Un cliente supera los controles de alta y después solicita una retirada a una nueva dirección. Su equipo necesita saber qué partes e identificadores se comprobaron, qué significa cada resultado y quién puede decidir si la transferencia sigue adelante. Una etiqueta como «monedero comprobado» deja sin explicar buena parte de ese trabajo.
Esta guía ayuda a los proveedores de servicios de activos virtuales (VASP), proveedores de servicios de criptoactivos (CASP) y empresas de pagos que operan con criptoactivos a conectar las comprobaciones de clientes, direcciones de monedero y transferencias. El proceso es una recomendación operativa que debe adaptarse a sus servicios, jurisdicciones y política. No es una lista universal de obligaciones legales.
Defina qué pregunta responde cada control
Empiece por determinar qué permiten concluir sus controles. Varios servicios pueden contribuir a una misma decisión de alta o transferencia.
| Control | Pregunta que ayuda a responder | Límite que debe mantenerse |
|---|---|---|
| Comprobación de sanciones de clientes y empresas | ¿La información de identidad aportada produce una coincidencia potencial con los datos de sanciones relevantes? | La coincidencia debe revisarse; la ausencia de coincidencia por nombre no resuelve la propiedad, el control ni todas las restricciones aplicables. |
| Comprobación de PEP | ¿Existe información relevante sobre la exposición política de una persona? | La condición de PEP es un factor de diligencia debida, no una designación por sanciones ni una conclusión de conducta ilícita. |
| Comprobación de sanciones de una dirección de monedero | ¿La dirección aportada produce una coincidencia potencial con los identificadores de sanciones admitidos? | No acredita la titularidad del monedero, su historial de transacciones ni su exposición indirecta. |
| Análisis de blockchain o KYT | ¿Qué indica el análisis de actividad, atribución o exposición en blockchain? | Requiere una capacidad independiente y una explicación clara de su cobertura y métodos. |
| Proceso de la Travel Rule | ¿Se recoge, comprueba e intercambia la información exigida del ordenante y el beneficiario para las transferencias incluidas en su ámbito? | Comprobar las partes no realiza el intercambio de información. |
| Monitorización de patrones transaccionales | ¿La actividad requiere investigación en el contexto del cliente y de las transacciones? | Comprobar nombres e identificadores no analiza patrones de comportamiento. |
Utilice la colección de recursos sobre PBC/FT en criptoactivos y Travel Rule como punto de partida general. Para distinguir los controles, consulte comprobación de transacciones frente a monitorización de transacciones.
Defina las partes y los datos antes de decidir cuándo comprobarlos
Para cada servicio —apertura de cuenta, alta de una empresa, depósito, retirada o transferencia— documente qué personas o empresas se incluyen y de dónde procede su información. Una persona, un cliente empresarial, un beneficiario y una dirección de monedero no deben convertirse en un único término de búsqueda sin distinción.
Registre la relación entre el cliente y cada parte aportada. En una cuenta empresarial, puede incluir titulares reales, personas que ejercen el control o representantes autorizados ya identificados, cuando lo exija la política. Comprobar esas partes no permite descubrir la estructura de propiedad. Consulte la guía de comprobación de titulares reales y partes vinculadas para ese proceso específico.
Conserve la procedencia y la fecha de actualización de la información identificativa. Los nombres, alias e identificadores secundarios disponibles ayudan a los analistas a distinguir personas o empresas con nombres similares. No complete datos con suposiciones ni interprete la falta de información como prueba de que una coincidencia no corresponde al cliente.
Las direcciones de monedero necesitan un campo propio y el contexto de la transacción. Conserve el valor aportado y la información de red cuando esté disponible. Defina cómo tratar los datos incompletos o no admitidos antes de que ese supuesto aparezca en una operación real.
En el alta: resuelva el contexto del cliente
Compruebe al cliente o la empresa y las demás partes que incluya su política. Distinga los resultados de sanciones, la información de PEP y los hallazgos de prensa adversa: responden a preguntas diferentes y pueden requerir actuaciones distintas.
