-13
45
- ....
Lista de chequeo(" ht:L( /isf) rara la contratacin en la ube
:-.::-:- :-:-:--..::::-- 45
-
.:_ -.::=-- :rur.eruata 6. lod e lo de contrato de Computacin en la ube
-:-.=-=.::-
1. Come nt ario s sobre clusulas utilizadas r r prO\eedores
.::-:-0 ..:e e-u: -":1 ic b"20 sucesivo -17
- de sercios Cl ud 9Q
- - ' - ... =-: _ -r;a::c: 0rren:ial -17
7.1. Objeto del co n tra to 1 ')
-, ;;:-:e .: '! .: :. =-= :-0 -IB
/___ Definiciones 101
:_:_ :_ G:.=::::c -18
7.3. Seguridad de la informacin 103
:_:_:.._ . . "--ie :- de.! 5e,.\-:ci :,J
. -19
7.-1. Prop ie dad de la inform ac in 1
::-cr. :-. ::. .:e ..:.,,ous1la;;; ir&.--ua1tes de los contratos C1 ud 50 Us o acepta ble
1 . .'.'. 112
-""- ...._ :=ei e] C"ntrato 51 7.6. Rescisin y suspens in del contrato ll5
e: acer table 53 7.7. Ley aplicable, jurisdiccin aplicable y c lusula
") - ..,
-2*- lnte&Ddad de la informacin 55 compromisoria 117
2.3A. Presen- acin de la informacin 56
_3_3_ Di,-ulgacin de la informacin 57 BIBLIOGRAFA 119
_.3.6. Cbicacin \" transferencia de la informacin 60
2.3.7. \'ariabilidad de la s clusulas de los contratos 63
2.3.8. Representaciones, dec lara cione s y garantas 6-l
2.3.9. Dis pon ibilidad del ser icio v 65
3. Problemas jurdicos especficos de la Computacin en la Nube 66
3.1. Ley a plicab le al contrato 66
3.1.1. Ley aplic able al contrato 66
3.1.2. Jurisdiccin 68
3.1.3. Arbitramento 69
3.2. Responsabilidad 70
3.3. "Propiedad" de la informacin 75
Scanned by CamScanner
3.4. Seguridad de la Computacin en la Nube 78
3.4.1. La seguridad como expresin de la
confianza en el servicio 79
3.4.2. La seguridad desde el mbito jurdico 79
3.4.3. La seguridad desde su mbito tecnolgico 80
INTRODUCCIN 11
l. Qu es la Computacin en la Nube? 14
l. l. Definicin y alcance del concepto 15
1.2. Caractersticas esenciales de l a Computacin
en la Nube 21
1.2. l Auto-servicio por demanda 21
1.2.2. Acceso ubicuo a la red 22
1.2.3. Financiamiento comn en recursos e inversin
en infraestructura y tecnologa 24
1.2.4. Rpida elasticidad 26
1.2.5. Nivel de servicio adecuado 28
1.2.6. Menor dependencia de la infraestructura propia 29
Credenciales Verdes ("Green Credentials")
1.2.7. 29
1.3. Modelos de negocio propios de la Computacin
en la Nube 30
1.3.1. Software como servicio
(SaaS, Software as a Service) 30
1.3.2. Platafarma como servicio
31
(PaaS, Plataform as a Service)
1.3.3. Infraestructura como servicio
32
(IaaS, Infrastructure as a Service)
1.4. 33
lipos de infraestructura "Nube"
34
1.4.1. Nube privada
36
1.4.2. Nube comunitaria
37
1.4.3. Nube pblica
38
1.4 .4. Nubes hbridas
2 La C om l 39
putacin en la Nube desde una perspectiva lega
41
2-L Caracterstic
as 41
2.1. 1. Bilateralidad del contra to
Scanned by CamScanner
11
Scanned by CamScanner
1 20 DANIEL PEA VALENZUELA - jUAN DAVID BAZZANI MONTOYA
Portafolio co "Ls de
empresas estn entrando a 'la Nube"', 14 de Jio re-
: .
2011 d ispon1b
le en [ 1ttp: I /W'v\'W.
portaf olio.co /negocios/Ia
seJll .
sas- s tan-entrand 9J
o- Ya 25BOYoZS
25E21a2580/o2598la-Nubelo25E2o/o
\ .
Scanned by CamScanner
-. \fAlENZUELA - JUAN DAVID BAZZAN MON OYA
I T Aspectos legal
es de la Com .,
putac1on
120 DANIEL PE;:-.;A en la Nube 121
Scanned by CamScanner
upgrade-ui].
Portafolio:co "Las ,
empresas estan entrando a 'la Nube"' 14 de junio d e
201l,d1spom_ bleen[ht '
t P//www.portafolio.ca/negocios/Ias- e mpre-
sas-estan-entrando-%
25E2%2580%2598la-Nube
%25E2%2580%2599).
DE_JSTICIA 01'
AS \l h ''
su1REMA cotHE O COI<, ..
1
!lllORril'
11' ..
DAl'lll >. , \ \'1u E l l'fLA
,
r f. - JtAN .\\ID l3A7.ZANI IO NTO\A
:
!,
CA. o ]EIMY . "Cump limi to.seguridady
controlenla:'\u.Concertos
_
} n es g os , en RtT1sta 1ste111as, ACIS 2009, p . 32.
Scanned by CamScanner
FouRCADE, GASTN. "Seis variables para analizar antes de saltar a la
Nube", disponible en [http:/ /www.ibm.com/ar/ser\'ices/pdf/
final_seis va riables_para_analizar_antes_ de_sal tar_a_la_Nube. pdf],
_
consultada e l 04-05-2012.
en :
HUTCHINSON, c., J. WARD y K. CASTILON. "Navigating the Next-G '
al, March/Aprtl
ration Application Architecture", IEEE IT Profession
2009, pp. 18-22.
