Este Acuerdo Maestro de Servicios ("MSA") es el acuerdo marco bajo el cual Didit proporciona infraestructura de identidad y prevención de fraude a clientes Enterprise (el "Cliente") que firman uno o más Formularios de Pedido que hacen referencia a este MSA. El contrato completo de autoservicio —incluido el Acuerdo de Nivel de Servicio (SLA) y el Acuerdo de Procesamiento de Datos (DPA) integrados— se encuentra en /terms/business. Este MSA se ofrece como un documento independiente para los equipos de adquisiciones que prefieren una estructura separada de MSA / Formulario de Pedido / DPA / SLA; en caso de conflicto, el orden de precedencia de la Sección 3 de este MSA rige.
1. Partes y entidad contratante
Este MSA se celebra entre el Cliente identificado en el Formulario de Pedido aplicable y la entidad de Didit que, según la Sección 16.6 (Ley Aplicable y Jurisdicción), contrata con ese Cliente:
- Didit Identity Spain, S.L. — CIF B22929327, Calle Nápoles 227, P. 1, 08013 Barcelona, España. Contrata con Clientes establecidos en la Unión Europea, Espacio Económico Europeo, Reino Unido, Suiza y América Latina.
- Didit Identity, Inc. — EIN 39-2860573, 1111B S Governors Ave STE 34855, Dover, Delaware 19904, Estados Unidos. Contrata con Clientes establecidos en Estados Unidos, Canadá, Asia-Pacífico, Oriente Medio y todas las demás jurisdicciones no asignadas a Didit Identity Spain, S.L.
Todas las notificaciones formales a Didit se envían a legal@didit.me.
2. Alcance de los Servicios
Didit proporciona la plataforma de infraestructura de identidad y fraude descrita en `didit.me`, la Consola de Negocios en `business.didit.me`, las APIs públicas documentadas en `docs.didit.me`, los Kits de Desarrollo de Software (SDKs) para Web, iOS, Android, React Native y Flutter, el servidor del Protocolo de Contexto del Modelo (MCP) y cualquier línea de productos que Didit ponga a disposición —incluyendo Verificación de Usuario (KYC), Verificación de Negocios (KYB), Monitoreo de Transacciones y Detección de Carteras (KYT) (colectivamente, los "Servicios")—. Los Servicios disponibles para el Cliente en cualquier momento, y cualquier término comercial específico para el Cliente, se describen en el Formulario de Pedido relevante.
3. Orden de precedencia
En caso de conflicto entre los documentos que forman el acuerdo entre las Partes, se aplica el siguiente orden de precedencia descendente:
- El Formulario de Pedido firmado entre las Partes.
- El Acuerdo de Procesamiento de Datos (DPA) firmado por las Partes (o, si no se firma ninguno por separado, el Anexo 2 de /terms/business).
- Este Acuerdo Maestro de Servicios.
- El Acuerdo de Nivel de Servicio (SLA) en /terms/service-level-agreement (o, si el Formulario de Pedido nombra un SLA específico, ese SLA).
- Cualquier otra política o anexo expresamente incorporado por referencia.
4. Vigencia y terminación
4.1 Vigencia. Este MSA comienza en la Fecha de Entrada en Vigor establecida en el primer Formulario de Pedido entre las Partes y continúa hasta que cada Formulario de Pedido haya expirado o haya sido terminado.
4.2 Terminación por conveniencia. A menos que el Formulario de Pedido indique lo contrario, cualquiera de las Partes puede terminar cualquier Formulario de Pedido con treinta (30) días de aviso por escrito; el Cliente pierde los Créditos prepagados no utilizados, excepto cuando la terminación es por conveniencia de Didit, en cuyo caso Didit reembolsa los Créditos no utilizados.
4.3 Terminación por causa. Cualquiera de las Partes puede terminar inmediatamente si la otra Parte (a) incumple materialmente el acuerdo y no subsana dicho incumplimiento dentro de los treinta (30) días siguientes a la notificación por escrito, o (b) se declara insolvente o entra en un procedimiento equivalente. Didit puede suspender o terminar inmediatamente si el Cliente utiliza los Servicios ilegalmente, en incumplimiento de la Sección 5, o de una manera que comprometa la seguridad o integridad de los Servicios.
4.4 Efecto de la terminación. Las Secciones que por su naturaleza deben sobrevivir (Propiedad Intelectual, Confidencialidad, Responsabilidad, Indemnización, Ley Aplicable) sobreviven a la terminación.
