Saltar al contenido
Estrategia

Si contratás una agencia de automatización, ¿los workflows son tuyos?

Los workflows suelen ser de quien los desarrolló salvo cesión escrita. Lo que hay que negociar antes de firmar es el acceso y la salida, no el código.

13 min de lecturaStriqTech

Salvo que el contrato diga lo contrario, los workflows que desarrolló la agencia probablemente no son tuyos — y eso importa mucho menos de lo que parece. Lo que define si podés cambiar de proveedor sin dolor no es el código: es a nombre de quién está la cuenta de Meta donde vive tu número de WhatsApp, quién tiene la clave de cifrado del n8n, y de quién son las API keys que consumen tus flujos. Un JSON de n8n se rehace en horas. Un número de WhatsApp con dos años de historial, no. Antes de firmar, lo que hay que negociar es el acceso y la salida, no la propiedad intelectual.

Aclaración: esto no es asesoramiento legal y StriqTech no vende servicios legales. Es lo que se rompe en la práctica cuando una PyME cambia de proveedor de automatización, y qué pedir para que no se rompa.

Los cinco activos que se discuten, ordenados por lo que cuesta perderlos

No hay un único "esto es mío": hay cinco cosas distintas con reglas distintas.

  1. El número de WhatsApp y la cuenta de Meta donde está registrado. Irrecuperable sin cooperación, y lo único de la lista que no se puede volver a comprar.
  2. El historial de conversaciones y la base de contactos. Si se pierde, se perdió.
  3. Las cuentas y API keys que consumen tus flujos (OpenAI, Google, Tiendanube, Mercado Libre, tu ERP). Recuperables, pero si están a nombre del proveedor te enterás el día que se cortan.
  4. El corpus del bot: los documentos con los que responde. Lo generaste vos y casi nunca lo tenés en un formato usable.
  5. Los workflows. Lo único de lo que hablan los contratos, y lo más barato de reconstruir.

La discusión típica arranca por el punto 5 y nunca llega al 1.

El número de WhatsApp es el activo que no se puede rehacer

Si usás la API oficial de Meta (Cloud API), tu número no vive suelto: está registrado en una WABA (WhatsApp Business Account), y esa WABA vive dentro de un Business Manager, hoy llamado portafolio comercial. La pregunta que hay que hacer, textual, es: ¿el Business Manager está a nombre de mi empresa o de la agencia?

Si el portafolio es tuyo y la agencia entra como socia, el día que te vas revocás su acceso desde Configuración del negocio y el número no se mueve: cinco minutos. Si el portafolio es de la agencia, el número lo pagás vos y la línea está a tu nombre en el operador, pero el activo digital vive adentro de una estructura que no controlás.

Con cooperación del proveedor eso se sale con una migración de la WABA o del número entre portafolios: se coordina, hace falta el PIN de verificación en dos pasos, y suele resolverse en días sin cortar el servicio. Verificá el procedimiento vigente al momento de hacerlo porque Meta lo ajusta seguido, y contá con que las plantillas aprobadas pueden necesitar volver a cargarse del otro lado.

Sin cooperación no hay botón: queda un caso de soporte de Meta con documentación societaria, o un número nuevo. Y un número nuevo no es solo cambiar la cartelería — el escalón de mensajería arranca abajo, el nivel inicial suele ser de 250 destinatarios únicos cada 24 horas, y sube por comportamiento a lo largo de semanas. Perdés reputación acumulada, no un dato de contacto.

Si tu bot corre sobre Evolution API o cualquier puente no oficial, no hay WABA: hay una sesión de WhatsApp Web atada a un chip. El chip es tuyo, pero el estado de la sesión, los contactos sincronizados y el historial están en la instancia del proveedor, y ese volcado hay que pedirlo por contrato.

Los workflows de n8n son JSON, pero sin la clave de cifrado son medio JSON

Un workflow de n8n se exporta desde la interfaz, desde la API pública con un GET /api/v1/workflows, o por consola con n8n export:workflow --all --output=workflows.json. Eso te da la lógica completa: nodos, conexiones, condiciones, código.

Lo que no te da son las credenciales: están cifradas con la clave de la instancia (N8N_ENCRYPTION_KEY). El comando n8n export:credentials --all --decrypted las devuelve legibles, pero requiere estar adentro del servidor y tener esa clave. Sin eso, al importar los flujos en una instancia nueva vas a ver todos los nodos con la credencial desvinculada y alguien va a tener que volver a cargar cada API key a mano.

