TÉRMINOS DE USO y CONDICIONES DE CONTRATACIÓN
1. Identificación del prestador del servicio
En cumplimiento de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE) y del Reglamento General de Protección de Datos (RGPD), se informa que el presente sitio web es titularidad de:
–Empresa: WORK AND SERVICE WEB SL
–CIF: B82795360 Inscrita en el Registro Mercantil de Madrid, Tomo 15875, Folio 83, Hoja nº M-268181
–Domicilio social: C/ Fuente de Lima 36, 8D, 28024 Madrid
-Correo Electrónico: hola@iapentest.com
Para todos los efectos y en adelante: WSW, iAPentest.com o el prestador
2. Objeto y ámbito de aplicación
Los presentes Términos de Uso y Condiciones de Contratación regulan el acceso, navegación y contratación de los servicios ofrecidos a través del sitio web de IAPentest.
iAPentest ofrece servicios digitales de análisis de seguridad y evaluación de riesgos sobre sitios web desarrollados exclusivamente en WordPress.
⚠️ IMPORTANTE: No se prestan servicios sobre otros CMS (Joomla, Drupal, PrestaShop, etc.), desarrollos a medida, frameworks o tecnologías distintas de WordPress.
La contratación de cualquiera de los servicios implica la aceptación expresa y sin reservas de los presentes términos.
3. Naturaleza del servicio
Los servicios de iAPentest constituyen servicios digitales prestados de forma electrónica, sin soporte físico, entregados íntegramente por medios telemáticos (correo electrónico: hola@iapentest.com).
Los servicios ofrecidos tienen carácter:
• Informativo y orientativo
• Basado, con carácter general, en técnicas de análisis pasivo
• Automatizado y/o asistido por criterio profesional e inteligencia artificial
Los informes y resultados:
• No constituyen una auditoría certificada
• No garantizan la inexistencia de vulnerabilidades
• No sustituyen un pentest intrusivo completo ni una auditoría presencial
• Reflejan el estado del sitio en el momento del análisis
• Metodología de evaluación: Los hallazgos de seguridad reportados en los informes se determinan mediante el análisis de múltiples áreas técnicas del sitio web (configuración del servidor, cabeceras de seguridad, plugins, exposición de información, entre otras). La clasificación por nivel de criticidad (crítico, alto, medio, bajo) responde a criterios técnicos internos basados en estándares de la industria. Los resultados tienen carácter orientativo y no representan un inventario exhaustivo de todas las posibles vulnerabilidades del sitio.
En determinados servicios avanzados, podrá requerirse información adicional o credenciales facilitadas por el cliente para ampliar el alcance del análisis.
4. Tipología de servicios
iAPentest ofrece, entre otros, los siguientes servicios:
🔹 FREE – Informe Ejecutivo (gratuito)
• Análisis pasivo del sitio web
• Informe ejecutivo orientativo
• Sin coste económico
• Mismas condiciones legales que los servicios de pago
🔹 CORE – Informe Técnico (de pago)
• Análisis más detallado y profundo
• Informe técnico ampliado con instrucciones de remediación
• Servicio digital personalizado
🔹 Servicios avanzados (SHIELD / GUARDIAN)
• Servicios de protección, hardening, monitorización o intervención técnica
• Requieren fase previa de coordinación con el cliente
• Necesitan credenciales, accesos o reunión inicial
• El servicio NO se inicia automáticamente tras la compra
⚠️MUY IMPORTANTE: En los servicios avanzados de remediación (SHIELD), el nivel de servicio aplicable vendrá determinado por los hallazgos del informe técnico CORE. En aquellos casos en los que los valores de criticidad detectados no se correspondan exactamente con un único nivel de servicio, se aplicará el nivel superior necesario para garantizar una correcta y adecuada prestación del servicio contratado.
5. Proceso de contratación y pago
La contratación se realiza íntegramente a través del sitio web.
• Los precios se muestran sin IVA
• El IVA se aplicará conforme a la normativa vigente (21% tipo general)
• El pago se realiza mediante TPV virtual seguro (Redsys/BBVA) o Transferencia Bancaria.
• Se emitirá factura electrónica conforme a la normativa fiscal
En el caso del servicio FREE, aunque no exista contraprestación económica, la solicitud implica aceptación contractual de estos términos.
6. Declaración de legitimidad sobre el dominio
El usuario declara y garantiza que:
a) Es titular del sitio web indicado, o
b) Dispone de autorización expresa y suficiente del titular para solicitar la prestación de los servicios sobre dicho dominio.
