1. Identificación del proveedor
Los presentes Términos de Servicio (los «Términos» o «TOS») regulan la prestación de servicios por parte de:
| Razón social | Servicios Informaticos LTDA |
|---|---|
| Nombre de fantasía | SOPNET |
| RUT | 76.343.899-6 |
| Domicilio | Avenida el Rodeo 1135, Santiago, Chile |
| Contacto | socs@sopnet.cl · +56 9 2030 1770 |
En adelante, «el Proveedor» o «SOPNET». La contraparte que contrata los servicios se denominará «el Cliente». Ambos, conjuntamente, «las Partes».
2. Objeto, alcance y aceptación
2.1. Estos Términos establecen las condiciones generales bajo las cuales el Proveedor presta sus servicios profesionales al Cliente, incluyendo responsabilidades de cada parte, niveles de servicio, limitaciones y condiciones de uso.
2.2. Se complementan con: (i) la propuesta comercial, orden de compra o contrato suscrito entre las Partes; (ii) el Acuerdo de Nivel de Servicio de la sección 7; (iii) la Política de Privacidad (SOP-LEG-PRI-01); y (iv) cuando corresponda, el Acuerdo de Tratamiento de Datos Personales (DPA) y el Acuerdo de Confidencialidad (NDA).
2.3. Orden de prelación. En caso de contradicción primará: (1) el contrato de servicios firmado; (2) el DPA; (3) la propuesta comercial aceptada; (4) estos Términos; (5) cualquier otro anexo.
2.4. Aceptación. Se entenderán aceptados por cualquiera de estos actos: firma del contrato o propuesta, emisión de una orden de compra que los referencie, aceptación por escrito o correo electrónico, o uso efectivo de los servicios contratados.
3. Definiciones
| Término | Definición |
|---|---|
| Servicios | Prestaciones descritas en la sección 4 y detalladas en la propuesta comercial aceptada. |
| Entregable | Documento, configuración, informe, código o artefacto producido por el Proveedor. |
| Incidente | Interrupción no planificada o degradación de un servicio bajo responsabilidad del Proveedor. |
| Requerimiento | Solicitud que no constituye interrupción (altas, cambios menores, consultas). |
| Horario hábil | Lunes a viernes de 09:00 a 18:00 horas de Chile continental, salvo festivos legales. |
| Tiempo de respuesta | Lapso entre el registro del ticket y el primer contacto efectivo de un especialista. |
| Tiempo de resolución | Lapso objetivo hasta la restitución del servicio o la entrega de una solución definitiva o alternativa. |
4. Descripción de los servicios
4.1. Según lo contratado en cada caso, el Proveedor presta:
- Consultoría en ciberseguridad: diagnósticos, evaluación de brechas, arquitectura de seguridad, políticas y acompañamiento en cumplimiento (Ley N° 21.663, Ley N° 21.719, ISO/IEC 27001, NIST CSF, CIS Controls).
- Servicios Microsoft 365: diseño, implementación, hardening y operación de Entra ID, Intune, Purview, Defender y Sentinel.
- Gobierno de datos y privacidad: levantamiento del Registro de Actividades de Tratamiento (RAT), clasificación, DLP y retención.
- Diseño y desarrollo web: sitios, portales y aplicaciones, incluyendo hospedaje cuando se acuerde.
- Soporte y servicios gestionados: mesa de ayuda especializada, monitoreo y administración continua según el plan contratado.
- Capacitación y concientización: cursos, talleres y campañas de sensibilización.
4.2. Exclusiones. Salvo pacto expreso por escrito, no forman parte de los Servicios la provisión de licencias de terceros, hardware, enlaces de comunicaciones, servicios notariales o legales, ni funcionalidades no descritas en la propuesta aceptada.
4.3. Servicios de terceros. Cuando los Servicios se apoyen en plataformas de terceros, su disponibilidad y condiciones se rigen por los términos de sus respectivos fabricantes, fuera del control del Proveedor.
5. Obligaciones del Proveedor
- Ejecutar los Servicios con la diligencia y competencia técnica propias de la industria.
- Asignar personal calificado y mantener su capacitación y certificación vigente.
- Cumplir los niveles de servicio de la sección 7.
- Mantener la confidencialidad de la información del Cliente.
