Custos e decisões

Como contratar uma software house sem ficar refém

Checklist para o dono de pequena empresa garantir que código, hospedagem, domínio e contas continuem seus, com sinais de alerta e cláusulas para pedir no contrato.

Como contratar uma software house sem ficar refém
Neste artigo
  1. O que significa ficar refém de uma software house?
  2. O que precisa ser meu desde o primeiro dia?
  3. Quais são os sinais de alerta?
  4. Que cláusulas pedir no contrato?
  5. Propriedade do código
  6. Repositório
  7. Acessos
  8. Documentação
  9. Rescisão
  10. E a LGPD?
  11. Como comparar duas propostas rapidamente?
  12. Quando este texto não é para você
  13. Próximo passo

Resposta curta: você só não fica refém se tudo o que sustenta o seu site ou app estiver no nome da sua empresa desde o primeiro dia: código, hospedagem, domínio e contas. E se o contrato disser isso por escrito. Boa relação com a software house ajuda, mas não substitui nenhuma dessas duas coisas.

Este texto é um checklist prático para o dono de pequena empresa. Ele não é aconselhamento jurídico: para o contrato final, fale com um advogado.

O que significa ficar refém de uma software house?

Significa não conseguir mudar de fornecedor sem perder o que você pagou para construir. Acontece quando o domínio está no nome da empresa contratada, quando só ela tem acesso ao servidor ou quando o código fica em um repositório que você nunca viu.

Na prática, quase sempre o problema aparece em um momento ruim: o desenvolvedor some, o preço sobe, a relação azeda ou você simplesmente quer mudar. Se nesse dia você precisa pedir permissão para acessar o que é seu, você já é refém.

A boa notícia é que prevenir é barato. Basta pedir as coisas certas antes de assinar.

O que precisa ser meu desde o primeiro dia?

Use esta lista como checklist. Em cada item, a pergunta é a mesma: o titular é a minha empresa?

  1. Domínio: registrado no nome da sua empresa (ou no seu), com o seu e-mail como contato principal. A software house pode ajudar a configurar, mas não deve ser a titular.
  2. Hospedagem e servidor: a conta de hospedagem é aberta no seu nome, com cobrança no seu cartão ou na sua empresa, ou então você tem um usuário administrador nela.
  3. Repositório de código: o código fica em uma conta (por exemplo, no GitHub ou GitLab) da qual você é dono ou administrador, e não apenas convidado com permissão de leitura.
  4. Painel do site (CMS ou administração): você tem um usuário administrador, não só um usuário de edição.
  5. Contas de terceiros: e-mail transacional, pagamentos, analytics, Google Search Console, mapas e outros serviços criados no seu nome.
  6. Chaves e senhas: guardadas em um gerenciador de senhas ao qual você também tem acesso, nunca em mensagens de chat ou planilhas soltas.
  7. Backups: você sabe onde estão, com que frequência são feitos e como restaurá-los.
  8. Licenças: as bibliotecas e temas pagos usados no projeto estão registrados no seu nome ou, se isso não for possível, você sabe quais são e como renová-los.

Teste simples: pergunte "se você sumisse amanhã, eu conseguiria colocar outra pessoa para continuar?" Se a resposta honesta for não, falta algum item da lista.

Quais são os sinais de alerta?

Desconfie quando a software house:

  • Registra o domínio ou abre a hospedagem em nome dela "para facilitar".
  • Recusa dar acesso ao repositório ou diz que o código "é propriedade intelectual dela".
  • Só entrega o resultado final, sem o código-fonte e sem as instruções para publicar o site.
  • Usa uma ferramenta ou plataforma própria e fechada, da qual você não consegue sair levando o conteúdo.
  • Não fala de documentação, ou trata documentação como "extra".
  • Não explica o que acontece com os acessos quando o contrato terminar.
  • Cobra uma taxa pesada ou impõe um prazo longo só para você poder sair.
  • Evita responder por escrito a perguntas simples sobre quem é dono de quê.

Um sinal isolado nem sempre é má-fé. Algumas plataformas têm limites reais. Mas se a resposta for vaga, peça por escrito.

Que cláusulas pedir no contrato?

Estas são as cinco áreas que valem uma cláusula clara. Os exemplos abaixo mostram a ideia e não substituem a redação de um advogado.

