Política unificada de protección de la propiedad intelectual, los activos digitales y los sistemas inteligentes
Política de protección del código, los sistemas, la inteligencia artificial, los sitios web, los datos y los activos digitales
1. Principio general y propiedad
Todos los trabajos, activos, sistemas y desarrollos técnicos o digitales creados, desarrollados, diseñados, personalizados, entrenados, operados o activados para el Grupo o cualquiera de sus filiales —utilizando los recursos, datos, sistemas, dispositivos, cuentas, suscripciones, infraestructura o el tiempo de trabajo del Grupo, o sobre la base de un encargo emitido por este— son activos y derechos del Grupo o de la filial correspondiente, conforme a los contratos, acuerdos, políticas y leyes aplicables. Esto incluye todo lo desarrollado total o parcialmente por:
- Empleados
- Personal en formación
- Responsables
- Directivos
- Programadores
- Desarrolladores
- Diseñadores
- Consultores
- Contratistas
- Proveedores
- Empresas tecnológicas
- Prestadores de servicios
- Contratistas independientes
- O cualquier persona o entidad que actúe para el Grupo o utilice sus recursos, sistemas o datos
2. Alcance de los activos y derechos digitales
Los activos digitales y técnicos incluyen, entre otros:
- El código de programación
- El código fuente
- El código ejecutable
- Los programas y aplicaciones
- Los sitios web
- Las plataformas y portales digitales
- Los sistemas inteligentes
- Los modelos de inteligencia artificial
- Las herramientas de IA desarrolladas o personalizadas
- Los agentes de IA
- Los asistentes inteligentes
- Los prompts
- Las instrucciones y reglas inteligentes
- Los algoritmos
- Los sistemas de automatización
- Los sistemas de operación automatizada
- Las bases de datos
- Las estructuras de bases de datos
- Las bases de conocimiento
- Los datos de entrenamiento
- Las API
- Las integraciones de software
- Los paneles de control
- Los formularios electrónicos
- Los flujos de trabajo
- La lógica de negocio
- Los sistemas de evaluación y clasificación
- Las herramientas de análisis
- Los sistemas de detección de clientes y oportunidades
- Los sistemas de procesamiento de datos
- Los sistemas de toma de decisiones
- Los sistemas de seguimiento y alertas
- Las herramientas de informes inteligentes
- Los materiales y documentos técnicos
- Los manuales de operación
- Los manuales de formación
- El contenido redactado
- Los diseños originales
- Las interfaces de usuario
- Los gráficos e imágenes originales
- Los logotipos
- Las marcas
- Los nombres comerciales
- La identidad visual
- Los planes operativos
- Los mapas del recorrido del cliente
- Los datos confidenciales
- La información técnica y comercial no publicada
- Y cualquier otro activo o desarrollo digital o técnico creado para el Grupo
3. Desarrollo con los recursos del Grupo
Todo programa, sistema, modelo de IA, herramienta, código, diseño o proyecto técnico desarrollado total o parcialmente:
- Durante la jornada laboral
- O utilizando los dispositivos del Grupo
- O utilizando sus cuentas
- O utilizando sus suscripciones
- O utilizando sus datos
- O utilizando su infraestructura técnica
- O utilizando sus plataformas
- O sobre la base de un encargo administrativo u operativo emitido por este
- O para los fines empresariales del Grupo o de cualquiera de sus filiales
queda sujeto a los derechos legales y contractuales del Grupo o de la filial correspondiente. La participación de un empleado, aprendiz, desarrollador, consultor o contratista en la creación o desarrollo de un sistema no constituye una autorización automática para usarlo, copiarlo, explotarlo o reproducirlo fuera del ámbito laboral.
