Cláusulas para Proveedores
Cláusulas contractuales obligatorias aplicables a proveedores, incluyendo propiedad intelectual
Cláusulas para Proveedores
Propósito
Consolidar las cláusulas contractuales obligatorias que Legal y Compras deben incorporar en todo contrato con proveedores, como desarrollo del procedimiento de vinculación. Estas cláusulas son la base para la Plantilla de Contrato de Proveedores.
Alcance
Aplica a los contratos, órdenes de compra y acuerdos de servicio con proveedores clasificados como Medio, Alto o Crítico según el Procedimiento de Gestión de Proveedores.
1. Confidencialidad y No Divulgación
El proveedor se obliga a proteger la información confidencial recibida u obtenida durante la relación contractual, a no divulgarla a terceros sin autorización previa y escrita, y a devolverla o destruirla al finalizar el contrato.2. Propiedad Intelectual
- **Titularidad de desarrollos:** Todo desarrollo, obra, código fuente, diseño, metodología o material creado por el proveedor específicamente para la organización, en ejecución del contrato, será de propiedad exclusiva de la organización, incluyendo derechos patrimoniales de autor, sin necesidad de acto adicional de cesión.
- **Cesión y renuncia:** El proveedor cede a la organización, y hace que su personal y subcontratistas cedan, todos los derechos patrimoniales sobre los entregables, y renuncia, en la medida permitida por la ley, a ejercer derechos morales que afecten el uso de dichos entregables por la organización.
- **Propiedad intelectual preexistente:** Los componentes, librerías, metodologías o herramientas propiedad del proveedor previas al contrato ("IP preexistente") permanecen de su propiedad; el proveedor otorga a la organización una licencia de uso, no exclusiva y perpetua, sobre la IP preexistente que quede incorporada en los entregables, en la medida necesaria para que la organización use, opere y mantenga dichos entregables.
- **Componentes de terceros y open source:** El proveedor debe declarar todo componente de terceros o de código abierto incluido en los entregables, garantizando que su licenciamiento es compatible con el uso previsto por la organización.
- **No infracción:** El proveedor garantiza que los entregables no infringen derechos de propiedad intelectual de terceros y asume la defensa e indemnización frente a reclamaciones por dicho concepto.
- **Uso de marcas:** Ninguna de las partes podrá usar las marcas, nombres comerciales o logotipos de la otra sin autorización previa y escrita.3. Protección de Datos Personales
El proveedor tratará los datos personales a los que tenga acceso conforme a la normativa aplicable y a las instrucciones de la organización, únicamente para los fines del contrato, y los eliminará o devolverá a la terminación del mismo.4. Seguridad de la Información
El proveedor implementará controles de seguridad proporcionales al acceso otorgado, reportará incidentes de seguridad que afecten a la organización dentro de las 48 horas siguientes a su detección, y permitirá auditorías de seguridad razonables.5. Cumplimiento Legal y Anticorrupción
El proveedor declara que sus recursos provienen de actividades lícitas, que cumple la normativa de prevención de lavado de activos y financiación del terrorismo (SARLAFT) aplicable, y que ni él ni sus representantes han incurrido en prácticas de corrupción o soborno en relación con el contrato.6. Subcontratación y Cuartas Partes
El proveedor no podrá subcontratar obligaciones esenciales del contrato sin autorización previa y escrita, y responde por el cumplimiento de estas obligaciones y de las cláusulas de este documento por parte de cualquier subcontratista autorizado.7. Niveles de Servicio y Continuidad
El proveedor mantendrá los niveles de servicio acordados y contará con medidas de continuidad razonables para minimizar el impacto de interrupciones en su operación sobre la organización.8. Auditoría e Inspección
La organización podrá solicitar evidencia de cumplimiento de estas cláusulas y, para proveedores Críticos o Altos, realizar auditorías o inspecciones con notificación previa razonable.9. Responsabilidad e Indemnización
El proveedor responde por los daños y perjuicios directos causados a la organización por incumplimiento de sus obligaciones, incluyendo las derivadas de propiedad intelectual, protección de datos y seguridad de la información.10. Terminación y Devolución
A la terminación del contrato, por cualquier causa, el proveedor devolverá o destruirá la información y activos de la organización en su poder, revocará accesos otorgados y certificará dicha devolución o destrucción.11. Resolución de Conflictos y Ley Aplicable
Toda controversia derivada del contrato se resolverá conforme a la ley aplicable acordada entre las partes, agotando previamente instancias de arreglo directo.Monitoreo y Revisión
Legal revisa estas cláusulas anualmente y ante cambios normativos relevantes, asegurando su alineación con la Política de Gestión de Proveedores.