PathSentinel

Aviso legal

Datos de contacto (correo, teléfono, delegado de protección de datos y plazos de conservación) pendientes de completar; se marcan en el texto.

Fecha de última actualización: 1 de septiembre de 2026.

1. Titularidad y datos del prestador (art. 10 LSSI-CE)

En cumplimiento del deber de información recogido en el artículo 10 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (en adelante, «LSSI-CE»), se ponen a disposición de los usuarios los siguientes datos identificativos del titular del sitio web pathsentinel.eu:

  • Titular / Razón social: Arcadia Devsec Cloud, S.L.
  • NIF / CIF: B-90315201
  • Domicilio: Calle Rioja 13, 1.º C, 41001 Sevilla (Sevilla), España
  • Correo electrónico de contacto: [pendiente: email]
  • Teléfono: [pendiente: telefono]
  • Datos registrales: Inscrita en el Registro Mercantil de Sevilla, Tomo 6354, Folio 170, Hoja SE-113309, Inscripción 1.ª (constitución)
  • Nombre comercial / marca: PathSentinel — Servicio de análisis: PathScan
  • Sitio web: https://pathsentinel.eu

(Si el titular es una persona física dada de alta como autónomo, procederá indicar nombre y apellidos y NIF, pudiendo omitirse o ajustarse el campo de datos registrales. El titular deberá cumplir, además, los requisitos de elegibilidad del registro de dominios «.eu» —residencia o establecimiento en la UE/EEE—.)

El presente documento (en adelante, el «Aviso Legal y Condiciones», o las «Condiciones») regula el acceso, la navegación y el uso del sitio web pathsentinel.eu (en adelante, el «Sitio Web») y la contratación y prestación del servicio de análisis de seguridad web «PathScan» (en adelante, el «Servicio»). En lo sucesivo, el titular identificado en esta cláusula se denomina el «Prestador» y toda persona que acceda al Sitio Web o utilice el Servicio, el «Usuario».

El acceso al Sitio Web y su utilización atribuyen la condición de Usuario e implican la aceptación plena y sin reservas de todas y cada una de las disposiciones incluidas en estas Condiciones, en la versión publicada en el momento del acceso. Si el Usuario no está de acuerdo con su contenido, deberá abstenerse de utilizar el Sitio Web y el Servicio. La contratación del Tier Autorizado (cláusula 5) requiere, además, la aceptación expresa de estas Condiciones.

2. Objeto y descripción del servicio

2.1. Objeto. El Sitio Web tiene por objeto la presentación y prestación del Servicio de análisis de seguridad web «PathScan», bajo la marca PathSentinel, dirigido principalmente a pequeñas y medianas empresas de España y Latinoamérica.

2.2. Naturaleza del Servicio. PathScan realiza un análisis de una página o dominio web (en adelante, el «Sitio analizado») y devuelve una valoración orientativa mediante un sistema de semáforo (verde / ámbar / rojo), así como un estado «NO CONCLUYENTE» cuando la herramienta no ha podido leer o evaluar el Sitio analizado.

2.3. Modalidades del Servicio. El Servicio se presta en dos modalidades:

  • (a) Tier Gratuito (análisis pasivo). Consiste en un análisis externo y en modo de solo lectura del contenido públicamente accesible de una URL, sin acceso a sistemas, ficheros ni bases de datos del titular del Sitio analizado, sin introducir credenciales, sin explotar vulnerabilidades y sin modificar, alterar ni interactuar de forma intrusiva con el Sitio analizado. Esta modalidad se limita a la observación de información públicamente disponible.
  • (b) Tier Autorizado (de pago). Requiere la creación de una cuenta y la acreditación previa de la titularidad o del control del dominio por parte del Usuario, bien mediante la publicación de un registro DNS TXT de verificación, bien mediante el suministro de credenciales de acceso (por ejemplo, FTP/SFTP, panel o base de datos) de carácter efímero, que se revocan o eliminan una vez finalizado el análisis. Esta modalidad permite un análisis en profundidad (integridad de ficheros, base de datos y configuración) exclusivamente sobre Sitios cuyo titular haya prestado autorización expresa y verificable. Los términos específicos del Tier Autorizado se detallan en la cláusula 5.

