Términos de Servicio

Última actualización: 10 de noviembre de 2025

Bienvenido a Nurashield. Estos Términos de Servicio ("Términos") rigen su acceso y uso de nuestros servicios de ciberseguridad. Al acceder o utilizar nuestros servicios, usted acepta estar sujeto a estos Términos. Si no está de acuerdo con alguna parte de estos Términos, no debe utilizar nuestros servicios.

1. Definiciones

  • "Nurashield", "nosotros", "nuestro": Se refiere a Nurashield, proveedor de servicios de ciberseguridad con sede en Menorca, España.
  • "Cliente", "usted", "su": Se refiere a la persona física o jurídica que utiliza nuestros servicios.
  • "Servicios": Se refiere a todos los servicios de ciberseguridad proporcionados por Nurashield, incluyendo pero no limitado a XDR (Extended Detection and Response), SIEM, análisis de vulnerabilidades, respuesta a incidentes y servicios relacionados.
  • "Plataforma": Se refiere a nuestra infraestructura tecnológica, incluyendo sistemas basados en Wazuh y otras herramientas de ciberseguridad.
  • "Datos del Cliente": Información y datos proporcionados por el Cliente o recopilados a través de nuestros servicios.
  • "Acuerdo de Servicio" o "SLA": El acuerdo específico que describe los niveles de servicio, métricas de rendimiento y responsabilidades.

2. Aceptación de los Términos

Al crear una cuenta, acceder a nuestra plataforma, o utilizar cualquiera de nuestros servicios, usted reconoce que:

  • Ha leído, entendido y acepta estar legalmente vinculado por estos Términos
  • Tiene la autoridad legal para celebrar este acuerdo en nombre de su organización (si corresponde)
  • Cumple con todos los requisitos de edad legal para celebrar un contrato vinculante
  • Acepta cumplir con todas las leyes y regulaciones aplicables

3. Descripción de Servicios

3.1 Servicios de Monitorización de Seguridad

Nurashield proporciona servicios de monitorización de seguridad continua, incluyendo:

  • Detección y respuesta extendida (XDR)
  • Gestión de información y eventos de seguridad (SIEM) basada en Wazuh
  • Análisis de registros y correlación de eventos
  • Alertas de seguridad en tiempo real
  • Dashboards y reportes de seguridad

3.2 Gestión de Vulnerabilidades

  • Escaneo y análisis de vulnerabilidades
  • Evaluación de riesgos
  • Recomendaciones de remediación
  • Seguimiento de parches de seguridad

3.3 Respuesta a Incidentes

  • Investigación de incidentes de seguridad
  • Análisis forense básico
  • Coordinación de respuesta
  • Documentación de incidentes

3.4 Servicios Adicionales

  • Consultoría en ciberseguridad
  • Evaluaciones de seguridad
  • Formación y concienciación
  • Servicios personalizados según acuerdo

4. Registro y Cuentas

4.1 Creación de Cuenta

Para utilizar nuestros servicios, debe:

  • Proporcionar información precisa, completa y actualizada
  • Mantener la seguridad de sus credenciales de acceso
  • Notificarnos inmediatamente de cualquier uso no autorizado
  • Ser responsable de todas las actividades bajo su cuenta

4.2 Requisitos de la Cuenta

  • Ser mayor de 18 años o tener la edad legal en su jurisdicción
  • Tener autoridad para vincular a su organización
  • No haber sido previamente suspendido o eliminado de nuestros servicios

5. Obligaciones del Cliente

5.1 Uso Apropiado

El Cliente se compromete a:

  • Utilizar los servicios únicamente para fines legales y legítimos
  • Cumplir con todas las leyes y regulaciones aplicables
  • No interferir con la operación de nuestros servicios
  • No intentar acceder a sistemas o datos no autorizados
  • Proporcionar acceso necesario a su infraestructura para la prestación del servicio

5.2 Restricciones de Uso

Está expresamente prohibido:

  • Usar los servicios para actividades ilegales o fraudulentas
  • Intentar vulnerar la seguridad de nuestra plataforma
  • Distribuir malware, virus o código malicioso
  • Realizar ingeniería inversa de nuestros servicios
  • Revender nuestros servicios sin autorización escrita
  • Utilizar los servicios para ataques o actividades de hacking no autorizadas

5.3 Cooperación

El Cliente debe:

  • Designar un punto de contacto técnico
  • Responder a solicitudes de información de manera oportuna
  • Implementar las recomendaciones de seguridad críticas
  • Notificar cambios significativos en su infraestructura

