Política de protección del código, los sistemas, la inteligencia artificial, los sitios web, los datos y los activos digitales.
Principio general y titularidad
Todos los trabajos, activos, sistemas y desarrollos técnicos y digitales que se creen, desarrollen, diseñen, personalicen, entrenen, operen o activen en beneficio del Grupo o de cualquiera de sus filiales — empleando los recursos, los datos, los sistemas, los dispositivos, las cuentas, las suscripciones o la infraestructura del Grupo, o el tiempo de trabajo asignado a él, o en virtud de un encargo emitido por él — constituyen activos y derechos pertenecientes al Grupo o a la filial correspondiente, de conformidad con los contratos, acuerdos, políticas y leyes aplicables.
Ello comprende todo lo desarrollado total o parcialmente por:
- Los empleados.
- Los becarios.
- Los responsables.
- Los directivos.
- Los programadores.
- Los desarrolladores.
- Los diseñadores.
- Los consultores.
- Los contratistas.
- Los proveedores.
- Las empresas tecnológicas.
- Los prestadores de servicios.
- Los contratistas independientes.
- O cualquier persona o entidad que actúe en beneficio del Grupo o que utilice sus recursos, sus sistemas o sus datos.
Alcance de los activos y derechos digitales
Los activos digitales y técnicos comprenden, a título de ejemplo y no de limitación:
- El código de programación.
- El código fuente.
- El código ejecutable.
- Los programas y las aplicaciones.
- Los sitios web.
- Las plataformas y los portales digitales.
- Los sistemas inteligentes.
- Los modelos de inteligencia artificial.
- Las herramientas de inteligencia artificial que se desarrollen o personalicen.
- Los agentes inteligentes (AI Agents).
- Los asistentes inteligentes.
- Las instrucciones de entrada (prompts).
- Las instrucciones y reglas inteligentes.
- Los algoritmos.
- Los sistemas de automatización.
- Los sistemas de operación automatizada.
- Las bases de datos.
- Las estructuras de las bases de datos.
- Las bases de conocimiento.
- Los datos de entrenamiento.
- Las interfaces de programación (API).
- Las integraciones de software.
- Los paneles de control.
- Los formularios electrónicos.
- Los flujos de trabajo (workflows).
- La lógica de negocio (business logic).
- Los sistemas de evaluación y clasificación.
- Las herramientas de análisis.
- Los sistemas de detección de clientes y oportunidades.
- Los sistemas de tratamiento de datos.
- Los sistemas de toma de decisiones.
- Los sistemas de seguimiento y alerta.
- Las herramientas inteligentes de elaboración de informes.
- Los materiales y la documentación técnica.
- Los manuales de operación.
- Los manuales de formación.
- El contenido redactado.
- Los diseños originales.
- Las interfaces de usuario.
- Los gráficos e imágenes originales.
- Los logotipos.
- Las marcas comerciales.
- Los nombres comerciales.
- La identidad visual.
- Los planes operativos.
- Los mapas del recorrido del cliente.
- Los datos confidenciales.
- La información técnica y comercial no publicada.
- Y cualquier otro activo o desarrollo digital o técnico que se cree en beneficio del Grupo.
Desarrollo mediante los recursos del Grupo
Todo programa, sistema, modelo de inteligencia artificial, herramienta, código, diseño o proyecto técnico que se desarrolle total o parcialmente:
- Durante la jornada laboral;
- O empleando los dispositivos del Grupo;
- O empleando sus cuentas;
- O empleando sus suscripciones;
- O empleando sus datos;
- O empleando su infraestructura técnica;
- O empleando sus plataformas;
- O en virtud de un encargo administrativo u operativo emitido por él;
- O para los fines de la actividad del Grupo o de cualquiera de sus filiales;
queda sujeto a los derechos legales y contractuales del Grupo o de la filial correspondiente.
La participación de un empleado, becario, desarrollador, consultor o contratista en la creación o el desarrollo de un sistema no constituye una autorización automática para usarlo, copiarlo, explotarlo o reproducirlo fuera del ámbito de su trabajo.
Desarrollo conjunto y parcial
No es necesario que un proyecto o sistema se haya desarrollado íntegramente dentro del Grupo para que nazcan los derechos vinculados a la aportación del Grupo.
Cuando se hayan empleado:
- Los recursos del Grupo.
