Prezenții Termeni API reglementează accesul la API-ul public askHermis („API”) și utilizarea acestuia: acces programatic, restrâns la nivelul organizației, la rezervări, conversații cu oaspeții, alerte și disponibilitatea camerelor. Aceștia completează Termenii și condițiile askHermis; în caz de conflict privind utilizarea API-ului, prevalează prezenții Termeni API. Prin solicitarea sau utilizarea unei chei API, sunteți de acord cu aceștia. Dacă realizați integrarea în numele unui hotel sau al unei alte organizații, confirmați că sunteți autorizat să angajați organizația respectivă.

1. Chei API și securitate

Cheile API sunt emise pentru fiecare organizație de echipa askHermis și sunt afișate o singură dată, la emitere. Aveți obligația:

  • să tratați cheile ca pe niște date de autentificare confidențiale: să le stocați în siguranță și să nu le includeți niciodată în cod executat pe partea de client, în aplicații mobile sau în depozite publice de cod;
  • să nu partajați niciodată cheile cu terți sau între organizații;
  • să vă asumați responsabilitatea pentru toate activitățile efectuate cu cheile dumneavoastră, indiferent dacă le-ați autorizat sau nu;
  • să ne anunțați imediat la team@askhermis.com dacă suspectați că o cheie a fost compromisă; revocarea produce efecte în cel mult șaizeci (60) de secunde;
  • să acceptați că putem înlocui, suspenda sau revoca cheile în orice moment, din motive de securitate sau de conformitate.

2. Mediile sandbox și live

Cheile sandbox (cu prefixul ah_sandbox_) efectuează operațiuni reale de citire asupra datelor organizației dumneavoastră, în timp ce toate operațiunile de scriere sunt simulate și nu au efecte secundare. Cheile live (cu prefixul ah_live_) efectuează operațiuni reale, inclusiv trimiterea de mesaje către oaspeți. Trebuie să vă testați integrarea în mediul sandbox înainte de a utiliza o cheie live și răspundeți în mod exclusiv pentru conținutul și momentul mesajelor pe care integrarea dumneavoastră le trimite oaspeților.

3. Utilizare acceptabilă

Puteți utiliza API-ul numai pentru a furniza servicii organizației care deține cheia. Nu aveți dreptul:

  • să încercați să eludați autentificarea, limitele privind numărul de solicitări sau izolarea datelor la nivel de organizație;
  • să accesați sau să încercați să accesați datele oricărei alte organizații decât cea care deține cheia dumneavoastră;
  • să vindeți, să sublicențiați sau să divulgați către terți datele obținute prin API fără a avea atât autorizarea organizației, cât și un temei juridic;
  • să utilizați API-ul pentru a construi sau a antrena un produs sau serviciu concurent;
  • să interogați endpointurile în mod excesiv sau în moduri care degradează serviciul pentru alți utilizatori;
  • să utilizați API-ul cu încălcarea legislației aplicabile, inclusiv a legislației privind protecția datelor și comunicările cu consumatorii, sau a Politicii de utilizare acceptabilă a agenților AI.

4. Datele oaspeților și confidențialitatea

API-ul expune date cu caracter personal ale oaspeților hotelului, inclusiv nume, date de contact, informații privind rezervarea și conținutul conversațiilor. Organizația rămâne operatorul; dumneavoastră prelucrați aceste date exclusiv în numele acesteia și conform instrucțiunilor sale. Aveți obligația:

  • să prelucrați datele oaspeților numai în măsura necesară pentru a furniza servicii organizației;
  • să aplicați măsuri de securitate tehnice și organizatorice adecvate;
  • să nu utilizați datele oaspeților pentru propriul marketing, pentru creare de profiluri sau în orice alt scop;
  • să respectați GDPR și orice altă legislație aplicabilă privind protecția datelor;
  • să ștergeți datele oaspeților obținute prin API atunci când cheia vă este revocată sau când colaborarea cu organizația încetează, cu excepția cazului în care legea vă obligă să le păstrați.

askHermis prelucrează datele organizației în temeiul Actului adițional privind prelucrarea datelor.

5. Limite de solicitări, disponibilitate și modificări ale API-ului

Utilizarea API-ului este supusă limitelor privind numărul de solicitări indicate în documentația de referință a API-ului, pe care le putem ajusta cu un preaviz rezonabil. API-ul este furnizat fără o garanție de disponibilitate și poate fi temporar indisponibil din motive de mentenanță sau operaționale. API-ul este versionat (în prezent /api/v1); ne propunem să anunțăm cu un preaviz rezonabil modificările incompatibile sau scoaterea din uz a unor funcții, însă modificările care adaugă funcționalități fără a afecta compatibilitatea pot interveni oricând.

6. Suspendare și încetare

Putem suspenda sau revoca cheile API, cu sau fără notificare prealabilă, în cazul unei încălcări a prezenților termeni, al unei suspiciuni de abuz, al unui risc de securitate sau al unei cerințe legale. Dumneavoastră sau organizația puteți solicita oricând revocarea cheii. Secțiunile privind datele oaspeților, confidențialitatea și răspunderea rămân în vigoare și după încetare.

7. Exonerarea și limitarea răspunderii

API-ul și documentația sa sunt furnizate „ca atare” și „în funcție de disponibilitate”, fără garanții de niciun fel. În măsura permisă de lege, askHermis nu răspunde pentru prejudicii indirecte, incidentale, speciale sau subsecvente, pentru pierderea de profit sau pentru pierderea de date rezultate din utilizarea API-ului, iar răspunderea noastră totală nu depășește tarifele plătite pentru accesul la API (dacă este cazul) în cele douăsprezece (12) luni anterioare pretenției. Aceste limitări nu se aplică răspunderii care nu poate fi limitată prin lege.

8. Modificări și legea aplicabilă

Putem actualiza prezenții Termeni API; modificările semnificative vor fi anunțate cu un preaviz rezonabil, prin dashboard sau prin e-mail, iar continuarea utilizării API-ului după data intrării lor în vigoare echivalează cu acceptarea acestora. Prezenții termeni sunt guvernați de legislația Greciei, iar instanțele din Atena, Grecia, au competență exclusivă pentru orice litigiu.