Salida de SaaS y migración de datos: ¿qué debería regular el contrato?
Compartir
Por Mallbutiken · Datos verificados el 1 de octubre de 2026 · Aproximadamente 8 minutos de lectura
Una buena salida de SaaS comienza cuando se firma el contrato, no cuando ya se ha enviado la notificación de rescisión. El contrato debe permitir abandonar el servicio sin que los datos, metadatos, integraciones o el acceso al sistema se conviertan en una moneda de cambio. Por lo tanto, regule desde el principio los formatos de exportación, el periodo de exportación, el soporte de migración, los costes, el acceso tras la rescisión y la eliminación verificada.
Por qué las condiciones de salida pertenecen al contrato SaaS original
Cuando un servicio en la nube se utiliza en el día a día, la dependencia crece rápidamente. Los datos del cliente se combinan con cuentas de usuario, permisos, historial, flujos de trabajo, integraciones, informes y configuración. Si la cuestión de la exportación se deja abierta, un cambio de proveedor puede volverse considerablemente más caro y lento de lo esperado.
Por ello, la salida debe considerarse como parte de la arquitectura y las condiciones comerciales del servicio. Lea primero Contratos SaaS: 12 cuestiones a regular para obtener una visión completa y la guía de SLA sobre disponibilidad y niveles de servicio.
1. Defina exactamente qué datos puede exportar el cliente
“El cliente es dueño de sus datos” no es suficiente si no se pueden obtener en un formato útil. Especifique qué categorías se incluyen en la exportación:
- registros y documentos principales,
- historial y datos de transacciones,
- comentarios y archivos adjuntos,
- registros de auditoría (logs) u otro historial relevante,
- información de usuarios y permisos donde sea pertinente,
- configuraciones, taxonomías y campos personalizados,
- relaciones entre registros y otras dependencias.
Decida también si la exportación puede realizarse de forma continua durante la vigencia del contrato o solo en el momento de la rescisión. La exportación continua reduce el bloqueo del proveedor y puede mejorar la preparación.
2. Formato, metadatos y API: lo que determina si la exportación es utilizable
Un archivo zip con miles de documentos inconexos puede ser técnicamente una exportación, pero seguir siendo difícil de migrar. Por lo tanto, regule el formato legible por máquina, la codificación de caracteres, el formato de fecha, las claves/IDs, las relaciones, los metadatos y la documentación de la estructura de datos.
| Pregunta | Lo que el contrato debe aclarar |
|---|---|
| Formato | CSV, JSON, XML, volcado SQL u otro formato definido. |
| Archivos | Cómo se vinculan los archivos adjuntos a los registros correctos. |
| Metadatos | Qué campos del sistema, marcas de tiempo y relaciones se incluyen. |
| API | Si la exportación puede hacerse vía API, límites de velocidad y documentación. |
| Verificación | Cómo comprueba el cliente la integridad y completitud. |
3. Determine el periodo de salida y el acceso continuado
El contrato debe indicar cuánto tiempo está disponible el servicio tras la rescisión y bajo qué condiciones. Si el acceso se cierra el mismo día en que finaliza el contrato, el cliente podría necesitar realizar toda la migración por adelantado.
Determine, por ejemplo:
- cuándo se puede solicitar la exportación final,
- cuánto tiempo tiene el proveedor para entregarla,
- cuánto tiempo permanece el acceso (de lectura o total),
- si la exportación puede repetirse tras un error,
- qué ocurre si la migración se retrasa por parte del proveedor.
4. Soporte de migración y precio
Formulaciones como “el proveedor asistirá de forma razonable” pueden generar disputas cuando llegue el momento. Defina qué ayuda está incluida y cuál se facturará por separado. Esto puede incluir tareas de exportación, talleres técnicos, mapeo de datos, soporte de API o resolución de problemas durante la verificación.
Si el soporte se factura continuamente, el contrato debe indicar el principio de precios o tarifa horaria, posiblemente un límite de costes y cómo se realiza el pedido. El cliente necesita poder estimar el coste de salida antes de decidir cambiar de proveedor.
5. Eliminación, copias de seguridad y RGPD
Cuando el proveedor de SaaS es encargado del tratamiento, el acuerdo de encargado del tratamiento debe regular cómo se manejan los datos personales cuando finaliza el encargo. Según el artículo 28.3 g del RGPD, el encargado debe, a elección del responsable, suprimir o devolver los datos personales y eliminar las copias existentes, salvo que la ley exija su conservación.
La Autoridad de Protección de Datos (IMY) también enfatiza que la eliminación debe realizarse de forma segura. En la práctica, el contrato debe abordar:
- datos primarios,
- copias y caché,
- copias de seguridad y la eliminación normal del ciclo de backup,
- requisitos legales que puedan exigir una conservación continuada,
- certificado de eliminación u otra confirmación cuando sea pertinente.
Véase también la guía sobre contratos de encargado del tratamiento.
6. Finalice los permisos e integraciones de forma controlada
La salida también incluye claves API, conexiones SSO, cuentas de servicio, webhooks y permisos de administrador. Cree una lista de baja para que ni el proveedor ni el cliente dejen accesos activos innecesarios tras la migración.
Determine quién es responsable de revocar claves, exportar registros de auditoría, cerrar integraciones y verificar que las conexiones antiguas ya no funcionen.
7. Pruebe la salida antes de que sea urgente
Una cláusula de exportación tiene un valor limitado si nadie sabe si la exportación realmente funciona. Para servicios críticos para el negocio, el cliente puede probar periódicamente una exportación parcial o realizar un ejercicio de simulación sobre el cambio de proveedor.
Compruebe que el formato de archivo puede leerse, que las relaciones se incluyen y que el tiempo de exportación es compatible con las necesidades de la empresa. El resultado puede vincularse al BIA (Análisis de Impacto Empresarial) y al plan de continuidad si el servicio SaaS es crítico.
Lista de verificación para la salida de SaaS
- ¿Qué categorías de datos deben poder exportarse?
- ¿Están definidos el formato, metadatos y relaciones?
- ¿Existe exportación por API y restricciones documentadas?
- ¿Con qué rapidez se entrega una exportación final?
- ¿Cuánto tiempo tiene el cliente de acceso tras la rescisión?
- ¿Está incluido el soporte de migración y cuánto cuesta?
- ¿Puede el cliente verificar la integridad de la exportación?
- ¿Cuándo se eliminan los datos de producción?
- ¿Cómo se gestionan las copias de seguridad y las copias?
- ¿Puede el proveedor entregar un certificado de eliminación?
- ¿Cómo se cierran las claves API, integraciones y cuentas?
- ¿Se ha probado la capacidad de salida antes de que sea necesaria?

Regule la salida cuando se redacte el contrato SaaS
El contrato SaaS 2026 de Mallbutiken incluye, entre otras cosas, un anexo separado para la salida, exportación de datos y certificado de eliminación, así como SLA, seguridad y anexos relacionados con el RGPD. Precio en la tienda: 149 SEK.
Ver el contrato SaaSGuía relacionada
Véase también la guía principal sobre contratos SaaS, la guía de SLA y Roles en el RGPD: ¿responsable o encargado?.
Fuentes y lecturas adicionales
- IMY: contratos de encargado del tratamiento, incluyendo la gestión al finalizar el contrato
- EUR-Lex: RGPD, artículo 28
Esta guía ofrece información general. Las condiciones de salida deben adaptarse a la arquitectura técnica del servicio, su importancia estratégica, el volumen de datos y las funciones reales de las partes.