Imagen generada con IA
Una clínica dental de Valencia lleva cuatro años con el mismo software de gestión de citas. Decide cambiarse a una herramienta más moderna. El proveedor actual le responde que los datos de sus pacientes están en un formato propietario, que exportarlos cuesta 800 euros y que el proceso tardará tres semanas. Antes del 12 de septiembre de 2026, esa respuesta era legal. Desde esa fecha, no lo es.
El Reglamento de Datos de la Unión Europea (Reglamento UE 2023/2854, conocido como Data Act) activó el 12 de septiembre de 2026 la obligación de "acceso por diseño". Cualquier proveedor de un servicio digital debe permitir que tu empresa acceda a los datos propios de forma directa y gratuita. Y si decides cambiarte a otro proveedor, tiene un plazo máximo de treinta días naturales para entregártelos en un formato que puedas usar.
Si tu empresa usa un CRM, un software de facturación, un TPV, una plataforma de comercio electrónico o cualquier herramienta SaaS —programa que funciona desde el navegador y almacena los datos en los servidores del proveedor—, el Data Act te da derechos que puedes ejercer hoy.
¿Qué le exige el Data Act al proveedor de software?
El Data Act establece tres obligaciones para cualquier proveedor de producto conectado o servicio digital:
Primera obligación: darte acceso a tus datos en tiempo real o casi real. El proveedor no puede retenerlos ni cobrar un extra por el acceso básico. Los datos que genera el uso de su software en tu empresa son tuyos.
Segunda obligación: permitirte cambiar de proveedor sin perder nada. Si decides irte a otra herramienta, el proveedor actual debe exportarte todos tus datos en un plazo máximo de treinta días naturales. El formato tiene que ser compatible con el destino: no vale un archivo críptico que requiere un técnico para interpretar.
Tercera obligación: borrar tus datos cuando te vayas. El proveedor debe eliminar los datos de sus servidores al finalizar la migración. Si el contrato no concreta el plazo, el Data Act exige que lo especifique antes de que el proceso comience.
Imagen generada con IA
A qué software afecta en el día a día de una pyme
La lista práctica para una empresa española de menos de cincuenta personas:
- CRM: Salesforce, HubSpot, Zoho, Pipedrive o cualquier herramienta donde guardas tus contactos y oportunidades de venta.
- Software de gestión y facturación: Holded, Quipu, Contasol, FacturaDirecta y similares.
- TPV: terminales de punto de venta que almacenan datos de ventas en la nube.
- Plataformas de comercio electrónico: Shopify, WooCommerce en hosting ajeno, PrestaShop en la nube.
- Herramientas de soporte al cliente: helpdesks, plataformas de ticketing, chatbots que guardan el historial de conversaciones.
- Productos conectados: una máquina de vending, un sensor de temperatura en un almacén, una báscula conectada en un obrador.
El Data Act NO cubre directamente los datos personales que ya regula el RGPD (Reglamento General de Protección de Datos). Los dos reglamentos coexisten: el RGPD protege los datos de las personas físicas; el Data Act protege los datos que genera el uso de un producto o servicio digital y que pertenecen a tu empresa.
Cómo reclamar tus datos en tres pasos
Estos tres pasos se aplican tanto si quieres migrar a otra herramienta como si simplemente quieres conectar un sistema con otro.
Paso 1: haz una lista de tus datos atrapados. Empieza con las herramientas que no puedes conectar entre sí o de las que no puedes exportar nada en claro. Anota: nombre de la herramienta, qué datos hay dentro (clientes, historial, productos, ventas) y si ya existe alguna opción de exportar, aunque sea rudimentaria.
Paso 2: haz la solicitud por escrito al proveedor. No necesitas una fórmula legal especial. Un correo con este contenido es suficiente: menciona el Reglamento UE 2023/2854 (Data Act), especifica qué datos pides, en qué formato los necesitas (CSV, JSON o el formato estándar de tu sector) y el plazo de treinta días que establece la norma. Guarda el correo con fecha y el acuse de recibo o confirmación del ticket de soporte.
Paso 3: si el proveedor no cumple, escala. En España, la Agencia Española de Protección de Datos (AEPD) actúa como autoridad de referencia en materia de datos. Para servicios SaaS de empresas de la UE también puedes acudir a la autoridad de supervisión del país de origen del proveedor. La reclamación formal, con el correo del paso 2 como prueba, es el punto de partida.
El impacto real no está en la migración, sino en la integración
La mayoría de las pymes no cambian de software cada año. Pero muchas tienen herramientas que llevan tiempo sin poder hablar entre sí porque el proveedor no facilitaba la conexión.
Una asesoría fiscal de diez personas puede tener los datos contables de sus clientes en Holded, los correos en Gmail, los documentos en Google Drive y el calendario en Outlook. Esos cuatro sistemas no se integran solos. Antes del Data Act, Holded podía negarse a ofrecer una API o a exportar en formato estándar sin consecuencia legal. Desde el 12 de septiembre, esa negativa incumple el reglamento.
Eso abre la puerta a automatizar flujos que antes requerían exportaciones manuales semanales: actualizar el CRM cuando llega una factura aprobada, registrar en el software de gestión los datos de un formulario web, o enviar al cliente un informe generado automáticamente a partir de los datos de la herramienta de contabilidad. Este tipo de automatizaciones es exactamente lo que cubrimos en nuestro servicio de automatización de procesos.
Imagen generada con IA
Lo que el Data Act no resuelve por sí solo
El derecho existe desde el 12 de septiembre. Ejercerlo tiene fricciones reales.
Algunos proveedores cumplirán con la letra pero no con el espíritu: te entregarán un CSV con columnas sin nombre, caracteres especiales que rompen la importación, o doscientas filas vacías. La norma habla de datos "en formato legible", pero "legible" admite interpretaciones.
Y aunque el proveedor entregue un archivo perfecto, conectarlo con otra herramienta requiere trabajo técnico. Hay que mapear campos, limpiar duplicados, resolver diferencias entre formatos de fecha y gestionar las inconsistencias entre lo que exporta el sistema viejo y lo que espera el nuevo.
El Data Act te da el derecho. Convertirlo en una integración que funciona sola requiere un paso más.
Para más contexto sobre las obligaciones digitales que afectan a las pymes en 2026, los posts sobre factura electrónica B2B y sobre NIS2 y la cadena de suministro explican el resto del marco normativo que ya está en vigor.
En resumen
El Data Act activó el 12 de septiembre de 2026 el derecho de tu empresa a acceder, exportar y migrar los datos de cualquier software que usas, en un plazo de treinta días y sin coste adicional. Si tienes un CRM, un software de gestión o cualquier herramienta SaaS con datos que no puedes usar libremente, ahora tienes una norma que respalda tu petición. El primer paso práctico es identificar qué datos tienes atrapados y en qué herramientas. Si quieres conectarlas y automatizar el flujo entre ellas, cuéntanos qué usas y te decimos qué se puede integrar y en cuánto tiempo.
Fuentes: Reglamento UE 2023/2854 (Data Act) — EUR-Lex, La UE ya aplica Data Act (Silicon, sep-2026), Data Act: lo que tu pyme no puede ignorar (Normactiva, 2026), Data Act 2026: implementación real (Compliance Ubimia)
