Logo Gartner® en blanco

Facephi ha sido nombrado proveedor de referencia en la 2024 Gartner® Market Guide for KYC Platforms for Banking

Trust Center

Máxima seguridad y máximo reconocimiento

Tecnología de confianza respaldada por los principales organismos de estandarización y regulación a nivel global: NIST, GDPR, SEPBLAC, AML, ISO, iBeta Level 2, ENS…

Nuestras soluciones ofrecen un nivel máximo de confianza. Certificamos la precisión de nuestra tecnología y la robustez de nuestros sistemas conforme a rigurosos estándares nacionales e internacionales. Estas certificaciones son evaluadas por terceros acreditados, proporcionando así garantías adicionales para asegurar que los datos estén protegidos.

Garantizamos la seguridad de nuestra actividad tanto para nuestros clientes como para sus usuarios, cumpliendo con las normativas más exigentes a nivel global.

Mujer joven en primer plano con una carpeta en la mano. De fondo y desenfocadas cuatro personas más

Certificaciones producto y tecnología

Las soluciones de Facephi están diseñadas para ofrecer el máximo nivel de seguridad, precisión y confianza.

Certificadas por organismos de prestigio como NIST e iBeta, nuestras tecnologías biométricas destacan por su excepcional fiabilidad y su avanzada capacidad de detección frente a intentos de suplantación, asegurando una protección integral.

National Institute of Standards and Technology (NIST)

Facephi somete su tecnología biométrica a las rigurosas evaluaciones del NIST (Instituto Nacional de Estándares y Tecnología de EE. UU.), reconocido como el organismo más prestigioso a nivel global en la estandarización de tecnologías biométricas. Gracias a este escrutinio constante, hemos alcanzado una posición destacada como líderes en precisión y seguridad.

Nuestra tecnología ha sido evaluada bajo los programas FRTE y FATE del NIST, ambos considerados el Gold Standard de la industria biométrica. Este riguroso proceso incluye pruebas ciegas, métricas estandarizadas conforme a las normas internacionales ISO 19794 y ISO 19795-1, y ofrece una comparativa pública y transparente con otros fabricantes.

Logo NIST

En la evaluación 1:1 de reconocimiento facial nuestro algoritmo demostró estar optimizado para entornos altamente exigentes, logrando un equilibrio sobresaliente entre precisión y rendimiento, con un margen de error del 0,5% en niveles de seguridad muy altos (1 falsa aceptación por cada millón de intentos).

Donde se analiza la eficacia de los algoritmos de reconocimiento facial en identificación, Facephi también mostró un excelente equilibrio entre precisión y rendimiento, con una tasa de error del 1% en búsquedas en galerías de 1.6 millones de identidades y tiempos de extracción y búsqueda reducidos.

Nuestro algoritmo obtuvo la primera posición como el más seguro en el programa FATE PAD (Face Presentation Attack Detection), diseñado para analizar la detección de ataques de presentación, logrando un margen de error inferior al 0,2% en la detección de Photo Print/Replay Attacks. Este logro avala la robustez de nuestra tecnología y refuerza su fiabilidad frente a intentos de fraude.

Intercambio de información biométrica

En Facephi cumplimos con los estándares globales clave para la interoperabilidad y almacenamiento de datos biométricos.

Estándar clave para el almacenamiento y el intercambio de datos biométricos, que asegura la compatibilidad entre diferentes sistemas biométricos a nivel global. Gracias a este estándar, nuestras soluciones permiten el intercambio eficiente y seguro de datos, garantizando una integración fluida en entornos diversos.

Especifica los formatos para almacenar, grabar y transmitir imágenes faciales. Este estándar cubre aspectos esenciales como las limitaciones de la escena, las propiedades fotográficas, los atributos de las imágenes digitales y las mejores prácticas en cuanto a calidad y seguridad.

Al adherirnos a estas normativas, aseguramos que nuestros procesos de captura y transmisión de datos faciales cumplen con los más altos niveles de calidad y fiabilidad, permitiendo la interoperabilidad con otras plataformas y garantizando una experiencia de usuario de máxima precisión.

