Aviso de Responsabilidad Limitada, Uso de Software de Terceros y Ciberseguridad
1. Identificación y Alcance Territorial
El presente servicio es administrado y operado fuera del territorio de la Unión Europea y de España, encontrándose fuera de su jurisdicción territorial. Sin perjuicio de ello, mantenemos un compromiso voluntario con la transparencia, la seguridad informática y las buenas prácticas del sector, colaborando con los clientes y autoridades en los controles técnicos necesarios. Para ello nos alinearnos con las mejores prácticas globales en ciberseguridad en atención al nuevo marco normativo europeo —incluido el Reglamento (UE) 2024/2847 sobre Ciberresiliencia (Cyber Resilience Act)En un espíritu de transparencia y compromiso, nos ponemos a la entera disposición de las autoridades competentes y de nuestros clientes para brindarles toda la información necesaria, así como para ejecutar las modificaciones, auditorías o controles técnicos que explícitamente nos indiquen.
2. Comercio Electrónico y Tratamiento de Datos Financieros
Todos los sitios web e-commerce desarrollados e integrados por nuestra parte incorporan protocolos de cifrado activo HTTPS (SSL/TLS). Las transacciones económicas se ejecutan directamente mediante plataformas oficiales de pago (Redsys, pasarelas bancarias nativas o procesadores externos autorizados). En ningún caso capturamos, procesamos ni almacenamos datos de tarjetas de crédito o credenciales bancarias de los usuarios finales, recayendo dicha responsabilidad operacional e infraestructura en las entidades procesadoras del pago.
3. Software de Terceros y Ecosistema de Código Abierto
Para la construcción de los proyectos se emplean gestores de contenidos (CMS) como WordPress y complementos (plugins/plantillas) desarrollados por terceros. Nuestra labor profesional se limita al diseño, maquetación, configuración, integración y personalización de dichos componentes. La seguridad intrínseca del código fuente, las correcciones de software y la emisión de parches corresponden a los desarrolladores originarios y repositorios oficiales de cada plataforma.
4. Responsabilidad sobre Actualizaciones y Obsolescencia Técnica
La ciberseguridad es una responsabilidad continua. Los compromisos sobre el mantenimiento de los sitios web se estructuran de la siguiente forma:
– Sitios con Mantenimiento Activo: Se ejecutarán los parches y actualizaciones periódicas de software según el plan contratado.
– Sitios sin Mantenimiento o con Tecnologías Descatalogadas: La monitorización y aplicación de parches son responsabilidad exclusiva del propietario del sitio web. Debido a la evolución de los entornos de servidor (versiones de PHP, bases de datos y servidores web), los sitios web antiguos no actualizados pueden experimentar incompatibilidades o vulnerabilidades severas. Las fallas, accesos no autorizados o sanciones derivadas del desuso o falta de actualización del sitio recaerán sobre el cliente/propietario.
– Negligencia en Credenciales: Tampoco asumimos responsabilidad por brechas ocasionadas por el uso de contraseñas débiles por parte del cliente, filtración de datos de acceso de sus administradores o la instalación unilateral de software/plugins no auditados.
5. Exclusión de Garantía Absoluta
En el ámbito de las tecnologías de la información no existe la seguridad absoluta. No se asume responsabilidad por daños directos, indirectos, lucro cesante o pérdidas de información derivados de fallas directas en software de terceros, incidencias o caídas en el proveedor de alojamiento web (hosting), o ataques informáticos basados en vulnerabilidades desconocidas a la fecha de ejecución (días cero).
6. Aceptación y disposiciones generales
Incorporación contractual. Este aviso forma parte de nuestros presupuestos, propuestas y contratos de servicio y se entiende aceptado por el cliente al aprobarlos.
Divisibilidad. Si alguna de las cláusulas de este aviso fuera declarada nula o inaplicable, el resto conservará su validez y eficacia.
Legislación aplicable y jurisdicción. Este aviso se rige por la legislación española. Los clientes que tengan la condición de consumidores podrán acudir a los tribunales de su domicilio. Para los demás clientes, serán competentes los tribunales que se indiquen en el contrato de servicio o, en su defecto, los del domicilio del cliente en España.
Comunicación de incidentes y consultas. Los incidentes de seguridad, las vulnerabilidades detectadas y cualquier consulta sobre este aviso pueden comunicarse a través de los canales de contacto indicados en este sitio web.