Política de uso aceptable (AUP)
Última actualización: 25 de agosto de 2026 · Versión 1.9
1. Ámbito de aplicación
La presente Política de Uso Aceptable (Acceptable Use Policy, en adelante «AUP») se aplica a cualquier persona física o jurídica que acceda o utilice, directa o indirectamente, cualquiera de los módulos, extensiones, conectores, APIs, paneles de administración o cualquier otro servicio proporcionado por OfihotelCloudHotel S.L. bajo la marca comercial OfihotelCloudHotel. El uso de dichos servicios implica la aceptación plena y sin reservas de la presente AUP, cuyo contenido complementa y se entiende parte integrante de las Condiciones Generales de Contratación publicadas en /terminos.
2. Uso conforme y finalidad
Los servicios OfihotelCloudHotel están diseñados para ser utilizados por profesionales del sector hotelero español y europeo en el ejercicio regular de una actividad hotelera lícita, para las finalidades específicas descritas en la ficha de cada módulo publicada en el sitio ofihotelcloudhotelhotel.org. Cualquier uso ajeno a estas finalidades o contrario a la buena fe contractual queda prohibido y podrá dar lugar a las sanciones previstas en el apartado 6.
3. Conductas prohibidas
Queda expresamente prohibido: (a) utilizar los servicios OfihotelCloudHotel para cualquier actividad ilícita, fraudulenta, engañosa o contraria al orden público, a la moral o a las buenas costumbres; (b) intentar acceder sin autorización a áreas restringidas del sistema, a datos personales de terceros o a información confidencial del Encargado o de otros clientes; (c) realizar ingeniería inversa, descompilar, desensamblar, traducir o modificar de cualquier manera el código de los módulos, ni intentar extraer el código fuente o los algoritmos utilizados; (d) sortear, deshabilitar o eludir cualquier mecanismo técnico de protección, autenticación o control de acceso implementado por el Encargado; (e) reproducir, distribuir, sublicenciar, revender o poner de cualquier manera a disposición de terceros los servicios OfihotelCloudHotel sin autorización escrita expresa del Encargado; (f) utilizar los servicios para transmitir mensajes de correo electrónico no solicitados (spam), malware, virus, gusanos, caballos de Troya o cualquier otro código malicioso; (g) sobrecargar deliberadamente la infraestructura del Encargado mediante técnicas de denegación de servicio, ataques de fuerza bruta, escaneo masivo de puertos, o explotación abusiva de las APIs por encima de las cuotas contractuales; (h) suplantar la identidad de otra persona o entidad, falsear información sobre la propia identidad, o hacer un uso engañoso de las cabeceras de las llamadas API; (i) publicar, cargar o transmitir contenidos que infrinjan derechos de propiedad intelectual o industrial de terceros, o que contengan información difamatoria, injuriosa, obscena, o susceptible de discriminación por razón de raza, sexo, religión, opinión, nacionalidad o discapacidad; (j) utilizar los servicios para el envío de comunicaciones comerciales electrónicas sin haber obtenido previamente el consentimiento explícito del destinatario en los términos exigidos por el artículo 21 de la LSSI-CE.
4. Cuotas y límites técnicos
Los servicios OfihotelCloudHotel incluyen las siguientes cuotas técnicas por defecto, revisables por el Encargado con preaviso mínimo de 15 días naturales: llamadas a las APIs por minuto conforme al plan contratado, con retorno HTTP 429 al superar el umbral; volumen máximo de almacenamiento asociado a cada módulo conforme se detalla en la ficha del producto; ancho de banda de transmisión de datos entrantes y salientes conforme al plan contratado; número máximo de usuarios autorizados por Área de cliente OfihotelCloudHotel conforme al plan contratado. El uso persistente por encima de las cuotas dará lugar, en primer lugar, a una notificación de advertencia y, en caso de reiteración, a la aplicación de las medidas previstas en el apartado 6.
5. Obligaciones de configuración y protección
El Cliente se obliga a: (a) mantener actualizadas y en secreto las credenciales de acceso al Área de cliente OfihotelCloudHotel y las claves API generadas para la conexión con los módulos; (b) revocar sin demora cualquier acceso concedido a colaboradores que dejen de necesitarlo; (c) activar la autenticación multifactor obligatoria cuando esté disponible; (d) mantener el software del navegador y del sistema operativo desde el que se accede al Área de cliente actualizado en versiones soportadas por su editor; (e) notificar al Encargado cualquier sospecha de compromiso de credenciales en el plazo máximo de 24 horas.
6. Medidas en caso de infracción
En caso de infracción de la presente AUP, el Encargado podrá adoptar, de forma proporcional a la gravedad del incumplimiento y con carácter no acumulativo o acumulativo según proceda, las siguientes medidas: (i) notificación formal al Cliente con requerimiento de subsanación en el plazo indicado; (ii) suspensión temporal del servicio o de las funcionalidades afectadas; (iii) reducción temporal de las cuotas concedidas; (iv) rescisión unilateral del contrato con efectos inmediatos y sin derecho a reembolso alguno cuando la infracción sea grave o reiterada; (v) reclamación de los daños y perjuicios causados al Encargado, a otros clientes o a terceros; (vi) comunicación a las autoridades competentes cuando la infracción sea constitutiva de infracción administrativa o de delito. La adopción de estas medidas no perjudica el ejercicio de cualquier otra acción legal que corresponda al Encargado.
7. Reporting de vulnerabilidades
El Encargado agradece y fomenta la comunicación responsable de vulnerabilidades de seguridad detectadas en sus servicios. Los investigadores que actúen de buena fe y respeten los principios de la divulgación responsable (no explotar la vulnerabilidad más allá de lo estrictamente necesario para su verificación, no exfiltrar datos de terceros, no publicar antes del parche) podrán dirigirse al equipo de seguridad del Encargado en el correo seguridad@ofihotelcloudhotelhotel.org. El Encargado se compromete a acusar recibo en el plazo máximo de 48 horas y a coordinar la publicación conjunta del parche y del aviso de seguridad.
8. Legislación aplicable
La presente AUP se rige por la legislación española. La jurisdicción exclusiva para la resolución de controversias corresponde a los Juzgados y Tribunales de la ciudad de Madrid, con renuncia expresa a cualquier otro fuero que pudiera corresponder a las partes.