BIGDAVI S.A.C. · RUC 20603038160

Términos y Condiciones

Términos y Condiciones de Uso y Contratación

Marco aplicable a servicios SaaS, firma digital y electrónica, certificación digital, registro y verificación, validación de identidad y videovalidación, casilla electrónica, gestión documental, sello de tiempo, APIs, servicios de seguridad de la información (incluido ethical hacking y pruebas de penetración), consultoría, desarrollo de software y servicios tecnológicos conexos.

PP-BIGDAVI · v2.0 · 2026-06-09  ·  https://www.bigdavi.com  ·  info@bigdavi.com

1. Identificación, aceptación y alcance

Estos Términos y Condiciones de Uso y Contratación regulan el acceso, contratación y uso de los servicios digitales, plataformas, aplicaciones, módulos, integraciones, APIs, servicios profesionales y servicios complementarios prestados por BIGDAVI S.A.C., identificada con RUC N.° 20603038160, con sitio web https://www.bigdavi.com y correo de contacto info@bigdavi.com, en adelante “BIGDAVI”, “la Empresa” o “el Proveedor”.

1.2. Domicilio. Para efectos contractuales y de comunicaciones formales, se entenderá como domicilio de BIGDAVI el domicilio fiscal inscrito ante la SUNAT, salvo que un contrato, orden de servicio o anexo particular establezca un domicilio especial.

1.3. Aceptación. Al acceder al Sitio, registrarse, contratar, marcar una casilla de aceptación, suscribir una orden de servicio, usar una API, utilizar una plataforma SaaS o recibir cualquier servicio de BIGDAVI, el Usuario declara haber leído, comprendido y aceptado estos Términos. Si quien acepta actúa por cuenta de una persona jurídica, declara contar con facultades suficientes para representarla y obligarla.

1.4. Prevalencia documental. Estos Términos son condiciones generales. Si existe una propuesta comercial, orden de servicio, contrato marco, anexo de tratamiento de datos, declaración de prácticas, política de certificación, SLA, acuerdo de soporte, contrato de prestación de servicios o documento particular aceptado por las partes, dicho documento prevalecerá sobre estos Términos únicamente respecto de la materia específica que regule y siempre que no contravenga normas imperativas.

1.5. Usuarios B2B, B2C y consumidores. Los servicios de BIGDAVI están orientados principalmente a clientes empresariales, institucionales y profesionales. No obstante, si un Usuario califica como consumidor o usuario protegido bajo la legislación peruana, estos Términos se interpretarán de forma compatible con sus derechos irrenunciables, incluyendo el deber de información, idoneidad, reclamos, baja por medios equivalentes y prohibición de cláusulas abusivas.

1.6. Publicación y vigencia. La versión publicada en el Sitio o aceptada electrónicamente será aplicable desde su fecha de entrada en vigor. BIGDAVI podrá conservar evidencia electrónica de aceptación, fecha, hora, IP, usuario, versión aceptada y demás trazas razonables para acreditar la relación contractual.

2. Definiciones principales

TérminoDefinición operativa
APIInterfaz de programación de aplicaciones habilitada por BIGDAVI para integrar sistemas de terceros con los Servicios, bajo las reglas técnicas, límites y credenciales asignadas.
ClientePersona natural o jurídica que contrata los Servicios de BIGDAVI para sí o para usuarios autorizados.
Contenido del UsuarioDatos, documentos, archivos, evidencias, imágenes, videos, registros, metadatos, mensajes, comprobantes, expedientes o información cargada o generada por el Usuario en los Servicios.
Datos personalesToda información sobre una persona natural que la identifica o la hace identificable, conforme a la normativa peruana de protección de datos personales.
Datos sensiblesDatos personales con protección reforzada, incluidos los datos biométricos que por sí mismos pueden identificar al titular, salud, origen racial o étnico, convicciones, vida sexual, ingresos económicos, afiliación sindical y otros previstos por ley.
EC / ER / EVEntidad de Certificación, Entidad de Registro o Entidad de Verificación dentro de la Infraestructura Oficial de Firma Electrónica (IOFE), cuando BIGDAVI actúe en tal condición o preste servicios asociados.
IOFEInfraestructura Oficial de Firma Electrónica del Perú, supervisada por el INDECOPI como Autoridad Administrativa Competente, que otorga a la firma digital basada en certificados acreditados la misma validez y eficacia jurídica que la firma manuscrita.
Orden de ServicioDocumento físico o electrónico que define alcance, plan, tarifa, plazo, usuarios, módulos, soporte, anexos y condiciones específicas de un Servicio.
Pruebas de penetraciónServicios autorizados de seguridad ofensiva (pentesting, ethical hacking o análisis de vulnerabilidades) realizados exclusivamente dentro del alcance, los activos y las ventanas autorizadas por escrito por el Cliente.
ServiciosServicios SaaS, firma digital y electrónica, validación de identidad, videovalidación, certificación digital, registro y verificación, casilla electrónica, gestión documental, sello de tiempo, APIs, seguridad de la información, ethical hacking, soporte, mantenimiento, consultoría, desarrollo de software, intermediación electrónica y servicios conexos.
SubprocesadorProveedor o tercero que trata datos personales por cuenta de BIGDAVI o del Cliente para prestar o soportar los Servicios.
UsuarioCliente, administrador, operador, firmante, suscriptor, titular, colaborador, destinatario, visitante o cualquier persona que acceda o use los Servicios.

