Skip to main content

Contrato de Prestación de Servicios IT (España)

IT Services Agreement Spain (Contrato de Prestación de Servicios IT)

CONTRATO DE PRESTACIÓN DE SERVICIOS DE TECNOLOGÍA DE LA INFORMACIÓN

IT Services Agreement

Governed by Código Civil Article 1544, Ley 34/2002 (LSSI), and Real Decreto Legislativo 1/1996 (LPI)

1. PARTIES

CLIENT (CLIENTE):

Name: [Client Name]

NIF/CIF: [Client NIF]

Registered Address: [Client Address]

Legal Representative: [Client Representative]

IT SERVICE PROVIDER (PRESTADOR DE SERVICIOS IT):

Name: [Provider Name]

NIF/CIF: [Provider NIF]

Registered Address: [Provider Address]

Legal Representative: [Provider Representative]

2. SCOPE OF IT SERVICES

Type of Services: [Service Type]

Services and Deliverables: [Services Description]

Project Timeline and Milestones: [Project Timeline]

This agreement is classified as an [Service Type] under Article 1544 of the Código Civil. For bespoke software development (arrendamiento de obra), the Provider commits to delivery of a working software product meeting the agreed specifications (obligación de resultado). For managed services and support (arrendamiento de servicios), the Provider commits to perform services with professional diligence (obligación de medios).

3. SERVICE LEVEL AGREEMENT (ACUERDO DE NIVEL DE SERVICIO)

System Availability Target: [Availability Target]

Incident Response and Resolution Times: [Critical Response Time]

SLA Credits (Créditos de Servicio): [SLA Credits]

SLA performance shall be measured monthly and reported to the Client. SLA credit obligations are valid cláusulas penales under Article 1152 of the Código Civil. Force majeure events under Article 1105 CC exclude SLA liability.

4. INTELLECTUAL PROPERTY

Ownership of Deliverables: [IP Ownership]

Where a full assignment (cesión plena y exclusiva) is agreed, the Provider hereby assigns to the Client all intellectual property rights in all deliverables created under this agreement — including software, code, documentation, and databases — covering the rights of reproduction, distribution, transformation, and public communication, pursuant to Articles 43 and 97 of Real Decreto Legislativo 1/1996 (Ley de Propiedad Intelectual — LPI). The assignment takes effect upon the Client's full payment of the applicable milestone or final invoice. The Provider warrants that the deliverables do not infringe any third-party intellectual property rights. For pre-existing components incorporated into the deliverables, the Provider shall disclose all third-party IP and open-source components and confirm the applicable licence terms.

5. COMMERCIAL TERMS

Fee Structure: [Fee Structure]

Service Fee: [Service Fee]

Payment Terms: [Payment Terms]

Commencement Date: [Commencement Date]

Contract Duration: [Contract Duration]

Invoices shall include IVA at 21% under Ley 37/1992 del IVA and comply with Real Decreto 1619/2012 (Reglamento de Facturación). Late payment interest accrues at the rate established by Ley 3/2004, de 29 de diciembre, de lucha contra la morosidad en las operaciones comerciales.

6. DATA PROTECTION (RGPD / LOPDGDD)

Personal data processing by Provider: [Personal Data Processed]

Categories of personal data processed: [Data Categories]

Where the Provider processes personal data on behalf of the Client in the course of delivering IT services, the Provider acts as encargado del tratamiento (data processor) under Article 28 of Reglamento (UE) 2016/679 (RGPD). The parties shall execute a separate Acuerdo de Encargo del Tratamiento compliant with RGPD Article 28 specifying: categories of data processed; processing purposes; technical and organisational security measures under Article 32 RGPD; sub-processor restrictions; data breach notification obligations (72-hour notification to AEPD under Article 33 RGPD); and data deletion or return upon termination. For international data transfers outside the EEA, Standard Contractual Clauses (SCCs) under Article 46 RGPD shall be incorporated. AEPD sanctions for non-compliant data processing may reach €20,000,000 or 4% of global annual turnover.

7. CONFIDENTIALITY

Each party shall keep strictly confidential all proprietary information, trade secrets (secretos empresariales under Ley 1/2019, de 20 de febrero, de Secretos Empresariales), technical specifications, source code, business data, and personal data disclosed during the engagement. Confidentiality obligations survive termination for a period of 5 years.

8. LIABILITY

The Provider's total aggregate liability under this agreement shall not exceed 12 months' fees paid in the 12 months preceding the event giving rise to the claim. Neither party shall be liable for indirect or consequential losses (daños indirectos, lucro cesante) except to the extent caused by fraud, wilful misconduct, or gross negligence, subject to mandatory liability provisions of Spanish law under Articles 1101–1107 of the Código Civil that cannot be excluded by contract.

