本API条款规范对askHermis公开API("API")的访问和使用:即以程序化方式、在组织范围内访问预订、客人对话、提醒和客房可用信息。本条款是对askHermis服务条款的补充;如就API使用产生冲突,以本API条款为准。申请或使用API密钥即表示您同意本条款。如您代表某家酒店或其他组织进行集成,即确认您已获得使该组织受约束的授权。
1. API密钥与安全
API密钥由askHermis团队按组织颁发,且仅在颁发时显示一次。您必须:
- 将密钥作为保密凭据对待:妥善安全存储,切勿将其放入客户端代码、移动应用或公开代码仓库;
- 切勿与第三方共享密钥,也不得在不同组织之间共享;
- 对使用您密钥所进行的所有活动承担责任,无论该活动是否经您授权;
- 如怀疑密钥已泄露,请立即通过team@askhermis.com通知我们;撤销将在六十(60)秒内生效;
- 接受我们可能出于安全或合规原因,随时轮换、暂停或撤销密钥。
2. 沙盒与正式环境
沙盒密钥(以ah_sandbox_为前缀)会对您组织的数据执行真实的读取操作,而所有写入操作均为模拟操作,不会产生实际影响。正式密钥(以ah_live_为前缀)会执行真实操作,包括向客人发送消息。您必须先在沙盒环境中测试您的集成,然后才能使用正式密钥,并且您应对您的集成发送给客人的消息内容和发送时机全权负责。
3. 可接受使用
您只能将API用于向拥有该密钥的组织提供服务。您不得:
- 试图规避身份验证、速率限制或组织级别的数据隔离机制;
- 访问或试图访问除拥有您密钥的组织以外的任何组织的数据;
- 在未获得该组织授权及不具备合法依据的情况下,向第三方出售、转许可或披露通过API获取的数据;
- 利用API构建或训练竞争性产品或服务;
- 过度轮询接口,或以损害其他用户服务体验的方式使用API;
- 以违反适用法律(包括数据保护和消费者通信相关法律)或我们AI可接受使用政策的方式使用API。
4. 客人数据与隐私
API会暴露酒店客人的个人数据,包括姓名、联系方式、预订信息和对话内容。该组织仍为数据控制者;您仅可代表该组织并依据其指示处理此类数据。您必须:
- 仅在向该组织提供服务所必需的范围内处理客人数据;
- 采取适当的技术和组织安全措施;
- 不得将客人数据用于您自身的营销、画像或任何其他目的;
- 遵守GDPR及所有其他适用的数据保护法律;
- 在您的密钥被撤销或您与该组织的合作关系结束时,删除通过API获取的客人数据,法律要求保留的除外。
askHermis依据我们的数据处理协议处理该组织的数据。
5. 速率限制、可用性与API变更
API的使用须遵守API参考文档中列明的速率限制,我们可在合理通知后进行调整。API不提供可用性保证,可能因维护或运营原因而暂时不可用。API采用版本管理(当前为/api/v1);对于破坏性变更或弃用,我们会力求提前合理通知,但增量性、非破坏性变更可能随时发生。
6. 暂停与终止
如发生违反本条款、涉嫌滥用、存在安全风险或出于法律要求的情形,我们可在通知或不通知的情况下暂停或撤销API密钥。您或该组织可随时要求撤销密钥。有关客人数据、保密义务及责任的条款在终止后仍然有效。
7. 免责声明与责任限制
API及其文档按"现状"和"可用"状态提供,不附带任何形式的保证。在法律允许的范围内,askHermis不对因使用API而产生的间接、附带、特殊或后果性损害,或利润损失或数据损失承担责任,我们的累计责任不超过索赔发生前十二(12)个月内为API访问支付的费用(如有)。上述限制不适用于法律规定不可限制的责任。
8. 变更与适用法律
我们可能会更新本API条款;重大变更将通过控制台或邮件提前合理通知,生效日期后继续使用API即视为接受变更。本条款受希腊法律管辖,任何争议均由希腊雅典法院专属管辖。