API terms
Voorwaarden voor gebruik van Rubysoft API's
Rubysoft B.V.
Exa 12
6902 KH Zevenaar
Nederland
KvK: 30169161
BTW: NL810606136B01
Website: www.rubysoft.eu
E-mail: support@rubysoft.eu
Documentbeheer
| Eigenschap | Waarde |
|---|---|
| Document | API Terms |
| Organisatie | Rubysoft B.V. |
| Versie | 2.0 |
| Status | Definitief |
| Taal | Nederlands |
| Toepassing | API's en API-toegang die Rubysoft beschikbaar stelt |
| Ingangsdatum | Datum van publicatie |
1. Doel en toepasselijkheid
Deze API Terms zijn van toepassing wanneer Rubysoft B.V. aan een Klant of derde toegang verleent tot een Application Programming Interface (API) van Rubysoft.
Deze API Terms vormen een aanvulling op de Algemene Leverings- en Licentievoorwaarden en de Acceptable Use Policy van Rubysoft.
De concrete functionaliteit, toegangsrechten, technische beperkingen, eventuele tarieven en gebruiksdoeleinden van een API kunnen nader worden vastgelegd in een offerte, overeenkomst of de bijbehorende Documentatie.
Bij tegenstrijdigheid hebben specifieke schriftelijke afspraken over een API voorrang op deze API Terms.
Het beschikbaar stellen van een API betekent niet dat Rubysoft verplicht is dezelfde API, functionaliteit of technische inrichting permanent te blijven aanbieden.
2. Toegang tot een API
Toegang tot een Rubysoft API wordt uitsluitend verleend aan personen of organisaties die daarvoor door Rubysoft zijn geautoriseerd.
Rubysoft kan voor toegang gebruikmaken van API-sleutels, tokens, accounts, certificaten of andere authenticatiemiddelen.
De Klant behandelt toegangsgegevens als vertrouwelijk en neemt redelijke maatregelen om onbevoegd gebruik te voorkomen.
Toegangsgegevens mogen niet aan derden worden verstrekt, tenzij dit noodzakelijk is voor een door Rubysoft toegestaan gebruik en de betreffende derde aan passende geheimhoudings- en beveiligingsverplichtingen is gebonden.
De Klant meldt verlies, onbevoegde openbaarmaking of vermoedelijk misbruik van toegangsgegevens zo spoedig mogelijk aan Rubysoft.
3. Toegestaan gebruik
Een API mag uitsluitend worden gebruikt voor het doel waarvoor Rubysoft toegang heeft verleend.
De Klant gebruikt de API overeenkomstig deze voorwaarden, de toepasselijke Documentatie, technische instructies en wet- en regelgeving.
De Klant is verantwoordelijk voor software, koppelingen en processen die hij zelf of door derden op basis van de API laat ontwikkelen.
Gebruik van een API verleent geen eigendomsrecht op de API, de onderliggende Software, Documentatie, gegevensstructuren of andere intellectuele eigendommen van Rubysoft.
Voor zover een API toegang geeft tot gegevens van de Klant, blijft de Klant verantwoordelijk voor de rechtmatigheid van het gebruik en de verdere verwerking van die gegevens.
4. Niet toegestaan gebruik
Het is niet toegestaan een API te gebruiken om beveiligingsmaatregelen, toegangsbeperkingen, licentievoorwaarden, rate limits of andere technische beperkingen te omzeilen.
Het is niet toegestaan de API of Rubysoft-systemen doelbewust onnodig te belasten, te verstoren of op een wijze te benaderen die de beschikbaarheid voor andere gebruikers kan aantasten.
Het is niet toegestaan via de API toegang te zoeken tot gegevens, functionaliteit of systemen waarvoor geen toestemming is verleend.
Het is niet toegestaan API-toegang door te verkopen, als zelfstandige dienst aan derden aan te bieden of commercieel te exploiteren buiten het overeengekomen gebruik, tenzij Rubysoft hiervoor vooraf schriftelijk toestemming heeft gegeven.
Het is niet toegestaan de API systematisch te analyseren of te gebruiken met als doel een concurrerend product of een functionele reproductie van Rubysoft Software te ontwikkelen.
