> For the complete documentation index, see [llms.txt](https://docs.complycube.com/documentation/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.complycube.com/documentation/documentation/documentation-es/confianza-y-cumplimiento/cumplimiento.md).

# Cumplimiento

### Resumen

ComplyCube ayuda a las empresas reguladas a cumplir con los requisitos de verificación de identidad, KYC, KYB, AML y prevención del fraude a través de una sola plataforma.

Esta página describe las certificaciones de cumplimiento, los controles de seguridad, las prácticas de procesamiento de datos y la cobertura de privacidad de ComplyCube.

{% hint style="info" %}
Para consultar la documentación y las pruebas más recientes, visite el [Centro de confianza de ComplyCube](https://trust.complycube.com).
{% endhint %}

### Certificaciones de cumplimiento y marcos de referencia

ComplyCube mantiene y respalda las siguientes certificaciones, normas y marcos de privacidad:

<table data-header-hidden="false" data-header-sticky data-search="false"><thead><tr><th>Norma o marco de referencia</th><th>Cobertura</th></tr></thead><tbody><tr><td><strong>ISO 27001:2022</strong></td><td>Gestión de la seguridad de la información.</td></tr><tr><td><strong>ISO 9001:2015</strong></td><td>Sistemas de gestión de la calidad.</td></tr><tr><td><strong>Cyber Essentials del Reino Unido</strong></td><td>Controles básicos de ciberseguridad.</td></tr><tr><td><strong>DIATF del Reino Unido</strong></td><td>Alineación con el Marco de Confianza de Identidad y Atributos Digitales del Reino Unido.</td></tr><tr><td><strong>ISO 30107-3</strong></td><td>Pruebas de detección de ataques de presentación.</td></tr><tr><td><strong>ACCS 4:2020</strong></td><td>Requisitos técnicos para sistemas de verificación de edad.</td></tr><tr><td><strong>RGPD</strong></td><td>Requisitos de protección de datos y privacidad de la UE.</td></tr><tr><td><strong>CCPA</strong></td><td>Requisitos de privacidad de California.</td></tr></tbody></table>

### Áreas de control de seguridad

ComplyCube publica controles en los siguientes ámbitos:

| Área de control                          | Cobertura                                                                                                                                                   |
| ---------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Seguridad de la infraestructura**      | Restricciones de acceso privilegiado, MFA, autenticación segura y controles de acceso a la red.                                                             |
| **Seguridad organizativa**               | Eliminación de activos, antimalware, acuerdos de confidencialidad, política de contraseñas y controles para empleados.                                      |
| **Seguridad del producto**               | Cifrado en reposo, autoevaluaciones de control y pruebas de penetración.                                                                                    |
| **Procedimientos internos de seguridad** | Planificación de continuidad del negocio/recuperación ante desastres, ciclo de vida de desarrollo seguro, procesos de denuncia y supervisión de gobernanza. |
| **Datos y privacidad**                   | Clasificación de datos, retención y procedimientos de eliminación de datos de clientes.                                                                     |

### Procesamiento de datos y privacidad

ComplyCube aplica las siguientes prácticas de tratamiento de datos en los flujos de trabajo de verificación y cumplimiento:

| Área                               | Cómo lo gestiona ComplyCube                                                                                                                                                                                                                                                                                 |
| ---------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Minimización de datos**          | Solo se recopilan y procesan los datos necesarios para el flujo de verificación configurado.                                                                                                                                                                                                                |
| **Procesamiento y residencia**     | El procesamiento y el almacenamiento se ajustan a la región seleccionada para su cuenta y caso de uso. Para conocer las opciones regionales de tratamiento y almacenamiento, consulte [Residencia de datos](/documentation/documentation/documentation-es/confianza-y-cumplimiento/residencia-de-datos.md). |
| **Retención**                      | Los periodos de retención pueden configurarse, con flujos de trabajo de eliminación para respaldar los requisitos normativos y empresariales.                                                                                                                                                               |
| **Subencargados**                  | Los subencargados están documentados y sujetos a las obligaciones adecuadas de seguridad y protección de datos.                                                                                                                                                                                             |
| **Solicitudes de los interesados** | Las solicitudes de privacidad se gestionan mediante procesos documentados, incluidos flujos de trabajo de exportación y eliminación cuando corresponda.                                                                                                                                                     |

### Registro de auditoría

Cada acción y verificación genera un registro detallado de evidencias que ayuda a las organizaciones a comprender cómo se toman las decisiones y a demostrar el cumplimiento cuando es necesario.

Dependiendo del tipo de verificación, las pruebas disponibles pueden incluir:

* Eventos de verificación y cronología del procesamiento.
* Imágenes de documentos de identidad y datos extraídos.
* Resultados de la verificación biométrica, incluidos los resultados de liveness y de coincidencia facial.
* Resultados del cribado AML y resultados de verificación.
* Acciones del revisor e historial de decisiones, cuando corresponda.
* Informes descargables y pruebas de respaldo.

Todas las pruebas se conservan de forma segura y se rigen por permisos de acceso y ajustes de retención configurables, lo que ayuda a las organizaciones a cumplir con los requisitos internos de gobernanza y normativos.

### Medidas de seguridad

ComplyCube protege los datos de los clientes mediante múltiples capas de controles de seguridad técnicos, operativos y organizativos.

Dependiendo de su despliegue y configuración, estas salvaguardas incluyen:

* Cifrado de los datos en tránsito y en reposo.
* Gestión segura de claves y acceso estrictamente controlado a sistemas sensibles.
* Webhooks firmados, listas de अनुमति/IP y controles de seguridad de red.
* Evaluaciones continuas de vulnerabilidades y pruebas de penetración periódicas.
* Procesos de continuidad del negocio, recuperación ante desastres y respuesta a incidentes.

En conjunto, estas medidas ayudan a proteger la información sensible, mantener la resiliencia de la plataforma y respaldar los requisitos de seguridad y cumplimiento del sector.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.complycube.com/documentation/documentation/documentation-es/confianza-y-cumplimiento/cumplimiento.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
