Política de Uso Aceptable

Última actualización: 2 de septiembre de 2026 · Versión 1.0

Esta política forma parte de los Términos y Condiciones de Servicio de BIMXcloud y aplica a todo el que use el Servicio: el Cliente, sus Usuarios Autorizados y sus Colaboradores Externos. Los términos que aparecen con mayúscula tienen el significado que les da la sección 2 de los Términos.

Se mantiene como documento separado porque cambia con más frecuencia que el contrato. Los cambios se publican en esta misma página con su fecha, y los cambios sustanciales se notifican con 30 días naturales de anticipación, igual que los cambios a los Términos.


1. La idea general

En corto: su servidor es suyo para trabajar. No lo use para nada ilícito, para molestar a terceros, ni para trabajo que no sea el de su despacho.

Cada Cliente recibe una instancia dedicada: no comparte procesador, memoria ni disco con otros clientes. Eso le da libertad de configuración, pero la instancia sigue conectada a una red compartida y opera bajo el nombre de BIMXcloud frente a terceros. Esta política define los límites de esa libertad.

No revisamos el contenido de las instancias de forma rutinaria y no queremos hacerlo. Actuamos cuando recibimos un reporte, cuando una autoridad nos lo requiere, o cuando el monitoreo de la infraestructura detecta un comportamiento que afecta a la red o a otros clientes.


2. Contenido y actividades prohibidas

En corto: nada ilícito. Sin excepciones y sin previo aviso.

Está prohibido almacenar, transmitir, publicar o procesar desde la Instancia:

2.1 Material relacionado con abuso sexual infantil o cualquier contenido que implique daño a menores. La detección de este material da lugar a suspensión inmediata, sin aviso previo, y a la denuncia ante la autoridad competente.

2.2 Contenido que infrinja derechos de autor, marcas, patentes o secretos industriales de terceros, incluido software sin licencia.

2.3 Contenido que promueva o facilite delitos, violencia, terrorismo, trata de personas, tráfico de armas o de sustancias, o cualquier actividad ilícita conforme a la legislación mexicana.

2.4 Contenido que incite al odio o a la discriminación, o que constituya acoso, amenaza o difamación de una persona identificable.

2.5 Software malicioso: virus, gusanos, troyanos, ransomware, herramientas de intrusión o cualquier programa diseñado para dañar sistemas o datos ajenos, salvo que se trate de muestras aisladas en un entorno controlado y nos lo haya informado por escrito con anticipación.

2.6 Información obtenida de forma ilícita, incluidas bases de datos personales sin fundamento legal para su tratamiento.

2.7 Actividades de suplantación de identidad, fraude, phishing o esquemas de captación de recursos.


3. Seguridad e integridad de sistemas ajenos

En corto: no use su servidor para meterse en otros.

Está prohibido usar la Instancia para vulnerar o intentar vulnerar la seguridad de cualquier red, equipo, sistema o aplicación, propia o ajena. En particular:

3.1 Acceso no autorizado. Acceder o intentar acceder a sistemas, cuentas o datos sin autorización de su titular, incluida la infraestructura de BIMXcloud y las instancias de otros clientes.

3.2 Interceptación. Monitorear, capturar o interceptar tráfico, datos o comunicaciones que no sean del propio Cliente.

3.3 Sondeo. Escanear puertos, enumerar servicios o realizar pruebas de penetración contra sistemas de terceros. Las pruebas contra la propia Instancia requieren aviso previo por escrito conforme a §4.3.

3.4 Evasión. Eludir controles de autenticación, límites de uso, filtros o medidas de seguridad, propias o de terceros.

3.5 Cadenas de acceso. Usar la Instancia como punto intermedio para alcanzar otros sistemas: proxies abiertos, nodos de salida de redes de anonimato, o retransmisión de tráfico de terceros.


4. Uso de recursos y de la red

En corto: su instancia es dedicada, pero la red no. No la sature ni la use para algo distinto del trabajo de su despacho.

4.1 Abuso de recursos. Está prohibido el uso que degrade el desempeño de la infraestructura compartida o de las instancias de otros clientes, incluidos el tráfico anómalo sostenido y los procesos que saturen la red del centro de datos.

4.2 Uso ajeno al giro. La Instancia se contrata para el trabajo de la firma contratante. Está prohibido usarla para actividades ajenas a ese trabajo, entre ellas: minería de criptomonedas, granjas de renderizado o de cómputo para terceros, reventa de capacidad, hospedaje de servicios públicos para terceros, y bots de tráfico o de juego.