Exención de responsabilidad:
iAPentest no se hace responsable del uso indebido del servicio sobre dominios de terceros sin autorización.
Indemnidad: El cliente se compromete a mantener indemne a iAPentest frente a cualquier reclamación de terceros derivada del uso no autorizado del servicio sobre dominios ajenos, incluyendo costes legales, indemnizaciones y cualquier otro perjuicio.
7. Entrega del servicio y plazos
Al tratarse de un servicio digital, no existen gastos de envío ni entrega física.
–Para servicios FREE y CORE:
• La entrega se realiza por correo electrónico
• Plazo orientativo: 24–48 horas (habitualmente inferior)
• Dicho plazo puede variar en función de la carga operativa
–Para servicios SHIELD y GUARDIAN:
• Requieren contacto previo con el cliente
• El inicio del servicio queda condicionado a:
– Recepción de credenciales de acceso
– Reunión de coordinación (si procede)
– Validación del entorno técnico
• Los plazos comienzan desde ese momento, no desde el pago
Inactividad del cliente: Si transcurridos 30 días naturales desde la contratación el cliente no facilita la información necesaria para iniciar el servicio (credenciales, disponibilidad para reunión, etc.), iAPentest se reserva el derecho a considerar el servicio como prestado o a contactar al cliente para resolver la situación. Pasados 60 días sin respuesta, el servicio se considerará finalizado sin derecho a reembolso.
8. Obligaciones del cliente
El cliente se compromete a:
• Facilitar información veraz y completa
• Proporcionar credenciales únicamente cuando se soliciten y por canal seguro
• Garantizar que dispone de derechos suficientes sobre el sitio web analizado
• Usar los informes bajo su exclusiva responsabilidad
• No redistribuir ni comercializar los informes recibidos
• Notificar cualquier incidencia relacionada con el servicio
9. Tratamiento de datos del análisis
Los datos técnicos recopilados durante el análisis serán tratados conforme a nuestra Política de Privacidad.
• Los informes generados se conservarán durante un período máximo de 12 meses
• El cliente podrá solicitar la eliminación anticipada de sus informes
• Los datos técnicos podrán ser utilizados de forma anonimizada y agregada para mejora del servicio y estadísticas internas
• En ningún caso se compartirán datos identificables con terceros sin consentimiento expreso
10. Confidencialidad
iAPentest tratará como confidencial toda la información técnica obtenida durante el análisis del sitio web del cliente
• No se divulgará información del cliente ni de sus sistemas a terceros sin consentimiento expreso por escrito
• Los empleados y colaboradores de IAPentest están sujetos a obligaciones de confidencialidad
• Esta obligación de confidencialidad se mantendrá vigente incluso tras la finalización de la relación contractual
Excepción: IAPentest podrá revelar información cuando sea requerido por ley, orden judicial o autoridad competente.
11. Uso de referencias comerciales
El cliente autoriza a iAPentest a mencionar su nombre y/o logotipo en la sección «Casos de Éxito» del sitio web, así como a crear enlaces a su sitio web, sirviendo como referencia comercial y/o material promocional. Esta autorización podrá revocarse en cualquier momento mediante comunicación escrita a hola@iapentest.com. iAPentest garantiza la veracidad de que todos los clientes mostrados han utilizado efectivamente la herramienta.
12. Subcontratación y servicios de terceros
Para la correcta prestación del servicio, iAPentest podrá utilizar servicios de terceros, incluyendo:
• Servicios de hosting e infraestructura cloud
• APIs necesarias
• Servicios de envío de correo electrónico
• Pasarelas de pago
• Y en definitiva cualquier otro que iAPentest considere preciso.
Por ello, iAPentest, garantiza que dichos proveedores cumplen con estándares de seguridad y protección de datos equivalentes a los aquí establecidos.
13. Limitación de responsabilidad
iAPentest no será responsable de:
• Daños directos o indirectos derivados del uso de los informes
• Pérdidas económicas o de cualquier otra naturaleza
• Incidentes de seguridad posteriores a la entrega del informe
• Decisiones adoptadas por el cliente a partir de los resultados
• Vulnerabilidades no detectadas por las técnicas de análisis pasivo empleadas
• Interrupciones del servicio por causas técnicas o de fuerza mayor
Los informes reflejan el estado del sitio en el momento del análisis y no garantizan su seguridad futura.
