Términos y condiciones
Última actualización: Junio 2026
Los presentes Términos y Condiciones (los “Términos”), junto con la Política de Privacidad, la Política de Uso Aceptable, cualquier Acuerdo de Procesamiento de Datos (“DPA”) aplicable, cualquier Master Services Agreement (“MSA”), las Órdenes de Compra (“Order Forms”), los Statements of Work (“SOW”) y cualquier otro término y condición adicional mencionado en el presente documento o disponible en el Sitio Web (conjuntamente con estos Términos, el “Acuerdo”), regulan su relación con Strike y el uso de nuestra Plataforma Always-on y de nuestros Servicios. Le recomendamos leerlos detenidamente.
Al utilizar nuestra Plataforma Always-on, usted celebra un acuerdo vinculante con Strike y confirma que ha leído, comprendido y aceptado el Acuerdo. Strike se reserva el derecho de modificar el Acuerdo periódicamente, según lo establecido en la Sección 19.6.
Nos reservamos el derecho de actualizar o modificar la Plataforma Always-on o los Servicios ocasionalmente, notificándole con una antelación razonable cuando se trate de cambios materiales.
TODA PERSONA QUE NO ACEPTE EL ACUERDO O QUE NO CUMPLA CON LOS REQUISITOS INDICADOS EN LA SECCIÓN 2 DEBERÁ ABSTENERSE DE ACCEDER A LA PLATAFORMA Y/O UTILIZAR LOS SERVICIOS.
Si tiene alguna consulta relacionada con estos Términos y Condiciones, puede contactarnos en: legal@strike.sh.
1. DEFINICIONES
“Afiliada” significa, respecto de una de las partes, cualquier entidad que controle directa o indirectamente, sea controlada por, o se encuentre bajo control común con dicha parte, donde “control” significa la propiedad directa o indirecta de más del 50% de los derechos de voto.
“Agentes de IA” significa los sistemas de inteligencia artificial propietarios de Strike que realizan funciones automatizadas de pruebas de seguridad dentro de la Plataforma Always-on, incluyendo escaneo, emulación de ataques, detección de vulnerabilidades, evaluación de severidad, priorización y recomendaciones de remediación.
“Contenido del Cliente” significa cualquier dato, contenido, archivo, documento, configuración, credencial, código u otro material cargado, enviado o puesto a disposición por usted o por un Usuario Final a través de la Plataforma Always-on en relación con los Servicios, incluyendo información de activos, parámetros de prueba y datos de remediación. El Contenido del Cliente incluye todos los datos de los Usuarios Finales.
“Cliente”, “usted”, “su” significa una persona física o jurídica que accede a la Plataforma Always-on o contrata los Servicios.
“Plataforma Always-on” significa la plataforma Always-on impulsada por IA de Strike con validación híbrida, incluidas capacidades de Validación Híbrida Continua, Agentes de IA, integraciones, APIs y servicios relacionados.
“DPA” significa el Acuerdo de Procesamiento de Datos celebrado entre Strike y el Cliente que regula el procesamiento de datos personales contenidos en el Contenido del Cliente.
“Fecha de Entrada en Vigencia” significa la fecha en la que comienza el Período de Suscripción, según se especifica en cada Orden de Compra.
“Usuario Final” significa una persona autorizada por el Cliente para acceder y utilizar la Plataforma Always-on en nombre del Cliente.
“Hybrid Testing” significa pruebas de seguridad que combinan análisis automatizados realizados por Agentes de IA con validación, verificación y evaluación experta realizadas por Strikers.
“Plazo Inicial” significa el período inicial de una Suscripción que comienza en la Fecha de Entrada en Vigencia del Servicio, según se especifica en la Orden de Compra.
“Manual Pentesting Project” significa un proyecto específico de pruebas de penetración liderado por personas, realizado por Strikers sobre activos determinados y presupuestado por separado de la suscripción a la Plataforma Always-on.
“Orden de Compra” (Order Form) significa el documento de contratación firmado por las partes que especifica los Servicios, alcance, precios y Período de Suscripción.
“Statement of Work” o “SOW” significa una declaración de trabajo, cronograma de servicios, orden de trabajo o documento similar firmado por las partes que describe Servicios específicos, alcance, entregables, plazos, honorarios, supuestos, exclusiones u otros términos particulares del servicio.
“Plataforma” significa el sitio web de Strike ubicado en https://strike.sh, la aplicación Plataforma Always-on y todas las herramientas e interfaces relacionadas.
“Servicios de la Plataforma” significa los componentes impulsados por IA de la Plataforma Always-on, incluyendo escaneo automatizado, emulación de ataques, detección de vulnerabilidades, descubrimiento de activos, puntuación de postura de seguridad y orientación para la remediación, diseñados para operar de forma automatizada y recurrente.
“Red Teaming Project” significa un ejercicio específico de simulación adversaria diseñado para evaluar las capacidades de detección y respuesta mediante escenarios de ataque realistas.
“Período de Renovación” significa el período de renovación de una Suscripción que comienza una vez finalizado el Plazo Inicial o un período de renovación anterior.
“Datos de Seguridad” significa la información técnica de seguridad generada mediante la operación de la Plataforma, incluyendo hallazgos de vulnerabilidades, resultados de escaneo, resultados de emulación de ataques, evaluaciones de severidad, estado de remediación y métricas de postura de seguridad.
