Prestador: Aby Marketing Dreams, S.L.
CIF: B65209801
Domicilio: Hijas de la Caridad 108, 48003 Bilbao (Bizkaia)
Email: info@aby.group
Registro Mercantil: Registro Mercantil de Bizkaia
1. Objeto y ambito de aplicacion
Las presentes Condiciones Generales de Contratacion (en adelante, las Condiciones) regulan la prestacion de los servicios de certificacion de correo electronico y firma electronica de documentos ofrecidos por Aby Marketing Dreams, S.L. (en adelante, el Prestador) a traves de la plataforma Bermatu, accesible en bermatu.com.
La contratacion de cualquier servicio de Bermatu implica la aceptacion integra de estas Condiciones, asi como de la Declaracion de Practicas de Servicios (DPS) y la Politica de Privacidad, que se incorporan por referencia.
2. Definiciones
| Termino | Definicion |
|---|---|
| Plataforma | El servicio Bermatu, accesible en bermatu.com y subdominios de clientes. |
| Usuario | Persona fisica o juridica que contrata los servicios de Bermatu y dispone de una cuenta en la plataforma. |
| Tenant | Organizacion (empresa o entidad) que contrata Bermatu para sus usuarios. Cada tenant dispone de un subdominio propio y espacio de almacenamiento aislado. |
| Firmante | Persona fisica que recibe una invitacion para firmar un documento a traves de la plataforma, sea o no usuario registrado. |
| Certificado | Documento PDF generado por Bermatu que acredita el contenido, integridad y momento de un correo electronico o documento firmado, incluyendo hash criptografico y sellado de tiempo. |
| TSA | Autoridad de Sellado de Tiempo (Time Stamp Authority). Bermatu utiliza la TSA cualificada de DigiCert conforme al estandar RFC 3161. |
| OTP | Codigo de un solo uso (One-Time Password) utilizado para verificar la identidad de los firmantes, enviado por email o SMS. |
3. Descripcion de los servicios
Bermatu ofrece los siguientes servicios electronicos de confianza no cualificados, conforme al Reglamento (UE) 910/2014 (eIDAS):
3.1. Certificacion de correo electronico
El usuario envia o recibe correos electronicos incluyendo la direccion de Bermatu en copia (BCC). El sistema captura automaticamente el mensaje completo, genera un hash criptografico SHA-512, solicita un sellado de tiempo RFC 3161 a la TSA de DigiCert, y genera un certificado PDF que se almacena en SharePoint y se pone a disposicion del usuario.
3.2. Firma electronica de documentos
El usuario sube un documento PDF a la plataforma, designa uno o varios firmantes y cada firmante recibe un enlace personalizado. Tras verificar su identidad mediante OTP (email, SMS o WhatsApp), el firmante estampa su firma. Una vez completadas todas las firmas, el sistema genera un PDF final sellado con TSA que se distribuye a todas las partes.
3.3. Verificacion publica de certificados
Cualquier persona puede verificar la autenticidad de un certificado emitido por Bermatu introduciendo su UUID en bermatu.com.
4. Proceso de contratacion y alta
- El proceso de contratacion se inicia mediante solicitud a traves del formulario de contacto en bermatu.com, correo electronico a info@aby.group, o acuerdo comercial directo.
- El Prestador configurara un tenant (organizacion) con subdominio propio, espacio de almacenamiento en SharePoint y las cuotas acordadas.
- El usuario recibira las credenciales de acceso al panel de administracion, desde el cual podra gestionar usuarios, buzones, certificados y documentos.
- La contratacion se formaliza con la aceptacion de estas Condiciones, que puede realizarse de forma electronica al acceder por primera vez al panel de administracion.
5. Obligaciones del prestador
El Prestador se compromete a:
- Prestar los servicios conforme a lo descrito en la Declaracion de Practicas de Servicios (DPS) y en estas Condiciones.
- Mantener la plataforma operativa y accesible, aplicando los niveles de servicio descritos en la clausula 9.
- Adoptar las medidas tecnicas y organizativas adecuadas para gestionar los riesgos de seguridad conforme al articulo 19 del Reglamento eIDAS.
