Términos del Servicio
Última actualización: 17 de junio de 2026
Fecha de vigencia: 17 de junio de 2026
1. Introducción y Aceptación
Bienvenido a CoreCyber, una plataforma de autoservicio para la cuantificación y gestión del riesgo cibernético (la «Plataforma») operada por Covenant Security Solutions International («Covenant», «Compañía», «nosotros» o «nuestro»). Estos Términos del Servicio (los «Términos») constituyen un acuerdo legalmente vinculante entre usted (y, si utiliza la Plataforma en nombre de una organización, dicha organización) y Covenant, y rigen su acceso y uso de la Plataforma, el sitio web corecyber.io y todos los productos, herramientas, contenidos y servicios relacionados (colectivamente, los «Servicios»).
Al crear una cuenta, hacer clic en «Acepto» (o un control similar), firmar un pedido o una autorización de evaluación, realizar un pago o de otro modo acceder o utilizar los Servicios, usted reconoce que ha leído, entendido y acepta quedar vinculado por estos Términos y por nuestra Política de Privacidad, que se incorpora por referencia. Si no está de acuerdo con estos Términos, no debe acceder ni utilizar los Servicios.
Si acepta estos Términos en nombre de una organización, usted declara y garantiza que es un representante autorizado de dicha organización con autoridad legal para obligarla, y «usted» se refiere tanto a usted individualmente como a dicha organización.
IMPORTANTE: Estos Términos limitan nuestra responsabilidad (Secciones 20-21), le exigen indemnizarnos en determinadas circunstancias (Sección 22) y, salvo cuando lo prohíba la ley, exigen que las controversias se resuelvan mediante arbitraje individual vinculante y renuncian a su derecho a un juicio con jurado y a participar en acciones colectivas (Sección 24). Lea atentamente estas secciones.
Información de la Empresa
Nombre de la empresa: Covenant Security Solutions International
Nombre de la Plataforma / Servicio: CoreCyber
Dirección: 30 N. Gould St., STE 9374, Sheridan, Wyoming 82801, Estados Unidos de América
Contacto general / legal: legal@corecyber.io
2. Definiciones
Los términos en mayúscula tienen el significado que se les da donde aparecen por primera vez o según se define a continuación:
- «Cuenta» significa la cuenta que registra para acceder a los Servicios.
- «Resultados de IA» significa cualquier puntuación de riesgo, estimación de impacto financiero (incluidas las cifras de Pérdida Anual Esperada, Valor en Riesgo y Valor en Riesgo Condicional), intervalos de confianza, factores de riesgo, pronósticos, comparativas, análisis de brechas de cumplimiento, planes de acción e hitos (POA&M), recomendaciones, documentos preliminares y otros resultados generados por los modelos automatizados, estadísticos, de aprendizaje automático o de inteligencia artificial de la Plataforma.
- «Ley Aplicable» significa todas las leyes, reglamentos y órdenes gubernamentales vinculantes aplicables al uso o prestación de los Servicios por una parte, incluidas las leyes de protección de datos, de control de exportaciones y sanciones, anticorrupción y de protección al consumidor.
- «Conector» significa una integración que, con su autorización, permite a la Plataforma recuperar datos de un servicio de terceros (por ejemplo, AWS, Bitdefender GravityZone, Google Workspace, Microsoft 365, Shopify o Splunk).
- «Datos del Cliente» significa todos los datos, información, archivos, respuestas, configuraciones, identificadores de objetivos (como direcciones IP, dominios y nombres de host), credenciales y otros contenidos que usted o sus usuarios envían a los Servicios, o que autorizan a la Plataforma a recuperar.
- «Evaluación de Seguridad Externa» o «vPenTest» significa el servicio adicional opcional de pruebas de penetración y evaluación de vulnerabilidades externas prestado a través de nuestro proveedor externo (Vonahi/Kaseya) e incorporado a la Plataforma.
- «Suscripción» significa un plan de pago (por ejemplo, Professional o Enterprise), un plan de evaluación de vulnerabilidades por número de IP, un módulo complementario o el complemento de Evaluación de Seguridad Externa.
- «Usuario» significa cualquier persona que usted autorice a acceder a los Servicios bajo su Cuenta.
3. Elegibilidad y Registro de Cuenta
3.1 Elegibilidad
Debe tener al menos 18 años (o la mayoría de edad en su jurisdicción) y tener la capacidad legal para celebrar contratos vinculantes. Los Servicios están destinados únicamente a uso comercial y profesional y no se ofrecen para fines personales, domésticos o de consumo. Al utilizar los Servicios, usted declara y garantiza que cumple estos requisitos y que toda la información de registro que proporciona es exacta, actual y completa.
3.2 Seguridad de la Cuenta
Usted acepta: (a) proporcionar información exacta, actual y completa y mantenerla actualizada; (b) mantener la confidencialidad de sus credenciales y habilitar la autenticación multifactor (MFA) cuando esté disponible; (c) aceptar la responsabilidad de toda la actividad realizada bajo su Cuenta; (d) no compartir credenciales ni crear cuentas por medios automatizados; y (e) notificarnos de inmediato a legal@corecyber.io cualquier sospecha de acceso no autorizado. Usted es responsable del cumplimiento de estos Términos por parte de sus Usuarios.
3.3 Recuperación de la Cuenta
Determinadas funciones de seguridad (incluida la MFA y el almacenamiento cifrado de material sensible) implican que es posible que no podamos recuperar el acceso a una Cuenta, ni su contenido, si pierde sus credenciales y códigos de recuperación. Usted es responsable de conservar de forma segura sus códigos de recuperación de respaldo.
4. Naturaleza del Servicio - Autoservicio («Hágalo Usted Mismo»)
Los Servicios son una plataforma de software de autoservicio. No constituyen un acuerdo marco de servicios, un servicio gestionado, un encargo de consultoría o asesoramiento, una auditoría de seguridad profesional, una opinión legal o de cumplimiento, ni un seguro. Salvo cuando usted adquiera por separado el complemento opcional de Evaluación de Seguridad Externa (Sección 13) u otro servicio que aceptemos expresamente prestar por escrito firmado, Covenant no presta servicios en su nombre, no dirige ni supervisa su uso de la Plataforma y no revisa, valida ni verifica la información que usted introduce.
Usted opera la Plataforma por sí mismo, elige qué datos proporcionar y qué sistemas conectar, y decide cómo interpretar los Resultados de IA y actuar en consecuencia. Dado que los Servicios son autodirigidos, usted - y no Covenant - es responsable de la configuración, las entradas, las autorizaciones y las decisiones asociadas a su uso de los Servicios, según se describe con más detalle en las Secciones 6, 8 y 9.
Si su organización requiere un encargo profesional contratado, supervisado y delimitado (incluido un Enunciado de Trabajo, niveles de servicio o entregables de los que Covenant asuma responsabilidad), dicho encargo debe regirse por un Acuerdo Marco de Servicios y un Enunciado de Trabajo firmados por separado, y no por estos Términos.
