← Powrót do strony głównej

Regulamin korzystania z eNadawca REST API

Poczta Polska S.A. — wersja 2.0 — Obowiązuje od: 1 lutego 2026

§1. Postanowienia ogólne

Niniejszy Regulamin określa zasady korzystania z interfejsu programistycznego eNadawca REST API (dalej: „API") udostępnianego przez Poczta Polska S.A. (dalej: „Operator") w ramach systemu Elektronicznego Nadawcy.

Korzystanie z API jest równoznaczne z akceptacją niniejszego Regulaminu.

§2. Dostęp do API

  1. Dostęp do API wymaga uzyskania danych uwierzytelniających (client_id i client_secret) poprzez złożenie wniosku i uzyskania akceptacji Operatora.
  2. Dane uwierzytelniające są imienne i przypisane do konkretnego podmiotu — niedozwolone jest ich udostępnianie osobom trzecim.
  3. Autoryzacja odbywa się protokołem OAuth 2.0 z przepływem client_credentials. Tokeny dostępowe ważne są przez 10 minut.
  4. Operator zastrzega prawo do odmowy lub cofnięcia dostępu bez podania przyczyny.

§3. Dozwolone użycie

API może być używane wyłącznie w celach:

⚠️ Zabronione jest używanie API do celów niezgodnych z prawem, automatycznych ataków, generowania fikcyjnych przesyłek lub obchodzenia mechanizmów bezpieczeństwa.

§4. Limity i rate limiting

  1. Domyślny limit to 1000 zapytań na minutę per client.
  2. Przekroczenie limitu skutkuje odpowiedzią HTTP 429 (Too Many Requests).
  3. Informacje o limicie dostępne są w nagłówkach: X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset.
  4. Zwiększenie limitów możliwe jest na podstawie umowy indywidualnej z Operatorem.

§5. Dostępność i SLA

  1. Operator dąży do zapewnienia dostępności API na poziomie 99,5% w skali miesiąca.
  2. Planowane przerwy serwisowe będą ogłaszane z co najmniej 24-godzinnym wyprzedzeniem.
  3. W przypadku awarii Operator nie ponosi odpowiedzialności za straty wynikające z niedostępności systemu.

§6. Bezpieczeństwo

  1. Klient zobowiązany jest do przechowywania danych uwierzytelniających w bezpieczny sposób (np. zmienne środowiskowe, vault).
  2. W przypadku podejrzenia wycieku danych należy niezwłocznie poinformować Operatora: security@poczta-polska.pl
  3. Operator loguje wszystkie wywołania API w celach bezpieczeństwa i audytu przez okres 90 dni.

§7. Dane osobowe

Zasady przetwarzania danych osobowych opisuje Polityka Prywatności. W zakresie danych przesyłek, Klient jest administratorem danych odbiorców — Operator przetwarza je jako podmiot przetwarzający na podstawie umowy powierzenia.

§8. Odpowiedzialność

  1. Operator nie ponosi odpowiedzialności za szkody wynikające z nieprawidłowego użycia API przez Klienta.
  2. Klient ponosi pełną odpowiedzialność za dane przesyłek generowanych za pomocą API.
  3. Łączna odpowiedzialność Operatora wobec Klienta jest ograniczona do kwoty opłat uiszczonych przez Klienta w ciągu ostatnich 3 miesięcy.

§9. Zmiany regulaminu

Operator zastrzega prawo do zmiany Regulaminu. O zmianach istotnych Klienci zostaną powiadomieni drogą e-mailową z co najmniej 14-dniowym wyprzedzeniem. Dalsze korzystanie z API po wejściu zmian w życie oznacza akceptację nowego Regulaminu.

§10. Postanowienia końcowe

  1. W sprawach nieuregulowanych Regulaminem stosuje się przepisy prawa polskiego.
  2. Sądem właściwym dla sporów jest sąd właściwy dla siedziby Operatora.
  3. Kontakt: api@poczta-polska.pl