Importante
Esta página se ha traducido mediante inteligencia artificial. El contenido puede contener imprecisiones o interpretaciones erróneas. Para un uso crítico u oficial, consulte la versión EN.
22 de mayo de 2025
Esta página se ha traducido mediante inteligencia artificial. El contenido puede contener imprecisiones o interpretaciones erróneas. Para un uso crítico u oficial, consulte la versión EN.
Anexo de Snyk API & Web al Acuerdo de Software como Servicio y los Términos de Servicio de Snyk
Este Anexo de Servicios Maestros de Snyk API & Web (el «Anexo») modifica el Acuerdo de Software como Servicio de Snyk o los Términos de Servicio, según corresponda (el «MSA de Snyk»), celebrado entre Snyk y el Cliente identificado en el MSA de Snyk («tú»), en relación con la prestación de Snyk API & Web. Este Anexo establece términos y condiciones adicionales que rigen tu acceso y uso de Snyk API & Web. Snyk autoriza el uso de Snyk API & Web únicamente conforme a los términos y condiciones del MSA de Snyk y de este Anexo (el «Acuerdo»). En caso de conflicto entre este Anexo y el MSA de Snyk, prevalecerán los términos del Anexo, pero solo con respecto a Snyk API & Web. Los términos en mayúscula usados en este Anexo que no estén definidos en él tendrán el significado que se les atribuye en el MSA de Snyk. En caso de conflicto entre los términos y condiciones de este Anexo y los de un Formulario de pedido, prevalecerán en el siguiente orden: (1) los términos y condiciones del Anexo, (2) los términos y condiciones del MSA de Snyk y (3) los términos y condiciones de un Formulario de pedido.
Estos términos y condiciones rigen tu acceso y uso de la solución en la nube Web Application Vulnerability Scanner que nosotros o cualquier entidad subcontratada proporcionamos («Snyk API & Web»).
Aceptas que ciertos servicios de implementación, soporte o profesionales descritos en los documentos de pedido correspondientes, así como los servicios de análisis administrado para Snyk API & Web, podrán ser prestados por personal de Snyk o por un socio aprobado por Snyk, bajo la dirección y supervisión de Snyk. En cualquier caso, Snyk seguirá siendo plenamente responsable de la prestación de estos servicios y de que sus socios cumplan los términos del Acuerdo.
ACCESO A SNYK API & WEB
Snyk API & Web está destinado y diseñado para funcionar en cualquier aplicación web, siempre que haya conectividad entre los servidores de Snyk y el servidor que aloja la aplicación web que se está probando.
USO ACEPTABLE
RECOMENDAMOS ENÉRGICAMENTE QUE USES SNYK API & WEB ÚNICAMENTE EN SITIOS DE PRUEBA Y DE ENSAYO, Y NO EN UN SITIO DE PRODUCCIÓN. SI LO USAS EN UN SITIO DE PRODUCCIÓN, LO HACES BAJO TU PROPIO RIESGO.
Te comprometes a no acceder ni usar Snyk API & Web de ninguna manera que busque evitar indebidamente el pago de tarifas o exceder los límites o las cuotas de uso, y a no alentar ni ayudar a terceros a hacerlo. Si eres un cliente de autoservicio, no tienes derecho a ejecutar análisis simultáneos del mismo objetivo ni más de 60 análisis del mismo objetivo en un mes.
TÉRMINOS DEL NIVEL DE SERVICIO
Snyk realiza esfuerzos razonables para procurar que Snyk API & Web esté siempre disponible. Snyk garantiza una disponibilidad del 99.9 % para el acceso pagado a Snyk API & Web, calculada en un período de 90 días, sin contar los feriados, los fines de semana ni el mantenimiento programado. Si el Cliente solicita mantenimiento durante este horario, cualquier cálculo del tiempo de actividad o inactividad excluirá los períodos afectados por dicho mantenimiento. Además, se excluirá de cualquier cálculo de este tipo todo tiempo de inactividad que se deba a: (a) conexiones o servicios públicos de terceros, u otros motivos fuera del control de Snyk; (b) tus actos u omisiones; (c) la falla o el mal funcionamiento de equipos, aplicaciones o sistemas que no sean propiedad de Snyk ni estén bajo su control; (d) cualquier inconsistencia o cambio en tu entorno de origen, incluidas las conexiones o desconexiones intencionales o accidentales a dicho entorno; (e) eventos de fuerza mayor; (f) cualquier suspensión de Snyk API & Web conforme al Acuerdo; (g) tu uso de Snyk API & Web de una manera que no sea coherente con nuestra documentación; (h) tiempo de inactividad programado; o (i) tiempo de inactividad de emergencia.
