Elegir un proveedor de adtech se parece más a firmar un contrato de infraestructura que a comprar una herramienta de marketing. Un DSP, un SSP, un proveedor de verificación o uno de medición toca directamente el presupuesto de campaña, los datos de audiencia o la reputación de marca de quien lo contrata, cada uno desde un lugar distinto de la cadena.
La mayoría de las evaluaciones todavía se resuelven con una demo, un case study y una llamada de ventas. El comprador sale de esa reunión con una impresión general de la plataforma, pero sin evidencia verificable sobre su rol real, cómo se audita lo que afirma, qué datos toca o bajo qué condiciones podría salir del contrato.
Rol y alcance declarado
¿Qué controlas exactamente en esta transacción o servicio, y qué evidencia puedes mostrarme de ese rol?
Todo proveedor de adtech ocupa un lugar específico dentro de una transacción o un servicio, ya sea que venda inventario, compre inventario, mida algo o verifique algo, y ese rol se puede explicar con información concreta sobre lo que realmente hace la plataforma. La pregunta busca que el proveedor deje de hablar en abstracto sobre su tecnología y hable en concreto sobre lo que hace en tu caso particular. Lo que puedes pedir para comprobarlo cambia según el tipo de proveedor.
- Si es un SSP o un exchange, su archivo sellers.json y si vende como intermediario o en representación directa del publisher.
- Si es un DSP, a qué exchanges o fuentes de inventario se conecta y si comparte esa lista o la trata como información propietaria.
- Si es un proveedor de verificación o medición, qué mide exactamente, qué queda fuera de esa medición y sobre qué universo de impresiones opera.
IAB Tech Lab publicó ads.txt, sellers.json y el objeto SupplyChain con el propósito explícito de que la declaración de rol de cada actor quede documentada y sea consultable públicamente, en lugar de depender únicamente de lo que ese actor diga en una conversación comercial. El sellers.json, cuando aplica, hace pública esa declaración aunque sigue siendo información que publica el propio proveedor, no una verificación hecha por un tercero independiente. Una señal de alerta aparece cuando el proveedor no puede nombrar con precisión qué hace en tu transacción específica, o cuando su explicación del rol cambia según a quién se lo preguntes.
Verificación independiente de lo que afirma
¿Cómo se verifica de forma independiente lo que afirmas sobre tu propio desempeño, y qué evidencia tienes de esa verificación?
Cualquier proveedor hace afirmaciones sobre su desempeño, ya sea calidad de inventario, precisión de medición, tasa de fraude filtrado o resultados de campaña, y esas afirmaciones pueden ser autodeclaradas o auditadas por alguien más. No necesitas que el proveedor tenga una acreditación específica, pero sí que pueda mostrar de dónde sale la confianza en sus propios números. Lo que deberías pedir cambia según el tipo de proveedor.
- Si ofrece medición o verificación de fraude propia, la acreditación del Media Rating Council (MRC) para ese servicio específico, y el alcance exacto que cubre esa acreditación.
- Si es un DSP o un SSP, si integra tecnología de verificación de terceros ya acreditada en lugar de construir la suya, y puede nombrar cuál.
- Si reporta métricas de resultado, si esos números salen de sus propios sistemas o de una medición externa.
El MRC audita y acredita servicios de medición por servicio específico, no otorga un sello general para toda una empresa. Por eso conviene comprobar exactamente qué está acreditado y qué no. Desconfía si el proveedor menciona “estándares de la industria” o “cumplimiento con MRC” sin poder mostrar el certificado ni su alcance, o si presenta la acreditación de un producto como si cubriera toda la plataforma.
Qué datos utiliza y qué obligaciones le corresponden
¿Qué datos recibes, generas, procesas, compartes o conservas como parte de tu servicio, y cuáles de esos datos son datos personales?
Un proveedor de verificación de viewability, puede operar casi exclusivamente sobre datos de renderizado de anuncios, sin identificadores de usuario, mientras uno de resolución de identidad procesa datos que suelen calificar como datos personales. Pedirle a cada proveedor que mapee qué toca, en lugar de suponer que todos tienen la misma exposición, es lo que te permite decidir cuánta revisión legal adicional necesitas.
