Alcance
Estas condiciones de servicio describen las condiciones básicas públicas que SynchrotronAI espera utilizar para los servicios profesionales, los servicios gestionados, los trabajos de implementación, la ingeniería de nube, la integración de sistemas, el soporte, el mantenimiento, los pilotos y las operaciones de servicio relacionadas.
Estas condiciones de servicio solo se aplican cuando se incorporan a un acuerdo, pedido, declaración de trabajo, acuerdo de servicios gestionados, plan de soporte u otro contrato escrito firmado con SynchrotronAI Inc.. Si un acuerdo firmado incluye condiciones diferentes, el acuerdo firmado controla ese contrato.
Relación con otros términos
Las condiciones de uso rigen el uso del sitio web público. El acuerdo de procesamiento de datos rige los datos personales de los clientes cuando se incorporan a un acuerdo. La página de seguridad resume las prácticas de seguridad pública. La política de uso aceptable se aplica a los sistemas, cuentas, canales de soporte y entornos conectados a los servicios SynchrotronAI.
Para la interacción con el cliente, el orden de prioridad es el acuerdo marco firmado, el pedido o la declaración de trabajo firmados, cualquier plan de soporte o programa de seguridad firmado, el DPA firmado, estas condiciones de servicio y, a continuación, las condiciones de uso del sitio web público, a menos que los documentos firmados indiquen un orden diferente.
Declaraciones de trabajo y pedidos
Los servicios profesionales y gestionados deben documentarse en una declaración de trabajo escrita, un pedido, un plan de apoyo o un documento de compromiso similar. El documento debe definir los servicios, los productos, las suposiciones, el calendario, las tarifas, las responsabilidades del cliente, las categorías de datos, el modelo de despliegue, los sistemas de terceros, las expectativas de soporte y cualquier requisito de seguridad específico del proyecto.
Las descripciones de los sitios web, las conversaciones, las solicitudes, las propuestas, las hojas de ruta, las estimaciones, los ejemplos de precios y los debates de planificación no son compromisos de servicio vinculantes a menos que SynchrotronAI los acepte en un acuerdo firmado o un pedido aprobado.
Control de alcance y cambios
SynchrotronAI es responsable únicamente de la obra incluida expresamente en el alcance firmado. Trabajar fuera del alcance puede requerir una orden de cambio por escrito, una estimación revisada, tasas adicionales, un calendario ajustado o un pedido diferente.
Los cambios de alcance pueden incluir nuevas integraciones, nuevas fuentes de datos, entornos adicionales, refuerzo de la producción, trabajos de migración, informes, formación, documentación, controles de seguridad, soporte fuera del horario laboral, requisitos de rendimiento, requisitos reglamentarios, requisitos de respaldo, requisitos de recuperación ante desastres o trabajos de adquisición de terceros no incluidos en el alcance original.
Prestaciones de servicios profesionales
Los servicios profesionales pueden incluir código, configuraciones, flujos de trabajo, documentación, diseños, informes, activos de despliegue, mapeos de datos, libros de ejecución, integraciones, materiales de formación u otros artefactos identificados en la declaración de trabajo correspondiente.
A menos que un acuerdo firmado diga lo contrario, se acepta un producto cuando SynchrotronAI lo proporciona y el cliente no denuncia una falta de conformidad importante dentro del período de revisión indicado en el pedido correspondiente. Si no se indica ningún período de revisión, el período de revisión por defecto es de diez días hábiles.
Problemas de reelaboración y aceptación
Si un producto entregado no coincide materialmente con el alcance firmado, SynchrotronAI hará todo lo posible para corregir el problema o ofrecer una solución alternativa. El reprocesamiento causado por cambios en los requisitos, la falta de información del cliente, los datos inexactos, los cambios de terceros, los cambios en el entorno del cliente o las solicitudes fuera del ámbito firmado pueden requerir una orden de cambio.
La aceptación no requiere que el producto incluya todas las mejoras, funciones futuras, optimización, integración, variante de diseño o control operativo que desee, a menos que ese requisito figure en el ámbito firmado.
Servicios gestionados y ámbito de soporte
Los servicios y soporte gestionados pueden incluir la supervisión, el mantenimiento, la solución de problemas, la coordinación de incidentes, la asistencia al usuario, las operaciones en la nube, la coordinación de proveedores, el soporte de lanzamiento, las actualizaciones de la configuración, la administración de copias de seguridad, la documentación o la mejora continua cuando esas actividades se incluyen en un plan de soporte firmado o en el ámbito de los servicios gestionados.