2.4. Carácter orientativo y probabilístico. El resultado del análisis tiene naturaleza informativa, orientativa, preliminar y probabilística y se genera de forma automatizada. El Servicio NO es una auditoría de seguridad pericial, ni un test de intrusión exhaustivo, ni un dictamen pericial forense, ni una certificación de seguridad, ni un asesoramiento profesional individualizado, y no sustituye la evaluación de un profesional cualificado. El régimen de garantías y de responsabilidad aplicable se detalla en las cláusulas 3 y 4.

2.5. Lo que el Servicio NO hace. El Servicio no modifica, repara, limpia ni altera el Sitio analizado, salvo contratación expresa y separada de un servicio distinto.

3. Naturaleza del análisis y EXENCIÓN DE GARANTÍAS

3.1. Obligación de medios, no de resultado (arts. 1101 y 1104 del Código Civil). El Servicio constituye una obligación de medios y no de resultado. El Prestador se compromete a ejecutar el análisis con la diligencia profesional exigible a un prestador de su especialidad, conforme al estado de la técnica en cada momento y empleando herramientas y procedimientos razonables, pero no garantiza ni puede garantizar un resultado concreto, la detección de la totalidad de las amenazas ni la seguridad del Sitio analizado. El cumplimiento del Prestador se mide por la correcta y diligente ejecución del análisis, y no por que el informe capture toda incidencia realmente existente.

3.2. Ausencia de garantía de exhaustividad. El Prestador no garantiza la detección de todo compromiso, malware, puerta trasera (*backdoor*), vulnerabilidad, código malicioso o intrusión que pueda afectar al Sitio analizado. Existen técnicas de ocultación y evasión —entre otras, código malicioso latente o inactivo, *cloaking*, entrega selectiva de contenido malicioso solo a determinados visitantes, franjas horarias, dispositivos o geografías, ofuscación, o cargas alojadas fuera del alcance del análisis— frente a las cuales ningún análisis automatizado y externo puede ofrecer certeza.

3.3. Significado de los resultados. El Usuario reconoce y acepta expresamente que:

  • (a) Resultado «VERDE» / «sin señales». Significa únicamente que, con la metodología aplicada y en el momento del análisis, no se detectaron indicadores de riesgo conocidos. NO significa, y no debe interpretarse como, que el Sitio analizado sea seguro, esté libre de malware o de puertas traseras, ni que no esté o no vaya a estar comprometido. La ausencia de detección no equivale a ausencia de amenaza.
  • (b) Resultado «ÁMBAR» o «ROJO». Constituye un INDICIO o alerta que requiere verificación adicional y confirmación por un profesional cualificado, y NO un veredicto, dictamen pericial ni declaración definitiva de compromiso.
  • (c) Estado «NO CONCLUYENTE». Indica únicamente que el Servicio no pudo leer, acceder o analizar suficientemente el Sitio analizado (por ejemplo, por indisponibilidad, bloqueo, tiempo de espera agotado, protección anti-bot o configuración del servidor). No es un veredicto de seguridad ni de inseguridad, no implica valoración alguna sobre el estado real del Sitio y no debe interpretarse en ningún sentido.

3.4. Falsos positivos y falsos negativos. Por su naturaleza probabilística, los resultados pueden contener errores. Pueden producirse falsos positivos (señalar riesgo donde no lo hay: por ejemplo, por datos históricos o desactualizados de listas de reputación de terceros, por el comportamiento de un WAF, CDN o sistema anti-bot, o por configuraciones legítimas interpretadas como sospechosas) y falsos negativos (no señalar un riesgo realmente existente).

3.5. Carácter dinámico y momento del análisis. Todo resultado refleja el estado del Sitio analizado en el instante concreto del análisis y con la información entonces accesible. La seguridad de un sitio web es dinámica: un resultado puede quedar obsoleto de inmediato por cambios en el propio Sitio, por nuevas amenazas o por modificaciones de su entorno.