3. Objeto y servicios comprendidos

3.1. Objeto general. BIGDAVI presta servicios tecnológicos orientados a la transformación digital, seguridad de la información, gestión documental, identidad digital, firma electrónica y digital, validación de identidad, certificación digital, registro y verificación, casilla electrónica, sello de tiempo, intermediación electrónica, desarrollo e implementación de soluciones de software, servicios de seguridad ofensiva, soporte, mantenimiento, consultoría y servicios conexos.

3.2. Modalidad SaaS. Cuando los Servicios se presten bajo modalidad SaaS, BIGDAVI pone a disposición del Usuario una plataforma accesible por Internet, con funcionalidades configurables según el plan contratado, sin transferencia de propiedad sobre el software, código fuente, infraestructura, documentación, marcas o know-how.

3.3. Servicios regulados. Determinados Servicios pueden estar sujetos a normativa especial, incluyendo reglas de firma y certificación digital, identidad, conservación de evidencias, protección de datos personales, seguridad, contratación electrónica, procedimientos administrativos, consumidores o normativa sectorial del Cliente. En tales casos, el Usuario deberá cumplir las reglas aplicables a su actividad y BIGDAVI cumplirá las obligaciones que le correspondan según el rol que asuma.

3.4. Servicios complementarios. BIGDAVI podrá prestar servicios de configuración, parametrización, capacitación, migración, implementación, integración, mesa de ayuda, soporte especializado, desarrollo a medida, auditoría, consultoría, acompañamiento normativo o continuidad operativa, según se establezca en la Orden de Servicio.

3.5. Cambios funcionales. BIGDAVI podrá mejorar, actualizar, optimizar o modificar funcionalidades, interfaces, flujos, APIs, módulos, componentes de seguridad o arquitectura de los Servicios, procurando no afectar de manera material el objeto esencial contratado sin aviso razonable o alternativa de continuidad cuando corresponda.

4. Registro, cuentas y usuarios autorizados

4.1. Información de registro. El Usuario debe proporcionar información verdadera, actual, completa y verificable. BIGDAVI podrá requerir validaciones adicionales de identidad, representación, poderes, documentos o autorizaciones cuando el Servicio lo exija.

4.2. Administradores. El Cliente será responsable de designar, habilitar, supervisar y retirar a sus administradores y usuarios autorizados. Las acciones realizadas desde cuentas habilitadas se presumirán efectuadas por el Usuario autorizado, salvo prueba en contrario o evidencia de compromiso de credenciales no imputable al Cliente.

4.3. Credenciales. El Usuario es responsable de custodiar credenciales, contraseñas, certificados, tokens, llaves API, OTP, dispositivos, cuentas de correo y cualquier factor de autenticación asociado. Debe notificar de inmediato a BIGDAVI cualquier acceso no autorizado, pérdida, sospecha de compromiso, uso indebido o incidente de seguridad.

4.4. Verificación de identidad. En servicios de firma, certificación, videovalidación, validación biométrica, registro de suscriptores o emisión de certificados, BIGDAVI podrá requerir DNI, documentos oficiales, video, fotografía, prueba de vida, validación facial, validación contra fuentes autorizadas, formularios, declaraciones, aceptación de términos y evidencias técnicas.

