Política de uso aceptable
Lineamientos para usar SatsRail
Esta es una traducción de cortesía. Si hay alguna diferencia entre esta versión y la versión en inglés, prevalece la versión en inglés.
Aviso de aplicación
Las infracciones de esta Política de uso aceptable, en particular las que impliquen actividades ilegales, pueden dar lugar al bloqueo inmediato de la cuenta, la revocación permanente de las claves de API y la remisión a las autoridades policiales sin previo aviso. Esta política se incorpora a los Términos del servicio de SatsRail y forma parte de ellos.
1. Actividades prohibidas
Al usar SatsRail, aceptas no realizar, facilitar ni apoyar ninguna de las siguientes actividades. Esta lista es ilustrativa y no exhaustiva. SatsRail se reserva el derecho de determinar, a su exclusiva discreción, si una actividad infringe esta política.
1.1 Actividades ilegales
Cualquier actividad que infrinja la legislación local, estatal, federal o internacional aplicable, incluidas, entre otras:
- La venta o distribución de drogas ilegales, sustancias controladas o parafernalia relacionada con drogas
- La trata de personas, la explotación o el trabajo forzoso
- La venta, distribución o fabricación de armas, explosivos o municiones ilegales
- El material de abuso sexual infantil (CSAM) o la explotación de menores en cualquier forma
- El despliegue de ransomware, la extorsión o la facilitación de pagos de ransomware
- El fraude, el phishing, el robo de identidad o los esquemas de ingeniería social
- La falsificación de productos o documentos, o la producción de documentos fraudulentos
- Las operaciones de juegos de azar ilegales (en las jurisdicciones donde estén prohibidas)
- Cualquier actividad realizada a través de mercados de la darknet o en relación con ellos
1.2 Delitos financieros
- El lavado de dinero o el fraccionamiento de transacciones para evadir los requisitos de reporte
- El financiamiento del terrorismo o la prestación de apoyo material a organizaciones terroristas designadas
- La evasión de sanciones económicas impuestas por la OFAC, la Unión Europea, las Naciones Unidas o cualquier otra autoridad sancionadora aplicable
- La operación de un transmisor de dinero o de un negocio de servicios monetarios sin licencia
- La evasión fiscal o su facilitación
- Los esquemas Ponzi, los esquemas piramidales o los esquemas de inversión fraudulentos
- La manipulación del mercado o el uso de información privilegiada
- El procesamiento de pagos que se sepa o se sospeche razonablemente que provienen de actividades delictivas
1.3 Actividades prohibidas específicas de las criptomonedas
- Usar SatsRail en relación con servicios de mezcla (mixing), tumbling o lavado de criptomonedas diseñados para ocultar el origen o el destino de los fondos
- Procesar pagos para o en nombre de personas o entidades incluidas en la lista de Nacionales Especialmente Designados (SDN) de la OFAC o en cualquier otra lista de sanciones aplicable
- Procesar pagos que involucren a personas o entidades ubicadas en jurisdicciones sujetas a sanciones integrales, incluidas Cuba, Irán, Corea del Norte, Rusia, Siria y las regiones de Crimea, Donetsk y Luhansk de Ucrania
- Operar o facilitar mercados de la darknet o plataformas de comercio ilegal anónimo
- Facilitar pagos de ransomware o actuar como intermediario en exigencias de rescate
- Usar el Servicio para evadir o eludir el análisis de blockchain, el monitoreo de transacciones o la vigilancia de las autoridades policiales
- Procesar el producto del robo de criptomonedas, el hackeo, los exploits de protocolos o los exploits de puentes (bridges)
- Operar exchanges de criptomonedas no registrados o realizar transmisión de dinero sin licencia a través del Servicio
- Participar en wash trading, spoofing u otras prácticas de trading manipuladoras usando el Servicio
1.4 Contenidos y actividades dañinos
- La venta o distribución de armas de destrucción masiva o de sus componentes
- Productos o servicios que promuevan la violencia, el odio o la discriminación contra cualquier persona o grupo
- El acoso, el hostigamiento, el doxxing o las amenazas de daño
- Las imágenes íntimas no consentidas o la pornografía de venganza
- La venta o distribución de bienes robados, datos robados o credenciales comprometidas
- La infracción de derechos de propiedad intelectual, incluidos los productos falsificados y el contenido pirata
- Las prácticas comerciales engañosas, la publicidad engañosa o los esquemas de "gancho y cambio" (bait-and-switch)
1.5 Abuso de la plataforma
- Crear cuentas con identidades falsas o proporcionar información sustancialmente falsa o engañosa
- Usar el Servicio en nombre de un tercero sin informarlo plenamente a SatsRail
- Revender, sublicenciar o proporcionar acceso no autorizado al Servicio
- Crear varias cuentas para eludir los límites del plan de suscripción, los límites de tasa o las medidas de aplicación
