Resposta curta: você só não fica refém se tudo o que sustenta o seu site ou app estiver no nome da sua empresa desde o primeiro dia: código, hospedagem, domínio e contas. E se o contrato disser isso por escrito. Boa relação com a software house ajuda, mas não substitui nenhuma dessas duas coisas.
Este texto é um checklist prático para o dono de pequena empresa. Ele não é aconselhamento jurídico: para o contrato final, fale com um advogado.
O que significa ficar refém de uma software house?
Significa não conseguir mudar de fornecedor sem perder o que você pagou para construir. Acontece quando o domínio está no nome da empresa contratada, quando só ela tem acesso ao servidor ou quando o código fica em um repositório que você nunca viu.
Na prática, quase sempre o problema aparece em um momento ruim: o desenvolvedor some, o preço sobe, a relação azeda ou você simplesmente quer mudar. Se nesse dia você precisa pedir permissão para acessar o que é seu, você já é refém.
A boa notícia é que prevenir é barato. Basta pedir as coisas certas antes de assinar.
O que precisa ser meu desde o primeiro dia?
Use esta lista como checklist. Em cada item, a pergunta é a mesma: o titular é a minha empresa?
- Domínio: registrado no nome da sua empresa (ou no seu), com o seu e-mail como contato principal. A software house pode ajudar a configurar, mas não deve ser a titular.
- Hospedagem e servidor: a conta de hospedagem é aberta no seu nome, com cobrança no seu cartão ou na sua empresa, ou então você tem um usuário administrador nela.
- Repositório de código: o código fica em uma conta (por exemplo, no GitHub ou GitLab) da qual você é dono ou administrador, e não apenas convidado com permissão de leitura.
- Painel do site (CMS ou administração): você tem um usuário administrador, não só um usuário de edição.
- Contas de terceiros: e-mail transacional, pagamentos, analytics, Google Search Console, mapas e outros serviços criados no seu nome.
- Chaves e senhas: guardadas em um gerenciador de senhas ao qual você também tem acesso, nunca em mensagens de chat ou planilhas soltas.
- Backups: você sabe onde estão, com que frequência são feitos e como restaurá-los.
- Licenças: as bibliotecas e temas pagos usados no projeto estão registrados no seu nome ou, se isso não for possível, você sabe quais são e como renová-los.
Teste simples: pergunte "se você sumisse amanhã, eu conseguiria colocar outra pessoa para continuar?" Se a resposta honesta for não, falta algum item da lista.
Quais são os sinais de alerta?
Desconfie quando a software house:
- Registra o domínio ou abre a hospedagem em nome dela "para facilitar".
- Recusa dar acesso ao repositório ou diz que o código "é propriedade intelectual dela".
- Só entrega o resultado final, sem o código-fonte e sem as instruções para publicar o site.
- Usa uma ferramenta ou plataforma própria e fechada, da qual você não consegue sair levando o conteúdo.
- Não fala de documentação, ou trata documentação como "extra".
- Não explica o que acontece com os acessos quando o contrato terminar.
- Cobra uma taxa pesada ou impõe um prazo longo só para você poder sair.
- Evita responder por escrito a perguntas simples sobre quem é dono de quê.
Um sinal isolado nem sempre é má-fé. Algumas plataformas têm limites reais. Mas se a resposta for vaga, peça por escrito.
Que cláusulas pedir no contrato?
Estas são as cinco áreas que valem uma cláusula clara. Os exemplos abaixo mostram a ideia e não substituem a redação de um advogado.
Propriedade do código
Peça que o contrato diga que todo o código, os textos, as imagens e os arquivos criados para o seu projeto passam a ser seus após o pagamento, ou à medida que cada etapa for paga. Pergunte também o que é "código de terceiros" e o que é "ferramenta própria" da software house, porque esses costumam ficar de fora e precisam ter licença de uso clara.
Repositório
Peça que o código seja mantido desde o início em um repositório da sua titularidade, ou que você tenha acesso de administrador, com o histórico completo das alterações. Isso facilita trocar de fornecedor e acompanhar o trabalho.
Acessos
Peça uma lista de todos os acessos (domínio, hospedagem, painel, contas de terceiros) e a garantia de que ficam no seu nome. Combine também como os acessos da software house serão removidos quando o trabalho acabar.
Documentação
Peça documentação mínima: como instalar e rodar o projeto, como publicar uma nova versão, quais serviços externos são usados e onde ficam as configurações. Defina que isso faz parte da entrega, e não é um serviço extra.
Rescisão
Peça regras claras para o fim do contrato: prazo de aviso, o que será entregue na saída (código, acessos, documentação, dados), em quanto tempo, e quem paga o quê. Prefira não ter multa que impeça você de sair se o serviço não estiver sendo prestado.
E a LGPD?
Se o seu site ou app coleta dados de clientes, como nome, e-mail ou telefone, a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) é relevante. Segundo a descrição pública da lei, ela está em vigor desde agosto de 2020 e é fiscalizada pela ANPD. Ela define o controlador, que é quem decide sobre o tratamento dos dados, e o operador, que trata os dados em nome do controlador.
Para o contrato, isso significa uma pergunta prática: quem terá acesso aos dados dos seus clientes, onde eles ficam guardados e o que acontece com eles quando o contrato terminar? Peça que isso esteja escrito. Como aplicar a lei ao seu caso é assunto para um advogado.
Como comparar duas propostas rapidamente?
Faça as mesmas cinco perguntas para cada software house e compare as respostas escritas:
- Quem será o titular do domínio, da hospedagem e do repositório?
- Receberei o código-fonte e a documentação ao final de cada etapa?
- Quem tem acesso aos meus dados e às minhas contas, e como esse acesso é removido?
- O que acontece se eu quiser encerrar o contrato?
- Existe algo no projeto que só funciona dentro da plataforma de vocês?
A proposta mais barata que responde "não" ou "depende" a várias dessas perguntas pode sair mais cara depois.
Quando este texto não é para você
Se você está contratando só uma página simples em uma plataforma pronta, como um construtor de sites por assinatura, o código nem existe do jeito que descrevemos. Nesse caso, as perguntas importantes são outras: se você pode exportar seu conteúdo e manter o domínio.
E se o projeto envolve dados sensíveis, pagamentos de grande volume ou regras específicas do seu setor, este checklist é só um começo. Procure um advogado de contratos de tecnologia.
Próximo passo
Se você tem uma proposta em mãos e quer uma segunda opinião sobre o que perguntar, agende uma conversa gratuita. Quem atende é o Kevin, que vai olhar o que está sendo proposto e dizer com franqueza o que falta. Você também pode conhecer o nosso serviço de desenvolvimento de sites.
