스페인에서의 신원 확인
스페인은 SEPBLAC(AML), Banco de España 및 CNMV(금융 감독), DGOJ(도박), AEPD(데이터 보호)가 주도하는 성숙한 규제 체계를 갖춘 약 4,800만 명의 Tier-1 유럽 시장입니다. 스페인에 진입하는 모든 핀테크 또는 암호화폐 운영업체를 위한 가장 중요한 사실: 원격 온보딩은 합법적이고 주류입니다 — 하지만 SEPBLAC 승인 비디오 신원 확인 절차를 통해서만 가능합니다
지원되는 문서
(220개 이상의 국가의 정부 발행 신분증)
평균 확인 시간
적용 국가
(정부 발행 신분증 검증)
시장 개요
스페인은 EU의 네 번째로 큰 경제이며 남유럽에서 가장 핀테크 집약적인 시장 중 하나입니다. 인구는 약 4,800만 명이며, 거의 보편적인 은행 계좌 접근성(World Bank Findex는 스페인을 98% 이상 은행 서비스 이용으로 평가)과 90% 이상의 스마트폰 보급률을 보입니다. 스페인 소매 은행 고객의 절반 이상이 이제 주로 디지털 채널을 통해 상호작용하며, 네오뱅크 부문은 유럽에서 가장 빠르게 성장하는 부문 중 하나입니다 — Statista는 스페인 네오뱅킹 시장이 2028년까지 거래 가치에서 1,600억 달러를 초과할 것으로 예상하며, CAGR은 대륙에서 가장 높은 수준 중 하나입니다. Banco de España의 Observatorio de la Industria Fintech No Bancaria en España가 추적하는 비은행 핀테크 산업은 수백 개의 허가된 결제 기관, 전자화폐 기관(EMI), 대출 기관을 포함합니다
지원 문서
Didit 템플릿은 국민신분증, 여권, 거주허가증 및 지역 문서를 다루며, 국경 간 흐름을 위한 전 세계 14,000개 이상의 문서도 포함합니다.
Dirección General de la Policía
접촉식 칩이 있는 폴리카보네이트 카드 (DNI 3.0은 2015년 NFC 추가; DNI 4.0은 Reg. 2019/1157에 따른 EU 형식으로 2021년 6월부터 출시)
골드 스탠다드 신분증. 칩에는 인증 + 서명 인증서가 포함됩니다. 주요 사기 패턴: 구형 DNI 3.0의 사진 교체, 인쇄된 합성물, 원격 흐름에서 사용되는 딥페이크 사진. MRZ +
Dirección General de la Policía
스마트폰의 디지털 지갑 자격 증명 (2025년 4월 2일부터 서비스 시작)
많은 행정, 연령 확인 및 일부 금융 서비스 사용 사례에 허용되는 모바일 우선 자격 증명. 원격 KYC에서 물리적 DNI의 보편적 대체재는 아직 아님.
Ministerio del Interior
A4 용지 NIE 증명서 + 거주자용 TIE 폴리카보네이트 카드
구형 버전의 TIE는 칩이 없음; 새로운 TIE는 ICAO 준수 MRZ와 함께 EU Reg. 2019/1157을 따름. 일반적인 사기: 변조된 만료일, 가짜 "NIE verde" 종이 증명서.
경찰청
비접촉 칩이 내장된 ICAO 준수 생체인식 여권
국내 온보딩에서는 거의 주요 신분증으로 사용되지 않지만 DNI 미보유자를 위한 필수 대안입니다.
회원국 당국
ICAO 칩 또는 카드 형식 신분증
자유이동 원칙에 따라 반드시 인정되어야 합니다. 스페인 의무 기관들은 일반적으로 KYC 목적상 DNI와 동등하게 취급하지만 동일한 검증 엄격성을 적용해야 합니다.
내무부
TIE 카드
항상 NIE 번호와 함께 사용해야 합니다.
규제기관
자금세탁 방지 및 통화 위반 위원회 집행 서비스
국가 증권시장 위원회
게임 규제 총국
경찰청
규제됨
칩 기반 PKI가 내장된 전자 국가 신분증. 스페인 시민의 디지털 서명 및 온라인 인증을 가능하게 합니다.
경찰청
제한됨
비스페인 거주자에게 발급되는 외국인 신분 번호. 주로 포털 기반 접근을 통해 검증됩니다.
세무청 (AEAT)
규제됨
개인(NIF) 및 회사(CIF)를 위한 세무 신분 번호. 세무청 서비스를 통해 규제 기관에 검증 서비스를 제공합니다.
등기관 협회
공개
공개적으로 접근 가능한 회사 등록 및 서류 데이터를 제공하는 상업 등기소.
