Política de Cumplimiento AML / KYC
Fecha de entrada en vigor: Abril 2026 · 17 secciones · 5 definiciones
Glosario de Cumplimiento
1. Compromiso Institucional y Marco Legal
Fynory LLC (operando como Fy Invest) asume una política de tolerancia cero absoluta hacia el lavado de activos, la financiación del terrorismo, el fraude financiero, la evasión fiscal y cualquier forma de crimen financiero. Hemos diseñado, implementado y mantenemos un Programa de Cumplimiento AML/CFT/KYC de alcance institucional, concebido para detectar, disuadir y prevenir el uso de nuestra plataforma para propósitos ilícitos. Este programa se somete estrictamente al escrutinio del marco regulatorio internacional más exigente, en particular: (a) En Estados Unidos: The Bank Secrecy Act (BSA) de 1970 y sus enmiendas; The USA PATRIOT Act de 2001 (específicamente la Sección 326 relativa al Customer Identification Program o CIP); The Anti-Money Laundering Act (AMLA) de 2020; las regulaciones promulgadas por FinCEN (Financial Crimes Enforcement Network); y los regímenes de sanciones administrados por la Office of Foreign Assets Control (OFAC). (b) En Colombia: La Ley 1121 de 2006; el Decreto 1068 de 2015; el Sistema de Administración del Riesgo de Lavado de Activos y de la Financiación del Terrorismo (SARLAFT); y las directrices vinculantes de la Unidad de Información y Análisis Financiero (UIAF). Adicionalmente, el programa adopta las Cuarenta Recomendaciones del Grupo de Acción Financiera Internacional (GAFI/FATF).
2. Estructura de Cumplimiento (Compliance Officer)
La Junta Directiva de Fynory LLC ha designado formalmente a un Oficial de Cumplimiento de Nivel Ejecutivo (Chief Compliance Officer - CCO), dotado de total independencia operativa, autoridad técnica y recursos suficientes. Las responsabilidades indelegables del CCO incluyen: diseñar, actualizar y aplicar las políticas y procedimientos del Programa AML; supervisar la ejecución diaria del onboarding (KYC/KYB); administrar el sistema automatizado de monitoreo de transacciones; analizar las alertas generadas por dicho sistema; decidir de forma autónoma sobre la retención de fondos y el bloqueo de cuentas; redactar y radicar los Reportes de Actividad Sospechosa (SARs/ROS) ante FinCEN, la UIAF y demás autoridades competentes; servir de enlace principal con auditores externos, entidades financieras asociadas (Stripe) y agencias de la ley; y dirigir el programa anual de capacitación obligatoria para todos los empleados de Fy Invest.
3. Procedimiento de Verificación de Identidad (KYC — Personas Naturales)
De conformidad con los mandatos del Customer Identification Program (CIP), es terminantemente obligatorio que toda persona natural que desee invertir, publicar un proyecto, recibir distribuciones o ejecutar transacciones financieras en la Plataforma, supere exitosamente el proceso de verificación KYC. NO existen excepciones. El proceso se ejecuta mediante nuestra integración segura con Stripe Identity e incluye las siguientes fases ineludibles: (A) Captura Documental: Exigencia de un documento de identidad oficial, vigente e inalterado, emitido por autoridad gubernamental (Cédula de Ciudadanía/Extranjería, Pasaporte o Driver's License). El sistema analiza mediante inteligencia artificial (OCR, verificación de hologramas, microimpresiones) la autenticidad forense del documento. (B) Captura Biométrica (Liveness Detection): Requerimiento de una "selfie" en video o fotografía en tiempo real. Algoritmos biométricos avanzados cruzan la geometría facial de la selfie con la fotografía extraída del documento para prevenir ataques de presentación (Presentation Attacks) y suplantación con máscaras o fotografías falsas. (C) Validación de Datos (Data Validation): Cruce de la información extraída (nombre legal completo, fecha de nacimiento, número de identificación) contra bases de datos públicas, privadas, crediticias y gubernamentales para corroborar la existencia y vigencia de la identidad.
