En resumen
Estos términos regulan la contratación y el uso de Clisec. En corto: el servicio está dirigido a empresas y profesionales; tú sigues siendo dueño de tus datos y del correo de tus usuarios; no usamos el contenido de los correos ni datos personales de tus usuarios para entrenar modelos de inteligencia artificial; ningún filtro detecta el 100% de las amenazas; y si eres consumidor o micro o pequeña empresa, la Ley 19.496 prevalece sobre cualquier cláusula de estos términos.
1. Quiénes somos
El servicio es prestado por Clisec Internet Ltda. ("Clisec"), RUT 77.772.204-2, con domicilio en Los Maquis 14, San Miguel, Región de Ñuble, Chile. Contacto: [email protected].
Estos términos, junto con la Política de privacidad y, cuando corresponda, el Acuerdo de tratamiento de datos, forman el contrato entre Clisec y quien contrata el servicio ("el Cliente").
2. Definiciones
- Servicio: la protección del correo entrante de servidores cPanel/WHM prestada por Clisec, que incluye el agente o plugin instalado en el servidor, el análisis en la nube, la cuarentena, los registros y el panel de control.
- Cliente: la persona natural o jurídica que contrata el Servicio.
- Usuarios finales: las personas titulares de las cuentas de correo alojadas en los servidores del Cliente.
- Datos de correo: los mensajes entrantes y sus metadatos (encabezados, remitente, destinatarios, asunto, enlaces, adjuntos, dirección IP de origen y transcripción SMTP) que el Servicio analiza por cuenta del Cliente.
- Indicadores de amenaza: datos técnicos que identifican infraestructura o contenido malicioso, como direcciones IP, dominios, URL, huellas digitales (hashes) de archivos y direcciones de correo usadas en ataques.
- Inteligencia de amenazas: información sobre amenazas, campañas y actores maliciosos obtenida de las fuentes descritas en la sección 11.
3. Aceptación y a quién va dirigido
Al contratar, instalar o usar el Servicio, el Cliente declara haber leído y aceptado estos términos. Quien acepta en nombre de una organización declara tener facultades suficientes para obligarla.
El Servicio está dirigido a empresas, organizaciones y profesionales que administran servidores de correo. Si el Cliente tiene la calidad de consumidor, o de micro o pequeña empresa en los términos de la Ley 20.416, se le aplicarán los derechos irrenunciables de la Ley 19.496 sobre Protección de los Derechos de los Consumidores, que prevalecen sobre cualquier cláusula de estos términos que los limite.
4. Descripción del Servicio
Clisec analiza el correo entrante de los servidores del Cliente en la capa SMTP, antes de su entrega, para detectar y bloquear spam, phishing, fraude por correo (BEC), malware y otras amenazas, sin requerir cambios en los registros MX. El Servicio no filtra el correo saliente.
Para ello, un agente instalado en el servidor envía a la plataforma de Clisec los Datos de correo necesarios para su análisis. Según su nivel de riesgo, cada mensaje se entrega, se marca, se retiene en cuarentena o se rechaza, y la decisión queda registrada con su motivo.
5. Cuenta y credenciales
El Cliente debe entregar información veraz y mantenerla actualizada, resguardar la confidencialidad de sus credenciales y avisar de inmediato a Clisec ante cualquier uso no autorizado de su cuenta. El Cliente responde por la actividad realizada con sus credenciales, salvo que se deba a una falla de seguridad imputable a Clisec.
6. Obligaciones del Cliente
- Instalar el Servicio solo en servidores y dominios que administra o que está autorizado a proteger.
- Contar con una base de licitud para que el correo de sus Usuarios finales sea analizado por un proveedor de seguridad, e informarles de ello conforme a la normativa aplicable. Respecto de esos datos, el Cliente es el responsable y Clisec actúa como encargado (ver sección 10).
- Mantener respaldos de su información y configurar adecuadamente las políticas de filtrado y cuarentena.
- Revisar periódicamente la cuarentena y los registros disponibles, en especial durante las primeras semanas de uso.
7. Licencia de uso y uso aceptable
Sujeto al pago y al cumplimiento de estos términos, Clisec otorga al Cliente una licencia limitada, no exclusiva, intransferible y revocable para usar el Servicio durante la vigencia del plan contratado. La reventa o el uso por terceros requiere un acuerdo escrito de partner o reseller.
El Cliente se obliga a no:
- Interferir con la operación, seguridad o integridad del Servicio o de la infraestructura de Clisec.