“Servicios” significa todos los productos y servicios proporcionados por Strike a través de la Plataforma, incluidos los Servicios de la Plataforma, Hybrid Testing, Manual Pentesting Projects, Red Teaming Projects y cualquier servicio adicional especificado en una Orden de Compra.
“Fecha de Entrada en Vigencia del Servicio” significa la fecha de inicio de un Plazo Inicial o un Período de Renovación.
“Especificaciones del Servicio” significa el alcance, parámetros y configuraciones de los Servicios según se especifican en la Orden de Compra y se configuran dentro de la Plataforma.
“Strike”, “nosotros”, “nuestro” o “nos” significa Strike Security LLC, una sociedad constituida bajo las leyes de Delaware, Estados Unidos, con domicilio en 848 Brickell Avenue, Suite 600, Miami, FL 33131, así como cualquiera de sus Afiliadas.
“Striker(s)” significa investigadores de seguridad independientes y hackers éticos que realizan pruebas de seguridad dirigidas por personas, validación y análisis experto a través de la Plataforma.
“Período de Suscripción” significa el período durante el cual el Cliente tiene acceso a la Plataforma y a los Servicios según se establece en una Orden de Compra.
“Datos de Telemetría” significa datos técnicos de rendimiento y operación recopilados automáticamente por la Plataforma, incluidos métricas del sistema, patrones de uso de funcionalidades, registros de errores e indicadores de rendimiento, excluyendo el Contenido del Cliente y los Datos de Seguridad.
“Credenciales de Prueba” significa cualquier credencial de acceso, clave API, token, certificado o material de autenticación proporcionado por el Cliente para habilitar pruebas de seguridad sobre sus activos.
“Datos de Uso” significa los registros técnicos, datos de telemetría e información recopilada por Strike sobre el uso que usted realiza de la Plataforma y de los Servicios, incluyendo los Datos de Telemetría.
2. CAPACIDAD
2.1 General
La Plataforma y los Servicios solo pueden ser utilizados por personas físicas y jurídicas que cuenten con capacidad legal para contratar.
Si registra una entidad jurídica, usted declara y garantiza que cuenta con plena autoridad para actuar en representación de dicha entidad.
Para contratar los Servicios, debe estar legalmente autorizado (ya sea por derecho de propiedad, licencia, contrato laboral u otro instrumento equivalente) para solicitar pruebas sobre los activos incluidos en las Especificaciones del Servicio.
Al incluir activos dentro del alcance de los Servicios, usted declara y garantiza que cuenta con dicha autorización.
2.2 Usuarios Finales
Puede permitir que Usuarios Finales utilicen los Servicios en su nombre, sujeto a las limitaciones establecidas en su Orden de Compra.
Usted es responsable de:
- Crear y administrar las cuentas de Usuario Final.
- Garantizar el cumplimiento del Acuerdo por parte de los Usuarios Finales.
- Cualquier uso indebido de la Plataforma realizado por Usuarios Finales.
Los Usuarios Finales deberán mantener la confidencialidad de sus credenciales y usted deberá notificar de inmediato a Strike cualquier acceso no autorizado.
2.3 Afiliadas
Sus Afiliadas podrán actuar como Usuarios Finales bajo este Acuerdo.
Alternativamente, sus Afiliadas podrán suscribir sus propias Órdenes de Compra, generando un acuerdo independiente que incorpore estos Términos y Condiciones.
Usted será responsable solidaria e ilimitadamente por cualquier uso o uso indebido de la Plataforma o los Servicios realizado por sus Afiliadas.
3. LA PLATAFORMA Y LOS SERVICIOS
Sujeto a los términos de este Acuerdo y a lo establecido en su Orden de Compra, usted tendrá acceso a la Plataforma y a los Servicios durante cada Período de Suscripción.
Los Servicios de Strike se organizan de la siguiente manera:
3.1. Plataforma Always-on (solución principal)
La Plataforma Always-on proporciona pruebas de seguridad continuas con validación híbrida sobre sus activos, incluyendo:
Escaneo Automatizado y Emulación de Ataques
Los Agentes de IA analizan continuamente sus activos para identificar vulnerabilidades, configuraciones incorrectas y exposiciones de seguridad.
Detección y Priorización de Vulnerabilidades
Identificación automatizada y priorización de riesgos basada en la severidad, explotabilidad y contexto de negocio de cada hallazgo.
Descubrimiento y Monitoreo de Activos
Descubrimiento y monitoreo continuo de su superficie de ataque externa.
Orientación para la Remediación
Recomendaciones generadas mediante IA para corregir las vulnerabilidades identificadas.
Evaluación de la Postura de Seguridad
Medición continua de la postura de seguridad y seguimiento de su evolución a lo largo del tiempo.
3.2. Hybrid Testing
Cuando esté incluido en su Orden de Compra, el servicio de Hybrid Testing complementa la Plataforma Always-on mediante validación realizada por Strikers.
Los Strikers:
- Revisan los hallazgos generados por IA.
- Realizan verificaciones manuales.
- Ejecutan pruebas exploratorias más profundas.
- Proporcionan análisis experto.
Hybrid Testing combina la cobertura y continuidad de la IA con la profundidad y creatividad de la experiencia humana.
3.3. Manual Pentesting Projects
Proyectos específicos de pruebas de penetración dirigidos por personas, enfocados en activos, aplicaciones o funcionalidades determinadas.
