APRUVLY DESENVOLVIMENTO E LICENCIAMENTO DE PROGRAMAS DE COMPUTADOR NAO CUSTOMIZAVEIS LTDA
CNPJ: 66.299.145/0001-43
Contacto jurídico: [email protected]
Última actualización: 10 de julio de 2026
Esta Política de Privacidad describe cómo APRUVLY DESENVOLVIMENTO E LICENCIAMENTO DE PROGRAMAS DE COMPUTADOR NAO CUSTOMIZAVEIS LTDA ("Apruvly", "nosotros" o "Plataforma") recopila, utiliza, almacena, comparte y protege la información personal de los usuarios ("Usuario", "usted"), independientemente de su ubicación geográfica, que acceden o utilizan nuestros servicios disponibles en apruvly.io o a través de las aplicaciones móviles oficiales de Apruvly para iOS y Android ("app mobile" o "aplicación"). Al crear una Cuenta o utilizar la Plataforma, usted acepta los términos de esta política.
Esta política ha sido elaborada de conformidad con la Ley General de Protección de Datos (LGPD — Ley nº 13.709/2018) y demás legislaciones aplicables, incluso para usuarios internacionales.
Esta Política describe dos escenarios distintos de tratamiento, que coexisten en la Plataforma:
Apruvly como Controlador — sobre los datos del Usuario registrado (cliente de la Plataforma): registro, facturación, registros de acceso, soporte y comunicaciones sobre el servicio. Las decisiones de tratamiento sobre estos datos corresponden a Apruvly, con fundamento en las bases legales descritas en la Sección 3.
Apruvly como Operador (Art. 5º, VII de la LGPD) — sobre los datos de destinatarios y aprobadores (terceros que reciben notificaciones de workflow disparadas por el Usuario). En este escenario, el Usuario es el Controlador de los datos de estos terceros y Apruvly actúa como Operador, tratando direcciones de correo electrónico, números de teléfono, identificadores de canal (Slack, Microsoft Teams, Telegram, Discord, DingTalk, WhatsApp), contenido de los mensajes y metadatos de entrega exclusivamente por instrucción y en nombre del Usuario, dentro de los límites contractuales establecidos en los Términos de Servicio. Las decisiones sobre quién es notificado, qué datos se incluyen en cada notificación y por cuánto tiempo persisten estos workflows corresponden al Usuario-Controlador, en la medida del plan contratado.
Las solicitudes de los titulares aprobadores (derecho de acceso, corrección, eliminación, etc.) pueden dirigirse al Usuario (controlador) o directamente a Apruvly por el canal de Privacidad descrito en las Secciones 10 y 13. Cuando son recibidas por Apruvly, se tratan conforme al Art. 39 de la LGPD: Apruvly atiende la solicitud dentro de los límites de su actuación como Operador y, cuando sea necesario, comunica la solicitud al Usuario-Controlador para que decida sobre eventuales acciones adicionales.
_gcl_au, _ga y _gid) para medición de conversión y remarketing (Ads) y para análisis agregado de audiencia y uso del sitio (Analytics). Este tratamiento no ocurre en el uso autenticado de la Plataforma. Detalles en la Sección 9.Cuando el Usuario opta por autenticarse a través de un proveedor externo (Google, Microsoft, GitHub o Apple), recibimos la dirección de correo electrónico autorizada por el Usuario y el identificador de la cuenta en dicho proveedor. No recibimos ni almacenamos la contraseña del proveedor externo, ni recopilamos nombre o foto de perfil a través del SSO. En el caso de Apple, el Usuario puede optar por ocultar el correo electrónico real utilizando el servicio de relay privado de Apple; en ese caso recibimos únicamente la dirección de reenvío proporcionada por Apple.
Para sugerir destinatarios mientras el Usuario escribe, la aplicación móvil puede leer, mediante autorización expresa concedida en el sistema operativo (iOS o Android), los nombres y direcciones de correo electrónico de la agenda de contactos del dispositivo. Este tratamiento ocurre exclusivamente en el propio dispositivo: la lista de contactos nunca se envía, copia ni almacena en los servidores de Apruvly, y ningún dato de la agenda se transmite por la red. Únicamente las direcciones de correo electrónico que el Usuario efectivamente añada como destinatarios de un workflow se transmiten y tratan, en la forma de la Sección 2.2 (datos de entrega de mensajes de workflow). La autorización puede revocarse en cualquier momento en la configuración del sistema operativo; en ese caso la aplicación simplemente deja de mostrar sugerencias, sin perjuicio de las demás funciones.
