Saltar a contenido

🤖 Explicar con IA

Nota: Esta es una versión traducida de los términos originales en inglés. En caso de discrepancia entre esta traducción y la versión en inglés, la versión en inglés prevalecerá. Consulte la versión original en inglés para referencia.

Acuerdo Maestro de Servicios de 4Geeks

Última modificación: 1 de junio de 2026.

Este Acuerdo Maestro de Servicios (este “Acuerdo”) se celebra entre la entidad aplicable de 4Geeks identificada a continuación (cada una, “4Geeks”) y la entidad identificada en el Formulario de Pedido o el Alcance del Trabajo (“Cliente”), con efectividad a partir de la fecha especificada en el Formulario de Pedido o el Alcance del Trabajo (“Fecha de Vigencia”).

Entidad Aplicable de 4Geeks:

  • Four Geeks Costa Rica S.A., una sociedad constituida en Costa Rica con número de identificación fiscal 3-101-877803 y su oficina registrada en San José, Costa Rica, para clientes ubicados en Costa Rica o con facturación en Costa Rica;
  • 4Geeks Global LTD, una sociedad constituida en Inglaterra y Gales con su oficina registrada en 152 City Road, Londres, Reino Unido, para todos los demás clientes.

CONSIDERANDO, que 4Geeks tiene la capacidad y competencia para proporcionar soluciones profesionales, educativas, operativas, técnicas y de software como servicio; y

CONSIDERANDO, que el Cliente desea contratar a 4Geeks para proporcionar ciertos servicios y/o acceso a ciertas plataformas bajo los términos y condiciones establecidos en el presente;

POR LO TANTO, en consideración a los pactos y acuerdos mutuos que se establecen a continuación y por otra contraprestación buena y valiosa, cuya recepción y suficiencia se reconoce por el presente, 4Geeks y el Cliente (en adelante, colectivamente, las “Partes”, o cada una, individualmente, una “Parte”) acuerdan lo siguiente:

1. DEFINICIONES

1.1 Definiciones Generales

  • “Acuerdo” significa el presente Acuerdo Maestro de Servicios, incluyendo todos los Anexos y Exhibiciones adjuntos al mismo.
  • “Información Confidencial” significa cualquier información no pública divulgada por una parte a la otra, incluyendo pero no limitándose a planes de negocio, datos técnicos, información de clientes, datos de empleados, código fuente y algoritmos propietarios.
  • “Cliente” significa la entidad identificada en el Formulario de Pedido o el Alcance del Trabajo.
  • “Datos del Cliente” significa todos los datos, información y contenido cargados o proporcionados por el Cliente a las plataformas o servicios de 4Geeks.
  • “Entregables” significa todos y cada uno de los entregables, información, datos, reportes, gráficos, audio-visuales, texto, programación, código, análisis y/u otros artículos y materiales, tangibles o intangibles, especificados y requeridos para ser proporcionados por 4Geeks al Cliente.
  • “Fecha de Vigencia” significa la fecha especificada en el Formulario de Pedido o el Alcance del Trabajo.
  • “Honorarios” significa los honorarios pagaderos por el Cliente a 4Geeks según lo especificado en el Formulario de Pedido o Anexo aplicable.
  • “Usuario Licenciado” significa un individuo autorizado por el Cliente para acceder y utilizar los servicios o plataformas de 4Geeks bajo este Acuerdo.
  • “Formulario de Pedido” significa el documento que especifica los detalles de la suscripción o contratación del Cliente, incluyendo los servicios o productos seleccionados, el plazo y los honorarios.
  • “Política de Privacidad” significa la política de privacidad de 4Geeks según se actualice periódicamente, disponible en https://4geeks.io/privacy.
  • “Servicios” significa las soluciones profesionales, educativas, operativas, técnicas y/o de software como servicio proporcionadas por 4Geeks al Cliente según se describe en el Formulario de Pedido o Alcance del Trabajo aplicable.
  • “Alcance del Trabajo” o “SOW” significa un alcance de trabajo emitido por el Cliente y aceptado por 4Geeks que establece servicios específicos, entregables y términos para un proyecto particular.
  • “Vigencia” significa el plazo de este Acuerdo según lo especificado en la Sección 10.

1.2 Definiciones Específicas de Producto

Las definiciones específicas de producto se establecen en el Anexo aplicable:

  • Anexo A (4Geeks Payments): Comerciante, Producto, Impuesto sobre Ventas, Contracargos
  • Anexo B (4Geeks AI Agents): Agente de IA, Base de Conocimiento, Créditos, Flujos de Trabajo, Disparadores, Acciones, Resultado de IA, LLM de Terceros, Humano en el Ciclo
  • Anexo C (4Geeks AI Studio): AI Factory, AI Pod, Token, Private AI Gateway, Código Generado por IA, Producto de Trabajo
  • Anexo D (4Geeks Perks): Empleado, Puntos, Estación, Tarjeta RFID, Dispositivo IoT
  • Anexo E (4Geeks Health): Hospital, Clínica, Paciente, Profesional de la Salud
  • Anexo F (4Geeks Payroll): Empleado, Contratista, Datos de Nómina, Programa de Tarjetas Visa
  • Anexo G (4Geeks Assets): Activo, Dispositivo, Asignación
  • Anexo H (4Geeks Talent): Candidato, Datos del Candidato, ATS, Contacto Directo

2. RESUMEN DE SERVICIOS

2.1 Servicios Profesionales

4Geeks proporciona servicios profesionales que incluyen desarrollo de productos a medida, soluciones en la nube, analítica de datos, implementación de IA y marketing de crecimiento. Estos servicios se rigen por los términos principales de este Acuerdo y cualquier Alcance del Trabajo aplicable.

2.2 Productos de Software como Servicio

4Geeks proporciona los siguientes productos SaaS, cada uno regido por los términos principales de este Acuerdo y el Anexo aplicable:

  • 4Geeks Payments (Anexo A): Plataforma comercial para procesamiento de pagos y servicios de reventa
  • 4Geeks AI Agents (Anexo B): Implementación de agentes de IA totalmente gestionada y automatización de flujos de trabajo
  • 4Geeks AI Studio (Anexo C): Plataforma de desarrollo de software aumentada por IA
  • 4Geeks Perks (Anexo D): Plataforma de gestión de beneficios y ventajas para empleados
  • 4Geeks Health (Anexo E): Solución de gestión hospitalaria y de clínicas
  • 4Geeks Payroll (Anexo F): Plataforma de gestión de nómina global
  • 4Geeks Assets (Anexo G): Plataforma de gestión de activos de TI
  • 4Geeks Talent (Anexo H): Plataforma de adquisición de talento y reclutamiento

2.3 Formularios de Pedido y SOWs

El acceso del Cliente a Servicios o productos específicos se regirá por uno o más Formularios de Pedido o Alcances de Trabajo, que especificarán:

  • Los Servicios o productos específicos seleccionados
  • El número de Usuarios Licenciados, Empleados, Contratistas u otras métricas aplicables
  • La Vigencia y términos de renovación
  • Los Honorarios y calendario de pagos
  • Cualquier configuración o requisito específico del producto

Los Formularios de Pedido y los SOWs se considerarán incorporados a este Acuerdo tras la aceptación de ambas partes. En caso de conflicto entre este Acuerdo y cualquier Formulario de Pedido o SOW, los términos del Formulario de Pedido o SOW prevalecerán con respecto a esa contratación específica.

3. TÉRMINOS DE SERVICIOS PROFESIONALES

3.1 Alcances de Trabajo

Para contrataciones de servicios profesionales, las partes ejecutarán uno o más Alcances de Trabajo, cada uno de los cuales contendrá como mínimo:

  • Una descripción del proyecto, tiempo estimado requerido, Servicios a realizar y Entregables a entregar
  • Los parámetros de diseño, desarrollo, funcionales y operativos, criterios, especificaciones y otros requisitos (colectivamente, las “Especificaciones”)
  • El monto pagadero por el Cliente, incluyendo un calendario y método de pago
  • El calendario de ejecución y entrega (“Calendario de Hitos”)

Los Alcances de Trabajo se considerarán aceptados e incorporados a este Acuerdo únicamente si son firmados por el Gerente de Contratos de 4Geeks y el Gerente de Contratos del Cliente.

3.2 Estándares de Rendimiento

4Geeks proporcionará los Servicios:

  • De acuerdo con los términos y condiciones establecidos en el respectivo SOW y este Acuerdo
  • Utilizando personal con la habilidad, experiencia y calificaciones requeridas
  • De manera oportuna, profesional y diligente
  • De acuerdo con los más altos estándares profesionales de la industria
  • Con la satisfacción razonable del Cliente

3.3 Órdenes de Cambio

Tanto el Cliente como 4Geeks reconocen que pueden ser necesarias modificaciones durante el curso de cualquier SOW. 4Geeks acuerda que no podrá rechazar ninguna solicitud de cambio que:

  • Reduzca el costo de ejecución y/o no represente una extensión material en los Servicios y/o Entregables, y proporcionará prontamente dichos cambios sin costo adicional; o
  • Represente una extensión material, siempre que se realicen cambios razonables y se acuerde mutuamente una compensación commensurada

Todos los cambios se documentarán en una orden de cambio escrita ejecutada por ambas partes.

3.4 Entrega y Aceptación

4Geeks realizará los Servicios y entregará los Entregables de acuerdo con el Calendario de Hitos. Cada Entregable estará sujeto a la revisión y aceptación continua del Cliente. El Cliente notificará a 4Geeks la aceptación o rechazo por escrito. La falta de notificación no se considerará aceptación.

Si cualquier Entregable es rechazado, el aviso escrito del Cliente incluirá una explicación de las razones, y 4Geeks corregirá prontamente las deficiencias sin costo adicional. La falta de aprobación de una Prueba de Aceptación después de treinta (30) días desde el rechazo inicial se considerará un incumplimiento material.

3.5 Documentación

4Geeks entregará documentación completa y suficiente para permitir que un profesional razonablemente capacitado en el desarrollo, soporte y operaciones de cada Entregable pueda usar, desarrollar, operar, implementar, dar soporte y mantener cada uno de dichos Entregables. La documentación incluirá todos los documentos de trabajo, materiales, datos, Especificaciones, diagramas de flujo, guías de usuario, manuales e instrucciones de funcionamiento.

4. HONORARIOS Y PAGO

4.1 Términos Generales de Pago

Salvo que se especifique lo contrario en un Formulario de Pedido, SOW o Anexo aplicable:

  • Los honorarios son pagaderos por adelantado el primer día de cada ciclo de facturación
  • Todos los honorarios excluyen impuestos, y el Cliente es responsable de todos los impuestos, aranceles y cargos similares aplicables
  • 4Geeks presentará facturas con una frecuencia no mayor a mensual
  • El Cliente pagará los montos no disputados dentro de los cuarenta y cinco (45) días posteriores a la recepción de la factura
  • Para contrataciones de tiempo y materiales, las hojas de tiempo deben adjuntarse a las facturas y ser aprobadas por un representante autorizado del Cliente

4.2 Pago Tardío

Si el Cliente no paga en la fecha de vencimiento, 4Geeks podrá:

  • Cobrar intereses sobre el monto vencido al 1.5% mensual o la tasa máxima permitida por ley, la que sea menor
  • Suspender el acceso del Cliente a los Servicios o productos hasta que se reciba el pago
  • Para servicios de nómina, retrasar o suspender el procesamiento de nómina, lo que puede resultar en pagos retrasados a Empleados y Contratistas

4.3 Precios Específicos de Producto

Los precios de los productos y servicios de 4Geeks están disponibles en el sitio web de 4Geeks. Todos los precios listados en el sitio web de 4Geeks están excluidos de impuestos. Los términos de precios específicos se establecen en el Formulario de Pedido o Anexo aplicable.

4.4 Gastos

El Cliente reembolsará a 4Geeks los gastos de viaje reales y razonables, alojamiento en hotel y gastos de alquiler de automóvil incurridos en el curso de la prestación de Servicios profesionales, siempre que dichos gastos hayan sido pre-aprobados por escrito por el Cliente y estén de acuerdo con las políticas de reembolso de gastos vigentes del Cliente en ese momento.

4.5 Impuestos

Todos los precios listados en el sitio web de 4Geeks y en los Formularios de Pedido están excluidos de impuestos. El Cliente es el único responsable de pagar todos los impuestos aplicables, incluyendo pero no limitándose a impuesto sobre ventas, impuesto de uso, impuesto al valor agregado (IVA), impuesto sobre bienes y servicios (GST), y cualquier otro impuesto cobrado por cualquier autoridad gubernamental en relación con la compra de Servicios o productos. El Cliente proporcionará a 4Geeks certificados de exención fiscal válidos si aplica.

5. LICENCIA Y ACCESO

5.1 Otorgamiento de Licencia

Para productos SaaS, 4Geeks otorga al Cliente una licencia no exclusiva, intransferible y revocable para acceder y utilizar el producto aplicable de 4Geeks durante la Vigencia, únicamente para los propósitos comerciales internos del Cliente, sujeto a los términos y condiciones de este Acuerdo. La licencia está limitada al número de Usuarios Licenciados u otras métricas especificadas en el Formulario de Pedido.

5.2 Restricciones

El Cliente no deberá:

  • Utilizar los productos de 4Geeks para fines ilegales o no autorizados
  • Intentar el acceso no autorizado a los productos de 4Geeks o sistemas relacionados
  • Realizar ingeniería inversa, descompilar o desensamblar los productos de 4Geeks
  • Interferir o alterar la integridad o rendimiento de los productos de 4Geeks
  • Eliminar o alterar avisos de propiedad intelectual en los productos de 4Geeks
  • Compartir credenciales de acceso o permitir que usuarios no autorizados accedan a los productos de 4Geeks
  • Eludir los límites de uso o controles de facturación

Las restricciones específicas de producto se establecen en el Anexo aplicable.

5.3 Seguridad de la Cuenta

El Cliente deberá:

  • Mantener la confidencialidad de todas las credenciales de inicio de sesión, claves API y tokens de acceso
  • Implementar controles de acceso apropiados para restringir el acceso únicamente a Usuarios Licenciados autorizados
  • Notificar prontamente a 4Geeks cualquier acceso no autorizado o uso de la cuenta del Cliente
  • Ser responsable de todas las actividades que ocurran bajo la cuenta del Cliente

6. PROPIEDAD INTELECTUAL

6.1 Producto de Trabajo de Servicios Profesionales

Para contrataciones de servicios profesionales:

  • 4Geeks cede al Cliente todos los derechos, títulos e intereses en cualquier invención, técnica, proceso, dispositivo, descubrimiento, mejora o know-how realizado o concebido por 4Geeks mientras trabaja para o en nombre del Cliente, que se relacione con asuntos establecidos en cualquier SOW activo
  • Todos los escritos u obras de autoría, incluyendo código de programa o documentación, producidos por 4Geeks en el curso de la prestación de servicios al Cliente son obras hechas por encargo y propiedad exclusiva del Cliente
  • En la medida en que cualquier obra pueda no ser una obra hecha por encargo por operación de ley, este Acuerdo constituye una cesión irrevocable por parte de 4Geeks al Cliente de todos los derechos de autor

6.2 Productos SaaS

Para productos SaaS:

  • 4Geeks retiene todos los derechos, títulos e intereses en los productos de 4Geeks, incluyendo todos los derechos de propiedad intelectual en las plataformas, algoritmos y herramientas propietarias
  • El Cliente recibe únicamente una licencia para usar los productos de 4Geeks y no adquiere derechos de propiedad
  • El Cliente retiene todos los derechos sobre los Datos del Cliente cargados en los productos de 4Geeks
  • Para 4Geeks AI Studio, el Cliente es propietario de todo el Producto de Trabajo producido a través de la plataforma, incluyendo el Código Generado por IA, sujeto al cumplimiento del Cliente con este Acuerdo
  • Para 4Geeks AI Agents, el Cliente es propietario del Resultado de IA generado por los Agentes de IA, sujeto al cumplimiento del Cliente con este Acuerdo

6.3 Herramientas y Metodologías del Proveedor

4Geeks retiene la propiedad de cualquier herramienta, algoritmo, metodología, framework e infraestructura propietaria utilizada para producir Entregables o proporcionar productos SaaS, incluyendo pero no limitándose a AI Factory, Private AI Gateway y sistemas de orquestación.

