{"id":90234,"date":"2025-10-28T16:01:10","date_gmt":"2025-10-28T15:01:10","guid":{"rendered":"https:\/\/codeoscopic.com\/?page_id=90234"},"modified":"2025-11-04T14:01:54","modified_gmt":"2025-11-04T13:01:54","slug":"cumplimiento-normativo-integra","status":"publish","type":"page","link":"https:\/\/codeoscopic.com\/es\/workspace\/integra\/politica-de-privacidad-integra\/cumplimiento-normativo-integra\/","title":{"rendered":"Cumplimiento normativo Integra"},"content":{"rendered":"<div class=\"main_cdscpc_integra_home main_cdscpc_legal\">\r\n\r\n    <div class=\"main_intro\">\r\n    \r\n        <!-- Logos -->\r\n        <div class=\"main_logos pc\">\r\n            <img decoding=\"async\" class=\"logo_wrkspc\" src=\"\/wp-content\/uploads\/kit-prensa\/workspace\/svg\/logo-wrkspc-white.svg\" alt=\"\">\r\n            <span class=\"separator\"><\/span>\r\n            <img decoding=\"async\" class=\"logo_products\" src=\"\/wp-content\/uploads\/2024\/10\/integra-white.svg\">\r\n        <\/div>\r\n    \r\n        <div class=\"main_logos mov\">\r\n            <img decoding=\"async\" class=\"logo_wrkspc\" src=\"\/wp-content\/uploads\/kit-prensa\/wrkspc.svg\" alt=\"\">\r\n            <span class=\"separator\"><\/span>\r\n            <img decoding=\"async\" src=\"\/wp-content\/uploads\/kit-prensa\/intgr.svg\" alt=\"\">\r\n       <\/div>\r\n    <\/div>    \r\n    \r\n    <div class=\"main_content_legal\">\r\n        <div class=\"wrap_content\" style=\"line-height: 1.7;\">\r\n    \r\n            <div class=\"pb-20\">\r\n                <p>Integra API Rest<\/p>\r\n                <h1 class=\"fnt-34\">Cumplimiento normativo<\/h1>\r\n            <\/div>\r\n            <div class=\"pb-20\">   \r\n                <h2 class=\"pb-10\" id=\"normativaASM\">A. ANEXO DE CUMPLIMIENTO NORMATIVO Y T\u00c9RMINOS DE USO \u2013 API INTEGRA AVANT2 SALES MANAGER<\/h2>\r\n                    <p class=\"pb-15\">Este Anexo regula el acceso y uso de la Interfaz de Programaci\u00f3n de Aplicaciones (API) de Avant2 Sales Manager de Codeoscopic S.A. por parte de Mediadores (para desarrollos propios) y Terceros Desarrolladores.<\/p>\r\n                    <h3>1. Objeto y \u00c1mbito de Aplicaci\u00f3n<\/h3>\r\n                            <p class=\"pb-15\">La API de Integra Avant2 Sales Manager est\u00e1 dise\u00f1ada \u00abexclusivamente\u00bb para facilitar el proceso de \u00abmultitarificaci\u00f3n, comparaci\u00f3n y emisi\u00f3n de p\u00f3lizas de seguros\u00bb a trav\u00e9s de la infraestructura de Codeoscopic.<\/p>\r\n                            <p class=\"pb-15\">El Mediador o Tercero Desarrollador (en adelante, el \u00abUsuario de la API\u00bb) acepta las siguientes condiciones en el marco del Reglamento General de Protecci\u00f3n de Datos (RGPD), la Ley de Distribuci\u00f3n de Seguros (LDDS), el Reglamento de Resiliencia Operacional Digital (DORA) y la Directiva NIS2.<\/p>\r\n                    <h3 class=\"pb-10\">2. Roles, Responsabilidad y Finalidad (RGPD)<\/h3>\r\n                    <ol>\r\n                            <li><b>Mediador (RT) \/ Tercero (ET):<\/b> El Mediador es siempre el \u00abResponsable del Tratamiento (RT)\u00bb de los datos de sus clientes. Si un Tercero Desarrollador utiliza la API por cuenta del Mediador, actuar\u00e1 como \u00abEncargado del Tratamiento (ET)\u00bb del Mediador. El Tercero Desarrollador debe suscribir un DPA (Data Processing Agreement) tanto con el Mediador como con Codeoscopic (si el tratamiento lo requiere).<\/li>\r\n                            <li><b>Codeoscopic (ET del Mediador):<\/b> Codeoscopic act\u00faa como Encargado del Tratamiento al procesar el env\u00edo y recepci\u00f3n de los datos a las aseguradoras.