6. Tarifas y Pagos

6.1 Estructura de Precios

  • Las tarifas se especifican en el acuerdo de servicio individual
  • Los precios están sujetos a cambios con 30 días de aviso previo
  • Todos los precios se indican en euros (EUR) salvo que se especifique lo contrario

6.2 Facturación

  • La facturación puede ser mensual, trimestral o anual según lo acordado
  • Las facturas vencen dentro de los 30 días posteriores a la emisión
  • Los pagos atrasados pueden incurrir en cargos por demora
  • Se aplican los impuestos correspondientes según la legislación española

6.3 Suspensión por Falta de Pago

Nos reservamos el derecho de suspender los servicios si:

  • El pago está vencido por más de 15 días
  • Existen disputas de pago no resueltas
  • Se detectan intentos de fraude en los pagos

7. Confidencialidad

7.1 Información Confidencial

Ambas partes se comprometen a:

  • Mantener la confidencialidad de toda información sensible
  • No divulgar información confidencial a terceros sin consentimiento
  • Usar la información confidencial únicamente para los fines del servicio
  • Implementar medidas de seguridad apropiadas para proteger la información

7.2 Excepciones

La obligación de confidencialidad no aplica a información que:

  • Sea de dominio público
  • Deba divulgarse por requerimiento legal
  • Sea desarrollada independientemente
  • Sea recibida legalmente de terceros

8. Protección de Datos y Privacidad

8.1 Cumplimiento del RGPD

Nurashield cumple con el RGPD y la LOPD-GDD. El procesamiento de datos personales se rige por nuestra Política de Privacidad.

8.2 Roles de Datos

  • Nurashield como Encargado del Tratamiento: Para datos procesados en nombre del Cliente
  • Nurashield como Responsable del Tratamiento: Para datos recopilados directamente para nuestros servicios

8.3 Acuerdo de Procesamiento de Datos

Para clientes empresariales, se establece un Acuerdo de Procesamiento de Datos (DPA) que especifica:

  • Tipos de datos procesados
  • Propósitos del procesamiento
  • Medidas de seguridad implementadas
  • Derechos y obligaciones de ambas partes

9. Propiedad Intelectual

9.1 Propiedad de Nurashield

Todos los derechos, títulos e intereses en:

  • Nuestra plataforma y tecnología
  • Metodologías y procesos
  • Documentación y materiales de formación
  • Marcas comerciales y logos

Permanecen como propiedad exclusiva de Nurashield.

9.2 Propiedad del Cliente

El Cliente retiene todos los derechos sobre:

  • Sus datos y configuraciones
  • Información de su negocio
  • Contenido proporcionado a través de los servicios

9.3 Licencia de Uso

Otorgamos al Cliente una licencia no exclusiva, intransferible y limitada para usar nuestros servicios durante el período del acuerdo.

10. Garantías y Exenciones de Responsabilidad

10.1 Nuestras Garantías

Garantizamos que:

  • Los servicios se prestarán con cuidado profesional y habilidad
  • Cumpliremos con las leyes aplicables
  • Mantendremos medidas de seguridad apropiadas

10.2 Exención de Garantías

Excepto por lo expresamente establecido:

  • Los servicios se proporcionan "tal cual"
  • No garantizamos prevención del 100% de todas las amenazas
  • La ciberseguridad implica riesgos inherentes que no pueden eliminarse por completo

Advertencia Importante: Ninguna solución de ciberseguridad puede garantizar protección absoluta contra todas las amenazas. Los clientes deben mantener medidas de seguridad complementarias y seguir las mejores prácticas de la industria.

11. Limitación de Responsabilidad

11.1 Límites Generales

En la máxima medida permitida por la ley:

  • Nuestra responsabilidad se limita a las tarifas pagadas en los 12 meses anteriores
  • No somos responsables de daños indirectos, incidentales o consecuentes
  • No somos responsables de pérdidas de beneficios, datos o oportunidades de negocio

11.2 Excepciones

Las limitaciones no aplican a:

  • Responsabilidad por muerte o lesiones personales causadas por negligencia
  • Fraude o tergiversación fraudulenta
  • Violaciones deliberadas de confidencialidad
  • Cualquier responsabilidad que no pueda limitarse por ley

12. Indemnización

El Cliente acepta indemnizar y eximir de responsabilidad a Nurashield de:

  • Reclamaciones resultantes del uso indebido de los servicios
  • Violaciones de estos Términos por parte del Cliente
  • Violaciones de derechos de terceros por el Cliente
  • Datos o contenido proporcionado por el Cliente