De ahí sale el entregable que casi nadie pide y vale más que el JSON: la lista de cada servicio externo que tocan tus flujos, con la cuenta a la que pertenece y para qué se usa. Doce líneas en una planilla, y la diferencia entre dos horas de reconexión y dos días de arqueología.

Si tu automatización no está en n8n, cambia el detalle y no el principio. En Make exportás el blueprint de cada escenario en JSON desde la interfaz. En Zapier no hay export nativo equivalente, así que la única protección real es que los Zaps vivan en tu cuenta con la agencia agregada como miembro del equipo, no al revés: si están del otro lado, el día que te vas se rehacen a mano, uno por uno, mirando capturas de pantalla (n8n vs Zapier en 2026).

La base de conocimiento del bot no son los embeddings: es el corpus

Cuando el bot responde con RAG sobre tu información, hay dos cosas guardadas: los documentos originales y su representación vectorial en una base como Supabase con pgvector, Qdrant o Pinecone.

Los vectores no son portables. Un embedding generado con text-embedding-3-small de OpenAI tiene 1.536 dimensiones y solo tiene sentido dentro de ese mismo modelo: si el próximo proveedor usa otro, hay que volver a procesar todo desde cero. Pedir "la base vectorial" es pedir el residuo.

Lo que hay que pedir es el corpus: los PDFs, el catálogo exportado, las preguntas frecuentes, la lista de precios, en su formato original. Más tres cosas que suelen quedar solo en la cabeza del que lo armó: cómo está partido el texto (tamaño de chunk y solapamiento), el prompt de sistema y las reglas de derivación a humano. Esas reglas son meses de ajuste fino sobre casos reales de tu negocio: son tuyas por sentido común y conviene que también lo sean por escrito.

Las conversaciones son datos personales y el titular sos vos

Acá el terreno legal es más firme que en la discusión sobre el código. Si tus clientes escriben al WhatsApp de tu empresa, vos sos el responsable del tratamiento y el proveedor es un encargado que trata esos datos por cuenta tuya. En España e Italia eso implica un contrato de encargado bajo el artículo 28 del RGPD, con una obligación muy útil: al terminar el servicio, el encargado devuelve o suprime los datos según lo que elija el responsable. En Argentina rige la Ley 25.326 con una lógica equivalente.

Si la mesa de atención es Chatwoot, los contactos salen en CSV desde la interfaz y el historial completo por API (/api/v1/accounts/ID/conversations) o con un pg_dump si la base es tuya. Si el proveedor corre una instancia compartida, el dump crudo no te lo puede dar sin exponer a otros clientes — no es mala fe, es arquitectura — pero el export filtrado de tu cuenta sí.

Instancia tuya, instancia dedicada o instancia compartida: qué cambia de verdad

Cada arquitectura define tu piso de portabilidad antes de que el contrato diga una sola palabra.

Infraestructura tuya. La cuenta de Hetzner, DigitalOcean o Supabase está a nombre de tu empresa y la pagás vos; el proveedor entra como colaborador. Un VPS que aguanta n8n más Postgres cuesta entre USD 10 y 25 por mes. El día que cambiás de proveedor, cambiás una contraseña. A cambio, alguien tiene que actualizar y verificar los backups.

Instancia dedicada en infraestructura del proveedor. Tu n8n y tu base, pero en su cuenta. Es lo más común y es razonable, porque te ahorra la administración. La portabilidad depende del contrato: técnicamente todo es transferible — un servidor se pasa de cuenta, una base se vuelca entera, la clave de cifrado se entrega.

Instancia compartida multi-tenant. Todos los clientes en el mismo n8n. Es lo más barato de operar y por eso existe. Tu piso es el JSON de tus workflows más el export de tus datos: la clave de cifrado y el dump crudo no te los van a dar nunca porque no son solo tuyos. Si el precio mensual es notablemente bajo, probablemente estés acá. No está mal, pero hay que saberlo.

Las seis preguntas que se hacen antes de firmar, no después

Son el subconjunto de titularidad de una evaluación de proveedor más larga (las 12 preguntas antes de contratar); estas seis son las que después no se deshacen solas. Hacelas por mail y no por teléfono: la respuesta escrita es la que después sirve para reclamar.

  1. ¿A nombre de qué empresa queda el Business Manager de Meta y la WABA? Pedí el ID de la WABA.
  2. ¿Mi n8n va a ser una instancia dedicada o compartida? ¿Quién tiene la clave de cifrado?
  3. Las claves de OpenAI, Google y las integraciones con mis sistemas, ¿son de mi cuenta o de la tuya?
  4. ¿En qué cuenta de nube y en qué país viven la base de datos y las conversaciones?
  5. Si te pido hoy un export completo, ¿en cuántos días hábiles llega y qué incluye?
  6. Si dejo de ser cliente, ¿qué pasa exactamente el día 31?

