← Todos los documentos

Anexo F5 · API y motor

Versión 1.0 · sha256 e946d64dbfb4b9e6e4418e29cfa50c8bd45693d8bbc3d8e8947de0b31366d7ca
# Anexo F5 — API Pública y Motor de Reservas

Anexo del [Contrato SaaS](CONTRATO-SAAS.md). Se acepta **al activar la llave `api_reservas`**.

- **Versión:** 1.0 · **Funcionalidad:** `api_reservas`

---

## 1. Qué activa este Anexo

Dos cosas relacionadas:

1. **La API pública**, que permite a EL CLIENTE o a su desarrollador consultar disponibilidad y crear
   reservas desde sus propios sistemas.
2. **El motor de reservas**, que EL CLIENTE puede publicar en su propio sitio web —incrustado o en un
   dominio propio— para vender por canal directo.

## 2. Claves de acceso

1. BOOKISITY emite claves diferenciadas **por entorno** (prueba y producción) y **por tipo**, y las
   almacena de forma no reversible: se muestran **una sola vez, al crearlas**.
2. **La custodia de la clave es de EL CLIENTE.** Quien la tiene puede consultar y reservar a su
   nombre. No debe incrustarse en código que llegue al navegador ni publicarse en repositorios.
3. EL CLIENTE puede revocar y rotar sus claves en cualquier momento, y debe hacerlo de inmediato ante
   sospecha de exposición.
4. **El uso realizado con una clave válida se presume de EL CLIENTE**, salvo que acredite su
   sustracción y que la reportó oportunamente.

## 3. Uso aceptable de la API

EL CLIENTE se obliga a:

1. **Respetar los límites de frecuencia** publicados en la documentación. BOOKISITY puede aplicar
   restricción de tasa y, ante un uso que degrade el servicio para otros, suspender temporalmente la
   clave, avisando.
2. **No usar la API para extraer masivamente datos** con una finalidad distinta de operar su propio
   negocio.
3. No usarla para revender el acceso a la Plataforma ni para prestar servicios a terceros ajenos a su
   operación.
4. Manejar correctamente los errores y reintentos, con espera progresiva.
5. Mantener actualizada su integración cuando cambie una versión, en los plazos del §5.

## 4. El motor en el sitio de EL CLIENTE

1. El motor se sirve desde la infraestructura de BOOKISITY. EL CLIENTE puede personalizar su
   apariencia dentro de las opciones disponibles.
2. **El sitio donde se incrusta el motor es de EL CLIENTE**, y él responde por su contenido, sus
   avisos legales y su política de cookies. El motor usa **solo cookies esenciales de sesión**; las
   demás cookies de ese sitio no son de BOOKISITY.
3. EL CLIENTE debe mostrar en su sitio su propia política de privacidad y las condiciones de la
   reserva —precio, impuestos incluidos, política de cancelación y de depósito— conforme a la
   **Ley 19.496**.
4. **El contrato de alojamiento se celebra entre el huésped y EL CLIENTE.** BOOKISITY provee el medio
   técnico de la reserva y no es parte.
5. Si EL CLIENTE usa un dominio propio, debe mantener vigente su registro y su certificado, o
   delegarlo según la documentación.

## 5. Versionado y cambios

1. La API está versionada. BOOKISITY podrá introducir cambios **retrocompatibles** sin aviso previo.
2. Un **cambio incompatible** exige publicar una versión nueva y mantener la anterior en
   funcionamiento por al menos **seis (6) meses** desde el aviso.
3. La **discontinuación** de una versión se avisa por correo y en la documentación con al menos
   **seis (6) meses** de anticipación.
4. Una corrección de seguridad urgente puede aplicarse de inmediato, informando dentro de las 24
   horas siguientes.

## 6. Qué garantiza BOOKISITY

1. Que la API responda con **el mismo cálculo de disponibilidad y de precio** que usan el mostrador y
   los canales de venta. No hay una verdad para la API y otra para la recepción.
2. Que la creación de una reserva por API **valide en el servidor** las mismas reglas de estadía,
   política y precio que la interfaz interna. Un cálculo enviado por el cliente no se acepta como
   verdad: el servidor lo recalcula.
3. Documentación de referencia mantenida al día.
4. La disponibilidad comprometida en el artículo OCTAVO del Contrato, que cubre también la API.

## 7. Qué no garantiza

1. **El funcionamiento de la integración que construya EL CLIENTE o su desarrollador.** BOOKISITY
   responde por su API, no por el código de un tercero que la consume.
2. El rendimiento del sitio de EL CLIENTE, su alojamiento ni su posicionamiento.
3. La conversión ni el volumen de ventas del canal directo.
4. La compatibilidad con navegadores fuera de soporte de su fabricante.

## 8. Datos personales

Las reservas creadas por la API contienen datos de huéspedes, y su tratamiento se rige por el
[Anexo DPA](ANEXO-DPA-tratamiento-de-datos.md).

**EL CLIENTE es responsable de informar al huésped**, en el punto donde recoge los datos, quién los
trata y con qué finalidad. Si el motor se incrusta en su sitio, ese deber de información es suyo,
porque es él quien recoge el dato.

Si EL CLIENTE integra la API con sistemas propios o de terceros, **cualquier comunicación de datos a
esos sistemas es decisión suya como responsable**, y debe contar con fundamento legal. BOOKISITY no
la supervisa ni responde por ella.

## 9. Desactivación

Al desactivar la llave se revocan las claves y el motor deja de servirse. **EL CLIENTE debe retirar
el motor de su sitio**, o quedará un componente sin funcionar a la vista de sus visitantes. Las
reservas creadas permanecen en la Plataforma.