POLÍTICA DE VERIFICACIÓN DE IDENTIDAD
Versión: CO-2026.10.02-IDV1
Fecha de vigencia: 2 de octubre de 2026
Responsable: DataCred Tech S.A.S.
NIT: 902112751-6
Propietario y fundador: Isacc Lara González
Domicilio: Medellín, Antioquia, Colombia
Contacto: app@datacred.org · +57 302 668 4956
1. Objeto
Esta política explica el proceso de verificación de identidad utilizado por DataCred Tech S.A.S. para reducir suplantación, proteger cuentas y habilitar funciones que requieren un nivel de confianza superior.
Complementa la Política KYC y la Política de Datos Biométricos.
2. Naturaleza
La verificación de identidad es un control privado de DataCred.
No constituye:
- certificación estatal de identidad;
- documento oficial;
- garantía absoluta de identidad;
- investigación de antecedentes;
- verificación penal;
- prueba de solvencia.
3. Alcance actual
El flujo de consumidor está diseñado actualmente alrededor de identidad venezolana.
Los tipos efectivamente admitidos por el flujo vigente son:
- CEDULA_V;
- CEDULA_E;
- PASAPORTE_VE cuando permita asociar la identidad canónica correspondiente;
- LICENCIA_CONDUCIR cuando permita asociar la identidad canónica correspondiente.
La presencia de otros valores legacy en enums o bases de datos no significa que el producto actual acepte cualquier documento internacional.
4. Información tratada
El proceso puede tratar:
- nombre;
- número de documento;
- fecha de nacimiento;
- vencimiento;
- nacionalidad;
- género cuando venga en el documento;
- imagen frontal;
- imagen posterior;
- selfie;
- texto OCR;
- resultados de análisis;
- señales de manipulación;
- score de confianza;
- comparación facial;
- vitalidad.
Los campos sensibles y PII deben protegerse conforme a la arquitectura de seguridad y cifrado aplicable.
5. Biometría
La selfie, comparación facial y señales de vitalidad implican tratamiento de datos biométricos.
DataCred aplica las reglas reforzadas descritas en su Política de Datos Biométricos.
Una coincidencia facial no se utiliza como factor directo de capacidad de pago.
6. Estados
Una verificación puede pasar por:
- PENDING;
- UPLOADED;
- VALIDATING;
- APPROVED;
- REJECTED;
- REQUIRES_REVIEW;
- EXPIRED.
El estado REQUIRES_REVIEW existe para casos en los que la automatización no es suficientemente concluyente.
7. Niveles KYC
DataCred mantiene niveles internos TIER_0 a TIER_3.
Estos niveles ayudan a controlar acceso a funciones y riesgo.
No significan que DataCred sea una entidad estatal de identificación ni que un nivel superior elimine todos los riesgos de fraude.
8. Documentos vencidos
Un documento vencido no se clasifica automáticamente como fraude.
Cuando el resto de la evidencia permita una revisión útil, DataCred puede remitir el caso a revisión humana.
9. Automatización
DataCred puede utilizar OCR, IA y reglas determinísticas para:
- extraer datos;
- evaluar calidad;
- identificar inconsistencias;
- comparar documento y selfie;
- detectar señales de manipulación.
Una salida automatizada debe interpretarse junto con las demás señales disponibles.
10. Fallos técnicos
Un error de infraestructura, proveedor, OCR o modelo no debe convertirse automáticamente en una acusación de fraude.
DataCred puede:
- permitir reintento;
- enviar a revisión;
- solicitar otro documento;
- marcar el proceso como expirado.
11. Revisión humana
Los revisores autorizados pueden acceder temporalmente a la información necesaria para resolver un caso.
La revisión debe limitarse a la finalidad de identidad y riesgo.
12. Retención
Las imágenes siguen la política de retención corta:
- APPROVED y REJECTED: eliminación al concluir;
- PENDING, UPLOADED y VALIDATING abandonados: hasta 24 horas;
- REQUIRES_REVIEW: hasta 7 días para revisión;
- eliminación antes si la revisión concluye antes.
DataCred puede conservar resultados estructurados, hashes y evidencia mínima sin mantener indefinidamente las imágenes.
13. Duplicidad
DataCred utiliza hashes de documentos y otras señales para reducir el uso de una misma identidad o evidencia en múltiples cuentas.
Una coincidencia técnica debe investigarse antes de concluir que existe fraude.
14. Limitaciones
La verificación puede fallar por:
- mala calidad de imagen;
- documento deteriorado;
- cambios de apariencia;
- poca iluminación;
- datos incompletos;
- error OCR;
- falsificaciones sofisticadas;
- problemas técnicos.
Por ello, APPROVED significa que la evidencia alcanzó el estándar interno aplicable, no certeza absoluta.
15. Derechos
El titular puede solicitar:
- acceso;
- corrección;
- actualización;
- información sobre tratamiento;
- supresión cuando proceda;
- revisión cuando un error razonable afecte su verificación.
16. Marco jurídico
Esta política se interpreta conforme a la Ley 1581 de 2012, el Decreto 1074 de 2015 y demás normas colombianas aplicables.
DataCred Tech S.A.S.
NIT 902112751-6