Términos de Uso
Última actualización: 19 de septiembre de 2026
Este documento es un borrador en revisión legal y aún no está en vigor.
Estos Términos de Uso (“Términos”) constituyen un acuerdo vinculante entre tú y BreezeAuth. Léelos con atención. Al utilizar el Servicio aceptas íntegramente estos Términos.
1. Quiénes somos
BreezeAuth es operado por Breeze Tecnologia LTDA, inscrita en el registro de contribuyentes de Brasil (CNPJ) con el nº 69.212.422/0001-27, con domicilio social en RUA RIO GRANDE DO NORTE, 1436, SALA 813 - SAVASSI, BELO HORIZONTE - MG, 30130-138 (“BreezeAuth”, “nosotros”).
Contacto para asuntos relativos a estos Términos: [email protected].
2. Aceptación de estos Términos
2.1 Al crear una cuenta, crear o unirte a una Organización, o acceder o utilizar de cualquier forma la plataforma BreezeAuth (el “Servicio”), aceptas estos Términos y nuestra Política de Privacidad, que forma parte integrante de este acuerdo.
2.2 Si aceptas estos Términos en nombre de una empresa u otra persona jurídica, declaras que tienes facultades para obligarla, y “tú” pasa a referirse a esa persona jurídica.
2.3 Si no estás de acuerdo con alguna disposición de estos Términos, no debes utilizar el Servicio.
2.4 El Servicio está concebido y se ofrece para uso profesional y empresarial. Si, excepcionalmente, la relación se califica como relación de consumo conforme al Código de Defensa del Consumidor de Brasil (Ley nº 8.078/1990), los derechos reconocidos por esa ley prevalecen sobre cualquier disposición contraria de estos Términos.
3. Definiciones
- Servicio: la plataforma de identidad BreezeAuth, incluidos la consola de administración, el portal del usuario final, los endpoints de autenticación y la documentación relacionada.
- Organización: el espacio creado en el Servicio por un Cliente, en el que se gestionan usuarios, grupos, aplicaciones y políticas.
- Cliente: la persona física o jurídica que crea una Organización y es responsable de ella.
- Administrador: usuario que ostenta un rol administrativo en una Organización (Propietario, Administrador, Helpdesk, Auditor o Facturación).
- Usuario Final: persona física que se autentica a través del Servicio como miembro de una Organización.
- Cuenta Gestionada: cuenta de Usuario Final cuya dirección de correo electrónico pertenece a un dominio verificado por la Organización y que, por ello, está sujeta a las políticas y al control administrativo de la Organización.
- Cuenta Invitada: cuenta de Usuario Final en un dominio no verificado, no sujeta a las políticas de contraseñas, autenticación multifactor y sesión de la Organización.
- Datos del Cliente: todos los datos enviados, almacenados o generados en el Servicio por cuenta de una Organización, incluidos registros de usuarios, grupos, configuración de aplicaciones y registros de auditoría.
- Plan Free: el plan puesto a disposición sin coste, en las condiciones de estos Términos.
- Plan de Pago: cualquier plan sujeto a contraprestación, en las condiciones publicadas en el momento de la contratación.
- LGPD: la Ley General de Protección de Datos Personales de Brasil (Ley nº 13.709/2018).
4. El Servicio
4.1 BreezeAuth es un proveedor de identidad. Permite que una Organización centralice la autenticación y conceda acceso a aplicaciones propias y de terceros mediante single sign-on, utilizando los protocolos SAML 2.0 y OpenID Connect.
4.2 El Servicio incluye, según el plan contratado, gestión de usuarios y grupos, verificación de dominios, registro y asignación de aplicaciones, mapeo de atributos y claims, autenticación multifactor, passkeys, políticas de contraseñas y de sesión, restricciones de acceso por red y por país, controles de respuesta a incidentes y registros de auditoría.
4.3 El Servicio no comprende las aplicaciones de terceros que conectes a él. El uso de esas aplicaciones se rige por los contratos celebrados con sus respectivos proveedores.
4.4 Podemos evolucionar, añadir, modificar o discontinuar funcionalidades del Servicio. Cuando un cambio reduzca de forma relevante una función esencial de un Plan de Pago, te lo comunicaremos con una antelación razonable.