- Eludir o intentar eludir los límites de tasa, los controles de acceso, las medidas de seguridad u otras restricciones técnicas
- Interferir con el Servicio, su infraestructura o el uso que otros usuarios hacen del Servicio, o interrumpirlos
2. Cumplimiento en Bitcoin y la red Lightning
2.1 Obligaciones de cumplimiento normativo
Eres el único responsable de:
- Determinar y cumplir todos los requisitos normativos aplicables a tu negocio y a tu uso de criptomonedas en tu jurisdicción
- Obtener y mantener todas las licencias, permisos y registros necesarios para las operaciones de tu negocio y para aceptar pagos en criptomonedas
- Implementar procedimientos de Conozca a su Cliente (KYC) y de Prevención del Lavado de Dinero (AML) en la medida en que lo exija la legislación aplicable
- Cumplir con todos los regímenes de sanciones aplicables, incluidas las sanciones de la OFAC, la UE y la ONU
- Cumplir con todos los requisitos de declaración fiscal aplicables, incluidas las obligaciones de reporte ante el IRS (p. ej., el Formulario 1099-K) cuando corresponda
- No procesar transacciones que sepas o sospeches razonablemente que involucran actividades ilegales
- Mantener registros suficientes para demostrar el cumplimiento de todos los requisitos legales y normativos aplicables
2.2 Cumplimiento de sanciones
Debes:
- Verificar a tus clientes y a las contrapartes de tus transacciones frente a las listas de sanciones aplicables en la medida en que lo exija la ley
- No procesar pagos que involucren a personas, entidades o jurisdicciones sujetas a sanciones integrales
- Notificar de inmediato a SatsRail en compliance@satsrail.com si tienes conocimiento o sospechas razonablemente que alguna transacción procesada a través del Servicio pueda involucrar a partes sancionadas o jurisdicciones sancionadas
- Mantener y seguir un programa interno de cumplimiento de sanciones proporcional al perfil de riesgo de tu negocio
3. Uso de la API
3.1 Uso autorizado
- El acceso a la API se otorga únicamente para la integración con tus operaciones comerciales autorizadas, según lo permite este Acuerdo
- Debes usar las claves de API únicamente para el fin previsto: las claves secretas (
sk_live_...) solo para operaciones del lado del servidor y las claves publicables (pk_live_...) solo para la integración del widget de pago del lado del cliente - Debes mantener todas las claves y tokens de API seguros, confidenciales y protegidos contra el acceso no autorizado
3.2 Actividades de API prohibidas
- Compartir, publicar, incrustar en código del lado del cliente o exponer de cualquier otra forma las claves secretas de API
- Exceder los límites de tasa publicados o intentar eludir los mecanismos de limitación de tasa
- El scraping, el rastreo o la extracción de datos automatizados más allá de los patrones normales de uso de la API
- Intentar acceder a los datos, cuentas o recursos de otros comercios
- Aplicar ingeniería inversa, descompilar o intentar descubrir el código fuente de la API
- Usar la API para crear un producto o servicio competidor
- Enviar cargas maliciosas o intentar ataques de inyección (inyección SQL, XSS, CSRF o similares)
- Usar la API desde direcciones IP ubicadas en jurisdicciones sujetas a sanciones integrales
- La creación automatizada de cuentas o claves de API
3.3 Requisitos de seguridad
- Debes implementar HTTPS/TLS en todas las URL de endpoints de webhooks
- Debes validar las firmas HMAC en todas las entregas de webhooks entrantes
- Debes rotar las claves de API de inmediato si sospechas que han sido comprometidas, y notificarlo a SatsRail en compliance@satsrail.com
- Eres responsable de la seguridad de tu integración y de toda la actividad realizada con tus claves de API, independientemente de si tú autorizaste dicha actividad
4. Obligaciones de reporte
4.1 Reportes del comercio
Debes reportar con prontitud a SatsRail lo siguiente:
- Cualquier sospecha de acceso no autorizado a tu cuenta, claves de API o tokens — repórtalo a compliance@satsrail.com
- Cualquier transacción que sepas o sospeches razonablemente que involucra actividades ilegales, partes sancionadas o cualquier Actividad prohibida — repórtala a compliance@satsrail.com
- Cualquier cambio sustancial en tu negocio que pueda afectar tu situación normativa, tus licencias o tu elegibilidad para usar el Servicio
- Cualquier consulta de las autoridades policiales, citación o procedimiento legal relacionado con tu uso del Servicio
- Cualquier violación de datos que afecte información procesada a través del Servicio o en relación con él
4.2 Reportes de SatsRail
SatsRail puede reportar actividades presuntamente ilegales a las autoridades policiales, autoridades reguladoras, unidades de inteligencia financiera u otros organismos gubernamentales según lo exija la ley o según SatsRail lo considere apropiado a su exclusiva discreción. SatsRail no está obligada a notificarte antes ni después de realizar dichos reportes y no será responsable de ninguna consecuencia derivada de ellos.
