¿De qué trata esta guía?
Cómo separar el servicio de seguridad privada del suministro de tecnología: matriz de responsabilidades, contratos, evidencia y errores frecuentes.

La mayoría de los problemas entre un condominio o una empresa y sus proveedores de seguridad no nacen de una falla técnica ni de un mal guardia: nacen de un reparto de responsabilidades que nunca se escribió. Vigilancia con personal y suministro de tecnología son dos alcances distintos, con especialidades, riesgos y formas de fallar distintas. Esta guía separa ambos mundos, propone una matriz de responsabilidades, define las seis fronteras que deben quedar por escrito y muestra cómo se ve una operación bien repartida el día que ocurre un incidente.
Hay una conversación que se repite casi idéntica en asambleas de condominio y en comités de operaciones: alguien pregunta por qué, si el edificio tiene veinticuatro cámaras y dos guardias, nadie pudo decir con precisión qué ocurrió la noche del incidente. La respuesta rara vez es que el equipo era malo. Suele ser que la cámara relevante llevaba tres semanas fuera de servicio y nadie tenía la obligación explícita de revisarlo; que el disco sobrescribía a los siete días y el faltante se detectó a los veinte; o que el único que tenía la contraseña del grabador era un técnico que dejó de trabajar con el proveedor en marzo.
Ninguna de esas tres cosas es un problema de tecnología. Las tres son problemas de contrato. Y todas comparten el mismo origen: un inmueble que contrató seguridad como si fuera una sola cosa, cuando en realidad estaba comprando dos servicios con naturalezas distintas —un servicio de vigilancia con personal, y un suministro con instalación de sistemas electrónicos— y nunca definió dónde termina la responsabilidad de uno y empieza la del otro.
- Por qué el servicio de vigilancia y el suministro de tecnología son alcances distintos aunque los venda la misma empresa, y qué dice el marco legal aplicable
- Una matriz de responsabilidades lista para llevar a tu contrato: quién ejecuta, quién verifica y quién responde en cada actividad
- Las seis fronteras que deben quedar por escrito antes de firmar: propiedad, credenciales, retención, evidencia, mantenimiento y salida del proveedor
- Comparativa entre el modelo de proveedor único y el de proveedores separados, con el criterio de decisión por tipo de inmueble
- Cómo se ve el reparto correcto un día ordinario y el día en que ocurre un incidente
- Los siete errores contractuales que más caro salen, y la cláusula concreta que previene cada uno
- Una auditoría de treinta minutos para revisar tu contrato actual sin necesidad de un abogado en la primera pasada
El error de origen: un solo problema, dos contratos distintos
Cuando una administración decide “mejorar la seguridad”, casi siempre lo hace desde una sensación —el edificio se siente vulnerable— y no desde un diagnóstico. Esa sensación se traduce en una lista de compras improvisada: más guardias, más cámaras, una pluma, un control de acceso. Se pide cotización a dos o tres empresas, se compara el total mensual y se firma con la que da mejor precio por el paquete completo.
El paquete completo es justo el problema. Un servicio de vigilancia con personal se compra por hora-hombre, se gestiona por supervisión y se evalúa por cumplimiento de protocolo. Un sistema de videovigilancia se compra por proyecto, se gestiona por mantenimiento y se evalúa por disponibilidad y calidad de imagen. Son dos contratos con métricas diferentes, plazos diferentes, causas de incumplimiento diferentes y perfiles técnicos diferentes detrás. Meterlos en un solo documento mensual no simplifica la relación: la vuelve inauditable.
La consecuencia práctica es predecible. Si el sistema falla, el proveedor argumenta que el alcance mensual cubría “monitoreo”, no “reposición de equipo”. Si el guardia no reportó la falla, el proveedor argumenta que la revisión técnica no estaba dentro de sus funciones. Si el condominio quiere cambiar de empresa de vigilancia, descubre que las cámaras están a nombre del proveedor y que salirse implica quedarse sin sistema. Ninguna de esas respuestas es necesariamente de mala fe: son el resultado esperable de un contrato que nunca dijo quién respondía por qué.
Ese último dato de la ENVIPE —que más de nueve de cada diez delitos no llegan a una denuncia con carpeta de investigación— es el que más pesa en esta conversación. Buena parte de esa distancia se explica por falta de elementos. Un inmueble con evidencia bien conservada y trazable está en otra posición: no evita el delito, pero deja de ser un caso sin material. Y la evidencia bien conservada no depende de la marca de la cámara, depende de que alguien tenga la obligación contractual de conservarla.
