API-/MCP-Nutzungsbedingungen
Anlage 2 – Nutzung von API und MCP
Diese Anlage konkretisiert die Bestimmungen des Vertrags zum Maß der Nutzung der DatAds-Software über API und MCP.
1. Gegenstand
Diese Anlage gilt für die Nutzung der DatAds-Software über die folgenden technischen Schnittstellen:
- Public API unter https://public.api.datads.io („API“), Authentifizierung über API-Schlüssel;
- MCP-Server unter https://mcp.datads.io/mcp („MCP“), Authentifizierung über OAuth.
Welche Endpunkte und Werkzeuge (Tools) über API und MCP verfügbar sind, ergibt sich aus der jeweils aktuellen technischen Dokumentation unter https://public.api.datads.io/docs.
2. Zugang und Authentifizierung
2.1 API. Der Zugriff erfolgt über einen API-Schlüssel, der im Header „x-api-key“ zu übermitteln ist. Ein API-Schlüssel gilt jeweils für genau einen Client (Datenbereich). Verfügt der Kunde über mehrere Clients, wird je Client ein eigener Schlüssel erzeugt. Schlüssel werden im Dashboard erzeugt und ausschließlich im Zeitpunkt der Erzeugung vollständig angezeigt; DatAds speichert sie nicht im Klartext. Verlorene Schlüssel können vom Kunden widerrufen und neu erzeugt werden.
2.2 MCP. Die Verbindung wird mit den Zugangsdaten eines registrierten Nutzers autorisiert und handelt technisch als dieser Nutzer; sie erreicht sämtliche Daten, die dieser Nutzer auch über den Browser erreichen kann. Die Bestimmungen des Vertrags zum Nutzerzugang („Named User License“) gelten entsprechend: eine MCP-Verbindung ist dem autorisierenden Nutzer persönlich zugeordnet, darf nicht weitergegeben und nicht von anderen Personen genutzt werden. Der Kunde ist für alle über die Verbindung erfolgenden Aufrufe verantwortlich.
2.3 Freigabe von Verbindungen. MCP-Verbindungen können nur über von DatAds technisch freigegebene Anbieter und Systeme hergestellt werden. Ein Anspruch auf die Freigabe eines bestimmten Anbieters besteht nicht. Die Anbindung kundeneigener oder sonstiger nicht freigegebener Systeme ist von der vertraglich vereinbarten Vergütung nicht umfasst und bedarf einer gesonderten Vereinbarung zwischen den Parteien. DatAds ist berechtigt, die Freigabe zu verweigern, insbesondere wenn der beabsichtigte Einsatz über die eigenen internen Geschäftszwecke des Kunden hinausgeht.
3. Nutzungsgrenzen
Die Nutzung von API und MCP unterliegt technischen Nutzungsgrenzen. Hierzu zählen insbesondere Rate Limits (Anzahl zulässiger Anfragen je Zeiteinheit), Request-Limits, Grenzen für die seitenweise Abfrage von Daten (Pagination) sowie sonstige Volumen- und Bandbreitenbegrenzungen.
Rate Limits werden je API-Schlüssel und je Endpunktgruppe bzw. je Werkzeug (Tool) angewendet und können nach Zeiteinheiten gestaffelt sein. Ergänzend können Obergrenzen je IP-Adresse gelten.
Bei Abschluss dieses Vertrags gelten die folgenden Rate Limits:
Die vorstehenden Werte geben den Stand bei Vertragsschluss wieder. Maßgeblich sind die jeweils in der technischen Dokumentation unter https://public.api.datads.io/docs veröffentlichten Werte. Der Kunde ist verpflichtet, sich vor Aufnahme und im Verlauf der Nutzung über die dort veröffentlichten Werte zu informieren und seine Systeme entsprechend auszurichten.
4. Historische Daten
Nach dem erstmaligen vollständigen Datenabruf aus den angebundenen Werbekonten stehen Daten für einen Zeitraum von mindestens zwölf Monaten zur Verfügung, soweit die jeweilige Werbeplattform diese Daten bereitstellt. Anschließend werden die Daten fortlaufend fortgeschrieben, so dass sich der abrufbare Zeitraum entsprechend verlängert.
5. Folgen der Überschreitung
Bei Überschreitung einer Nutzungsgrenze werden weitere Anfragen mit dem HTTP-Statuscode 429 („Too Many Requests“) abgewiesen, bis das laufende Zeitfenster zurückgesetzt ist. Eine Überschreitung führt nicht automatisch zu einer Sperrung des Zugangs. Das Recht von DatAds, den Zugang bei fortgesetztem missbräuchlichem Verhalten nach vorheriger Aufforderung oder – soweit zur Daten- und Betriebssicherheit erforderlich – ohne Vorankündigung zu sperren, bleibt unberührt.
6. Zweckbindung der abgerufenen Daten
Über API und MCP abgerufene Daten darf der Kunde ausschließlich für eigene interne Geschäftszwecke verwenden. Unzulässig sind insbesondere die Weitergabe oder Zugänglichmachung an Dritte, die Nutzung zur Erbringung von Leistungen für Dritte, die Einbindung in eigene, Dritten angebotene Produkte oder Dienstleistungen sowie jede Form des Weiterverkaufs. Die Bestimmungen des Vertrags bleiben unberührt.
7. Mitwirkungspflichten des Kunden
- Bei einer Antwort mit dem Statuscode 429 oder einem Serverfehler (5xx) sind Wiederholungsversuche mit ansteigenden Wartezeiten („exponential backoff“) durchzuführen; wiederholte Anfragen ohne Wartezeit sind zu unterlassen.
- Ergebnisse sind, soweit technisch möglich und zumutbar, auf Seiten des Kunden zwischenzuspeichern, um vermeidbare Anfragen zu reduzieren.
- Eine Umgehung der Nutzungsgrenzen, insbesondere durch die parallele Verwendung mehrerer API-Schlüssel, Nutzerkonten oder IP-Adressen für denselben Zweck, ist unzulässig.
- API-Schlüssel, Tokens und sonstige Authentifizierungsmerkmale sind nach den Bestimmungen des Vertrags vertraulich zu behandeln und vor dem Zugriff unbefugter Dritter zu schützen.
8. Änderungen der Nutzungsgrenzen, Einstellung von Versionen
8.1 DatAds ist berechtigt, die Nutzungsgrenzen jederzeit anzupassen. Die Anpassung erfolgt durch Aktualisierung der technischen Dokumentation unter https://public.api.datads.io/docs. Der Kunde ist verpflichtet, die dort veröffentlichten Werte einzuhalten und erforderliche Anpassungen seiner Systeme eigenverantwortlich vorzunehmen.
8.2 Die Einstellung einer API- oder MCP-Version teilt DatAds dem Kunden mindestens 30 Tage vor dem Zeitpunkt der Einstellung mit. Die Bestimmungen des Vertrags zur Verfügbarkeit und zu Aktualisierungen bleiben unberührt.
8.3 Mitteilungen nach Ziffer 8.2 erfolgen per E-Mail an die vom Kunden benannte technische Kontaktadresse: daniel@datads.io.
9. Verfügbarkeit
Für die Verfügbarkeit von API und MCP gelten die Bestimmungen des Vertrags zur Verfügbarkeit. Informationen zum aktuellen Betriebszustand veröffentlicht DatAds unter https://status.datads.io.