4. Verificación Empresarial y Beneficiarios Finales (KYB — Personas Jurídicas)
Los Negocios y entidades corporativas enfrentan un proceso de debida diligencia ampliado (KYB) diseñado para atravesar el "velo corporativo" e identificar a las personas físicas que realmente controlan o se benefician económicamente de la entidad, mitigando el riesgo de empresas fachada o sociedades de papel. Este proceso exige la presentación y revisión minuciosa de: (A) Documentos Estructurales: Certificado de existencia y representación legal vigente (Cámara de Comercio o equivalente extranjero), Artículos de Incorporación (Articles of Incorporation), Estatutos (Bylaws) y acuerdos operativos. (B) Identificación de Beneficiarios Finales (UBOs - Ultimate Beneficial Owners): Declaración juramentada identificando, con nombre, documento y fecha de nacimiento, a toda persona natural que posea, directa o indirectamente (a través de capas accionarias), el 25% o más del capital social o derechos de voto, así como a las personas con control ejecutivo significativo (ej. CEO, CFO). Se realizará KYC completo a cada UBO y representante legal identificado. (C) Verificación Operacional: Comprobante de domicilio comercial físico válido (no PO Boxes virtuales), licencias operativas sectoriales, y estados financieros certificados que evidencien actividad económica legítima.
5. Debida Diligencia Reforzada (EDD - Enhanced Due Diligence)
Fy Invest aplica un enfoque basado en riesgo (Risk-Based Approach). Cuando un perfil de Usuario, un Negocio, o una transacción genera una "Puntuación de Riesgo Alta" (High Risk Score) en nuestros modelos de evaluación, o cuando interactúa con jurisdicciones categorizadas como de alto riesgo o deficientes en sus controles AML por el GAFI, se desencadena automáticamente un proceso de Debida Diligencia Reforzada (EDD). Bajo el EDD, el Oficial de Cumplimiento exigirá, y el Usuario estará obligado a proporcionar: (1) Declaración formal del Origen de la Riqueza (Source of Wealth) sustentando cómo adquirió su patrimonio general; (2) Prueba documental del Origen de los Fondos (Source of Funds) específicos a invertir (ej. extractos bancarios de los últimos 6 meses, declaraciones de renta, contratos de venta de inmuebles, certificados laborales); (3) Explicación del propósito económico y la racionalidad subyacente de las transacciones propuestas; y (4) Aprobación gerencial escalada (Senior Management Approval) para permitir el mantenimiento de la relación comercial.
6. Personas Políticamente Expuestas (PEPs)
Fy Invest utiliza herramientas tecnológicas avanzadas para cruzar la base de datos de Usuarios contra listas globales de Personas Políticamente Expuestas (PEPs). Un PEP es un individuo a quien se le han confiado funciones públicas prominentes (ej. Jefes de Estado, ministros, congresistas, jueces de altas cortes, embajadores, oficiales militares de alto rango, directivos de empresas estatales), así como sus familiares inmediatos (cónyuges, hijos, padres) y asociados cercanos (RCA - Relatives and Close Associates). Dado el riesgo inherente de corrupción, soborno y malversación de fondos públicos asociado a su posición, la clasificación como PEP somete la cuenta inmediatamente a Debida Diligencia Reforzada (EDD). La existencia de una cuenta PEP requiere autorización del CCO, monitoreo transaccional exhaustivo, revisión anual del perfil, y una vigilancia rigurosa sobre el origen de los fondos para garantizar que no provengan del erario público o de actos de corrupción.
7. Monitoreo Automatizado de Transacciones
El KYC no es un evento estático; es el inicio de una vigilancia perpetua. Fy Invest, en integración con Stripe y sistemas internos, ejecuta un monitoreo transaccional continuo basado en reglas algorítmicas, aprendizaje automático (Machine Learning) y umbrales dinámicos. Nuestros sistemas analizan: (a) Volumen y Frecuencia: Detectando picos inusuales que se desvían de los patrones históricos de la cuenta o del perfil estadístico esperado de la profesión/industria del Usuario; (b) Velocidad (Velocity Checks): Ingresos rápidos de fondos seguidos de intentos inmediatos de inversión o transferencia ("pass-through"); (c) Fraccionamiento (Smurfing/Structuring): Múltiples depósitos o retiros sistemáticos justo por debajo de los umbrales legales de reporte ($10,000 USD); (d) Redes Financieras: Envíos o recepciones desde jurisdicciones sancionadas, paraísos fiscales o IPs sospechosas; (e) Discrepancias: Inconsistencias entre los montos transados y los ingresos declarados en el KYC.
8. Escrutinio de Sanciones Internacionales (Sanctions Screening)
Antes de permitir la apertura de cuenta, y de forma periódica, continua y recurrente posterior al registro (batch screening), Fy Invest coteja todos los nombres, alias, entidades, representantes legales, UBOs y datos de contacto contra las bases de datos globales de sanciones más restrictivas. Esto incluye, sin limitación: (1) Lista SDN (Specially Designated Nationals) y listas consolidadas administradas por OFAC (EE.UU.); (2) Listas consolidadas de sanciones de la Organización de las Naciones Unidas (ONU); (3) Listas de sanciones de la Unión Europea (Consolidated List of Sanctions); (4) UK HMT Consolidated List; (5) Lista Clinton (Foreign Narcotics Kingpin Designation Act); e (6) Interpol Red Notices. Si el sistema arroja una "coincidencia positiva verdadera" (True Match) con una entidad o individuo sancionado, Fy Invest está legalmente obligado a rechazar el alta, congelar de inmediato todos los fondos asociados a la cuenta sin notificación previa, y reportar la retención a la OFAC y demás autoridades pertinentes dentro del plazo estipulado por ley (generalmente 10 días).
