---
title: "Qué es un contrato SaaS"
description: "Un contrato SaaS es la suscripción al software alojado, no una licencia que usted posee. Revise plazo, preaviso y sus datos."
canonical: "https://contracko.com/es/blog/what-is-a-saas-contract"
---
# Qué es un contrato SaaS

Source: https://contracko.com/es/blog/what-is-a-saas-contract

[Blog](https://contracko.com/es/blog)

[Qué es un contrato SaaS](https://contracko.com/es/blog/what-is-a-saas-contract)

# Qué es un contrato SaaS

Lou Van Reemst 21 sept 2026

Copiar para LLM

Un contrato de software como servicio (SaaS) es el acuerdo por el que un cliente paga por acceder a un software que se ejecuta en los sistemas del proveedor, mientras dure la suscripción. No se instala nada. No cambia de manos ninguna copia. Lo que el cliente compra es un derecho de uso sobre una aplicación alojada, junto con promesas sobre lo bien que funcionará, sobre qué ocurre con los datos que introduce y sobre qué puede hacer cada parte cuando la relación termina.

Esto es información general sobre cómo se construyen los contratos SaaS, no asesoramiento jurídico sobre un contrato concreto. Los ejemplos jurídicos que siguen son normas europeas y derecho español, citados siempre por su nombre. En América Latina rigen normas nacionales distintas, aunque el idioma sea el mismo.

Desde el 12 de septiembre de 2025 este tipo de servicio tiene además un nombre jurídico europeo. El Reglamento de Datos (Data Act, Reglamento (UE) 2023/2854) lo llama servicio de tratamiento de datos: un servicio digital que da al cliente acceso de red bajo demanda a un conjunto compartido de recursos informáticos configurables, escalables y elásticos, que pueden desplegarse y liberarse con rapidez y con un esfuerzo de gestión mínimo [1]. El SaaS entra en esa definición, igual que los servicios de infraestructura y de plataforma. Esa definición explica por qué estos contratos se escriben como se escriben. El cliente no controla casi nada de cómo se ejecuta el software, así que el contrato tiene que hacer el trabajo que antes hacía poseer una copia.

Acuerdo SaaS, contrato de suscripción de software, contrato de servicios en la nube, contrato de servicios en línea y contrato marco designan el mismo instrumento. Ninguno de esos títulos es una categoría jurídica propia. El título no dice nada sobre las condiciones.

Cuatro documentos cercanos se confunden a menudo con él y no son lo mismo:

- Un [acuerdo de nivel de servicio (SLA)](https://contracko.com/blog/what-is-an-sla) fija los compromisos de disponibilidad y soporte. En SaaS casi siempre es un anexo del contrato de suscripción, no un contrato independiente.
- Un [acuerdo de tratamiento de datos (DPA)](https://contracko.com/blog/what-is-a-data-processing-agreement) regula cómo trata el proveedor los datos personales y acompaña al contrato de suscripción, normalmente como adenda. El artículo 28 del Reglamento General de Protección de Datos (RGPD) lo exige y fija su contenido [2].
- Un contrato de licencia de usuario final (EULA) pertenece al software que se instala en el dispositivo del usuario. Un producto puramente SaaS no lo necesita.
- Un pedido, también llamado hoja de pedido u order form, contiene lo comercial: qué producto, cuántos usuarios, qué precio, qué plazo. El pedido es corto y las condiciones a las que remite son largas. Ambos son el contrato.

La estructura varía más que el vocabulario. Un acuerdo empresarial negociado suele ser un contrato marco más pedidos, de modo que una compra posterior añade una página en lugar de un contrato nuevo. Una compra en autoservicio suele ser condiciones aceptadas con un clic más una confirmación de compra. La segunda vincula igual, y es la que las organizaciones archivan menos. Tenga presente el artículo 5 de la Ley 7/1998 sobre Condiciones Generales de la Contratación: la adhesión solo incorpora las condiciones si el adherente ha tenido oportunidad real de conocerlas de forma completa, y el artículo 7 las excluye del contrato cuando esa oportunidad faltó o cuando son ilegibles, ambiguas u oscuras [5]. Esa ley protege a cualquier adherente, también a una empresa.