Una vez identificado qué datos personales toca el proveedor, revisa bajo qué marco legal opera en cada país y quién es la autoridad ante la que respondería. Brasil aplica la Lei Geral de Proteção de Dados (LGPD), promulgada en 2018, y México reformó en marzo de 2025 su Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), un cambio que eliminó al INAI como autoridad reguladora y transfirió esa función a la Secretaría Anticorrupción y Buen Gobierno. Con ese mapa de datos claro, pide al menos lo siguiente:
- El documento de política de privacidad vigente para cada jurisdicción relevante.
- El nombre de la autoridad reguladora que el proveedor reconoce en cada país.
- Si su exposición a datos personales es baja, una explicación concreta de por qué considera que ciertas obligaciones no le aplican, en lugar de una afirmación genérica de cumplimiento.
El proveedor debería distinguir primero qué de lo que toca es dato personal y qué no, y solo entonces explicar los marcos regulatorios que le corresponden. Presta atención si salta directo a decir que cumple con GDPR sin haber mapeado antes qué datos toca, si trata la privacidad como un tema resuelto de forma genérica o si todavía cita al INAI como autoridad en México.
Transparencia de costos
¿Qué me cobras exactamente por tu servicio, y puedes desglosarlo línea por línea?
Cualquier proveedor debería poder explicar cómo cobra por su propio servicio, sea cual sea su lugar en la cadena.
- Un SSP debería poder mostrar su take rate y cualquier fee adicional de reventa o arbitraje.
- Un DSP debería poder separar fees de tecnología, de datos y de servicio.
- Un proveedor de verificación o medición debería poder explicar su modelo de licenciamiento y si el costo cambia según el volumen medido.
El estudio de 2020 de PwC, comisionado por ISBA en el Reino Unido, encontró que apenas el 51 % de la inversión de un anunciante llegaba al publisher como medio efectivo, mientras un 15 % adicional del gasto quedaba como “delta desconocido”, sin poder atribuirse a ningún actor específico de la cadena. No existe, hasta la fecha de esta publicación, un estudio equivalente hecho con datos de Estados Unidos ni de LATAM, por lo que esos porcentajes no pueden trasladarse a otros mercados. Lo que podemos exigir en cualquier caso es transparencia sobre cómo se compone el cobro del proveedor.
Busca un desglose verificable, aunque intervenga un tercero auditor, y evita quedarte con un porcentaje cerrado sin descomponer. Desconfía si el proveedor describe sus fees como “estándar del mercado” sin detallar su composición o condiciona el acceso al desglose a una renegociación posterior del contrato.
Condiciones contractuales, soporte y portabilidad de datos
¿Qué pasa con mis datos y mi operación si termino el contrato, con qué anticipación debo notificarlo y qué me llevo?
Las condiciones de salida muestran hasta qué punto puedes terminar la relación si el servicio no cumple lo prometido. Pide el borrador completo del contrato, no solo el resumen comercial, y una cláusula específica de portabilidad que detalle en qué formato y en qué plazo puedes exportar tu información histórica.
Revisa que existan plazos de notificación razonables, que las penalidades no sean desproporcionadas y que la exportación de datos esté definida en términos operativos. Presta atención a períodos de permanencia largos sin justificación técnica, procesos de exportación sujetos a aprobación discrecional o equipos de soporte que no operen en tu huso horario ni en tu idioma.
Próximos pasos
Usa estas cinco preguntas en tu próxima evaluación y pide que las respuestas queden documentadas por escrito, no solo mencionadas en una llamada. Lo que deberías comprobar cambia según tengas enfrente un DSP, un SSP o un proveedor de verificación o medición, así que documenta las respuestas de cada candidato antes de comparar opciones.
Si evalúas varios proveedores en paralelo, aplícales el mismo marco a todos. Guarda la documentación que reúnas como parte del expediente de compliance de tu organización, porque esa documentación te servirá si alguna vez tienes que auditar o defender esa decisión de compra.