5. Descripción de la Plataforma
CoreCyber proporciona herramientas asistidas por IA para ayudar a las organizaciones a identificar, cuantificar y gestionar el riesgo cibernético en régimen de autoservicio. Según su nivel de Suscripción y los complementos, la Plataforma puede incluir:
- Evaluaciones de riesgo cibernético: cuestionarios de varias fases (Fase 1 fundamental, Fase 2 técnica en profundidad y módulos especializados opcionales de la Fase 3) en múltiples sectores y marcos de cumplimiento.
- Cuantificación de riesgo con IA: modelos automatizados que estiman el riesgo cibernético financiero (como la Pérdida Anual Esperada y los rangos de distribución de pérdidas / valor en riesgo), identifican factores de riesgo, pronostican tendencias y agregan el riesgo de la cadena de suministro (véase la Sección 9).
- Herramientas de cumplimiento: mapeo de marcos, análisis de brechas, planes de acción e hitos (POA&M) y verificaciones de preparación para seguros cibernéticos.
- Conectores: integraciones opcionales de solo lectura que recuperan señales de seguridad de servicios de terceros compatibles (Sección 12).
- Portal de proveedores: cuestionarios basados en tokens que le permiten recopilar información de seguridad autoinformada de proveedores externos (Sección 14).
- Informes: informes generados en PDF/DOCX/CSV y, en los niveles elegibles, informes programados.
- Complemento de Evaluación de Seguridad Externa (vPenTest): pruebas de penetración y evaluación de vulnerabilidades externas opcionales (Sección 13).
5.1 Niveles de Suscripción y Complementos
Los Servicios se ofrecen en niveles (por ejemplo, una experiencia Starter gratuita o limitada, Professional y Enterprise) con diferentes derechos de funcionalidad, límites de uso (evaluaciones, usuarios, conectores, proveedores, formatos de informe) y niveles de soporte, junto con opciones basadas en el uso y complementos (incluidos planes de evaluación de vulnerabilidades por número de IP, módulos individuales de la Fase 3 y el complemento de Evaluación de Seguridad Externa). Los derechos, límites y precios específicos aplicables a un nivel o complemento determinado se presentan en la Plataforma y en nuestras páginas de precios en el momento de la compra y se incorporan a estos Términos. Las funciones de un nivel superior o complemento no están disponibles hasta que la Suscripción correspondiente esté activa. Podemos añadir, modificar, suspender o descontinuar funciones en cualquier momento y haremos esfuerzos razonables para avisar con antelación de cambios materiales adversos en las funciones de pago.
6. Requisito de Autorización Explícita (Solo Pruebas Autorizadas)
EL USO DE LOS SERVICIOS PARA EVALUAR, ESCANEAR, PROBAR O CONECTAR CUALQUIER SISTEMA REQUIERE LA AUTORIZACIÓN PREVIA Y EXPLÍCITA DEL PROPIETARIO O CONTROLADOR AUTORIZADO DE DICHO SISTEMA.
Antes de iniciar cualquier evaluación, escaneo de vulnerabilidades, prueba de penetración o integración de Conector, y antes de enviar cualquier identificador de objetivo (como una dirección IP, dominio, nombre de host, cuenta o tienda), debe disponer de todas las autorizaciones y consentimientos necesarios. Al utilizar los Servicios, usted declara, garantiza y se compromete de forma continua a que:
- es propietario, o ha obtenido autorización explícita por escrito del propietario o controlador autorizado, de cada sistema, red, aplicación, cuenta o activo que evalúa, escanea, prueba, conecta o identifica a través de los Servicios;
- está autorizado a proporcionar cada credencial, token y conjunto de datos que envía o que autoriza a un Conector a recuperar;
- no utilizará los Servicios para probar, escanear, acceder o evaluar ningún sistema, red, aplicación o dato para el que carezca de dicha autorización;
- entiende que el acceso o las pruebas no autorizados a sistemas informáticos pueden infringir leyes civiles y penales (incluida, en los Estados Unidos, la Computer Fraud and Abuse Act, y leyes comparables en todo el mundo); y
- proporcionará prueba de autorización con prontitud cuando lo solicitemos razonablemente o lo solicite una autoridad competente.
Cuando la Plataforma le exija afirmar la autorización y proporcionar una firma, consentimiento o atestación (incluido el paso de autorización en el flujo de evaluación y la atestación de alcance del complemento de Evaluación de Seguridad Externa), dicha afirmación es una declaración suya en la que Covenant confía. Usted - y no Covenant - asume toda la responsabilidad por cualquier uso de los Servicios que carezca de autorización adecuada. No obtener la autorización adecuada puede dar lugar a la suspensión o terminación inmediata de su Cuenta, la pérdida de las tarifas, acciones legales y la remisión a las autoridades policiales o reguladoras.
7. Política de Uso Aceptable
Usted no utilizará, ni permitirá que ningún Usuario o tercero utilice, los Servicios para:
- infringir cualquier Ley Aplicable, reglamento o derecho de terceros (incluidos los derechos de propiedad intelectual, privacidad, contractuales o de control de exportaciones);
- realizar pruebas, escaneos o accesos de seguridad no autorizados, o dirigirse a cualquier sistema que no esté autorizado a evaluar (Sección 6);
- cargar, transmitir, almacenar o distribuir malware, ransomware, exploits u otro código malicioso, salvo para pruebas legítimas y autorizadas de sus propios sistemas dentro de la funcionalidad prevista de la Plataforma;
- interferir, interrumpir, sobrecargar o menoscabar la integridad o el rendimiento de los Servicios o de cualquier sistema o red conectados, o intentar obtener acceso no autorizado a los Servicios o a otras cuentas;
- eludir o intentar eludir los límites de uso, la segmentación por niveles, la autenticación, la limitación de velocidad o las restricciones geográficas/de exportación (incluido el uso de VPN, proxies o ubicación falsificada);
- suplantar a cualquier persona o entidad, o tergiversar su identidad, afiliación o autorización;
- enviar información que sepa o deba saber que es falsa, engañosa o fraudulenta;
- realizar ingeniería inversa, descompilar, desensamblar, extraer datos o intentar derivar el código fuente, los modelos o las ideas subyacentes de los Servicios, salvo en la medida en que esta restricción esté prohibida por la Ley Aplicable;
- revender, sublicenciar, compartir en tiempo o poner los Servicios a disposición de terceros salvo cuando esté expresamente permitido, o utilizar los Servicios para crear un producto competidor o para evaluaciones comparativas competitivas;
- utilizar los Servicios para cualquier fin ilícito, dañino, acosador, difamatorio, infractor o no ético; o
- utilizar cualquier Resultado de IA para tomar decisiones que produzcan efectos jurídicos o de importancia similar sobre personas sin la revisión humana adecuada, o de cualquier forma prohibida por la Ley Aplicable (incluida cualquier práctica prohibida por la Ley de IA de la UE).
Podemos, sin limitar nuestros demás recursos, emitir advertencias, suspender el acceso de inmediato ante infracciones graves o sospechadas, terminar por infracciones materiales o reiteradas y reportar actividades ilegales a las autoridades. Haremos esfuerzos razonables para notificarle antes de actuar, salvo cuando sea necesaria una acción inmediata.
