POLÍTICA DE CÓDIGO ABIERTO DE DATACRED
Versión: 1.0
Fecha de Vigencia: 22 de mayo de 2026
Jurisdicción: Wyoming, EE. UU.
Estado: FINAL
PREÁMBULO
La presente Política de Código Abierto (la "Política") regula el uso, la contribución y la distribución de software de código abierto por parte de DataCred y en relación con la Plataforma DataCred ("Plataforma"). DataCred es una plataforma venezolana de evaluación de reputación financiera conductual nativa en IA que opera bajo una estructura legal en Wyoming, EE. UU. DataCred NO es un banco, prestamista ni institución financiera regulada.
DataCred es una plataforma privada e independiente de información y reputación financiera. No es el buró ni el registro oficial del Estado, no está autorizada, certificada ni respaldada por la Superintendencia de las Instituciones del Sector Bancario (SUDEBAN), el Banco Central de Venezuela (BCV), el Sistema de Información Central de Riesgos (SICRI) ni ningún otro organismo del gobierno, y no está conectada a ellos. Los puntajes y la información que DataCred ofrece son estimaciones para apoyar decisiones; no constituyen decisiones oficiales ni garantías.
DataCred está comprometida con la comunidad de código abierto y los principios del desarrollo colaborativo de software. Al mismo tiempo, DataCred debe proteger su propiedad intelectual exclusiva y garantizar el cumplimiento de todas las obligaciones de licencias de código abierto aplicables.
ESTA POLÍTICA CONTIENE DISPOSICIONES QUE AFECTAN SUS DERECHOS LEGALES. POR FAVOR, LÉALA DETENIDAMENTE.
ARTÍCULO 1: DEFINICIONES
1.1 "Software de Código Abierto" u "OSS" significa software que se distribuye bajo una licencia que cumple con la Definición de Código Abierto mantenida por la Open Source Initiative (OSI), incluyendo, de manera enunciativa mas no limitativa, licencias que permiten la redistribución gratuita, el acceso al código fuente y la creación de obras derivadas.
1.2 "Licencia Copyleft" significa una licencia de código abierto que requiere que las obras derivadas se distribuyan bajo la misma licencia que la obra original. Los ejemplos incluyen la GNU General Public License (GPL), GNU Affero General Public License (AGPL) y GNU Lesser General Public License (LGPL).
1.3 "Licencia Permisiva" significa una licencia de código abierto que impone restricciones mínimas sobre cómo se puede utilizar, modificar y distribuir el software. Los ejemplos incluyen la Licencia MIT, la Licencia Apache 2.0 y las Licencias BSD.
1.4 "Acuerdo de Licencia de Colaborador" o "CLA" significa un acuerdo legal que define los términos bajo los cuales un colaborador otorga derechos sobre sus contribuciones a un proyecto de código abierto.
1.5 "Certificado de Origen del Desarrollador" o "DCO" significa una certificación de que un colaborador tiene el derecho de presentar su contribución bajo la licencia del proyecto, según lo definido por el Developer Certificate of Origin versión 1.1.
1.6 "Dependencia" significa un componente de software de código abierto del cual dependen la Plataforma o los servicios de DataCred para funcionar, directa o indirectamente.
1.7 "Proyecto de Código Abierto de DataCred" significa un proyecto de código abierto que es mantenido, propiedad o respaldado oficialmente por DataCred.
ARTÍCULO 2: COMPROMISO Y FILOSOFÍA DE CÓDIGO ABIERTO
2.1 Declaración de Compromiso
DataCred está comprometida con la comunidad de código abierto y los principios del desarrollo de software de código abierto. DataCred cree que el software de código abierto impulsa la innovación, mejora la calidad del software y beneficia a todo el ecosistema tecnológico.
2.2 Filosofía de Código Abierto
El enfoque de DataCred hacia el código abierto se guía por los siguientes principios:
(a) Dar y Recibir: DataCred utiliza y contribuye al software de código abierto. DataCred se compromete a ser un buen ciudadano de la comunidad de código abierto.
(b) Cumplimiento: DataCred cumple con todas las obligaciones de licencias de código abierto aplicables, incluyendo atribución, aviso y divulgación de código fuente.
(c) Transparencia: DataCred es transparente sobre su uso de software de código abierto y sus contribuciones de código abierto.
(d) Comunidad: DataCred apoya a la comunidad de código abierto a través de contribuciones, patrocinios y participación comunitaria.
(e) Innovación: DataCred aprovecha el software de código abierto para construir mejores productos y servicios, a la vez que devuelve mejoras a la comunidad.
2.3 Ámbito de la Política
Esta Política se aplica a:
(a) Todo el software de código abierto utilizado por DataCred en la Plataforma;
(b) Todos los proyectos de código abierto mantenidos o a los que DataCred contribuye;
(c) Todos los empleados, contratistas y agentes de DataCred que utilicen, modifiquen o contribuyan a software de código abierto;
(d) Todos los Usuarios que interactúen con los proyectos de código abierto de DataCred o utilicen componentes de código abierto de la Plataforma.