119
I jLAN AVID UAZ/ANI MONlUYA lhpectn., ll'gall dl' la Com p utdci6 n l'n IJ
\IAI '/U
1 A.
11 , ,,,, Nu bt- 117
Jlfi ""'"'
0 .,n causa
y con o sin notificacin pre via Po c onducta que desborde la lealtad comercial y 1 os term
Jllll'' rno111lnto con
. r
. . . mo
s en que
.,u ... pendl'r o rc.,cind r r el u.,o s1 no cumple con l , "
se haya pac tado e l contrato de Computacin en la Nube .
.
l'll'm r 1 ll, 11 ( "'l l n 1 0., . . . . ,s
Scanned by CamScanner
. t o o ante 1a
ia
. .. f ., autoridad judicial del Estado cuya los con flic tos que se 1 legaren a
1un:. l 1Cc1nn se h.1ya p a c t ad
o.
, 1os efectos del contrato ' y
regua , n d ose de un
. Es evidente q ue en trata
Sint'm ba n0o'" un cuan do se trate de mode los pagos o no pag os, suscitar a partir de1 nu'smo 1as f rontera s n.ac1on-
e e
ms delas v c s ,
cu'rn un J
se violen lo trasciende , las
acu erdos de t r mino contrato que de se so luc10naran
s y condicio nes el pro- clarael lugar don
,eedor e t, n t
e : odo el derecho de terminar el contr to y cancelar les, debeestip. u1arse deforma
la s su a
:. npcrnnes del los conflictos.
usuario
-
o constate un uso indeb1 o ltados obtenidos durante
cuand er doa los resu
dd s iste ma o acu
de
la investigao on,
, la
to'0 en general,
en presencia de cual qui
er . el Ju g ar donde se res oh-ern l os
de Calif onua co mo
legislacin
Scanned by CamScanner
ANIMO 117
]l:A/l.'AVrDl.3AZ/ lOYA
. A VAli 1'/UltA
' '
IJ,"111 ll
Jlh
. d' e uo s1
. 1 .,u.,pcndl'r
o re!>Ctn
l'jl'll plo, p1x1 l m
. e.,
. os de un modo que
U!>l lo St: rv1c1
.
r'l'"tntt., l.111 , l .
1 .
m not'f' 1 1car por anticipado al usuario. En ms arriba, y (b) si se envan a Google, deben dirigirse a la direccin
1..r1C ' Gbo
, .
el citen te e--.t s an,a l1aC1endo un ejercicio abusivo de sus que se indique en: www.google.com/ corporate/ address.html o a la
ente en
mayora de compa n ias establecen la
_ ,
el contra t - .
o, o en
" al, en presencia de cualquier esti. gac1on, la gran
1a mv
,
gener
1 .,
. rni como el lugar donde se resolvern los
leg1s ac1on de Califo a
Scanned by CamScanner
Aspectos legales de l a Computacin en la !':u
be 115
- ;;.-f"-S:ro. MTI5m
..
o, E:l Giente compromete a no se
,, ......; Yidad que interfiera COn el Servicio O los prctica s comerciales leales, estos deberes de abstencin no deben
-
.. -
l - ,.,, ,,_
o u_. _y.;,.
..,:,..
w r.m ., .,._1,.u
TT"
umpa el servicio. ser expresos, sino que deben ser enunciativos para permitirle al
i:::! o r ; redes c necta d aJ SerYicio o quene elinterr
realizadas
os
Servicio de la
pgina usuario entender el tipo de actividades que se consideran desa
fJ et-:: tuz:.do las modJ.ficaciones
consola de admin istraci n , el Cliente
ce
o a traYs del uso de la probadas por el p roveedor de servicios, pero lintando su alcance
ier otra informacin trans
acepta que no alterar el Ser;icio ni cualqu a aquellas conductas que afecten a la otra parte o sean contrarias
mitida a traYs de este a los Usuarios finales (salvo, con respecto a lo a las prcticas comerciales leales.
estipuladoanteriormente,encaso de que sea necesario para cumplir los Cuando se establecen clusulas certeras y expresas, en cuanto
trminos del presente Acuerdo o las polticas intemas comercialmente
al uso aplicable se refiere, respecto de las conductas que se proh
razonables del Cliente). Ex c eptu an do Jo estipulado expresamente en
el presente Acuerdo, o cuaJqu ier otra disposicin escrita de Google, el ben, se infiere de contera que todo lo que no est sealado en la
Cliente no transmitir, mostrar ni pondr a disposicin de ninguna disposici n, est expresamente perntido.
otr a forma ningn contenido ni documentacin (ni permitir a los Por esa razn, nos parece ms adecuada una clusula como la
Usuarios finales o terceros transmitirlos ni ponerlos a disposicin de que esta blece Google, en este caso, en donde seal unos
de eres
nadie) que Google facilite al Cliente en relacin con los Servicios. El de com p orta miento "positivos" por parte dl usua
?
no y mas de
_
_ti
lie ne no u l i ar el Servicio ni acceder a l de ningn modo que
manera enu nciativa seala el aspecto negativ
o de la mov1hdad del
mfnn a los terminas del presente Acuerdo, ni permitir que as lo haga texto donde debe
un tercero. El Cliente supervisar e inhabilita usuario enmarcndolo en definitiva en un con
r dicho uso o acceso ntos positivos que debe
P0 parte de terceros no autorizados incluidos sin limitaciones, los comp re de r cu les son los comportamie
, vas como las que el
emisores de spams o cualqu . p a r a ev1.t ar .mcurrir en conductas negati
asu mir .
ier tercero.