- Garantizar la integridad criptografica de los certificados emitidos mediante hash SHA-512 y sellado de tiempo RFC 3161 por TSA cualificada.
- Almacenar los certificados de forma segura y redundante (SharePoint + base de datos + sistema de archivos) con aislamiento multi-tenant.
- Conservar los certificados y documentos durante un minimo de 6 anos conforme al articulo 30 del Codigo de Comercio.
- Notificar los incidentes de seguridad conforme al articulo 13 de la Ley 6/2020.
- Mantener actualizada y accesible publicamente la DPS, la Politica de Privacidad y estas Condiciones.
- No presentar los servicios como cualificados cuando no lo son.
6. Obligaciones del usuario
El usuario se compromete a:
- Utilizar los servicios de forma licita y conforme a estas Condiciones y a la legislacion vigente.
- Proporcionar informacion veraz y actualizada en el registro de su cuenta y en los procesos de firma.
- Custodiar adecuadamente sus credenciales de acceso (usuario, contrasena, segundo factor de autenticacion) y no compartirlas con terceros no autorizados.
- Notificar inmediatamente al Prestador cualquier uso no autorizado de su cuenta o sospecha de vulneracion de seguridad.
- Obtener el consentimiento necesario de los firmantes antes de enviarles documentos para firmar, informandoles del tratamiento de sus datos personales.
- No utilizar la plataforma para certificar o firmar contenidos ilicitos, difamatorios, o que infrinjan derechos de terceros.
- Respetar las cuotas y limites de uso contratados.
7. Precios y facturacion
- Los precios de los servicios se establecen en el acuerdo comercial particular entre el Prestador y cada tenant, pudiendo incluir: cuota mensual/anual fija, tarifa por volumen de certificaciones/firmas, o modelo personalizado.
- Los precios no incluyen IVA salvo indicacion expresa.
- La facturacion se realizara con la periodicidad acordada (mensual o anual), dentro de los primeros 5 dias del periodo siguiente.
- El pago se efectuara por transferencia bancaria o domiciliacion SEPA, con un plazo de pago de 30 dias naturales desde la fecha de emision de la factura.
- El Prestador se reserva el derecho de suspender el servicio en caso de impago reiterado (dos facturas consecutivas impagadas), previa notificacion con un plazo de 15 dias.
- El Prestador comunicara cualquier modificacion de precios con un preaviso minimo de 60 dias.
8. Duracion y resolucion
- El contrato tendra la duracion pactada en el acuerdo comercial particular. En ausencia de pacto expreso, se entendera celebrado por un periodo de 12 meses con renovacion automatica por periodos iguales.
- Cualquiera de las partes podra resolver el contrato comunicandolo por escrito con un preaviso minimo de 30 dias antes de la finalizacion del periodo en curso.
- En caso de resolucion, el Prestador mantendra los certificados almacenados durante el periodo legal de conservacion (minimo 6 anos) y facilitara al usuario la descarga de todos sus certificados y documentos.
- El Prestador podra resolver el contrato de forma inmediata en caso de incumplimiento grave por parte del usuario, incluyendo: uso ilicito del servicio, impago reiterado, o vulneracion de la seguridad de la plataforma.
9. Niveles de servicio (SLA)
| Metrica | Compromiso |
|---|---|
| Disponibilidad de la plataforma | 99,5% mensual (excluidas ventanas de mantenimiento programado) |
| Tiempo de procesamiento de emails | Inferior a 2 minutos desde la recepcion en el buzon monitorizado |
| Tiempo de emision de certificados | Inferior a 5 minutos desde el procesamiento |
| Disponibilidad del servicio de verificacion | 24/7, accesible publicamente |
| Soporte tecnico | Respuesta en un plazo maximo de 24 horas laborables |
Las ventanas de mantenimiento programado se comunicaran con un preaviso minimo de 48 horas y se realizaran preferentemente en horario de bajo trafico (noches o fines de semana).
10. Limitacion de responsabilidad
- La responsabilidad del Prestador se limita conforme a los articulos 10 y 11 de la Ley 6/2020 y al articulo 13 del Reglamento eIDAS.
