Legal · Última actualización 2026-05-30 · Vigencia 2026-06-15
Términos de servicio
Estos Términos de servicio (“Términos”) rigen tu acceso y uso del software, la plataforma y los servicios relacionados de ShieldAgent. Al acceder o utilizar ShieldAgent, aceptas estos Términos. Si los aceptas en nombre de una organización, declaras que tienes autoridad para vincularla.
1. Aceptación
Aceptación de los Términos
Al crear una cuenta, instalar el proxy o acceder al panel de ShieldAgent, tú (“Cliente”) aceptas estos Términos y nuestra Política de privacidad. Si no estás de acuerdo, no utilices el servicio. Podemos actualizar estos Términos con un preaviso de 30 días para cambios sustanciales; el uso continuado tras la fecha de vigencia constituye aceptación.
2. Definiciones
Definiciones clave
El proxy de seguridad MCP de ShieldAgent, la API de gestión, el panel, la CLI, los SDK y la documentación, entregados como SaaS gestionado.
La persona física o jurídica que se ha suscrito al Servicio.
Cualquier persona autorizada por el Cliente para acceder al Servicio bajo la cuenta del Cliente.
Un agente de software de IA registrado en el Servicio cuyas llamadas a herramientas son interceptadas y evaluadas por el proxy.
Datos procesados por el Servicio en nombre del Cliente, incluidos los datos de llamadas a herramientas MCP, eventos de auditoría y configuraciones de políticas.
ShieldAgent, S.L., sociedad registrada en Andorra.
3. Descripción del servicio
Qué proporcionamos
ShieldAgent proporciona un proxy de seguridad MCP que intercepta, evalúa y aplica políticas de seguridad sobre las llamadas a herramientas entre agentes de IA y servidores MCP. El servicio incluye: un proxy en línea con su pipeline de evaluación de políticas; un panel de gestión; un motor de puntuación de riesgo y detección de anomalías; un registro de auditoría con integridad criptográfica; herramientas de informes de cumplimiento (Anexo IV, alineación con ISO 42001); y un SDK para la integración de agentes.
Nuestro objetivo es una disponibilidad mensual del 99,9 % para la ruta SaaS gestionada del proxy, medida excluyendo el mantenimiento programado. Los créditos de SLA por incumplimiento del objetivo de disponibilidad se establecen en el Pedido aplicable o en el plan de suscripción. Los créditos de SLA por incumplimiento del objetivo de disponibilidad se aplican a todos los clientes de SaaS gestionado tal como se establece en el Pedido aplicable o en el plan de suscripción.
4. Cuentas y acceso
Registro y acceso de cuentas
- Debes proporcionar información de registro veraz y mantenerla actualizada.
- Eres responsable de mantener la confidencialidad de tus credenciales y claves de API.
- Debes notificarnos de inmediato cualquier sospecha de acceso no autorizado a security@shieldagent.io.
- Las cuentas no pueden compartirse entre organizaciones. Cada inquilino es un entorno aislado independiente.
- Nos reservamos el derecho a suspender cuentas que infrinjan estos Términos o supongan un riesgo de seguridad para la plataforma.
- Edad mínima: debes tener al menos 18 años, o la mayoría de edad legal para celebrar contratos en tu jurisdicción, para utilizar el servicio.
5. Uso aceptable
Qué puedes y qué no puedes hacer
Uso permitido
- ✓Desplegar y configurar el proxy de ShieldAgent para tus propias cargas de agentes de IA.
- ✓Crear, gestionar y aplicar políticas de seguridad para los agentes bajo tu control.
- ✓Integrar el SDK en tus propias aplicaciones conforme a la licencia.
- ✓Utilizar las herramientas de informes de cumplimiento para producir tu propia evidencia regulatoria.
Uso prohibido
- ✗Realizar ingeniería inversa, descompilar o intentar extraer el código fuente de componentes propietarios.
- ✗Revender, sublicenciar u ofrecer el servicio como una oferta de marca blanca sin un acuerdo de reventa por escrito.
