Skip to content

O que é um contrato SaaS

Image of Lou Van Reemst
Lou Van Reemst 21/09/2026

Um contrato de software como serviço (SaaS) é o acordo pelo qual um cliente paga para aceder a software que corre nos sistemas do fornecedor, enquanto durar a subscrição. Nada é instalado. Nenhuma cópia muda de mãos. O que o cliente compra é um direito de utilização sobre uma aplicação alojada, acompanhado de promessas sobre a qualidade do funcionamento, sobre o destino dos dados que lá coloca e sobre o que cada parte pode fazer quando a relação termina.

Isto é informação geral sobre a construção dos contratos SaaS, não aconselhamento jurídico sobre um contrato concreto. Os exemplos jurídicos que se seguem são normas europeias e direito português, o de Portugal, sempre identificados pelo nome. No Brasil e nos restantes países de língua portuguesa aplicam-se regras nacionais diferentes.

Duas colegas num pátio de escritório soalheiro, uma segura uma pasta enquanto a outra escuta

Desde 12 de setembro de 2025 este tipo de serviço tem também um nome jurídico europeu. O Regulamento dos Dados (Data Act, Regulamento (UE) 2023/2854) chama-lhe serviço de tratamento de dados: um serviço digital que dá ao cliente acesso em rede, a pedido, a um conjunto partilhado de recursos informáticos configuráveis, escaláveis e elásticos, que podem ser rapidamente disponibilizados e libertados com um esforço de gestão mínimo [1]. O SaaS cabe nessa definição, tal como os serviços de infraestrutura e de plataforma. É essa definição que explica a forma destes contratos. O cliente não controla quase nada sobre a maneira como o software corre, por isso o contrato tem de fazer o trabalho que antes cabia à posse de uma cópia.

Contrato SaaS, contrato de subscrição de software, contrato de serviços em nuvem, contrato de serviços em linha e contrato-quadro designam o mesmo instrumento. Nenhum destes títulos é uma categoria jurídica autónoma. O título nada diz sobre as condições.

Quatro documentos próximos são frequentemente confundidos com ele e não são a mesma coisa:

  • Um acordo de nível de serviço (SLA) fixa os compromissos de disponibilidade e de apoio. Em SaaS é quase sempre um anexo ao contrato de subscrição e não um contrato autónomo.
  • Um acordo de tratamento de dados (DPA) regula o tratamento de dados pessoais pelo fornecedor e acompanha o contrato de subscrição, normalmente como adenda. O artigo 28.º do Regulamento Geral sobre a Proteção de Dados (RGPD) exige-o e fixa o seu conteúdo [2].
  • Um contrato de licença de utilizador final (EULA) pertence ao software instalado no equipamento do utilizador. Um produto puramente SaaS não precisa dele.
  • Uma nota de encomenda, também chamada formulário de encomenda ou order form, contém o lado comercial: que produto, quantos utilizadores, que preço, que prazo. A nota de encomenda é curta e as condições para que remete são longas. Ambas são o contrato.

A estrutura varia mais do que o vocabulário. Um acordo empresarial negociado é normalmente um contrato-quadro mais notas de encomenda, de modo que uma compra posterior acrescenta uma página em vez de um contrato novo. Uma compra em autosserviço é normalmente um conjunto de condições aceites com um clique mais uma confirmação de encomenda. A segunda vincula da mesma maneira, e é aquela de que as organizações guardam cópia com menos frequência. Tenha presente o Decreto-Lei n.º 446/85: os artigos 5.º e 6.º impõem ao predisponente comunicar as cláusulas na íntegra e informar sobre elas, e o artigo 8.º exclui do contrato singular as cláusulas que não tenham sido comunicadas nesses termos [5].

A confusão mais comum opõe a subscrição SaaS à licença de software clássica. A contabilidade traça essa fronteira com precisão. O IFRS Interpretations Committee (IFRIC) decidiu em março de 2019 que, quando o contrato apenas confere ao cliente o direito de aceder à aplicação do fornecedor durante o prazo acordado, não contém uma locação. O cliente não tem poder de decisão sobre como e para que fim o software é usado: é o fornecedor que decide atualizações, configuração e infraestrutura onde corre [3]. Sem esse controlo não nasce um ativo intangível e a retribuição continua a ser gasto com serviços. Nas contas preparadas segundo o Sistema de Normalização Contabilística o resultado prático é o mesmo: está a comprar um serviço, não uma coisa.

