dev-fran

Documento legal · versión 1.0 · 29 de julio de 2026

Contrato de Servicios de Mantenimiento Web

Incluye Anexo A (Acuerdo de Procesamiento de Datos, art. 28 RGPD) y Anexo B (transferencias internacionales — Cláusulas Contractuales Tipo).

Cómo se acepta este contrato

Este contrato se acepta electrónicamente: al completar la suscripción del plan de mantenimiento a través de Stripe marcando la casilla de aceptación de términos, o mediante confirmación escrita del Cliente (por ejemplo, respondiendo «Acepto el contrato de mantenimiento v1.0» al email que acompaña este documento). Ambas vías constituyen contrato por escrito en formato electrónico a los efectos del art. 28.9 del RGPD.

1. Partes

El Proveedor: Cliencer LLC, sociedad de responsabilidad limitada constituida en el Estado de Wyoming, EE. UU. (registro Wyoming SoS n.º 2025-001675902), con domicilio a efectos de notificaciones en 5405 Tuckerman Ln, Apt 343, Rockville, MD 20852, EE. UU., y email de contacto info@cliencer.com.

El Cliente: la persona física o jurídica identificada como titular de la suscripción de Stripe del plan de mantenimiento correspondiente, o la que acepta este contrato por confirmación escrita.

2. Objeto

El Proveedor presta al Cliente el servicio de mantenimiento de su sitio web, comprendiendo el alojamiento gestionado, el panel de administración de contenidos, el soporte y el mantenimiento correctivo, en los términos de este contrato.

3. Servicios incluidos

  • Alojamiento gestionado del sitio en infraestructura de proveedores especializados (relacionados en el Anexo A, punto 4).
  • Panel de administración para que el Cliente edite su propio contenido.
  • Mantenimiento correctivo: corrección de errores del sitio en un plazo razonable.
  • Gestión de solicitudes e incidencias a través del canal de contacto designado para el Cliente, con esfuerzo razonable.
  • Copias de seguridad periódicas del contenido y de la base de datos.
  • Renovación y gestión técnica de certificados TLS (HTTPS).

No incluye, salvo pacto aparte: desarrollo de funcionalidades nuevas, rediseños, creación de contenidos, campañas de marketing ni el coste del nombre de dominio.

4. Precio y facturación

El precio es el del plan mensual contratado por el Cliente a través de Stripe, que se renueva automáticamente cada mes. El impago mantenido durante más de 15 días faculta al Proveedor a suspender temporalmente el servicio hasta la regularización. Los precios pueden actualizarse con un preaviso mínimo de 30 días; la actualización nunca afecta al ciclo ya facturado.

5. Duración y terminación

El contrato es mensual y se renueva automáticamente. Cualquiera de las partes puede terminarlo en cualquier momento y sin necesidad de causa, con efectos al final del ciclo mensual en curso. No existe permanencia mínima ni penalización por cancelación.

6. Propiedad y portabilidad

  • El contenido del sitio, los datos y la marca del Cliente son y seguirán siendo propiedad exclusiva del Cliente.
  • El nombre de dominio se registra a nombre del Cliente. Si por conveniencia operativa lo gestionara el Proveedor, se transferirá gratuitamente al Cliente a simple petición.
  • A la terminación del contrato, el Proveedor entregará gratuitamente al Cliente una exportación completa de su contenido y datos (textos, imágenes y base de datos) en formatos estándar, en un plazo máximo de 30 días.
  • El código fuente de la plataforma sobre la que se construye el sitio es propiedad del Proveedor y no es objeto de cesión, salvo pacto expreso.

7. Nivel de servicio

El Proveedor presta el servicio con diligencia profesional y sobre infraestructura de proveedores líderes del sector, pero no garantiza disponibilidad ininterrumpida del sitio. Los mantenimientos programados que puedan afectar a la disponibilidad se comunicarán con antelación cuando sea posible.

8. Responsabilidad

La responsabilidad total del Proveedor derivada de este contrato queda limitada al importe total de las cuotas efectivamente pagadas por el Cliente en los 12 meses anteriores al hecho que la origine. El Proveedor no responde del lucro cesante ni de daños indirectos. Nada de lo anterior limita responsabilidades que legalmente no puedan limitarse.

9. Protección de datos

El tratamiento de datos personales que el Proveedor realiza por cuenta del Cliente se rige por el Anexo A (Acuerdo de Procesamiento de Datos) y el Anexo B (transferencias internacionales), que forman parte integrante de este contrato.

10. Ley aplicable y jurisdicción

Este contrato se rige por la legislación española. Para cualquier controversia, las partes se someten a los juzgados y tribunales del domicilio del Cliente.

Anexo A — Acuerdo de Procesamiento de Datos (art. 28 RGPD)

A.1. Roles

A efectos del Reglamento (UE) 2016/679 (RGPD), el Cliente es el Responsable del tratamiento de los datos personales de los visitantes y contactos de su sitio web, y el Proveedor actúa como Encargado del tratamiento, tratando dichos datos únicamente por cuenta y bajo las instrucciones del Cliente.

A.2. Descripción del tratamiento

  • Objeto: alojamiento, mantenimiento y operación técnica del sitio web del Responsable.
  • Duración: la vigencia del contrato de mantenimiento.
  • Naturaleza y finalidad: almacenamiento, conservación y comunicación de los datos necesarios para operar el sitio (formularios de contacto, reservas, panel de administración) y, únicamente si el Responsable las activa, herramientas de medición de audiencia.
  • Categorías de interesados: visitantes del sitio web y clientes o clientes potenciales del Responsable que usan sus formularios.
  • Tipos de datos: identificativos y de contacto (nombre, email, teléfono), contenido de los mensajes enviados, y datos de navegación (dirección IP, identificadores de cookies) cuando hay analítica activa con consentimiento.
  • No se tratan categorías especiales de datos (art. 9 RGPD) ni datos de menores de forma deliberada.