7. CONFIDENCIALIDAD Y PRIVACIDAD DE DATOS

7.1 Obligaciones de Confidencialidad

Cada parte reconoce que puede estar expuesta a la Información Confidencial de la otra parte. Cada parte acuerda:

  • Mantener toda la Información Confidencial en estricta confidencialidad
  • No divulgar dicha información a terceros excepto según sea necesario para ejecutar este Acuerdo
  • Utilizar al menos el cuidado razonable para proteger dicha información, consistente con el cuidado que aplica a su propia información confidencial
  • Limitar el acceso a la Información Confidencial a empleados y agentes sobre una base de “necesidad de conocer”

La Información Confidencial excluirá aquella información que:

  • Sea o se haga públicamente disponible sin culpa de la parte receptora
  • Estuviera en posesión de la parte receptora antes de la divulgación sin obligación de confidencialidad
  • Sea desarrollada independientemente por la parte receptora
  • Deba ser divulgada por ley, siempre que la parte divulgadora proporcione aviso oportuno

7.2 Privacidad y Seguridad de Datos

4Geeks implementará medidas técnicas y organizativas razonables para proteger los Datos del Cliente de acceso, uso o divulgación no autorizados. El Cliente es responsable de:

  • Mantener la confidencialidad de sus credenciales de inicio de sesión
  • Todas las actividades bajo su cuenta
  • Asegurar que tiene el derecho de ingresar datos en los productos de 4Geeks
  • Cumplir con las leyes de protección de datos y privacidad aplicables, incluyendo la obtención de consentimientos necesarios

7.3 Política de Privacidad

Las prácticas de privacidad de 4Geeks se rigen por la Política de Privacidad, disponible en https://4geeks.io/privacy. El Cliente reconoce que al utilizar los servicios de 4Geeks, los Datos del Cliente pueden ser procesados de acuerdo con la Política de Privacidad.

7.4 Acuerdo de Procesamiento de Datos

En la medida en que 4Geeks procese datos personales en nombre del Cliente, las partes cumplirán con las leyes de protección de datos aplicables, incluyendo el UK GDPR, EU GDPR y cualquier legislación de implementación aplicable. El Cliente actúa como el responsable del tratamiento de datos y 4Geeks actúa como el encargado del tratamiento de datos. Las partes celebrarán un Acuerdo de Procesamiento de Datos (DPA) si es requerido por la ley aplicable.

7.5 Términos de Datos Específicos de Producto

Los términos de privacidad y seguridad de datos específicos de producto se establecen en el Anexo aplicable, incluyendo pero no limitándose a:

  • AI Agents: Protección de datos de la Base de Conocimiento, manejo de datos de LLM de Terceros (Anexo B)
  • AI Studio: Privacidad del código fuente, retención cero de datos del Private AI Gateway (Anexo C)
  • Payroll: Protección de Datos de Nómina, requisitos de DPA (Anexo F)
  • Talent: Procesamiento de Datos del Candidato, derechos del titular de datos (Anexo H)

8. GARANTÍAS Y DESCARGOS DE RESPONSABILIDAD

8.1 Representaciones y Garantías

4Geeks representa, garantiza y se compromete con el Cliente que:

  • 4Geeks tiene el pleno poder, derecho y autoridad para celebrar este Acuerdo
  • 4Geeks ha obtenido u obtendrá todos los derechos, licencias, consentimientos y autorizaciones necesarios para cumplir con sus obligaciones
  • Los Servicios, Entregables y Materiales no violan ni infringirán ningún derecho de propiedad intelectual de ningún tercero
  • Los Servicios se realizarán de manera oportuna, profesional y diligente de acuerdo con los más altos estándares de la industria
  • 4Geeks cumplirá con todas las leyes y regulaciones aplicables en la prestación de los Servicios
  • 4Geeks cumplirá con la Exhibición A (Cumplimiento Normativo) y la Exhibición B (Prácticas de Codificación Seguras y Éticas)

8.2 Garantías de Productos SaaS

Para productos SaaS, 4Geeks representa y garantiza que:

  • Los productos funcionarán materialmente de acuerdo con la documentación aplicable
  • 4Geeks mantendrá una disponibilidad mensual del 99.9%, excluyendo mantenimiento programado
  • 4Geeks proporcionará soporte técnico razonable durante horas hábiles normales

8.3 Descargo de Responsabilidad

EXCEPTO SEGÚN SE INDICA EXPRESAMENTE EN EL PRESENTE, LOS PRODUCTOS Y SERVICIOS DE 4GEEKS SE PROPORCIONAN “TAL CUAL”. 4GEEKS RENUNCIA A TODAS LAS GARANTÍAS, EXPRESAS O IMPLÍCITAS, INCLUYENDO PERO NO LIMITÁNDOSE A GARANTÍAS DE COMERCIALIZACIÓN, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN.

Para productos impulsados por IA, 4Geeks no garantiza que los resultados generados por IA sean precisos, completos o libres de sesgos. El Cliente es el único responsable de revisar y validar los resultados de IA antes de utilizarlos para tomar decisiones o realizar acciones.

9. LIMITACIÓN DE RESPONSABILIDAD E INDEMNIZACIÓN

9.1 Limitación de Responsabilidad

EXCEPTO POR LA RESPONSABILIDAD DERIVADA DE LAS OBLIGACIONES DE INDEMNIZACIÓN DE 4GEEKS, NEGLIGENCIA GRAVE, CONDUCTA DOLOSA O INCUMPLIMIENTO DE LAS OBLIGACIONES DE CONFIDENCIALIDAD:

  • EN NINGÚN CASO SERÁ NINGUNA DE LAS PARTES RESPONSABLE POR DAÑOS CONSECUENTES, INCIDENTALES, PUNITIVOS, ESPECIALES, EJEMPLARES O INDIRECTOS (INCLUYENDO LUCRO CESANTE O AHORROS PERDIDOS), INCLUSO SI SE LE HA INFORMADO DE LA POSIBILIDAD DE DICHOS DAÑOS
  • EN NINGÚN CASO LA RESPONSABILIDAD ACUMULADA TOTAL DE NINGUNA DE LAS PARTES EXCEDERÁ EL MONTO PAGADO POR EL CLIENTE A 4GEEKS EN LOS DOCE (12) MESES PREVIOS AL EVENTO QUE DÉ LUGAR A LA RECLAMACIÓN

9.2 Indemnización por 4Geeks

4Geeks indemnizará, defenderá y mantendrá indemne al Cliente frente a cualquier reclamación de terceros, daños, pérdidas, responsabilidades y gastos (incluyendo honorarios razonables de abogados) que surjan de:

  • Cualquier incumplimiento real o alegado de las representaciones, garantías y compromisos de 4Geeks
  • Cualquier alegación de que los Materiales infrinjan, se apropien indebidamente o violen cualquier derecho de propiedad intelectual de un tercero

9.3 Indemnización por el Cliente

El Cliente indemnizará, defenderá y mantendrá indemne a 4Geeks frente a cualquier reclamación de terceros, daños, pérdidas, responsabilidades y gastos (incluyendo honorarios razonables de abogados) que surjan de:

  • El uso de los productos o Servicios de 4Geeks por parte del Cliente
  • Los Datos del Cliente
  • El incumplimiento de este Acuerdo por parte del Cliente
  • El incumplimiento del Cliente con las leyes aplicables, incluyendo leyes de protección de datos, laborales, fiscales y antidiscriminación
  • La confianza del Cliente en resultados generados por IA
  • Para AI Agents: Los datos de la Base de Conocimiento del Cliente, Flujos de Trabajo e interacciones con Servicios de Terceros
  • Para AI Studio: La implementación del Código Generado por IA por parte del Cliente
  • Para Payroll: La clasificación incorrecta de Empleados o Contratistas
  • Para Talent: El procesamiento de Datos del Candidato y decisiones de contratación por parte del Cliente

10. VIGENCIA Y RESCISIÓN

10.1 Vigencia

Este Acuerdo entrará en vigor en la Fecha de Vigencia y continuará hasta la finalización de todos los Servicios bajo todos los Formularios de Pedido y SOWs, a menos que se rescinda antes bajo esta Sección 10.

Para productos SaaS, el plazo inicial será el especificado en el Formulario de Pedido (típicamente un mes), y se renovará automáticamente por plazos sucesivos de la misma duración a menos que cualquiera de las partes proporcione aviso escrito de no renovación al menos treinta (30) días antes del final del plazo vigente en ese momento.

10.2 Rescisión por Conveniencia

El Cliente podrá rescindir este Acuerdo o cualquier Formulario de Pedido o SOW, total o parcialmente, en cualquier momento sin causa, y sin responsabilidad excepto por el pago requerido por servicios prestados y reembolso de gastos autorizados incurridos, proporcionando al menos diez (10) días de aviso previo por escrito a 4Geeks.

10.3 Rescisión por Causa

Cualquiera de las Partes podrá rescindir este Acuerdo, con efecto tras notificación escrita a la otra Parte, si la otra Parte:

  • Incumple materialmente este Acuerdo y dicho incumplimiento es incapaz de ser subsanado, o en caso de un incumplimiento material susceptible de subsanación, la Parte incumplidora no subsana dicho incumplimiento dentro de los treinta (30) días posteriores a la recepción del aviso escrito
  • Se vuelve insolvente o admite su incapacidad de pagar sus deudas en general
  • Se ve sujeta a cualquier procedimiento de bancarrota o insolvencia que no sea totalmente suspendido dentro de los siete (7) días hábiles o no sea desestimado dentro de los cuarenta y cinco (45) días
  • Se disuelve o liquida o toma cualquier acción corporativa para tal fin
  • Realiza una cesión general en beneficio de los acreedores

4Geeks podrá rescindir inmediatamente por falta de pago o si el Cliente utiliza los productos de 4Geeks en violación de las leyes aplicables o este Acuerdo.

10.4 Efecto de la Rescisión

Tras la expiración o rescisión de este Acuerdo:

  • El derecho del Cliente a utilizar los productos y Servicios de 4Geeks cesa
  • El Cliente deberá devolver o destruir los materiales e Información Confidencial de 4Geeks
  • 4Geeks pondrá los Datos del Cliente a disposición para descarga durante treinta (30) días posteriores a la rescisión
  • El Cliente pagará todos los honorarios y gastos pendientes incurridos antes de la rescisión
  • Para AI Agents: Todos los Flujos de Trabajo activos serán desactivados; los Créditos no utilizados se perderán
  • Para AI Studio: Los Tokens no utilizados se perderán
  • Para Perks: Todos los Puntos no utilizados se perderán; el Cliente devolverá todas las Tarjetas RFID y Dispositivos IoT
  • Para Assets: El Cliente devolverá o exportará los datos de activos
  • Para Talent: El Cliente eliminará todos los Datos del Candidato obtenidos a través de la plataforma

10.5 Supervivencia

Los derechos y obligaciones de las Partes establecidos en la Sección 6 (Propiedad Intelectual), Sección 7 (Confidencialidad), Sección 9 (Limitación de Responsabilidad e Indemnización), Sección 10 (Vigencia y Rescisión), Sección 11 (Disposiciones Generales), y cualquier derecho u obligación que por su naturaleza deba sobrevivir a la rescisión, sobrevivirán a cualquier dicha rescisión o expiración.

11. DISPOSICIONES GENERALES

11.1 Contratista Independiente

4Geeks es un contratista independiente y no un empleado o agente del Cliente. 4Geeks no tiene autoridad para comprometer, actuar por o en nombre del Cliente, ni para obligar al Cliente a ninguna obligación o responsabilidad.

11.2 Cumplimiento de la Ley

4Geeks cumplirá con todas las leyes, regulaciones y ordenanzas aplicables en la prestación de los Servicios. El Cliente cumplirá con todas las leyes, regulaciones y ordenanzas aplicables en su uso de los productos y Servicios de 4Geeks, incluyendo pero no limitándose a leyes laborales, leyes fiscales, leyes de protección de datos, leyes antidiscriminación y regulaciones específicas de la industria.

11.3 No Captación

4Geeks no captará empleados del Cliente durante un (1) año posterior a la rescisión de este Acuerdo. El Cliente no captará empleados o contratistas de 4Geeks durante doce (12) meses posteriores a la rescisión de este Acuerdo.

11.4 Notificaciones

Todas las notificaciones deben ser por escrito y dirigidas a la otra Parte. Las notificaciones deben ser entregadas por entrega personal, servicio de mensajería durante la noche de reconocimiento nacional, o correo certificado o registrado. Las notificaciones son efectivas al momento de su recepción. Las notificaciones también pueden enviarse por correo electrónico a las direcciones especificadas en el Formulario de Pedido.

11.5 Cesión

4Geeks no podrá ceder, transferir, delegar ni subcontratar ninguno de sus derechos u obligaciones bajo este Acuerdo sin el consentimiento previo por escrito del Cliente. El Cliente no podrá ceder ni transferir este Acuerdo sin el consentimiento previo por escrito de 4Geeks. Cualquier intento de cesión sin consentimiento es nulo.

11.6 Fuerza Mayor

Ninguna parte será responsable por fallos de rendimiento debido a eventos fuera de su control razonable, tales como desastres naturales, guerra, pandemias, huelgas, fallos de proveedores de terceros o fallos del sistema bancario. La parte afectada notificará prontamente a la otra parte y utilizará esfuerzos diligentes para finalizar el evento de fuerza mayor.

11.7 Divisibilidad

Si cualquier término o disposición de este Acuerdo es encontrado inválido, ilegal o inaplicable, dicha invalidez no afectará ningún otro término o disposición de este Acuerdo ni invalidará o hará inaplicable dicho término o disposición en ninguna otra jurisdicción.

11.8 Acuerdo Completo

Este Acuerdo, incluyendo todos los Anexos y Exhibiciones, constituye el acuerdo único y completo de las Partes con respecto al objeto del mismo, y reemplaza todos los entendimientos, acuerdos, representaciones y garantías previos y contemporáneos, tanto escritos como orales, con respecto a dicho objeto.

11.9 Enmiendas

Ninguna enmienda o modificación a este Acuerdo será efectiva a menos que sea por escrito, identificada como una enmienda a este Acuerdo y firmada por un representante autorizado de cada Parte.

11.10 Renuncia

Ninguna renuncia por parte de ninguna de las Partes a ninguna de las disposiciones de este Acuerdo será efectiva a menos que se establezca explícitamente por escrito y sea firmada por la Parte que renuncia. Ninguna falta de ejercicio o demora en ejercer cualquier derecho, recurso, poder o privilegio operará o se interpretará como una renuncia al mismo.

11.11 Ley Aplicable y Jurisdicción

Este Acuerdo y todos los documentos relacionados, y todos los asuntos que surjan de o se relacionen con este Acuerdo, se rigen por y se interpretan de acuerdo con las leyes de la jurisdicción aplicable a la entidad de 4Geeks que sea parte del presente, sin dar efecto a las disposiciones de conflicto de leyes. Si la entidad aplicable de 4Geeks es 4Geeks Global LTD, la ley aplicable será las leyes de Inglaterra y Gales, y las disputas se resolverán exclusivamente en los tribunales de Londres, Reino Unido. Si la entidad aplicable de 4Geeks es Four Geeks Costa Rica S.A., la ley aplicable será las leyes de Costa Rica, y las disputas se resolverán exclusivamente en los tribunales de San José, Costa Rica.

11.12 Contrapartes

Este Acuerdo puede ser ejecutado en contrapartes, cada una de las cuales se considera un original, pero todas las cuales en conjunto se consideran un mismo acuerdo.

11.13 Beneficiarios Terceros

Este Acuerdo beneficia únicamente a las Partes y sus respectivos sucesores y cesionarios permitidos. Las Partes por el presente designan a los clientes y usuarios finales del Cliente como beneficiarios terceros del Acuerdo, con derecho a hacerlo cumplir.


ANEXO A: 4GEEKS PAYMENTS

A.1 Definiciones

  • “4Geeks Payments”: La plataforma comercial y servicios de procesamiento de pagos proporcionados por 4Geeks.
  • “Comerciante”: La entidad que utiliza 4Geeks Payments para vender productos o servicios.
  • “Producto”: Los bienes o servicios vendidos por el Comerciante a través de 4Geeks Payments.
  • “Impuesto sobre Ventas”: Cualquier impuesto sobre ventas, impuesto al valor agregado o impuesto similar aplicable a la venta de Productos.
  • “Contracargo”: Una transacción disputada iniciada por el titular de una tarjeta o método de pago.

A.2 Servicios

4Geeks Payments proporciona los siguientes servicios:

  • Registrar al Comerciante como comerciante en la plataforma de 4Geeks y establecer una Cuenta de Comerciante
  • Actuar como revendedor no exclusivo del Producto a través de la plataforma de 4Geeks
  • Cumplimiento del producto, soporte de pedidos y responsabilidad de todos los aspectos del Impuesto sobre Ventas como revendedor
  • Proporcionar acceso a la Consola de 4Geeks para ver las ventas y los fondos adeudados al Comerciante

A.3 Honorarios y Pago

A.3.1 Comisión

4Geeks depositará al Comerciante por cada venta exitosa completada del Producto, menos cualquier Impuesto sobre Ventas, la comisión de 4Geeks según lo especificado en el Formulario de Pedido, más las transacciones disputadas, contracargos y cargos bancarios relacionados.

