Casos de uso

Detectar el país de origen para los informes de cumplimiento normativo

Vender productos digitales a otros países conlleva una obligación de informar que muchos vendedores pequeños subestiman hasta que se convierte en un problema: saber, con una seguridad razonable, en qué país se realizó realmente cada transacción, ya que el tratamiento fiscal y los requisitos de información de las ventas digitales suelen depender específicamente de la ubicación del comprador y no de la del vendedor. Un país declarado por el propio comprador en un formulario de pago es un comienzo, pero también es facilísimo que el comprador se equivoque o lo falsee, intencionadamente o no, y un vendedor preocupado por el cumplimiento necesitaba una segunda señal independiente con la que contrastar esa declaración.

El vendedor añadió una comprobación en el servidor en el momento de la compra. /v1/ip convertía la dirección IP del comprador en un campo country, que se comparaba automáticamente con el país que el comprador hubiera introducido o seleccionado durante el pago. Cuando ambos coincidían, lo que ocurría en la inmensa mayoría de las transacciones, no pasaba nada más: el país declarado quedaba como país registrado de la transacción. Cuando no coincidían, la transacción se marcaba para revisarla con más atención antes de cerrarla, ya que una discrepancia podía significar cualquier cosa, desde un comprador de viaje que usaba sus datos de facturación habituales hasta alguien conectado a través de una VPN, o un intento real de falsear su ubicación para obtener una ventaja de precio o fiscal.

El vendedor tuvo cuidado de no tratar cada discrepancia como prueba de un fraude, ya que muchas transacciones legítimas las hace alguien que está temporalmente fuera de su país y paga con sus datos de pago habituales. La marca activaba un paso de revisión y no un bloqueo automático, y la revisión analizaba la transacción en su conjunto (el país del método de pago, la dirección de facturación y el país detectado por IP) en lugar de rechazar nada solo por una discrepancia de IP.

Para sus propios registros de cumplimiento, el vendedor conservaba tanto el país declarado como el país detectado por IP en cada transacción, junto con una nota sobre cómo se había resuelto cualquier discrepancia. Ese registro le daba a la empresa algo concreto que mostrar si alguna vez una autoridad fiscal o un procesador de pagos preguntaba cómo había determinado el país de una venta determinada: un proceso documentado y coherente, en lugar de una afirmación imposible de verificar basada solo en los datos del formulario de pago.

Nada de esto sustituye al asesoramiento fiscal y legal adecuado y específico para las jurisdicciones en las que opera un vendedor, y la empresa trató la comprobación de IP como un elemento más de un proceso de cumplimiento más amplio, diseñado con la orientación de sus propios contables, y no como una solución completa por sí sola. Lo que aportó concretamente la geolocalización de IP fue una señal barata, coherente y del lado del servidor que no dependía de que el comprador rellenara un formulario con honestidad, lo que reforzó notablemente un proceso de cumplimiento que hasta entonces se basaba únicamente en datos declarados por el propio comprador.

El volumen de consultas coincidía directamente con el de transacciones, una consulta por compra, lo que para un vendedor de productos digitales de tamaño medio cabe holgadamente en la cuota diaria gratuita la mayoría de los meses y pasa al crédito prepago durante un periodo de ventas fuerte sin necesidad de planificarlo con antelación, ya que el costo por solicitud crece en la misma dirección que los ingresos.

Acertar con la detección del país importa más en cuanto una empresa empieza a tomarse en serio sus obligaciones fiscales y de información, y conviene tener implantada una señal fiable e independiente, que no dependa de lo que el comprador decida escribir, antes de necesitarla y no después. La documentación del endpoint está en /docs/ipv4-lookup/ y /docs/ipv6-lookup/.