TÉRMINOS ESPECÍFICOS DE USO DE LA API DE IDEALS
Fecha de entrada en vigor: 1 de julio de 2025
1. Introducción
Estos Términos de Uso de la API (“Términos”) rigen el acceso y uso de la funcionalidad de API proporcionada por Ideals. La API forma parte de la Solución y está disponible para el Cliente como un complemento opcional conforme al plan de suscripción aplicable. La documentación técnica correspondiente, incluidas las directrices de implementación y las limitaciones de uso, está disponible en https://gateway.idealsvdr.com/api-docs. El Cliente es responsable de garantizar que su integración cumpla con las directrices establecidas en dicha documentación.
Estos Términos forman parte integrante de los TÉRMINOS Y CONDICIONES DE LOS SERVICIOS, disponibles en https://www.idealsvdr.com/terms-and-conditions/.
El uso de la API puede implicar la transferencia de datos personales. El Cliente es el único responsable de garantizar que dichas transferencias cumplan con las leyes de protección de datos aplicables, así como con las restricciones geográficas o jurisdiccionales seleccionadas al crear la Sala de Datos.
2. Licencia y uso permitido
Sujeto al cumplimiento continuo de estos Términos y de los TÉRMINOS Y CONDICIONES DE LOS SERVICIOS, Ideals concede al Cliente una licencia limitada, revocable, no exclusiva, intransferible y no sublicenciable para utilizar la API durante la vigencia del Contrato, exclusivamente con fines de desarrollo interno, pruebas, soporte y uso de integraciones de software con la Solución. El uso de la API por parte del Cliente debe ajustarse estrictamente al alcance de esta licencia.
El Cliente tiene expresamente prohibido:
- utilizar la API de forma que degrade o perjudique la Solución;
- originar una vulnerabilidad de seguridad para El Cliente o los Participantes de la Sala de Datos;
- testear vulnerabilidades de los sistemas o redes de Ideals sin autorización por escrito;
- realizar ingeniería inversa o intentar derivar el código fuente, secretos comerciales o conocimientos técnicos de la API o la Solución;
- usar la API de forma que exceda los límites establecidos o constituya un uso excesivo o abusivo;
- usar la API para desarrollar u ofrecer productos o servicios comerciales basados en la Solución, o cobrar tarifas incrementales o premium por el acceso a la Solución a través de su integración;
- transferir datos en violación de la normativa de protección de datos o de las restricciones geográficas seleccionadas en la Sala de Datos.
3. Límites de acceso y gestión de claves de API
El número de llamadas a la API no está limitado por defecto, pero Ideals se reserva el derecho de aplicar restricciones en cualquier momento, a su entera discreción o según lo estipulado en la Orden de Entrega.
La creación, gestión y revocación de claves de API está reservada al Propietario de Cuenta Corporativa y a los Administradores de Cuenta Corporativa autorizados. Cada clave de API está asociada a una Cuenta Corporativa específica y refleja los permisos del respectivo Propietario de Cuenta Corporativa, de los Administradores de Cuenta Corporativa y de los Participantes de la Sala de Datos.
La revocación de una clave de API no elimina al usuario correspondiente de la Cuenta Corporativa ni de la Sala de Datos; dichas acciones deben realizarse desde la interfaz de usuario correspondiente.
Cada integración desarrollada mediante la API requiere una clave secreta (generada por el usuario a través de la interfaz de la Solución en la Cuenta Corporativa). El Propietario de Cuenta Corporativa y los Administradores de Cuenta Corporativa son los únicos responsables del almacenamiento seguro y del acceso restringido a dicha clave, que no debe hacerse pública ni almacenarse en entornos inseguros.
4. Seguridad y cumplimiento
El Cliente es responsable de garantizar que su integración sea segura y cumpla con los estándares de protección de datos locales. Todas las acciones realizadas mediante la API se registran bajo las credenciales del Participante de la Cuenta Corporativa correspondiente.
El Cliente debe asegurarse de que el uso de la API no infrinja ninguna ley aplicable ni derechos de terceros, ni resulte en accesos no autorizados a datos, ni en la transmisión de contenido malicioso o la interrupción de los servicios.
No se permite al Cliente transmitir virus, malware o scripts maliciosos a través de su integración ni utilizar bots o rastreadores para indexar partes de la Solución o recopilar información de los Participantes de la Sala de Datos con fines no autorizados.
El Cliente debe implementar validaciones de entrada para prevenir ataques por inyección y revisar las respuestas de la API para garantizar que no se exponga información confidencial de manera no intencionada.
En caso de transferencia o exportación de datos, el Cliente deberá aplicar mecanismos de cifrado adecuados y respetar toda la normativa aplicable en materia de privacidad, control de exportaciones y localización de datos.
5. Transferencia de datos personales y responsabilidad
El Cliente reconoce y acepta que cualquier transferencia de datos personales (incluidos los de los Participantes de la Sala de Datos) fuera de la jurisdicción seleccionada al crear la Sala de Datos se realiza bajo su exclusiva responsabilidad.
Ideals no será responsable de ninguna transferencia no autorizada o ilegal de datos personales derivada de la integración de la API por parte del Cliente. El Cliente debe garantizar que dichas transferencias sean lícitas, transparentes y fundamentadas en una base legal válida (como el RGPD, la CPRA o la PIPL).
El Cliente indemmnizará y mantendrá indemne a Ideals frente a cualquier reclamación, multa o daño derivado de dichas transferencias.
6. Supervisión y cumplimiento
Ideals podrá supervisar el uso de la API y aplicar limitaciones de uso para mantener la estabilidad de la plataforma. Si el Cliente excede su asignación de uso o hace un uso indebido de la API, Ideals se reserva el derecho de notificar al Cliente sobre la infracción por correo electrónico u otro medio de comunicación, o de suspender o deshabilitar el acceso a la API, total o parcialmente.
Se recomienda que el Cliente implemente controles internos para detectar y alertar sobre actividades anómalas en la API. El uso indebido reiterado puede dar lugar a la suspensión permanente del acceso.
7. Integraciones con terceros
Cuando las aplicaciones del Cliente se integren con servicios o APIs de terceros, será responsabilidad exclusiva del Cliente cumplir con los términos de dichos servicios. Ideals no será responsable de fallos, vulnerabilidades o pérdida de datos derivados de dichas integraciones.
El Cliente debe verificar que tales integraciones no resulten en transferencias internacionales o exposición de datos en violación de la configuración de ubicación de la sala de datos seleccionada..
8. Actualizaciones y modificaciones de la API
Ideals podrá, a su discreción, proporcionar actualizaciones, mejoras o nuevas versiones de la API. Cuando se publiquen nuevas versiones, Ideals hará esfuerzos comercialmente razonables para brindar soporte a la versión anterior durante un período razonable..
Los errores o fallos deben ser reportados a Ideals, que realizará esfuerzos razonables para resolverlos en versiones futuras.
9. Disposiciones finales
Todo lo no expresamente regulado en estos Términos se regirá por los TÉRMINOS Y CONDICIONES DE LOS SERVICIOS. En caso de conflicto entre estos Términos, los TÉRMINOS Y CONDICIONES DE LOS SERVICIOS o la Orden de Entrega, prevalecerán estos últimos.
Para cuestiones legales relacionadas con estos Términos de la API, contacte a legal@idealscorp.com. Para cualquier otra consulta o problema técnico relacionado con la API, contacte a support@idealsvdr.com.