13. Duración y Terminación

13.1 Período del Acuerdo

  • El acuerdo comienza en la fecha de activación del servicio
  • La duración inicial se especifica en el acuerdo de servicio
  • Se renueva automáticamente salvo notificación contraria

13.2 Terminación por el Cliente

El Cliente puede terminar el servicio:

  • Con 30 días de aviso previo por escrito
  • Al final del período de facturación actual
  • Pagando todas las tarifas pendientes

13.3 Terminación por Nurashield

Podemos terminar el servicio inmediatamente si:

  • El Cliente viola estos Términos materialmente
  • Existe impago por más de 30 días
  • El Cliente participa en actividades ilegales
  • Es necesario para cumplir con requisitos legales

13.4 Efectos de la Terminación

Tras la terminación:

  • El acceso a los servicios cesará inmediatamente
  • Los datos del Cliente estarán disponibles para exportación durante 30 días
  • Después de 30 días, podemos eliminar permanentemente los datos del Cliente
  • Las obligaciones de confidencialidad continúan

14. Nivel de Servicio (SLA)

14.1 Disponibilidad

  • Objetivo de disponibilidad: 99.5% mensual (excluyendo mantenimiento programado)
  • Mantenimiento programado: Notificado con 48 horas de antelación
  • Ventana de mantenimiento: Típicamente fuera de horario laboral

14.2 Tiempos de Respuesta

  • Incidentes críticos: Respuesta inicial en 2 horas
  • Incidentes altos: Respuesta inicial en 4 horas
  • Incidentes medios: Respuesta inicial en 8 horas laborables
  • Consultas generales: Respuesta en 24 horas laborables

14.3 Créditos por SLA

Si no cumplimos con el SLA de disponibilidad:

  • 98-99.5% de disponibilidad: 5% de crédito en la factura mensual
  • 95-98% de disponibilidad: 10% de crédito en la factura mensual
  • <95% de disponibilidad: 25% de crédito en la factura mensual

15. Fuerza Mayor

No seremos responsables por incumplimientos causados por circunstancias fuera de nuestro control razonable, incluyendo:

  • Desastres naturales
  • Acciones gubernamentales o militares
  • Fallas de infraestructura de internet
  • Ataques cibernéticos masivos
  • Pandemias o emergencias de salud pública
  • Huelgas o disturbios laborales

16. Modificaciones de los Términos

Nos reservamos el derecho de modificar estos Términos:

  • Notificaremos cambios significativos con 30 días de antelación
  • Los cambios serán efectivos en la fecha especificada
  • El uso continuado constituye aceptación de los nuevos términos
  • Puede terminar el servicio si no está de acuerdo con los cambios

17. Ley Aplicable y Jurisdicción

17.1 Ley Aplicable

Estos Términos se rigen por las leyes de España, sin referencia a sus principios de conflicto de leyes.

17.2 Resolución de Disputas

En caso de disputa:

  • Las partes intentarán primero resolverla mediante negociación de buena fe
  • Si no se resuelve en 30 días, puede procederse a mediación
  • Los tribunales de Menorca, España, tienen jurisdicción exclusiva

18. Disposiciones Generales

18.1 Acuerdo Completo

Estos Términos, junto con la Política de Privacidad y el SLA, constituyen el acuerdo completo entre las partes.

18.2 Cesión

El Cliente no puede ceder sus derechos u obligaciones sin nuestro consentimiento previo por escrito. Podemos ceder libremente en caso de fusión, adquisición o venta de activos.

18.3 Divisibilidad

Si alguna disposición se considera inválida, las disposiciones restantes continuarán en pleno vigor.

18.4 Renuncia

El no ejercer un derecho no constituye una renuncia a ese derecho.

18.5 Avisos

Todos los avisos deben ser por escrito y enviarse a:

19. Información de Contacto

Para preguntas sobre estos Términos de Servicio, contáctenos:

Nurashield
Correo electrónico: info@nurashield.es
Teléfono: +34 689 104 729
Dirección: Menorca, España
Sitio web: www.nurashield.es

Al utilizar los servicios de Nurashield, usted reconoce que ha leído, entendido y acepta estar sujeto a estos Términos de Servicio.

Terms of Service

Last updated: November 10, 2025

Welcome to Nurashield. These Terms of Service ("Terms") govern your access to and use of our cybersecurity services. By accessing or using our services, you agree to be bound by these Terms. If you do not agree with any part of these Terms, you should not use our services.