9. TERMINATION

Either party may terminate for material breach (incumplimiento esencial) under Article 1124 CC on 30 days' written notice, subject to a cure right for remediable breaches. The Client may terminate for convenience on 60 days' written notice, subject to payment of all fees for services delivered up to termination. The prescription period for contractual claims under Article 1964 CC is 5 years.

10. GOVERNING LAW AND JURISDICTION

This agreement is governed by Spanish law, principally the Código Civil (Article 1544), Real Decreto Legislativo 1/1996 (LPI), Ley 34/2002 (LSSI-CE), Reglamento (UE) 2016/679 (RGPD), and Ley Orgánica 3/2018 (LOPDGDD). Disputes shall be resolved before the Juzgado de Primera Instancia or Juzgado de lo Mercantil of the Client's registered domicile.

SIGNATURES

Signed in [Contract City], on [Contract Date].

CLIENT (CLIENTE):

[Client Name]

Represented by: [Client Representative]

Signature: _________________________ Date: _________________________

IT SERVICE PROVIDER (PRESTADOR DE SERVICIOS IT):

[Provider Name]

Represented by: [Provider Representative]

Signature: _________________________ Date: _________________________

Client / Legal Representative

________________

Signature

IT Service Provider / Legal Representative

________________

Signature

Mantenido por Vladislav Sergienko, Fundador·Plantilla modificada por última vez: ·Informar de un error

Qué es Contrato de Prestación de Servicios IT (España)

El Contrato de Prestación de Servicios IT es, en España, el contrato escrito regulado por Código Civil art. 1544; Ley 34/2002 (LSSI); Real Decreto Legislativo 1/1996 (LPI), que define las prestaciones de cada parte y resulta exigible ante la jurisdicción civil.

El Código Civil distingue el arrendamiento de servicios — en el que el prestador se compromete a actuar con diligencia profesional sin garantizar un resultado concreto (obligación de medios) — del arrendamiento de obra — en el que el prestador se obliga a entregar un resultado o entregable específico (obligación de resultado). El desarrollo de software a medida constituye habitualmente un arrendamiento de obra (art. 1544 CC), puesto que el proveedor está obligado a entregar un producto software funcional conforme a las especificaciones acordadas. Los contratos de mantenimiento y servicios gestionados continuados son generalmente arrendamientos de servicios. Esta distinción determina los remedios disponibles en caso de incumplimiento — en la obligación de resultado, el cliente dispone de derechos más firmes para exigir la entrega o reclamar daños por la no entrega.

La titularidad de la propiedad intelectual sobre el software y los entregables tecnológicos se rige por el Real Decreto Legislativo 1/1996 (Ley de Propiedad Intelectual — LPI). Conforme al Artículo 97 LPI, los derechos de autor sobre un programa de ordenador creado por un trabajador en el marco de su relación laboral corresponden automáticamente al empleador. Para el software desarrollado por un proveedor externo bajo un contrato de servicios, la titularidad depende de lo pactado contractualmente — sin una cláusula expresa de cesión, el proveedor conserva la propiedad intelectual y se limita a otorgar al cliente una licencia de uso (art. 43 LPI). Los clientes que encargan desarrollo a medida deben insistir en la cesión plena y exclusiva de todos los derechos patrimoniales de explotación sobre los entregables (arts. 43 y 97 LPI), incluyendo reproducción, distribución, comunicación pública y transformación.

Las obligaciones en materia de protección de datos del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD) son centrales en los contratos de servicios IT españoles. Cuando el proveedor trata datos personales por cuenta del cliente — accediendo a bases de datos, gestionando sistemas CRM u hospedando aplicaciones que tratan datos personales —, actúa como encargado del tratamiento (art. 28 RGPD) y debe suscribirse un Acuerdo de Encargo del Tratamiento (DPA) que forme parte del contrato IT. La Agencia Española de Protección de Datos (AEPD) ha publicado Guías específicas sobre el tratamiento de datos en servicios IT y computación en la nube.

La Ley 34/2002 (LSSI-CE) regula a los prestadores IT que operan como proveedores de servicios en línea — plataformas cloud, aplicaciones SaaS, mercados digitales —, imponiendo obligaciones de transparencia informativa (nombre, NIF, domicilio) y requisitos de contratación electrónica. La Ley 6/2020, de servicios electrónicos de confianza, implementa el Reglamento eIDAS ((UE) 910/2014) para la firma electrónica cualificada en la prestación de servicios IT.

Cuándo necesitas Contrato de Prestación de Servicios IT (España)

El Contrato de Prestación de Servicios IT en España es necesario siempre que una empresa, un organismo público o un particular contrate a un proveedor tecnológico para que preste servicios de desarrollo de software, soporte IT, gestión de infraestructura u otro servicio tecnológico con alcance comercial, obligaciones continuadas o acceso a datos sensibles.

