El estándar que da fundamento a la Validación de Confianza Digital.
ESCODI-QRO-001 establece los principios, criterios y lineamientos utilizados por QRO. VERIFICADO para realizar procesos de Validación de Confianza Digital de forma objetiva, transparente y verificable.
🛡️ Administrado por SGSD•✅ Aplicado por QRO. VERIFICADO•📄 Versión vigente ESCODI-QRO-001 V1.0•🔓 Documento público
¿Por qué existe ESCODI?
Toda organización que realiza procesos de validación necesita criterios claros, uniformes y verificables. ESCODI fue desarrollado para asegurar que todas las Validaciones de Confianza Digital se realicen bajo los mismos principios, independientemente del tipo de negocio evaluado.
Esto permite aplicar procesos consistentes, transparentes y sustentados en evidencia objetiva.
¿Qué representa ESCODI?
El estándar ESCODI-QRO-001 V1.0 establece los criterios mínimos de evaluación técnica, operativa y jurídica utilizados de manera independiente por QRO. VERIFICADO. Su propósito es evaluar el nivel de confianza digital, la transparencia comercial, la identidad verificable del emisor y la seguridad técnica básica de los negocios con presencia en internet en el estado de Querétaro.
A través de este marco estructurado, se fomete una navegación comercial segura y localizable, reduciendo la asimetría de información y fortaleciendo la confianza entre los consumidores digitales y las empresas locales.
Alcance de Aplicabilidad
Este estándar es de carácter transversal y puede ser aplicado de forma voluntaria para evaluar y validar señales de confianza digital en:
🏢 Sitios Corporativos
Portales de empresas o prestadores de servicios que presentan su perfil, portafolio y medios de contacto.
🛒 Tiendas en Línea
Sitios web equipados con carrito de compras, catálogos transaccionales y pasarelas de pago (E-commerce).
💻 Plataformas de Servicio
Software interactivo en línea, plataformas SaaS y portales de trámites o servicios bajo demanda.
Evidencias de Validación
Los criterios del estándar podrán acreditarse mediante evidencia documental, técnica o funcional, según la naturaleza de cada requisito:
Siempre que sea posible, se privilegiarán mecanismos de verificación pública o técnica sobre la solicitud de documentación adicional. La documentación solicitada deberá ser proporcional al objetivo del criterio evaluado y limitarse a la estrictamente necesaria para emitir un resultado objetivo.
Principio de Proporcionalidad Documental
La documentación requerida durante el proceso de evaluación deberá guardar relación directa con el criterio que pretende acreditarse. Cuando un requisito pueda verificarse mediante evidencia técnica, consulta pública o validación funcional, ésta tendrá preferencia sobre la solicitud de documentación adicional.
La Constancia de Situación Fiscal (CSF), licencias, permisos u otros documentos oficiales podrán aceptarse como medios de acreditación cuando resulten pertinentes, pero no constituirán el único mecanismo válido salvo disposición legal expresa o cuando la naturaleza del criterio así lo requiera.
Jerarquía de Evidencias
Para garantizar la proporcionalidad del proceso de evaluación, el estándar utilizará el siguiente orden de preferencia para acreditar sus criterios:
Evidencia técnica: Obtenida mediante inspección del sitio web, análisis de seguridad o verificación automatizada.
Evidencia pública: Obtenida mediante registros, directorios, Google Maps, redes sociales oficiales u otras fuentes verificables.
Evidencia funcional: Obtenida mediante pruebas de funcionamiento como llamadas telefónicas, envío de formularios, correos electrónicos o validaciones operativas.
Evidencia documental: Solicitada únicamente cuando las evidencias anteriores resulten insuficientes para acreditar el criterio correspondiente.
Principios Rectores
La evaluación se rige bajo seis principios fundamentales:
⚖️ Legitimidad
La existencia del negocio y la identidad del solicitante deberán ser verificables mediante evidencias suficientes y acordes con la naturaleza de la organización.