4. Desarrollo conjunto y parcial
No es necesario que un proyecto o sistema se haya desarrollado íntegramente dentro del Grupo para que surjan derechos vinculados a su contribución. Si se utilizaron:
- Los recursos del Grupo
- Sus datos
- Su financiación
- Sus empleados
- Su experiencia interna
- Sus cuentas
- Sus sistemas
- Sus herramientas
- Sus planes
- Sus reglas operativas
- O sus encargos aprobados
en el desarrollo de un proyecto, sistema o activo digital, los derechos correspondientes se rigen por los contratos, los acuerdos, la cuota de participación y la naturaleza de la propiedad legal de cada parte.
5. Actualizaciones y desarrollos futuros
Los derechos del Grupo comprenden, en la medida en que lo permitan los contratos y las leyes, todas las:
- Actualizaciones
- Mejoras
- Nuevas versiones
- Ampliaciones
- Modificaciones
- Personalizaciones
- Desarrollos derivados
- Procesos de entrenamiento de modelos de IA
- Ajustes finos (fine-tuning)
- Optimizaciones de prompts
- Desarrollos de algoritmos
- Desarrollos de bases de conocimiento
- Actualizaciones de bases de datos
- Desarrollos de sistemas de automatización
- Reestructuraciones del sistema
- Incorporaciones de nuevas funcionalidades
- Versiones más avanzadas del sistema original
siempre que se realicen para el Grupo, con sus recursos, datos o sistemas, o dentro de las tareas y encargos aprobados.
6. Prohibiciones para empleados, personal en formación y contratistas
Ninguna persona podrá, sin la aprobación previa y por escrito de la dirección competente:
- Copiar cualquier código
- Copiar un sistema o programa
- Copiar un modelo de IA
- Enviar código a un correo personal
- Almacenar archivos en cuentas en la nube personales
- Cargar código en dispositivos no autorizados
- Transferir bases de datos
- Copiar bases de datos
- Compartir datos confidenciales
- Compartir prompts internos
- Compartir configuraciones de sistemas
- Compartir claves API
- Compartir contraseñas
- Compartir tokens de acceso
- Compartir cuentas de usuario
- Fotografiar contenido técnico o confidencial sin autorización
- Extraer contenido de los sistemas internos
- Utilizar activos del Grupo en un proyecto personal
- Utilizarlos en beneficio de un tercero
- Utilizarlos en beneficio de una empresa competidora
- Revenderlos
- Sublicenciarlos
- Publicarlos
- Redistribuirlos
- Crear una copia de ellos para otra actividad
- Transferirlos a un tercero
- Conservar copias tras el fin del empleo, la formación o el contrato
7. Protección de los sitios web y las plataformas digitales
Los sitios web, plataformas y portales digitales del Grupo y sus filiales forman parte de los activos digitales del Grupo, en lo relativo a los elementos, contenidos, sistemas y derechos que el Grupo posee o está legalmente autorizado a utilizar. Según cada sitio o plataforma, esto incluye:
- El código
- El contenido
- Los diseños originales
- Los formularios electrónicos
- Los sistemas internos
- Las bases de datos
- Las herramientas inteligentes
- Los recorridos digitales de los clientes
- Los sistemas de pedidos
- Las herramientas interactivas
- Los informes
- Las marcas
- Los logotipos
- Los nombres
- Los elementos visuales originales
8. Acceso de los visitantes a los sitios web
El mero acceso de un visitante a cualquiera de los sitios o plataformas del Grupo no le otorga ningún derecho de propiedad sobre los activos o derechos presentes en el sitio. El acceso al sitio o su uso tampoco constituye:
- Una licencia para copiar el contenido
- Una licencia para reproducir los sistemas
- Una licencia para el uso comercial del contenido
- Una renuncia a los derechos de propiedad intelectual
- Una autorización para usar las marcas
- Una autorización para extraer datos confidenciales
- Una autorización para recrear los sistemas técnicos
El uso del sitio se limita al uso lícito y ordinario para el que fue puesto a disposición, conforme a las condiciones de uso y a la ley.