5. Obligaciones del Cliente y restricciones de uso
El Cliente se compromete a: (a) utilizar los Servicios de conformidad con todas las leyes y regulaciones aplicables, incluidas las leyes de protección de datos, contra el lavado de dinero y contra la financiación del terrorismo; (b) obtener y mantener todos los avisos, consentimientos y autorizaciones requeridos de los Usuarios Finales para que Didit procese sus datos personales (incluidos los datos biométricos, cuando corresponda); (c) proteger la confidencialidad de sus Credenciales de Acceso; (d) garantizar la exactitud de los Datos del Cliente; y (e) no (i) realizar ingeniería inversa de los Servicios, (ii) construir un servicio de verificación de identidad competidor utilizando los Servicios, (iii) utilizar los resultados de Verificación o los Datos del Cliente para entrenar modelos de IA/ML sin el consentimiento previo por escrito de Didit, (iv) abusar del plan gratuito o de prueba creando múltiples organizaciones o cuentas, o (v) interferir con la seguridad u operación de los Servicios.
6. Tarifas y pago
6.1 Créditos prepagados. A menos que un Formulario de Pedido especifique lo contrario, los Servicios se pagan a través de Créditos prepagados denominados en USD; los Créditos no caducan. Los cargos se acumulan por cada Característica de Verificación completada.
6.2 Precios del Formulario de Pedido. El Formulario de Pedido puede especificar compromisos de volumen, precios personalizados, términos de facturación y términos de pago que prevalecen sobre el modelo estándar de pago por uso.
6.3 Pagos fallidos. Tres cargos automáticos fallidos consecutivos, o el impago de una factura después de su fecha de vencimiento, permiten a Didit suspender los Servicios o terminar este MSA de acuerdo con la Sección 4.
6.4 Impuestos. Los precios excluyen impuestos (IVA, impuesto sobre las ventas, retenciones) y tarifas de procesador, que son responsabilidad del Cliente.
7. Propiedad intelectual
Didit (y sus licenciantes) conservan todos los derechos sobre los Servicios y la Documentación. El Cliente conserva todos los derechos sobre los Datos del Cliente. El Cliente otorga a Didit una licencia mundial, no exclusiva y libre de regalías para procesar los Datos del Cliente únicamente para proporcionar y mejorar los Servicios de acuerdo con el DPA. Los comentarios que el Cliente proporcione pueden ser utilizados libremente por Didit.
8. Confidencialidad
Cada Parte protegerá la Información Confidencial de la otra Parte con al menos el mismo grado de cuidado que utiliza para proteger la suya propia (y nunca menos que un cuidado razonable), y la utilizará únicamente para ejecutar este MSA. La confidencialidad sobrevive durante cinco (5) años a partir de la terminación, o más tiempo para los secretos comerciales.
9. Protección de datos
El procesamiento de datos personales en nombre del Cliente se rige por el DPA. El DPA aborda la base legal, los subprocesadores, las transferencias internacionales, las medidas de seguridad, la notificación de violaciones, los derechos de auditoría y la eliminación/devolución de datos. El DPA también rige el procesamiento de datos anonimizados o seudonimizados por parte de Didit para fines de entrenamiento de modelos y detección de fraude como Controlador Independiente, incluida la vía de exclusión voluntaria (eliminar el registro subyacente a través de la API o la Consola de Negocios, o enviar un correo electrónico a privacy@didit.me).
10. Garantías y exención de responsabilidad
Didit garantiza que los Servicios se prestarán de manera profesional y sustancialmente de acuerdo con la Documentación. Excepto por las garantías expresamente establecidas en este MSA, LOS SERVICIOS SE PROPORCIONAN "TAL CUAL" Y "SEGÚN DISPONIBILIDAD", y Didit renuncia a todas las garantías implícitas (comerciabilidad, idoneidad para un fin particular, no infracción) en la medida máxima permitida por la ley. Didit no garantiza la veracidad de ninguna reclamación de identidad ni la ausencia de fraude; los resultados de la verificación apoyan, pero no reemplazan, el proceso de toma de decisiones del Cliente.
11. Limitación de responsabilidad
En la medida máxima permitida por la ley, la responsabilidad acumulada total de Didit bajo este MSA no excederá el monto de las tarifas realmente pagadas por el Cliente a Didit en los doce (12) meses anteriores al evento que dio lugar a la reclamación. Ninguna de las Partes es responsable por daños indirectos, incidentales, especiales, consecuenciales, ejemplares o punitivos, o por pérdida de beneficios, ingresos, datos o fondo de comercio. El límite no se aplica a (a) el incumplimiento de la confidencialidad, (b) la negligencia grave o la mala conducta intencional, (c) la infracción de la propiedad intelectual de la otra Parte, o (d) las obligaciones de pago del Cliente.