Qué dice el marco legal, y qué deja sin resolver
Conviene empezar por lo que sí está normado, porque hay bastante confusión al respecto.
La modalidad importa más que el nombre comercial
La Ley Federal de Seguridad Privada define la actividad, en su artículo 2, como aquella a cargo de particulares y autorizada por el órgano competente que comprende, entre otras acciones, la protección, vigilancia y custodia de personas, información y bienes, así como la instalación y operación de sistemas y equipos de seguridad. Es decir: la tecnología no queda fuera del universo regulado por definición.
El artículo 15 de la misma ley enumera las modalidades que la autoridad federal autoriza cuando los servicios se prestan en dos o más entidades federativas —entre ellas la seguridad en bienes, el traslado de bienes y valores, y los servicios de alarmas y de monitoreo electrónico—. Cuando la operación es local, la autorización corresponde a la autoridad de la entidad; en la Ciudad de México, a la Secretaría de Seguridad Ciudadana. Puedes revisar el detalle de ese trámite en nuestra ficha sobre la ley de seguridad privada en la Ciudad de México.
Lo relevante para un comité o un director de operaciones es esto: la pregunta correcta no es “¿tiene permiso?”, sino “¿qué modalidad ampara su permiso y coincide con lo que me va a prestar?”. Una empresa autorizada para seguridad en bienes no está por ello habilitada en todas las modalidades, y un proveedor que solo vende e instala equipo opera bajo un supuesto distinto del que recibe y administra señales o coloca personal en sitio. Verificar la modalidad exacta es un trámite de diez minutos que evita meses de discusión.
Señal de alarma frecuente
Un proveedor que responde a la pregunta del permiso con una copia sin folio legible, con un registro de una entidad distinta a donde va a operar, o con la frase "nosotros trabajamos con el permiso de otra empresa", está describiendo un riesgo que se traslada al contratante. En un incidente con consecuencias legales, la contratante que no verificó queda expuesta. La verificación se hace directamente ante la autoridad, no con el documento que el proveedor entrega. En nuestra guía sobre cómo verificar que una empresa de seguridad es legal está el procedimiento paso a paso.
Lo que la ley no resuelve: el reparto operativo
Aquí está el punto ciego. El marco legal establece quién puede prestar el servicio y bajo qué condiciones, pero no escribe por ti el reparto de responsabilidades entre dos proveedores, ni define quién revisa que las cámaras estén grabando, ni fija en cuántas horas debe atenderse una falla, ni dice de quién son las grabaciones cuando la relación termina. Todo eso es materia contractual, y es exactamente donde se juega la operación real.
A esto se suma una segunda capa normativa que muchos contratos ignoran: el video de personas identificables es dato personal. La Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, obliga a observar principios de licitud, finalidad, consentimiento, proporcionalidad e información, y a poner a disposición un aviso de privacidad. Tratándose de datos sensibles —el terreno donde entran ciertos tratamientos biométricos— el estándar sube a consentimiento expreso y por escrito. En la práctica, eso significa que el reparto de responsabilidades tiene que decir también quién es el responsable del tratamiento y quién el encargado, porque esa distinción cambia obligaciones.
Matriz de responsabilidades: quién ejecuta, quién verifica, quién responde
Esta es la herramienta central del artículo. La lógica es sencilla: por cada actividad, tres columnas. Quién la ejecuta, quién comprueba que se hizo, y quién asume la consecuencia si no se hizo. Cuando las tres recaen en la misma parte, hay un problema de control interno. Cuando ninguna está asignada, hay un problema a secas.
