Términos de la API para Desarrolladores
Borrador — pendiente de revisión legal externa. Este documento fija los requisitos y decisiones de producto que el texto definitivo debe reflejar; no ha sido revisado por un abogado. No constituye asesoría legal ni una versión final publicable.
Última actualización: [FECHA DE VIGENCIA]
1. Alcance
Estos Términos de la API para Desarrolladores ("Términos de la API") rigen el acceso y uso de la API REST pública de iNTELIGENCIA VIVA (v1) y de su endpoint de streaming por WebSocket, por cualquier Workspace o desarrollador que actúe en su nombre ("Usted", el "Desarrollador"). Complementan y no reemplazan los Términos de Servicio y la Política de Uso Aceptable, que se incorporan aquí por referencia.
2. Acceso y autenticación
El acceso a la API requiere una clave de API (APIKey) emitida desde el panel del Workspace, con un alcance de permisos configurable por clave. Las solicitudes se autentican con el encabezado Authorization: Bearer sk_live_.... Usted es responsable de mantener la confidencialidad de sus claves; una clave comprometida debe revocarse de inmediato desde el panel. No compartiremos el valor completo de una clave después de su creación, salvo con el propio titular en el momento de emitirla.
3. Recursos y versión
La API expone, en su versión v1, los siguientes recursos: Workspace, Contact, Conversation, Message, Department, Agent, AIAgent, KnowledgeSource, Channel, Webhook y APIKey. Un endpoint WebSocket de streaming (wss://api.inteligenciaviva.com/v1/workspaces/{id}/stream) permite consumir eventos en vivo como alternativa o complemento a los webhooks.
Podemos añadir recursos, campos y eventos de forma retrocompatible sin previo aviso. Los cambios que rompan compatibilidad se introducirán bajo una nueva versión de la API, con un periodo de convivencia razonable entre versiones y aviso anticipado a través del panel de desarrolladores o del correo registrado del Workspace.
4. Límites de tasa
El acceso a la API está sujeto a límites de tasa, documentados públicamente en la sección de Desarrolladores del sitio y sujetos a ajuste periódico según la capacidad del Servicio y el plan del Workspace. Las respuestas que excedan el límite se señalizan con el código de estado HTTP correspondiente (429) y los encabezados de límite vigentes; usted es responsable de implementar una estrategia de reintento con espera incremental (backoff). Intentar eludir estos límites constituye una infracción de la Política de Uso Aceptable.
5. Webhooks
Cuando usted se suscribe a eventos salientes (conversation.created, conversation.assigned, conversation.resolved, message.received, message.sent, handoff.requested, ai_agent.tool_call), cada entrega se firma con HMAC utilizando el secreto asociado a su WebhookEndpoint. Usted es responsable de verificar esa firma antes de procesar el contenido de la entrega y de responder con un código de éxito en tiempo razonable; reintentaremos las entregas fallidas conforme a nuestra política de reintentos vigente, sin garantizar entrega exactamente una vez (at-least-once).
6. Uso permitido de los datos obtenidos vía API
Los datos que usted obtiene a través de la API — en particular los datos de Contact, Conversation y Message — pertenecen al ámbito del Workspace que emitió la clave utilizada, y usted solo puede usarlos para los fines que ese Workspace haya autorizado (por ejemplo, sincronización con un CRM propio, enrutamiento a un sistema interno, o herramientas invocables por un AIAgent). En particular, y sin perjuicio de lo dispuesto en la Política de Uso Aceptable, usted no debe:
- Usar datos obtenidos vía API para entrenar o mejorar modelos de inteligencia artificial que compitan con iNTELIGENCIA VIVA.
- Revender o redistribuir esos datos a terceros no autorizados por el Workspace correspondiente.
- Conservar esos datos más allá de lo necesario para el propósito autorizado, ni almacenarlos con menor nivel de seguridad que el exigido por el Acuerdo de Procesamiento de Datos, cuando usted mismo actúe como encargado o sub-encargado del Workspace.
7. Revocación de acceso
El titular del Workspace puede revocar cualquier clave de API en cualquier momento desde su panel, con efecto inmediato. Podemos también revocar o suspender el acceso de una clave, un WebhookEndpoint, o una integración específica, sin previo aviso, cuando detectemos uso contrario a estos Términos de la API, a la Política de Uso Aceptable, o un riesgo de seguridad para el Servicio o para otros Workspaces. Cuando sea razonablemente posible, notificaremos la revocación y su motivo al titular del Workspace afectado.
8. Disponibilidad y soporte
La API se ofrece con el mismo estándar de disponibilidad del plan del Workspace bajo el cual se emitió la clave; los planes Enterprise pueden contar con un acuerdo de nivel de servicio (SLA) contractual separado para la API. Fuera de ese caso, la API se ofrece en base de mejor esfuerzo, sin garantía de tiempo de actividad específico.
9. Cumplimiento con la Política de Uso Aceptable
Todo uso de la API está sujeto a la Política de Uso Aceptable, incluyendo sus disposiciones específicas sobre elusión de límites de tasa, scraping y uso de datos para entrenar modelos competidores.
10. Responsabilidad
La API se proporciona "tal cual". En la máxima medida permitida por la ley aplicable en Costa Rica, no garantizamos que la API estará libre de errores o interrupciones, y nuestra responsabilidad frente a usted por el uso de la API se rige por los límites establecidos en los Términos de Servicio.
11. Cambios a estos Términos de la API
Podemos actualizar estos Términos de la API para reflejar la evolución de la plataforma. Los cambios materiales se comunicarán con antelación razonable a través del panel de desarrolladores o por correo electrónico.
12. Contacto para desarrolladores
Consultas técnicas o legales sobre el uso de la API: developers@inteligenciaviva.com.