Términos y Condiciones
TÉRMINOS Y CONDICIONES GENERALES DE VENTA, SERVICIOS TÉCNICOS Y SERVICIOS GESTIONADOS (MSP) ATIENDA SU PC E.I.R.L.
El presente documento establece las condiciones contractuales aplicables a la venta de equipos, componentes, licencias, servicios de soporte técnico presencial/remoto y la provisión, gestión y monitoreo de soluciones de ciberseguridad corporativa prestadas por ATIENDA SU PC E.I.R.L. (en adelante, EL PROVEEDOR) a favor del cliente final o empresa identificada en la cotización, comprobante de pago o propuesta comercial (en adelante, EL CLIENTE).
La aceptación expresa o tácita de una cotización, la emisión de una orden de compra, el pago de un anticipo o el inicio de la provisión del servicio implica la aceptación plena e incondicional de los presentes términos.
SECCIÓN I: CONDICIONES GENERALES DE VENTA, HARDWARE Y PAGOS
CLÁUSULA PRIMERA: GARANTÍA DE HARDWARE Y PRODUCTOS NUEVOS
1.1. Garantía del Fabricante: Todo producto o equipo nuevo comercializado por EL PROVEEDOR cuenta con la garantía oficial otorgada por la marca o fabricante. El trámite se gestionará bajo los términos, tiempos y centros de servicio autorizados (CAS) designados por cada fabricante.
1.2. Equipos Reacondicionados o de Segundo Uso: Los equipos reacondicionados, de segundo uso o componentes de desgaste como baterías, cargadores, cases, periféricos y consumibles cuentan con una garantía limitada que será expresamente indicada en el comprobante de pago. En su defecto, por la naturaleza del componente, no aplican a garantía posterior a su entrega y prueba de conformidad.
1.3. Exclusión por Mal Uso: Queda excluida de garantía toda falla derivada de golpes, humedad, variaciones de voltaje eléctrico, negligencia en la manipulación o sellos de seguridad alterados.
CLÁUSULA SEGUNDA: DESPACHOS, ENVÍOS Y TRASLADO DE MERCADERÍA
2.1. Responsabilidad del Traslado: El transporte, envío y despacho de mercadería, equipos informáticos o componentes corre por cuenta, costo y riesgo de EL CLIENTE.
2.2. Deslinde de Responsabilidad: Una vez entregado el paquete o equipo a la empresa de transporte, agencia o servicio de courier previamente aprobado por EL CLIENTE, EL PROVEEDOR deslinda cualquier responsabilidad legal o económica por demoras, pérdidas, siniestros, robos o daños materiales ocurridos durante el trayecto.
CLÁUSULA TERCERA: CONDICIONES DE PAGO Y ACREDITACIÓN
3.1. Comisión por Tarjeta de Crédito/Débito: Los pagos realizados mediante tarjeta de crédito o débito a partir de S/ 300.00 (Monto neto + IGV) estarán sujetos a un recargo por comisión pasarela, ajustado a las tasas vigentes del operador financiero al momento de la transacción.
3.2. Acreditación de Fondos: Todo pedido de hardware, licencia o inicio de servicio pagado mediante transferencia bancaria, pasarela o agente procesará su despacho o ejecución únicamente tras la confirmación y acreditación efectiva de los fondos en las cuentas bancarias corporativas de EL PROVEEDOR.
SECCIÓN II: SERVICIOS TÉCNICOS, MANTENIMIENTO Y REPARACIÓN
CLÁUSULA CUARTA: SERVICIOS TÉCNICOS Y VENTANA DE CONFORMIDAD
4.1. Ventana de Conformidad (5 Días Calendario): Todo servicio técnico de diagnóstico, instalación (ASPC-INS-L1), mantenimiento (ASPC-MNT-L1), repotenciación o soporte remoto (ASPC-SRM-L1) cuenta con un periodo de verificación y ajuste de hasta cinco (5) días calendario posteriores a la entrega del equipo o finalización del soporte a distancia.
4.2. Cierre de Servicio: Durante este plazo de 5 días, EL CLIENTE podrá solicitar ajustes finos o la atención de pendientes directamente vinculados al servicio contratado. Transcurrido dicho plazo sin observaciones expresas, el servicio se dará por concluido, aceptado de conformidad y ejecutado a satisfacción.