1. Definitions

  • "Nurashield", "we", "our": Refers to Nurashield, cybersecurity services provider based in Menorca, Spain.
  • "Client", "you", "your": Refers to the individual or legal entity using our services.
  • "Services": Refers to all cybersecurity services provided by Nurashield, including but not limited to XDR (Extended Detection and Response), SIEM, vulnerability analysis, incident response, and related services.
  • "Platform": Refers to our technology infrastructure, including Wazuh-based systems and other cybersecurity tools.
  • "Client Data": Information and data provided by the Client or collected through our services.
  • "Service Agreement" or "SLA": The specific agreement describing service levels, performance metrics, and responsibilities.

2. Acceptance of Terms

By creating an account, accessing our platform, or using any of our services, you acknowledge that:

  • You have read, understood, and agree to be legally bound by these Terms
  • You have the legal authority to enter into this agreement on behalf of your organization (if applicable)
  • You meet all legal age requirements to enter into a binding contract
  • You agree to comply with all applicable laws and regulations

3. Service Description

3.1 Security Monitoring Services

Nurashield provides continuous security monitoring services, including:

  • Extended Detection and Response (XDR)
  • Security Information and Event Management (SIEM) based on Wazuh
  • Log analysis and event correlation
  • Real-time security alerts
  • Security dashboards and reports

3.2 Vulnerability Management

  • Vulnerability scanning and analysis
  • Risk assessment
  • Remediation recommendations
  • Security patch tracking

3.3 Incident Response

  • Security incident investigation
  • Basic forensic analysis
  • Response coordination
  • Incident documentation

3.4 Additional Services

  • Cybersecurity consulting
  • Security assessments
  • Training and awareness
  • Custom services as agreed

4. Registration and Accounts

4.1 Account Creation

To use our services, you must:

  • Provide accurate, complete, and updated information
  • Maintain the security of your access credentials
  • Notify us immediately of any unauthorized use
  • Be responsible for all activities under your account

4.2 Account Requirements

  • Be at least 18 years old or of legal age in your jurisdiction
  • Have authority to bind your organization
  • Not have been previously suspended or removed from our services

5. Client Obligations

5.1 Appropriate Use

The Client commits to:

  • Use the services only for legal and legitimate purposes
  • Comply with all applicable laws and regulations
  • Not interfere with the operation of our services
  • Not attempt to access unauthorized systems or data
  • Provide necessary access to your infrastructure for service delivery

5.2 Use Restrictions

The following is expressly prohibited:

  • Using the services for illegal or fraudulent activities
  • Attempting to breach the security of our platform
  • Distributing malware, viruses, or malicious code
  • Reverse engineering our services
  • Reselling our services without written authorization
  • Using the services for unauthorized attacks or hacking activities

5.3 Cooperation

The Client must:

  • Designate a technical point of contact
  • Respond to information requests in a timely manner
  • Implement critical security recommendations
  • Notify significant changes to their infrastructure

6. Fees and Payments

6.1 Pricing Structure

  • Fees are specified in the individual service agreement
  • Prices are subject to change with 30 days' prior notice
  • All prices are in euros (EUR) unless otherwise specified

6.2 Billing

  • Billing may be monthly, quarterly, or annual as agreed
  • Invoices are due within 30 days of issuance
  • Late payments may incur late charges
  • Applicable taxes apply according to Spanish legislation

6.3 Suspension for Non-Payment

We reserve the right to suspend services if:

  • Payment is overdue by more than 15 days
  • Unresolved payment disputes exist
  • Payment fraud attempts are detected

7. Confidentiality

7.1 Confidential Information

Both parties commit to:

  • Maintain confidentiality of all sensitive information
  • Not disclose confidential information to third parties without consent
  • Use confidential information only for service purposes
  • Implement appropriate security measures to protect information

7.2 Exceptions

The confidentiality obligation does not apply to information that:

  • Is in the public domain
  • Must be disclosed by legal requirement
  • Is independently developed
  • Is legally received from third parties

8. Data Protection and Privacy

8.1 GDPR Compliance

Nurashield complies with GDPR and LOPD-GDD. The processing of personal data is governed by our Privacy Policy.

8.2 Data Roles

  • Nurashield as Data Processor: For data processed on behalf of the Client
  • Nurashield as Data Controller: For data collected directly for our services

8.3 Data Processing Agreement

For business clients, a Data Processing Agreement (DPA) is established specifying:

  • Types of data processed
  • Processing purposes
  • Implemented security measures
  • Rights and obligations of both parties

9. Intellectual Property

9.1 Nurashield Property

All rights, titles, and interests in:

  • Our platform and technology
  • Methodologies and processes
  • Documentation and training materials
  • Trademarks and logos

Remain the exclusive property of Nurashield.