9. Indicadores de Alerta (Red Flags Typologies)
El personal de Fy Invest está entrenado meticulosamente para identificar, analizar y escalar "Banderas Rojas" (Red Flags) que sugieran tipologías de lavado de dinero. Ejemplos exhaustivos de alertas incluyen: renuencia manifiesta, negativa o retraso injustificado en proporcionar documentos de identidad (KYC); presentación de documentos borrosos, expirados, falsificados o pertenecientes a terceros sin autorización; intentos repetidos y fallidos de verificación biométrica; descubrimiento de que el Usuario actúa como testaferro (straw man) para un tercero no revelado; uso de redes privadas virtuales (VPNs) o navegadores anónimos (Tor) para ocultar la verdadera dirección IP que indique presencia en jurisdicciones sancionadas; transacciones financieras que carecen de justificación económica o lógica comercial aparente; cambios repentinos y significativos en la estructura accionaria de un Negocio (UBOs) justo antes de solicitar fondos; o intentos de sobornar, intimidar o coaccionar al personal de soporte o de cumplimiento.
10. Reportes de Actividad Sospechosa (SAR / ROS)
Cuando el Oficial de Cumplimiento de Fy Invest determina, tras una investigación interna (Case Management), que una transacción, intento de transacción o patrón de comportamiento es "sospechoso" —es decir, que los fondos parecen provenir de actividad ilegal, están diseñados para evadir la Ley de Secreto Bancario (BSA), no tienen un propósito comercial lícito, o facilitan la criminalidad— Fy Invest tiene la obligación legal irrenunciable de radicar un Reporte de Actividad Sospechosa (Suspicious Activity Report - SAR) ante FinCEN (EE.UU.) y/o un Reporte de Operación Sospechosa (ROS) ante la UIAF (Colombia). Es vital comprender que, bajo la ley federal de EE.UU. (31 U.S.C. § 5318(g)(2)) y la ley colombiana, las instituciones financieras y plataformas tienen terminantemente prohibido, bajo severas penas de prisión y multas criminales (Tipping-Off Offense), informar o alertar al Usuario sospechoso de que se ha radicado, se radicará, o se está considerando radicar un SAR/ROS en su contra. La radicación de un SAR no requiere prueba plena del delito, sino una sospecha razonable.
11. Informes de Transacciones en Efectivo (CTR) y Retenciones
De acuerdo con las regulaciones de la Bank Secrecy Act, cualquier institución que reciba o envíe más de $10,000 USD en moneda física o instrumentos monetarios al portador en un solo día debe presentar un Currency Transaction Report (CTR) a FinCEN. Para mitigar radicalmente este riesgo logístico y de cumplimiento, Fy Invest prohíbe de forma absoluta, concluyente y sin excepciones el uso de efectivo, billetes, giros postales anónimos, transferencias de remesadoras no reguladas, instrumentos al portador o criptomonedas no rastreables para fondear cuentas o realizar pagos en la Plataforma. Todas las transacciones deben cursarse obligatoriamente a través del sistema bancario y financiero formal, digitalizado y rastreable (tarjetas de crédito/débito emitidas por entidades reconocidas, transferencias ACH, transferencias Wire bancarias) procesadas por Stripe, asegurando una huella de auditoría inquebrantable (Audit Trail).
12. Bloqueo, Retención Congelación y Terminación (Account Freezing)
Fynory LLC se reserva el derecho absoluto, unilateral, discrecional e inmediato de restringir funcionalidades, suspender temporalmente, bloquear el acceso, congelar saldos, retener distribuciones pendientes o cancelar y cerrar de manera permanente la cuenta de cualquier Usuario o Negocio, SIN AVISO PREVIO, si el Oficial de Cumplimiento detecta que la cuenta representa un riesgo inaceptable de lavado de activos (AML risk appetite), si hay sospechas fundadas de fraude, si el Usuario se niega a entregar información requerida bajo procesos de EDD, si hay discrepancias insolubles en el KYC, si una autoridad gubernamental emite una orden de embargo o retención, o si se materializa una coincidencia en listas OFAC. En caso de congelamiento por razones regulatorias, Fy Invest retendrá los fondos indefinidamente hasta recibir autorización formal de liberación por parte de la agencia gubernamental competente (ej. OFAC Release License) u orden judicial en firme.