<\/li>\r\n                            <li><b>Finalidad Estricta:<\/b> La API solo debe ser utilizada con la \u00abfinalidad estricta de la multitarificaci\u00f3n y\/o emisi\u00f3n de p\u00f3lizas\u00bb. Queda \u00abexpresamente prohibido\u00bb el uso de la API para fines de \u00abdata mining\u00bb, an\u00e1lisis de perfiles de clientes no relacionados con la tarificaci\u00f3n, o cualquier retransmisi\u00f3n no autorizada.<\/li>\r\n                            <li><b>Principio de Minimizaci\u00f3n:<\/b> El Usuario de la API se compromete a enviar a trav\u00e9s de la API \u00fanicamente los datos personales \u00abestrictamente necesarios\u00bb para la tarificaci\u00f3n solicitada (RGPD, Art. 5.1.c).<\/li>\r\n                    <\/ol>\r\n                    <h3 class=\"pb-10\">3. Seguridad de la API y Obligaciones (DORA \/ NIS2)<\/h3>\r\n                    <ol>\r\n                            <li><b>Confidencialidad y Autenticaci\u00f3n:<\/b> El acceso a la API requiere credenciales \u00fanicas (API Keys y\/o Tokens) que son intransferibles. El Usuario de la API es el \u00fanico responsable de la custodia y seguridad de dichas credenciales, debiendo implementar mecanismos de autenticaci\u00f3n robustos, alineados con los requisitos de DORA para la gesti\u00f3n de acceso.<\/li>\r\n                            <li><b>Notificaci\u00f3n de Incidentes:<\/b> En caso de que el Usuario de la API detecte o sospeche de una violaci\u00f3n de seguridad, un acceso no autorizado o un uso indebido de las claves de la API, deber\u00e1 notificar a Codeoscopic inmediatamente (y en un plazo no superior a 12 horas) para que Codeoscopic pueda bloquear las credenciales y mitigar el riesgo de interrupci\u00f3n operativa o brecha de datos, conforme a DORA.<\/li>\r\n                            <li><b>Riesgo de Terceros (DORA):<\/b> Codeoscopic se reserva el derecho de auditar o requerir certificaciones de seguridad (ISO 27001, etc.) a los Terceros Desarrolladores para evaluar su impacto en la cadena de suministro TIC y el riesgo operacional, seg\u00fan lo exige DORA (Art. 31). El incumplimiento puede llevar a la revocaci\u00f3n inmediata de la clave de acceso.<\/li>\r\n                            <li><b>Trazabilidad:<\/b> El Usuario de la API acepta que todas las llamadas y transacciones a la API ser\u00e1n registradas (logging) por Codeoscopic para fines de seguridad, auditor\u00eda y trazabilidad, conforme a las pol\u00edticas de retenci\u00f3n de logs de DORA\/NIS2.<\/li>\r\n                    <\/ol>\r\n                    <h3 class=\"pb-10\">4. Incumplimiento y Revocaci\u00f3n<\/h3>\r\n                    <p class=\"pb-15\">El incumplimiento de cualquiera de las obligaciones de seguridad o de la finalidad estricta del tratamiento facultar\u00e1 a Codeoscopic S.A. a revocar de forma inmediata y sin previo aviso el acceso a la API, sin perjuicio de las acciones legales o de responsabilidad que correspondan bajo RGPD o DORA. Dicho acceso ser\u00e1 restablecido cuando se verifique nuevamente la resoluci\u00f3n de los incumplimientos y obligaciones en materias de seguridad.<\/p>\r\n            <\/div>\r\n\r\n            <div class=\"pb-20\">   \r\n                <h2 class=\"pb-10\" id=\"normativaTBM\">B. ANEXO DE CUMPLIMIENTO NORMATIVO Y T\u00c9RMINOS DE USO \u2013 API INTEGRA TESIS BROKER MANAGER<\/h2>\r\n                    <p class=\"pb-15\">Este Anexo regula el acceso y uso de la API Integra Tesis Broker Manager de Codeoscopic S.A., dise\u00f1ada para la gesti\u00f3n de la cartera, siniestros, recibos y conectividad sectorial (CIMA).<\/p>\r\n                    <h3>1. Objeto y \u00c1mbito de Aplicaci\u00f3n<\/h3>\r\n                            <p class=\"pb-15\">La API Integra Tesis Broker Manager est\u00e1 dise\u00f1ada para la gesti\u00f3n integral del ciclo de vida de la p\u00f3liza y la cartera de clientes (datos post-venta, siniestros, cobros, documentaci\u00f3n), incluyendo el intercambio de informaci\u00f3n mediante la plataforma CIMA.