A.3.2 Transferencias

4Geeks realizará transferencias internacionales o domésticas sin costos adicionales. 4Geeks no es responsable de ningún cargo o tarifa asociada con la realización de transferencias mediante transferencia bancaria internacional.

A.3.3 Reportes

4Geeks reportará en moneda USD. El Comerciante podrá acceder a la moneda original en los detalles de las transacciones.

A.3.4 Gestión de Riesgos

Dependiendo del nivel de riesgo de la cuenta del Comerciante, 4Geeks puede congelar fondos del saldo disponible en cualquier momento para hacer frente a posibles disputas bancarias en el futuro.

A.4 Obligaciones del Comerciante

El Comerciante debe:

  • Proporcionar información precisa y actualizada sobre sí mismo y su negocio
  • Proporcionar la(s) URL(s) correcta(s) y completa(s) del Producto
  • Ingresar toda la información correctamente en la Consola de 4Geeks
  • Representar y garantizar que toda la información proporcionada es correcta y está actualizada
  • Cumplir con todas las leyes aplicables y las políticas de 4Geeks

A.5 Garantías

El Comerciante representa y garantiza que:

  • La información proporcionada en la Consola de 4Geeks es correcta y está actualizada
  • El Comerciante es el propietario de cada Producto o está legalmente autorizado para actuar en nombre del propietario
  • El Producto cumple con la Política de Uso Aceptable de 4Geeks y las leyes aplicables
  • El Producto está libre de defectos y es apto para su propósito
  • El Comerciante ha cumplido y continuará cumpliendo con todas las leyes aplicables

El Comerciante acuerda indemnizar, defender y mantener indemne a 4Geeks de cualquier reclamación que surja del incumplimiento del Comerciante de cualquier representación o garantía o violación de estos términos.

A.6 Cuentas Suspendidas

A.6.1 Inactividad

Cuando el Comerciante no tenga ventas durante un período de seis (6) meses consecutivos y exista un Saldo de Cuenta positivo, 4Geeks se reserva el derecho de cobrar un cargo por inactividad de cuenta y/o desactivar la Cuenta del Proveedor. Las cuentas sin actividad con saldo negativo y sin actividad de ventas en los últimos 15 días serán desactivadas inmediatamente.

A.6.2 Compensación

El Comerciante autoriza a 4Geeks a compensar por cualquier medio la totalidad o cualquier parte de la responsabilidad del Comerciante hacia 4Geeks con cualquier fondo, suma u otro monto adeudado al Comerciante, incluyendo pero no limitándose a:

  • Responsabilidad por reembolsos y Contracargos
  • Cualquier multa emitida por incumplimiento de las Normas del Esquema de Pago
  • Negocio listado en Negocios Prohibidos
  • Uso fraudulento o ilegal de los Servicios
  • Acciones que pongan en riesgo la reputación de 4Geeks

A.6.3 Fondos Insuficientes

Si no hay fondos suficientes en ningún momento para cubrir posibles reembolsos, contracargos u otras responsabilidades, el Comerciante acuerda ya sea poner a 4Geeks en fondos suficientes o acordar que 4Geeks puede ejercer el derecho de compensación en cualquier momento sin previo aviso.

A.7 Confidencialidad

Toda la Información Confidencial proporcionada por una parte a otra bajo este Anexo se considera confidencial. Cada parte deberá:

  • Ejercer un cuidado razonable para evitar la publicación o difusión de la información confidencial de la otra parte
  • Utilizar la Información Confidencial únicamente para los fines de este Anexo
  • No divulgar la información confidencial excepto según sea necesario para ejecutar este Anexo

La obligación de confidencialidad sobrevivirá a la terminación o cancelación de este Anexo.


ANEXO B: 4GEEKS AI AGENTS

B.1 Definiciones

  • “4Geeks AI Agents”: El servicio totalmente gestionado que despliega, monitorea y orquesta agentes de IA especializados para automatizar y mejorar los procesos de negocio.
  • “Agente de IA”: Un sistema de inteligencia artificial especializado desplegado y gestionado por 4Geeks en nombre del Cliente.
  • “Base de Conocimiento”: La colección de documentos, datos e información cargados por el Cliente para entrenar e informar a los Agentes de IA.
  • “Créditos”: La moneda digital utilizada dentro de 4Geeks AI Agents para medir y facturar el uso de agentes de IA.
  • “Resultado de IA”: Cualquier contenido, respuesta, decisión o acción generada por los Agentes de IA.
  • “LLM de Terceros”: Modelos de Lenguaje de Gran Escala proporcionados por terceros, incluyendo Claude, GPT, Gemini, DeepSeek y otros modelos fundacionales.
  • “Humano en el Ciclo”: El enfoque de 4Geeks donde especialistas humanos dedicados supervisan, monitorean e intervienen en las operaciones de los Agentes de IA.
  • “Flujo de Trabajo”: Una automatización de múltiples pasos creada por el Cliente dentro de 4Geeks AI Agents.
  • “Disparador”: Un evento o condición que inicia la ejecución de un Flujo de Trabajo.
  • “Acción”: Una operación específica realizada dentro de un Flujo de Trabajo.
  • “Servicio de Terceros”: Cualquier servicio externo, aplicación o API que el Cliente conecte a 4Geeks AI Agents.
  • “Webhook”: Un mecanismo para recibir datos en tiempo real de Servicios de Terceros.
  • “Ejecución”: Una ejecución individual de un Flujo de Trabajo iniciada por un Disparador.
  • “Plantilla”: Un Flujo de Trabajo preconstruido proporcionado por 4Geeks.

B.2 Alcance de Uso y Restricciones

El Cliente utilizará 4Geeks AI Agents únicamente para propósitos comerciales legítimos. El Cliente tiene prohibido:

  • Utilizar AI Agents para fines ilegales o no autorizados
  • Intentar el acceso no autorizado a AI Agents o sistemas relacionados
  • Utilizar AI Agents para generar contenido que sea difamatorio, obsceno, discriminatorio o que viole las leyes aplicables
  • Utilizar AI Agents para enviar comunicaciones no solicitadas en violación de las leyes contra el spam
  • Utilizar AI Agents para tomar decisiones automatizadas que afecten significativamente los derechos de los individuos sin la revisión humana apropiada
  • Realizar ingeniería inversa, descompilar o desensamblar 4Geeks AI Agents
  • Interferir o alterar la integridad o rendimiento de 4Geeks AI Agents
  • Eliminar o alterar avisos de propiedad intelectual en 4Geeks AI Agents
  • Utilizar AI Agents para procesar datos personales sensibles sin consentimiento explícito y las salvaguardas apropiadas
  • Eludir los límites de uso de créditos o controles de facturación
  • Crear Flujos de Trabajo que envíen spam, extraigan datos en violación de los términos de terceros, eludan límites de frecuencia o procesen código malicioso
  • Utilizar Webhooks para exponer 4Geeks AI Agents a Servicios de Terceros no autorizados o maliciosos
  • Exceder los límites de Ejecución u otros límites de uso
  • Generar deepfakes o medios sintéticos con fines engañosos
  • Toma de decisiones automatizada que viole las leyes antidiscriminación
  • Vigilancia o monitoreo que viole las leyes de privacidad
  • Generar contenido que promueva la violencia, el discurso de odio o actividades ilegales
  • Suplantar individuos sin su consentimiento
  • Manipular la opinión pública a través de comportamiento inauténtico coordinado

B.3 Honorarios y Pago

El Cliente pagará a 4Geeks los honorarios especificados en el Formulario de Pedido, que se basan en un sistema unificado de créditos. Los planes de precios y las asignaciones de créditos están disponibles en el sitio web de 4Geeks. Los honorarios son pagaderos por adelantado el primer día de cada ciclo de facturación.

B.3.1 Recargas de Créditos

Si el Cliente agota su asignación mensual de Créditos antes del final del ciclo de facturación, el Cliente podrá comprar Recargas de Créditos. Las tarifas de recarga y los términos de facturación están disponibles en el sitio web de 4Geeks.

B.3.2 Precios Empresariales

Para Clientes que requieran un uso sostenido de alto volumen, 4Geeks ofrece precios Empresariales personalizados. Contacte al equipo de ventas de 4Geeks para más detalles, incluyendo SLA personalizado, soporte dedicado y descuentos por volumen.

B.4 Términos Específicos de IA

B.4.1 Naturaleza de los Servicios de IA

El Cliente reconoce y acuerda que:

  • Los AI Agents utilizan tecnologías de inteligencia artificial y aprendizaje automático que son de naturaleza probabilística y pueden producir resultados inexactos, incompletos o inesperados
  • El Resultado de IA es generado por sistemas de IA y puede no reflejar siempre las opiniones, políticas o intenciones del Cliente
  • Los AI Agents son herramientas para asistir la toma de decisiones humanas y no deben ser considerados como la única base para decisiones críticas sin la revisión humana apropiada
  • 4Geeks utiliza un enfoque de “Humano en el Ciclo” donde especialistas humanos supervisan las operaciones de los Agentes de IA, pero esto no garantiza que todo el Resultado de IA será preciso o apropiado
  • Las tecnologías de IA están evolucionando rápidamente, y 4Geeks puede actualizar, modificar o reemplazar los modelos y algoritmos subyacentes para mejorar el rendimiento

B.4.2 Precisión del Resultado de IA y Responsabilidad

El Cliente reconoce y acuerda que:

  • 4Geeks no garantiza la precisión, integridad, confiabilidad o idoneidad del Resultado de IA
  • El Cliente es el único responsable de revisar y validar el Resultado de IA antes de utilizarlo para tomar decisiones o realizar acciones
  • El Cliente es el único responsable de cualquier decisión tomada o acción realizada basada en el Resultado de IA
  • 4Geeks no será responsable por ningún daño, pérdida o perjuicio que surja de la confianza del Cliente en el Resultado de IA
  • El Cliente indemnizará a 4Geeks de cualquier reclamación que surja del uso o confianza del Cliente en el Resultado de IA

B.4.3 Uso de LLM de Terceros

El Cliente reconoce y acuerda que:

  • Los AI Agents funcionan con LLM de Terceros, incluyendo Claude, GPT, Gemini, DeepSeek y otros modelos fundacionales
  • 4Geeks orquesta dinámicamente múltiples LLMs para optimizar el rendimiento, costo y confiabilidad
  • 4Geeks puede cambiar entre diferentes LLMs sin previo aviso al Cliente, siempre que dichos cambios no reduzcan materialmente la calidad del rendimiento del Agente de IA
  • Los LLM de Terceros están sujetos a sus propios términos de servicio y políticas de privacidad
  • 4Geeks actúa como intermediario entre el Cliente y los proveedores de LLM de Terceros y no controla los modelos subyacentes
  • 4Geeks implementará las salvaguardas apropiadas para proteger los datos de la Base de Conocimiento del Cliente al interactuar con LLM de Terceros

B.4.4 Base de Conocimiento y Entrenamiento de Datos

El Cliente puede cargar documentos, datos y otra información para crear una Base de Conocimiento para los Agentes de IA. El Cliente reconoce y acuerda que:

  • Los datos de la Base de Conocimiento se utilizan para proporcionar contexto y mejorar la relevancia del Resultado de IA a través de Generación Aumentada por Recuperación (RAG)
  • 4Geeks no utilizará los datos de la Base de Conocimiento del Cliente para entrenar o mejorar LLM de Terceros u otros modelos de IA, excepto según sea necesario para proporcionar los servicios bajo este Acuerdo
  • 4Geeks implementará medidas técnicas para asegurar que los datos de la Base de Conocimiento del Cliente no sean accesibles para otros clientes o terceros
  • El Cliente es el único responsable de asegurar que tiene el derecho legal de cargar datos de la Base de Conocimiento y que dichos datos no infringen derechos de terceros
  • El Cliente no cargará datos personales sensibles, secretos comerciales confidenciales o datos regulados a la Base de Conocimiento sin implementar las salvaguardas apropiadas y obtener los consentimientos necesarios
  • 4Geeks puede procesar los datos de la Base de Conocimiento para optimizar el rendimiento de los Agentes de IA, incluyendo fragmentación, incrustación e indexación, pero no modificará el contenido sustantivo

B.4.5 Autonomía y Control de los Agentes de IA

El Cliente reconoce y acuerda que:

  • Los AI Agents operan con diferentes niveles de autonomía dependiendo de su configuración y las tareas asignadas
  • El Cliente es responsable de configurar los AI Agents de manera apropiada y establecer límites y restricciones adecuadas
  • El Cliente debe implementar procesos de revisión humana para las decisiones críticas tomadas por los AI Agents
  • 4Geeks proporciona herramientas para monitorear la actividad de los AI Agents e intervenir cuando sea necesario, pero el Cliente es responsable de la supervisión activa
  • Los AI Agents pueden realizar acciones en nombre del Cliente (por ejemplo, enviar correos electrónicos, hacer llamadas, actualizar registros) según su configuración, y el Cliente es responsable de dichas acciones

B.4.6 IA de Voz y Grabación de Llamadas

Si el Cliente utiliza las funciones de IA de Voz, incluyendo campañas de llamadas salientes:

  • El Cliente es responsable de cumplir con todas las leyes aplicables sobre grabación de llamadas, consentimiento y divulgación
  • El Cliente debe informar a los destinatarios de las llamadas que están interactuando con un sistema de IA y que la llamada puede ser grabada
  • El Cliente obtendrá todos los consentimientos necesarios para la grabación de llamadas de acuerdo con las leyes aplicables
  • 4Geeks almacenará las grabaciones de llamadas de forma segura y las pondrá a disposición del Cliente a través de la plataforma
  • El Cliente es responsable de conservar las grabaciones de llamadas de acuerdo con los requisitos de conservación de registros aplicables
  • 4Geeks no es responsable del cumplimiento de las leyes de telemarketing, registros de no llamar o restricciones de horario de llamadas; el Cliente asegurará que las campañas de llamadas salientes cumplan con todas las regulaciones aplicables

B.4.7 Integración con WhatsApp y Mensajería

Si el Cliente utiliza la API de WhatsApp Business u otras integraciones de mensajería:

  • El Cliente debe cumplir con la Política de Negocios y la Política de Comercio de WhatsApp
  • El Cliente es responsable de obtener el consentimiento de los destinatarios antes de enviar mensajes
  • El Cliente no utilizará AI Agents para enviar spam, mensajes no solicitados o mensajes que violen las leyes contra el spam aplicables
  • El Cliente es responsable del contenido de los mensajes enviados por los AI Agents en su nombre
  • 4Geeks puede suspender los servicios de mensajería si el Cliente viola las políticas de la plataforma o las leyes aplicables
  • Meta (empresa matriz de WhatsApp) puede suspender o terminar el acceso del Cliente a la API de WhatsApp Business por violaciones de política, y 4Geeks no es responsable de dichas acciones

B.4.8 Sistema de Créditos

4Geeks AI Agents opera con un modelo de precios basado en créditos unificados. El Cliente reconoce y acuerda que:

Pool Unificado de Créditos:

  • Todos los AI Agents dentro del espacio de trabajo del Cliente consumen de un único pool central de Créditos
  • No hay asignaciones de Créditos por agente; todos los agentes comparten el saldo mensual total independientemente del número de agentes activos
  • Los Créditos se deducen en tiempo real según la complejidad y duración de cada interacción

Tasas de Consumo de Créditos:

  • Interacciones de Voz: Aproximadamente 400 Créditos por minuto. El consumo de voz se calcula según la duración de la llamada y la latencia del LLM
  • Mensajes de Texto: Aproximadamente 40 Créditos por mensaje
  • Consumo Dinámico: El consumo de Créditos (calculado en tokens) es una estimación. Los costos reales pueden variar dependiendo de la complejidad del razonamiento y el esfuerzo de IA requerido para cada interacción. Por ejemplo, si un agente necesita consultar documentación externa o una Base de Conocimiento específica antes de proporcionar una respuesta, la tasa de consumo puede ser mayor debido al procesamiento adicional y al esfuerzo de recuperación.