Subscrição SaaSLicença de software clássica
O que o cliente recebeUm direito de acesso a uma aplicação alojadaUma cópia licenciada, muitas vezes perpétua
Onde correNo equipamento do fornecedor ou de um terceiroNos servidores ou equipamentos do cliente
Quando o pagamento cessaO acesso cessa e o uso com eleA cópia licenciada em regra continua a funcionar
AtualizaçõesAplicadas pelo fornecedor a todosCompradas, planeadas e instaladas pelo cliente
Forma do gastoRetribuições de subscrição recorrentesPreço de licença mais manutenção anual
Principal preocupação de conformidadeLocalização dos dados, segurança e saídaContagem de licenças e risco de auditoria
Tratamento contabilísticoServiço, sem ativo intangível [3]Ativo ou licença consoante o controlo [3]

Se o documento à sua frente concede um direito perpétuo de instalar e executar software, está a ler uma licença e a anatomia é outra. A Contracko trata esse instrumento em separado em o que é um contrato de licença de software e como gerir contratos de licença de software.

Finalidade e utilizações mais comuns

O contrato existe para tornar exigível uma promessa de disponibilidade contínua. Uma licença entrega-se uma vez. Uma subscrição entrega-se todos os dias, durante anos, por isso o acordo tem de dizer o que significa "a funcionar", quem suporta o risco quando para e a que tem o cliente direito se parar demasiadas vezes.

Resolve ainda duas perguntas que num modelo alojado não têm resposta natural. A primeira: de quem são os dados assim que estão na infraestrutura do fornecedor. A segunda: como é que o cliente os recupera, em que formato e dentro de que janela, quando a relação termina.

Os cenários são conhecidos. Uma empresa compra uma plataforma de processamento salarial, de apoio ao cliente, de análise ou de gestão de contratos para um departamento. Um fornecedor vende a mesma plataforma a milhares de clientes em condições padronizadas. Um comprador regulado acrescenta um anexo de segurança e um acordo de tratamento de dados. Um revendedor ou um prestador de serviços geridos revende o acesso a um cliente final, o que é outro arranjo e se cobre com um contrato de revenda.

O arranjo deixa de fazer sentido quando a carga de trabalho tem de correr na infraestrutura do cliente, quando os dados não podem sair de um ambiente determinado, ou quando o cliente precisa da garantia de que o software ainda funcionará daqui a dez anos, independentemente da situação comercial do fornecedor. Nenhuma destas três exigências sobrevive a uma subscrição alojada.

Partes num contrato SaaS

O fornecedor, também chamado prestador, opera e mantém a aplicação, detém a propriedade intelectual sobre a plataforma, presta o apoio e suporta as obrigações de segurança e de disponibilidade. Também decide o roteiro do produto, e por isso as alterações ao serviço raramente dependem do cliente.

O cliente, também chamado subscritor, paga as retribuições, administra as contas de utilizador, decide que dados entram no sistema e responde pela forma como as suas pessoas o usam. As obrigações de utilização aceitável descem normalmente do cliente para os seus próprios utilizadores.

Os utilizadores autorizados são as pessoas que efetivamente iniciam sessão. Não são partes. O contrato responsabiliza em regra o cliente pelos atos e omissões dessas pessoas, por isso a definição de utilizador autorizado é uma cláusula comercial e não um pormenor técnico.

As sociedades do grupo são as entidades relacionadas autorizadas a usar a subscrição. Saber se estão cobertas conta na renovação, nas reorganizações e na saída. Se o contrato nada disser, não presuma que uma participada pode entrar.

Os subcontratantes são os fornecedores atrás do fornecedor: alojamento, análise, ferramentas de apoio e, cada vez mais, fornecedores de modelos de inteligência artificial. Não assinam nada com o cliente, mas as obrigações de conformidade deste chegam até eles. O artigo 28.º, n.os 2 e 4, do RGPD exige autorização para os contratar e a transmissão das mesmas obrigações [2]. O contrato ou o acordo de tratamento de dados deve identificá-los, ou pelo menos comprometer uma lista e um aviso prévio antes de a alterar.