De Acceptable Use Policy van Rubysoft is onverkort van toepassing.
5. API-sleutels en beveiliging
De Klant bewaart API-sleutels, tokens en andere authenticatiegegevens op een passende beveiligde wijze.
API-sleutels mogen niet worden opgenomen in publiek toegankelijke broncode, openbare repositories, onbeveiligde configuratiebestanden of andere locaties waar onbevoegden toegang kunnen verkrijgen.
De Klant beperkt toegang tot API-sleutels tot personen en systemen die deze voor het overeengekomen doel nodig hebben.
Rubysoft mag een API-sleutel of ander toegangsmiddel intrekken, vervangen of tijdelijk blokkeren wanneer sprake is van een beveiligingsrisico, vermoedelijk misbruik of een wettelijke verplichting.
Indien redelijkerwijs mogelijk informeert Rubysoft de Klant vooraf of zo spoedig mogelijk daarna over een dergelijke maatregel.
6. Technische beperkingen en capaciteit
Rubysoft kan technische limieten toepassen op onder meer het aantal verzoeken, de hoeveelheid verwerkte gegevens, gelijktijdige verbindingen, bestandsgrootte of andere technische parameters.
Dergelijke limieten kunnen per API, product, Licentie of overeenkomst verschillen.
De Klant zal technische limieten niet omzeilen door meerdere accounts, sleutels, verbindingen of andere methoden te gebruiken.
Wanneer het normale overeengekomen gebruik structureel meer capaciteit vereist, kunnen partijen aanvullende afspraken maken.
Rubysoft mag tijdelijk aanvullende beperkingen toepassen wanneer dit noodzakelijk is om de veiligheid, stabiliteit of beschikbaarheid van haar systemen te beschermen.
7. Beschikbaarheid
Rubysoft streeft naar een betrouwbare beschikbaarheid van haar API's, maar garandeert geen ononderbroken of foutloze werking tenzij schriftelijk een Service Level Agreement is overeengekomen.
Onderhoud, beveiligingsmaatregelen, technische storingen, wijzigingen bij leveranciers of andere omstandigheden kunnen de beschikbaarheid tijdelijk beïnvloeden.
Gepland onderhoud dat naar verwachting wezenlijke gevolgen heeft voor een productie-API wordt, waar redelijkerwijs mogelijk, vooraf aangekondigd.
De Klant richt zijn eigen integratie waar passend zo in dat tijdelijke onbereikbaarheid, time-outs of foutresponses gecontroleerd kunnen worden afgehandeld.
8. Wijzigingen en versiebeheer
Rubysoft mag API's wijzigen om functionaliteit te verbeteren, beveiligingsrisico's te verhelpen, technische schuld te beperken, standaarden te ondersteunen of te voldoen aan wet- en regelgeving.
Rubysoft streeft ernaar wezenlijke wijzigingen die bestaande integraties kunnen verbreken vooraf aan te kondigen en waar redelijkerwijs mogelijk een overgangstermijn te bieden.
Voor beveiligingsproblemen, misbruik of dringende wettelijke verplichtingen kan een wijziging zonder volledige overgangstermijn noodzakelijk zijn.
Rubysoft kan verschillende API-versies naast elkaar ondersteunen en mag ondersteuning voor oudere versies beëindigen.
De Klant is verantwoordelijk voor het tijdig aanpassen van zijn integratie aan een aangekondigde nieuwe of gewijzigde API-versie.
9. Documentatie
Rubysoft kan technische Documentatie, voorbeelden, schema's en instructies beschikbaar stellen voor het gebruik van een API.
De Klant gebruikt de API overeenkomstig de actuele Documentatie.
Voorbeelden en voorbeeldcode zijn bedoeld als ondersteuning en vormen geen garantie dat zij zonder aanpassing geschikt zijn voor de specifieke toepassing van de Klant.
Rubysoft mag de Documentatie actualiseren wanneer de API of aanbevolen technische werkwijze wijzigt.
10. Gegevens en gegevenskwaliteit
Een API kan gegevens ontvangen, verwerken of beschikbaar stellen die afkomstig zijn van Rubysoft, de Klant of derden.