4.5. Rechazo o bloqueo. BIGDAVI podrá rechazar, bloquear o suspender registros cuando detecte información falsa, identidad no verificable, fraude, suplantación, uso indebido, riesgo legal, incumplimiento normativo, orden de autoridad o imposibilidad técnica o jurídica para prestar el Servicio.

5. Condiciones comerciales, suscripción, pagos y renovación

6. Reglas específicas por tipo de servicio

6.1. Plataformas SaaS, gestión documental y flujos digitales

BIGDAVI podrá proveer plataformas para carga, gestión, trazabilidad, archivo, visualización, firma, validación, workflow, notificación, consulta, descarga, integración y conservación de documentos electrónicos. El Cliente es responsable del contenido que cargue, de la legalidad de sus procesos, de las autorizaciones de sus usuarios y de la validez de los documentos que someta a flujos internos o externos.

6.2. Firma digital, firma electrónica y firma remota

Los servicios de firma pueden permitir la suscripción de documentos mediante distintos mecanismos. Para evitar confusiones sobre su eficacia jurídica, se distinguen, de manera referencial, los siguientes niveles reconocidos por la normativa peruana:

  • Firma electrónica simple: mecanismos básicos de manifestación de voluntad por medios electrónicos (por ejemplo, aceptación o “clic”), cuya validez probatoria se aprecia según el caso y las pruebas disponibles.
  • Firma electrónica con verificación de identidad: incorpora mecanismos adicionales de autenticación (OTP, validación de identidad, evidencias), aportando mayor robustez probatoria.
  • Firma digital basada en certificado de la IOFE: generada con un certificado digital emitido por una entidad de certificación acreditada ante el INDECOPI (o por RENIEC). Conforme al artículo 1 de la Ley N.° 27269, esta firma tiene la misma validez y eficacia jurídica que la firma manuscrita.

El Usuario reconoce que la validez jurídica de cada firma dependerá del tipo de firma utilizada, del certificado o mecanismo asociado, del marco normativo aplicable, de la integridad del documento y de la correcta ejecución del flujo. La firma remota se sujetará además a los controles de identidad y custodia de claves exigidos por la normativa de la IOFE cuando corresponda.

BIGDAVI no será responsable por documentos ilegales, incompletos, inconsistentes, no autorizados, emitidos sin facultades suficientes o cargados por el Cliente sin base jurídica. El Cliente debe verificar contenido, firmantes, poderes, orden de firma, finalidad, consentimiento y custodia de evidencias.

6.3. Certificación digital y registro/verificación

Cuando BIGDAVI actúe como Entidad de Registro o Verificación, operador autorizado, aliado tecnológico, canal de atención o proveedor de soporte dentro de procesos de certificación digital de la IOFE, el Usuario deberá cumplir los requisitos de identificación, presencia física o remota, validación documental, aceptación de condiciones, conservación de evidencias y demás obligaciones exigidas por la normativa, la entidad certificadora, las políticas de certificación y las declaraciones de prácticas aplicables.

BIGDAVI podrá denegar, observar o detener solicitudes cuando existan inconsistencias documentales, identidad no verificable, ausencia de representación, indicios de fraude, negativa a la validación, datos incompletos, incumplimiento de requisitos o restricciones impuestas por una autoridad o tercero competente.

6.4. Validación biométrica, videovalidación e identidad digital

Los servicios de validación de identidad pueden incluir captura de imagen, video, voz, prueba de vida, validación facial, contraste con documentos oficiales, validación de documento de identidad, revisión humana, revisión automatizada, generación de evidencias, logs, metadatos y conservación de expediente. El tratamiento de datos biométricos —que el Reglamento de la Ley N.° 29733 considera datos sensibles— se realizará únicamente cuando sea necesario para el Servicio y bajo las bases jurídicas y consentimientos exigidos por la normativa aplicable.

El Usuario no debe someter a validación a personas sin información previa, consentimiento, autorización o base legal suficiente. Tampoco debe manipular documentos ni usar imágenes de terceros, grabaciones, máscaras, deepfakes, documentos alterados o mecanismos de suplantación.

6.5. Casilla electrónica y comunicaciones electrónicas

Los servicios de casilla electrónica, buzón digital o comunicación electrónica pueden permitir envío, recepción, trazabilidad, constancias, alertas, acuses, sellado temporal, consulta y descarga de comunicaciones. El Cliente es responsable de definir destinatarios válidos, reglas de notificación, efectos legales, consentimiento o habilitación normativa para el uso de medios electrónicos, así como de conservar evidencia suficiente de sus comunicaciones.

