KYC e verificação de identidade — Sinal de perfil do WhatsApp
A API de Perfil do WhatsApp não é um fornecedor principal de KYC (Conheça Seu Cliente) — é um sinal leve que você pode adicionar à sua estrutura de KYC existente. Ela confirma se um número de telefone está ativo e, opcionalmente, se a conta do WhatsApp associada é uma empresa verificada.
Nota sobre o escopo: A API de Perfil do WhatsApp não verifica documentos de identidade governamentais, não realiza verificações de sanções/PEP (Pessoas Politicamente Expostas) nem verifica a autenticidade de informações. Ela retorna apenas os campos públicos do perfil do WhatsApp. Use-a em conjunto com (e não em substituição a) um provedor de KYC (Conheça Seu Cliente) de nível de conformidade.
Onde se encaixa no fluxo KYC?
- Sinal pré-voo: Antes de gastar com verificações KYC completas, verifique se o número é real.
- Autenticação em etapas: Se um usuário afirma representar uma empresa, verificar se o número corresponde a uma conta do WhatsApp Business é um sinal corroborativo.
- Continuidade da identidade: Verifique periodicamente para detectar reciclagem/rotatividade de números.
- Verificação de canal duplo: Confirme se o mesmo número está presente no WhatsApp antes de enviar um código OTP — isso reduz a fraude com OTPs.
Arquitetura KYC componível
- O usuário fornece telefone e documento de identidade.
- API de perfil do WhatsApp → Número de usuários ativos e perfil presente?
- Fornecedor de documentos KYC → Verificação de identidade + presença.
- Fornecedor de serviços de verificação de sanções/PEP (Refinitiv, ComplyAdvantage, etc.).
- Provedor de sinais de fraude (IP, dispositivo, velocidade).
- Decisão do mecanismo de risco baseada em sinais combinados.
Notas de conformidade
- A API retorna apenas os campos visíveis publicamente que o usuário de destino optou por expor. Dados de perfil privados não são acessíveis.
- Você continua sendo o controlador de dados para fins do GDPR/CCPA. Estabeleça sua própria base legal para o processamento dos dados de perfil consultados.
- Não armazene fotos de perfil de usuários que não consentiram com o seu processamento de dados — a URL retornada é uma referência, não uma licença.
- Registre o
lastCheckedCarimbo de data/hora e a fonte do sinal para auditoria.
Relacionado
O Que Nossos Usuários Dizem
Avaliações reais de nossos clientes satisfeitos
Carregando avaliações...