GTranslate

Blog

Aspectos legales clave del SaaS

El Software como Servicio (“SaaS”) se expande entre las organizaciones que requieren seguridad, fiabilidad y disponibilidad. El objetivo de esta entrada de bitácora es la de desarrollar a nivel contractual las salvaguardas legales mínimas que se han de tener en cuenta en un entorno corporativo y que permitan la explotación de una plataforma SaaS en modo de seguridad.
 
En la actualidad, el régimen jurídico de los derechos de autor sobre el software y programas de ordenador se encuentra desarrollado en España fundamentalmente en el Título VII del Real Decreto Legislativo 1/1996, de 12 de abril, por el que se aprueba el texto refundido de la Ley de Propiedad Intelectual (“LPI”). Estas disposiciones, a su vez, son fruto de la incorporación al derecho español de la Directiva 91/250/CEE, de 14 de mayo de 1991, sobre la protección jurídica de los programas de ordenador, creada con la finalidad de conseguir una política de propiedad intelectual e industrial homogénea en la Unión Europea, orientada a evitar distorsiones en la competencia por las divergencias entre las normas de los Estados Miembros en esta materia.
 
Fuera de esta regulación, la LPI no tipifica el contrato de SaaS ni de licencia de software ni delimita cuáles son las obligaciones de las partes. Por tanto, dejando a salvo estas excepciones, las partes se someten al principio de libertad contractual, con los límites establecidos en el artículo 1255 del Código Civil (es decir, siempre que dichos pactos no sean contrarios a las leyes, a la moral o al orden público).
 
En cuanto a la jurisdicción competente, de acuerdo con el principio de la autonomía de la voluntad, las partes podrán consignar en el contrato el tribunal competente ante el cual pretendan someter los litigios que puedan surgir en relación con el contrato de SaaS o licencia de software. De no hacerlo así, el tribunal competente se determinará en función de lo dispuesto en las normas de competencia judicial en materia civil y mercantil.
 
Como alternativa a la resolución judicial de conflictos, las partes pueden decidir resolver sus litigios por vía del arbitraje. El arbitraje puede resultar un procedimiento práctico para resolver un litigio entre partes establecidas en países distintos. Entre sus ventajas figuran la confidencialidad, aspecto muy valorado en la práctica empresarial, la posibilidad de elegir la composición del panel de árbitros, y la rapidez del procedimiento. 
 
Al objeto de que un contrato de SaaS pueda ser considerado como un acuerdo sólido deberá incluir los siguientes aspectos:
 
- Tipología de la transacción: El SaaS se refiere a la suscripción de un servicio vía electrónica por lo que la configuración idónea parece la del modelo de negocio de suscripción en lugar de una licencia de software al uso.
- Mantenimiento: El objetivo perseguido es la consecución de una prestación del servicio de calidad y que garantice un mantenimiento en condiciones óptimas.
- Nivel de servicio (“SLA”, en su acrónimo en inglés): La escalabilidad de la plataforma SaaS debe garantizar un nivel de respuesta ágil y alta disponibilidad.
- Responsabilidad legal: Así, deberán tenerse en cuenta todo tipo de acciones reguladas en la legislación común, tanto de carácter contractual (p.ej. acciones por impago) como extracontractual.
- Protección de datos y seguridad del negocio: Además de la regulación de protección de datos de carácter personal, en la plataforma SaaS deben contemplarse elementos de seguridad respecto al almacenamiento de los datos y comunicaciones electrónicas, tanto desde el punto de vista físico como lógico y organizativo.
 
Notas: i) Entrada de bitácora previamente publicada en ZyncroBlog el 6 de marzo de 2014 ii) Imagen de Francisco González de acuerdo a una licencia creative commons Atribución 2.0 Genérica (CC BY 2.0)

A las 21:46 del 20/04/2014 por omada

Gestión de contenidos y embebidos en web

Internet ha creado un escenario en el que las posibilidades de interacción que las nuevas herramientas ofrecen junto al acceso de un nuevo público objetivo con interés en compartir, expresar y comunicar han configurado un nuevo modelo caracterizado por el dinamismo, la trascendencia de los contenidos y las comunidades de usuarios. En este contexto, como ya se ha apuntado en entradas anteriores, se producen nuevos desafíos en la seguridad jurídica de las empresas y los modelos de negocio digitales. Para ello, la presente entrada ofrece una serie de pautas que faciliten su aproximación a los riesgos y obligaciones legales respecto a compartir e integrar contenidos en redes sociales con particular énfasis en YouTube y Spotify.
 