6.6. Sello de tiempo, evidencias y trazabilidad

Los servicios de sello de tiempo, fechado electrónico, trazabilidad o evidencia digital podrán apoyarse en autoridades de sellado de tiempo, fuentes de tiempo, registros criptográficos, logs, hashes, certificados, repositorios o servicios de terceros. La función del sello o evidencia dependerá del tipo de servicio contratado y de la normativa aplicable al documento o transacción.

6.7. APIs, integraciones y servicios de terceros

El uso de APIs e integraciones se sujeta a credenciales, límites de tasa, documentación técnica, ambientes, niveles de seguridad y políticas de uso. BIGDAVI podrá limitar o suspender una integración si afecta la estabilidad, seguridad, disponibilidad, integridad de datos, reputación, cumplimiento normativo o derechos de terceros.

6.8. Consultoría, desarrollo, soporte e implementación

Los servicios profesionales se prestarán conforme al alcance, cronograma, entregables, responsabilidades, supuestos, dependencias, aceptación, cambios y tarifas indicadas en la Orden de Servicio. Todo requerimiento fuera del alcance será tratado como cambio y podrá generar costo o plazo adicional.

6.9. Servicios de seguridad ofensiva (ethical hacking y pruebas de penetración)

Cuando BIGDAVI preste servicios de seguridad ofensiva —ethical hacking, pruebas de penetración (pentesting), análisis y escaneo de vulnerabilidades, red team o evaluaciones de seguridad de aplicaciones web—, se aplicarán además las siguientes reglas:

  • Autorización previa y por escrito: estos servicios se ejecutarán únicamente sobre activos, sistemas, dominios, direcciones IP, aplicaciones o entornos expresamente autorizados por el Cliente en una orden de servicio, carta de autorización o reglas de enfrentamiento (rules of engagement) que definan alcance, objetivos, técnicas permitidas, ventanas de ejecución, contactos de emergencia y restricciones.
  • Titularidad y legitimidad: el Cliente declara y garantiza que es titular de los activos a evaluar o que cuenta con autorización suficiente del titular para someterlos a pruebas. BIGDAVI no realizará pruebas sobre sistemas, redes o datos de terceros sin dicha autorización, en cumplimiento de la Ley N.° 30096, Ley de Delitos Informáticos.
  • Límites de actuación: BIGDAVI actuará dentro del alcance autorizado y procurará minimizar riesgos de indisponibilidad o afectación a datos. No obstante, el Cliente reconoce que las pruebas de seguridad conllevan riesgos inherentes (por ejemplo, degradación temporal del servicio) y autoriza su realización asumiendo dichos riesgos dentro de lo razonable.
  • Confidencialidad y divulgación responsable: los hallazgos, vulnerabilidades, informes, evidencias y datos a los que BIGDAVI acceda durante la prestación son estrictamente confidenciales, se entregarán únicamente al Cliente y no se divulgarán a terceros salvo obligación legal. BIGDAVI seguirá prácticas de divulgación responsable y no explotará las vulnerabilidades más allá de lo necesario para acreditar el hallazgo.
  • Tratamiento de datos: cuando las pruebas impliquen acceso a datos personales, BIGDAVI actuará como encargado del tratamiento conforme a las instrucciones del Cliente y al anexo de tratamiento de datos, aplicando minimización, acceso restringido y eliminación o devolución de la información al concluir el servicio.
  • Exclusión de responsabilidad: BIGDAVI no es responsable de las vulnerabilidades preexistentes en los sistemas del Cliente, de la falta de corrección de los hallazgos reportados, ni de los daños derivados de pruebas solicitadas por el Cliente fuera de las recomendaciones técnicas o ejecutadas sobre activos respecto de los cuales el Cliente no tenía autorización.

6.10. Intermediación electrónica y servicios sobre cadena de bloques

Cuando BIGDAVI preste servicios de intermediación electrónica o servicios apoyados en tecnologías de registro distribuido o cadena de bloques (por ejemplo, anclaje de evidencias o sellado), su función dependerá del servicio contratado y de la normativa aplicable. El Usuario reconoce que el uso de estas tecnologías puede implicar características técnicas particulares de inmutabilidad, trazabilidad o disponibilidad que se describirán en la Orden de Servicio o documentación técnica correspondiente.

