Respuesta directa

Un contrato de software para una pyme debe explicar qué servicio se recibe, cuánto costará durante toda la relación, qué ocurre con los datos y cómo se sale sin interrumpir el negocio. Las promesas comerciales solo protegen si se traducen en alcance, niveles de servicio, responsabilidades y entregables verificables.

Esta guía se ha contrastado con Contenido mínimo del contrato de encargo , Guía para clientes que contraten cloud computing , Seguridad y contratación de servicios cloud y Ley de Propiedad Intelectual .

Contrato anotado Cuatro capas para revisar antes de firmar
  1. 01
    Servicio

    Alcance, aceptación, cambios y soporte.

  2. 02
    Economía

    Precio, revisión, renovación y extras.

  3. 03
    Riesgo

    Datos, seguridad, responsabilidad y continuidad.

  4. 04
    Salida

    Exportación, asistencia, borrado y transición.

Cómo usar esta checklist sin convertirla en un trámite

Empieza reuniendo todos los documentos que forman la oferta: contrato principal, condiciones generales, pedido, política de soporte, acuerdo de nivel de servicio, anexo de tratamiento de datos y propuesta comercial. En servicios SaaS es habitual que varias páginas enlazadas formen parte de la relación y que alguna pueda modificarse. Anota su versión y fecha para saber qué texto aceptaste.

Clasifica cada punto como claro, negociable o crítico. “Claro” significa que una persona ajena al proyecto puede entender la obligación, el límite y la consecuencia. “Negociable” indica que existe una ambigüedad asumible si se corrige. “Crítico” identifica una condición capaz de bloquear la actividad, comprometer datos o encarecer la salida. Ningún punto crítico debería quedar resuelto solo por una conversación.

La revisión cambia entre una suscripción, una implantación y un desarrollo a medida. En SaaS se adquiere normalmente un derecho de uso; en un desarrollo también deben delimitarse código, documentación, terceros y personalizaciones. Un profesional jurídico debe adaptar la decisión al riesgo de cada empresa.

Cláusulas 1 a 4: objeto, alcance, aceptación y cambios

1. Objeto y modalidad. Identifica si se contrata licencia, SaaS, implantación, alojamiento, mantenimiento o desarrollo, además de usuarios y restricciones. “Solución integral” no define una obligación.

2. Alcance y exclusiones. Añade un anexo con funciones, integraciones, migración, formación, documentación y tareas del cliente. Así evitarás descubrir que limpiar datos o usar una API requiere otra contratación.

3. Hitos y aceptación. Cada entrega necesita fecha, evidencia y criterio. Define el periodo de revisión, la comunicación de defectos y el efecto del silencio. Evita aceptaciones automáticas demasiado breves.

4. Gestión de cambios. Establece quién solicita, estima y aprueba una modificación y cómo afecta a coste o calendario. Sin este mecanismo, cada ajuste puede generar una disputa.

  • La oferta comercial y el contrato describen el mismo producto.
  • Los requisitos y las exclusiones están en un anexo fechado.
  • Cada hito tiene una prueba de aceptación observable.
  • Ningún cambio genera coste sin autorización de la empresa.

Cláusulas 5 a 7: precio, duración y soporte

5. Precio completo. Separa alta, implantación, licencias, usuarios adicionales, almacenamiento, integraciones, soporte, formación e impuestos. Si hay trabajo por horas, fija tarifa, unidad mínima, estimación y un máximo que requiera aprobación. Registra también el precio después de cualquier promoción.

6. Duración, renovación y revisión de precios. El contrato debe indicar plazo inicial, permanencia, preaviso, renovación automática y forma de cancelar. Una subida debe tener fórmula, límite o derecho de terminación suficiente. Comprueba si la baja de usuarios solo puede hacerse en la renovación y si el proveedor puede modificar unilateralmente el servicio.

7. Soporte y SLA. Define canales, horario, idioma, prioridades, tiempo de primera respuesta y objetivo de resolución. La disponibilidad debe indicar cómo se mide, qué mantenimientos se excluyen y qué remedio existe. Un crédito de servicio puede ser insuficiente si la aplicación detiene facturación o ventas, por lo que también debe existir un procedimiento de escalado y continuidad.

ConceptoPregunta contractualEvidencia esperada
Renovación¿Cuándo y cómo puedo cancelar?Fecha, canal y confirmación
Precio¿Qué puede variar y con qué límite?Fórmula o tabla vigente
Incidencia¿Qué prioridad tendrá un bloqueo?SLA y ruta de escalado
Disponibilidad¿Qué periodos quedan excluidos?Método de cálculo

Cláusulas 8 a 11: datos, privacidad, seguridad y continuidad

8. Titularidad y uso de los datos. Debe reconocerse que la empresa conserva el control sobre los datos aportados y los generados por su actividad. Define si el proveedor puede usar información agregada, telemetría o contenidos para otras finalidades y cómo se aplica una oposición. No confundas titularidad empresarial con el derecho de portabilidad de una persona interesada previsto en el RGPD.

9. Encargo de tratamiento. Si el proveedor trata datos personales por cuenta de la pyme, la relación debe formalizar el objeto, duración, finalidad, categorías de datos e interesados, instrucciones, confidencialidad, seguridad, asistencia, destino final y auditoría. La AEPD recuerda que contratar la nube no desplaza la responsabilidad del cliente. Deben identificarse o regularse los subencargados y las transferencias internacionales.

