É seguro enviar o DNI para unha verificación de identidade (KYC)?
Depende de a quen. Bancos e entidades reguladas están obrigados a verificar a túa identidade e adoitan esixir o documento completo dentro da súa app oficial. A regra: verifica dentro da app da entidade, ofusca o que o trámite non esixa e marca toda copia que envíes por email ou formulario.
- Publicado:
- Revisado:
- Responsable editorial:
- Ofuska
- Xurisdición:
- España
Por que cho piden
A normativa de prevención de branqueo obriga a bancos, fintech e plataformas de investimento a verificar a identidade dos seus clientes (KYC, «know your customer»). É o trámite onde menos marxe hai para ofuscar.
O problema aparece fóra das apps oficiais: verificacións por email, formularios de terceiros, ou servizos de dubidosa reputación que piden «unha foto do DNI polas dúas caras» sen máis.
O risco real
Os KYC falsos son unha vía directa de roubo de identidade: rexístrante en servizos reais co teu documento. E as copias enviadas por email a servizos lexítimos quedan almacenadas fóra dos sistemas seguros de verificación.
Como envialo con Ofuska
- 1
Garda
O teu DNI cifrado no móbil. Para o KYC dentro dunha app oficial, usa o fluxo da propia app.
- 2
Ofusca
Se che piden copia por email ou formulario, tapa só o que o proceso non esixa — pregunta que campos verifican — e envía en cor se o requiren.
- 3
Rastrexa
Mosaico «Entidade X, KYC, data» e marca invisible. Se conservas a copia local e sobreviven os píxeles necesarios, «Verificar copia» pode asociala con ese envío.
«Verificar copia» pode asociar un PNG ou JPEG a unha copia gardada neste móbil se a imaxe conserva a marca. A app indica se atopa unha marca actual, unha antiga ou ningunha que poida verificar. Os PDF non se comproban directamente.
Consellos para compartir →
En KYC: marcar, non tapar
A Lei 10/2010 obriga os suxeitos regulados a identificar formalmente o cliente e conservar a documentación obtida. A canle oficial pode esixir o documento completo e lexible: segue os seus requisitos e non tapes campos salvo que a entidade confirme que os acepta ocultos.
Se debes entregar unha copia completa, marca a entidade e a data cando a canle o admita. Usa branco e negro só se o aceptan. A marca v2 pode asociar a imaxe coa copia local se sobreviven os píxeles necesarios.
Base legal e fontes
Preguntas frecuentes
- Un banco pode rexeitar o meu DNI ofuscado?
- Si: nun KYC regulado adoitan esixir o documento íntegro e lexible. Nese caso usa a app oficial da entidade — non o email — e se non queda máis remedio ca enviar copia, polo menos márcaa co mosaico do destinatario.
- Como sei se un KYC é de fiar?
- Comproba que a entidade está rexistrada (Banco de España ou CNMV para investimento), que a verificación ocorre no seu dominio ou app oficial, e desconfía de calquera KYC que chegue por unha ligazón de mensaxería. Ante a dúbida, non envíes nada.