5. Registro y cuentas
5.1 Para utilizar el Servicio debes facilitar información veraz, exacta y completa, y mantenerla actualizada.
5.2 Eres responsable de la custodia de tus credenciales y factores de autenticación y de toda actividad realizada en tu cuenta. Recomendamos encarecidamente habilitar la autenticación multifactor en todas las cuentas administrativas.
5.3 Debes tener al menos 18 años o ser de otro modo legalmente capaz de celebrar este acuerdo.
5.4 Debes comunicarnos, sin demora injustificada y por los canales publicados en nuestro sitio web, cualquier uso no autorizado de tu cuenta o cualquier otra sospecha de violación de seguridad.
5.5 Podemos rechazar, suspender o cancelar un registro que infrinja estos Términos o la legislación aplicable.
6. Organizaciones, Administradores y Usuarios Finales
6.1 La persona que crea una Organización recibe el rol de Propietario y ostenta el control pleno sobre ella, incluida la facultad de designar y destituir a otros Administradores.
6.2 Los Administradores pueden, según su rol, gestionar usuarios, grupos, aplicaciones, políticas de seguridad y facturación, consultar registros de auditoría, cerrar sesiones activas, forzar el cambio de contraseñas y bloquear el acceso a aplicaciones. Es responsabilidad del Cliente asignar roles administrativos únicamente a personas de su confianza.
6.3 Cuando una Organización verifica un dominio, las cuentas cuya dirección de correo electrónico pertenezca a ese dominio pasan a ser Cuentas Gestionadas y quedan sujetas al control administrativo y a las políticas de la Organización. Las Cuentas Invitadas conservan mayor autonomía.
6.4 Es responsabilidad exclusiva del Cliente informar a sus Usuarios Finales, de forma clara y adecuada, de que sus cuentas son administradas por la Organización, así como obtener los consentimientos o facilitar la información exigidos por la legislación aplicable.
6.5 Cualquier conflicto entre la Organización y sus Administradores o Usuarios Finales es responsabilidad de la Organización. No somos parte en dichos conflictos ni tenemos obligación de mediar en ellos.
7. Uso aceptable
7.1 Te comprometes a utilizar el Servicio de forma lícita y conforme a estos Términos, absteniéndote de:
- infringir cualquier ley o reglamento aplicable, o vulnerar derechos de terceros;
- acceder, o intentar acceder, a cuentas, sistemas, datos o redes sin autorización;
- interferir o perjudicar la integridad, la seguridad o el rendimiento del Servicio, incluso mediante pruebas de carga, intentos de denegación de servicio o peticiones automatizadas masivas, sin nuestro consentimiento previo y por escrito;
- eludir o intentar eludir límites de uso, medidas de seguridad, límites de peticiones o mecanismos de autenticación;
- realizar ingeniería inversa, descompilar o intentar extraer el código fuente del Servicio, salvo en la medida en que dicha restricción esté prohibida por ley;
- revender, sublicenciar o poner el Servicio a disposición de terceros ajenos a tu Organización, salvo acuerdo expreso y por escrito con nosotros;
- enviar o tratar contenido ilícito, difamatorio o que contenga código malicioso;
- utilizar el Servicio para el envío de comunicaciones no solicitadas o para actividades de phishing o de captación indebida de credenciales.
7.2 Eres responsable de los Datos del Cliente que envías y de la configuración que aplicas, incluidos el mapeo de atributos y claims, los certificados de firma, los entitlements y las restricciones de acceso. Una configuración incorrecta puede conceder o denegar accesos de forma indebida, y no respondemos por las consecuencias de las decisiones de configuración adoptadas por ti.
8. Planes, precios y pago
8.1 El Plan Free se pone a disposición sin coste y está sujeto a los límites de uso publicados en nuestro sitio web, que pueden incluir límites de número de usuarios, de aplicaciones, de retención de registros de auditoría y de volumen de peticiones.
8.2 Podemos modificar los límites del Plan Free o discontinuarlo, total o parcialmente, en cualquier momento, mediante aviso previo razonable a través del Servicio o por correo electrónico, siempre que resulte practicable.
8.3 Los Planes de Pago se facturan conforme a las condiciones presentadas en el momento de la contratación, incluidos el precio, la periodicidad y la forma de pago. Los precios se expresan en reales brasileños, salvo indicación en contrario, y no incluyen impuestos, que se añadirán cuando corresponda.
