Corporativo

Guía de contratos MSA para empresas de tecnología en México (2026)

Última actualización: abril de 2026

¿Qué es un MSA y por qué es importante?

Un Master Service Agreement (MSA) — o contrato marco de prestación de servicios — es el contrato principal que regula la relación entre una empresa de tecnología y sus clientes empresariales. Define las reglas generales que aplican a todos los servicios que se presten bajo el contrato, mientras que los alcances específicos de cada proyecto o servicio se detallan en órdenes de trabajo (SOWs o statements of work) o adendas individuales.

Para empresas de software, SaaS e inteligencia artificial, el MSA es el documento que habilita la operación comercial. Sin un MSA adecuado, la empresa se expone a riesgos significativos: disputas sobre la titularidad de la propiedad intelectual, responsabilidad ilimitada por fallas del sistema, incumplimiento de la legislación de protección de datos, ambigüedad sobre los niveles de servicio, y dificultades para dar por terminada la relación.

Cláusulas esenciales de un MSA para empresas de tecnología

Definición del alcance de los servicios

El MSA debe definir con claridad qué servicios se prestan y cuáles no. Para empresas de SaaS, esto incluye el acceso a la plataforma, las funcionalidades incluidas, las limitaciones de uso y la disponibilidad del servicio. Para empresas que desarrollan software a la medida, esto incluye las etapas de desarrollo, los entregables, los criterios de aceptación y las metodologías de trabajo.

Una definición ambigua del alcance es la causa más frecuente de disputas entre empresas de tecnología y sus clientes. La recomendación es que el MSA establezca el marco general y que cada proyecto se detalle en una orden de trabajo separada con alcance, entregables, plazos y precio específicos.

Niveles de servicio (SLAs)

Para empresas de SaaS y servicios en la nube, los SLAs definen los compromisos de disponibilidad (uptime), tiempos de respuesta ante incidentes, ventanas de mantenimiento y las consecuencias del incumplimiento (créditos de servicio, derecho de terminación, penalidades contractuales).

Los SLAs deben ser realistas y medibles. Comprometerse a un 99.9% de disponibilidad sin la infraestructura para sostenerlo genera un pasivo contractual innecesario. Es preferible un compromiso alcanzable con mecanismos de compensación claros.

Propiedad intelectual

Esta es la cláusula más crítica del MSA para una empresa de tecnología. Debe responder con precisión a las siguientes preguntas:

  • ¿Quién es dueño de la plataforma, el código base y la tecnología preexistente? La respuesta siempre debe ser: la empresa de tecnología. El MSA debe establecer que toda la propiedad intelectual preexistente (background IP) permanece en manos de quien la desarrolló, y que el cliente recibe únicamente una licencia de uso, no una cesión de derechos.
  • ¿Quién es dueño de los desarrollos personalizados? Esta es la cláusula que genera más conflictos. Si la empresa de tecnología desarrolla funcionalidades específicas para un cliente, ¿la titularidad queda en manos de la empresa o del cliente? La respuesta depende del modelo de negocio — pero debe quedar explícita en el contrato.
  • ¿Qué licencia recibe el cliente? El MSA debe especificar el tipo de licencia (exclusiva o no exclusiva), el territorio, la duración, las restricciones de uso, y si el cliente puede sublicenciar.
  • ¿Qué sucede con los datos del cliente? El cliente debe conservar la titularidad de sus datos en todo momento. El MSA debe establecer que la empresa de tecnología no adquiere derechos sobre los datos del cliente y que debe devolverlos o eliminarlos a la terminación del contrato.

Protección de datos personales y LFPDPPP

Si la empresa de tecnología procesa datos personales en nombre del cliente, el MSA debe incluir cláusulas de protección de datos que cumplan con la LFPDPPP de 2025. Estas cláusulas deben contemplar:

  • Las finalidades del tratamiento de datos y las instrucciones del responsable.
  • Las obligaciones de confidencialidad y seguridad del encargado.
  • Las restricciones para el uso de sub-encargados.
  • El procedimiento de notificación de vulneraciones de seguridad.
  • La devolución o eliminación de datos a la terminación del contrato.
  • La cooperación para la atención de solicitudes de derechos ARCO.

Para empresas que utilizan inteligencia artificial, el MSA debe abordar adicionalmente: si los datos del cliente se utilizan para entrenar o mejorar modelos de IA, cómo se manejan las decisiones automatizadas que afectan a personas, y qué información se proporciona al cliente sobre la lógica del sistema.

Limitación de responsabilidad

La cláusula de limitación de responsabilidad protege a la empresa de tecnología contra reclamaciones desproporcionadas. Un MSA bien redactado debe incluir:

  • Tope de responsabilidad. Un límite máximo a la responsabilidad total de la empresa — comúnmente expresado como un múltiplo de las tarifas pagadas durante un periodo determinado (por ejemplo, 12 meses de fees).
  • Exclusión de daños indirectos. Excluir la responsabilidad por pérdida de datos, daño reputacional y otros daños consecuenciales.
  • Excepciones al tope. Ciertas obligaciones suelen quedar fuera del tope de responsabilidad: la violación de derechos de propiedad intelectual, el incumplimiento de obligaciones de confidencialidad y las infracciones a la legislación de protección de datos.

Confidencialidad

El MSA debe proteger la información confidencial que ambas partes intercambian durante la relación. La cláusula debe definir qué constituye información confidencial, las obligaciones de protección, las excepciones (información pública, desarrollada independientemente, recibida de terceros), la duración de la obligación (que debe sobrevivir a la terminación del contrato) y las consecuencias del incumplimiento.

Terminación y salida

El MSA debe contemplar las causales de terminación ordinaria y anticipada, los periodos de aviso previo, las obligaciones post-terminación (devolución de datos, migración, periodos de transición) y la supervivencia de cláusulas clave (confidencialidad, propiedad intelectual, limitación de responsabilidad).

Esta guía refleja consideraciones generales para la redacción de contratos MSA para empresas de tecnología en México. Para una asesoría personalizada sobre tu contrato, contáctanos.

¿Necesitas asesoría personalizada?

Nuestro equipo de abogados especialistas puede ayudarte. Respondemos en menos de 24 horas.

Agenda tu consulta