9. Prohibición de copiar desde los sitios web
Sin autorización previa por escrito, quedan prohibidos los siguientes actos cuando afecten a un activo o contenido protegido del Grupo:
- Copiar el contenido de los sitios
- Copiar los textos originales
- Copiar los diseños protegidos
- Copiar las imágenes y gráficos originales
- Copiar los formularios electrónicos
- Copiar páginas del sitio para su reutilización comercial
- Republicar contenido bajo el nombre de un tercero
- Copiar el código
- Extraer bases de datos sin autorización
- Extraer información confidencial
- Copiar las herramientas inteligentes
- Copiar los prompts internos
- Copiar los sistemas de trabajo o el software protegido
- Eliminar los datos de titularidad
- Eliminar el nombre del titular del derecho
- Alterar u ocultar los avisos de derechos de autor
10. Imitación, simulación y uso ilícito
El Grupo y sus filiales conservan todos sus derechos legales frente a cualquier persona o entidad que, sin fundamento legal ni autorización aprobada, imite, utilice o explote activos protegidos del Grupo. Según la naturaleza del derecho, esto incluye:
- Los logotipos
- Las marcas
- Los nombres comerciales
- La identidad visual
- Los diseños originales
- El contenido creativo
- El código y los programas
- Las bases de datos protegidas
- Los formularios electrónicos
- Los sistemas de software
- Los materiales redactados
- Las herramientas o productos digitales protegidos
También incluye presentar un activo o producto del Grupo como perteneciente a otra persona o empresa.
11. Ideas generales y elementos no protegidos
Esta política no pretende reclamar la propiedad de ideas generales, métodos, funciones o prácticas comunes sobre las que la ley no concede ningún derecho exclusivo.
La protección se extiende únicamente a los activos, derechos, obras, datos, marcas, secretos comerciales y derechos contractuales que pertenecen al Grupo o a sus filiales, o que están legalmente autorizados a utilizar.
12. Acceso no autorizado
Queda prohibido a cualquier persona intentar:
- Acceder a un sistema que no está autorizada a usar
- Entrar en páginas internas no autorizadas
- Exceder el nivel de permiso concedido
- Eludir los sistemas de protección
- Eludir los mecanismos de autenticación
- Usar la cuenta de otra persona
- Usar contraseñas que no le pertenecen
- Obtener tokens de acceso sin autorización
- Acceder a datos confidenciales sin permiso
- Extraer datos internos
- Acceder al código fuente sin autorización
- Modificar datos sin permiso
- Eliminar datos sin permiso
- Descargar datos sin autorización
- Manipular los sistemas del Grupo
- Desactivar sistemas
- Afectar deliberadamente a la eficiencia o el funcionamiento de los sistemas
13. Ingeniería inversa y extracción de tecnología
Dentro de los límites permitidos por la ley y los contratos, queda prohibido intentar:
- Descompilar o analizar sistemas sin autorización
- Extraer código interno
- Extraer la lógica del sistema
- Acceder a componentes no disponibles para el público
- Eludir los controles de seguridad
- Extraer bases de datos sin autorización
- Reconstruir un sistema protegido usando materiales o código obtenidos ilícitamente
14. Uso de herramientas externas de inteligencia artificial
No se puede introducir información confidencial o técnica del Grupo en herramientas o cuentas de IA externas no aprobadas. Esto incluye:
- El código fuente
- Los datos confidenciales de clientes
- Los datos personales cuya divulgación no está autorizada
- Las bases de datos
- Los prompts confidenciales
- Las bases de conocimiento internas
- Las claves API
- Las contraseñas
- Los tokens de acceso
- Los contratos confidenciales
- La información jurídica confidencial
- Los datos financieros no publicados
- Los planes estratégicos
- Los planes de negocio
- Los documentos internos
- La información operativa no publicada
Deben utilizarse las cuentas, herramientas y plataformas aprobadas conforme a las políticas de seguridad de la información y protección de datos del Grupo.