8.4 El retraso en el pago puede conllevar la suspensión del acceso a la Organización, previo aviso, sin perjuicio de los importes debidos. Los recargos por mora siguen las condiciones presentadas en la contratación y los límites legales.
8.5 Podemos modificar los precios de los Planes de Pago con un preaviso mínimo de treinta (30) días, con efectos a partir del siguiente ciclo de facturación. Puedes resolver el contrato antes de la entrada en vigor del nuevo precio.
8.6 Los importes ya abonados correspondientes a un período en curso no son reembolsables, salvo cuando el reembolso sea exigido por la legislación aplicable o esté expresamente previsto en las condiciones del plan.
9. Soporte, disponibilidad y niveles de servicio
9.1 Plan Free — sin nivel de servicio y sin soporte en tiempo real. El Plan Free se presta de forma gratuita, “tal cual” y “según disponibilidad”, y expresamente no está cubierto por ningún acuerdo de nivel de servicio (SLA). En particular, en el Plan Free:
- no existe soporte en tiempo real de ninguna clase, incluidos la atención telefónica, el chat en vivo, la guardia o el soporte 24x7, ni un punto de contacto dedicado;
- no hay plazo garantizado de respuesta ni plazo garantizado de resolución; las solicitudes se atienden, si llegan a atenderse, en régimen de mejores esfuerzos, en horario laboral y por orden de recepción;
- no hay compromiso de disponibilidad ni de tiempo de actividad, ni crédito, reembolso o indemnización de ninguna clase por indisponibilidad, degradación, pérdida de datos o interrupción;
- el soporte se limita a la documentación de autoservicio y a los canales asíncronos publicados en nuestro sitio web, que podemos modificar o discontinuar en cualquier momento.
9.2 Al optar por el Plan Free, reconoces y aceptas expresamente las condiciones de la cláusula 9.1 y asumes los riesgos inherentes a la utilización de un servicio prestado sin coste.
9.3 En virtud de la cláusula 9.1, el Plan Free no debe utilizarse como único mecanismo de autenticación de sistemas críticos, salvo que mantengas un acceso de contingencia propio a dichos sistemas (por ejemplo, una cuenta administrativa local independiente del Servicio). Corresponde exclusivamente a ti definir y probar tales medidas de contingencia.
9.4 El soporte en tiempo real, el soporte prioritario, los plazos garantizados de respuesta y cualquier compromiso de disponibilidad se ofrecen únicamente en los Planes de Pago que expresamente los prevean, en los términos y con el alcance indicados en la descripción del plan correspondiente o en un acuerdo de nivel de servicio separado.
9.5 No garantizamos que el Servicio funcione de forma ininterrumpida ni libre de errores. Los mantenimientos programados, los mantenimientos de emergencia, los fallos de proveedores terceros, las incidencias de conectividad y los eventos fuera de nuestro control razonable pueden afectar a la disponibilidad. Procuraremos comunicar con antelación los mantenimientos programados siempre que sea practicable.
9.6 Podemos aplicar límites de peticiones y otras protecciones técnicas para preservar la estabilidad y la seguridad del Servicio para todos los clientes.
10. Protección de datos personales (LGPD)
10.1 Roles de las partes. En relación con los datos personales de los Usuarios Finales y con los demás Datos del Cliente tratados en el ámbito de una Organización, el Cliente actúa como controlador y BreezeAuth actúa como operador, conforme a las definiciones del artículo 5 de la LGPD. En relación con los datos que recopilamos para fines propios — incluidos el registro del contratante, la facturación, la prevención del fraude y del abuso, la seguridad de la plataforma y el cumplimiento de obligaciones legales — BreezeAuth actúa como controlador.
10.2 Instrucciones. Trataremos datos personales por cuenta del Cliente únicamente para prestar, mantener y proteger el Servicio, de conformidad con estos Términos, con las instrucciones documentadas facilitadas por el Cliente a través de las funcionalidades del Servicio y con la legislación aplicable. Si la ley nos obliga a tratar datos más allá de dichas instrucciones, informaremos previamente al Cliente, salvo prohibición legal.