La aplicación accede a la cámara y a la galería de fotos únicamente mediante autorización concedida por el Usuario en el sistema operativo (iOS o Android) y solo en el momento en que el Usuario decide adjuntar una imagen a una solicitud de aprobación. Los archivos recibidos por compartición desde otras aplicaciones se procesan únicamente cuando el Usuario los adjunta a una solicitud. En todos los casos, el archivo adjuntado sigue el régimen de adjuntos descrito en la Sección 2.2; no hay ningún acceso a la cámara, a la galería o a los archivos del dispositivo en segundo plano. Las autorizaciones pueden revocarse en cualquier momento en la configuración del sistema operativo.
Para registrar decisiones de aprobación (y, opcionalmente, para desbloquear la aplicación), la aplicación requiere una verificación biométrica o de credencial de pantalla realizada por el propio sistema operativo, en el dispositivo (Face ID o Touch ID en iOS; biometría o bloqueo de pantalla en Android). Apruvly no recopila, no recibe y no almacena datos biométricos en ningún caso: el sistema operativo informa a la aplicación únicamente el resultado de la verificación (éxito o fallo), utilizado para liberar o no la acción. El registro y la eliminación de biometrías son gestionados exclusivamente por el Usuario en la configuración del propio dispositivo.
El tratamiento de los datos personales se realiza con fundamento en las siguientes bases legales previstas en la LGPD:
| Finalidad | Base legal (Art. 7º LGPD) |
|---|---|
| Prestación del servicio contratado | Ejecución de contrato (V) |
| Procesamiento de pagos | Ejecución de contrato (V) |
| Envío de notificaciones de workflow | Ejecución de contrato (V) |
| Envío de notificaciones por SMS vía Twilio y recepción de respuestas | Ejecución de contrato (V) |
| Registro de dispositivos de la app mobile y entrega de notificaciones push | Ejecución de contrato (V) |
| Procesamiento y reconciliación de compras en las tiendas de aplicaciones | Ejecución de contrato (V) |
| Traza de evidencia de las decisiones de aprobación (fecha/hora, canal, IP, ubicación aproximada) | Ejecución de contrato (V) + interés legítimo (IX) |
| Seguridad de la cuenta y prevención de fraudes | Interés legítimo (IX) |
| Verificación automatizada de seguridad de los adjuntos (antivirus/hash) | Interés legítimo (IX) + ejecución de contrato (V) |
| Traza de descarga de adjuntos y retención de evidencia post-eliminación | Interés legítimo (IX) — prevención de fraude/abuso y ejercicio regular de derechos |
| Guarda de registros del servicio de la aplicación | Cumplimiento de obligación legal (II) — Marco Civil de Internet, art. 15 |
| Preservación y reporte de material de abuso sexual infantil | Cumplimiento de obligación legal (II) — 18 U.S.C. §2258A y ECA |
| Registros de acceso y diagnóstico | Cumplimiento de obligación legal (II) — Marco Civil de Internet |
| Comunicaciones sobre el servicio | Interés legítimo (IX) |
| Mejora de la Plataforma | Interés legítimo (IX) |
| Analytics agregados de visitas (páginas públicas) | Interés legítimo (IX) |
| Métricas de uso de la app mobile (fuera del EEE/Reino Unido) | Interés legítimo (IX), con opt-out en cualquier momento |
| Métricas de uso de la app mobile (EEE/Reino Unido) | Consentimiento (I), mediante opt-in |
| Informes de fallos de la app mobile (Crashlytics) | Interés legítimo (IX), con opt-out en cualquier momento |
| Publicidad, remarketing y medición de conversión (Google Ads) y análisis de audiencia (Google Analytics), en las páginas públicas | Consentimiento (I) |
| Procesamiento de tickets de soporte por IA (solo con opt-in) | Consentimiento (I) |
| Envío de boletines por correo electrónico | Consentimiento expreso (I) - Solo con opt-in explícito del Usuario. No enviamos spam. |
Utilizamos sus datos personales para:
No creamos perfiles de comportamiento a partir de los datos de su Cuenta ni dirigimos publicidad con base en su uso autenticado de la Plataforma. Las estadísticas de visita recopiladas en el servidor son siempre agregadas y anonimizadas. En las páginas públicas, la medición de conversión y el remarketing vía Google Ads ocurren solo mediante su consentimiento (Sección 9) y pueden rechazarse en cualquier momento, sin perjuicio del uso de la Plataforma.