- El Prestador sera responsable de los danos causados directamente por el incumplimiento de sus obligaciones, hasta un maximo equivalente al importe total facturado al usuario en los 12 meses anteriores al hecho causante.
- El Prestador no sera responsable de:
- Danos derivados del uso indebido del servicio por el usuario.
- Interrupciones causadas por terceros (proveedores de infraestructura, TSA, operadores de telecomunicaciones).
- Danos indirectos, lucro cesante o perdida de oportunidades de negocio.
- Indisponibilidad temporal de servicios de terceros (Microsoft Graph API, DigiCert TSA, Prelude SMS).
- Los servicios no son cualificados conforme al eIDAS. El usuario acepta que los certificados emitidos no gozan de presuncion legal automatica, si bien constituyen medio de prueba valido conforme al articulo 326.3 de la Ley de Enjuiciamiento Civil.
11. Propiedad intelectual
- La plataforma Bermatu, incluyendo su codigo fuente, diseno, marcas, logotipos y documentacion tecnica, es propiedad exclusiva de Aby Marketing Dreams, S.L. o de sus licenciantes.
- El usuario conserva la propiedad intelectual sobre los contenidos que introduce en la plataforma (correos electronicos, documentos, firmas).
- El usuario concede al Prestador una licencia no exclusiva, limitada al tratamiento necesario para la prestacion del servicio contratado (procesamiento, certificacion, almacenamiento y entrega).
12. Confidencialidad
Ambas partes se comprometen a mantener la confidencialidad de la informacion intercambiada en el marco de la prestacion del servicio, incluyendo datos tecnicos, comerciales y de negocio. Esta obligacion subsistira durante 2 anos tras la finalizacion del contrato.
No se considerara informacion confidencial aquella que sea de dominio publico, que la parte receptora ya poseyera con anterioridad, o que sea requerida por autoridad judicial o administrativa competente.
13. Proteccion de datos personales
- El tratamiento de datos personales se rige por la Politica de Privacidad publicada en bermatu.com/privacidad, el Reglamento (UE) 2016/679 (RGPD) y la Ley Organica 3/2018 (LOPDGDD).
- El Prestador actua como encargado del tratamiento respecto a los datos personales contenidos en los correos electronicos y documentos procesados por la plataforma. El usuario actua como responsable del tratamiento de dichos datos.
- El Prestador se compromete a tratar los datos unicamente conforme a las instrucciones del usuario y para las finalidades descritas en estas Condiciones y en la DPS.
- Los subencargados del tratamiento (Microsoft SharePoint, DigiCert TSA, Prelude SMS) se detallan en la Politica de Privacidad y en la DPS.
- En caso de que sea necesario formalizar un Contrato de Encargo de Tratamiento (DPA) conforme al articulo 28 del RGPD, las partes lo suscribiran como anexo a estas Condiciones.
14. Modificaciones
El Prestador se reserva el derecho de modificar estas Condiciones para adaptarlas a cambios normativos, tecnicos u organizativos. Las modificaciones sustanciales seran comunicadas al usuario con un preaviso minimo de 30 dias y se publicaran en bermatu.com/condiciones con la fecha de actualizacion correspondiente.
Si el usuario no esta conforme con las modificaciones, podra resolver el contrato sin penalizacion comunicandolo por escrito dentro de los 30 dias siguientes a la notificacion del cambio.
15. Legislacion aplicable y jurisdiccion
Estas Condiciones se rigen por la legislacion espanola. Para la resolucion de cualquier controversia derivada de la interpretacion o ejecucion de estas Condiciones, ambas partes se someten a los Juzgados y Tribunales de Bilbao, con renuncia expresa a cualquier otro fuero que pudiera corresponderles.
No obstante, si el usuario tiene la condicion de consumidor conforme a la legislacion vigente, seran competentes los Juzgados y Tribunales de su domicilio.
Documentos complementarios: Declaración de Prácticas de Servicios (DPS) · Política de Privacidad · Política de Cookies · Contacto