- Sus datos.
- Su financiación.
- Su personal.
- Su experiencia interna.
- Sus cuentas.
- Sus sistemas.
- Sus herramientas.
- Sus planes.
- Sus reglas operativas.
- O sus encargos aprobados.
en el desarrollo de un proyecto, sistema o activo digital, los derechos correspondientes se rigen por los contratos y acuerdos vigentes, la proporción de participación y la naturaleza de la titularidad legal de cada parte.
Actualizaciones y desarrollos futuros
Los derechos del Grupo se extienden, en la medida en que lo permitan los contratos y las leyes, a todas las:
- Actualizaciones.
- Mejoras.
- Nuevas versiones.
- Incorporaciones.
- Modificaciones.
- Personalizaciones.
- Desarrollos derivados.
- Operaciones de entrenamiento de modelos de inteligencia artificial.
- Operaciones de ajuste fino (fine-tuning).
- Mejoras de las instrucciones de entrada.
- Labores de desarrollo de algoritmos.
- Labores de desarrollo de bases de conocimiento.
- Labores de actualización de bases de datos.
- Labores de desarrollo de sistemas de automatización.
- Labores de reestructuración del sistema.
- Incorporaciones de nuevas funcionalidades.
- Labores de desarrollo de versiones más avanzadas del sistema original.
siempre que se realicen en beneficio del Grupo, empleando sus recursos, sus datos o sus sistemas, o en el marco de las tareas y encargos aprobados.
Prohibiciones aplicables a empleados, becarios y contratistas
Ninguna persona podrá, sin el consentimiento previo, escrito y aprobado de la dirección competente:
- Copiar código alguno.
- Copiar un sistema o programa.
- Copiar un modelo de inteligencia artificial.
- Enviar código a un correo electrónico personal.
- Almacenar archivos en cuentas personales en la nube.
- Cargar código en dispositivos no autorizados.
- Transferir bases de datos.
- Copiar bases de datos.
- Compartir datos confidenciales.
- Compartir instrucciones de entrada internas.
- Compartir configuraciones de los sistemas.
- Compartir claves de API.
- Compartir contraseñas.
- Compartir tokens de acceso.
- Compartir cuentas de usuario.
- Fotografiar contenido técnico o confidencial sin autorización.
- Extraer contenido de los sistemas internos.
- Emplear los activos del Grupo en un proyecto personal.
- Emplearlos en beneficio de otra entidad.
- Emplearlos en beneficio de una empresa competidora.
- Revenderlos.
- Volver a licenciarlos.
- Publicarlos.
- Redistribuirlos.
- Crear una copia de ellos en beneficio de otra actividad.
- Transferirlos a un tercero.
- Conservar copias de ellos tras la finalización del empleo, las prácticas o el contrato.
Protección de los sitios web y las plataformas digitales
Los sitios web, las plataformas y los portales digitales del Grupo y de sus filiales forman parte de los activos digitales del Grupo, en lo que respecta a los elementos, contenidos, sistemas y derechos que el Grupo posee o está legalmente facultado para utilizar.
Ello comprende, según el sitio o la plataforma de que se trate:
- El código.
- El contenido.
- Los diseños originales.
- Los formularios electrónicos.
- Los sistemas internos.
- Las bases de datos.
- Las herramientas inteligentes.
- Los recorridos digitales de los clientes.
- Los sistemas de solicitudes.
- Las herramientas interactivas.
- Los informes.
- Los signos distintivos.
- Los logotipos.
- Los nombres.
- Los elementos visuales originales.
Acceso de los visitantes a los sitios web
El simple acceso de un visitante a cualquiera de los sitios o plataformas del Grupo no le confiere ningún derecho de propiedad sobre los activos o los derechos presentes en el sitio.
El acceso al sitio o su utilización tampoco constituye:
- Una licencia para copiar el contenido.
- Una licencia para reproducir los sistemas.
- Una licencia para el uso comercial del contenido.
- Una renuncia a los derechos de propiedad intelectual.
- Una autorización para usar las marcas comerciales.
- Una autorización para extraer datos confidenciales.
- Una autorización para recrear los sistemas técnicos.
El uso del sitio queda limitado al uso lícito y ordinario para el que se puso a disposición, en consonancia con las condiciones de uso y con la ley.
