Estas Condições da API regem o acesso e a utilização da API Pública da askHermis (a «API»): acesso programático, limitado à organização, a reservas, conversas com hóspedes, alertas e disponibilidade de quartos. Complementam os Termos de serviço da askHermis; em caso de conflito relativo à utilização da API, prevalecem estas Condições da API. Ao pedir ou utilizar uma chave de API, aceita-as. Se integrar em nome de um hotel ou outra organização, confirma que está autorizado a vinculá-la.

1. Chaves de API e segurança

As chaves de API são emitidas por organização pela equipa da askHermis e são mostradas apenas uma vez, no momento da emissão. Deve:

  • tratar as chaves como credenciais confidenciais: guardá-las de forma segura e nunca as colocar em código do lado do cliente, aplicações móveis ou repositórios públicos;
  • nunca partilhar chaves com terceiros ou entre organizações;
  • aceitar a responsabilidade por toda a atividade realizada com as suas chaves, quer a tenha autorizado ou não;
  • notificar-nos de imediato em team@askhermis.com se suspeitar que uma chave foi comprometida; a revogação produz efeitos no prazo de sessenta (60) segundos;
  • aceitar que podemos rodar, suspender ou revogar chaves a qualquer momento por motivos de segurança ou conformidade.

2. Ambientes de sandbox e produção

As chaves de sandbox (com o prefixo ah_sandbox_) realizam operações de leitura reais sobre os dados da sua organização, enquanto todas as operações de escrita são simuladas e não têm efeitos reais. As chaves de produção (com o prefixo ah_live_) realizam operações reais, incluindo o envio de mensagens a hóspedes. Deve testar a sua integração na sandbox antes de utilizar uma chave de produção, e é o único responsável pelo conteúdo e pelo momento das mensagens que a sua integração envia a hóspedes.

3. Utilização aceitável

Só pode utilizar a API para prestar serviços à organização proprietária da chave. Não deve:

  • tentar contornar a autenticação, os limites de utilização ou o isolamento de dados ao nível da organização;
  • aceder ou tentar aceder a dados de qualquer organização que não seja a proprietária da sua chave;
  • vender, sublicenciar ou divulgar a terceiros dados obtidos através da API sem autorização da organização e uma base jurídica;
  • utilizar a API para construir ou treinar um produto ou serviço concorrente;
  • consultar endpoints de forma excessiva ou de formas que degradem o serviço para outros;
  • utilizar a API em violação da lei aplicável, incluindo a proteção de dados e a legislação sobre comunicações a consumidores, ou da nossa Política de Utilização Aceitável de IA.

4. Dados dos hóspedes e privacidade

A API expõe dados pessoais de hóspedes de hotéis, incluindo nomes, dados de contacto, informação de reserva e conteúdo de conversas. A organização mantém-se como responsável pelo tratamento; trata estes dados apenas em seu nome e segundo as suas instruções. Deve:

  • tratar dados de hóspedes apenas na medida necessária para prestar serviços à organização;
  • aplicar medidas técnicas e organizativas de segurança adequadas;
  • não utilizar dados de hóspedes para o seu próprio marketing, definição de perfis ou qualquer outra finalidade;
  • cumprir o RGPD e toda a demais legislação aplicável de proteção de dados;
  • eliminar os dados de hóspedes obtidos através da API quando a sua chave for revogada ou a sua colaboração com a organização terminar, exceto quando a lei exija que os conserve.

A askHermis trata os dados da organização ao abrigo do nosso Acordo de Tratamento de Dados.

5. Limites de utilização, disponibilidade e alterações à API

A utilização da API está sujeita aos limites indicados na referência da API, que podemos ajustar mediante aviso razoável. A API é fornecida sem garantia de disponibilidade e pode ficar temporariamente indisponível por motivos de manutenção ou operacionais. A API tem versões (atualmente /api/v1); procuramos dar um aviso prévio razoável de alterações que quebrem compatibilidade ou descontinuações, mas alterações aditivas e sem quebra de compatibilidade podem acontecer a qualquer momento.

6. Suspensão e cessação

Podemos suspender ou revogar chaves de API, com ou sem aviso prévio, em caso de violação destas condições, suspeita de abuso, risco de segurança ou exigência legal. Você ou a organização podem pedir a revogação da chave a qualquer momento. As secções sobre dados de hóspedes, confidencialidade e responsabilidade mantêm-se após a cessação.

7. Exclusão de garantias e limitação de responsabilidade

A API e a sua documentação são fornecidas «tal como estão» e «conforme disponíveis», sem garantias de qualquer tipo. Na medida em que a lei o permita, a askHermis não é responsável por danos indiretos, incidentais, especiais ou consequenciais, perda de lucros ou perda de dados decorrentes da utilização da API, e a nossa responsabilidade agregada não excede as tarifas pagas pelo acesso à API (se as houver) nos doze (12) meses anteriores à reclamação. Estes limites não se aplicam a responsabilidade que não possa ser limitada por lei.

8. Alterações e lei aplicável

Podemos atualizar estas Condições da API; alterações substanciais serão anunciadas com aviso razoável através do painel ou por e-mail, e a utilização continuada da API após a data de entrada em vigor significa aceitação. Estas condições regem-se pelas leis da Grécia, e os tribunais de Atenas, Grécia, têm jurisdição exclusiva sobre qualquer litígio.