Saltar al contenido principal

Registra consentimientos vía terceros

Registra consentimientos vía terceros

El registro usa el mismo flujo de la integración vía API: creas un token de acción y luego registras la acción de consentimiento con ese token. La procedencia se declara al crear el token, y viaja firmada dentro de él hasta el registro final.

Declara la procedencia en el token de acción

Al crear el token de acción, agrega capture_kind y third_party:

POST /api/v1/consent_templates/{id}/action_tokens
{
"origin": "carga-corredoras",
"kind": "grant",
"channel": "in_person",
"timestamp": "2026-07-20T15:30:00Z",
"capture_kind": "third_party_attestation",
"third_party": {
"id": "tp_1B2M2Y8AsgTpgAmY7PhCfg",
"agent": {
"tin": "12.345.678-5",
"name": "Juan Pérez",
"internal": false
}
}
}

Cómo se capturó: capture_kind

ValorCuándo usarlo
direct (default)Tu empresa capturó el consentimiento directamente. Es el comportamiento actual: no declares nada
third_party_capturedEl tercero te transfiere una acción realizada por el propio titular en su plataforma (por ejemplo, un opt-in en el sitio de la corredora)
third_party_attestationEl tercero declara haber obtenido el consentimiento, sin acción registrada del titular (por ejemplo, una firma en papel en la sucursal del concesionario)

Los valores third-party requieren un tercero registrado y activo en third_party.id. Revisa la guía de registro de terceros.

La procedencia aplica a cualquier tipo de acción, no solo otorgamientos: si el titular revoca su consentimiento a través del tercero, usa kind: revoke con la misma declaración. La revocación queda registrada con igual trazabilidad de origen.

Quién actuó por el tercero: agent

Opcionalmente identifica a la persona que capturó el consentimiento (el ejecutivo de la corredora, el vendedor del concesionario). Usa internal: true cuando quien actúa es un ejecutivo de tu propia empresa operando por el tercero.

Para capturas de plataforma (third_party_captured con opt-in digital) normalmente no hay una persona involucrada: omite agent.

Registra la acción

Con el token en mano, crea la acción de consentimiento — o un commit de consentimiento si registras varias acciones juntas — exactamente igual que en el flujo directo. No necesitas repetir la procedencia: viaja dentro del token.

La respuesta incluye los campos de procedencia:

Respuesta (extracto)
{
"id": "consact_1B2M2Y8AsgTpgAmY7PhCfg",
"kind": "grant",
"capture_kind": "third_party_attestation",
"third_party_id": "tp_1B2M2Y8AsgTpgAmY7PhCfg",
"third_party_name": "Corredora Andes",
"attestor": {
"tin": "12345678-5",
"name": "Juan Pérez",
"internal": false
}
}

Los mismos campos llegan en los webhooks consent_action.created y consent_commit.created, para que tus sistemas registren la procedencia sin consultas adicionales.

En un commit de consentimiento, todos los tokens deben compartir la misma procedencia: mismo tercero y mismo capture_kind. Tokens con procedencias distintas se rechazan con 422.

Errores de validación

La creación del token falla con 422 cuando la declaración es incoherente:

CasoQué revisar
capture_kind third-party sin third_partyIncluye el id del tercero
third_party presente con capture_kind direct u omitidoDeclara un capture_kind third-party
Tercero inexistente o deshabilitadoVerifica el id y el status del tercero
agent sin name o con tin inválidoCompleta el nombre y usa un RUT válido

Y con 403 cuando el módulo de consentimiento de terceros no está habilitado en tu cuenta.