Gestión de Créditos:

  • El Cliente es responsable de monitorear el uso de Créditos y comprar Créditos adicionales según sea necesario
  • 4Geeks proporcionará herramientas para que el Cliente monitoree el uso de Créditos y establezca alertas de presupuesto
  • El Cliente puede configurar límites de gasto directamente en la Consola de 4Geeks
  • Los AI Agents pueden dejar de funcionar si el saldo de Créditos del Cliente llega a cero
  • 4Geeks no es responsable por las interrupciones del servicio causadas por Créditos insuficientes
  • No hay entorno de sandbox o pruebas; probar los AI Agents requiere la compra y consumo de Créditos

Términos de Créditos:

  • Los Créditos no son reembolsables
  • Los Créditos no vencen durante la Vigencia, a menos que se especifique lo contrario en el Formulario de Pedido
  • Los Créditos no utilizados se pierden al momento de la rescisión, a menos que se acuerde lo contrario por escrito
  • Las tasas de consumo de Créditos se especifican en la documentación de 4Geeks y pueden actualizarse periódicamente con aviso razonable

B.4.9 Sesgo y Equidad

El Cliente reconoce y acuerda que:

  • Los sistemas de IA pueden exhibir sesgos presentes en los datos de entrenamiento o modelos subyacentes
  • 4Geeks implementará medidas razonables para mitigar el sesgo pero no garantiza que el Resultado de IA estará libre de todos los sesgos
  • El Cliente es responsable de revisar el Resultado de IA para detectar posibles sesgos, particularmente en aplicaciones sensibles como contratación, préstamos o aplicación de la ley
  • El Cliente no utilizará AI Agents para fines que violen las leyes antidiscriminación o que resulten en resultados discriminatorios

B.4.10 Transparencia de IA

4Geeks proporcionará al Cliente información sobre:

  • Los tipos de LLM de Terceros utilizados para impulsar los AI Agents
  • Información general sobre cómo los AI Agents procesan los datos de la Base de Conocimiento
  • Las tasas de consumo de Créditos para las diferentes acciones de los AI Agents
  • Registros de actividad de los AI Agents y métricas de rendimiento

El Cliente es responsable de informar a los usuarios finales que están interactuando con un sistema de IA cuando sea apropiado, de acuerdo con las leyes aplicables y las mejores prácticas.

B.4.11 Automatización de Flujos de Trabajo

4Geeks AI Agents incluye una plataforma visual de automatización sin código para construir Flujos de Trabajo de múltiples pasos. El Cliente reconoce que:

  • El constructor visual proporciona funcionalidad de arrastrar y soltar para crear Flujos de Trabajo
  • El Cliente es responsable de diseñar Flujos de Trabajo que implementen con precisión la lógica de negocio deseada
  • El Cliente debe probar los Flujos de Trabajo exhaustivamente antes de desplegarlos en producción
  • El Cliente es responsable de documentar la lógica y dependencias de los Flujos de Trabajo
  • El Cliente debe mantener y actualizar los Flujos de Trabajo a medida que cambien los requisitos del negocio

B.4.12 Disparadores, Acciones y Mapeo de Datos

El Cliente puede configurar Disparadores para iniciar Ejecuciones de Flujos de Trabajo y Acciones para realizar operaciones. El Cliente reconoce que:

  • Los Disparadores Manuales requieren que un Usuario Licenciado inicie la Ejecución
  • Los Disparadores Programados (cron) se ejecutan en intervalos especificados y están sujetos a la disponibilidad del sistema
  • Los Disparadores de Webhook exponen endpoints HTTP que los Servicios de Terceros pueden llamar para iniciar la Ejecución
  • 4Geeks no garantiza que los Disparadores Programados se ejecuten en el momento exacto especificado; pueden ocurrir retrasos menores debido a la carga del sistema
  • El Cliente es responsable de asegurar los endpoints de Webhook y validar las solicitudes entrantes
  • Las Acciones interactúan con Servicios de Terceros y están sujetas a los términos de servicio de dichos servicios
  • El Cliente es responsable de obtener las claves API, credenciales y permisos necesarios para conectarse a los Servicios de Terceros
  • 4Geeks no garantiza que todas las Acciones estarán disponibles en todo momento; la disponibilidad de los Servicios de Terceros puede afectar la ejecución de las Acciones
  • El Cliente es responsable de asegurar que las Acciones de los Flujos de Trabajo cumplan con los términos de servicio de los Servicios de Terceros y las leyes aplicables
  • 4Geeks puede agregar, eliminar o modificar Acciones con aviso razonable al Cliente
  • Las expresiones de mapeo de datos se ejecutan como parte de la lógica del Flujo de Trabajo
  • El Cliente es responsable de asegurar que la lógica de mapeo de datos sea correcta y maneje los casos extremos apropiadamente
  • 4Geeks no garantiza que el mapeo de datos manejará correctamente todas las variaciones de entrada posibles
  • El Cliente debe probar el mapeo de datos exhaustivamente con varios escenarios de entrada

B.4.13 Integraciones con Servicios de Terceros

El Cliente puede conectar Flujos de Trabajo a Servicios de Terceros. El Cliente reconoce que:

  • El Cliente es responsable de establecer y mantener las conexiones a los Servicios de Terceros
  • El Cliente debe obtener y asegurar claves API, tokens OAuth y otras credenciales
  • El Cliente debe cumplir con los términos de servicio y políticas de uso de los Servicios de Terceros
  • El Cliente debe monitorear los cambios en las API de los Servicios de Terceros y actualizar los Flujos de Trabajo según sea necesario
  • El Cliente debe asegurar que los datos transmitidos a los Servicios de Terceros cumplan con las leyes y políticas de privacidad aplicables
  • 4Geeks AI Agents depende de los Servicios de Terceros para muchas Acciones
  • 4Geeks no controla la disponibilidad, rendimiento o políticas de los Servicios de Terceros
  • Los Servicios de Terceros pueden cambiar sus APIs, límites de frecuencia o términos de servicio en cualquier momento
  • 4Geeks no es responsable por las fallas de los Flujos de Trabajo causadas por interrupciones de los Servicios de Terceros, cambios de API o violaciones de políticas
  • El Cliente debe implementar manejo de errores y lógica de reintento en los Flujos de Trabajo para manejar las fallas de los Servicios de Terceros
  • Los datos transmitidos a los Servicios de Terceros están sujetos a sus políticas de privacidad y términos de servicio
  • 4Geeks no es responsable de cómo los Servicios de Terceros utilizan, almacenan o procesan los datos del Cliente
  • El Cliente debe revisar las políticas de privacidad de los Servicios de Terceros antes de conectarlos a 4Geeks AI Agents
  • El Cliente es responsable de asegurar que el intercambio de datos con los Servicios de Terceros cumpla con las leyes de protección de datos aplicables

B.4.14 Seguridad de Webhooks

Si el Cliente utiliza Disparadores de Webhook, el Cliente es responsable de:

  • Asegurar los endpoints de Webhook utilizando mecanismos de autenticación (por ejemplo, claves API, firmas HMAC)
  • Validar las solicitudes de Webhook entrantes para prevenir Ejecuciones no autorizadas o maliciosas
  • Rotar las credenciales de Webhook periódicamente
  • Monitorear la actividad de Webhooks en busca de comportamiento sospechoso
  • No exponer las URLs de Webhook públicamente a menos que se implementen medidas de seguridad apropiadas

4Geeks implementa medidas de seguridad razonables para la infraestructura de Webhooks pero no garantiza que los Webhooks serán inmunes a ataques. El Cliente reconoce que la seguridad de Webhooks es una responsabilidad compartida.

B.4.15 Límites de Ejecución y Limitación de Frecuencia

La suscripción del Cliente incluye límites en el número de Ejecuciones de Flujos de Trabajo por mes, según lo especificado en el Formulario de Pedido. El Cliente reconoce que:

  • Exceder los límites de Ejecución puede resultar en la suspensión de las Ejecuciones de Flujos de Trabajo
  • El Cliente es responsable de monitorear el uso de Ejecuciones
  • 4Geeks proporcionará herramientas para que el Cliente monitoree el uso de Ejecuciones y establezca alertas
  • El Cliente puede comprar Ejecuciones adicionales o actualizar a un plan de nivel superior según sea necesario
  • 4Geeks AI Agents implementa limitación de frecuencia para asegurar el uso justo y la estabilidad del sistema
  • Los límites de frecuencia pueden aplicarse a las Ejecuciones de Flujos de Trabajo, llamadas API y otras operaciones
  • Los límites de frecuencia se especifican en la documentación de 4Geeks y pueden ajustarse periódicamente
  • Exceder los límites de frecuencia puede resultar en la limitación temporal o rechazo de solicitudes
  • El Cliente debe diseñar los Flujos de Trabajo para manejar la limitación de frecuencia de manera elegante, incluyendo la implementación de lógica de reintento con retroceso exponencial

B.4.16 Registros de Ejecución y Monitoreo

4Geeks AI Agents proporciona registros de ejecución para monitorear el rendimiento de los Flujos de Trabajo. El Cliente reconoce que:

  • Los registros de ejecución se conservan durante un período especificado en la documentación de 4Geeks
  • El Cliente es responsable de monitorear las Ejecuciones de Flujos de Trabajo e identificar fallas
  • 4Geeks no garantiza que los registros de ejecución estarán disponibles indefinidamente
  • El Cliente debe exportar y archivar los registros de ejecución según sea necesario para fines de cumplimiento o depuración
  • Los registros de ejecución pueden contener datos sensibles, y el Cliente es responsable de asegurar el acceso a los registros

B.5 Agentes de IA Preconstruidos

4Geeks ofrece AI Agents preconstruidos para casos de uso específicos, incluyendo:

  • AI Sales Agent: Califica leads, personaliza presentaciones, hace seguimiento y cierra acuerdos
  • AI Customer Support Agent: Resuelve consultas, soluciona problemas y proporciona soporte al cliente 24/7
  • AI Receptionist Agent: Maneja llamadas entrantes, programa citas y gestiona consultas de recepción
  • AI Recruiter Agent: Filtra currículums, realiza entrevistas iniciales y busca candidatos
  • AI Operations Agent: Automatiza flujos de trabajo, gestiona inventario y coordena tareas
  • AI Collection Agent: Gestiona pagos vencidos, envía recordatorios y negocia acuerdos
  • AI Marketing Agent: Crea campañas, analiza datos de audiencia y genera contenido
  • Custom Agent: Agente de IA hecho a medida construido para necesidades de negocio específicas

El Cliente reconoce que los AI Agents preconstruidos están configurados para casos de uso generales y pueden requerir personalización para satisfacer las necesidades específicas del Cliente. 4Geeks trabajará con el Cliente para configurar los AI Agents apropiadamente, pero el Cliente es responsable de probar y validar el comportamiento de los AI Agents antes del despliegue.

B.6 Agentes de IA Personalizados

Si el Cliente contrata a 4Geeks para construir un Agente de IA Personalizado:

  • 4Geeks trabajará con el Cliente para definir el alcance, capacidades y criterios de éxito del Agente de IA Personalizado
  • Los Agentes de IA Personalizados pueden requerir tiempo y honorarios de desarrollo adicionales, según lo especificado en un Alcance de Trabajo separado
  • 4Geeks utilizará esfuerzos comercialmente razonables para construir el Agente de IA Personalizado de acuerdo con las especificaciones acordadas
  • El Cliente probará y validará el Agente de IA Personalizado antes del despliegue completo
  • 4Geeks no garantiza que los Agentes de IA Personalizados lograrán resultados de negocio específicos, ya que los resultados dependen de muchos factores fuera del control de 4Geeks

B.7 Política de Reembolso

El Cliente reconoce y acuerda que:

  • Todos los Créditos comprados a través de planes de suscripción o Recargas no son reembolsables
  • No se emitirán reembolsos proporcionales por uso de mes parcial o reducción de plan
  • 4Geeks no ofrece reembolsos por Créditos no utilizados al momento de la rescisión o expiración de este Acuerdo, a menos que sea requerido por la ley aplicable
  • El Cliente puede actualizar su plan de suscripción en cualquier momento, con la diferencia de precio prorrateada para el resto del ciclo de facturación actual
  • Las reducciones de plan entran en vigor al inicio del siguiente ciclo de facturación y no generan reembolsos para el ciclo actual

B.8 Supervisión de Agentes de IA

El Cliente reconoce que los AI Agents requieren supervisión y monitoreo continuos. El Cliente deberá:

  • Designar personas responsables para monitorear la actividad de los AI Agents
  • Implementar procesos de revisión humana para decisiones críticas
  • Revisar regularmente el rendimiento y la precisión de los AI Agents
  • Reportar prontamente cualquier problema o preocupación a 4Geeks
  • Mantener registros de las interacciones de los AI Agents según lo requieran las leyes aplicables

B.9 Pruebas de Flujos de Trabajo

El Cliente es responsable de probar los Flujos de Trabajo exhaustivamente antes de desplegarlos en producción. 4Geeks recomienda:

  • Probar los Flujos de Trabajo en un entorno de sandbox o staging
  • Probar con diversos escenarios de entrada y casos extremos
  • Verificar la lógica de mapeo y transformación de datos
  • Probar el manejo de errores y la lógica de reintento
  • Monitorear de cerca las primeras Ejecuciones en producción

4Geeks no garantiza que los Flujos de Trabajo funcionarán correctamente sin las pruebas adecuadas.

B.10 Cumplimiento Normativo

El Cliente cumplirá con todas las leyes y regulaciones aplicables relacionadas con la inteligencia artificial, incluyendo pero no limitándose a la Ley de IA de la UE, las regulaciones de IA del Reino Unido y las directrices de IA específicas de la industria. El Cliente es responsable de determinar si su uso de AI Agents constituye IA de “alto riesgo” bajo las regulaciones aplicables y de implementar las medidas de cumplimiento apropiadas. El Cliente cumplirá con todas las leyes, regulaciones y ordenanzas aplicables en su uso de 4Geeks AI Agents, incluyendo pero no limitándose a las leyes de protección de datos, leyes contra el spam y los términos de servicio de los Servicios de Terceros. El Cliente es responsable de asegurar que los Flujos de Trabajo cumplan con las regulaciones aplicables en todas las jurisdicciones donde operen.


ANEXO C: 4GEEKS AI STUDIO

C.1 Definiciones

  • “4Geeks AI Studio”: El servicio de desarrollo de software aumentado por IA que combina Arquitectos Senior humanos expertos con una infraestructura propietaria “AI Factory”.
  • “AI Factory”: La infraestructura propietaria de 4Geeks que orquesta dinámicamente Modelos de Lenguaje de Gran Escala de primer nivel para asistir con tareas de desarrollo de software.
  • “AI Pod”: Un equipo de proyecto autónomo dentro de 4Geeks AI Studio, que consiste en objetivos, tareas, miembros del equipo y archivos adjuntos.
  • “Token”: La unidad de medida para el uso de modelos de IA, que representa la cantidad de texto procesada por los Modelos de Lenguaje de Gran Escala.
  • “Private AI Gateway”: El sistema de enrutamiento multi-proveedor de 4Geeks que gestiona el acceso a LLM de Terceros con retención cero de datos y privacidad de nivel empresarial.
  • “Código Generado por IA”: Cualquier código fuente, scripts, configuraciones u otros artefactos de programación generados o asistidos por modelos de IA dentro de 4Geeks AI Studio.
  • “Producto de Trabajo”: Todos los entregables, incluyendo código, documentación, diseños y otros materiales, producidos a través de 4Geeks AI Studio para el Cliente.