7. Obligaciones del Usuario y usos prohibidos

7.1. Obligaciones generales. El Usuario se obliga a usar los Servicios conforme a la ley, estos Términos, la documentación técnica, las políticas de seguridad, las instrucciones de BIGDAVI y los contratos particulares aplicables.

7.2. Responsabilidad sobre procesos. El Cliente es responsable de sus procesos internos, datos cargados, selección de firmantes, contenido documental, autorizaciones, representación, finalidad, conservación interna, comunicaciones a titulares, permisos de usuarios y configuración de roles.

7.3. Usos prohibidos. Está prohibido:

  • Usar los Servicios para fraude, suplantación, falsificación documental, lavado de activos, financiamiento del terrorismo, actividades ilícitas o infracción de derechos de terceros.
  • Cargar malware, ransomware, archivos dañinos, scripts no autorizados, contenido ilegal, datos obtenidos sin base jurídica o información que vulnere derechos de terceros.
  • Eludir controles de seguridad, realizar pruebas de intrusión no autorizadas, escanear vulnerabilidades sin permiso, alterar logs, interferir con la disponibilidad o sobrecargar la infraestructura.
  • Compartir credenciales, certificados, llaves privadas, tokens o accesos de manera insegura o con personas no autorizadas.
  • Utilizar bots, scraping, automatizaciones abusivas, integraciones no autorizadas o consumo de APIs que exceda los límites técnicos o comerciales.
  • Realizar comunicaciones comerciales, notificaciones, firmas o validaciones de identidad sin consentimiento, representación, habilitación contractual o base legal suficiente.
  • Usar datos biométricos, documentos de identidad, fotografías o videos de terceros sin información previa, autorización o base legal aplicable.

7.4. Medidas frente a incumplimiento. BIGDAVI podrá suspender, limitar, bloquear o terminar el acceso cuando detecte infracciones, riesgo legal, abuso, fraude, incidentes, órdenes de autoridad, afectación a terceros o amenazas a la seguridad de la plataforma.

8. Disponibilidad, soporte, mantenimiento y seguridad

8.1. Disponibilidad. BIGDAVI realizará esfuerzos razonables para mantener los Servicios disponibles y operativos. Salvo que exista SLA escrito, BIGDAVI no garantiza disponibilidad ininterrumpida, ausencia absoluta de errores, compatibilidad universal ni funcionamiento permanente de componentes de terceros, redes, servicios cloud, pasarelas, operadores, entidades certificadoras o integraciones externas.

8.2. Mantenimiento. BIGDAVI podrá ejecutar mantenimientos programados o de emergencia, actualizaciones, parches, cambios de infraestructura, mejoras de seguridad o ajustes técnicos. Cuando sea razonable y posible, notificará los mantenimientos programados por correo, panel, aviso web u otro medio.

8.3. Soporte. El soporte se prestará por los canales publicados o contratados. Los tiempos de respuesta dependerán del plan, la severidad, la información proporcionada por el Usuario, la disponibilidad de terceros y la complejidad del incidente. El soporte no incluye, salvo pacto expreso, desarrollo a medida, capacitación adicional, corrección de errores originados en sistemas del Cliente o atención fuera de horario.

8.4. Seguridad. BIGDAVI aplica medidas técnicas, organizativas y contractuales orientadas a proteger la confidencialidad, integridad, disponibilidad y trazabilidad, incluyendo controles de acceso, segregación de roles, registro de eventos, respaldos, monitoreo, cifrado cuando corresponda, gestión de vulnerabilidades, confidencialidad del personal y controles alineados con buenas prácticas de seguridad de la información.

8.5. Responsabilidad compartida. La seguridad del Servicio depende también del Usuario. El Cliente debe administrar correctamente usuarios, roles, credenciales, dispositivos, redes, integraciones, permisos, backups propios, políticas internas, capacitación y respuesta ante incidentes en su organización.

8.6. Incidentes y notificación de 48 horas. El Usuario deberá reportar inmediatamente cualquier incidente o sospecha de incidente a través de los canales de soporte o al correo de contacto. BIGDAVI evaluará el evento, adoptará medidas razonables de contención y comunicará al Cliente la información relevante cuando corresponda según ley, contrato o criticidad. Cuando el incidente involucre datos personales, las partes cumplirán las obligaciones de notificación del Reglamento de la Ley N.° 29733, incluida la comunicación a la Autoridad Nacional de Protección de Datos Personales dentro de las 48 horas en los supuestos previstos, conforme se detalla en la Política de Privacidad de BIGDAVI.