No existe ningún acuerdo de nivel de servicio, compromiso de tiempo de actividad, objetivo de respuesta, servicio fuera del horario laboral, servicio de soporte de emergencia, servicio de monitoreo, servicio de respaldo, objetivo de recuperación, servicio de parches, servicio de punto final, servicio de operaciones de seguridad ni obligación de servicio de asistencia a menos que se indique en un acuerdo, pedido o plan de soporte firmado.
Solicitudes de soporte y gravedad
La atención al cliente debe enviarse a través del canal de soporte aprobado identificado para la contratación. Una solicitud de soporte debe incluir el sistema afectado, el impacto empresarial, las medidas de reproducción, las capturas de pantalla o los registros cuando es seguro compartirlos, los cambios recientes, la urgencia y el contacto preferido del cliente.
Las clasificaciones de gravedad, los objetivos de respuesta, las rutas de escalamiento, los horarios de soporte y los procedimientos de emergencia deben documentarse en el plan de soporte correspondiente. A menos que un plan de soporte indique lo contrario, los tiempos de respuesta son objetivos, no garantías, y el tiempo de resolución depende de la disponibilidad del cliente, los proveedores externos, la complejidad de los defectos, el acceso ambiental, la calidad de los datos y el riesgo operativo.
Responsabilidades con el cliente
Los clientes son responsables de proporcionar las decisiones oportunas, la información precisa, los datos legales, los contactos cualificados, las aprobaciones de acceso, los usuarios de las pruebas, las normas empresariales, los propietarios de los datos, los propietarios de los sistemas, los comentarios de aceptación, los contactos de terceros con proveedores y la configuración del lado del cliente cuando es necesaria para el contrato.
Los clientes siguen siendo responsables de los sistemas gestionados por el cliente, los proveedores de identidades, los puntos finales, las redes, la configuración de seguridad, las licencias, las fuentes de datos, las acciones de los administradores, la formación de los usuarios, los procedimientos empresariales, las decisiones de cumplimiento y las herramientas de terceros, a menos que un ámbito de servicios gestionados firmado asigne expresamente una responsabilidad a SynchrotronAI.
Retrasos y dependencias de los clientes
Las fechas de los proyectos, las fechas de lanzamiento, los resultados del soporte y el rendimiento del servicio gestionado pueden depender de las opiniones de los clientes y de los proveedores externos. SynchrotronAI no es responsable del retraso, la repetición, la interrupción, el fallo de soporte, el incumplimiento del objetivo o el aumento del coste provocado por aprobaciones tardías, sistemas no disponibles, datos incompletos, requisitos inexactos, bloqueo del acceso, retrasos en las adquisiciones, incidentes del lado del cliente o cambios en el servicio de terceros.
SynchrotronAI puede pausar el trabajo, ajustar los plazos o emitir una orden de cambio cuando no se cumplan las dependencias del cliente o cuando nuevos datos cambien sustancialmente el riesgo, el esfuerzo o el alcance.
Acceso remoto y privilegios administrativos
Si un cliente autoriza a SynchrotronAI a acceder a los sistemas, cuentas en la nube, repositorios, dispositivos, herramientas SaaS, bases de datos o redes del cliente, el cliente declara que tiene autoridad para proporcionar ese acceso y que el acceso cumple con la ley, los contratos, las condiciones de terceros y las políticas internas del cliente.
El acceso remoto debe utilizar métodos aprobados, seguros y con mínimos privilegios. Los clientes no deben enviar las credenciales a través de formularios públicos, mensajes de chat normales, capturas de pantalla, entradas o documentos no aprobados. Los clientes son responsables de conceder, revisar, limitar y revocar el acceso controlado por el cliente, a menos que SynchrotronAI sea responsable expresamente según lo firmado.
Cambios, lanzamientos y mantenimiento
Los cambios en los sistemas de producción deben seguir el proceso de lanzamiento, revisión, aprobación y anulación indicado en el ámbito aplicable. Si no se indica ningún proceso, SynchrotronAI puede utilizar un proceso razonable en función del riesgo del sistema, la urgencia del cliente, el acceso disponible y el contexto operativo.
