DRAFT — NOT LEGAL ADVICE. Placeholder template pending SSP legal counsel review. Not final or binding until approved and a new version is published.
API Terms
These terms govern use of the SSP APIs and API keys (developer keys and plugin runtime keys).
1. Access & Keys
API access requires a valid key. You must not share keys, embed them in client-side code, or use another party's key.
2. Rate Limits & Fair Use
The APIs are rate-limited (e.g. per-installation and per-key limits). Do not attempt to circumvent limits or degrade platform availability.
3. Permitted Data Use
Use restaurant and platform data only to provide your plugin's stated functionality, only for the organization that installed you, and only for as long as the installation is active. Do not sell, share, or repurpose the data.
4. Security
Handle data securely (encryption in transit and at rest as applicable), verify webhook signatures (X-SSP-Signature), and report suspected vulnerabilities to SSP promptly.
5. Availability & Changes
APIs and versions may change or be deprecated. SSP is not liable for changes made with reasonable notice. A suspended or deprecated listing loses production API access.
6. Disclaimers & Liability
[Counsel to supply.]
Conditions d'utilisation des API
Version 0.2.0
ÉBAUCHE — CECI NE CONSTITUE PAS UN AVIS JURIDIQUE. Modèle provisoire en attente de révision juridique. En cas de divergence, la version anglaise prévaut jusqu'à la publication d'une traduction certifiée.
Les présentes conditions régissent l'utilisation des API SSP et des clés d'API (clés de développeur et clés d'exécution de module).
1. Accès et clés
L'accès aux API exige une clé valide. Il est interdit de partager une clé, de l'intégrer à du code exécuté côté client ou d'utiliser la clé d'un tiers.
2. Limites de débit et usage raisonnable
Les API sont soumises à des limites de débit (par installation et par clé). Toute tentative de contournement ou toute dégradation de la disponibilité de la plateforme est interdite.
3. Utilisation permise des données
Utilisez les données des restaurants et de la plateforme uniquement pour offrir les fonctionnalités annoncées de votre module, uniquement pour l'organisation qui l'a installé et uniquement pendant la durée de l'installation. La vente, le partage ou la réutilisation de ces données à d'autres fins sont interdits.
4. Sécurité
Traitez les données de façon sécuritaire (chiffrement en transit et au repos, le cas échéant), vérifiez les signatures des rappels web (X-SSP-Signature) et signalez sans délai toute vulnérabilité présumée à SSP.
5. Disponibilité et modifications
Les API et leurs versions peuvent changer ou être retirées. Une fiche suspendue ou retirée perd l'accès aux API de production.
6. Exclusions et responsabilité
[À fournir par les conseillers juridiques.]
Ébauche v0.2.0 — révision juridique requise. / Draft v0.2.0 — requires legal review.