1. Definiciones
«Proveedor»: Huifi S.A., sociedad constituida en la República Argentina, operadora de la plataforma eMate Cloud.
«Cliente»: la persona humana o jurídica que contrata el Servicio.
«Servicio»: la plataforma eMate Cloud y los productos contratados (Correo Seguro, Awareness, Brand Protection, SaaS & Cloud Posture, Threat Intelligence y sus módulos).
«Datos del Cliente»: toda información que el Cliente, sus usuarios o sus sistemas integrados aportan al Servicio.
«Usuario»: persona autorizada por el Cliente para acceder al Servicio.
2. Objeto y aceptación
El Proveedor otorga al Cliente un derecho de uso no exclusivo, intransferible y revocable sobre el Servicio, limitado al plan contratado y durante la vigencia de la suscripción. El uso del Servicio implica la aceptación de estos Términos, de la Política de Privacidad y de la Política de Cookies.
3. Cuenta y credenciales
El Cliente es responsable de la veracidad de los datos de registro, de la custodia de las credenciales y de toda actividad realizada bajo su cuenta. Debe notificar al Proveedor sin demora ante cualquier uso no autorizado, a [email protected]. El Proveedor podrá suspender el acceso ante indicios razonables de compromiso de la cuenta.
4. Uso aceptable
El Cliente se obliga a no utilizar el Servicio para:
- Analizar, monitorear o intervenir dominios, buzones o infraestructura sobre los que no posea titularidad o autorización expresa y demostrable.
- Enviar correo no solicitado, realizar campañas de suplantación fuera de un programa de concientización autorizado, o cualquier actividad ilícita.
- Vulnerar, sortear o someter a prueba los controles de seguridad del Servicio sin autorización escrita previa (ver Divulgación de Vulnerabilidades).
- Realizar ingeniería inversa, descompilar o extraer el código fuente del Servicio.
- Revender, sublicenciar o prestar el Servicio a terceros, salvo bajo un acuerdo de partner o MSSP suscripto con el Proveedor.
Las simulaciones de phishing y las funciones de concientización solo pueden dirigirse a personal de la propia organización del Cliente, o de organizaciones que lo hayan autorizado formalmente. El Cliente es el único responsable del cumplimiento de la normativa laboral y de protección de datos aplicable a dichas campañas.
5. Planes, facturación y renovación
El alcance funcional, los cupos y los límites de uso corresponden al plan contratado. Salvo pacto escrito en contrario, las suscripciones se renuevan automáticamente por períodos iguales al contratado. El Proveedor podrá actualizar los precios notificando con al menos treinta (30) días de anticipación a la renovación. La falta de pago habilita la suspensión del Servicio previa notificación.
6. Datos del Cliente y protección de datos
Los Datos del Cliente son y permanecen de su propiedad. El Proveedor los trata únicamente para prestar el Servicio, conforme a la Política de Privacidad, al Acuerdo de Tratamiento de Datos (DPA) y al registro de Sub-encargados. El Proveedor no comercializa Datos del Cliente ni los utiliza para publicidad.
7. Integraciones con servicios de terceros
El Servicio puede integrarse, a solicitud y con autorización expresa del Cliente, con proveedores externos como Microsoft 365, Google Workspace, Google Postmaster Tools, sistemas SIEM/GRC y herramientas de colaboración. Estas integraciones se activan mediante flujos de autorización del propio proveedor (OAuth) y pueden revocarse en cualquier momento desde la consola de dicho proveedor o desde el Servicio.
7.1 Uso de datos de Google
El uso y la transferencia por parte de eMate Cloud de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En particular, el Proveedor:
- Utiliza los datos obtenidos de las APIs de Google exclusivamente para proveer y mejorar las funcionalidades visibles al usuario que motivaron la autorización.
- No transfiere dichos datos a terceros, salvo cuando resulte necesario para prestar esas funcionalidades, por obligación legal, o con el consentimiento expreso del Cliente.