10.3 Base legal y licitud. El Cliente declara y garantiza que dispone de una base legal adecuada conforme a la LGPD para el tratamiento que realiza a través del Servicio, que ha facilitado la información debida a los titulares y que sus instrucciones no nos llevan a incumplir la LGPD ni ninguna otra legislación aplicable.
10.4 Limitación de la finalidad. No utilizaremos los datos personales del Cliente para fines propios, no los comercializaremos ni los compartiremos con fines comerciales ajenos a la prestación del Servicio.
10.5 Suboperadores. Podemos contratar suboperadores — en particular proveedores de infraestructura en la nube, envío de correo electrónico, monitorización y pagos — para apoyar la prestación del Servicio. Imponemos a cada suboperador obligaciones de protección de datos equivalentes a las de esta cláusula 10 y seguimos siendo responsables ante el Cliente por su actuación. La lista actual de suboperadores está disponible previa solicitud y, cuando se publique, en nuestro sitio web. Comunicaremos al Cliente la incorporación de un nuevo suboperador con una antelación razonable.
10.6 Medidas de seguridad. Adoptamos medidas de seguridad, técnicas y administrativas adecuadas al riesgo, conforme al artículo 46 de la LGPD, incluidos el cifrado en tránsito y en reposo, el control de acceso basado en el principio de mínimo privilegio, la segregación de entornos, el registro de accesos administrativos y la revisión periódica de nuestros controles. Las medidas concretas se describen en nuestra Política de Privacidad y pueden actualizarse para mantener o elevar el nivel de protección.
10.7 Incidentes de seguridad. Cuando tengamos conocimiento de un incidente de seguridad que pueda acarrear riesgo o daño relevante para los titulares, lo comunicaremos al Cliente sin demora injustificada, facilitando la información razonablemente disponible para que el Cliente, en su condición de controlador, cumpla sus obligaciones del artículo 48 de la LGPD, incluida la eventual comunicación a la Autoridad Nacional de Protección de Datos (ANPD) y a los titulares afectados. Dicha comunicación no constituye reconocimiento de culpa ni de responsabilidad.
10.8 Derechos de los titulares. Las solicitudes de titulares previstas en el artículo 18 de la LGPD deben dirigirse al Cliente, en su condición de controlador. Pondremos a disposición del Cliente las funcionalidades del Servicio y, cuando sea necesario, una asistencia razonable para que pueda responder dentro de los plazos legales. Si un titular nos contacta directamente en relación con datos tratados por cuenta de una Organización, trasladaremos la solicitud al Cliente e informaremos de ello al titular.
10.9 Confidencialidad. Nuestro personal y cualquier tercero con acceso a datos personales tratados por cuenta del Cliente están sujetos a obligaciones de confidencialidad y reciben acceso únicamente en la medida necesaria para el desempeño de sus funciones.
10.10 Eliminación y devolución. Finalizado el contrato, el Cliente podrá exportar sus Datos del Cliente mediante las funcionalidades disponibles en el Servicio. Transcurrido el plazo de conservación indicado en nuestra Política de Privacidad, eliminaremos o anonimizaremos los datos personales tratados por cuenta del Cliente, salvo en los supuestos de conservación necesaria para el cumplimiento de una obligación legal o regulatoria y para el ejercicio regular de derechos en procedimientos judiciales, administrativos o arbitrales, conforme al artículo 16 de la LGPD.
10.11 Transferencias internacionales. El Servicio puede utilizar infraestructura ubicada fuera de Brasil. Cuando se produzca una transferencia internacional de datos personales, garantizaremos que se ajuste a los artículos 33 a 36 de la LGPD, adoptando las salvaguardas y los instrumentos contractuales aplicables.
10.12 Registros y demostración de cumplimiento. Previa solicitud escrita razonable, como máximo una vez por año natural, salvo exigencia de la ANPD o mandato legal, facilitaremos al Cliente la información razonablemente necesaria para demostrar el cumplimiento de esta cláusula 10, preservando nuestras obligaciones de confidencialidad y la seguridad del Servicio.
10.13 Encargado de protección de datos. Nuestro encargado del tratamiento de datos personales (“encarregado”, artículo 41 de la LGPD) puede ser contactado en [email protected].
