Integración KYC de lotería: estados, datos y revisión manual
Una integración KYC para lotería debe convertir las decisiones del proveedor de verificación en permisos claros y controlados de la cuenta del jugador. Define estados, revisión manual, tratamiento de actualizaciones y límites de datos antes de conectar la primera pantalla. Completar una carga de documentos no equivale a aprobar al solicitante. Esta guía aborda requisitos […]
Una integración KYC para lotería debe convertir las decisiones del proveedor de verificación en permisos claros y controlados de la cuenta del jugador. Define estados, revisión manual, tratamiento de actualizaciones y límites de datos antes de conectar la primera pantalla. Completar una carga de documentos no equivale a aprobar al solicitante.
Esta guía aborda requisitos técnicos y operativos, no asesoramiento jurídico para un país ni documentación real de la API de WhiteLotto. El operador y sus asesores deben definir comprobaciones aplicables y acciones permitidas. La guía del recorrido KYC relaciona la experiencia del jugador con los controles.
Relaciona estados del proveedor con decisiones del operador
Distingue el estado del flujo del proveedor, el resultado de la decisión y los permisos internos de cuenta. «Completado» puede describir una revisión terminada tanto con aprobación como con rechazo. «Requiere acción» puede pedir otro documento, sin ser un rechazo final.
| Estado interno | Significado a definir | Acción del operador |
|---|---|---|
| Sin iniciar | No se ha iniciado el recorrido de verificación requerido. | Mostrar el siguiente paso y las restricciones configuradas. |
| Esperando al solicitante | Falta información o una nueva presentación. | Solicitarla de forma clara y segura sin revelar lógica interna de riesgo. |
| Pendiente de revisión | Proveedor o revisor no ha producido una decisión utilizable. | Mantener el estado pendiente; no aprobar por timeout. |
| Revisión manual | Se necesita una decisión humana autorizada. | Asignar responsable, límites de acceso y escalado. |
| Aprobado | Se han superado las comprobaciones acordadas para ese nivel y momento. | Aplicar solo permisos autorizados por la política del operador. |
| Rechazado o restringido | Un resultado final o una restricción posterior exige actuar. | Aplicar restricciones controladas y comunicación permitida. |
La documentación de estados de Sumsub ilustra la diferencia entre revisión completada, aprobación y rechazo con posibilidad de reintento. Es un ejemplo de un proveedor, no una afirmación de que WhiteLotto utilice Sumsub o tenga estados idénticos.
Procesa de forma segura las actualizaciones y cambios de decisión
Relaciona la referencia del solicitante con el jugador y nivel de verificación correctos. Valida el origen del evento mediante el mecanismo documentado. Conserva metadatos suficientes para detectar duplicados e investigar tiempos, sin incluir documentos de identidad en registros rutinarios.
Un solicitante puede recibir una decisión posterior a la primera finalización. La guía de resultados de Sumsub describe eventos finales posteriores y recuperación de entregas perdidas. Acuerda cómo determinar la decisión vigente, tratar actualizaciones antiguas y reevaluar permisos tras un cambio legítimo. Una aprobación almacenada para siempre no es un modelo completo.
Prepara una ruta soportada para recuperar notificaciones ausentes. Utiliza consultas de estado o repetición del proveedor como alternativa según el contrato, no sondeos continuos de todos los solicitantes sin motivo. Relaciona este diseño con la arquitectura general de integración.
Minimiza los datos copiados a la plataforma
Identifica qué necesita cada sistema: referencia del proveedor, decisión, nivel, marcas temporales y códigos de motivo permitidos pueden servir sin copiar todos los documentos. Define acceso al panel del proveedor, conservación local y propagación de instrucciones de borrado o retención.
Utiliza solicitantes ficticios en desarrollo y demostraciones. No pidas pasaportes reales para un entorno de pruebas no aprobado. Aplica acceso por roles a la revisión manual y evita identificadores sensibles en URL, eventos analíticos y seguimiento general de errores. Resuelve los derechos contractuales por separado con la guía de propiedad de datos de jugadores.
Define la gestión manual antes del lanzamiento
Nombra revisor, responsable de escalado y acciones permitidas para casos ambiguos. Especifica cómo tratar cuentas duplicadas, referencias discordantes, proveedores no disponibles y verificaciones reabiertas. Distingue un fallo técnico de una decisión negativa, evitando decir al cliente que no superó una comprobación cuando faltó una respuesta.
Soporte necesita mensajes seguros, referencias de caso y acceso a un revisor autorizado, no acceso documental sin límites. Acuerda expectativas y antigüedad de excepciones con el checklist de soporte y SLA.
Casos de aceptación de la integración KYC
- Nuevo solicitante, aprobación, nueva presentación, rechazo final y revisión manual.
- Eventos duplicados, retrasados y desordenados del mismo solicitante.
- Decisión posterior que modifica acciones permitidas en una cuenta existente.
- Interrupción del proveedor, notificación perdida y recuperación controlada.
- Referencia de jugador incorrecta, revisor no autorizado y acceso restringido a datos.
- Mensajes localizados y recorridos de verificación utilizables en móvil.
Para cada caso registra resultado del proveedor, estado interno, permisos y evidencias de auditoría. Incluye la configuración exacta en UAT y mide antigüedad de colas con el marco de KPI.
Preguntas frecuentes sobre integración KYC
¿Una aprobación del proveedor demuestra cumplimiento completo?
No. La verificación es un control dentro de las obligaciones y la política del operador. La conexión técnica no determina todos los requisitos legales aplicables.
¿Puede el personal aprobar casos técnicos sin resolver?
Solo mediante el proceso autorizado de revisión. Una respuesta ausente no debe convertirse en aprobación automática ni en un bypass improvisado.
Comparte recorridos de verificación, responsables de decisión y límites de datos con WhiteLotto. CONTACTO.