Cláusulas e condições essenciais

Âmbito da subscrição e utilizadores

A cláusula de concessão diz a que o cliente pode aceder, quem pode aceder e dentro de que limites. Leia primeiro a métrica. Postos, utilizadores nomeados, utilizadores simultâneos, volume de transações, chamadas à interface e armazenamento comportam-se de forma diferente quando o negócio cresce. Um contrato por posto com um limite baixo e uma tarifa cara por excedente é um compromisso diferente do mesmo preço numa métrica de consumo.

As restrições proíbem habitualmente a revenda, o benchmarking, a engenharia inversa e a utilização por quem não seja utilizador autorizado. Se pretende ligar o serviço aos seus próprios sistemas, verifique se a interface de programação de aplicações (API) está incluída na concessão e não é vendida à parte.

Retribuições, preços de renovação e excedentes

A nota de encomenda leva o preço. O contrato-quadro leva a mecânica: quando são emitidas as faturas, que condições de pagamento se aplicam, se a retribuição é devida antecipadamente e o que o fornecedor pode fazer quando uma fatura atrasa. A suspensão por falta de pagamento é comum e merece leitura atenta, porque suspender um sistema onde se trabalha todos os dias é um acontecimento de continuidade de negócio.

Os prazos de pagamento constam do Decreto-Lei n.º 62/2013, que transpôs a Diretiva 2011/7/UE. Nas transações comerciais entre empresas o prazo não deve, em regra, exceder 60 dias, salvo estipulação expressa em contrário que não seja manifestamente abusiva para o credor [5].

Duas coisas decidem quanto isto custa ao longo do tempo. A primeira é o aumento na renovação: se o fornecedor pode subir o preço e em que medida. Um limite a esse aumento é, na maioria dos contratos SaaS, a cláusula comercial mais valiosa. A segunda é como são tarifados os utilizadores ou consumos acrescentados a meio do prazo, e se reduzir antes da renovação é sequer possível. Uma cláusula de alteração unilateral inserida em cláusulas contratuais gerais está sujeita ao Decreto-Lei n.º 446/85, cujo artigo 17.º estende as proibições às relações entre empresários [5]. Não conte com isso. Ponha o limite por escrito.

O Regulamento dos Dados já resolveu uma rubrica de custo. Até 12 de janeiro de 2027 o fornecedor só pode cobrar encargos de mudança reduzidos, limitados aos custos diretamente ligados à mudança. A partir de 12 de janeiro de 2027 não pode cobrar qualquer encargo de mudança [1].

Níveis de serviço e créditos

O SLA responde a três perguntas: que disponibilidade é prometida, como é medida a indisponibilidade e o que recebe o cliente quando a promessa falha. Os exemplos publicados mostram a forma. A Google compromete-se no Google Workspace Service Level Agreement com uma disponibilidade mensal de pelo menos 99,9 por cento em cada mês de calendário, com créditos de serviço de 3, 7 ou 15 dias de serviço gratuito consoante a distância a que o mês ficou desse valor [4].

Dois pormenores pesam mais do que a percentagem. O primeiro é o que conta como indisponibilidade, uma vez que a manutenção planeada e as falhas imputadas à rede do cliente estão normalmente excluídas. O segundo é que os créditos são quase sempre o único meio de reação e têm de ser reclamados. Ao abrigo desse mesmo SLA, o cliente tem de avisar a Google no prazo de trinta dias a contar do momento em que passa a ter direito ao crédito, sob pena de o perder [4]. Um crédito que ninguém pede não é compensação.

O apoio é uma promessa autónoma. Tempos de resposta por grau de severidade, horários e vias de escalamento vivem normalmente num anexo próprio. A ficha de cláusula da Contracko sobre o acordo de nível de serviço detalha a redação, e o que é um SLA cobre o instrumento por inteiro.

Titularidade dos dados, privacidade e segurança

Um contrato SaaS bem redigido diz sem rodeios que os dados são do cliente e que os direitos do fornecedor sobre eles se limitam à prestação do serviço. Se a frase faltar, peça que seja acrescentada.

