Cómo contratar un SaaS: redactar SLA y acuerdos de nivel de servicio
Contratar un SaaS sin un SLA claro suele acabar en frustración cuando hay caídas, pérdidas de datos o rendimiento deficiente. Lo que determina si estás cubierto son las métricas definidas, las penalizaciones por incumplimiento, las excepciones y los mecanismos de monitorización y aceptación. Primer paso: exige un SLA por escrito que incluya métricas medibles y procedimientos de reporte de incidentes.
¿Necesitas abogados de derecho tecnológico?
Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.
Ver abogados Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
Cuando comparas distintos proveedores SaaS, lo que te da verdadera protección no es el marketing, sino el SLA y las condiciones técnicas anexas. Las claves son: las métricas que se miden (disponibilidad, latencia, tiempo de recuperación), cómo se calculan, qué herramientas o logs se usan para medirlas y quién controla la medición; las compensaciones concretas por incumplimiento; las exclusiones por caso fortuito o mantenimiento; el tratamiento de datos y las responsabilidades en materia de backup; y las condiciones de terminación y exportación de datos.
También importa el nivel de control que tengas sobre la infraestructura: servicios multitenant ofrecen menos control pero normalmente mayor estandarización; servicios con instancias dedicadas implican más responsabilidad del proveedor en el mantenimiento. Otro factor decisivo es la continuidad del negocio: si tu operación depende críticamente del SaaS, deberías exigir cláusulas de contingencia y pruebas periódicas de recuperación.
Por último, no subestimes la solvencia del proveedor y su política de subcontratación: un SLA bien redactado te sirve poco si el proveedor no puede hacer frente a sus obligaciones o delega en terceros sin controles.
Cómo se soluciona
- Define métricas concretas. No uses términos vagos. Para disponibilidad, define la fórmula de cálculo (porcentaje de tiempo operacional medido sobre ventanas acordadas). Para latencia o tiempos de respuesta, acuerda percentiles y métodos de medición. Pide ejemplos de reportes.
- Establece procedimientos de notificación y escalado. Pacta quién recibe los incidentes, cómo se notifican (canales, formatos) y los pasos de escalado. Incluye requisitos de logs y de acceso a registros técnicos para auditar el cumplimiento.
- Compensaciones y créditos. En vez de hablar de “penalizaciones”, negocia créditos de servicio aplicables a facturas futuras o derecho a reparación acelerada. Define la fórmula para calcular los créditos y los umbrales de activación.
- Define exclusiones razonables y pacta ventanas de mantenimiento. Acepta mantenimiento programado con preaviso razonable y límites en la frecuencia, pero limita las excluyentes que permiten al proveedor eludir el SLA sin control.
- Backup, integridad y exportación de datos. Pacta responsabilidades sobre backups, retenciones, integridad y formato de exportación. Exige pruebas de exportación y de restauración periódicas. Define plazos y formatos de entrega de tus datos al terminar el contrato.
- Seguridad y cumplimiento. Exige medidas técnicas y organizativas mínimas, incident response plan, pruebas de pentesting y certificaciones aplicables. Si se tratan datos personales, incorpora cláusulas de encargo de tratamiento y subcontratación.
- Pruebas y aceptación. Para integraciones críticas, incluye un periodo de pruebas y criterios de aceptación técnica que permitan validar el servicio antes de su despliegue en producción.
- Salida y portabilidad. Define el proceso de terminación y migración, incluyendo asistencia técnica y entrega de datos en formato utilizable. Si el proveedor ofrece servicios de migración, acuerda condiciones y costes si proceden.
Qué puedes hacer tú: definir las necesidades y recopilar métricas de negocio. Qué necesita abogado: redactar las cláusulas contractuales sobre limitaciones de responsabilidad, créditos, protección de datos y cláusulas de salida.
Qué puede pasar
1) Solución mediante ajuste del SLA. Muchas discrepancias se resuelven pactando un anexo técnico o ajustando las métricas tras pruebas de aceptación. Esto es habitual y eficaz.
2) Acuerdo con compensación. Si el proveedor incumple, es frecuente negociar créditos o descuentos. Aunque no recuperes todo el daño, a menudo compensa por la compra de tiempo y menor coste de cambio.
3) Reclamación judicial. Si el incumplimiento causa un daño relevante y no hay acuerdo, la vía judicial puede exigir cumplimiento o resarcimiento. Ten en cuenta que si el proveedor está insolvente, ejecutar la sentencia puede ser difícil. También existe el riesgo de costas procesales si el tribunal así lo determina.
Y si ganas, ¿cobras? La ejecución de la sentencia funciona si el proveedor tiene activos suficientes; por eso, en contratos críticos, exige garantías o seguros.
Errores que arruinan el caso
- Aceptar métricas vagas: “alta disponibilidad” sin definición. Sin fórmula clara, no hay medida.
- No exigir acceso a logs: confiar solo en los informes del proveedor impide verificar el cumplimiento.
- Olvidar la exportación de datos: no definir formato y proceso de entrega complica la migración.
- No controlar subcontratación: servicios que dependen de terceros sin control pueden fallar y dejarte sin remedio.
- Pagar por adelantado sin garantías ni créditos: reduce tu palanca de negociación en caso de incumplimiento.
¿Necesitas un abogado para esto?
Puedes negociar y documentar requisitos técnicos básicos por tu cuenta, y pedir al proveedor un anexo SLA. Pero cuando hay límites de responsabilidad, cesiones de datos o la operación depende críticamente del servicio, consulta a un abogado. También merece asesoramiento legal si el proveedor propone cláusulas de indemnidad amplias o si ofrece compensaciones económicas por escrito. Revisa la posibilidad de exigir garantías o un escrow del código si existe riesgo operativo.
Casos relacionados
Otros problemas frecuentes en abogados de derecho tecnológico
Preguntas frecuentes sobre este caso
Debe incluir métricas claras (disponibilidad, rendimiento), la fórmula de cálculo, procedimientos de notificación y escalado, compensaciones por incumplimiento, exclusiones y el proceso de terminación y exportación de datos.
Los créditos aplicables a facturas futuras son una forma habitual de compensación. Funcionan bien para servicios continuos, pero si necesitas resarcimiento por daños, puede no ser suficiente.
Sí, puedes negociar acceso limitado y controlado a registros y métricas relevantes para verificar el cumplimiento del SLA. Establece cómo y cuándo se accede a esos datos.
Reúne pruebas (monitorización propia, capturas, tickets de soporte), reclama por escrito y activa el procedimiento de escalado previsto en el SLA. Si no hay respuesta, valora asesoramiento legal.
Es recomendable exigir que el proveedor mantenga un seguro de responsabilidad que cubra daños por fallos del servicio en contratos críticos; esto protege la ejecución práctica de cualquier reclamación.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.