Prohibición de copiar de los sitios web
Sin autorización previa por escrito, quedan prohibidos los siguientes actos siempre que se refieran a un activo o contenido protegido del Grupo:
- Copiar el contenido de los sitios.
- Copiar los textos originales.
- Copiar los diseños protegidos.
- Copiar las imágenes y los gráficos originales.
- Copiar los formularios electrónicos.
- Copiar páginas del sitio con el fin de reutilizarlas comercialmente.
- Volver a publicar el contenido en nombre de un tercero.
- Copiar el código.
- Extraer bases de datos sin autorización.
- Extraer información confidencial.
- Copiar las herramientas inteligentes.
- Copiar las instrucciones de entrada internas.
- Copiar los sistemas de trabajo o el software protegidos.
- Eliminar los datos relativos a los derechos de propiedad.
- Eliminar el nombre del titular del derecho.
- Alterar u ocultar los avisos de derechos de autor.
Imitación, emulación y uso ilícito
El Grupo y sus filiales se reservan la totalidad de sus derechos legales frente a cualquier persona o entidad que, sin fundamento legal ni autorización aprobada, imite, utilice o explote activos protegidos del Grupo.
Ello comprende, según la naturaleza del derecho:
- Los logotipos.
- Las marcas comerciales.
- Los nombres comerciales.
- La identidad visual.
- Los diseños originales.
- El contenido creativo.
- El código y los programas.
- Las bases de datos protegidas.
- Los formularios electrónicos.
- Los sistemas informáticos.
- Los materiales redactados.
- Las herramientas o los productos digitales protegidos.
Ello comprende asimismo presentar un activo o producto del Grupo como perteneciente a otra persona o empresa.
Ideas generales y elementos no protegidos
Esta política no pretende reivindicar la titularidad de ideas generales, métodos, funciones o prácticas comunes sobre los que la ley no confiere ningún derecho exclusivo.
La protección se extiende, en cambio, a los activos, derechos, obras, datos, signos distintivos, secretos empresariales y derechos contractuales que el Grupo o sus filiales poseen o están legalmente facultados para utilizar.
Acceso no autorizado
Queda prohibido a toda persona intentar:
- Acceder a un sistema que no está autorizada a utilizar.
- Entrar en páginas internas para las que no está autorizada.
- Exceder el nivel de permiso que le ha sido concedido.
- Eludir los sistemas de protección.
- Eludir los mecanismos de autenticación.
- Utilizar la cuenta de otra persona.
- Utilizar contraseñas que no le pertenecen.
- Obtener tokens de acceso sin autorización.
- Acceder a datos confidenciales sin permiso.
- Extraer datos internos.
- Acceder al código fuente sin autorización.
- Modificar datos sin permiso.
- Eliminar datos sin permiso.
- Descargar datos sin autorización.
- Manipular los sistemas del Grupo.
- Inutilizar los sistemas.
- Afectar deliberadamente a la eficiencia o al funcionamiento de los sistemas.
Ingeniería inversa y extracción de la tecnología
Queda prohibido, dentro de los límites que permiten la ley y los contratos, intentar:
- Descompilar o analizar los sistemas sin autorización.
- Extraer el código interno.
- Extraer la lógica del sistema.
- Acceder a componentes no disponibles al público.
- Eludir los controles de seguridad.
- Extraer bases de datos sin autorización.
- Reconstruir un sistema protegido empleando materiales o código obtenidos de forma ilícita.
Uso de herramientas externas de inteligencia artificial
No se podrá introducir información confidencial o técnica del Grupo en herramientas o cuentas externas de inteligencia artificial no aprobadas.
Ello comprende:
- El código fuente.
- Los datos confidenciales de los clientes.
- Los datos personales cuya divulgación no está autorizada.
- Las bases de datos.
- Las instrucciones de entrada confidenciales.
- Las bases de conocimiento internas.
- Las claves de API.
- Las contraseñas.
- Los tokens de acceso.
- Los contratos confidenciales.
- La información jurídica confidencial.
- Los datos financieros no publicados.
- Los planes estratégicos.
- Los planes de negocio.
- Los documentos internos.
- La información operativa no publicada.
Deberán utilizarse las cuentas, herramientas y plataformas aprobadas conforme a las políticas de seguridad de la información y de protección de datos del Grupo.