Seguridad de la información

En Facephi reforzamos nuestro compromiso con la máxima protección frente a intentos de fraude biométrico y estándares internacionales:

Facephi es la única empresa del sector que cumple con esta certificación tanto en su algoritmo de reconocimiento facial (matcher) como en su tecnología de liveness pasivo para detección de ataques de presentación (PAD). Esta norma, reconocida como la más prestigiosa a nivel internacional en biometría, establece la metodología para evaluar la resistencia de los algoritmos biométricos frente a intentos de fraude simples, como suplantaciones mediante fotografías o vídeos.

La evaluación fue realizada por iBeta, el único laboratorio a nivel mundial acreditado por el NIST NVLAP (Programa Nacional de Acreditación de Laboratorios Voluntarios), lo que garantiza la imparcialidad y rigurosidad de los resultados.

Logo certificado de calidad iBeta level 1

Esta certificación representa el máximo estándar de protección en biometría facial, al centrarse en ataques de presentación más complejos y avanzados. Cumplir con este nivel confirma la solidez y fiabilidad de la tecnología de Facephi, consolidándola como una referencia en detección de fraudes biométricos, logrando el reconocimiento más exigente alcanzado hasta la fecha en el sector.

*Los algoritmos de Facephi se han mostrado invulnerables durante todo el proceso de obtención del cumplimiento con un 0% de ataques exitosos.

Logo certificado de calidad iBeta level 2

La certificación otorgada por la Korea Internet & Security Agency (KISA) y el Centro Nacional de Pruebas Biométricas (K-NBTC) valida el rendimiento del algoritmo de verificación biométrica de Facephi. Esta evaluación, realizada bajo la metodología NIST y utilizando bases de datos gubernamentales coreanas, garantiza la fiabilidad, seguridad y precisión de nuestra tecnología para su uso en el mercado asiático. Este reconocimiento avala a SelphID® como un sistema biométrico robusto y confiable, destacando nuestra capacidad para cumplir con los estándares más exigentes en seguridad e interoperabilidad, y reforzando nuestra presencia en mercados internacionales clave como el coreano.

Logo certificado de calidad KISA

Facephi está certificado como proveedor de servicios de identidad (IDSP) para el marco de Identidad Digital del Reino Unido (UK DIATF) en relación con la provisión de servicios de identidad digital seguras y confiables a través de sus productos y servicios. El marco UK DIATF tiene como objetivo facilitar el uso seguro y confiable de los servicios que permiten a las personas verificar su identidad o compartir información personal, estableciendo directrices claras que las organizaciones deben seguir para garantizar la integridad y protección de los datos.

Logo de Digital Trust Framework

 

Seguridad avanzada

En Facephi, hemos implementado un riguroso sistema de controles y procesos que nos ha permitido obtener reconocimientos esenciales para nuestras operaciones:

Esta certificación avala que Facephi asegura la confidencialidad, integridad y disponibilidad de la información que procesa, así como de los sistemas que la gestionan. Nuestra capacidad para identificar, evaluar y mitigar riesgos nos posiciona como un socio confiable en un mundo donde la seguridad de la información es prioritaria.

Sello de calidad y certificación LRQA ISO 27001

Esta norma garantiza que Facephi está preparada para prevenir, responder y recuperarse ante incidentes disruptivos, asegurando la continuidad de nuestros servicios en cualquier circunstancia.

Facephi implementa medidas específicas para proteger datos en entornos cloud, promoviendo relaciones seguras y transparentes entre proveedores y clientes de servicios en la nube.

Sello de calidad y certificación LRQA ISO 27017

Los servicios de Facephi están reconocidos con el Informe SOC 2 Tipo 2. SOC 2 es un informe de controles de servicios y de organizaciones basado en el marco desarrollado por el American Institute of Certified Public Accountants (AICPA) que define como los proveedores de servicios en la nube deben gestionar la seguridad, disponibilidad, integridad, confidencialidad y privacidad de los datos de sus clientes. Mediante este informe SOC 2, Facephi garantiza que maneja datos con transparencia y con altos estándares de seguridad.

Logo de la certificación SOC 2

Facephi cumple con esta exigente regulación, que establece principios básicos y requisitos mínimos para la protección de información en servicios ofrecidos a entidades públicas, asegurando la integridad, confidencialidad y trazabilidad de los datos gestionados electrónicamente.

Logo certificado de calidad ENS Categoría Alta. RD-311 2022

Facephi está certificado como proveedor de servicios de videoidentificación remota, tanto en tiempo real como en diferido, dentro del marco de cumplimiento dictado por el Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias en España. Esta certificación asegura que nuestros servicios cumplen con las normativas de prevención del blanqueo de capitales e integridad en los procesos de identificación digital.

