Respuesta rápida
Antes de contratar un SaaS crítico, preguntá qué ocurre el día que falla o el día que querés irte. Disponibilidad y features importan, pero también exportación de datos, soporte, cambios unilaterales, subprocesadores, ubicación de datos y límites de responsabilidad.
Paso a paso
Clasificá criticidad
Qué proceso se detiene si el servicio cae.
Revisá SLA
Disponibilidad, ventanas de mantenimiento y remedios.
Mapeá datos
Qué subís, dónde se procesa y quién puede acceder.
Controlá cambios
Precio, funcionalidades, términos y avisos.
Diseñá salida
Exportación, formato, asistencia, plazo y borrado.
Alineá responsabilidad
Indemnidades, caps, exclusiones y seguros con el riesgo real.
Checklist
- MSA/TOS
- SLA
- DPA
- Security whitepaper
- Subprocesadores
- Plan de salida
- Cotización
Errores frecuentes que conviene evitar
- Aceptar link a términos modificables sin control
- No probar exportación
- Ignorar lock-in
- Suponer que backup del proveedor equivale a plan propio
- Aceptar jurisdicción sin evaluar costo de enforcement
Marco práctico en Argentina y Córdoba
En Argentina se combinan reglas contractuales generales, datos, propiedad intelectual y eventualmente consumo/B2B. Si el proveedor es extranjero, la elección de ley y jurisdicción adquiere relevancia adicional.
Preguntas frecuentes
¿Necesito DPA?
Si el proveedor trata datos personales por tu cuenta, conviene ordenar roles y obligaciones.
¿SLA de 99,9% garantiza continuidad?
No; hay que leer exclusiones, medición y remedios.
¿Puedo negociar términos de un gran proveedor?
Depende del plan/volumen; aun sin negociación conviene conocer y mitigar riesgos.
¿Qué es vendor lock-in?
Dependencia técnica/económica que dificulta migrar a otro proveedor.
Fuentes oficiales
Guía informativa general. No reemplaza la evaluación de evidencia, contratos, seguridad, plazos y jurisdicción.
