Contrato de licencia de datos

El contrato de licencia de datos fija las condiciones en que un proveedor permite a un/a licenciatario/a acceder a sus datos (por ejemplo, segmentos de audiencia o analítica) y usarlos durante un plazo: qué datos incluye, para qué pueden usarse, cuánto cuesta, cómo se cumple la normativa de privacidad y qué ocurre con los datos al terminar.

Jurisdicciones
California, Inglaterra y Gales, España
Idiomas del contrato
Inglés, Español

Qué es y cuándo se usa

Este contrato se usa en alianzas de datos como la licencia de segmentos de audiencia, datos de comportamiento o contextuales y analítica para publicidad y medición. Se describen las categorías de datos, el canon de licencia y, opcionalmente, la duración en meses. Las condiciones estándar recogen la concesión de la licencia, la entrega segura (API, SFTP u otro método acordado) con documentación, las medidas de seguridad (cifrado, control de accesos, registros, respuesta a incidentes), la confidencialidad y las garantías del proveedor de que puede licenciar los datos, de que se obtuvieron lícitamente y de que existen los consentimientos y bases jurídicas necesarios.

Quién lo firma y en qué calidad

El Proveedor de Datos (licenciante, titular o responsable de los datos) y el Licenciatario/a de Datos (quien adquiere el acceso).

Cláusulas principales

Alcance, uso y exclusividad

Conjuntos de datos concretos enumerados en un anexo, todos los datos de unas categorías (incluidos los futuros) o acceso completo a la plataforma. Usos permitidos según lo indicado en las preguntas. Licencia exclusiva o no exclusiva.

Precio y calidad

Canon anual fijo (con subidas limitadas al 5 % anual), pago por uso (CPM) o participación en ingresos. SLA de precisión garantizada con créditos de servicio, o calidad de mejor esfuerzo sin SLA.

Privacidad y usos prohibidos

Responsables independientes o relación responsable-encargado. Prohibiciones estrictas (reidentificación, combinación con datos personales, seguimiento entre dispositivos) o restricciones estándar del sector que permiten el seguimiento entre dispositivos con consentimiento y entornos clean room.

Conservación y auditoría

Supresión en 30 días o período de transición de 90 días. Auditorías completas hasta dos veces al año, o autocertificación anual con auditoría solo ante sospecha razonable.

Responsabilidad y territorio

Indemnización recíproca con límite igual al canon anual, o limitación favorable al proveedor. Uso restringido a territorios concretos, o licencia mundial con salvaguardas de transferencia.

Qué suelen negociar las partes

El Proveedor prefiere conjuntos concretos, uso solo para segmentación, no exclusividad, calidad de mejor esfuerzo, prohibiciones estrictas, supresión inmediata, auditorías completas, responsabilidad limitada y restricción territorial. El Licenciatario/a prefiere el acceso completo, el uso integral, la exclusividad, el SLA garantizado, el período de transición, la autocertificación y la licencia mundial. Las posiciones equilibradas son segmentación más analítica y medición, indemnización recíproca con límite y restricciones estándar del sector. Si las partes discrepan, Dealroom propone estas opciones intermedias, ponderadas según la firmeza de cada parte.

Jurisdicciones e idiomas disponibles en Dealroom

Dealroom redacta este contrato bajo derecho de España, Inglaterra y Gales o California, en español o inglés. Para España, el modelo aplica la LOPDGDD y el RGPD, designa a la AEPD como autoridad de control, exige seguir sus guías sobre cesión de datos y elaboración de perfiles (incluida la evaluación de impacto del artículo 35 del RGPD) y somete las disputas a los tribunales de Madrid. Para Inglaterra y Gales, aplica el UK GDPR y las guías del ICO; para California, la CCPA y la CPRA. Según el catálogo, la versión actual trata además las reglas de venta y compartición de la CCPA, la Delete Act de California (DROP), el Reglamento de Datos de la UE y el Marco de Privacidad de Datos UE-EE. UU.

