Настоящие Условия API регулируют доступ к публичному API askHermis («API») и его использование: программный доступ в рамках организации к бронированиям, диалогам с гостями, оповещениям и доступности номеров. Они дополняют Условия обслуживания askHermis; в случае противоречий по вопросам использования API приоритет имеют настоящие Условия API. Запрашивая или используя API-ключ, вы соглашаетесь с ними. Если вы выполняете интеграцию от имени отеля или другой организации, вы подтверждаете, что уполномочены принимать обязательства от её имени.

1. API-ключи и безопасность

API-ключи выдаются командой askHermis для каждой организации отдельно и показываются только один раз, в момент выдачи. Вы обязаны:

  • обращаться с ключами как с конфиденциальными учётными данными: хранить их безопасно и никогда не размещать в клиентском коде, мобильных приложениях или публичных репозиториях;
  • никогда не передавать ключи третьим лицам или между организациями;
  • нести ответственность за всю активность, выполненную с использованием ваших ключей, независимо от того, санкционировали вы её или нет;
  • немедленно уведомлять нас на team@askhermis.com, если вы подозреваете компрометацию ключа; отзыв вступает в силу в течение шестидесяти (60) секунд;
  • признавать, что мы можем в любой момент обновить, приостановить или отозвать ключи по соображениям безопасности или соответствия требованиям.

2. Тестовая и рабочая среды

Тестовые ключи (с префиксом ah_sandbox_) выполняют реальные операции чтения по данным вашей организации, тогда как все операции записи симулируются и не имеют побочных эффектов. Рабочие ключи (с префиксом ah_live_) выполняют реальные операции, включая отправку сообщений гостям. Вы обязаны протестировать свою интеграцию в тестовой среде перед использованием рабочего ключа и несёте единоличную ответственность за содержание и время отправки сообщений, которые ваша интеграция отправляет гостям.

3. Допустимое использование

Вы можете использовать API только для оказания услуг организации, которой принадлежит ключ. Вам запрещается:

  • пытаться обойти аутентификацию, лимиты запросов или изоляцию данных на уровне организации;
  • получать или пытаться получить доступ к данным любой организации, кроме той, которой принадлежит ваш ключ;
  • продавать, сублицензировать или раскрывать третьим лицам данные, полученные через API, без разрешения организации и правового основания;
  • использовать API для создания или обучения конкурирующего продукта или сервиса;
  • чрезмерно опрашивать эндпоинты или делать это способом, ухудшающим работу сервиса для других;
  • использовать API в нарушение применимого законодательства, включая законы о защите данных и коммуникации с потребителями, либо нашей Политики допустимого использования ИИ.

4. Данные гостей и конфиденциальность

API предоставляет доступ к персональным данным гостей отеля, включая имена, контактные данные, информацию о бронировании и содержание переписки. Контролёром остаётся организация; вы обрабатываете эти данные исключительно от её имени и по её указаниям. Вы обязаны:

  • обрабатывать данные гостей только в объёме, необходимом для оказания услуг организации;
  • применять надлежащие технические и организационные меры безопасности;
  • не использовать данные гостей для собственного маркетинга, профилирования или любых иных целей;
  • соблюдать GDPR и всё иное применимое законодательство о защите данных;
  • удалять данные гостей, полученные через API, при отзыве вашего ключа или прекращении сотрудничества с организацией, за исключением случаев, когда закон требует их сохранения.

askHermis обрабатывает данные организации на основании нашего Соглашения об обработке данных.

5. Лимиты запросов, доступность и изменения API

Использование API подчиняется лимитам запросов, указанным в справочнике API, которые мы можем изменить, направив разумное уведомление. API предоставляется без гарантии доступности и может быть временно недоступен по причинам обслуживания или эксплуатации. API имеет версионирование (в настоящее время /api/v1); мы стремимся заблаговременно уведомлять о критических изменениях или устаревании функций, однако аддитивные, не нарушающие совместимость изменения могут происходить в любой момент.

6. Приостановление и прекращение

Мы можем приостановить или отозвать API-ключи, с уведомлением или без него, в случае нарушения настоящих условий, подозрения в злоупотреблении, риска безопасности или требования закона. Вы или организация можете в любой момент запросить отзыв ключа. Разделы о данных гостей, конфиденциальности и ответственности сохраняют силу после прекращения действия.

7. Отказ от гарантий и ограничение ответственности

API и его документация предоставляются «как есть» и «по мере доступности», без каких-либо гарантий. В объёме, допускаемом законом, askHermis не несёт ответственности за косвенные, случайные, особые или последующие убытки, упущенную выгоду или потерю данных, возникшие в связи с использованием API, а наша совокупная ответственность не превышает суммы, уплаченной за доступ к API (если таковая была) за двенадцать (12) месяцев до предъявления требования. Данные ограничения не применяются к ответственности, которая не может быть ограничена по закону.

8. Изменения и применимое право

Мы можем обновлять настоящие Условия API; о существенных изменениях будет объявлено с разумным уведомлением через панель управления или по email, а дальнейшее использование API после даты вступления в силу означает согласие. Настоящие условия регулируются законодательством Греции, а суды города Афины, Греция, обладают исключительной юрисдикцией в отношении любых споров.