Saltar al contenido principal

Compliance y evidencia

Compliance y evidencia

Un consentimiento capturado por un tercero cumple igual que uno directo: el estado de cumplimiento se deriva de la plantilla y los permisos, no de la vía de captura. Lo que cambia es la visibilidad del origen, para que decidas si la garantía contractual te basta.

Identifica el origen en el compliance status

Al consultar los estados de cumplimiento de un usuario, cada estado indica si la versión vigente de su agreement se originó vía un tercero:

GET /api/v1/entities/{id}/agreement/compliance_statuses (extracto)
{
"compliance_statuses": [
{
"consent_template_id": "constpl_1B2M2Y8AsgTpgAmY7PhCfg",
"status": "complies",
"third_party_id": "tp_1B2M2Y8AsgTpgAmY7PhCfg"
}
]
}
  • third_party_id: el tercero que originó la versión vigente del agreement, o null cuando el consentimiento fue capturado directamente.

El origen es un atributo de la versión vigente del agreement: refleja quién capturó el consentimiento que la creó.

Refresca el consentimiento directamente

Si prefieres evidencia de primera mano, vuelve a capturar el consentimiento directamente con el usuario — por ejemplo, en su primer login con el SDK o vía API con capture_kind omitido.

Al registrarse la acción directa, el agreement crea una nueva versión:

  • third_party_id vuelve a null.
  • La versión anterior y su evidencia quedan como respaldo histórico: siguen demostrando que, en su momento, el consentimiento existió vía el tercero.

Evidencia con procedencia

La evidencia de cada acción incluye un snapshot inmutable del tercero al momento del registro: nombre, RUT, tipo, el contrato adjunto y — si lo declaraste — la persona que actuó. Al consultar la evidencia, el snapshot viene en cada acción:

GET /api/v1/agreements/{id}/evidences/{evidenceId} (extracto)
{
"id": "evd_1B2M2Y8AsgTpgAmY7PhCfg",
"capture_kind": "third_party_attestation",
"consent_actions": [
{
"kind": "grant",
"third_party": {
"id": "tp_1B2M2Y8AsgTpgAmY7PhCfg",
"tin": "76.543.210-3",
"name": "Corredora Andes",
"kind": "insurance_broker",
"terms_document_file_name": "contrato-corredora-andes.pdf",
"terms_document_url": "https://api.soyio.id/attachments/..."
},
"attestor": {
"tin": "12.345.678-5",
"name": "Juan Pérez",
"internal": false
}
}
]
}
  • third_party: los datos del tercero vigentes al capturar. Aunque después cambie de nombre o se deshabilite, la evidencia conserva esta versión.
  • terms_document_url: abre el contrato tal como existía al momento del registro. Si más adelante reemplazas el contrato del tercero, la evidencia sigue apuntando al documento de esa época.
  • attestor: la persona que actuó por el tercero, si la declaraste como agent en el token de acción.

El PDF del registro de evidencia muestra la captura por tercero en una sección propia, para que el origen sea visible ante una auditoría sin reconstruirlo desde los datos. En el dashboard, el detalle de la transacción exhibe el mismo snapshot en su vista de evidencia, y las transacciones capturadas por terceros se distinguen con una etiqueta de origen.

El snapshot hace la evidencia autocontenida: no necesitas conservar registros paralelos del tercero para explicar un consentimiento histórico.