Si Snyk no alcanza la disponibilidad garantizada («Tiempo de inactividad») en un mes calendario, y salvo que se indique lo contrario en este documento, tendrás derecho a un crédito como se describe a continuación.
Porcentaje de tiempo de actividad mensual | Crédito de servicio |
Menos del 99.9 %, pero más del 98.0 % | Dos días de Snyk API & Web acreditados en la cuenta del Cliente |
Menos del 98.0 %, pero más del 95.0 % | 5 días de Snyk API & Web acreditados en la cuenta del Cliente |
Menos del 95.0 % | 10 días de Snyk API & Web acreditados en la cuenta del Cliente |
El tiempo de inactividad comenzará a acumularse tan pronto como lo detectes (previa notificación a Snyk) y continuará hasta que se restablezca la disponibilidad de Snyk API & Web. Para recibir un Crédito de servicio, debes notificar a Snyk por escrito dentro de las 24 horas desde el inicio del Tiempo de inactividad. Si no lo notificas dentro de ese plazo, perderás el derecho a recibir el Crédito de servicio. Los Créditos de servicio serán tu único y exclusivo recurso en caso de que no se cumplan estos compromisos de disponibilidad. Los Créditos de servicio se aplicarán a la siguiente factura después de tu solicitud y de que Snyk confirme que corresponde otorgarlos. Si la disponibilidad es inferior al 95 % durante (a) tres meses consecutivos o (b) cualquier período de tres meses dentro de un período de doce meses, podrás rescindir este Acuerdo mediante notificación por escrito a Snyk.
El bloqueo de comunicaciones de datos u otras partes de Snyk API & Web por parte de Snyk, conforme a sus políticas, no se considerará un incumplimiento de la obligación de Snyk de proporcionar niveles de servicio adecuados según estos Términos.
Anexo de DPA de Snyk API & Web al Anexo de procesamiento de datos de Snyk
Este Anexo de DPA de Snyk API & Web (el «Anexo de DPA») modifica el Anexo de procesamiento de datos de Snyk (el «DPA de Snyk»), que se adjunta al MSA de Snyk, según la modificación realizada por el Anexo, en relación con la prestación de Snyk API & Web. Este Anexo de DPA establece los términos y condiciones que rigen tu acceso y uso de Snyk API & Web. Snyk autoriza el uso de Snyk API & Web únicamente conforme a los términos y condiciones del Acuerdo, incluido el DPA de Snyk con sus modificaciones. En caso de conflicto entre este Anexo de DPA y el DPA de Snyk, prevalecerán los términos del Anexo de DPA, pero solo con respecto a Snyk API & Web. Los términos en mayúscula usados en este Anexo de DPA que no estén definidos en él tendrán el significado que se les atribuye en el MSA de Snyk.
Las secciones del MSA de Snyk que hagan referencia al Anexo de seguridad de la información de Snyk no se aplicarán a Snyk API & Web y se reemplazarán en su totalidad por lo siguiente: «Snyk implementará medidas de seguridad diseñadas para proteger los Datos del Cliente de conformidad con el Anexo B que figura a continuación».
El Cliente autoriza de manera general a Snyk a contratar a terceros para procesar los Datos personales («Subencargados del tratamiento»). Snyk mantendrá una lista actualizada de los Subencargados del tratamiento en https://snyk.io/policies/subprocessors/ y en el Anexo A de este Anexo de DPA. Snyk notificará al Cliente con treinta (30) días de anticipación (el «Período de notificación») antes de agregar o reemplazar a cualquier Subencargado del tratamiento, mediante la publicación de los detalles en https://snyk.io/policies/subprocessors/ o https://snyk.io/policies/snyk-api-and-web-master-services-addendum/ (según lo requiera el contexto).