<\/p>\r\n                    <h3 class=\"pb-10\">2. Roles, Responsabilidad y Finalidad (RGPD)<\/h3>\r\n                    <ol>\r\n                            <li><b>Funci\u00f3n (GET\/POST\/PUT\/DELETE):<\/b> El uso de esta API implica la lectura (GET), escritura (POST\/PUT) y actualizaci\u00f3n de datos de la cartera del Mediador, incluyendo datos de la gesti\u00f3n de siniestros y recibos.<\/li>\r\n                            <li><b>Conservaci\u00f3n y Borrado:<\/b> El Usuario de la API reconoce que cualquier dato escrito o modificado a trav\u00e9s de la API estar\u00e1 sujeto a las obligaciones legales de retenci\u00f3n del Mediador (LDDS, C\u00f3d. Comercio, 6-10 a\u00f1os). El Tercero Desarrollador no podr\u00e1 borrar datos sin la instrucci\u00f3n expresa, documentada y justificada del Mediador (RT).<\/li>\r\n                            <li><b>Prohibici\u00f3n de Acceso Irrestricto:<\/b> El Usuario de la API (especialmente Terceros) debe implementar mecanismos para que el acceso a los datos de la cartera cumpla con los permisos de usuario definidos por el Mediador en Tesis (Principio de M\u00ednimo Privilegio). El uso de la API para acceder a la totalidad de la cartera sin segmentaci\u00f3n est\u00e1 prohibido si vulnera los roles internos del Mediador.<\/li>\r\n                    <\/ol>\r\n                    <h3 class=\"pb-10\">3. Seguridad de la API y Obligaciones (DORA \/ NIS2)<\/h3>\r\n                    <ol>\r\n                            <li><b>Gesti\u00f3n de Acceso Cr\u00edtico (DORA):<\/b> Dada la criticidad de los datos de cartera (riesgo sist\u00e9mico en caso de brecha), el Usuario de la API se obliga a utilizar credenciales de API que soporten la rotaci\u00f3n peri\u00f3dica de claves y el uso de la Autenticaci\u00f3n Multifactor (MFA) para cualquier acceso con privilegios elevados.<\/li>\r\n                            <li><b>Integridad de la Informaci\u00f3n:<\/b> El Usuario de la API es responsable de garantizar la integridad de los datos que inyecta o modifica en Tesis. Cualquier alteraci\u00f3n de datos cr\u00edticos (ej. estados de recibos, fechas de siniestros) que comprometa la integridad de la informaci\u00f3n del Mediador ser\u00e1 responsabilidad exclusiva del Usuario de la API.<\/li>\r\n                            <li><b>Impacto en CIMA\/Aseguradoras:<\/b>\r\n                            <p>&#8211; Si la API se utiliza para comunicar datos que impactan en la plataforma CIMA o en los sistemas privados de las Aseguradoras (v\u00eda Tesis), el Usuario de la API debe asegurarse de que sus desarrollos respetan los est\u00e1ndares de formato y seguridad de Codeoscopic y CIMA, asumiendo la responsabilidad de las incidencias que se deriven de errores en su c\u00f3digo<\/p>\r\n                            <p>Codeoscopic no es responsable por las interrupciones en la conexi\u00f3n causadas por la sobrecarga generada por las llamadas inadecuadas a la API realizadas por el Usuario.<\/p><\/li>\r\n                            <li><b>Medidas de Seguridad:<\/b> El Usuario de la API se obliga a implementar medidas de seguridad equivalentes o superiores a las implementadas por Codeoscopic para proteger los datos de la API contra ciberamenazas (NIS2).<\/li>\r\n                    <\/ol>\r\n            <\/div>\r\n\r\n        <\/div>\r\n    <\/div>\r\n<\/div>\r\n    \r\n\n    <div class=\"main_direct_footer_access\" style=\"background: url(\/wp-content\/uploads\/2025\/04\/bg.png) top center no-repeat #0e162a;\">\n        <div class=\"wrap_direct_footer_access\">\n            <p>Continua explorando soluciones que dan respuesta a las necesidades del sector asegurador<\/p>\n            <ul class=\"main_grid_cards\">\n                <li class=\"\">\n                    <a href=\"\/es?page_id=74692\" class=\"main_content avant2\">\n                        <div class=\"logo\"><img decoding=\"async\" src=\"\/wp-content\/uploads\/2024\/04\/avant2.svg\" alt=\"\"><\/div>\n                        <span class=\"text\">CRM + Multitarificador: la