sentivaro
Evaluación de resilienciaFormación de empleados
Por qué Sentivaro
Phishing sin secretostomar buenas decisionesLeer entre líneasVerificar a través de otro canalProteger el procesoCuando todo se ve bienLa decisión finalRelaciona los hechosControla las excepcionesVerifica las pruebasLimita el impacto
ContactoCentro de ayuda
Iniciar sesión
Producto
Evaluación de resilienciaFormación de empleados
Por qué Sentivaro
Conocimiento
Phishing sin secretostomar buenas decisionesLeer entre líneasVerificar a través de otro canalProteger el procesoCuando todo se ve bienLa decisión finalRelaciona los hechosControla las excepcionesVerifica las pruebasLimita el impacto
ContactoIniciar sesión

Sentivaro · Legal documents

Términos del servicio

Version 1.0

Condiciones de uso de Sentivaro

Versión: 1.0

Fecha de publicación: 30 de julio de 2026

Válido desde: 30 de julio de 2026

1. Operador y contacto

  1. El operador de Sentivaro es Dawid Balcer, que gestiona el proyecto gratuito Sentivaro como persona física sin actividad empresarial, dirección de correspondencia: ul. Jana Brzechwy 8, 60-195 Poznań, Polonia, correo electrónico: contact@sentivaro.com, en adelante denominado el "Operador".
  2. El Reglamento define las reglas para el uso del sitio web y la aplicación Sentivaro disponibles en los dominios sentivaro.com, sentivaro.pl, sentivaro.eu y sus subdominios, en adelante denominados el "Servicio".
  3. El Servicio está destinado únicamente a un uso profesional autorizado por parte de organizaciones para crear conciencia sobre la ciberseguridad, realizar simulaciones controladas y actividades educativas.
  4. El Operador no presta servicios legales, de auditoría o de certificación. El uso del Servicio no constituye cumplimiento o certificación con ISO/IEC 27001, NIS2, DORA, GDPR o cualquier otro requisito.

2. Definiciones

  1. "Organización": una persona jurídica, unidad organizativa o persona física que actúa como parte de su actividad profesional y que ha sido verificada y utiliza el Servicio.
  2. "Usuario": una persona física adulta que utiliza la cuenta en su propio nombre o en nombre de la Organización.
  3. “Participante”: una persona que participa en una campaña autorizada de concientización sobre ciberseguridad.
  4. “Campaña”: una simulación controlada de un mensaje u otro escenario de amenaza cibernética, combinada con la medición de un conjunto limitado de eventos y posible material educativo.
  5. "Datos de la Campaña": datos de los participantes y eventos procesados ​​por el Operador a solicitud documentada de la Organización.
  6. "DPA": acuerdo de procesamiento de datos que constituye un documento separado y parte del acuerdo con la Organización.
  7. "Política de uso aceptable": un documento que especifica formas aceptables y prohibidas de utilizar el Servicio.

3. Condiciones de uso

  1. El Usuario deberá ser mayor de edad y estar en condiciones de celebrar un contrato.
  2. El Usuario que actúa en nombre de la Organización declara que tiene derecho a:
  • crear una cuenta de organización;
  • aceptación del Reglamento, DPA y Política de Uso Aceptable;
  • transferencia de datos de los Participantes;
  • Pedidos de campaña dentro del alcance aprobado.
  1. El operador confirma la dirección de correo electrónico comercial. Por lo general, no se requiere una entrada DNS, una firma calificada o un poder notarial en papel. En caso de mayor riesgo, el Operador podrá solicitar confirmación adicional al responsable de seguridad u otra persona autorizada.
  2. Para utilizar el Servicio, se requiere un navegador actualizado, acceso a Internet, una dirección de correo electrónico activa y las cookies y mecanismos de seguridad necesarios.
  3. El usuario es responsable de la exactitud y validez de la información proporcionada.

