Índice
Bases de datos e infraestructura en la UE
Todos los datos relativos a los clientes y al cumplimiento de la normativa contra el blanqueo de capitales se almacenan exclusivamente en servidores ubicados en la Unión Europea:
- Base de datos principal (Neon PostgreSQL): región eu-central-1, AWS Fráncfort — no se transfieren datos fuera de la UE
- Almacenamiento de documentos (Vercel Blob): región FRA1, Fráncfort — almacén privado de blobs para documentos de KYC, informes SoF/SoW y registros de EDD
- Infraestructura global (Vercel, Stripe, Resend): La parte operativa de la plataforma utiliza proveedores de servicios en la nube a nivel mundial; las transferencias de datos fuera del EEE están reguladas por las cláusulas contractuales tipo (SCC), de conformidad con el artículo 46, apartado 2, letra c), del RGPD.
Tratamos los datos exclusivamente en la medida en que lo exige la Ley n.º 253/2008 Coll.. No compartimos ningún dato de nuestros clientes con terceros con fines de marketing ni para ningún otro fin.
Auditoría de cifrado y seguridad
Toda la plataforma AML PROOF se basa en el principio de la protección de datos en todas las capas:
- Cifrado en tránsito: HTTPS/TLS para todas las comunicaciones entre el cliente y el servidor
- Cifrado en reposo: Los datos se cifran directamente en la base de datos
- Almacén privado de blobs: Los documentos KYC, SoF, SoW y EDD se almacenan en un repositorio privado, sin posibilidad de acceder a ellos a través de una URL pública.
- Auditoría de seguridad interna (junio de 2026): Se identificaron y corrigieron 17 incidencias de seguridad; resultado de la auditoría: 0 incidencias críticas, 0 incidencias de alto riesgo
El registro de auditoría de cada paso —quién, cuándo y cómo se llevó a cabo la identificación del cliente o la verificación del cliente— se almacena con una marca de tiempo y no puede modificarse de forma retroactiva.
Are you subject to AML?
Enter your company ID (IČO) and instantly find out whether you're subject to AML regulations
Verificación de sanciones: qué listas cubrimos
Todas las verificaciones de clientes realizadas en AML PROOF se basan en fuentes comerciales oficiales y fiables:
Listas de sanciones (obligatorias en virtud de la Ley n.º 253/2008 Coll.):
- Lista consolidada de sanciones de la UE (Mapa de sanciones de la UE, sanctionsmap.eu)
- Lista de sanciones de la ONU (Consejo de Seguridad de la ONU)
- Lista nacional de sanciones de la República Checa (Ministerio de Asuntos Exteriores de la República Checa)
Cobertura ampliada a través del conjunto de datos OpenSanctions (más de 250 fuentes):
- Lista SDN de la OFAC (Ministerio de Hacienda de EE. UU.)
- Sanciones de la OFSI del Reino Unido
- Base de datos PEP (personas políticamente expuestas)
- Listas nacionales de sanciones de otros países (Alemania, Suiza, Australia, Canadá y otros)
Análisis de noticias negativas en los medios de comunicación:
- Google Gemini 2.5 Flash con base en Google Search: verificación por parte del usuario contrastada con fuentes de noticias actuales
El resultado de cada control se registra con una marca de tiempo exacta, la identidad de la persona que lo ha realizado y la fuente utilizada, exactamente en el formato que exige la FAU durante las inspecciones.






















-1.png&w=256&q=75&dpl=dpl_DdbiUdKpKg5g3gGUo9DB2dx8SCWk)