3.6. Dependencia de fuentes de terceros. El Servicio puede apoyarse en fuentes, listas de reputación, bases de datos o servicios de terceros cuya exactitud, disponibilidad y actualización no dependen del Prestador, que no responde de errores, omisiones o desactualizaciones imputables a dichas fuentes.

3.7. Prestación «tal cual». En la máxima medida permitida por la ley, y sin perjuicio de las garantías legalmente irrenunciables —en particular las que asisten a los consumidores conforme al Texto Refundido de la Ley General para la Defensa de los Consumidores y Usuarios (Real Decreto Legislativo 1/2007, «TRLGDCU»)—, el Servicio se presta «tal cual» y «según disponibilidad», sin garantías implícitas de exactitud absoluta, exhaustividad, detección completa, disponibilidad ininterrumpida o idoneidad para un fin particular distinto de la ejecución diligente descrita en esta cláusula.

3.8. Límites imperativos. Nada de lo previsto en esta cláusula excluye ni limita la responsabilidad del Prestador por dolo o culpa grave, ni los derechos que la normativa de consumidores y usuarios reconoce con carácter imperativo. Ninguna disposición debe interpretarse en el sentido de exonerar al Prestador de la responsabilidad que legalmente no pueda excluirse.

4. Limitación de responsabilidad

4.1. Responsabilidad del Usuario sobre sus decisiones. Las decisiones que el Usuario adopte a partir del informe —incluidas, con carácter enunciativo, actuar o no actuar, limpiar o no un sitio, contratar servicios adicionales, comunicar o no a terceros, o desatender un aviso— se toman bajo su exclusivo criterio y responsabilidad. El Prestador recomienda contrastar todo resultado con un profesional cualificado antes de adoptar decisiones relevantes.

4.2. Copias de seguridad y estado previo del Sitio. El Usuario es el único responsable de disponer, con carácter previo a cualquier análisis, de copias de seguridad íntegras, actualizadas y verificadas de su Sitio, ficheros y bases de datos, así como de un plan de restauración. Dado que el análisis puede realizarse sobre Sitios ya comprometidos o inestables, el Usuario asume el riesgo inherente al estado previo de su Sitio, ajeno a la actuación del Prestador. El Prestador no responde de la pérdida de datos, indisponibilidad o degradación del rendimiento que no hayan sido causadas directa y exclusivamente por su propia negligencia en la ejecución del análisis.

4.3. Exclusión de daños indirectos. En la máxima medida permitida por la ley, y de forma coherente con el artículo 1107 del Código Civil (que ciñe al deudor de buena fe a los daños previstos o previsibles al tiempo de contratar), el Prestador no responderá de daños indirectos, consecuenciales o imprevisibles, ni del lucro cesante, pérdida de negocio, de clientes, de datos o de oportunidad, ni de daños reputacionales o de imagen, derivados del uso o de la imposibilidad de uso del Servicio o del contenido de los informes.

4.4. Límite cuantitativo. En la máxima medida permitida por la legislación aplicable, la responsabilidad total y acumulada del Prestador frente al Usuario por cualquier reclamación relacionada con el Servicio quedará limitada al importe efectivamente abonado por el Usuario por el servicio concreto del que trae causa la reclamación durante los doce (12) meses anteriores al hecho que la motiva. En el Tier Gratuito, al no existir contraprestación económica, dicha responsabilidad se limita al mínimo que en su caso resulte legalmente exigible.

4.5. Límites imperativos (dolo, culpa grave y consumidores). Las exclusiones y limitaciones de las cláusulas 3 y 4 NO se aplican —y, por tanto, el Prestador responderá conforme a la ley— en los casos de dolo o culpa grave del Prestador, de daños a la vida, la integridad física o la salud de las personas, ni en ningún otro supuesto en que la ley prohíba limitar o excluir la responsabilidad. Frente a Usuarios que tengan la condición de consumidores, ninguna de estas cláusulas menoscabará los derechos que les reconoce con carácter imperativo el TRLGDCU; en caso de contradicción prevalecerá la norma imperativa más favorable al consumidor, y la limitación se entenderá aplicable solo hasta donde la ley lo permita.

