FINALISTA (TOP 30)
PROGRAMA ACTIVO
CYSSDE OPEN CALL 3

+ INFO

TÉRMINOS DE USO y CONDICIONES DE CONTRATACIÓN

1. Identificación del prestador del servicio

En cumplimiento de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE) y del Reglamento General de Protección de Datos (RGPD), se informa que el presente sitio web es titularidad de:

Empresa: WORK AND SERVICE WEB SL
CIF: B82795360 Inscrita en el Registro Mercantil de Madrid, Tomo 15875, Folio 83, Hoja nº M-268181
Domicilio social: C/ Fuente de Lima 36, 8D, 28024 Madrid
-Correo Electrónico: hola@iapentest.com

Para todos los efectos y en adelante: WSW, iAPentest.com o el prestador

 

2. Objeto y ámbito de aplicación

Los presentes Términos de Uso y Condiciones de Contratación regulan el acceso, navegación y contratación de los servicios ofrecidos a través del sitio web de IAPentest.

 iAPentest ofrece servicios digitales de análisis de seguridad y evaluación de riesgos sobre sitios web desarrollados exclusivamente en WordPress.

 ⚠️ IMPORTANTE: No se prestan servicios sobre otros CMS (Joomla, Drupal, PrestaShop, etc.), desarrollos a medida, frameworks o tecnologías distintas de WordPress.

 La contratación de cualquiera de los servicios implica la aceptación expresa y sin reservas de los presentes términos.

 

3. Naturaleza del servicio

Los servicios de iAPentest constituyen servicios digitales prestados de forma electrónica, sin soporte físico, entregados íntegramente por medios telemáticos (correo electrónico: hola@iapentest.com).

 Los servicios ofrecidos tienen carácter:

• Informativo y orientativo

• Basado, con carácter general, en técnicas de análisis pasivo

• Automatizado y/o asistido por criterio profesional e inteligencia artificial

 Los informes y resultados:

• No constituyen una auditoría certificada

• No garantizan la inexistencia de vulnerabilidades

• No sustituyen un pentest intrusivo completo ni una auditoría presencial

• Reflejan el estado del sitio en el momento del análisis

• Metodología de evaluación: Los hallazgos de seguridad reportados en los informes se determinan mediante el análisis de múltiples áreas técnicas del sitio web (configuración del servidor, cabeceras de seguridad, plugins, exposición de información, entre otras). La clasificación por nivel de criticidad (crítico, alto, medio, bajo) responde a criterios técnicos internos basados en estándares de la industria. Los resultados tienen carácter orientativo y no representan un inventario exhaustivo de todas las posibles vulnerabilidades del sitio.

En determinados servicios avanzados, podrá requerirse información adicional o credenciales facilitadas por el cliente para ampliar el alcance del análisis.

 
4. Tipología de servicios

iAPentest ofrece, entre otros, los siguientes servicios:

 🔹 FREE – Informe Ejecutivo (gratuito)

• Análisis pasivo del sitio web

• Informe ejecutivo orientativo

• Sin coste económico

• Mismas condiciones legales que los servicios de pago

 🔹 CORE – Informe Técnico (de pago)

• Análisis más detallado y profundo

• Informe técnico ampliado con instrucciones de remediación

• Servicio digital personalizado

 🔹 Servicios avanzados (SHIELD / GUARDIAN)

• Servicios de protección, hardening, monitorización o intervención técnica

• Requieren fase previa de coordinación con el cliente

• Necesitan credenciales, accesos o reunión inicial

• El servicio NO se inicia automáticamente tras la compra

⚠️MUY IMPORTANTE: En los servicios avanzados de remediación (SHIELD), el nivel de servicio aplicable vendrá determinado por los hallazgos del informe técnico CORE. En aquellos casos en los que los valores de criticidad detectados no se correspondan exactamente con un único nivel de servicio, se aplicará el nivel superior necesario para garantizar una correcta y adecuada prestación del servicio contratado.

 

5. Proceso de contratación y pago

La contratación se realiza íntegramente a través del sitio web.

 • Los precios se muestran sin IVA

• El IVA se aplicará conforme a la normativa vigente (21% tipo general)

• El pago se realiza mediante TPV virtual seguro (Redsys/BBVA) o Transferencia Bancaria.

• Se emitirá factura electrónica conforme a la normativa fiscal

 En el caso del servicio FREE, aunque no exista contraprestación económica, la solicitud implica aceptación contractual de estos términos.