La confusión más habitual enfrenta la suscripción SaaS con la licencia de software clásica. La contabilidad traza esa frontera con precisión. El IFRS Interpretations Committee (IFRIC) resolvió en marzo de 2019 que, si el contrato solo concede al cliente el derecho a acceder a la aplicación del proveedor durante el plazo pactado, no contiene un arrendamiento. El cliente no tiene poder de decisión sobre cómo y para qué se usa el software: el proveedor decide las actualizaciones, la configuración y la infraestructura en la que se ejecuta [3]. Sin ese control no nace un activo intangible y la cuota sigue siendo gasto por servicios. En las cuentas formuladas conforme al Plan General de Contabilidad el resultado práctico es el mismo: usted compra un servicio, no una cosa.

|   | Suscripción SaaS | Licencia de software clásica |
| --- | --- | --- |
| Qué obtiene el cliente | Un derecho de acceso a una aplicación alojada | Una copia licenciada, a menudo perpetua |
| Dónde se ejecuta | En el hardware del proveedor o de un tercero | En los servidores o equipos del cliente |
| Cuando cesa el pago | Cesa el acceso y con él el uso | La copia licenciada suele seguir funcionando |
| Actualizaciones | Las aplica el proveedor a todos | Las compra, planifica e instala el cliente |
| Forma del gasto | Cuotas de suscripción recurrentes | Canon de licencia más mantenimiento anual |
| Principal preocupación de cumplimiento | Ubicación de los datos, seguridad y salida | Recuento de licencias y riesgo de auditoría |
| Tratamiento contable | Servicio, sin activo intangible [3] | Activo o licencia según el control ejercido [3] |

Si el documento que tiene delante concede un derecho perpetuo a instalar y ejecutar software, está leyendo una licencia y la anatomía es distinta. Contracko trata ese instrumento aparte en [qué es un contrato de licencia de software](https://contracko.com/blog/what-is-a-software-license-agreement) y [cómo gestionar contratos de licencia de software](https://contracko.com/blog/how-to-manage-software-license-agreements).

## Finalidad y usos habituales

El contrato existe para convertir una promesa de disponibilidad continua en algo exigible. Una licencia se entrega una vez. Una suscripción se entrega cada día durante años, así que el acuerdo tiene que decir qué significa "funcionando", quién asume el riesgo cuando se detiene y a qué tiene derecho el cliente si se detiene demasiado.

También resuelve dos preguntas que en un modelo alojado no tienen respuesta natural. La primera: de quién son los datos una vez que están en la infraestructura del proveedor. La segunda: cómo los recupera el cliente, en qué formato y en qué plazo, cuando la relación termina.

Los escenarios son conocidos. Una empresa compra una plataforma de nóminas, soporte, analítica o gestión de contratos para un departamento. Un proveedor vende esa misma plataforma a miles de clientes con condiciones estándar. Un comprador regulado añade un anexo de seguridad y un acuerdo de tratamiento de datos. Un distribuidor o un proveedor de servicios gestionados revende el acceso a un cliente final, lo que es otro montaje distinto y se cubre con un [contrato de distribución](https://contracko.com/blog/software-reseller-agreement).

El montaje deja de tener sentido cuando la carga de trabajo debe ejecutarse en la infraestructura del cliente, cuando los datos no pueden salir de un entorno determinado, o cuando el cliente necesita la garantía de que el software seguirá funcionando dentro de diez años sea cual sea la situación comercial del proveedor. Ninguna de esas tres exigencias sobrevive a una suscripción alojada.

## Partes de un contrato SaaS

El proveedor, también llamado prestador o suministrador, opera y mantiene la aplicación, conserva la propiedad intelectual sobre la plataforma, presta el soporte y asume las obligaciones de seguridad y disponibilidad. También decide la hoja de ruta del producto, y por eso los cambios en el servicio rara vez dependen del cliente.

El cliente, también llamado suscriptor o usuario contratante, paga las cuotas, administra las cuentas de usuario, decide qué datos entran en el sistema y responde del uso que hace su gente. Las obligaciones de uso aceptable descienden normalmente del cliente a sus propios usuarios.

Los usuarios autorizados son las personas que de verdad inician sesión. No son parte. El contrato suele hacer responsable al cliente de sus actos y omisiones, así que la definición de usuario autorizado es una cláusula comercial y no un tecnicismo.

Las empresas del grupo son las entidades vinculadas autorizadas a usar la suscripción. Que estén o no cubiertas importa en la renovación, en las reorganizaciones y en la salida. Si el contrato no lo dice, no dé por hecho que una filial puede entrar.