Protección de los datos y las bases de conocimiento
Las bases de datos, las bases de conocimiento y la información comercial, técnica y operativa no disponible al público son activos importantes del Grupo.
Sin autorización aprobada, no se permite respecto de ellas:
- Su copia.
- Su descarga.
- Su transferencia.
- Su venta.
- Su puesta en común.
- Su publicación.
- Su divulgación o filtración.
- Su uso en beneficio personal.
- Su uso en beneficio de un tercero externo.
- Su uso para establecer una actividad competidora.
- Su uso para entrenar un sistema externo.
- Su uso fuera de la finalidad autorizada.
Todo ello se aplica respetando los derechos de los interesados y las leyes aplicables en materia de protección de datos y privacidad.
Confidencialidad y secretos empresariales
Toda la información no disponible al público y relativa a la actividad del Grupo, que tenga carácter confidencial, comercial o técnico, constituye información que debe protegerse conforme a los contratos, las leyes y las políticas aprobadas.
Puede comprender:
- Las estrategias.
- Los estudios de mercado.
- La información financiera.
- Los datos de los clientes.
- Los planes de expansión.
- Las reglas internas de fijación de precios.
- Las relaciones comerciales.
- Los datos de los proveedores.
- Las fuentes de clientes.
- Los algoritmos de evaluación.
- Los planes de operación.
- La información técnica.
- El código.
- Los procedimientos internos de trabajo.
- La documentación de desarrollo.
Cuentas y dispositivos del Grupo
Las cuentas, los dispositivos, los servicios y las suscripciones que facilita el Grupo son herramientas de trabajo corporativas.
No se permite:
- Compartir cuentas sin autorización.
- Conceder a un tercero externo derecho de acceso.
- Modificar los datos de recuperación con fines personales.
- Utilizar una cuenta corporativa una vez expirada su validez.
- Transferir datos corporativos a una cuenta personal.
- Conservar contraseñas o claves de acceso tras la finalización de la relación.
- Utilizar los dispositivos del Grupo para fines que pongan en riesgo la seguridad de los sistemas.
Conservación de las pruebas digitales
El Grupo se reserva el derecho, conforme a la ley y a las políticas aplicables de protección de datos y privacidad, de emplear los medios técnicos necesarios para proteger sus sistemas y activos y documentar las actividades relacionadas con ellos.
Estos medios pueden comprender:
- Los registros de inicio de sesión.
- Los registros de usuarios.
- Los registros de permisos.
- Los registros de descarga.
- Los registros de modificación.
- Los registros de carga de archivos.
- Los registros de API.
- Los registros de los sistemas.
- Los registros de ciberseguridad.
- Los registros de intentos de acceso no autorizados.
- Las copias de seguridad.
- Los datos técnicos relativos a los dispositivos y las cuentas, cuando la ley lo permita.
Estos registros podrán emplearse en investigaciones internas, en la protección de derechos o en procedimientos judiciales, conforme a la ley.
Detección de copia, imitación o uso no autorizado
Si el Grupo detecta que una persona o entidad ha copiado, imitado, explotado o utilizado alguno de sus activos sin autorización, tendrá derecho a adoptar las medidas oportunas para preservar sus derechos.
No se exige que la infracción haya sido cometida por un empleado o un contratista.
Esta política se extiende asimismo, según la naturaleza de los hechos, a cualquier:
- Visitante del sitio.
- Usuario de la plataforma.
- Empresa.
- Competidor.
- Prestador de servicios.
- Empleado actual o anterior.
- Contratista.
- Desarrollador.
- O cualquier tercero.
Medidas del Grupo en caso de infracción
En caso de detectarse una infracción o de existir una sospecha fundada de ella, el Grupo y sus filiales se reservan el derecho de adoptar las medidas legales, técnicas y administrativas necesarias, según cada caso.
Estas pueden comprender:
- La suspensión de los derechos de acceso.
- La cancelación de la cuenta.
- La desactivación de la cuenta o de las claves de acceso.
- La protección de los sistemas y los datos.
- La conservación de las pruebas digitales.
- La apertura de una investigación interna.
- La documentación de los hechos.
- La emisión de una advertencia administrativa.
- La emisión de un requerimiento legal.
- El requerimiento a la persona o entidad para que cese en el uso.
- La solicitud de retirada del contenido infractor.