12. Indemnización
12.1 Didit indemniza al Cliente contra reclamaciones de terceros de que los Servicios, tal como los proporciona Didit y se utilizan de acuerdo con este MSA, infringen una patente, derecho de autor o marca comercial del tercero. La indemnización no se aplica a reclamaciones que surjan de (a) el uso de los Servicios por parte del Cliente en combinación con software, hardware o datos que no sean de Didit; (b) la modificación de los Servicios por una parte que no sea Didit; o (c) el uso de versiones obsoletas cuando una versión que no infringe estaba disponible.
12.2 El Cliente indemniza a Didit contra reclamaciones que surjan de (a) el incumplimiento de la Sección 5, (b) reclamaciones de Usuarios Finales o terceros relacionadas con la recopilación o el procesamiento de datos personales por parte del Cliente o sus decisiones basadas en los resultados de la Verificación, (c) Datos del Cliente que infrinjan derechos de terceros, y (d) el uso de los Servicios por parte del Cliente en incumplimiento de la ley aplicable.
13. Seguro
Didit mantiene seguros de responsabilidad civil general, responsabilidad profesional (errores y omisiones) y ciberseguridad con aseguradoras de buena reputación, en cantidades y en términos apropiados para sus operaciones. Los certificados de seguro están disponibles previa solicitud.
14. Cumplimiento de sanciones y controles de exportación
El Cliente declara que ni él ni sus Usuarios Autorizados están sujetos a sanciones o embargos impuestos por la Unión Europea, los Estados Unidos, el Reino Unido u otras autoridades competentes, y que los Servicios no se utilizarán para ningún fin prohibido por las leyes de sanciones o control de exportaciones.
15. Publicidad
El Cliente acepta que Didit puede utilizar el nombre y el logotipo del Cliente en los materiales de marketing y la lista de clientes de Didit, a menos que el Cliente opte por no hacerlo por escrito en el Formulario de Pedido.
16. Disposiciones generales
16.1 Fuerza mayor. Ninguna de las Partes es responsable por retrasos causados por eventos fuera de su control razonable.
16.2 Modificaciones. Didit puede modificar este MSA con treinta (30) días de aviso; el Cliente puede terminar antes de la fecha de entrada en vigor si no está de acuerdo.
16.3 Cesión. El Cliente no puede ceder sin el consentimiento previo por escrito de Didit; Didit puede ceder a una filial o en relación con una fusión o venta de activos.
16.4 Divisibilidad. Las disposiciones inválidas se limitan en la medida mínima necesaria; el resto del MSA permanece en vigor.
16.5 No renuncia. La falta de aplicación de cualquier derecho no constituye una renuncia a ese derecho.
16.6 Ley aplicable y jurisdicción. Como se describe en la Sección 1, la ley aplicable y la jurisdicción exclusiva dependen del lugar de establecimiento del Cliente:
- Los Clientes de la UE / EEE / Reino Unido / Suiza / América Latina contratan con Didit Identity Spain, S.L.; el MSA se rige por las leyes de España y los tribunales de Barcelona, España tienen jurisdicción exclusiva.
- Los Clientes de EE. UU. / Canadá / Asia-Pacífico / Oriente Medio y otros contratan con Didit Identity, Inc.; el MSA se rige por las leyes del Estado de Delaware, EE. UU., y los tribunales estatales y federales ubicados en el Condado de New Castle, Delaware tienen jurisdicción exclusiva.
Nada de lo dispuesto en esta Sección priva a un consumidor de las protecciones obligatorias de la ley del país de su residencia habitual. La Convención de las Naciones Unidas sobre los Contratos de Compraventa Internacional de Mercaderías no se aplica.
16.7 Acuerdo completo. Este MSA, junto con el Formulario de Pedido aplicable, el DPA, el SLA y cualquier política expresamente incorporada, constituye el acuerdo completo entre las Partes sobre el objeto y reemplaza todas las comunicaciones anteriores o contemporáneas.
16.8 Contratistas independientes. Las Partes son contratistas independientes. Este MSA no crea una sociedad, empresa conjunta, relación laboral, franquicia o relación de agencia.
16.9 Notificaciones. Las notificaciones son válidas cuando (a) se entregan personalmente, (b) se envían por correo certificado con acuse de recibo, (c) se envían por correo electrónico con confirmación de recepción, o (d) para notificaciones generales de Didit, se publican en la Consola de Negocios o en el Sitio Web.
16.10 Supervivencia. Las Secciones 7, 8, 10, 11, 12, 13, 14, 15, 16 y cualquier obligación de pago acumulada antes de la terminación sobreviven a la terminación de este MSA.
17. Contacto
- Legal / contratos: legal@didit.me
- General: hello@didit.me
- Privacidad: privacy@didit.me
- Seguridad y paquete de confianza (NDA): security@didit.me