Aviso importante: este documento es un borrador editorial para LPDATOS.CL. Requiere revisión y aprobación jurídica humana antes de publicarse, especialmente respecto de sanciones, responsabilidad, datos personales y término del servicio.
Esta Política de Uso Aceptable (“PUA”) describe prácticas esperadas para quienes acceden a LPDATOS.CL (“LPDATOS”), su plataforma y su API v1. Busca reducir riesgos operativos y de seguridad; no reemplaza la contratación aplicable, la política de privacidad ni el asesoramiento jurídico de la organización.
1. Aplicabilidad
La PUA se aplica al uso del sitio, la documentación, la plataforma, las superficies públicas por organización, las credenciales y las operaciones realizadas contra la API v1 por el Cliente, sus usuarios autorizados y sus sistemas integrados.
2. Uso esperado
El usuario debe:
- utilizar la plataforma y la API para finalidades legítimas y compatibles con la información entregada a los titulares;
- acceder con su propia identidad de Hub y operar únicamente sobre organizaciones donde tenga permisos;
- crear credenciales de API con los permisos justos y fecha de expiración, y revocarlas desde la plataforma cuando dejen de usarse;
- proteger credenciales y no exponerlas en repositorios, código de frontend, logs públicos ni mensajes compartidos;
- validar entradas, manejar los errores
401,403,404,422y429, y revisar las respuestas antes de tomar decisiones; - verificar identidad y mandato antes de ejecutar acciones destructivas sobre los datos de un titular, siguiendo el flujo del expediente;
- mantener sus propios controles, avisos, registros y procedimientos para los sistemas que no están conectados a la plataforma;
- no cargar datos personales reales en el entorno de demostración.
3. Actividades no aceptables
Sin perjuicio de la revisión jurídica y contractual que corresponda, no se debe:
- intentar acceder a organizaciones, recursos o credenciales sin autorización;
- evadir autenticación, alterar rutas, interferir con controles de tenant o probar vulnerabilidades sobre sistemas sin permiso;
- compartir, vender o publicar credenciales o permitir que terceros operen con ellas fuera del control autorizado;
- usar la API para spam, acoso, discriminación, hostigamiento o comunicaciones de marketing sin una base y un consentimiento que correspondan;
- extraer, copiar o redistribuir datos de forma sistemática para reconstruir un servicio competidor o una base no autorizada;
- enviar información sensible o datos de terceros que no sean necesarios para el flujo contratado;
- presentar LPDATOS como una certificación, asesoría legal, garantía de cumplimiento o mecanismo de ejecución automática de derechos;
- introducir código malicioso, generar tráfico deliberadamente perjudicial o intentar descompilar, modificar o interferir con el servicio fuera de los límites permitidos.
4. Tráfico y operación razonable
La API v1 ofrece listados paginados de hasta 100 elementos por página. Las superficies públicas aplican límites por dirección IP, por correo y por código de verificación. No se publica una promesa de uso ilimitado ni un límite comercial garantizado. Las integraciones deben paginar, aplicar reintentos prudentes con espera exponencial, evitar duplicar operaciones y respetar la capacidad del servicio.
Si un patrón de uso presenta riesgos de seguridad, privacidad o estabilidad, LPDATOS podrá solicitar antecedentes, recomendar ajustes o aplicar medidas temporales conforme al contrato y a la normativa aplicable. El procedimiento y las consecuencias definitivas deben revisarse antes de publicar esta política.
5. Incidentes y credenciales expuestas
Si sospechas que una credencial fue expuesta, revócala desde la plataforma, conserva la información técnica mínima necesaria para investigar y avisa a comercial@5digital.cl. No incluyas la credencial completa en el mensaje.
Los incidentes que involucren datos personales deben gestionarse también conforme al procedimiento interno de la organización y a las obligaciones legales que correspondan.
6. Medidas frente al uso indebido
Ante un riesgo o incumplimiento, podrían aplicarse medidas proporcionales como solicitar correcciones, limitar temporalmente una operación o suspender un acceso, siempre sujetas a la contratación, la evidencia disponible, el debido análisis y la ley aplicable. Esta sección requiere revisión jurídica humana antes de definir un procedimiento vinculante.
7. Reporte de abuso
Reporta accesos no autorizados, uso indebido o problemas de seguridad a comercial@5digital.cl. La dirección y el canal definitivo deben confirmarse antes de publicar.