Los subencargados son los proveedores que hay detrás del proveedor: alojamiento, analítica, herramientas de soporte y, cada vez más, proveedores de modelos de inteligencia artificial. No firman nada con el cliente, pero las obligaciones de cumplimiento de este llegan hasta ellos. El artículo 28 apartados 2 y 4 del RGPD exige autorización para contratarlos y que se les impongan las mismas obligaciones [2]. El contrato o el acuerdo de tratamiento de datos debe nombrarlos, o al menos comprometer una lista y un aviso previo antes de cambiarla.

## Cláusulas y términos clave

### Alcance de la suscripción y usuarios

La cláusula de concesión dice a qué puede acceder el cliente, quién puede acceder y con qué límites. Lea primero la métrica. Puestos, usuarios nominales, usuarios concurrentes, volumen de transacciones, llamadas a la interfaz y almacenamiento se comportan de forma distinta cuando el negocio crece. Un contrato por puesto con un tope bajo y una tarifa cara por exceso es un compromiso distinto del mismo precio sobre una métrica de consumo.

Las restricciones suelen prohibir la reventa, el benchmarking, la ingeniería inversa y el uso por quien no sea usuario autorizado. Si piensa conectar el servicio a sus propios sistemas, compruebe que la interfaz de programación de aplicaciones (API) está dentro de la concesión y no se vende aparte.

### Cuotas, precios de renovación y excesos

El pedido lleva el precio. El contrato marco lleva la mecánica: cuándo se emiten las facturas, qué plazos de pago rigen, si las cuotas se pagan por adelantado y qué puede hacer el proveedor cuando una factura se retrasa. La suspensión por impago es habitual y conviene leerla con calma, porque suspender un sistema en el que se trabaja a diario es un incidente de continuidad de negocio.

El plazo de pago lo fija el artículo 4 de la Ley 3/2004 de lucha contra la morosidad en las operaciones comerciales. A falta de pacto son 30 días naturales, y las partes pueden ampliarlo por acuerdo sin superar en ningún caso los 60 días naturales [5].

Dos cosas deciden cuánto cuesta esto con el tiempo. La primera es la subida en la renovación: si el proveedor puede aumentar el precio y en qué medida. Un tope a esa subida es, en la mayoría de los contratos SaaS, la cláusula comercial más valiosa. La segunda es cómo se tarifan los usuarios o el consumo añadidos a mitad de plazo, y si reducirlos antes de la renovación es posible siquiera. Una cláusula de modificación unilateral incluida en condiciones generales se somete al control de los artículos 7 y 8 de la Ley 7/1998, que dejan fuera del contrato las condiciones que el adherente no pudo conocer y declaran nulas las que contradigan la propia ley o una norma imperativa en perjuicio del adherente [5]. No confíe en eso. Haga que el tope conste por escrito.

El Reglamento de Datos ya ha zanjado una partida de coste. Hasta el 12 de enero de 2027 el proveedor solo puede cobrar tasas de cambio reducidas, limitadas a los costes directamente ligados al cambio. Desde el 12 de enero de 2027 no puede cobrar ninguna tasa de cambio [1].

### Niveles de servicio y abonos

El SLA responde a tres preguntas: qué disponibilidad se promete, cómo se mide la caída y qué obtiene el cliente cuando la promesa falla. Los ejemplos publicados enseñan la forma. Google se compromete en el Google Workspace Service Level Agreement a una disponibilidad mensual de al menos el 99,9 por ciento en cada mes natural, con abonos de 3, 7 o 15 días de servicio gratuito según cuánto se haya quedado el mes por debajo [4].

Dos detalles pesan más que el porcentaje. El primero es qué cuenta como caída, ya que el mantenimiento programado y las incidencias atribuidas a la red del cliente suelen quedar excluidos. El segundo es que los abonos casi siempre son el único remedio y hay que reclamarlos. Bajo ese mismo SLA el cliente debe avisar a Google dentro de los treinta días siguientes al momento en que nace su derecho, o lo pierde [4]. Un abono que nadie reclama no es compensación.

El soporte es una promesa aparte. Los tiempos de respuesta por severidad, el horario de soporte y las vías de escalado suelen vivir en su propio anexo. La [ficha de cláusula de Contracko sobre el acuerdo de nivel de servicio](https://contracko.com/clause-library/service-level-agreement) desglosa su redacción, y [qué es un SLA](https://contracko.com/blog/what-is-an-sla) cubre el instrumento entero.