Los Manual Pentesting Projects se presupuestan y definen por separado en la Orden de Compra correspondiente y están sujetos a los parámetros específicos allí establecidos.
3.4. Red Teaming Projects
Ejercicios de simulación adversaria diseñados para evaluar las capacidades de detección y respuesta de su organización mediante escenarios de ataque realistas.
Los Red Teaming Projects se presupuestan y definen por separado.
3.5. Alcance y Flexibilidad
El alcance de los Servicios, incluyendo:
- Los activos cubiertos.
- La frecuencia de las pruebas.
- La profundidad de las validaciones.
- Los niveles o categorías de servicio.
se define en cada Orden de Compra.
Usted podrá modificar el alcance durante el Período de Suscripción sujeto a acuerdo mutuo con Strike y a los ajustes de precio que pudieran corresponder.
3.6. Integraciones
La Plataforma admite integraciones con servicios de terceros (por ejemplo, Jira, Slack y herramientas de CI/CD).
Usted reconoce que dichos servicios de terceros se encuentran sujetos a sus propios términos y condiciones y políticas de privacidad.
Es su responsabilidad revisar y cumplir dichos términos.
Strike no será responsable por fallas de funcionamiento, pérdida de datos o incidentes derivados de integraciones con terceros.
3.7. Reportes de Vulnerabilidades
Strike proporcionará reportes de vulnerabilidades a través de la Plataforma que incluirán:
- Descripción y prueba de concepto de cada hallazgo.
- Evaluación de severidad y riesgo.
- Recomendaciones de remediación.
- Estado de validación o verificación.
El formato, nivel de detalle y método de entrega podrán variar según lo establecido en la Orden de Compra correspondiente.
3.8. Servicios de Asesoramiento
Usted tendrá acceso al equipo de expertos de Strike para:
- Definir el alcance y configurar los Servicios.
- Interpretar hallazgos y priorizar remediaciones.
- Participar en reuniones periódicas de seguimiento y soporte, según lo establecido en su Orden de Compra.
3.9. Acceso a la API
Sujeto a los términos de uso y políticas aplicables a la API de Strike, usted podrá acceder a la Plataforma mediante la API para integrarla programáticamente con sus procesos y flujos de trabajo de seguridad.
3.10. Idioma
Los Servicios se prestan en inglés, español o portugués.
4. ACLARACIONES IMPORTANTES SOBRE LOS SERVICIOS
4.1. Naturaleza de las Pruebas de Seguridad
Usted reconoce y comprende que:
Las pruebas de seguridad, ya sean impulsadas por inteligencia artificial o realizadas por personas, tienen limitaciones inherentes. Ninguna metodología de prueba puede garantizar la identificación de todas las vulnerabilidades, amenazas o exposiciones de seguridad.
La Plataforma y los Servicios proporcionan evaluaciones periódicas y puntuales. Si bien la Plataforma Always-on opera de forma continua, los resultados reflejan el estado de los activos al momento de la ejecución de las pruebas y pueden no detectar vulnerabilidades introducidas entre ciclos de validación.
Los términos “continuo”, “Always-on” y expresiones similares hacen referencia a la naturaleza recurrente y automatizada de los ciclos de validación de la Plataforma. No constituyen una garantía de cobertura ininterrumpida, en tiempo real o exhaustiva de todos los activos en todo momento.
Los hallazgos y recomendaciones generados por IA tienen carácter informativo y consultivo. Usted conserva la plena discreción y responsabilidad respecto de qué hallazgos abordar y cómo implementar las acciones de remediación.
4.2. Riesgos Asociados a las Pruebas
Las pruebas de seguridad pueden interactuar con sistemas y activos en producción.
Usted reconoce que, en determinadas circunstancias, los Servicios pueden ocasionar interrupciones temporales, degradación del rendimiento u otros efectos no deseados sobre sus activos.
Usted es responsable de:
- Mantener copias de respaldo adecuadas.
- Contar con seguros apropiados.
- Definir correctamente las ventanas de prueba y configuraciones necesarias.
- Informar a Strike sobre sistemas críticos, entornos sensibles o ventanas horarias que requieran tratamiento especial.
4.3. Sin Garantía de Seguridad
Strike no garantiza que sus activos estén o estarán libres de vulnerabilidades, que todas las amenazas serán detectadas o que la implementación de las recomendaciones de remediación evitará incidentes de seguridad.
Los Servicios constituyen un componente de su programa general de seguridad y no sustituyen una estrategia integral de seguridad.
5. ACCESO Y USO PERMITIDO
5.1. Licencia de Uso
Sujeto al pago de los cargos aplicables y al cumplimiento de este Acuerdo, Strike le concede una licencia limitada, revocable, no exclusiva, intransferible y no sublicenciable para acceder y utilizar la Plataforma durante el Período de Suscripción, según se establece en la Orden de Compra correspondiente.
5.2. Uso Permitido
Usted deberá utilizar la Plataforma y los Servicios exclusivamente de conformidad con:
- El presente Acuerdo.
- La Orden de Compra aplicable.
- La Política de Uso Aceptable.
- La legislación vigente.
5.3. Usos Prohibidos
Usted no podrá:
- Utilizar la Plataforma para probar activos sobre los cuales no tenga autorización.
- Modificar, realizar ingeniería inversa, descompilar o crear obras derivadas de la Plataforma.