aplicaci\u00f3n lider para la venta de seguros<\/span>\n                        <img decoding=\"async\" class=\"screen\" src=\"\/wp-content\/uploads\/2024\/07\/screen-avant2.png\" alt=\"\">\n                    <\/a>\n                <\/li>\n                <li class=\"\">\n                    <a href=\"\/es?page_id=16602\" class=\"main_content versus\">\n                        <div class=\"logo\"><img decoding=\"async\" src=\"\/wp-content\/uploads\/2024\/04\/versus.svg\" alt=\"\"><\/div>\n                        <span class=\"text\">An\u00e1lisis segmentados del mercado, monitorizaci\u00f3n y comparaci\u00f3n de datos<\/span>\n                        <img decoding=\"async\" class=\"screen\" src=\"\/wp-content\/uploads\/2024\/07\/screen-versus.png\" alt=\"\">\n                    <\/a>\n                <\/li>\n                <li class=\"\">\n                    <a href=\"\/es?page_id=75002\" class=\"main_content bcover\">\n                        <div class=\"logo\"><img decoding=\"async\" src=\"\/wp-content\/uploads\/2024\/04\/bcover.svg\" alt=\"\"><\/div>\n                        <span class=\"text\">Simplifica y automatiza el an\u00e1lisis y gesti\u00f3n de riesgos de tus clientes empresa<\/span>\n                        <img decoding=\"async\" class=\"screen\" src=\"\/wp-content\/uploads\/2024\/07\/screen-bcover.png\" alt=\"\">\n                    <\/a>\n                <\/li>\n                <li class=\"\">\n                    <a href=\"\/es?page_id=74944\" class=\"main_content tesis\">\n                        <div class=\"logo\"><img decoding=\"async\" src=\"\/wp-content\/uploads\/2024\/04\/tesis.svg\" alt=\"\"><\/div>\n                        <span class=\"text\">El ERP creado por corredores de seguros, desarrollado para los corredores de seguros<\/span>\n                        <img decoding=\"async\" class=\"screen\" src=\"\/wp-content\/uploads\/2024\/07\/screen-tesis.png\" alt=\"\">\n                    <\/a>\n                <\/li>\n                <li class=\"hidden\">\n                    <a href=\"\/es?page_id=27385\" class=\"main_content integra\">\n                        <div class=\"logo\"><img decoding=\"async\" src=\"\/wp-content\/uploads\/2024\/04\/integra.svg\" alt=\"\"><\/div>\n                        <span class=\"text\">Te damos la bienvenida a la Conectividad con los productos Workspace<\/span>\n                        <img decoding=\"async\" class=\"screen\" src=\"\/wp-content\/uploads\/2024\/07\/screen-integra.png\" alt=\"\">\n                    <\/a>\n                <\/li>\n            <\/ul>\n        <\/div>\n    <\/div>","protected":false},"excerpt":{"rendered":"T\u00e9rminos y condiciones generales del servicio de Integra API Rest. Plataforma de conectividad que une de forma eficiente los productos de Codeoscopic Workspace, las aseguradoras y los corredores de seguros.","protected":false},"author":13,"featured_media":0,"parent":80715,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"custom-inverted.php","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"class_list":["post-90234","page","type-page","status-publish","hentry"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/codeoscopic.com\/es\/wp-json\/wp\/v2\/pages\/90234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/codeoscopic.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/codeoscopic.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/codeoscopic.com\/es\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/codeoscopic.com\/es\/wp-json\/wp\/v2\/comments?post=90234"}],"version-history":[{"count":0,"href":"https:\/\/codeoscopic.com\/es\/wp-json\/wp\/v2\/pages\/90234\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/codeoscopic.com\/es\/wp-json\/wp\/v2\/pages\/80715"}],"wp:attachment":[{"href":"https:\/\/codeoscopic.com\/es\/wp-json\/wp\/v2\/media?parent=90234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}