Además de las plataformas de comercio electrónico, existen multitud de aplicaciones o servicios web centrados en la generación de contenidos. Dos de las herramientas más conocidas son YouTube y Spotify con la que los usuarios pueden subir, compartir y ver vídeos o música. Además, a título orientativo y no exhaustivo, también son muy populares otras plataformas de audio (SoundCloud), videos (Vimeo), fotografías (Instagram, Flickr) o streaming (Ustream).
 
En el contexto de la Web, como principio general no se podrán utilizar obras y prestaciones protegidas por propiedad intelectual en redes sociales, salvo que concurra alguno de los siguientes supuestos:

  • Cualquier obra que se haya creado siempre que no se hayan cedido los derechos de explotación a terceros.
  • Obras con autorización de sus titulares de derechos, ya sea de forma explícita por escrito o a través de una licencia Creative Commons.
  • Obras en el ámbito del dominio público.
  • Obras expuestas con carácter permanente en la vía pública.
  • Discursos o conferencias pronunciadas en público, siempre que se haga con carácter informativo y no meramente comercial.

YouTube establece en la cláusula 8 de sus condiciones de servicio que al compartir un vídeo en dicha plataforma, el usuario otorga a favor de ésta una licencia de uso. Asimismo, se concede idéntica licencia a favor del resto de usuarios “para utilizar, reproducir, distribuir, realizar obras derivadas de, mostrar y ejecutar dicho contenido en la medida de lo permitido por la funcionalidad del servicio” con fines no comerciales. Hay que precisar que ambas licencias quedan canceladas cuando el usuario elimina o borra sus vídeos, pero no así los comentarios, cuya cesión tiene “carácter perpetuo e irrevocable”.
 
Respecto a Spotify, si bien dicha plataforma también permite disfrutar de una manera rápida de compartir música en Facebook enviando enlaces a canciones o listas de reproducción, el acuerdo final de usuario de Spotify establece que es para uso personal, no comercial. Por tanto, de acuerdo a la licencia, sólo se puede conectar Spotify a un perfil de Facebook, no a una página de fans para fines comerciales. No obstante, se extienden los contenidos “libres” vía licencias Creative Commons, que en algunos casos permite el uso de música en proyectos comerciales según la licencia utilizada por el autor o titular, en plataformas como Jamendo, Vimeo music store, Flickr, YouTube o Soundcloud.
 
A modo de conclusión, una gestión de integración de contenidos de terceros y embebidos en web que minimice riesgos legales requiere las siguientes salvaguardas:
 
- Editar unas normas de conducta y recomendaciones para el uso de la cuenta de red social por parte de los usuarios acordes con las condiciones de uso de la plataforma y la legislación vigente.
- En línea con lo apuntado en la recomendación anterior, proceder a la retirada o moderación de contenidos en la cuenta de red social que sean de manera evidente vulneradores de derechos de terceros.
- Preparar un inventario de las fotografías, gráficos, textos, animaciones, sonidos, composiciones musicales, videos, y demás obras que se vayan a reproducir total o parcialmente, al objeto de regularizar su licencia de uso.
- Revisar las condiciones de uso de la plataforma de Web 2.0 donde se haya encontrado contenido que se quiera utilizar para verificar si ésta permite su reproducción para fines comerciales o de publicidad.
- Obtener una autorización por escrito de YouTube o negociar directamente con el titular de los derechos de explotación al objeto de conseguir una autorización, preferiblemente gratuita, del video o canción con el argumento de la difusión que se va a dar a su obra.
- Definir las políticas de publicación y guías de estilo corporativo en redes sociales.
- Formar a los administradores y Community Managers respecto a los aspectos legales de las redes sociales
 
Nota: Imagen de Odalaigh bajo una licencia creative commons Attribution-NonCommercial-NoDerivs 2.0 Generic (CC BY-NC-ND 2.0)

Participación en el X Congreso Internet, Derecho y Política 2014

El resumen del contenido de mi comunicación sobre las condiciones generales de contratación en la sociedad de la información ha sido aceptado, y podré presentar el texto definitivo al comité organizador del X Congreso Internacional Internet, Derecho y Política 2014: Una década de transformaciones (#idp2014), que se celebrará en Barcelona los días 3 y 4 de julio de 2014. Estoy muy contento por ello y espero poder presentar mi comunicación en dicho evento.
 
La comunicación presenta un análisis orientado a procesos de las condiciones generales de la contratación en el contexto de las evoluciones del comercio electrónico, específicamente en este caso el de algunas tecnologías disruptivas como el Internet de las cosas.
 
En el contexto referido, desde la perspectiva legal, las áreas específicas de dificultad son la contratación electrónica y la protección de los consumidores, así como la seguridad informática en sentido amplio. Entre otras, se consideran soluciones como la validación legal de los procesos de negocio o tecnologías que permitan el análisis autónomo de las condiciones de la contratación en el ámbito del comercio electrónico.
 