9.2 Client Property

The Client retains all rights to:

  • Their data and configurations
  • Business information
  • Content provided through the services

9.3 License to Use

We grant the Client a non-exclusive, non-transferable, and limited license to use our services during the agreement period.

10. Warranties and Disclaimers

10.1 Our Warranties

We warrant that:

  • Services will be provided with professional care and skill
  • We will comply with applicable laws
  • We will maintain appropriate security measures

10.2 Disclaimer of Warranties

Except as expressly stated:

  • Services are provided "as is"
  • We do not guarantee 100% prevention of all threats
  • Cybersecurity involves inherent risks that cannot be completely eliminated

Important Warning: No cybersecurity solution can guarantee absolute protection against all threats. Clients must maintain complementary security measures and follow industry best practices.

11. Limitation of Liability

11.1 General Limits

To the maximum extent permitted by law:

  • Our liability is limited to fees paid in the previous 12 months
  • We are not liable for indirect, incidental, or consequential damages
  • We are not liable for loss of profits, data, or business opportunities

11.2 Exceptions

Limitations do not apply to:

  • Liability for death or personal injury caused by negligence
  • Fraud or fraudulent misrepresentation
  • Willful breaches of confidentiality
  • Any liability that cannot be limited by law

12. Indemnification

The Client agrees to indemnify and hold Nurashield harmless from:

  • Claims resulting from misuse of the services
  • Violations of these Terms by the Client
  • Violations of third-party rights by the Client
  • Data or content provided by the Client

13. Duration and Termination

13.1 Agreement Period

  • The agreement begins on the service activation date
  • The initial duration is specified in the service agreement
  • Automatically renews unless otherwise notified

13.2 Termination by Client

The Client may terminate the service:

  • With 30 days' prior written notice
  • At the end of the current billing period
  • By paying all outstanding fees

13.3 Termination by Nurashield

We may terminate the service immediately if:

  • The Client materially violates these Terms
  • Non-payment exists for more than 30 days
  • The Client engages in illegal activities
  • It is necessary to comply with legal requirements

13.4 Effects of Termination

Upon termination:

  • Access to services will cease immediately
  • Client data will be available for export for 30 days
  • After 30 days, we may permanently delete Client data
  • Confidentiality obligations continue

14. Service Level Agreement (SLA)

14.1 Availability

  • Availability target: 99.5% monthly (excluding scheduled maintenance)
  • Scheduled maintenance: Notified 48 hours in advance
  • Maintenance window: Typically outside business hours

14.2 Response Times

  • Critical incidents: Initial response within 2 hours
  • High incidents: Initial response within 4 hours
  • Medium incidents: Initial response within 8 business hours
  • General inquiries: Response within 24 business hours

14.3 SLA Credits

If we fail to meet the availability SLA:

  • 98-99.5% availability: 5% credit on monthly invoice
  • 95-98% availability: 10% credit on monthly invoice
  • <95% availability: 25% credit on monthly invoice

15. Force Majeure

We will not be liable for failures caused by circumstances beyond our reasonable control, including:

  • Natural disasters
  • Government or military actions
  • Internet infrastructure failures
  • Massive cyberattacks
  • Pandemics or public health emergencies
  • Strikes or labor disturbances

16. Modification of Terms

We reserve the right to modify these Terms:

  • We will notify significant changes 30 days in advance
  • Changes will be effective on the specified date
  • Continued use constitutes acceptance of new terms
  • You may terminate the service if you disagree with changes

17. Applicable Law and Jurisdiction

17.1 Governing Law

These Terms are governed by the laws of Spain, without reference to its conflict of laws principles.

17.2 Dispute Resolution

In case of dispute:

  • Parties will first attempt to resolve it through good faith negotiation
  • If not resolved within 30 days, mediation may proceed
  • The courts of Menorca, Spain, have exclusive jurisdiction

18. General Provisions

18.1 Entire Agreement

These Terms, together with the Privacy Policy and SLA, constitute the complete agreement between the parties.

18.2 Assignment

The Client may not assign their rights or obligations without our prior written consent. We may freely assign in case of merger, acquisition, or sale of assets.

18.3 Severability

If any provision is deemed invalid, the remaining provisions will continue in full force.

18.4 Waiver

Failure to exercise a right does not constitute a waiver of that right.

18.5 Notices

All notices must be in writing and sent to:

19. Contact Information

For questions about these Terms of Service, contact us:

Nurashield
Email: info@nurashield.es
Phone: +34 689 104 729
Address: Menorca, Spain
Website: www.nurashield.es

By using Nurashield's services, you acknowledge that you have read, understood, and agree to be bound by these Terms of Service.