Seguridad
Tratamos los datos de tus contrapartes como evidencia.
Cifrado, control de acceso, auditoría y un reporte que cualquiera puede verificar. Y el flujo de consentimiento que exige la Ley 1581.
Seguridad y evidencia
Evidencia que resiste una auditoría.
Trazabilidad auditable de cada consulta: qué fuente respondió, cuándo y con qué resultado, en un PDF que cualquiera puede verificar.
PDF con QR y huella
El reporte congela las fuentes consultadas, lleva huella SHA-256 y un QR que abre una página pública de verificación con solo las iniciales del titular.
Cifrado AES-256
Datos personales cifrados a nivel de campo; los correos se guardan con huella HMAC-SHA256.
Acceso protegido
Contraseñas con bcrypt, sesiones de corta vida, segundo factor (TOTP) y roles por organización.
Auditoría de 5 años
Bitácora de acciones sensibles, con datos personales enmascarados en los registros.
Consentimiento Ley 1581
Declaras la autorización del titular o VerifyCol se la pide por correo. El titular puede ejercer sus derechos.
IA sin datos personales
El análisis asistido por IA no recibe el nombre, el documento ni el texto crudo de las fuentes.
Protección de datos
Controles técnicos, verificados en el código.
Cifrado a nivel de campo
Los datos personales se cifran con AES-256. Los correos se guardan con huella HMAC-SHA256 para buscarlos sin exponerlos.
Acceso
Contraseñas con bcrypt, sesiones con tokens de corta vida y renovación, segundo factor (TOTP) y cierre de sesión que revoca el token.
Roles y permisos
Permisos por organización y organizaciones jerárquicas. Las claves de API tienen alcances, límites por minuto y por día y fecha de vencimiento.
Auditoría
Bitácora de acciones sensibles con retención de 5 años, como evidencia SARLAFT. Los datos personales se enmascaran en los registros.
Retención definida
Cada tipo de dato tiene su plazo: por ejemplo, 90 días para registros técnicos y 30 días para sesiones.
Límites de uso
Límites de tasa en la API y en los formularios públicos.
Ley 1581 de 2012
El titular de los datos, protegido.
Autorización del titular
El cliente declara que tiene la autorización, o VerifyCol se la pide al titular por correo.
Derechos del titular
El titular puede ejercer sus derechos de consulta, rectificación y supresión.
Tras una supresión
Los reportes quedan bloqueados, sin destruir la evidencia de debida diligencia del cliente.
IA sin datos personales
El análisis asistido por IA no recibe el nombre ni el documento del titular, ni el texto crudo de las fuentes.
Solicitudes del titular: formulario de derechos del titular o dpo@verifycol.co.
Haz tu primera verificación hoy.
Crea tu cuenta y recibe 30 créditos de evaluación. Si prefieres una demostración, escríbenos por WhatsApp.
