Tempo de leitura: 10 min · Atualizado em 08/10/2026
O escrow de software crítico precisa assegurar mais do que a guarda de um arquivo. Para que o depósito possa apoiar a continuidade da empresa, o contrato deve identificar a versão do sistema, o material necessário para utilizá-la, as atualizações, a verificação técnica e as condições de liberação. Receber o código não transfere automaticamente sua propriedade nem resolve licenças de terceiros. A contratação deve conectar custódia, autorização de uso e capacidade real de operar o sistema.
Defina qual risco operacional o depósito pretende reduzir
Comece pelo sistema e pelas atividades que dependem dele. Um programa pode estar disponível e, ainda assim, não haver equipe capaz de corrigir uma falha, atualizar uma integração ou recuperar o ambiente. Identifique quais interrupções seriam relevantes, quanto tempo a empresa tolera sem determinada função e quais alternativas já existem.
Esse levantamento não transforma toda dependência de fornecedor em problema jurídico. Ele permite decidir se a custódia do código é adequada, se a empresa precisa de exportação de dados, de documentação operacional, de suporte substituto ou de uma combinação dessas medidas. Escrow não é sinônimo de cópia de segurança dos dados, nem substitui um plano de recuperação.
O artigo sobre entrega do código-fonte ao fim do contrato aborda outra decisão. Aqui, o foco é estruturar previamente a custódia e uma liberação utilizável, sem presumir que qualquer encerramento contratual autoriza acesso.
Conecte fornecedor, beneficiário e custodiante no mesmo arranjo
O acordo deve esclarecer quem entrega o material, quem o guarda e quem pode recebê-lo nas hipóteses pactuadas. O custodiante pode assumir apenas armazenamento ou também verificações técnicas, conforme o serviço efetivamente contratado. Uma descrição comercial de “depósito seguro” não demonstra que haverá teste de compilação, atualização ou validação de dependências.
Compare o contrato principal com o instrumento de custódia. Se o fornecedor promete liberação imediata e o custodiante exige um procedimento de contestação, existe uma divergência que precisa ser resolvida antes da assinatura. Confira também quem pode contratar serviços adicionais e quais custos dependem de autorização.
O Código Civil admite contratos atípicos, observadas suas normas gerais. Contratos civis e empresariais têm presunção de paridade e simetria, afastável por elementos concretos, ressalvados regimes especiais. A avaliação deve considerar boa-fé, alocação de riscos e excepcionalidade da revisão, sem tratar uma cláusula desconfortável como automaticamente inválida.
Descreva o pacote que será depositado e o que ficará de fora
Identifique produto, módulos, versão e ambiente de produção a que o depósito corresponde. Um repositório incompleto ou sem referência à versão em uso pode não permitir reproduzir o sistema. O inventário deve distinguir código próprio do fornecedor, componentes de terceiros, bibliotecas, ferramentas e serviços externos.
Conforme a arquitetura, o pacote pode precisar de instruções de instalação, configuração, compilação, dependências e documentação de integrações. Esses elementos devem ser especificados com a equipe técnica. Não se deve exigir indiscriminadamente segredos de outros clientes, senhas pessoais ou bases reais de dados quando uma configuração ou ambiente de teste atende à finalidade.
Registre exclusões e seus efeitos. Se uma funcionalidade depende de serviço externo que não será depositado, a empresa precisa saber se poderá contratá-lo diretamente ou substituí-lo. O contrato não deve prometer continuidade integral quando o material disponível só permite manter parte da solução.
Seu caso envolve uma situação semelhante?
Cada caso possui particularidades e deve ser analisado individualmente. Para informações sobre análise jurídica do seu caso, entre em contato com o escritório.
Separe guarda, integridade e verificação de funcionamento
Um comprovante de recebimento mostra que algum material foi entregue. Uma conferência de integridade ajuda a identificar se os arquivos correspondem ao pacote recebido. Já a verificação de compilação ou instalação examina aspectos de utilização, dentro do escopo e do ambiente definidos. Nenhuma dessas etapas, isoladamente, comprova ausência de falhas ou capacidade completa de manter o negócio.
Defina critérios de aceitação, quem executará cada exame e como será registrado o resultado. Um relatório deve indicar versão, data, ambiente, limitações e inconsistências encontradas. Se o serviço não inclui avaliação de segurança ou de licenças, isso precisa estar claro, sem atribuir ao custodiante uma garantia que ele não assumiu.
Exemplo hipotético: a empresa recebe certificado de depósito, mas o teste revela que falta uma biblioteca privada necessária à compilação. O problema não se resolve com outro comprovante de guarda. As partes precisam definir a entrega autorizada da dependência ou uma alternativa tecnicamente viável, registrando a pendência e seu impacto.
Faça o depósito acompanhar as versões utilizadas
A atualização deve estar ligada ao ciclo real do produto. Defina quais eventos exigem novo depósito, como uma versão relevante ou mudança de dependência, e como será controlado o intervalo entre produção e custódia. Não há, neste recorte, um prazo nacional único que substitua essa negociação.
Estabeleça responsável por enviar o pacote, comunicar o envio e corrigir recusas ou inconsistências. Preveja identificação das versões anteriores, conservação do histórico e possibilidade de verificar qual pacote corresponde à data de um incidente. Atualizar não deve significar apagar silenciosamente o único material que permitia recuperar uma versão anterior.
Uma mudança de fornecedor, plataforma ou arquitetura também exige revisão do arranjo. A política interna deve impedir que o escrow continue aparecendo como controle ativo quando o produto protegido foi substituído ou o contrato de custódia deixou de vigorar.
