Reglamento para Empresas de Tecnología Financiera – ASFI

La Autoridad de Supervisión del Sistema Financiero (ASFI) ha desarrollado un marco regulatorio específico para las Empresas de Tecnología Financiera (Fintech) en Bolivia, con el propósito de garantizar la seguridad, transparencia e integridad en la prestación de servicios financieros digitales.

Este reglamento establece los lineamientos técnicos, legales y de seguridad de la información que deben cumplir las Fintech, abarcando desde el proceso de autorización y registro, hasta las obligaciones permanentes en materia de gestión de riesgos, protección de datos, continuidad del negocio, auditoría y ciberseguridad.

La importancia de esta regulación radica en que busca promover la innovación financiera responsable, protegiendo al usuario final y asegurando que las empresas del sector operen bajo estándares alineados a las mejores prácticas internacionales, como ISO 27001, NIST, PCI DSS, entre otras.

En esta sección encontrarás artículos especializados que te ayudarán a comprender y aplicar los requerimientos de la ASFI para las Fintech, desde una perspectiva práctica y alineada a la normativa vigente. Nuestro objetivo es que tanto emprendedores, responsables de cumplimiento y expertos en tecnología cuenten con una guía clara para navegar en el nuevo marco regulatorio.

La Autoridad de Supervisión del Sistema Financiero (ASFI) emitió la Circular 885/25 que regula la constitución, funcionamiento y adecuación de las Empresas de Tecnología Financiera (ETF). Leer más…

Este checklist resume los controles de ciberseguridad obligatorios, en un formato práctico de autoevaluación. Leer más…

La Circular ASFI/885/25 (Capítulo XI, Anexos 7 y 8) establece controles obligatorios de ciberseguridad que deben cumplir las Empresas de Tecnología Financiera. Leer más…

En muchas startups o fintech pequeñas, los desarrolladores tienen acceso directo a producción, realizan cambios “urgentes”. Leer más…

La Circular ASFI/885/25 (Capítulo XI, Anexos 7 y 8) establece requisitos específicos de protección de la información que deben cumplir las Empresas de Tecnología Financiera (ETF). Leer más…

En el negocio financiero, la continuidad del servicio es crítica. Una caída por apagón, ataque de ransomware o falla de red no solo afecta a los clientes. Leer más…

La Circular ASFI/885/25  exige que las Empresas de Tecnología Financiera (ETF) y los Proveedores de Servicios de Activos Virtuales (PSAV) cuenten con documentación técnica actualizada y completa. Leer más…

La Circular ASFI/885/25 (Capítulo XI) reconoce a los Proveedores de Servicios de Activos Virtuales (PSAV) como sujetos obligados no solo ante ASFI. Leer más…

Este roadmap organiza la adecuación a la Circular ASFI/885/25 en tres sprints de 30 días, priorizando controles que el supervisor mira con mayor detalle. Leer más…

La Circular ASFI/885/25 (Capítulo XI, Anexos 7 y 8) no solo exige controles técnicos, también pide organización, procesos y evidencias. Leer más…