Errores frecuentes

  • Alcance demasiado amplio. Puede incluir datos personales protegidos; los segmentos de audiencia pueden serlo conforme al RGPD.
  • Calificar mal los roles de privacidad. Puede acarrear sanciones importantes.
  • No regular los datos derivados. Debe acordarse qué puede conservarse tras la terminación.
  • Permitir el entrenamiento de modelos sin análisis. Plantea riesgos de privacidad y de propiedad intelectual.
  • Límites de responsabilidad bajos. Las multas del RGPD pueden llegar al 4 % del volumen de negocio mundial.
  • Transferencias internacionales sin mecanismo. Fuera del EEE se necesita una decisión de adecuación o salvaguardas.

Preguntas frecuentes

¿Qué es un contrato de licencia de datos?

Es el contrato por el que un proveedor concede a un/a licenciatario/a una licencia limitada para acceder a sus datos y usarlos durante un plazo (12 meses por defecto en el modelo de Dealroom), con restricciones de uso, condiciones de calidad, obligaciones de privacidad y supresión al terminar.

¿Pueden usarse los datos licenciados para entrenar modelos de IA?

Solo si el contrato lo permite. El modelo ofrece tres niveles: solo segmentación publicitaria; segmentación, analítica y medición; o uso integral, que incluye el entrenamiento de modelos y el desarrollo interno de productos. Ninguno permite la reventa a terceros.

¿El licenciatario es responsable o encargado del tratamiento?

Las partes eligen: responsables independientes, cada uno con su propia base jurídica y obligaciones, o una relación responsable-encargado en la que el proveedor trata los datos siguiendo instrucciones del licenciatario/a. Una calificación incorrecta puede acarrear sanciones importantes.

¿Qué pasa con los datos cuando termina la licencia?

O bien se suprimen todos los datos licenciados y derivados en 30 días con certificado de destrucción, o bien el licenciatario/a dispone de 90 días para dejar de usarlos, migrar y completar la supresión.

¿Cómo se regulan las transferencias internacionales de datos?

El modelo permite restringir el uso a territorios determinados o conceder una licencia mundial con salvaguardas. Para España, las transferencias fuera del EEE deben ajustarse al artículo 46 del RGPD mediante las cláusulas contractuales tipo (Decisión 2021/914) u otro mecanismo aprobado.

Dos formas de prepararlo

Créelo en Dealroom

Elija la jurisdicción y el idioma, responda a unas pocas preguntas y negocie cada cláusula con la otra parte, o prepárelo usted solo.

Empezar en Dealroom

Encargue a su agente que lo redacte y lo negocie

Su agente de IA puede consultar la biblioteca de cláusulas y crear el contrato mediante la API para agentes o el servidor MCP. Un ejemplo breve:

MCP: list_templates (query: "DATA_LICENSING"), get_template, create_playbook, initiate_negotiation.

Leer la guía de la API para agentes
# 1. Leer las cláusulas, las opciones y los datos que pide
curl https://dealroom.todo.law/api/v1/agent/templates/DATA_LICENSING \
  -H "Authorization: Bearer drk_YOUR_KEY"

# 2. Crear el contrato (las cláusulas que no indique toman la opción por defecto)
curl -X POST https://dealroom.todo.law/api/v1/agent/deals \
  -H "Authorization: Bearer drk_YOUR_KEY" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{
    "schema": "dealroom.solo-intake/1",
    "contractType": "DATA_LICENSING",
    "governingLaw": "SPAIN",
    "language": "es",
    "dealName": "Prueba DATA_LICENSING",
    "selectionPolicy": "defaults"
  }'

Redactar y negociar es gratis.

Contratos relacionados

Esta página explica cómo funciona habitualmente este contrato. Es información general, no asesoramiento jurídico.

© Rindogatan LLC