ARTÍCULO 3: SOFTWARE DE CÓDIGO ABIERTO UTILIZADO POR DATACRED
3.1 Categorías de Software de Código Abierto
DataCred utiliza software de código abierto en múltiples categorías dentro de la Plataforma, incluyendo, de manera enunciativa mas no limitativa:
#### 3.1.1 Marcos de Trabajo Web y Servidores
- Marcos de trabajo de aplicaciones web (por ejemplo, Express.js, Next.js o marcos similares utilizados en la pila tecnológica de la Plataforma);
- Servidores HTTP y entornos de ejecución de servidores;
- Componentes de middleware;
- Bibliotecas de enrutamiento y procesamiento de solicitudes.
#### 3.1.2 Sistemas de Bases de Datos
- Sistemas de gestión de bases de datos;
- Bibliotecas ORM (Mapeo Objeto-Relacional);
- Controladores y conectores de bases de datos;
- Bibliotecas de construcción de consultas y acceso a datos;
- Sistemas de caché y almacenes de datos.
#### 3.1.3 Autenticación y Seguridad
- Bibliotecas y marcos de trabajo de autenticación;
- Bibliotecas de cifrado y criptografía;
- Middleware y herramientas de seguridad;
- Bibliotecas de gestión de identidad;
- Implementaciones de OAuth y OpenID Connect.
#### 3.1.4 Aprendizaje Automático e IA
- Marcos de trabajo y bibliotecas de aprendizaje automático;
- Bibliotecas de procesamiento de lenguaje natural;
- Bibliotecas de procesamiento y análisis de datos;
- Marcos de trabajo de servicio e inferencia de modelos;
- Herramientas de infraestructura de entrenamiento.
#### 3.1.5 DevOps e Infraestructura
- Herramientas de contenedorización (por ejemplo, Docker);
- Herramientas de orquestación (por ejemplo, Kubernetes);
- Herramientas y plataformas de CI/CD;
- Herramientas de monitoreo y observabilidad;
- Herramientas de infraestructura como código.
#### 3.1.6 Frontend y UI
- Bibliotecas y marcos de trabajo de componentes de UI;
- Bibliotecas de gestión de estado;
- Herramientas de compilación y empaquetado;
- Marcos de trabajo de pruebas;
- Herramientas de sistemas de diseño.
#### 3.1.7 Herramientas de Desarrollo
- Lenguajes de programación y entornos de ejecución;
- Gestores de paquetes;
- Herramientas de calidad de código y linting;
- Marcos de trabajo de pruebas;
- Generadores de documentación.
3.2 Dependencias Clave
DataCred mantiene un inventario integral de todas las dependencias de código abierto utilizadas en la Plataforma. Este inventario está disponible internamente y se utiliza para rastrear:
(a) Obligaciones de cumplimiento de licencias;
(b) Vulnerabilidades de seguridad;
(c) Compatibilidad de versiones;
(d) Estado de obsolescencia y fin de vida útil.
3.3 Compromiso de Cumplimiento de Licencias
DataCred se compromete a:
(a) Identificar todos los componentes de código abierto utilizados en la Plataforma;
(b) Determinar la licencia aplicable para cada componente de código abierto;
(c) Cumplir con todos los requisitos de cada licencia de código abierto aplicable;
(d) Mantener registros precisos del uso de código abierto;
(e) Revisar y actualizar regularmente las prácticas de cumplimiento de código abierto.
ARTÍCULO 4: CUMPLIMIENTO DE LICENCIAS DE CÓDIGO ABIERTO
4.1 Obligaciones de Licencia por Tipo de Licencia
DataCred cumple con las obligaciones específicas de cada tipo de licencia de código abierto utilizada en la Plataforma.
#### 4.1.1 Licencia MIT
La Licencia MIT es una licencia permisiva que requiere:
- La conservación del aviso de derechos de autor y el aviso de permiso en todas las copias o partes sustanciales del software.
Enfoque de cumplimiento de DataCred:
- Incluir el aviso de licencia MIT en la ubicación apropiada para cada componente con licencia MIT;
- Mantener registros de todos los componentes con licencia MIT.
#### 4.1.2 Licencia Apache 2.0
La Licencia Apache 2.0 es una licencia permisiva que requiere:
- La conservación del aviso de derechos de autor, aviso de licencia y archivo de avisos;
- Declaración de los cambios realizados al software (si los hubiera);
- Inclusión del texto de la licencia.
Enfoque de cumplimiento de DataCred:
- Incluir el aviso de licencia Apache 2.0 para cada componente con licencia Apache;
- Incluir el archivo NOTICE si se proporciona con el componente;
- Mantener registros de las modificaciones realizadas a los componentes con licencia Apache.