Três perguntas decidem se essa titularidade vale alguma coisa na prática:

  1. O que pode o fornecedor fazer com dados agregados ou anonimizados resultantes da sua utilização, e pode treinar modelos de inteligência artificial com os seus conteúdos? Se o contrato se cala, peça uma cláusula expressa.
  2. Onde são armazenados e tratados os dados, e que subcontratantes lhes tocam?
  3. Que compromissos de segurança são contratuais e não publicitários? Um relatório de auditoria independente ou uma certificação, os prazos de notificação de violações, a cifragem e o controlo de acessos pertencem ao anexo de segurança, onde alterar exige acordo.

A lei de proteção de dados fornece cláusulas que não se saltam. O artigo 28.º, n.º 3, do RGPD exige um ato escrito que fixe o objeto, a duração, a natureza e a finalidade do tratamento, o tipo de dados pessoais e as categorias de titulares, e que obrigue o subcontratante a tratar os dados apenas mediante instruções documentadas, a assegurar a confidencialidade, a adotar as medidas de segurança do artigo 32.º, a auxiliar o responsável pelo tratamento, a apagar ou devolver os dados no fim da prestação e a permitir auditorias [2]. Em Portugal supervisiona a Comissão Nacional de Proteção de Dados (CNPD), com a Lei n.º 58/2019 como norma nacional de execução [7].

A segurança passou também a ser matéria de direito público. O Decreto-Lei n.º 125/2025, publicado a 4 de dezembro de 2025 e em vigor desde 3 de abril de 2026, aprovou o regime jurídico da cibersegurança e transpôs a Diretiva (UE) 2022/2555, conhecida como NIS2, alargando obrigações de gestão de risco e de notificação a novos setores, incluindo fornecedores de serviços de computação em nuvem, sob a supervisão do Centro Nacional de Cibersegurança [5]. Se a sua organização está abrangida, essas obrigações chegam à sua cadeia de fornecimento. Se for uma entidade financeira, o artigo 30.º do Regulamento da Resiliência Operacional Digital (DORA, Regulamento (UE) 2022/2554), aplicável desde 17 de janeiro de 2025, enumera literalmente o que o contrato informático tem de conter: descrição das funções e serviços, subcontratação, locais de prestação e de tratamento e armazenamento de dados, aviso prévio caso esses locais mudem, níveis de serviço, direitos de resolução e estratégias de saída [6]. Essa lista serve de bitola mesmo fora do setor financeiro.

Responsabilidade, garantias e indemnização

As garantias do fornecedor em SaaS são normalmente estreitas: o serviço funciona em conformidade substancial com a documentação, seguido de uma exclusão ampla das restantes garantias.

O limite de responsabilidade é o número que conta. Os limites são muitas vezes fixados nas retribuições pagas num período recente, o que dá um limite baixo a uma subscrição barata, independentemente do dano que uma paragem ou um incidente com dados possam causar. Veja o que fica fora do limite, porque é nas exceções que está a repartição verdadeira: confidencialidade, incidentes de segurança, obrigações de indemnização e retribuições em dívida.

Em Portugal uma limitação de responsabilidade em cláusulas contratuais gerais não é intocável. O artigo 18.º do Decreto-Lei n.º 446/85 proíbe em absoluto, também nas relações entre empresários, as cláusulas que excluam ou limitem, direta ou indiretamente, a responsabilidade por danos causados à vida, à integridade moral ou física ou à saúde das pessoas, e as que estabeleçam obrigações duradouras perpétuas ou cuja vigência dependa apenas da vontade de quem as predispôs. O artigo 19.º proíbe, consoante o quadro negocial padronizado, as cláusulas que permitam a denúncia imediata ou com pré-aviso insuficiente sem compensação adequada quando a contraparte fez investimentos consideráveis, e as que permitam modificar as prestações sem compensação correspondente [5]. É uma correção em tribunal, não um plano.

A indemnização que interessa ao cliente é a de propriedade intelectual: as reclamações de que o serviço viola direitos de terceiros. Verifique o que o fornecedor pode fazer quando surge uma, porque as opções habituais são alterar o serviço, substituí-lo, ou resolver a subscrição devolvendo a parte não usada.

Prazo, cessação e saída

A cláusula de prazo gera quase todo o trabalho de calendário. Leia quatro elementos em conjunto: a duração do prazo inicial, se a renovação é automática, que pré-aviso exige a não renovação e em que forma esse pré-aviso deve ser dado.