Se considerará que el Anexo 2 (Medidas técnicas y organizativas) hace referencia al Anexo B de este Anexo de DPA.
El Anexo 1 del DPA de Snyk se modifica de la siguiente manera:
«Categorías de interesados» incluirá a los interesados cuyos datos personales puedan procesarse de manera incidental durante el uso de Snyk API & Web por parte del Cliente.
«Categorías de datos personales» incluirá los datos personales que puedan procesarse de manera incidental durante el uso de Snyk API & Web por parte del Cliente.
Los detalles sobre las transferencias a los Subencargados del tratamiento incluirán a los Subencargados del tratamiento indicados en el Anexo A.
Anexo A: Subencargados del tratamiento de Snyk API & Web
Para proporcionar Snyk API & Web, Snyk utiliza Subencargados del tratamiento adicionales. A continuación, se indican estos Subencargados del tratamiento, junto con una descripción del servicio y la ubicación donde se alojan los datos. Snyk puede actualizar esta lista periódicamente:
Nombre de la entidad | Ubicación del procesamiento | Datos procesados y propósito del procesamiento |
BastionX, Inc | Alojados en la región de alojamiento designada por el Cliente, pero los servicios, si los hubiera, se prestarán de forma remota desde EE. UU. (y los datos podrían visualizarse y procesarse allí) | Snyk usa BastionX para proporcionar ciertos servicios de implementación y soporte a los clientes |
Chargebee, Inc. | UE, EE. UU. | Snyk usa Chargebee para la gestión de suscripciones, la facturación y la emisión de facturas |
Intercom, Inc. | EE. UU. | Snyk usa Intercom para el soporte al cliente, el marketing y la gestión de relaciones con clientes (CRM) |
Hubspot | EE. UU. | Snyk usa Hubspot para el marketing y la gestión de relaciones con clientes (CRM) |
Stripe, Inc. | EE. UU. | Snyk usa Stripe para procesar pagos |
Sentry, Inc. | EE. UU. | Snyk usa Sentry como plataforma de monitoreo de errores |
Sentry LLC | Alojados en la región de alojamiento designada por el Cliente, pero los servicios, si los hubiera, se prestarán de forma remota desde Kosovo (y los datos podrían visualizarse y procesarse allí) | Snyk usa Sentry para proporcionar servicios de implementación, soporte y análisis administrado a los clientes |
Cloudflare, Inc. | Cloudflare procesa los datos de los clientes de Snyk desde la región más cercana a la ubicación del usuario. | Snyk usa Cloudflare para la distribución de contenido y la seguridad del sitio web |
Invoiceexpress | UE | Snyk usa Invoiceexpress para emitir facturas |
Chartmogul | UE | Snyk usa Chartmogul para el análisis de suscripciones |
Oracle Netsuite | UE, EE. UU. | Snyk usa Oracle Netsuite para la planificación de recursos empresariales |
Anexo B: Medidas técnicas y organizativas
La siguiente lista no es exhaustiva y enumera los controles de seguridad que implementamos para Snyk API & Web:
Usamos tecnología de cifrado que cumple con los estándares de la industria.
Toda nuestra infraestructura está alojada en un proveedor de nube de primer nivel, cuya seguridad ha sido sometida a un riguroso análisis. Las funciones y los controles de seguridad de nuestro proveedor de nube están configurados para segmentar y monitorear las redes de nuestros servicios, mantener registros de auditoría y gestionar eventos de seguridad. Los servidores de frontend, backend y bases de datos usan redes privadas y segmentadas, controladas mediante grupos de seguridad.
Cuando corresponde, implementamos las siguientes prácticas de seguridad, entre otras:
Principio de privilegio mínimo (para acceder a nuestros sistemas y datos)
Endurecimiento de servidores y actualizaciones de seguridad
Requisito de autenticación de dos factores
Registro centralizado
Ciclo de vida de desarrollo de software seguro, incluidas evaluaciones periódicas de seguridad
A pesar de las medidas de seguridad descritas, es importante recordar que la transmisión de datos por Internet podría no ser completamente segura y que te recomendamos tomar las precauciones adecuadas al transmitir datos por Internet.