Política de Uso Aceptable (AUP)

Política complementaria a los Términos del Servicio que detalla las prácticas prohibidas y los criterios objetivos para suspender o terminar cuentas. Aplicable a todos los usuarios del Servicio, incluyendo consumidores B2C, empresas B2B y consumidores de la API.

1. Principios generales

El Usuario se compromete a utilizar Cestwise de forma diligente, respetuosa con los derechos de terceros y conforme al ordenamiento jurídico. La presente política proporciona un marco interpretativo de los apartados 8 del Aviso Legal y 8 de los Términos del Servicio, sin agotar la casuística posible.

2. Conductas prohibidas

2.1. Atentados contra la integridad del Servicio

  • Realizar pruebas de penetración no autorizadas, escaneo masivo de puertos o vulnerabilidades, o cualquier actividad que pueda interferir con el funcionamiento normal del Servicio.
  • Ataques de denegación de servicio (DoS, DDoS), inundación de peticiones, abuso de cuotas o intentos de provocar caídas.
  • Subir, transmitir o intentar ejecutar malware, código malicioso, gusanos, troyanos o cualquier otro componente perjudicial.
  • Eludir o intentar eludir las medidas técnicas de protección, autenticación, cifrado o limitación del Servicio.
  • Realizar ingeniería inversa, descompilar o desmontar el código del Servicio salvo en los supuestos legalmente permitidos.

2.2. Vulneración de derechos de terceros

  • Infringir derechos de propiedad intelectual o industrial, secretos empresariales, derechos de imagen, honor, intimidad o protección de datos personales.
  • Suplantar la identidad de terceros o de los responsables del Servicio.
  • Utilizar credenciales de acceso a supermercados que no sean de titularidad del Usuario o sin autorización expresa del titular.
  • Subir o difundir contenido que vulnere derechos de menores, incite a la violencia, al odio o a la discriminación.

2.3. Uso fraudulento o ilícito

  • Utilizar el Servicio para realizar transacciones ficticias, lavado de capitales, evasión fiscal o cualquier actividad ilegal.
  • Crear cuentas falsas, fraudulentas o automatizadas con el fin de obtener beneficios indebidos (canjes múltiples de códigos promocionales, distorsión de métricas, etc.).
  • Compartir credenciales de cuenta con terceros (la cuenta es personal e intransferible salvo en planes B2B con licencias multi-usuario explícitas).
  • Eludir el cap mensual de fees PAU mediante creación de cuentas paralelas u otros artificios.

2.4. Uso indebido de los datos del Servicio

  • Realizar scraping masivo del Servicio, descargar o copiar sustancialmente la base de datos de productos, precios o catálogo mediante medios automatizados sin autorización.
  • Redistribuir, vender o sublicenciar los datos obtenidos del Servicio a terceros sin autorización expresa de Cestwise (la API oficial tiene su propio régimen contractual; ver Términos API).
  • Utilizar los datos del Servicio para entrenar modelos de IA, algoritmos de matching, comparadores competitivos o cualquier otra finalidad comercial sin autorización expresa, en aplicación del opt-out de minería de textos del artículo 4 de la Directiva (UE) 2019/790.

2.5. Abuso del Asistente de Compra

  • Configurar el Asistente para realizar compras a gran escala con fines distintos al consumo personal o familiar (acaparamiento, reventa, fraude a promociones del supermercado).
  • Utilizar el Asistente con fines distintos al objeto del Servicio.

2.6. Acoso y conducta inapropiada

  • Acoso, amenazas, lenguaje ofensivo o discriminatorio dirigido al equipo de soporte o a otros usuarios (en su caso, en funcionalidades sociales del Servicio).
  • Solicitar a Cestwise la eliminación de datos de terceros sin legitimación para ello.

2.7. Bots, agentes automatizados y acceso automatizado

Salvo a través de la API oficial y conforme a su régimen, queda prohibido acceder al Servicio o interactuar con él por medios automatizados. En particular:

  • Emplear bots, crawlers, spiders, arañas, scrapers, navegadores headless (p. ej. Puppeteer, Playwright, Selenium), macros, extensiones o cualquier agente —incluidos agentes de IA autónomos— para navegar, extraer datos, rellenar formularios o ejecutar acciones a escala.
  • Ignorar o eludir el archivo robots.txt, las cabeceras de control (X-Robots-Tag, Retry-After), los nofollow u otras señales de exclusión de rastreo del Servicio.
  • Falsear el User-Agent, la cabecera Referer, la huella del navegador o la geolocalización; rotar direcciones IP, usar proxies residenciales, redes VPN en cadena o botnets para multiplicar identidades o sortear los límites de frecuencia.
  • Evadir, resolver de forma automatizada o atacar los mecanismos anti-bot, CAPTCHA, prueba de trabajo, verificación de dispositivo, WAF o detección de fraude (incluida la tecnología de verificación de bots que Cestwise emplea).
  • Realizar credential stuffing, fuerza bruta, enumeración de cuentas, secuestro de sesión o cualquier intento de acceso a cuentas ajenas.
  • Automatizar el canje de cupones o promociones, la creación de cuentas o el consumo de recursos de IA con el fin de distorsionar métricas, agotar cuotas de terceros o obtener ventajas indebidas.
  • Inyectar instrucciones maliciosas, prompts adversariales o contenido diseñado para manipular, “jailbreak” o desviar los asistentes y modelos de IA del Servicio de su finalidad, o para inducir la generación de contenido ilícito.

Cestwise podrá aplicar de forma proporcionada límites de frecuencia, retos de verificación, bloqueo por IP o por huella, y suspensión de la cuenta frente al tráfico automatizado no autorizado, sin necesidad de aviso previo cuando exista riesgo para la integridad o disponibilidad del Servicio.

2.8. Seguridad e integridad de la cuenta

  • La cuenta es personal e intransferible (salvo licencias B2B multi-usuario explícitas). Está prohibido compartir, ceder, revender o alquilar credenciales o accesos a terceros.
  • El Usuario es responsable de custodiar sus credenciales y de activar los factores de seguridad disponibles; debe notificar sin demora cualquier acceso no autorizado a abuse@cestwise.com.
  • Queda prohibido crear múltiples cuentas para eludir suspensiones, límites, caps de fees o bloqueos previos.

3. Cuotas y rate limiting

El Servicio aplica límites técnicos razonables (rate limiting) para garantizar la estabilidad y disponibilidad. Estos límites se ajustan al uso normal y se publican en Términos API para los consumidores de la API. La superación reiterada de los límites podrá considerarse uso abusivo y motivar la suspensión.

4. Procedimiento ante incumplimientos

  1. Detección: Cestwise puede detectar incumplimientos mediante medidas técnicas (rate limiting, detección de fraude, análisis de logs), denuncias de terceros o requerimientos de autoridades.
  2. Aviso preliminar: salvo en supuestos graves o flagrantes, Cestwise enviará al Usuario un aviso inicial identificando la conducta presuntamente infractora y dando un plazo razonable (mínimo 7 días) para subsanarla o presentar alegaciones.
  3. Suspensión cautelar: en supuestos graves (potencial daño a la integridad del Servicio o a terceros, riesgo de fraude inminente) Cestwise podrá suspender la cuenta de forma inmediata, notificando al Usuario y permitiéndole presentar alegaciones a posteriori.
  4. Decisión motivada: tras valorar las alegaciones del Usuario, Cestwise comunicará la decisión final, que podrá ser (a) cierre del expediente, (b) suspensión de la cuenta —que bloquea el acceso pero conserva los datos, es reversible y, en caso de suscripción activa, programa su cancelación al final del periodo ya abonado (sin nuevo cobro)— o (c) terminación del contrato con baja definitiva y borrado de los datos, con cancelación inmediata de la suscripción. En supuestos de fraude o uso ilícito graves, la terminación podrá tener efecto inmediato sin derecho a reembolso del periodo en curso.
  5. Reclamación: el Usuario podrá reclamar contra la decisión por los canales del apartado 17 de los Términos del Servicio.

5. Responsabilidad del Usuario

El Usuario asume la responsabilidad por los daños causados al Servicio o a terceros como consecuencia del incumplimiento de la presente política, debiendo mantener indemne a Cestwise de cualquier reclamación, sanción o coste razonable de defensa que pudiera derivarse, sin perjuicio de las acciones legales a que hubiera lugar.

6. Notificación de abusos

Cualquier persona puede notificar prácticas contrarias a esta política mediante correo electrónico a abuse@cestwise.com. Cestwise analizará las notificaciones recibidas con la diligencia debida y respetando la confidencialidad de la denunciante cuando lo solicite.

7. Vigencia y modificaciones

Cestwise podrá modificar esta política para adaptarla a la evolución del Servicio o del marco normativo. Las modificaciones materiales se comunican con la antelación prevista en los Términos.

Versión 1.1 · Última actualización: 16 de julio de 2026.