8. Exactitud de las Entradas y Responsabilidad del Cliente
Los Servicios producen resultados a partir de la información que usted proporciona y de las fuentes de datos que conecta. La calidad, fiabilidad y utilidad de cada Resultado de IA dependen enteramente de la exactitud, integridad, vigencia y buena fe de sus entradas. Usted reconoce y acepta que:
- es el único responsable de todos los Datos del Cliente, incluida la veracidad, exactitud, integridad y licitud de sus respuestas a los cuestionarios, identificadores de objetivos, configuraciones y materiales cargados, así como de los datos recuperados a través de los Conectores que autoriza;
- las entradas inexactas, incompletas, desactualizadas o tergiversadas producirán resultados inexactos o engañosos («basura entra, basura sale»), y Covenant no es responsable de ningún resultado, decisión, pérdida o consecuencia derivada de tales entradas;
- la Plataforma puede mostrar indicadores de calidad de los datos y de concordancia del modelo (por ejemplo, una Puntuación de Calidad de los Datos y un Índice de Concordancia del Modelo) para señalar la fiabilidad de una estimación; usted es responsable de leer y atender estos indicadores y cualquier advertencia que los acompañe;
- es responsable de mantener sus propios registros independientes y de verificar cualquier resultado antes de confiar en él; y
- no debe confiar en los Servicios como única base para ninguna decisión de seguridad, cumplimiento, financiera, de seguros, legal u operativa.
Covenant declina toda responsabilidad por cualquier pérdida, daño, exposición regulatoria u otra consecuencia que resulte de Datos del Cliente inexactos, incompletos, ilícitos o no éticos, o de su incumplimiento del uso de los Servicios conforme a estos Términos.
9. Análisis Automatizado, Resultados de IA y Ausencia de Asesoramiento Profesional
9.1 Cómo Genera Resultados la Plataforma
La Plataforma utiliza modelos estadísticos y de aprendizaje automático -que pueden incluir redes bayesianas estilo FAIR, modelos de distribución de pérdidas/probabilísticos, análisis de importancia de características por refuerzo de gradiente (SHAP), pronósticos de series temporales (LSTM/transformer), agregación bayesiana de la cadena de suministro, estimación de inferencia causal y métodos de conjunto (ensemble)- para generar Resultados de IA a partir de sus entradas y datos conectados.
9.2 Estimaciones, No Garantías
Los Resultados de IA son estimaciones probabilísticas y ayudas informativas, expresadas con incertidumbre inherente (incluidos intervalos de confianza e índices de concordancia). Usted reconoce que: (a) los Resultados de IA pueden ser inexactos, incompletos o sesgados; (b) las cifras de impacto financiero (como la Pérdida Anual Esperada, el Valor en Riesgo y el Valor en Riesgo Condicional) son estimaciones modeladas y no predicciones, valoraciones ni garantías de la pérdida real; (c) los resultados de factores de riesgo y causales indican asociación estadística y efecto modelado, no prueba de causalidad; (d) los resultados son puntuales en el tiempo y dependen de las entradas y la calidad de los datos; y (e) los modelos requieren revisión humana y pueden cambiar con el tiempo.
9.3 No es Asesoramiento Profesional; No es una Auditoría ni Certificación
Los Servicios y todos los Resultados de IA no constituyen asesoramiento profesional, legal, financiero, de seguros, contable o de auditoría de seguridad, ni constituyen una certificación, atestación, acreditación o garantía de cumplimiento de ninguna ley, norma o marco. Los análisis de brechas de cumplimiento, los POA&M y los documentos preliminares generados (como planes de seguridad del sistema, informes de evaluación o evaluaciones de impacto de protección de datos) son borradores de autoservicio y ayudas de trabajo solo para su uso interno; no son auditorías, certificaciones ni presentaciones oficiales, y no sustituyen la evaluación por un profesional cualificado e independiente o un evaluador acreditado. Usted es responsable de contratar profesionales cualificados y de todas las decisiones que tome basándose en los Servicios.
9.4 Sin Garantía de Seguridad
Ninguna evaluación, escaneo o prueba de seguridad puede identificar todas las vulnerabilidades ni garantizar la seguridad futura. La implementación de las recomendaciones de los Servicios no eliminará todos los riesgos ni evitará todas las brechas. Usted sigue siendo el único responsable de la seguridad de sus propios sistemas y datos.
9.5 Supervisión Humana
Usted se compromete a mantener una supervisión humana adecuada de los Resultados de IA y a no utilizarlos para decisiones automatizadas que afecten a los derechos legales, el empleo, la solvencia o el acceso a servicios esenciales de las personas sin una revisión humana y salvaguardas adecuadas.
9.6 Mejora de los Servicios y su Exclusión Voluntaria (Opt-Out)
Podemos procesar los Datos del Cliente y los datos de uso para operar, proteger, mantener y mejorar los Servicios, incluida la mejora de nuestros modelos. Cuando utilizamos datos para desarrollar o mejorar modelos en beneficio de otros clientes, empleamos datos agregados o anonimizados que no le identifican a usted ni a ninguna persona.
Puede excluir en cualquier momento el uso de los datos de su organización para mejorar nuestros modelos y Servicios mediante el control de uso compartido de datos en la configuración de su cuenta («Datos y Privacidad» / modo incógnito). Cuando se excluye, los datos de su organización quedan excluidos del procesamiento de mejora de producto y de modelos de forma prospectiva. Esta exclusión no afecta al procesamiento necesario para prestarle, proteger y operar los Servicios, ni al procesamiento exigido por la Ley Aplicable.
10. Suscripciones, Tarifas, Facturación y Pago
10.1 Tarifas y Planes
Las tarifas, monedas, ciclos de facturación (mensual o anual), niveles, límites de uso y precios de los complementos son los que se muestran en la Plataforma o en nuestras páginas de precios en el momento de su compra, que se incorporan a estos Términos. Los precios pueden variar según la región (precios ajustados por paridad de poder adquisitivo) y se presentan con la moneda aplicable en el momento del pago. Determinadas funciones limitadas pueden ofrecerse sin cargo; podemos cambiar o descontinuar cualquier oferta gratuita en cualquier momento.
10.2 Procesador de Pagos; Verificación de Identidad
Los pagos son procesados por Stripe, y determinados flujos utilizan Stripe Identity para la verificación de identidad y la prevención del fraude. Al pagar o verificar a través de Stripe, usted acepta los términos aplicables de Stripe y autoriza los cargos. No almacenamos los datos completos de las tarjetas de pago. Véase la Sección 11 para la verificación de identidad.
10.3 Renovación Automática
Salvo que se indique lo contrario en el momento de la compra, las Suscripciones de pago se renuevan automáticamente al final de cada período de facturación al precio entonces vigente, hasta su cancelación. Usted nos autoriza (a través de Stripe) a cobrar su método de pago en cada renovación. Puede cancelar la renovación automática en cualquier momento desde la configuración de facturación o contactándonos; la cancelación surte efecto al final del período pagado en curso.