SynchrotronAI puede recomendar períodos de mantenimiento programados para actualizaciones, migraciones, cambios de infraestructura, parches de seguridad, trabajos con bases de datos, actualizaciones de dependencias o cambios de proveedor. Puede que se necesite un mantenimiento de emergencia para proteger la seguridad, la disponibilidad, la integridad de los datos o el acceso de proveedores externos.
Supervisión, copias de seguridad y recuperación
La supervisión, las alertas, la administración de copias de seguridad, las pruebas de restauración, la recuperación ante desastres, la alta disponibilidad, los objetivos de tiempo de recuperación y los objetivos de puntos de recuperación solo se incluyen cuando están documentados en el plan de soporte, el alcance, la arquitectura o el pedido de los servicios gestionados aplicables.
La supervisión puede pasar por alto problemas, las alertas pueden retrasarse, las copias de seguridad pueden fallar, las restauraciones pueden depender del comportamiento del proveedor y la recuperación puede verse afectada por la corrupción de los datos, los cambios de los clientes, las interrupciones de terceros, las credenciales, la configuración y el personal disponible. SynchrotronAI no garantiza un funcionamiento ininterrumpido, una detección completa ni ninguna pérdida de datos, a menos que un acuerdo firmado prevea expresamente un compromiso diferente.
Operaciones e incidentes de seguridad
SynchrotronAI se encargará de las tareas de seguridad de los sistemas en los que opera de acuerdo con el ámbito firmado y la página de seguridad pública. Las responsabilidades de seguridad de los entornos gestionados por el cliente siguen siendo compartidas y deben documentarse durante el análisis.
Los clientes deben denunciar sin demora las sospechas de acceso no autorizado, el compromiso de las credenciales, el malware, el comportamiento inusual, la exposición de datos, el uso indebido de la cuenta, los avisos a los proveedores u otros problemas de seguridad que puedan afectar a la interacción. La respuesta a los incidentes, la investigación forense, la notificación legal, la comunicación con los reguladores, la notificación al cliente y la coordinación de los abogados de incumplimiento requieren un alcance por escrito, a menos que estén legalmente exigidos o ya estén incluidos en el acuerdo aplicable.
Servicios, licencias y vendedores de terceros
Los sistemas seleccionados por el cliente, los proveedores de nube, las herramientas SaaS, los proveedores de identidad, los proveedores de pagos, los CRM, los ERP, los almacenes de datos, los proveedores de IA, las herramientas de comunicación, las herramientas de monitorización, los sistemas de venta de billetes y otros servicios de terceros se rigen por sus propias condiciones.
Los clientes son responsables de las suscripciones de terceros, el recuento de licencias, las adquisiciones, los pagos, los permisos, las aprobaciones de los proveedores, los planes de soporte, las condiciones de procesamiento de datos y la autoridad contractual, a menos que una orden firmada asigne una tarea específica de adquisición o gestión de proveedores a SynchrotronAI. SynchrotronAI no eludirá a sabiendas las condiciones, los límites de licencia, los controles de seguridad o las restricciones de acceso de terceros.
Subcontratistas y personal
SynchrotronAI puede utilizar empleados, contratistas, asesores, subcontratistas, proveedores de nube, subprocesadores y proveedores especializados para prestar servicios, con sujeción a las restricciones de confidencialidad, seguridad, procesamiento de datos y específicas por cliente del acuerdo aplicable.
Las solicitudes de los clientes de personal designado, verificación de antecedentes, certificaciones específicas, trabajo in situ, acceso restringido, requisitos de ciudadanía o formación especial deben figurar en el orden correspondiente, ya que pueden afectar a la dotación de personal, el tiempo, la viabilidad y el coste.
Propiedad intelectual y materiales reutilizables
La propiedad del cliente de los productos finales se rige por el acuerdo firmado. A menos que un acuerdo firmado diga lo contrario, SynchrotronAI conserva la propiedad de la tecnología preexistente, el código reutilizable, las plantillas, los sistemas de diseño, las herramientas patentadas, los métodos, los conocimientos técnicos, los flujos de trabajo genéricos, las técnicas de desarrollo y las mejoras que no se crean únicamente como productos propiedad del cliente.
SynchrotronAI puede utilizar las habilidades, las ideas, los métodos y los conocimientos generales aprendidos durante una contratación en trabajos futuros, siempre que no haga un uso indebido de la información confidencial del cliente o del material propiedad del cliente.