정부 및 규제 데이터베이스
컴플라이언스 프레임워크
AML 프레임워크
SEPBLAC의 감독
주요 AML 법률. Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo (BOE-A-2010-6737), EU 제5차 AML 지침을 전치하기 위해 Real Decreto-ley 7/2021로 개정되었으며, Real Decreto-ley 24/2021 및 후속 개혁으로 수정됨. 시행 규정은 Real Decreto 304/2014로, 상세한 실사, 위험 평가, 기록 보관 및 내부 통제 규칙을 규정합니다. 의무 기관(sujetos obligados)은 제2조에 나열되어 있으며
데이터 보호
AEPD의 감독
- GDPR 제5장은 EEA 외부로의 전송을 규율합니다: 적정성 결정, 표준 계약 조항 + 전송 영향 평가, 또는 예외 조항. - AEPD는 국제 전송에 대한 상세한 지침을 발표했으며 문서화된 보호 조치가 없는 전송에 대해 적극적으로 집행하고 있습니다. - 생체인식
미준수 시 처벌
스페인 규제 기관들은 점점 더 적극적이며, 벌금은 상당한 수준입니다.
사용 사례
네오뱅크, EMI, 결제 기관, 대출업체, 중개업체.
스페인 핀테크들은 SEPBLAC의 2016년 비디오 신원확인 승인과 원격 고객 온보딩에 관한 EBA 가이드라인(EBA/GL/2022/15)에 맞춰 표준화된 원격 온보딩 플로우를 운영하며, SEPBLAC이 이를 명시적으로 채택했습니다.
거래소, 수탁업체, 지갑, 온/오프 램프.
2024년 12월 30일까지 스페인에서 운영되는 VASP들은 스페인 은행 VASP 등록소에 등록하고 의무 기관으로서 Ley 10/2010을 적용해야 했습니다. 등록소는 현재 신규 진입자에게 폐쇄되었으며, 기존 등록자들은 2025년 12월 30일에 종료되는 과도기 체제 하에서 운영되고 있으며, 2026년 6월 30일까지 연장되었습니다.
스포츠 베팅, 온라인 카지노, 연령 제한 플랫폼.
스페인 온라인 도박은 Ley 13/2011과 상업 커뮤니케이션에 관한 Real Decreto 958/2020 하에서 DGOJ의 허가 및 감독을 받습니다(광고 제한에 대한 법적 근거 부족으로 대법원 판결 527/2024에 의해 일부 무효화됨). 운영자들은 다음을 준수해야 합니다:
긱 플랫폼, 배송, 크리에이터 이코노미, 전자상거래.
순수 소비자 마켓플레이스는 일반적으로 Ley 10/2010 하에서 의무 기관이 아니므로, KYC 의무는 다른 세 가지 방향에서 발생합니다:
생체 인식 활성도
원격 생체인식 라이브니스는 스페인 AML 등급 온보딩에서 사실상 필수입니다. 프레임워크: - 2016년 SEPBLAC 승인 — 비디오 회의를 통한 비대면 신원확인 절차 승인 — 훈련받은 상담원과의 실시간 비디오 통화를 허용했습니다. - 2017년 SEPBLAC 승인 — 기술이 문서의 진위성과 유효성을 검증하고, 프레젠테이션 공격을 탐지하며 할 수 있다면 라이브 운영자 없이 비동기 "비디오 신원확인"으로 확장되었습니다.
인증
당사의 플랫폼은 정보 보안, 데이터 개인 정보 보호 및 생체 인식 정확도에 대한 최고 국제 표준을 충족합니다.
완전한 EU 데이터 보호 규정 준수
정보 보안 관리
PAD(라이브니스 + 얼굴 매칭)
전 세계적으로 신뢰받음
인증 요구 사항에 대해 Didit을 신뢰하는 수천 개의 회사에 합류하세요
FAQ
네. 스페인은 문서 검증, 생체인식 라이브니스 및 규정에서 요구하는 비디오 신원확인을 포함하여 국가 AML 프레임워크 하에서 원격 KYC 온보딩을 허용합니다.
Didit은 스페인에서 발급된 모든 주요 국가 신분증, 여권 및 거주 허가증과 국경 간 플로우를 위한 전 세계 14,000개 이상의 문서 유형을 검증합니다.
Didit은 월 500회 무료 확인과 함께 검증당 $0.30를 청구합니다. 계약이나 최소 요구사항이 없습니다. 경쟁사들은 일반적으로 검증당 $1.00–$2.50+ 를 청구합니다.
네. Didit은 PEP 데이터베이스, 제재 목록(EU, UN, OFAC, OFSI), 부정적 미디어를 포함한 1,000개 이상의 글로벌 감시 목록에 대해 스크리닝하여 스페인의 모든 AML 의무를 다룹니다.
스페인의 대부분 규제 부문에서는 원격 온보딩을 위해 생체인식 라이브니스 탐지를 요구하거나 강력히 권장합니다. Didit은 ISO 30107-3 PAD Level 2 인증 라이브니스를 제공합니다.
네. Didit은 해당되는 경우 EU Travel Rule 컴플라이언스를 포함하여 스페인의 암호화폐 규제 프레임워크에 맞춘 문서 검증, 라이브니스, AML 스크리닝 및 지속적인 모니터링을 지원합니다.
네. Didit은 스페인의 iGaming 규제 요구사항에 적합한 문서 기반 연령 확인 및 신원 확인을 제공합니다.