Nota: Imagen de IntelFreePress bajo una licencia Creative Commons Atribución-Compartir Igual 2.0 Genérica (CC-BY-SA 2.0)

Feliz Navidad

Aprovecho la presente entrada de bitácora para desearos a todos una feliz Navidad!
 
El año que viene seguiremos con la publicación de contenido, reflexiones, entradas y noticias referidas a eventos o participaciones públicas.
 
 
Nota: Imagen de jcoterhals de acuerdo a una licencia creative commons Atribución 2.0 Genérica (CC BY 2.0)

A las 21:04 del 21/12/2013 por omada

Consideraciones legales del buzz marketing y los embajadores de marca

Explore #9

Recomendar un producto o servicio a los amigos de Facebook, hacer publicidad en Twitter a través de figuras prominentes ("marketing buzz", en inglés) o enviar información de una empresa a los contactos de LinkedIn son modelos de marketing cada vez más populares en las redes sociales. No obstante, este tipo de prácticas conllevan implicaciones legales.
 
La relativa novedad en la aplicabilidad de los requisitos legales en el contexto de los servicios de red social hace que la confusión de conceptos y terminológica sea todavía considerable a todos los niveles. Los consumidores evangelistas o embajadores de marca ("brand advocates", en inglés) requieren en todo caso de una reflexión previa y un análisis profundo con carácter previo a cualquier campaña de marketing.

En la práctica, la reflexión inicial en términos legales se refiere a los embajadores de marca como figura publicitaria emergente, y las implicaciones jurídicas de ello en un contexto de sistemas complejos a través del "crowdsourcing" y dinámicas de influencia generadas por las redes sociales y las plataformas de valoración de productos o servicios en un ecosistema profundamente interconectado. Los denominados embajadores de marca son aquellos consumidores evangelistas que apoyan o sienten pasión por determinadas marcas y comparten su opinión sobre los productos y servicios de la compañía en conversaciones con otras personas, tanto en el ámbito digital como fuera de él.

Como se ha apuntado previamente, los embajadores de marca tienen mayor trascendencia en el ámbito del comercio electrónico y el marketing digital, siempre que se adapte su rol a su mercado objetivo y se optimice su monetización. Por extensión, en mi opinión, se asemejan a los participantes de los programas de afiliación. No obstante, trataremos la cuestión de los programas de afiliación en una futura entrada.
 
A continuación, ante un escenario donde la figura de los embajadores de marca de carácter remunerado adquiere cada vez una mayor relevancia, se formulan algunas acciones que permitan su explotación comercial sin riesgo de infracción a la espera de que se consolide una casuística legal al respecto:
 
- Revisión de las condiciones legales de la red social respecto al envío de publicidad y régimen de los embajadores de marca
- Información de la fuente y compensación recibida ("disclosure", en inglés)
- Establecimiento de una obligación de exactitud, veracidad y objetividad
- Declaración formal y pública de la participación de los embajadores de marca en la campaña
- Supervisión de las publicaciones de los embajadores de marca a efectos de cumplimiento legal
- Implantación métodos sencillos para reportar conductas o contenidos inapropiados
- Responder con premura a las notificaciones de contenidos o conductas ilícitas
- En su caso, activación de un plan de contingencia que contemple el requerimiento de rectificación, retirada de contenidos o posible resolución de la relación negocial entre el titular de la marca y embajador de marca.
 
A modo de conclusión, parece fundamental el planteamiento de una estrategia unificada de marketing de marca en plataformas sociales que contemple los aspectos legales para potenciar la visibilidad de los contenidos en web y preservar la imagen corporativa de marca.

Notas: i) Entrada de bitácora previamente publicada en el blog de Zyncro con fecha 3 de octubre de 2013 ii) Imagen de Theen Moy bajo una licencia creative commons Atribución-No comercial-Compartirigual 2.0 Genérica (CC BY-NC-SA 2.0)
 

Datos, analíticas y mejora en la toma de decisiones

startups

El 22 de marzo de 2011 se publicó en este blog una entrada que se refería a las analíticas web y se formulaba una taxonomía de clientes. Como ya se ha comentado previamente y se advierte en el epígrafe de "Información legal", mtnprojects.com no utliza herramientas de métrica y analítica web, lo que no impide que utilicemos datos para la toma de decisiones. Además de realizar, entre otros, un seguimiento de nuestra presencia web en twitter, Google+ o Linkedin, la taxonomía de clientes nos permite ajustar nuestra estrategia de negocio. 
 
