Conditions d'Utilisation de l'API pour Développeurs
Brouillon — en attente de révision juridique externe. Ce document fixe les exigences et décisions produit que le texte définitif doit refléter ; il n'a pas été révisé par un avocat. Il ne constitue pas un avis juridique ni une version finale publiable.
Dernière mise à jour : [DATE D'ENTRÉE EN VIGUEUR]
1. Portée
Les présentes Conditions d'Utilisation de l'API pour Développeurs (« Conditions de l'API ») régissent l'accès et l'utilisation de l'API REST publique d'iNTELIGENCIA VIVA (v1) et de son point de terminaison de diffusion en continu par WebSocket, par tout Workspace ou développeur agissant pour son compte (« Vous », le « Développeur »). Elles complètent, sans les remplacer, les Conditions d'Utilisation et la Politique d'Utilisation Acceptable, qui sont ici incorporées par référence.
2. Accès et authentification
L'accès à l'API nécessite une clé d'API (APIKey) émise depuis le panneau du Workspace, avec un périmètre de permissions configurable par clé. Les requêtes sont authentifiées au moyen de l'en-tête Authorization: Bearer sk_live_.... Vous êtes responsable de la confidentialité de vos clés ; une clé compromise doit être révoquée immédiatement depuis le panneau. Nous ne divulguerons pas la valeur complète d'une clé après sa création, sauf à son titulaire au moment de son émission.
3. Ressources et gestion des versions
Dans sa version v1, l'API expose les ressources suivantes : Workspace, Contact, Conversation, Message, Department, Agent, AIAgent, KnowledgeSource, Channel, Webhook et APIKey. Un point de terminaison WebSocket de diffusion en continu (wss://api.inteligenciaviva.com/v1/workspaces/{id}/stream) permet de consommer des événements en direct comme alternative ou complément aux webhooks.
Nous pouvons ajouter des ressources, des champs et des événements de manière rétrocompatible sans préavis. Les changements incompatibles seront introduits dans le cadre d'une nouvelle version de l'API, avec une période de coexistence raisonnable entre les versions et un préavis via le panneau développeurs ou l'e-mail enregistré du Workspace.
4. Limites de débit
L'accès à l'API est soumis à des limites de débit, documentées publiquement dans la section Développeurs du site et sujettes à un ajustement périodique en fonction de la capacité du Service et de l'offre du Workspace. Les réponses dépassant la limite sont signalées par le code de statut HTTP correspondant (429) et les en-têtes de limite en vigueur ; vous êtes responsable de la mise en œuvre d'une stratégie de nouvelle tentative avec attente incrémentale (backoff). Toute tentative de contourner ces limites constitue une infraction à la Politique d'Utilisation Acceptable.
5. Webhooks
Lorsque vous vous abonnez à des événements sortants (conversation.created, conversation.assigned, conversation.resolved, message.received, message.sent, handoff.requested, ai_agent.tool_call), chaque livraison est signée par HMAC au moyen du secret associé à votre WebhookEndpoint. Vous êtes responsable de la vérification de cette signature avant de traiter le contenu de la livraison, et de répondre par un code de succès dans un délai raisonnable ; nous réessaierons les livraisons échouées conformément à notre politique de nouvelles tentatives en vigueur, sans garantir une livraison exactement unique (at-least-once).
6. Utilisation autorisée des données obtenues via l'API
Les données que vous obtenez par le biais de l'API — en particulier les données de Contact, Conversation et Message — relèvent du périmètre du Workspace ayant émis la clé utilisée, et vous ne pouvez les utiliser qu'aux fins que ce Workspace a autorisées (par exemple, la synchronisation avec votre propre CRM, l'acheminement vers un système interne, ou des outils invocables par un AIAgent). En particulier, et sans préjudice de la Politique d'Utilisation Acceptable, vous ne devez pas :
- Utiliser les données obtenues via l'API pour entraîner ou améliorer des modèles d'intelligence artificielle concurrents d'iNTELIGENCIA VIVA.
- Revendre ou redistribuer ces données à des tiers non autorisés par le Workspace concerné.
- Conserver ces données au-delà de ce qui est nécessaire pour la finalité autorisée, ni les stocker avec un niveau de sécurité inférieur à celui exigé par l'Accord de Traitement des Données, lorsque vous agissez vous-même en tant que sous-traitant ou sous-traitant ultérieur du Workspace.
7. Révocation de l'accès
Le titulaire du Workspace peut révoquer toute clé d'API à tout moment depuis son panneau, avec effet immédiat. Nous pouvons également révoquer ou suspendre l'accès d'une clé, d'un WebhookEndpoint, ou d'une intégration spécifique, sans préavis, lorsque nous détectons une utilisation contraire aux présentes Conditions de l'API, à la Politique d'Utilisation Acceptable, ou un risque pour la sécurité du Service ou d'autres Workspaces. Lorsque cela sera raisonnablement possible, nous notifierons la révocation et son motif au titulaire du Workspace concerné.
8. Disponibilité et support
L'API est proposée selon le même standard de disponibilité que l'offre du Workspace au titre de laquelle la clé a été émise ; les offres Enterprise peuvent bénéficier d'un accord de niveau de service (SLA) contractuel distinct pour l'API. En dehors de ce cas, l'API est fournie sur une base de meilleur effort, sans garantie de temps de disponibilité spécifique.
9. Conformité à la Politique d'Utilisation Acceptable
Toute utilisation de l'API est soumise à la Politique d'Utilisation Acceptable, y compris ses dispositions spécifiques relatives au contournement des limites de débit, au scraping et à l'utilisation des données pour entraîner des modèles concurrents.
10. Responsabilité
L'API est fournie « telle quelle ». Dans toute la mesure permise par le droit applicable au Costa Rica, nous ne garantissons pas que l'API sera exempte d'erreurs ou d'interruptions, et notre responsabilité envers vous au titre de l'utilisation de l'API est régie par les limites établies dans les Conditions d'Utilisation.
11. Modifications des présentes Conditions de l'API
Nous pouvons mettre à jour les présentes Conditions de l'API pour refléter l'évolution de la plateforme. Les changements substantiels seront communiqués avec un préavis raisonnable via le panneau développeurs ou par e-mail.
12. Contact pour les développeurs
Questions techniques ou juridiques relatives à l'utilisation de l'API : developers@inteligenciaviva.com.