Este texto no trata de cómo elegir agencia. Trata de la mecánica del cambio: qué recuperar, en qué orden y por qué rescindir el contrato es uno de los últimos pasos y no el primero. Todo lo que sigue puede comprobarlo usted mismo.
Cuándo el cambio está justificado y cuándo el problema está en su lado
Tres situaciones justifican el cambio, sea quien sea el proveedor. Primera: usted no sabe por qué paga. Llega una factura por un importe fijo, sin lista de tareas ni consumo de horas, y a "qué hicisteis en marzo" responden con una descripción. Segunda: la tienda corre sobre una versión fuera de soporte y hace más de un año que nadie lo plantea como problema. Magento 2.4.5 y 2.4.6 están fuera del soporte estándar y PrestaShop 1.7 ya no se desarrolla, así que sus módulos de pago dejan de actualizarse. Tercera: las incidencias se pierden. Sin canal único, sin número de ticket ni clasificación, un carrito roto y un cambio de color conviven en el mismo buzón.
Otras dos no las arregla ningún proveedor, porque están en el lado del cliente. Primera: no hay una única persona que decida. Si marketing pide una cosa y la dirección la anula el viernes, cualquier proveedor parecerá incompetente. Segunda: encargos por cinco canales, correo, chat, teléfono, comentarios en una hoja y un amigo programador, y después "ya lo dije". Con esa entrada no funciona ningún SLA: no se puede medir la reacción a algo que nunca se comunicó.
El error más caro: rescindir antes de tener los accesos
No rescinda hasta tener confirmado, en papel y en la práctica, el acceso a todas las cuentas clave. La rescisión cambia la relación: su proveedor deja de ser socio y cumple el mínimo contractual a su ritmo. Las personas que conocían su tienda se van de vacaciones y las respuestas llegan cada tres días.
El orden es el contrario al que sugiere la emoción. Primero el inventario y la recuperación de accesos, después la fecha de traspaso, después la rescisión con el preaviso, y solo al final la desconexión del proveedor anterior. Si teme que pedir la lista de accesos se lea como una ruptura, envuélvalo en algo neutro: documentación, requisito de la aseguradora, auditoría de seguridad.
Lista de lo que hay que recuperar
La pregunta no es si tiene acceso, sino si es titular y puede eliminar a otras personas de la cuenta.
- Dominio: la cuenta en el registrador, no solo el panel de DNS.
- Alojamiento y servidor: panel, acceso SSH, datos de la base, DNS y configuración de correo.
- Cuenta de la plataforma: titularidad de Shopify, licencias de PrestaShop, cuenta de Adobe Commerce o Magento con las claves del repositorio.
- Repositorio de código: acceso de administrador, no de invitado, con todo el historial.
- Licencias de módulos y plugins: la cuenta de compra decide quién recibe actualizaciones.
- Cuentas externas: pasarela de pago, transportistas, correo transaccional, monitorización, CDN, newsletter.
- Copias de seguridad: dónde están, cada cuánto se hacen y cuándo se restauró una.
- Documentación e historial: integraciones, configuración, problemas conocidos, archivo de tickets.
- Cuentas de Google: Analytics, Search Console, Merchant Center, Tag Manager. Casi siempre la titular es la agencia.
- Certificados: SSL, claves de API, certificados de firma, accesos a organismos e integradores.
Qué suele salir mal
Cuatro escenarios se repiten en casi todos los traspasos. Primero: los accesos están en el buzón privado de un ex empleado de la agencia que se fue hace año y medio. Segundo: el dominio está registrado en la cuenta de la agencia. Formalmente se puede revertir, en la práctica lleva de días a semanas y exige buena voluntad de la otra parte, así que empiece por aquí.
Tercero: licencias de módulos compradas en la cuenta de la agencia. Dos salidas, la transferencia de licencia si el fabricante la permite, o una compra nueva. En una tienda PrestaShop típica con una docena larga de módulos de pago son de 1.000 a 3.500 euros de una sola vez, un coste que hay que meter en la decisión, no descubrir en la tercera semana. Cuarto: el código existe solo en producción, sin repositorio, sin historial y sin entorno de pruebas, así que cada cambio de los últimos años se desplegó sobre la tienda viva. El nuevo proveedor tiene que construir primero las bases, y un presupuesto honesto debería reflejarlo.
