Estos términos («Términos de API») regulan el uso de la Partner API de FinaxaPay (operada por Hailan México) por parte de sistemas y plataformas externas («Socio», «tú»). Complementan los Términos y Condiciones generales. Al usar la API con las credenciales que te entregamos, aceptas estos términos.
1. Licencia de uso
Te otorgamos una licencia limitada, no exclusiva, revocable e intransferible para acceder a la API con el único fin de integrar los servicios de FinaxaPay en tu propia plataforma, conforme a la documentación vigente.
2. Credenciales y seguridad
- Eres el único responsable de resguardar tus tokens de acceso y el secret de firma de webhooks.
- Debes almacenarlos como secretos (variables de entorno o bóveda cifrada) y nunca exponerlos en repositorios, clientes o navegadores.
- Debes notificarnos de inmediato ante cualquier compromiso o uso no autorizado. Podemos revocar y reemplazar credenciales cuando lo consideremos necesario para la seguridad.
3. Uso aceptable
- Respeta los límites de uso (rate limits) publicados y diseña tu cliente con reintentos y backoff.
- No intentes vulnerar, sobrecargar o realizar ingeniería inversa maliciosa sobre la API o la infraestructura.
- No uses la API para actividades ilícitas, fraudulentas o que infrinjan derechos de terceros.
4. Datos y responsabilidad
Tú mantienes la relación y la titularidad respecto de los datos de tus clientes finales. El intercambio con FinaxaPay se limita a una referencia tuya (external_ref) y a los datos necesarios para operar cobros. Eres responsable de contar con las bases legales y avisos de privacidad frente a tus clientes. FinaxaPay actúa como encargado respecto de esos datos, conforme al Aviso de Privacidad.
5. Webhooks
- Debes verificar la firma HMAC de cada webhook antes de confiar en su contenido.
- La entrega es at-least-once: debes implementar idempotencia (deduplicar por identificador de pago).
- Debes responder con un código 2xx oportunamente; de lo contrario reintentaremos con backoff.
6. Disponibilidad, cambios y versionado
La API se provee «tal cual» y «según disponibilidad», salvo acuerdo de nivel de servicio por escrito. Podemos evolucionar la API; los cambios incompatibles se introducen bajo una nueva versión y, cuando sea razonable, con aviso previo y un periodo de transición para versiones anteriores.
7. Suspensión y revocación
Podemos suspender o revocar el acceso ante incumplimiento de estos términos, riesgos de seguridad, requerimiento de nuestros proveedores o autoridades, o terminación de la relación comercial.
8. Limitación de responsabilidad
Aplican las limitaciones de responsabilidad previstas en los Términos y Condiciones generales. FinaxaPay no será responsable por pérdidas derivadas del uso indebido de credenciales, de una verificación de firma omitida, o de integraciones que no sigan la documentación.
9. Contacto
Soporte de integración y dudas: [email protected].