Condiciones del Servicio

Última actualización: 15 de junio de 2026

norppa.io proporciona estas condiciones en varios idiomas por comodidad. En caso de conflicto o ambigüedad, prevalecerá la versión en inglés.


Las presentes Condiciones del Servicio (Condiciones) regulan su acceso a la plataforma y los servicios de norppa.io (Servicio) y su uso. Al suscribirse al Servicio o utilizarlo, usted acepta estas Condiciones en nombre de su organización (Cliente).

El Servicio se presta exclusivamente a empresas y otras personas jurídicas. Si usted es un consumidor (una persona física que actúa fuera del ámbito de cualquier actividad comercial o profesional), no puede utilizar el Servicio.

El tratamiento de los datos personales se rige por nuestra Política de Privacidad y, para los datos personales que tratamos por cuenta de usted, por nuestro Acuerdo de Tratamiento de Datos (DPA), que forma parte de estas Condiciones.

1. El Servicio

norppa.io proporciona inteligencia de seguridad externa automatizada y monitorización de riesgos NIS2 de la cadena de suministro. El Servicio supervisa de forma continua datos de acceso público y de fuentes de inteligencia relativos a los dominios y organizaciones enviados por el Cliente, y entrega hallazgos e informes de cumplimiento.

El Servicio se presta sobre una base según disponibilidad. No garantizamos que el Servicio identifique todos los problemas de seguridad ni que todos los hallazgos sean exhaustivos. La inteligencia de seguridad es, por naturaleza, probabilística e incompleta: nuestros hallazgos representan una evaluación realizada con la mayor diligencia, basada en las fuentes disponibles en el momento del escaneo.

2. Autorización y uso permitido

Al enviar un dominio u organización para su supervisión, el Cliente declara y garantiza que:

  • El Cliente tiene un motivo comercial legítimo para supervisar la entidad enviada (p. ej., un proveedor o socio existente, o la propia organización del Cliente).
  • El Cliente ha obtenido los consentimientos necesarios o cuenta con un interés legítimo conforme a la ley aplicable para solicitar inteligencia de seguridad externa sobre la entidad enviada.
  • Los dominios y entidades enviados no se utilizan con fines ilícitos.

El Servicio no puede utilizarse para supervisar a personas físicas, facilitar el acoso ni con ningún fin que infrinja la ley aplicable. Nos reservamos el derecho de suspender el Servicio de inmediato si determinamos que los objetivos enviados se utilizan en infracción de estas Condiciones.

2.1 Metodología de escaneo estándar (dominios de proveedores y de terceros)

Para todos los dominios de proveedores y de terceros enviados con una suscripción estándar, norppa.io utiliza exclusivamente métodos no intrusivos y de acceso público. Estos métodos no requieren ningún acceso a los sistemas del objetivo y se llevan a cabo de forma conforme con la legislación finlandesa y de la UE aplicable, incluida la ley de delitos informáticos (rikoslaki 38:8). Los métodos incluyen:

  • Consultas de registros DNS (A, MX, TXT, SPF, DMARC, DNSSEC).
  • Consultas a registros de Certificate Transparency (certificados TLS registrados públicamente).
  • Lectura de cabeceras de respuesta HTTP/HTTPS de acceso público desde los propios servidores web del objetivo.
  • Consultas a fuentes comerciales de terceros de inteligencia de amenazas y datos de escaneo de internet que agregan datos recopilados previamente.
  • Bases de datos de acceso público sobre filtraciones y exposición de credenciales.
  • Registros oficiales de empresas y sociedades.
  • Repositorios de código de acceso público.

Estas comprobaciones no implican intentos de autenticación, escaneo activo de puertos iniciado por norppa.io, pruebas de vulnerabilidad basadas en carga útil, ni ningún método que constituya acceso no autorizado conforme a la legislación finlandesa o de la UE. Las comprobaciones que requieren acceso autenticado (como la verificación del estado de MFA) no se realizan sobre dominios de terceros y se informan como no verificadas.

2.2 Complemento Full Scan (dominio propio)

El complemento Full Scan habilita comprobaciones externas activas más profundas sobre un único dominio designado. Al activar el complemento Full Scan y designar un dominio, el Cliente garantiza que:

  • El Cliente es el propietario registrado del dominio designado, o ha obtenido del propietario del dominio autorización escrita expresa para realizar pruebas de seguridad externas; y
  • El Cliente asume la responsabilidad exclusiva de garantizar que las comprobaciones activas sean lícitas en la jurisdicción en la que se encuentra la infraestructura objetivo.

Las comprobaciones activas habilitadas por el complemento Full Scan pueden incluir enumeración externa de puertos, captura de banners e indicadores de vulnerabilidad observables externamente. Estas comprobaciones se realizan únicamente sobre el único dominio designado por el Cliente en el momento de la activación del complemento. norppa.io utiliza todos los métodos legalmente permitidos, incluidas técnicas externas activas, para la investigación de seguridad sobre su propia infraestructura.

2.3 Requisito de relación con el proveedor

norppa.io es una herramienta de monitorización de la seguridad de la cadena de suministro, no una plataforma de inteligencia de dominios de uso general. Todos los dominios enviados para su supervisión deben representar entidades con las que el Cliente mantiene una relación comercial legítima existente o prospectiva (p. ej., proveedores, suministradores, socios tecnológicos o empresas del grupo del Cliente). Enviar dominios con fines de inteligencia competitiva, estudio de mercado o cualquier finalidad ajena a la propia gestión de riesgos de la cadena de suministro del Cliente no es un uso permitido.

