La due diligence de propiedad intelectual en materia de derechos de autor comprueba si la empresa que usted compra o en la que invierte es realmente titular, o licenciataria válida, del software y los contenidos con los que trabaja. En operaciones transfronterizas se repiten tres problemas: código escrito por colaboradores externos sin cesión por escrito, licencias open source cuyas condiciones no se han cumplido y licencias de contenido limitadas en tiempo, territorio o uso. Esta guía, con España y México como ejemplos, se dirige a quien prepara una operación entre la UE y Latinoamérica.
En resumen
- El Derecho de la UE atribuye al empresario los derechos de explotación del software creado por sus trabajadores, salvo pacto en contrario. No hay una regla equivalente para los autónomos.
- España y México exigen que las cesiones consten por escrito; en México, la transmisión no escrita es nula.
- Las cesiones que no dicen nada están limitadas: cinco años por defecto en ambos países y, en España, al país donde se cedió.
- El open source no es un problema en sí; lo es incumplir sus condiciones, sobre todo en licencias copyleft como la GPL y la AGPL.
- La mayoría de los defectos se corrigen antes del cierre con cesiones confirmatorias, regularización de licencias y garantías específicas.
¿Qué abarca la due diligence de derechos de autor en una operación transfronteriza?
En una compraventa o una ronda de inversión, la revisión suele cubrir cuatro bloques:
- Software propio: código fuente, código objeto y documentación preparatoria, que el artículo 1 de la Directiva 2009/24/CE protege como obras literarias cuando son creación intelectual propia de su autor.
- Componentes de terceros y de código abierto integrados en ese software.
- Contenidos: webs, aplicaciones, fotografías, vídeo, música, tipografías, documentación y material de marketing.
- Los contratos que transmiten esos derechos: laborales, de colaboración y de agencia, licencias de entrada y de salida, y adquisiciones anteriores.
La pregunta es siempre la misma: ¿puede la empresa objetivo acreditar una cadena de titularidad completa desde quien creó la obra hasta la sociedad, que cubra los usos, países y plazos que necesita el negocio? Los derechos de autor nacen sin registro, así que la prueba es contractual.
¿De quién es el código? Trabajadores y colaboradores en la UE y México
Las reglas de titularidad cambian según el país y según quién creó la obra:
| Cuestión | UE / España | México |
|---|---|---|
| Software creado por trabajadores | El empresario tiene los derechos de explotación salvo pacto en contrario (Directiva 2009/24, art. 2.3; Ley de Propiedad Intelectual, art. 97.4) | El empleador tiene los derechos patrimoniales salvo pacto en contrario (Ley Federal del Derecho de Autor, LFDA, art. 103) |
| Otras obras de trabajadores | Sin pacto escrito, se presume cedida en exclusiva solo en lo necesario para la actividad habitual del empresario (art. 51) | Con contrato de trabajo escrito, se presume que los derechos se reparten por partes iguales; sin él, son del empleado (art. 84) |
| Autónomos y agencias | No hay transmisión legal: los derechos solo pasan por contrato, que debe constar por escrito (art. 45) | Quien comisiona la obra tiene los derechos patrimoniales salvo pacto en contrario, pero el contrato debe ser claro y preciso (arts. 83 y 83 bis) |
| Forma | Toda cesión debe formalizarse por escrito (art. 45) | Transmisiones y licencias por escrito o son nulas de pleno derecho (art. 30) |
| Plazo si no se indica | Cinco años; territorio limitado al país de la cesión (art. 43.2) | Cinco años (art. 33); sin límite temporal para cesiones de software (art. 103) |
| Efectos frente a terceros | No exige inscripción | Las transmisiones deben inscribirse en el Registro Público del Derecho de Autor (art. 32) |
Fuentes: Directiva 2009/24/CE, art. 2; Texto refundido de la Ley de Propiedad Intelectual (TRLPI); Ley Federal del Derecho de Autor, texto vigente con la reforma de 14 de mayo de 2026.
