Ovi Uslovi za API uređuju pristup i korišćenje javnog API-ja askHermis („API”): programski pristup, ograničen na nivo organizacije, rezervacijama, razgovorima sa gostima, upozorenjima i dostupnosti soba. Oni dopunjuju Uslove korišćenja platforme askHermis; u slučaju neusaglašenosti u pogledu korišćenja API-ja, ovi Uslovi za API imaju prednost. Zahtevanjem ili korišćenjem API ključa prihvatate ih. Ako vršite integraciju u ime hotela ili druge organizacije, potvrđujete da ste ovlašćeni da tu organizaciju obavežete.

1. API ključevi i bezbednost

API ključeve izdaje tim askHermis po organizaciji, i oni se prikazuju samo jednom, u trenutku izdavanja. Morate:

  • tretirati ključeve kao poverljive pristupne podatke: čuvati ih bezbedno i nikada ih ne stavljati u kod na strani klijenta, mobilne aplikacije ili javne repozitorijume;
  • nikada ne deliti ključeve sa trećim licima ili između organizacija;
  • prihvatiti odgovornost za svaku aktivnost izvršenu Vašim ključevima, bez obzira na to da li ste je ovlastili;
  • odmah nas obavestiti na team@askhermis.com ako posumnjate da je ključ kompromitovan; opoziv stupa na snagu u roku od šezdeset (60) sekundi;
  • prihvatiti da ključeve možemo zameniti, obustaviti ili opozvati u bilo kom trenutku iz bezbednosnih razloga ili razloga usklađenosti.

2. Testno i produkciono okruženje

Testni ključevi (sa prefiksom ah_sandbox_) vrše stvarne operacije čitanja nad podacima Vaše organizacije, dok su sve operacije upisa simulirane i nemaju sporedne efekte. Produkcioni ključevi (sa prefiksom ah_live_) vrše stvarne operacije, uključujući slanje poruka gostima. Morate testirati svoju integraciju u testnom okruženju pre korišćenja produkcionog ključa, i isključivo ste odgovorni za sadržaj i vreme slanja poruka koje Vaša integracija šalje gostima.

3. Prihvatljiva upotreba

API možete koristiti isključivo za pružanje usluga organizaciji koja je vlasnik ključa. Ne smete:

  • pokušavati da zaobiđete autentifikaciju, ograničenja broja zahteva ili izolaciju podataka na nivou organizacije;
  • pristupati ili pokušavati da pristupite podacima bilo koje organizacije osim one koja je vlasnik Vašeg ključa;
  • prodavati, davati podlicencu ili otkrivati podatke dobijene putem API-ja trećim licima bez ovlašćenja organizacije i pravnog osnova;
  • koristiti API za izradu ili obučavanje konkurentskog proizvoda ili usluge;
  • preterano ili na način koji narušava uslugu za druge slati zahteve ka krajnjim tačkama (endpoints);
  • koristiti API suprotno važećem pravu, uključujući propise o zaštiti podataka i komunikaciji sa potrošačima, ili suprotno našoj Politici prihvatljive upotrebe AI.

4. Podaci gostiju i privatnost

API otkriva lične podatke gostiju hotela, uključujući imena, kontakt podatke, informacije o rezervaciji i sadržaj razgovora. Organizacija ostaje rukovalac; te podatke obrađujete isključivo u njeno ime i po njenim uputstvima. Morate:

  • obrađivati podatke gostiju samo u meri neophodnoj za pružanje usluga organizaciji;
  • primenjivati odgovarajuće tehničke i organizacione bezbednosne mere;
  • ne koristiti podatke gostiju za sopstveni marketing, profilisanje ili bilo koju drugu svrhu;
  • poštovati GDPR i sve druge važeće propise o zaštiti podataka;
  • obrisati podatke gostiju dobijene putem API-ja kada Vaš ključ bude opozvan ili kada se okonča Vaš angažman sa organizacijom, osim ukoliko zakon ne zahteva njihovo čuvanje.

askHermis obrađuje podatke organizacije prema našem Dodatku o obradi podataka.

5. Ograničenja broja zahteva, dostupnost i izmene API-ja

Korišćenje API-ja podleže ograničenjima broja zahteva navedenim u API referenci, koja možemo prilagoditi uz razumno obaveštenje. API se pruža bez garancije dostupnosti i može biti privremeno nedostupan iz razloga održavanja ili operativnih razloga. API je verzionisan (trenutno /api/v1); nastojimo da damo razumno obaveštenje unapred o izmenama koje narušavaju kompatibilnost ili ukidanju funkcija, ali dopunske izmene koje ne narušavaju kompatibilnost mogu se desiti u bilo kom trenutku.

6. Obustava i raskid

API ključeve možemo obustaviti ili opozvati, sa ili bez prethodnog obaveštenja, u slučaju kršenja ovih uslova, sumnje na zloupotrebu, bezbednosnog rizika ili zakonskog zahteva. Vi ili organizacija možete u bilo kom trenutku zatražiti opoziv ključa. Odredbe o podacima gostiju, poverljivosti i odgovornosti ostaju na snazi i nakon raskida.

7. Odricanje od odgovornosti i ograničenje odgovornosti

API i njegova dokumentacija pružaju se „takvi kakvi jesu” i „u meri u kojoj su dostupni”, bez ikakvih garancija. U meri u kojoj to zakon dozvoljava, askHermis ne odgovara za indirektnu, slučajnu, posebnu ili posledičnu štetu, gubitak dobiti ili gubitak podataka proistekle iz korišćenja API-ja, a naša ukupna odgovornost ne prelazi naknade plaćene za pristup API-ju (ukoliko ih je bilo) u dvanaest (12) meseci pre podnošenja zahteva. Ova ograničenja se ne primenjuju na odgovornost koja se prema zakonu ne može ograničiti.

8. Izmene i merodavno pravo

Ove Uslove za API možemo ažurirati; o suštinskim izmenama obavestićemo uz razumno obaveštenje putem kontrolne table ili imejla, a dalje korišćenje API-ja nakon datuma stupanja na snagu znači prihvatanje. Na ove uslove primenjuje se pravo Grčke, a sudovi u Atini, Grčka, imaju isključivu nadležnost za svaki spor.