3. Suscripciones y pago

3.1 Opciones de facturación

El Servicio está disponible en dos ciclos de facturación:

  • Facturación mensual: las tarifas se cobran cada mes a la tarifa mensual. No se requiere pago anticipado. El periodo de suscripción comienza en la fecha de activación de su suscripción.
  • Facturación anual: las tarifas del año completo se cobran en un solo pago en el momento de la activación de la suscripción. Los planes anuales incluyen dos meses de servicio sin coste adicional en comparación con doce meses de facturación mensual.

3.2 Renovación y cancelación

Las suscripciones mensuales se renuevan automáticamente cada mes. Puede cancelar en cualquier momento desde la página de ajustes de la cuenta en su panel, o enviando un correo a [email protected]. La cancelación surte efecto al final del periodo de facturación en curso; no se efectúan más cargos después de esa fecha. Las suscripciones anuales se renuevan automáticamente por un año más salvo que se cancelen con al menos 30 días de antelación a la fecha de renovación. No se emiten reembolsos por la parte no utilizada de un periodo pagado tras la cancelación.

3.3 Cambios de precio

Podemos ajustar los precios en la renovación. Se lo notificaremos por correo electrónico al menos 60 días antes de que entre en vigor cualquier cambio de precio. Continuar utilizando el Servicio tras un cambio de precio constituye aceptación.

3.4 Pago atrasado

Las facturas vencidas devengan intereses al tipo prescrito por la ley finlandesa de intereses (Korkolaki 633/1982). Podemos suspender el acceso al Servicio si el pago lleva más de 14 días de retraso.

4. Confidencialidad

Cada parte se compromete a mantener confidencial la información confidencial de la otra parte (incluidos los hallazgos, informes y detalles técnicos del Servicio) y a no divulgarla a terceros sin consentimiento previo por escrito. Esta obligación perdura tras la terminación durante un periodo de tres años. Los informes generados por el Servicio son información confidencial del Cliente.

5. Propiedad intelectual

Los informes y hallazgos entregados al Cliente son propiedad del Cliente. La metodología, el software, los algoritmos y la infraestructura subyacentes al Servicio siguen siendo propiedad exclusiva de norppa.io. El Cliente no recibe ninguna licencia sobre la tecnología subyacente más allá del derecho a usar el Servicio durante el periodo de suscripción.

6. Limitación de responsabilidad

En la máxima medida permitida por la ley finlandesa:

  • norppa.io no será responsable de daños indirectos, consecuentes, incidentales o especiales derivados del uso del Servicio o de la confianza en los hallazgos.
  • la responsabilidad total agregada de norppa.io por cualquier reclamación derivada de estas Condiciones o relacionada con ellas se limita a las tarifas pagadas por el Cliente en los 12 meses anteriores a la reclamación.
  • norppa.io no garantiza que los hallazgos sean completos, exactos o estén libres de error. El Cliente es el único responsable de las decisiones tomadas sobre la base de los hallazgos.
  • norppa.io no es responsable de los incidentes de seguridad que ocurran en el Cliente o sus proveedores, con independencia de si tales incidentes podrían haber sido detectados por el Servicio.

7. Responsabilidad del Cliente por uso indebido

El Cliente indemnizará a norppa.io por cualquier reclamación de terceros, daños y costes (incluidos honorarios jurídicos razonables) directamente causados por: (a) el envío por parte del Cliente de objetivos que el Cliente no estaba autorizado a supervisar; (b) el incumplimiento sustancial de estas Condiciones por parte del Cliente; o (c) la infracción por parte del Cliente de la ley aplicable en relación con el uso del Servicio.

8. Disponibilidad y cambios del Servicio

Aspiramos a una alta disponibilidad pero no nos comprometemos a un SLA de disponibilidad específico en los planes estándar. Los clientes con contratos personalizados pueden solicitar condiciones de SLA. Nos reservamos el derecho de modificar, suspender o discontinuar cualquier parte del Servicio con un preaviso de 30 días. En caso de discontinuación, proporcionaremos un reembolso prorrateado por cualquier periodo prepagado.

9. Terminación

Cualquiera de las partes podrá resolver estas Condiciones de inmediato si la otra parte las incumple sustancialmente y no subsana el incumplimiento en un plazo de 14 días desde la notificación por escrito. norppa.io también podrá resolver de inmediato si el Cliente infringe la Sección 2 (Autorización y uso permitido).

Tras la terminación, cesa el acceso del Cliente al Servicio. Los datos del Cliente se conservan 90 días tras la terminación para permitir la recuperación de informes, tras lo cual se eliminan de forma permanente.

10. Legislación aplicable y litigios

Estas Condiciones se rigen por la legislación de Finlandia, excluyendo sus normas de conflicto de leyes. Todo litigio derivado de estas Condiciones se someterá a la jurisdicción exclusiva del Tribunal de Distrito de Helsinki (Helsingin käräjäoikeus) como tribunal de primera instancia.

11. Cambios en estas Condiciones

Podemos actualizar estas Condiciones. Los cambios sustanciales se notificarán por correo electrónico al menos 30 días antes de su entrada en vigor. El uso continuado del Servicio tras la fecha de efecto constituye aceptación. La versión vigente está siempre disponible en norppa.io/terms.

12. Contacto

Notificaciones legales y correspondencia formal: [email protected]

El Servicio es operado por Norteris Oy (número de empresa 3621127-2), Sturenkatu 26, 00510 Helsinki, Finlandia.