5. Aplicación
Marco de aplicación
SatsRail aplica un marco de aplicación escalonado. Sin embargo, SatsRail se reserva el derecho de omitir cualquier nivel inferior y pasar directamente a cualquier nivel de aplicación, incluida la terminación permanente inmediata, si la gravedad de la infracción lo justifica. La estructura escalonada que se describe a continuación es una guía, no una limitación de la facultad de aplicación de SatsRail.
5.1 Nivel 1 — Advertencia
En caso de infracciones leves o por primera vez de disposiciones no críticas (p. ej., infracciones involuntarias de los límites de tasa o un uso indebido menor de la API), SatsRail puede emitir una advertencia por escrito por correo electrónico. Debes subsanar la infracción dentro del plazo indicado en la advertencia.
5.2 Nivel 2 — Suspensión temporal
En caso de infracciones reiteradas, de no subsanar una advertencia de Nivel 1 dentro del plazo indicado o de infracciones moderadamente graves, SatsRail puede suspender temporalmente tu cuenta y revocar las claves de API durante un período determinado. Las cuentas suspendidas no pueden crear nuevas claves de API ni procesar pagos durante el período de suspensión.
5.3 Nivel 3 — Bloqueo inmediato de la cuenta y revocación de la API
En caso de infracciones graves, incluidas, entre otras, cualquier actividad ilegal, infracciones de sanciones, fraude, delitos financieros o cualquier actividad que represente un riesgo inmediato para SatsRail, sus usuarios o terceros:
- Tu cuenta de comercio será bloqueada de inmediato
- Todas las claves y tokens de API serán revocados de forma permanente
- Se desactivará todo el procesamiento de pagos
- Se restringirá el acceso al panel
- No se requiere ni se dará aviso previo
5.4 Nivel 4 — Terminación permanente
En caso de las infracciones más graves, SatsRail puede terminar tu cuenta de forma permanente sin posibilidad de reactivación. Se pierden todas las tarifas de suscripción prepagadas. Los datos de la cuenta se conservarán según lo exija la ley y para colaborar con las autoridades policiales. SatsRail puede reportar la infracción a las autoridades competentes.
5.5 Apelaciones
Si tu cuenta ha sido suspendida, bloqueada o terminada, puedes presentar una apelación por escrito a compliance@satsrail.com dentro de los treinta (30) días siguientes a la medida de aplicación. Tu apelación debe incluir una explicación detallada y cualquier evidencia que la respalde. SatsRail revisará la apelación y responderá dentro de quince (15) días hábiles. La decisión de SatsRail sobre las apelaciones es definitiva y vinculante. Por lo general, las cuentas terminadas por actividades ilegales no son elegibles para reactivación.
5.6 Exclusión de responsabilidad por la aplicación
SatsRail no será responsable de ninguna pérdida, daño, costo o inconveniente derivado de las medidas de aplicación adoptadas de buena fe conforme a esta política, incluidos la pérdida de ingresos, la pérdida de clientes, la interrupción del negocio o el daño a la reputación.
6. Cooperación
6.1 Cooperación con las investigaciones de SatsRail
Como condición para usar el Servicio, aceptas cooperar plenamente y con prontitud en cualquier investigación de SatsRail sobre presuntas infracciones de esta política. Esto incluye proporcionar la información, los documentos, los registros y el acceso que SatsRail solicite razonablemente. No cooperar con una investigación constituye una infracción independiente de esta política y un motivo para adoptar medidas de aplicación.
6.2 Cooperación con las autoridades policiales
Aceptas cooperar con las autoridades policiales, los organismos reguladores y las autoridades gubernamentales en relación con consultas y procedimientos legales relacionados con tu uso del Servicio, en la medida en que lo exija la legislación aplicable.
7. Cambios a esta política
SatsRail puede actualizar esta Política de uso aceptable en cualquier momento. En caso de cambios sustanciales, SatsRail dará un aviso previo de al menos quince (15) días por correo electrónico a la dirección asociada a tu cuenta. El uso continuado del Servicio después de la fecha de entrada en vigor de cualquier cambio constituye tu aceptación de la política modificada.
8. Contáctanos
Si tienes preguntas sobre esta Política de uso aceptable:
- Cumplimiento: compliance@satsrail.com
Versión: 2.0 | Fecha de entrada en vigor: 11 de marzo de 2026