Última actualización: 7 de octubre de 2026. Prevalece la versión en español.
Validento, Inc., 390 NE 191st St STE 49713, Miami, FL 33179, Estados Unidos. Contacto: info@validento.com.
Validento es responsable del tratamiento de los servicios que presta directamente (sitio web, panel de cliente, expedientes, verificaciones de identidad solicitadas desde el panel y los programas de Ventas, Afiliados y referidos). Cuando un cliente Enterprise integra Validento en su propio producto (Enterprise API, enlaces de verificación con su marca, flujos incrustados), ese cliente es el responsable de los datos de sus solicitantes y Validento los trata por su cuenta como encargado, con un contrato de encargo del tratamiento.
(a) Clientes: datos de identificación, contacto, empresa, facturación y uso de la plataforma; los expedientes, sus detalles y los documentos que aportan; sus ajustes y solicitudes de soporte.
(b) Partes verificadas (las personas o empresas que un cliente nos pide comprobar): los documentos aportados al expediente (documentos de identidad, nóminas, extractos bancarios, contratos, certificados, informes de solvencia, documentación de empresas o inmuebles) y los datos que se leen de ellos (por ejemplo nombre, fecha de nacimiento, número de documento, empleador, ingresos, dirección); el resultado de las comprobaciones, las desviaciones y una puntuación; y el registro del consentimiento (nombre, hora, datos del dispositivo y, cuando se solicita, una firma dibujada).
(c) Verificaciones de identidad (ValiD): una foto del documento de identidad, un selfie y un breve escaneo facial en vivo. Para comparar la cara del documento con el selfie y confirmar que la persona está presente, se calcula en memoria una plantilla facial matemática. Estas imágenes y plantillas son datos biométricos; se usan solo para esa verificación y no se guardan. Conservamos el informe: la decisión, el motivo, las comprobaciones y sus puntuaciones, el tipo de documento, el país emisor y la caducidad, y el número de documento (que el cliente ve enmascarado).
(d) Agentes de Ventas y Afiliados: datos de identificación y contacto, fecha de nacimiento, nacionalidad, número de identificación fiscal y dirección, una verificación de identidad como en (c) antes de los pagos, los datos de cobro (cuenta de Stripe, cuenta bancaria o email de PayPal), el progreso en la formación, el registro de comisiones, la cuenta de Discord que decidan vincular y, en el caso de los Agentes de Ventas, los datos de posibles clientes que registran en el CRM.
(e) Posibles clientes y contactos: los datos enviados mediante nuestros formularios (nombre, email, teléfono, empresa, cargo, país, mensaje, preferencia comercial) y los que los Agentes de Ventas registran en el CRM.
(f) Visitantes: datos técnicos como una dirección IP cifrada (hash) —para limitar la prueba gratuita y detectar clics fraudulentos—, el país aproximado (para mostrar los precios en la moneda correcta), la página de procedencia, los parámetros de campaña (etiquetas UTM e identificadores de clic de anuncios) y el enlace de referido o de afiliado por el que llegaron.
(g) Asistente: las preguntas al asistente Validy del panel, junto con los datos del propio panel del usuario necesarios para responderlas.
Esta política cubre todos los servicios de Validento: Quick Scan (incluido el escaneo gratuito de la web y los enlaces de prueba), Investigación Personal, Investigación de Empresas Extranjeras, el Control de Sanciones y PEP, las verificaciones de identidad (ValiD), la Enterprise API y los enlaces de verificación, los planes de suscripción, el asistente Validy y los programas de Ventas, de Afiliados y de referidos de Clientes.
Prestar los servicios de verificación y elaborar los Informes; gestionar la relación contractual, los pagos y la facturación; gestionar los programas de Ventas, Afiliados y referidos (atribución, comisiones, saldo, verificación de identidad antes de los pagos y pagos); responder preguntas mediante el asistente y el soporte; medir nuestras campañas (solo con consentimiento para las cookies de analítica y publicidad); cumplir las obligaciones legales, incluida la normativa de prevención del blanqueo, de sanciones y fiscal; y prevenir el fraude y el abuso.