. est as todas las que pudiera cometer.
eont rato enuncia, pero sm . ser
Desde nuestra pers
pec tiva,
. considera
. mos que de todo contrat o
deben hacer parte del contrato
. . las po1
ihcas de uso aceptable' bien sea de for 7.6. Rescisin y suspensin
ma tacita 0 expr
. esa, sobre todo cuando se trata de contratos de
e1ecu c1on d.f box
i en da en e
,
A Nl ( L
PENJ\ Nube
112 113
odelo de neg
ocio s recla ma n la propied a d - obte ner acce so a los Se ,. .
f\ ICI OS n1. real'
o al . o de m
trp . ' ' izar busq, uedas en ellos por
acuerd mng un medi o que se"
. " d'isttnto de las in . .
for mac1o . ,n. -, . ter faces publicas
'
e Ja in ma s como Faceb ook presta h'ble s (por eiem plo "se rap . ,, compa -
d,
d e n de i d eas, compa . . ,
e n un
mg extraccin de datos);
En ese 01
t o de fo rm ac1 0n que opera a mean er enviar comunicaci nes,prom .
acena mi en
m
. a oc1oneso publ.C J 1'dades no solicitadas,
..O de aJ n,
.
ser\'JCI o exi gen del cliente, al m o mento o corre o no deseado;
ic i o , per
de ServJC . como Serv
. tO . . .
- envi ar informacin alte rada,
, f mJnos y Cond1c1on es, que acepte en anosa o de un origen con una
_
erd o de Ter
el acu identificaci n falsa' ent re lo cua l sem
de suscribir
. ,
ad de l a m . or m a o on que pong a en Ja p gin a cluye " spoof.mg " o"phishing";
clu siv id -, reali zar publica cion es de nin g n .
cedcr Ja ex 1 e a la compama excl usividad sobre tipo que sean fraudulentas,
ok), oto rgn d o
web (a Facebo enga osas o que violen 1os derech os
de otros
m i sm a - prom over o publicitar productos o s rv1C1os .
el uso de la . que no le pertenezcan
generado fuertes discusiones alrededor de sin la auto rizacin correspond.1ente,
. '
Ust acepta no usar de m anera inadecuada los servicios de Dropbox. Contrato de Google Apps
Por eiemplo, no debe usar ni intentar usar los servicios para realizar
lo siguiente:
Uso permitido. El Cliente acepta utilizar el Servicio exclusivamente con
- sondear, explorar o probar la vu lnera bili d a d de cualquier sistema
propsitos legales, pertinentes y contemplados en el presente Acuerdo
o red; s
y en cualquier poltica o directriz aplicable. Adem de regirse por
- \'iolar o eludir una medida de se gu ridad o autenticacin; cios de Google por parte
este Acuerdo, el uso de determinados servi
- btener acces, manipular o usar reas no pblicas del Servicio, icas o directrices especficas que
del Cliente est regido por las polt
aeas compartidas del Ser vicio a las que no haya sido invitado o este se registra o accede a los servicios
se pres enta n al Cliente cuando
siste mas info rmticos de Drop box (o de nuestros proveedores de cficamente en el presente Acuerdo. El
en cuestin inco rp o ra os espe
. d
serv1c10);. r m
cumplir con odas las eyes y gla en tos de
- afectar o desest bT . Cliente se compromete a mc !u yend o las
. , usuano, host o red' por ej emplo, J ables,
i izar a nmgun y reexportaciones apl C
. con tro l de exportaciones
.
ortaci. e
on s (Ex port Ad minis
mediante el env'10 de virus, . 1a sobrecarga, el desbordamiento, e 1 nistracin de las exp
em 1 de correo no d e Re gul aciones de admi o de Cmrcio de Es t do s
esead o o d e correo masivo a cualquier part R) del Departa ent
1 Se . t ration Regulations-EA
,
de os f\' .C
J 1os r c1alesyeconom1cas esta blecida s
sancionescome
- implantar m Um'dos, as1, co mo las .
tran1
.
eros del Dep rtame nt
o
ah are 01 usar de otro modo Jos Servicios p ara d'1s-
a de Co ntro l de Actl\'OS Ex
p or la Oficin s de fuera de Es
tados Un idos, o u n
tribu1r ma 1ware;
re , . Un Cliente de un pa
na
de -r.
1e so
'
Scanned by CamScanner
Aspectos legales de la Com p utacin en \a Nube 111
BAZZ ANI MO NTOYA
EN ZUE l-A - JUAN DAV ID
110 DA N I E L Pi: A VAL
a ex P res a e n el
prese nte Acuerdo. cualquier caso de personas que manejen informacin ilegal o ilcita
do 1 'd s d e fo rm
Je u o l i m it
en
res '<l mc n t e en est
a e tab e docu ment o en algn sentido.
que n 0 e c o nccd a exp . .
Tod o d rcch
. !> Lo "oen:c/IVS de /11 pro
piedad 111 /c/cct lll /" son Estas clusulas se refieren al movimien to en boga, sobre todo
'
se con 1de rM<l
- ret i.: nido.
e n ca d " n1 o
me n t o al am paro de la ley en Estados Unidos, donde se estn estimulan do proyectos de ley
10 c x i's t entcs
tod os los Jerc c 1
. ,
proteccion de
tor la le)' para la
dcrec h os d e au
,
a de derechos morales, la
.