La verificación de identidad y de empresas forma parte del proceso de alta más amplio. Una comprobación de sanciones no prueba que el solicitante sea la persona indicada, que un registro empresarial sea auténtico ni que el solicitante controle un monedero.
Asigne un analista a cada coincidencia potencial y registre los hechos utilizados para resolverla. Si una relación empresarial plantea dudas sobre propiedad o control, remítala al análisis correspondiente aunque no se haya encontrado una coincidencia directa por nombre. Para delimitar el alcance legal, consulte la guía práctica de comprobación de sanciones.
Si los nombres ambiguos generan trabajo repetido, utilice la guía de reducción de falsos positivos para diseñar y probar la calibración. Si una noticia requiere investigación, aplique el método de revisión y documentación de prensa adversa. Ninguno de estos procesos debe reducirse a una regla de rechazo automático.
En una transferencia: vincule el resultado con la operación
Defina en qué punto la comprobación informa el proceso de transferencia. Una solicitud de retirada puede introducir un nuevo beneficiario, una contraparte o una dirección de destino; una comprobación anterior del cliente no demuestra que esos nuevos datos se hayan contrastado.
Por ejemplo, la revisión de una retirada podría seguir estos pasos:
- Recoger la referencia del cliente, la de la transferencia, las partes relevantes aportadas y la dirección de destino.
- Ejecutar las comprobaciones requeridas para esas partes con la configuración seleccionada.
- Distinguir las comprobaciones completadas, las coincidencias que requieren revisión y los fallos técnicos o de datos.
- Aplicar el procedimiento de revisión y escalado de la entidad junto con los demás controles exigidos.
- Conservar la ejecución de la comprobación y la decisión operativa autorizada vinculadas al registro de la transferencia.
Estos pasos describen responsabilidades, no una regla universal de retención o liberación de fondos. La respuesta depende de los requisitos aplicables y del procedimiento de decisión autorizado de la entidad.
El proceso documentado de Checklynx POST /transactions mantiene las partes aportadas dentro de una ejecución de comprobación de transacciones. Su instrumento de pago wallet_address comprueba la dirección aportada cuando el perfil elegido tiene habilitada la comprobación de identidad frente a sanciones. Guarde el identificador de ejecución devuelto junto con su propia referencia de transferencia para poder consultarla. La documentación técnica define los campos admitidos y el comportamiento actual.
Si su plataforma conserva todo el registro de revisión y solo necesita consultas directas, puede resultar más adecuado otro modelo de integración. La guía de la API de comprobación de transacciones frente a la API de sanciones y PEP trata esa elección, la correlación de solicitudes y la gestión de reintentos.
Qué permite concluir el resultado de una dirección de monedero
En relación con las sanciones estadounidenses, la pregunta frecuente 562 de OFAC explica que el organismo puede publicar direcciones de monedas digitales asociadas a personas bloqueadas y que esas listas probablemente no sean exhaustivas. Por tanto, una consulta de los identificadores publicados no demuestra que se hayan comprobado todas las direcciones asociadas a una persona sancionada.
Una coincidencia directa de dirección y una exposición indirecta a través de otras direcciones son hallazgos distintos. Investigar recorridos de transacciones, atribuir monederos, identificar agrupaciones o analizar exposición indirecta requiere capacidades que van más allá de la comprobación de identificadores de sanciones. Evalúe por separado si su análisis de riesgos requiere un proveedor de inteligencia de blockchain u otras herramientas de investigación.
Documente un resultado sin coincidencias potenciales conforme a la comprobación realizada: dirección aportada, configuración relevante, momento de ejecución y resultado devuelto. No lo convierta en «monedero seguro», «titular verificado» o «sin riesgo cripto». El cliente, la contraparte, la propiedad y el contexto general de la transferencia pueden seguir requiriendo análisis.
Utilice los datos de la Travel Rule sin confundir los controles
La información del ordenante y del beneficiario puede ayudar a completar los registros de las partes utilizadas en las comprobaciones. Asigne un responsable de recibir esa información, resolver incoherencias y mantener los datos comprobados vinculados a la transferencia.