10.14 Registros de acceso. Conservamos los registros de acceso a aplicaciones exigidos por el Marco Civil de Internet de Brasil (Ley nº 12.965/2014) durante los plazos allí establecidos.
11. Confidencialidad
11.1 Cada parte se obliga a mantener en secreto la información no pública de la otra parte a la que tenga acceso en virtud de este acuerdo, utilizándola exclusivamente para los fines del Servicio.
11.2 Esta obligación no se aplica a la información que sea o pase a ser pública sin culpa de la parte receptora, que ya fuera lícitamente conocida por ella, que desarrolle de forma independiente, o cuya divulgación sea exigida por ley o por autoridad competente, en cuyo caso se informará previamente a la parte divulgadora siempre que esté permitido.
11.3 Esta obligación subsiste durante cinco (5) años tras la finalización del contrato y, por plazo indefinido, en cuanto a datos personales y secretos empresariales.
12. Propiedad intelectual
12.1 El Servicio, incluidos su software, interfaces, diseño, marcas, documentación y cualesquiera materiales derivados, es titularidad de BreezeAuth o de sus licenciantes y está protegido por la legislación de propiedad intelectual aplicable.
12.2 Sujeto a estos Términos y al pago de las contraprestaciones debidas, te concedemos una licencia no exclusiva, intransferible y revocable, válida durante la vigencia del contrato, para utilizar el Servicio para tus fines internos.
12.3 Ninguna disposición de estos Términos te transfiere derecho de propiedad alguno sobre el Servicio. Todos los derechos no concedidos expresamente quedan reservados.
12.4 El Cliente conserva todos los derechos sobre los Datos del Cliente y nos concede una licencia limitada para alojarlos, tratarlos y transmitirlos estrictamente en la medida necesaria para prestar el Servicio.
12.5 Si nos envías sugerencias u opiniones, podremos utilizarlas libremente, sin restricción ni contraprestación, sin que ello implique la adquisición de derechos sobre tu información confidencial.
13. Suspensión y resolución
13.1 Puedes resolver este acuerdo en cualquier momento dejando de utilizar el Servicio y eliminando tu Organización, sin perjuicio de los importes ya debidos.
13.2 Podemos suspender o limitar el acceso al Servicio, total o parcialmente, cuando: (a) exista un incumplimiento de estos Términos; (b) exista un riesgo relevante para la seguridad, la integridad o la disponibilidad del Servicio o de terceros; (c) exista impago; o (d) lo exija la ley o una autoridad competente. Salvo que el riesgo exija una actuación inmediata, lo comunicaremos previamente y, cuando proceda, concederemos una oportunidad de subsanación.
13.3 Podemos resolver este acuerdo, en lo que se refiere al Plan Free, mediante aviso previo razonable, incluso en el supuesto de discontinuación de dicho plan.
13.4 Finalizado el contrato, cesa el acceso al Servicio y los Datos del Cliente se tratan conforme a la cláusula 10.10. Corresponde al Cliente exportar sus datos antes de la fecha de efectos de la resolución.
14. Garantías y exenciones
14.1 Prestamos el Servicio con la diligencia técnica exigible a un proveedor profesional, de conformidad con estos Términos y con la descripción del plan contratado.
14.2 Salvo lo expresamente previsto en estos Términos o en la descripción de un Plan de Pago, y en la máxima medida permitida por la legislación aplicable, el Servicio se presta “tal cual”, sin garantías de ninguna clase, expresas o implícitas, incluidas las de idoneidad para un fin determinado, disponibilidad ininterrumpida, ausencia de errores o cumplimiento de requisitos específicos del Cliente.
14.3 No garantizamos que el Servicio impida todo intento de acceso no autorizado. La seguridad de la autenticación depende también de la configuración, las políticas y las prácticas adoptadas por el Cliente y sus Usuarios Finales.
15. Limitación de responsabilidad
15.1 En la máxima medida permitida por la legislación aplicable, ninguna de las partes responde por daños indirectos, lucro cesante, pérdida de ingresos, pérdida de oportunidad de negocio, pérdida de datos no derivada de culpa probada, ni daños reputacionales.
15.2 En la máxima medida permitida por la legislación aplicable, nuestra responsabilidad total derivada de este acuerdo o relacionada con él, en cualquier período de doce (12) meses, se limita al importe efectivamente abonado por el Cliente por el Servicio en los doce (12) meses anteriores al hecho que originó la reclamación.
