Deze API-voorwaarden regelen de toegang tot en het gebruik van de openbare API van askHermis (de “API”): programmatische, tot de organisatie beperkte toegang tot boekingen, gastgesprekken, meldingen en kamerbeschikbaarheid. Zij vormen een aanvulling op de algemene voorwaarden van askHermis; bij tegenstrijdigheid over het gebruik van de API hebben deze API-voorwaarden voorrang. Door een API-sleutel aan te vragen of te gebruiken, gaat u hiermee akkoord. Als u integreert namens een hotel of andere organisatie, bevestigt u dat u bevoegd bent om die organisatie te binden.
1. API-sleutels en beveiliging
API-sleutels worden per organisatie uitgegeven door het askHermis-team en worden slechts eenmaal getoond, bij uitgifte. U dient:
- sleutels te behandelen als vertrouwelijke inloggegevens: bewaar ze veilig en plaats ze nooit in client-side code, mobiele apps of openbare repositories;
- sleutels nooit te delen met derden of tussen organisaties;
- verantwoordelijkheid te nemen voor alle activiteit die met uw sleutels wordt uitgevoerd, ongeacht of u deze heeft geautoriseerd;
- ons onmiddellijk te informeren via team@askhermis.com als u vermoedt dat een sleutel is gecompromitteerd; intrekking wordt van kracht binnen zestig (60) seconden;
- te accepteren dat wij sleutels op elk moment kunnen vervangen, opschorten of intrekken om redenen van beveiliging of naleving.
2. Sandbox- en live-omgevingen
Sandbox-sleutels (met het voorvoegsel ah_sandbox_) voeren echte leesbewerkingen uit op de gegevens van uw organisatie, terwijl alle schrijfbewerkingen worden gesimuleerd en geen effect hebben. Live-sleutels (met het voorvoegsel ah_live_) voeren echte bewerkingen uit, inclusief het versturen van berichten aan gasten. U dient uw integratie in de sandbox te testen voordat u een live-sleutel gebruikt, en u bent als enige verantwoordelijk voor de inhoud en timing van berichten die uw integratie naar gasten stuurt.
3. Aanvaardbaar gebruik
U mag de API alleen gebruiken om diensten te leveren aan de organisatie die eigenaar is van de sleutel. U mag niet:
- proberen authenticatie, rate limits of de isolatie van gegevens op organisatieniveau te omzeilen;
- gegevens benaderen of proberen te benaderen van een andere organisatie dan die welke eigenaar is van uw sleutel;
- via de API verkregen gegevens verkopen, in sublicentie geven of bekendmaken aan derden zonder toestemming van de organisatie en een rechtsgrondslag;
- de API gebruiken om een concurrerend product of concurrerende dienst te bouwen of te trainen;
- endpoints excessief bevragen of op manieren die de dienst voor anderen verslechteren;
- de API gebruiken in strijd met toepasselijk recht, inclusief wetgeving inzake gegevensbescherming en consumentencommunicatie, of met ons beleid voor aanvaardbaar gebruik van AI.
4. Gastgegevens en privacy
De API ontsluit persoonsgegevens van hotelgasten, waaronder namen, contactgegevens, boekingsinformatie en gespreksinhoud. De organisatie blijft de verwerkingsverantwoordelijke; u verwerkt deze gegevens uitsluitend namens en op instructie van de organisatie. U dient:
- gastgegevens alleen te verwerken voor zover nodig om diensten aan de organisatie te leveren;
- passende technische en organisatorische beveiligingsmaatregelen toe te passen;
- gastgegevens niet te gebruiken voor uw eigen marketing, profilering of enig ander doel;
- te voldoen aan de AVG en alle andere toepasselijke wetgeving inzake gegevensbescherming;
- via de API verkregen gastgegevens te verwijderen zodra uw sleutel wordt ingetrokken of uw samenwerking met de organisatie eindigt, behalve waar de wet u verplicht deze te bewaren.
askHermis verwerkt de gegevens van de organisatie onder onze verwerkersovereenkomst.
5. Rate limits, beschikbaarheid en API-wijzigingen
Het gebruik van de API is onderworpen aan de rate limits vermeld in de API-referentie, die wij met redelijke kennisgeving kunnen aanpassen. De API wordt geleverd zonder garantie van beschikbaarheid en kan tijdelijk niet beschikbaar zijn om onderhouds- of operationele redenen. De API is geversioneerd (momenteel /api/v1); wij streven ernaar breaking changes of het uitfaseren van functies met redelijke voorafgaande kennisgeving aan te kondigen, maar additieve, niet-breaking wijzigingen kunnen op elk moment plaatsvinden.
6. Opschorting en beëindiging
Wij kunnen API-sleutels opschorten of intrekken, met of zonder kennisgeving, bij schending van deze voorwaarden, vermoed misbruik, een beveiligingsrisico of een wettelijke verplichting. U of de organisatie kan op elk moment intrekking van een sleutel aanvragen. De secties over gastgegevens, vertrouwelijkheid en aansprakelijkheid blijven na beëindiging van kracht.
7. Vrijwaring en beperking van aansprakelijkheid
De API en de bijbehorende documentatie worden geleverd “zoals ze zijn” en “zoals beschikbaar”, zonder enige vorm van garantie. Voor zover de wet dit toestaat, is askHermis niet aansprakelijk voor indirecte, incidentele, bijzondere schade of gevolgschade, winstderving of gegevensverlies voortvloeiend uit het gebruik van de API, en overschrijdt onze totale aansprakelijkheid niet de vergoedingen die (indien van toepassing) voor API-toegang zijn betaald in de twaalf (12) maanden voorafgaand aan de vordering. Deze beperkingen gelden niet voor aansprakelijkheid die wettelijk niet kan worden beperkt.
8. Wijzigingen en toepasselijk recht
Wij kunnen deze API-voorwaarden bijwerken; wezenlijke wijzigingen worden met redelijke kennisgeving aangekondigd via het dashboard of per e-mail, en voortgezet gebruik van de API na de ingangsdatum geldt als aanvaarding. Op deze voorwaarden is Grieks recht van toepassing, en de rechtbanken van Athene, Griekenland zijn exclusief bevoegd voor elk geschil.