La quinta es la más informativa. Un proveedor que trabaja limpio contesta con un plazo y una lista. Uno que improvisa contesta con una pregunta.

Las cláusulas que pedir, y la que realmente te protege

Cuatro párrafos alcanzan. No hace falta un contrato de veinte páginas para una implementación de USD 1.500.

  • Titularidad y licencia. Lo desarrollado específicamente para el cliente se cede al cliente; sobre los componentes reutilizables del proveedor, licencia perpetua, irrevocable y sin regalías para seguir operando y modificar. Así se cierra el tema sin pedirle a la agencia que te regale su librería interna, que es lo que traba la negociación.
  • Titularidad de cuentas. Enumeradas: Business Manager, WABA, dominio, cuenta de nube, cuentas de proveedores de IA. A nombre del cliente desde el día uno.
  • Export bajo demanda. Derecho a solicitarlo en cualquier momento, sin costo, con un plazo cerrado (5 días hábiles es razonable) y una lista taxativa de qué incluye. Sin lista, la cláusula no sirve.
  • Reversión ordenada. 30 días de transición pagados a la tarifa vigente, entrega documentada, y supresión certificada de los datos a los 60 o 90 días de terminado el servicio.

Y ahora la que vale más que las cuatro juntas, porque no depende de la buena voluntad de nadie: un backup automático a un destino que controlás vos. Un workflow programado los domingos a las 3 AM que consulta la API de tu propia instancia y deposita el JSON de todos los flujos en un Drive o un bucket tuyo. Cuatro nodos, veinte minutos de armado. Sumale el export semanal de contactos. El día que hay un conflicto comercial, ya tenés todo y la conversación cambia de tono sola.

Cómo se hace una salida ordenada, y cuánto cuesta hacerla mal

Escenario trabajado con rangos típicos de mercado, no con cifras auditadas de un cliente concreto. Clínica odontológica de 12 personas, 14 meses con el mismo proveedor, seis workflows en n8n (turnos, recordatorios, derivación de urgencias, alta de pacientes, facturación, reporte semanal), bot de WhatsApp con RAG sobre 60 documentos.

Salida ordenada — cuentas a nombre de la clínica y cláusula de export en el contrato. Cuatro semanas, en este orden:

  1. Semana 1. Aviso escrito de no renovación y pedido formal del export. La operación sigue andando y se sigue pagando: nadie apaga nada todavía.
  2. Semana 2. Llega el paquete. El proveedor entrante lo revisa e informa qué falta antes de que se corte el vínculo, que es el único momento en que reclamar sirve de algo.
  3. Semana 3. Migración: importar los flujos en la instancia nueva, cargar cada credencial, mover la WABA si hace falta, correr los dos sistemas en paralelo un par de días.
  4. Semana 4. Corte. Se revocan los accesos de la agencia saliente en Meta, en la nube y en cada integración, se rotan todas las claves, y arranca el plazo de supresión certificada de datos.

Los números de esa salida: export incluido en 5 días hábiles, mes de transición a tarifa vigente USD 250, y 8 a 14 horas del proveedor entrante a USD 45-70 la hora, entre USD 360 y USD 980. Total USD 610 a 1.230, mismo número, historial intacto, sin corte de atención.

Salida desordenada — WABA en el portafolio de la agencia, instancia compartida, API key de OpenAI del proveedor:

  • Reconstruir los seis workflows sin documentación, a la misma tarifa: 25 a 40 horas, entre USD 1.125 y USD 2.800.
  • Número nuevo: cartel del consultorio, papelería, web, perfil de Google y bio de Instagram, entre USD 400 y USD 900 de diseño e impresión. Más el escalón de mensajería otra vez desde los 250 destinatarios diarios.
  • Plantillas: volver a cargarlas del otro lado y esperar aprobación.
  • Historial de 14 meses de conversaciones: no se recupera a ningún precio.
  • Total: USD 1.525 a 3.700, cuatro a ocho semanas, y las consultas que entran al número viejo durante la transición.

La diferencia entre los dos escenarios no la decidió un abogado el día de la pelea. La decidió quien creó el Business Manager el primer día.

Cuándo NO conviene exigir que todo esté en tu infraestructura

Esto puede leerse como "pedí todo, hospedá todo, controlá todo", y sería un mal consejo para la mayoría de las PyMEs que nos escriben.