. cgr.1 d s cm 1con d uc 01e , l ley
'
1 5
. cuando en su poder se encuentren activida des que comporten
u i s
.
circ to int
e
ley d e com -
oc ru . a 1 l a l e Y d e m a
rcas co mercia les, la
de secr eto c o m conductas ilegal es.
ley tari os, la ley de derec hos
'
pe
tc nci a des le a l , l a l ey d e d e
s d em" s
e
rcch os ublici
hos sobre la propiedad , as A nivel contra ctual esta no es una prctic a desafo rtunad a al
a c1 d d )' tod os io
rec .
i1 1 a pm . nes y restauraciones de contrari? , debid al mode lo de reserv a que estab lece Dropb
10nes, r1ac10
e
vac
,
reno a mp
.
udes, _ ox
com o solic i t
a Pa rtir de aho ra en
. or y efecto en todo e l
vig sobre a m form c10n, consi de amos que es congr uente , puest
esto actua 1 men l e o o que
, evitar con fu siones Goo
gle no es prop1etano
. . d el
se esta esablec1endo una hnuta.
mun d o. e on e1 ein d e nte para no revis ar la infor maci n
'
adic ional
inclui do cual quier contenido . mfor ma10 del usua rio. Aun as, se establecen send
as limit antes
Como se pue de com para r, esta mos
frente a dos cl sulas de dos a este cnteno respecto de las polt icas de Copyright
0 derechos de
autor.
al tema especifico de la pro
contratos diferentes que se refieren Por otro lado, se tiene un tipo de clu sula s com o
pieda d de la inform acin . E n la p ri m e a (Con
r trato de Dropbox) las que esta
blec e Goole, en donde se man eja una dobl e esfer
encontramos que se ha ce una referencia expresa
a la informacin a de limit aci n
de la propiedad de la informacin, pues no solo
que se comparte de alguna manera con el proveedor de servicios, . se refieren a la
ttulo de propiedad d la iformacin pues ta en el siste ma por
y que este ltimo renuncia expresamente a cualquier el clien te
(part e transcrita), 10 que la disp osici n comp leta, que
propiedad sobre las p ertene nc ia s del usuario. no se copi a
Es decir, esta es una clusula clara y concisa, que contiene dos por razones de utilid ad, establece tamb in un mb ito de
limit
_
tampoco le podr ser imputado el res u l ta d o que corresponda a de segu rida d redu ndan tes de dato s para man
, tenerlos seguros. usted
J os daos causados por un hurto de contrasea, por descuido del nos o t og ra los pe r m i sos que necesitemos
para llev ar a cabo dich
as
usu J rio, mientras no se notifique a Dropbox d e la situacin. tare a : urnc am nte a los fines de pres tar
los Se r\' ic i os . Este permiso
tam b1en _ se
Recordemos que como poltica de seguridad debe entende rse exti end e a t e rc e ro s de con fian za
con los que tri.l bajemos
para rest a r los Serv icios , por ejemplo,
tambin el cuidado y mantenimiento de los equi pos, para que A mazon, que nos brin da el
espa cio d e a l m a ce n a m i en to (a l i g u a l que
/Inrdwnrcy software hagan que el sistema i n tegralmente estructurad o en el caso an trior' c;olo para
p res ta r l os Serv ici os ) .
sen menos v u l nerable a daos fsicos o d i g i tales, y q u e tambin
:,ca ms eguro contra ataques de hackcrs.
En ocasiones solicitar copias de seguridad, para la compaa
A: odo de clarfkacin, adems d e la s raras exccpci ones que idt'n
t1 f1 q ue m os en nuestrn Poltirn de Privacidad, indcpendientcmentc
puede sig n i ficar costos adicionales, sin emba rgo, se recomienda
del modo en que rn m b i en n uestros Servicio.,, no rnmpMtiremos su
que, en f u nc i n d e la delicadeza e importancia d e la i n formacin,
conten ido con otras personas, incl uidos lo., organismos de aplicacin
no e r<:pare en ctos gastos, comoquiera que representa la segu de la ley, con ni n g n moti vo, a menos que usted no., lo indique. La
ridad de i n formacin que puede res u l ta r v i tal para u na persona forma en que recabemos y usemos u informacic'Jn normalml'ntc
o empre!'la. tambin se ex pl i c a en n u estra Poltica cJe l'rivacicJ.icJ.
cin en la Nube
107
.
escala militar,
de con trol pe n me t rea l de
AmMo n, u t 'l i zan bl'rmtl nal para
que ejercer el prove
edor del se
un' d'ad profesio mantener
v1' deov it
o i la
ncia y pcron'a l de seg se g ur id ad a l a i rvicio para pro
veer protecci
de dt1to s. n fo rm ac i n. ny
- ".:: u s cen t ros
' d -'-
la egu rid,, d f'ISIca Hay tres p u n tos
crtic os en cua
. , l a inform a cin nto se refiere
ntrar ma . , info rma c1011 s obre la segundad d e Amazon en respecto de a la segurida
d de
r ucd( enco . Computacin
. . w eb de Amazo n. nami ento de los en la Nub e:
l'I itio web l:t t: los Serv
icios datos fsico com i) a l mace
o virt ual, i j )
e n t es med idas de pro-
datos y iii) copi tran sferencia
. a de seguridad de los
. . imp or t a encaso de pr
o n d ad de red t al es como a ta ques
.
an t mb1en
,
-
1 11111:- . .
.1-1 . ,.1 .11d11s s1..;11 111. . cin de l servic
eficaces, con m io m s ad ec ua do
d o res mediante un cana l sy
l 1 \' l, lritor io de Drop l1ox y nue stros servi ayores garanta
s para los cl ie nt
es .
tc ni dll men tc re
2c;ll l t i h, l'l t t.ind.H l l1 Ju ljlll' res pl'Lt,1 1l l 'il cone x 1o rn. s e red por N ub e qu e dc
d gu la n este aspe
cto, por lo qu e
y D rop bo x, qu ie
lnkm l'I -.qu r.i. c u id ad o con el se res a l t a a q u
el
q ue l o hacen Am<1zon
cen p ol t clls d e Sl' ne s es ta ble
. v gu r id ad m uy cl<1
sc ns <ic i n cfo sq;
u ri d.1 0 parn el c
ra s y cs trictils , lo
S'1 1 -. 1 1 1 d d \' 1 l-. '>1. l f 1lll" l ll nn t.'ll 1 l .l l , 1 '"
-. 1 't )lic1u ionL' m i lt d t. Dropbox q u L genera
h1l C l el mod elo de
}' 1 1 1 w-. l 1 1 1-. ..,, r v i d 1 1 1 1 -. l t l l 't I ', ui ll' t1n l .1 1 l 1 1 !'. l't
n' ll l l h11d ll)1 1 O ll'>O l I l U n l ien te, y po r lo
1 1 1 1 1 1 1 1 1 .... l l 1 1 1 1 1 ) 1 1 l il ih'. No todo'> lo nprn-
ta n to a t r.Kcibn
SLrv ici o.