15.3 Para las Organizaciones en el Plan Free, al no existir importe alguno abonado por el Servicio, nuestra responsabilidad queda limitada a la máxima medida permitida por la legislación aplicable, sin que proceda crédito, reembolso ni indemnización por indisponibilidad, degradación o interrupción del Servicio.
15.4 Las limitaciones de esta cláusula 15 no se aplican a la responsabilidad por dolo ni a ninguna responsabilidad que no pueda limitarse o excluirse conforme a la legislación aplicable.
15.5 Las limitaciones de esta cláusula 15 no excluyen las obligaciones de cada parte previstas en la cláusula 10, regidas por la LGPD y por las reglas de responsabilidad en ella previstas.
16. Indemnización
El Cliente se compromete a mantener indemne a BreezeAuth frente a reclamaciones de terceros derivadas de: (a) los Datos del Cliente o su contenido; (b) el uso del Servicio infringiendo estos Términos o la legislación aplicable; (c) la configuración aplicada por el Cliente; o (d) la relación entre el Cliente y sus Usuarios Finales, siempre que comuniquemos con prontitud al Cliente la reclamación y cooperemos razonablemente en la defensa.
17. Cambios en estos Términos
17.1 Podemos modificar estos Términos para reflejar cambios en el Servicio, en nuestras prácticas o en la legislación aplicable.
17.2 Los cambios relevantes se comunicarán con una antelación mínima de treinta (30) días, a través del Servicio o por correo electrónico a la dirección registrada por el Cliente. Los cambios no relevantes entran en vigor con su publicación.
17.3 El uso continuado del Servicio tras la fecha de entrada en vigor del cambio implica la aceptación de los Términos modificados. Si no estás de acuerdo, puedes resolver el contrato antes de esa fecha.
17.4 La fecha de la última actualización se muestra en la parte superior de esta página.
18. Disposiciones generales
18.1 Cesión. No puedes ceder este acuerdo sin nuestro consentimiento previo y por escrito. Nosotros podemos cederlo en caso de reorganización societaria, fusión o venta de activos, preservando el nivel de protección de los Datos del Cliente.
18.2 Caso fortuito y fuerza mayor. Ninguna de las partes responde por el incumplimiento derivado de eventos fuera de su control razonable, incluidos el caso fortuito, la fuerza mayor, los fallos generalizados de telecomunicaciones o de energía, los actos gubernamentales y los ciberataques a gran escala.
18.3 Independencia de las partes. Este acuerdo no crea relación laboral, societaria, de consorcio ni de representación entre las partes.
18.4 Nulidad parcial. Si alguna disposición de estos Términos se considera inválida o inejecutable, las restantes permanecerán en pleno vigor, y la disposición inválida se sustituirá por otra válida que refleje del modo más fiel posible la intención original.
18.5 Tolerancia. La no exigencia de un derecho no implica renuncia al mismo.
18.6 Comunicaciones. Las comunicaciones al Cliente se enviarán a la dirección de correo electrónico registrada en la Organización. Las comunicaciones dirigidas a nosotros deben enviarse a la dirección indicada en la cláusula 1.
18.7 Acuerdo íntegro. Estos Términos, junto con la Política de Privacidad y la descripción del plan contratado, constituyen el acuerdo íntegro entre las partes en relación con el Servicio y sustituyen cualquier entendimiento anterior sobre el mismo objeto.
18.8 Idioma. Estos Términos se ponen a disposición en portugués, inglés y español. En caso de discrepancia, prevalece la versión en portugués.
19. Ley aplicable y fuero
19.1 Estos Términos se rigen por las leyes de la República Federativa de Brasil.
19.2 Las partes eligen el fuero de la comarca de Belo Horizonte, Estado de Minas Gerais para dirimir cualquier controversia derivada de este acuerdo, con renuncia a cualquier otro, por privilegiado que sea, sin perjuicio del derecho del consumidor, en el supuesto de la cláusula 2.4, a demandar en el fuero de su domicilio.
20. Contacto
Las dudas sobre estos Términos pueden enviarse a [email protected]. Los asuntos relativos a datos personales pueden enviarse a nuestro encargado en [email protected].