Elegir qué datos devuelve una verificación

Cada función de un flujo tiene una pestaña Datos devueltos que decide qué campos, imágenes y puntuaciones guarda y devuelve Didit. Cómo funciona, por qué la dirección IP y el MRZ están donde están, y los efectos secundarios de desactivar campos.

Short answer

Abre la función en el flujo y ve a su pestaña Datos devueltos: cada campo, imagen y puntuación tiene un interruptor, y lo que desactives ni se guarda para ese paso ni se devuelve en la respuesta de la API y del webhook. La dirección IP está en Análisis de dispositivo e IP, no en la verificación de ID, y no hay un interruptor único de "MRZ": controlas sus campos uno a uno.

Cada paso de un flujo (verificación de ID, prueba de vida, face match, prueba de domicilio, validación en bases de datos, análisis de dispositivo e IP, AML, etc.) tiene una pestaña Datos devueltos titulada Minimización de datos y privacidad. Enumera todos los datos que el paso puede producir, agrupados (para la verificación de ID: Detalles de identidad, Información personal, Validez del documento, Información de dirección, Recursos multimedia, Puntuaciones de calidad, Datos del chip), con un contador de cuántos están incluidos. Lo que dejes activado se guarda con la sesión y se devuelve en la decisión; lo que desactives, no.

Esta es la herramienta de minimización de datos: conserva los campos que tu proceso necesita, descarta el resto, y las imágenes que nunca quisiste custodiar no llegan ni a tus sistemas ni a la consola.

#Qué hace realmente desactivar un campo

  • El valor no se guarda en la sesión y no se devuelve en el endpoint de decisión ni en el webhook status.updated de esa función.
  • La consola pinta la sesión a partir de los mismos datos, así que una imagen desactivada tampoco aparece ahí. Si desactivaste "Imagen del documento" o "Imagen de retrato", la vista previa del documento en la sesión desaparece: es la configuración, no una sesión rota.
  • Los campos marcados como Siempre no se pueden desactivar: son de los que depende la propia decisión.
  • Aplica a las sesiones creadas después de guardar y volver a publicar. Las sesiones existentes conservan lo que ya guardaron.
Important

Quitar las imágenes del documento o del selfie dificulta la revisión manual, porque tus revisores ven los valores extraídos pero no la captura de la que salieron. Si tu proceso de cumplimiento necesita que una persona mire el documento, conserva al menos la imagen frontal durante la ventana de revisión y apóyate en la retención para borrarla después.

#Dónde están los campos que la gente busca

QuieresDónde está
La dirección IP del usuario, país, ciudad, indicador de VPN/proxyLa función Análisis de dispositivo e IP, en Datos IP y Dispositivo y sesión. Añade esa función al flujo (está en el plan gratuito) y la decisión lleva un bloque ip_analysis con la dirección IP y sus señales. La verificación de ID nunca devuelve una IP
El MRZ de un pasaporte o documentoLa verificación de ID devuelve un objeto mrz junto con los campos extraídos. No hay un interruptor único para él: los valores que contiene (número de documento, fechas, nombres, nacionalidad) son los mismos campos de identidad y de documento que lista la pestaña, así que los restringes campo a campo. Qué líneas existen depende del documento, por lo que la forma varía según el país
Imágenes del selfie y de la prueba de vidaLa función Prueba de vida, en Recursos multimedia: imagen del selfie, fotograma del vídeo de prueba de vida, captura silenciosa del selfie
Imágenes y puntuación de face matchLa función Face Match. Si un flujo ejecuta una comparación facial como parte de otra comprobación (por ejemplo la comparación documento-selfie dentro de la verificación de edad adaptativa), esa comprobación tiene su propia pestaña Datos devueltos
Datos del chip leídos por NFCVerificación de ID, en Datos del chip
Respuestas del registro de la validación en bases de datosLa pestaña propia de la función Validación en bases de datos. Consulta validación en bases de datos

#Cuando la pestaña está bloqueada

Los flujos creados para un estándar de age assurance muestran "Los datos devueltos están desactivados en este flujo para cumplir con el estándar": la verificación de edad devuelve solo la decisión de edad, nunca los datos personales subyacentes, y la pestaña no se puede cambiar. Si necesitas campos de identidad, eso es otro tipo de flujo.

#Comprobar qué contiene realmente una sesión

Abre la sesión en Verificaciones y lee el informe por función: un campo desactivado simplemente no aparece, no se muestra vacío. En el lado de la API, compara la carga de la decisión con la pestaña Datos devueltos del flujo antes de dar por perdidos los datos. Consulta cómo leer un resultado de verificación.

Note

Datos devueltos decide qué se guarda y se envía. No cambia lo que la comprobación usa para decidir: la prueba de vida sigue analizando el vídeo y la verificación de ID sigue leyendo todos los campos, aunque no los pidas de vuelta.

#Relacionado