No vendemos, alquilamos ni comercializamos sus datos personales. Podemos compartirlos únicamente con:
Todos los terceros que acceden a datos personales en nuestro nombre están obligados contractualmente a tratarlos con confidencialidad y de conformidad con esta política.
La lista actualizada de operadores y sub-operadores involucrados en el tratamiento está disponible públicamente en apruvly.io/sub-processors; el canal [email protected] permanece a disposición para aclaraciones complementarias. Si Apruvly contrata nuevos operadores que procesen datos personales de forma materialmente distinta a la descrita anteriormente, esta Política de Privacidad se actualizará conforme al §12.
Página pública de comprobación (compartida por usted). Al concluir una solicitud, el Usuario puede generar un enlace de comprobante ("certificado de aprobación") que abre una página pública, de solo lectura, con el resultado de la solicitud, su título y descripción, los horarios y la lista de decisiones de los aprobadores. Para proteger a los aprobadores, las direcciones de correo electrónico aparecen de forma enmascarada en esa página (solo la inicial y el dominio, por ejemplo j****@empresa.com), nunca la dirección completa. El enlace es la única credencial de acceso: cualquier persona que lo posea puede visualizar la página, y corresponde exclusivamente al Usuario decidir si y con quién compartirlo. La página no está indexada por mecanismos de búsqueda. Como los datos de los aprobadores son datos de terceros tratados bajo la responsabilidad del Usuario (Sección 1.2), la decisión de generar y distribuir el comprobante corresponde al propio Usuario, en calidad de Controlador de esos datos.
6.1. Los servidores de Apruvly y de sus proveedores de infraestructura pueden estar ubicados fuera de Brasil. En particular, AWS y Cloudflare operan infraestructura distribuida globalmente que puede procesar datos en regiones fuera del territorio brasileño. Cuando se habilita mediante consentimiento, Google (Google Ads) también procesa datos en Estados Unidos y en otras regiones. Los proveedores de servicios de la app mobile (Google Firebase, Apple) y las tiendas de aplicaciones (Apple App Store, Google Play) también procesan datos en Estados Unidos y en otras regiones.
6.2. Al utilizar la Plataforma, el Usuario declara conocer que sus datos pueden ser procesados en los países donde operamos. Apruvly adopta salvaguardas técnicas y contractuales adecuadas —incluyendo cláusulas estándar de protección de datos— para garantizar un nivel de protección equivalente al exigido por la LGPD, independientemente de la ubicación del procesamiento.
6.3. Apruvly realiza transferencias internacionales únicamente cuando sea necesario para la prestación del servicio y de conformidad con el Art. 33 de la LGPD, con fundamento principal en los incisos I (cláusulas contractuales específicas con el operador) y V (ejecución de contrato con el titular). Para operadores ubicados en jurisdicciones sin decisión de adecuación de la ANPD, Apruvly utiliza Cláusulas Contractuales Estándar (SCC) o cláusulas contractuales específicas con salvaguardas equivalentes, alineadas al modelo aprobado por la ANPD en la Resolución CD/ANPD nº 19/2024. Copia de las cláusulas aplicables puede solicitarse a través de [email protected].