Use gatilhos verificáveis e um procedimento de liberação
As hipóteses de liberação devem ser suficientemente objetivas para permitir sua avaliação. Interrupção de suporte, descumprimento de uma obrigação determinada ou encerramento de uma atividade podem ser discutidos no contrato, com critérios, evidências e procedimentos próprios. A mera insatisfação do cliente não deve ser confundida com um gatilho já preenchido.
Defina quem apresenta o pedido, quais documentos o acompanham, como o fornecedor é notificado e quem decide eventual contestação. Se houver prazo contratual de correção ou manifestação, identifique seu marco e forma de contagem. Esses prazos são do instrumento concreto, sem serem apresentados como regra legal uniforme.
Falência, recuperação judicial ou insolvência demandam exame específico do contrato e do regime jurídico aplicável. Uma cláusula que menciona esses eventos não garante, por si, liberação automática, validade de todos os seus efeitos ou ausência de restrições judiciais. O plano deve prever como buscar a solução cabível sem inventar autorização para acessar material protegido.
Negocie a licença que permitirá utilizar o material liberado
O acesso físico aos arquivos não resolve os direitos de uso, modificação ou contratação de manutenção por terceiros. O instrumento precisa delimitar finalidade, pessoas autorizadas, duração, sistemas abrangidos e limites de exploração. Permitir manutenção interna é diferente de autorizar revenda do programa ou divulgação pública do código.
A Lei 9.609/1998 disciplina direitos sobre software e sua licença. A titularidade depende do vínculo e dos ajustes aplicáveis; não deve ser presumida apenas porque houve depósito. O artigo sobre titularidade em desenvolvimento contratado examina esse tema específico.
Componentes de terceiros podem impor condições próprias. O fornecedor deve demonstrar quais permissões possui e o que efetivamente pode autorizar. O depósito não amplia uma licença externa nem elimina obrigações de avisos, disponibilização ou sigilo. A matriz de direitos deve acompanhar o inventário técnico, evitando uma autorização genérica que ninguém consiga executar.
Planeje sigilo, acesso e substituição do custodiante
Defina controles de acesso, registro de consultas, segurança, subcontratação e resposta a incidentes. Quando houver dados pessoais, examine a necessidade de incluí-los e o tratamento correspondente. O código pode conter credenciais indevidamente incorporadas; a equipe técnica deve avaliar como removê-las ou protegê-las sem comprometer o uso autorizado.
Confira o destino do material no encerramento da custódia, a migração para outro prestador e a comunicação às partes. Verifique também responsabilidades e consequências de inadimplemento de cada participante, sem transformar toda perda em indenização automática. A análise depende do dever assumido, da falha, do nexo e dos prejuízos demonstráveis.
Perguntas frequentes
Escrow transfere a propriedade do software?
Não automaticamente. Custódia, liberação, licença e titularidade são questões distintas e devem ser tratadas nos instrumentos aplicáveis.
O certificado de depósito prova que o sistema funciona?
Não por si. Confira se houve apenas recebimento ou também verificação técnica, com critérios, ambiente, resultados e limitações documentados.
Existe frequência legal única para atualizar o depósito?
Não há prazo nacional uniforme neste recorte. Negocie eventos e periodicidade conforme o sistema, os riscos e as obrigações do contrato.
Qualquer fim de contrato permite liberar os arquivos?
Não. Examine gatilhos, licença e procedimento pactuados, além das normas aplicáveis. Encerramento não equivale a autorização irrestrita.
Uma equipe substituta pode usar o código liberado?
Depende da autorização aplicável e das condições dos componentes. A possibilidade de contratar manutenção deve ser examinada antes da crise.
Na prática, vincule a custódia à continuidade verificável
Para um sistema essencial, a análise jurídica deve conectar contrato principal, custódia, inventário, licença, testes e procedimento de liberação. Confronte as obrigações das três partes com o plano técnico e documente pendências antes de assumir que o depósito oferece proteção suficiente. O resultado é um arranjo com deveres verificáveis e riscos identificados, sem promessa de continuidade absoluta ou de resultado judicial.
Leia também
Titularidade no desenvolvimento contratadoDireitos sobre o programa e acesso aos arquivos têm recortes distintos.Ler o guia
Resposta empresarial a ransomwareIncidente exige resposta e preservação de evidências próprias.Ler o guia
Seu caso envolve uma situação semelhante?
Cada caso possui particularidades e deve ser analisado individualmente. Para informações sobre análise jurídica do seu caso, entre em contato com o escritório.
Fontes oficiais consultadas
Sobre o autor


Siga @phelipecardosoadv no Instagram →
Phelipe Cardoso é advogado e fundador do PHC Advogados. Atua principalmente em Direito Civil, Empresarial e do Consumidor, com experiência em responsabilidade civil, indenizações, contratos, conflitos patrimoniais e demandas envolvendo empresas e instituições financeiras.
Ao longo de sua trajetória, concedeu entrevistas e contribuiu com análises jurídicas para veículos de comunicação, abordando temas de interesse público e questões relevantes das relações civis e de consumo. À frente do PHC, coordena a estratégia jurídica do escritório e combina experiência prática, linguagem clara e tecnologia aplicada ao Direito para conduzir casos de forma técnica, personalizada e orientada à solução.
Entrevistas, artigos e análises jurídicas em veículos de comunicação.





Este conteúdo tem caráter informativo e não substitui a análise individual do seu caso por um advogado.


