Cumplimiento nativo.
Diseñado en torno a su normativa.
WeVerify no es adyacente al cumplimiento, es de cumplimiento nativo. Conforme en varias jurisdicciones. Servicio de confianza conforme con eIDAS 2.0. RGPD por arquitectura. Construido desde el primer día en torno a los marcos que su organización ya cumple, no añadido sobre una plataforma genérica.
Certificaciones y marcos
Cada marco que rige lo que hace WeVerify.
🇪🇺 eIDAS 2.0, QTSP
WeVerify es conforme con eIDAS 2.0, con firmas reconocidas en los 27 estados miembros de la UE, además del RU, EE. UU. (ESIGN/UETA) y Suiza (ZertES). Se requiere verificación biométrica en cada firma.
🌍 Conforme en varias jurisdicciones
Conforme con eIDAS 2.0 (UE), las UK Electronic Signatures Regulations, la US ESIGN Act y UETA, y la ZertES suiza. Válido para transacciones transfronterizas en todas las jurisdicciones admitidas.
🔐 RGPD, privacidad por arquitectura
Los datos biométricos en bruto nunca salen del dispositivo del usuario. Solo procesamos pruebas criptográficas. No existe ninguna base de datos biométrica. Esto es privacidad desde el diseño según el artículo 25, una decisión de arquitectura técnica, no un documento de políticas.
🇬🇧 UK DIATF
Alineado con el UK Digital Identity and Attributes Trust Framework. Las firmas producidas con WeVerify son válidas según la legislación británica de identificación electrónica y servicios de confianza.
🇺🇸 US ESIGN & UETA
Las firmas electrónicas cumplen la US Electronic Signatures in Global and National Commerce Act y la UETA a nivel estatal, lo que las hace jurídicamente vinculantes para transacciones regidas por el derecho estadounidense.
🇨🇭 Swiss ZertES
Las firmas electrónicas cualificadas cumplen el derecho federal suizo (ZertES), aplicables a servicios financieros, transacciones corporativas y contratos con cláusulas de derecho suizo.
🤖 Ley de IA de la UE, art. 13
El e-Seal de WeVerify cumple los requisitos de procedencia de datos del artículo 13 de la Ley de IA para sistemas de IA de alto riesgo, creando un registro criptográfico del estado y la trazabilidad de los datos de entrenamiento.
📱 DSA y Online Safety Act
El producto de verificación de edad cumple los requisitos de garantía de edad del DSA de la UE y la OSA del RU, con prioridad a la privacidad, técnicamente fiable y sin conservar datos personales tras la comprobación.
🔒 ISO/IEC 27001
Prácticas de gestión de la seguridad de la información alineadas con los principios de la norma ISO/IEC 27001. Registro completo de la pista de auditoría para cada evento de verificación, firma y sellado. Certificación formal en curso.
Comparación de plataformas
Una plataforma. Lo que suele requerir tres proveedores.
| Capacidad | WeVerify | Proveedor IDV típico | Proveedor de e-firma típico | Proveedor de edad típico |
|---|---|---|---|---|
| Verificación de identidad por pasaporte NFC | ✓ Flujo principal | ~ Parcial | ✗ No ofrecido | ~ Solo step-up |
| Vivacidad biométrica certificada contra deepfakes | ✓ ISO 30107-3 | ✓ Estándar | ✗ No ofrecido | ~ Parcial |
| Firma biométrica cualificada eIDAS 2.0 | ✓ Supervisado por QTSP | ✗ No ofrecido | ~ Algunos proveedores | ✗ No ofrecido |
| e-Seal cualificado eIDAS 2.0 | ✓ Cualificado | ✗ No ofrecido | ✗ No ofrecido | ✗ No ofrecido |
| Verificación de empresa (KYB) | ✓ Registros en tiempo real | ~ Parcial | ✗ No ofrecido | ✗ No ofrecido |
| Videollamada sellada con acceso verificado | ✓ Calidad notarial | ✗ No ofrecido | ✗ No ofrecido | ✗ No ofrecido |
| Verificación de edad biométrica | ✓ Conforme con DSA y OSA | ~ Parcial | ✗ No ofrecido | ✓ Flujo principal |
| Cumplimiento en varias jurisdicciones | ✓ Activo | ✗ No habitual | ~ Algunos proveedores | ✗ No habitual |
| Privacidad RGPD por arquitectura | ✓ Sin base de datos biométrica | ~ Basado en políticas | ~ Basado en políticas | ~ Variable |
| Identidad verificada reutilizable | ✓ Entre servicios | ~ Parcial | ✗ No ofrecido | ✗ No ofrecido |
| Una API para todas las capacidades | ✓ Una integración | ✗ Solo IDV | ✗ Solo firma | ✗ Solo edad |
¿Preguntas sobre cumplimiento?
Hable con nuestro equipo.
Podemos asignar las certificaciones de WeVerify a sus obligaciones regulatorias concretas, ya sea eIDAS, WMO, DSA, AMLD6 o la Ley de IA. Reserve una llamada de cumplimiento.
