Kudo

Cláusulas para Proveedores

Cláusulas contractuales obligatorias aplicables a proveedores, incluyendo propiedad intelectual

Cláusulas para Proveedores

Propósito

Consolidar las cláusulas contractuales obligatorias que Legal y Compras deben incorporar en todo contrato con proveedores, como desarrollo del procedimiento de vinculación. Estas cláusulas son la base para la Plantilla de Contrato de Proveedores.

Alcance

Aplica a los contratos, órdenes de compra y acuerdos de servicio con proveedores clasificados como Medio, Alto o Crítico según el Procedimiento de Gestión de Proveedores.

1. Confidencialidad y No Divulgación

El proveedor se obliga a proteger la información confidencial recibida u obtenida durante la relación contractual, a no divulgarla a terceros sin autorización previa y escrita, y a devolverla o destruirla al finalizar el contrato.

2. Propiedad Intelectual

- **Titularidad de desarrollos:** Todo desarrollo, obra, código fuente, diseño, metodología o material creado por el proveedor específicamente para la organización, en ejecución del contrato, será de propiedad exclusiva de la organización, incluyendo derechos patrimoniales de autor, sin necesidad de acto adicional de cesión.
- **Cesión y renuncia:** El proveedor cede a la organización, y hace que su personal y subcontratistas cedan, todos los derechos patrimoniales sobre los entregables, y renuncia, en la medida permitida por la ley, a ejercer derechos morales que afecten el uso de dichos entregables por la organización.
- **Propiedad intelectual preexistente:** Los componentes, librerías, metodologías o herramientas propiedad del proveedor previas al contrato ("IP preexistente") permanecen de su propiedad; el proveedor otorga a la organización una licencia de uso, no exclusiva y perpetua, sobre la IP preexistente que quede incorporada en los entregables, en la medida necesaria para que la organización use, opere y mantenga dichos entregables.
- **Componentes de terceros y open source:** El proveedor debe declarar todo componente de terceros o de código abierto incluido en los entregables, garantizando que su licenciamiento es compatible con el uso previsto por la organización.
- **No infracción:** El proveedor garantiza que los entregables no infringen derechos de propiedad intelectual de terceros y asume la defensa e indemnización frente a reclamaciones por dicho concepto.
- **Uso de marcas:** Ninguna de las partes podrá usar las marcas, nombres comerciales o logotipos de la otra sin autorización previa y escrita.

3. Protección de Datos Personales

El proveedor tratará los datos personales a los que tenga acceso conforme a la normativa aplicable y a las instrucciones de la organización, únicamente para los fines del contrato, y los eliminará o devolverá a la terminación del mismo.

4. Seguridad de la Información

El proveedor implementará controles de seguridad proporcionales al acceso otorgado, reportará incidentes de seguridad que afecten a la organización dentro de las 48 horas siguientes a su detección, y permitirá auditorías de seguridad razonables.
El proveedor declara que sus recursos provienen de actividades lícitas, que cumple la normativa de prevención de lavado de activos y financiación del terrorismo (SARLAFT) aplicable, y que ni él ni sus representantes han incurrido en prácticas de corrupción o soborno en relación con el contrato.

6. Subcontratación y Cuartas Partes

El proveedor no podrá subcontratar obligaciones esenciales del contrato sin autorización previa y escrita, y responde por el cumplimiento de estas obligaciones y de las cláusulas de este documento por parte de cualquier subcontratista autorizado.

7. Niveles de Servicio y Continuidad

El proveedor mantendrá los niveles de servicio acordados y contará con medidas de continuidad razonables para minimizar el impacto de interrupciones en su operación sobre la organización.

8. Auditoría e Inspección

La organización podrá solicitar evidencia de cumplimiento de estas cláusulas y, para proveedores Críticos o Altos, realizar auditorías o inspecciones con notificación previa razonable.

9. Responsabilidad e Indemnización

El proveedor responde por los daños y perjuicios directos causados a la organización por incumplimiento de sus obligaciones, incluyendo las derivadas de propiedad intelectual, protección de datos y seguridad de la información.

10. Terminación y Devolución

A la terminación del contrato, por cualquier causa, el proveedor devolverá o destruirá la información y activos de la organización en su poder, revocará accesos otorgados y certificará dicha devolución o destrucción.

11. Resolución de Conflictos y Ley Aplicable

Toda controversia derivada del contrato se resolverá conforme a la ley aplicable acordada entre las partes, agotando previamente instancias de arreglo directo.

Monitoreo y Revisión

Legal revisa estas cláusulas anualmente y ante cambios normativos relevantes, asegurando su alineación con la Política de Gestión de Proveedores.

On this page