Política de Uso Aceptable
Reglas de conducta que rigen el uso del Servicio SMIet por parte del Cliente y todos sus Usuarios Autorizados.
📅 Última actualización: 1 de agosto de 2025 · Aplica a todos los planes SMIet
1. Alcance y relación con los Términos de Servicio
Esta Política de Uso Aceptable ("PUA") forma parte integrante de los Términos de Servicio de SMIet y establece las conductas permitidas y prohibidas en el uso de la plataforma CMMS SMIet, su sitio web, módulo IoT y cualquier servicio relacionado (colectivamente, el "Servicio"). En caso de conflicto entre esta PUA y los Términos de Servicio, prevalecerán los Términos de Servicio.
Al acceder o usar el Servicio, el Cliente y cada uno de sus Usuarios Autorizados aceptan quedar vinculados por esta PUA. El Cliente es responsable de que todos sus Usuarios Autorizados la conozcan y la cumplan.
2. Usuarios sujetos a esta política
Esta PUA aplica sin excepción a:
- El Cliente (persona física o moral que contrata el Servicio)
- Todos los Usuarios Autorizados habilitados por el Cliente: Administradores, Técnicos, Supervisores, Operadores y Requesters
- Cualquier persona que acceda al Servicio a través de las credenciales del Cliente, con o sin su conocimiento
- Cualquier sistema automatizado, script o integración que el Cliente conecte al Servicio
3. Conducta general prohibida
Queda estrictamente prohibido, en relación con el uso del Servicio:
3.1 Violación de leyes y derechos de terceros
- Violar cualquier ley, norma oficial, reglamento o disposición aplicable en los Estados Unidos Mexicanos o en cualquier jurisdicción donde se use el Servicio
- Infringir derechos de propiedad intelectual, industrial, privacidad, imagen o cualquier otro derecho de terceros
- Utilizar el Servicio para facilitar, encubrir o perpetrar fraude, lavado de dinero, evasión fiscal u otras actividades ilícitas
- Usar el Servicio para realizar, promover o facilitar actividades terroristas, de crimen organizado o cualquier actividad que ponga en riesgo la seguridad pública o nacional
3.2 Acceso no autorizado y elusión de seguridad
- Intentar acceder, sin autorización expresa, a cuentas, datos o áreas del Servicio que no correspondan al Cliente o sus Usuarios Autorizados
- Eludir, desactivar, interferir o manipular cualquier mecanismo de autenticación, cifrado, control de acceso o medida de seguridad implementada por SMIet
- Realizar pruebas de penetración, escaneos de vulnerabilidades o análisis de seguridad sobre el Servicio o su infraestructura sin autorización escrita previa de SMIet
- Explotar, divulgar públicamente o hacer uso de cualquier vulnerabilidad, error o fallo de seguridad descubierto en el Servicio sin reportarlo primero a SMIet conforme al artículo 9 de esta PUA
- Compartir credenciales de acceso entre distintos Usuarios o con personas no habilitadas por el Cliente
- Crear cuentas de Usuario de forma masiva, automatizada o fraudulenta
3.3 Interferencia con el Servicio y su infraestructura
- Realizar ataques de denegación de servicio (DoS/DDoS), inundación de solicitudes (flooding), o cualquier acción que degrade la disponibilidad o el rendimiento del Servicio para SMIet o para otros clientes
- Introducir virus, gusanos, troyanos, ransomware, spyware, bombas de tiempo o cualquier código malicioso en el Servicio o en sistemas conectados a él
- Utilizar robots, spiders, crawlers, scrapers, herramientas de minería de datos u otros mecanismos automatizados no autorizados para acceder, indexar, extraer o descargar contenido del Servicio
- Interferir con el funcionamiento correcto del Módulo IoT o de los controladores ESP32-S3 conectados, ya sea desde el software o manipulando físicamente el hardware de manera no autorizada por SMIet
- Sobrecargar deliberadamente la base de datos, almacenamiento o cualquier componente de infraestructura del Servicio con datos ficticios, repetitivos o generados de forma automatizada
3.4 Uso competitivo y análisis no autorizado
- Usar el Servicio para construir, diseñar, mejorar o desarrollar, directa o indirectamente, un producto o servicio que compita con SMIet
- Realizar ingeniería inversa, descompilar, desensamblar o extraer el código fuente, algoritmos, lógica de negocio o arquitectura del Servicio
- Usar el Servicio para realizar benchmarking, análisis comparativo de rendimiento o disponibilidad con fines competitivos, sin autorización escrita previa de SMIet
- Monitorear el Servicio mediante herramientas externas para analizar su funcionamiento interno, salvo que SMIet lo autorice expresamente por escrito