| Actividad | Ejecuta | Verifica | Responde |
|---|---|---|---|
| Diseño de cobertura y selección de equipo | Proveedor de tecnología | Consultor de seguridad o comité | Proveedor de tecnología |
| Instalación, cableado y configuración | Proveedor de tecnología | Contratante (acta de entrega) | Proveedor de tecnología |
| Revisión diaria de estado de cámaras y grabación | Proveedor de vigilancia | Supervisión semanal documentada | Proveedor de vigilancia |
| Atención de fallas y mantenimiento correctivo | Proveedor de tecnología | Contratante (tickets con SLA) | Proveedor de tecnología |
| Mantenimiento preventivo programado | Proveedor de tecnología | Contratante (calendario y actas) | Proveedor de tecnología |
| Operación del sistema en turno | Proveedor de vigilancia | Supervisión y bitácora | Proveedor de vigilancia |
| Atención de alertas y verificación de alarmas | Proveedor de vigilancia | Reporte de incidentes | Proveedor de vigilancia |
| Exportación de evidencia y cadena de custodia | Proveedor de vigilancia | Administración o comité | Contratante (titular del acervo) |
| Alta y baja de credenciales y accesos | Administración | Comité o dirección | Contratante |
| Resguardo de credenciales administrativas | Contratante | Comité o auditoría interna | Contratante |
| Aviso de privacidad y señalización | Contratante | Asesoría legal | Contratante |
| Capacitación al personal de vigilancia en el sistema | Proveedor de tecnología | Proveedor de vigilancia | Ambos, por su parte |
Dos observaciones sobre esta matriz, porque suelen generar discusión al llevarla a mesa.
La primera: la revisión diaria del sistema es del proveedor de vigilancia, no del técnico. El técnico viene una vez al trimestre; el guardia está ahí todos los días. Pedir que un mantenimiento preventivo trimestral detecte una cámara caída es pedirle a la herramienta equivocada. Una revisión de tres minutos por turno, asentada en bitácora, con un formato de cuatro casillas —imagen en vivo, grabación activa, hora del sistema, espacio en disco— cambia por completo la disponibilidad real del sistema.
La segunda: la capacitación tiene dos responsables. El proveedor técnico responde por impartirla al entregar. El proveedor de vigilancia responde por que el conocimiento sobreviva a la rotación. Sin esa segunda obligación, la capacitación se evapora en el primer cambio de turno y a los seis meses nadie sabe exportar un clip.
Las seis fronteras que deben quedar por escrito
Si de todo el artículo solo te llevas una sección, que sea esta. Son las seis cosas que, cuando faltan, convierten una relación normal en un conflicto caro.
1. Propiedad del equipo y del acervo de video
Debe decir explícitamente que el equipo instalado y las grabaciones son propiedad de la contratante, y que el proveedor las trata por cuenta de ella. Cuando el equipo es en comodato o arrendamiento —modelo perfectamente válido— tiene que estar igual de claro, junto con las condiciones de compra al término y qué pasa con el histórico si el contrato se termina anticipadamente.
2. Credenciales administrativas
No las de operación diaria: las de administrador. Deben estar en poder de la contratante desde el día de la entrega, resguardadas por la administración, y el proveedor debe operar con cuentas nominales propias que puedan revocarse sin tocar el sistema. Es la diferencia entre cambiar de proveedor y rehacer la instalación.
3. Plazo de retención
Un número, escrito, idéntico en el contrato y en el aviso de privacidad, con la obligación del proveedor técnico de dimensionar el almacenamiento para sostenerlo. Y una regla simple para fijarlo: la retención debe ser mayor que el tiempo que tarda la organización en enterarse de un problema.
4. Protocolo de exportación y cadena de custodia
Quién puede solicitar un fragmento, quién lo exporta, en qué formato, con qué registro y con qué respaldo. Un video exportado en su formato original, con constancia de quién lo sacó y bajo qué solicitud, y acompañado del reporte de incidente firmado, vale mucho más que el mismo video recomprimido en un chat.
5. Tiempos de atención y mantenimiento
Distinguir preventivo —calendario, alcance, acta por visita— de correctivo —plazo máximo de atención por severidad, y qué pasa si se incumple—. Sin un plazo escrito, “lo atendemos a la brevedad” es una expresión sin contenido.
6. Salida ordenada del proveedor
La cláusula que nadie quiere negociar al inicio y todos necesitan al final: qué se entrega, en cuántos días naturales y en qué formato. Acceso al grabador, credenciales, exportación del histórico crítico, documentación técnica, inventario firmado y desactivación de cuentas del proveedor saliente.
Cómo revisar esto sin abogado en la primera pasada
Abre tu contrato vigente y busca seis palabras con el buscador del PDF: propiedad, credenciales, retención, evidencia, mantenimiento y terminación. Si alguna no aparece, o aparece sin un plazo o un responsable concreto asociado, ya tienes identificada una frontera abierta. Esa lista corta es suficiente para pedir un anexo aclaratorio, y es un insumo mucho mejor para el abogado que mandarle el contrato completo sin señalar nada.