### Propiedad de los datos, privacidad y seguridad

Un contrato SaaS bien redactado dice sin rodeos que los datos son del cliente y que los derechos del proveedor sobre ellos se limitan a prestar el servicio. Si esa frase falta, pida que se añada.

Tres preguntas deciden si esa propiedad significa algo en la práctica:

1. ¿Qué puede hacer el proveedor con datos agregados o anonimizados derivados de su uso, y puede entrenar modelos de inteligencia artificial con su contenido? Si el contrato calla, pida una cláusula explícita.
2. ¿Dónde se almacenan y tratan los datos, y qué subencargados los tocan?
3. ¿Qué compromisos de seguridad son contractuales y no publicitarios? Un informe de auditoría independiente o una certificación, los plazos de notificación de brechas, el cifrado y el control de accesos pertenecen al anexo de seguridad, donde cambiar algo exige acuerdo. En España, el Esquema Nacional de Seguridad, aprobado por el Real Decreto 311/2022, es la referencia pública para los servicios que sirven al sector público y para las empresas que le suministran [5].

La normativa de privacidad aporta cláusulas que no se pueden saltar. El artículo 28 apartado 3 del RGPD exige un contrato escrito que fije el objeto, la duración, la naturaleza y la finalidad del tratamiento, el tipo de datos personales y las categorías de interesados, y que obligue al encargado a tratar los datos solo siguiendo instrucciones documentadas, a garantizar la confidencialidad, a aplicar las medidas de seguridad del artículo 32, a asistir al responsable, a suprimir o devolver los datos al terminar la prestación y a permitir auditorías [2]. En España supervisa la Agencia Española de Protección de Datos (AEPD), con la Ley Orgánica 3/2018 como norma nacional complementaria [7].

La seguridad también es materia de derecho público. La Directiva (UE) 2022/2555, conocida como NIS2, amplía las obligaciones de gestión de riesgos y de notificación de incidentes a nuevos sectores, entre ellos los proveedores de servicios en la nube. En España el marco de seguridad de las redes y sistemas de información se aprobó con el Real Decreto-ley 12/2018, que designa al Instituto Nacional de Ciberseguridad y al Centro Criptológico Nacional como equipos de respuesta a incidentes de referencia [5]. Compruebe qué obligaciones alcanzan a su propia organización antes de dar por hecho que son solo del proveedor. Si su organización es una entidad financiera, el artículo 30 del Reglamento de Resiliencia Operativa Digital (DORA, Reglamento (UE) 2022/2554), aplicable desde el 17 de enero de 2025, enumera literalmente lo que debe contener el contrato de servicios tecnológicos: descripción de funciones y servicios, subcontratación, lugares de prestación y de tratamiento y almacenamiento de datos, aviso previo si esos lugares cambian, niveles de servicio, derechos de resolución y estrategias de salida [6]. Esa lista sirve de vara de medir también fuera del sector financiero.

### Responsabilidad, garantías e indemnidad

Las garantías del proveedor en SaaS suelen ser estrechas: el servicio funcionará en lo sustancial conforme a su documentación, seguido de una exclusión amplia de las demás garantías.

El límite de responsabilidad es la cifra que importa. Los límites se fijan a menudo en las cuotas pagadas durante un periodo reciente, de modo que una suscripción barata lleva un límite bajo con independencia del daño que pueda causar una caída o un incidente de datos. Mire qué queda fuera del límite, porque en las excepciones está el reparto real: confidencialidad, incidentes de seguridad, obligaciones de indemnidad y cuotas debidas.

En España una limitación de responsabilidad no es intocable. Si vive en condiciones generales, el artículo 8 de la Ley 7/1998 declara nulas las que contradigan en perjuicio del adherente lo dispuesto en esa ley o en cualquier norma imperativa o prohibitiva [5]. Y el artículo 1102 del Código Civil impide renunciar por anticipado a la acción por dolo. Eso es una corrección en pleito, no un plan.

La indemnidad que importa al cliente es la de propiedad intelectual: reclamaciones de que el servicio infringe derechos de un tercero. Compruebe qué puede hacer el proveedor si llega una, porque lo habitual es modificar el servicio, sustituirlo o resolver la suscripción devolviendo la parte no consumida.