10. Seguridad e incidentes. Pide controles proporcionales al riesgo: autenticación multifactor para administración, cifrado, registros, gestión de vulnerabilidades, copias y segregación. El contrato debe definir cómo y cuándo avisa el proveedor de un incidente, qué información entrega, cómo preserva evidencias y quién coordina la respuesta.

11. Copias, recuperación y continuidad. “Hacemos backups” no basta. Concreta frecuencia, retención, ubicación, cifrado, pruebas de restauración y objetivos de recuperación. Aclara qué parte corresponde al proveedor y qué debe hacer la empresa. Para procesos críticos, solicita un procedimiento alternativo y contactos durante una interrupción.

El cliente sigue siendo responsable del tratamiento de los datos personales aunque utilice un proveedor cloud. La diligencia de selección, el contrato de encargo y las garantías deben poder documentarse.

Cláusulas 12 y 13: propiedad intelectual y responsabilidad

12. Propiedad intelectual. En SaaS, el proveedor suele conservar el software y el cliente obtiene una licencia limitada. Aun así, hay que definir configuraciones, plantillas, documentación, integraciones, desarrollos específicos e informes. En software a medida, una cesión de derechos debe describir alcance, duración, territorio y modalidades; también deben inventariarse librerías y licencias de terceros.

13. Garantías, responsabilidad y seguros. Delimita qué se considera defecto, durante cuánto tiempo se corrige sin coste y qué exclusiones existen. Revisa topes de responsabilidad, daños excluidos y si hay excepciones para confidencialidad, protección de datos, propiedad intelectual o dolo. El límite debe analizarse frente al impacto real, no solo frente a la cuota mensual.

Acuerda también reclamaciones de terceros, cooperación y, cuando proceda, seguros. Una penalización no sustituye la corrección, continuidad o terminación que requiera el incumplimiento.

Cláusulas 14 y 15: terminación y reversibilidad

14. Terminación. Distingue finalización ordinaria, desistimiento pactado, incumplimiento, impago y cambio material del servicio. Indica plazos de subsanación, efectos sobre importes pagados y acceso durante la transición. Evita que una disputa menor permita bloquear inmediatamente datos o funciones imprescindibles.

15. Reversibilidad, exportación y borrado. Antes de firmar, concreta qué datos se exportan, en qué formato, con qué relaciones y adjuntos, durante cuánto tiempo estarán disponibles y cuánto cuesta la asistencia. Incluye configuraciones y registros necesarios para reconstruir el servicio. Después de la entrega y las retenciones legales, debe existir un mecanismo de borrado y, si procede, certificación.

Prueba una exportación antes de depender del sistema. Un archivo que existe pero no conserva identificadores, asociaciones o documentos puede ser inútil para una migración. La salida también debe cubrir transferencia de dominios, cuentas, claves, repositorios y documentación creados durante el proyecto.

  • Formato y alcance de exportación definidos.
  • Ventana de acceso posterior suficiente.
  • Precio de asistencia de salida conocido.
  • Transferencia de cuentas y activos incluida.
  • Borrado y retenciones documentados.

Cierre: convierte las dudas en anexos, no en confianza

Prepara una tabla con las quince cláusulas, responsable interno, riesgo y texto acordado. Las respuestas del proveedor deben incorporarse al pedido o al contrato, especialmente cuando contradigan condiciones generales. Comprueba la jerarquía documental para saber qué prevalece si dos textos no coinciden.

La revisión busca reducir decisiones futuras. Un documento útil permite saber qué entregar, cómo medir, quién responde y cómo salir. Nuevo Kit Digital puede ordenar requisitos y propuestas, pero no sustituye el asesoramiento jurídico.

Preguntas frecuentes

¿Un contrato SaaS transmite la propiedad del software?

Normalmente no. La empresa obtiene un derecho de uso sujeto a condiciones. Debe negociar por separado la titularidad o licencia de personalizaciones, integraciones, documentación y resultados.

¿Qué es un SLA en un contrato de software?

Es el acuerdo que define niveles medibles del servicio, como disponibilidad, horario, prioridades y tiempos de respuesta. Debe explicar el cálculo, las exclusiones, el escalado y los remedios.

¿Hace falta un contrato de encargo de tratamiento?

Sí cuando el proveedor trata datos personales por cuenta de la empresa. Debe contener las materias exigidas por el RGPD y regular instrucciones, seguridad, subencargados, asistencia y destino de los datos.

¿Qué debe incluir una cláusula de salida?

Datos y activos exportables, formatos, plazo, coste, asistencia, continuidad, transferencia de cuentas, borrado y retenciones. Conviene validar una exportación antes de la contratación definitiva.

¿Esta checklist sustituye la revisión de un abogado?

No. Sirve para detectar y ordenar cuestiones, pero un profesional debe valorar la redacción, la normativa sectorial, la responsabilidad y el equilibrio del contrato concreto.

Siguientes pasos y recursos relacionados

Antes de contratar, presentar documentación o cambiar un sistema, confirma qué decisión necesitas tomar y qué evidencia debe quedar bajo control de la empresa.