4.6. Conservación del contrato (nulidad parcial). Si alguna previsión de estas Condiciones fuera declarada nula, inválida o abusiva, el resto permanecerá vigente. Frente a consumidores, la cláusula declarada abusiva se tendrá por no puesta, sin integración ni moderación que perjudique al consumidor (art. 83 TRLGDCU y jurisprudencia del TJUE). En relaciones entre empresarios o profesionales, las partes sustituirán la previsión afectada por otra válida que respete al máximo su finalidad económica legítima y el equilibrado reparto de riesgos querido.

5. Tier Autorizado: titularidad, verificación DNS TXT y accesos efímeros

5.1. Objeto y contratación. El Tier Autorizado consiste en un análisis de seguridad en profundidad del Sitio analizado que puede implicar acceso desde su interior (ficheros, base de datos, verificación de integridad) mediante los mecanismos de acreditación previstos en esta cláusula. Requiere la creación de una cuenta por el Usuario, la aceptación expresa de estas Condiciones y el pago del precio vigente conforme a la información publicada en el proceso de contratación. El servicio se entiende prestado con la emisión del resultado del análisis contratado. En su caso, se informará al Usuario consumidor sobre el derecho de desistimiento y sus excepciones cuando el servicio se ejecute a petición expresa antes del plazo legal.

5.2. Declaración y garantía de titularidad o autorización. Al contratar el Tier Autorizado, el Usuario declara y garantiza, bajo su exclusiva responsabilidad, que concurre al menos una de estas circunstancias: (a) es el titular del dominio y/o del Sitio objeto de análisis; o (b) está expresa, válida y suficientemente autorizado por el titular para solicitar y consentir el análisis en profundidad del Sitio, incluido el acceso a ficheros, base de datos y datos que pudieran contenerse. El Usuario declara asimismo que dispone de capacidad y legitimación para otorgar los accesos necesarios y que dicho otorgamiento no infringe derechos de terceros ni obligaciones contractuales (por ejemplo, condiciones del proveedor de alojamiento).

5.3. Métodos de acreditación del control del Sitio. Con carácter previo al análisis en profundidad, el Usuario deberá acreditar el control del Sitio por uno de los siguientes métodos:

  • (a) Registro DNS TXT único: publicación de un valor único, no reutilizable y de vigencia limitada facilitado por el Prestador, cuya presencia el Prestador comprobará automáticamente como prueba de control del dominio; y/o
  • (b) Credenciales de acceso: entrega de acceso FTP/SFTP y/o credenciales técnicas (por ejemplo, a panel de alojamiento o a base de datos) que permitan el análisis interno contratado.

La disponibilidad efectiva del registro DNS o de las credenciales bajo control del Usuario se considera manifestación de la titularidad o autorización declarada en la cláusula 5.2. El Usuario es responsable de la exactitud y vigencia de los datos de acceso; el Prestador no responde de retrasos, errores o imposibilidad de análisis derivados de credenciales incorrectas, insuficientes o caducadas. El Prestador podrá requerir en cualquier momento evidencia razonable de la autorización invocada y suspender o cancelar el servicio si no se aporta o resulta insuficiente, sin derecho a indemnización a favor del Usuario.

5.4. Carácter efímero de los accesos; revocación, eliminación y rotación. Todo acceso o credencial facilitado (en adelante, «Acceso Efímero») se utilizará única y exclusivamente para la ejecución del análisis contratado y durante el tiempo estrictamente necesario. Finalizado el análisis (o al vencer el plazo de validez, lo que antes ocurra), el Prestador revocará y eliminará de sus sistemas las credenciales y tokens de acceso facilitados, así como las vías de conexión asociadas, conservando únicamente el resultado y los registros mínimos previstos en la cláusula 5.5. El Usuario se obliga, por su parte y como medida de seguridad, a rotar (cambiar) sin demora las credenciales facilitadas o creadas para el análisis, y a retirar el registro DNS TXT una vez completada la verificación. Se recomienda crear credenciales dedicadas y de mínimo privilegio para cada análisis. El Prestador no asume responsabilidad por el uso indebido de credenciales que, pese a la finalización del análisis, el Usuario no hubiera rotado o revocado por su parte.