13. Jurisdicciones Prohibidas y Sancionadas (Geofencing)
Las leyes de sanciones de EE.UU., administradas por OFAC, prohíben categóricamente realizar transacciones comerciales o financieras (directa o indirectamente) con personas, empresas o gobiernos de ciertas jurisdicciones sujetas a sanciones territoriales integrales (Comprehensive Sanctions). Por consiguiente, Fy Invest aplica medidas tecnológicas de bloqueo geográfico (Geofencing y bloqueo de IP) para impedir el acceso, registro o transacciones desde, o en beneficio de, las siguientes jurisdicciones: Cuba, Irán, Corea del Norte, Siria, y las regiones de Crimea, Donetsk, Luhansk de Ucrania, Rusia, así como cualquier otro territorio que sea incorporado en el futuro a estos regímenes sancionatorios. Cualquier intento de evadir estos controles mediante proxies o VPNs resultará en el cierre inmediato de la cuenta y el congelamiento preventivo de los fondos para investigación.
14. Mantenimiento y Conservación de Registros (Recordkeeping)
En estricto apego a las disposiciones legales de EE.UU. (31 CFR § 1010.410) y Colombia (Ley 1121/SARLAFT), Fy Invest está legalmente obligado a mantener, archivar, proteger y asegurar la disponibilidad de todos los registros documentales y digitales asociados a sus Usuarios y sus actividades. Esto incluye: todos los documentos e imágenes recabados en el proceso KYC/KYB, registros y logs exactos de transacciones (monto, fecha, instrumento de pago, dirección IP), comunicaciones formales, archivos de soporte de decisiones de EDD, y copias de los SARs/ROS radicados. Estos registros se conservarán en bóvedas digitales cifradas durante un período perentorio y mínimo de cinco (5) años (o diez años según jurisdicción local) contados a partir de la fecha de cierre de la cuenta del Usuario, terminación de la relación comercial, o fecha de ejecución de una transacción aislada de alto riesgo, prevaleciendo el plazo mayor.
15. Capacitación Continua del Personal (AML Training Program)
Un programa de cumplimiento es tan fuerte como el personal que lo ejecuta. Fynory LLC exige, monitorea y documenta que absolutamente todos sus directivos, empleados de tiempo completo, analistas de operaciones, agentes de soporte y desarrolladores de tecnología involucrados en flujos transaccionales completen rigurosos programas de capacitación anual obligatoria en Prevención de Lavado de Activos. El entrenamiento abarca: leyes penales y regulaciones actuales, reconocimiento proactivo de nuevas tipologías y esquemas de fraude (ej. uso de identidades sintéticas generadas por IA, deepfakes, mulas financieras), procedimientos internos de escalamiento de alertas al Oficial de Cumplimiento, protección de datos sensibles, y las severas consecuencias penales y corporativas del incumplimiento o complicidad en delitos financieros.
16. Auditoría Externa e Independiente (Independent Testing)
Para garantizar la eficacia, vigencia y solidez operativa del programa AML, Fynory LLC somete sus políticas, procedimientos, sistemas de monitoreo y protocolos de cumplimiento a revisiones periódicas, exhaustivas e imparciales (Independent Testing) ejecutadas por auditores externos calificados, asesores legales especializados en compliance, o firmas consultoras independientes. El alcance de la auditoría incluye pruebas en entorno real (stress testing), validación de los modelos algorítmicos de alertas de Stripe, revisión de expedientes KYC muestreados aleatoriamente, y evaluación del conocimiento del personal. Las deficiencias halladas se presentan a la Junta Directiva para corrección inmediata.
17. Responsabilidad Solidaria e Intransferible del Usuario
Al utilizar la plataforma de Fy Invest, el Usuario se constituye en el primer eslabón de la cadena de prevención. Usted, como Usuario, asume la obligación ineludible, indelegable y de cumplimiento estricto de: (1) Proveer información veraz, exacta, legalmente válida y actual durante toda la vigencia de su cuenta; (2) Abstenerse de actuar como testaferro, representante oculto, "mula financiera" (money mule) o intermediario no declarado para terceras personas o entidades que busquen evadir controles; (3) Garantizar que todos los fondos invertidos o depositados provienen de actividades lícitas, éticas, gravadas fiscalmente de forma correcta y verificables legalmente; y (4) Informar proactivamente cualquier cambio material en su perfil de riesgo (ej. si usted o un familiar adquiere la calidad de Persona Políticamente Expuesta - PEP). La violación de cualquiera de estas premisas lo hace sujeto a medidas de terminación de cuenta y posibles acciones penales locales e internacionales.