C.2 Alcance de Uso y Restricciones

El Cliente utilizará 4Geeks AI Studio únicamente para fines de desarrollo de software. El Cliente tiene prohibido:

  • Utilizar 4Geeks AI Studio para fines ilegales o no autorizados
  • Intentar el acceso no autorizado a 4Geeks AI Studio o sistemas relacionados
  • Realizar ingeniería inversa, descompilar o desensamblar 4Geeks AI Studio
  • Interferir o alterar la integridad o rendimiento de 4Geeks AI Studio
  • Eliminar o alterar avisos de propiedad intelectual en 4Geeks AI Studio
  • Utilizar 4Geeks AI Studio para desarrollar software malicioso, malware o código destinado a dañar sistemas o datos
  • Utilizar 4Geeks AI Studio para generar código que infrinja los derechos de propiedad intelectual de terceros
  • Eludir los límites de uso de Tokens o controles de facturación
  • Compartir credenciales de acceso o permitir que usuarios no autorizados accedan a 4Geeks AI Studio

C.3 Términos Específicos de IA

C.3.1 Naturaleza del Desarrollo Aumentado por IA

El Cliente reconoce y acuerda que:

  • 4Geeks AI Studio utiliza inteligencia artificial para asistir con el desarrollo de software, incluyendo generación de código, pruebas, refactorización y análisis
  • El desarrollo asistido por IA es una herramienta para mejorar la productividad del desarrollador humano y no reemplaza la necesidad de revisión humana, pruebas y aseguramiento de calidad
  • El Código Generado por IA puede contener errores, vulnerabilidades de seguridad o implementaciones subóptimas que requieren revisión humana
  • 4Geeks utiliza un enfoque de “Humano en el Ciclo” donde Arquitectos Senior expertos supervisan y guían el desarrollo asistido por IA
  • La AI Factory orquesta dinámicamente múltiples LLM de Terceros para optimizar la calidad del código, el rendimiento y el costo
  • Las tecnologías de IA están evolucionando rápidamente, y 4Geeks puede actualizar, modificar o reemplazar los modelos subyacentes para mejorar el rendimiento

C.3.2 Calidad del Código Generado por IA y Responsabilidad

El Cliente reconoce y acuerda que:

  • 4Geeks no garantiza que el Código Generado por IA estará libre de errores, será seguro o será adecuado para uso en producción sin revisión y pruebas adicionales
  • El Cliente es el único responsable de revisar, probar y validar el Código Generado por IA antes de desplegarlo en entornos de producción
  • El Cliente es el único responsable de la calidad, seguridad y funcionalidad de todo el código desplegado desde 4Geeks AI Studio, ya sea generado por IA o escrito por humanos
  • 4Geeks no será responsable por ningún daño, pérdida o perjuicio que surja de defectos, vulnerabilidades o errores en el Código Generado por IA
  • El Cliente implementará procesos apropiados de revisión de código, pruebas y escaneo de seguridad para todo el Código Generado por IA
  • El Cliente indemnizará a 4Geeks de cualquier reclamación que surja del despliegue del Código Generado por IA por parte del Cliente

C.3.3 Uso de LLM de Terceros

El Cliente reconoce y acuerda que:

  • La AI Factory utiliza LLM de Terceros, incluyendo Claude, GPT, Gemini, DeepSeek y otros modelos fundacionales
  • 4Geeks orquesta dinámicamente múltiples LLMs para optimizar el rendimiento, costo y confiabilidad
  • 4Geeks puede cambiar entre diferentes LLMs sin previo aviso al Cliente, siempre que dichos cambios no reduzcan materialmente la calidad del desarrollo asistido por IA
  • Los LLM de Terceros están sujetos a sus propios términos de servicio y políticas de privacidad
  • 4Geeks actúa como intermediario entre el Cliente y los proveedores de LLM de Terceros y no controla los modelos subyacentes
  • El Private AI Gateway de 4Geeks implementa políticas de retención cero de datos para proteger el código fuente y la propiedad intelectual del Cliente al interactuar con LLM de Terceros

C.3.4 Uso de Tokens y Controles de Presupuesto

4Geeks AI Studio utiliza un sistema basado en Tokens para medir y controlar el uso de modelos de IA. El Cliente reconoce y acuerda que:

  • Diferentes operaciones de IA consumen diferentes cantidades de Tokens (por ejemplo, generación de código, análisis, refactorización)
  • El consumo de Tokens depende de la complejidad de la tarea, el tamaño del código base y los modelos utilizados
  • El Cliente es responsable de monitorear el uso de Tokens y gestionar los presupuestos a través de los controles de la plataforma
  • El desarrollo asistido por IA puede ser limitado o suspendido si la asignación de Tokens del Cliente se agota
  • 4Geeks proporcionará herramientas para que el Cliente monitoree el uso de Tokens, establezca alertas de presupuesto y configure límites de gasto
  • 4Geeks no es responsable por los retrasos en el desarrollo causados por el agotamiento de Tokens
  • Las asignaciones de Tokens se especifican en el Formulario de Pedido y pueden ser ajustadas por el Cliente a través de la plataforma

C.3.5 Private AI Gateway y Privacidad de Datos

El Private AI Gateway de 4Geeks implementa medidas de privacidad de nivel empresarial para proteger el código fuente y la propiedad intelectual del Cliente. El Cliente reconoce y acuerda que:

  • El Private AI Gateway enruta las solicitudes de IA a través de múltiples proveedores con retención cero de datos
  • El código fuente, las solicitudes y las respuestas de IA del Cliente no se almacenan ni se utilizan para entrenar LLM de Terceros
  • 4Geeks implementa medidas técnicas para prevenir la filtración de datos entre clientes
  • El código y la propiedad intelectual del Cliente permanecen confidenciales y no se comparten con los proveedores de LLM de Terceros más allá de lo necesario para el procesamiento de IA
  • 4Geeks cumplirá con las leyes de protección de datos aplicables y las mejores prácticas de la industria para asegurar el código fuente
  • El Cliente es responsable de configurar los controles de acceso y permisos apropiados dentro de 4Geeks AI Studio

C.3.6 Inyección Inteligente de Contexto

4Geeks AI Studio utiliza inyección inteligente de contexto para proporcionar contexto de código relevante a los modelos de IA. El Cliente reconoce y acuerda que:

  • La plataforma identifica e inyecta automáticamente fragmentos de código relevantes, documentación y contexto para mejorar el rendimiento de la IA
  • La inyección de contexto se basa en algoritmos que analizan la tarea actual y el código base
  • 4Geeks no garantiza que todo el contexto relevante será identificado e inyectado
  • El Cliente puede proporcionar contexto adicional manualmente para mejorar el rendimiento de la IA
  • La inyección de contexto puede implicar el procesamiento de código del código base del Cliente, lo cual está sujeto a las protecciones de privacidad descritas en este Acuerdo

C.3.7 AI Pods y Desarrollo Autónomo

4Geeks AI Studio soporta AI Pods, que son equipos de proyecto autónomos que operan de forma independiente. El Cliente reconoce y acuerda que:

  • Los AI Pods consisten en agentes de IA, arquitectos humanos y recursos de proyecto que trabajan juntos para lograr objetivos de desarrollo
  • Los AI Pods operan con diferentes niveles de autonomía dependiendo de su configuración
  • El Cliente es responsable de definir objetivos claros, especificaciones y criterios de aceptación para los AI Pods
  • El Cliente debe revisar y aprobar los resultados de los AI Pods antes de integrarlos en los códigos base de producción
  • Los Arquitectos Senior humanos de 4Geeks supervisan los AI Pods e intervienen cuando es necesario
  • El Cliente es responsable de probar y validar los resultados de los AI Pods antes del despliegue

C.3.8 Propiedad del Código y Propiedad Intelectual

El Cliente reconoce y acuerda que:

  • El Cliente es propietario de todo el Producto de Trabajo producido a través de 4Geeks AI Studio, incluyendo el Código Generado por IA, sujeto al cumplimiento del Cliente con este Acuerdo
  • 4Geeks cede al Cliente todos los derechos, títulos e intereses en el Producto de Trabajo, incluyendo todos los derechos de propiedad intelectual
  • El Código Generado por IA puede ser similar al código generado para otros clientes debido a la naturaleza de los sistemas de IA
  • 4Geeks no garantiza la unicidad del Código Generado por IA
  • El Cliente es responsable de revisar el Código Generado por IA para detectar posibles infracciones de propiedad intelectual antes del despliegue
  • 4Geeks retiene la propiedad de la AI Factory, la plataforma 4Geeks AI Studio y cualquier herramienta, algoritmo o metodología propietaria utilizada para producir el Producto de Trabajo

C.3.9 QA Automatizado y Barreras de Seguridad

4Geeks AI Studio incluye aseguramiento de calidad automatizado y barreras de seguridad. El Cliente reconoce y acuerda que:

  • La plataforma implementa verificaciones automatizadas para vulnerabilidades de seguridad comunes, problemas de calidad de código y mejores prácticas
  • Las verificaciones automatizadas no son un sustituto de la revisión manual exhaustiva del código y las pruebas de seguridad
  • 4Geeks no garantiza que las verificaciones automatizadas identificarán todas las vulnerabilidades de seguridad o problemas de calidad de código
  • El Cliente es responsable de implementar medidas de seguridad adicionales, incluyendo pruebas de penetración, auditorías de código y escaneo de seguridad
  • El Cliente es responsable de asegurar que el Código Generado por IA cumpla con los estándares y regulaciones de seguridad aplicables

C.3.10 Auditoría de Tokens y Transparencia

4Geeks proporcionará al Cliente:

  • Monitoreo y analíticas de uso de Tokens en tiempo real
  • Registros detallados de operaciones de IA, incluyendo qué modelos se utilizaron y cuántos Tokens se consumieron
  • Herramientas de seguimiento de presupuesto y alertas
  • Reportes de transparencia sobre el uso y rendimiento de los modelos de IA

C.4 Planes de Suscripción

4Geeks AI Studio está disponible en múltiples planes de suscripción con diferentes asignaciones de Tokens, límites de tareas de IA y configuraciones de equipo. Los precios y detalles de los planes están disponibles en el sitio web de 4Geeks. Todos los planes incluyen QA Automatizado. El Cliente puede cambiar de plan proporcionando aviso a 4Geeks, sujeto a los términos del Formulario de Pedido.

C.5 Servicios de Arquitecto Senior

4Geeks AI Studio conecta al Cliente con Arquitectos Senior humanos expertos que supervisan el desarrollo asistido por IA. El Cliente reconoce y acuerda que:

  • Los Arquitectos Senior son desarrolladores de software experimentados que guían el desarrollo asistido por IA y aseguran la calidad del código
  • Los Arquitectos Senior revisan el Código Generado por IA, proporcionan orientación e intervienen cuando es necesario
  • Los Arquitectos Senior no están dedicados exclusivamente al Cliente a menos que se especifique en el Formulario de Pedido
  • El Cliente puede solicitar un Arquitecto Senior diferente si es razonablemente necesario
  • Los Arquitectos Senior trabajan durante horas hábiles normales a menos que se acuerde lo contrario
  • El Cliente es responsable de proporcionar especificaciones claras, requisitos y retroalimentación a los Arquitectos Senior

C.6 Software de Código Abierto

El Cliente reconoce que el Código Generado por IA puede incorporar o sugerir componentes de software de código abierto. El Cliente es responsable de:

  • Revisar el Código Generado por IA en busca de componentes de código abierto
  • Asegurar el cumplimiento con los términos de licencia de código abierto
  • Comprender las implicaciones del uso de software de código abierto, incluyendo las obligaciones copyleft
  • 4Geeks no garantiza que el Código Generado por IA esté libre de componentes de código abierto

C.7 Seguridad del Código

El Cliente es responsable de implementar las medidas de seguridad apropiadas para todo el código desarrollado a través de 4Geeks AI Studio, incluyendo:

  • Realizar revisiones de seguridad del código
  • Realizar pruebas de penetración
  • Implementar prácticas de codificación segura
  • Escanear en busca de vulnerabilidades antes del despliegue
  • Mantener parches y actualizaciones de seguridad

4Geeks proporciona barreras de seguridad automatizadas como conveniencia pero no garantiza que todos los problemas de seguridad serán identificados.


ANEXO D: 4GEEKS PERKS

D.1 Definiciones

  • “4Geeks Perks”: La plataforma de software como servicio para la gestión de beneficios y ventajas para empleados, incluyendo sistemas de billetera basados en puntos, canje de tarjetas RFID, integración de dispositivos IoT y gestión de estaciones.
  • “Empleado”: Un individuo empleado por el Cliente que es elegible para recibir y utilizar beneficios a través de la plataforma 4Geeks Perks.
  • “Puntos”: La moneda digital utilizada dentro de 4Geeks Perks para representar el valor de los beneficios de los empleados.
  • “Estación”: Una ubicación física o digital donde los Empleados pueden canjear Puntos por bienes o servicios.
  • “Tarjeta RFID”: Una tarjeta de identificación por radiofrecuencia emitida a los Empleados para canjear Puntos en las Estaciones compatibles.
  • “Dispositivo IoT”: Dispositivos del Internet de las Cosas integrados con 4Geeks Perks, incluyendo lectores RFID, terminales de punto de venta y otro hardware conectado.

D.2 Alcance de Uso y Restricciones

El Cliente utilizará 4Geeks Perks únicamente para la gestión de beneficios y ventajas para empleados. El Cliente tiene prohibido:

  • Utilizar 4Geeks Perks para fines ilegales o no autorizados
  • Intentar el acceso no autorizado a 4Geeks Perks o sistemas relacionados
  • Realizar ingeniería inversa, descompilar o desensamblar 4Geeks Perks
  • Interferir o alterar la integridad o rendimiento de 4Geeks Perks
  • Eliminar o alterar avisos de propiedad intelectual en 4Geeks Perks
  • Utilizar 4Geeks Perks para procesar transacciones que violen las leyes o regulaciones aplicables
  • Eludir los límites de asignación de Puntos o controles de canje

D.3 Planes de Precios

4Geeks Perks está disponible en múltiples planes de suscripción con diferentes características y catálogos de beneficios. Los precios y detalles de los planes están disponibles en el sitio web de 4Geeks.

D.4 Sistema de Puntos

D.4.1 Asignación de Puntos

El Cliente puede asignar Puntos a los Empleados a través de la plataforma 4Geeks Perks. El Cliente es responsable de:

  • Determinar la cantidad y frecuencia de asignación de Puntos a cada Empleado
  • Asegurar que haya fondos suficientes disponibles en la cuenta del Cliente para cubrir las asignaciones de Puntos
  • Comunicar los saldos de Puntos y las políticas a los Empleados
  • Cumplir con las leyes laborales y regulaciones fiscales aplicables relacionadas con los beneficios de los empleados

D.4.2 Canje de Puntos

Los Empleados pueden canjear Puntos en las Estaciones compatibles por bienes y servicios. El Cliente reconoce que:

  • Los Puntos no tienen valor en efectivo y no pueden ser intercambiados por efectivo, excepto según lo requiera la ley aplicable
  • Los Puntos son intransferibles entre Empleados, excepto según lo permita explícitamente las políticas del Cliente
  • 4Geeks facilita el canje de Puntos pero no es responsable de la calidad, seguridad o disponibilidad de los bienes y servicios proporcionados en las Estaciones
  • Los operadores de las Estaciones son terceros independientes, y 4Geeks no respalda ni garantiza sus productos o servicios

D.4.3 Vencimiento de Puntos

El Cliente puede configurar políticas de vencimiento de Puntos a través de la plataforma 4Geeks Perks. Si el Cliente no configura una política de vencimiento, los Puntos no vencerán durante la Vigencia. Tras la rescisión de este Acuerdo, cualquier Punto no utilizado se perderá a menos que se acuerde lo contrario por escrito.

D.4.4 Valor de los Puntos

El valor de los Puntos es determinado por el Cliente y puede variar según la categoría de beneficio. El Cliente es responsable de asegurar que los valores de los Puntos cumplan con las leyes fiscales y regulaciones laborales aplicables. 4Geeks proporciona herramientas para asistir con la gestión de Puntos pero no proporciona asesoramiento fiscal ni legal.

D.5 Tarjetas RFID

D.5.1 Emisión de Tarjetas

4Geeks emitirá Tarjetas RFID a los Empleados a solicitud del Cliente. El Cliente es responsable de:

  • Mantener una lista precisa de los Empleados elegibles para recibir Tarjetas RFID
  • Distribuir las Tarjetas RFID a los Empleados
  • Asegurar que los Empleados entiendan cómo usar y proteger sus Tarjetas RFID

D.5.2 Pérdida o Daño de Tarjetas

El Cliente notificará a 4Geeks prontamente sobre cualquier Tarjeta RFID perdida, robada o dañada. 4Geeks desactivará las Tarjetas perdidas o robadas y emitirá reemplazos a solicitud. El Cliente puede ser sujeto a un cargo por reemplazo según lo especificado en el Formulario de Pedido. El Cliente reconoce que:

  • 4Geeks no es responsable por el uso no autorizado de las Tarjetas RFID antes de que el Cliente las reporte como perdidas o robadas
  • El Cliente es responsable de cualquier Punto canjeado utilizando una Tarjeta antes de que se reporte como perdida o robada
  • Los Empleados son responsables de custodiar sus Tarjetas RFID

D.5.3 Devolución de Tarjetas

Tras la terminación del empleo o de este Acuerdo, el Cliente asegurará que todas las Tarjetas RFID sean devueltas al Cliente o desactivadas. 4Geeks puede cobrar una tarifa por las Tarjetas no devueltas.

D.6 Dispositivos IoT e Integración de Estaciones

D.6.1 Instalación de Dispositivos IoT

Si el Cliente elige utilizar Dispositivos IoT (por ejemplo, lectores RFID, terminales de punto de venta), 4Geeks proporcionará soporte de instalación y documentación técnica. El Cliente es responsable de:

  • Proporcionar infraestructura adecuada para la instalación de Dispositivos IoT (energía, conectividad a internet, montaje físico)
  • Asegurar que los Dispositivos IoT se utilicen de acuerdo con las instrucciones de 4Geeks
  • Mantener la seguridad física de los Dispositivos IoT para prevenir manipulación o robo

D.6.2 Mantenimiento de Dispositivos IoT

4Geeks proporcionará monitoreo remoto y mantenimiento para los Dispositivos IoT. El Cliente notificará a 4Geeks prontamente sobre cualquier malfunción o problema. 4Geeks reparará o reemplazará los Dispositivos IoT defectuosos dentro de un plazo razonable. El Cliente reconoce que:

  • Los Dispositivos IoT requieren conectividad estable a internet para funcionar correctamente
  • 4Geeks no es responsable por problemas de conectividad causados por el proveedor de internet del Cliente
  • Los Dispositivos IoT pueden requerir actualizaciones de software periódicas, que 4Geeks proporcionará remotamente

D.6.3 Tipos de Estaciones

4Geeks Perks soporta doce (12) tipos de estaciones, incluyendo transporte, restaurantes, estacionamiento, estaciones de trabajo, bienestar, entretenimiento, cafeterías, oficinas de correos, máquinas expendedoras, mercados de autoservicio, estaciones de carga para vehículos eléctricos y máquinas de mezcla post. El Cliente puede configurar qué tipos de estaciones están disponibles para los Empleados. 4Geeks proporcionará soporte técnico para la integración de estaciones pero no es responsable de la operación de estaciones de terceros.