9. Datos, privacidad, confidencialidad y contenido del Usuario

9.1. Política de Privacidad. El tratamiento de datos personales se rige por la Política de Privacidad de BIGDAVI, los consentimientos aplicables, los contratos particulares, el anexo de tratamiento de datos y la normativa peruana vigente, incluido el Reglamento de la Ley N.° 29733 (D.S. N.° 016-2024-JUS).

9.2. Roles de tratamiento. BIGDAVI podrá actuar como responsable del tratamiento respecto de datos tratados para gestión comercial, contractual, soporte, seguridad, cobranza, marketing autorizado, cumplimiento legal y administración del Sitio. También podrá actuar como encargado del tratamiento respecto de los datos que el Cliente cargue o gestione dentro de los Servicios para sus propias finalidades. BIGDAVI podrá designar un Oficial de Datos Personales como punto de contacto en la materia.

9.3. Contenido del Usuario. El Cliente conserva la titularidad o el control del Contenido del Usuario. El Cliente otorga a BIGDAVI una autorización limitada, no exclusiva y necesaria para alojar, procesar, transmitir, respaldar, visualizar, firmar, validar, sellar, notificar, conservar o ejecutar el Contenido del Usuario únicamente para prestar los Servicios, cumplir obligaciones legales, atender soporte, prevenir fraude o defender derechos.

9.4. Confidencialidad. Las partes deberán tratar como confidencial toda información técnica, comercial, operativa, documental, de seguridad, datos personales, credenciales, evidencias, contratos, precios, reportes —incluidos los informes de pruebas de penetración— o información no pública recibida o conocida con ocasión del Servicio. Esta obligación subsistirá después de terminada la relación.

9.5. Excepciones. No será confidencial la información que sea pública sin infracción, que ya estuviera legítimamente en poder de la parte receptora, que sea desarrollada independientemente, que deba revelarse por mandato legal o autoridad competente, o cuya divulgación sea autorizada por escrito por la parte titular.

10. Propiedad intelectual, integraciones y terceros

10.1. Propiedad de BIGDAVI. El software, código, arquitectura, bases de conocimiento, interfaces, modelos, documentación, diseños, marcas, signos distintivos, metodologías, scripts, flujos, APIs, contenido y know-how de BIGDAVI son propiedad de BIGDAVI o de sus licenciantes. Ningún derecho de propiedad intelectual se transfiere al Usuario por el uso de los Servicios.

10.2. Licencia limitada. Durante la vigencia de la contratación, BIGDAVI concede al Usuario una licencia limitada, revocable, no exclusiva, no transferible y no sublicenciable para usar los Servicios conforme al plan contratado. El Usuario no podrá copiar, revender, sublicenciar, descompilar, modificar, explotar, replicar, realizar ingeniería inversa ni crear productos derivados de los Servicios, salvo autorización escrita o habilitación legal expresa.

10.3. Retroalimentación. Si el Usuario entrega sugerencias, comentarios, ideas, mejoras o reportes, autoriza a BIGDAVI a usarlos sin obligación de compensación, siempre que no se divulgue información confidencial del Usuario.

10.4. Servicios de terceros. Los Servicios pueden integrarse con proveedores cloud, entidades certificadoras, proveedores de identidad, autoridades de sellado de tiempo, pasarelas de pago, servicios de correo, mensajería, analítica, soporte, almacenamiento, APIs públicas o sistemas del Cliente. BIGDAVI no controla ni responde por fallas, cambios, suspensión, indisponibilidad, precios, políticas, sanciones o restricciones de terceros ajenos a su control razonable.

10.5. Código y desarrollos a medida. Salvo pacto expreso en contrario, los componentes reutilizables, librerías, frameworks, metodologías, conectores, herramientas y know-how preexistente o generado por BIGDAVI seguirán siendo propiedad de BIGDAVI. Los entregables específicos del Cliente tendrán el régimen de propiedad y licencia pactado en la Orden de Servicio.

11. Suspensión, terminación, salida y conservación de información

11.1. Terminación por el Usuario. El Usuario podrá cancelar o no renovar el Servicio conforme a los canales y plazos publicados o pactados. Si el Usuario califica como consumidor, BIGDAVI habilitará mecanismos de baja por medios equivalentes a los usados para contratar, sin perjuicio de validaciones de identidad y seguridad razonables.