👁️ Transparencia
El sitio deberá proporcionar información clara sobre su titularidad, medios de contacto, políticas aplicables y condiciones de operación cuando correspondan.
🔒 Seguridad
El sitio deberá implementar mecanismos técnicos que protejan la confidencialidad, integridad y disponibilidad de la información, incluyendo el uso de HTTPS y controles básicos de seguridad.
🛡️ Privacidad
El tratamiento de datos personales deberá cumplir con la legislación vigente y adoptar medidas razonables para proteger la información proporcionada por los usuarios.
🔍 Objetividad
Todas las evaluaciones deberán sustentarse en evidencias técnicas, documentales o funcionales verificables, evitando criterios subjetivos.
📂 Minimización de Datos
Durante el proceso de evaluación únicamente se solicitará la documentación estrictamente necesaria para acreditar cada criterio del estándar, privilegiando mecanismos de verificación que reduzcan la recopilación de datos personales.
¿Cómo se aplica el estándar?
La integración de la norma con todo el ecosistema de validación sigue una línea de tiempo estructurada:
Cuando todos los negocios son evaluados mediante los mismos criterios, las decisiones dejan de depender de opiniones y comienzan a sustentarse en evidencia verificable.
⚖️ Uniformidad
Todos los procesos utilizan exactamente los mismos criterios de evaluación.
👁️ Transparencia
Los criterios son públicos y pueden ser consultados por cualquier persona.
📋 Consistencia
Cada validación sigue la misma metodología independientemente del negocio evaluado.
📈 Evolución
El estándar puede actualizarse para incorporar nuevas tecnologías y mejores prácticas.
"Un estándar protege tanto al negocio evaluado como al consumidor, porque establece reglas claras antes de iniciar cualquier proceso de validación."
Áreas de evaluación del estándar
El proceso de verificación evalúa el cumplimiento de requisitos estructurados en cinco pilares de confianza digital:
Pilar ISeguridad Técnica y Navegación
▼
Verifica que la infraestructura del sitio web proporcione una capa de seguridad básica para salvaguardar la navegación y envío de información del usuario:
Certificado SSL activo y válido: Cifrado SSL/TLS de la conexión obligatorio.
Navegación HTTPS: Redirección forzada para evitar conexiones inseguras (HTTP).
Ausencia de software malicioso o alertas: Sin detecciones críticas en navegadores ni bases de reputación web.
Disponibilidad y carga estable: El sitio web debe responder adecuadamente a peticiones públicas.
Pillar IIIdentidad y Operación Local
▼
Verifica la identidad del solicitante y la existencia física y localización real del negocio o profesional independiente detrás de la plataforma digital:
Identidad y Representación del Solicitante:
Objetivo: Verificar quién solicita la validación y su vinculación con el negocio.
Evidencias aceptables:
Identificación oficial (INE / Pasaporte) del representante legal o titular, acta de asamblea o poder, correos corporativos oficiales, registros mercantiles u otra evidencia técnica o administrativa.
Ubicación Física del Negocio:
Objetivo: Verificar que el negocio opera desde una ubicación real y comprobable.
Evidencias aceptables:
Google Maps, Street View, registros públicos/comerciales, directorios empresariales, fotografía del local comercial, comprobantes de servicios del establecimiento (en caso de requerirse), videollamada de verificación o inspección en sitio.
Pillar IIIMedios de Contacto Verificados
▼
Asegura que el visitante cuente con canales directos y reales de comunicación con el negocio, previniendo el aislamiento informativo del comercio:
Línea telefónica operativa: Número telefónico validado mediante llamada o canal de soporte activo.
Correo electrónico de soporte: Dirección bajo el dominio propio o buzón oficial verificado y con tasa de respuesta activa.
Canales de atención interactivos: Mensajería directa, chats web o formularios con respuestas ágiles.
Pillar IVTransparencia Legal y Normativa
▼
Valida el estricto cumplimiento normativo básico en materia de derechos digitales de los consumidores y protección de datos:
Aviso de Privacidad obligatorio: Redactado conforme a la Ley de Protección de Datos Personales (LFPDPPP).