Proveedor único o proveedores separados: cómo decidir
No hay un modelo universalmente superior. Hay un modelo adecuado para cada combinación de tamaño, complejidad y capacidad de gestión de la contratante. Lo que sí es universal es que la decisión debe tomarse a conciencia, y no por inercia comercial.
| Criterio | Proveedor único (vigilancia + tecnología) | Proveedores separados |
|---|---|---|
| Interlocución | Un solo contacto, escalamiento simple | Dos contactos; requiere un responsable interno que coordine |
| Profundidad técnica | Suele ser suficiente en proyectos simples | Especialista dedicado; necesaria en perímetro, LPR, integraciones |
| Costo aparente | Menor en la propuesta inicial (paquete) | Mayor en la suma, más transparente por partida |
| Costo real a 36 meses | Riesgo de sobrecosto oculto en reposiciones y ampliaciones | Comparable o menor, con partidas auditables |
| Auditabilidad | Baja: una sola factura mezcla conceptos distintos | Alta: cada alcance se evalúa con su propia métrica |
| Cambio de proveedor de vigilancia | Arriesga el sistema completo | Independiente; no interrumpe la grabación |
| Responsabilidad ante una falla | Difusa si el contrato no la separa | Delimitada por diseño |
| Carga de gestión interna | Baja | Media; exige matriz de responsabilidades vigente |
| Perfil de inmueble donde encaja | Condominio pequeño, oficina única, operación estable | Vertical grande, horizontal, multisitio, industria, retail |
El criterio de decisión que usamos con nuestros clientes es cuantitativo y evita discusiones de gusto: si el componente tecnológico del proyecto supera el equivalente a seis meses del servicio mensual de vigilancia, sepáralo. Por debajo de ese umbral, la simplicidad de un solo interlocutor suele compensar. Por encima, estás comprando un proyecto de ingeniería, y los proyectos de ingeniería se contratan con quien hace ingeniería.
Esa es también la razón por la que, cuando un cliente nuestro necesita un proyecto de videovigilancia o control de acceso que va más allá de operar lo que ya existe, preferimos que lo diseñe e instale una empresa dedicada exclusivamente a eso. En proyectos de ese tipo en la Ciudad de México y la zona metropolitana solemos trabajar de la mano de CAMSEG, que se especializa en venta, diseño e instalación de sistemas de CCTV y control de acceso. La división es limpia y a nosotros nos conviene tanto como al cliente: ellos responden por el diseño de cobertura, la instalación y el estado del equipo; nosotros por la operación diaria, la atención de eventos y la evidencia. Cada quien responde por lo que verdaderamente controla.
Por qué recomendamos separar en lugar de vender el paquete completo
Una empresa de vigilancia que además vende el equipo tiene un incentivo incómodo: cuanto más caro el sistema, mayor el margen, y quien evalúa si ese sistema era necesario es la misma empresa que lo cotiza. Separar el diseño técnico de la operación elimina ese conflicto. El proveedor de tecnología especifica lo que el inmueble requiere; nosotros opinamos sobre si eso es operable con el personal que hay. Cuando las dos voces coinciden, la inversión suele estar bien dimensionada. Cuando no coinciden, la discusión ocurre antes de comprar, que es cuando sirve.
Cómo se ve el reparto correcto en la operación real
La teoría contractual se vuelve útil el día que hay que aplicarla. Vale la pena ver los dos escenarios.
Un día ordinario
El guardia entrante hace la revisión de tres minutos del sistema y la asienta en bitácora: imagen en vivo de todas las cámaras, grabación activa, hora del sistema correcta, espacio en disco suficiente. Si algo falla, levanta el reporte en el momento y notifica a administración; el ticket queda con hora. Durante el turno opera el control de acceso conforme al protocolo del inmueble y registra los eventos que el reglamento exige. El supervisor de zona valida esa bitácora en su visita semanal y la firma. Nadie hizo nada extraordinario, y sin embargo el sistema está verificado 365 días al año.