4. Cuenta

  1. Una persona no puede compartir su cuenta con otras personas.
  2. El Usuario está obligado a utilizar una contraseña única y segura, proteger los datos de inicio de sesión y notificar inmediatamente al Operador cualquier sospecha de apropiación de la cuenta.
  3. La organización asigna roles a los usuarios según el principio de privilegio mínimo.
  4. El Operador podrá bloquear temporalmente la cuenta cuando:
  • existe sospecha de una Campaña no autorizada;
  • la cuenta u Organización no ha sido verificada;
  • existe una amenaza a la seguridad;
  • se han violado las Regulaciones, DPA o Política de Uso Aceptable;
  • es necesario para proteger a los Participantes o a terceros.
  1. El Usuario podrá darse de baja del Servicio en cualquier momento y solicitar el cierre de la cuenta. Los datos se eliminan de acuerdo con la Política de Privacidad y DPA.

5. Verificación de la organización

  1. La transferencia de Datos de Campaña y el lanzamiento de una Campaña requiere verificación previa de la Organización.
  2. La verificación básica incluye:
  • confirmación de su dirección de correo electrónico comercial;
  • indicación de los datos completos de la Organización;
  • indicación de las funciones del Usuario y contacto de emergencia;
  • declaración de autorización;
  • Aceptación de la DPA.
  1. La campaña podrá dirigirse a direcciones del dominio coherente con la dirección comercial del Usuario. Agregar otro dominio requiere una ligera confirmación adicional, p. por una persona que utiliza un buzón comercial en este dominio o evaluación manual por parte del Operador. No se requiere entrada DNS.
  2. El Operador podrá rechazar la activación sin proporcionar detalles si la divulgación de los mismos podría debilitar los mecanismos de prevención de abusos.

6. Campañas

  1. La Campaña sólo podrá incluir a personas que tengan una relación aprobada con la Organización y domicilios amparados por su autorización.
  2. Organízate:
  • establece el propósito y la base legal de la Campaña;
  • define el grupo de Participantes;
  • cumple con las obligaciones de información;
  • realiza una prueba de equilibrio o DPIA si es necesario;
  • establece las reglas para utilizar los resultados;
  • es responsable del cumplimiento de la Campaña con la legislación laboral y la normativa interna.
  1. Sentivaro no guarda contraseñas reales, códigos MFA ni el contenido de campos de formulario simulados. La Organización no puede modificar el Servicio para obtenerlos.
  2. La organización debería utilizar los resultados principalmente de una manera educativa, proporcionada y sensible que tenga en cuenta la posibilidad de errores técnicos.
  3. El resultado de la Campaña no puede constituir la única base para una decisión automática que produzca efectos jurídicos o tenga un impacto igualmente significativo para el Participante.
  4. Las restricciones detalladas se establecen en la Política de uso aceptable.

7. Datos personales

  1. Las normas para el tratamiento de los datos de los Usuarios se describen en la Política de Privacidad.
  2. Con respecto a los Datos de la Campaña, la Organización es el controlador y el Operador actúa como procesador según el DPA.
  3. La Organización se compromete a proporcionar únicamente los datos adecuados y necesarios para la Campaña.
  4. El Usuario no puede transferir categorías especiales de datos, datos sobre sentencias y violaciones de la ley, o detalles de contacto privados a través del Servicio sin un acuerdo previo por escrito con el Operador y prueba de base legal.

8. Gratuidad y disponibilidad

  1. En el modelo básico, el Servicio se presta de forma gratuita.
  2. La contribución voluntaria al mantenimiento del proyecto, si está disponible, no es condición para obtener el acceso, no garantiza beneficio mutuo y no da prioridad en el servicio.
  3. El Operador desarrolla el Servicio por sí solo y no garantiza:
  • disponibilidad ininterrumpida;
  • idoneidad para el propósito específico de la Organización;
  • cumplimiento por parte de la Organización de una norma o reglamento;
  • la entrega de cada mensaje, ya que también depende de los sistemas de correo electrónico y filtros de seguridad.
  1. El Operador podrá realizar trabajos de mantenimiento, cambiar funciones o dar por terminada la prestación del Servicio, avisando con antelación suficiente, siempre que sea posible.
  2. En caso de terminación del Servicio, el Operador permitirá a la Organización descargar los datos disponibles o eliminarlos, a menos que la seguridad, la ley o un incidente urgente requieran otra acción.