D.7 Gestión de Restaurantes y Datos Nutricionales

Si el Cliente utiliza 4Geeks Perks para la gestión de restaurantes, la plataforma puede mostrar información nutricional de los alimentos. El Cliente reconoce que:

  • La información nutricional es proporcionada por restaurantes terceros y no es verificada por 4Geeks
  • 4Geeks no es responsable de la precisión de la información nutricional
  • El Cliente y los Empleados confían en la información nutricional bajo su propio riesgo
  • 4Geeks no proporciona asesoramiento dietético ni de salud

D.8 Estaciones de Terceros

El Cliente reconoce que las Estaciones son operadas por terceros independientes. 4Geeks facilita el canje de Puntos en las Estaciones pero no controla la operación de las Estaciones. El Cliente y los Empleados aceptan que:

  • 4Geeks no es responsable de la calidad, seguridad o disponibilidad de los bienes y servicios en las Estaciones
  • 4Geeks no es responsable de las disputas entre Empleados y los operadores de las Estaciones
  • Los operadores de las Estaciones pueden cambiar su participación en 4Geeks Perks en cualquier momento
  • 4Geeks puede eliminar Estaciones de la plataforma si violan las políticas de 4Geeks o las leyes aplicables

ANEXO E: 4GEEKS HEALTH

E.1 Definiciones

  • “4Geeks Health”: La solución de software como servicio para la gestión de hospitales y clínicas.
  • “Hospital”: Un establecimiento de atención médica que proporciona servicios médicos para pacientes internados y ambulatorios.
  • “Clínica”: Un establecimiento de atención médica que proporciona servicios médicos ambulatorios.
  • “Paciente”: Un individuo que recibe atención médica a través de un hospital o clínica gestionado por el Cliente.
  • “Profesional de la Salud”: Un profesional de la salud licenciado que proporciona servicios médicos.

E.2 Alcance de Uso y Restricciones

El Cliente utilizará 4Geeks Health únicamente para la gestión de hospitales y clínicas. El Cliente tiene prohibido:

  • Utilizar 4Geeks Health para fines ilegales o no autorizados
  • Intentar el acceso no autorizado a 4Geeks Health o sistemas relacionados
  • Realizar ingeniería inversa, descompilar o desensamblar 4Geeks Health
  • Interferir o alterar la integridad o rendimiento de 4Geeks Health
  • Eliminar o alterar avisos de propiedad intelectual en 4Geeks Health

E.3 Privacidad y Seguridad de Datos

El Cliente garantiza que tiene el derecho de ingresar datos en 4Geeks Health y que dichos datos cumplen con las leyes aplicables, incluyendo las regulaciones de privacidad del paciente y protección de datos (por ejemplo, HIPAA).

El Cliente es responsable de:

  • Mantener la confidencialidad de sus credenciales de inicio de sesión
  • Todas las actividades bajo su cuenta
  • Asegurar que tiene el derecho de ingresar datos de pacientes en 4Geeks Health
  • Cumplir con las leyes de protección de datos y privacidad aplicables, incluyendo la obtención de los consentimientos necesarios de los Pacientes para el procesamiento de sus datos personales e información de salud
  • Implementar las salvaguardas apropiadas para los datos sensibles de salud

ANEXO F: 4GEEKS PAYROLL

F.1 Definiciones

  • “4Geeks Payroll”: La plataforma de software como servicio para la gestión de nómina global, incluyendo pagos a empleados y contratistas, cumplimiento fiscal, seguimiento de tiempo y funciones relacionadas de recursos humanos.
  • “Empleado”: Un individuo empleado por el Cliente que es procesado a través de la plataforma 4Geeks Payroll para fines de nómina.
  • “Contratista”: Un contratista independiente contratado por el Cliente cuyos pagos son procesados a través de la plataforma 4Geeks Payroll.
  • “Datos de Nómina”: Toda la información personal y financiera relacionada con Empleados y Contratistas procesada a través de 4Geeks Payroll.
  • “Programa de Tarjetas Visa”: El programa de tarjetas Visa de marca ofrecido por 4Geeks para pagos a contratistas y beneficios de empleados.

F.2 Alcance de Uso y Restricciones

El Cliente utilizará 4Geeks Payroll únicamente para la gestión de operaciones de nómina. El Cliente tiene prohibido:

  • Utilizar 4Geeks Payroll para fines ilegales o no autorizados
  • Intentar el acceso no autorizado a 4Geeks Payroll o sistemas relacionados
  • Realizar ingeniería inversa, descompilar o desensamblar 4Geeks Payroll
  • Interferir o alterar la integridad o rendimiento de 4Geeks Payroll
  • Eliminar o alterar avisos de propiedad intelectual en 4Geeks Payroll
  • Enviar Datos de Nómina falsos o engañosos
  • Utilizar 4Geeks Payroll para procesar pagos a individuos que no estén legítimamente contratados por el Cliente
  • Eludir las funciones de cumplimiento fiscal o intentar evadir obligaciones fiscales

F.3 Planes de Precios

4Geeks Payroll está disponible en múltiples planes de suscripción con diferentes características por trabajador. Los precios y detalles de los planes están disponibles en el sitio web de 4Geeks.

F.4 Procesamiento de Nómina y Cumplimiento Fiscal

F.4.1 Procesamiento de Nómina

4Geeks procesará la nómina de acuerdo con las instrucciones del Cliente y los datos proporcionados por el Cliente. El Cliente es responsable de:

  • Proporcionar Datos de Nómina precisos y completos para todos los Empleados y Contratistas
  • Asegurar la clasificación correcta de los trabajadores como Empleados o Contratistas de acuerdo con las leyes aplicables
  • Aprobar las ejecuciones de nómina antes del procesamiento
  • Mantener fondos suficientes en la cuenta del Cliente para cubrir todas las obligaciones de nómina, incluyendo salarios, impuestos y deducciones

F.4.2 Cumplimiento Fiscal

4Geeks calculará y retendrá los impuestos de acuerdo con las leyes aplicables en las jurisdicciones especificadas en el Formulario de Pedido. 4Geeks actualmente soporta el cumplimiento fiscal para doce (12) países de América Latina, según se especifica en la documentación. El Cliente reconoce que:

  • Las leyes fiscales son complejas y sujetas a cambios
  • Los cálculos fiscales de 4Geeks se basan en la información proporcionada por el Cliente y las tasas fiscales aplicables
  • El Cliente sigue siendo en última instancia responsable de todas las obligaciones fiscales, incluyendo los requisitos de declaración y el pago de impuestos
  • 4Geeks no es responsable por las sanciones fiscales, intereses o impuestos adicionales que surjan del incumplimiento del Cliente de proporcionar información precisa o cumplir con las leyes fiscales aplicables

F.4.3 Pagos Transfronterizos

4Geeks facilita los pagos internacionales a Empleados y Contratistas en múltiples monedas. El Cliente reconoce que:

  • Los tipos de cambio fluctúan y pueden afectar el monto final recibido
  • Las transferencias internacionales pueden estar sujetas a retrasos debido a regulaciones bancarias, verificación de sanciones u otros factores fuera del control de 4Geeks
  • Los bancos receptores pueden cobrar tarifas adicionales que se deducen del pago
  • 4Geeks no es responsable por los retrasos o tarifas impuestas por bancos corresponsales o bancos receptores

F.5 Seguimiento de Tiempo y Asistencia

4Geeks Payroll incluye funciones de seguimiento de tiempo, incluyendo validación GPS, registro biométrico y seguimiento basado en ubicación. El Cliente reconoce que:

  • El uso de funciones de GPS y biométricas requiere el consentimiento de los Empleados de acuerdo con las leyes de privacidad y laborales aplicables
  • El Cliente es responsable de obtener todos los consentimientos necesarios y proporcionar los avisos requeridos a los Empleados
  • 4Geeks no es responsable del cumplimiento de las leyes laborales locales sobre seguimiento de tiempo, horas extras o períodos de descanso
  • Los datos de GPS y biométricos se procesan de acuerdo con la Política de Privacidad de 4Geeks y las leyes de protección de datos aplicables

F.6 Programa de Tarjetas Visa

Si el Cliente elige utilizar el Programa de Tarjetas Visa para pagos a contratistas o beneficios de empleados:

  • Los tarjetahabientes deben aceptar los términos de tarjetahabiente separados proporcionados por el emisor de la tarjeta
  • El Cliente es responsable de asegurar que los tarjetahabientes utilicen las tarjetas de acuerdo con las leyes aplicables y las reglas de la red de tarjetas
  • 4Geeks puede suspender o terminar los servicios de tarjetas si el Cliente o los tarjetahabientes violan las reglas de la red de tarjetas o participan en actividad fraudulenta
  • El Cliente sigue siendo responsable de todos los cargos realizados en las tarjetas emitidas bajo la cuenta del Cliente

F.7 Privacidad y Seguridad de Datos

F.7.1 Protección de Datos

4Geeks implementará medidas técnicas y organizativas razonables para proteger los Datos de Nómina de acceso, uso o divulgación no autorizados. 4Geeks cumplirá con las leyes de protección de datos aplicables, incluyendo pero no limitándose al UK GDPR, EU GDPR y las leyes de protección de datos aplicables de América Latina.

F.7.2 Responsabilidades del Cliente

El Cliente es responsable de:

  • Mantener la confidencialidad de sus credenciales de inicio de sesión
  • Todas las actividades bajo su cuenta
  • Asegurar que tiene el derecho legal de ingresar Datos de Nómina en 4Geeks Payroll
  • Obtener todos los consentimientos necesarios de Empleados y Contratistas para el procesamiento de sus datos personales
  • Cumplir con las leyes de protección de datos y privacidad aplicables

F.7.3 Acuerdo de Procesamiento de Datos

Las partes acuerdan celebrar un Acuerdo de Procesamiento de Datos (DPA) separado si es requerido por las leyes de protección de datos aplicables. El DPA regirá el procesamiento de datos personales por parte de 4Geeks en nombre del Cliente.

F.8 Clasificación de Trabajadores

El Cliente reconoce que es el único responsable de determinar la clasificación adecuada de los trabajadores como Empleados o Contratistas de acuerdo con las leyes aplicables. 4Geeks proporciona herramientas para asistir con el procesamiento de nómina pero no proporciona asesoramiento legal sobre la clasificación de trabajadores. El Cliente indemnizará a 4Geeks de cualquier reclamación, sanción o responsabilidad que surja de la clasificación incorrecta de trabajadores.


ANEXO G: 4GEEKS ASSETS

G.1 Definiciones

  • “4Geeks Assets”: La plataforma de software como servicio para la gestión de activos de TI, incluyendo hardware físico y licencias de software digital.
  • “Activo”: Cualquier hardware físico o licencia de software digital rastreada a través de 4Geeks Assets.
  • “Dispositivo”: Una unidad de hardware físico rastreada a través de 4Geeks Assets, utilizada para fines de facturación.
  • “Asignación”: La asignación de un Activo a un individuo o departamento específico dentro de la organización del Cliente.

G.2 Alcance de Uso y Restricciones

El Cliente utilizará 4Geeks Assets únicamente para la gestión de activos de TI. El Cliente tiene prohibido:

  • Utilizar 4Geeks Assets para fines ilegales o no autorizados
  • Intentar el acceso no autorizado a 4Geeks Assets o sistemas relacionados
  • Realizar ingeniería inversa, descompilar o desensamblar 4Geeks Assets
  • Interferir o alterar la integridad o rendimiento de 4Geeks Assets
  • Eliminar o alterar avisos de propiedad intelectual en 4Geeks Assets
  • Utilizar 4Geeks Assets para rastrear activos que no sean propiedad o no estén legítimamente controlados por el Cliente
  • Enviar datos de activos falsos o engañosos

G.3 Gestión de Activos Físicos

G.3.1 Rastreo de Activos

4Geeks Assets permite al Cliente rastrear Activos físicos incluyendo portátiles, monitores, teléfonos, tabletas y periféricos. El Cliente es responsable de:

  • Proporcionar información precisa sobre cada Activo, incluyendo marca, modelo, número de serie, fecha de compra y costo
  • Mantener registros precisos de Asignación, documentando qué individuo o departamento es responsable de cada Activo
  • Actualizar el estado del Activo cuando los Activos sean retirados, transferidos, perdidos o robados
  • Realizar auditorías físicas periódicas para verificar los registros de Activos

G.3.2 Importación Masiva

4Geeks Assets soporta la importación masiva CSV para el registro inicial de Activos y actualizaciones continuas. El Cliente es responsable de:

  • Asegurar que los datos importados sean precisos y completos
  • Seguir las especificaciones de formato CSV de 4Geeks
  • Revisar los datos importados en busca de errores después de la importación
  • 4Geeks no es responsable por errores de datos resultantes de un formato CSV incorrecto o datos fuente inexactos

G.3.3 Rastreo de Asignaciones

4Geeks Assets rastrea el historial de asignaciones de cada Activo, incluyendo los asignados actuales y anteriores. El Cliente reconoce que:

  • El rastreo de asignaciones se basa en la información proporcionada por el Cliente
  • 4Geeks no verifica independientemente las asignaciones de Activos
  • El Cliente es responsable de asegurar que los registros de Asignación se mantengan actualizados
  • El historial de asignaciones se conserva durante la vigencia del Acuerdo y durante 12 meses después de la rescisión

G.4 Gestión de Licencias Digitales

G.4.1 Rastreo de Licencias de Software

4Geeks Assets permite al Cliente rastrear licencias de software digital, incluyendo la utilización de asientos, claves de licencia y fechas de renovación. El Cliente es responsable de:

  • Proporcionar información precisa sobre cada licencia de software, incluyendo proveedor, producto, tipo de licencia, número de asientos y fecha de vencimiento
  • Monitorear la utilización de asientos para asegurar el cumplimiento de los acuerdos de licencia
  • Renovar las licencias de software antes del vencimiento
  • Cumplir con todos los acuerdos de licencia de software de terceros

G.4.2 Utilización de Asientos

4Geeks Assets rastrea el número de asientos utilizados versus el número de asientos licenciados para cada producto de software. El Cliente reconoce que:

  • Los datos de utilización de asientos se basan en la información proporcionada por el Cliente o importados de sistemas de terceros
  • 4Geeks no verifica independientemente los conteos de asientos
  • El Cliente es responsable de asegurar el cumplimiento de los acuerdos de licencia de software
  • 4Geeks no es responsable por las violaciones de cumplimiento de licencias o los hallazgos de auditoría de los proveedores de software

G.4.3 Alertas de Renovación de Licencias

4Geeks Assets puede proporcionar alertas para las próximas renovaciones de licencias. El Cliente reconoce que:

  • Las alertas de renovación se proporcionan como conveniencia y no están garantizadas
  • El Cliente es en última instancia responsable de rastrear y renovar las licencias de software
  • 4Geeks no es responsable por las caducidades de las licencias de software o los costos asociados

G.5 Monitoreo de Costos y Analíticas

4Geeks Assets proporciona monitoreo de costos y analíticas para los Activos. El Cliente reconoce que:

  • Los datos de costos se basan en la información proporcionada por el Cliente y pueden no reflejar los costos reales
  • 4Geeks no verifica independientemente los datos de costos
  • Las analíticas y reportes se proporcionan únicamente con fines informativos
  • El Cliente es responsable de las decisiones financieras basadas en los datos de 4Geeks Assets

G.6 Software de Terceros

El Cliente reconoce que 4Geeks Assets puede integrarse con software y servicios de terceros. El Cliente es responsable de cumplir con los términos de dicho software de terceros. 4Geeks no es responsable de la funcionalidad, disponibilidad o seguridad del software o servicios de terceros.

G.7 Disposición de Activos

El Cliente es responsable de la disposición adecuada de los Activos de acuerdo con las leyes y regulaciones ambientales aplicables. 4Geeks proporciona herramientas para rastrear la disposición de Activos pero no es responsable del cumplimiento de las regulaciones de disposición.


ANEXO H: 4GEEKS TALENT

H.1 Definiciones

  • “4Geeks Talent”: La plataforma de adquisición de talento basada en suscripción que da al Cliente acceso a un grupo de talento global seleccionado y pre-evaluado.
  • “Candidato”: Un individuo cuyo perfil está disponible en la plataforma 4Geeks Talent.
  • “Datos del Candidato”: Información personal y profesional relacionada con los Candidatos.
  • “ATS”: Sistema de Seguimiento de Aplicantes, la funcionalidad integrada dentro de 4Geeks Talent para gestionar el proceso de reclutamiento.
  • “Contacto Directo”: Comunicación directa iniciada por el Cliente a los Candidatos a través de la plataforma 4Geeks Talent.

