Durante años, los contratos de software SaaS se han percibido como algo relativamente sencillo: se revisa el número de usuarios, el precio, la duración y, con suerte, algún aspecto de protección de datos. Poco más.
Pero la realidad que encontramos al revisar contratos tecnológicos es distinta. Los problemas más importantes rara vez aparecen en la cuota mensual. Suelen aparecer meses después: cuando el servicio deja de funcionar como se esperaba, cuando se produce un incidente de seguridad, cuando el cliente quiere cambiar de proveedor, o cuando alguien descubre que lo firmado sin demasiada atención tiene mucho más impacto del que parecía.
El contrato SaaS ya no es solo un contrato de software
Hace unos años, contratar una solución SaaS podía ser relativamente sencillo. Hoy no tanto: la mayoría de plataformas gestionan datos críticos, se integran con otros sistemas, utilizan infraestructuras cloud, incorporan inteligencia artificial o procesan información sensible de clientes y empleados.
Eso significa que un contrato SaaS ya no regula únicamente el acceso a una herramienta. Regula aspectos como:
- Seguridad de la información
- Privacidad
- Continuidad de negocio
- Subcontratación
- Disponibilidad del servicio
- Propiedad intelectual
- Portabilidad de los datos
Por eso cada vez es más frecuente que un contrato aparentemente estándar termine convirtiéndose en una negociación compleja.
El problema empieza cuando algo sale mal
La mayoría de contratos parecen razonables mientras todo funciona. El verdadero examen llega cuando surge un problema, por ejemplo:
- Una caída prolongada del servicio
- Una brecha de seguridad
- Una pérdida de información
- Una interrupción del soporte
- Un conflicto sobre la titularidad de determinados desarrollos o integraciones
Es en ese momento cuando todo el mundo vuelve al contrato. Y es también cuando aparecen las sorpresas.
Las cláusulas de un contrato SaaS que más problemas generan
Después de revisar muchos contratos tecnológicos, hay determinadas cuestiones que aparecen una y otra vez.
1. La limitación de responsabilidad
Es probablemente una de las cláusulas más importantes y menos analizadas. No es raro encontrar contratos donde la responsabilidad del proveedor queda limitada a unas pocas mensualidades del servicio. El problema surge cuando el impacto real de una incidencia es mucho mayor que ese límite.
2. La reversibilidad de los datos
👉 Una pregunta sencilla: ¿qué ocurre si mañana quieres cambiar de proveedor? Sorprendentemente, muchos contratos responden mal a esta cuestión: cómo se devuelven los datos, en qué formato, durante cuánto tiempo estarán disponibles y quién asume los costes de migración.
Son cuestiones que suelen revisarse cuando ya es demasiado tarde. De hecho, cada vez vemos más clientes enterprise exigiendo obligaciones específicas de portabilidad, continuidad y salida ordenada del servicio para evitar dependencias tecnológicas difíciles de gestionar.
3. Los subcontratistas
Muchos servicios SaaS dependen de terceros: infraestructura cloud, servicios de soporte, almacenamiento, procesamiento de datos. Aquí la pregunta importante no es si existen subcontratistas, sino si sabes realmente quién está interviniendo en la prestación del servicio. Cada vez más clientes exigen conocer esta cadena de proveedores y cómo se gestionan sus riesgos.
4. Los niveles de servicio (SLA)
Casi todos los contratos incluyen un SLA, pero no todos sirven para lo mismo. Una disponibilidad del 99,9 % parece fantástica hasta que calculas cuánto tiempo de indisponibilidad permite realmente. Y todavía más importante: ¿qué ocurre cuando no se cumple? Ahí suele estar la diferencia entre un buen contrato y uno que simplemente tiene muchas páginas.
Lo que ha cambiado en los contratos SaaS en los últimos años
Los contratos SaaS están incorporando exigencias que antes apenas aparecían. Hoy es habitual revisar cuestiones relacionadas con:
- Auditorías de clientes
- Gestión de vulnerabilidades
- Continuidad de negocio
- Requisitos de seguridad
- Evaluación de proveedores
- Servicios cloud
- Obligaciones derivadas de normativas como DORA o de sectores especialmente regulados
En algunos contratos, especialmente cuando intervienen grandes empresas o entidades financieras, las obligaciones exigidas al proveedor se acercan más a una auditoría permanente que a un simple contrato de prestación de servicios.
¿Cuándo tiene sentido contar con un abogado especializado en contratos SaaS?
La respuesta corta: antes de firmar. No porque el contrato sea especialmente complejo, sino porque muchas veces los riesgos no son evidentes. Lo que parece una cláusula estándar puede tener consecuencias importantes cuando el servicio se convierte en crítico para el negocio, y en el entorno tecnológico actual eso ocurre mucho más de lo que pensamos.
Cómo lo vemos desde Valía Legal
Muchas empresas hacen un enorme esfuerzo en ciberseguridad, certificaciones o cumplimiento normativo, pero siguen firmando contratos tecnológicos sin analizarlos con el mismo nivel de detalle. Ahí es donde aparecen muchos de los problemas que vemos después: los riesgos más caros rara vez están en el precio de la licencia, sino en aquello que nadie revisó mientras todo parecía funcionar bien.
En Valía Legal revisamos y negociamos contratos SaaS y tecnológicos antes de la firma, identificando los riesgos de responsabilidad, reversibilidad, subcontratación y cumplimiento normativo (RGPD, DORA) que más adelante pueden salir caros.
Preguntas frecuentes sobre contratos SaaS
¿Qué es la cláusula de limitación de responsabilidad en un contrato SaaS?
Es la cláusula que fija el importe máximo que el proveedor deberá indemnizar en caso de incidente. En muchos contratos ese límite se fija en unas pocas mensualidades del servicio, muy por debajo del impacto real que puede tener una caída prolongada o una brecha de seguridad.
¿Qué significa la reversibilidad en un contrato de software SaaS?
Es el conjunto de condiciones que regulan qué ocurre cuando el cliente decide cambiar de proveedor: cómo y en qué formato se devuelven los datos, durante cuánto tiempo permanecen disponibles y quién asume los costes de la migración.
¿Qué es un SLA y por qué no basta con un 99,9 % de disponibilidad?
El SLA (Service Level Agreement) fija el nivel de disponibilidad y soporte comprometido. Un 99,9 % puede sonar alto, pero equivale a varias horas de caída al año; lo relevante es qué compensación o remedio se activa cuando no se cumple.
¿Qué es DORA y cómo afecta a los contratos SaaS?
DORA (Digital Operational Resilience Act) es el reglamento europeo de resiliencia operativa digital para el sector financiero. Obliga a las entidades financieras a exigir a sus proveedores tecnológicos (incluidos los SaaS) requisitos reforzados de seguridad, continuidad, auditoría y gestión de subcontratistas.
¿Cuándo debo consultar a un abogado especializado en contratos tecnológicos?
Antes de firmar, no después. La mayoría de riesgos en contratos SaaS no son evidentes en una primera lectura y suelen detectarse solo cuando ya se ha producido un incidente o una negociación de salida.