11.2. Terminación por BIGDAVI. BIGDAVI podrá terminar o suspender el Servicio por incumplimiento material, falta de pago, uso ilícito, riesgo de seguridad, fraude, abuso, imposibilidad legal o técnica, orden de autoridad, violación de propiedad intelectual, vulneración de datos, afectación a terceros o uso contrario a estos Términos.

11.3. Exportación de datos. Salvo riesgo legal, técnico o de seguridad, BIGDAVI procurará habilitar una ventana razonable para la descarga o exportación del Contenido del Usuario luego de la terminación, según el plan y formato disponible. La exportación no incluye necesariamente configuraciones internas, código fuente, herramientas, logs internos, secretos, llaves, datos de terceros restringidos o componentes propietarios.

11.4. Conservación. BIGDAVI podrá conservar información por el tiempo necesario para cumplir obligaciones legales, regulatorias, fiscales, contractuales, de seguridad, auditoría, trazabilidad, prevención de fraude, defensa de reclamaciones, cumplimiento de políticas de certificación digital o conservación de expedientes. Vencido el plazo aplicable, la información será eliminada, anonimizada o bloqueada conforme a la normativa y a los procesos internos.

11.5. Expedientes regulados. En servicios de certificación digital, registro, validación de identidad, firma, videovalidación o evidencias electrónicas, BIGDAVI podrá conservar expedientes, logs, evidencias y documentación por los plazos exigidos por la regulación, los contratos con entidades certificadoras, las declaraciones de prácticas, las auditorías o las políticas aplicables.

11.6. Efectos de la terminación. La terminación no libera al Usuario de pagar los montos devengados ni extingue las obligaciones de confidencialidad, propiedad intelectual, protección de datos, pago, responsabilidad por uso indebido, conservación de evidencias o cualquier obligación que por su naturaleza deba subsistir.

12. Garantías, responsabilidad y límites legales

12.1. Idoneidad del Servicio. BIGDAVI prestará los Servicios conforme al alcance contratado, la documentación aplicable y estándares razonables de diligencia profesional. El Usuario reconoce que los Servicios dependen de infraestructura, conectividad, proveedores, configuraciones, dispositivos, información del Cliente, integraciones y decisiones de terceros.

12.2. Exclusiones razonables. BIGDAVI no será responsable por interrupciones causadas por fuerza mayor, fallas de Internet, servicios cloud, operadores, equipos del Usuario, configuraciones del Cliente, credenciales comprometidas, integraciones externas, acciones de terceros, ataques no atribuibles a falta de diligencia razonable, órdenes de autoridad, mantenimiento, uso indebido o incumplimiento del Usuario.

12.3. Límite de responsabilidad B2B. En relaciones estrictamente empresariales y salvo dolo, culpa inexcusable, infracción de confidencialidad, incumplimiento imputable de obligaciones de protección de datos, infracción de propiedad intelectual o responsabilidad no limitable por ley, la responsabilidad total acumulada de BIGDAVI por daños directos comprobados se limitará al monto efectivamente pagado por el Cliente por el Servicio afectado durante los doce (12) meses anteriores al hecho generador.

12.4. Daños indirectos. En la máxima medida permitida por ley, BIGDAVI no responderá por lucro cesante, pérdida de negocio, pérdida de oportunidad, daño reputacional, pérdida de datos por causas no imputables, interrupciones indirectas, sanciones derivadas de incumplimientos del Cliente, ni reclamaciones originadas en el contenido, las finalidades, los datos o las instrucciones del Usuario.

12.5. Derechos irrenunciables. Nada de estos Términos limita los derechos irrenunciables de los consumidores, titulares de datos personales, suscriptores de certificados digitales, usuarios de servicios regulados o cualquier derecho no limitable por la legislación peruana.

12.6. Indemnidad. El Usuario mantendrá indemne a BIGDAVI frente a reclamaciones de terceros derivadas del contenido cargado, instrucciones del Cliente, falta de consentimiento, datos obtenidos ilícitamente, documentos falsos, ausencia de representación, uso indebido de certificados, pruebas de seguridad solicitadas sobre activos no autorizados, vulneración de derechos, incumplimiento de leyes o uso contrario a estos Términos.