10.4 Cambios de Precio
Podemos cambiar los precios. En el caso de las Suscripciones, los cambios de precio surten efecto en su próxima renovación, y avisaremos con al menos treinta (30) días de antelación de cualquier aumento. Continuar con su Suscripción después de que un cambio de precio surta efecto constituye la aceptación del nuevo precio.
10.5 Sin Reembolsos
Salvo cuando lo exija la Ley Aplicable, todas las tarifas de la Plataforma y los Servicios no son reembolsables, y la cancelación no le da derecho a un reembolso o crédito por la parte no utilizada de un período pagado; usted conserva el acceso hasta el final del período ya pagado. Los cargos únicos y basados en el uso (incluidos los planes de evaluación por número de IP, los módulos complementarios y el complemento de Evaluación de Seguridad Externa) no son reembolsables una vez que el servicio correspondiente se ha iniciado o entregado. Esta política de no reembolso se aplica en la máxima medida permitida por la Ley Aplicable y no limita ningún derecho legal irrenunciable que usted pueda tener.
10.6 Impuestos
Todas las tarifas se entienden sin impuestos. Usted es responsable de todos los impuestos aplicables sobre ventas, uso, valor añadido (IVA/GST), retenciones e impuestos similares, excluidos los impuestos sobre nuestra renta neta. Si estamos obligados a recaudar dichos impuestos, se añadirán a sus cargos.
10.7 Pago Tardío o Fallido
Si un pago falla o está vencido, podemos suspender o degradar el acceso hasta que se abonen los importes, cobrar intereses sobre los importes vencidos no disputados al menor entre el 1,5 % mensual o la tasa máxima permitida por la ley, y recuperar los costes razonables de cobro. Avisaremos antes de la suspensión cuando sea factible.
10.8 Cargos Disputados
Si disputa un cargo de buena fe, notifíquenoslo en un plazo de quince (15) días desde el cargo con los detalles; debe pagar los importes no disputados a su vencimiento, y las partes trabajarán de buena fe para resolver la disputa con prontitud.
11. Verificación de Identidad
Determinadas funciones (incluidos aspectos de los flujos de evaluación y de Evaluación de Seguridad Externa) requieren la verificación de identidad a través de Stripe Identity, que puede recopilar identificación emitida por el gobierno y datos biométricos/selfie y procesarlos para verificación, prevención del fraude y cumplimiento. Este procesamiento se rige por los términos y la política de privacidad de Stripe y por nuestra Política de Privacidad. Las sesiones de verificación pueden caducar y requerir una nueva verificación. Podemos suspender o denegar el acceso cuando la verificación de identidad falle o no pueda completarse.
12. Conectores e Integraciones de Terceros
12.1 Usted Autoriza Cada Conexión
Los Conectores recuperan datos de servicios de terceros únicamente cuando usted los conecta y otorga la autorización necesaria (mediante concesión OAuth o proporcionando una clave/token de API). Los Conectores están diseñados para utilizar un acceso de solo lectura adecuado a su finalidad. Al conectar un servicio, usted declara que está autorizado a otorgar ese acceso y a permitir que la Plataforma recupere los datos asociados.
12.2 Gestión de Credenciales y Revocación
Las credenciales y los tokens que usted proporciona se almacenan de forma cifrada y se utilizan únicamente para prestar los Servicios. Puede desconectar un Conector y revocar el acceso en cualquier momento a través de la Plataforma o de los propios controles del servicio de terceros. Usted es responsable de gestionar y rotar sus credenciales.
12.3 Los Servicios de Terceros Están Fuera de Nuestro Control
Los Conectores y los servicios de terceros a los que acceden son prestados por terceros independientes bajo sus propios términos y políticas de privacidad. No somos responsables de la disponibilidad, exactitud, seguridad ni de los actos u omisiones de dichos servicios de terceros, y su uso de los mismos es por su cuenta y riesgo. Algunos Conectores requieren una licencia o módulo previo del proveedor externo; usted es responsable de mantener los derechos necesarios.
13. Complemento de Evaluación de Seguridad Externa (Pruebas de Penetración)
13.1 Naturaleza del Complemento
El complemento de Evaluación de Seguridad Externa / vPenTest es un servicio opcional adquirido por separado en el que las pruebas de penetración y la evaluación de vulnerabilidades externas se realizan a través de nuestro proveedor externo (Vonahi/Kaseya), con los hallazgos incorporados a la Plataforma. Requiere una suscripción activa de Evaluación de Seguridad Externa y está disponible como complemento en todos los niveles.
13.2 Autorización Obligatoria del Alcance
Antes de realizar cualquier prueba, usted debe definir el alcance (como direcciones IP externas, dominios y aplicaciones web específicas) y atestar expresamente que es propietario o está plenamente autorizado para autorizar las pruebas de cada objetivo dentro del alcance, que la ventana de prueba está autorizada y que dispone de toda la autoridad legal requerida. Esta atestación es una declaración material en la que confían Covenant y su proveedor. Usted es el único responsable de la exactitud del alcance y de cualquier prueba de objetivos que no estuviera autorizado a incluir.
13.3 Limitaciones y Exclusiones de las Pruebas
Las pruebas de penetración son intrínsecamente intrusivas y conllevan riesgos, incluida la posibilidad de interrupción del servicio. Usted reconoce que: (a) es responsable de las copias de seguridad y de notificar a sus propias partes interesadas y proveedores de alojamiento/nube según lo exijan sus términos; (b) las pruebas son puntuales en el tiempo y no identificarán todas las vulnerabilidades; y (c) las pruebas no se utilizarán deliberadamente para realizar ataques de denegación de servicio, destruir datos o infringir la Ley Aplicable. Los hallazgos se proporcionan para su uso interno de remediación y son confidenciales.
13.4 Asignación de Responsabilidad
Covenant no es responsable de la interrupción, daño o pérdida de sus sistemas o de los de terceros derivados de una Evaluación de Seguridad Externa realizada sobre objetivos que no estaba autorizado a incluir en el alcance, o derivados de información de alcance inexacta que usted proporcionó. Sus obligaciones de indemnización de la Sección 22 se aplican a estos asuntos.
14. Portal de Proveedores y Envíos de Terceros
El portal de proveedores le permite invitar a proveedores externos a completar cuestionarios de seguridad mediante tokens de tiempo limitado y a enviar respuestas y pruebas autoinformadas. Usted es responsable del uso lícito del portal de proveedores, de las invitaciones que envía y del tratamiento de los envíos de los proveedores. Las respuestas de los proveedores son autoinformadas por el proveedor; Covenant no audita, verifica ni valida los envíos de los proveedores, y la agregación de datos de proveedores por parte de la Plataforma (incluidos los resultados de riesgo de la cadena de suministro) refleja únicamente la información que los proveedores proporcionan. Usted es responsable de cualquier diligencia debida independiente. Los proveedores que envían información declaran que sus envíos son exactos; Covenant no es responsable de la tergiversación por parte de los proveedores.