15. Protección de los datos y las bases de conocimiento
Las bases de datos, las bases de conocimiento y la información comercial, técnica y operativa no disponible al público son activos importantes del Grupo. Sin autorización aprobada, no pueden ser:
- Copiadas
- Descargadas
- Transferidas
- Vendidas
- Compartidas
- Publicadas
- Filtradas
- Utilizadas en beneficio personal
- Utilizadas en beneficio de un tercero
- Utilizadas para crear una actividad competidora
- Utilizadas para entrenar un sistema externo
- Utilizadas fuera de la finalidad autorizada
Todo ello con respeto a los derechos de los titulares de los datos y a las leyes aplicables de protección de datos y privacidad.
16. Confidencialidad y secretos comerciales
Toda la información relativa a la actividad del Grupo que no esté disponible al público y que tenga carácter confidencial, comercial o técnico debe protegerse conforme a los contratos, las leyes y las políticas aprobadas. Puede incluir:
- Las estrategias
- Los estudios de mercado
- La información financiera
- Los datos de clientes
- Los planes de expansión
- Las reglas internas de fijación de precios
- Las relaciones comerciales
- Los datos de proveedores
- Las fuentes de clientes
- Los algoritmos de evaluación
- Los planes operativos
- La información técnica
- El código
- Los procedimientos internos de trabajo
- La documentación de desarrollo
17. Cuentas y dispositivos del Grupo
Las cuentas, dispositivos, servicios y suscripciones que facilita el Grupo son herramientas de trabajo corporativas. No está permitido:
- Compartir cuentas sin autorización
- Conceder acceso a un tercero
- Modificar los datos de recuperación con fines personales
- Usar una cuenta corporativa tras la expiración de su vigencia
- Transferir datos corporativos a una cuenta personal
- Conservar contraseñas o claves de acceso tras el fin de la relación
- Usar los dispositivos del Grupo para fines que pongan en peligro la seguridad de los sistemas
18. Conservación de pruebas digitales
Conforme a la ley y a las políticas aplicables de protección de datos y privacidad, el Grupo se reserva el derecho de emplear los medios técnicos necesarios para proteger sus sistemas y activos y documentar la actividad relacionada. Estos medios pueden incluir:
- Los registros de inicio de sesión
- Los registros de usuarios
- Los registros de permisos
- Los registros de descargas
- Los registros de modificaciones
- Los registros de cargas
- Los registros de API
- Los registros de sistema
- Los registros de ciberseguridad
- Los intentos de acceso no autorizado
- Las copias de seguridad
- Los datos técnicos relativos a dispositivos y cuentas, cuando la ley lo permita
Estos registros pueden utilizarse en investigaciones internas, en la protección de derechos o en procedimientos judiciales, conforme a la ley.
19. Detección de copia, imitación o uso no autorizado
Si el Grupo descubre que una persona o entidad ha copiado, imitado, explotado o utilizado uno de sus activos sin autorización, tiene derecho a adoptar las medidas apropiadas para preservar sus derechos. No es necesario que la infracción haya sido cometida por un empleado o contratista. Según la naturaleza del hecho, esta política abarca también a cualquier:
- Visitante del sitio
- Usuario de la plataforma
- Empresa
- Competidor
- Prestador de servicios
- Empleado actual o anterior
- Contratista
- Desarrollador
- O cualquier tercero
20. Medidas del Grupo en caso de infracción
En caso de detección o sospecha fundada de una infracción, el Grupo y sus filiales se reservan el derecho de adoptar las medidas legales, técnicas y administrativas necesarias, según cada caso. Pueden incluir:
- Suspender los permisos de acceso
- Cancelar la cuenta
- Desactivar la cuenta o las claves de acceso
- Proteger los sistemas y los datos
- Conservar las pruebas digitales
- Abrir una investigación interna
- Documentar el hecho
- Emitir una advertencia administrativa
- Emitir un requerimiento legal
- Exigir a la persona o entidad el cese del uso
- Solicitar la retirada del contenido infractor
- Solicitar la eliminación de las copias no autorizadas
- Exigir la devolución de los activos o los datos
- Contactar con el proveedor de alojamiento