En la UE, el Reglamento (UE) 2023/1113 establece requisitos de información para las transferencias de fondos y de determinados criptoactivos incluidas en su ámbito. Es legislación vinculante; la empresa debe evaluar su aplicabilidad, excepciones y obligaciones concretas. El software de comprobación no satisface por sí solo los requisitos de recogida, verificación o intercambio de información.
Defina qué ocurre cuando falta información exigida, llega tarde o cambia después de una comprobación anterior. Mantenga separado el resultado del tratamiento de la información y el de sanciones. Enviar un mensaje a otro proveedor no demuestra que se hayan comprobado sus partes, y comprobarlas no demuestra que se haya intercambiado el mensaje exigido.
Después del alta: gestione los cambios y las nuevas comprobaciones
La información del cliente, las partes vinculadas y los datos de sanciones pueden cambiar. Defina los supuestos de revisión y nueva comprobación conforme a los requisitos y la política aplicables, e identifique quién responde cuando información nueva altera una evaluación anterior. No existe un intervalo universal de revisión para todos los VASP o clientes.
Los registros de clientes de Checklynx permiten utilizar la monitorización continua configurada en el panel. Se trata de nuevas comprobaciones de esos registros, no de observación de transacciones en blockchain ni de monitorización de patrones de actividad cripto. La API pública actual no permite configurar ni ejecutar esa monitorización.
Vincule los nuevos hallazgos a la revisión del cliente o de la transferencia correspondiente, sin sobrescribir el resultado anterior. La decisión previa debe seguir siendo comprensible: qué se sabía, qué se comprobó y qué información posterior motivó una nueva revisión.
Conserve documentación útil sin reconstruirla manualmente
La documentación consume tiempo cuando los analistas copian repetidamente nombres, resultados de consultas y referencias de transacciones en notas separadas. Acuerde qué sistema conserva cada parte del registro para que el mismo contexto sirva en la revisión inicial, el escalado y las comprobaciones posteriores de control.
Para revisar una transferencia, mantenga vinculados la referencia de transferencia de su sistema, las partes comprobadas, los datos aportados, el momento y la configuración de ejecución, los resultados, la referencia de caso cuando corresponda, la justificación del analista y el resultado autorizado. Limite el acceso a la información personal y financiera y siga la política de conservación de la entidad. La guía de documentación de investigaciones de alertas de sanciones explica el método en detalle.
Las ejecuciones de comprobación de transacciones de Checklynx proporcionan documentación consultable y pueden vincular los resultados que requieren actuación con un caso. Las consultas PBC/FT directas no crean registros de clientes ni casos, por lo que la integración que las utilice debe conservar su propio registro de decisión. Elija el modelo teniendo en cuenta quién asume esa responsabilidad documental.
Utilice los requisitos de aceptación técnica para las pruebas de ingeniería y la guía de compra de software de comprobación de sanciones para evaluar proveedores.
Integre Checklynx en sus comprobaciones de criptoactivos
Checklynx aporta funciones de comprobación y revisión: sanciones y PEP para clientes y empresas, partes de transferencias aportadas, comprobaciones de sanciones de direcciones de monedero admitidas y un proceso separado de consulta de prensa adversa. Su equipo mantiene la responsabilidad sobre el diseño global de los controles y las decisiones.
Prepare un ejemplo de alta y otro de transferencia, con las partes, los identificadores, el responsable de revisión y la documentación que necesita conservar. La solución para plataformas cripto y VASP muestra dónde encaja Checklynx y qué controles requieren sistemas separados.
Fuentes oficiales
- OFAC, pregunta frecuente 562: identificadores de monedas digitales en la lista SDN
- Reglamento (UE) 2023/1113: información que acompaña a las transferencias de fondos y de determinados criptoactivos
- Guía técnica de Checklynx: comprobaciones, clientes y ejecuciones de transacciones
- Contrato OpenAPI de Checklynx