6.4. Cuando el Usuario configura integraciones con proveedores externos (notificación, mensajería, SMS, correo electrónico transaccional, IA, etc.), eventuales transferencias internacionales derivadas de esas integraciones ocurren bajo la cuenta y la relación contractual del propio Usuario con el respectivo proveedor, rigiéndose por los términos que el Usuario haya acordado con ese tercero. Apruvly únicamente ejecuta, como intermediario técnico, las llamadas autorizadas por la credencial proporcionada por el Usuario.
| Tipo de dato | Período de retención |
|---|---|
| Datos de cuenta (perfil, correo electrónico) | Mientras la cuenta esté activa; eliminados permanentemente en hasta 6 meses tras el cierre (ver 7.1) |
| Datos de workflows | Conforme al plan contratado (7 a 90 días, ver página de Precios) |
| Mensajes push corporativos (título, cuerpo, destinatarios) | 30 días tras la conclusión del mensaje (done/canceled). Preferencias de silenciar remitente y contadores de uso de ciclo permanecen mientras la Cuenta esté activa; denuncias siguen la retención de mensajes administrativos |
| Datos de entrega de SMS vía Twilio (teléfono, estado, costo) | Mismo plazo que los datos de workflow: 7 a 90 días conforme al plan contratado |
| Bytes de los archivos adjuntos a aprobaciones | TTL del plan contratado o eliminación anticipada por el Usuario |
| Metadatos, hash SHA-256 y traza de descarga de los adjuntos | 24 meses tras la eliminación de los bytes (interés legítimo — prevención de fraude/abuso y ejercicio regular de derechos; cubre el mínimo de 6 meses del Marco Civil de Internet, art. 15) |
| Registros de acceso del servicio de la aplicación | ≥ 6 meses (Art. 15, Marco Civil de Internet) |
| Material reportado (CSAM) | 1 año preservado (18 U.S.C. §2258A) |
| Archivos bajo retención legal (legal hold) | Hasta la liberación de la retención |
| Registros de opt-out (STOP) vía SMS | Mantenidos indefinidamente mientras la Cuenta del Usuario esté activa, en cumplimiento de las regulaciones TCPA (EE.UU.) y demás legislaciones anti-spam. Los titulares pueden solicitar eliminación por el canal [email protected] — la eliminación se comunicará al Usuario titular de la Cuenta, pues afecta futuros mensajes a ese número |
| Registros de acceso | 6 meses (Art. 15, Marco Civil de Internet) |
| Datos de facturación y registros de transacciones (Stripe y tiendas de aplicaciones) | 5 años (legislación fiscal y tributaria; defensa en eventuales disputas) |
| Datos de soporte | 2 años tras el cierre del ticket; máximo 6 meses tras el cierre de la Cuenta (ver 7.1) |
| Analytics agregados de visitas | 90 días en detalle diario; indefinidamente en agregación mensual (datos anonimizados) |
| Hashes de deduplicación de visitas | 48 horas (datos efímeros, sin posibilidad de identificación) |
| Contactos del dispositivo (app mobile) | No recopilados ni retenidos: leídos y procesados exclusivamente en el dispositivo del Usuario, nunca transmitidos a los servidores de Apruvly (ver 2.4) |
| Dispositivos de la app mobile (modelo, token de push, IPs, sesión) | Mientras el dispositivo permanezca vinculado a la Cuenta; la sesión y el token de push se revocan inmediatamente cuando el Usuario desconecta el dispositivo, y todos los registros se eliminan con el cierre de la Cuenta |
| Intenciones de compra en la app mobile (token de correlación con la tienda) | 7 días (expiración automática) |
| Diagnóstico de fallos y métricas de uso de la app mobile (Firebase) | Conforme a las políticas de retención de Google; la recopilación puede desactivarse en cualquier momento en la configuración de la aplicación |
| Cookies de publicidad/medición de Google (mediante consentimiento) | Conforme a las políticas de Google; el consentimiento puede revocarse en cualquier momento limpiando las cookies del navegador |
| Fuente de adquisición (UTM del registro) | Mientras la cuenta esté activa |
| Captura forense de solicitudes (request audit) | 30 días a partir del horario de la solicitud (purga automática diaria); holds legales/incidentes documentados pueden prorrogar la retención fuera de ese plazo estándar. Colas de transporte: hasta 24 h (DLQ 72 h) |
| Contadores agregados de calibración del clasificador de visitas | 90 días (solo totales diarios de decisión/áncora, sin IP, sesión, path o identificadores) |
| Preferencias de boletín (opt-in) | Mientras la cuenta esté activa o hasta la revocación del consentimiento |