- Realizar ingeniería inversa, descompilar o intentar extraer el código fuente, salvo en lo que la ley permita expresamente.
- Usar el Servicio para proteger servidores dedicados a distribuir spam, phishing, malware o contenido ilícito.
- Eludir los límites del plan, los controles de acceso o los mecanismos de facturación.
- Usar el Servicio en infracción de la ley, de derechos de terceros o de la normativa de protección de datos personales.
8. Planes, precios y pago
Los planes y precios vigentes se publican en clisec.cl/pricing. Los precios están expresados en pesos chilenos e incluyen IVA. El pago se procesa a través de Webpay (Transbank); Clisec no almacena los datos de las tarjetas. Por cada pago se emite el documento tributario electrónico que corresponda.
Los planes se renuevan automáticamente al término de cada período (mensual o anual) salvo que el Cliente los cancele antes de la renovación. Clisec avisará por correo electrónico antes de cada renovación anual.
Clisec puede modificar sus precios con al menos 30 días de aviso por correo electrónico. El nuevo precio se aplica desde la siguiente renovación, y el Cliente puede cancelar antes sin costo si no está de acuerdo.
9. Activación inmediata y derecho de retracto
La protección se activa apenas se aprueba el pago. Por esa razón, y conforme al artículo 3 bis, letra b) de la Ley 19.496, Clisec excluye expresamente el derecho de retracto respecto de los servicios contratados a distancia, lo que se informa de forma destacada antes de pagar. Lo anterior no afecta los demás derechos del consumidor ni la garantía legal por servicios no prestados o prestados en forma deficiente.
10. Protección de datos personales
Clisec cumple la Ley 19.628 sobre Protección de la Vida Privada, con las modificaciones de la Ley 21.719 desde su entrada en vigencia, y, cuando corresponda, el Reglamento General de Protección de Datos de la Unión Europea (RGPD). En particular:
- Datos de correo: Clisec los trata como encargado del tratamiento, solo por cuenta del Cliente y para prestar el Servicio, conforme al Acuerdo de tratamiento de datos, que forma parte de estos términos.
- Datos de la cuenta, facturación, soporte y sitio web: Clisec los trata como responsable, según la Política de privacidad.
- Sin entrenamiento de inteligencia artificial: Clisec no usa el contenido de los correos ni los datos personales del Cliente o de sus Usuarios finales para entrenar modelos de inteligencia artificial propios ni de terceros, ni para crear perfiles comerciales.
- Sin venta de datos: Clisec no vende ni arrienda datos personales.
- Indicadores derivados: Clisec puede usar Indicadores de amenaza observados al prestar el Servicio (por ejemplo, la IP o el dominio que envía una campaña de phishing) para proteger a todos sus clientes, en la medida estrictamente necesaria y proporcionada para la seguridad de las redes y del correo. Estos indicadores describen infraestructura maliciosa, no el contenido de la correspondencia legítima del Cliente.
11. Inteligencia de amenazas y fuentes externas
Para detectar amenazas, el Servicio usa inteligencia de amenazas proveniente de:
- Proveedores comerciales de ciberinteligencia.
- Comunidades de intercambio de información de amenazas basadas en MISP, nacionales e internacionales.
- Fuentes públicas de ciberseguridad sobre amenazas, vulnerabilidades, campañas y actores maliciosos.
Clisec respeta las condiciones de uso de cada fuente, incluidos los niveles del Traffic Light Protocol (TLP). La inteligencia de amenazas se usa exclusivamente para detectar y bloquear ataques. Clisec no garantiza la exactitud de las fuentes de terceros, y cualquier persona puede pedir la revisión de un indicador que la afecte según la Política de privacidad.
Clisec solo consulta estas fuentes: no les aporta indicadores observados ni comparte con ellas los Datos de correo de sus clientes. Cuando consulta la reputación de un indicador técnico, como una URL o un hash, envía solo ese indicador, nunca el contenido del correo.
12. Seguridad e incidentes
Clisec aplica medidas técnicas y organizativas proporcionales al riesgo para proteger la información que trata, como cifrado en tránsito, control de acceso por mínimo privilegio, registros de auditoría y separación de datos entre clientes.
Si Clisec toma conocimiento de un incidente de seguridad que afecte datos del Cliente, lo notificará sin dilaciones indebidas y colaborará para que el Cliente cumpla sus propias obligaciones de notificación, incluidas, si el Cliente es un operador regulado, las de la Ley 21.663 Marco de Ciberseguridad ante la ANCI y el CSIRT Nacional.