4.3 Pruebas de carga. Las pruebas de carga, estrés o desempeño sobre la propia Instancia requieren aviso previo por escrito a support@bimxcloud.com y acuerdo sobre la ventana en que se realizarán. Sin aviso, el tráfico resultante se trata como un incidente de seguridad.

4.4 Puertos y servicios. Los servicios que BIMXcloud administra —Revit Server, ERPNext y Nextcloud— no requieren la apertura de puertos de salida adicionales. El proveedor de infraestructura restringe ciertos puertos de salida en sus servidores por razones de seguridad y de reputación de red. Si su despacho necesita habilitar un servicio que requiera un puerto no abierto, escríbanos antes de configurarlo: lo evaluamos caso por caso y le decimos si es posible.


5. Correo y mensajería

En corto: nada de envíos masivos no solicitados desde su servidor.

5.1 Está prohibido enviar, retransmitir o facilitar el envío de correo o mensajes masivos no solicitados desde la Instancia.

5.2 Está prohibido alterar u ocultar encabezados de correo, o asumir la identidad de otro remitente sin su autorización.

5.3 El envío legítimo de correo transaccional o de comunicaciones comerciales conforme a la ley —por ejemplo, la facturación o el aviso de proyectos de su despacho— está permitido, siempre que cuente con el consentimiento de los destinatarios y con un mecanismo de baja.

5.4 El envío masivo desde la Instancia afecta la reputación de las direcciones IP del centro de datos, que sí es un recurso compartido. Por eso una violación de esta sección puede derivar en suspensión aunque el contenido enviado sea lícito.


6. Accesos, usuarios y colaboradores

En corto: los accesos son de su firma. Si deja entrar a alguien más, usted responde por esa persona.

6.1 Accesos nominales. Las credenciales son individuales. Está prohibido compartirlas, publicarlas o transferirlas.

6.2 Fuera de la firma contratante. Está prohibido dar acceso a la Instancia a personas ajenas a la firma contratante, salvo lo previsto en 6.3.

6.3 Colaboradores Externos. El Cliente puede conceder acceso a colaboradores externos —por ejemplo, subcontratistas que se conectan a su Revit Server— cuando el esquema del producto lo permita. En ese caso el Cliente responde de la conducta de esas personas como si fuera propia, incluido el cumplimiento de esta política. BIMXcloud no tiene relación contractual con ellos y no los administra.

6.4 Bajas. El Cliente debe solicitar la baja de los accesos de quien deje su organización o termine su colaboración.

6.5 Credenciales comprometidas. Si el Cliente sospecha que una credencial fue comprometida, debe avisarnos sin demora a support@bimxcloud.com.


7. Reportes

Cualquier persona puede reportar un uso que contravenga esta política escribiendo a support@bimxcloud.com, describiendo el hecho y, de ser posible, aportando evidencia. Los reportes se atienden dentro del horario de soporte (08:00 a 22:00, hora de Monterrey, todos los días).


8. Consecuencias del incumplimiento

En corto: normalmente avisamos y damos oportunidad de corregir. Con contenido ilícito o riesgo de seguridad, suspendemos primero.

8.1 Procedimiento ordinario. Ante un posible incumplimiento le escribimos, le explicamos el hecho y le damos un plazo para corregirlo. Si no se corrige, aplica la terminación por causa prevista en la sección 19.2 de los Términos, con el plazo de subsanación de 10 días naturales.

8.2 Suspensión inmediata. Suspendemos la Instancia sin plazo de subsanación cuando exista: material del §2.1; software malicioso activo; una vulneración de seguridad en curso que afecte a terceros o a la infraestructura; o un requerimiento fundado y motivado de autoridad competente.

8.3 Alcance de la suspensión. La suspensión puede ser total o limitarse al servicio o puerto involucrado, según lo que sea suficiente para detener el problema.

8.4 Efecto sobre la información. Una suspensión por esta política no elimina la información del Cliente. Aplican los plazos de la sección 7 de los Términos.

8.5 Cooperación con autoridades. Atendemos los requerimientos fundados y motivados de autoridad competente e informamos al Cliente cuando la ley lo permita.

8.6 Sin renuncia. El hecho de no actuar frente a un incumplimiento no implica renunciar a hacerlo después.


9. Contacto

support@bimxcloud.com — reportes, consultas sobre esta política y avisos de pruebas de carga.