El día del incidente
A las 03:10 se activa una alerta en el acceso posterior. El guardia verifica en cámara antes de acudir —verificación, no reacción a ciegas—, confirma el evento y sigue el protocolo. A la mañana siguiente, administración solicita por escrito la exportación del fragmento. El guardia o el supervisor exporta en formato original, deja constancia de quién exportó, cuándo y bajo qué solicitud, y entrega el archivo junto con el reporte de incidente firmado. La administración resguarda el respaldo. Si la cámara relevante hubiera estado fuera de servicio, existiría el ticket que lo prueba, con su fecha, y la responsabilidad quedaría donde corresponde.

Verificar antes de acudir es lo que separa una respuesta informada de una reacción a ciegas. Solo funciona si alguien comprobó esa mañana que el sistema estaba grabando.
Nótese lo que hace posible los dos escenarios: no una tecnología superior, sino tres obligaciones escritas —revisión diaria, ticket con plazo, protocolo de exportación— repartidas entre dos proveedores que saben cuál les toca.
Siete errores contractuales, y la cláusula que previene cada uno
1. No definir la propiedad del acervo de video. Se descubre al terminar la relación, cuando el histórico ya no es accesible. Cláusula: la contratante es propietaria del equipo instalado y titular del acervo; el proveedor lo trata por cuenta de ella y lo entrega íntegro al término.
2. Dejar las credenciales administrativas en poder del proveedor. Convierte cualquier cambio futuro en una negociación desde posición débil. Cláusula: las credenciales de administrador se entregan a la contratante en el acta de entrega; el proveedor opera con cuentas nominales revocables.
3. Contratar “monitoreo” sin definir qué incluye. La palabra abarca desde grabar en un disco hasta una central atendida las 24 horas. Cláusula: descripción explícita del alcance, horarios, medio de atención y tiempo de respuesta comprometido.
4. No fijar plazo de atención de fallas. Sin plazo, una cámara caída puede seguir caída un mes sin que nadie incumpla formalmente. Cláusula: plazos máximos por severidad, con consecuencia definida en caso de incumplimiento.
5. Omitir la obligación de verificación diaria. El sistema se degrada en silencio y la falla se descubre el día que se necesita la grabación. Cláusula: revisión por turno asentada en bitácora, con formato definido y validación semanal del supervisor.
6. Contratar tecnología sin entregables documentales. Sin plano de cobertura, diagrama de red ni inventario, el inmueble queda atado a quien instaló. Cláusula: lista cerrada de entregables como condición para el pago final.
7. No alinear contrato y aviso de privacidad. Retenciones distintas en dos documentos es un hallazgo elemental en cualquier revisión. Cláusula: el plazo de retención y la finalidad declarados en el aviso son los mismos del contrato, y su modificación requiere actualizar ambos.
Auditoría de contrato en 30 minutos
- ¿El contrato distingue con claridad el alcance de vigilancia con personal del alcance de suministro e instalación de tecnología?
- ¿Está escrito quién es propietario del equipo y titular de las grabaciones?
- ¿La contratante tiene hoy, en su poder, las credenciales administrativas del grabador o de la plataforma?
- ¿Hay un plazo de retención escrito, y coincide con el del aviso de privacidad publicado?
- ¿Existe un protocolo de exportación de evidencia con registro de quién solicita y quién exporta?
- ¿Hay plazos máximos de atención de fallas, diferenciados por severidad?
- ¿Está calendarizado el mantenimiento preventivo y se levanta acta por visita?
- ¿La revisión diaria del estado del sistema es una obligación contractual del proveedor de vigilancia?
- ¿La capacitación al personal quedó documentada, y hay obligación de replicarla ante rotación?
- ¿Existe cláusula de entrega ordenada al término, con lista de entregables y plazo en días naturales?
- ¿Verificaste el permiso de cada proveedor ante la autoridad, y la modalidad coincide con lo contratado?
- ¿Hay una matriz de responsabilidades anexa, firmada por ambas partes?
Si respondiste que no a tres o más, el contrato necesita un anexo antes que el inmueble necesite más cámaras.
Cómo trabajamos este reparto en Virelta
Nuestro alcance es la operación: personal, supervisión, protocolo y evidencia. Cuando entramos a un inmueble que ya tiene tecnología instalada, lo primero que hacemos no es proponer equipo nuevo, sino levantar el estado real de lo que existe y ver si es operable.
