1. Definiciones clave
- Servicio: La plataforma IDaaS GPIN Nomos, que incluye autenticación, autorización, Single Sign-On (SSO), autenticación multifactor (MFA), gestión de directorios y funciones relacionadas.
- Cliente: La entidad legal que contrata y paga por el Servicio.
- Usuario Final: Los empleados, clientes, socios o cualquier persona cuyas identidades sean gestionadas o autenticadas a través del Servicio por el Cliente.
- Datos del Cliente: Toda la información, datos personales, credenciales y registros (logs) proporcionados o generados por el Cliente o los Usuarios Finales a través del Servicio.
2. Registro y seguridad de la cuenta
2.1. Credenciales de Administrador: El Cliente es responsable de mantener la confidencialidad de las credenciales de su cuenta de administrador (“Super Admin” o “Tenant Admin”).
2.2. Gestión de Usuarios Finales: El Cliente asume la responsabilidad exclusiva de gestionar el ciclo de vida de los Usuarios Finales (creación, modificación, revocación de accesos) y de asegurar que sus políticas de contraseñas y MFA cumplan con sus propios requisitos de seguridad.
2.3. Notificación de Brechas: El Cliente debe notificarnos inmediatamente ante cualquier sospecha de acceso no autorizado a su panel de administración de GPIN Nomos.
3. Uso aceptable del servicio
El Cliente se compromete a no utilizar GPIN Nomos para:
- Autenticar Usuarios Finales para servicios ilegales, fraudulentos o que violen derechos de propiedad intelectual.
- Realizar ingeniería inversa, descompilar o intentar extraer el código fuente del Servicio.
- Sobrecargar la infraestructura intencionalmente (ataques DoS/DDoS) o utilizar el Servicio para enviar spam o phishing.
- Eludir o intentar eludir las medidas de seguridad o los límites de tasa (rate limits) de la API de GPIN Nomos.
4. Modelo de responsabilidad compartida y seguridad
4.1. Responsabilidad de GPIN Nomos: Nosotros somos responsables de la seguridad de la nube (infraestructura subyacente, hipervisores, red física y código de la aplicación IDaaS).
4.2. Responsabilidad del Cliente: El Cliente es responsable de la seguridad en la nube. Esto incluye la configuración correcta de las políticas de acceso, la gestión de secretos, la protección de las credenciales de sus Usuarios Finales y la integración segura de las APIs de GPIN Nomos en sus propias aplicaciones.
4.3. Cumplimiento Normativo: GPIN Nomos está diseñado para ayudar al Cliente a cumplir con normativas (como GDPR, CCPA, ISO 27001, etc.), pero el Cliente es el único responsable de asegurar que su uso del Servicio cumpla con las leyes aplicables a su industria.
5. Privacidad y tratamiento de datos
El tratamiento de los Datos del Cliente (especialmente datos personales de los Usuarios Finales) se rige por nuestra Política de Privacidad y el Acuerdo de Procesamiento de Datos (DPA) suscrito entre las partes.
GPIN Nomos actúa como “Encargado del Tratamiento” (Data Processor) y el Cliente actúa como “Responsable del Tratamiento” (Data Controller) respecto a los Datos de los Usuarios Finales.
6. Propiedad intelectual
6.1. Nuestra Propiedad: GPIN Nomos y su tecnología subyacente (incluyendo algoritmos de autenticación, interfaces y software) son y seguirán siendo propiedad exclusiva de GPIN Nomos.
6.2. Propiedad del Cliente: El Cliente retiene todos los derechos, títulos e intereses sobre sus Datos del Cliente. No reclamamos ninguna propiedad sobre los datos de identidad de sus usuarios.
7. Exención de garantías
EL SERVICIO SE PROPORCIONA “TAL CUAL” Y “SEGÚN DISPONIBILIDAD”. GPIN NOMOS NO GARANTIZA QUE EL SERVICIO SERÁ ININTERRUMPIDO, 100% SEGURO O INMUNE A CIBERATAQUES. Dado el carácter de la ciberseguridad, ninguna plataforma de identidad puede garantizar inmunidad total ante amenazas de día cero (zero-day) o compromiso de credenciales por parte del Usuario Final.
8. Limitación de responsabilidad
EN LA MÁXIMA MEDIDA PERMITIDA POR LA LEY, GPIN NOMOS NO SERÁ RESPONSABLE POR DAÑOS INDIRECTOS, INCIDENTALES, ESPECIALES O CONSECUENTES (INCLUYENDO PÉRDIDA DE DATOS, INTERRUPCIÓN DEL NEGOCIO O FALLO DE AUTENTICACIÓN DE USUARIOS FINALES). NUESTRA RESPONSABILIDAD TOTAL ACUMULATIVA NO EXCEDERÁ EL MONTO QUE EL CLIENTE NOS HAYA PAGADO EFECTIVAMENTE POR EL SERVICIO DURANTE LOS DOCE (12) MESES INMEDIATAMENTE ANTERIORES AL INCIDENTE.
9. Tarifas y pago
Las tarifas por el uso de GPIN Nomos (basadas en MAU – Usuarios Activos Mensuales, o número de inicios de sesión) se detallan en la Orden de Pedido o Plan de Suscripción aceptado por el Cliente. Nos reservamos el derecho de suspender el acceso si hay facturas vencidas por más de 15 días.
10. Vigencia y terminación
10.1. Estos Términos entran en vigor al aceptar el Servicio y permanecen vigentes mientras el Cliente lo utilice.
10.2. Podemos suspender o terminar el acceso del Cliente inmediatamente si incumple estos Términos o si representa un riesgo de seguridad crítico para la plataforma GPIN Nomos.
10.3. Tras la terminación, el Cliente tendrá un periodo de gracia de 30 días para exportar sus configuraciones. Después de este período, los Datos del Cliente serán eliminados de forma segura de nuestros servidores.
11. Ley aplicable y resolución de disputas
Estos Términos se regirán por las leyes de Colombia. Cualquier disputa derivada de estos Términos, especialmente aquellas relacionadas con fallos de autenticación o brechas de datos, se resolverá mediante arbitraje vinculante en Bogotá D.C. o ante los tribunales competentes de dicha jurisdicción.
12. Contacto
Para avisos legales, reportes de vulnerabilidades (Bug Bounty) o consultas sobre estos Términos, contáctenos en:
- Entidad Legal: Nae Consulting
- Correo de Soporte Legal/Seguridad: legal@gpin.com | security@gpin.com