Política de Privacidad de la Red Rillis
Versión 2026-07-11 · Vigente desde el 11 de julio de 2026
Política de Privacidad de la Red Rillis
Versión: 2026-07-11 · Vigente desde: 11 de julio de 2026 A quién aplica: a las personas cuyos datos de identidad se procesan a través de la Plataforma Rillis, incluida la Red de Verificación Única. Para el tratamiento que Rillis realiza por cuenta de sus clientes empresariales, el cliente (la empresa que le solicita verificarse) es el responsable principal; esta política explica el rol de Rillis y sus prácticas.
Nota sobre roles. En la mayoría de los tratamientos, Rillis actúa como encargado (procesa por cuenta del cliente que es responsable). Rillis actúa como responsable independiente solo respecto de (a) la operación de la infraestructura de la Red (matching por identificador verificado, registro de consentimientos, auditoría inmutable, atestación de integridad), y (b) datos que trata para su propia operación, seguridad, facturación, cumplimiento y mejora del servicio con datos desidentificados. Cuando Rillis es encargado, para ejercer tus derechos puedes dirigirte al cliente responsable o a Rillis, que te encaminará.
1. Qué datos tratamos
Según el servicio contratado por el cliente, podemos tratar: datos de identidad declarados (nombre, documento, fecha de nacimiento, contacto); imágenes del documento de identidad; imagen facial/selfie y plantilla biométrica facial (dato biométrico/sensible); voz y plantilla de voz cuando se use verificación por voz (dato biométrico/sensible); metadatos técnicos de captura; datos de transacciones (cuando aplique); y, para la Red, un identificador de red verificado (tu email).
No registramos datos personales en claro en ninguna cadena de bloques. Cuando anclamos una atestación de integridad, solo registramos un resumen criptográfico (hash) con un valor aleatorio (“salt”) guardado fuera de la cadena.
2. Para qué los tratamos (finalidades) y base legal
Tratamos tus datos para: verificar tu identidad; realizar controles de prevención de fraude, sanciones, PEP y medios adversos (que ejecuta el cliente, no Rillis, como su decisión); permitir, si aceptas, reutilizar tu verificación con otro cliente de la Red; conservar registros conforme a obligaciones regulatorias (p. ej. PLA/FT); y operar y asegurar el servicio.
La base legal del tratamiento la determina el cliente responsable y varía por jurisdicción. Para el dato biométrico usamos, como base universal, tu consentimiento explícito; y —donde la ley lo permite— puede concurrir la base de prevención del fraude y seguridad en la identificación y autenticación (p. ej. bajo la LGPD de Brasil) u otra base de interés público con respaldo legal. Se te informa la base aplicable en el momento de la captura.
3. La Red de Verificación Única (reuso)
Si ya te verificaste con un cliente de Rillis (el “Donante”), puedes optar por reutilizar tu verificación con otro cliente (el “Receptor”) sin repetir el proceso. Cómo funciona y qué protege tu privacidad:
- Solo viaja tu evidencia de identidad (datos declarados, imágenes del documento y selfie). Nunca viajan los resultados, scores ni decisiones del proceso anterior.
- Autenticamos antes de mover un solo dato. El orden es: email → código de verificación (OTP) → tu consentimiento → selfie breve. Solo tras tu consentimiento explícito y específico para ese Receptor concreto se comunica la evidencia.
- Consentimiento por cada reuso y por cada receptor. No usamos un consentimiento “para toda la red para siempre”. Puedes negarte y verificarte desde cero sin ningún perjuicio, y puedes retirar tu consentimiento para reusos futuros en cualquier momento.
- El Receptor decide de forma independiente. El Receptor corre sus propios controles y toma su propia decisión; la reutilización no sustituye su diligencia.
- Anti‑enumeración. Diseñamos el flujo para no revelar si existe o no una coincidencia antes de autenticarte.
4. Con quién compartimos
Compartimos datos con: el cliente responsable que te solicita verificarte; el Receptor que tú autorizas en un reuso; y nuestros sub‑encargados (proveedores de OCR/biometría, de envío del código OTP, y de nube), bajo contrato y solo para prestar el servicio. Las fuentes de screening (sanciones/PEP/medios adversos) son de terceros; el cliente, no Rillis, decide su uso.
5. Transferencias internacionales
Cuando un reuso o el servicio implique transferir tus datos a otro país, lo hacemos con un mecanismo válido según la ley aplicable (decisiones de adecuación; cláusulas contractuales tipo —incluidas las SCC de la UE, las SCC brasileñas o las cláusulas modelo locales—; o, excepcionalmente, tu consentimiento explícito para la transferencia). Si el reuso cruza frontera, se te informa el país de destino antes de que aceptes.
6. Cuánto tiempo conservamos
Conservamos tus datos el tiempo necesario para la finalidad y, cuando la ley lo exige (p. ej. registros KYC bajo normas PLA/FT), por el plazo regulatorio aplicable (por defecto 5 años conforme al estándar GAFI, o el plazo local mayor). Las muestras biométricas crudas (imágenes/audio) se suprimen tras la verificación, conservando solo plantillas protegidas cuando corresponde, con destrucción al cumplirse la finalidad y dentro de los límites máximos aplicables. El hash on‑chain no puede borrarse; pero, eliminados tus datos y el salt fuera de la cadena, ese hash deja de poder referirse a ti.
7. Tus derechos
Según tu jurisdicción, tienes derecho a: acceder, rectificar, suprimir, oponerte, limitar el tratamiento, portar tus datos, retirar el consentimiento y no ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos significativos sin salvaguardas (incluido el derecho a intervención humana, a expresar tu punto de vista y a impugnar). Si una obligación legal nos exige conservar tus datos, podemos bloquearlos en lugar de suprimirlos hasta el vencimiento del plazo.
Para ejercerlos, contacta al cliente responsable o a Rillis en privacidad@rillis.io. Cuando exista, puedes también acudir a la autoridad de protección de datos de tu país.
8. Seguridad
Aplicamos cifrado en tránsito y en reposo, control de acceso por roles, autenticación reforzada y protección de plantillas biométricas conforme a estándares reconocidos (irreversibilidad, no vinculación y renovabilidad; detección de ataques de presentación en biometría facial). Ninguna medida elimina por completo el riesgo, pero trabajamos para minimizarlo.
9. Menores
Los Servicios están dirigidos a la verificación por cuenta de clientes empresariales. Cuando un cliente verifique a menores, el tratamiento y el consentimiento se ajustan a las reglas de capacidad y consentimiento parental de la jurisdicción aplicable.
10. Cambios y contacto
Podemos actualizar esta política; publicaremos la versión vigente con su fecha. Para consultas de privacidad: privacidad@rillis.io. Responsable de la infraestructura de Red: la entidad del grupo Rillis identificada como contratante en los Términos y Condiciones Maestros (según el Formulario de Pedido aplicable).