Ese levantamiento incluye inventario de cámaras con su estado de funcionamiento real —no el que dice el papel—, verificación de que la grabación esté escribiendo, revisión del plazo de retención efectivo contra el declarado, prueba de exportación de un fragmento, revisión de quién tiene credenciales, y contraste entre lo que el contrato vigente promete y lo que la operación puede sostener. De ahí sale un documento corto con tres listas: lo que funciona y se conserva, lo que se corrige sin inversión, y lo que sí requiere proyecto técnico. Esa tercera lista es la que va al proveedor de tecnología, no a nosotros.
A partir de ahí, la operación diaria queda amarrada a tres obligaciones que asumimos por escrito: revisión del sistema por turno asentada en bitácora, verificación en cámara antes de despachar a un evento, y protocolo de exportación con cadena de custodia. Nuestra supervisión semanal documentada valida esas tres cosas y las reporta a la administración, de modo que el comité no depende de nuestra palabra para saber si el sistema está vivo.
¿Quieres saber si tu contrato deja fronteras abiertas?
Revisamos sin costo el contrato vigente y el estado operativo de tu sistema en CDMX y Zona Metropolitana: inventario real de cámaras, prueba de grabación y de exportación, revisión de retención efectiva, verificación de credenciales y contraste contra la matriz de responsabilidades. Entregamos un diagnóstico por escrito con las cláusulas que conviene agregar, priorizadas por riesgo. Sin compromiso de contratación posterior.
El servicio del que habla este artículo está detallado aquí: seguridad para condominios y vigilancia remota y CCTV.
Solicitar revisión de contratoPreguntas frecuentes
¿Conviene contratar al mismo proveedor los guardias y las cámaras?
Conviene cuando el inmueble es pequeño, la operación es sencilla y valoras tener un solo interlocutor. Deja de convenir cuando el proyecto técnico es serio —perímetro amplio, control de acceso vehicular, varios inmuebles, integración con alarmas— porque entonces estás pidiendo dos especialidades distintas a una sola empresa y casi siempre una de las dos sale débil. La regla práctica: si el componente tecnológico supera el equivalente a seis meses del servicio de vigilancia, sepáralo. Y en cualquiera de los dos modelos, los alcances deben ir en documentos distintos aunque el proveedor sea el mismo.
¿De quién son las grabaciones del CCTV: del condominio o de la empresa de seguridad?
Del condominio, siempre que el contrato lo diga. Si no lo dice, se abre una zona gris que solo se resuelve negociando o litigando, y mientras tanto el histórico es inaccesible. El contrato debe establecer que el titular de los datos y propietario del acervo es el condominio o la empresa contratante, que el proveedor los trata por cuenta de este, y que al término de la relación entrega el acervo íntegro con credenciales administrativas en un plazo definido. Esto aplica igual al proveedor de vigilancia y al de tecnología.
¿La instalación de cámaras requiere permiso de seguridad privada?
Depende de la modalidad y del alcance. El artículo 2 de la Ley Federal de Seguridad Privada incluye dentro de la actividad la instalación y operación de sistemas y equipos de seguridad, y el artículo 15 enumera las modalidades que la autoridad federal autoriza cuando el servicio se presta en dos o más entidades, entre ellas los servicios de alarmas y de monitoreo electrónico. En la práctica, un proveedor que solo vende e instala equipo opera bajo un supuesto distinto al de quien además recibe y administra señales o pone personal en sitio. Lo correcto no es asumir: pide a cada proveedor su permiso o registro y verifica la modalidad exacta que ampara.
¿Qué pasa si el guardia no sabe usar el sistema que instaló el proveedor técnico?
Pasa con más frecuencia de la que se admite, y el resultado es un sistema caro operado a la mitad. Se previene con dos cláusulas: capacitación de entrega documentada por parte del proveedor técnico —con lista de asistentes, temario y firma— y una obligación del proveedor de vigilancia de acreditar que su personal de relevo también fue capacitado. Sin la segunda, la capacitación se pierde en la primera rotación de turno.
¿Quién es responsable si una cámara estaba fuera de servicio el día del incidente?
Depende de qué se contrató. Si el mantenimiento correctivo es del proveedor técnico y este no atendió un reporte dentro del plazo pactado, la responsabilidad es suya y debe estar respaldada por el ticket. Si nadie reportó la falla, la responsabilidad recae en quien tenía la obligación de verificar el estado del sistema —normalmente el proveedor de vigilancia, mediante una revisión diaria asentada en bitácora—. Por eso la verificación diaria del estado de cámaras y grabación debe ser una obligación contractual explícita, no una buena costumbre.