| Archivos de exportación de datos personales (LGPD Art. 18) | Archivo generado disponible para descarga por 7 días, siendo luego descartado del almacenamiento. El registro de la solicitud (estado, fecha y hora) se mantiene en el historial de la Cuenta por 6 meses tras el vencimiento, para visibilidad del Usuario y cumplimiento del límite de una exportación cada 30 días |
7.1. Tras el cierre de la Cuenta, Apruvly retiene por el plazo de 6 meses los registros de acceso a aplicaciones exigidos por el Art. 15 del Marco Civil de Internet (Ley nº 12.965/2014) y, en la medida estrictamente necesaria para vincular esos registros a la identidad del titular, los datos de registro correspondientes (guarda mínima para eventual atención a autoridades competentes). Los tickets de soporte asociados a la Cuenta siguen el mismo plazo máximo de 6 meses tras el cierre, independientemente del plazo general de 2 años aplicable a cuentas activas. Al cierre de la Cuenta, los bytes de los archivos adjuntos se eliminan inmediatamente; metadatos, hash y traza de descarga de los adjuntos siguen los plazos propios indicados en la tabla anterior (evidencia por 24 meses tras la eliminación de los bytes, o hasta la liberación de eventual retención legal). Al final de ese período, todos los datos personales restantes se eliminan permanentemente.
7.2. Datos anonimizados (que no permiten identificación del Usuario) podrán mantenerse indefinidamente para fines estadísticos.
Adoptamos medidas técnicas y organizativas para proteger sus datos, incluyendo:
X-Twilio-Signature en HMAC-SHA1) se realiza en tiempo constante antes del procesamiento de cualquier payload, previniendo ataques de comparación por tiempo;Ningún sistema es 100% seguro. En caso de incidente de seguridad que pueda acarrear riesgo o daño relevante a los titulares, Apruvly comunicará a la ANPD y a los titulares afectados en el plazo de 3 (tres) días hábiles contados desde el conocimiento del incidente, conforme al Art. 48 de la LGPD y la Resolución CD/ANPD nº 15/2024, incluyendo la descripción del incidente, los datos afectados y las medidas adoptadas.
9.1. Utilizamos cookies estrictamente necesarias para:
La preferencia de tema (claro/oscuro) se almacena en el almacenamiento local del navegador (no en cookie). Los parámetros de campaña (UTM) se propagan temporalmente en la sesión del servidor durante la navegación hasta el eventual registro, para fines de atribución de origen — eliminados automáticamente tras el registro o con la expiración natural de la sesión, y no utilizados para rastreo entre visitas.
La app mobile no utiliza cookies. Las credenciales de sesión y las preferencias locales (tema, idioma, consentimientos de diagnóstico y de datos de uso) se almacenan en el propio dispositivo, en el almacenamiento seguro del sistema operativo (Keychain en iOS, Keystore en Android).
9.2. Cookies de marketing y analytics (facultativas). En las páginas públicas y solo tras su consentimiento en el banner de cookies, utilizamos Google Ads y Google Analytics (GA4) (gtag.js), que graban cookies de terceros (como _gcl_au, _ga y _gid) e identificadores correlativos para medición de conversión y remarketing y para análisis agregado de audiencia y uso del sitio. El tag opera en modo de consentimiento (Consent Mode v2): antes de su aceptación ninguna cookie de terceros se graba — Google recibe únicamente señales sin cookies y sin identificadores (medición agregada); las cookies de publicidad solo se activan tras la aceptación. Estas cookies no se utilizan en las áreas autenticadas de la Plataforma y pueden rechazarse — o revocarse posteriormente mediante el enlace "Gestionar cookies" — sin perjuicio alguno al uso del servicio. La recopilación de analytics agregada descrita en la Sección 2.2 permanece íntegramente en el servidor, sin cookies y sin código JavaScript de rastreo. No utilizamos fingerprinting de navegador.
9.3. Las cookies estrictamente necesarias listadas en 9.1 no requieren consentimiento previo (Art. 5(3) de la Directiva 2002/58/CE — ePrivacy — y principio de necesidad de la LGPD, Art. 6º, III). Las cookies de marketing descritas en 9.2 son facultativas y solo se activan tras su consentimiento explícito; usted puede otorgarlo o rechazarlo en el banner de cookies y revocarlo en cualquier momento mediante el enlace "Preferencias de privacidad" en el pie de página del sitio (o limpiando las cookies del navegador), sin perjuicio del acceso a los servicios.
