Risks International S.A.S.

Due diligence and validation

API y WebService de validación

Integre la validación en su ERP, su CRM o su portal de proveedores: el control se ejecuta donde ya trabaja su equipo.

Why it matters

Un control que obliga a salir del sistema donde se trabaja es un control que se salta. Si para crear un proveedor en el ERP hay que abrir otra plataforma, copiar el NIT, consultar, descargar el soporte y adjuntarlo, alguien acabará creando el proveedor sin hacerlo — normalmente el día que hay prisa, que es justo cuando más falta hacía.

La integración resuelve eso invirtiendo el orden: la validación ocurre dentro del proceso de negocio, automáticamente, y lo que llega al usuario es el resultado. El control deja de depender de la disciplina de cada persona.

API y WebService de validación

What the service includes

API REST y WebService

Consulta por documento o NIT y respuesta estructurada con el resultado de todas las fuentes, lista para procesar.

Autenticación por token

Credenciales por sistema y por ambiente, revocables, con registro de qué sistema consultó qué.

Ambiente de pruebas

Un entorno separado con datos de prueba, para desarrollar e integrar sin consumir consultas reales ni contaminar la trazabilidad.

Webhooks

Para los procesos que no son inmediatos —una consulta masiva, un cambio de estado de una contraparte vigilada— el resultado se notifica a su sistema en vez de obligarle a preguntar.

Documentación y acompañamiento

Especificación de cada endpoint, ejemplos y soporte técnico durante la integración. La primera consulta en producción no debería tomar más de una tarde.

Use cases

Real situations from the Colombian market, and what changes afterwards.

Tecnología y operaciones

La creación de terceros en el ERP no pasa por ningún control de listas.

Outcome

El alta de un tercero dispara la validación y no se completa si hay una coincidencia sin resolver.

Portales de proveedores

El portal de registro recoge los datos pero la validación se hace después, a mano y en lote.

Outcome

El proveedor se valida al registrarse y el equipo solo interviene en los casos marcados.

Comercio electrónico y fintech

El volumen de vinculaciones hace inviable cualquier consulta manual.

Outcome

La validación corre dentro del flujo de onboarding, en tiempo real y con soporte automático.

What you receive

In compliance, what is not documented does not exist in front of a regulator.

  • Credenciales de producción y de pruebas
  • Documentación técnica de la API
  • Acompañamiento durante la integración
  • Registro de consultas por sistema, para auditoría

Regulatory framework

The specific rules this service is built on.

  • Capítulo X CBJ Supersociedades — la evidencia de la consulta debe conservarse igual que si fuera manual
  • Ley 1581 de 2012 — el tratamiento de datos por integración exige la misma autorización

Frequently asked questions

¿Qué pasa si la API no responde?

Es la pregunta correcta, y hay que decidirla antes de integrar: si el alta de un tercero se bloquea o se permite marcándola como pendiente de validar. Las dos opciones son defendibles; lo que no lo es es que la decisión la tome un error no controlado.

¿Consumimos una consulta cada vez que llamamos?

En producción sí, y por eso existe el ambiente de pruebas: desarrollar contra producción es la forma más rápida de gastar el plan y de llenar la auditoría de consultas que no correspondían a nadie.

Let's talk about API / WebService para desarrolladores

Tell us your situation and we will come back with a concrete scope: what would be needed, how long it takes and how much effort it asks of your team. No commitment.

  • A specialist replies, not an autoresponder.
  • If your case does not need this service, we will say so.
  • Your data is processed under Colombian Law 1581 of 2012, with your authorisation.
Why are you writing to us?
See the full authorization

What we use your data for (purpose of processing)

  • Commercial management and later commercial contact.
  • Handling your request, enquiries and petitions.
  • Validating information to prevent fraud.
  • Identity validation and counterparty due diligence.
  • Administrative management and contract follow-up.
  • Meeting legal obligations, in particular AML/CFT/CPF prevention.

Processing may be manual or automated, and covers collecting, storing, using, circulating and deleting.

How long we keep them

Only for as long as is reasonable and necessary to fulfil the purposes you authorized, or as the law requires. Once fulfilled, your data is deleted or anonymized so that it no longer identifies you.

It is kept beyond that only where a legal or contractual obligation requires it, under article 11 of Decree 1377 of 2013.

If they leave the country (international transfer authorization)

Your data may be transferred or transmitted internationally under article 26 of Law 1581 of 2012 and articles 24 and 25 of Decree 1377 of 2013.

Only to countries or entities that guarantee an adequate level of protection, or under legal exceptions or an instruction from the data protection authority.

What you can do at any time (your rights as data subject)

  • Know, update and rectify your personal data.
  • Request proof of the authorization you gave.
  • Be informed, upon request, of the use made of your data.
  • File complaints with the Superintendency of Industry and Commerce for breaches of Law 1581 of 2012. Under article 16, a complaint proceeds once you have exhausted the enquiry or claim procedure with us.
  • Revoke the authorization and request deletion where the law allows.
  • Access your personal data free of charge.

Exercising these rights is free. Write to habeasdata@risksint.com.

What you are not required to answer

Answering questions about sensitive data, or about children's data, is optional. You are not required to provide it, and declining does not prevent you from receiving services that do not need it.

Who is accountable for your data

RISKS INTERNATIONAL S.A.S., NIT 900352786, Calle 25B # 39A-30, Bogotá, Colombia. Phone +57 (601) 794 1834. Data protection channel: habeasdata@risksint.com.