El tratamiento de datos en el trabajo de servicio
Los datos de los clientes deben limitarse a lo que se necesita para el compromiso. No se deben proporcionar datos sensibles, regulados, controlados por las exportaciones, clasificados, protegidos de salud, tarjetas de pago, niños, biométricos o altamente confidenciales a menos que el ámbito firmado y las medidas de seguridad necesarias autoricen esos datos.
El trabajo de servicio puede incluir registros, capturas de pantalla, tickets, exportaciones de configuraciones, registros de muestras, mapeos de datos, descripciones de flujos de trabajo y metadatos del sistema. Los clientes deben redactar los datos personales, secretos, fichas, credenciales y datos regulados innecesarios antes de compartir el material de servicio, a menos que se haya aprobado un proceso de gestión seguro.
Formación, documentación y transferencia de conocimientos
La formación, la documentación, los manuales de instrucciones, los diagramas, los procedimientos operativos estándar, las guías del administrador, las guías de usuario, las sesiones de traspaso o la transferencia de conocimientos solo se incluyen cuando se indica en el alcance firmado.
Los administradores de clientes siguen siendo responsables de revisar la documentación, formar a los usuarios, mantener los procedimientos internos y actualizar los materiales de los procesos empresariales, a menos que un ámbito de servicios gestionados firmado asigne esas funciones a SynchrotronAI.
Asistencia de baja y transición
Al final de un contrato, SynchrotronAI solo proporcionará asistencia para la baja o la transición según lo establecido en el acuerdo aplicable o según lo acordado por escrito. La baja puede incluir la eliminación del acceso, la entrega de documentación, la exportación de datos, la transferencia de configuración, la coordinación de proveedores, la guía de rotación de credenciales o el soporte de transición.
El cliente sigue siendo responsable de conservar sus propios registros, exportar los datos de los sistemas controlados por el cliente, mantener cuentas de terceros, reemplazar las licencias, rotar las credenciales, revocar el acceso y organizar el soporte del sucesor, a menos que el ámbito firmado indique lo contrario.
Cuotas, gastos y renovaciones
Las tasas, el ritmo de facturación, los impuestos, los gastos, los métodos de pago, los procedimientos de renovación y no renovación y las consecuencias del retraso en el pago deben indicarse en la orden o acuerdo aplicable. El trabajo fuera del alcance, el trabajo acelerado, el trabajo fuera del horario laboral, los viajes, las solicitudes especiales de cumplimiento, la coordinación de proveedores, el soporte de adquisiciones, la restauración de datos, la respuesta a los incidentes o la asistencia de transición pueden requerir tasas adicionales.
SynchrotronAI puede suspender o pausar los servicios por falta de pago, riesgo de seguridad no resuelto, dependencia del cliente no disponible, instrucciones ilegales, riesgo inaceptable o incumplimiento de las condiciones aplicables, con sujeción al acuerdo firmado y a la ley aplicable.
Restricciones en las instrucciones
Los clientes no deben dar instrucciones a SynchrotronAI para que infrinja la ley, eluda los controles de seguridad, eluda las condiciones de terceros, comparta las credenciales de forma indebida, oculte los riesgos materiales, acceda a los sistemas sin autorización, desactive el registro requerido, elimine las pruebas de auditoría, procese los datos prohibidos o tome medidas que SynchrotronAI considere razonablemente inseguras, ilegales, abusivas, engañosas o ajenas a su alcance.
SynchrotronAI puede rechazar, pausar o escalar las instrucciones que crean un riesgo legal, de seguridad, de privacidad, operativo, ético o para los proveedores de terceros.
Limitaciones
Los servicios gestionados, el soporte, el trabajo de ciberseguridad, las operaciones en la nube, la automatización y los flujos de trabajo asistidos por la IA reducen el riesgo pero no lo eliminan. SynchrotronAI no garantiza que los sistemas sean ininterrumpidos, sin errores, sin brechas, sin malware, totalmente recuperables o siempre compatibles con los cambios de los servicios de terceros.
SynchrotronAI no presta servicios legales, fiscales, contables, médicos, de inversión, de seguros, de agente de aduanas ni otros servicios profesionales regulados, a menos que un acuerdo firmado lo indique expresamente. Los clientes son responsables de obtener asesoramiento de profesionales cualificados cuando un flujo de trabajo afecta a las decisiones reguladas o a las obligaciones legales.
Contacto
Las preguntas sobre estas condiciones de servicio pueden enviarse a través de la entrada de reseñas del flujo de trabajo o por correo electrónico a [email protected].