1
i l l 1 . 1 d 1 1 '" ' ' d e 2.r:< 1 1 1
, ,, ,,, ,,. . 1:-: 1 1 1 1 , /111/ ,/, " ' . , i/11/1 ,., . 1 )fl l i l 11 P( }' /\ 1 1 1 1 1 / l l l l l'l l l l"il'I V1t l l t'l ljll1 '
ll1 1h q t t prn d 1 1
1
: p( n l l d 1 1 0 h u rto d l 1 1 1 i 1 1 for zc;u1
. ' l
v l i 11 t d .1 d . 1 1 e 111 1 1 1 1 e l 1. 1 1 1 1 , . , 1e 1 ' 1 1 d, 1 11 1 e 1 1' l"I . 1 l t ( , 1 '1<' 1 1 1 1'1 1 1 n 1 1 1 l 1111 j 1'11t I HC 1 1 ), 1 11\ lll'fl 1 o 1 1 l1 .,,, f 1 11 y lo1 n.1 11t l 1 1 c I r11s 1 1 de 1 1 1 d. h1su
l L1 1 de . 1 1 1 1 1 l d v 1 1. ( 1 1 11 1 e x 1 1 w 1 1 1 1 1 d 1 1 1 , i l l t 1 1 lvo1 q 1 u h11y,1 1 l1 1g l 1 1 1
,
\ll11Hl tCIS l 1 1 ' ' 1 1 1 1' 1111 uw r11 l >ropbox s1 l' om pro nid l
l.1 . rn t c no r,
'
1 1 1 1 i 1 1u 1 11 d 1 , 1 1 l l l l 'd 1. 1 1 1 l 1 1 .1 ,, ,1. , 1 1 1 . 1 1 11 1 , l l ' 1 1 11 1 1.1 1 l ' l t '1v 1 ) .
1
' 1 r i d1 H I 1 t d 1' .. p 1 11r
i . 1 po ntr l 1 1d 1 1 '-I
1on 1 J t ' 1 l 1 rv f e i o
1 ' ''
' ' l wrr am 1 L 1 1 t 1 1 s < ll' .t 1
J;1l t 11 t li'.cl
.
p11 r11
de COntro
i
.
furm , 1 clcH,1 cu 11 ll' s s l'r,) n 1 ,1s po
ralr.u Y 1 0, esfu erzo j ( S"f i m p ut 1 1 tf o, el ffil 'llOS t.ll
l 1't l' c ls l1 e se1u res u ltlc1 o n o k P' K r '1
. o
l' l' dl1 ml 1L'S l re
s u lncumpl '1 m i t1n to ( 1 l eilliu
t >
t s t.1b ll'c 1J ,, s . Y
,, /'' ,.
-, :;. . , t-- ,., ,..... IJ,,''
..
,' .
. ;:, .." ;:" ' ,"<::;' ': { ,,,..
. .
, .:'r--- :,,.
j ..-! -
--
... -
-_;, -
...
' ""- ,., . -
, - ...,..,,,.
, ..
-- -
.,,- ,.,,,, ;. ... - ..r: .... , ,,... _ ..; ,,. , .. ,_,,,. _ ,,,,,. ., #" , -- .,
,,. .,,. ..
...
..
-
..
- , r... ' r1
, <_,,. ' -
7,'3 . <i t:ur d.ad de la fofnrrrud fin
..
.. , ,,.
....
:
... ,- .. . ..
_..
.,.- _
.
..
-;.
--- :'!"-,_.
.-
,
: '- -- ,_. , __ .,,,. ,,.
, " ,) ,: '
-::'
Es:a prctica, desde nuestra perspecti\a, resulta altamente as como un cifrado para el trnsito seguro como para el almacena
miento seguro en disco. Gracias a las funciones de proteccin de datos
recomendable, sobre todo cuando se trata de serYicios que se
de Amazon 53, puede proteger los datos de fallos tanto fsicos como
desarrollan en l a red, entendindose que a los serYicios web pue
lgicos, evitando la prdida de datos a partir de acciones de usuario
den acceder personas desde cualquier lugar del mundo, luego el
no deseadas, errores de la aplicacin y fallos de Ja infraestructura.
entendimiento de una u otra expresin puede llevar a equvocos,
Para los clientes que deben cumplir con los estndares especficos
si no se deja claramente establecida y definida en el contrato. como PCI y HIPAA, las funciones de proteccin de datos de Amazon
Esto podra proteger al proveedor de serYicios de cualquier 53 se pueden utilizar como parte de una estrategia global para al
sealamiento por incumplimiento del contrato y de una posterior
canzar la conformidad (cumplimiento o complia11ce). A continuacin,
responsabilidad por "malos entendidos" sobre los trminos del se describen detalladamente las diferentes funciones de fiabilidad y
s que ofrece Ama zon 53.
contrato. seguridad de dato
Resulta ser pues una "camisa de fuerza" semntica del contra
to. Es decir, el contrato como tal se convierte en un lindero o un Contrato de Dropbox
limitador de fronteras del alcance de las actividades del proveedor
maanamientoseguro. Ciframoslos archivos quealmacena en Dropbox
y del usuario, pero adems el acpite de definici ones pone en
A te la norm a AES-256, la cual es la misma norma de cifrado
l os mismos trminos de entendimiento a amba s partes, ev i ta n d o
.