H.2 Alcance de Uso y Restricciones

El Cliente utilizará 4Geeks Talent únicamente para fines legítimos de adquisición de talento y reclutamiento. El Cliente tiene prohibido:

  • Utilizar 4Geeks Talent para fines ilegales o no autorizados
  • Intentar el acceso no autorizado a 4Geeks Talent o sistemas relacionados
  • Realizar ingeniería inversa, descompilar o desensamblar 4Geeks Talent
  • Interferir o alterar la integridad o rendimiento de 4Geeks Talent
  • Eliminar o alterar avisos de propiedad intelectual en 4Geeks Talent
  • Utilizar 4Geeks Talent para enviar spam, mensajes no solicitados o comunicaciones que violen las leyes contra el spam aplicables
  • Utilizar 4Geeks Talent para acosar, discriminar o engañar a los Candidatos
  • Compartir Datos del Candidato con terceros sin el consentimiento del Candidato
  • Utilizar 4Geeks Talent para reclutar Candidatos para competidores de 4Geeks
  • Extraer, recolectar o exportar masivamente Datos del Candidato de la plataforma
  • Crear publicaciones de empleo falsas o engañosas
  • Utilizar 4Geeks Talent para fines distintos a oportunidades de empleo genuinas

H.3 Datos del Candidato y Privacidad

H.3.1 Recolección de Datos del Candidato

4Geeks recopila y mantiene Datos del Candidato de diversas fuentes, incluyendo envíos directos de Candidatos, redes profesionales y procesos de verificación. El Cliente reconoce que:

  • 4Geeks ha obtenido el consentimiento del Candidato para compartir sus perfiles con empleadores potenciales
  • 4Geeks implementa procesos de verificación para validar las habilidades y experiencia de los Candidatos
  • Los Datos del Candidato se proporcionan únicamente para fines de reclutamiento
  • El Cliente es responsable de cumplir con las leyes de protección de datos aplicables al procesar los Datos del Candidato

H.3.2 Responsabilidades del Cliente

El Cliente es responsable de:

  • Procesar los Datos del Candidato únicamente con el fin de evaluar Candidatos para oportunidades de empleo
  • Cumplir con las leyes de protección de datos aplicables, incluyendo pero no limitándose al UK GDPR, EU GDPR y otras regulaciones de privacidad aplicables
  • Proporcionar a los Candidatos los avisos de privacidad requeridos y obtener los consentimientos necesarios para el procesamiento adicional
  • No compartir los Datos del Candidato con terceros sin el consentimiento del Candidato, excepto según sea necesario para el proceso de reclutamiento
  • Implementar las medidas de seguridad apropiadas para proteger los Datos del Candidato
  • Conservar los Datos del Candidato únicamente durante el tiempo necesario para fines de reclutamiento
  • Responder a las solicitudes de los Candidatos sobre sus datos personales de acuerdo con las leyes aplicables

H.3.3 Derechos de los Candidatos

El Cliente reconoce que los Candidatos tienen derechos sobre sus datos personales, incluyendo:

  • El derecho a acceder a sus datos personales
  • El derecho a la rectificación de datos inexactos
  • El derecho al borrado (derecho al olvido)
  • El derecho a restringir el procesamiento
  • El derecho a la portabilidad de datos
  • El derecho a oponerse al procesamiento

El Cliente cooperará con 4Geeks para responder a las solicitudes de derechos de los Candidatos de manera oportuna.

H.3.4 Acuerdo de Procesamiento de Datos

Las partes acuerdan celebrar un Acuerdo de Procesamiento de Datos (DPA) separado si es requerido por las leyes de protección de datos aplicables. El DPA regirá el procesamiento de los Datos del Candidato por parte del Cliente.

H.4 Descubrimiento de Candidatos Impulsado por IA

H.4.1 Búsqueda por IA

4Geeks Talent incluye descubrimiento de candidatos impulsado por IA con capacidades de búsqueda en lenguaje natural. El Cliente reconoce que:

  • La búsqueda por IA utiliza algoritmos de aprendizaje automático para emparejar las consultas de búsqueda con los perfiles de los Candidatos
  • Los resultados de la búsqueda por IA son probabilísticos y pueden no siempre devolver coincidencias perfectas
  • El Cliente debe revisar cuidadosamente los resultados de búsqueda y no depender únicamente de las recomendaciones de la IA
  • La búsqueda por IA puede exhibir sesgos presentes en los datos de entrenamiento o los perfiles de los Candidatos
  • El Cliente es responsable de asegurar que las decisiones de contratación cumplan con las leyes antidiscriminación

H.4.2 Perfiles de Candidatos

4Geeks Talent proporciona perfiles enriquecidos de Candidatos con matrices de habilidades verificadas e introducciones en video. El Cliente reconoce que:

  • Las matrices de habilidades se verifican a través de los procesos de verificación de 4Geeks, pero la verificación no es una garantía de la competencia del Candidato
  • Las introducciones en video son proporcionadas por los Candidatos y representan su autopresentación
  • El Cliente debe realizar sus propias entrevistas y evaluaciones antes de tomar decisiones de contratación
  • 4Geeks no garantiza que los Candidatos cumplirán con las expectativas o requisitos del Cliente

H.5 Contacto y Comunicación

H.5.1 Mensajería Directa

4Geeks Talent proporciona funcionalidades de mensajería integradas para que el Cliente se comunique directamente con los Candidatos. El Cliente reconoce que:

  • Los mensajes de contacto directo deben ser profesionales, relevantes y cumplir con las leyes aplicables
  • El Cliente no enviará spam, mensajes masivos no solicitados o comunicaciones engañosas
  • El Cliente se identificará claramente y el propósito del contacto directo
  • El Cliente cumplirá con las leyes y regulaciones contra el spam aplicables
  • Los Candidatos pueden optar por no recibir más comunicaciones, y el Cliente respetará dichas solicitudes
  • 4Geeks puede monitorear la actividad de mensajería para prevenir abusos y asegurar el cumplimiento

H.5.2 Anti-Spam y Anti-Acoso

El Cliente no utilizará 4Geeks Talent para:

  • Enviar mensajes masivos no solicitados a los Candidatos
  • Enviar mensajes que sean acosadores, amenazantes o abusivos
  • Enviar publicaciones de empleo engañosas o falsas
  • Contactar a los Candidatos para fines distintos a oportunidades de empleo genuinas
  • Contactar a los Candidatos que hayan optado por no recibir comunicaciones
  • Enviar mensajes que violen las leyes contra el spam o de telemarketing aplicables

4Geeks se reserva el derecho de suspender las capacidades de mensajería del Cliente o rescindir este Acuerdo si el Cliente viola estas restricciones.

H.6 Sistema de Seguimiento de Aplicantes (ATS)

4Geeks Talent incluye un Sistema de Seguimiento de Aplicantes (ATS) integrado para gestionar el proceso de reclutamiento. El Cliente reconoce que:

  • El ATS es una herramienta para asistir con la gestión del flujo de trabajo de reclutamiento
  • El Cliente es responsable de mantener el estado y las notas de los candidatos de manera precisa
  • El ATS no proporciona asesoramiento legal sobre decisiones de contratación o cumplimiento
  • El Cliente es responsable de asegurar que sus procesos de reclutamiento cumplan con las leyes de empleo y antidiscriminación aplicables
  • El Cliente debe implementar controles de acceso apropiados dentro del ATS para proteger los Datos del Candidato

H.7 Participación de Candidatos

El Cliente reconoce que:

  • 4Geeks facilita las conexiones entre el Cliente y los Candidatos pero no garantiza contrataciones exitosas
  • El Cliente es responsable de gestionar el proceso de reclutamiento, incluyendo entrevistas, evaluaciones y ofertas
  • 4Geeks no es responsable de la disponibilidad, interés o idoneidad de los Candidatos
  • 4Geeks no es una agencia de reclutamiento y no actúa como intermediario en las negociaciones de empleo
  • El Cliente es responsable de todas las decisiones y obligaciones relacionadas con el empleo, incluyendo ofertas, contratos e incorporación

H.8 Categorías de Talento

4Geeks Talent cubre múltiples categorías de talento, incluyendo pero no limitándose a:

  • Ingeniería de Software
  • Diseño de Producto
  • Marketing Digital
  • Gestión de Proyectos
  • Experiencia del Cliente
  • Finanzas
  • Roles Creativos

El Cliente reconoce que la disponibilidad de Candidatos varía según la categoría, ubicación y condiciones del mercado. 4Geeks no garantiza que habrá Candidatos adecuados disponibles para todos los puestos.

H.9 Relaciones con Candidatos

El Cliente reconoce que:

  • Los Candidatos pueden estar en conversaciones con múltiples empleadores simultáneamente
  • 4Geeks no garantiza exclusividad para ningún Candidato
  • El Cliente debe actuar con prontitud en el proceso de reclutamiento para asegurar a los Candidatos deseados
  • 4Geeks no es responsable si un Candidato acepta otra oferta o se retira del proceso

H.10 Verificación de Antecedentes

El Cliente es responsable de realizar sus propias verificaciones de antecedentes, verificaciones de referencias y procesos de verificación antes de tomar decisiones de contratación. La verificación de 4Geeks de las habilidades y experiencia de los Candidatos se proporciona como conveniencia y no reemplaza las obligaciones de diligencia debida del Cliente.

H.11 Cumplimiento de las Leyes Laborales

El Cliente cumplirá con todas las leyes, regulaciones y ordenanzas laborales aplicables en su uso de 4Geeks Talent, incluyendo pero no limitándose a:

  • Leyes antidiscriminación
  • Leyes de igualdad de oportunidades de empleo
  • Leyes de protección de datos y privacidad
  • Leyes de inmigración y autorización de trabajo
  • Estándares laborales y de empleo

El Cliente es responsable de asegurar que sus prácticas de reclutamiento y contratación cumplan con las leyes aplicables en todas las jurisdicciones donde opere.


EXHIBICIÓN A: CUMPLIMIENTO NORMATIVO

Además de las demás disposiciones del Acuerdo y no obstante cualquier disposición del Acuerdo en contrario, las partes quedarán vinculadas por los términos de esta Exhibición A (esta “Exhibición”) (que se adjunta y se considerará parte del Acuerdo). En caso de conflicto entre las disposiciones del cuerpo del Acuerdo y las disposiciones contenidas en esta Exhibición, las disposiciones contenidas en esta Exhibición prevalecerán:

A.1 REPRESENTACIONES, GARANTÍAS Y COMPROMISOS

4Geeks representa, garantiza y se compromete con el Cliente de la siguiente manera:

  • El cumplimiento de las obligaciones de 4Geeks establecidas por el Acuerdo no violará ninguna ley, regulación u obligación por la cual esté vinculado, incluyendo pero no limitándose a las leyes y regulaciones contra la corrupción y de contratación pública, y las leyes y regulaciones aplicables a los funcionarios gubernamentales, y no entrará en conflicto ni violará ningún acuerdo o instrumento al cual 4Geeks sea parte o por el cual esté vinculado
  • 4Geeks llevará a cabo sus obligaciones establecidas por el Acuerdo de acuerdo con todas las leyes, regulaciones u órdenes emitidas por cualquier autoridad gubernamental con jurisdicción sobre el territorio en el cual se realizará cualquier parte de los servicios
  • Excepto en la medida en que se haya divulgado previamente al Cliente por escrito, 4Geeks representa que 4Geeks y cada director, propietario, empleado o cualquier persona que actúe en su nombre en relación con los Servicios no son empleados de ningún gobierno, agencia gubernamental, organización internacional pública ni son funcionarios de un partido político o candidatos a un cargo político
  • Cualquier gasto enviado por 4Geeks para reembolso de acuerdo con el Acuerdo habrá sido incurrido legalmente en relación con los Servicios prestados bajo el Acuerdo
  • En el rendimiento de los Servicios, ningún servicio, dinero u otro artículo de valor, ya sea reembolsable o no, será pagado, prometido, ofrecido o autorizado por 4Geeks, o cualquier persona que actúe en su nombre, directa o indirectamente, a ninguna persona empleada por o que actúe en nombre de ningún gobierno, agencia gubernamental, partido político, funcionario de un partido político, o candidato a un cargo político con el propósito de o que tenga el efecto de:
    • Soborno, comisiones ilegales u otras prácticas corruptas
    • Influir en cualquier acto o decisión de dicha persona u organización
    • Inducir a dicha persona u organización a realizar u omitir cualquier acto en violación de su deber legal; o inducir a dicha persona a utilizar su influencia ante cualquier gobierno, agencia gubernamental, organización internacional pública, partido político, funcionario del partido o candidato a un cargo político para obtener cualquier ventaja indebida para, o para obtener o mantener negocios en nombre de, 4Geeks o el Cliente

Si en cualquier momento durante la Vigencia del Acuerdo cualquiera de estas representaciones y garantías deja de ser precisa, 4Geeks notificará prontamente al Cliente. 4Geeks entiende que estas representaciones y garantías serán invocadas por el Cliente en la preparación de cuentas y registros financieros precisos, presentación de informes y preparación y presentación de declaraciones de impuestos, según lo requiera la ley.

A.2 RESCISIÓN

No obstante cualquier disposición en contrario contenida en el Acuerdo, el Cliente podrá rescindir unilateralmente el Acuerdo si en cualquier momento el Cliente, actuando de buena fe, tiene motivo para creer:

  • Que 4Geeks ha utilizado o está en proceso de utilizar cualquier parte de la compensación pagadera o gastos reembolsables, como parte del Acuerdo, para un soborno, comisión ilegal u otro pago corrupto
  • Que las representaciones, garantías y compromisos en la sección anterior son falsos o han sido incumplidos; o
  • Que el Acuerdo o cualquiera de sus términos viola o contraviene cualquier ley, regulación, restricción u orden del Reino Unido o de cualquier gobierno en cuyo territorio el Acuerdo o cualquier parte del mismo deba ejecutarse

La rescisión bajo esta disposición será efectiva inmediatamente, y sin pago de ninguna compensación, al dar el Cliente aviso por escrito a 4Geeks.

A.3 TENEDURÍA DE REGISTROS

Además de las obligaciones de teneduría de registros de 4Geeks establecidas en el Acuerdo, 4Geeks conservará todos los registros de gastos y cargos relacionados con los Servicios, incluyendo pero no limitándose a recibos, facturas, estados, confirmaciones de transferencias, cheques cancelados o registros de cheques, y registros bancarios. En los casos en que los registros antes mencionados no indiquen claramente los destinatarios y propósitos de dichos gastos, 4Geeks creará y conservará registros adicionales que establezcan con razonable detalle los destinatarios y propósitos de cada uno de dichos gastos.


EXHIBICIÓN B: EXHIBICIÓN DE PRÁCTICAS DE CODIFICACIÓN SEGURAS Y ÉTICAS

B.1 ALCANCE Y APLICACIÓN

Para todos los Servicios bajo el Acuerdo donde 4Geeks esté desarrollando, actualizando o integrando aplicaciones de software, códigos, etiquetas, scripts, widgets, analíticas, y proporcionando herramientas de desarrollo de software y/o herramientas de desarrollo de software “PaaS” (Plataforma como Servicio), u otras aplicaciones digitales o basadas en software para el Cliente (“Aplicaciones”), 4Geeks cumplirá con los requisitos de esta Exhibición.

