Condiciones de Contratación
Última actualización: octubre 2026
1. Objeto y ámbito de aplicación
Las presentes condiciones generales regulan la contratación de los servicios profesionales de ciberseguridad prestados por Jaymon Security S.L. (en adelante, «MagnoSec», su nombre comercial), con los datos identificativos recogidos en el Aviso Legal. Se aplican a los encargos de auditoría, test de intrusión, pentesting, red team, simulación de adversarios, ingeniería social, revisión de código y consultoría técnica, así como a los servicios recurrentes de seguridad continua.
La aceptación de un presupuesto emitido por MagnoSec implica la aceptación plena de estas condiciones por parte del cliente, salvo las condiciones particulares que se pacten expresamente por escrito y que prevalecerán sobre las presentes en caso de contradicción.
2. Proceso de contratación y alcance
MagnoSec emite presupuestos con alcance cerrado por escrito, indicando los sistemas, aplicaciones, dominios, direcciones IP, entornos y funcionalidades que entran en el encargo, el número de horas de ingeniería previstas y el plazo de ejecución. Lo que no figure expresamente en el alcance no se considera incluido.
El alcance debe acordarse antes del inicio de los trabajos. Cualquier ampliación posterior se presupuestará de forma independiente. Antes de comenzar la ejecución es obligatoria la firma de un acuerdo de confidencialidad (NDA) y la entrega de la autorización por escrito a la que se refiere el apartado 4.
El cliente designará un interlocutor técnico único y facilitará los accesos y la información necesarios para la ejecución del encargo dentro de la ventana de pruebas acordada.
3. Ejecución de las pruebas
Las pruebas se ejecutan exclusivamente dentro del alcance y de la ventana temporal pactados, conforme a las reglas de enfrentamiento que se acuerden por escrito. MagnoSec no actúa en ningún caso fuera de esos límites.
Un hallazgo crítico explotable sin comunicación previa que afecte a producción se notificará al interlocutor designado sin esperar al informe final. El cliente se compromete a no modificar ni desplegar cambios sobre los sistemas incluidos en el alcance durante la ventana de pruebas sin comunicarlo previamente, ya que esto puede invalidar los resultados.
4. Autorización y obligaciones del cliente
El cliente declara y garantiza que es titular de los sistemas objeto del encargo o que cuenta con autorización expresa y suficiente de su titular para permitir las pruebas, y se compromete a acreditarlo por escrito antes del inicio. Esta autorización es requisito indispensable para prestar el servicio.
El cliente responderá frente a MagnoSec de cualquier reclamación de terceros derivada de la falta de titularidad o de autorización sobre los sistemas facilitados. MagnoSec puede suspender el servicio si no se acredita la autorización.
5. Precios e impuestos
Los precios son los que figuren en el presupuesto aceptado, calculados sobre las horas de ingeniería y las partidas de alcance detalladas. El presupuesto indicará expresamente el tratamiento del Impuesto sobre el Valor Añadido (IVA) y cualquier otro tributo aplicable.
Los precios publicados en el sitio web con la fórmula «desde» son importes mínimos de referencia, no ofertas vinculantes: el precio final depende siempre del alcance cerrado. Salvo indicación en contrario, los presupuestos tienen una validez de 30 días naturales desde su emisión.
6. Facturación y forma de pago
El presupuesto aceptado fijará el calendario de facturación y la forma de pago de cada encargo. Las facturas se emiten a nombre de Jaymon Security S.L. y se abonan mediante transferencia bancaria en la cuenta indicada en la propia factura.
MagnoSec puede supeditar el inicio o la continuación de los trabajos al abono de los importes vencidos. Los servicios recurrentes se facturan por periodos y su duración y preaviso de cancelación son los que consten en el presupuesto o contrato correspondiente.
7. Confidencialidad
Ambas partes se obligan a mantener en secreto la información confidencial intercambiada —incluidas credenciales, código fuente, arquitectura, configuraciones, hallazgos y el contenido de los informes— y a formalizar un acuerdo de confidencialidad antes del inicio de los trabajos cuando el cliente lo solicite o el encargo lo requiera.
MagnoSec se compromete a limitar el acceso a la información a los profesionales asignados al encargo, a aplicar medidas de seguridad razonables para su custodia y a destruir o devolver la información recibida una vez finalizado el proyecto, salvo obligación legal de conservación.
8. Entregables, retest y propiedad intelectual
El entregable habitual es un informe técnico con las vulnerabilidades identificadas, su evaluación de severidad, la evidencia y las recomendaciones de corrección, junto con el resumen ejecutivo y, cuando el alcance lo incluya, la presentación de resultados y el retest de las correcciones aplicadas.
Una vez abonados los honorarios, el cliente adquiere la propiedad del informe y puede utilizarlo internamente y frente a terceros —auditores, clientes o aseguradoras— siempre que se cite en su contexto y no se altere su contenido. La metodología, herramientas, plantillas y conocimiento previo de MagnoSec permanecen de su titularidad.
9. Limitación de responsabilidad
MagnoSec pone los medios técnicos y humanos adecuados conforme al estado del arte, pero no garantiza la ausencia total de vulnerabilidades en los sistemas objeto del encargo ni en los que no formaron parte del alcance. Un informe sin hallazgos o con hallazgos limitados no implica que el sistema sea invulnerable.
La responsabilidad de MagnoSec derivada de la prestación del servicio se limita, con carácter general, al importe de los honorarios efectivamente abonados por el encargo que origine la reclamación, y no alcanza a daños indirectos, lucro cesante ni pérdida de datos o de oportunidad de negocio.
10. Duración y terminación
Los encargos de alcance cerrado se entienden finalizados con la entrega del informe y, si está incluido, la ejecución del retest. Los servicios recurrentes tienen la duración pactada en su presupuesto o contrato y pueden resolverse conforme a las condiciones de preaviso que en ellos se establezcan.
Cualquiera de las partes puede resolver el encargo por incumplimiento grave de la otra, comunicándolo por escrito y sin perjuicio de los derechos ya devengados. Si el cliente solicita la cancelación con los trabajos iniciados, se facturarán las horas ya ejecutadas y los gastos comprometidos.
11. Protección de datos
El tratamiento de datos personales en el marco de la relación contractual se rige por lo dispuesto en la Política de Privacidad. Cuando MagnoSec acceda a datos personales por cuenta del cliente en la ejecución de un encargo, actuará como encargado del tratamiento conforme al artículo 28 del RGPD y firmará el correspondiente contrato de encargo con el cliente.
12. Modificaciones
MagnoSec puede actualizar estas condiciones generales para adaptarlas a cambios normativos, técnicos u operativos. La versión aplicable a cada encargo es la vigente en la fecha de aceptación del presupuesto.
13. Ley aplicable y jurisdicción
Estas condiciones se rigen por la legislación española. Para la resolución de cualquier controversia que pudiera derivarse de su interpretación o ejecución, las partes se someten a los juzgados y tribunales del domicilio del titular, con renuncia expresa a cualquier otro fuero que pudiera corresponderles.