#### 4.1.3 GNU General Public License (GPL) Versiones 2 y 3
La GPL es una licencia copyleft que requiere:
- Distribución del código fuente junto con las distribuciones binarias;
- Las obras derivadas deben distribuirse bajo la GPL;
- Conservación de los avisos de derechos de autor y exención de garantía.
Enfoque de cumplimiento de DataCred:
- Los componentes con licencia GPL se utilizan en cumplimiento con los requisitos de la GPL;
- Cuando se utilizan componentes GPL, DataCred garantiza que el uso de la Plataforma no crea una obra derivada que requeriría que la Plataforma se distribuya bajo la GPL (es decir, los componentes GPL se utilizan como procesos separados, mediante agregación, o a través de interfaces bien definidas);
- DataCred no vincula código con licencia GPL en código propietario de una manera que crearía una obra derivada bajo la GPL.
#### 4.1.4 GNU Lesser General Public License (LGPL) Versiones 2.1 y 3
La LGPL es una licencia copyleft que requiere:
- Distribución del código fuente para los componentes con licencia LGPL;
- Las obras derivadas de componentes con licencia LGPL deben distribuirse bajo la LGPL;
- Los usuarios deben poder modificar el componente LGPL y volver a enlazarlo.
Enfoque de cumplimiento de DataCred:
- Los componentes con licencia LGPL se utilizan en cumplimiento con los requisitos de la LGPL;
- Cuando los componentes con licencia LGPL se utilizan como bibliotecas compartidas, DataCred cumple con los requisitos de excepción de enlace.
#### 4.1.5 Licencias BSD (2-Cláusulas, 3-Cláusulas, 4-Cláusulas)
Las Licencias BSD son licencias permisivas que requieren:
- Conservación de los avisos de derechos de autor (todas las variantes);
- Prohibición de usar el nombre de la organización para respaldo (variante de 3 Cláusulas);
- Inclusión de la cláusula publicitaria (variante de 4 Cláusulas, raramente utilizada hoy en día).
Enfoque de cumplimiento de DataCred:
- Incluir el aviso de licencia BSD para cada componente con licencia BSD;
- Cumplir con los requisitos específicos de cada variante BSD.
#### 4.1.6 Mozilla Public License (MPL) Versiones 1.1 y 2.0
La MPL es una licencia copyleft débil que requiere:
- El código fuente de los archivos con licencia MPL debe estar disponible;
- Las modificaciones a los archivos con licencia MPL deben distribuirse bajo la MPL;
- Las obras más grandes pueden combinar código MPL y propietario.
Enfoque de cumplimiento de DataCred:
- Los componentes con licencia MPL se utilizan en cumplimiento con los requisitos de la MPL;
- Las modificaciones a los archivos con licencia MPL se distribuyen bajo la MPL.
#### 4.1.7 Common Development and Distribution License (CDDL)
La CDDL es una licencia copyleft débil similar a la MPL:
- El código fuente de los archivos con licencia CDDL debe estar disponible;
- Las modificaciones a los archivos con licencia CDDL deben distribuirse bajo la CDDL.
Enfoque de cumplimiento de DataCred:
- Los componentes con licencia CDDL se utilizan en cumplimiento con los requisitos de la CDDL.
4.2 Requisitos de Atribución
DataCred mantiene un aviso de atribución de código abierto que enumera todos los componentes de código abierto utilizados en la Plataforma, junto con sus licencias aplicables y avisos de derechos de autor. Este aviso de atribución:
(a) Está incluido en la documentación de la Plataforma;
(b) Está disponible a través de la interfaz de la Plataforma (cuando sea factible);
(c) Se actualiza a medida que se añaden o eliminan nuevos componentes de código abierto.
4.3 Disponibilidad del Código Fuente
Cuando sea requerido por las licencias de código abierto aplicables (tales como GPL, LGPL, AGPL y MPL), DataCred pone a disposición el código fuente de los componentes de código abierto relevantes:
(a) Mediante descarga directa desde el sitio web de DataCred o el repositorio designado;
(b) Mediante solicitud por escrito al departamento legal de DataCred;
(c) Por un período de al menos tres años a partir de la fecha de distribución (o según lo requiera la licencia aplicable).
4.4 Divulgación de Modificaciones
Cuando sea requerido por las licencias de código abierto aplicables, DataCred divulga las modificaciones realizadas a los componentes de código abierto:
(a) Las modificaciones a los componentes con licencia copyleft (GPL, LGPL, AGPL, MPL) se divulgan según lo requerido por la licencia aplicable;
(b) Las modificaciones a los componentes con licencia permisiva se divulgan cuando DataCred así lo decide, pero no se requiere su divulgación bajo la licencia aplicable;
(c) La divulgación se realiza a través de los mismos canales que la disponibilidad del código fuente.