- ✗Utilizar el servicio para eludir o realizar pruebas de carga contra servidores MCP de terceros que no posees o sobre los que no tienes autorización para realizar pruebas.
- ✗Introducir código malicioso, intentar comprometer a otros inquilinos o explotar la capa de aislamiento multiinquilino.
- ✗Infringir leyes o normativas aplicables, incluidas las leyes de control de exportaciones.
- ✗Intentar superar las cuotas de recursos de un modo que degrade el servicio para otros inquilinos.
6. Tarifas y pago
Condiciones de facturación
Las tarifas son las indicadas en tu Pedido o en la página de precios de autoservicio en el momento de la suscripción. Los precios se expresan en EUR salvo que se indique lo contrario y no incluyen los impuestos aplicables (IVA / retención).
Las suscripciones se facturan mensual o anualmente por adelantado. Todas las tarifas son no reembolsables salvo cuando lo exija la ley o se indique expresamente en un Pedido. Si el pago falla, te lo notificaremos y podremos suspender el acceso tras un periodo de gracia de 14 días.
Podemos incrementar los precios con un preaviso de 60 días; el aumento surte efecto en tu próxima renovación. Los aumentos de precios a mitad de plazo no se aplican a las suscripciones anuales ya pagadas.
7. Propiedad intelectual
A quién pertenece cada cosa
PI de ShieldAgent. Todos los derechos sobre el software, la plataforma, la documentación, los modelos y las marcas de ShieldAgent permanecen en titularidad de ShieldAgent, S.L. Te concedemos una licencia limitada, no exclusiva e intransferible para utilizar el servicio durante la vigencia, exclusivamente para tus fines empresariales internos y de conformidad con estos Términos.
Datos del Cliente. Conservas todos los derechos sobre los Datos del Cliente. Concedes a ShieldAgent una licencia limitada para procesar los Datos del Cliente únicamente con el fin de prestar y mejorar el servicio, según se describe en la Política de privacidad y el DPA.
Comentarios. Si proporcionas sugerencias o comentarios sobre el servicio, concedes a ShieldAgent un derecho libre de regalías, irrevocable y mundial para usar dichos comentarios sin restricción ni compensación.
8. Confidencialidad
Confidencialidad mutua
Cada parte se compromete a proteger la información confidencial de la otra con al menos el mismo cuidado que emplea para la propia (y nunca con menos diligencia que la razonable), y a usarla únicamente para ejercer derechos o cumplir obligaciones bajo estos Términos. La información confidencial excluye aquella que sea de dominio público sin incumplir esta cláusula, desarrollada de forma independiente o recibida lícitamente de un tercero. Estas obligaciones sobreviven a la terminación durante 3 años, salvo en el caso de secretos comerciales, que se protegen indefinidamente. Se permite la divulgación a asesores legales, reguladores o en virtud de una orden judicial, siempre que la parte que divulga dé aviso oportuno (cuando legalmente esté permitido) y coopere para limitar el alcance de la divulgación.
9. Garantías y exención
Garantías y exención
ShieldAgent garantiza que: (a) tiene derecho a otorgar las licencias contempladas en estos Términos; (b) el servicio funcionará sustancialmente como se describe en la documentación durante la vigencia; y (c) implementará y mantendrá medidas técnicas y organizativas de seguridad adecuadas, tal como se describen en el Trust Center.
Exención. Salvo por lo expresamente indicado, el servicio se proporciona “tal cual”. En la máxima medida permitida por la ley, ShieldAgent renuncia a todas las garantías implícitas, incluidas las de comerciabilidad, idoneidad para un propósito particular y no infracción. No garantizamos que el servicio detecte toda amenaza de seguridad, impida toda infracción de política, ni esté libre de errores o interrupciones. La seguridad es una responsabilidad compartida.
10. Limitación de responsabilidad
Límite y exclusiones de responsabilidad
En la máxima medida permitida por la ley, ninguna de las partes será responsable por daños indirectos, incidentales, especiales, consecuentes o punitivos, ni por pérdida de beneficios, ingresos, datos o fondo de comercio, incluso si se le ha informado de la posibilidad de dichos daños.
