İşbu API Şartları, askHermis Herkese Açık API’sine (“API”) erişimi ve kullanımını düzenler: rezervasyonlara, misafir konuşmalarına, uyarılara ve oda müsaitliğine programatik, kuruluş bazlı erişim. Bu şartlar, askHermis Hizmet Şartlarını tamamlar; API kullanımına ilişkin bir çelişki halinde, işbu API Şartları üstün gelir. Bir API anahtarı talep ederek ya da kullanarak bunları kabul etmiş olursunuz. Bir otel ya da başka bir kuruluş adına entegrasyon yapıyorsanız, o kuruluşu bağlamaya yetkili olduğunuzu teyit edersiniz.
1. API anahtarları ve güvenlik
API anahtarları, askHermis ekibi tarafından kuruluş başına verilir ve yalnızca verildiği anda, bir kez gösterilir. Şunları yapmalısınız:
- anahtarları gizli kimlik bilgileri olarak ele almak: güvenli şekilde saklamak ve asla istemci tarafı kodlara, mobil uygulamalara ya da herkese açık depolara koymamak;
- anahtarları asla üçüncü taraflarla ya da kuruluşlar arasında paylaşmamak;
- yetki verip vermediğinize bakılmaksızın, anahtarlarınızla gerçekleştirilen tüm etkinliğin sorumluluğunu kabul etmek;
- bir anahtarın ele geçirildiğinden şüphelenirseniz bizi derhal team@askhermis.com adresinden bilgilendirmek; iptal, altmış (60) saniye içinde yürürlüğe girer;
- güvenlik ya da uyumluluk sebepleriyle anahtarları istediğimiz zaman değiştirebileceğimizi, askıya alabileceğimizi ya da iptal edebileceğimizi kabul etmek.
2. Sandbox ve canlı ortamlar
Sandbox anahtarları (ah_sandbox_ önekli), kuruluşunuzun verileri üzerinde gerçek okuma işlemleri gerçekleştirir; tüm yazma işlemleri ise simüle edilir ve herhangi bir yan etkisi yoktur. Canlı anahtarlar (ah_live_ önekli), misafirlere mesaj göndermek dahil, gerçek işlemler gerçekleştirir. Bir canlı anahtar kullanmadan önce entegrasyonunuzu sandboxta test etmelisiniz ve entegrasyonunuzun misafirlere gönderdiği mesajların içeriğinden ve zamanlamasından yalnızca siz sorumlusunuz.
3. Kabul edilebilir kullanım
API’yi yalnızca anahtarın sahibi olan kuruluşa hizmet sağlamak için kullanabilirsiniz. Şunları yapmamalısınız:
- kimlik doğrulamayı, hız sınırlarını ya da kuruluş düzeyindeki veri izolasyonunu aşmaya çalışmak;
- anahtarınızın sahibi olan kuruluş dışındaki herhangi bir kuruluşun verilerine erişmek ya da erişmeye çalışmak;
- API aracılığıyla elde edilen verileri, kuruluşun izni ve hukuki bir dayanak olmadan üçüncü taraflara satmak, alt lisanslamak ya da ifşa etmek;
- API’yi rakip bir ürün ya da hizmet geliştirmek ya da eğitmek için kullanmak;
- uç noktaları aşırı şekilde ya da başkaları için hizmeti bozacak şekilde sorgulamak;
- API’yi, veri koruma ve tüketici iletişimi mevzuatı dahil geçerli yasaya ya da Yapay Zeka Kabul Edilebilir Kullanım Politikamıza aykırı şekilde kullanmak.
4. Misafir verileri ve gizlilik
API, otel misafirlerinin kişisel verilerini; adlar, iletişim bilgileri, rezervasyon bilgileri ve konuşma içeriği dahil, açığa çıkarır. Kuruluş veri sorumlusu olmaya devam eder; bu verileri yalnızca onun adına ve talimatları doğrultusunda işlersiniz. Şunları yapmalısınız:
- misafir verilerini yalnızca kuruluşa hizmet sağlamak için gerektiği ölçüde işlemek;
- uygun teknik ve organizasyonel güvenlik önlemleri uygulamak;
- misafir verilerini kendi pazarlamanız, profilleme yapmanız ya da başka herhangi bir amaç için kullanmamak;
- GDPR’a ve diğer tüm geçerli veri koruma mevzuatına uymak;
- anahtarınız iptal edildiğinde ya da kuruluşla ilişkiniz sona erdiğinde, yasa saklamanızı gerektirmedikçe, API aracılığıyla elde edilen misafir verilerini silmek.
askHermis, kuruluşun verilerini Veri İşleme Sözleşmemiz kapsamında işler.
5. Hız sınırları, kullanılabilirlik ve API değişiklikleri
API kullanımı, API referansında belirtilen ve makul bir bildirimle ayarlayabileceğimiz hız sınırlarına tabidir. API, kullanılabilirlik garantisi olmadan sunulur ve bakım ya da operasyonel sebeplerle geçici olarak kullanılamaz hale gelebilir. API sürümlüdür (şu anda /api/v1); köklü değişiklikler ya da kullanımdan kaldırmalar için makul bir önceden bildirim vermeyi hedefleriz, ancak eklemeye dayalı, köklü olmayan değişiklikler istediğimiz zaman gerçekleşebilir.
6. Askıya alma ve fesih
Bu şartların ihlali, şüpheli kötüye kullanım, bir güvenlik riski ya da yasal bir gereklilik halinde, bildirimli ya da bildirimsiz olarak API anahtarlarını askıya alabilir ya da iptal edebiliriz. Siz ya da kuruluş, istediğiniz zaman anahtar iptali talep edebilirsiniz. Misafir verileri, gizlilik ve sorumluluğa ilişkin bölümler fesihten sonra da yürürlükte kalır.
7. Sorumluluk reddi ve sorumluluğun sınırlandırılması
API ve belgeleri, herhangi bir garanti olmaksızın, “olduğu gibi” ve “mevcut olduğu şekilde” sunulur. Yasanın izin verdiği ölçüde, askHermis; API kullanımından doğan dolaylı, arizi, özel ya da sonuç kabilinden zararlardan, kâr kaybından ya da veri kaybından sorumlu değildir ve toplam sorumluluğumuz, talepten önceki on iki (12) ay içinde API erişimi için ödenen ücretleri (varsa) aşmaz. Bu sınırlar, yasa gereği sınırlandırılamayan sorumluluğa uygulanmaz.
8. Değişiklikler ve uygulanacak hukuk
Bu API Şartlarını güncelleyebiliriz; önemli değişiklikler, panel üzerinden ya da e-posta ile makul bir bildirimle duyurulur ve yürürlük tarihinden sonra API’nin kullanımına devam edilmesi kabul anlamına gelir. Bu şartlar Yunanistan yasalarına tabidir ve Atina, Yunanistan mahkemeleri her türlü uyuşmazlık üzerinde münhasır yargı yetkisine sahiptir.