Risks International S.A.S.
Próximo evento1er. Congreso Internacional de Integridad, Compliance y Transparencia14 de octubre de 2026Hotel Marriott, BogotáFaltan 32 díasAsegure su entrada

Debida diligencia y validación

API y WebService de validación

Integre la validación en su ERP, su CRM o su portal de proveedores: el control se ejecuta donde ya trabaja su equipo.

Por qué importa

Un control que obliga a salir del sistema donde se trabaja es un control que se salta. Si para crear un proveedor en el ERP hay que abrir otra plataforma, copiar el NIT, consultar, descargar el soporte y adjuntarlo, alguien acabará creando el proveedor sin hacerlo — normalmente el día que hay prisa, que es justo cuando más falta hacía.

La integración resuelve eso invirtiendo el orden: la validación ocurre dentro del proceso de negocio, automáticamente, y lo que llega al usuario es el resultado. El control deja de depender de la disciplina de cada persona.

API y WebService de validación

Qué incluye el servicio

API REST y WebService

Consulta por documento o NIT y respuesta estructurada con el resultado de todas las fuentes, lista para procesar.

Autenticación por token

Credenciales por sistema y por ambiente, revocables, con registro de qué sistema consultó qué.

Ambiente de pruebas

Un entorno separado con datos de prueba, para desarrollar e integrar sin consumir consultas reales ni contaminar la trazabilidad.

Webhooks

Para los procesos que no son inmediatos —una consulta masiva, un cambio de estado de una contraparte vigilada— el resultado se notifica a su sistema en vez de obligarle a preguntar.

Documentación y acompañamiento

Especificación de cada endpoint, ejemplos y soporte técnico durante la integración. La primera consulta en producción no debería tomar más de una tarde.

Casos de uso

Situaciones reales del mercado colombiano y lo que cambia después.

Tecnología y operaciones

La creación de terceros en el ERP no pasa por ningún control de listas.

Resultado

El alta de un tercero dispara la validación y no se completa si hay una coincidencia sin resolver.

Portales de proveedores

El portal de registro recoge los datos pero la validación se hace después, a mano y en lote.

Resultado

El proveedor se valida al registrarse y el equipo solo interviene en los casos marcados.

Comercio electrónico y fintech

El volumen de vinculaciones hace inviable cualquier consulta manual.

Resultado

La validación corre dentro del flujo de onboarding, en tiempo real y con soporte automático.

Qué recibe

En cumplimiento, lo que no está documentado no existe frente a un ente de control.

  • Credenciales de producción y de pruebas
  • Documentación técnica de la API
  • Acompañamiento durante la integración
  • Registro de consultas por sistema, para auditoría

Marco normativo

Las normas concretas sobre las que se construye este servicio.

  • Capítulo X CBJ Supersociedades — la evidencia de la consulta debe conservarse igual que si fuera manual
  • Ley 1581 de 2012 — el tratamiento de datos por integración exige la misma autorización

Preguntas frecuentes

¿Qué pasa si la API no responde?

Es la pregunta correcta, y hay que decidirla antes de integrar: si el alta de un tercero se bloquea o se permite marcándola como pendiente de validar. Las dos opciones son defendibles; lo que no lo es es que la decisión la tome un error no controlado.

¿Consumimos una consulta cada vez que llamamos?

En producción sí, y por eso existe el ambiente de pruebas: desarrollar contra producción es la forma más rápida de gastar el plan y de llenar la auditoría de consultas que no correspondían a nadie.

Hablemos de API / WebService para desarrolladores

Cuéntenos su situación y le respondemos con un alcance concreto: qué haría falta, en cuánto tiempo y con qué esfuerzo de su equipo. Sin compromiso.

  • Le responde un especialista, no un formulario automático.
  • Si su caso no necesita este servicio, se lo decimos.
  • Sus datos se tratan conforme a la Ley 1581 de 2012, con su autorización.
¿Para qué nos escribe?
Ver el detalle de la autorización

Para qué usamos sus datos (Finalidad del tratamiento)

  • Manejo comercial y contacto comercial posterior.
  • Atención de su solicitud, requerimientos y derechos de petición.
  • Validación de información para la prevención del fraude.
  • Validación de identidad y debida diligencia de contrapartes.
  • Manejo y control administrativo, y seguimiento contractual.
  • Cumplimiento de obligaciones legales, en particular las de prevención del LA/FT/FPADM.

El tratamiento puede ser manual o automatizado, y comprende recolectar, almacenar, usar, circular y suprimir.

Cuánto tiempo los conservamos

Solo el tiempo razonable y necesario para cumplir las finalidades que usted autorizó, o el que exija la ley. Cumplidas esas finalidades, sus datos se suprimen o se anonimizan de modo que no lo identifiquen.

Se conservan más allá de ese plazo únicamente cuando lo exija una obligación legal o contractual, conforme al artículo 11 del Decreto 1377 de 2013.

Si salen del país (Autorización de transferencia de datos)

Sus datos pueden transferirse o transmitirse internacionalmente conforme al artículo 26 de la Ley 1581 de 2012 y a los artículos 24 y 25 del Decreto 1377 de 2013.

Solo hacia países o entidades que garanticen un nivel adecuado de protección, o al amparo de las excepciones legales o de una instrucción de la autoridad de protección de datos.

Qué puede hacer usted en cualquier momento (sus derechos como titular)

  • Conocer, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorización que otorgó.
  • Ser informado, previa solicitud, del uso que se ha dado a sus datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la Ley 1581 de 2012. Conforme al artículo 16, la queja procede una vez agotado el trámite de consulta o reclamo ante nosotros.
  • Revocar la autorización y solicitar la supresión del dato en los casos que la ley permite.
  • Acceder de forma gratuita a sus datos personales.

Ejercer estos derechos es gratuito. Escriba a habeasdata@risksint.com.

Lo que no está obligado a responder

Responder preguntas sobre datos sensibles o sobre datos de niñas, niños y adolescentes es facultativo. No está obligado a suministrarlos y no hacerlo no le impide recibir los servicios que no los requieran.

Quién responde por sus datos

RISKS INTERNATIONAL S.A.S., NIT 900352786, Calle 25B # 39A-30, Bogotá, Colombia. Teléfono +57 (601) 794 1834. Canal de protección de datos: habeasdata@risksint.com.