- Contactar con la plataforma que aloja el contenido infractor
- Presentar solicitudes de retirada o bloqueo cuando sea legalmente posible
- Presentar una denuncia ante las autoridades competentes
- Adoptar las acciones civiles, mercantiles o penales previstas por la ley
- Interponer demandas ante los tribunales o autoridades competentes
- Reclamar una indemnización cuando concurran sus fundamentos legales
- Adoptar cualquier otra medida permitida por la ley
21. Derecho del Grupo a interponer acciones
El Grupo y sus filiales se reservan el derecho de interponer acciones o adoptar las medidas legales apropiadas contra cualquier persona física o jurídica de la que se acredite que ha vulnerado ilícitamente alguno de sus derechos o activos protegidos. Según el hecho, esto incluye:
- La copia ilícita
- El uso no autorizado
- La vulneración de los derechos de autor
- La vulneración de las marcas
- El uso no licenciado de activos digitales
- La obtención no autorizada de información confidencial
- El acceso no autorizado a los sistemas
- La filtración de datos
- El uso ilícito de información comercial o técnica
- O cualquier otro acto que constituya una infracción según las leyes aplicables
22. Derecho a reclamar indemnización
El Grupo y sus filiales se reservan el derecho de reclamar indemnización por los daños y pérdidas que se acredite legalmente que derivan de la vulneración de sus derechos o activos. Según la naturaleza del daño y lo que permita la ley, la reclamación puede incluir:
- Las pérdidas financieras
- Los daños comerciales
- Los costes de restauración de los sistemas
- Los costes de investigación técnica
- Los costes de gestión de una filtración o intrusión
- Los daños derivados del uso ilícito
- Los daños relacionados con la marca o la actividad comercial
- Y cualesquiera otros daños o gastos reconocidos por la ley y acreditados ante la autoridad competente
Esta política no constituye una determinación automática o anticipada del importe de la indemnización. Toda reclamación se valora conforme a los contratos, las pruebas, las leyes y las decisiones de las autoridades judiciales competentes.
23. El cese de la infracción no extingue el derecho a indemnización
El hecho de que la persona infractora:
- Elimine la copia
- O retire el contenido
- O cese el uso
- O cierre el sitio infractor
- O devuelva los datos
no extingue por sí mismo los derechos del Grupo a emprender acciones legales o a reclamar indemnización por los daños anteriores, cuando estos tengan fundamento legal.
24. Ausencia de renuncia a los derechos
Que el Grupo no adopte medidas inmediatas ante una infracción concreta no se considera:
- Una renuncia a sus derechos
- Una aceptación de la infracción
- Una licencia para usar el activo
- Una pérdida de la propiedad intelectual
- Una pérdida del derecho a reclamar
- Ni un consentimiento tácito a la continuación del uso
El Grupo conserva el derecho de adoptar las medidas apropiadas en el plazo que permita la ley.
25. Fin de la relación laboral, formativa o contractual
Al finalizar la relación de una persona con el Grupo, esta queda obligada, conforme al contrato y a las políticas aplicables, a:
- Entregar el código
- Entregar los archivos de los proyectos
- Entregar los documentos
- Entregar los dispositivos
- Devolver los activos
- Entregar las cuentas corporativas conforme a los procedimientos aprobados
- Entregar las claves de acceso
- Devolver los datos
- Cooperar en la transferencia de conocimiento
- Dejar de usar los permisos
- Eliminar las copias no autorizadas presentes en dispositivos o cuentas personales
- No conservar datos del Grupo fuera de los marcos autorizados
El Grupo puede solicitar un reconocimiento escrito o electrónico de que la entrega se ha completado.
26. Persistencia de las obligaciones tras el fin de la relación
Las obligaciones relativas a:
- La confidencialidad
- La protección de datos
- Los secretos comerciales
- La protección de la propiedad intelectual
- La no conservación de activos
- El no uso no autorizado del código y los sistemas
- La devolución de activos
- La protección de cuentas y datos
permanecen vigentes tras el fin de la relación laboral, formativa o contractual, en la medida en que lo permitan las leyes y contratos aplicables.
