Contrato de licencia de datos
El contrato de licencia de datos fija las condiciones en que un proveedor permite a un/a licenciatario/a acceder a sus datos (por ejemplo, segmentos de audiencia o analítica) y usarlos durante un plazo: qué datos incluye, para qué pueden usarse, cuánto cuesta, cómo se cumple la normativa de privacidad y qué ocurre con los datos al terminar.
- Jurisdicciones
- California, Inglaterra y Gales, España
- Idiomas del contrato
- Inglés, Español
Qué es y cuándo se usa
Este contrato se usa en alianzas de datos como la licencia de segmentos de audiencia, datos de comportamiento o contextuales y analítica para publicidad y medición. Se describen las categorías de datos, el canon de licencia y, opcionalmente, la duración en meses. Las condiciones estándar recogen la concesión de la licencia, la entrega segura (API, SFTP u otro método acordado) con documentación, las medidas de seguridad (cifrado, control de accesos, registros, respuesta a incidentes), la confidencialidad y las garantías del proveedor de que puede licenciar los datos, de que se obtuvieron lícitamente y de que existen los consentimientos y bases jurídicas necesarios.
Quién lo firma y en qué calidad
El Proveedor de Datos (licenciante, titular o responsable de los datos) y el Licenciatario/a de Datos (quien adquiere el acceso).
Cláusulas principales
Alcance, uso y exclusividad
Conjuntos de datos concretos enumerados en un anexo, todos los datos de unas categorías (incluidos los futuros) o acceso completo a la plataforma. Usos permitidos según lo indicado en las preguntas. Licencia exclusiva o no exclusiva.
Precio y calidad
Canon anual fijo (con subidas limitadas al 5 % anual), pago por uso (CPM) o participación en ingresos. SLA de precisión garantizada con créditos de servicio, o calidad de mejor esfuerzo sin SLA.
Privacidad y usos prohibidos
Responsables independientes o relación responsable-encargado. Prohibiciones estrictas (reidentificación, combinación con datos personales, seguimiento entre dispositivos) o restricciones estándar del sector que permiten el seguimiento entre dispositivos con consentimiento y entornos clean room.
Conservación y auditoría
Supresión en 30 días o período de transición de 90 días. Auditorías completas hasta dos veces al año, o autocertificación anual con auditoría solo ante sospecha razonable.
Responsabilidad y territorio
Indemnización recíproca con límite igual al canon anual, o limitación favorable al proveedor. Uso restringido a territorios concretos, o licencia mundial con salvaguardas de transferencia.
Qué suelen negociar las partes
El Proveedor prefiere conjuntos concretos, uso solo para segmentación, no exclusividad, calidad de mejor esfuerzo, prohibiciones estrictas, supresión inmediata, auditorías completas, responsabilidad limitada y restricción territorial. El Licenciatario/a prefiere el acceso completo, el uso integral, la exclusividad, el SLA garantizado, el período de transición, la autocertificación y la licencia mundial. Las posiciones equilibradas son segmentación más analítica y medición, indemnización recíproca con límite y restricciones estándar del sector. Si las partes discrepan, Dealroom propone estas opciones intermedias, ponderadas según la firmeza de cada parte.
Jurisdicciones e idiomas disponibles en Dealroom
Dealroom redacta este contrato bajo derecho de España, Inglaterra y Gales o California, en español o inglés. Para España, el modelo aplica la LOPDGDD y el RGPD, designa a la AEPD como autoridad de control, exige seguir sus guías sobre cesión de datos y elaboración de perfiles (incluida la evaluación de impacto del artículo 35 del RGPD) y somete las disputas a los tribunales de Madrid. Para Inglaterra y Gales, aplica el UK GDPR y las guías del ICO; para California, la CCPA y la CPRA. Según el catálogo, la versión actual trata además las reglas de venta y compartición de la CCPA, la Delete Act de California (DROP), el Reglamento de Datos de la UE y el Marco de Privacidad de Datos UE-EE. UU.
Errores frecuentes
- Alcance demasiado amplio. Puede incluir datos personales protegidos; los segmentos de audiencia pueden serlo conforme al RGPD.
- Calificar mal los roles de privacidad. Puede acarrear sanciones importantes.
- No regular los datos derivados. Debe acordarse qué puede conservarse tras la terminación.
- Permitir el entrenamiento de modelos sin análisis. Plantea riesgos de privacidad y de propiedad intelectual.
- Límites de responsabilidad bajos. Las multas del RGPD pueden llegar al 4 % del volumen de negocio mundial.
- Transferencias internacionales sin mecanismo. Fuera del EEE se necesita una decisión de adecuación o salvaguardas.
Preguntas frecuentes
¿Qué es un contrato de licencia de datos?
Es el contrato por el que un proveedor concede a un/a licenciatario/a una licencia limitada para acceder a sus datos y usarlos durante un plazo (12 meses por defecto en el modelo de Dealroom), con restricciones de uso, condiciones de calidad, obligaciones de privacidad y supresión al terminar.
¿Pueden usarse los datos licenciados para entrenar modelos de IA?
Solo si el contrato lo permite. El modelo ofrece tres niveles: solo segmentación publicitaria; segmentación, analítica y medición; o uso integral, que incluye el entrenamiento de modelos y el desarrollo interno de productos. Ninguno permite la reventa a terceros.
¿El licenciatario es responsable o encargado del tratamiento?
Las partes eligen: responsables independientes, cada uno con su propia base jurídica y obligaciones, o una relación responsable-encargado en la que el proveedor trata los datos siguiendo instrucciones del licenciatario/a. Una calificación incorrecta puede acarrear sanciones importantes.
¿Qué pasa con los datos cuando termina la licencia?
O bien se suprimen todos los datos licenciados y derivados en 30 días con certificado de destrucción, o bien el licenciatario/a dispone de 90 días para dejar de usarlos, migrar y completar la supresión.
¿Cómo se regulan las transferencias internacionales de datos?
El modelo permite restringir el uso a territorios determinados o conceder una licencia mundial con salvaguardas. Para España, las transferencias fuera del EEE deben ajustarse al artículo 46 del RGPD mediante las cláusulas contractuales tipo (Decisión 2021/914) u otro mecanismo aprobado.
Dos formas de prepararlo
Créelo en Dealroom
Elija la jurisdicción y el idioma, responda a unas pocas preguntas y negocie cada cláusula con la otra parte, o prepárelo usted solo.
Empezar en DealroomEncargue a su agente que lo redacte y lo negocie
Su agente de IA puede consultar la biblioteca de cláusulas y crear el contrato mediante la API para agentes o el servidor MCP. Un ejemplo breve:
MCP: list_templates (query: "DATA_LICENSING"), get_template, create_playbook, initiate_negotiation.
# 1. Leer las cláusulas, las opciones y los datos que pide
curl https://dealroom.todo.law/api/v1/agent/templates/DATA_LICENSING \
-H "Authorization: Bearer drk_YOUR_KEY"
# 2. Crear el contrato (las cláusulas que no indique toman la opción por defecto)
curl -X POST https://dealroom.todo.law/api/v1/agent/deals \
-H "Authorization: Bearer drk_YOUR_KEY" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: $(uuidgen)" \
-d '{
"schema": "dealroom.solo-intake/1",
"contractType": "DATA_LICENSING",
"governingLaw": "SPAIN",
"language": "es",
"dealName": "Prueba DATA_LICENSING",
"selectionPolicy": "defaults"
}'Redactar y negociar es gratis.
Contratos relacionados
Esta página explica cómo funciona habitualmente este contrato. Es información general, no asesoramiento jurídico.