ARTÍCULO 5: CONTRIBUCIONES DE CÓDIGO ABIERTO POR PARTE DE DATACRED
5.1 Proyectos que DataCred Mantiene
DataCred puede, de vez en cuando, mantener proyectos de código abierto. Los proyectos de código abierto de DataCred:
(a) Están licenciados bajo una licencia de código abierto aprobada por la OSI (generalmente MIT o Apache 2.0);
(b) Están alojados en repositorios públicos;
(c) Se gestionan con procesos transparentes de gobierno, contribución y toma de decisiones;
(d) Están sujetos a esta Política y a cualquier política adicional específica del proyecto.
5.2 Directrices de Contribución
Los proyectos de código abierto de DataCred mantienen directrices de contribución que abordan:
(a) Cómo presentar contribuciones (solicitudes de extracción, parches, etc.);
(b) Criterios de revisión y aceptación de código;
(c) Requisitos de prueba;
(d) Requisitos de documentación;
(e) Código de conducta y estándares comunitarios;
(f) Términos de licencia y propiedad intelectual.
5.3 Licencia para Proyectos de Código Abierto de DataCred
Los proyectos de código abierto de DataCred generalmente se licencian bajo una de las siguientes licencias de código abierto aprobadas por la OSI, según se determine proyecto por proyecto:
(a) Licencia MIT: Para bibliotecas, herramientas y componentes donde se desea la máxima adopción;
(b) Licencia Apache 2.0: Para proyectos donde la protección de patentes y los términos de contribución son importantes;
(c) GNU GPL o LGPL: En casos excepcionales donde los requisitos copyleft sirven a los objetivos del proyecto.
La licencia específica para cada proyecto de código abierto de DataCred se indica en el repositorio y la documentación del proyecto.
5.4 Requisitos del Acuerdo de Licencia de Colaborador (CLA)
DataCred puede exigir a los colaboradores de los proyectos de código abierto de DataCred que firmen un Acuerdo de Licencia de Colaborador (CLA). El CLA:
(a) Define los términos bajo los cuales el colaborador otorga derechos sobre sus contribuciones;
(b) Otorga a DataCred una licencia para usar, modificar y distribuir la contribución;
(c) Puede otorgar a DataCred el derecho de sublicenciar la contribución bajo diferentes términos de licencia (para proyectos con licencia permisiva);
(d) No transfiere la titularidad de la contribución del colaborador.
Los CLA de DataCred están disponibles para su revisión en el repositorio de cada proyecto o mediante solicitud.
5.5 Certificado de Origen del Desarrollador (DCO)
DataCred respalda el proceso del Certificado de Origen del Desarrollador (DCO), que proporciona una alternativa más simple a los CLA. Las contribuciones a los proyectos gobernados por DCO incluyen una línea de "Signed-off-by" que certifica que el colaborador tiene el derecho de presentar la contribución bajo la licencia del proyecto.
El DCO dice en su totalidad:
```
Developer Certificate of Origin
Versión 1.1
Al hacer una contribución a este proyecto, certifico que:
(a) La contribución fue creada en su totalidad o en parte por mí y tengo el derecho de presentarla bajo la licencia de código abierto indicada en el archivo; o
(b) La contribución se basa en un trabajo previo que, según mi leal saber y entender, está cubierto por una licencia de código abierto apropiada y tengo el derecho bajo esa licencia de presentar ese trabajo con modificaciones, ya sea creadas en su totalidad o en parte por mí, bajo la misma licencia de código abierto (a menos que se me permita presentarlo bajo una licencia diferente), según se indica en el archivo; o
(c) La contribución me fue proporcionada directamente por alguna otra persona que certificó (a), (b) o (c) y no la he modificado.
(d) Entiendo y acepto que este proyecto y la contribución son públicos y que se mantiene un registro de la contribución (incluyendo toda la información personal que envío con ella, incluido mi visto bueno) de forma indefinida y puede redistribuirse de conformidad con este proyecto o la(s) licencia(s) de código abierto involucradas.
```
5.6 Contribuciones de Empleados y Contratistas
Los empleados y contratistas de DataCred que contribuyan a proyectos de código abierto (ya sean proyectos de DataCred o proyectos de terceros) deben:
(a) Cumplir con esta Política;
(b) Obtener las aprobaciones apropiadas para las contribuciones en nombre de DataCred;
(c) Utilizar su dirección de correo electrónico de DataCred o identificar claramente su afiliación en las contribuciones;
(d) No contribuir código propietario, secretos comerciales o información confidencial de DataCred;
(e) No contribuir código que crearía un conflicto de intereses u obligación que entre en conflicto con los intereses de DataCred.