De Klant blijft verantwoordelijk voor de juistheid en rechtmatigheid van gegevens die hij via een API aanlevert.
Rubysoft spant zich in om gegevens die door haar eigen systemen via een API beschikbaar worden gesteld correct te verwerken, maar de Klant blijft verantwoordelijk voor een passende controle voordat gegevens worden gebruikt voor bedrijfskritische beslissingen, productie of bestelling.
Een technische bevestiging dat een API-verzoek is ontvangen betekent niet automatisch dat de inhoud daarvan inhoudelijk juist, volledig of geschikt is voor het beoogde doel.
11. Persoonsgegevens en privacy
Wanneer via een API persoonsgegevens worden verwerkt, handelen partijen overeenkomstig de toepasselijke privacywetgeving.
Voor persoonsgegevens waarvoor Rubysoft zelf Verwerkingsverantwoordelijke is, geldt de Privacyverklaring van Rubysoft.
Wanneer Rubysoft via een API persoonsgegevens namens een zakelijke Klant verwerkt, kan de Verwerkersovereenkomst van Rubysoft van toepassing zijn.
De Klant zal via een API niet meer persoonsgegevens verwerken dan noodzakelijk is voor het overeengekomen doel.
API-integraties worden waar redelijkerwijs mogelijk ingericht volgens de beginselen van Privacy by Design, Privacy by Default en gegevensminimalisatie.
12. Logging en beveiligingsinformatie
Rubysoft mag technische informatie over API-gebruik registreren voor beveiliging, foutdiagnose, capaciteitsbeheer, facturatie indien van toepassing en controle op naleving van de Overeenkomst.
Deze informatie kan onder meer bestaan uit tijdstip van verzoeken, gebruikte API-versie, technische identificatie van de toegang, responsecodes en hoeveelheid dataverkeer.
Rubysoft zal dergelijke logging beperken tot hetgeen redelijkerwijs noodzakelijk is voor de betreffende doeleinden.
De inhoud van door de Klant uitgewisselde bedrijfsgegevens wordt niet voor marketingdoeleinden gebruikt.
13. Intellectuele eigendom
Alle intellectuele eigendomsrechten op de API, Software, Documentatie, technische ontwerpen en door Rubysoft ontwikkelde gegevensstructuren blijven bij Rubysoft of haar licentiegevers.
De Klant verkrijgt uitsluitend het beperkte recht de API gedurende de overeengekomen periode voor het overeengekomen doel te gebruiken.
De Klant behoudt zijn rechten op eigen software, projectgegevens en andere materialen die hij zelf ontwikkelt of aanlevert.
Indien de Klant feedback of verbetersuggesties over de API verstrekt, mag Rubysoft deze kosteloos gebruiken voor verdere ontwikkeling van haar producten en diensten.
14. Ontwikkelaars en derden
De Klant mag een externe ontwikkelaar inschakelen om namens hem een API-integratie te realiseren, voor zover de Overeenkomst dit niet uitsluit.
De Klant blijft tegenover Rubysoft verantwoordelijk voor het gebruik van de API door een door hem ingeschakelde ontwikkelaar of andere derde.
De Klant zorgt ervoor dat een dergelijke derde uitsluitend toegang krijgt tot hetgeen voor de opdracht noodzakelijk is en passende geheimhoudings- en beveiligingsverplichtingen naleeft.
Het inschakelen van een derde geeft die derde geen zelfstandig recht op gebruik van de API.
15. Support voor API's
De omvang van API-support wordt bepaald door de betreffende overeenkomst, het product of de door Rubysoft gepubliceerde supportinformatie.
Reguliere API-support kan betrekking hebben op vragen over Documentatie, authenticatie, foutmeldingen en vermoedelijke fouten in de API.
Ontwikkeling, debugging of onderhoud van software van de Klant of diens externe ontwikkelaar valt niet standaard onder reguliere support.
Indien aanvullende technische ondersteuning of consultancy nodig is, kan Rubysoft deze als aanvullende dienstverlening aanbieden.