15. Propiedad Intelectual
15.1 Titularidad de la Plataforma
La Plataforma, incluido todo el software, código, modelos, algoritmos, metodologías, interfaces de usuario, diseños, plantillas de informes, documentación y todos los derechos de propiedad intelectual relacionados, es propiedad de Covenant o de sus licenciantes y está protegida por la legislación de los Estados Unidos e internacional. Salvo por los derechos limitados otorgados a continuación, no se le transfiere ningún derecho.
15.2 Licencia Limitada para Usted
Sujeto a su cumplimiento de estos Términos y al pago de las tarifas aplicables, le otorgamos una licencia limitada, no exclusiva, intransferible, no sublicenciable y revocable para acceder y utilizar los Servicios para sus fines comerciales internos durante el plazo de su Suscripción. Usted no podrá (a) modificar, copiar o crear obras derivadas de los Servicios; (b) realizar ingeniería inversa o intentar derivar el código fuente o los modelos; (c) eliminar avisos de propiedad; (d) utilizar los Servicios para análisis competitivo o para crear un producto competidor; ni (e) revender o sublicenciar el acceso.
15.3 Su Contenido y Resultados
Entre las partes, usted conserva todos los derechos sobre los Datos del Cliente. Usted nos otorga una licencia no exclusiva y mundial para alojar, procesar, transmitir, mostrar y analizar los Datos del Cliente y para generar Resultados de IA únicamente para prestar, proteger y mejorar los Servicios según se describe en estos Términos y la Política de Privacidad (sujeto a su exclusión de la Sección 9.6). Sujeto al pago de las tarifas aplicables y al cumplimiento de estos Términos, puede utilizar los informes y Resultados de IA que le proporcionamos para sus fines comerciales y de seguridad internos. No podrá divulgar públicamente, publicar, revender ni distribuir nuestras metodologías, modelos, técnicas de puntuación o plantillas de informes propietarios sin nuestro consentimiento previo por escrito.
15.4 Comentarios
Si usted nos proporciona comentarios, sugerencias o ideas sobre los Servicios («Comentarios»), nos otorga una licencia perpetua, irrevocable, mundial, libre de regalías y plenamente sublicenciable para utilizar e incorporar los Comentarios sin restricción, atribución ni compensación.
15.5 Marcas Comerciales
«CoreCyber», «Covenant Security Solutions International» y los logotipos relacionados son marcas comerciales de Covenant. No podrá utilizarlas sin nuestro permiso previo por escrito. Las demás marcas son propiedad de sus respectivos titulares.
15.6 Componentes de Terceros y de Código Abierto
Los Servicios pueden incorporar componentes de terceros y de código abierto regidos por sus propias licencias; nada en estos Términos limita sus derechos en virtud de, ni otorga derechos que prevalezcan sobre, cualquier licencia de código abierto aplicable.
16. Confidencialidad
Cada parte puede recibir información no pública de la otra que esté marcada o que razonablemente se entienda como confidencial («Información Confidencial»), incluidas las funciones no públicas de la Plataforma, sus Datos del Cliente y los términos de cualquier pedido no público. La parte receptora: (a) utilizará la Información Confidencial únicamente para ejercer sus derechos y cumplir sus obligaciones en virtud de estos Términos; (b) la protegerá con al menos un cuidado razonable; y (c) no la divulgará salvo a personal, asesores o subencargados sujetos a obligaciones de confidencialidad y con necesidad de conocerla, o según lo exija la ley (con aviso cuando esté legalmente permitido). La Información Confidencial excluye la información que sea o pase a ser pública sin incumplimiento, que fuera lícitamente conocida antes de su divulgación, que se desarrolle de forma independiente o que se reciba lícitamente de un tercero sin restricción. Estas obligaciones subsisten durante cinco (5) años tras la divulgación, salvo que las obligaciones relativas a secretos comerciales y datos personales continúen mientras lo exija la Ley Aplicable.
17. Protección de Datos y Privacidad
Nuestra recopilación y uso de datos personales se describen en nuestra Política de Privacidad. Cuando procesamos datos personales en su nombre como encargado/proveedor de servicios, está disponible un Anexo de Tratamiento de Datos (DPA) -que incorpora Cláusulas Contractuales Tipo y otros mecanismos de transferencia según corresponda- y, cuando se firma o se incorpora por referencia, rige dicho tratamiento. Usted es el responsable del tratamiento de los datos personales que envía y es responsable de tener una base legal y todos los avisos y consentimientos necesarios para los datos que proporciona y los sistemas que conecta. Cada parte cumplirá las leyes de protección de datos aplicables (incluidos, cuando corresponda, el RGPD, el RGPD del Reino Unido y las leyes de privacidad estatales de EE. UU.). En caso de una violación de datos personales que afecte a los Datos del Cliente bajo nuestro control, se lo notificaremos de conformidad con el DPA y la Ley Aplicable. Los Servicios implican la transferencia y el almacenamiento de datos en los Estados Unidos y otros países; al utilizar los Servicios, usted reconoce dichas transferencias, sujetas a las salvaguardas descritas en la Política de Privacidad y el DPA.
18. Controles de Exportación, Sanciones e ITAR
Los Servicios, y cualquier dato técnico o software puesto a disposición a través de ellos, están sujetos a las leyes de control de exportaciones y sanciones de los Estados Unidos, incluidas las Export Administration Regulations (EAR), las International Traffic in Arms Regulations (ITAR) y las sanciones económicas y embargos administrados por la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU., así como las leyes comparables de control de exportaciones y sanciones de otras jurisdicciones (incluidas la UE y el Reino Unido). Dado que CoreCyber es una plataforma global, las siguientes restricciones se aplican a todos los usuarios independientemente de su ubicación.
18.1 Jurisdicciones Prohibidas
Los Servicios no podrán ser accedidos, utilizados, exportados, reexportados ni puestos a disposición, directa o indirectamente, en o hacia ningún país, región o territorio que sea objeto de sanciones o embargos integrales de EE. UU. u otros aplicables (actualmente incluidos, entre otros, Cuba, Irán, Corea del Norte, Siria y las regiones de Crimea, Donetsk y Lugansk de Ucrania), ni de ningún otro modo que infrinja cualquier ley de control de exportaciones o sanciones.
18.2 Partes Restringidas y Denegadas
Usted declara y garantiza que usted, su organización, sus Usuarios y cualquier sistema, objetivo o beneficiario de su uso de los Servicios no están: (a) ubicados, constituidos conforme a las leyes de, o residentes habituales en una jurisdicción prohibida; (b) en propiedad o bajo control de, o actuando en nombre de, ninguna parte sancionada o restringida; o (c) incluidos en ninguna lista de partes restringidas, incluida la Lista de Nacionales Especialmente Designados (SDN) de la OFAC, la Lista de Personas Denegadas o de Entidades del Departamento de Comercio de EE. UU., o cualquier lista equivalente mantenida por una autoridad competente.
18.3 Sin Elusión
Usted no utilizará VPN, proxies, ubicación falsificada ni ningún otro medio para acceder a los Servicios desde, o prestar los Servicios a, una jurisdicción prohibida o parte restringida, ni para eludir de otro modo los controles de exportación o sanciones. Podemos verificar la ubicación y el cumplimiento (incluso mediante análisis de IP e información de pago/identidad) y podemos suspender o terminar el acceso que razonablemente creamos que infringe esta Sección.
