Niniejsze Warunki API regulują dostęp do publicznego API askHermis („API”) i korzystanie z niego: programowy dostęp, ograniczony do organizacji, do rezerwacji, rozmów z gośćmi, alertów i dostępności pokoi. Uzupełniają one Regulamin świadczenia usług askHermis; w przypadku sprzeczności dotyczącej korzystania z API pierwszeństwo mają niniejsze Warunki API. Wnioskując o klucz API lub z niego korzystając, akceptują je Państwo. Jeśli integrują się Państwo w imieniu hotelu lub innej organizacji, potwierdzają Państwo, że są upoważnieni do zaciągania zobowiązań w jej imieniu.

1. Klucze API i bezpieczeństwo

Klucze API są wydawane dla poszczególnych organizacji przez zespół askHermis i są wyświetlane tylko raz, w momencie wydania. Muszą Państwo:

  • traktować klucze jako poufne poświadczenia: przechowywać je bezpiecznie i nigdy nie umieszczać w kodzie po stronie klienta, aplikacjach mobilnych ani w publicznych repozytoriach;
  • nigdy nie udostępniać kluczy osobom trzecim ani między organizacjami;
  • ponosić odpowiedzialność za wszelkie działania wykonane przy użyciu Państwa kluczy, niezależnie od tego, czy je Państwo autoryzowali;
  • niezwłocznie powiadomić nas pod adresem team@askhermis.com, jeśli podejrzewają Państwo naruszenie bezpieczeństwa klucza; unieważnienie następuje w ciągu sześćdziesięciu (60) sekund;
  • zaakceptować, że możemy w dowolnym momencie wymienić, zawiesić lub unieważnić klucze z powodów bezpieczeństwa lub zgodności.

2. Środowiska sandbox i produkcyjne

Klucze sandbox (z przedrostkiem ah_sandbox_) wykonują rzeczywiste operacje odczytu na danych Państwa organizacji, natomiast wszystkie operacje zapisu są symulowane i nie wywołują skutków ubocznych. Klucze produkcyjne (z przedrostkiem ah_live_) wykonują rzeczywiste operacje, w tym wysyłanie wiadomości do gości. Muszą Państwo przetestować swoją integrację w środowisku sandbox przed użyciem klucza produkcyjnego i ponoszą Państwo wyłączną odpowiedzialność za treść i moment wysyłki wiadomości, które Państwa integracja wysyła do gości.

3. Akceptowalne użycie

Mogą Państwo korzystać z API wyłącznie w celu świadczenia usług na rzecz organizacji będącej właścicielem klucza. Nie mogą Państwo:

  • podejmować prób obejścia uwierzytelniania, limitów zapytań ani izolacji danych na poziomie organizacji;
  • uzyskiwać ani podejmować prób uzyskania dostępu do danych jakiejkolwiek organizacji innej niż ta, która jest właścicielem Państwa klucza;
  • sprzedawać, udzielać dalszych licencji ani ujawniać osobom trzecim danych uzyskanych za pośrednictwem API bez upoważnienia organizacji i podstawy prawnej;
  • wykorzystywać API do tworzenia lub trenowania konkurencyjnego produktu lub usługi;
  • nadmiernie odpytywać punktów końcowych ani robić tego w sposób pogarszający działanie usługi dla innych;
  • korzystać z API z naruszeniem obowiązującego prawa, w tym przepisów o ochronie danych i komunikacji z konsumentami, ani naszej Polityki akceptowalnego użycia AI.

4. Dane gości i prywatność

API udostępnia dane osobowe gości hotelowych, w tym imiona i nazwiska, dane kontaktowe, informacje o rezerwacjach i treść rozmów. Administratorem pozostaje organizacja; przetwarzają Państwo te dane wyłącznie w jej imieniu i zgodnie z jej poleceniami. Muszą Państwo:

  • przetwarzać dane gości wyłącznie w zakresie niezbędnym do świadczenia usług na rzecz organizacji;
  • stosować odpowiednie techniczne i organizacyjne środki bezpieczeństwa;
  • nie wykorzystywać danych gości do własnego marketingu, profilowania ani żadnego innego celu;
  • przestrzegać RODO i wszystkich innych obowiązujących przepisów o ochronie danych;
  • usuwać dane gości uzyskane za pośrednictwem API po unieważnieniu Państwa klucza lub zakończeniu współpracy z organizacją, chyba że prawo wymaga ich zachowania.

askHermis przetwarza dane organizacji na podstawie naszej Umowy powierzenia przetwarzania danych.

5. Limity zapytań, dostępność i zmiany API

Korzystanie z API podlega limitom zapytań określonym w dokumentacji API, które możemy zmieniać z odpowiednim wyprzedzeniem. API jest dostarczane bez gwarancji dostępności i może być tymczasowo niedostępne z powodów konserwacyjnych lub operacyjnych. API jest wersjonowane (obecnie /api/v1); staramy się z odpowiednim wyprzedzeniem informować o zmianach niekompatybilnych wstecznie lub wycofywanych funkcjach, jednak zmiany addytywne, niepowodujące niekompatybilności, mogą nastąpić w dowolnym momencie.

6. Zawieszenie i rozwiązanie

Możemy zawiesić lub unieważnić klucze API, z powiadomieniem lub bez niego, w przypadku naruszenia niniejszych warunków, podejrzenia nadużycia, ryzyka bezpieczeństwa lub wymogu prawnego. Państwo lub organizacja mogą w dowolnym momencie zażądać unieważnienia klucza. Postanowienia dotyczące danych gości, poufności i odpowiedzialności obowiązują nadal po rozwiązaniu.

7. Wyłączenie i ograniczenie odpowiedzialności

API i jego dokumentacja są dostarczane „tak jak są” i „w miarę dostępności”, bez jakichkolwiek gwarancji. W zakresie dozwolonym przez prawo askHermis nie ponosi odpowiedzialności za szkody pośrednie, przypadkowe, szczególne lub następcze, utratę zysków ani utratę danych wynikające z korzystania z API, a nasza łączna odpowiedzialność nie przekracza opłat zapłaconych za dostęp do API (jeśli takie wystąpiły) w ciągu dwunastu (12) miesięcy poprzedzających roszczenie. Powyższe ograniczenia nie mają zastosowania do odpowiedzialności, której nie można ograniczyć na mocy prawa.

8. Zmiany i prawo właściwe

Możemy aktualizować niniejsze Warunki API; istotne zmiany będą ogłaszane z odpowiednim wyprzedzeniem za pośrednictwem panelu lub e-mailem, a dalsze korzystanie z API po dacie wejścia w życie oznacza akceptację. Niniejsze warunki podlegają prawu greckiemu, a sądy w Atenach, w Grecji, mają wyłączną właściwość w zakresie wszelkich sporów.