---
title: "Contrato de mantenimiento de software: cláusulas"
description: "Qué incluir en un contrato de mantenimiento de software a medida: tipos de mantenimiento, horas, tiempos de respuesta, propiedad, datos y salida."
canonical: https://caricalia.com/notas/contrato-mantenimiento-software
last-updated: 2026-10-09
---

# Contrato de mantenimiento de software: cláusulas

> Un contrato de mantenimiento se escribe para el día que algo falla y para el día que se acaba. Estas son las cláusulas que lo deciden, con una plantilla para copiar.

Publicado: 2026-10-09

Autor: carlos

Temas: mantenimiento, contratos, proveedor

---

## Qué debe incluir un contrato de mantenimiento de software

Un contrato de mantenimiento de software debe decir qué tipos de trabajo cubre la
cuota y cuáles se presupuestan aparte. También cuántas horas incluye y qué pasa con
las que sobran. Y fija en cuánto tiempo se responde según la gravedad, de quién es
el código y a nombre de quién están las cuentas. Por último, regula qué se hace con
los datos personales y cómo se entrega todo al terminar. Si una de esas siete
cosas no está escrita, se negociará el día que haga falta, y ese día negocia peor
quien tiene el problema.

Esta nota es para quien tiene un software a medida en producción y va a firmar, o
ya tiene firmado, un mantenimiento con un proveedor externo. Recorre cada cláusula,
dice qué suele faltar y termina con una plantilla de puntos que puedes copiar. No
es asesoramiento jurídico: el texto final conviene que lo revise un abogado.

## Qué tipos de mantenimiento hay y cuáles entran en la cuota

La norma [ISO/IEC/IEEE 14764](https://www.iso.org/standard/80710.html), que da las
pautas internacionales del mantenimiento de software, define tipos de mantenimiento.
La clasificación clásica tiene cuatro, y en España los contratos suelen llamar
«evolutivo» al que la norma llama perfectivo.

| Tipo | Qué es | Ejemplo | ¿Va en la cuota? |
|---|---|---|---|
| Correctivo | Arreglar un fallo que ya está en producción | Una factura sale con el total mal calculado | Sí, siempre |
| Adaptativo | Cambiar el sistema porque cambia lo de alrededor | Caduca la versión del servidor o una pasarela de pago cambia su API | Sí, con límite de horas |
| Preventivo | Evitar fallos antes de que ocurran | Actualizar dependencias, revisar copias, vigilar el disco | Sí, con un calendario escrito |
| Evolutivo o perfectivo | Mejorar o añadir funciones | Un informe nuevo, un paso menos en el alta | Hasta una bolsa de horas; lo que pase, por presupuesto |

La línea que más discusiones genera es la que separa correctivo de evolutivo.
«Esto siempre debió funcionar así» y «esto es una función nueva» describen a
menudo el mismo cambio visto desde cada lado. El contrato lo resuelve con un
criterio, no con una lista: es correctivo lo que contradice una especificación,
una prueba o un comportamiento que ya funcionó. Todo lo demás es evolutivo.

## Qué queda fuera del mantenimiento

Lo que no se escribe como excluido acaba pareciendo incluido. Conviene listar al
menos estas exclusiones:

- **Fallos de servicios de terceros.** Si cae la pasarela de pago o el proveedor
  de correo, el mantenimiento cubre el diagnóstico y la comunicación, no el
  arreglo del servicio ajeno.
- **Cambios hechos por otros.** Lo que toque el cliente o un tercero sin pasar por
  el proveedor se revisa, pero no entra en la garantía.
- **Migraciones y rediseños.** Cambiar de base de datos o rehacer una parte entera
  es un proyecto, con su presupuesto.
- **Formación y soporte a usuarios finales.** Contestar a los empleados del
  cliente cómo se usa una pantalla es otro servicio.
- **Costes de infraestructura.** El servidor, los dominios y las licencias se
  pagan aparte, y mejor a nombre del cliente.

## Cuántas horas incluye y qué pasa con las que sobran

Hay dos formas habituales de poner precio al mantenimiento, y las dos funcionan si
están escritas.

**Cuota con bolsa de horas.** Un importe mensual que incluye un número de horas.
Hay que fijar tres cosas: si las horas no usadas se acumulan o se pierden, a qué
precio se factura el exceso y con cuánto aviso. Lo que más protege al cliente es
que el proveedor avise antes de pasarse, no después.