5.5. Alcance mínimo y trazabilidad. El acceso del Prestador se limitará al alcance técnico necesario para el análisis contratado, conforme al principio de minimización. El Prestador mantendrá un registro (*log*) trazable de las acciones realizadas durante el análisis (fecha, hora, alcance y naturaleza de las operaciones de lectura), a disposición del Usuario que lo solicite. El análisis es de naturaleza técnica y de solo lectura o comprobación: el Prestador no ejecuta cambios en el Sitio, no borra ni exfiltra contenido, y no accede a datos ajenos al alcance necesario.

5.6. Confidencialidad. El Prestador tratará como confidencial toda la información técnica y de negocio a la que acceda con ocasión del análisis, incluidos el resultado, las vulnerabilidades detectadas y los datos del Sitio, no revelándola a terceros sin consentimiento del Usuario salvo obligación legal o requerimiento de autoridad competente. Este deber subsiste tras la finalización de la relación. El Prestador podrá emplear datos agregados, anonimizados y no reidentificables, sin referencia al Usuario ni al Sitio, con fines estadísticos y de mejora del Servicio.

6. Uso aceptable y prohibiciones

6.1. Uso diligente. El Usuario se compromete a hacer un uso diligente, correcto y lícito del Sitio Web y del Servicio, de conformidad con la ley, la buena fe, el orden público y estas Condiciones.

6.2. Prohibiciones. Con carácter enunciativo y no limitativo, el Usuario se obliga a NO:

  • (a) utilizar el Sitio Web o el Servicio con fines ilícitos, lesivos de derechos o intereses de terceros, o que puedan dañar, inutilizar, sobrecargar o deteriorar el Sitio Web o impedir su normal utilización por otros usuarios;
  • (b) introducir o difundir programas, virus o cualquier otro elemento susceptible de causar daños en los sistemas del Prestador o de terceros;
  • (c) intentar acceder, utilizar o manipular datos, sistemas o servicios a los que no esté autorizado;
  • (d) reproducir, copiar, distribuir, transformar o comunicar públicamente los contenidos del Sitio Web sin autorización, en los términos de la cláusula 8;
  • (e) solicitar, contratar o inducir el análisis de webs, dominios o sistemas de cuya titularidad, o de cuya autorización expresa del titular, no disponga.

6.3. Prohibición de analizar activos ajenos sin autorización. Queda terminantemente prohibido solicitar, contratar o inducir el análisis de un Sitio del que el Usuario no sea titular ni cuente con autorización expresa, previa y verificable del titular. El Usuario reconoce que el acceso no autorizado a un sistema informático ajeno, o el mantenimiento en el mismo contra la voluntad de quien tenga derecho a excluirlo, puede constituir el delito previsto en el artículo 197 bis del Código Penal, además de otras eventuales responsabilidades civiles y administrativas. En el Tier Gratuito, el análisis se limita estrictamente al contenido públicamente accesible y en modo de solo lectura; en el Tier Autorizado, la acreditación de control descrita en la cláusula 5 tiene por objeto, precisamente, evitar accesos no autorizados: su elusión, falseamiento o manipulación supone incumplimiento grave.

6.4. Indemnidad. El Usuario mantendrá indemne al Prestador, a sus administradores, empleados y colaboradores, frente a cualquier reclamación, demanda, sanción, responsabilidad, daño, perjuicio, coste o gasto (incluidos honorarios razonables de abogado y procurador) que traiga causa de: (a) la falsedad o inexactitud de las declaraciones de titularidad o autorización de la cláusula 5.2; (b) la solicitud de análisis de Sitios ajenos sin autorización; o (c) el incumplimiento por el Usuario de la legislación aplicable o de estas Condiciones. Esta obligación subsiste tras la finalización del Servicio.