ARTÍCULO 6: CÓDIGO ABIERTO Y PI DE LA PLATAFORMA
6.1 Los Componentes de Código Abierto No Hacen que la Plataforma sea de Código Abierto
EL USO DE COMPONENTES DE CÓDIGO ABIERTO EN LA PLATAFORMA NO HACE QUE LA PLATAFORMA EN SU CONJUNTO SEA DE CÓDIGO ABIERTO. LA PLATAFORMA SIGUE SIENDO SOFTWARE DE PROPIEDAD EXCLUSIVA DE DATACRED. SOLO LOS COMPONENTES DE CÓDIGO ABIERTO ESPECÍFICOS ESTÁN SUJETOS A SUS LICENCIAS DE CÓDIGO ABIERTO APLICABLES.
6.2 Las Licencias de Código Abierto se Aplican Solo a Componentes Específicos
Cada licencia de código abierto se aplica únicamente al componente específico que se distribuye bajo esa licencia. La licencia de código abierto no se extiende a:
(a) El código propietario de DataCred que utiliza o enlaza con el componente de código abierto;
(b) Otros componentes de código abierto distribuidos bajo diferentes licencias;
(c) Las API, interfaces o protocolos de DataCred;
(d) Los modelos, algoritmos o metodologías de IA/ML de DataCred;
(e) Las compilaciones de datos, análisis o informes de DataCred;
(f) Cualquier otra PI de DataCred que no esté específicamente distribuida bajo la licencia de código abierto.
6.3 Ninguna Licencia de Código Abierto se Extiende al Código Propietario de DataCred
NO OBSTANTE EL USO DE SOFTWARE DE CÓDIGO ABIERTO, NINGUNA LICENCIA DE CÓDIGO ABIERTO SE EXTIENDE AL CÓDIGO, ALGORITMOS, MODELOS, SISTEMAS U OTRA PROPIEDAD INTELECTUAL DE PROPIEDAD EXCLUSIVA DE DATACRED, A MENOS QUE DATACRED ELIJA ESPECÍFICAMENTE DISTRIBUIR DICHO CÓDIGO O PI BAJO UNA LICENCIA DE CÓDIGO ABIERTO.
6.4 Límite Entre Código Abierto y Código Propietario
DataCred mantiene límites claros entre los componentes de código abierto y el código propietario:
(a) Los componentes de código abierto se mantienen en directorios, repositorios o paquetes separados del código propietario;
(b) Los componentes de código abierto se identifican y rastrean en el inventario de dependencias de DataCred;
(c) Las modificaciones a los componentes de código abierto se rastrean y gestionan por separado;
(d) Los procesos de compilación y despliegue mantienen la separación entre el código abierto y el propietario.
ARTÍCULO 7: CÓDIGO ABIERTO EN API/SDK
7.1 Los SDK Pueden ser de Código Abierto
DataCred puede, a su entera discreción, distribuir bibliotecas cliente de API, SDK y herramientas para desarrolladores como software de código abierto bajo una licencia aprobada por la OSI. Dicha distribución se rige por:
(a) La licencia de código abierto específica aplicada al SDK o herramienta;
(b) Esta Política (según corresponda);
(c) Cualquier término adicional especificado en el repositorio del SDK o herramienta.
7.2 El Diseño de la API NO es de Código Abierto
NO OBSTANTE QUE LAS BIBLIOTECAS CLIENTE DEL SDK PUEDAN SER DE CÓDIGO ABIERTO, EL DISEÑO DE LA API DE DATACRED, LA ESPECIFICACIÓN DE LA API, LOS ENDPOINTS DE LA API, LOS ESQUEMAS DE SOLICITUD/RESPUESTA DE LA API Y LOS SISTEMAS DE AUTENTICACIÓN DE LA API SON PI DE PROPIEDAD EXCLUSIVA DE DATACRED Y NO SON DE CÓDIGO ABIERTO.
7.3 Licencia de las Bibliotecas Cliente de API
Las bibliotecas cliente de API y los SDK distribuidos por DataCred generalmente se licencian bajo una licencia de código abierto permisiva (como MIT o Apache 2.0). Esta licencia:
(a) Permite el uso de la biblioteca cliente para interactuar con la API de DataCred;
(b) NO otorga ninguna licencia sobre el diseño o especificación de la API de DataCred;
(c) NO otorga ninguna licencia sobre los sistemas o servicios de propiedad exclusiva de DataCred;
(d) NO permite el uso de la biblioteca de una manera que compita con DataCred.
ARTÍCULO 8: CONTRIBUCIONES DE USUARIOS AL CÓDIGO ABIERTO DE DATACRED
8.1 Concesión de Licencia para Contribuciones
Los Usuarios que contribuyan a proyectos de código abierto de DataCred otorgan a DataCred una licencia perpetua, mundial, no exclusiva, libre de regalías, totalmente pagada e irrevocable para usar, reproducir, modificar, adaptar, distribuir, sublicenciar y crear obras derivadas a partir de sus contribuciones, bajo los términos de la licencia de código abierto aplicable y cualquier CLA o DCO aplicable.