- No utiliza dichos datos con fines publicitarios ni los vende bajo ninguna circunstancia.
- No permite que personas accedan a dichos datos, salvo con el consentimiento expreso del Cliente, por motivos de seguridad, para cumplir una obligación legal, o cuando los datos se encuentren agregados y anonimizados.
Los alcances (scopes) solicitados se limitan a los estrictamente necesarios. A modo
de ejemplo, postmaster.traffic.readonly se utiliza únicamente para leer las
métricas de reputación y tasa de spam que Google publica respecto de los dominios que el
propio Cliente ya verificó en Google Postmaster Tools, con el fin de evaluar el cumplimiento
de los requisitos de remitentes masivos. El acceso es de solo lectura.
8. Propiedad intelectual
El Servicio, su software, marcas, documentación y contenidos son propiedad exclusiva del Proveedor o de sus licenciantes. Estos Términos no transfieren derecho de propiedad intelectual alguno más allá del derecho de uso descripto en la cláusula 2.
9. Confidencialidad
Cada parte se obliga a mantener la confidencialidad de la información no pública recibida de la otra, y a no divulgarla sin autorización escrita, salvo requerimiento de autoridad competente. Esta obligación subsiste por dos (2) años tras la terminación del contrato.
10. Disponibilidad y soporte
El Proveedor procura una disponibilidad continua del Servicio y publica su estado operativo en emate.statuspage.io. Podrán realizarse ventanas de mantenimiento programado, notificadas con antelación razonable. Los compromisos de nivel de servicio (SLA), cuando existan, se pactan por escrito en el acuerdo comercial correspondiente.
11. Garantías y limitación de responsabilidad
El Servicio se presta tal como está. El Proveedor no garantiza que el uso del Servicio impida la totalidad de los incidentes de seguridad: el Servicio es una herramienta de detección, prevención y evidencia, y no sustituye las decisiones ni los controles de seguridad propios del Cliente.
En la máxima medida permitida por la ley aplicable, la responsabilidad total y acumulada del Proveedor frente al Cliente por cualquier concepto se limita al monto efectivamente abonado por el Cliente en los doce (12) meses anteriores al hecho generador. El Proveedor no responde por lucro cesante, pérdida de datos atribuible a terceros o a configuraciones del Cliente, ni por daños indirectos o consecuentes.
12. Vigencia y terminación
Cualquiera de las partes podrá resolver el contrato al vencimiento del período contratado, notificando con treinta (30) días de anticipación. El Proveedor podrá resolverlo de inmediato ante incumplimientos graves de la cláusula 4.
La inactividad de la cuenta no habilita su eliminación: mientras el contrato esté vigente los datos se conservan con independencia de la frecuencia de uso. Terminado el contrato, el Cliente dispone de treinta (30) días para exportar su información; cumplidos noventa (90) días desde la terminación se ejecuta la eliminación irreversible. El Cliente puede solicitar la purga inmediata en cualquier momento, sin esperar esos plazos, escribiendo a [email protected]. Los registros cuya conservación exige una obligación legal (facturación, audit log) subsisten en forma disociada conforme a la Política de Privacidad.
13. Modificaciones
El Proveedor podrá modificar estos Términos notificando al Cliente con al menos treinta (30) días de anticipación. Si el Cliente no acepta las modificaciones, podrá resolver el contrato antes de su entrada en vigencia, sin penalidad y con reembolso proporcional del período no utilizado.
14. Ley aplicable y jurisdicción
Estos Términos se rigen por las leyes de la República Argentina. Para toda controversia las partes se someten a la jurisdicción de los tribunales ordinarios de la Ciudad Autónoma de Buenos Aires, con renuncia a cualquier otro fuero.
15. Contacto
Huifi S.A. — Ciudad Autónoma de Buenos Aires, Argentina.
Consultas contractuales y comerciales: [email protected]
Asuntos de seguridad: [email protected]
Privacidad / DPO: [email protected]
Solicitudes de titular (DSAR): [email protected]