Si tenés menos de 50 personas y ningún perfil técnico interno, ser titular del servidor es ser titular del problema. n8n publica versiones nuevas prácticamente todas las semanas y algunas rompen nodos. Los backups no sirven si nadie los probó restaurando. Y cuando el bot deja de responder un domingo a las 21, la propiedad del servidor no atiende el teléfono. Tener el docker-compose.yml en tu poder no te da autonomía si nadie de tu equipo lo sabe leer: te da la ilusión de autonomía, que es peor, porque te hace bajar la guardia sobre lo que sí importa.

El equilibrio que funciona: las cuentas a tu nombre, la operación en manos de quien la sabe operar. Sos titular del Business Manager, de la cuenta de nube y de las API keys, tenés el backup semanal en tu Drive, y no administrás nada.

También es sano aceptar que hay cosas que el proveedor se queda con razón: su librería interna de nodos, sus plantillas de arranque, su stack de monitoreo. Eso no es tu proyecto, es su producto. Pedirlo no te da nada útil y te complica la negociación de lo que de verdad necesitás.

La prueba que se hace en el mes 2, no en el mes 20

Cuando la relación va bien y nadie está enojado, mandá un mail de una línea: quiero el paquete de export completo para archivo interno. Fijate qué llega y en cuánto tiempo.

Si llega el JSON de los workflows, la lista de servicios conectados, el CSV de contactos, el corpus del bot y los textos de las plantillas, tenés un proveedor con el que podés discutir cualquier otra cosa. Si llega tarde, incompleto o con una explicación de por qué no hace falta, ya sabés lo que te va a costar el día que quieras irte — y todavía estás a tiempo de arreglarlo.

La auditoría gratuita de 15 minutos de StriqTech también sirve para esto: si ya tenés automatizaciones andando con otro proveedor, revisamos a nombre de quién está cada cosa y qué te falta para poder mudarte sin perder el número. No hace falta que nos contrates para esa revisión. Escribinos a info@striqtech.com.

Preguntas frecuentes

¿Los workflows de n8n que hizo la agencia son míos?

Salvo cesión expresa por escrito, la titularidad suele quedar en quien los desarrolló: un contratista independiente no cede derechos por el solo hecho de facturarte. Pedí una cláusula de cesión sobre lo hecho a medida para tu negocio y una licencia perpetua e irrevocable de uso sobre los componentes reutilizables del proveedor. Lo que sí es tuyo siempre, sin importar el contrato, son tus datos de clientes y tus cuentas.

¿Cómo recupero mi número de WhatsApp si quedó en el Business Manager de la agencia?

Con cooperación del proveedor es una migración de la WABA o del número entre Business Managers: se coordina, se necesita el PIN de verificación en dos pasos y suele resolverse en días sin cambiar el número. Sin cooperación no hay un botón de rescate: termina en un caso de soporte de Meta con documentación societaria, o en un número nuevo. Por eso la titularidad del Business Manager se define antes de conectar el número, no después.

¿Qué tengo que pedir exactamente en el export antes de irme?

Seis cosas: el JSON de todos los workflows, la lista de cada servicio externo que tocan con su cuenta y endpoint, un dump o CSV de contactos y conversaciones, el corpus original del bot (PDFs, catálogo, FAQ) con su configuración de chunking, los prompts de sistema, y el texto de las plantillas de WhatsApp aprobadas. Los embeddings no sirven de nada si el próximo proveedor usa otro modelo.

¿Conviene que el n8n esté en mi propio servidor?

Conviene que la cuenta de nube esté a tu nombre; que vos administres el servidor casi nunca conviene si tenés menos de 50 personas y ningún perfil técnico. n8n publica versiones nuevas todas las semanas, la base necesita backups verificados y alguien tiene que atender cuando se cae un domingo. El punto medio razonable: la cuenta de Hetzner, DigitalOcean o Supabase es tuya y pagás vos, el proveedor entra como colaborador.

¿Puede el proveedor cortarme el servicio si discutimos una factura?

Suspender la operación por falta de pago, con preaviso escrito de 10 o 15 días, es una cláusula razonable y casi todos los proveedores serios la tienen. Retener el export de tus datos o el acceso a tus cuentas como palanca de cobro es otra cosa. Separá las dos en el contrato: la deuda se discute por la vía comercial, la entrega de datos no se condiciona.

¿Te sirvió este contenido?

Implementá esto en tu negocio en 72 horas

Hablemos 15 minutos. Sin costo, sin compromiso. Te audito 1 proceso y te muestro el ROI proyectado.

Hablemos por WhatsApp