- Tratar los datos personales del Cliente en calidad de encargado, solo conforme a sus instrucciones documentadas.
- Notificar los incidentes de seguridad dentro de los plazos de la sección 12.
- Mantener registros de la ejecución del servicio disponibles para el Cliente.
- Informar oportunamente riesgos, restricciones técnicas o desviaciones que afecten el resultado comprometido.
6. Obligaciones del Cliente
- Proporcionar oportunamente información, accesos, credenciales, licencias y ambientes necesarios.
- Designar una contraparte técnica y una administrativa con facultades para validar entregables.
- Validar u observar los entregables dentro de 10 días hábiles; transcurrido ese plazo sin observaciones, se entenderán aceptados.
- Mantener vigentes las licencias de software de terceros requeridas.
- Usar los Servicios conforme a la ley y a la sección 8.
- Pagar los honorarios en las condiciones acordadas.
- Comunicar por escrito cualquier cambio de alcance, entorno o personal autorizado.
Los retrasos imputables al Cliente (falta de accesos, información o validaciones) suspenden los plazos comprometidos y los niveles de servicio asociados, y podrán dar lugar a reprogramación.
7. Niveles de servicio (SLA)
7.1. Canales y horario de atención
| Canal | Uso | Disponibilidad |
|---|---|---|
| socs@sopnet.cl | Registro de incidentes y requerimientos (canal oficial) | 24×7 para registro |
| +56 9 2030 1770 | Escalamiento de severidad crítica | Según plan contratado |
| Portal de tickets | Seguimiento y trazabilidad | 24×7 |
El horario de atención estándar es hábil (09:00–18:00 hrs). La cobertura extendida o 24×7 aplica solo si está contratada expresamente.
7.2. Severidad y tiempos comprometidos
| Severidad | Definición | Respuesta | Resolución objetivo |
|---|---|---|---|
| S1 · Crítica | Servicio caído o brecha activa que impide la operación. Sin alternativa. | 1 hora hábil | 4 horas hábiles |
| S2 · Alta | Degradación relevante en un área o proceso crítico. Existe alternativa parcial. | 4 horas hábiles | 1 día hábil |
| S3 · Media | Falla que afecta usuarios puntuales sin impacto en la continuidad. | 1 día hábil | 3 días hábiles |
| S4 · Baja | Consultas, requerimientos, mejoras y cambios menores planificados. | 2 días hábiles | 10 días hábiles |
La severidad inicial la propone el Cliente al registrar el ticket y se confirma por el Proveedor dentro del tiempo de respuesta. Las diferencias de criterio se resuelven en el comité de servicio.
7.3. Disponibilidad
| Servicio | Compromiso | Medición |
|---|---|---|
| Hospedaje web y portales administrados | 99,5% mensual | Monitoreo externo cada 5 minutos |
| Servicios gestionados de seguridad | 99,0% mensual | Registros de la plataforma |
| Consultoría y proyectos | No aplica | Carta Gantt aprobada |
Disponibilidad (%) = ((Minutos del mes − Minutos de indisponibilidad no excluida) ÷ Minutos del mes) × 100.
7.4. Exclusiones del SLA
- Ventanas de mantención planificada, informadas con al menos 5 días hábiles de anticipación.
- Fallas de plataformas, licencias o servicios de terceros (fabricantes, nube, ISP, energía).
- Indisponibilidad causada por acciones u omisiones del Cliente o de terceros bajo su control.
- Fuerza mayor o caso fortuito conforme a la sección 14.
- Períodos en que el Cliente no otorgue los accesos necesarios para diagnóstico o solución.
7.5. Reportes y créditos de servicio
El Proveedor entregará un reporte mensual con tickets atendidos, cumplimiento de tiempos, disponibilidad e incidentes relevantes. Cuando el incumplimiento sea imputable al Proveedor se aplicarán los siguientes créditos:
| Disponibilidad mensual alcanzada | Crédito sobre la mensualidad |
|---|---|
| Igual o superior al compromiso | Sin crédito |
| Entre 98,0% y el compromiso | 5% |
| Entre 95,0% y 97,9% | 10% |
| Inferior a 95,0% | 15% |
Los créditos deben solicitarse dentro de los 30 días corridos siguientes al cierre del mes afectado, constituyen el único remedio por incumplimiento de disponibilidad y no excederán en conjunto el 15% de la mensualidad del servicio afectado.