De qué depende el importe, y qué referencias de mercado hay publicadas, está en
[cuánto cuesta mantener un software a medida](/notas/cuanto-cuesta-mantenimiento-software).

**Cuota de disponibilidad más horas aparte.** La cuota paga los tiempos de
respuesta, la vigilancia y el preventivo. Las horas de trabajo se facturan según
se consumen. Es más honesta cuando el volumen de cambios es irregular.

En las dos, pide un informe mensual: qué se hizo, cuántas horas, de qué tipo y qué
queda pendiente. Sin informe no sabes si la cuota está bien dimensionada.

## Tiempos de respuesta y gravedad

El contrato tiene que separar el tiempo de respuesta, cuánto se tarda en empezar,
del tiempo de resolución, cuánto se tarda en arreglarlo. Y los dos dependen de la
gravedad. Una caída que impide facturar no puede esperar lo mismo que un texto mal
escrito en una pantalla.

Cómo se definen los niveles, qué horario cubren, cómo se miden y qué
penalizaciones tienen sentido está en la nota sobre
[tiempos de respuesta en el soporte de software](/notas/tiempos-de-respuesta-soporte-software).
Para el contrato basta con que exista una tabla de niveles con definiciones
concretas, un horario y un canal para avisar que deje constancia de la hora.

## De quién es el código y a nombre de quién están las cuentas

Son dos cláusulas distintas y hacen falta las dos.

**Propiedad del código.** En España, el código que escribe un proveedor externo no
pasa al cliente sin una cesión escrita. La cesión se limita además a lo que dice
el contrato: modalidades, tiempo y territorio. Qué dice la ley exactamente, artículo
por artículo, está en
[cambiar de proveedor de software](/notas/cambiar-de-proveedor-de-software#de-quién-es-el-código),
y qué hacer si el proveedor no te lo da, en
[recuperar el código fuente de tu aplicación](/notas/recuperar-codigo-fuente).
En un mantenimiento, la cláusula tiene que cubrir también lo que se escriba
durante el contrato, no solo lo entregado al principio.

**Titularidad de las cuentas.** El repositorio, el servidor, el dominio, el correo
transaccional y las cuentas de pago, a nombre del cliente. El proveedor entra con
un usuario propio que se puede retirar. Es la cláusula que decide si al terminar
hay un traspaso o una negociación.

## Datos personales: el contrato de encargado

Si el sistema guarda datos de personas y el proveedor tiene acceso a ellos, el
proveedor es encargado del tratamiento. El
[artículo 28 del Reglamento general de protección de datos](https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX:32016R0679)
exige un contrato con contenido mínimo. Entre otras cosas, el encargado:

- trata los datos solo siguiendo instrucciones documentadas del cliente;
- garantiza que quien los trata se ha comprometido a la confidencialidad;
- no recurre a otro encargado sin autorización previa por escrito;
- al terminar, a elección del cliente, suprime o devuelve los datos y suprime las
  copias, salvo obligación legal de conservarlos.

El artículo 33.2 añade que el encargado notifica al responsable las violaciones de
seguridad de los datos «sin dilación indebida». En el contrato de mantenimiento
conviene concretar qué significa eso en horas y por qué canal, porque el cliente
tiene, si es posible, 72 horas para notificar a la autoridad de control.

Puede ser un anexo del contrato de mantenimiento o un documento aparte. Lo que no
puede es no existir.

## Duración, renovación y salida

La cláusula de salida es la que menos se lee al firmar y la que más pesa al
terminar. Debe decir:

- **Duración y renovación.** Plazo inicial, si se renueva solo y con cuánto
  preaviso se puede cancelar.
- **Qué se entrega al terminar.** Código con su historial, copia de los datos,
  documentación de despliegue y lista de servicios de terceros.
- **Periodo de traspaso.** Unas semanas en las que el proveedor saliente contesta
  preguntas del entrante, con horas y precio pactados de antemano.
- **Retirada de accesos.** Cuándo se retiran y quién cambia las claves.

Una forma sencilla de comprobar que la salida funciona es pedir, cada año, que
alguien ajeno al proveedor despliegue el sistema siguiendo solo la documentación.
Si no puede, el traspaso tampoco saldría bien.