18.4 Datos Controlados por ITAR Prohibidos
Los Servicios no están autorizados, diseñados ni destinados al almacenamiento, procesamiento, transmisión o generación de artículos de defensa, servicios de defensa o datos técnicos controlados por ITAR, ni de datos técnicos militares/de doble uso controlados por las EAR de la «serie 600» u otros que requieran una licencia de exportación, salvo que Covenant lo acepte expresamente por escrito firmado y las partes implementen los controles exigidos por la Ley Aplicable. No debe cargar, conectar ni introducir de otro modo datos técnicos controlados por ITAR o por exportación en los Servicios, ni debe utilizar los Servicios de ninguna manera que resulte en una exportación o reexportación no autorizada de datos técnicos controlados, incluida cualquier divulgación de dichos datos a una persona extranjera. Usted es el único responsable de clasificar sus datos y de garantizar que su uso de los Servicios cumpla todas las obligaciones de control de exportaciones y sanciones.
18.5 Su Responsabilidad de Cumplimiento
Usted es responsable de obtener cualquier licencia o autorización requerida para su uso de los Servicios y de cumplir todas las leyes de control de exportaciones y sanciones. Nos notificará con prontitud si pasa a ser una parte restringida o si su uso infringiera de otro modo esta Sección. El incumplimiento de esta Sección es un incumplimiento material que permite la suspensión o terminación inmediata y puede ser reportado a las autoridades.
19. Declaraciones y Garantías
19.1 Mutuas
Cada parte declara y garantiza que tiene la autoridad para celebrar y cumplir estos Términos y que su cumplimiento se ajustará a la Ley Aplicable.
19.2 Sus Garantías
Usted declara, garantiza y se compromete de forma continua a que: (a) dispone de todas las autorizaciones requeridas para evaluar, escanear, probar, conectar y enviar cada sistema, objetivo y conjunto de datos que utiliza con los Servicios (Sección 6); (b) todos los Datos del Cliente se proporcionan lícitamente y, a su leal saber y entender, de forma exacta y completa (Sección 8); (c) dispone de todos los derechos, consentimientos y una base legal para proporcionar los Datos del Cliente y autorizar su tratamiento, incluidos los datos personales; (d) su uso de los Servicios cumple estos Términos, la Política de Uso Aceptable, las leyes de control de exportaciones y sanciones (Sección 18) y toda otra Ley Aplicable; y (e) no utilizará los Servicios para ningún fin ilícito o no ético.
19.3 Anticorrupción; Esclavitud Moderna; Sanciones
Cada parte cumplirá las leyes anticorrupción aplicables (incluidas la FCPA de EE. UU. y la Ley contra el Soborno del Reino Unido), las leyes contra la esclavitud moderna y la trata de personas, y las leyes de control de exportaciones y sanciones, y no realizará ninguna acción que pudiera hacer que la otra parte infrinja dichas leyes.
20. Renuncias de Garantía
LOS SERVICIOS, INCLUIDOS TODO EL CONTENIDO, SOFTWARE, FUNCIONES Y RESULTADOS DE IA, SE PROPORCIONAN «TAL CUAL» Y «SEGÚN DISPONIBILIDAD», SIN GARANTÍAS DE NINGÚN TIPO, YA SEAN EXPRESAS, IMPLÍCITAS O LEGALES. EN LA MÁXIMA MEDIDA PERMITIDA POR LA LEY APLICABLE, COVENANT RENUNCIA A TODAS LAS GARANTÍAS IMPLÍCITAS, INCLUIDAS LAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN DETERMINADO, TITULARIDAD, NO INFRACCIÓN Y CUALQUIER GARANTÍA DERIVADA DEL CURSO DE LAS RELACIONES COMERCIALES O DEL USO COMERCIAL.
SIN LIMITAR LO ANTERIOR, COVENANT NO GARANTIZA QUE: (A) LOS SERVICIOS SERÁN ININTERRUMPIDOS, OPORTUNOS, SEGUROS O LIBRES DE ERRORES; (B) CUALQUIER RESULTADO DE IA, EVALUACIÓN, ESTIMACIÓN, HALLAZGO O RECOMENDACIÓN SERÁ EXACTO, COMPLETO O FIABLE, O IDENTIFICARÁ TODAS LAS VULNERABILIDADES O GARANTIZARÁ EL CUMPLIMIENTO O LA SEGURIDAD; O (C) LOS RESULTADOS GENERADOS A PARTIR DE SUS ENTRADAS CUMPLIRÁN SUS REQUISITOS. USTED RECONOCE QUE LA EXACTITUD DE LOS RESULTADOS DEPENDE DE SUS ENTRADAS Y QUE SU USO DE LOS SERVICIOS Y SU CONFIANZA EN CUALQUIER RESULTADO ES POR SU CUENTA Y RIESGO. NINGÚN SISTEMA PUEDE GARANTIZARSE 100 % SEGURO.
Algunas jurisdicciones no permiten la exclusión de determinadas garantías; en tales casos, las exclusiones anteriores se aplican en la máxima medida permitida por la Ley Aplicable.
21. Limitación de Responsabilidad
21.1 Exclusión de Daños Indirectos
EN LA MÁXIMA MEDIDA PERMITIDA POR LA LEY APLICABLE, NINGUNA PARTE SERÁ RESPONSABLE POR DAÑOS INDIRECTOS, INCIDENTALES, ESPECIALES, CONSECUENTES, PUNITIVOS O EJEMPLARES, NI POR LUCRO CESANTE, PÉRDIDA DE INGRESOS, FONDO DE COMERCIO, USO O DATOS, DERIVADOS DE O RELACIONADOS CON ESTOS TÉRMINOS O LOS SERVICIOS, AUNQUE SE HAYA ADVERTIDO DE LA POSIBILIDAD DE TALES DAÑOS.
21.2 Límite
EN LA MÁXIMA MEDIDA PERMITIDA POR LA LEY APLICABLE, LA RESPONSABILIDAD ACUMULADA TOTAL DE COVENANT DERIVADA DE O RELACIONADA CON ESTOS TÉRMINOS O LOS SERVICIOS NO EXCEDERÁ EL TOTAL DE LAS TARIFAS QUE USTED PAGÓ A COVENANT POR LOS SERVICIOS EN LOS DOCE (12) MESES INMEDIATAMENTE ANTERIORES AL HECHO QUE DIO LUGAR A LA RESPONSABILIDAD O, CUANDO NO SE HAYAN PAGADO TARIFAS, CIEN DÓLARES ESTADOUNIDENSES ($100).
21.3 Excepción de Responsabilidad del Cliente
Las limitaciones de esta Sección operan de forma adicional a, y no disminuyen, la asignación de responsabilidad de otras partes de estos Términos. Covenant no tiene responsabilidad alguna por pérdidas o daños en la medida en que se deriven de (a) Datos del Cliente inexactos, incompletos, ilícitos o no éticos; (b) su uso de los Servicios sin la autorización requerida; (c) su incumplimiento de la Política de Uso Aceptable o de las obligaciones de control de exportaciones/sanciones; o (d) sus decisiones o acciones basadas en los Resultados de IA. Estos asuntos son su responsabilidad y, cuando corresponda, están sujetos a sus obligaciones de indemnización de la Sección 22.