9.4. Preferencias de privacidad. En el pie de página, el enlace Preferencias de privacidad abre un diálogo con (cuando corresponda) el control de las cookies de marketing de Google y la preferencia de analytics agregada en el servidor. La negativa del analytics en el servidor graba únicamente la cookie first-party tracking_opt_out=1 (sin valor identificador), borra claves UTM de la sesión e impide pageviews, hashes de deduplicación y estado del clasificador. Las señales del navegador Global Privacy Control (Sec-GPC) y Do Not Track (DNT) también desactivan el analytics en el servidor mientras estén presentes — en ese caso el diálogo explica el bloqueo y no ofrece “reactivar” por cookie. No perjudica el registro, inicio de sesión ni el uso de la Plataforma; la captura forense de solicitudes autorizada permanece independiente.
De conformidad con la LGPD (Art. 18), el Usuario tiene derecho a:
Cómo ejercer sus derechos:
Verificación de identidad. Para preservar la privacidad y seguridad del titular, Apruvly podrá adoptar medidas razonables de verificación de identidad antes de atender solicitudes de acceso, corrección, eliminación o portabilidad —incluyendo, cuando sea necesario, confirmación mediante el correo electrónico registrado, autenticación multifactor o acreditación documental. Las solicitudes en las que no sea posible verificar la identidad del solicitante podrán rechazarse, con justificación enviada a la dirección de origen.
Representante autorizado. El titular puede ejercer sus derechos mediante representante legal debidamente constituido (poder específico, representante legal, albacea). Apruvly podrá solicitar acreditación del vínculo antes de procesar la solicitud.
No discriminación. El ejercicio de cualquier derecho previsto en esta sección es gratuito y no acarrea perjuicio, restricción funcional ni diferenciación en el acceso a los servicios contratados, salvo las situaciones en que la eliminación o bloqueo de los datos haga técnicamente inviable la continuidad del servicio (como, por ejemplo, la eliminación de la Cuenta).
Reclamación a la ANPD. Si el titular entiende que sus derechos no fueron atendidos adecuadamente, podrá presentar reclamación ante la Autoridad Nacional de Protección de Datos (ANPD) por los canales oficiales disponibles en www.gov.br/anpd o directamente por correo electrónico a [email protected].
Titulares en el Espacio Económico Europeo y Reino Unido. Para titulares ubicados en el EEE o en el Reino Unido, los derechos equivalentes previstos en el GDPR/UK GDPR (Arts. 15 a 21 — acceso, rectificación, supresión, limitación, portabilidad y oposición) pueden ejercerse por los mismos canales descritos en esta sección, incluyendo el derecho a presentar reclamación ante la autoridad supervisora competente de su país.
La Plataforma está destinada a mayores de 18 años. No recopilamos intencionalmente datos personales de menores de edad. Si tenemos conocimiento de que se recopilaron datos de un menor, procederemos a su eliminación inmediata.
12.1. Apruvly podrá actualizar esta Política de Privacidad periódicamente para reflejar cambios en las prácticas de tratamiento, en el servicio o en la legislación aplicable.
12.2. Modificaciones materiales —así consideradas aquellas que amplíen las finalidades del tratamiento, incluyan nuevas categorías de datos o nuevos operadores con impacto significativo, o reduzcan derechos del titular— se comunicarán al Usuario por correo electrónico o aviso en la Plataforma con al menos 15 días de antelación, ofreciendo al Usuario la oportunidad de revisar la nueva versión antes de su entrada en vigor.
12.3. El uso continuado de la Plataforma tras la entrada en vigor de las modificaciones implica aceptación de la política actualizada. Si el Usuario no está de acuerdo, podrá cerrar su Cuenta antes de la vigencia de las modificaciones.
12.4. Las versiones anteriores de esta Política de Privacidad se preservan internamente y pueden solicitarse en cualquier momento a través de [email protected].
Para dudas, solicitudes o reclamaciones relacionadas con esta política o el tratamiento de sus datos personales: