← Documenti legali

Política de Uso Aceptable (PUA)

CONSOO S.R.L.S. — hice Edición: América Latina (español) Última actualización: 3 de julio de 2026


1. Preámbulo, finalidad y ámbito de aplicación

1.1 Finalidad

La presente Política de Uso Aceptable (en adelante, «PUA» o «Política») define los usos permitidos y, sobre todo, los usos prohibidos del Servicio hice, prestado por CONSOO S.R.L.S. (en adelante, «hice» o el «Proveedor»). Su finalidad es proteger la seguridad, la integridad y la disponibilidad del Servicio, tutelar a los demás Clientes y Usuarios, a los Interesados cuyos datos se tratan en el Servicio y a los terceros, así como garantizar un uso del Servicio conforme a la ley.

1.2 Naturaleza y relación con las Condiciones

La presente PUA constituye parte integrante y sustancial de las Condiciones Generales del Servicio (condizioni-generali-servizio.md, en adelante, las «Condiciones»), que el Cliente acepta al momento de la suscripción del Servicio. En caso de discrepancia entre la presente Política y las Condiciones, prevalecen las Condiciones, sin perjuicio de que ambas fuentes deban interpretarse de modo complementario. Los términos en mayúscula inicial no definidos de otro modo en la presente Política tienen el significado que se les atribuye en las Condiciones y en el glosario compartido.

1.3 Ámbito subjetivo

La presente PUA se aplica a todos los Clientes y a todos los Usuarios Autorizados, con independencia del Plan suscrito, incluido el Plan Gratuito. Se aplica al uso del Servicio en su integridad: plataforma web (https://app.hice.ai), app móvil, API, Funcionalidades de IA y Documentación.

1.4 Responsabilidad del Cliente por los Usuarios

El Cliente es responsable del uso del Servicio por parte de sus Usuarios Autorizados y de los terceros a quienes permita, incluso de hecho, el acceso a su Cuenta o Tenant. Toda infracción de la presente PUA por parte de un Usuario Autorizado se considera, a efectos de la relación contractual, infracción imputable al Cliente. El Cliente está obligado a poner la presente Política en conocimiento de sus Usuarios Autorizados y a hacerla cumplir.

1.5 Principio general

El uso del Servicio debe ser lícito, leal y conforme a su destino. El Servicio es una plataforma de Professional Services Automation destinada a la gestión profesional de clientes, candidatos, proyectos, hojas de horas (timesheet), notas de gastos, documentos, correo, comunicaciones de equipo y funciones conexas. Está prohibido todo uso que exceda dicho destino, que ocasione daño a hice, a los demás Clientes, a los Usuarios, a los Interesados o a terceros, o que infrinja normas legales o reglamentarias.


2. Usos prohibidos — Contenidos y derechos de terceros

Está prohibido cargar, introducir, generar, transmitir, publicar, archivar o poner de cualquier otro modo a disposición a través del Servicio Contenidos o Datos del Cliente que:

2.1 Contenidos ilícitos

  • sean contrarios a normas imperativas, al orden público o a las buenas costumbres, o que constituyan delito o ilícito civil o administrativo conforme a la ley aplicable;
  • promuevan, inciten o faciliten actividades ilícitas, violencia, terrorismo, discriminación, odio o actos contrarios a la dignidad de la persona.

2.2 Contenidos difamatorios o lesivos de la persona

  • sean difamatorios, injuriosos, calumniosos, denigratorios, amenazantes o acosadores;
  • lesionen el honor, la reputación, la imagen, la identidad personal o la intimidad de una persona física o jurídica.

2.3 Vulneración de derechos de terceros

  • vulneren derechos de propiedad intelectual o industrial de terceros (derechos de autor, marcas, patentes, secretos comerciales, bases de datos);
  • vulneren derechos de la personalidad, derechos a la imagen, derechos de privacidad o cualquier otro derecho de terceros;
  • se carguen sin disponer de todos los derechos, licencias, autorizaciones y consentimientos necesarios.

2.4 Contenidos prohibidos por ley

  • tengan contenido de pornografía infantil o de cualquier modo relacionado con la explotación de menores;
  • tengan contenido obsceno o sexualmente explícito no pertinente al destino profesional del Servicio.

El Cliente es y permanece titular y exclusivo responsable de los Datos del Cliente y de los Contenidos introducidos en el Servicio y garantiza su licitud, conforme a las Condiciones y a la correspondiente obligación de indemnidad.


3. Usos prohibidos — Protección de los datos personales (base jurídica)

Esta sección reviste relevancia central, dado que el Servicio incluye funciones de recruiting y gestión de candidatos, empleados, colaboradores y contactos, y, por tanto, el tratamiento habitual de datos personales de terceros.

3.1 Prohibición de carga sin base jurídica

Está prohibido cargar, introducir o hacer tratar al Servicio datos personales de terceros —incluidos, a título de ejemplo, datos de candidatos, empleados, colaboradores y contactos— en ausencia de una base jurídica válida conforme a la normativa de protección de datos aplicable, incluido, cuando se requiera, el consentimiento del Interesado.

3.2 Categorías especiales de datos

El Cliente no debe cargar en el Servicio categorías especiales de datos personales (origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos o biométricos, datos relativos a la salud, a la vida o a la orientación sexual), ni datos relativos a condenas e infracciones penales, salvo que ello sea estrictamente necesario, lícito y esté asistido por una base jurídica idónea y por garantías adecuadas, y salvo lo que eventualmente se prevea en las Condiciones y en el DPA (dpa-trattamento-dati.md). El Servicio no está diseñado para el tratamiento sistemático de tales categorías de datos.

3.3 Obligaciones del Cliente como Responsable del tratamiento

El Cliente actúa en calidad de Responsable del tratamiento de los Datos del Cliente; hice actúa en calidad de Encargado del tratamiento por cuenta del Cliente, en los términos del DPA (dpa-trattamento-dati.md). El Cliente está, por tanto, obligado a:

  • disponer de una base jurídica para cada tratamiento de datos personales de terceros efectuado a través del Servicio;
  • facilitar a los Interesados la información exigida por la normativa de protección de datos aplicable (a tal fin, puede utilizar los Modelos de información para el Cliente, modelli-informative-cliente.md);
  • respetar los principios de minimización, limitación de la finalidad y limitación del plazo de conservación, no cargando datos excesivos respecto de las finalidades profesionales para las que se utiliza el Servicio;
  • garantizar los derechos de los Interesados y dar curso a las solicitudes correspondientes.

3.4 Uso indebido de las funciones de recruiting y matching

Está prohibido utilizar las funciones de gestión de candidatos y de matching candidatos↔oportunidades para finalidades ilícitas o discriminatorias, para elaborar perfiles o seleccionar personas en infracción de las normas de tutela de los trabajadores y de los candidatos, o para tratar datos de candidatos más allá de los plazos de conservación permitidos por la ley aplicable. El uso de las Funcionalidades de IA en apoyo de la selección se rige adicionalmente en el artículo 8 y en la Información sobre IA y transparencia algorítmica (informativa-ai-trasparenza.md).


4. Usos prohibidos — Seguridad del Servicio y de los sistemas

4.1 Malware y código dañino

Está prohibido cargar, transmitir, distribuir o introducir en el Servicio o a través de él malware o código dañino de cualquier naturaleza, incluidos virus, gusanos, troyanos, ransomware, spyware, keyloggers, rootkits, bombas lógicas, scripts o cualquier otro elemento idóneo para dañar, alterar, interrumpir o comprometer el funcionamiento del Servicio, de los sistemas de hice, de sus subencargados o de los sistemas de terceros.

4.2 Compromiso de la seguridad, integridad o disponibilidad

Está prohibido llevar a cabo actividades que comprometan o pongan en riesgo la seguridad, la integridad o la disponibilidad del Servicio o de la infraestructura subyacente, entre ellas, a título de ejemplo y no exhaustivo:

  • ataques de tipo Denial of Service (DoS) o Distributed Denial of Service (DDoS), flooding, o generación de cargas anómalas o desproporcionadas;
  • actividades que degraden el rendimiento del Servicio o perjudiquen su disfrute por parte de otros Clientes o Usuarios;
  • alteración, manipulación o corrupción de datos, logs, registros de auditoría o componentes del Servicio;
  • interferencia con los mecanismos de aislamiento multi-tenant.

4.3 Acceso no autorizado e intentos de intrusión

Está prohibido:

  • acceder o intentar acceder a Cuentas, Tenants, datos, áreas o funciones del Servicio para los que no se dispone de autorización, incluidos los datos de otros Clientes o Usuarios;
  • realizar actividades de penetration testing, escaneo de vulnerabilidades, fuzzing, port scanning o actividades análogas sobre el Servicio o sobre la infraestructura correspondiente sin la previa autorización escrita de hice;
  • utilizar credenciales ajenas, compartir indebidamente las propias credenciales, sustraer o intentar sustraer credenciales, tokens o claves;
  • explotar o intentar explotar vulnerabilidades, errores o defectos del Servicio para obtener accesos o funcionalidades no permitidos.

4.4 Extracción y análisis no permitidos

Está prohibido, sin perjuicio de los límites inderogables de la ley:

  • realizar scraping, harvesting, crawling automatizado o extracción masiva de datos del Servicio no puesta a disposición por las funciones oficiales o por las API autorizadas;
  • realizar data mining o extracción sistemática de Contenidos o datos de los que no se es titular o legítimo destinatario;
  • realizar ingeniería inversa, descompilación o desensamblaje del Servicio o del software correspondiente, salvo en los límites taxativos en que tales actividades estén permitidas por normas imperativas inderogables (en particular en materia de interoperabilidad conforme a la normativa sobre software) y previa, cuando lo exija la ley, comunicación a hice.

4.5 Elusión de límites técnicos, cuotas y medidas de seguridad

Está prohibido eludir, desactivar, manipular o sortear:

  • límites técnicos, cuotas de uso, umbrales o restricciones asociadas al Plan suscrito;
  • medidas de seguridad, controles de acceso, mecanismos de autenticación, filtros o protecciones del Servicio;
  • mecanismos de detección, registro (logging), monitoreo o auditoría.

5. Usos prohibidos — Comunicaciones no deseadas (spam)

Está prohibido utilizar el Servicio, incluidas la función de correo integrada y las funciones de chat de equipo, notificaciones y calendario, para:

  • enviar spam, comunicaciones comerciales o promocionales no solicitadas, comunicaciones masivas no deseadas o cadenas de mensajes;
  • enviar comunicaciones en infracción de las normas de tutela de los destinatarios, en particular en materia de marketing directo y consentimiento conforme a la normativa de protección de datos aplicable;
  • realizar actividades de phishing, spoofing, ingeniería social o falsificación de la identidad del remitente o del asunto de las comunicaciones;
  • distribuir, a través de las comunicaciones, malware, enlaces maliciosos o Contenidos prohibidos conforme a la presente PUA.

Se recuerda que la función de correo integrada opera, cuando se configura, mediante las credenciales del Cliente en los servicios de correo elegidos por él (integraciones «BYO»); el envío de comunicaciones permanece bajo la plena responsabilidad del Cliente, que está obligado a respetar también las condiciones de uso de los servicios de correo elegidos por él.


6. Usos prohibidos — Explotación comercial no autorizada

Está prohibido, salvo distinta autorización escrita de hice o salvo lo dispuesto de otro modo en las Condiciones:

  • revender, sublicenciar, alquilar, conceder en leasing, prestar, distribuir o poner de cualquier otro modo a disposición de terceros el Servicio o el acceso a él;
  • utilizar el Servicio para prestar servicios a terceros en modalidad service bureau, time-sharing o equivalentes, fuera del normal uso profesional interno del Cliente y de sus relaciones con sus propios clientes en el ámbito del destino del Servicio;
  • permitir el acceso al Servicio a sujetos que no sean Usuarios Autorizados;
  • utilizar el Servicio, o la información y los datos obtenidos de él, para desarrollar, entrenar o mejorar un producto o servicio competidor.

7. Uso justo, cuotas y límites técnicos

7.1 Principio de uso justo (fair use)

El Servicio está sujeto a un principio de uso justo y razonable. El Cliente se compromete a no hacer un uso del Servicio que, por volumen, frecuencia o modalidad, resulte desproporcionado respecto de un uso profesional normal, de manera que perjudique el rendimiento del Servicio o la experiencia de los demás Clientes y Usuarios.

7.2 Cuotas y límites

El Servicio puede prever cuotas, umbrales y límites de uso, diferenciados en función del Plan (en particular para el Plan Gratuito), relativos, a título de ejemplo, al número de Usuarios, volumen de datos y de almacenamiento, frecuencia de llamadas a las API, volumen de uso de las Funcionalidades de IA, número de comunicaciones. Los límites aplicables se indican en la Documentación, en las Condiciones Económicas (condizioni-economiche.md) o, para el Plan Gratuito, en los Términos del Plan Gratuito y Beta (termini-piano-gratuito-beta.md).

7.3 Medidas proporcionadas en caso de uso anómalo

En caso de superación de las cuotas o de uso anómalo o desproporcionado de los recursos, hice puede adoptar medidas técnicas proporcionadas (por ejemplo, limitación temporal de la frecuencia de las solicitudes —rate limiting— o limitación de funciones), en los términos previstos por las Condiciones, notificándolo, cuando sea posible, al Cliente con antelación. Tales medidas no constituyen por sí mismas incumplimiento de hice.


8. Usos prohibidos — Funcionalidades de IA

8.1 Prohibición de uso para fines prohibidos

Está prohibido utilizar las Funcionalidades de IA del Servicio (asistente en chat, matching de candidatos, parsing de CV, OCR) para finalidades prohibidas por la presente PUA, por las Condiciones o por la ley, incluido para generar Contenidos ilícitos, difamatorios, engañosos o lesivos de derechos de terceros, o para actividades que comprometan la seguridad del Servicio.

8.2 Prohibición de decisiones carentes de supervisión humana

Los resultados de las Funcionalidades de IA tienen naturaleza de auxilio a la decisión y se proporcionan «tal cual» («as is»), pudiendo contener errores, imprecisiones u omisiones («alucinaciones»). Está prohibido utilizar las Funcionalidades de IA para adoptar decisiones carentes de adecuada supervisión y verificación humana, en particular decisiones que produzcan efectos jurídicos o que incidan de modo significativo sobre las personas.

En coherencia con el principio de human-in-the-loop (HITL), las acciones de escritura sugeridas por la IA requieren confirmación humana antes de ser ejecutadas. Con específica referencia al recruiting, el matching de candidatos es una herramienta de apoyo a la decisión humana y no sustituye la valoración del Cliente: el Cliente, en su calidad de Responsable del tratamiento y de decisor (y, cuando sea aplicable, deployer conforme a la normativa aplicable sobre inteligencia artificial), debe garantizar la supervisión humana, informar a los Interesados y reconocer el derecho a una intervención humana, a expresar su propia opinión y a impugnar el resultado.

8.3 Remisión a la Información sobre IA

La regulación detallada de las Funcionalidades de IA, de los modelos empleados y del reparto de responsabilidades se contiene en la Información sobre IA y transparencia algorítmica (informativa-ai-trasparenza.md), que el Cliente está obligado a observar. Se reitera que hice no utiliza los Datos del Cliente para entrenar sus propios modelos de IA de base.


9. Cumplimiento de las leyes

El Cliente y los Usuarios Autorizados se comprometen a utilizar el Servicio en cumplimiento de todas las leyes y reglamentos aplicables, incluidos, a título de ejemplo y no exhaustivo, los relativos a la protección de los datos personales, propiedad intelectual, derecho laboral y selección de personal, comunicaciones electrónicas y marketing, seguridad informática, control de las exportaciones y medidas restrictivas (sanciones), así como las normas de cada jurisdicción relevante para la actividad del Cliente. Está prohibido todo uso del Servicio contrario a tales normas.


10. Notificación de abusos y de vulnerabilidades

10.1 Obligación de notificación

El Cliente y los Usuarios Autorizados están obligados a notificar de manera oportuna a hice todo abuso, uso no autorizado del Servicio, compromiso de Cuenta, sospecha de infracción de la presente PUA, así como toda vulnerabilidad de seguridad o anomalía de la que tengan conocimiento, absteniéndose entretanto de explotarla. Las notificaciones deben enviarse a info@hice.ai.

10.2 Vulnerability disclosure

Las modalidades de notificación responsable de las vulnerabilidades de seguridad, las condiciones de safe harbor para la investigación realizada de buena fe, la prohibición de pruebas destructivas y los plazos de respuesta se rigen por la Política de Seguridad y Vulnerability Disclosure (interno-policy-sicurezza-e-vuln-disclosure.md) y por el correspondiente archivo security.txt. La investigación de seguridad realizada con observancia de dicha política no constituye infracción de la presente PUA.


11. Monitoreo y comprobación de las infracciones

hice no está sujeta a ninguna obligación general de supervisión sobre los Contenidos y los Datos del Cliente, conforme a la normativa aplicable en materia de servicios de la sociedad de la información. No obstante, hice se reserva la facultad, sin asumir la obligación, de:

  • comprobar, incluso a raíz de una notificación, las infracciones de la presente PUA;
  • adoptar las medidas técnicas proporcionadas descritas en la presente Política y en las Condiciones;
  • retirar o hacer inaccesibles Contenidos manifiestamente ilícitos o en infracción de la presente PUA, en los límites y con las modalidades previstos por la ley y por las Condiciones.