Límite de responsabilidad:
En cualquier caso, la responsabilidad máxima de iAPentest quedará limitada al importe efectivamente abonado por el cliente por el servicio contratado.
14. Derecho de desistimiento
De conformidad con el artículo 103 del Real Decreto Legislativo 1/2007, de 16 de noviembre, por el que se aprueba el texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios:
• En los servicios digitales personalizados, el usuario pierde el derecho de desistimiento una vez iniciado el servicio
• En servicios FREE y CORE, el desistimiento se pierde una vez solicitado y procesado el análisis
• En servicios SHIELD y GUARDIAN, la pérdida del desistimiento se produce cuando el cliente autoriza el inicio o facilita credenciales de acceso
Esta condición es aceptada expresamente durante el proceso de contratación mediante checkbox específico.
15. Política de reembolsos
Dado el carácter de servicio digital personalizado, no se admiten devoluciones ni reembolsos una vez iniciada la prestación del servicio.
Excepciones:
• En caso de incidencia técnica imputable exclusivamente a iAPentest que impida la entrega del servicio, se procederá a la repetición del análisis o, si no fuera posible, al reembolso íntegro del importe abonado.
• Si por causas ajenas al cliente el servicio no pudiera prestarse en un plazo razonable, el cliente podrá solicitar el reembolso completo.
No procederá reembolso cuando:
• El cliente no esté satisfecho con el contenido del informe (los informes reflejan el estado real del sitio)
• El sitio analizado no sea WordPress (requisito claramente indicado antes de la compra)
• El cliente no facilite la información o credenciales necesarias en los plazos establecidos en los servicios que las precisan
• El análisis no detecte vulnerabilidades (esto no indica fallo del servicio)
16. Propiedad intelectual
Todos los contenidos, informes, metodología, lógica de análisis, algoritmos y resultados generados por iAPentest son propiedad exclusiva del prestador (WSW)
El cliente recibe una licencia de uso limitada, personal, no transferible y sin derecho a redistribución o sublicencia.
Queda expresamente prohibida la reproducción, distribución, comunicación pública o transformación de los informes sin autorización previa por escrito.
17. Modificación de términos
iAPentest se reserva el derecho a modificar los presentes Términos y Condiciones en cualquier momento.
Las modificaciones serán publicadas en el sitio web y serán aplicables a las contrataciones realizadas a partir de su publicación.
Se recomienda al usuario revisar periódicamente estos términos.
18. Disponibilidad del servicio
iAPentest se reserva el derecho a:
• Modificar o mejorar los servicios ofrecidos
• Interrumpir temporalmente el acceso por motivos técnicos o de mantenimiento
• Actualizar precios, funcionalidades o características de los servicios
• Suspender o cancelar servicios en caso de incumplimiento de estos términos
19. Ámbito territorial del servicio
Los servicios ofrecidos por IAPentest se prestan con carácter general en todo el territorio español.
No obstante, quedan excluidos de la contratación directa a través del sitio web los servicios solicitados desde o para sitios web vinculados a entidades, titulares o domicilios fiscales ubicados en Canarias, Ceuta y Melilla.
En estos casos, el cliente deberá contactar previamente con IAPentest a través de los canales habilitados en el sitio web, con el fin de evaluar las condiciones específicas de la prestación del servicio, así como las posibles particularidades fiscales, técnicas u operativas que resulten de aplicación.
IAPentest se reserva el derecho de aceptar o rechazar la prestación del servicio en dichos supuestos, así como de proponer condiciones específicas adaptadas a cada caso.
• Suspender o cancelar servicios en caso de incumplimiento de estos términos
20. Legislación aplicable y jurisdicción
Las presentes condiciones se rigen por la legislación española y, en lo aplicable, por la normativa de la Unión Europea en materia de comercio electrónico, protección de consumidores y protección de datos.
Para cualquier controversia derivada de la interpretación o ejecución de estos términos, las partes se someten a los Juzgados y Tribunales de Madrid, con renuncia expresa a cualquier otro fuero que pudiera corresponderles, salvo disposición legal imperativa en contrario.
21. Contacto y reclamaciones
Para cualquier consulta, incidencia o reclamación relacionada con los servicios, el cliente puede contactar a través de:
• Email: hola@iapentest.com
• Formulario web: https://iapentest.com/contacto/
El plazo máximo de respuesta a reclamaciones será de 30 días naturales.


