> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swipelux.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Gobernanza y roles

> Matriz de responsabilidad y obligaciones para Swipelux y los sub-merchants.

## Gobernanza y roles

### Matriz de responsabilidad legal

| Responsabilidad                | Swipelux (VASP)                      | Sub-Merchant                             |
| ------------------------------ | ------------------------------------ | ---------------------------------------- |
| Custodia de cripto             | Responsable                          | No permitido                             |
| Ejecución en blockchain        | Responsable                          | No permitido                             |
| Verificación del usuario (KYC) | Responsable (directo o por reliance) | Responsable del handoff de UX            |
| Screening de sanciones         | Responsable (todos los usuarios)     | Responsable de su propio personal        |
| Geobloqueo                     | Aplica vía IP/KYC                    | Debe implementar a nivel de UI           |
| Licencias                      | Solo licencia VASP                   | Licencia sectorial (por ejemplo, Gaming) |

### Matriz de responsabilidades

* **Swipelux:** custodia, ejecución en blockchain, KYC/KYB, monitoreo, Travel Rule, sanciones
* **Sub-merchant:** diseño del recorrido del usuario, geobloqueo, licencia vertical, cumplimiento de marketing, prevención de targeting no solicitado a EE. UU.

Swipelux es el custodio de cripto regulado en el flujo. Los sub-merchants nunca poseen, controlan ni acceden a los activos del usuario ni a las claves privadas.

Flujos de la API relacionados: [onboarding de individuos](/es/integration/onboarding/customers#individual-customers) y [onboarding de empresas](/es/integration/onboarding/customers#business-customers).

## Auditabilidad y retención

Swipelux conserva los datos de identidad y transaccionales del usuario durante 5 años, según lo exigido por las leyes AML de la UE y la MLTFPA de Estonia.

Las solicitudes de eliminación por parte del sujeto de los datos no se aplican a los registros exigidos por AML.

Swipelux almacena todos los datos dentro de una infraestructura de la UE conforme y alineada con el RGPD.


## Related topics

- [Descripción general](/es/knowledge-base/compliance/overview.md)
- [Accionistas, UBOs y personas de control](/es/knowledge-base/business-onboarding/shareholders-ubos-and-control-persons.md)
- [Descripción general del onboarding de empresas](/es/knowledge-base/business-onboarding/overview.md)
- [Requisitos de documentos de negocio](/es/knowledge-base/business-onboarding/document-requirements.md)
- [Preguntas frecuentes de onboarding de empresas](/es/knowledge-base/business-onboarding/faq.md)