- Utilizar la Plataforma para desarrollar productos competidores o realizar benchmarking competitivo.
- Interferir con el funcionamiento de la Plataforma o con el acceso de otros usuarios.
- Compartir acceso con competidores de Strike.
- Utilizar la Plataforma para fines no autorizados por este Acuerdo.
6. CUENTA
Para utilizar la Plataforma, deberá crear una Cuenta proporcionando información de registro precisa y actualizada.
La Cuenta es única e intransferible.
No se permite el uso compartido de cuentas.
Usted es responsable de:
- Mantener actualizada y correcta la información de su Cuenta.
- Toda actividad realizada a través de su Cuenta.
- Mantener la confidencialidad de sus credenciales.
- Notificar inmediatamente a Strike cualquier acceso no autorizado.
Strike se reserva el derecho de suspender o cancelar Cuentas que:
- Incumplan este Acuerdo.
- Contengan información falsa.
- Representen un riesgo para la seguridad de la Plataforma o de sus usuarios.
7. CONTENIDO DEL CLIENTE, DATOS DE USO Y DATOS DE SEGURIDAD
7.1. Contenido del Cliente
Usted conserva todos los derechos, títulos e intereses sobre su Contenido del Cliente.
Usted concede a Strike una licencia limitada, no exclusiva y de alcance mundial para utilizar, reproducir y procesar el Contenido del Cliente únicamente con el propósito de prestar, proteger, mantener y respaldar los Servicios de conformidad con este Acuerdo y el DPA.
Esta licencia finalizará una vez terminado el Acuerdo y eliminado el Contenido del Cliente conforme a la Sección 13.
Usted declara y garantiza que:
- Tiene derecho a proporcionar el Contenido del Cliente a Strike.
- El Contenido del Cliente no infringe leyes aplicables ni derechos de terceros.
- Es responsable de la exactitud e integridad del Contenido del Cliente, incluyendo las Especificaciones del Servicio.
7.2. Credenciales de Prueba
Las Credenciales de Prueba se consideran una categoría especial del Contenido del Cliente y reciben medidas reforzadas de protección.
Strike almacena las Credenciales de Prueba utilizando infraestructura especializada para gestión de secretos con estrictos controles de acceso.
Las Credenciales de Prueba serán eliminadas o deshabilitadas tan pronto como dejen de ser necesarias para la prestación de los Servicios correspondientes y, en cualquier caso, al finalizar el Acuerdo, salvo que la Orden de Compra establezca un plazo diferente.
7.3. Datos de Uso y Datos de Telemetría
Strike recopila Datos de Uso, incluidos los Datos de Telemetría, y los utiliza para operar, mejorar y respaldar la Plataforma y los Servicios, así como para otros fines comerciales legítimos, incluyendo benchmarking y reportes agregados.
Strike no divulgará externamente Datos de Uso salvo que:
(a) hayan sido desidentificados de forma tal que no permitan identificar a usted, a un Usuario Final ni a ninguna otra persona; y
(b) se encuentren agregados junto con datos provenientes de otros clientes.
7.4. Datos de Seguridad
Los Datos de Seguridad generados mediante los Servicios se ponen a su disposición a través de la Plataforma y de los reportes de vulnerabilidades.
Strike podrá utilizar Datos de Seguridad en forma agregada y desidentificada para mejorar sus capacidades de detección e inteligencia de amenazas.
Strike no compartirá Datos de Seguridad identificables con otros clientes ni con terceros, salvo cuando sea necesario para prestar los Servicios o cuando la ley así lo exija.
8. INTELIGENCIA ARTIFICIAL Y PROCESAMIENTO DE DATOS
8.1. Procesamiento Mediante IA
Usted reconoce que la Plataforma utiliza Agentes de IA para procesar Contenido del Cliente y Datos de Seguridad como parte de los Servicios.
El procesamiento mediante IA incluye:
- Escaneo automatizado.
- Emulación de ataques.
- Reconocimiento de patrones.
- Evaluación de severidad.
- Generación de recomendaciones de remediación.
8.2. Compromisos sobre el Uso de Datos
Strike asume los siguientes compromisos respecto del uso de datos y de la inteligencia artificial:
Prestación de los Servicios
Strike utiliza el Contenido del Cliente y los Datos de Seguridad exclusivamente para prestar los Servicios contratados.
Mejora de Capacidades de Detección
Strike podrá utilizar resultados derivados de Datos de Seguridad desidentificados y agregados (por ejemplo, patrones de vulnerabilidades o firmas de ataque) para mejorar sus motores de detección y capacidades de inteligencia de amenazas.
Mejora del Producto
Strike utiliza Datos de Uso y Datos de Telemetría desidentificados y agregados para mejorar funcionalidades y rendimiento de la Plataforma.
Sin Entrenamiento Cruzado entre Clientes
Strike no utiliza el Contenido del Cliente para entrenar modelos de IA de propósito general ni modelos puestos a disposición de otros clientes, salvo acuerdo expreso y por escrito.
8.3. Acuerdo de Procesamiento de Datos
Cuando Strike procese datos personales en nombre del Cliente como parte del Contenido del Cliente, dicho procesamiento estará regulado por el DPA.
El DPA establece las obligaciones respectivas de las partes, incluyendo:
- Medidas de seguridad.
- Gestión de subencargados.
- Notificación de incidentes.
- Derechos de auditoría.