3.5 Abuso de planes, descuentos y pruebas gratuitas
- Crear múltiples cuentas de prueba gratuita para eludir los límites de tiempo o funcionalidad de las pruebas
- Proporcionar información falsa o engañosa para acceder a descuentos, promociones, planes especiales o pruebas gratuitas
- Usar el Servicio más allá de los límites contratados (número de usuarios, plantas, máquinas, controladores IoT) sin el pago correspondiente
- Ceder, sublicenciar, revender o transferir el acceso al Servicio a terceros sin la autorización escrita previa de SMIet
3.6 Comunicaciones no solicitadas y spam
- Usar el Servicio para generar, distribuir o facilitar correos electrónicos masivos no solicitados (spam), mensajes publicitarios masivos o comunicaciones engañosas
- Usar las funciones de mensajería interna del Servicio para enviar comunicaciones irrelevantes, ofensivas o no relacionadas con las operaciones de mantenimiento industrial del Cliente
4. Contenido prohibido
El Cliente y sus Usuarios no podrán cargar, almacenar, transmitir ni compartir a través del Servicio ningún contenido que:
- Sea obsceno, pornográfico, sexualmente explícito o que involucre menores de edad de cualquier forma
- Promueva, incite o facilite actos de violencia, actividad terrorista, crimen organizado o daño físico a personas o instalaciones
- Fomente el odio, la discriminación o el acoso por razón de raza, etnia, religión, género, orientación sexual, discapacidad, origen nacional u otras características personales, incluyendo hacia el personal de SMIet
- Sea difamatorio, calumnioso o que vulnere el derecho al honor, la imagen o la privacidad de terceros
- Infrinja derechos de autor, marcas, patentes u otros derechos de propiedad intelectual o industrial de terceros (por ejemplo, manuales técnicos, procedimientos o software de terceros cargados sin la licencia correspondiente)
- Contenga información falsa, engañosa o manipulada con el propósito de alterar registros de mantenimiento, producción, OTs o activos para fines fraudulentos, como auditorías falsas, reportes de seguridad alterados o cumplimiento de normas simulado
- Contenga Datos Sensibles no autorizados (números de seguridad social, datos bancarios, expedientes médicos, datos biométricos) conforme a lo establecido en la Política de Privacidad de SMIet
5. Uso específico del módulo IoT e integración industrial
Dado que el Módulo IoT de SMIet puede conectarse a maquinaria y procesos industriales activos, aplican las siguientes restricciones adicionales:
- Prohibición de manipulación de datos de sensores: No está permitido alterar, falsificar o inyectar datos artificiales en los registros de señales IoT para simular condiciones de operación distintas a las reales.
- Prohibición de datos falsos de producción: No está permitido registrar piezas producidas, paradas, OTs o eventos de mantenimiento que no correspondan a actividades reales, con el fin de mejorar artificialmente métricas de OEE, eficiencia o cumplimiento.
- Uso responsable de alertas: No está permitido configurar alertas falsas o manipular umbrales de forma malintencionada para generar interrupciones operativas en otros sistemas conectados.
- Integridad de activos y OTs: Los activos, órdenes de trabajo y refacciones registradas deben corresponder a equipos y actividades reales de la planta del Cliente. El uso del Servicio para gestionar activos ficticios con el fin de simular una planta operativa para fines de demostración comercial requiere autorización previa por escrito de SMIet.
- Integraciones con sistemas de terceros: Las integraciones del Cliente con sus propios sistemas (ERP, SCADA, etc.) son responsabilidad del Cliente. SMIet no será responsable por daños causados por integraciones mal configuradas o no autorizadas que afecten sistemas de producción.
6. Propiedad intelectual de terceros
- El Cliente garantiza que cualquier documento, manual, procedimiento, imagen, plano técnico o archivo cargado en el Servicio cuenta con los derechos o licencias necesarios para su uso y almacenamiento digital.
- SMIet no verifica la titularidad de los contenidos cargados por el Cliente. La responsabilidad por cualquier infracción de derechos de terceros derivada de contenido cargado recae exclusivamente en el Cliente.
- Si SMIet recibe una notificación válida de infracción de derechos de autor u otros derechos de propiedad intelectual respecto a contenido cargado por el Cliente, SMIet podrá eliminar dicho contenido y notificar al Cliente sin incurrir en responsabilidad.
