Risks International S.A.S.
Próximo evento1er. Congreso Internacional de Integridad, Compliance y Transparencia14 de outubro de 2026Hotel Marriott, BogotáFaltam 27 diasGaranta seu ingresso

Due diligence e validação

API y WebService de validación

Integre la validación en su ERP, su CRM o su portal de proveedores: el control se ejecuta donde ya trabaja su equipo.

Por que importa

Un control que obliga a salir del sistema donde se trabaja es un control que se salta. Si para crear un proveedor en el ERP hay que abrir otra plataforma, copiar el NIT, consultar, descargar el soporte y adjuntarlo, alguien acabará creando el proveedor sin hacerlo — normalmente el día que hay prisa, que es justo cuando más falta hacía.

La integración resuelve eso invirtiendo el orden: la validación ocurre dentro del proceso de negocio, automáticamente, y lo que llega al usuario es el resultado. El control deja de depender de la disciplina de cada persona.

API y WebService de validación

O que o serviço inclui

API REST y WebService

Consulta por documento o NIT y respuesta estructurada con el resultado de todas las fuentes, lista para procesar.

Autenticación por token

Credenciales por sistema y por ambiente, revocables, con registro de qué sistema consultó qué.

Ambiente de pruebas

Un entorno separado con datos de prueba, para desarrollar e integrar sin consumir consultas reales ni contaminar la trazabilidad.

Webhooks

Para los procesos que no son inmediatos —una consulta masiva, un cambio de estado de una contraparte vigilada— el resultado se notifica a su sistema en vez de obligarle a preguntar.

Documentación y acompañamiento

Especificación de cada endpoint, ejemplos y soporte técnico durante la integración. La primera consulta en producción no debería tomar más de una tarde.

Casos de uso

Situações reais do mercado colombiano e o que muda depois.

Tecnología y operaciones

La creación de terceros en el ERP no pasa por ningún control de listas.

Resultado

El alta de un tercero dispara la validación y no se completa si hay una coincidencia sin resolver.

Portales de proveedores

El portal de registro recoge los datos pero la validación se hace después, a mano y en lote.

Resultado

El proveedor se valida al registrarse y el equipo solo interviene en los casos marcados.

Comercio electrónico y fintech

El volumen de vinculaciones hace inviable cualquier consulta manual.

Resultado

La validación corre dentro del flujo de onboarding, en tiempo real y con soporte automático.

O que você recebe

Em compliance, o que não está documentado não existe diante de um órgão de controle.

  • Credenciales de producción y de pruebas
  • Documentación técnica de la API
  • Acompañamiento durante la integración
  • Registro de consultas por sistema, para auditoría

Marco normativo

As normas concretas sobre as quais este serviço é construído.

  • Capítulo X CBJ Supersociedades — la evidencia de la consulta debe conservarse igual que si fuera manual
  • Ley 1581 de 2012 — el tratamiento de datos por integración exige la misma autorización

Perguntas frequentes

¿Qué pasa si la API no responde?

Es la pregunta correcta, y hay que decidirla antes de integrar: si el alta de un tercero se bloquea o se permite marcándola como pendiente de validar. Las dos opciones son defendibles; lo que no lo es es que la decisión la tome un error no controlado.

¿Consumimos una consulta cada vez que llamamos?

En producción sí, y por eso existe el ambiente de pruebas: desarrollar contra producción es la forma más rápida de gastar el plan y de llenar la auditoría de consultas que no correspondían a nadie.

Vamos falar sobre API / WebService para desarrolladores

Conte-nos sua situação e respondemos com um escopo concreto: o que seria necessário, em quanto tempo e com que esforço da sua equipe. Sem compromisso.

  • Responde um especialista, não um formulário automático.
  • Se o seu caso não precisar deste serviço, diremos isso.
  • Seus dados são tratados conforme a Lei 1581 de 2012, com sua autorização.
Por que nos escreve?
Ver o detalhe da autorização

Para que usamos seus dados (finalidade do tratamento)

  • Gestão comercial e contato comercial posterior.
  • Atendimento da sua solicitação, requerimentos e petições.
  • Validação de informação para prevenção de fraude.
  • Validação de identidade e diligência devida de contrapartes.
  • Gestão e controle administrativo, e acompanhamento contratual.
  • Cumprimento de obrigações legais, em especial as de prevenção de LD/FT/FPADM.

O tratamento pode ser manual ou automatizado, e abrange coletar, armazenar, usar, circular e excluir.

Por quanto tempo os conservamos

Apenas pelo tempo razoável e necessário para cumprir as finalidades que você autorizou, ou o exigido por lei. Cumpridas essas finalidades, seus dados são excluídos ou anonimizados de modo que não o identifiquem.

São conservados além desse prazo somente quando uma obrigação legal ou contratual assim o exigir, conforme o artigo 11 do Decreto 1377 de 2013.

Se saírem do país (autorização de transferência de dados)

Seus dados podem ser transferidos ou transmitidos internacionalmente conforme o artigo 26 da Lei 1581 de 2012 e os artigos 24 e 25 do Decreto 1377 de 2013.

Somente para países ou entidades que garantam um nível adequado de proteção, ou ao amparo das exceções legais ou de instrução da autoridade de proteção de dados.

O que você pode fazer a qualquer momento (seus direitos como titular)

  • Conhecer, atualizar e retificar seus dados pessoais.
  • Solicitar prova da autorização concedida.
  • Ser informado, mediante solicitação, do uso dado aos seus dados.
  • Apresentar queixas à Superintendência de Indústria e Comércio por infrações à Lei 1581 de 2012. Conforme o artigo 16, a queixa cabe depois de esgotado o trâmite de consulta ou reclamação junto a nós.
  • Revogar a autorização e solicitar a exclusão do dado nos casos permitidos por lei.
  • Acessar gratuitamente seus dados pessoais.

Exercer estes direitos é gratuito. Escreva para habeasdata@risksint.com.

O que você não é obrigado a responder

Responder perguntas sobre dados sensíveis, ou sobre dados de crianças e adolescentes, é facultativo. Você não é obrigado a fornecê-los, e recusar não impede receber os serviços que não os exijam.

Quem responde pelos seus dados

RISKS INTERNATIONAL S.A.S., NIT 900352786, Calle 25B # 39A-30, Bogotá, Colômbia. Telefone +57 (601) 794 1834. Canal de proteção de dados: habeasdata@risksint.com.