Operación · 12
Privacidad y consentimiento
El solicitante es el titular de sus datos personales. La API está diseñada para pedir lo mínimo, exigir su consentimiento y no devolver más de lo necesario.
Consentimiento
Lo recaba tu plataforma antes de crear la verificación, y viaja en cada petición como un objeto versionado y auditable:
"consentimiento": {
"otorgado": true,
"otorgado_en": "2026-09-22T16:05:00-06:00",
"version_aviso": "aviso-2026-09",
"evidencia_id": "ev-000123"
}
otorgadodebe sertrue. Sin el objeto, la API responde422 consentimiento_faltante: no se crea verificación ni se cobra.version_avisoidentifica el texto del aviso de privacidad que la persona aceptó.evidencia_idapunta a tu evidencia (registro, firma, bitácora). Consérvala: con ella se responde “qué autorizó esta persona, cuándo y contra qué texto”.- El consentimiento debe cubrir la consulta de su información y que el resultado se comparta con el arrendador.
Qué se envía y qué no
| Se envía | No se envía (el esquema lo rechaza) |
|---|---|
CURP (obligatoria) y, opcionalmente, nombre y apellidos. El consentimiento. Identificadores opacos tuyos (solicitud_id, propiedad_id) y tu webhook_url. |
Datos laborales o salariales, estado civil, situación familiar, edad, salud, situación migratoria o cualquier otro campo no declarado (campo_desconocido). |
Qué registra Revísame
- La verificación: tus identificadores, su estado, la recomendación emitida, la cobertura de fuentes, el cobro, fechas y vigencia.
- La referencia al consentimiento (
consentimiento.consentimiento_iden cada respuesta) para su trazabilidad. - El detalle de cualquier rechazo queda en un rastro auditable interno; la respuesta al socio nunca repite tus datos.
Los plazos de conservación y el ejercicio de derechos ARCO se rigen por el aviso de privacidad de Revísame y por tu contrato de socio.
Qué nunca sale de Revísame
- El reporte crudo de las fuentes consultadas (expedientes, documentos, números internos).
- La CURP en respuestas, errores o webhooks.
- Cualquier dato de otra cuenta: cada llave solo ve lo suyo.
Tus obligaciones como socio
- Usa la recomendación solo para el proceso de arrendamiento para el que se otorgó el consentimiento.
- No uses identificadores ni URLs que revelen datos sensibles de la persona.
- Protege tu llave y el secreto del webhook; limita quién ve las recomendaciones.
Canal MCP
El servidor MCP no tiene base de datos: reenvía cada llamada a la API con tu llave y no guarda llaves, peticiones ni respuestas. No registra encabezados ni cuerpos, y enmascara la CURP en todo texto que devuelve al agente (por ejemplo ABCD************01).