Risks International S.A.S.
Próximo evento1er. Congreso Internacional de Integridad, Compliance y Transparencia14 de outubro de 2026Hotel Marriott, BogotáFaltam 27 diasGaranta seu ingresso

Para equipos técnicos

Portal de desarrolladores

Integre la validación de contrapartes donde ya trabaja su equipo. Un control que obliga a salir del sistema es un control que alguien acabará saltándose.

y WebService SOAP

REST

y WebService SOAP

JSON sobre HTTPS

fuentes por consulta

3.200+

fuentes por consulta

ambientes: pruebas y producción

2

ambientes: pruebas y producción

La API es la misma que mueve Compliance, la plataforma con la que trabajan nuestros clientes todos los días. No es un desarrollo aparte ni un catálogo reducido: es el mismo motor de consulta, con las mismas fuentes, expuesto para que lo llame su sistema.

La plataforma Compliance, cuyo motor de consulta expone la API

Qué expone la API

Autenticación por token

Un token por sistema y por ambiente, revocable de forma independiente. Si el ERP y el portal de proveedores comparten credencial, no se puede saber cuál consultó qué, ni cortar uno sin cortar el otro.

Consulta de contraparte

Una llamada por documento o NIT devuelve el resultado consolidado de las fuentes habilitadas, con el detalle de cada coincidencia y el identificador de la consulta para conservarlo como evidencia.

Consulta por lote

Para cargas de base existente. Se envía el lote, se recibe un identificador y el resultado se entrega cuando está listo, sin mantener una conexión abierta durante minutos.

Webhooks

Los procesos que no son inmediatos —un lote, un cambio de estado de una contraparte en monitoreo— notifican a su sistema en vez de obligarle a preguntar cada cinco minutos.

Forma de una consulta

Los ejemplos son ilustrativos y sirven para dimensionar la integración. El dominio base, el catálogo de fuentes habilitadas y la especificación campo por campo dependen del plan contratado y se entregan junto con las credenciales.

Petición

POST /v1/consultas
Authorization: Bearer <su-token>
Content-Type: application/json

{
  "tipoDocumento": "NIT",
  "numeroDocumento": "900123456",
  "nombre": "Comercializadora Ejemplo S.A.S.",
  "referencia": "ERP-PROV-48213"
}

Respuesta

{
  "consultaId": "cns_01J8Z...",
  "fecha": "2025-07-14T15:22:07Z",
  "resultado": "coincidencia_revisar",
  "coincidencias": [
    {
      "fuente": "OFAC SDN",
      "tipo": "nombre",
      "puntaje": 0.87,
      "detalle": "Coincidencia parcial de razón social"
    }
  ],
  "fuentesConsultadas": 3214,
  "soporte": "https://.../soportes/cns_01J8Z....pdf"
}

El campo que importa

«resultado» es el que su sistema debe leer para decidir. «coincidencias» es para que un analista revise, no para que lo interprete el código.

Guarde el consultaId

Es la evidencia. Ante una visita, la pregunta no es si consultó: es si puede demostrar cuándo, contra qué y con qué resultado.

Idempotencia

«referencia» es su identificador del proceso. Reintentar con la misma referencia no duplica la consulta ni consume el plan dos veces.

Cómo se integra, paso a paso

  1. 1. Solicitar credenciales

    Nos dice qué sistema va a integrar y con qué volumen estimado. Entregamos credenciales de pruebas y la especificación completa.

  2. 2. Integrar contra el ambiente de pruebas

    Datos de prueba, sin consumir consultas del plan y sin ensuciar la trazabilidad de auditoría con consultas que no correspondían a ninguna contraparte real.

  3. 3. Definir el comportamiento ante fallo

    Antes de producción hay que decidir qué pasa si la API no responde: bloquear el alta o permitirla marcada como pendiente de validar. Las dos son defendibles; lo indefendible es que lo decida un error no controlado.

  4. 4. Pasar a producción

    Credenciales de producción, verificación de los primeros registros y acompañamiento técnico durante la puesta en marcha.

Solicitar credenciales de pruebas

Cuéntenos qué sistema va a integrar y con qué volumen estimado. Le enviamos la especificación completa y credenciales del ambiente de pruebas para que su equipo pueda empezar sin compromiso comercial.

  • Especificación técnica completa de la API
  • Credenciales del ambiente de pruebas
  • Ejemplos de integración y colección de peticiones
  • Acompañamiento técnico durante la puesta en marcha
Por que nos escreve?
Ver o detalhe da autorização

Para que usamos seus dados (finalidade do tratamento)

  • Gestão comercial e contato comercial posterior.
  • Atendimento da sua solicitação, requerimentos e petições.
  • Validação de informação para prevenção de fraude.
  • Validação de identidade e diligência devida de contrapartes.
  • Gestão e controle administrativo, e acompanhamento contratual.
  • Cumprimento de obrigações legais, em especial as de prevenção de LD/FT/FPADM.

O tratamento pode ser manual ou automatizado, e abrange coletar, armazenar, usar, circular e excluir.

Por quanto tempo os conservamos

Apenas pelo tempo razoável e necessário para cumprir as finalidades que você autorizou, ou o exigido por lei. Cumpridas essas finalidades, seus dados são excluídos ou anonimizados de modo que não o identifiquem.

São conservados além desse prazo somente quando uma obrigação legal ou contratual assim o exigir, conforme o artigo 11 do Decreto 1377 de 2013.

Se saírem do país (autorização de transferência de dados)

Seus dados podem ser transferidos ou transmitidos internacionalmente conforme o artigo 26 da Lei 1581 de 2012 e os artigos 24 e 25 do Decreto 1377 de 2013.

Somente para países ou entidades que garantam um nível adequado de proteção, ou ao amparo das exceções legais ou de instrução da autoridade de proteção de dados.

O que você pode fazer a qualquer momento (seus direitos como titular)

  • Conhecer, atualizar e retificar seus dados pessoais.
  • Solicitar prova da autorização concedida.
  • Ser informado, mediante solicitação, do uso dado aos seus dados.
  • Apresentar queixas à Superintendência de Indústria e Comércio por infrações à Lei 1581 de 2012. Conforme o artigo 16, a queixa cabe depois de esgotado o trâmite de consulta ou reclamação junto a nós.
  • Revogar a autorização e solicitar a exclusão do dado nos casos permitidos por lei.
  • Acessar gratuitamente seus dados pessoais.

Exercer estes direitos é gratuito. Escreva para habeasdata@risksint.com.

O que você não é obrigado a responder

Responder perguntas sobre dados sensíveis, ou sobre dados de crianças e adolescentes, é facultativo. Você não é obrigado a fornecê-los, e recusar não impede receber os serviços que não os exijam.

Quem responde pelos seus dados

RISKS INTERNATIONAL S.A.S., NIT 900352786, Calle 25B # 39A-30, Bogotá, Colômbia. Telefone +57 (601) 794 1834. Canal de proteção de dados: habeasdata@risksint.com.

¿Prefiere verlo funcionando antes de integrar?

Media hora con nuestro equipo técnico: le mostramos la consulta en vivo, el soporte que genera y cómo encajaría en su flujo de alta de terceros.