### Plazo, resolución y salida

La cláusula de plazo genera casi todo el trabajo de calendario. Lea cuatro cosas juntas: la duración del plazo inicial, si la renovación es automática, cuánto preaviso exige la no renovación y cómo debe comunicarse ese preaviso.

Las cláusulas de salida deciden cuánto duele el final. Aquí el Reglamento de Datos ha cambiado lo esencial. Su artículo 25 obliga a que el contrato escrito permita al cliente, a petición suya, cambiar a otro proveedor o trasladar sus datos a su propia infraestructura, con un preaviso para iniciar el cambio que no puede superar los dos meses y un periodo transitorio máximo de 30 días naturales, ampliable a siete meses como máximo solo cuando el cambio sea técnicamente inviable en 30 días. Tras el periodo transitorio se abre un plazo de recuperación de al menos 30 días, pasado el cual el proveedor borra por completo todos los datos exportables [1].

El artículo 30 va de la técnica. Los proveedores de servicios distintos de los de infraestructura, y por tanto los proveedores SaaS, deben poner interfaces abiertas a disposición de forma gratuita y, mientras no haya especificaciones comunes publicadas, exportar a petición todos los datos exportables en un formato estructurado, de uso común y legible por máquina [1]. El artículo 31 prevé dos excepciones: los servicios cuya mayoría de funciones principales se hayan desarrollado a medida para un solo cliente y no se ofrezcan a gran escala en el catálogo, y las versiones no productivas entregadas para pruebas y evaluación. El proveedor debe informar antes de contratar de qué obligaciones no se aplican [1].

Nada de eso sustituye a sus propias preguntas. Cuánto tiempo siguen disponibles los datos tras la resolución, en qué formato salen, cuánto cuesta la asistencia a la migración por encima de la exportación gratuita y cómo se confirma el borrado. Póngalo en el contrato, porque el suelo legal es un suelo y no un plan de migración.

## Fechas y eventos clave del ciclo de vida

Los contratos SaaS fallan más por fechas que por redacción. Las fechas siguientes merecen ser campos de la ficha del contrato y no líneas dentro del documento.

| Fecha o evento | Por qué importa |
| --- | --- |
| Fecha de entrada en vigor | Inicia el contrato y a menudo no es el día en que empieza el servicio |
| Fecha de puesta en marcha | El plazo a veces corre desde aquí y no desde la firma |
| Fin del plazo inicial | El periodo de compromiso sobre el que se fijó el precio |
| Fecha límite de no renovación | La fecha real. Calcúlela hacia atrás desde el fin del plazo |
| Fecha de renovación automática | Cuándo empiezan el siguiente plazo y la siguiente factura |
| Ventana de aviso de subida de precio | El periodo en que el proveedor puede comunicar un aumento |
| Fechas de factura y de pago | Un retraso puede disparar la suspensión del servicio |
| Fecha de medición o regularización | Cuándo se cuentan y facturan puestos o consumo |
| Plazo para reclamar abonos del SLA | Los abonos se pierden si no se reclaman a tiempo [4] |
| Renovación del informe de seguridad | Los informes de auditoría y las certificaciones caducan cada año |
| Ventana de exportación y borrado | El intervalo entre la resolución y la desaparición de los datos [1] |

La fecha que hace daño es la del preaviso de no renovación, porque cae meses antes del vencimiento y nada la saca a la superficie sola. La [calculadora de contratos SaaS](https://contracko.com/contract-calculators/saas-contract-calculator) de Contracko convierte una fecha de fin y un preaviso en la fecha límite de cancelación.

No espere un rescate legal. Las reglas españolas sobre prórroga automática y cancelación fácil viven en el texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios y protegen a consumidores, no a empresas. Una sociedad que contrata para su actividad queda fuera de ese régimen y sigue atada al preaviso negociado que dejó pasar. Si ese preaviso vive en condiciones generales impuestas, la Ley 7/1998 permite discutir su incorporación y su validez [5], pero eso es litigar después, no planificar antes.

Una regla europea sí ayuda. Desde el 12 de septiembre de 2025 el Reglamento de Datos no admite un preaviso superior a dos meses para iniciar el cambio a otro servicio de tratamiento de datos [1]. Un preaviso de seis meses para cambiar de proveedor se vuelve difícil de sostener. Eso no dice nada sobre la obligación comercial de pagar el plazo restante. Ese trabajo lo hace el contrato, o no lo hace nadie.