El tratamiento de los datos en el ámbito de tales actividades se realiza con observancia de la Información de Privacidad (informativa-privacy.md) y del DPA (dpa-trattamento-dati.md).


12. Consecuencias de las infracciones

12.1 Medidas graduales

En caso de infracción, incluso sospechada, de la presente PUA, hice puede adoptar, según la gravedad y la proporcionalidad, una o varias de las siguientes medidas: apercibimiento e intimación a cumplir; retirada o bloqueo de los Contenidos en infracción; limitación o deshabilitación de funciones o de Usuarios; aplicación de límites técnicos; suspensión de la Cuenta o del acceso al Servicio; resolución del contrato.

12.2 Suspensión inmediata en caso de riesgo

hice puede suspender con efecto inmediato, total o parcialmente y sin previo aviso, el acceso al Servicio cuando la infracción comporte un riesgo actual para la seguridad, la integridad o la disponibilidad del Servicio, para los datos o para los derechos de hice, de otros Clientes, Usuarios, Interesados o terceros, o ante la presencia de un riesgo fundado de responsabilidad legal. Cuando sea posible y compatible con la naturaleza del riesgo, hice lo comunica al Cliente de forma simultánea o posterior.

12.3 Resolución

En caso de infracción grave o reiterada de la presente PUA, hice puede resolver el contrato, en los términos y con los efectos previstos por las Condiciones Generales del Servicio (condizioni-generali-servizio.md), a las que se remite íntegramente para la regulación de la suspensión y de la resolución (presupuestos, modalidades, preavisos cuando estén previstos y efectos, incluidos los relativos a los datos y a la cesación del acceso).

12.4 Remisión a las Condiciones y salvaguarda de los derechos

Las consecuencias de las infracciones, incluidas la suspensión y la resolución, se rigen con carácter principal por las Condiciones Generales del Servicio (condizioni-generali-servizio.md). La adopción de las medidas a que se refiere el presente artículo no perjudica ningún otro derecho o recurso que corresponda a hice, incluido el derecho al resarcimiento del daño y la operatividad de la indemnidad del Cliente prevista por las Condiciones para las infracciones de la presente PUA y para la licitud de los datos cargados. Queda entendido que, incluso en caso de suspensión o resolución por infracción imputable al Cliente, permanecen firmes las obligaciones de hice en materia de tratamiento de los datos y, cuando sea aplicable, de restitución o supresión de los Datos del Cliente conforme al DPA (dpa-trattamento-dati.md).

12.5 Ausencia de responsabilidad de hice por las medidas adoptadas

Las medidas adoptadas por hice de conformidad con la presente PUA y con las Condiciones en respuesta a una infracción del Cliente o de un Usuario no constituyen incumplimiento de hice y no dan lugar a ninguna obligación de indemnización o resarcimiento a cargo de hice, sin perjuicio de los límites inderogables de la ley.


13. Colaboración con las autoridades

hice puede, en los límites y de los modos previstos por la ley, colaborar con las autoridades judiciales, policiales, de vigilancia y administrativas competentes y dar curso a órdenes, solicitudes legítimas y resoluciones de la autoridad, incluso mediante la conservación, comunicación o puesta a disposición de datos e información necesarios para comprobar o reprimir infracciones de la ley o de la presente PUA. Tal colaboración se realiza con observancia de la normativa en materia de protección de los datos personales, de la Información de Privacidad (informativa-privacy.md) y, para los Datos del Cliente, del DPA (dpa-trattamento-dati.md); cuando la ley lo permita, hice informa al Cliente de las solicitudes que afecten a los Datos del Cliente.


14. Modificaciones de la presente Política

hice puede modificar la presente PUA para adecuarla a evoluciones normativas, técnicas o del Servicio, en los términos previstos por las Condiciones Generales del Servicio (condizioni-generali-servizio.md) para la modificación de las Condiciones, con las correspondientes modalidades de preaviso. La versión vigente es la publicada con la indicación de la fecha de entrada en vigor que figura en el encabezado.


15. Contacto

Para notificaciones, solicitudes y comunicaciones relativas a la presente PUA:

  • CONSOO S.R.L.S. — hice
  • Domicilio social: Piazzetta Umberto Giordano 2, 20122 Milán (MI), Italia
  • N.º de IVA / C.F.: IT13823860963
  • REA: MI-2745733
  • PEC: consoo@pec.it
  • Correo electrónico: info@hice.ai
  • Privacidad / protección de datos: info@hice.ai