ITAD para data centers y áreas de TI en Baja California
Cada ciclo de refresh saca de tu sitio cientos de medios con información y un valor residual que casi nadie valúa antes de tirarlo. Lo sanitizamos con certificado por número de serie, recuperamos lo que tiene mercado y te dejamos un expediente que concilia con tu inventario.
Servicio exclusivo para empresas e instituciones — mínimo 20 equipos por recolección.
- Certificado por n.º de serie
- Conciliación con tu inventario
- Ventanas de mantenimiento
- Valor residual recuperado
Por qué el retiro de hardware de TI se parece poco al de cualquier otra empresa
Una oficina retira treinta laptops cada tres años. Un data center o un área de TI seria retira densidad: cientos de medios de almacenamiento en un mismo movimiento, cada uno con información viva hasta el segundo en que se sanitiza, dentro de una ventana que no se puede recorrer y con un inventario que alguien va a tener que conciliar después.
Eso cambia el problema de fondo. Aquí no basta con que el material salga y se recicle: hay que poder demostrar, medio por medio, qué se le hizo a cada uno. Y en paralelo hay una segunda conversación que casi siempre se pierde — el hardware que estás retirando todavía vale dinero, y si sale por la puerta como chatarra genérica, ese valor se fue.
Qué sale de un sitio de TI
Servidores y nodos de cómputo
Rack y blade, con su memoria, CPUs y controladoras. Es donde más valor residual queda y donde más conviene valuar antes de mandar a recuperación de material.
Medios de almacenamiento
HDD, SSD, NVMe, arreglos completos y cintas de respaldo. Cada tecnología se sanitiza distinto: es el punto donde más se equivocan los procesos improvisados.
Equipo de red y transporte
Switches, routers, firewalls, patch panels y ópticas. Los transceivers son pequeños, se olvidan y tienen un mercado secundario real.
Energía y respaldo
UPS, bancos de baterías y PDUs. Las baterías son corriente aparte con reglas propias y se separan desde la recolección.
Racks, rieles y estructura
Gabinetes, rieles, organizadores y cableado estructurado. Bajo valor por unidad, volumen alto y estorbo garantizado si no sale con el resto.
El almacén de refacciones
Discos de repuesto, fuentes, memorias y tarjetas guardadas "por si acaso" para plataformas que ya se retiraron. Casi siempre se descubre al final y casi siempre tiene datos dentro.
El problema del medio de almacenamiento, a escala
Es la parte técnica donde más procesos improvisados se rompen, porque no todos los medios se sanitizan igual y aplicar el método equivocado da un certificado que no vale nada:
- Disco duro mecánico. Admite borrado por sobrescritura verificada, desmagnetización o destrucción física. Es el caso más flexible y el que casi todo mundo tiene en mente.
- SSD y NVMe. La desmagnetización no funciona: no hay dominio magnético que alterar en una celda flash. La vía es el borrado verificado con métodos NIST 800-88 o la destrucción física del chip — destruir el gabinete no destruye la memoria.
- Cinta de respaldo. Medio magnético, así que admite desmagnetización o destrucción. Suele ser lo más viejo del sitio y lo que más historia guarda.
- Cifrado en reposo. No es lo mismo que sanitización. El borrado criptográfico está reconocido dentro del estándar, pero depende de que la implementación lo soporte y de que la destrucción de llaves esté verificada. Se comprueba por modelo, no se asume.
Por eso el certificado que emitimos indica el nivel aplicado —Clear, Purge o Destroy— y no solo la palabra "borrado". El detalle completo del entregable está en destrucción certificada de datos.
Conciliar es lo que convierte un retiro en evidencia
Un auditor de seguridad rara vez pregunta si reciclaste. Pregunta otra cosa: de los 412 discos que tu inventario dice que tenía ese rack, ¿dónde está el certificado de cada uno? Un retiro que no concilia por número de serie contra tu registro de activos o tu CMDB deja huecos, y los huecos aparecen meses después, cuando ya nadie recuerda qué pasó con ese lote.
Por eso empezamos por el inventario y cerramos contra él. Lo que sale se compara con lo que se declaró que iba a salir, y las diferencias se explican en el momento y no en la auditoría.
El valor que se va por la puerta
En un data center la recuperación de valor no es un detalle: servidores de generaciones recientes, memoria, CPUs, switches y ópticas tienen mercado secundario real. Los transceivers son el ejemplo favorito — caben en un bolsillo, se quedan puestos en el switch que se va a chatarra, y valen bastante más de lo que pesan.
Valuamos el lote y te decimos qué te conviene conservar para colocarlo tú y qué conviene mandar a recuperación de material, siempre por composición y nunca con un precio plano por kilo. En proyectos medianos ese ingreso cubre una parte considerable del costo del retiro. Ver valuación y compra de activos y compra de servidores y equipo de red. Cuando el material sale por tarima —tarjetas, fuentes, cableado— la ruta es compra de scrap electrónico industrial.