13. Modificaciones, ley aplicable, reclamos y contacto

13.1. Modificaciones. BIGDAVI podrá actualizar estos Términos por cambios legales, regulatorios, técnicos, operativos, comerciales, de seguridad o de negocio. Los cambios materiales serán comunicados por medios razonables, tales como correo, panel, aviso en el Sitio o notificación dentro de la plataforma.

13.2. Efectos de cambios materiales. Si un cambio material afecta el precio, una funcionalidad principal, el modelo de tratamiento de datos o la asignación esencial de riesgos, el Usuario podrá cancelar la renovación o terminar el periodo futuro no devengado antes de la entrada en vigor del cambio, siempre que no exista un contrato particular que regule un procedimiento distinto.

13.3. Comunicaciones. BIGDAVI podrá remitir comunicaciones operativas, legales, comerciales, de seguridad, soporte, facturación, cambios de servicio, incidentes, mantenimiento o cumplimiento normativo al correo registrado, panel de usuario, casilla electrónica, teléfono u otro canal informado por el Usuario.

13.4. Reclamos. Los reclamos vinculados a los Servicios podrán presentarse por los canales de soporte y al correo info@bigdavi.com. Cuando el Usuario califique como consumidor y corresponda legalmente, BIGDAVI pondrá a disposición el Libro de Reclamaciones físico o virtual y atenderá los reclamos conforme a la normativa peruana vigente.

13.5. Ley aplicable. Estos Términos se rigen por las leyes de la República del Perú. Las controversias se someterán a los jueces y tribunales competentes de Lima, salvo competencia imperativa distinta, arbitraje pactado por escrito o intervención de autoridades administrativas competentes como la Autoridad Nacional de Protección de Datos Personales, el INDECOPI u otras autoridades aplicables.

13.6. Nulidad parcial. Si alguna disposición de estos Términos es declarada inválida, ilegal o inexigible, las demás disposiciones conservarán su vigencia, debiendo interpretarse la disposición afectada en el sentido más cercano a la finalidad contractual y conforme a la ley aplicable.

13.7. Contacto. Para consultas contractuales, soporte, reclamos, privacidad o comunicaciones formales, el Usuario podrá escribir a info@bigdavi.com o usar los canales publicados en https://www.bigdavi.com.

 

B. Checklist de cumplimiento antes de publicación

Antes de publicar esta Política, BIGDAVI debería completar y validar, como mínimo, los siguientes puntos:

  • Confirmar domicilio fiscal, correo específico de privacidad y designar formalmente al Oficial de Datos Personales con sus datos de contacto.
  • Actualizar e inscribir los bancos de datos personales de titularidad de BIGDAVI ante el Registro Nacional de Protección de Datos Personales, incluidos los bancos internos (trabajadores, postulantes y proveedores).
  • Definir la matriz completa de tratamientos por servicio, módulo, finalidad, dato, titular, base jurídica, rol, subprocesador y plazo de conservación (registro de actividades de tratamiento).
  • Aprobar la lista de subprocesadores y países de tratamiento: cloud, soporte, correo, SMS, pasarelas, entidades certificadoras, autoridades de sellado de tiempo, analítica, videovalidación y proveedores de identidad.
  • Implementar textos de consentimiento expreso y demostrable, y avisos específicos para videovalidación, biometría, emisión de certificados digitales, marketing y cookies, evitando casillas premarcadas.
  • Definir el procedimiento operativo para los derechos del titular y la portabilidad, con bitácora, responsables, plazos, verificación de identidad y derivación al Cliente cuando BIGDAVI actúe como encargado.
  • Aprobar y probar el protocolo de notificación de incidentes en 48 horas (cadena interna, notificación a la ANPD y comunicación a los titulares afectados), con plantillas y responsables.
  • Actualizar el Documento de Seguridad, los roles de acceso, los registros de tratamiento, los controles de privilegios, los backups, la retención y la gestión de incidentes.
  • Realizar evaluaciones de impacto en protección de datos para los tratamientos biométricos a gran escala o de alto riesgo.
  • Verificar que los contratos empresariales incluyan el Anexo de Tratamiento de Datos por Encargo con subprocesadores, transferencias internacionales, confidencialidad, seguridad, notificación de incidentes, devolución y supresión.
  • Implementar el panel o banner de cookies con categorías y registro de preferencias cuando se usen cookies analíticas o publicitarias.
  • Realizar la revisión legal final y mantener el versionado histórico de la Política publicada.