Se requiere un contrato IT formal cuando una empresa encarga el desarrollo de software a medida — aplicación web, app móvil, integración de ERP o solución de base de datos personalizada. El contrato debe regular los entregables, los procedimientos de pruebas de aceptación, la cesión de propiedad intelectual y la responsabilidad por defectos del software y vulnerabilidades de seguridad.

Es necesario cuando una empresa contrata a un proveedor de servicios gestionados (MSP) para la gestión continua de infraestructura — hosting en la nube, administración de servidores, monitorización de redes, copias de seguridad y recuperación — con acuerdos de nivel de servicio (ANS) definidos para disponibilidad, tiempo de respuesta y resolución de incidencias.

Se precisa cuando una empresa contrata a una empresa de ciberseguridad para pruebas de penetración (pentesting), auditorías de seguridad, análisis de vulnerabilidades o servicios de Centro de Operaciones de Seguridad (SOC). El contrato debe delimitar el alcance de las pruebas autorizadas, las obligaciones de confidencialidad y el cumplimiento del Esquema Nacional de Seguridad (ENS — Real Decreto 311/2022).

Es necesario cuando un proveedor de SaaS (Software como Servicio) entrega una aplicación cloud por suscripción a clientes empresariales españoles — el contrato debe regular la residencia de datos (dentro de la UE/EEE para cumplir el RGPD), los términos de tratamiento de datos del art. 28 RGPD, los ANS de disponibilidad de la plataforma y los derechos de portabilidad y supresión de datos del cliente (arts. 20 y 17 RGPD).

Bajo la Ley de Sociedades de Capital (LSC) RDL 1/2010, el Registro Mercantil inscribe a las sociedades españolas. El Código de Comercio de 1885 regula las obligaciones mercantiles. La AEAT administra el Impuesto sobre Sociedades (IS) bajo la Ley 27/2014. La CNMC aplica la normativa de competencia. El Código Civil regula las obligaciones contractuales generales (art. 1255).

Qué incluir en tu Contrato de Prestación de Servicios IT (España)

Un Contrato de Prestación de Servicios IT válido en España conforme al Artículo 1544 del Código Civil, la Ley 34/2002 (LSSI), el Real Decreto Legislativo 1/1996 (LPI) y el RGPD debe contener los siguientes elementos esenciales para proteger a ambas partes y cumplir con las obligaciones en materia de propiedad intelectual, protección de datos y obligaciones mercantiles.

Identificación de las partes: Nombre completo, NIF/CIF, domicilio social e inscripción registral en el Registro Mercantil de cliente y prestador. Datos de contacto para comunicaciones formales y consultas RGPD. Deben indicarse los datos de la póliza de seguro de responsabilidad civil profesional del prestador.

Alcance de los servicios: Descripción precisa de todos los servicios IT a prestar — entregables específicos, hitos, especificaciones funcionales, requisitos técnicos, servicios excluidos y servicios de transición o incorporación. Para proyectos de desarrollo de software, debe incorporarse por referencia un documento de especificaciones técnicas o PRD. Debe precisarse si la obligación es de medios o de resultado, pues determina el estándar de cumplimiento y los remedios disponibles.

Calendario de hitos: Para servicios de proyecto (desarrollo, implementación), fechas de inicio, entrega de hitos y finalización del proyecto. Puede incorporarse un diagrama de Gantt por referencia. Las cláusulas de gestión de cambios de alcance — cómo se acuerdan, documentan y presupuestan — son esenciales en proyectos de software.

Acuerdos de Nivel de Servicio (ANS): Para contratos de servicios gestionados y soporte, parámetros ANS medibles — disponibilidad del sistema (% de tiempo activo), tiempos de respuesta y resolución por nivel de gravedad, procedimientos de escalado. Créditos de servicio por incumplimiento del ANS como cláusula penal válida (art. 1152 CC). Metodología de medición y frecuencia de reporting.

Propiedad intelectual: Cláusula expresa que regule la titularidad de todos los entregables tecnológicos — software, código fuente, documentación y bases de datos. Para desarrollo a medida: cesión plena y exclusiva de todos los derechos patrimoniales de explotación (arts. 43 y 97 LPI), incluyendo reproducción, distribución, transformación y comunicación pública. Para productos estándar o SaaS: alcance y condiciones de la licencia otorgada al cliente. Garantía del proveedor de que los entregables no infringen derechos de propiedad intelectual de terceros.

Protección de datos: Acuerdo de Encargo del Tratamiento obligatorio (art. 28 RGPD) si el proveedor trata datos personales por cuenta del cliente, con detalle de: categorías de datos, finalidades, medidas de seguridad (art. 32 RGPD), restricciones sobre subencargados, notificación de brechas de seguridad (72 horas a la AEPD, art. 33 RGPD) y supresión o devolución de datos al término del contrato. Para transferencias internacionales fuera del EEE, deben incorporarse las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea (art. 46 RGPD).