Propriedade do código

Peça que o contrato diga que todo o código, os textos, as imagens e os arquivos criados para o seu projeto passam a ser seus após o pagamento, ou à medida que cada etapa for paga. Pergunte também o que é "código de terceiros" e o que é "ferramenta própria" da software house, porque esses costumam ficar de fora e precisam ter licença de uso clara.

Repositório

Peça que o código seja mantido desde o início em um repositório da sua titularidade, ou que você tenha acesso de administrador, com o histórico completo das alterações. Isso facilita trocar de fornecedor e acompanhar o trabalho.

Acessos

Peça uma lista de todos os acessos (domínio, hospedagem, painel, contas de terceiros) e a garantia de que ficam no seu nome. Combine também como os acessos da software house serão removidos quando o trabalho acabar.

Documentação

Peça documentação mínima: como instalar e rodar o projeto, como publicar uma nova versão, quais serviços externos são usados e onde ficam as configurações. Defina que isso faz parte da entrega, e não é um serviço extra.

Rescisão

Peça regras claras para o fim do contrato: prazo de aviso, o que será entregue na saída (código, acessos, documentação, dados), em quanto tempo, e quem paga o quê. Prefira não ter multa que impeça você de sair se o serviço não estiver sendo prestado.

E a LGPD?

Se o seu site ou app coleta dados de clientes, como nome, e-mail ou telefone, a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) é relevante. Segundo a descrição pública da lei, ela está em vigor desde agosto de 2020 e é fiscalizada pela ANPD. Ela define o controlador, que é quem decide sobre o tratamento dos dados, e o operador, que trata os dados em nome do controlador.

Para o contrato, isso significa uma pergunta prática: quem terá acesso aos dados dos seus clientes, onde eles ficam guardados e o que acontece com eles quando o contrato terminar? Peça que isso esteja escrito. Como aplicar a lei ao seu caso é assunto para um advogado.

Como comparar duas propostas rapidamente?

Faça as mesmas cinco perguntas para cada software house e compare as respostas escritas:

  1. Quem será o titular do domínio, da hospedagem e do repositório?
  2. Receberei o código-fonte e a documentação ao final de cada etapa?
  3. Quem tem acesso aos meus dados e às minhas contas, e como esse acesso é removido?
  4. O que acontece se eu quiser encerrar o contrato?
  5. Existe algo no projeto que só funciona dentro da plataforma de vocês?

A proposta mais barata que responde "não" ou "depende" a várias dessas perguntas pode sair mais cara depois.

Quando este texto não é para você

Se você está contratando só uma página simples em uma plataforma pronta, como um construtor de sites por assinatura, o código nem existe do jeito que descrevemos. Nesse caso, as perguntas importantes são outras: se você pode exportar seu conteúdo e manter o domínio.

E se o projeto envolve dados sensíveis, pagamentos de grande volume ou regras específicas do seu setor, este checklist é só um começo. Procure um advogado de contratos de tecnologia.

Próximo passo

Se você tem uma proposta em mãos e quer uma segunda opinião sobre o que perguntar, agende uma conversa gratuita. Quem atende é o Kevin, que vai olhar o que está sendo proposto e dizer com franqueza o que falta. Você também pode conhecer o nosso serviço de desenvolvimento de sites.

Perguntas frequentes

O código do meu site ou app é meu quando contrato uma software house?

Depende do que o contrato diz. Por isso, peça por escrito que a propriedade do código seja sua, e peça acesso ao repositório desde o primeiro dia.

Quais acessos eu devo ter desde o início?

Domínio, hospedagem, repositório de código, painel do site e contas de serviços de terceiros, todos no nome da sua empresa, com você como titular ou administrador.

Quais são os sinais de alerta ao contratar uma software house?

Domínio ou hospedagem no nome da empresa contratada, recusa em dar acesso ao repositório, ausência de documentação e contrato sem regras para o fim da parceria.

A LGPD vale para o site da minha empresa?

A LGPD (Lei 13.709/2018) vale em todo o Brasil para o tratamento de dados pessoais, e prevê as figuras do controlador e do operador. Se o seu site coleta dados de clientes, converse com um advogado sobre como aplicá-la ao seu caso.

Está planejando um site, app ou loja?

Conte o que você quer construir. Você recebe um plano claro e todo o código é seu.

Agendar uma conversa