4.3. Exclusiones de Garantía en Servicio: La garantía de servicio no cubre fallas posteriores causadas por manipulación de terceros, descarga de software no autorizado, infecciones de virus/malware ocurridas tras la entrega, o alteraciones físicas del equipo.
SECCIÓN III: SERVICIOS GESTIONADOS DE CIBERSEGURIDAD (MSP)
CLÁUSULA QUINTA: NATURALEZA Y ALCANCE DEL SERVICIO MSP
5.1. EL PROVEEDOR, en su calidad de Proveedor de Servicios Gestionados (MSP), provee, despliega y administra herramientas técnicas de ciberseguridad basadas en el ecosistema ThreatDown® powered by Malwarebytes a través de su consola unificada multi-inquilino (multi-tenant).
5.2. El alcance exacto de la solución (Endpoint Protection - EP, Endpoint Detection & Response - EDR, Managed Detection & Response - MDR 24/7/365, Email Security, DNS Filtering, Vulnerability Assessment & Patch Management y/o Mobile Security) será el detallado de forma expresa en la propuesta o cotización correspondiente.
5.3. La provisión técnica del servicio constituye una obligación de medios y diligencia profesional, orientada a la mitigación y contención proactiva de riesgos, y no una obligación de resultado o inmunidad absoluta frente a ciberataques.
CLÁUSULA SEXTA: MODELO DE RESPONSABILIDAD COMPARTIDA (SHARED RESPONSIBILITY)
De conformidad con estándares internacionales (ISO/IEC 27001, SOC 2, NIST 800-53) y las directrices del ThreatDown Compliance Readiness Framework, la ciberseguridad se rige bajo un principio de corresponsabilidad:
6.1. Obligaciones de EL PROVEEDOR:
- Configurar, desplegar y mantener operativas las políticas de seguridad y agentes en los endpoints contratados.
- Proveer supervisión y triaje de alertas según el nivel contratado (incluyendo monitoreo activo 24/7/365 mediante el Centro de Operaciones de Seguridad - SOC en planes MDR).
- Ejecutar acciones de respuesta, mitigación y aislamiento de endpoints comprometidos para impedir el movimiento lateral de amenazas.
- Poner a disposición las capacidades de remediación avanzada y reversión de cifrado por ransomware (Ransomware Rollback de hasta 7 días en licencias EDR/MDR compatibles).
- Suministrar registros de eventos de seguridad (audit logs) e informes ejecutivos periódicos.
6.2. Obligaciones de EL CLIENTE:
- Mantener los equipos encendidos y conectados a internet para permitir la sincronización continua de telemetría y firmas de seguridad.
- No desinstalar, vulnerar ni deshabilitar los agentes de ThreatDown® sin previa autorización técnica de EL PROVEEDOR.
- Gestión de Accesos e Identidad: Implementar la Autenticación Multifactor (MFA) para accesos administrativos y exigir credenciales robustas a sus usuarios.
- Ventanas de Mantenimiento: En servicios que incluyan Patch Management, autorizar oportunamente los reinicios y ventanas operativas requeridas para la aplicación de parches críticos.
- Políticas Internas: Exigir a su personal el cumplimiento de su Política de Uso Aceptable de Activos de Información y Respaldo Externo de Datos.
CLÁUSULA SÉPTIMA: RESPUESTA A INCIDENTES Y NOTIFICACIÓN DE BRECHAS
7.1. Procedimiento de Contención: Ante la confirmación de una amenaza crítica o intento de intrusión activa, EL PROVEEDOR queda expresamente facultado para ejecutar la contención técnica inmediata, incluyendo el aislamiento de red del equipo afectado para neutralizar el riesgo.
7.2. Notificación al Cliente: EL PROVEEDOR notificará el incidente al contacto técnico de EL CLIENTE dentro de los plazos operativos pactados, adjuntando la información sobre el vector de ataque y las acciones de remediación.
7.3. Cumplimiento Legal (Ley N° 29733 - Protección de Datos Personales):
EL CLIENTE, en su calidad de Titular del Banco de Datos Personales / Responsable de Tratamiento, es el único responsable legal de evaluar y notificar cualquier brecha de seguridad ante la Autoridad Nacional de Protección de Datos Personales (ANPD) dentro del plazo de 48 horas desde su conocimiento.
EL PROVEEDOR actuará en calidad de Encargado de Tratamiento facilitando los reportes técnicos requeridos, quedando exento de responsabilidad por demoras que correspondan a la gobernanza de EL CLIENTE.