- La solicitud de eliminación de las copias no autorizadas.
- La reclamación de la devolución de los activos o los datos.
- El contacto con el proveedor de alojamiento.
- El contacto con la plataforma que aloja el contenido infractor.
- La presentación de solicitudes de retirada o bloqueo cuando ello sea legalmente posible.
- La presentación de una denuncia ante las autoridades competentes.
- La adopción de las acciones civiles, comerciales o penales disponibles en derecho.
- La interposición de demandas ante los tribunales o las autoridades competentes.
- La reclamación de una indemnización cuando concurran sus fundamentos legales.
- La adopción de cualquier otra medida que permita la ley.
Derecho del Grupo a interponer acciones judiciales
El Grupo y sus filiales se reservan el derecho de interponer acciones judiciales o adoptar las medidas legales oportunas contra cualquier persona física o jurídica respecto de la que se acredite que ha vulnerado ilícitamente alguno de sus derechos o activos protegidos.
Ello comprende, según los hechos:
- La copia ilícita.
- El uso no autorizado.
- La vulneración de los derechos de autor.
- La vulneración de las marcas comerciales.
- El uso sin licencia de los activos digitales.
- La obtención no autorizada de información confidencial.
- El acceso no autorizado a los sistemas.
- La filtración de datos.
- El uso ilegal de información comercial o técnica.
- O cualquier otro acto que constituya infracción conforme a las leyes aplicables.
Derecho a reclamar una indemnización
El Grupo y sus filiales se reservan el derecho de reclamar una indemnización por los daños y las pérdidas respecto de los que se acredite legalmente que se han derivado de una vulneración de sus derechos o activos.
La reclamación puede comprender, según la naturaleza del daño y en la medida en que lo permita la ley:
- Las pérdidas financieras.
- Los daños comerciales.
- Los costes de restablecimiento de los sistemas.
- Los costes de la investigación técnica.
- Los costes de tratamiento de una filtración o intrusión.
- Los daños derivados del uso ilícito.
- Los daños relacionados con la marca o la actividad comercial.
- Y cualesquiera otros daños o gastos reconocidos por la ley y acreditados ante la autoridad competente.
Esta política no constituye una determinación automática ni anticipada del importe de la indemnización.
Toda reclamación se valora conforme a los contratos, las pruebas, las leyes y las resoluciones dictadas por las autoridades judiciales competentes.
El cese de la infracción no extingue el derecho a indemnización
El hecho de que la persona infractora:
- Elimine la copia;
- O retire el contenido;
- O cese en el uso;
- O cierre el sitio infractor;
- O devuelva los datos;
no extingue por sí mismo los derechos del Grupo a adoptar medidas legales o a reclamar una indemnización por los daños anteriores, siempre que exista fundamento legal para ello.
Ausencia de renuncia a los derechos
El hecho de que el Grupo no adopte medidas inmediatas ante una infracción determinada no constituye:
- Una renuncia a sus derechos.
- Una aceptación de la infracción.
- Una licencia para usar el activo.
- Un abandono de la propiedad intelectual.
- Un abandono del derecho de reclamación.
- O un consentimiento tácito a la continuación del uso.
El Grupo se reserva el derecho de adoptar la medida oportuna en el momento en que la ley lo permita.
Finalización del empleo, las prácticas o el contrato
Al finalizar la relación de una persona con el Grupo, esta queda obligada, conforme a su contrato y a las políticas aplicables, a:
- Entregar el código.
- Entregar los archivos de los proyectos.
- Entregar los documentos.
- Entregar los dispositivos.
- Devolver los activos.
- Entregar las cuentas corporativas conforme a los procedimientos aprobados.
- Entregar las claves de acceso.
- Devolver los datos.
- Colaborar en la transferencia de conocimiento.
- Cesar en el uso de sus permisos.
- Eliminar las copias no autorizadas que se hallen en dispositivos o cuentas personales.
- No conservar datos del Grupo fuera de los marcos autorizados.
El Grupo podrá exigir una declaración escrita o electrónica de que la entrega se ha completado.
Continuidad de las obligaciones tras la finalización de la relación
Las obligaciones relativas a:
- La confidencialidad.
- La protección de datos.
- Los secretos empresariales.
- La protección de la propiedad intelectual.
- La prohibición de conservar activos.