As cláusulas de saída decidem quanto dói o fim. Aqui o Regulamento dos Dados mudou o essencial. O artigo 25.º exige que o contrato escrito permita ao cliente, a pedido, mudar para outro fornecedor ou transferir os dados para infraestrutura própria, com um pré-aviso para iniciar a mudança que não pode exceder dois meses e um período transitório máximo de 30 dias de calendário, prorrogável até sete meses apenas quando a mudança for tecnicamente inviável em 30 dias. Terminado o período transitório abre-se uma janela de recuperação de pelo menos 30 dias, findos os quais o fornecedor apaga integralmente todos os dados exportáveis [1].

O artigo 30.º trata da técnica. Os fornecedores de serviços que não sejam de infraestrutura, e portanto os fornecedores de SaaS, têm de disponibilizar interfaces abertas a título gratuito e, enquanto não existirem especificações comuns publicadas, exportar a pedido todos os dados exportáveis num formato estruturado, de uso corrente e de leitura automática [1]. O artigo 31.º prevê duas exceções: os serviços cuja maioria das funcionalidades principais foi desenvolvida à medida para um único cliente e não é oferecida em larga escala no catálogo, e as versões de não produção fornecidas para teste e avaliação. O fornecedor tem de informar antes da celebração quais as obrigações que não se aplicam [1].

Nada disto substitui as suas perguntas. Durante quanto tempo ficam os dados disponíveis após a cessação, em que formato saem, quanto custa o apoio à migração para além da exportação gratuita e como é confirmado o apagamento. Escreva-o no contrato, porque o mínimo legal é um mínimo e não um plano de migração.

Datas e momentos relevantes do ciclo de vida

As mãos de uma mulher pousadas num contrato impresso enquanto um lápis paira sobre um calendário de papel em plena luz do dia

Os contratos SaaS falham mais por datas do que por redação. As datas seguintes merecem ser campos do registo do contrato e não linhas dentro do documento.

Data ou acontecimentoPorque conta
Data de produção de efeitosInicia o contrato e muitas vezes não é o dia em que o serviço começa
Data de entrada em serviçoO prazo por vezes corre daqui e não da assinatura
Fim do prazo inicialO período de compromisso sobre o qual o preço foi construído
Data-limite de não renovaçãoO prazo verdadeiro. Calcule-o para trás a partir do fim do prazo
Data de renovação automáticaQuando começam o prazo seguinte e a fatura seguinte
Janela de aviso de aumento de preçoO período em que o fornecedor pode comunicar um aumento
Datas de faturação e de pagamentoUm atraso pode desencadear a suspensão do serviço
Data de medição ou acerto de consumosQuando postos ou consumos são contados e faturados
Prazo para reclamar créditos do SLAOs créditos perdem-se se não forem reclamados a tempo [4]
Renovação do relatório de segurançaRelatórios de auditoria e certificações caducam anualmente
Janela de exportação e apagamentoO intervalo entre a cessação e o desaparecimento dos dados [1]

A data que faz estragos é a do pré-aviso de não renovação, porque cai meses antes do vencimento e nada a traz à superfície sozinha. A calculadora de contratos SaaS da Contracko converte uma data de fim e um pré-aviso na data-limite de cancelamento.

Não conte com um salvamento legal. Em Portugal, uma cláusula de renovação automática num contrato entre empresas não é proibida em si. O Decreto-Lei n.º 446/85 permite discutir se a cláusula foi comunicada e informada nos termos dos artigos 5.º e 6.º e se o pré-aviso exigido é proporcionado à luz dos artigos 18.º e 19.º [5]. Uma empresa que deixa passar um pré-aviso negociado de seis meses fica vinculada a ele, e a discussão judicial vem depois do prejuízo.

Uma regra europeia ajuda mesmo. Desde 12 de setembro de 2025 o Regulamento dos Dados não admite um pré-aviso superior a dois meses para iniciar a mudança para outro serviço de tratamento de dados [1]. Um pré-aviso de seis meses para mudar de fornecedor torna-se difícil de sustentar. Isso nada diz sobre a obrigação comercial de pagar o prazo remanescente. Esse trabalho fá-lo o contrato, ou não o faz ninguém.

