Saltar al contenido

API DE REVÍSAME. Verificación de solicitantes de arrendamiento para plataformas socias. Revísame informa; el arrendador decide.

Revísame / desarrolladores

Operación · 12

Privacidad y consentimiento

El solicitante es el titular de sus datos personales. La API está diseñada para pedir lo mínimo, exigir su consentimiento y no devolver más de lo necesario.

Consentimiento

Lo recaba tu plataforma antes de crear la verificación, y viaja en cada petición como un objeto versionado y auditable:

"consentimiento": {
  "otorgado": true,
  "otorgado_en": "2026-09-22T16:05:00-06:00",
  "version_aviso": "aviso-2026-09",
  "evidencia_id": "ev-000123"
}
  • otorgado debe ser true. Sin el objeto, la API responde 422 consentimiento_faltante: no se crea verificación ni se cobra.
  • version_aviso identifica el texto del aviso de privacidad que la persona aceptó.
  • evidencia_id apunta a tu evidencia (registro, firma, bitácora). Consérvala: con ella se responde “qué autorizó esta persona, cuándo y contra qué texto”.
  • El consentimiento debe cubrir la consulta de su información y que el resultado se comparta con el arrendador.

Qué se envía y qué no

Se envíaNo se envía (el esquema lo rechaza)
CURP (obligatoria) y, opcionalmente, nombre y apellidos. El consentimiento. Identificadores opacos tuyos (solicitud_id, propiedad_id) y tu webhook_url. Datos laborales o salariales, estado civil, situación familiar, edad, salud, situación migratoria o cualquier otro campo no declarado (campo_desconocido).

Qué registra Revísame

  • La verificación: tus identificadores, su estado, la recomendación emitida, la cobertura de fuentes, el cobro, fechas y vigencia.
  • La referencia al consentimiento (consentimiento.consentimiento_id en cada respuesta) para su trazabilidad.
  • El detalle de cualquier rechazo queda en un rastro auditable interno; la respuesta al socio nunca repite tus datos.

Los plazos de conservación y el ejercicio de derechos ARCO se rigen por el aviso de privacidad de Revísame y por tu contrato de socio.

Qué nunca sale de Revísame

  • El reporte crudo de las fuentes consultadas (expedientes, documentos, números internos).
  • La CURP en respuestas, errores o webhooks.
  • Cualquier dato de otra cuenta: cada llave solo ve lo suyo.

Tus obligaciones como socio

  • Usa la recomendación solo para el proceso de arrendamiento para el que se otorgó el consentimiento.
  • No uses identificadores ni URLs que revelen datos sensibles de la persona.
  • Protege tu llave y el secreto del webhook; limita quién ve las recomendaciones.

Canal MCP

El servidor MCP no tiene base de datos: reenvía cada llamada a la API con tu llave y no guarda llaves, peticiones ni respuestas. No registra encabezados ni cuerpos, y enmascara la CURP en todo texto que devuelve al agente (por ejemplo ABCD************01).