8. Condiciones de uso
8.1. El Cliente y sus usuarios se obligan a no utilizar los Servicios para: actividades ilícitas; vulnerar sistemas o datos de terceros sin autorización documentada; distribuir malware, spam o contenido que infrinja derechos de terceros; realizar pruebas de intrusión sobre infraestructura del Proveedor o de terceros sin autorización escrita previa; o revender los Servicios sin autorización.
8.2. Ejercicios de seguridad ofensiva. Cuando el Servicio contemple pruebas de intrusión, ingeniería social o red team, el Cliente deberá otorgar previamente una autorización formal de alcance (rules of engagement) firmada por quien tenga facultades suficientes.
8.3. El Proveedor podrá suspender los Servicios, previo aviso cuando sea posible, ante uso indebido, riesgo de seguridad grave, requerimiento de autoridad competente o mora superior a 30 días corridos.
9. Precios, facturación y pago
- Los precios se expresan en Unidades de Fomento (UF) y no incluyen IVA, salvo indicación en contrario.
- Facturación mensual para servicios recurrentes y por hitos aprobados para proyectos.
- Plazo de pago: 30 días corridos desde la recepción conforme de la factura.
- La mora devengará el interés corriente para operaciones reajustables, sin perjuicio de la suspensión del artículo 8.3.
- Los valores se reajustan según la variación de la UF y, en renovaciones, conforme a la propuesta vigente.
- Traslados fuera de la Región Metropolitana, licencias y servicios de terceros se facturan aparte, previa autorización del Cliente.
10. Propiedad intelectual
10.1. Cada Parte mantiene la titularidad sobre su propiedad intelectual preexistente (metodologías, plantillas, herramientas, código base y know-how).
10.2. Los entregables elaborados a medida serán propiedad del Cliente una vez pagado íntegramente el precio correspondiente. Sobre los componentes preexistentes incorporados, el Proveedor otorga una licencia de uso no exclusiva, indefinida, intransferible y limitada a las operaciones internas del Cliente.
10.3. El Proveedor podrá utilizar el conocimiento genérico adquirido, sin revelar información confidencial del Cliente.
10.4. El uso del nombre o logotipo del Cliente con fines referenciales requerirá autorización previa por escrito.
11. Confidencialidad
11.1. Las Partes mantendrán en reserva la información confidencial recibida, la usarán exclusivamente para la ejecución de los Servicios y limitarán su acceso a quienes deban conocerla, bajo las mismas obligaciones.
11.2. La obligación rige durante la relación contractual y por 5 años desde su término. Tratándose de datos personales o secretos comerciales, es indefinida mientras conserven tal carácter.
11.3. No es confidencial la información pública sin infracción de estos Términos, la que la Parte receptora ya poseía legítimamente, ni aquella cuya divulgación exija la ley o una autoridad competente, informando previamente a la otra Parte cuando sea legalmente posible.
12. Datos personales y seguridad de la información
12.1. Roles. El Cliente actúa como responsable del tratamiento y el Proveedor como encargado, salvo respecto de los datos de contacto comercial y administración de la relación, donde el Proveedor actúa como responsable.
12.2. El tratamiento se rige por la Ley N° 19.628 y, a contar del 1 de diciembre de 2026, por la Ley N° 21.719, así como por la Política de Privacidad y el DPA suscrito entre las Partes.
12.3. Medidas de seguridad. El Proveedor mantiene, a lo menos, control de acceso basado en roles y mínimo privilegio, autenticación multifactor para accesos administrativos, cifrado en tránsito y en reposo, registro y monitoreo de eventos, gestión de vulnerabilidades y parches, respaldos con pruebas de restauración y acuerdos de confidencialidad con todo su personal.
12.4. Notificación de incidentes. El Proveedor notificará todo incidente que afecte datos o servicios del Cliente sin dilaciones indebidas y, en todo caso, dentro de 24 horas desde su detección, con actualizaciones periódicas hasta el cierre y el informe de causa raíz.
12.5. Subencargados. El Proveedor podrá recurrir a subencargados informando previamente al Cliente, quien podrá objetar fundadamente. El Proveedor responde por ellos como por sus propios actos.
12.6. Devolución y eliminación. Al término del servicio, el Proveedor devolverá o eliminará los datos del Cliente dentro de 30 días corridos según su instrucción escrita, salvo obligación legal de conservación, emitiendo el certificado de eliminación correspondiente.
13. Garantías y limitación de responsabilidad
13.1. Garantía de servicio. Detectada una falla imputable al Proveedor dentro de los 30 días corridos siguientes a la entrega de un entregable, será corregida sin costo adicional.
13.2. Ausencia de garantía de invulnerabilidad. Ningún servicio de seguridad puede garantizar la ausencia total de incidentes. El Proveedor no garantiza inmunidad frente a ataques ni responde por vulnerabilidades no divulgadas (zero-day), por decisiones del Cliente de no implementar recomendaciones, ni por fallas de productos de terceros.
13.3. Limitación. La responsabilidad total y acumulada del Proveedor se limita al monto efectivamente pagado por el Cliente por el servicio afectado durante los 12 meses anteriores al hecho que la origina.
13.4. Daños indirectos. Ninguna Parte responderá por lucro cesante, pérdida de oportunidades comerciales, daño reputacional ni daños indirectos o consecuenciales.
13.5. Excepciones. Las limitaciones no aplican en casos de dolo o culpa grave, infracción a la confidencialidad, ni respecto de sanciones por infracciones a la normativa de protección de datos directamente imputables al Proveedor.
14. Fuerza mayor
Ninguna Parte será responsable por incumplimientos derivados de hechos imprevisibles e irresistibles: catástrofes naturales, actos de autoridad, conmoción social, cortes generalizados de energía o telecomunicaciones, o ataques masivos a infraestructura crítica de terceros. La Parte afectada informará dentro de 5 días hábiles y adoptará medidas razonables de mitigación. Si el evento supera 30 días corridos, cualquiera de las Partes podrá poner término al contrato sin indemnización.
15. Vigencia, renovación y término
- La vigencia es la indicada en el contrato o propuesta aceptada. A falta de mención, los servicios recurrentes se entienden pactados por 12 meses renovables automáticamente.
- La no renovación requiere aviso escrito con al menos 60 días corridos de anticipación al vencimiento.
- Ante incumplimiento, la Parte afectada otorgará 15 días hábiles para subsanarlo antes de poner término.
- Al término, el Proveedor entregará la documentación operativa vigente, revocará sus accesos y ejecutará el plan de salida acordado.
16. Modificación de los Términos
El Proveedor podrá actualizar estos Términos publicando la nueva versión en https://www.sopnet.cl/terminos-de-servicio e informando al Cliente con al menos 30 días corridos de anticipación cuando el cambio sea sustancial. Si no hay objeción escrita dentro de ese plazo, la nueva versión se entenderá aceptada. Las modificaciones no afectarán proyectos o hitos en ejecución con precio y alcance ya acordados.
17. Cesión, subcontratación y personal
17.1. Ninguna Parte podrá ceder su posición contractual sin autorización previa y escrita de la otra, salvo reorganizaciones societarias con aviso previo.
17.2. El Proveedor podrá subcontratar parte de los Servicios manteniendo plena responsabilidad frente al Cliente y exigiendo obligaciones equivalentes de confidencialidad y seguridad.
17.3. El personal del Proveedor depende exclusivamente de este, sin subordinación con el Cliente. El Proveedor cumple sus obligaciones laborales y previsionales y podrá acreditarlas mediante certificado F30-1.
18. Ley aplicable y resolución de controversias
Estos Términos se rigen por la ley chilena. Las Partes procurarán resolver de buena fe cualquier controversia mediante negociación directa dentro de 15 días hábiles. De no lograrse acuerdo, se someterán a la jurisdicción de los tribunales ordinarios de justicia de la comuna de Santiago.
Las comunicaciones se realizarán por escrito a las direcciones señaladas en el contrato. Para el Proveedor: socs@sopnet.cl.
SOP-LEG-TOS-01 · versión 1.0 · vigente desde 15 de octubre de 2025. Documento controlado. La versión oficial es la publicada en https://www.sopnet.cl/terminos-de-servicio. Consultas: socs@sopnet.cl.