9. Responsabilidad

  1. Cada Organización es responsable de la legalidad de la Campaña encargada, el alcance de los Participantes, el contenido de los materiales utilizados y el método de utilización de los resultados.
  2. El Operador es responsable de sus propias acciones en los términos de la ley imperativa.
  3. En la máxima medida permitida por la ley, el Operador no es responsable de:
  • acciones del Usuario incompatibles con el Reglamento;
  • decisiones de personal y organizativas tomadas en base a los resultados;
  • fallo en la entrega de mensajes por parte de sistemas externos;
  • consecuencias de proporcionar datos incorrectos;
  • interrupciones derivadas de fallos del proveedor o de fuerza mayor.
  1. Las disposiciones del Reglamento no excluyen la responsabilidad que no pueda excluirse por ley, en particular la responsabilidad por acción intencional.

10. Propiedad intelectual

  1. Los derechos sobre el Servicio, su código, marcas y materiales pertenecen al Operador o a los licenciantes pertinentes.
  2. La Organización conserva los derechos sobre los materiales que proporciona y otorga al Operador una autorización no exclusiva para utilizarlos técnicamente, limitada al tiempo y propósito de la Campaña.
  3. La Organización declara que tiene los derechos sobre los nombres, signos, gráficos y contenidos utilizados en la Campaña.
  4. Los materiales de terceros podrán utilizarse únicamente después de obtener el derecho correspondiente o en la medida expresamente permitida por la ley.

11. Notificación de problemas y quejas

  1. Los problemas, quejas y sospechas de abuso se pueden reportar a contact@sentivaro.com.
  2. El informe debe incluir una descripción del caso, la identificación de la Organización o Campaña, si está disponible, y el método de resolución esperado.
  3. El Operador responderá en un plazo razonable, generalmente a más tardar 14 días. En casos complejos el plazo podrá ampliarse, de lo cual se informará al solicitante.
  4. Las sospechas de violaciones de seguridad deben marcarse con la palabra "SEGURIDAD" en el título del mensaje.

12. Duración y finalización

  1. El contrato se concluye tras la aceptación del Reglamento y la creación de una cuenta.
  2. El contrato se celebra por tiempo indefinido y podrá rescindirse en cualquier momento mediante el cierre de la cuenta.
  3. El Operador podrá rescindir el contrato con efecto inmediato en caso de una violación grave de las reglas de seguridad, una Campaña no autorizada o un intento de utilizar el Servicio para phishing real.
  4. La resolución del contrato no afecta a las obligaciones relativas a la supresión o devolución de datos ni a las disposiciones que por su naturaleza sean aplicables tras su extinción.

13. Cambios

  1. El Operador podrá modificar el Reglamento por cambio de función, ley, medidas de seguridad o modelo operativo.
  2. Los cambios significativos serán informados a los usuarios antes de que entren en vigor.
  3. Si el cambio afecta a derechos u obligaciones de la Organización, el Operador podrá exigir la aceptación reiterada. La falta de aceptación le permite dejar de utilizar el Servicio.

14. Ley aplicable

  1. La ley polaca se aplica al Reglamento, teniendo en cuenta las disposiciones obligatorias aplicables a un Usuario determinado.
  2. Las partes deberán primero intentar resolver la disputa de manera amistosa.

15. Documentos relacionados

Lo siguiente es parte integral del uso del Servicio:

  • Política de privacidad;
  • Acuerdo de procesamiento de datos;
  • Política de uso justo;
  • lista actual de otros procesadores.
© 2026 SentivaroTérminosPrivacidadDPAUso aceptable