8.2 Declaración de Originalidad
Cada colaborador declara y garantiza que:
(a) La contribución es obra original del colaborador;
(b) El colaborador tiene el derecho de presentar la contribución bajo la licencia de código abierto aplicable;
(c) La contribución no infringe los derechos de propiedad intelectual de ningún tercero;
(d) La contribución no contiene código de terceros que no esté debidamente licenciado o atribuido;
(e) La contribución no contiene información confidencial, secretos comerciales o información de propiedad exclusiva de ningún tercero.
8.3 Sin Compensación
Las contribuciones a los proyectos de código abierto de DataCred se realizan sin expectativa de compensación. DataCred no está obligada a:
(a) Aceptar o utilizar cualquier contribución;
(b) Proporcionar atribución o crédito a ningún colaborador (aunque DataCred generalmente mantiene una lista de colaboradores);
(c) Compensar a ningún colaborador de ninguna forma;
(d) Mantener o respaldar ninguna contribución.
ARTÍCULO 9: CÓDIGO ABIERTO Y SEGURIDAD
9.1 Escaneo de Vulnerabilidades de Dependencias de Código Abierto
DataCred mantiene prácticas de seguridad para las dependencias de código abierto, incluyendo:
(a) Escaneo regular de vulnerabilidades de todas las dependencias de código abierto;
(b) Monitoreo de divulgaciones de CVE (Vulnerabilidades y Exposiciones Comunes) relevantes para las dependencias de DataCred;
(c) Procesos automatizados de actualización de dependencias para abordar vulnerabilidades conocidas;
(d) Revisión y prueba manual de actualizaciones de seguridad críticas.
9.2 Parches Oportunos
DataCred se compromete a aplicar parches oportunos a las vulnerabilidades de código abierto:
(a) Las vulnerabilidades críticas se priorizan y corrigen tan pronto como hay una solución disponible;
(b) Las vulnerabilidades de alta gravedad se corrigen dentro de un plazo razonable;
(c) Las vulnerabilidades de menor gravedad se corrigen mediante ciclos de actualización regulares;
(d) Se han establecido procedimientos de parcheo de emergencia para exploits activos.
9.3 Divulgación Responsable para Proyectos de Código Abierto de DataCred
DataCred se compromete a la divulgación responsable de vulnerabilidades de seguridad en los proyectos de código abierto de DataCred:
(a) Los investigadores de seguridad y los usuarios pueden reportar vulnerabilidades a través de los canales designados;
(b) DataCred acusará recibo de los informes de vulnerabilidad dentro de un plazo razonable;
(c) DataCred investigará y desarrollará correcciones para las vulnerabilidades confirmadas;
(d) DataCred coordinará la divulgación de vulnerabilidades con los reportantes y la comunidad en general;
(e) DataCred emitirá avisos de seguridad para las vulnerabilidades que afecten a los proyectos de código abierto de DataCred.
Las vulnerabilidades de seguridad en los proyectos de código abierto de DataCred deben reportarse a:
Correo Electrónico: [email protected]
Clave PGP: [Disponible previa solicitud o en el repositorio]
9.4 Seguridad del Código de Código Abierto
NO OBSTANTE LAS PRÁCTICAS DE SEGURIDAD DE DATACRED, DATACRED NO GARANTIZA QUE LOS COMPONENTES DE CÓDIGO ABIERTO UTILIZADOS EN LA PLATAFORMA ESTÉN LIBRES DE VULNERABILIDADES DE SEGURIDAD. TODO EL SOFTWARE DE CÓDIGO ABIERTO SE PROPORCIONA "TAL CUAL" POR SUS RESPECTIVOS AUTORES.
ARTÍCULO 10: USO PROHIBIDO DE CÓDIGO ABIERTO
10.1 Gestión de Licencias Copyleft
DataCred gestiona cuidadosamente el uso de componentes de código abierto con licencia copyleft para garantizar que:
(a) Los componentes con licencia GPL no se enlacen en código propietario de una manera que requeriría que el código propietario se distribuya bajo la GPL;
(b) Los componentes con licencia AGPL no se utilicen de una manera que requeriría que toda la Plataforma se distribuya bajo la AGPL (incluyendo a través de interfaces de red);
(c) Los componentes con licencia LGPL se utilicen en cumplimiento con las excepciones de enlace de la LGPL;
(d) Todas las obligaciones de licencias copyleft se cumplan completamente.
10.2 Sin Código Sin Licencia
DataCred no utiliza código de código abierto que:
(a) No tenga una licencia claramente identificable;
(b) Se distribuya sin licencia (aplicándose por defecto la protección total de derechos de autor);
(c) Se distribuya bajo una licencia que DataCred no pueda cumplir;
(d) Se obtenga de fuentes que no tengan el derecho de distribuir el código.
