Condiciones del servicio de auditoría
Actualizado el 31/8/2026
Borrador pendiente de revisión legal. No constituye asesoramiento jurídico.
1. Objeto
Estas condiciones regulan la prestación del servicio de revisión de preparación para producción (“la auditoría”) por parte de {{NOMBRE}}, con NIF {{NIF}} y domicilio en {{DOMICILIO}} (“el auditor”), a favor del cliente que la contrata.
2. Alcance
La auditoría es una revisión de alcance limitado sobre el código fuente, la configuración y la documentación que el cliente facilita, en la fecha en que se realiza. Cubre las áreas de seguridad, base de datos, backend, pagos, fiabilidad, mantenibilidad y despliegue, en la medida en que resulten aplicables al producto revisado.
3. Exclusiones
Quedan expresamente fuera del alcance: los tests de penetración formales, la ingeniería social, la auditoría legal, las certificaciones de cumplimiento, los marcos PCI y HIPAA, el software médico crítico, los sistemas bancarios, los sistemas críticos para la seguridad y la infraestructura enterprise compleja.
4. Obligaciones del cliente
El cliente facilitará acceso de solo lectura al repositorio y la información necesaria para la revisión, y garantiza que dispone de los derechos y autorizaciones para hacerlo. El auditor no solicita acceso de escritura ni acceso a producción por defecto.
5. Entregables
Un informe escrito con los hallazgos —severidad, área, descripción, impacto, evidencia, ubicación, recomendación y prioridad— y una llamada de entrega de aproximadamente 60 minutos.
6. Precios y pago
Los precios son los publicados en el sitio web en el momento de la contratación, en euros e IVA no incluido. En operaciones intracomunitarias con NIF-IVA válido se aplica la inversión del sujeto pasivo. El pago se realiza según lo acordado en la propuesta aceptada.
7. Rechazo del encargo
El auditor puede declinar un encargo que quede fuera del alcance descrito, cuando el repositorio no sea accesible, cuando el cliente espere un test de penetración, o cuando el objetivo sea obtener una firma con fines distintos de la revisión técnica. El rechazo se comunica sin coste para el cliente.
8. Confidencialidad
El auditor tratará como confidencial toda la información a la que acceda. A petición del cliente se firma un acuerdo de confidencialidad específico. El acceso, la conservación y la eliminación del código se rigen por la política de retención publicada en este mismo sitio.
9. Naturaleza del resultado
La auditoría refleja la valoración profesional del auditor en la fecha de la revisión, sobre el material facilitado. No es una certificación, ni una garantía de seguridad, ni una declaración de conformidad, y no garantiza la ausencia de vulnerabilidades, errores o incidentes, ni antes ni después de aplicar las recomendaciones.
10. Limitación de responsabilidad
En la máxima medida permitida por la legislación aplicable, la responsabilidad total del auditor derivada de la prestación del servicio, por cualquier concepto y con independencia del título de imputación, queda limitada al importe efectivamente cobrado por el encargo del que trae causa la reclamación. Quedan excluidos los daños indirectos, el lucro cesante y la pérdida de datos o de negocio. Esta limitación no se aplica en los supuestos en que la ley no permita limitarla.
11. Propiedad intelectual
El código del cliente sigue siendo propiedad del cliente. El informe se entrega para su uso interno. No se publicará ningún material, nombre ni hallazgo del cliente sin su autorización escrita.
12. Ley aplicable y jurisdicción
Estas condiciones se rigen por la legislación española. Para cualquier controversia, las partes se someten a los juzgados y tribunales que resulten competentes conforme a la ley.