Términos y Condiciones de Servicio
Última actualización: 9 de septiembre de 2026
Alcance de este documento
Estos términos describen las condiciones generales bajo las cuales Distguard E.I.R.L. ofrece servicios de infraestructura cloud, automatización, hardening, observabilidad, integración y soporte técnico. La información publicada en el sitio es referencial; el alcance final, entregables, precios, plazos, ventanas de trabajo, responsables y nivel de servicio se formalizan en una propuesta comercial, orden de servicio o contrato específico firmado con el cliente. Ante cualquier diferencia, prevalece el documento contractual específico.
Servicios que podemos ofrecer
Los servicios se prestan por proyecto, bolsa de horas, soporte recurrente o modalidad gestionada, según lo acordado. La disponibilidad de cada servicio depende del diagnóstico, criticidad, accesos, dependencias técnicas y condiciones comerciales aceptadas por ambas partes.
Infraestructura AWS gestionada
Puede incluir: revisión, administración, monitoreo, optimización y soporte de servicios AWS
como EC2, RDS, VPC, IAM, almacenamiento, redes, seguridad, backups, costos y arquitectura cloud.
No incluye: costos de consumo, licencias, soporte empresarial de AWS ni cargos de terceros,
salvo pacto expreso.
Infraestructura como código (IaC)
Puede incluir: diseño, desarrollo, revisión y mantenimiento de infraestructura reproducible
con Terraform, OpenTofu u otras herramientas acordadas; organización de repositorios, versionamiento,
documentación y flujos de revisión.
No incluye: responsabilidad automática sobre aplicaciones, datos o servicios creados fuera del
alcance contratado.
CI/CD y automatización DevOps
Puede incluir: diseño e implementación de pipelines, automatización de despliegues,
validaciones, tareas repetitivas, controles previos a producción y documentación operativa.
No incluye: desarrollo funcional del software del cliente, corrección de deuda interna de la
aplicación o garantías de despliegue sin incidencias cuando existan dependencias no controladas por Distguard.
Hardening, seguridad y cumplimiento
Puede incluir: fortalecimiento de sistemas, servicios, red, cloud e infraestructura tomando
como referencia buenas prácticas, NIST CSF 2.0, CIS Controls 8.1, guías de hardening aplicables y requisitos
técnicos relacionados con PCI-DSS, SOC 2 u otros marcos acordados.
No incluye: certificación formal, dictamen legal, auditoría oficial ni representación como
entidad certificadora. Distguard no actúa como Qualified Security Assessor (QSA), CPA auditor, organismo
certificador ISO ni autoridad regulatoria, salvo que se acuerde expresamente con una entidad autorizada.
Observabilidad, logs y SIEM/XDR
Puede incluir: diseño, despliegue, configuración y puesta en producción de soluciones como
Elasticsearch, Logstash, Kibana, Wazuh, alertas, dashboards, retención de logs y documentación de operación.
No incluye: monitoreo 24/7, respuesta continua a incidentes, retención indefinida de datos ni
investigación forense avanzada, salvo contratación específica.
Middleware, integración y componentes técnicos
Puede incluir: desarrollo de scripts, servicios o componentes de integración con tecnologías
como Python, C++, APIs, colas, procesos programados o conectores entre sistemas.
No incluye: soporte ilimitado de aplicaciones de terceros, licencias comerciales, garantías de
compatibilidad futura de APIs externas ni mantenimiento evolutivo no contratado.
Linux, Unix/BSD, red y seguridad perimetral
Puede incluir: soporte y hardening para sistemas Linux como Ubuntu, Debian, AlmaLinux, Rocky
Linux, Alpine y Arch Linux; así como operación técnica relacionada con FreeBSD, pfSense, firewall, routing,
VPN, segmentación y conectividad segura.
No incluye: reemplazo de soporte oficial del fabricante, garantías sobre hardware físico o
intervención presencial no acordada.
Soporte de rendimiento y operación
Puede incluir: diagnóstico de alta carga, cuellos de botella, consumo de recursos, servicios,
procesos, logs, consultas, red, almacenamiento, configuraciones y recomendaciones de mejora.
No incluye: garantía de eliminación total de incidentes futuros ni responsabilidad por fallas
originadas en cambios, usuarios, proveedores o sistemas fuera de nuestro control.
Propuesta, alcance y control de cambios
Cada trabajo debe contar con un alcance aprobado. Cualquier requerimiento nuevo, cambio de prioridad, modificación de arquitectura, ampliación de horario, urgencia, ambiente adicional o actividad no prevista puede requerir una nueva estimación, aprobación de cambio o contrato complementario.
Responsabilidades del cliente
- Proporcionar información veraz, accesos necesarios, contactos técnicos y aprobaciones oportunas.
- Designar responsables para validar cambios, ventanas de mantenimiento y entregables.