Cómo se ejecuta un retiro ordenado
- 01
Inventario y conciliación previa
Levantamos qué sale contra tu registro de activos o CMDB. Un decomisado que no concilia por número de serie deja huecos que tu auditoría va a encontrar después.
- 02
Definición del nivel de sanitización
Por tipo de medio y por política: borrado verificado para lo que se va a reutilizar, destrucción física para lo que no puede salir bajo ninguna circunstancia.
- 03
Ventana de mantenimiento
Programamos el retiro en tu ventana, con la secuencia de racks acordada y personal identificado. Tu operación no se detiene por el retiro.
- 04
Sanitización y certificados
Cada medio se procesa y se certifica por número de serie, con método, nivel, fecha y responsable. La conciliación se cierra contra el inventario inicial.
- 05
Dónde está el valor y de quién es
Te decimos qué conviene que coloques tú —ese ingreso es íntegro tuyo— y qué compramos nosotros por su composición de material.
- 06
Reciclaje y constancia
Lo que no se reutiliza se recicla bajo el marco NOM-161-SEMARNAT, con constancia de disposición y métricas para tu reporte.
La parte física del trabajo —desmontaje de racks, retiro de cableado, embalaje y maniobra— la detallamos en desmantelamiento de equipos.
Qué marco aplica y qué te va a pedir tu auditoría
Tres cosas corren en paralelo, y conviene no confundir cuál es cuál:
- NIST 800-88 es el estándar de referencia para sanitizar medios. Es un marco de métodos, no un esquema de certificación: define los niveles Clear, Purge y Destroy que aparecen en el certificado.
- NOM-161-SEMARNAT rige la disposición del residuo resultante: tu e-waste es residuo de manejo especial y tienes que poder demostrar su destino. Ver la guía de cumplimiento.
- LFPDPPP y, si tu organización opera bajo un marco como ISO 27001, su control de disposición de medios: ahí es donde encaja la evidencia que generamos. Ese marco es de tu organización, no nuestro; nosotros producimos los papeles que lo alimentan.
Las métricas de tonelaje y desviación de relleno se consolidan aparte para tu reporte ESG.
Colocation, nube híbrida y sitios de terceros
Cada vez menos empresas retiran hardware de un sitio propio. Si tu equipo vive en un colocation, la propiedad y la responsabilidad sobre los datos siguen siendo tuyas, pero el acceso lo manda el operador del sitio: ventanas, credenciales, escoltas y reglas de salida de material. Nada de eso es un obstáculo si se coordina desde el principio, y es un problema serio si se descubre el día del retiro. Ponnos en contacto con el operador cuando se agende, no antes de entrar.
Sites de telecomunicaciones: rectificadores, bancos −48V, gabinetes y radios
Un site de telecom que se moderniza o se apaga libera equipo que no es el clásico de oficina: rectificadores, bancos de baterías de respaldo de −48V, gabinetes, radios, multiplexores y el cableado del sitio. Lo tratamos como cualquier retiro de infraestructura: inventario por serie, manejo documentado de las baterías como corriente aparte y constancia de disposición final del conjunto. Lo que no hacemos es obra civil ni trabajos en torre: recibimos el equipo ya desmontado a nivel de piso, o coordinamos el retiro con tu contratista de infraestructura.
Call centers: cientos de discos de PC con cadena de custodia
Un call center concentra el caso inverso al data center: poco valor unitario y muchísimos medios. Cientos de posiciones con PC, diademas, pantallas y telefonía IP, donde cada disco tocó datos de clientes de tu contratante — y el contrato de outsourcing suele exigir evidencia de destrucción disco por disco. El esquema es el mismo que usamos con bancos: inventario por serie al retirar, cadena de custodia, destrucción física con certificado y, si el contrato lo pide, testigo tuyo o de tu cliente presenciando. El retiro se programa por salas o por pisos para no detener la operación.
Retiro por fases, sincronizado con la migración y en ventana nocturna
Casi ningún retiro grande es de un solo día: la carga migra —a la nube o a un sitio nuevo— por oleadas, y el hardware se libera detrás de cada oleada. El retiro se planea igual: por fases, cada una con su inventario y su acta, en la ventana que tu operación aguante (de noche o en fin de semana, si así opera tu cambio), y con la conciliación acumulándose en un solo expediente del proyecto. Así, cuando la migración termina, la evidencia del retiro ya está completa — no empieza entonces.
Switches y equipo de red sin disco: qué pasa con la configuración
Un switch no tiene disco duro, pero sí memoria con configuración: VLANs, credenciales, rutas, listas de control de acceso. Un equipo de red que sale con su configuración intacta es un mapa de tu red en manos de quien lo encuentre. Por eso el equipo de red se procesa con su propio paso: eliminación documentada de la configuración antes de que el equipo entre al flujo de valuación o reciclaje, registrado en el mismo expediente del lote.