Confidencialidad: Obligaciones recíprocas de confidencialidad sobre la información propietaria, datos empresariales, especificaciones técnicas, código fuente y datos personales, bajo la Ley 1/2019 de Secretos Empresariales. Duración de las obligaciones de confidencialidad tras la extinción del contrato.

Pago: Estructura de honorarios acordada — precio fijo, tiempo y materiales, cuota mensual o pagos por hitos — con periodicidad de facturación, condiciones de pago e intereses de demora conforme a la Ley 3/2004. El IVA al 21% se aplica a los servicios IT (Ley 37/1992).

Forms-legal.com facilita este modelo de Contrato de Servicios IT para España como marco de partida. Los proyectos de desarrollo complejos, los contratos de IA y los servicios gestionados de infraestructura crítica o datos financieros requieren revisión por abogado especializado en derecho tecnológico, propiedad intelectual y protección de datos para confirmar el cumplimiento íntegro del RGPD, la Ley 1/2019, la LPI y la LSSI. La plataforma forms-legal.com ofrece esta plantilla adaptada a la legislación española vigente para facilitar la elaboración de este documento con todas las garantías legales.

Fuentes y Citas

Las citas legales enlazan a fuentes oficiales del gobierno.

  1. art. 1544 CCBR official
  2. art. 1152 CCBR official
  3. eIDASEU official

Citar esta página

Referencia esta plantilla gratuita en un artículo, programa de estudios o nota de investigación:

APA

Forms Legal. (2026). Contrato de Prestación de Servicios IT (España) (España) [Legal document template]. Forms Legal. https://forms-legal.com/es/espana/business/services/contrato-prestacion-servicios-it-espana

MLA

"Contrato de Prestación de Servicios IT (España) (España)." Forms Legal, 2026, https://forms-legal.com/es/espana/business/services/contrato-prestacion-servicios-it-espana.

BibTeX
@misc{formslegal-contrato-prestacion-servicios-it-espana,
  author       = {{Forms Legal}},
  title        = {Contrato de Prestación de Servicios IT (España) (España)},
  year         = {2026},
  howpublished = {\url{https://forms-legal.com/es/espana/business/services/contrato-prestacion-servicios-it-espana}},
  note         = {Free legal document template}
}

También disponible para estas jurisdicciones:

Preguntas Frecuentes

Plantilla con referencias legales — Plantilla modificada por última vez en junio de 2026

Esta plantilla se proporciona únicamente con fines informativos y no constituye asesoramiento jurídico. Las leyes varían según la jurisdicción y cambian con el tiempo. Consulte a un abogado cualificado para obtener asesoramiento específico para su situación.Aviso legal completo

¿Encontró un error? Avísenos

Documentos Relacionados

También puede encontrar útiles estos documentos:

Contrato de Outsourcing España — CC art. 1544 y ET art. 42

Contrato de outsourcing o externalización de servicios para España — regulado por el Código Civil art. 1544 y el Estatuto de los Trabajadores art. 42. Establece el alcance del servicio, SLAs, responsabilidad solidaria en contratas y subcontratas, protección de datos RGPD y LOPDGDD.

Contrato de Consultoría España

Contrato de Consultoría para España — regulado por el Código Civil artículo 1544 (arrendamiento de servicios), diferenciando la consultoría independiente de la relación laboral conforme al Estatuto de los Trabajadores (RDL 2/2015), con cláusulas de retención de IRPF, IVA y cesión de derechos de propiedad intelectual conforme a la Ley de Propiedad Intelectual (RDL 1/1996).

Acuerdo de Confidencialidad España — Ley 1/2019 de Secretos Empresariales

Acuerdo de Confidencialidad (NDA) para España conforme al artículo 1255 del Código Civil, la Ley Orgánica 3/2018 (LOPDGDD) y la Ley 1/2019 de Secretos Empresariales, que protege la información empresarial confidencial, los secretos comerciales y los datos exclusivos en relaciones comerciales.

Acuerdo de Encargado del Tratamiento de Datos España

Acuerdo de Encargado del Tratamiento (AET) para España — exigido por el artículo 28 del RGPD y la LOPDGDD 3/2018, que regula el tratamiento de datos personales por el encargado en nombre del responsable, bajo supervisión de la AEPD.

Contrato de Diseño Gráfico en España

Contrato de Diseño Gráfico para España — regulado por la Ley de Propiedad Intelectual (LPI, RDL 1/1996) artículo 97 sobre software y el marco general del derecho de autor, el artículo 1544 del Código Civil, cubriendo la cesión de derechos de PI, revisiones, hitos de pago y procedimientos de aprobación del cliente para los entregables de diseño.