Estándares internacionales de calidad y gestión

La excelencia en la calidad es una prioridad para Facephi, y esto se refleja en nuestro firme compromiso con las siguientes normas internacionales:

Este estándar refuerza nuestra capacidad para cumplir con las expectativas de nuestros clientes, optimizando procesos y promoviendo una mejora continua en la gestión empresarial.

Nos permite mantener un sistema eficaz de gestión de servicios tecnológicos que garantiza la calidad, fiabilidad y mejora constante en nuestras operaciones.

Este estándar internacional nos ayuda a gestionar de manera proactiva riesgos estratégicos, operativos y financieros, fortaleciendo la resiliencia económica y la reputación profesional de Facephi.

Este sistema extiende nuestra certificación ISO 27001, permitiendo un manejo riguroso y seguro de la información personal en nuestras operaciones.

Facephi garantiza la protección de datos personales identificables (PII) en la nube, cumpliendo con los principios de privacidad y los estándares más estrictos del sector.

Estándares biométricos

En el ámbito biométrico, Facephi opera conforme a estándares internacionales que garantizan la accesibilidad, interoperabilidad y seguridad de nuestras tecnologías, incluyendo la protección contra ataques de suplantación y la evaluación de rendimiento. Entre ellos destacan:

  • ISO/IEC 19795-1:2021 – Evaluación del rendimiento biométrico.
  • ISO/IEC 19989-3:2020 – Protección contra ataques de presentación.
  • ISO/IEC 29194:2015 – Diseño de sistemas biométricos accesibles e inclusivos.

Inteligencia artificial ética

Nos ajustamos y alineamos con las mejoras prácticas en materia de inteligencia artificial, siguiendo normas y estándares como:

  • ISO/IEC 42001:2023 – Gestión de Sistemas de Inteligencia Artificial
  • EU AI Act y EU Ethics Guidelines for a Trustworthy AI
  • NIST Artificial Intelligence Risk Management Framework

Legal y cumplimiento

En Facephi, cumplimos estrictamente las normativas y estándares nacionales e internacionales en materia de protección de datos y ciberseguridad. Esto nos permite proteger y garantizar la seguridad, privacidad y confidencialidad de la información de nuestros clientes y usuarios de nuestras soluciones.

Privacidad por defecto y desde el diseño

Facephi está sujeta al cumplimiento del RGPD y la LOPDGDD, por lo que los derechos de nuestros clientes y usuarios finales estarán cubiertos al máximo nivel sean o no ciudadanos de la UE. Además, contamos con el conocimiento y las medidas necesarias para adaptar nuestros procesos para que nuestros clientes cumplan con su normativa local.

El RGPD establece un marco común en Europa para garantizar la protección de los datos personales de las personas físicas y regular su tratamiento. Este reglamento promueve principios clave como la transparencia, la minimización de datos y la seguridad.

En Facephi, hemos alineado nuestras políticas, procedimientos y buenas prácticas con los estándares del RGPD, respaldadas por nuestras certificaciones en materia de SI (seguridad de la información).

Logo GDPR Europa

La LOPDGDD complementa el RGPD en España, incorporando disposiciones específicas para garantizar la protección de los datos personales y los derechos digitales en el entorno nacional. Esta normativa regula aspectos clave como el derecho al olvido, la portabilidad de los datos y la protección frente a decisiones automatizadas.

La CCPA protege los derechos de privacidad de los residentes de California, por lo que puede aplicarse a empresas de todo el mundo que operen en dicho Estado.

En Facephi, cumplimos con las disposiciones de la CCPA, incluyendo el respeto a los derechos de los consumidores y las medidas necesarias para garantizar la protección de la información personal, evitando su almacenamiento y asegurando un procesamiento transparente y responsable.

En Argentina, la Ley 25.326 regula la protección de datos personales y establece principios fundamentales como la finalidad específica, la calidad de los datos y los derechos de acceso, rectificación y supresión.

Facephi asegura el cumplimiento de esta normativa implementando procesos que garantizan la transparencia y el respeto por los derechos de los titulares.

La Ley General de Protección de Datos (LGPD), Ley No. 13.709, regula el tratamiento de datos personales en Brasil, incluyendo principios como la necesidad, la transparencia y la seguridad. La LGPD establece derechos clave para los titulares como el acceso, la portabilidad y la eliminación de los datos.