¿Cuánto tiempo deben conservarse las grabaciones?
No hay un plazo único aplicable a todos los casos; se define en función del riesgo, del reglamento interno y del aviso de privacidad. El criterio operativo útil es que la retención debe superar el tiempo que tarda la organización en enterarse de un problema: si un faltante se detecta en corte mensual, siete días de video no sirven de nada. En residenciales suele fijarse entre quince y treinta días, y en operaciones con auditoría o inventario, más. Lo importante es que el plazo esté escrito, sea el mismo en el contrato y en el aviso de privacidad, y se respete.
¿Qué debe entregar un proveedor de tecnología al terminar la instalación?
Plano o diagrama de cobertura con la ubicación y el objetivo de cada cámara, diagrama de red y direccionamiento IP, inventario de equipo con marca, modelo y número de serie, memoria del cálculo de almacenamiento y días de retención resultantes, credenciales administrativas entregadas a la contratante, constancia de capacitación firmada, y garantía por escrito con alcance y tiempos de respuesta. Si un proveedor no entrega esto, el sistema queda técnicamente secuestrado: cualquier cambio futuro depende de él.
¿Cómo se documenta la evidencia de video para que sirva ante una autoridad o una aseguradora?
Con cadena de custodia. Eso significa: exportar el fragmento en su formato original sin reencodear, dejar constancia de quién lo exportó, cuándo y bajo qué solicitud, resguardar el archivo con un respaldo íntegro, y acompañarlo del reporte de incidente firmado con fecha y hora. Un video enviado por mensajería instantánea, recomprimido y sin trazabilidad pierde buena parte de su valor probatorio. El protocolo de exportación debe estar por escrito antes de que ocurra el primer incidente, no después.
¿Se puede cambiar de empresa de vigilancia sin tocar el sistema de cámaras?
Sí, y es precisamente una de las ventajas de separar los contratos. Si la infraestructura, las licencias y las credenciales están a nombre de la contratante, el cambio de proveedor de vigilancia no interrumpe la grabación ni obliga a renegociar la tecnología. Cuando ambos alcances viven en un mismo contrato indivisible, cambiar de guardias implica arriesgar el sistema completo, y ese costo de salida es justo lo que un proveedor incómodo usa como argumento para no mejorar.
¿Qué papel juega la protección de datos personales en todo esto?
Uno central, porque el video de personas identificables es dato personal. La Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, exige observar principios de licitud, finalidad, consentimiento, proporcionalidad e información, y exige aviso de privacidad. Operativamente se traduce en señalización visible, finalidad definida y acotada, accesos nominales con registro de consultas, plazo de retención declarado y un encargado identificado. Para biométricos, el estándar sube: la ley pide consentimiento expreso y por escrito tratándose de datos sensibles. La asesoría legal específica corresponde a un abogado.
Conclusión
La discusión sobre seguridad casi siempre empieza por el equipo —cuántas cámaras, qué marca, cuántos guardias— y casi nunca por el reparto. Es un orden invertido. El equipo determina lo que es técnicamente posible; el contrato determina lo que efectivamente va a ocurrir el día del incidente, que es lo único que se juzga después.
Separar los dos alcances no complica la operación: la vuelve auditable. Cuando está claro que el proveedor técnico responde por el diseño, la instalación y el estado del equipo, y el proveedor de vigilancia responde por la verificación diaria, la operación en turno y la evidencia, cada parte puede ser evaluada con su propia métrica y mejorada por separado. Y la contratante recupera algo que rara vez tiene: la capacidad de cambiar a uno sin quedarse sin el otro.
Si vas a revisar una sola cosa esta semana, que sea el contrato vigente con las seis palabras del recuadro. Toma quince minutos y suele revelar, sin ambigüedad, dónde está la frontera que nadie escribió.
En Virelta Seguridad Privada revisamos sin costo el contrato y el estado operativo del sistema en CDMX y Zona Metropolitana, y entregamos por escrito las cláusulas que conviene incorporar, priorizadas por riesgo. Solicita la revisión y te decimos qué fronteras están abiertas hoy.