De Supportvoorwaarden van Rubysoft zijn van toepassing voor zover deze passen bij de aard van de API-dienstverlening.
16. Test- en Beta-API's
Rubysoft kan testomgevingen, sandbox-API's, previewfuncties of Beta-API's beschikbaar stellen.
Dergelijke omgevingen kunnen afwijken van productieomgevingen en mogen niet worden gebruikt voor bedrijfskritische processen tenzij Rubysoft dit uitdrukkelijk toestaat.
Op Beta-API's zijn tevens de Beta Program Terms van Rubysoft van toepassing.
Rubysoft kan testgegevens, testomgevingen of Beta-API's op ieder moment wijzigen, resetten of beëindigen.
17. Kosten
Voor API-toegang kunnen afzonderlijke tarieven gelden.
Indien kosten afhankelijk zijn van gebruik, volume, transacties of andere meetbare eenheden, wordt dit vooraf in de overeenkomst, offerte of prijsinformatie vastgelegd.
Rubysoft zal geen gebruiksafhankelijke kosten in rekening brengen zonder dat voor de betreffende API een prijsgrondslag met de Klant is overeengekomen.
Belastingen en overige heffingen worden behandeld overeenkomstig de Algemene Leverings- en Licentievoorwaarden.
18. Opschorting en beëindiging
Rubysoft mag API-toegang tijdelijk opschorten wanneer dit noodzakelijk is vanwege een ernstig beveiligingsrisico, aantoonbaar misbruik, niet-betaling, onevenredige verstoring van de dienstverlening of een wettelijke verplichting.
Waar redelijkerwijs mogelijk krijgt de Klant eerst gelegenheid een overtreding of probleem te herstellen.
Onmiddellijke opschorting is toegestaan wanneer uitstel een reëel risico oplevert voor Rubysoft, andere klanten, gegevens of systemen.
Bij beëindiging van de onderliggende Overeenkomst eindigt ook het recht op API-toegang, tenzij schriftelijk anders is overeengekomen.
Na beëindiging zal de Klant API-sleutels en andere niet langer geldige toegangsgegevens niet meer gebruiken.
19. Aansprakelijkheid en eigen integratie
De Klant is verantwoordelijk voor het ontwerp, testen, beheer en functioneren van zijn eigen API-integratie.
Rubysoft is niet verantwoordelijk voor fouten die uitsluitend ontstaan in software, configuraties of processen van de Klant of door hem ingeschakelde derden.
De Klant zal een integratie passend testen voordat deze voor bedrijfskritische productie, bestelling of gegevensuitwisseling wordt gebruikt.
Op de aansprakelijkheid van Rubysoft zijn de aansprakelijkheidsbepalingen uit de Algemene Leverings- en Licentievoorwaarden van toepassing, voor zover dwingend recht niet anders bepaalt.
20. Sancties en exportbeperkingen
API-toegang mag niet worden gebruikt of beschikbaar gesteld in strijd met toepasselijke sanctie-, exportcontrole- of handelswetgeving.
Rubysoft mag toegang weigeren, beperken of beëindigen indien voortzetting redelijkerwijs in strijd zou zijn met dergelijke wet- of regelgeving.
21. Wijziging van deze voorwaarden
Rubysoft kan deze API Terms wijzigen wanneer haar API-dienstverlening, technische architectuur, beveiligingsvereisten of toepasselijke wet- en regelgeving daartoe aanleiding geven.
De actuele versie wordt via de website, Documentatie of langs elektronische weg beschikbaar gesteld.
Voor bestaande betaalde API-diensten zal Rubysoft wezenlijke wijzigingen die het overeengekomen gebruik materieel beïnvloeden waar redelijkerwijs mogelijk vooraf aankondigen.
22. Contact
Technische vragen en meldingen over API-toegang kunnen worden gericht aan support@rubysoft.eu of aan een ander door Rubysoft voor de betreffende API aangewezen kanaal.
Rubysoft B.V. is gevestigd aan Exa 12, 6902 KH Zevenaar, Nederland.
23. Citeertitel
Deze voorwaarden kunnen worden aangehaald als: API Terms Rubysoft B.V. – versie 2.0.