Términos y Condiciones de Uso: Políticas claras sobre el uso del sitio, limitaciones legales y alcance comercial.
Transparencia de servicios: Declaraciones claras sobre el alcance, vigencia y compromisos.
Pillar VIntegridad Comercial (E-commerce)
▼
Criterios de evaluación obligatorios adicionales exclusivos para sitios transaccionales y tiendas en línea:
Transparencia total en precios: Desglose explícito de costos, impuestos aplicables, envíos y recargos.
Pasarelas de pago seguras: Integración visible de intermediarios de pago certificados (PayPal, Stripe, etc.).
Políticas de cancelación y devolución: Redacción clara y legible del proceso de reembolso o cambio.
Información postventa: Canales activos para el seguimiento de compras, entregas y resolución de reclamos.
Principios de aplicación
Los criterios y evaluaciones definidas en este estándar se rigen bajo cuatro principios de aplicación:
⚖️ Uniformidad
Todos los negocios se evalúan bajo los mismos criterios y reglas del estándar.
🔍 Objetividad
Las conclusiones y resultados se sustentan estrictamente en evidencias objetivas.
📂 Trazabilidad
Cada validación mantiene evidencia y registro histórico verificable públicamente.
📈 Mejora continua
El estándar evoluciona conforme cambian las necesidades y retos tecnológicos.
Resultados, evidencias y vigencia
Los negocios evaluados bajo el estándar ESCODI-QRO-001 V1.0 reciben un resultado de validación de Aprobado, Aprobado con Observaciones o No Aprobado. Los sitios aprobados obtienen su respectivo Sello Digital de Confianza, expediente público en nuestros servidores, folio único de validación y un certificado digital de validación en PDF respaldado por firma criptográfica SHA-256.
La validación tiene una vigencia ordinaria e improrrogable de 12 meses a partir de su emisión. Al expirar, se debe realizar una re-evaluación completa para asegurar el mantenimiento continuo de las políticas del estándar. Los monitoreos automatizados podrán detectar cambios relevantes en la disponibilidad, seguridad básica y estado operativo del sitio validado.
Gobierno del estándar
ESCODI-QRO-001 forma parte del sistema de gobernanza técnica administrado por SGSD y utilizado por QRO. VERIFICADO para conducir procesos de Validación de Confianza Digital.
Las futuras versiones del estándar serán documentadas y publicadas conforme evolucionen las necesidades del ecosistema.
Limitaciones y Deslinde Legal
⚠️ Criterios Importantes de la Validación
No constituye certificación gubernamental: QRO. VERIFICADO es una entidad evaluadora técnica privada e independiente comercialmente. Este distintivo no sustituye ningún permiso, licencia o autorización de las autoridades gubernamentales locales, estatales o federales.
No sustituye obligaciones legales: Es responsabilidad exclusiva del comercio auditado cumplir con todas las normativas legales, fiscales, de protección al consumidor (PROFECO) y de protección de datos aplicables a su sector.
Garantía Temporal: El sello valida el cumplimiento de los criterios definidos en este estándar únicamente al momento de la evaluación y no exime al negocio de eventuales incidentes técnicos, hackeos o malas prácticas de negocio futuras.
Gobernanza del estándar
La estructura de gobernanza del estándar asegura la autonomía técnica y la aplicación consistente de criterios en todo el ecosistema:
SGSD
➔
ESCODI
➔
QRO. VERIFICADO
➔
Validaciones
➔
Negocios Validados
Historial de versiones
Revisiones históricas y vigentes del estándar ESCODI:
Versión
Fecha de Lanzamiento
Descripción
Estado
ESCODI-QRO-001 V1.0
2025-10-15
Versión inicial constitutiva del estándar.
✓ Activa Vigente
"Un estándar genera confianza cuando sus criterios son claros, uniformes y aplicados de manera consistente."