Qué información necesitamos para cotizar un retiro
- Inventario aproximado por tipo: cuántos servidores, switches, arreglos de almacenamiento, UPS — no hace falta la lista final, esa se concilia al ejecutar.
- Cuántos racks y en qué condiciones de acceso: piso, elevador, muelle de carga, restricciones del edificio o del operador del colocation.
- La ventana: fechas, horario permitido y si el retiro va por fases.
- Requisitos de datos: destrucción en sitio con testigo o en planta, y qué formato de evidencia pide tu auditoría o tu cliente.
El refresh es predecible: trátalo como programa
A diferencia de otros sectores, aquí sabes con meses de anticipación qué se va a retirar: los ciclos de renovación están planeados y presupuestados. Eso permite acordar por adelantado el nivel de sanitización por tipo de medio, el método de valuación y el formato de reporte, de modo que cada ciclo se ejecute sin volver a negociar el proceso. Escríbenos por WhatsApp o desde la página de contacto y lo armamos.
Preguntas sobre retiro de hardware de TI
Nuestros discos están cifrados. ¿Eso no basta?
No es lo mismo cifrado que sanitizado. El cifrado en reposo protege el dato mientras la llave esté controlada; en cuanto el medio sale de tu perímetro, la seguridad depende de que esa llave se haya destruido correctamente y de que la implementación lo soporte. El borrado criptográfico es una técnica reconocida dentro del estándar NIST 800-88, pero solo cuando el dispositivo lo implementa bien y la destrucción de llaves está verificada, y eso hay que comprobarlo por modelo. Por eso el certificado indica el nivel aplicado —Clear, Purge o Destroy— y no solo dice "borrado".
¿Se pueden desmagnetizar los SSD?
No. La desmagnetización funciona sobre medios magnéticos —discos duros mecánicos y cinta— porque altera el campo que guarda el dato. Un SSD almacena en celdas de memoria flash, sin dominio magnético que alterar: pasarlo por un degausser no borra nada y da una falsa sensación de cumplimiento. Para estado sólido la vía es el borrado verificado con métodos NIST 800-88 o la destrucción física del chip, no del gabinete.
¿Qué pasa con las cintas de respaldo?
Son la corriente que más se olvida y la que más historia guarda: una cinta de hace ocho años puede tener respaldos completos de sistemas que ya ni existen. Al ser medio magnético, admite desmagnetización, y cuando la política lo exige se destruye físicamente. En ambos casos entra al mismo esquema de certificado por número de serie.
¿Pueden trabajar dentro de nuestra ventana de mantenimiento?
Sí, y es la forma normal de hacerlo. Acordamos la secuencia de racks, el personal que entra, los accesos y el horario, y el retiro se ejecuta sin tocar lo que sigue en producción. Para volúmenes grandes conviene partir el proyecto en varias ventanas en vez de forzarlo en una sola: sale más ordenado y con mejor conciliación.
Operamos en un colocation. ¿Cambia algo?
Cambia la logística, no el fondo. El equipo es tuyo y la responsabilidad sobre los datos también, pero el acceso lo controla el operador del sitio: hay que coordinar ventanas, credenciales y salida de material con sus reglas. Lo hemos hecho; lo que pedimos es que nos pongan en contacto con el operador desde el principio, no el día del retiro.
¿Cuánto podemos recuperar del hardware retirado?
Depende de la generación y del estado, y en un data center suele ser más de lo que la gente espera. Servidores relativamente recientes, memoria, CPUs, switches y ópticas tienen mercado secundario real; lo que ya no lo tiene se valúa por material recuperable. Nosotros no revendemos equipo: destruimos el disco y la máquina se queda contigo, así que si la colocas, ese ingreso es íntegro tuyo. Lo que sí compramos son las piezas con valor de material —tarjetas, procesadores, memoria— valuadas por composición y nunca a precio plano por kilo. Valuamos el lote y te decimos qué conviene que coloques tú y qué conviene mandarnos.
¿Qué le entregamos a nuestra auditoría de seguridad?
El paquete que un auditor sigue de punta a punta: inventario inicial conciliado con lo que salió, certificado de destrucción o borrado por número de serie con método y nivel aplicado, cadena de custodia con fechas y responsables, y constancia de disposición final del material bajo NOM-161-SEMARNAT. Si tu organización trabaja bajo un marco como ISO 27001, esa evidencia es la que alimenta el control de disposición de medios.
¿Y las baterías de los UPS?
Se manejan como corriente aparte desde la recolección, porque pueden clasificar bajo reglas distintas al resto del e-waste. No conviene mezclarlas en la misma tarima que el equipo de cómputo: separarlas en origen evita que un lote entero se complique documentalmente por unos cuantos bancos de batería.
¿Tienes un refresh o un retiro en puerta?
Sanitización certificada medio por medio, conciliación con tu inventario y el valor residual de vuelta en tu presupuesto.