## Plantilla de puntos para copiar

Copia este bloque y úsalo para revisar el contrato que tienes o el que te
proponen. Cada línea tiene que poder señalarse en el texto con el dedo.

```text
CONTRATO DE MANTENIMIENTO DE SOFTWARE · PUNTOS QUE DEBE CUBRIR

1. Objeto
[ ] Qué sistema se mantiene, con sus partes y entornos
[ ] Tipos de mantenimiento incluidos: correctivo, adaptativo, preventivo, evolutivo
[ ] Criterio escrito para distinguir correctivo de evolutivo

2. Exclusiones
[ ] Fallos de servicios de terceros
[ ] Cambios hechos por el cliente o por otros
[ ] Migraciones, rediseños y proyectos nuevos
[ ] Formación y soporte a usuarios finales
[ ] Costes de infraestructura y licencias

3. Precio y horas
[ ] Cuota mensual y qué cubre
[ ] Bolsa de horas: número, si se acumulan y hasta cuándo
[ ] Precio del exceso y aviso previo antes de consumirlo
[ ] Informe mensual de trabajo hecho, horas y pendientes

4. Niveles de servicio
[ ] Niveles de gravedad con definiciones concretas
[ ] Tiempo de respuesta y de resolución por nivel
[ ] Horario cubierto y canal de aviso con constancia de hora
[ ] Penalizaciones o créditos si no se cumplen

5. Propiedad y cuentas
[ ] Cesión escrita de derechos del código existente y del que se escriba
[ ] Alcance de la cesión: modalidades, tiempo y territorio
[ ] Repositorio, servidor, dominio y cuentas de pago a nombre del cliente
[ ] Usuarios propios del proveedor, retirables

6. Datos personales
[ ] Contrato o anexo de encargado del tratamiento (art. 28 RGPD)
[ ] Subencargados autorizados, por escrito
[ ] Plazo y canal para avisar de una violación de seguridad
[ ] Devolución o supresión de datos al terminar

7. Duración y salida
[ ] Plazo inicial, renovación y preaviso de cancelación
[ ] Entregables al terminar: código con historial, datos, documentación, terceros
[ ] Periodo de traspaso con horas y precio pactados
[ ] Retirada de accesos y cambio de claves
[ ] Prueba anual de despliegue por alguien ajeno al proveedor
```

## Errores frecuentes al firmar un mantenimiento

- **Firmar una cuota sin definir el correctivo.** Cada fallo se convierte en una
  discusión sobre si entra o no.
- **Aceptar «respuesta en 24 horas» sin más.** Veinticuatro horas naturales o
  laborables, para qué gravedad y medidas desde qué aviso.
- **Dejar las cuentas a nombre del proveedor por comodidad.** Funciona hasta el
  día que quieres cambiar.
- **Olvidar el encargado del tratamiento.** Es obligatorio si hay datos personales
  y el proveedor puede verlos.
- **No pedir informe mensual.** Sin él no se sabe si se paga de más o si el
  sistema se está degradando.

## Preguntas frecuentes

### ¿Es obligatorio tener un contrato de mantenimiento de software por escrito?

La ley no obliga a un contrato de mantenimiento como tal. Pero dos de sus piezas
sí tienen que ir por escrito: la cesión de derechos del código y el contrato de
encargado del tratamiento si hay datos personales. Sin contrato escrito, lo demás
se decide de palabra.

### ¿Qué diferencia hay entre mantenimiento correctivo y evolutivo?

El correctivo arregla algo que contradice lo que se acordó o lo que ya funcionaba.
El evolutivo cambia o añade funciones. El contrato debe tener un criterio escrito
para separarlos, porque es donde se concentran las discusiones.

### ¿Las horas de mantenimiento no usadas se pierden?

Depende de lo que diga el contrato. Lo razonable es pactarlo de antemano: se
acumulan durante un plazo, se pierden a fin de mes o se convierten en preventivo.
Lo que no funciona es no decir nada.

### ¿Qué pasa con mi software si cancelo el mantenimiento?

Si el contrato tiene cláusula de salida, recibes el código, los datos y la
documentación, y hay un periodo de traspaso. Si no la tiene, depende de la
cesión de derechos y de a nombre de quién estén las cuentas.

Si tu sistema ya está en producción y quieres que alguien se haga cargo, así
trabajamos el [mantenimiento de software](/mantenimiento-de-software): primero un
traspaso con todo a tu nombre y después una cuota con lo que cubre por escrito.
