SharkPOS API
Uso legal y aceptable
Reglas de seguridad y cumplimiento aplicables a las integraciones y credenciales de la plataforma.
Última actualización: 14 de julio de 2026
1. Uso permitido
La API sólo puede utilizarse para operaciones lícitas, autorizadas por el contribuyente correspondiente y compatibles con la documentación técnica, el contrato y la normativa tributaria chilena. Cada solicitud debe representar una operación real o un flujo de prueba expresamente habilitado en un ambiente no productivo.
2. Usos prohibidos
- Emitir DTE falsos, duplicados, simulados o sin autorización del emisor.
- Utilizar datos, certificados, CAF, credenciales o identidad de terceros sin permiso suficiente.
- Eludir límites, controles de acceso, trazabilidad, idempotencia o medidas de seguridad.
- Explorar, interferir, dañar, automatizar abusivamente o intentar acceso no autorizado a sistemas o datos.
- Revender accesos, compartir llaves o presentar la plataforma como propia sin autorización contractual.
3. Obligaciones tributarias
El cliente debe seguir la normativa, resoluciones e instructivos vigentes del SII, conservar antecedentes y revisar estados de los envíos. La consulta alojada en SharkPOS complementa, pero no reemplaza, los mecanismos oficiales de verificación del SII ni la asesoría de un profesional tributario.
4. Seguridad y notificación
Las llaves API deben almacenarse fuera del código cliente, rotarse ante sospecha de exposición y limitarse por entorno. Vulnerabilidades o incidentes deben informarse de forma responsable a [email protected], sin explotar ni divulgar datos. El acceso no autorizado y otras conductas pueden tener consecuencias conforme a la Ley N.º 21.459 sobre delitos informáticos.
5. Suspensión y cooperación
SharkPOS puede bloquear solicitudes o suspender credenciales cuando existan indicios razonables de fraude, abuso, riesgo para terceros o incumplimiento. Se conservará y entregará información a autoridades competentes cuando exista deber legal u orden válida.
6. Ambientes de prueba
Los ensayos técnicos deben ejecutarse con datos ficticios o autorizados y únicamente en entornos de certificación, desarrollo o simulación. No deben consumirse folios productivos ni emitirse documentos reales como mecanismo de prueba.