Ejecución del contrato (datos de clientes y participantes); consentimiento de la parte verificada, recabado mediante el documento o la pantalla de consentimiento, u otra base jurídica garantizada por el cliente (datos de la parte verificada); el consentimiento explícito de la persona para la comparación biométrica de una verificación de identidad (art. 9.2.a RGPD), prestado en la pantalla de verificación antes de tomar las fotos —la persona puede negarse, y el cliente puede entonces elegir otra forma de verificarla—; cumplimiento de obligaciones legales (incluidas la Ley 10/2010 de prevención del blanqueo de capitales, la normativa de sanciones y la fiscal); interés legítimo en la prevención del fraude, la seguridad de la plataforma, la atribución correcta de referidos y la prospección entre empresas; y consentimiento para las cookies de analítica y publicidad y para los emails comerciales.
Los documentos se leen automáticamente mediante reconocimiento de texto e imagen basado en aprendizaje automático, y los resultados se comprueban con reglas fijas y documentadas (por ejemplo los dígitos de control de la zona de lectura mecánica, el dígito de control del IBAN, los signos de que un PDF se editó tras su emisión y si los nombres e importes coinciden entre documentos —los nombres e importes se comparan sin guardarlos para ese fin—). La puntuación se calcula con esas reglas.
Una verificación de identidad solo se aprueba automáticamente cuando todas las comprobaciones son correctas. Si una comprobación falla, la persona ve el motivo y puede repetir; si algo es dudoso, decide un especialista de Validento a partir del informe —no rechazamos automáticamente por una foto de mala calidad—. Los expedientes por debajo del umbral interno de certeza, las posibles coincidencias con sanciones o PEP y los expedientes vinculados a jurisdicciones bajo sanciones integrales los revisa una persona, y mientras tanto no se emite puntuación.
Los clientes Enterprise pueden fijar sus propios umbrales de aprobación, revisión y rechazo; Validento recomienda, y exige contractualmente al cliente, una revisión humana antes de una decisión desfavorable. La persona afectada tiene derecho a obtener intervención humana, a expresar su punto de vista y a impugnar el resultado (art. 22 RGPD) escribiendo a info@validento.com.
Utilizamos los siguientes proveedores, cada uno con un contrato que limita el uso de los datos al servicio que presta: Supabase (base de datos, almacenamiento de archivos, acceso y funciones del servidor); Google Cloud (infraestructura de lectura de documentos y de verificación de identidad, alojamiento web mediante Firebase, sugerencias de direcciones mediante Google Maps e invitaciones a reuniones mediante Google Calendar); Stripe (pagos, facturas, impuestos y cobros); Resend (envío de emails); HubSpot (gestión de relaciones con clientes para solicitudes de contacto, altas y los posibles clientes de los Agentes de Ventas); ipapi.co (país aproximado a partir de la IP, para mostrar los precios en la moneda correcta); Discord (solo para Agentes de Ventas y Afiliados que deciden unirse a la comunidad); PayPal (solo para participantes que lo eligen para cobrar); OpenSanctions (el nombre y, si se indican, la fecha de nacimiento y la nacionalidad o el país de la persona o empresa que se comprueba frente a listas de sanciones y PEP); y, cuando un expediente lo requiere, colaboradores jurídicos locales en la jurisdicción correspondiente, que reciben el inmueble y su documentación pero no los datos de contacto del cliente.
Solo con su permiso: Google Analytics y la medición de conversiones de Google Ads (Google Ireland Ltd.). Si un cliente Enterprise conecta sus propias herramientas (por ejemplo Zapier, Make o un CRM), los datos fluyen a ellas por instrucción de ese cliente.
Dónde están los datos: nuestra base de datos y el almacenamiento de archivos los aloja Supabase en Estados Unidos (Oregón); el análisis de documentos e identidad se ejecuta en Google Cloud en los Países Bajos (UE), y las imágenes de las verificaciones de identidad se descartan tras el análisis. Algunos otros proveedores están establecidos en Estados Unidos o acceden a datos desde allí; las transferencias se basan en el Marco de Privacidad de Datos UE-EE. UU. o en cláusulas contractuales tipo. No vendemos datos personales. Los Agentes de Ventas y Afiliados solo ven los datos de los clientes que han presentado, en la medida necesaria para la comisión.