10.3 Sin Código con Restricciones Inaceptables
DataCred no utiliza código de código abierto que:
(a) Contenga restricciones discriminatorias (por ejemplo, cláusulas de "sin uso comercial" o "no para uso militar");
(b) Contenga restricciones de campo de uso que entren en conflicto con el negocio de DataCred;
(c) Imponga obligaciones que entren en conflicto con otras licencias de código abierto utilizadas por DataCred;
(d) Imponga obligaciones que DataCred no pueda cumplir razonablemente.
10.4 Prohibiciones al Usuario
Los Usuarios de la Plataforma no pueden:
(a) Utilizar los componentes de código abierto de la Plataforma de una manera que viole la licencia de código abierto aplicable;
(b) Representar que los componentes de código abierto de la Plataforma son trabajo propio;
(c) Eliminar, ocultar o modificar cualquier aviso de licencia de código abierto, aviso de derechos de autor o atribución incluida en la Plataforma;
(d) Distribuir componentes de código abierto de la Plataforma en violación de la licencia de código abierto aplicable;
(e) Utilizar componentes de código abierto de la Plataforma de una manera que sometería el código propietario de DataCred a obligaciones copyleft.
ARTÍCULO 11: CÓDIGO ABIERTO Y MODELOS DE IA/ML
11.1 Uso de Modelos de Código Abierto
DataCred puede utilizar modelos de IA/ML preentrenados que se distribuyen bajo licencias de código abierto. Dicho uso se rige por:
(a) La licencia específica bajo la cual se distribuye el modelo;
(b) Esta Política (según corresponda);
(c) Cualquier término adicional especificado por el proveedor del modelo.
11.2 Cumplimiento de Licencias de Modelos
DataCred cumple con todos los requisitos de licencias de modelos aplicables, incluyendo:
(a) Requisitos de atribución y citación;
(b) Restricciones de uso (si las hubiera);
(c) Requisitos de compartir modificaciones (si los hubiera);
(d) Requisitos de divulgación de pesos o parámetros del modelo (si los hubiera).
11.3 Atribución del Modelo
La atribución de los modelos de IA/ML de código abierto utilizados por DataCred se proporciona en:
(a) La documentación de la Plataforma;
(b) Publicaciones científicas (cuando corresponda);
(c) Tarjetas de modelo o documentación (cuando corresponda).
11.4 Licencias de Modelos Preentrenados
Diferentes modelos preentrenados se distribuyen bajo diferentes licencias, incluyendo:
(a) Licencias permisivas (MIT, Apache 2.0) que permiten un uso amplio con restricciones mínimas;
(b) Licencias solo para investigación que restringen el uso comercial;
(c) Licencias con restricciones de uso específicas (por ejemplo, prohibiciones de ciertos casos de uso);
(d) Licencias con requisitos de atribución específicos.
DataCred utiliza modelos preentrenados solo bajo licencias que permiten el uso previsto de los modelos por parte de DataCred.
ARTÍCULO 12: CUMPLIMIENTO Y AUDITORÍA
12.1 Cumplimiento Interno
DataCred mantiene procesos internos para el cumplimiento de código abierto, incluyendo:
(a) Revisión de licencias de código abierto para todas las nuevas dependencias;
(b) Auditorías regulares del uso de código abierto en toda la Plataforma;
(c) Herramientas automatizadas para rastrear dependencias y licencias de código abierto;
(d) Programas de capacitación y sensibilización para empleados y contratistas.
12.2 Cumplimiento Externo
DataCred responde a consultas externas sobre cumplimiento de código abierto:
(a) Las consultas sobre cumplimiento de licencias de código abierto pueden dirigirse a [email protected];
(b) Las solicitudes de código fuente bajo licencias copyleft deben incluir la identificación específica del componente y la licencia;
(c) DataCred responderá a las consultas de cumplimiento válidas dentro de un plazo razonable.
12.3 Conservación de Registros
DataCred mantiene registros del uso de código abierto, incluyendo:
(a) Un inventario de todos los componentes de código abierto utilizados en la Plataforma;
(b) Información de licencia para cada componente de código abierto;
(c) Avisos de derechos de autor y atribuciones;
(d) Registros de modificaciones (cuando corresponda).
ARTÍCULO 13: EXENCIONES DE RESPONSABILIDAD
13.1 Software de Código Abierto Proporcionado "TAL CUAL"
TODO EL SOFTWARE DE CÓDIGO ABIERTO UTILIZADO EN O EN RELACIÓN CON LA PLATAFORMA SE PROPORCIONA "TAL CUAL" POR SUS RESPECTIVOS AUTORES, SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO, DE MANERA ENUNCIATIVA MAS NO LIMITATIVA, LAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN.