Riscos e erros frequentes

Falhar a janela de pré-aviso. O erro mais caro em SaaS é o silêncio. A renovação acontece porque ninguém agiu, e o cliente fica comprometido por mais um prazo inteiro a um preço que ninguém analisou.

Tomar a nota de encomenda pelo contrato inteiro. A nota de encomenda tem uma página. As condições que incorpora por remissão podem ter trinta, podem viver numa página web e podem ser alteráveis pelo fornecedor. Guarde aquilo para que a nota de encomenda remete e registe se o fornecedor o pode mudar sozinho.

Nenhum registo das compras com um clique. Os departamentos compram SaaS com cartão, aceitam condições em linha e não arquivam nada. A organização fica então vinculada a condições que não consegue apresentar e renova em datas que desconhece. Num litígio a pergunta é se as cláusulas foram comunicadas na íntegra, e aí ajuda ter guardado a versão datada [5].

Confundir créditos de serviço com compensação. São descontos em serviço futuro, normalmente com limite, normalmente o único meio de reação e normalmente perdidos se não forem reclamados dentro do prazo [4].

Deixar a saída sem plano. Formato de exportação, janela de exportação, custo do apoio à migração e confirmação do apagamento negoceiam-se por muito pouco na assinatura e saem caríssimos durante um litígio. O Regulamento dos Dados fixa um mínimo, não um plano [1].

Contar com um recurso alternativo que não existe. Sem direito a uma cópia executável não há nada para onde recuar se o serviço terminar. A continuidade constrói-se com direitos de exportação, pré-avisos e por vezes depósito em escrow.

Ignorar as alterações silenciosas. Listas de subcontratantes, anexos de segurança, políticas de utilização e cláusulas sobre treino de modelos mudam entre renovações. Se ninguém tiver a tarefa de ler os avisos de alteração, o contrato que assinou afasta-se do contrato ao abrigo do qual trabalha.

Renovar sem dados de utilização. O número de postos cresce e raramente desce. A renovação é o único momento em que esse número é verdadeiramente negociável, e isso exige utilização real em vez da última fatura.

Lista de verificação para a gestão de contratos SaaS

Registar na assinatura

  1. Arquive a nota de encomenda e as condições que incorpora como um único registo, incluindo uma cópia datada de quaisquer condições alojadas no sítio do fornecedor.
  2. Registe a métrica comercial num campo próprio: postos, utilizadores nomeados ou unidades de consumo, com a quantidade contratada e a tarifa de excedente.
  3. Registe o fim do prazo inicial, a duração da renovação e o pré-aviso como três campos separados.
  4. Calcule a data-limite de não renovação e guarde essa data. Não guarde apenas o vencimento a pensar em fazer a conta mais tarde.
  5. Registe se o fornecedor pode aumentar na renovação, que limite se aplica e que aviso deve dar antes.
  6. Registe o compromisso de disponibilidade, as percentagens de crédito e o prazo para os reclamar.
  7. Registe onde os dados são alojados, a lista atual de subcontratantes e se o fornecedor pode usar os seus conteúdos para treinar modelos.
  8. Registe a janela de exportação após a cessação, o formato de exportação e qualquer custo de apoio à migração.
  9. Nomeie um responsável interno e o contacto designado do fornecedor, e registe quem tem autoridade para aprovar um aumento.
  10. Anexe o SLA, o anexo de segurança, o acordo de tratamento de dados e qualquer adenda assinada ao mesmo registo.

Pôr na agenda

  1. Um lembrete na data-limite de não renovação, e outro anterior que deixe tempo para reunir dados de utilização e decidir.
  2. Um lembrete antes de abrir a janela de aviso de aumento de preço.
  3. Um lembrete antes de cada data de medição ou acerto de consumos.
  4. Um lembrete para confrontar a disponibilidade do mês com o SLA, com folga para reclamar um crédito dentro do prazo [4].
  5. Um lembrete anual para obter o relatório de auditoria ou a certificação atualizados do fornecedor.
  6. Um lembrete no início de cada janela de exportação posterior à cessação, atribuído a quem vai executar a exportação.