En la práctica, el punto débil casi siempre es el autónomo o la agencia de desarrollo. Otro son los fundadores que programaron antes de constituir la sociedad: hasta que ceden, la empresa no es titular de lo que escribieron.
Cómo revisar las licencias open source del código
Un análisis de composición del software enumera los componentes y sus licencias; la revisión jurídica comprueba después si la forma en que la empresa distribuye o aloja su producto cumple cada licencia. Pedir una lista de materiales de software (SBOM) en formato SPDX, reconocido como norma ISO/IEC 5962:2021, agiliza el trabajo.
| Licencia | Condición principal | Qué supone para la operación |
|---|---|---|
| MIT | Mantener el aviso de copyright y de permiso en todas las copias o partes sustanciales | Riesgo bajo; comprobar que se reproducen los avisos |
| Apache 2.0 | Incluir la licencia y el archivo NOTICE e indicar los cambios; la licencia de patente se extingue si el licenciatario demanda por la obra | Riesgo bajo o medio; revisar avisos y estrategia de litigios de patentes |
| GPL v3 | La obra basada en el programa que se distribuye debe licenciarse en su conjunto bajo la GPL, con su código fuente | Riesgo alto si se enlaza con código propietario que se distribuye |
| AGPL v3 | A quien use en red una versión modificada hay que ofrecerle su código fuente | Riesgo alto para productos SaaS basados en código AGPL modificado |
El incumplimiento de la GPL v3 extingue automáticamente la licencia, aunque su sección 8 permite recuperarla cuando cesa la infracción. Un componente que no cumple es, por tanto, una tarea de regularización con plazo.
Licencias de contenido y cadena de titularidad
Imágenes de banco, tipografías, música en vídeos y campañas producidas por agencias suelen estar licenciadas, no adquiridas. Revise en cada licencia el alcance de uso, el territorio, la duración, la posibilidad de sublicenciar y si sobrevive a un cambio de control o a su cesión al comprador. En Derecho español, la cesión se limita a las modalidades de explotación expresamente previstas y no alcanza las desconocidas al tiempo de cederse (TRLPI, art. 43). Una biblioteca de contenidos formada en España puede no cubrir su uso posterior en Latinoamérica.
Checklist de due diligence de propiedad intelectual
- Identifique los productos principales y sus repositorios y bibliotecas de contenidos.
- Reúna los contratos de trabajo y sus cláusulas de propiedad intelectual de todos los que contribuyeron, por país.
- Reúna las cesiones de autónomos, agencias y fundadores; compruebe que constan por escrito, están firmadas y cubren las obras relevantes.
- Obtenga una SBOM o un análisis del código y revise los componentes copyleft frente al modelo de distribución y alojamiento.
- Revise las licencias de entrada de contenidos, datos y software de terceros: alcance, plazo, territorio y cambio de control.
- Revise las licencias de salida y los contratos con clientes (exclusivas, depósitos de código).
- Compruebe registros e inscripciones de transmisiones donde importen, como en México.
- Asigne a cada carencia una solución: cesión confirmatoria, sustitución del componente, nueva licencia, garantía o indemnidad.
Qué significa para su empresa
Si compra o invierte, empiece la revisión por los productos que sostienen la valoración y pacte antes de firmar una lista de regularización, con lo crítico como condición para el cierre. Si vende, una auditoría previa evita rebajas de precio e indemnidades específicas: es más fácil obtener hoy una cesión pendiente de un antiguo colaborador dispuesto a firmar que bajo la presión de la operación. En el corredor entre Europa y Latinoamérica, unifique los modelos de cesión de todas las filiales.
Nuestro equipo de derechos de autor y titularidad del software realiza estas revisiones, y el servicio de due diligence y valoración de propiedad intelectual transfronteriza cubre marcas y patentes en la misma operación.
Dónde se suelen equivocar las empresas en la due diligence
- Creer que pagar equivale a ser titular. Pagar a una agencia o a un autónomo no transmite por sí solo los derechos: España exige que la cesión conste por escrito y limita las cesiones genéricas, y en México la transmisión no escrita es nula.