- Mantener licencias, cuentas, contratos de proveedores y pagos de servicios de terceros al día.
- Respaldar datos críticos antes de cambios cuando el alcance no incluya explícitamente una estrategia de backup.
- Informar restricciones regulatorias, de privacidad, seguridad o continuidad que puedan afectar el servicio.
Accesos, credenciales y mínimos privilegios
Cuando sea necesario acceder a sistemas del cliente, se solicitarán accesos con privilegios mínimos suficientes para ejecutar el trabajo. Las credenciales deben entregarse por canales seguros y, cuando sea posible, mediante usuarios nominativos, roles temporales, MFA, registros de auditoría y revocación al finalizar el servicio. El cliente conserva la responsabilidad de aprobar, monitorear y revocar accesos en sus plataformas.
Ambientes productivos, respaldos y ventanas de mantenimiento
Los cambios en producción deben ejecutarse en ventanas acordadas y con plan de reversa razonable cuando el riesgo lo justifique. Salvo acuerdo expreso, Distguard no garantiza disponibilidad continua durante cambios de infraestructura, migraciones, actualizaciones, restauraciones o tareas que dependan de terceros. La existencia, integridad y restaurabilidad de respaldos debe validarse antes de ejecutar cambios sensibles.
Niveles de servicio y atención
La atención comercial y técnica estándar es de lunes a viernes, 9:00 am a 6:00 pm (UTC-5). Cualquier SLA, atención 24/7, guardia, tiempo de respuesta, tiempo de resolución, soporte fuera de horario o esquema de escalamiento debe constar expresamente en la propuesta o contrato. Los tiempos de resolución pueden depender de terceros, disponibilidad de accesos, complejidad técnica y aprobación del cliente.
Entregables, documentación y evidencia
Según el alcance, los entregables pueden incluir configuraciones, repositorios IaC, scripts, diagramas, bitácoras de cambios, documentación técnica, recomendaciones, reportes de hallazgos o evidencia útil para auditoría. La entrega de evidencia técnica no equivale a certificación, opinión legal ni aprobación formal de cumplimiento.
Propiedad intelectual y reutilización técnica
Salvo pacto distinto, los entregables específicos desarrollados y pagados para el cliente se transfieren al cliente al cierre del proyecto. Distguard conserva derechos sobre metodologías, conocimiento previo, plantillas, librerías, herramientas internas, automatizaciones genéricas y experiencia técnica no exclusiva utilizada para prestar el servicio.
Confidencialidad y protección de información
La información técnica, credenciales, diagramas, incidentes, configuraciones, datos operativos y documentación del cliente se tratan como confidenciales. Podemos suscribir un NDA específico cuando el cliente lo requiera. El cliente debe evitar compartir datos personales, secretos o información sensible que no sea necesaria para el alcance contratado.
Uso de herramientas, terceros e IA asistida
Podemos utilizar herramientas de soporte, documentación, análisis, automatización, IA asistida, repositorios, sistemas de tickets o proveedores cloud para ejecutar el servicio. Cuando el uso de una herramienta implique información sensible del cliente, se aplicarán criterios de minimización, confidencialidad y aprobación según corresponda. Los servicios de terceros se rigen por sus propios términos, costos y disponibilidad.
Limitaciones y exclusiones generales
- No se garantiza que un sistema quede libre de vulnerabilidades, fallas, interrupciones o incidentes futuros.
- No se incluyen actividades ilegales, intrusivas o de prueba ofensiva sin autorización expresa y alcance escrito.
- No se incluye recuperación de datos, análisis forense, monitoreo permanente ni respuesta a incidentes salvo contratación específica.
- No somos responsables por cambios ejecutados por terceros, usuarios del cliente o proveedores externos.
- No reemplazamos obligaciones internas del cliente en materia legal, regulatoria, contable, laboral o de cumplimiento.
Pagos, suspensión y terminación
Las condiciones de pago, impuestos, moneda, facturación, renovaciones y penalidades se definen en la propuesta o contrato. Distguard puede suspender actividades ante falta de pago, ausencia de accesos, riesgos no aceptados, instrucciones inseguras, uso indebido del servicio o incumplimiento relevante del cliente.
Responsabilidad sobre infraestructura de terceros
Distguard no controla ni garantiza la disponibilidad, cambios de política, precios, límites, seguridad, rendimiento o continuidad de proveedores externos como AWS, Cloudflare, registradores, ISPs, fabricantes, proyectos open source, plataformas SaaS u otros servicios utilizados por el cliente.
Actualizaciones de estos términos
Podemos actualizar estos términos cuando cambien los servicios, el sitio web, requisitos operativos o condiciones legales. La fecha de última actualización indica la versión vigente publicada.
Contacto
Distguard E.I.R.L. · support@distguard.com · +51 993 601 835