6.5. Suspensión. El Prestador podrá denegar, suspender o cancelar el acceso al Sitio Web o al Servicio a los Usuarios que incumplan estas condiciones, sin necesidad de preaviso y sin derecho a indemnización, así como conservar la evidencia y ponerla en conocimiento de las autoridades competentes cuando existan indicios de un uso ilícito. El Prestador no garantiza la disponibilidad y continuidad permanente del Sitio Web, quedando exento de responsabilidad por interrupciones debidas a causas técnicas, de mantenimiento o de fuerza mayor.

7. Protección de datos personales (RGPD / LOPDGDD)

Este apartado resume el tratamiento de datos personales que realiza Arcadia Devsec Cloud, S.L. en relación con el Servicio PathScan. La información completa figura en la Política de Privacidad, disponible en [pendiente: url politica privacidad], que forma parte inseparable de estas Condiciones. En caso de discrepancia, prevalece la Política de Privacidad. El tratamiento se realiza conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD).

7.1. Responsable del tratamiento. Arcadia Devsec Cloud, S.L., con NIF/CIF B-90315201 y domicilio en Calle Rioja 13, 1.º C, 41001 Sevilla (Sevilla), España. Correo de contacto: [pendiente: email]. Delegado de Protección de Datos (DPD/DPO), si procede: [pendiente: email dpd].

7.2. Datos que tratamos.

  • (a) Análisis de una web (Tier Gratuito): la URL o el nombre de dominio que usted introduce para su análisis y la dirección IP desde la que se solicita, junto con datos técnicos de la petición (fecha, hora, agente de usuario). El análisis se realiza en modo pasivo y de solo lectura sobre contenido público; no accedemos ni modificamos su sitio.
  • (b) Cuenta y solicitud de información/comercial (lead): nombre, correo electrónico y, en su caso, teléfono, cuando usted los facilita voluntariamente, así como los datos de la web que desee gestionar.
  • (c) Tier Autorizado (de pago): en su caso, la evidencia de titularidad del dominio (registro DNS TXT) y las credenciales efímeras de acceso (FTP u otras) que usted nos proporcione. Dichas credenciales se utilizan exclusivamente durante el análisis y se revocan/eliminan una vez finalizado; recomendamos además que usted mismo las revoque tras la entrega del informe.

7.3. Finalidades y bases jurídicas.

  • Prestar y ejecutar el análisis solicitado y elaborar el informe: ejecución de la relación de servicio y/o interés legítimo en la prestación del servicio (art. 6.1.b y 6.1.f RGPD).
  • Garantizar la seguridad, prevenir el abuso, aplicar límites de uso (*rate-limiting*) y mantener registros técnicos: interés legítimo en la seguridad de nuestros sistemas y del servicio (art. 6.1.f RGPD; Considerando 49 RGPD).
  • Gestionar su cuenta, atender su solicitud y contactarle: consentimiento y/o medidas precontractuales a petición del interesado (art. 6.1.a y 6.1.b RGPD).
  • Envío de comunicaciones comerciales por vía electrónica: su consentimiento previo (art. 6.1.a RGPD y art. 21 LSSI-CE), salvo el supuesto de contratación previa de productos o servicios similares del art. 21.2 LSSI-CE. Podrá oponerse o revocar este consentimiento en cualquier momento y de forma gratuita, incluso en cada comunicación, mediante comunicación a [pendiente: email] o a través del procedimiento de baja habilitado. Puede retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.

7.4. Plazos de conservación.

  • Datos técnicos y de seguridad (IP, logs, rate-limit): [pendiente: plazo conservacion logs].
  • Datos de cuenta y de lead: mientras se mantenga la relación o el interés en el servicio y, tras su fin o baja, durante los plazos legales de prescripción de responsabilidades; para las comunicaciones comerciales, hasta que revoque el consentimiento u ofrezca oposición: [pendiente: plazo conservacion lead].
  • Credenciales efímeras del Tier Autorizado: se eliminan tras la finalización del análisis.

Transcurridos los plazos, los datos se suprimirán o bloquearán conforme a la normativa.

