本API利用規約は、askHermisパブリックAPI(以下「本API」)へのアクセスおよび利用を規律します。本APIは、予約、ゲストとの会話、アラート、客室の空室状況に対する、組織単位でのプログラムによるアクセスを提供するものです。本API利用規約は、askHermisの利用規約を補完するものであり、API利用に関して矛盾がある場合は、本API利用規約が優先します。APIキーをリクエストまたは利用することにより、お客様は本API利用規約に同意したものとみなされます。ホテルまたは他の組織に代わって連携を行う場合、お客様はその組織を拘束する権限を有することを確認したものとします。

1. APIキーとセキュリティ

APIキーは、askHermisチームにより組織ごとに発行され、発行時に一度のみ表示されます。お客様は以下を遵守しなければなりません:

  • キーを秘密の認証情報として扱うこと:安全に保管し、クライアント側のコード、モバイルアプリ、公開リポジトリには決して記載しないこと。
  • キーを第三者と共有したり、組織間で共有したりしないこと。
  • お客様のキーで行われたすべての操作について、その許可の有無にかかわらず責任を負うことに同意すること。
  • キーが漏えいした疑いがある場合は、直ちにteam@askhermis.comまでご連絡いただくこと。失効は60秒以内に有効となります。
  • 当社が、セキュリティまたはコンプライアンス上の理由により、いつでもキーをローテーション、停止、または失効させる場合があることに同意すること。

2. サンドボックス環境と本番環境

サンドボックスキー(ah_sandbox_から始まる)は、お客様の組織のデータに対して実際の読み取り操作を行いますが、すべての書き込み操作はシミュレーションであり、実際の影響はありません。本番キー(ah_live_から始まる)は、ゲストへのメッセージ送信を含む実際の操作を行います。本番キーを使用する前に、サンドボックス環境で連携をテストする必要があり、お客様は、自らの連携がゲストへ送信するメッセージの内容とタイミングについて単独で責任を負います。

3. 適正利用

お客様は、キーを所有する組織にサービスを提供する目的でのみ本APIを利用することができます。以下を行ってはなりません:

  • 認証、レート制限、または組織単位のデータ分離を回避しようとすること。
  • お客様のキーを所有する組織以外の組織のデータにアクセスし、またはアクセスを試みること。
  • 組織の承認および適法な根拠なく、本APIを通じて取得したデータを第三者に販売、サブライセンス、または開示すること。
  • 本APIを、競合する製品またはサービスの構築または学習に利用すること。
  • エンドポイントを過度にポーリングすること、または他者のサービス品質を低下させる方法で利用すること。
  • データ保護法や消費者向け通信に関する法律を含む適用法、または当社のAI適正利用ポリシーに違反して本APIを利用すること。

4. ゲストデータとプライバシー

本APIは、氏名、連絡先情報、予約情報、会話内容を含む、ホテルゲストの個人データを提供します。組織が引き続きコントローラーであり、お客様はもっぱらその組織の代理として、その指示に従ってのみこのデータを処理します。お客様は以下を遵守しなければなりません:

  • 組織にサービスを提供するために必要な範囲でのみゲストデータを処理すること。
  • 適切な技術的・組織的セキュリティ対策を講じること。
  • ゲストデータを、自らのマーケティング、プロファイリング、その他の目的のために利用しないこと。
  • GDPRおよびその他適用されるすべてのデータ保護法を遵守すること。
  • キーが失効した場合、または組織との契約が終了した場合、法律により保管が義務付けられている場合を除き、本APIを通じて取得したゲストデータを削除すること。

askHermisは、当社のデータ処理契約に基づき、組織のデータを処理します。

5. レート制限、可用性、およびAPIの変更

API利用は、APIリファレンスに記載されたレート制限の対象となり、当社は合理的な通知のもとでこれを調整することがあります。本APIは可用性を保証するものではなく、メンテナンスまたは運用上の理由により一時的に利用できない場合があります。本APIはバージョン管理されており(現在は/api/v1)、破壊的変更または非推奨化については合理的な事前通知を行うよう努めますが、追加的で非破壊的な変更はいつでも行われる場合があります。

6. 停止および終了

当社は、本規約への違反、不正利用の疑い、セキュリティ上のリスク、または法的要請がある場合、通知の有無にかかわらずAPIキーを停止または失効させることがあります。お客様または組織は、いつでもキーの失効を依頼することができます。ゲストデータ、秘密保持、責任に関する条項は、終了後も存続します。

7. 免責および責任の制限

本APIおよびそのドキュメントは、いかなる保証もなく「現状有姿」「提供可能な範囲」で提供されます。法律で認められる範囲において、askHermisは、本APIの利用から生じる間接的、付随的、特別、または結果的な損害、利益の損失、またはデータの損失について責任を負わず、当社の総責任額は、請求の前12か月間にAPIアクセスに対して支払われた料金(存在する場合)を上限とします。これらの制限は、法律上制限できない責任には適用されません。

8. 変更および準拠法

当社は本API利用規約を更新することがあります。重要な変更は、ダッシュボードまたはメールを通じて合理的な事前通知とともに発表され、発効日以降も本APIの利用を継続することは、変更への同意とみなされます。本規約はギリシャ法に準拠し、あらゆる紛争についてギリシャ、アテネの裁判所が専属的管轄権を有します。