7. Responsabilidad del Administrador por sus Usuarios
El Administrador designado por el Cliente es responsable de:
- Comunicar esta PUA a todos los Usuarios Autorizados y obtener su aceptación antes de habilitarlos en el Servicio
- Asignar a cada Usuario el rol mínimo necesario para sus funciones (principio de mínimo privilegio)
- Revocar de manera inmediata el acceso de cualquier Usuario que haya sido desvinculado de la organización o que haya incumplido esta PUA
- Monitorear el uso del Servicio por parte de sus Usuarios y reportar a SMIet cualquier conducta sospechosa o contraria a esta PUA
- Responder frente a SMIet por los actos de sus Usuarios Autorizados como si fueran actos propios
8. Obligaciones adicionales de seguridad
- El Cliente debe usar únicamente los métodos de acceso oficialmente soportados por SMIet (enlace mágico / OTP vía correo electrónico registrado). Cualquier intento de autenticación por métodos alternativos no autorizados se considerará un intento de acceso no autorizado.
- El Cliente debe proteger adecuadamente el acceso al correo electrónico de cada Usuario, dado que es el mecanismo de autenticación del Servicio. Se recomienda encarecidamente activar la autenticación de dos factores en el proveedor de correo.
- Si el Cliente detecta o sospecha que alguna cuenta ha sido comprometida, deberá notificar a SMIet de inmediato por WhatsApp o correo electrónico para proceder con la desactivación y auditoría de la cuenta afectada.
9. Reporte responsable de vulnerabilidades
Si el Cliente o cualquier Usuario descubre una vulnerabilidad de seguridad, error de diseño o falla que pueda exponer datos de otros clientes o comprometer la integridad del Servicio, deberá:
- Notificar a SMIet de manera inmediata y privada al correo contacto@smiet.com.mx con el asunto "Reporte de seguridad"
- No divulgar públicamente la vulnerabilidad hasta que SMIet haya tenido oportunidad razonable de investigarla y corregirla (mínimo 30 días naturales)
- No explotar la vulnerabilidad ni acceder a datos de otros clientes durante el proceso de reporte
SMIet se compromete a responder a reportes de seguridad de buena fe en un plazo de 5 días hábiles y a no emprender acciones legales contra el reportante que haya actuado conforme a este proceso de divulgación responsable.
10. Consecuencias del incumplimiento
El incumplimiento de esta PUA por parte del Cliente o cualquiera de sus Usuarios Autorizados podrá dar lugar, a discreción de SMIet, a cualquiera de las siguientes acciones, de manera individual o combinada:
- Advertencia formal por escrito al Administrador del Cliente
- Eliminación o restricción de contenido que viole esta PUA, sin previo aviso cuando la urgencia así lo requiera
- Suspensión temporal del acceso al Servicio mientras se investiga la violación, sin derecho a reembolso proporcional por el período suspendido
- Terminación inmediata del Acuerdo, sin período de cura y sin reembolso de tarifas prepagadas, en casos de violaciones graves, reincidentes o que representen un riesgo para la seguridad del Servicio o de otros clientes
- Reclamación de daños y perjuicios ante las instancias legales correspondientes, incluyendo daños directos, costos de investigación y honorarios legales
- Reporte a autoridades competentes cuando la conducta pueda constituir un delito conforme al Código Penal Federal, la Ley Federal de Telecomunicaciones y Radiodifusión, la Ley de Instituciones de Crédito u otras disposiciones aplicables
⚠️ Nota importante: La terminación por incumplimiento de esta PUA no exime al Cliente del pago de las tarifas adeudadas por el período transcurrido, ni de su responsabilidad por los daños causados a SMIet, a otros clientes o a terceros.
11. Investigación de violaciones
SMIet se reserva el derecho de investigar cualquier violación real o sospechada de esta PUA. En el marco de dicha investigación, SMIet podrá:
- Revisar los registros de acceso, actividad y datos del Servicio relacionados con la cuenta del Cliente investigado
- Retener los datos del Cliente durante el período de investigación aunque el Acuerdo haya sido cancelado
- Cooperar con autoridades competentes, reguladores u otras partes con legitimidad para solicitar información, en los términos de la legislación aplicable
- Suspender el acceso al Servicio de forma preventiva durante la investigación, sin que ello implique reconocimiento de responsabilidad ni obligación de reembolso
12. Reporte de conductas indebidas
Si el Cliente o cualquier Usuario Autorizado tiene conocimiento de una violación a esta PUA por parte de otro usuario, puede reportarla de forma confidencial a:
📧 contacto@smiet.com.mx — Asunto: "Reporte de conducta"
📱 WhatsApp: +52 1 220 121 1045
SMIet tratará todos los reportes con confidencialidad y no divulgará la identidad del reportante sin su consentimiento, salvo que así lo requiera una autoridad competente.
13. Modificaciones a esta política
SMIet puede actualizar esta PUA en cualquier momento. Los cambios materiales serán notificados por correo electrónico con al menos 15 días de anticipación. El uso continuado del Servicio después de la fecha de vigencia constituye aceptación de la PUA actualizada. Si el Cliente no acepta los cambios, puede cancelar su suscripción sin penalización antes de su entrada en vigor.
14. Contacto