Como se puede comprobar a continuación en términos absolutos a efectos de simplificación, la metodología aplicada es la de la clasificación de Posner de las industrias de la nueva economía con los lógicos ajustes a la realidad de la denominada web 2.0 y la explosión del entorno móvil u otras tecnologías como Internet de las cosas, Big Data (del idioma inglés, "grandes datos"), o la computación en la nube.
 
No obstante, un análisis a primera vista permite visualizar a Internet como nexo y sistema de organización de todos ellos (obsérvese que por "miscelanea" nos referimos a clientes de la "vieja economía" con proyectos de Internet o necesidades legales en el ámbito de las TIC):
 
- Desarrolladores de aplicaciones de software y videojuegos: 20%
- Negocios basados en Internet y redes sociales: 20%
- Empresas de tecnología y dispositivos: 20%
- Miscelanea: 40%  
 
Nota: Imagen de Heisenberg Media bajo una licencia creative commons Attribution 2.0 Generic (CC BY 2.0)

A las 14:50 del 13/11/2013 por omada

Leyes, emprendedores y startups

Previamente en el blog, hemos tratado la cuestión de como generar plataformas de innovación que permitan la transición a la economía digital y la necesaria modelización de un marco legal más abierto y eficiente que pueda estimular la economía española.
 
El viernes 28 de junio de 2013, el Consejo de Ministros dio luz verde para la remisión al Congreso del Proyecto de Ley de Apoyo a los Emprendedores y su Internacionalización. Si bien el proyecto de ley introduce algunas pequeñas mejoras en el marco legal y regulatorio para los emprendedores en España, la norma es un totum revolutum que adolece de profundidad y, sobre todo, mezcla medidas parciales con declaraciones retóricas que no permitirán una mejora significativa para los proyectos empresariales de emprendedores y desarrolladores en nuestro país (mutatis mutandi, tampoco para el colectivo de "autónomos").
 
Más allá de la circunstancia de que en España históricamente se tiende a regular aquello que no funciona de forma natural en la actividad económica, el proyecto no aborda cuestiones de fondo como la reducción sustancial de los obstáculos administrativos a cualquier iniciativa empresarial, los altos costes de constitución de una sociedad mercantil, las ingentes cargas sociales de las empresas, el fomento real de la internacionalización de la economía, la falta de acceso al capital y escasa cultura de inversión en España, incentivos fiscales e industriales a empresas de alta tecnología, y la distancia entre el capital intelectual de la universidad y la realidad empresarial.
 
Aunque tenemos serias reservas al respecto, esperemos que el proyecto de ley se pueda mejorar sustancialmente en fase de trámite parlamentario al objeto de que pueda convertirse en una medida de estímulo sobre la economía española.

A las 12:27 del 13/07/2013 por omada

Análisis breve de la propuesta de Reglamento general de protección de datos personales

La última entrada publicada en el blog de Zyncro analiza la propuesta de Reglamento general de protección de datos personales de la Unión Europea en un contexto tecnológico complejo y dinámico. Entre otros aspectos, se aborda la información, las medidas de seguridad y los derechos de las personas, en particular la figura del "delegado de protección de datos" y las soluciones de privacidad desde el diseño y por defecto. 
 
Texto completo: http://blog.zyncro.com/2013/05/21/el-futuro-de-la-proteccion-de-datos-y-como-adaptarse/ 
 
Nota: Imagen de Bill Ferriter bajo una licencia creative commons Atribución 2.0 Genérica (CC BY 2.0)
 

Agenda y participación en foros de conocimiento

El primer trimestre del año ha sido muy positivo y todavía faltan tres trimestres para que concluya el actual ejercicio. En el ámbito profesional, se consolida la tendencia de proyectos de clientes basados en entornos sociales o en computación en la nube. Por otro lado, a continuación se relaciona mi próxima agenda de participación en eventos públicos (por orden cronológico):
 
- Participación en calidad de parte interesada en la próxima edición del diálogo paneuropeo acerca de la gobernanza de Internet (#EuroDig) que se celebrará en Lisboa organizado por, entre otros, Internet Society.
 
- Asistencia al Open Doors de la Menorca Tech Talk #MTT13, que organizan el Founders Forum y @martinvars y se presenta como un evento orientado a emprendedores que trata de facilitar la reflexión sobre la evolución reciente y las perspectivas de futuro en el ámbito del emprendimiento tecnológico.
 
- En calidad de profesor visitante de BES La Salle, key note speaker en el curso de postgrado de Brand Community Management y clase magistral en el Master in Social Media Branding & Strategy.
 
 
Os mantendré informados en el blog respecto a futuros eventos y apariciones públicas. Espero poder tener la oportunidad de coincidir con vosotros en Lisboa, Barcelona o Menorca.