- . J 1 o <-1 d i<-nr , tiJiza Amaz.on 3 para -:l a lr1M n:rtarn i <-r 1 to d1 dato.,, Arf\4-
, . ... ' ;::, .....-. .. -- .,, J?Z;1',. . , -' ' ,.,_,. (J ...,.... ;,J ri?. n
_, ,r ,
-- '
; ) u u.a fJ ()
.
'? !:: -, '. u"'-"
"
'
); ,- 'J v..-::.i ;.
. . r'
P''::-".. tJ: '3 tl::n.
,r , -..,,....k
,-Y" J .Y.-/"o&Aa
t ,. 1 c
..-: -: - '-''-:. .,.1:: : <,::::-, .."':..) ...': ' -< '-: ' i.n"' d;ft<.1'> ''fl \'d f U (. l fl lf l); < J' ' d d f !>'J a )fi1tl ("'>( :;J w
,
.,... Ufl
..illV"
. t ....
"'
ZJXl -
Scanned by CamScanner
102 DA..-..: IEL
. n...
e ,
1 ..;:- ,..
\'ALE'.'.-zt.:ELA ]VA AVlD BAZZANI MONTOYA
- Aspectos legales de la Computacin en la Nube
103
1 .6. Por " Fecha de disponibi lidad general" se entiende la fecha en Contrato de Microsoft Windows Azure
1a que Goo g le pone los servicios descritos en el p. resente
.
Acuerd o a
.
! ,
disposicin general de los l entes, segun 1os cntenos esta b lec1 d os a . "Reclamacin" hace referencia a una reclamacin enviada por eJ
por Google a su sola discrec1on. Cliente a Microsoft en relacin con este Contrato de nivel de servicio
porque no se ha cumplido un Nivel d e servicio y se debe un Abono
1 . 7. La "Oferta" hace referencia a la oferta escrita realizada por Goo
d e servicio al Cliente.
gle para proporcionar un nmer? es pecfico de enta de usuario
_
final al Cliente en virtud de los termmos y cond1c1ones del p resente
b. "Cliente" hace referencia a la organizacin que ha firmado un
Acuerdo. Cada Oferta incorp orar el presente Acuerdo y contendr,
contrato de licencia por volumen ("Acuerdo") en virtud del cual ha
sin limitaciones: (i) las SKU del producto o servicio (incluido el pe
comprado los servicios d e proceso de \iVindows Azure a Microsoft.
rodo de vigencia de las Cuentas de usuario final, si procede); (ii) el
nmero de Cuentas de usuario final; (iii) el precio; (iv) los Nombres
c . "Soporte al cliente" hace referencia a los servicios por los cuales
de dominio del cliente, y (v) un nmero de referencia.
Microsoft puede prestar asistencia a l Cliente para resolver problemas
con los Servicios.
1.9. Por " Acuerdo de nivel de servicio" o "sLA" se entiende el Acuerdo
de nivel de servicio que se incluye en la URL siguiente: http:/ /www.
d . "Incidente" hace referencia a cualquier conj unto de circunstancias
google.com/ a/help /intl/ es/ admins/ sla.html
que impide cump lir un Nivel de servicio.
1 . 1 0. Las " Pginas del servicio" son las pginas web a travs d e las
e. "Microsoft" hace referencia a la entidad de Microsoft que ha firmado
cuales se ofrece el servicio a los Usuarios finales. su Acuerdo de suscripcin de Microsoft Online.
1 . 1 1 . La " Pgina de inicio" es la pgina web alojada por Google pro f. " Servicio" o "Servicios" hace referencia al servicio de proceso de
porcionada a travs del ser\'icio de la pgina de inicio. Wmdows Azure que se presta al Cliente segn el Contrato.
. 1 . .
posteriores ajustes personaliza os.
d elige para plirios y mediante los cuales mide el N1ve de serv1c10
cur;'
.
.
com0 se estipula especficamente ms adelante
1.13 . Po r ... C o:-tdidones de se r icio
Y de la Pgina de inic que presta ta
io" se ent ien den
!.c-s t n :nos del sen-icio qu se incluyen ,, roles, Y cada uno de ellos
: en la t:RL sig uie nte : htt / . ,, . . representa uno o \'arios
g, g! . c rn /
p: Inqu ilin0 .
/elp/ mtl/ f::S / as instancias de rol que se implementan en un
l.
; admins / s tartpag o van
cu: a.is pos .n ones e_t erm s.h tml y un a
ngen el uso que E:l consta de
- - Cliente ha ga de 1 Se . .
la pagma d E: lll!.OO.
n . de
ic10 , solo paquete
Scanned by CamScanner
1 00
DANIEL PEA VALENZUELA - ]UAN DAVID BAZZANI MONTOYA Aspectos legales d e la Computacin en \a Nube lOl
Los contratos de Computa ci n en la Nube terminan siendo en p a rt i c ul a rme n te se delimita cuando el cliente o usuario e\ige e\ tipo
su mayora contratos de adhesin, porque aun cuando no l o sean de modelo que va a usar (a manera de servicio, de pla tafo r m a 0
en sentido estricto, los usuarios o clientes pocas veces se detienen de in fraestructura), y c u a n d o delimita el alcance que le v a a dar al
a analizar las po l t ica s de trminos y condiciones y los acuerdos de u s o del servicio, bien sea de almacenamiento (que es caracterstica
niveles de servicio. Por ello, a continuacin se consideran al gun as general) o incluyendo adems el proces amiento (segn el tipo de
clusulas que resulta pertinente revisar al momento de celebrar servicio que se adqu i er a y con quin se adquiera).
uno de estos c on tratos . Tambin como parte del objeto del contrato debe entenderse
el tipo de Nube de la que se va a hacer uso: si es privada, en el
7.1. Objeto del contrato entendido de la construccin de u n a infraestructura interna, o si es
pblica, cuando se hace uso del servicio exteriorizado de la misma.