## Riesgos y errores frecuentes

Perder la ventana de preaviso. El error más caro en SaaS es el silencio. La renovación ocurre porque nadie actuó, y el cliente queda comprometido otro plazo completo a un precio que nadie revisó.

Tomar el pedido por el contrato entero. El pedido es una página. Las condiciones que incorpora por referencia pueden ser treinta, pueden vivir en una página web y pueden ser modificables por el proveedor. Guarde aquello a lo que remite el pedido y registre si el proveedor puede cambiarlo por su cuenta.

No dejar rastro de las compras con un clic. Los departamentos compran SaaS con tarjeta, aceptan condiciones en línea y no archivan nada. La organización queda entonces vinculada por condiciones que no puede aportar y se renueva en fechas que desconoce. En un conflicto la pregunta es si el adherente pudo conocerlas de forma completa, y ahí ayuda haber guardado la versión fechada [5].

Confundir abonos con compensación. Son descuentos sobre servicio futuro, normalmente limitados, normalmente el único remedio y normalmente perdidos si no se reclaman dentro del plazo [4].

Dejar la salida sin planificar. Formato de exportación, ventana de exportación, coste de la asistencia a la migración y confirmación del borrado se negocian por muy poco en la firma y salen carísimos en pleno conflicto. El Reglamento de Datos pone un suelo, no un plan [1].

Contar con un respaldo que no existe. Sin derecho a una copia ejecutable no hay nada a lo que replegarse si el servicio termina. La continuidad se construye con derechos de exportación, preavisos y a veces depósito en escrow.

Ignorar los cambios silenciosos. Las listas de subencargados, los anexos de seguridad, las políticas de uso aceptable y las cláusulas sobre entrenamiento de modelos cambian entre renovaciones. Si nadie tiene asignado leer los avisos, el contrato que firmó se aleja del contrato bajo el que trabaja.

Renovar sin datos de uso. El número de puestos crece y rara vez baja. La renovación es el único momento en que esa cifra es de verdad negociable, y eso exige datos reales de uso en lugar de la última factura.

## Lista de comprobación para la gestión de contratos SaaS

Registrar al firmar

1. Guarde el pedido y las condiciones que incorpora como una sola ficha, incluida una copia fechada de cualquier condición alojada en la web del proveedor.
2. Registre la métrica comercial en su propio campo: puestos, usuarios nominales o unidades de consumo, con la cantidad contratada y la tarifa por exceso.
3. Registre el fin del plazo inicial, la duración de la renovación y el preaviso como tres campos separados.
4. Calcule la fecha límite de no renovación y guarde esa fecha. No guarde solo el vencimiento con la idea de calcularlo después.
5. Registre si el proveedor puede subir el precio en la renovación, el tope aplicable y el aviso que debe dar antes.
6. Registre el compromiso de disponibilidad, los porcentajes de abono y el plazo para reclamarlos.
7. Registre dónde se alojan los datos, la lista vigente de subencargados y si el proveedor puede usar su contenido para entrenar modelos.
8. Registre la ventana de exportación tras la resolución, el formato de exportación y cualquier coste de asistencia a la migración.
9. Nombre un responsable interno y el contacto designado del proveedor, y registre quién tiene autoridad para aprobar una subida.
10. Adjunte el SLA, el anexo de seguridad, el acuerdo de tratamiento de datos y cualquier adenda firmada a la misma ficha.

Poner en la agenda

1. Un recordatorio en la fecha límite de no renovación, y otro anterior que deje tiempo para reunir datos de uso y decidir.
2. Un recordatorio antes de que se abra la ventana de aviso de subida de precio.
3. Un recordatorio antes de cada fecha de medición o regularización de consumo.
4. Un recordatorio para contrastar la disponibilidad del mes con el SLA, con margen para reclamar un abono dentro del plazo [4].
5. Un recordatorio anual para pedir el informe de auditoría o la certificación actualizados del proveedor.
6. Un recordatorio al inicio de cada ventana de exportación posterior a la resolución, asignado a quien vaya a ejecutar la exportación.

Revisar con periodicidad

1. Cada trimestre, compare puestos o consumo contratados con el uso real y registre la diferencia, para negociar la renovación con pruebas.
2. Cada trimestre, contraste los avisos de cambio recibidos con las condiciones archivadas, incluidos subencargados y actualizaciones de políticas.
3. Dos veces al año, revise la cartera en busca de herramientas duplicadas compradas por departamentos distintos.
4. Antes de cada renovación, recorra qué pasaría si este proveedor desapareciera en noventa días y corrija lo que ese ejercicio deje al descubierto.