Necesarios: su preferencia de idioma y de tema, su sesión de acceso y su elección de cookies. Cuando llega a través de un enlace de referido, de afiliado o de ventas, se conserva un identificador de referido hasta 90 días para atribuir correctamente una posible compra. Los parámetros de campaña (etiquetas UTM e identificadores de clic de anuncios) y la página de entrada se guardan en su navegador hasta 90 días y se envían con los formularios que usted envía, para saber qué campaña le trajo.
Al cargar una página, su dirección IP llega a nuestros proveedores de fuentes, scripts y moneda (Google Fonts, cdnjs, jsDelivr, ipapi.co); Google Maps solo se contacta cuando escribe en un campo de dirección.
Solo con su permiso usamos Google Analytics y la medición de conversiones de Google Ads. Puede cambiar su elección en cualquier momento en «Cookies», en el pie de página; al retirarla se eliminan las cookies de analítica.
Documentos de los expedientes: hasta que el cliente los elimina, o automáticamente cuando un expediente terminado supera el plazo de conservación que el cliente elige en Privacidad y datos (de 30 días a 10 años). Informes y registros de expedientes: durante la relación con el cliente y los plazos legales aplicables —hasta diez años cuando lo exige la normativa de prevención del blanqueo—.
Verificaciones de identidad: las fotos, el selfie y las plantillas faciales no se guardan en ningún caso; el informe se conserva con el expediente o la cuenta del cliente. El enlace de una verificación caduca por defecto a los 14 días.
Enterprise API: las comprobaciones se eliminan tras el plazo acordado con el cliente (365 días por defecto); los registros de peticiones a los 90 días y los de eventos a los 30 días; una comprobación puede borrarse al instante mediante la API. Enlaces de prueba: los documentos no se guardan; los resultados se eliminan 30 días después de que termine el enlace.
Registros de consentimiento y solicitudes de privacidad: el tiempo necesario para acreditar el cumplimiento. Registros de comisiones, pagos y facturación: el tiempo que exija la normativa fiscal. Datos de posibles clientes y contactos: hasta que se oponga o el contacto deje de ser pertinente. Después, los datos se bloquean y se suprimen.
Acceso, rectificación, supresión, oposición, limitación y portabilidad. Los clientes pueden descargar sus datos y solicitar su supresión en el panel (Privacidad y datos); cualquier persona puede usar el formulario de esta página o escribir a info@validento.com. Respondemos en el plazo de un mes y podemos pedirle antes que confirme su identidad.
Los residentes de California y de otros estados de EE. UU. con leyes de privacidad tienen derecho a conocer, acceder, corregir y suprimir su información personal, y a oponerse a su venta o cesión para publicidad comportamental entre contextos; no vendemos información personal y la medición publicitaria solo funciona con consentimiento. No le discriminaremos por ejercer estos derechos.
Puede presentar una reclamación ante su autoridad de protección de datos (en la UE, la de su país; en EE. UU., el fiscal general de su estado).
Cifrado en tránsito y en reposo, control de acceso por filas en la base de datos, acceso por roles con verificación en dos pasos para el personal de Validento, registro de auditoría de las acciones del personal, enlaces y claves de API guardados solo como hash, sesiones de verificación de identidad firmadas y con caducidad, e imágenes de identidad que se analizan en memoria y nunca se guardan.
Actualizamos esta política cuando cambian nuestros servicios o proveedores. La fecha de arriba indica la versión vigente; los cambios relevantes se anuncian en el panel o por email.
Respondemos en un plazo máximo de un mes. Si tiene cuenta, también puede descargar o borrar sus datos en el panel: Privacidad y datos.
Ver también: Términos y condiciones · Aviso legal · Condiciones de Ventas y Afiliados