B.2 IDENTIFICACIÓN, DOCUMENTACIÓN Y COMUNICACIÓN DE RIESGOS Y VULNERABILIDADES

  • Todas las Aplicaciones y entornos de alojamiento serán desarrollados, implementados y mantenidos teniendo en consideración los riesgos y vulnerabilidades de seguridad de las aplicaciones durante todo el ciclo de vida del desarrollo de software
  • 4Geeks tendrá establecido y mantendrá un proceso para identificar, clasificar y documentar los riesgos y vulnerabilidades de seguridad de las aplicaciones, abordando técnicas para mitigar dichos riesgos y vulnerabilidades en la medida razonablemente factible posible según el tipo y contexto de los datos a ser procesados a través de la aplicación de software o entorno de alojamiento, y el daño que podría resultar para el Cliente y los individuos si un riesgo o vulnerabilidad de seguridad es explotado
  • Para todas las contrataciones, tanto donde se desarrolla código para el Cliente como donde el Cliente utiliza aplicaciones preexistentes, 4Geeks compartirá con el Cliente sus evaluaciones de riesgo escritas a solicitud del Cliente
  • Tanto 4Geeks como el Cliente se esforzarán por identificar y comunicarse mutuamente los riesgos y vulnerabilidades lo antes posible en el ciclo de vida del desarrollo de software, y prontamente después de su identificación. 4Geeks asesorará al Cliente sobre todos los riesgos identificados y el Cliente y 4Geeks discutirán conjuntamente los métodos y medios para abordar y mitigar esos riesgos a niveles aceptables antes de que 4Geeks desarrolle el código. Si el Cliente no está de acuerdo con los medios de 4Geeks para reducir y/o abordar los riesgos, el Cliente podrá rescindir el Acuerdo y/o cualquier o todas las órdenes de compra y SOWs emitidos hasta ese momento que puedan verse afectados por la codificación en cuestión. En el caso de que el software deba ser diseñado y/o desarrollado por etapas, 4Geeks asesorará al Cliente sobre todos los riesgos conocidos para el paquete completo de código de software al inicio del proyecto en la medida en que dichos riesgos sean identificados en ese momento. Si se identifican riesgos después de que se hayan desarrollado etapas del código, 4Geeks asesorará al Cliente sobre esos riesgos a medida que, y cuando, sean identificados por 4Geeks
  • 4Geeks se esforzará por documentar los riesgos y vulnerabilidades de seguridad útiles y relevantes para evitar la sobre-documentación y comunicación de todos los riesgos potenciales
  • Las evaluaciones de riesgo requeridas bajo esta Exhibición abordarán, o habrán abordado, como mínimo, cada criterio establecido en la sección de REQUISITOS DE SEGURIDAD de esta Exhibición (los “Requisitos de Seguridad”)

B.3 DESARROLLO, PRUEBAS, DOCUMENTACIÓN E IMPLEMENTACIÓN

  • 4Geeks compartirá con el Cliente toda la documentación preparada que explique claramente el diseño para lograr cada uno de los Requisitos de Seguridad. Este plan deberá abordar si la seguridad proviene de software personalizado, software de terceros y/o controles físicos o lógicos en la red o plataforma de alojamiento. 4Geeks identificará todas las prácticas y controles que se requieren del Cliente para abordar y cumplir con las medidas de control de riesgo para lograr los Requisitos de Seguridad
  • 4Geeks documentará, proporcionará y seguirá un conjunto de directrices, procesos o procedimientos de codificación segura que aborden, como mínimo, los Requisitos de Seguridad, tomando en consideración elementos como la entonces vigente Guía del Desarrollador del Open Web Application Security Project (“OWASP”) y la Guía de Referencia de Prácticas de Codificación Segura de OWASP, y/o estándares y guías similarmente reconocidos y razonablemente aceptables para las partes
  • 4Geeks utilizará o referenciará un conjunto de interfaces de programación de control de seguridad comunes, como la Enterprise Security Application Programming Interface de OWASP (“OWASP ESAPI”), u otra API generalmente aceptada, o asesorará al Cliente de que no está utilizando dicha API y las razones. Todo el código relevante para la seguridad será revisado por personas con conocimiento de prácticas de codificación segura para probar contra la evaluación de riesgo y los Requisitos de Seguridad, y por alguien distinto a los autores originales del código antes de que el código se ponga en un entorno de producción activo. Los resultados de la revisión del código asegurarán que el código se desarrolla de forma segura, y todos los cambios y correcciones se implementarán antes de colocar el código en un entorno de producción activo
  • 4Geeks realizará análisis y pruebas de seguridad de aplicaciones según los requisitos de verificación de un estándar preexistente o desarrollado acordado, como el entonces vigente OWASP Application Security Verification Standard (“OWASP ASVS”). 4Geeks documentará los hallazgos de verificación y los compartirá prontamente con el Cliente. A menos que las partes acuerden específicamente lo contrario por escrito, todas las aplicaciones cumplirán o excederán los más altos estándares de verificación de seguridad del estándar acordado (por ejemplo, en el caso del OWASP ASVS – Nivel 3: Avanzado)
  • 4Geeks someterá el código de todas las aplicaciones de desarrollo personalizado al Cliente y el Cliente tendrá el derecho, pero no la obligación, de someter el código a pruebas internas de verificación y análisis utilizando cualquier producto comercialmente disponible de elección del Cliente, o hacer que el código sea evaluado por terceros independientes
  • 4Geeks proporcionará directrices de configuración segura que describan completamente todas las opciones de configuración relevantes para la seguridad y sus implicaciones para la seguridad general del software. La guía incluirá una descripción completa de las dependencias de la plataforma de soporte, incluyendo el sistema operativo, servidor web y servidor de aplicaciones, y cómo deben configurarse para la seguridad. La configuración predeterminada del software será segura
  • 4Geeks eliminará todas las cuentas de desarrollo, prueba y/o aplicaciones personalizadas, IDs de usuario y contraseñas antes de que las aplicaciones se pongan en un entorno de producción activo
  • Para las aplicaciones del entorno de producción activo, 4Geeks seguirá procesos y procedimientos de control de cambios para las modificaciones a todos los componentes del sistema abordando lo siguiente:
    • Los entornos de desarrollo/prueba están separados de los entornos de producción activo y la separación se aplica con controles de acceso
    • Los controles de acceso basados en roles de aquellos con deberes relevantes para los entornos de desarrollo/prueba están separados de aquellos controles de acceso basados en roles de aquellos con deberes asociados a los entornos activos/de producción
    • Los datos de producción activo no se utilizan para pruebas o desarrollo
    • Todos los datos y cuentas de prueba se eliminan efectivamente antes de que las aplicaciones estén activas en entornos de producción activo
    • Para la implementación de parches, actualizaciones y modificaciones de software, la funcionalidad de los cambios se prueba primero y el impacto anticipado se documenta antes del cambio; y
    • Existen procedimientos de reversión antes de cualquier cambio para asegurar que el estado del sistema puede ser reimplementado prontamente como el existente antes del cambio
  • 4Geeks utilizará un sistema de control de código fuente que autentique y registre el miembro del equipo asociado con todos los cambios a la línea base del software y todos los archivos de configuración y compilación relacionados

B.4 REQUISITOS DE SEGURIDAD

  • La documentación de todos los Requisitos de Seguridad estará a disposición del Cliente a solicitud
  • 4Geeks especificará las reglas para canonización, validación y codificación de cada entrada en la aplicación, ya sea de usuarios, sistemas de archivos, bases de datos, directorios, bibliotecas o sistemas externos. La regla predeterminada será que toda entrada es inválida a menos que coincida con una especificación detallada de lo que está permitido. 4Geeks también especificará la acción a tomar cuando se reciba entrada inválida, asegurando específicamente que la aplicación no sea susceptible a inyección, desbordamiento, manipulación u otros ataques de entrada corrupta
  • 4Geeks especificará cómo las credenciales de autenticación y los identificadores de sesión serán protegidos a lo largo de su ciclo de vida. Se incluirán los requisitos para todas las funciones relacionadas, incluyendo contraseñas olvidadas, cambio de contraseñas, recordatorio de contraseñas, cierre de sesión e inicios de sesión múltiples
  • 4Geeks: (i) preparará una descripción detallada de todos los roles (grupos, privilegios, autorizaciones) utilizados en la aplicación; (ii) indicará todos los activos y funciones proporcionados por la aplicación; y, (iii) especificará completamente los derechos de acceso exactos a cada activo y función para cada rol
  • 4Geeks detallará cómo se manejarán los errores que ocurran durante el procesamiento. A menos que las partes acuerden específicamente por escrito qué aplicaciones proporcionarán resultados de mejores esfuerzos, todas las aplicaciones deberán terminar el procesamiento inmediatamente al manejar un error
  • 4Geeks especificará qué eventos son relevantes para la seguridad y necesitan ser registrados, tales como ataques detectados, intentos fallidos de inicio de sesión e intentos de exceder la autorización. 4Geeks también especificará qué información registrar con cada evento, incluyendo hora y fecha, descripción del evento, detalles de la aplicación y otra información útil en esfuerzos forenses
  • 4Geeks especificará cómo se manejarán la autenticación y el cifrado para todos los sistemas externos, tales como bases de datos, directorios y servicios web. Todas las credenciales requeridas para la comunicación con sistemas externos se almacenarán fuera del código en un archivo de configuración en forma cifrada
  • 4Geeks especificará qué datos deben ser cifrados, cómo deben ser cifrados y cómo deben manejarse todos los certificados y otras credenciales. La aplicación utilizará un algoritmo estándar implementado en una biblioteca de cifrado ampliamente utilizada y probada, y cumplirá con los demás requisitos para un cifrado fuerte probado por la industria
  • 4Geeks especificará cómo las aplicaciones y los entornos se protegerán contra ataques de denegación de servicio. Todos los ataques probables a la aplicación deben ser considerados, incluyendo bloqueo de autenticación, agotamiento de conexiones y otros ataques de agotamiento de recursos
  • 4Geeks especificará que los valores predeterminados para todas las opciones de configuración relevantes para la seguridad serán seguros. Para fines de auditoría, el software debe poder producir un reporte fácilmente legible que muestre todos los detalles de configuración relevantes para la seguridad
  • 4Geeks creará un conjunto específico de vulnerabilidades que no deberán encontrarse en el software. Si no se especifica lo contrario, el software no incluirá ninguna de las fallas descritas en el vigente OWASP Top Ten Most Critical Web Application Vulnerabilities y el SANS CWE (Common Weakness Enumeration) Top 25. En ningún caso, el software y/o la forma en que se despliegue contendrá alguna de las siguientes debilidades:
    • Fallas de inyección, tales como inyección SQL, OS y LDAP
    • Fallas de scripting entre sitios
    • Fallas de autenticación rota y gestión de sesiones
    • Referencias directas inseguras a objetos
    • Fallas de falsificación de peticiones entre sitios
    • Configuración incorrecta de seguridad
    • Falta de restricción de acceso a URL
    • Redirecciones y reenvíos no validados
    • Almacenamiento criptográfico inseguro
    • Protección de Capa de Transporte insuficiente

B.5 PERSONAL Y CAPACITACIÓN

  • 4Geeks será responsable de verificar que todos los miembros del equipo de desarrollo han sido capacitados en técnicas de programación segura. El Cliente podrá requerir que los miembros del equipo de desarrollo de 4Geeks (incluyendo cualquier contratista pre-aprobado por el Cliente) completen módulos de capacitación específicos del Cliente relacionados con el desarrollo de software seguro dentro de un período razonable desde el momento en que dichos desarrolladores comiencen a trabajar en cualquier aplicación a ser desarrollada para el Cliente
  • 4Geeks realizará la investigación de antecedentes apropiada, en cumplimiento con las leyes aplicables, de todos los miembros del equipo de desarrollo; y, cualquier individuo que sea razonablemente inaceptable para el Cliente será retirado del equipo de desarrollo

B.6 SOFTWARE DE TERCEROS

  • 4Geeks divulgará todo el software de terceros utilizado en el software, incluyendo todas las bibliotecas, frameworks, componentes y otros productos, ya sean comerciales, gratuitos, de código abierto o de código cerrado
  • 4Geeks hará esfuerzos razonables para asegurar que el software de terceros cumpla con todos los términos de esta Exhibición y el Acuerdo y sea tan seguro como el código desarrollado o proporcionado bajo esta Exhibición y el Acuerdo, y asesorará al Cliente donde no sea así

B.7 REVISIONES DE SEGURIDAD

No obstante cualquier derecho de pruebas de aceptación del Cliente en el Acuerdo, y sin perjuicio de esos derechos, el Cliente tendrá un derecho separado e independiente a revisar el software, o hacer que el software sea revisado, en busca de fallas de seguridad a cargo del Cliente en cualquier momento. 4Geeks proporcionará soporte razonable, sin costo adicional para el Cliente, al equipo de revisión proporcionando código fuente y acceso a entornos de prueba. Cualquier problema de seguridad descubierto que impacte los Requisitos de Seguridad, o que sea de cualquier otra manera material, será reportado a 4Geeks y 4Geeks corregirá prontamente y con diligencia esos problemas y proporcionará evidencia escrita de dicha corrección al Cliente describiendo cómo se abordaron los problemas.

B.8 GARANTÍAS

  • En el momento de entregar el software, un empleado de nivel directivo o de director gerente de 4Geeks (si es una entidad), o 4Geeks (si es un individuo) proporcionará toda la documentación que aborde o impacte los asuntos cubiertos en esta Exhibición junto con una certificación que indique que todos los requisitos de esta Exhibición han sido abordados. La certificación deberá establecer que los Requisitos de Seguridad, diseño, implementación y resultados de pruebas fueron completados adecuadamente y que todos los problemas de seguridad fueron resueltos apropiadamente. En lugar de una certificación incondicional, un individuo apropiado asociado con 4Geeks proporcionará una certificación condicional indicando qué medidas han sido abordadas y qué asuntos permanecen pendientes o han sido abordados condicionalmente, junto con el plan para abordar esas provisiones condicionales
  • 4Geeks garantiza que escaneará el software antes de la entrega al Cliente utilizando software antivirus elegido por el Cliente para detectar y proteger contra cualquier código que no soporte un requisito de software y debilite la seguridad de la aplicación, incluyendo virus informáticos, gusanos, bombas de tiempo, puertas traseras, caballos de Troya, huevos de Pascua y todas las demás formas de código malicioso
  • 4Geeks garantiza que el software, servicio o entorno de alojamiento no contendrá ninguna Tecnología de Rastreo (definida a continuación), excepto según sea específicamente permitido por escrito por el Cliente

B.9 GESTIÓN Y ACEPTACIÓN DE PROBLEMAS DE SEGURIDAD

  • Si se descubren o se sospechan razonablemente problemas de seguridad, 4Geeks asistirá al Cliente en realizar una investigación para determinar la naturaleza del problema. Los problemas de seguridad no identificados previamente en la evaluación de riesgo, parte de los Requisitos de Seguridad, o identificados de otra manera como parte de las obligaciones bajo esta Exhibición se considerarán “Novedosos”
  • 4Geeks protegerá apropiadamente la información sobre problemas de seguridad y la documentación asociada, para ayudar a limitar la probabilidad de que las vulnerabilidades en el software operativo del Cliente queden expuestas
  • 4Geeks utilizará esfuerzos comercialmente razonables consistentes con las prácticas sólidas de desarrollo de software, tomando en cuenta la severidad del riesgo, para resolver todos los problemas de seguridad no considerados Novedosos lo más rápido posible
  • 4Geeks y el Cliente acuerdan definir el esfuerzo requerido para resolver los problemas de seguridad Novedosos, y negociar de buena fe para lograr un acuerdo para realizar el trabajo requerido para abordarlos
  • El software no se considerará aceptado (o el Alcance de Trabajo no se considerará completo si no hay criterios de aceptación) hasta que toda la documentación a ser proporcionada por 4Geeks bajo esta Exhibición haya sido producida, y todos los problemas de seguridad hayan sido resueltos

B.10 PRÁCTICAS DE CODIFICACIÓN ÉTICA

  • Para todos los sitios web y portales que el Cliente utilizará (o permitirá que otros utilicen) a través de la contratación de los Servicios, 4Geeks no utilizará ninguna cookie, pixel, javascript, balizas, etiquetas, widgets, objetos compartidos locales, huellas dactilares del navegador, u otra tecnología o conceptos de cualquier tipo que puedan permitir a cualquiera rastrear un navegador, persona o máquina (colectivamente “Tecnología de Rastreo”), excepto en la medida en que esa Tecnología de Rastreo sea específicamente divulgada y descrita al, y aprobada por escrito por, el Cliente antes del despliegue
  • Si hay Tecnología de Rastreo presente en cualquier aplicación o entorno, 4Geeks describirá al Cliente: (i) la naturaleza y operación de esa Tecnología de Rastreo; (ii) qué personas o entidades pueden obtener cualquier dato o información proveniente de dicha Tecnología de Rastreo; (iii) los propósitos para los cuales se utiliza dicha Tecnología de Rastreo; (iv) los propósitos para los cuales cualquier dato o información proveniente del uso de la Tecnología de Rastreo será utilizado; y, (v) los métodos y medios por los cuales los visitantes de dichos sitios web y/o usuarios de dichas aplicaciones pueden desactivar dichas Tecnologías de Rastreo si su preferencia es no ser rastreados, o la ley aplicable así lo requiere
  • Toda la Tecnología de Rastreo utilizada para cualquier sitio del Cliente proveniente de los Servicios, estará sujeta a la aprobación previa por escrito del Cliente, y cumplirá con lo siguiente a menos que sea específicamente eximido por escrito por el Cliente: (i) no será un uso indebido de objetos compartidos localmente (cookies FLASH) tal como cuando no se ejecuta FLASH en el sitio, y la seguridad no requiere cargar cookies FLASH; (ii) es capaz de ser borrada por el usuario a través de procesos normales del navegador; (iii) es capaz de ser suprimida por procesos normales del navegador tal como una configuración de no rastreo seleccionada voluntariamente por el usuario o un complemento; (iv) no contiene información que pueda identificar individualmente a una persona; (v) está libre de todo malware y spyware de cualquier tipo; (vi) no contendrá ningún código ejecutable; y, (vii) no será capaz de compartir o transmitir ninguna identidad de los usuarios del Cliente

Aún con dudas? Pregunta en Discord o explore tutoriales