7.5. Resultados en forma seudonimizada/estadística. Una vez entregado el informe, Arcadia Devsec Cloud, S.L. podrá conservar los resultados del escaneo de forma seudonimizada y/o agregada con fines estadísticos, de investigación en ciberseguridad y de mejora del servicio, sobre la base del interés legítimo (art. 6.1.f RGPD) y en línea con el art. 89 RGPD. Estos datos no se utilizan para identificarle ni para adoptar decisiones que le afecten.

7.6. Destinatarios y encargados del tratamiento. No cedemos sus datos a terceros salvo obligación legal. Para prestar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento con contrato conforme al art. 28 RGPD, en particular Amazon Web Services (AWS) para alojamiento y computación, con infraestructura ubicada en la Unión Europea (región eu-west-3, París, Francia). No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo; de producirse en el futuro, se ampararían en las garantías del Capítulo V del RGPD y se detallarían en la Política de Privacidad.

7.7. El Prestador como encargado del tratamiento en el Tier Autorizado (art. 28 RGPD). En la medida en que, con ocasión del análisis interno, el Prestador acceda a datos personales contenidos en el Sitio, ficheros o base de datos, dicho tratamiento se realizará por cuenta del Usuario, ostentando este la condición de responsable del tratamiento y el Prestador la de encargado del tratamiento. El Prestador tratará esos datos únicamente conforme a las instrucciones documentadas del Usuario y con la sola finalidad de prestar el análisis contratado, sin utilizarlos para fines propios ni cederlos a terceros salvo obligación legal; garantizará la confidencialidad de las personas autorizadas; aplicará medidas técnicas y organizativas apropiadas (arts. 32 a 36 RGPD); notificará sin dilación indebida las violaciones de seguridad de que tenga conocimiento; y, finalizado el servicio, suprimirá o devolverá los datos y eliminará las copias, salvo conservación exigida por el Derecho de la Unión o nacional. La subcontratación de otros encargados requerirá autorización, general o específica, del Usuario (art. 28.2 y 28.4 RGPD). Cuando proceda, las partes formalizarán el correspondiente contrato o adenda de encargo de tratamiento con el contenido mínimo del art. 28.3 RGPD, que prevalecerá sobre esta cláusula en caso de contradicción.

7.8. Derechos de las personas interesadas. Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, dirigiéndose a [pendiente: email] (o al DPD en [pendiente: email dpd]), indicando el derecho que ejerce y acompañando, cuando sea necesario para acreditar su identidad, copia de un documento identificativo. Tiene derecho a no ser objeto de decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o le afecten significativamente. Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).

En relación con las credenciales de acceso facilitadas en el Tier Autorizado, el Prestador se compromete a tratarlas con estricta confidencialidad, a utilizarlas exclusivamente para el análisis contratado y a revocarlas o eliminarlas una vez finalizado este.

8. Propiedad intelectual e industrial

Todos los derechos de propiedad intelectual e industrial del Sitio Web y de sus contenidos —a título enunciativo y no limitativo: el código fuente, la arquitectura, el diseño gráfico, la estructura de navegación, las bases de datos, los textos, imágenes, logotipos, la denominación «PathSentinel», la denominación del servicio «PathScan», así como la lógica, los algoritmos, los motores de análisis y el software que integran la herramienta— pertenecen al Prestador o a terceros que han autorizado su uso, y se encuentran protegidos por la normativa nacional e internacional en materia de propiedad intelectual (Real Decreto Legislativo 1/1996, Texto Refundido de la Ley de Propiedad Intelectual) e industrial.

Las marcas, nombres comerciales, signos distintivos y logotipos que aparecen en el Sitio Web son titularidad del Prestador o de sus legítimos titulares, sin que el acceso al Sitio Web pueda entenderse como cesión, licencia o autorización de uso alguna sobre los mismos.

Queda prohibida la reproducción, distribución, comunicación pública, transformación, descompilación, ingeniería inversa o cualquier otra forma de explotación, total o parcial, de los contenidos del Sitio Web y de la herramienta, por cualquier medio, sin la autorización previa, expresa y por escrito del Prestador. El acceso al Sitio Web no otorga al Usuario ningún derecho de propiedad sobre los contenidos ni sobre el software, más allá del derecho de uso limitado, personal e intransferible necesario para la utilización del Servicio conforme a estas Condiciones. Cualquier utilización no autorizada será perseguida conforme a la legislación aplicable.