21.4 Base del Acuerdo; Propósito Esencial
Las limitaciones de esta Sección reflejan una asignación razonable del riesgo, son una base fundamental del acuerdo y se aplican con independencia de la teoría de la responsabilidad e incluso si un recurso limitado no cumple su propósito esencial.
21.5 Variaciones Jurisdiccionales
Nada en estos Términos excluye o limita la responsabilidad que no pueda excluirse o limitarse conforme a la Ley Aplicable (como la responsabilidad por muerte o lesiones personales causadas por negligencia, fraude o tergiversación fraudulenta). Cuando la Ley Aplicable prohíba cualquier limitación de esta Sección, dicha limitación se aplicará solo en la medida permitida.
22. Indemnización
Usted defenderá, indemnizará y eximirá de responsabilidad a Covenant y sus afiliadas, y a sus respectivos directivos, administradores, empleados y agentes, frente a cualquier reclamación de terceros, y cualquier pérdida, daño, responsabilidad, costo y gasto resultante (incluidos los honorarios razonables de abogados), que surja de o se relacione con:
- sus Datos del Cliente, incluida cualquier inexactitud, tergiversación o contenido ilícito;
- su uso de los Servicios sin la autorización requerida, o su evaluación, escaneo, prueba o conexión de cualquier sistema al que no estaba autorizado a acceder (Secciones 6 y 13);
- su incumplimiento de estos Términos, la Política de Uso Aceptable o la Ley Aplicable (incluidas las leyes de control de exportaciones, sanciones, privacidad y anticorrupción);
- su violación de cualquier derecho de terceros; o
- su uso de, o confianza en, cualquier Resultado de IA.
Le notificaremos con prontitud la reclamación, le brindaremos cooperación razonable (a su cargo) y tendrá el control exclusivo de la defensa (siempre que no pueda transigir de un modo que imponga obligaciones o admisiones sobre nosotros sin nuestro consentimiento).
23. Vigencia, Suspensión y Terminación
23.1 Vigencia
Estos Términos se aplican mientras usted tenga una Cuenta o utilice los Servicios. Las Suscripciones continúan durante su período declarado y se renuevan según se describe en la Sección 10.
23.2 Terminación por Usted
Puede dejar de utilizar los Servicios y cerrar su Cuenta en cualquier momento a través de su configuración o contactando a legal@corecyber.io. La política de no reembolso de la Sección 10.5 se aplica en caso de cancelación.
23.3 Suspensión o Terminación por Covenant
Podemos suspender o terminar su acceso de inmediato, con o sin previo aviso, por: incumplimiento de estos Términos o de la Política de Uso Aceptable; sospecha de pruebas no autorizadas, fraude o riesgo de seguridad; falta de pago; acceso desde una jurisdicción prohibida o por una parte restringida; o según lo exija la Ley Aplicable. También podemos terminar por conveniencia con un aviso razonable. Salvo cuando lo exija la Ley Aplicable, las tarifas no son reembolsables en caso de terminación (Sección 10.5).
23.4 Efecto de la Terminación
Tras la terminación, su licencia y su derecho a acceder a los Servicios cesan. Pondremos los Datos del Cliente a disposición para su exportación durante un período limitado y luego los eliminaremos de conformidad con nuestras prácticas de conservación y la Política de Privacidad/DPA, salvo que la Ley Aplicable exija conservarlos. Las disposiciones que por su naturaleza deban subsistir -incluidas las Secciones 8, 9, 15, 16, 17, 18 y 20-25- subsisten a la terminación.
24. Resolución de Controversias; Arbitraje; Renuncia a Acciones Colectivas
LEA ATENTAMENTE ESTA SECCIÓN. AFECTA SUS DERECHOS LEGALES, INCLUIDO SU DERECHO A DEMANDAR ANTE LOS TRIBUNALES Y A UN JUICIO CON JURADO. NO SE APLICA EN LA MEDIDA EN QUE LO PROHÍBA LA LEY APLICABLE, Y NO SE APLICA A LOS RESIDENTES DEL EEE/REINO UNIDO/SUIZA EN CONTROVERSIAS QUE LA LEY LOCAL IMPERATIVA EXIJA QUE SE RESUELVAN ANTE LOS TRIBUNALES LOCALES.
24.1 Resolución Informal
Antes de iniciar la mediación o el arbitraje, las partes intentarán de buena fe resolver cualquier controversia mediante negociación informal. Cualquier parte puede iniciar este proceso mediante aviso por escrito describiendo la controversia; dentro de los quince (15) días hábiles, los representantes con autoridad para transigir se reunirán (en persona, por teléfono o por videoconferencia) para intentar la resolución.
24.2 Mediación
Si la controversia no se resuelve mediante negociación informal dentro de los treinta (30) días del aviso inicial, cualquier parte puede iniciar una mediación no vinculante administrada por la American Arbitration Association (AAA) conforme a sus Procedimientos de Mediación Comercial, con sede en Sheridan, Wyoming (o por videoconferencia si las partes lo acuerdan). Las partes compartirán por igual los honorarios del mediador.
24.3 Arbitraje Vinculante
Si la controversia no se resuelve mediante mediación dentro de los sesenta (60) días de la solicitud de mediación, cualquier parte puede iniciar un arbitraje definitivo y vinculante administrado por la AAA conforme a sus Reglas de Arbitraje Comercial (o las Reglas de Arbitraje del Consumidor cuando proceda), ante un único árbitro con experiencia en tecnología y contratos comerciales. La sede será Sheridan, Wyoming, y se conducirá en inglés; las audiencias podrán celebrarse por videoconferencia. El laudo podrá ejecutarse ante cualquier tribunal competente.
24.4 Excepciones
No obstante lo anterior: (a) cualquier parte puede solicitar medidas cautelares o equitativas ante un tribunal competente para proteger la propiedad intelectual o la Información Confidencial o para impedir el uso no autorizado de los Servicios; (b) las controversias que impliquen importes inferiores a Cincuenta Mil Dólares Estadounidenses ($50,000) podrán, a opción de la parte que elija, resolverse mediante litigio en los tribunales identificados en la Sección 25; y (c) cualquier parte puede presentar una reclamación que califique ante un tribunal de menor cuantía.
24.5 Renuncia a Acciones Colectivas
USTED Y COVENANT ACUERDAN QUE CADA UNO PODRÁ PRESENTAR RECLAMACIONES CONTRA EL OTRO ÚNICAMENTE A TÍTULO INDIVIDUAL, Y NO COMO DEMANDANTE O MIEMBRO DE UNA CLASE EN NINGÚN PROCEDIMIENTO COLECTIVO, CONSOLIDADO O REPRESENTATIVO. El árbitro no podrá consolidar reclamaciones ni presidir ningún procedimiento colectivo o representativo. Esta renuncia no se aplica cuando esté prohibida por la ley.