27. Prevalencia de los contratos y las políticas
Esta política se lee conjuntamente con:
- Los contratos de trabajo
- Los contratos de formación
- Los contratos de desarrollo
- Los contratos de programadores
- Los contratos de consultores
- Los contratos de proveedores
- Los acuerdos de confidencialidad (NDA)
- Los acuerdos sobre derechos de propiedad intelectual
- Los acuerdos de cesión de derechos cuando sean necesarios
- Las condiciones de uso de los sitios
- La política de privacidad
- La política de protección de datos
- La política de seguridad de la información
- La política de uso de la inteligencia artificial
- Las políticas de acceso y permisos
- Los acuerdos comerciales relacionados
En caso de conflicto, se estará a las leyes, acuerdos y contratos vinculantes según la naturaleza de cada caso.
28. No concesión de derechos implícitos
El acceso a:
- Un sitio web
- Una plataforma
- Un panel de control
- Un sistema
- Una cuenta
- Una aplicación
- Una base de datos
- Un archivo
- Un programa
no otorga ningún derecho de propiedad ni licencia más allá de los límites del uso expresamente autorizado.
29. Regla institucional aprobada
Todo lo que se construya, desarrolle, diseñe, personalice, entrene u opere para el Grupo utilizando sus recursos, datos, sistemas, cuentas o infraestructura técnica, o sobre la base de un encargo aprobado por este, se considera un activo del Grupo o de la filial correspondiente, conforme a los contratos, acuerdos y leyes aplicables.
Poner un sitio, sistema, plataforma o contenido a disposición del público no implica renuncia a los derechos del Grupo sobre él, ni otorga a nadie el derecho de copiar, imitar, explotar o reutilizar comercialmente activos protegidos sin autorización o fundamento legal. El Grupo y sus filiales conservan todos sus derechos para proteger su código, sistemas, datos, sitios, marcas, contenido y activos digitales, y para adoptar las medidas administrativas, técnicas y legales apropiadas, incluida la interposición de demandas y la reclamación de indemnización cuando la infracción y el daño queden acreditados conforme a la ley.
30. Marco legal oficial de los Emiratos Árabes Unidos
Según la naturaleza de cada derecho o hecho y el ámbito de aplicación de la legislación, esta política se basa en las leyes y normas vigentes en los Emiratos Árabes Unidos, entre ellas:
- Decreto-Ley Federal n.º (38) de 2021 sobre derechos de autor y derechos conexos
- Decreto-Ley Federal n.º (36) de 2021 sobre marcas
- Decreto-Ley Federal n.º (34) de 2021 sobre la lucha contra los rumores y los delitos informáticos
El Decreto-Ley Federal n.º (34) de 2021 contiene disposiciones relativas a los delitos informáticos y al acceso o tratamiento ilícito de determinados datos e información, incluidas las disposiciones sobre datos e información confidenciales de entidades financieras, comerciales y económicas, conforme al ámbito de aplicación, las condiciones y los elementos establecidos en la ley. Esta política se aplica teniendo en cuenta cualquier modificación, legislación, decisión o reglamento de desarrollo vigente o posterior en los Emiratos Árabes Unidos, y de forma que no contradiga las leyes y normas aplicables.
Aviso legal final
Esta política tiene por objeto regular y proteger la propiedad intelectual y los activos digitales y técnicos del Grupo y sus filiales. Ninguna de sus disposiciones se interpretará como concesión al Grupo de derechos que excedan los establecidos por las leyes, contratos o licencias aplicables.
La responsabilidad, los procedimientos y las indemnizaciones se determinan en cada caso según la naturaleza del hecho, las pruebas, los contratos, la legislación aplicable y las decisiones de las autoridades competentes. Todos los derechos reservados al Grupo y a sus filiales conforme a la ley.