 

6. Declaración de legitimidad sobre el dominio

El usuario declara y garantiza que:

a) Es titular del sitio web indicado, o

b) Dispone de autorización expresa y suficiente del titular para solicitar la prestación de los servicios sobre dicho dominio.

 Exención de responsabilidad:
i
APentest no se hace responsable del uso indebido del servicio sobre dominios de terceros sin autorización.

Indemnidad: El cliente se compromete a mantener indemne a iAPentest frente a cualquier reclamación de terceros derivada del uso no autorizado del servicio sobre dominios ajenos, incluyendo costes legales, indemnizaciones y cualquier otro perjuicio.

 

7. Entrega del servicio y plazos

Al tratarse de un servicio digital, no existen gastos de envío ni entrega física.

Para servicios FREE y CORE:

• La entrega se realiza por correo electrónico

• Plazo orientativo: 24–48 horas (habitualmente inferior)

• Dicho plazo puede variar en función de la carga operativa

Para servicios SHIELD y GUARDIAN:

• Requieren contacto previo con el cliente

• El inicio del servicio queda condicionado a:

   – Recepción de credenciales de acceso

   – Reunión de coordinación (si procede)

   – Validación del entorno técnico

• Los plazos comienzan desde ese momento, no desde el pago

 Inactividad del cliente: Si transcurridos 30 días naturales desde la contratación el cliente no facilita la información necesaria para iniciar el servicio (credenciales, disponibilidad para reunión, etc.), iAPentest se reserva el derecho a considerar el servicio como prestado o a contactar al cliente para resolver la situación. Pasados 60 días sin respuesta, el servicio se considerará finalizado sin derecho a reembolso.

 

8. Obligaciones del cliente

El cliente se compromete a:

• Facilitar información veraz y completa

• Proporcionar credenciales únicamente cuando se soliciten y por canal seguro

• Garantizar que dispone de derechos suficientes sobre el sitio web analizado

• Usar los informes bajo su exclusiva responsabilidad

• No redistribuir ni comercializar los informes recibidos

• Notificar cualquier incidencia relacionada con el servicio

 

9. Tratamiento de datos del análisis

Los datos técnicos recopilados durante el análisis serán tratados conforme a nuestra Política de Privacidad.

• Los informes generados se conservarán durante un período máximo de 12 meses

• El cliente podrá solicitar la eliminación anticipada de sus informes

• Los datos técnicos podrán ser utilizados de forma anonimizada y agregada para mejora del servicio y estadísticas internas

• En ningún caso se compartirán datos identificables con terceros sin consentimiento expreso

 

10. Confidencialidad

iAPentest tratará como confidencial toda la información técnica obtenida durante el análisis del sitio web del cliente

• No se divulgará información del cliente ni de sus sistemas a terceros sin consentimiento expreso por escrito

Los empleados y colaboradores de IAPentest están sujetos a obligaciones de confidencialidad

• Esta obligación de confidencialidad se mantendrá vigente incluso tras la finalización de la relación contractual

Excepción: IAPentest podrá revelar información cuando sea requerido por ley, orden judicial o autoridad competente.

 

11. Uso de referencias comerciales

El cliente autoriza a iAPentest a mencionar su nombre y/o logotipo en la sección «Casos de Éxito» del sitio web, así como a crear enlaces a su sitio web, sirviendo como referencia comercial y/o material promocional. Esta autorización podrá revocarse en cualquier momento mediante comunicación escrita a hola@iapentest.com. iAPentest garantiza la veracidad de que todos los clientes mostrados han utilizado efectivamente la herramienta.

 

12. Subcontratación y servicios de terceros

Para la correcta prestación del servicio, iAPentest podrá utilizar servicios de terceros, incluyendo:

• Servicios de hosting e infraestructura cloud

• APIs necesarias

• Servicios de envío de correo electrónico

• Pasarelas de pago

• Y en definitiva cualquier otro que iAPentest considere preciso.

Por ello, iAPentest, garantiza que dichos proveedores cumplen con estándares de seguridad y protección de datos equivalentes a los aquí establecidos.

 

13. Limitación de responsabilidad

iAPentest no será responsable de:

• Daños directos o indirectos derivados del uso de los informes

• Pérdidas económicas o de cualquier otra naturaleza

• Incidentes de seguridad posteriores a la entrega del informe

• Decisiones adoptadas por el cliente a partir de los resultados

• Vulnerabilidades no detectadas por las técnicas de análisis pasivo empleadas

• Interrupciones del servicio por causas técnicas o de fuerza mayor

 

Los informes reflejan el estado del sitio en el momento del análisis y no garantizan su seguridad futura.