24.6 Exclusión Voluntaria
Puede excluirse de este acuerdo de arbitraje enviando un correo electrónico a legal@corecyber.io dentro de los treinta (30) días posteriores a la primera aceptación de estos Términos, indicando su nombre, cuenta e intención de excluirse. La exclusión no afecta a ninguna otra parte de estos Términos.
25. Ley Aplicable y Jurisdicción
Estos Términos se rigen por las leyes del Estado de Wyoming, Estados Unidos, sin tener en cuenta sus principios de conflicto de leyes, y excluyendo la Convención de las Naciones Unidas sobre los Contratos de Compraventa Internacional de Mercaderías. En la medida en que se permita el litigio conforme a la Sección 24, las partes se someten a la jurisdicción y competencia exclusivas de los tribunales estatales y federales ubicados en el Condado de Sheridan, Wyoming, salvo que cualquier parte pueda solicitar la ejecución de un laudo o sentencia ante cualquier tribunal competente. Los derechos imperativos de protección del consumidor o de los datos y las disposiciones de competencia de su ley local siguen aplicándose cuando la Ley Aplicable así lo exija.
26. Disposiciones Específicas por Jurisdicción y Región
Dado que CoreCyber es una plataforma global, lo siguiente se aplica cuando sea pertinente y complementa (y, cuando la ley local imperativa lo exija, prevalece sobre) lo anterior:
- UE/EEE: el RGPD y el DPA (que incorpora las Cláusulas Contractuales Tipo de la UE) se aplican al tratamiento de datos personales; los derechos imperativos de protección del consumidor y de garantía legal no se ven afectados; las restricciones de prácticas prohibidas de la Ley de IA de la UE se aplican a los Resultados de IA.
- Reino Unido: el RGPD del Reino Unido, la Data Protection Act 2018 y el IDTA/Anexo del Reino Unido se aplican según corresponda.
- Estados Unidos: las leyes de privacidad estatales aplicables (p. ej., CCPA/CPRA, Virginia, Colorado) y las leyes sectoriales se aplican cuando corresponda; las obligaciones de control de exportaciones de la Sección 18 se aplican.
- Otras regiones (incluidas Canadá, Australia, Asia-Pacífico, América Latina y África): las leyes locales de protección de datos y del consumidor se aplican cuando sean imperativas y prevalecen sobre las disposiciones en conflicto en la medida requerida.
Nada en estos Términos priva a un consumidor de las protecciones imperativas de la ley de su país de residencia cuando dichas protecciones sean aplicables.
27. Disposiciones Generales
27.1 Modificaciones de los Términos
Podemos modificar estos Términos. Para cambios materiales, actualizaremos la fecha de «Última actualización», publicaremos un aviso en los Servicios y, cuando corresponda, le notificaremos por correo electrónico o exigiremos su aceptación antes de continuar el uso. Los cambios surten efecto según se indique en el aviso; su uso continuado después de la fecha de vigencia constituye la aceptación. Si no está de acuerdo, debe dejar de utilizar los Servicios.
27.2 Fuerza Mayor
Ninguna parte es responsable de incumplimientos o retrasos (salvo las obligaciones de pago) causados por eventos fuera de su control razonable, incluidos actos de fuerza mayor, desastres naturales, guerra, terrorismo, disturbios civiles, pandemias, acciones gubernamentales, ciberataques a infraestructuras o fallos de servicios o suministros de terceros.
27.3 Cesión
No puede ceder estos Términos sin nuestro consentimiento previo por escrito, salvo a un sucesor en una fusión o venta de la práctica totalidad de los activos que no sea competidor de Covenant y que acepte quedar obligado. Podemos ceder estos Términos a una afiliada o en relación con una transacción societaria. Cualquier cesión no permitida es nula.
27.4 Acuerdo Íntegro; Orden de Prelación
Estos Términos, la Política de Privacidad, cualquier DPA y los detalles de pedido/precio presentados en el momento de la compra constituyen el acuerdo íntegro respecto de los Servicios y reemplazan los acuerdos anteriores sobre la materia. Si usted y Covenant tienen un Acuerdo Marco de Servicios firmado por separado que cubra la misma materia, dicho acuerdo prevalece en la medida de cualquier conflicto respecto de los servicios que cubre.
27.5 Divisibilidad; Renuncia
Si alguna disposición se considera inaplicable, se modificará en la mínima medida necesaria o se separará, y las disposiciones restantes seguirán vigentes. Ningún incumplimiento o demora en el ejercicio de un derecho constituye una renuncia, y ninguna renuncia es efectiva salvo que conste por escrito.
27.6 Contratistas Independientes; Sin Terceros Beneficiarios
Las partes son contratistas independientes; nada crea una sociedad, empresa conjunta, agencia o relación laboral. Salvo las partes indemnizadas de la Sección 22, estos Términos no confieren derechos a terceros.
27.7 Notificaciones
Podemos enviar notificaciones a través de los Servicios, por correo electrónico a la dirección de su Cuenta o mediante publicación. Las notificaciones a nosotros deben enviarse a legal@corecyber.io y, para notificaciones legales formales, a Covenant Security Solutions International, 30 N. Gould St., STE 9374, Sheridan, Wyoming 82801, EE. UU.
27.8 Idioma
Estos Términos se ponen a disposición en inglés, español y francés. La versión en inglés prevalece en caso de cualquier conflicto, salvo que la Ley Aplicable exija lo contrario.
28. Contacto
Las preguntas sobre estos Términos pueden enviarse a:
Covenant Security Solutions International - CoreCyber, 30 N. Gould St., STE 9374, Sheridan, Wyoming 82801, Estados Unidos. Correo electrónico: legal@corecyber.io (asunto: «Consulta sobre los Términos del Servicio»).
29. Reconocimiento y Aceptación
AL ACCEDER O UTILIZAR LOS SERVICIOS, USTED RECONOCE QUE HA LEÍDO, ENTENDIDO Y ACEPTA QUEDAR VINCULADO POR ESTOS TÉRMINOS DEL SERVICIO Y LA POLÍTICA DE PRIVACIDAD.
USTED RECONOCE ADEMÁS QUE (A) LOS SERVICIOS SON HERRAMIENTAS DE AUTOSERVICIO CUYOS RESULTADOS DEPENDEN DE LA EXACTITUD DE SUS ENTRADAS; (B) USTED ES EL ÚNICO RESPONSABLE DE OBTENER TODAS LAS AUTORIZACIONES ANTES DE EVALUAR, ESCANEAR, PROBAR O CONECTAR CUALQUIER SISTEMA Y DE UTILIZAR LOS SERVICIOS DE FORMA LÍCITA Y ÉTICA; Y (C) CUMPLIRÁ TODAS LAS RESTRICCIONES DE CONTROL DE EXPORTACIONES Y SANCIONES, INCLUIDA ITAR. SI NO ESTÁ DE ACUERDO, NO DEBE ACCEDER NI UTILIZAR LOS SERVICIOS.
© 2026 Covenant Security Solutions International. Todos los derechos reservados. CoreCyber es una marca comercial de Covenant Security Solutions International.