Puede solicitar una copia del DPA escribiendo a:
9. PROPIEDAD INTELECTUAL
9.1. Sus Activos
Usted conserva todos los derechos, títulos e intereses sobre sus activos y sobre el Contenido del Cliente.
9.2. Propiedad Intelectual de Strike
La Plataforma, los Servicios, los Agentes de IA, los algoritmos, las bases de datos de vulnerabilidades, los motores de detección, la documentación y toda propiedad intelectual relacionada (la “Propiedad Intelectual de Strike”) son y seguirán siendo propiedad exclusiva de Strike.
Este Acuerdo no transfiere ningún derecho de propiedad sobre la Propiedad Intelectual de Strike.
Únicamente se le conceden los derechos expresamente establecidos en este Acuerdo.
9.3. Comentarios y Sugerencias
Si usted proporciona comentarios, sugerencias o recomendaciones relacionadas con la Plataforma o los Servicios, Strike podrá utilizarlos libremente y sin obligación alguna hacia usted.
9.4. Autorización de Marketing
Usted autoriza a Strike a identificarlo como cliente de Strike en materiales de marketing, incluyendo el uso de su nombre y logotipo, salvo que notifique por escrito que no desea ser identificado.
Si la Orden de Compra aplicable establece expresamente que se requiere autorización previa por escrito para dicho uso, prevalecerá lo dispuesto en dicha Orden de Compra.
10. CONFIDENCIALIDAD
10.1. Definición
“Información Confidencial” significa toda información divulgada por una de las partes a la otra en relación con este Acuerdo, incluyendo:
- Contenido del Cliente.
- Datos de Seguridad.
- Información comercial.
- Precios.
- Información empresarial.
No se considerará Información Confidencial aquella información que:
(i) sea o pase a ser de dominio público sin incumplimiento del presente Acuerdo;
(ii) fuera conocida por la parte receptora antes de su divulgación;
(iii) haya sido desarrollada independientemente sin utilizar información de la parte divulgadora; o
(iv) haya sido obtenida legítimamente de un tercero sin restricciones de uso o divulgación.
10.2. Obligaciones de Confidencialidad
Durante la vigencia del Acuerdo y durante tres (3) años posteriores a su terminación, cada parte deberá:
- Mantener la confidencialidad de la Información Confidencial de la otra parte.
- Utilizar dicha información únicamente para cumplir sus obligaciones bajo este Acuerdo.
Sin perjuicio de lo anterior, las obligaciones de confidencialidad relacionadas con Datos de Seguridad y secretos comerciales permanecerán vigentes mientras dicha información conserve su carácter confidencial conforme a la legislación aplicable.
Strike podrá compartir Información Confidencial con:
- Empleados.
- Contratistas.
- Strikers.
- Subencargados.
siempre que dichas personas estén sujetas a obligaciones de confidencialidad y únicamente en la medida necesaria para prestar los Servicios.
10.3. Excepciones
Una parte podrá divulgar Información Confidencial cuando ello sea requerido por ley, regulación o resolución judicial, siempre que, cuando legalmente sea posible:
- Notifique previamente a la otra parte con una antelación razonable.
- Coopere para obtener el tratamiento confidencial correspondiente.
10.4. Protección Reforzada de los Datos de Seguridad
Debido a la naturaleza sensible de los Datos de Seguridad, Strike aplica medidas reforzadas de protección.
Entre ellas:
- Cifrado de los Datos de Seguridad en tránsito y en reposo.
- Acceso limitado exclusivamente al personal y Strikers que tengan necesidad legítima de conocer dicha información.
- Obligaciones específicas de manejo y no retención para los Strikers.
- Prohibición de compartir Datos de Seguridad entre diferentes entornos o clientes.
11. TARIFAS Y PAGOS
11.1. Tarifas
Usted abonará las tarifas especificadas en cada Orden de Compra, SOW, Contrato u otro documento comercial aplicable (las “Tarifas”).
Todas las Tarifas son no cancelables y no reembolsables, salvo que se establezca expresamente lo contrario en este Acuerdo.
Las Tarifas se expresan en dólares estadounidenses (USD) o en la moneda indicada en la Orden de Compra correspondiente y no incluyen impuestos aplicables, los cuales serán de su exclusiva responsabilidad.
11.2. Condiciones de Pago
Los pagos deberán realizarse mediante tarjeta de crédito o transferencia bancaria, según se especifique en la Orden de Compra.
Salvo acuerdo en contrario, la facturación y el pago deberán efectuarse antes del inicio de los Servicios.
Los pagos vencidos devengarán intereses a una tasa del 1,5% mensual o la máxima permitida por la legislación aplicable, la que resulte menor.
11.3. Disputas sobre Facturación
Usted podrá impugnar una factura de buena fe mediante notificación escrita dentro de los quince (15) días posteriores a su recepción.
Las partes procurarán resolver la disputa dentro de los treinta (30) días siguientes.
Los importes no disputados deberán abonarse en tiempo y forma.
11.4. Cambios de Precio
Strike podrá modificar los precios al inicio de un Período de Renovación, notificándolo con una antelación razonable antes de la finalización del Período de Suscripción vigente.
12. PLAZO Y RENOVACIÓN
12.1. Período de Suscripción
Cada Período de Suscripción tendrá la duración indicada en la Orden de Compra correspondiente (o doce (12) meses si no se especifica otra duración).
