Versión: 2026-09-30
Estas condiciones se aplican cuando el Cliente contrata o recibe autorización para utilizar la API de DeCA Profesional y complementan los Términos generales.
1. Acceso
El acceso a la API requiere Plan/módulo habilitado. El add-on de API no queda incluido en la promoción gratuita de lanzamiento salvo oferta expresa.
La disponibilidad de API podrá limitarse a Planes concretos, actualmente Business u ofertas equivalentes, sin perjuicio de accesos de cortesía documentados por Superadmin.
2. Credenciales
Las claves API son secretos de autenticación vinculados a una empresa. El Cliente deberá:
- almacenarlas de forma segura;
- no incluirlas en frontend, repositorios públicos, logs accesibles o código distribuido;
- limitar acceso interno;
- rotarlas tras sospecha de exposición;
- revocar credenciales no utilizadas.
La Plataforma podrá revocar inmediatamente una credencial comprometida o abusiva.
3. Uso permitido
La API podrá utilizarse para integrar sistemas propios o autorizados del Cliente con DeCA Profesional.
Queda prohibido:
- revender acceso bruto a la API sin autorización;
- utilizar una clave para empresas distintas a la autorizada;
- eludir límites o controles de Plan;
- realizar ataques, enumeración, scraping o pruebas no autorizadas;
- usar la API para generar documentación falsa o ilícita;
- interferir con disponibilidad o seguridad.
4. Datos y responsabilidad
El Cliente es responsable de los datos enviados por API con el mismo alcance que si se introdujeran manualmente. Debe validar sus sistemas de origen, mapeos y reglas de negocio.
PRAETORIA TECNOLOGICA, S.L. no responde de errores originados exclusivamente en datos, ERP/TMS, middleware, desarrollos de terceros o integraciones del Cliente.
5. Idempotencia
Cuando un endpoint admita claves de idempotencia, el Cliente deberá utilizarlas conforme a la documentación para evitar duplicados. La protección frente a duplicidad depende del uso correcto del mecanismo.
6. Límites y abuso
La API puede estar sujeta a rate limits, cuotas, límites de Plan y controles antiabuso. Los límites técnicos podrán ajustarse razonablemente para proteger estabilidad y seguridad.
Los excesos facturables se regirán por la tarifa aceptada. No se generarán cargos no informados previamente.
7. Versionado
La versión pública se identifica en la ruta (/api/v1). Los cambios incompatibles se introducirán, cuando sea razonablemente posible, mediante nueva versión o comunicación previa.
Objetivo de deprecación: 90 días para cambios incompatibles no urgentes. Podrá existir un plazo menor por obligación legal, vulnerabilidad, abuso o riesgo de seguridad.
8. Disponibilidad
Salvo SLA escrito, la API no tiene una garantía porcentual específica de disponibilidad ni tiempo máximo de respuesta. Podrán existir mantenimientos, límites o interrupciones.
9. Logs
Se mantienen registros de solicitudes, autenticación, errores, consumo, idempotencia y seguridad durante el periodo proporcional necesario. Las claves API se almacenan únicamente en forma de huella criptográfica y nunca se registran completas.
10. Protección de datos
El Acuerdo de Encargo de Tratamiento se aplica a datos personales tratados por API por cuenta del Cliente. El Cliente seguirá siendo responsable de licitud, minimización e información.
11. Cambios y terminación
La baja del Plan que da derecho a API podrá suspender el add-on. Las credenciales podrán eliminarse/revocarse al finalizar el servicio, sin perjuicio de logs necesarios para seguridad y responsabilidad.