A.3. Obligaciones del Encargado

  • Tratar los datos únicamente siguiendo instrucciones documentadas del Responsable.
  • Garantizar la confidencialidad de las personas autorizadas a tratar los datos.
  • Aplicar las medidas técnicas y organizativas descritas en el Anexo B, punto B.3.
  • No recurrir a subencargados distintos de los del punto A.4 sin seguir el procedimiento allí previsto.
  • Asistir al Responsable en la atención de los derechos de los interesados (arts. 15 a 22 RGPD) y en sus obligaciones de seguridad y consulta.
  • Notificar al Responsable las violaciones de seguridad de datos personales sin dilación indebida y, a más tardar, dentro de las 48 horas siguientes a tener conocimiento de ellas, con la información disponible.
  • Al término del contrato, devolver los datos al Responsable (mediante la exportación de la cláusula 6) y suprimir las copias en un plazo razonable, salvo obligación legal de conservación.
  • Poner a disposición del Responsable la información necesaria para demostrar el cumplimiento de este Anexo.

A.4. Subencargados autorizados

El Responsable otorga autorización general para los subencargados de la lista siguiente. El Proveedor comunicará por email cualquier alta o sustitución con al menos 15 días de antelación, pudiendo el Responsable oponerse motivadamente.

SubencargadoPaísServicioGarantía de transferencia
Vercel Inc.EE. UU.Alojamiento del sitio web y red de distribución de contenidos (CDN)EU-U.S. Data Privacy Framework + CCT propias
MongoDB Inc.EE. UU.Base de datos (MongoDB Atlas): contenido del sitio y mensajes de contactoEU-U.S. Data Privacy Framework + CCT propias
Cloudflare Inc.EE. UU.DNS, seguridad, CDN y almacenamiento de imágenes (R2)EU-U.S. Data Privacy Framework + CCT propias
Twilio Inc. (SendGrid)EE. UU.Envío de email transaccional (formularios de contacto, avisos del sitio)EU-U.S. Data Privacy Framework + CCT propias
Microsoft Corporation (Clarity)EE. UU.Analítica de uso del sitio — solo si el Cliente la activa, y siempre tras consentimiento del visitanteEU-U.S. Data Privacy Framework + CCT propias

Nota sobre herramientas de marketing (Meta Pixel / Conversions API, Google Analytics): las activa el Responsable en su propio beneficio y bajo sus propias cuentas. Meta y Google actúan respecto de esos datos conforme a sus propios términos, como responsables o corresponsables. El Proveedor se limita a instalarlas técnicamente y a someterlas al sistema de consentimiento de cookies del sitio. Stripe Inc. procesa los pagos de la suscripción de este contrato; respecto de esos datos de facturación el Proveedor actúa como responsable propio.

A.5. Obligaciones del Responsable

  • Garantizar la base jurídica de los tratamientos y la licitud de las instrucciones que dé al Proveedor.
  • Cumplir el deber de información mediante la política de privacidad y de cookies publicadas en su sitio web (el sitio las incorpora de serie).
  • Decidir sobre la activación de herramientas de analítica o marketing, asumiendo las obligaciones que como responsable le correspondan frente a esos terceros.

Anexo B — Transferencias internacionales (Cláusulas Contractuales Tipo)

B.1. Incorporación de las CCT

Dado que el Proveedor está establecido fuera del Espacio Económico Europeo (EE. UU.), las partes incorporan a este contrato, por referencia y como si estuvieran transcritas íntegramente, las Cláusulas Contractuales Tipo aprobadas por la Decisión de Ejecución (UE) 2021/914 de la Comisión, en su Módulo Dos (transferencia de responsable a encargado), incluida la cláusula de acoplamiento (cláusula 7) y con la opción 2 de la cláusula 9(a) (autorización general por escrito con 15 días de preaviso). En caso de conflicto entre este contrato y las CCT, prevalecen las CCT.

B.2. Anexo I de las CCT — partes y tratamiento

  • Exportador de datos: el Cliente (responsable del tratamiento, establecido en España).
  • Importador de datos: Cliencer LLC (encargado del tratamiento, EE. UU.).
  • Descripción de la transferencia: la del punto A.2 de este documento.
  • Autoridad de control competente: Agencia Española de Protección de Datos (AEPD).

B.3. Anexo II de las CCT — medidas técnicas y organizativas

  • Cifrado TLS de todas las comunicaciones en tránsito.
  • Cifrado en reposo en los proveedores de infraestructura del punto A.4.
  • Control de acceso mediante credenciales individuales, con autenticación de dos factores donde el proveedor lo soporta, y principio de mínimo privilegio.
  • Copias de seguridad periódicas y procedimiento de restauración probado.
  • Registro de los accesos administrativos a la infraestructura.
  • Actualización periódica de dependencias y parches de seguridad.
  • Aislamiento por cliente: cada sitio opera con base de datos y credenciales propias.

B.4. Ley y foro de las CCT

Ley aplicable de las CCT: la de España. Tribunales competentes: los de España. La autoridad de control de la cláusula 13 es la AEPD.

Contrato de Servicios de Mantenimiento Web — versión 1.0, publicada el 29 de julio de 2026 en dev-fran.com/es/legal/mantenimiento-v1. Las versiones futuras se publicarán como documentos nuevos; la aceptación del Cliente queda siempre referida a la versión vigente en el momento de aceptar.