13.2 Sin Garantía de DataCred
DATACRED NO OTORGA NINGUNA GARANTÍA, EXPRESA O IMPLÍCITA, CON RESPECTO A CUALQUIER SOFTWARE DE CÓDIGO ABIERTO UTILIZADO EN O EN RELACIÓN CON LA PLATAFORMA, INCLUYENDO, DE MANERA ENUNCIATIVA MAS NO LIMITATIVA:
(a) Garantía de rendimiento, fiabilidad o disponibilidad;
(b) Garantía de seguridad o ausencia de vulnerabilidades;
(c) Garantía de no infracción de derechos de terceros;
(d) Garantía de cumplimiento con las leyes o regulaciones aplicables.
13.3 Sin Responsabilidad por Problemas de Código Abierto
DATACRED NO SERÁ RESPONSABLE POR NINGUNA RECLAMACIÓN, DAÑO O RESPONSABILIDAD QUE SURJA O SE RELACIONE CON:
(a) Vulnerabilidades de seguridad en componentes de código abierto;
(b) Incumplimiento de licencias de código abierto por parte de terceros;
(c) Fallos o defectos de componentes de código abierto;
(d) Incompatibilidades o conflictos de componentes de código abierto;
(e) Cualquier otro problema relacionado con el software de código abierto utilizado en o en relación con la Plataforma.
13.4 Derecho a Modificar
DATACRED SE RESERVA EL DERECHO, A SU ENTERA DISCRECIÓN, DE MODIFICAR SU USO DE SOFTWARE DE CÓDIGO ABIERTO Y SUS CONTRIBUCIONES DE CÓDIGO ABIERTO EN CUALQUIER MOMENTO, INCLUYENDO AÑADIR, ELIMINAR O REEMPLAZAR COMPONENTES DE CÓDIGO ABIERTO.
13.5 Esta Política No es una Garantía
ESTA POLÍTICA DE CÓDIGO ABIERTO NO ES:
(a) Una garantía de cumplimiento de licencias de código abierto (aunque DataCred está comprometida con el cumplimiento);
(b) Asesoría legal sobre licencias o cumplimiento de código abierto;
(c) Un sustituto de la asesoría legal independiente sobre obligaciones de código abierto;
(d) Una admisión de que cualquier licencia de código abierto en particular se aplica a cualquier componente en particular;
(e) Una garantía de que cualquier componente de código abierto será mantenido o respaldado.
ARTÍCULO 14: LEY APLICABLE Y JURISDICCIÓN
14.1 Ley Aplicable
Esta Política de Código Abierto se rige por las leyes del Estado de Wyoming y de los Estados Unidos de América, sin consideración a los principios de conflicto de leyes.
14.2 Jurisdicción
Cualquier disputa derivada de esta Política de Código Abierto se resolverá en los tribunales federales o estatales ubicados en Wyoming, y cada parte se somete a la jurisdicción personal de dichos tribunales.
14.3 Las Licencias de Código Abierto se Rigen por sus Propios Términos
Cada licencia de código abierto se rige por sus propios términos. Esta Política no modifica, reemplaza ni sustituye los términos de ninguna licencia de código abierto. En caso de conflicto entre esta Política y una licencia de código abierto, la licencia de código abierto prevalecerá con respecto al componente de código abierto específico.
ARTÍCULO 15: MODIFICACIONES Y ACTUALIZACIONES
15.1 Derecho a Modificar
DataCred se reserva el derecho de modificar esta Política de Código Abierto en cualquier momento, con vigencia a partir de la publicación de la política modificada en la Plataforma o mediante otros medios de notificación razonables.
15.2 Cambios Sustanciales
Los cambios sustanciales a esta Política de Código Abierto serán comunicados a los Usuarios a través de la Plataforma o por correo electrónico. El uso continuado de la Plataforma después de dichas modificaciones constituye la aceptación de la Política de Código Abierto modificada.
15.3 Versiones Anteriores
Las versiones anteriores de esta Política de Código Abierto están disponibles previa solicitud al departamento legal de DataCred.
ARTÍCULO 16: INFORMACIÓN DE CONTACTO
Las preguntas, inquietudes o notificaciones relacionadas con esta Política de Código Abierto deben dirigirse a:
Departamento Legal de DataCred
Correo Electrónico: [email protected]
Dirección: 30 N Gould St, Ste N, Sheridan, WY 82801
Cumplimiento de Código Abierto: [email protected]
Reportes de Seguridad: [email protected]
ARTÍCULO 17: RECONOCIMIENTO
AL UTILIZAR LA PLATAFORMA, EL USUARIO RECONOCE QUE HA LEÍDO, COMPRENDIDO Y ACEPTADO ESTAR OBLIGADO POR ESTA POLÍTICA DE CÓDIGO ABIERTO.
FIN DE LA POLÍTICA DE CÓDIGO ABIERTO
© 2026 DataCred LLC (NC). Todos los derechos reservados.