Estas Condições da API regem o acesso e a utilização da API Pública da askHermis (a «API»): acesso programático, limitado à organização, a reservas, conversas com hóspedes, alertas e disponibilidade de quartos. Complementam os Termos de serviço da askHermis; em caso de conflito relativo à utilização da API, prevalecem estas Condições da API. Ao pedir ou utilizar uma chave de API, aceita-as. Se integrar em nome de um hotel ou outra organização, confirma que está autorizado a vinculá-la.
1. Chaves de API e segurança
As chaves de API são emitidas por organização pela equipa da askHermis e são mostradas apenas uma vez, no momento da emissão. Deve:
- tratar as chaves como credenciais confidenciais: guardá-las de forma segura e nunca as colocar em código do lado do cliente, aplicações móveis ou repositórios públicos;
- nunca partilhar chaves com terceiros ou entre organizações;
- aceitar a responsabilidade por toda a atividade realizada com as suas chaves, quer a tenha autorizado ou não;
- notificar-nos de imediato em team@askhermis.com se suspeitar que uma chave foi comprometida; a revogação produz efeitos no prazo de sessenta (60) segundos;
- aceitar que podemos rodar, suspender ou revogar chaves a qualquer momento por motivos de segurança ou conformidade.
2. Ambientes de sandbox e produção
As chaves de sandbox (com o prefixo ah_sandbox_) realizam operações de leitura reais sobre os dados da sua organização, enquanto todas as operações de escrita são simuladas e não têm efeitos reais. As chaves de produção (com o prefixo ah_live_) realizam operações reais, incluindo o envio de mensagens a hóspedes. Deve testar a sua integração na sandbox antes de utilizar uma chave de produção, e é o único responsável pelo conteúdo e pelo momento das mensagens que a sua integração envia a hóspedes.
3. Utilização aceitável
Só pode utilizar a API para prestar serviços à organização proprietária da chave. Não deve:
- tentar contornar a autenticação, os limites de utilização ou o isolamento de dados ao nível da organização;
- aceder ou tentar aceder a dados de qualquer organização que não seja a proprietária da sua chave;
- vender, sublicenciar ou divulgar a terceiros dados obtidos através da API sem autorização da organização e uma base jurídica;
- utilizar a API para construir ou treinar um produto ou serviço concorrente;
- consultar endpoints de forma excessiva ou de formas que degradem o serviço para outros;
- utilizar a API em violação da lei aplicável, incluindo a proteção de dados e a legislação sobre comunicações a consumidores, ou da nossa Política de Utilização Aceitável de IA.
4. Dados dos hóspedes e privacidade
A API expõe dados pessoais de hóspedes de hotéis, incluindo nomes, dados de contacto, informação de reserva e conteúdo de conversas. A organização mantém-se como responsável pelo tratamento; trata estes dados apenas em seu nome e segundo as suas instruções. Deve:
- tratar dados de hóspedes apenas na medida necessária para prestar serviços à organização;
- aplicar medidas técnicas e organizativas de segurança adequadas;
- não utilizar dados de hóspedes para o seu próprio marketing, definição de perfis ou qualquer outra finalidade;
- cumprir o RGPD e toda a demais legislação aplicável de proteção de dados;
- eliminar os dados de hóspedes obtidos através da API quando a sua chave for revogada ou a sua colaboração com a organização terminar, exceto quando a lei exija que os conserve.
A askHermis trata os dados da organização ao abrigo do nosso Acordo de Tratamento de Dados.
5. Limites de utilização, disponibilidade e alterações à API
A utilização da API está sujeita aos limites indicados na referência da API, que podemos ajustar mediante aviso razoável. A API é fornecida sem garantia de disponibilidade e pode ficar temporariamente indisponível por motivos de manutenção ou operacionais. A API tem versões (atualmente /api/v1); procuramos dar um aviso prévio razoável de alterações que quebrem compatibilidade ou descontinuações, mas alterações aditivas e sem quebra de compatibilidade podem acontecer a qualquer momento.
6. Suspensão e cessação
Podemos suspender ou revogar chaves de API, com ou sem aviso prévio, em caso de violação destas condições, suspeita de abuso, risco de segurança ou exigência legal. Você ou a organização podem pedir a revogação da chave a qualquer momento. As secções sobre dados de hóspedes, confidencialidade e responsabilidade mantêm-se após a cessação.
7. Exclusão de garantias e limitação de responsabilidade
A API e a sua documentação são fornecidas «tal como estão» e «conforme disponíveis», sem garantias de qualquer tipo. Na medida em que a lei o permita, a askHermis não é responsável por danos indiretos, incidentais, especiais ou consequenciais, perda de lucros ou perda de dados decorrentes da utilização da API, e a nossa responsabilidade agregada não excede as tarifas pagas pelo acesso à API (se as houver) nos doze (12) meses anteriores à reclamação. Estes limites não se aplicam a responsabilidade que não possa ser limitada por lei.
8. Alterações e lei aplicável
Podemos atualizar estas Condições da API; alterações substanciais serão anunciadas com aviso razoável através do painel ou por e-mail, e a utilização continuada da API após a data de entrada em vigor significa aceitação. Estas condições regem-se pelas leis da Grécia, e os tribunais de Atenas, Grécia, têm jurisdição exclusiva sobre qualquer litígio.