- Aplicar las reglas de un país a todo el grupo. Las normas mexicanas sobre obras de trabajadores y por encargo difieren de las españolas, y cada filial necesita su propia revisión.
- Tratar el open source como una cuestión de sí o no. El riesgo depende de la licencia y de cómo se distribuye u ofrece en línea el software.
- Olvidar el plazo y el territorio. Una cesión que no los menciona puede haber vencido o no haber cubierto nunca los nuevos mercados.
- Dejar las correcciones para después del cierre, cuando el comprador tiene menos margen.
Preguntas frecuentes
¿Qué documentos se necesitan para una due diligence de derechos de autor?
Lo esencial son los contratos de trabajo con cláusulas de propiedad intelectual, las cesiones por escrito de autónomos, agencias y fundadores, las licencias de entrada y de salida, la lista de componentes open source con sus licencias y las inscripciones o registros que existan. Para cada producto principal, debe constar quién lo creó y cómo llegaron los derechos a la sociedad.
¿Es el empresario titular automático del software que crean sus trabajadores?
En la UE, sí en cuanto a los derechos de explotación, cuando el programa se crea en el ejercicio de las funciones del trabajador o siguiendo instrucciones del empresario, salvo pacto en contrario. España y México aplican la misma regla al software. No se extiende a los autónomos ni cubre del mismo modo otras obras, como diseños o textos.
¿Se pueden corregir las cesiones que faltan antes del cierre?
Normalmente, sí. La solución habitual es una cesión confirmatoria firmada por el autor a favor de la sociedad, redactada conforme a la ley aplicable y, en México, inscrita cuando importen los efectos frente a terceros. Si no se localiza al autor, las partes suelen cubrir la carencia con código sustitutivo, garantías específicas, indemnidades o un ajuste de precio.
¿Puede IP Global Guard hacer la due diligence de derechos de autor de una operación en Europa y Latinoamérica?
Sí. Revisamos titularidad, open source y licencias de contenido en las jurisdicciones principales de la empresa objetivo, clasificamos las carencias por gravedad y preparamos los documentos de regularización. Donde la ley local lo exige, coordinamos corresponsales cualificados en Latinoamérica y África, de modo que el equipo de la operación trabaja con un único interlocutor.
Cómo le acompaña IP Global Guard en la operación
Una operación valorada por su software y sus contenidos depende de su cadena de titularidad. IP Global Guard, línea de propiedad industrial e intelectual de META Channel Corporation Limited, se ocupa de derechos de autor, licencias y due diligence de carteras con una sola estrategia y una única relación de facturación en más de 25 jurisdicciones de Europa, Latinoamérica y África.
Compártanos el calendario de la operación, los productos principales de la empresa objetivo y los países donde opera. Delimitaremos la revisión, señalaremos primero lo que afecta a la valoración y coordinaremos las correcciones antes de la firma. Contacte con nuestro equipo de operaciones.
Este artículo es información general y no constituye asesoramiento jurídico ni sustituye la revisión de una operación concreta.
Fuentes
- legislation.gov.uk, Directiva 2009/24/CE sobre la protección jurídica de programas de ordenador, art. 1 (23 de abril de 2009)
- legislation.gov.uk, Directiva 2009/24/CE, art. 2 (23 de abril de 2009)
- BOE, Texto refundido de la Ley de Propiedad Intelectual (RDL 1/1996), arts. 43, 45, 51 y 97 (texto consolidado)
- Cámara de Diputados de México, Ley Federal del Derecho de Autor, arts. 30-33, 83, 84 y 103 (reforma de 14 de mayo de 2026)
- Free Software Foundation, GNU General Public License v3 (29 de junio de 2007)
- Free Software Foundation, GNU Affero General Public License v3 (19 de noviembre de 2007)
- Apache Software Foundation, Apache License 2.0 (enero de 2004)
- Open Source Initiative, The MIT License
- SPDX, presentación (ISO/IEC 5962:2021)