Casi todo eso es trabajo de expediente, y dura lo que dure la suscripción. [Contracko](https://contracko.com/features) mantiene contratos de suscripción, pedidos y anexos en una sola ficha dentro de un [repositorio de contratos](https://contracko.com/features/contract-repository) con búsqueda, y usa [extracción con IA](https://contracko.com/features/contract-data-extraction) para sacar fechas, partes, importes y obligaciones de los documentos en lugar de teclearlos. Los campos personalizados guardan lo que un contrato SaaS necesita y uno corriente no: número de puestos, fecha límite de preaviso, tope de subida y ventana de exportación. Los [recordatorios de vencimiento](https://contracko.com/features/expiration-reminder) se asignan al compañero que debe actuar, se repiten y se renuevan con el contrato, y los [informes](https://contracko.com/features/reporting) muestran valor anual de contratos, renovaciones próximas y principales proveedores de toda la cartera en lugar de un acuerdo cada vez. Hay una prueba gratuita si quiere cargar un contrato de suscripción real y ver qué sale.

Si su pregunta es cómo gobernar todo un parque de software y no cómo funciona un contrato, [la gestión de contratos SaaS](https://contracko.com/blog/saas-contract-management) cubre ese flujo de trabajo.

## Fuentes

[1] Unión Europea, Reglamento (UE) 2023/2854 (Reglamento de Datos, Data Act), aplicable desde el 12 de septiembre de 2025 (definición de servicio de tratamiento de datos en el artículo 2 y capítulo VI sobre el cambio de proveedor: obligaciones contractuales en el artículo 25, tasas de cambio en el artículo 29, obligaciones técnicas en el artículo 30 y excepciones en el artículo 31). eur-lex.europa.eu/eli/reg/2023/2854/oj

[2] Unión Europea, Reglamento (UE) 2016/679 (RGPD), artículo 28 (contenido obligatorio del contrato con el encargado del tratamiento y reglas para los subencargados). eur-lex.europa.eu/eli/reg/2016/679/oj

[3] IFRS Interpretations Committee, decisión de agenda de marzo de 2019, Customer's Right to Receive Access to the Supplier's Software Hosted on the Cloud (IAS 38) (un derecho de acceso a la aplicación del proveedor no contiene un arrendamiento ni da al cliente control sobre el software). ifrs.org/content/dam/ifrs/supporting-implementation/agenda-decisions/2019/ias38-customers-right-to-receive-access-to-the-suppliers-software-hosted-on-the-cloud-mar-19.pdf

[4] Google, Google Workspace Service Level Agreement (un compromiso de disponibilidad publicado, los tramos de abono y el plazo para reclamarlos). workspace.google.com/terms/sla.html

[5] Boletín Oficial del Estado: Ley 7/1998 sobre Condiciones Generales de la Contratación (incorporación en el artículo 5, no incorporación en el artículo 7 y nulidad en el artículo 8), Ley 3/2004 de lucha contra la morosidad en las operaciones comerciales (plazos de pago en el artículo 4), Real Decreto 311/2022, Esquema Nacional de Seguridad y Real Decreto-ley 12/2018 de seguridad de las redes y sistemas de información (equipos de respuesta a incidentes de referencia). boe.es

[6] Unión Europea, Reglamento (UE) 2022/2554 (DORA), artículo 30 (cláusulas obligatorias de los contratos de servicios tecnológicos de las entidades financieras, incluidos lugares de tratamiento, subcontratación, niveles de servicio, resolución y estrategia de salida). eur-lex.europa.eu/eli/reg/2022/2554/oj

[7] Agencia Española de Protección de Datos (supervisión del RGPD y de la Ley Orgánica 3/2018, y criterios sobre el encargo de tratamiento). aepd.es

Las imágenes de este artículo se han generado con ayuda de IA.

## Empiece con Contracko

Quítese de encima las complicaciones de la gestión de contratos y suscripciones. Contracko le permite mantenerse organizado, puntual y al mando. Empiece a simplificar hoy mismo.

[Iniciar la prueba gratuita de 7 días](https://app.contracko.com/register?appLanguage=es)

Reservar demo