Cada Período de Suscripción se renovará automáticamente por períodos sucesivos de igual duración, salvo que cualquiera de las partes notifique por escrito su intención de no renovar con al menos treinta (30) días de anticipación al vencimiento del período vigente.
12.2. Vigencia del Acuerdo
El presente Acuerdo entra en vigor en la Fecha de Entrada en Vigencia y permanecerá vigente hasta la finalización de todos los Períodos de Suscripción, salvo que sea terminado anticipadamente conforme a lo dispuesto en este Acuerdo.
13. SUSPENSIÓN, TERMINACIÓN Y TRATAMIENTO DE DATOS POSTERIOR A LA TERMINACIÓN
13.1. Terminación por Incumplimiento
Cualquiera de las partes podrá terminar este Acuerdo si la otra parte:
(a) incurre en un incumplimiento material del Acuerdo y no lo subsana dentro de los treinta (30) días posteriores a la recepción de una notificación escrita; o
(b) cesa sus operaciones, se vuelve insolvente o inicia un proceso concursal o de quiebra que no sea desestimado dentro de los sesenta (60) días siguientes.
13.2. Suspensión
Strike podrá suspender inmediatamente su acceso a la Plataforma cuando:
(a) su uso represente un riesgo de seguridad para la Plataforma o para otros usuarios;
(b) exista un incumplimiento material del Acuerdo;
(c) se sospeche acceso no autorizado a su Cuenta; o
(d) así lo exija una ley o regulación aplicable.
Strike proporcionará notificación de la suspensión tan pronto como sea razonablemente posible.
13.3. Sin Terminación por Conveniencia
Salvo disposición expresa en la Orden de Compra aplicable, un MSA u otro acuerdo escrito celebrado entre las partes, ninguna de las partes podrá rescindir anticipadamente un Período de Suscripción activo por mera conveniencia.
Cualquiera de las partes podrá optar por no renovar un Período de Suscripción notificándolo de conformidad con la Sección 12.1.
La terminación o no renovación no eximirá al Cliente de su obligación de pagar las Tarifas correspondientes al Período de Suscripción aplicable.
Las Tarifas pagadas por adelantado no serán reembolsables, salvo que la terminación se deba a un incumplimiento material de Strike no subsanado o que exista un acuerdo escrito en contrario.
13.4. Tratamiento de Datos Posterior a la Terminación
Una vez finalizado o vencido el Acuerdo:
Período de Recuperación de Datos
Strike pondrá a disposición del Cliente su Contenido del Cliente y los Datos de Seguridad para su recuperación a través de la Plataforma o mediante exportación durante noventa (90) días posteriores a la fecha efectiva de terminación (el “Período de Recuperación”).
Exportación de Datos
Durante el Período de Recuperación, el Cliente podrá exportar sus datos en formatos estándar legibles por máquina, incluyendo, entre otros:
- JSON
- CSV
Eliminación de Datos
Una vez finalizado el Período de Recuperación, Strike eliminará de forma segura el Contenido del Cliente y los Datos de Seguridad identificables, salvo que una obligación legal exija su conservación.
A solicitud del Cliente, Strike proporcionará una certificación escrita de dicha eliminación.
Credenciales de Prueba
Las Credenciales de Prueba serán eliminadas o deshabilitadas inmediatamente después de la terminación, independientemente de la duración del Período de Recuperación.
Supervivencia de Cláusulas
Las disposiciones que, por su naturaleza, deban continuar vigentes tras la terminación del Acuerdo permanecerán en pleno efecto, incluyendo, entre otras:
- Limitación de Responsabilidad.
- Confidencialidad.
- Indemnización.
- Obligaciones de protección de datos aplicables.
14. EXCLUSIÓN DE GARANTÍAS
LA PLATAFORMA Y LOS SERVICIOS SE PROPORCIONAN “TAL CUAL” Y “SEGÚN DISPONIBILIDAD”.
EN LA MÁXIMA MEDIDA PERMITIDA POR LA LEGISLACIÓN APLICABLE, STRIKE RENUNCIA A TODA GARANTÍA, YA SEA EXPRESA, IMPLÍCITA, LEGAL O DE CUALQUIER OTRA NATURALEZA, INCLUYENDO, ENTRE OTRAS, GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR, TITULARIDAD Y NO INFRACCIÓN.
STRIKE NO GARANTIZA QUE:
(a) LA PLATAFORMA FUNCIONE DE MANERA ININTERRUMPIDA, LIBRE DE ERRORES O DISPONIBLE EN TODO MOMENTO;
(b) LOS SERVICIOS DETECTEN TODAS LAS VULNERABILIDADES, AMENAZAS O EXPOSICIONES DE SEGURIDAD;
(c) LA IMPLEMENTACIÓN DE LAS RECOMENDACIONES DE REMEDIACIÓN EVITE INCIDENTES DE SEGURIDAD; O
(d) LOS RESULTADOS DE LOS SERVICIOS SATISFAGAN SUS REQUISITOS O EXPECTATIVAS ESPECÍFICAS.
Los términos “continuo”, “Always-on” y expresiones similares describen la naturaleza automatizada y recurrente de los ciclos de validación de la Plataforma y no constituyen un compromiso de nivel de servicio ni una garantía de operación ininterrumpida.
Los acuerdos de nivel de servicio (SLA), cuando existan, se regirán exclusivamente por lo establecido en la Orden de Compra correspondiente o en un anexo SLA específico.