 Límite de responsabilidad:
En cualquier caso, la responsabilidad máxima de iAPentest quedará limitada al importe efectivamente abonado por el cliente por el servicio contratado.

 

14. Derecho de desistimiento

De conformidad con el artículo 103 del Real Decreto Legislativo 1/2007, de 16 de noviembre, por el que se aprueba el texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios:

 • En los servicios digitales personalizados, el usuario pierde el derecho de desistimiento una vez iniciado el servicio

• En servicios FREE y CORE, el desistimiento se pierde una vez solicitado y procesado el análisis

• En servicios SHIELD y GUARDIAN, la pérdida del desistimiento se produce cuando el cliente autoriza el inicio o facilita credenciales de acceso

 Esta condición es aceptada expresamente durante el proceso de contratación mediante checkbox específico.

 

15. Política de reembolsos

Dado el carácter de servicio digital personalizado, no se admiten devoluciones ni reembolsos una vez iniciada la prestación del servicio.

Excepciones:

• En caso de incidencia técnica imputable exclusivamente a iAPentest que impida la entrega del servicio, se procederá a la repetición del análisis o, si no fuera posible, al reembolso íntegro del importe abonado.

• Si por causas ajenas al cliente el servicio no pudiera prestarse en un plazo razonable, el cliente podrá solicitar el reembolso completo.

 No procederá reembolso cuando:

• El cliente no esté satisfecho con el contenido del informe (los informes reflejan el estado real del sitio) 

• El sitio analizado no sea WordPress (requisito claramente indicado antes de la compra)

• El cliente no facilite la información o credenciales necesarias en los plazos establecidos en los servicios que las precisan

• El análisis no detecte vulnerabilidades (esto no indica fallo del servicio)

 

16. Propiedad intelectual

Todos los contenidos, informes, metodología, lógica de análisis, algoritmos y resultados generados por iAPentest son propiedad exclusiva del prestador (WSW)

El cliente recibe una licencia de uso limitada, personal, no transferible y sin derecho a redistribución o sublicencia.

Queda expresamente prohibida la reproducción, distribución, comunicación pública o transformación de los informes sin autorización previa por escrito.

 

17. Modificación de términos

iAPentest se reserva el derecho a modificar los presentes Términos y Condiciones en cualquier momento.

Las modificaciones serán publicadas en el sitio web y serán aplicables a las contrataciones realizadas a partir de su publicación.

 Se recomienda al usuario revisar periódicamente estos términos.

 

18. Disponibilidad del servicio

iAPentest se reserva el derecho a:

• Modificar o mejorar los servicios ofrecidos

• Interrumpir temporalmente el acceso por motivos técnicos o de mantenimiento

• Actualizar precios, funcionalidades o características de los servicios

• Suspender o cancelar servicios en caso de incumplimiento de estos términos

 

19. Ámbito territorial del servicio

Los servicios ofrecidos por IAPentest se prestan con carácter general en todo el territorio español.

No obstante, quedan excluidos de la contratación directa a través del sitio web los servicios solicitados desde o para sitios web vinculados a entidades, titulares o domicilios fiscales ubicados en Canarias, Ceuta y Melilla.

En estos casos, el cliente deberá contactar previamente con IAPentest a través de los canales habilitados en el sitio web, con el fin de evaluar las condiciones específicas de la prestación del servicio, así como las posibles particularidades fiscales, técnicas u operativas que resulten de aplicación.

IAPentest se reserva el derecho de aceptar o rechazar la prestación del servicio en dichos supuestos, así como de proponer condiciones específicas adaptadas a cada caso.

• Suspender o cancelar servicios en caso de incumplimiento de estos términos

 

20. Legislación aplicable y jurisdicción

Las presentes condiciones se rigen por la legislación española y, en lo aplicable, por la normativa de la Unión Europea en materia de comercio electrónico, protección de consumidores y protección de datos.

Para cualquier controversia derivada de la interpretación o ejecución de estos términos, las partes se someten a los Juzgados y Tribunales de Madrid, con renuncia expresa a cualquier otro fuero que pudiera corresponderles, salvo disposición legal imperativa en contrario.

 

21. Contacto y reclamaciones

Para cualquier consulta, incidencia o reclamación relacionada con los servicios, el cliente puede contactar a través de:

• Email: hola@iapentest.com

• Formulario web: https://iapentest.com/contacto/

El plazo máximo de respuesta a reclamaciones será de 30 días naturales.