Índice
- 1. Principio
- 2. Matriz principal
- 3. Límites de la administración
- 4. Acciones de soporte
- 5. Servicios críticos
- 6. Dependencias externas complementarias
1. Principio
HOSTIUM y el Cliente comparten responsabilidades. Esta matriz identifica quién administra contractualmente cada capa de manera ordinaria. Cuando una capa física o tecnológica sea ejecutada por un proveedor upstream, la mención “HOSTIUM” significa que HOSTIUM gestiona esa dependencia frente al Cliente dentro del alcance contratado, no que posea control físico directo sobre instalaciones o sistemas de terceros. La orden de contratación puede modificar la matriz expresamente.
La información alojada no debe depender de un único punto de custodia. En los servicios de hosting, cloud y Apps Servers comercializados como administrados o managed, HOSTIUM incluye el esquema estándar de backups definido en la Política de Backups y Recuperación —copia local diaria, copia offsite semanal, copia offsite mensual y snapshots con tres (3) puntos de retención rotativa cuando la arquitectura lo permita— y debe operar razonablemente esa prestación; paralelamente, el Cliente tiene la obligación esencial de mantener una copia independiente y razonablemente actualizada fuera de HOSTIUM. Estas obligaciones son concurrentes y no se sustituyen entre sí.
2. Matriz principal
| Capa / actividad | Hosting / Elastic Cloud administrado | WP Care | Apps Server administrado | Servicio autogestionado* |
|---|---|---|---|---|
| Gestión contractual de datacenter e infraestructura | HOSTIUM | HOSTIUM | HOSTIUM | HOSTIUM |
| Hardware/virtualización bajo control de Hostium | HOSTIUM | HOSTIUM | HOSTIUM | HOSTIUM |
| Red hasta el límite de la infraestructura controlada | HOSTIUM | HOSTIUM | HOSTIUM | HOSTIUM |
| Sistema operativo | HOSTIUM | Según servicio base | HOSTIUM | CLIENTE |
| cPanel u otro panel/capa de sistema incluida | HOSTIUM | Según servicio base | Según producto | CLIENTE, salvo licencia gestionada |
| Firewall/WAF de plataforma | HOSTIUM | HOSTIUM | HOSTIUM | Compartido/según plan |
| WordPress core | CLIENTE salvo servicio específico | HOSTIUM dentro del alcance | CLIENTE | CLIENTE |
| Plugins/themes | CLIENTE | HOSTIUM para actualización razonable; CLIENTE para licencias, compatibilidad y funcionalidad de negocio | CLIENTE | CLIENTE |
| Código/desarrollo propio | CLIENTE | CLIENTE | CLIENTE | CLIENTE |
| Contenido y legalidad | CLIENTE | CLIENTE | CLIENTE | CLIENTE |
| Usuarios y permisos de aplicación | CLIENTE | Compartido | CLIENTE | CLIENTE |
| Contraseñas del cliente | CLIENTE | CLIENTE | CLIENTE | CLIENTE |
| Bases legales de datos personales alojados | CLIENTE | CLIENTE | CLIENTE | CLIENTE |
| Backup de plataforma incluido | HOSTIUM si el plan lo incluye | Según plan | Según plan | Sólo si se contrata |
| Backup independiente externo (obligación esencial) | CLIENTE | CLIENTE | CLIENTE | CLIENTE |
| Actualizaciones de software del cliente | CLIENTE | Según alcance WP Care | CLIENTE salvo especificación | CLIENTE |
| Monitoreo de infraestructura | HOSTIUM | HOSTIUM | HOSTIUM | HOSTIUM para infraestructura; CLIENTE para sistema/aplicación |
| Monitoreo funcional de la aplicación | CLIENTE | Según alcance WP Care | CLIENTE salvo acuerdo | CLIENTE |
Sólo cuando HOSTIUM comercialice expresamente un producto como autogestionado/unmanaged.
3. Límites de la administración
“Administrado” no significa que HOSTIUM sea desarrollador, auditor permanente del código, administrador funcional del negocio ni responsable de decisiones del Cliente. La administración comprende las tareas expresamente incluidas y razonablemente necesarias sobre las capas de HOSTIUM.
4. Acciones de soporte
El Cliente autoriza a HOSTIUM a ejecutar cambios técnicos razonablemente necesarios para resolver tickets, restaurar servicio o contener incidentes, procurando minimizar impacto. Las modificaciones de aplicación o contenido que excedan soporte ordinario requerirán autorización o servicio profesional específico.
5. Servicios críticos
Aplicaciones o datos cuya pérdida pueda producir consecuencias económicas, regulatorias, sanitarias, jurídicas o comerciales relevantes deben contar con backup independiente externo y una estrategia proporcional al riesgo. Si requieren alta disponibilidad, continuidad, almacenamiento inmutable, replicación geográfica, RPO/RTO o tolerancia a fallas, deberán diseñarse y contratarse expresamente con una arquitectura adecuada. Un hosting estándar con backups incluidos no equivale a una solución HA, DR, custodia certificada ni almacenamiento inmutable.
6. Dependencias externas complementarias
Además de las capas de la matriz principal, podrán existir dependencias cuyo control corresponda a terceros o al Cliente según la configuración concreta: registrador/registry de dominio; DNS externo; CDN o proxy; autoridad certificante; gateway de pagos; APIs y SaaS externos; proveedor SMTP o de entregabilidad; ISP y red local del Cliente; dispositivos del Cliente; integraciones, plugins y themes de terceros; y proveedores de identidad o MFA. La responsabilidad se determinará según quién haya contratado, configurado y controle razonablemente la capa y conforme las obligaciones propias que la legislación imponga a HOSTIUM.
Versión 1.0
Vigencia: 5 de septiembre de 2026
Última actualización: 5 de septiembre de 2026