15. LIMITACIÓN DE RESPONSABILIDAD
15.1. Exclusión de Daños Indirectos
EN LA MÁXIMA MEDIDA PERMITIDA POR LA LEGISLACIÓN APLICABLE, NINGUNA DE LAS PARTES SERÁ RESPONSABLE FRENTE A LA OTRA POR DAÑOS INDIRECTOS, ESPECIALES, INCIDENTALES, CONSECUENTES O EJEMPLARES, INCLUYENDO PÉRDIDA DE BENEFICIOS, PÉRDIDA DE DATOS, PÉRDIDA DE CLIENTELA, INTERRUPCIÓN DEL NEGOCIO O FALLAS INFORMÁTICAS, INDEPENDIENTEMENTE DE LA TEORÍA JURÍDICA INVOCADA E INCLUSO SI LA PARTE FUE ADVERTIDA DE LA POSIBILIDAD DE TALES DAÑOS.
15.2. Límite General de Responsabilidad
SALVO LO DISPUESTO EN LAS SECCIONES 15.3 Y 15.4, LA RESPONSABILIDAD TOTAL ACUMULADA DE CADA PARTE BAJO ESTE ACUERDO NO EXCEDERÁ EL IMPORTE TOTAL DE LAS TARIFAS PAGADAS O PAGADERAS POR EL CLIENTE DURANTE LOS DOCE (12) MESES ANTERIORES AL HECHO QUE DIO ORIGEN AL RECLAMO.
15.3. Límite Especial para Datos y Confidencialidad
PARA RECLAMOS DERIVADOS DE:
- El incumplimiento de las obligaciones de confidencialidad establecidas en la Sección 10 (incluyendo obligaciones relacionadas con Datos de Seguridad y Contenido del Cliente).
- El incumplimiento de obligaciones de protección de datos establecidas en el DPA.
- La infracción de derechos de propiedad intelectual de la otra parte.
LA RESPONSABILIDAD TOTAL ACUMULADA DE CADA PARTE NO EXCEDERÁ DOS (2) VECES EL IMPORTE TOTAL DE LAS TARIFAS PAGADAS O PAGADERAS POR EL CLIENTE DURANTE LOS DOCE (12) MESES ANTERIORES AL HECHO QUE DIO ORIGEN AL RECLAMO.
15.4. Responsabilidad Ilimitada
Las limitaciones establecidas en las Secciones 15.1, 15.2 y 15.3 no serán aplicables a:
(a) las obligaciones de pago del Cliente bajo este Acuerdo;
(b) reclamos derivados de fraude o conducta dolosa de cualquiera de las partes; o
(c) las obligaciones de indemnización previstas en la Sección 16.
15.5. Condiciones Especiales para Clientes Empresariales
Las partes podrán acordar condiciones de responsabilidad diferentes mediante una Orden de Compra o un Master Services Agreement (MSA).
En caso de conflicto entre esta Sección 15 y una Orden de Compra o MSA aplicable, prevalecerá lo establecido en dicho documento.
15.6. Asunción de Riesgos
Usted reconoce que los Servicios implican pruebas de seguridad que interactúan con sus sistemas y activos.
Usted asume la responsabilidad por los riesgos inherentes a dichas pruebas, incluyendo posibles interrupciones o impactos sobre sus sistemas.
La responsabilidad de Strike por daños derivados del funcionamiento normal de los Servicios se limitará a lo establecido en esta Sección 15.
16. INDEMNIZACIÓN
16.1. Indemnización por Parte del Cliente
Usted acepta indemnizar, defender y mantener indemne a Strike, sus directores, funcionarios, empleados y afiliadas frente a cualquier reclamo de terceros, daños, pérdidas, responsabilidades y costos (incluyendo honorarios razonables de abogados) derivados de:
(a) su uso de la Plataforma o de los Servicios;
(b) el incumplimiento de este Acuerdo por su parte;
(c) su Contenido del Cliente;
(d) el incumplimiento de la legislación aplicable por su parte; o
(e) la realización de pruebas sobre activos respecto de los cuales no contaba con autorización suficiente.
16.2. Indemnización por Parte de Strike
Strike indemnizará, defenderá y mantendrá indemne al Cliente frente a cualquier reclamo de terceros que alegue que la Plataforma, proporcionada por Strike y utilizada de conformidad con este Acuerdo, infringe derechos de propiedad intelectual de terceros, siempre que:
(a) el Cliente notifique a Strike de forma inmediata sobre dicho reclamo;
(b) Strike tenga control exclusivo sobre la defensa y cualquier acuerdo relacionado con el reclamo; y
(c) el Cliente proporcione cooperación razonable, cuyos costos serán asumidos por Strike.
17. COMPROMISOS DE SEGURIDAD
Strike mantiene medidas de seguridad alineadas con los estándares de la industria, incluyendo, entre otras:
- Controles de acceso y permisos basados en roles.
- Cifrado de datos en tránsito y en reposo.
- Sistemas de detección y prevención de intrusiones.
- Evaluaciones periódicas de vulnerabilidades y pruebas de penetración.
- Procedimientos de respuesta ante incidentes de seguridad.
- Capacitación en seguridad para empleados y contratistas.
Strike mantiene certificaciones SOC 2 Tipo II e ISO 27001, así como un programa de cumplimiento alineado con HIPAA cuando corresponda.