9. Enlaces y contenidos de terceros (webs analizadas)

9.1. Enlaces (hipervínculos). El Sitio Web puede contener enlaces a sitios web de terceros. El Prestador no asume responsabilidad alguna sobre la información, contenidos, productos, servicios o disponibilidad de dichos sitios, sobre los que no ejerce control. La inclusión de enlaces no implica aprobación, patrocinio ni recomendación. Conforme al artículo 17 de la LSSI-CE, el Prestador no será responsable de los contenidos enlazados salvo que, teniendo conocimiento efectivo de su ilicitud, no actúe con diligencia para suprimir o inutilizar el enlace correspondiente.

9.2. Contenidos de las webs analizadas. El Servicio opera sobre webs y dominios de terceros indicados por el Usuario. El Prestador no es titular, autor, responsable ni editor de los contenidos, ficheros o datos alojados en las webs analizadas, ni de su licitud, veracidad, actualidad o adecuación a fin alguno. El Usuario es el único responsable de disponer de la legitimación necesaria para solicitar el análisis y de las consecuencias derivadas del mismo. El resultado se emite exclusivamente sobre la base de la información accesible y observable en el momento del análisis y no supone validación, certificación ni asunción de responsabilidad del Prestador respecto del contenido, funcionamiento o seguridad de la web analizada, más allá de la propia prestación del Servicio en los términos de las cláusulas 2, 3 y 4.

10. Ley aplicable, jurisdicción y comunicaciones comerciales

10.1. Legislación aplicable. Estas Condiciones se rigen por la legislación española y, en lo procedente, por el Derecho de la Unión Europea.

10.2. Jurisdicción. Para la resolución de cualquier controversia relacionada con el Sitio Web o el Servicio, las partes se someten a los Juzgados y Tribunales españoles. Cuando el Usuario tenga la condición de consumidor conforme al TRLGDCU, será competente el fuero que resulte imperativamente aplicable según la normativa de protección de consumidores, que con carácter general corresponde al domicilio del consumidor, sin que estas condiciones puedan privarle de dicha protección. Cuando el Usuario NO tenga la condición de consumidor (relación entre empresarios o profesionales), las partes, con renuncia expresa a cualquier otro fuero que pudiera corresponderles, se someten a los Juzgados y Tribunales de Sevilla.

10.3. Resolución de litigios en línea (ODR). Se informa a los Usuarios consumidores de la existencia de la plataforma europea de resolución de litigios en línea de la Comisión Europea, accesible en https://ec.europa.eu/consumers/odr.

10.4. Comunicaciones comerciales (art. 21 LSSI-CE). De conformidad con el artículo 21 de la LSSI-CE, el Prestador no remitirá comunicaciones comerciales o promocionales por medios electrónicos que previamente no hubieran sido solicitadas o expresamente autorizadas por sus destinatarios, salvo en los supuestos legalmente admitidos (relación contractual previa y productos o servicios similares). El destinatario podrá revocar el consentimiento y oponerse en cualquier momento mediante comunicación a [pendiente: email] o a través del procedimiento de baja habilitado en cada comunicación.

11. Modificaciones

El Prestador se reserva el derecho a modificar, en cualquier momento, la presentación, configuración y contenido del Sitio Web, así como estas Condiciones, con el fin de adaptarlos a novedades legislativas, jurisprudenciales, técnicas o a cambios en los servicios ofrecidos.

Las modificaciones entrarán en vigor desde su publicación en el Sitio Web. Se recomienda al Usuario revisar estas Condiciones cada vez que acceda al Sitio Web. El uso continuado tras la publicación de las modificaciones implicará su aceptación. Tratándose de condiciones aplicables a servicios ya contratados, el Prestador informará al Usuario con antelación razonable de los cambios sustanciales, y las modificaciones no se aplicarán retroactivamente a análisis ya contratados.

Fecha de la última actualización: 1 de septiembre de 2026.