Rever com periodicidade

  1. Todos os trimestres, compare postos ou consumos contratados com a utilização real e registe a diferença, para negociar a renovação com prova.
  2. Todos os trimestres, confronte os avisos de alteração recebidos com as condições arquivadas, incluindo subcontratantes e atualizações de políticas.
  3. Duas vezes por ano, reveja a carteira à procura de ferramentas duplicadas compradas por departamentos diferentes.
  4. Antes de cada renovação, percorra o que aconteceria se este fornecedor desaparecesse dentro de noventa dias, e corrija o que esse exercício revelar.

Quase tudo isto é trabalho de processo, e dura tanto quanto durar a subscrição. A Contracko mantém contratos de subscrição, notas de encomenda e anexos num único registo dentro de um repositório de contratos pesquisável, e usa extração com IA para retirar datas, partes, valores e obrigações dos documentos em vez de os mandar escrever à mão. Os campos personalizados guardam aquilo de que um contrato SaaS precisa e um contrato comum não: número de postos, data-limite de pré-aviso, limite de aumento e janela de exportação. Os lembretes de expiração podem ser atribuídos ao colega que tem de agir, podem repetir-se e renovam-se com o contrato, e os relatórios mostram valor anual dos contratos, renovações próximas e principais fornecedores em toda a carteira em vez de um acordo de cada vez. Existe um período de teste gratuito se quiser carregar um contrato de subscrição real e ver o que sai.

Se a sua pergunta é como governar todo um parque de software em vez de como funciona um contrato, a gestão de contratos SaaS cobre esse fluxo de trabalho.

Fontes

[1] União Europeia, Regulamento (UE) 2023/2854 (Regulamento dos Dados, Data Act), aplicável desde 12 de setembro de 2025 (definição de serviço de tratamento de dados no artigo 2.º e capítulo VI sobre a mudança de fornecedor: obrigações contratuais no artigo 25.º, encargos de mudança no artigo 29.º, obrigações técnicas no artigo 30.º e exceções no artigo 31.º). eur-lex.europa.eu/eli/reg/2023/2854/oj

[2] União Europeia, Regulamento (UE) 2016/679 (RGPD), artigo 28.º (conteúdo obrigatório do ato celebrado com o subcontratante e regras aplicáveis aos subcontratantes seguintes). eur-lex.europa.eu/eli/reg/2016/679/oj

[3] IFRS Interpretations Committee, decisão de agenda de março de 2019, Customer's Right to Receive Access to the Supplier's Software Hosted on the Cloud (IAS 38) (um direito de acesso à aplicação do fornecedor não contém uma locação nem dá ao cliente controlo sobre o software). ifrs.org/content/dam/ifrs/supporting-implementation/agenda-decisions/2019/ias38-customers-right-to-receive-access-to-the-suppliers-software-hosted-on-the-cloud-mar-19.pdf

[4] Google, Google Workspace Service Level Agreement (um compromisso de disponibilidade publicado, os escalões de crédito e o prazo para os reclamar). workspace.google.com/terms/sla.html

[5] Diário da República: Decreto-Lei n.º 446/85 (regime jurídico das cláusulas contratuais gerais, com a comunicação e a informação nos artigos 5.º e 6.º, a exclusão no artigo 8.º e as proibições aplicáveis às relações entre empresários nos artigos 17.º a 19.º), Decreto-Lei n.º 62/2013 (prazos de pagamento nas transações comerciais) e Decreto-Lei n.º 125/2025 (regime jurídico da cibersegurança, transpondo a Diretiva (UE) 2022/2555). diariodarepublica.pt

[6] União Europeia, Regulamento (UE) 2022/2554 (DORA), artigo 30.º (cláusulas obrigatórias dos contratos de serviços informáticos das entidades financeiras, incluindo locais de tratamento, subcontratação, níveis de serviço, resolução e estratégia de saída). eur-lex.europa.eu/eli/reg/2022/2554/oj

[7] Comissão Nacional de Proteção de Dados (supervisão do RGPD e da Lei n.º 58/2019 em Portugal, e orientações sobre a subcontratação). cnpd.pt

As imagens deste artigo foram geradas com a ajuda de IA.

Comece com o Contracko

Elimine as complicações da gestão de contratos e subscrições. O Contracko permite-lhe manter-se organizado, dentro dos prazos e no controlo. Comece a simplificar hoje.

ennldefresitpt