Procedimiento de traspaso en 14 días
Días 1 a 3, inventario y auditoría técnica. Reunimos la lista anterior y comprobamos: versión de la plataforma y soporte, versión de PHP, compatibilidad de módulos, repositorio, copias, DNS y certificados, integraciones, errores en logs, carga del servidor. El resultado es una tabla de riesgos con prioridades.
Días 4 a 7, toma de accesos y copias. Cada cuenta pasa al propietario y desde ella se conceden permisos al nuevo proveedor. Descargamos una copia completa de archivos y base y la restauramos fuera de producción, para ver si se puede reconstruir la tienda. Una copia que nadie ha restaurado es solo un archivo.
Días 8 a 10, entorno de pruebas y repositorio. El código pasa a un repositorio, se crea un entorno que refleja producción y acordamos los despliegues. Desde ese momento ningún cambio va directo a la tienda.
Días 11 a 14, monitorización y primeras correcciones. Arrancamos la vigilancia de la disponibilidad, aplicamos los parches urgentes y fijamos un canal único y una clasificación: avería crítica, error, cambio ordinario. Hasta el último día el proveedor anterior debe tener contrato en vigor: conoce esta tienda.
Periodo de transición y contratos solapados
Un mes de coste doble se ve mal en la hoja hasta que calcula la alternativa. Tome una tienda con 1,4 millones de euros de facturación anual. Son unos 115.000 euros al mes y unos 3.800 euros al día. Si la venta se concentra en poco más de una docena de horas al día, una hora de caída son unos 300 euros de venta no realizada, sin contar reclamaciones ni el presupuesto publicitario que compra tráfico hacia un carrito roto.
El paquete Advanced cuesta 440 EUR al mes, el equivalente a hora y media de caída en una tienda así. Un mes pagando a la vez al anterior y al nuevo cuesta lo que una tarde sin tienda. Una semana sin nadie, porque el anterior ya no responde y el nuevo no tiene accesos, cuesta muchas veces más. Solapar contratos no es derroche, es un seguro barato.
RGPD al cambiar de proveedor
La empresa que mantiene su tienda trata datos de sus clientes, así que es encargada del tratamiento y hace falta un contrato de encargo de tratamiento conforme al artículo 28 del RGPD. Debe existir antes del primer acceso del nuevo proveedor a los datos, no después. Debe fijar el objeto y la duración del tratamiento, las categorías de datos y de interesados, el deber de confidencialidad, las medidas de seguridad del artículo 32, las reglas de autorización de subencargados, la asistencia en el ejercicio de derechos y en la notificación de violaciones, con el plazo de 72 horas para notificar a la autoridad de control, la devolución o supresión de los datos al terminar la colaboración y el derecho de auditoría. Este texto no es asesoramiento jurídico, contraste su caso con un abogado.
Del proveedor anterior le corresponden dos cosas. Primera, la devolución o supresión de los datos al terminar el contrato, según el contrato de encargo de tratamiento. Segunda, la retirada de los accesos el mismo día en que termina la colaboración, no la semana siguiente. Haga una lista de cuentas y márquelas una a una, porque una cuenta de administrador olvidada es un riesgo que se queda años con usted.
Cómo lo hacemos nosotros
Empezamos por la auditoría, los primeros tres días del procedimiento anterior, y recibe su resultado firme o no firme contrato. Después elige un paquete de soporte: Basic 220 EUR por 10 h al mes, Advanced 440 EUR por 20 h, Premium 880 EUR por 40 h. La vigilancia de la disponibilidad, reaccionar a lo que deja de funcionar solo, es un servicio aparte desde 210 EUR al mes. El periodo mínimo es de 3 meses y después rige un preaviso simétrico para ambas partes. Lo decimos abiertamente: si el texto va de dejar a un proveedor, conviene saber cómo puede dejarnos a nosotros.
El estado de cada incidencia y el consumo de horas los ve en Gorilla Panel, así que "por qué he pagado este mes" tiene respuesta en un solo sitio. Es justo lo que falta cuando alguien decide cambiar de proveedor.
Antes de rescindir nada, compruebe el estado de la tienda y qué falta en la lista de accesos. Haremos una revisión técnica gratuita y le daremos la lista de riesgos y de cuentas que faltan, sin compromiso y sea quien sea quien mantenga la tienda. Escríbanos a través de /es/sla-help-desk.