Obtener el registro ante la CNBV es solo el principio.
Lo que viene después es donde muchas fintechs se pierden: un calendario regulatorio que empieza a correr desde el día uno, obligaciones que se encadenan entre sí y un sistema de cumplimiento que, si no construyes bien desde el arranque, se convierte en tu principal riesgo operativo.
Este artículo es para las que ya registraron — o están a punto de hacerlo — y necesitan entender qué sigue. Sin rodeos, sin jerga innecesaria, con toda la profundidad que el tema requiere.
¿Qué es una transmisora de dinero y por qué su cumplimiento es distinto?
Una transmisora de dinero es la entidad regulada que realiza transferencias, remesas o movimientos de fondos sin captar recursos del público como un banco tradicional. El modelo puede ser completamente digital, pero la regulación no tiene nada de startup.
Una vez obtenido el registro, la CNBV espera una estructura de cumplimiento funcional, documentada y auditale. Y eso tiene plazos específicos que no esperan.
SITI PLD/FT: tu primer deadline regulatorio
El Sistema Interinstitucional de Transferencia de Información (SITI PLD/FT) es el portal oficial donde las transmisoras reportan sus obligaciones en materia de prevención de lavado de dinero y financiamiento al terrorismo.
El plazo: 20 días hábiles posteriores al registro para solicitar las claves de acceso.
No es trámite menor. Las claves del SITI son la llave de entrada a prácticamente todo lo que sigue: designación de funcionarios, envío de reportes, comunicaciones con autoridad. Sin ellas, el reloj regulatorio corre pero tú no puedes avanzar.
Acción inmediata: Inicia el trámite de claves SITI en la primera semana post-registro. No lo dejes para después.
Oficial de Cumplimiento: la main character del compliance
Toda transmisora de dinero debe designar un Oficial de Cumplimiento: la persona responsable de coordinar el sistema de prevención de lavado de dinero al interior de la entidad.
No es únicamente quien «manda reportes». Sus funciones incluyen:
- Coordinar la operación PLD/FT de la entidad
- Atender requerimientos de la CNBV
- Supervisar políticas de identificación y monitoreo
- Mantener relación activa con autoridades
- Escalar alertas y operaciones inusuales
El plazo: La designación debe notificarse dentro de los 10 días hábiles siguientes al registro. Lo mismo aplica para revocaciones, sustituciones y la designación de un Oficial Interno.
Una vez obtenidas las claves SITI, el escrito de designación debe enviarse para que el Oficial quede formalmente habilitado en el sistema.
¿Qué pasa si el Oficial de Cumplimiento se va?
Existe la figura del Oficial de Cumplimiento Interino, que puede asumir funciones hasta por 90 días naturales dentro de un año calendario. Es un mecanismo de continuidad, no una solución indefinida.
Si se va tu Oficial de Cumplimiento, el reloj empieza a correr. Tener un plan de sucesión es parte del gobierno corporativo maduro — y la CNBV lo sabe.
Comité de Comunicación y Control: gobierno corporativo en la práctica
El Comité de Comunicación y Control no es un formalismo burocrático. Es el órgano que supervisa los temas PLD/FT, valida alertas, aprueba políticas y demuestra — con evidencia — que la entidad tiene gobierno corporativo real.
El plazo: La designación o sustitución de miembros debe informarse dentro de los 15 días hábiles siguientes.
Dato relevante: Si la entidad aún no cuenta con Comité integrado, el Oficial de Cumplimiento puede asumir temporalmente esas funciones en el SITI. Es un mecanismo de transición, no un estado permanente.
Manual PLD/FT: la biblia operativa que no puedes copiar de internet
El Manual de Prevención de Lavado de Dinero no es opcional ni decorativo. Es el documento donde defines y formalizas:
- Metodologías y criterios de riesgo
- Políticas de identificación de clientes (KYC)
- Procesos de monitoreo transaccional
- Protocolos de escalamiento
- Programas de capacitación
- Criterios para reporte de operaciones
La CNBV evalúa si el manual describe lo que realmente hace la entidad. Un documento genérico descargado de internet — o redactado sin conocer la operación real — es uno de los errores más comunes y más costosos del sector.
El Manual debe reflejar tu modelo de negocio, tus canales, tus clientes y tus riesgos específicos.
Capacitación y evidencia: porque «yo pensé que sí se podía» no es defensa legal
La regulación exige capacitación anual para el personal involucrado en la operación PLD/FT. Y no basta con enviar un PDF por correo.
La evidencia que debes poder presentar incluye:
- Temario formal del programa de capacitación
- Listas de asistencia
- Evaluaciones aplicadas
- Documentación de resultados
Compliance es, en gran parte, gestión de evidencia. Si no está documentado, para efectos regulatorios no ocurrió.
Reportes regulatorios: consistencia sobre velocidad
Dependiendo del perfil de operación, las transmisoras deben presentar:
- Reportes de operaciones relevantes — transacciones que superan umbrales definidos
- Reportes de operaciones inusuales — patrones que no corresponden al perfil del cliente
- Reportes de operaciones internas preocupantes — señales de alerta al interior de la propia entidad
El error más frecuente en este punto no es hacer algo ilícito. Es presentar tarde, presentar incompleto o no presentar por no tener el proceso definido.
Los plazos no se negocian y las omisiones sí generan sanciones.
Auditoría independiente: cuando alguien externo revisa el sistema completo
Las transmisoras de dinero deben contar con revisiones y evaluaciones independientes de su sistema de cumplimiento.
El objetivo de una auditoría PLD/FT no es encontrar delitos. Es validar que:
- El modelo de prevención funciona en la práctica
- Los controles existen fuera de los documentos
- Las políticas se aplican de forma consistente
- La evidencia respalda lo que el manual describe
Un auditor externo no pregunta qué dice el manual. Pregunta qué puedes probar.
La realidad del compliance fintech que nadie cuenta
Una parte significativa de operar una fintech regulada consiste en:
- Perseguir firmas y aprobaciones internas
- Actualizar manuales ante cambios normativos
- Responder oficios de la autoridad con tiempos ajustados
- Coordinar entre legal, operaciones y tecnología
- Revisar expedientes de clientes
- Documentar procesos que antes nadie documentaba
Es un trabajo operativamente intenso. Y también es uno de los más estratégicos del ecosistema, porque una fintech que cumple de forma consistente:
- Escala con menor fricción regulatoria
- Levanta capital con mayor facilidad
- Reduce su exposición a sanciones operativas
- Genera confianza con socios, clientes e inversionistas
El compliance no frena el negocio. Es la razón por la que el negocio puede existir y crecer sin implosionar.
Checklist post-registro: transmisoras de dinero en México
Dentro de los primeros 20 días hábiles:
- Solicitar claves de acceso al SITI PLD/FT
Dentro de los primeros 15 días hábiles:
- Notificar integración del Comité de Comunicación y Control
Dentro de los primeros 10 días hábiles:
- Notificar designación del Oficial de Cumplimiento
Proceso continuo:
- Elaborar Manual PLD/FT ajustado a la operación real
- Implementar matrices de riesgo por segmento y canal
- Establecer sistema de monitoreo transaccional
- Capacitar al personal con evidencia documentada
- Definir calendario regulatorio de reportes
- Establecer proceso de auditoría independiente
- Documentar todo — absolutamente todo
En el sector financiero, si no está documentado, probablemente no ocurrió.