- La prohibición de usar el código y los sistemas sin autorización.
- La devolución de los activos.
- La protección de las cuentas y los datos.
subsisten tras la finalización de la relación laboral, de prácticas o contractual, en la medida en que lo permitan las leyes y los contratos aplicables.
Prevalencia de los contratos y las políticas
Esta política se lee conjuntamente con:
- Los contratos de trabajo.
- Los contratos de prácticas.
- Los contratos de desarrollo.
- Los contratos de los programadores.
- Los contratos de los consultores.
- Los contratos de los proveedores.
- Los acuerdos de confidencialidad (NDA).
- Los acuerdos sobre derechos de propiedad intelectual.
- Los acuerdos de cesión de derechos, cuando resulten necesarios.
- Las condiciones de uso de los sitios web.
- La política de privacidad.
- La política de protección de datos.
- La política de seguridad de la información.
- La política de uso de la inteligencia artificial.
- Las políticas de acceso y permisos.
- Los acuerdos comerciales pertinentes.
En caso de conflicto, se acudirá a las leyes, los acuerdos y los contratos vinculantes según la naturaleza de cada caso.
No se conceden derechos implícitos
El acceso a cualquiera de los siguientes no concede:
- Un sitio web.
- Una plataforma.
- Un panel de control.
- Un sistema.
- Una cuenta.
- Una aplicación.
- Una base de datos.
- Un archivo.
- Un programa.
ningún derecho de propiedad ni licencia que exceda los límites del uso expresamente autorizado.
La regla institucional aprobada
Todo lo que se construya, desarrolle, diseñe, personalice, entrene u opere en beneficio del Grupo, empleando sus recursos, sus datos, sus sistemas, sus cuentas o su infraestructura técnica, o en virtud de un encargo aprobado por él, constituye un activo del Grupo o de la filial correspondiente, de conformidad con los contratos, acuerdos y leyes aplicables.
La puesta a disposición del público de un sitio, sistema, plataforma o contenido no significa que el Grupo renuncie a sus derechos sobre él, ni concede a nadie el derecho a copiar, imitar, explotar o reutilizar comercialmente activos protegidos sin autorización ni fundamento legal.
El Grupo y sus filiales se reservan la totalidad de sus derechos a proteger su código, sus sistemas, sus datos, sus sitios, sus signos distintivos, su contenido y sus activos digitales, y a adoptar las medidas administrativas, técnicas y legales oportunas, incluida la interposición de demandas y la reclamación de una indemnización cuando la infracción y el daño queden acreditados conforme a la ley.
Fundamento jurídico oficial en los Emiratos Árabes Unidos
Esta política se fundamenta, según la naturaleza de cada derecho o hecho y el ámbito de aplicación de la legislación, en las leyes y normas vigentes en los Emiratos Árabes Unidos, entre ellas:
- El Decreto-Ley Federal n.º (38) de 2021, sobre los derechos de autor y los derechos conexos.
- El Decreto-Ley Federal n.º (36) de 2021, sobre las marcas comerciales.
El Decreto-Ley Federal n.º (34) de 2021, de lucha contra los rumores y los delitos informáticos, contiene asimismo disposiciones relativas a los delitos informáticos y al acceso o tratamiento ilícitos de determinados datos e información, incluidas las disposiciones sobre los datos e información confidenciales de las entidades financieras, comerciales y económicas, conforme al ámbito de aplicación, las condiciones y los elementos constitutivos que dicha ley establece.
Esta política se aplica atendiendo a cualesquiera modificaciones, normas, resoluciones o reglamentos de desarrollo vigentes o posteriores en los Emiratos Árabes Unidos, y sin contravenir las leyes y los reglamentos aplicables.
Aviso legal final
Esta política tiene por objeto regular y proteger la propiedad intelectual y los activos digitales y técnicos del Grupo y de sus filiales. Ninguna de sus disposiciones se interpretará en el sentido de conferir al Grupo derechos que excedan los que establecen las leyes, los contratos o las licencias aplicables.
La responsabilidad, las medidas y las indemnizaciones se determinan en cada caso sobre la base de la naturaleza de los hechos, las pruebas, los contratos, la legislación aplicable y las resoluciones de las autoridades competentes.
Todos los derechos quedan reservados al Grupo y a sus filiales conforme a la ley.