Objeto. El presente contrato que se celebra entre (Proveedor de Servi
cios) y (C l ie n t e) tiene como objeto el siguiente: el Proveedor de Servicios 7.2. Defini ciones
se compromete a prestar de forma adecuada y continua los servicios
de Computacin en l a Nube, qu e se desarrollarn en las clusulas
Contrato de Google Apps
posteriores a esta, con el C l i en te , y este (el Cliente) se compromete a
h ace r el uso debido de los servidores y de los elementos que le sean
confiados en razn d el servicio y haciendo los correspondientes
:
l .l . Por ' Cuenta dl administrador" se entiende la cuenta que Google
pagos a los que se obliga en los tiempos establecidos en el contrato, proporciona al Cliente para administrar las cuentas de sus usuarios
sin perjuicio de las acciones l egal es a las que hubiere lugar en caso finales.
de no hacerlow.
1 .2. La "Consola del administrador" es la herramienta que el Cliente
Ya se aclar que el objeto del contrato d e C om p uta ci n en la Nube puede utilizar para acceder a los informes y a otras funciones d e
ad minist racin. Se encuentra e n una U R L que se facilitar al Cliente
debe exteriorizar el t i p o de modelo que se va a ap li car, bien sea
y que Google puede actualizar peridicamente.
SaaS, PaaS o IaaS, y que el inters principal debe s er proveer
almacenamiento y/ o proces a mi en to de i nfo rmac i n en la web.
1.3. Los "Nombres de dominio del cliente" hacen referencia a los nom
Con todo, en los diferentes contratos a nal i za dos , dentro de los propiedad del Cliente y especificados en la Oferta,
bres de dom inio
acuerdos de trminos y condiciones no se encuentra inmerso el define en el Apartad o 1.7 a continuacin.
tal y como se
objeto del contrato. Esto ocurre de esta manera porque el objeto
se d:l i.mi ta con la eleccin del usuario al momento de adquirir el 1 .4.
Los
"U suarios finales" son los empleados, los consultores y el
serv1c10. po ral empleado por las agencias de contratacin del
personal tem
Ello significa que ante l a p rese nci a de un contrato consensual e se han reg1s tra do para u t1
1 izar 1 os serv1c1os.
Cliente qu
te; (ii) el Clien te est en posesi n Disposiciones 1.'<l ias [ A l d ems, el Cliente y Goog\e aceptan so
l-:}
m eterse a la 1unsd1cc1on personal y exclusiva de los tribunales de\
de los nombres de dominio del clien :
autoriuciones y licencias neces a rios
_
\. C L'ns n .1 r.l todos los dere.:hos.
1u le p.' mt.m h.1cer u 5o del serYicio; (i) la aplicacin y p ues ta en
condado d e Santa Clara en C a l i f omia9 !'.
' ulne r .ir ninn dere.:.ho de ten::eros deriYad o de estos; (i\-) d C liente
la ejecucin del contrato, o con posterioridad al contrato pero que
o reb.::i 0 n.:dis con el us ...... que h.1ga del serYicio. y (\) el Cliente est
en ..,: ...":& y ..:ort....-cn-ar.i k :ios \L")5 derechos nt?\:es.ari.os para en\ iar / COMENTARIOS SOBRE CLUSULAS UTILIZADAS
b L--i0:-m3..ij.:& que fa..:ilita a GCX'gle en tu d del presente Acuerdo. r
POR PROVEEDORES DE SERVICIOS "CLOUD"
. tXUOr d el Ser-
. ..:- .\: ... ........ 1f, ; nr_ld.
Ll .r._
A lo largo de la bsqueda de documentos y de diferentes contratos
1 - .. ..
. . ; ..,. , = : .... .,.. . .-...:: i . :
- )11. EI Pro\ _,..J
_...._, .:. - : . . . -r z _
y
1.
los
5-<:Yt.::1 re-'!..l cri.."! ... : r-0r el diente siemp\:' estn disponibl cuando
de Computacin en la Nube se ha logrado identificar clusulas
5-< .!..-, rtC\:i t3...i ...- Si rvr ala d.rcunstanda de fuerza ma,or o caso que resultan interesantes por su forma de estipulacin, pero sobre
0::;.it0 .u:c>r-.'\ b disniblidad de la informacin. dicha respon- todo por su utilidad y los fines que persiguen dentro de determi
.
5-<
=-.h.:i n0 F'--xir imrut.rsele al Pnw o r del Senicio. qu ien aun nados contratos .
..:1..':-. d 3j,cr.L..."'lit:n t0 de esta d.n:unstanda no dejar de trabajar por A continuacin se presenta un anlisis d e algunas d e esas cl u
el r:-0nto taHn:imicnto de la disponibilidad y
- correcto funciona-
mia1to del 5-Cf\icio p res tado.
sulas rescatadas a lo largo de l a investigacin para mostrar cmo
puede s:r\'ir para :stablecer un contrato standar que permita
D: J\.i:i.' 1: t: _..1ri.1;;. [ } El presente Acuerdo se regir e interpretar
un practica comercial constructiva y que facilite la debida pres
e acuerdo con la legislaci n del Estado de California y las leyes
. .