En Facephi, adoptamos medidas alineadas con la LGPD para garantizar un tratamiento de datos confiable y seguro, cumpliendo con los altos estándares de protección requeridos en Brasil.

La Ley 19.628 sobre Protección de la Vida Privada regula el tratamiento de datos personales en Chile, enfatizando en la confidencialidad y la finalidad de uso. Además, el país se encuentra trabajando en una nueva ley que alineará su regulación con estándares internacionales de privacidad.

En Facephi, cumplimos con las disposiciones de la normativa chilena aplicando políticas que garantiza un manejo responsable de la información.

En Colombia, la Ley 1581 de 2012 y su normativa complementaria establecen el marco para la protección de datos personales, asegurando principios como la legalidad, la finalidad y la confidencialidad.

Facephi aplica medidas de privacidad desde el diseño y por defecto, cumpliendo con las disposiciones legales y asegurando que nuestros contratos con clientes incluyan las obligaciones necesarias para el manejo seguro de la información.

La normativa mexicana en materia de protección de datos se basa en principios similares a los establecidos en Europa, con énfasis en los derechos de los titulares y las obligaciones de las entidades responsables.

En Facephi, estamos alineados con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su reglamento, implementando medidas que garantizan la privacidad y seguridad de los datos.

Ciberseguridad

En Facephi, nos aseguramos de cumplir con las normativas europeas más avanzadas en materia de ciberseguridad, como DORA y NIS2, para proteger la integridad y disponibilidad de nuestros servicios. Nuestro compromiso se refuerza mediante la implementación de medidas rigurosas y la obtención de certificaciones reconocidas internacionalmente, que garantizan la máxima protección frente a posibles amenazas tecnológicas.

DORA es el Reglamento europeo diseñado para fortalecer la resiliencia operativa digital y la ciberseguridad en el sector financiero, asegurando la continuidad de los servicios frente a amenazas tecnológicas y ciberataques. Establece medidas tanto para las entidades financieras como para sus proveedores de servicios digitales.

Por ello, Facephi, como proveedor de servicios para entidades financieras, aplica las medidas de seguridad más estrictas y rigurosas para cumplir los requisitos de DORA en materia de subcontratación de servicios tecnológicos. Además, estamos adheridos a las mejores prácticas en materia de ciberseguridad y privacidad, avaladas por certificaciones como ENS Alto, ISO 27001, ISO 27017 e ISO 22301.

NIS2 es la Directiva sobre redes y sistemas de información. Esta Directiva establece una serie de medidas destinadas a garantizar un alto nivel de ciberseguridad en la UE, como: medidas técnicas y organizativas adecuadas y proporcionadas, evaluación previa del riesgo, notificación de incidentes de seguridad (el plazo para la notificación inicial de incidentes de seguridad se reduce a 24 horas), y protección.

NIS2 pretende garantizar la ciberseguridad en toda la cadena de suministro.

Logo NIST

Autorizaciones SEPBLAC

Como líder en verificación digital de la identidad, contamos con los certificados de autorización del SEPBLAC para realizar procesos de identificación remota conforme a la Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo (Conforme al Anexo F.11: Herramientas de Videoidentificación del Centro Criptológico Nacional).

  • Identificación con Videograbación Asistida (IVA).
  • Procedimientos seguros de verificación mediante videograbación asistida.
  • Identificación con Videograbación No Asistida (IVNA).
  • Procesos certificados que permiten verificar la identidad en tiempo real.

Ética y AI

Estamos comprometidos con el desarrollo de soluciones biométricas que no solo sean tecnológicamente avanzadas, sino también éticas y respetuosas con los derechos fundamentales, por lo que una de nuestras máximas es garantizar el uso seguro y responsable de herramientas AI en nuestro día a día.

El Reglamento (UE) 2024/1689 del Parlamento Europeo y del Consejo, de 13 de junio de 2024, por el que se establecen normas armonizadas en materia de inteligencia artificial, incluye la regulación de la introducción en el mercado y el uso de sistemas de inteligencia artificial, con un enfoque en la clasificación de los sistemas de IA según su nivel de riesgo.