CLÁUSULA OCTAVA: DESCARGO DE RESPONSABILIDAD LEGAL Y CUMPLIMIENTO REGULATORIO
8.1. Las herramientas de ciberseguridad, monitoreo y reportes suministrados constituyen controles técnicos de apoyo alineados con marcos internacionales y la normativa peruana vigente.
8.2. No Asesoría Legal: La prestación de este servicio no constituye una certificación formal, auditoría legal vinculante ni garantía de cumplimiento normativo absoluto. La adecuación jurídica integral frente a reguladores o aseguradoras es de exclusiva cuenta de EL CLIENTE.
CLÁUSULA NOVENA: LÍMITE DE RESPONSABILIDAD CIVIL Y GARANTÍA TÉCNICA
9.1. En concordancia con los artículos 1314°, 1315° y 1328° del Código Civil Peruano, EL PROVEEDOR no será civil, penal ni comercialmente responsable por daños, pérdidas de información, lucro cesante o multas derivadas de:
- Incidentes causados por negligencia inexcusable, imprudencia o fraude del personal de EL CLIENTE (incluyendo entrega voluntaria de credenciales en ataques de phishing).
- Equipos no inventariados, dispositivos personales (BYOD) o endpoints sin el agente activo.
- Explotación de vulnerabilidades de día cero (Zero-Day Exploits), fallas de telecomunicaciones externas o eventos de fuerza mayor.
9.2. La responsabilidad económica total de EL PROVEEDOR por eventuales daños probados directamente atribuibles a dolo o culpa inexcusable de sus operaciones no superará el monto efectivamente percibido por el servicio de ciberseguridad durante el mes inmediatamente anterior al evento.
SECCIÓN IV: CONFIDENCIALIDAD, LEY APLICABLE Y JURISDICCIÓN
CLÁUSULA DÉCIMA: CONFIDENCIALIDAD Y PROTECCIÓN DE DATOS
10.1. Ambas partes se obligan a guardar estricta reserva sobre la información técnica, credenciales, diagramas de red y datos comerciales compartidos.
10.2. La telemetría capturada por los agentes se procesa exclusivamente con fines de análisis de comportamiento, erradicación de amenazas e informes de seguridad, respetando los principios de la legislación peruana.
CLÁUSULA DÉCIMA PRIMERA: LEY APLICABLE Y JURISDICCIÓN
11.1. La validez, interpretación y ejecución de los presentes términos se rigen por las leyes de la República del Perú (Ley N° 29733, Ley N° 30096 de Delitos Informáticos, Decreto Ley N° 21621 y Código Civil).
11.2. Para la resolución de cualquier controversia, las partes renuncian a su fuero domiciliario y se someten expresamente a los Juzgados y Tribunales del Distrito Judicial de Lima o Callao.
SECCIÓN V: DISPOSICIONES FINALES, MODIFICACIONES Y FE DE ERRATAS
CLÁUSULA DÉCIMA SEGUNDA: ACTUALIZACIONES, FE DE ERRATAS Y RESERVA DE DERECHOS
12.1. Reserva de Modificación: EL PROVEEDOR se reserva el derecho de modificar, actualizar, complementar o reemplazar de manera unilateral los presentes Términos y Condiciones Generales en cualquier momento y sin previo aviso, con el fin de adaptarlos a novedades legislativas, exigencias del mercado o mejoras en el servicio. La versión publicada en el sitio web oficial (https://atiendasupc.com/terminos) se considerará la única versión vigente y vinculante.
12.2. Corrección de Errores u Omisiones: EL PROVEEDOR no se responsabiliza por errores tipográficos, de edición o de cálculo que pudieran figurar de forma involuntaria en cotizaciones, catálogos o en el presente documento. EL PROVEEDOR se reserva el derecho de corregir cualquier error u omisión sin responsabilidad alguna, notificando la rectificación correspondiente a EL CLIENTE antes de la ejecución de la orden.
12.3. Integridad del Acuerdo (Supletoriedad): La omisión o falta de inclusión explícita de alguna situación técnica o comercial no contemplada en el presente texto no implicará la renuncia a los derechos de EL PROVEEDOR, aplicándose en su lugar la buena fe comercial, los usos y costumbres de la industria TIC/MSP y la legislación peruana vigente.