13. Naturaleza del filtrado
Ningún sistema de filtrado puede garantizar la detección del 100% de las amenazas ni la ausencia total de falsos positivos, es decir, correos legítimos marcados o retenidos por error. Las técnicas de ataque cambian constantemente.
Clisec aplica esfuerzos razonables, conforme al estado de la técnica, para mantener y mejorar la precisión del Servicio, y ofrece la cuarentena y los registros para que el Cliente y sus usuarios revisen y liberen mensajes. Recomendamos mantener otras medidas de seguridad como parte de una estrategia de defensa en profundidad.
14. Propiedad intelectual
El Servicio, su software, documentación y marcas pertenecen a Clisec Internet Ltda. o a sus licenciantes. Los Datos de correo y demás contenidos del Cliente siguen siendo de su propiedad o de la de sus Usuarios finales.
15. Confidencialidad
Ambas partes mantendrán confidencial la información no pública que reciban de la otra, la usarán solo para ejecutar este contrato y la protegerán con el mismo cuidado que usan para la propia. Esta obligación subsiste por 3 años después del término del contrato y, respecto de datos personales y secretos empresariales, mientras mantengan ese carácter.
16. Garantías y limitación de responsabilidad
Clisec presta el Servicio con la diligencia de un proveedor profesional, pero no garantiza que sea ininterrumpido ni que detecte todas las amenazas (sección 13).
En la medida permitida por la ley, Clisec no responde por daños indirectos ni por lucro cesante, y su responsabilidad total por hechos relacionados con el Servicio no excederá el monto pagado por el Cliente en los 12 meses anteriores al hecho que origina el reclamo.
Estas limitaciones no se aplican en caso de dolo o culpa grave, conforme a los artículos 44 y 1465 del Código Civil, ni a los daños derivados de infracciones a la normativa de protección de datos imputables a Clisec. Tampoco se aplican a los consumidores ni a las micro y pequeñas empresas en lo que contravengan la Ley 19.496.
17. Indemnidad
El Cliente mantendrá indemne a Clisec frente a reclamos de terceros derivados de la instalación del Servicio en servidores que no estaba autorizado a proteger, o del incumplimiento de sus obligaciones como responsable del tratamiento de los datos de sus Usuarios finales.
18. Suspensión, cancelación y término
El Cliente puede cancelar en cualquier momento desde su panel o escribiendo a [email protected]. La cancelación tiene efecto al final del período pagado, sin devoluciones por el tiempo no usado, salvo que la ley disponga otra cosa.
Clisec puede suspender el Servicio por falta de pago, previo aviso, o de inmediato ante un riesgo grave para la seguridad del Servicio o de otros clientes. Puede terminarlo por incumplimiento grave no subsanado dentro de 15 días desde el aviso.
El Cliente puede dar de baja sus servidores desde su área de clientes en cualquier momento. Como la cuarentena y los registros se conservan solo 15 días, los Datos de correo del Cliente quedan eliminados a más tardar 15 días después de la baja o del término, salvo que la ley exija conservarlos, conforme al Acuerdo de tratamiento de datos.
19. Cambios a estos términos
Clisec puede actualizar estos términos. Los cambios sustanciales se informarán por correo electrónico con al menos 30 días de anticipación. Si el Cliente no está de acuerdo, puede cancelar antes de su entrada en vigencia sin costo. Tratándose de consumidores, los cambios requieren su aceptación.
20. Ley aplicable y controversias
Estos términos se rigen por las leyes de la República de Chile. Las controversias se someterán a los tribunales ordinarios de justicia de Chillán, sin perjuicio del derecho de los consumidores a demandar ante el juzgado de policía local que corresponda conforme a la Ley 19.496, y de las acciones ante la Agencia de Protección de Datos Personales.
21. Disposiciones generales
- Si una cláusula es declarada inválida, las demás mantienen su vigencia.
- Ninguna de las partes responde por incumplimientos causados por caso fortuito o fuerza mayor.
- El Cliente no puede ceder el contrato sin autorización escrita de Clisec. Clisec puede cederlo en caso de fusión, adquisición o venta de activos, avisando al Cliente.
- Las comunicaciones se harán por correo electrónico a las direcciones registradas.
- La versión en español de estos términos es la que prevalece.
Documentos relacionados: Política de privacidad · Política de cookies · Acuerdo de tratamiento de datos