La responsabilidad agregada de cada parte derivada o relacionada con estos Términos se limita al mayor de: (a) la totalidad de las tarifas pagadas por el Cliente en los 12 meses anteriores a la reclamación, o (b) 500 €.
Estas limitaciones no se aplican a: (i) muerte o lesiones personales causadas por negligencia; (ii) fraude o declaración fraudulenta; (iii) conducta dolosa; o (iv) cualquier responsabilidad que no pueda excluirse por ley.
11. Terminación
Cómo finaliza el contrato
Cualquiera de las partes podrá terminar una suscripción mensual en cualquier momento; la terminación surte efecto al final del periodo de facturación en curso. Las suscripciones anuales podrán resolverse por causa justificada (incumplimiento sustancial no subsanado tras 30 días de notificación por escrito, o insolvencia).
Podemos suspender o resolver el acceso de inmediato si razonablemente consideramos que estás: infringiendo la política de uso aceptable; comprometiendo la seguridad de la plataforma; o cometiendo fraude.
Tras la terminación, tu derecho de acceso al servicio cesa. Pondremos los Datos del Cliente a disposición para su exportación durante 30 días tras la terminación, después de los cuales se eliminarán conforme a nuestro calendario de retención, salvo que una obligación legal exija un periodo de retención mayor.
Las secciones 7 (PI), 8 (Confidencialidad), 9 (Garantías/Exención), 10 (Responsabilidad), 12 (Ley aplicable) y 13 (General) sobreviven a la terminación.
12. Ley aplicable
Ley aplicable y disputas
Estos Términos se rigen por las leyes del Principado de Andorra. Las disputas se abordarán primero mediante una negociación de buena fe entre las partes. Si no se resuelven en un plazo de 30 días, las disputas se someterán a los tribunales competentes de Andorra. Para los clientes establecidos en la UE, seguirán siendo aplicables las disposiciones imperativas de protección de los consumidores de su país de residencia, con independencia de esta cláusula.
13. General
Disposiciones generales
Acuerdo íntegro. Estos Términos, junto con cualquier Pedido, la Política de privacidad, el DPA y cualquier Anexo de Seguridad de Datos aplicable, constituyen el acuerdo íntegro entre las partes y reemplazan todas las conversaciones previas.
Renuncia. El hecho de no exigir el cumplimiento de una disposición no constituye una renuncia.
Divisibilidad. Si alguna disposición se considera inaplicable, las restantes mantendrán su plena vigencia.
Cesión. No podrás ceder estos Términos sin nuestro consentimiento previo por escrito. Nosotros podremos cederlos a una filial o en el marco de una fusión o adquisición.
Notificaciones. Las notificaciones legales a ShieldAgent deben enviarse a privacy@shieldagent.io.
14. Configuración del cliente
Configuración DLP del cliente
Los patrones DLP personalizados y las anulaciones de patrones integrados (“Configuración DLP del cliente”) son contenido que tú aportas. ShieldAgent es responsable de ejecutar tu configuración en un entorno de ejecución seguro (motor RE2 con garantía de tiempo lineal, tiempos de espera por patrón y registro de auditoría). Tú eres responsable de la exactitud, integridad y uso conforme a la ley de los patrones y anulaciones que configures. Los patrones de detección integrados seguirán aplicándose salvo que los hayas anulado explícitamente dentro de los límites documentados en nuestra guía de DLP.
Esta cláusula refleja el modelo de responsabilidad compartida que rige el uso del Servicio: ShieldAgent opera la plataforma de forma segura; tú sigues siendo responsable de las decisiones de configuración que tomes. La guía operativa, la sintaxis de patrones admitida y los límites de anulación se describen en la guía de patrones DLP personalizados.
Última actualización 2026-05-30. Vigencia 2026-06-15. ShieldAgent, S.L. — Andorra.