Documentación adicional relacionada con seguridad se encuentra disponible previa solicitud.
18. NO CAPTACIÓN DE PERSONAL
Durante la vigencia del Acuerdo y por un período de doce (12) meses posteriores a su terminación, ninguna de las partes podrá contratar ni intentar contratar directamente a empleados, contratistas o Strikers de la otra parte que hayan participado en la prestación de los Servicios, sin el consentimiento previo y por escrito de la otra parte.
19. DISPOSICIONES GENERALES
19.1. Cesión
Strike podrá ceder sus derechos y obligaciones bajo este Acuerdo a una Afiliada o en relación con una fusión, adquisición o venta de la totalidad o una parte sustancial de sus activos, previa notificación al Cliente.
El Cliente no podrá ceder este Acuerdo sin el consentimiento previo y por escrito de Strike.
19.2. Ley Aplicable y Resolución de Controversias
Este Acuerdo se regirá e interpretará de conformidad con las leyes del Estado de Delaware, Estados Unidos, sin considerar sus principios sobre conflictos de leyes.
Toda controversia derivada de este Acuerdo o relacionada con él será sometida inicialmente a un proceso de negociación de buena fe durante un período de treinta (30) días contados desde la notificación escrita del conflicto.
Si la controversia no se resuelve dentro de dicho plazo, será resuelta mediante arbitraje vinculante administrado por la American Arbitration Association (AAA) de conformidad con sus Reglas de Arbitraje Comercial.
Las partes acuerdan que:
- Se designará un único árbitro.
- El arbitraje tendrá lugar en Miami, Florida.
- El laudo arbitral será definitivo y vinculante.
- El laudo podrá ejecutarse ante cualquier tribunal competente.
Toda reclamación deberá presentarse a arbitraje dentro de los doce (12) meses siguientes a la fecha en que pudo haberse presentado por primera vez; de lo contrario, quedará definitivamente excluida.
19.3. Notificaciones
Todas las notificaciones relacionadas con este Acuerdo deberán realizarse por escrito mediante correo electrónico.
Notificaciones a Strike
Notificaciones al Cliente
La dirección de correo electrónico indicada en la Orden de Compra o asociada a la Cuenta.
Las comunicaciones se considerarán recibidas cuarenta y ocho (48) horas después de su envío.
19.4. Acuerdo Completo
Este Acuerdo, junto con todas las Órdenes de Compra y documentos incorporados por referencia, constituye el acuerdo completo entre las partes respecto de su objeto y reemplaza cualquier acuerdo, entendimiento o negociación previa relacionada con la materia regulada en el presente.
19.5. Orden de Prelación
En caso de conflicto entre los documentos que integran el Acuerdo, prevalecerán en el siguiente orden:
- El DPA, exclusivamente para cuestiones relacionadas con protección de datos.
- La Orden de Compra o SOW aplicable, exclusivamente respecto de condiciones comerciales, alcance, precios, SLA, renovación o terminación de los Servicios allí descritos.
- Cualquier Master Services Agreement (MSA) suscrito por ambas partes.
- Los presentes Términos y Condiciones.
- La Política de Privacidad.
- La Política de Uso Aceptable.
19.6. Modificaciones
Strike podrá actualizar estos Términos y Condiciones notificándolo con una antelación razonable (al menos treinta (30) días para cambios materiales).
El uso continuado de la Plataforma después de la entrada en vigor de los cambios constituirá aceptación de los mismos.
Si usted no está de acuerdo con las modificaciones, podrá dar por terminado el Acuerdo de conformidad con la Sección 13.
19.7. Divisibilidad y Renuncia
Si alguna disposición de este Acuerdo fuera considerada inválida o inaplicable, dicha disposición se limitará al mínimo necesario para que resulte válida y exigible, manteniéndose plenamente vigentes las restantes disposiciones.
Toda renuncia a derechos deberá constar por escrito y estar firmada por la parte que renuncia a ellos.
19.8. Fuerza Mayor
Ninguna de las partes será responsable por retrasos o incumplimientos ocasionados por eventos de fuerza mayor.
Si un evento de fuerza mayor afecta materialmente la prestación de los Servicios durante quince (15) días consecutivos o más, cualquiera de las partes podrá dar por terminada la Orden de Compra afectada mediante notificación escrita.
En dicho caso, Strike reembolsará las Tarifas prepagadas correspondientes a Servicios no prestados.
19.9. Subcontratistas
Strike podrá utilizar subcontratistas para prestar los Servicios.
Strike continuará siendo responsable por el cumplimiento de las obligaciones asumidas por dichos subcontratistas en virtud de este Acuerdo.
19.10. Contratistas Independientes
Las partes actúan como contratistas independientes.
Nada de lo dispuesto en este Acuerdo deberá interpretarse como la creación de una relación de agencia, sociedad, joint venture o relación laboral entre las partes.
19.11. Renuncia a Acciones Colectivas
Usted y Strike acuerdan que cualquier reclamo deberá presentarse únicamente a título individual y no como demandante o miembro de una acción colectiva, representativa o similar.
19.12. Controles de Exportación
Usted acepta cumplir con todas las leyes y regulaciones aplicables en materia de exportación.
Asimismo, declara que no se encuentra ubicado en un país sujeto a embargo y que no exportará ni reexportará ninguna parte de los Servicios en violación de la legislación aplicable.