Se establecen sistemas de IA de alto riesgo que requieren cumplimiento estricto, así como prácticas prohibidas. Además, el reglamento busca garantizar que el desarrollo y uso de la IA sea ético y seguro, minimizando riesgos y protegiendo los derechos de los usuarios.

Alineación y adhesión

Más allá de la innovación tecnológica, participamos activamente en programas de responsabilidad social corporativa que refuerzan nuestro propósito de generar un impacto positivo en la sociedad. Además, estamos adheridos a diversas organizaciones internacionales dedicadas a promover principios fundamentales como la transparencia y sostenibilidad en el ámbito tecnológico. Este compromiso integral nos permite garantizar que nuestra tecnología no solo cumple con la normativa aplicable, sino que también está absolutamente alineada y comprometida con el respeto de los derechos humanos y el avance social.

Somos empresa adherida al Pacto Mundial desde 2023, lo que significa nuestro compromiso de seguir, aplicar y promover los diez principios de la iniciativa, relacionados con: derechos humanos, trabajo, medio ambiente y lucha contra la corrupción.

Logo Pacto Mundial Red Española

En 2021 nos adherimos al Pacto Digital de la AEPD. Esta adhesión implicó el compromiso formal y público de implementar en nuestros procesos los principios y recomendaciones establecidos en dicho pacto. El objetivo principal es salvaguardar la privacidad de las personas en el ámbito digital y promover un compromiso firme hacia la protección de datos personales.

Logo AEPD

Desde hace 8 años somos empresa adherida a la WCA, promoviendo las mejores prácticas en materia de cumplimiento normativo, así como la adopción de procedimientos para identificar y gestionar los riesgos operativos y legales. Esto contribuye a la promoción, reconocimiento y evaluación de actividades de Compliance dentro Facephi, cuya finalidad no es otra que la de instaurar una cultura de cumplimiento, que trascienda y nos permita y difundir el buen gobierno corporativo a nivel internacional.

Logo World Compliance Association

Participamos activamente en iniciativas nacionales de ciberseguridad.

Logo del Instituto Nacional de Ciberseguridad (INCIBE)

Preguntas frecuentes

Utilizamos herramientas avanzadas de monitorización que emiten alertas en caso de accesos anómalos o intentos fallidos. Estos eventos son revisados manualmente por nuestro equipo especializado para garantizar una respuesta ágil.

Sí, contamos con un conjunto completo de políticas de seguridad que cumplen con estándares como ISO 27001 y están adaptadas a las operaciones de nuestro negocio. Validamos cada actualización y se asegura de su implementación efectiva en toda la organización, así como su revisión constante y mejora continua.

ISO 27001 es un estándar internacional para la gestión de seguridad de la información. En Facephi, seguimos sus directrices mediante políticas, procesos, procedimientos, formación y auditorías para garantizar la seguridad y protección de datos de nuestros clientes.

Seguimos el principio de mínimos privilegios y asignamos los accesos en función de las necesidades específicas de cada rol. Además, utilizamos herramientas de control de acceso para supervisar y limitar el uso de nuestros sistemas.

SOC 2 es un marco desarrollado por el American Institute of Certified Public Accountants (AICPA) que define cómo los proveedores de servicios en nube deben gestionar los datos de los clientes para garantizar su privacidad y seguridad. Facephi cumple con este estándar, reforzando nuestra confianza y transparencia.

Sí, cumplimos con diferentes normativas internacionales alineadas con el GDPR, como el LGPD, POPIA, LFPIORPI o LFPDPPP entre otras. Además, realizamos auditorías periódicas para garantizar el cumplimiento continuo.

Descarga de certificaciones

¿Necesitas un justificante de certificación?

En Facephi estamos comprometidos con la transparencia. Si necesitas un justificante oficial de nuestras certificaciones, no dudes en escribirnos a legal@facephi.com y estaremos encantados de ayudarte.

Contacto y soporte

Operadora resolviendo dudas de un usuario

¿Tienes preguntas sobre seguridad y cumplimento?

Si necesitas más información sobre nuestras certificaciones, políticas de seguridad o cumplimiento de normativas, estamos aquí para ayudarte.

Facephi Facephi Identity Platform Onboarding Authentication UX Consultancy Facephi Builder Facephi Central Services Fraud Intelligence Platform Identity Fabric KYB Platform Teseo Identity Wallet IDV Suite Cuentas Mula Behavioural Biometrics Linkedin YouTube X Facebook