98 Ibd.
OAvto 13AZZANI MoNTOYA
Scanned by CamScanner
96 DA N I E L PEN_ A VALE N ZUELA - juAN
'J7
, . u cilr1 n forr
n;H lin W'Tl r;Jd;,
0 cualq uier otra s1m1 1 a r El Cliente
reconoce que e l cod1go fucnle y el en com p(l rn t Vi'l'.> O pruc: ba'> d1 wnd m cn t o d c
'J '1ware subyacc n tes del serv1c10 ( e 1 5 o1t .r ware )
. . ,, l '>J rv d o p'1\M :n ;, .:r
,,
perma necera como snc a s l o c,olic i la. Cad a una dr: ll'> par l1:'> H'< "" "'
sern en cualquier caso inferiores al nivel razonab le d e precauc in e l sitio de a l macenaje de la informacin deber tener autorizacin
que u tilizara para proteger informa cin confidencial propia de t i p o expresa del cliente para hacerlo.
similar a f i n d e evitar s u uso n o a utorizado, divulg acin o p u b licacin
a terceros no a utoriz ados. La inform acin confid encial d
e u n a parte
Transferencia de infonnacin. La informacin que el Proveedor de .Ser-
no inclui r inform acin que: (i) sea o pase a ser pbli vi ios recop 'le puede almacenarse y procesarse en Estados Unidos
.
c
1
ca sin q u e haya
o e n cua 1 quier otro pas en el que el Proveedor de Serv1c1os o sus
. .
habid o ningu na acci n u omis in por parte del Desti
natar io; (ii) fuera
tes tengan instalaciones, siemp re que estas. msta c1 nes
representan
1 0
.
on
ote
revele lega lme nte al Des tina tario por part e de , 1 ormas de segundad de las insta 1 ac10nes en 1as que
un tercero sin l i m i ta pr cc1 dru e ;
icios almacena y procesa informacin similar. Al
cin d e reve lacin al Des tina tari o y en caso de
el Pro vee d
serva'cios ' el Cliente d a su consentimiento
que el Des t i n a t a rio no
ha cer u s0 de los .
sup iera que l a info rma cin corresponda a la p<1r<t cual-
informac in con fide n cial .
cia, P rocesamiento o almacenam1entod e mform ac1o n.
. .
ren
.
del D i v u l g dor , bi n ( iv ) sea des a rrol lada
de form a ind epe nd ien te qm. er tra nsfe
por e l De stm ata no n vul n rar c te cue rdo
: A . El Des t i nat ari o pod r
. s arnntfas. Cada parte milnificst a y arantizll que dis-
Declarae1one Yt e
rev ela la I n forma c 1on co f1 den 1 a l s lo
. o s i ello fue r a n ec esa o p ra
cum l i r con una ord en J d 1 C1_ a l c 1 t a 1. . n u otr
u o requ is ito
ri a
s
:
res y la autorida d ncccsMios pMc\ form.u p.ute dl'I
one de Jo P d El Cliente mani icsta, garlntiz a y se compromete
p
gu b c rn l m e n
tal, s i em pre: q u e el Dcslt nat a n o p
p resente.
nrn c ro r e a li ce todo s A cu(r' ) ad y el control totll
los cs f u c r zos
n te.
i I licntc disfruta de la propil'd
a Jo si g u ie
Scanned by CamScanner
9-t DAN I E L rr,.-;;A VALENZUELA - juAN DAVID IlAZZANI MoNTOYA
95
Aspectos legales de la Computacin en la Nube
Ley a p l i ca b l e y j u r isd i cc i n competente: m lti p les de Tesorera. Un Cliente de un pas de fuera d e Estados Unid os, 0 un
13
j u rid icc iones involucrada s Cliente que proporcione cuentas d e u s u ario final a usuarios finales
Cl.luula co mpro mi sor i a o at rib ucin de jurisdiccin ubicados fuera d e Estados Unidos, accede a cumplir adici onalmente
las l e yes locales sobre conducta y c on tenid o admisible en Inter
14
Mbitrill con
T e r m i n<icin, rescbin y resol u c i n d el con tra to. net, incluidas l a s leyes que re gu l an la expor taci n y reex portaci n
15
Ca u ale!> de datos en Es tad o s Unidos o cualquier otro pa s% .
6. M O D ELO DE CONTRATO DE COM PUTACIN EN LA NunE la informacin que al ser p uest a voluntariamente por el cliente en
s us servidores, se deteriore, se p ierd a o sea h u rtada de los mismos.
El Proveedor de Servi cios se compromete a hacer el mayor esfuerzo
Modelo d e contrato d e servicio de Computacin en la Nube
posib l e por mantener lil in f ormaci n de forma segura, pero no asumir
n i ng una afectacin a l a m i s ma .
( )/1jd11 . El p n.'Sl' n tl' contr.llo que se n'lcbril entre ( P roveedo r de Servi
cfos) y (Cl it ntl') tie1wcnmo objeto el s i g u icntc: el Proveedor de Serv ic i os J11 or111nci11 co11 d,11cial. En rel,1cin con el cumplimiento de las
f fi
Cllm p romelL' .1 prL'Stilf dL' forma ildL'Cu.1dil y con t inu il los servicios
elada P or el Divu
El Des t in tari o,
se p resen t an al Cliente cuando este se regis t ra o accede a los se rvicios
a
con t ro l de ex portac i ones y reex po rt aci one s aplicables, i nc l uy e ndo las xelusiv os
nacin si m1 1ar,. dia tame n te d esp ues .
an tes' du rante 0 inme
con de re n (3) si se re\'ela de una
mun!. Ci'Ic1 o'n' o b ie
ch o s e man er a
Regu laci ones de administracin de las expo rt ac i ones (Export Adminis co
trntion Regu l a t i ons - E A R) de l Dep il r t amento de Comercio de Estados
1 0n o a t
ano
su p resen
tac me nte o que el Destin
om unica ri'lzonable
en que
ulgador c
U n i d os , as como las s an c ion es comerc i a les y ec on m i c a s establecidas
el D iv
. .
es co-
.s de contratos de entidad
unas \eccs son tomado
por la Oficina d e Control de Activos Extranjeros del Departamento .ulas al
los mod az6n ror la cual
e c1,.
1u s esa maner a.
elos d !tn dispucstos de
cia l ,r
mer
SUPLEM ENTOS
n. Tipo de recomendacin S No
5 Modalidades de pago
Scanned by CamScanner
9
Garantas del contrato y del servicios
-
12
Va riab ilidad de las clus ulas 1
93