Apruvly Apruvly
  • Inicio
  • Producto

    Desde solicitudes de acceso hasta despliegues, mira cómo los equipos usan Apruvly.

    Aprobación de Accesos Concede acceso a sistemas y datos con una aprobación trazable. Pipelines de Despliegue Una aprobación humana antes de subir a producción. Gestión de Procesos Estandariza cualquier proceso que necesite una aprobación para avanzar. Compras y Finanzas Compras, gastos y contratos aprobados en el límite correcto. RR. HH. y Onboarding Vacaciones, reembolsos y altas aprobados por las personas correctas. Guardarraíles para Agentes de IA Un humano en el circuito antes de que un agente de IA actúe. Cumplimiento y Auditoría Aprobaciones formales con una traza completa para auditorías. Operaciones y Excepciones Descuentos, reembolsos y excepciones operativas sin hojas de cálculo.
    Ver todas las aplicaciones

    Cadenas multinivel, escalado, notificaciones y traza de auditoría — sin programar la lógica de aprobación.

    Aprobación multinivel Cadenas de aprobación con tantos pasos y personas como necesites. Escalado automático ¿Sin respuesta? La solicitud sube sola al siguiente responsable. Notificaciones donde ya está tu equipo Email, Slack, Teams, WhatsApp, Telegram, Discord, SMS y más. Aprobación con un clic Quien decide aprueba en la propia notificación, sin crear cuenta. Traza de auditoría completa Quién, cuándo y por qué en cada decisión. Directorio de personas y áreas Registra quién aprueba qué y reutilízalo en todos los flujos. Integración por API y MCP Conecta tus sistemas y agentes de IA con una sola llamada. Seguridad de nivel empresarial Cifrado, claves de API por alcance y protección contra abusos.
    Ver todas las funciones
  • Documentación
    • Documentación
    • Integraciones
  • Precios
  • Artículos
  • Acerca de
  • Contáctanos
Inicio de sesión Registrarse

Política de Privacidad

APRUVLY DESENVOLVIMENTO E LICENCIAMENTO DE PROGRAMAS DE COMPUTADOR NAO CUSTOMIZAVEIS LTDA
CNPJ: 66.299.145/0001-43
Contacto jurídico: [email protected]
Última actualización: 10 de julio de 2026


Esta Política de Privacidad describe cómo APRUVLY DESENVOLVIMENTO E LICENCIAMENTO DE PROGRAMAS DE COMPUTADOR NAO CUSTOMIZAVEIS LTDA ("Apruvly", "nosotros" o "Plataforma") recopila, utiliza, almacena, comparte y protege la información personal de los usuarios ("Usuario", "usted"), independientemente de su ubicación geográfica, que acceden o utilizan nuestros servicios disponibles en apruvly.io o a través de las aplicaciones móviles oficiales de Apruvly para iOS y Android ("app mobile" o "aplicación"). Al crear una Cuenta o utilizar la Plataforma, usted acepta los términos de esta política.

Esta política ha sido elaborada de conformidad con la Ley General de Protección de Datos (LGPD — Ley nº 13.709/2018) y demás legislaciones aplicables, incluso para usuarios internacionales.

1. Definiciones y Roles

1.1. Definiciones

  • Datos Personales: toda información relacionada con una persona natural identificada o identificable.
  • Tratamiento: toda operación realizada con datos personales (recopilación, almacenamiento, uso, compartición, eliminación, etc.).
  • Controlador: APRUVLY DESENVOLVIMENTO E LICENCIAMENTO DE PROGRAMAS DE COMPUTADOR NAO CUSTOMIZAVEIS LTDA (CNPJ 66.299.145/0001-43), responsable de las decisiones relativas al tratamiento de los datos personales.
  • Operador: tercero que realiza el tratamiento de datos personales en nombre del Controlador.
  • Canal de Privacidad: Apruvly se enmarca como agente de tratamiento de pequeño porte, conforme a la Resolución CD/ANPD nº 2/2022, estando exenta de la designación de Encarregado (DPO). En cumplimiento del Art. 11, párrafo único, de la misma Resolución, ponemos a disposición el canal [email protected] para la comunicación con los titulares de los datos y con la Autoridad Nacional de Protección de Datos (ANPD).

1.2. Apruvly como Controlador y como Operador

Esta Política describe dos escenarios distintos de tratamiento, que coexisten en la Plataforma:

  1. Apruvly como Controlador — sobre los datos del Usuario registrado (cliente de la Plataforma): registro, facturación, registros de acceso, soporte y comunicaciones sobre el servicio. Las decisiones de tratamiento sobre estos datos corresponden a Apruvly, con fundamento en las bases legales descritas en la Sección 3.

  2. Apruvly como Operador (Art. 5º, VII de la LGPD) — sobre los datos de destinatarios y aprobadores (terceros que reciben notificaciones de workflow disparadas por el Usuario). En este escenario, el Usuario es el Controlador de los datos de estos terceros y Apruvly actúa como Operador, tratando direcciones de correo electrónico, números de teléfono, identificadores de canal (Slack, Microsoft Teams, Telegram, Discord, DingTalk, WhatsApp), contenido de los mensajes y metadatos de entrega exclusivamente por instrucción y en nombre del Usuario, dentro de los límites contractuales establecidos en los Términos de Servicio. Las decisiones sobre quién es notificado, qué datos se incluyen en cada notificación y por cuánto tiempo persisten estos workflows corresponden al Usuario-Controlador, en la medida del plan contratado.

Las solicitudes de los titulares aprobadores (derecho de acceso, corrección, eliminación, etc.) pueden dirigirse al Usuario (controlador) o directamente a Apruvly por el canal de Privacidad descrito en las Secciones 10 y 13. Cuando son recibidas por Apruvly, se tratan conforme al Art. 39 de la LGPD: Apruvly atiende la solicitud dentro de los límites de su actuación como Operador y, cuando sea necesario, comunica la solicitud al Usuario-Controlador para que decida sobre eventuales acciones adicionales.

2. Información que Recopilamos

2.1. Datos proporcionados por el Usuario

  • Datos de registro: nombre, dirección de correo electrónico y contraseña (almacenada exclusivamente en formato de hash criptográfico irreversible).
  • Datos de perfil: información adicional que el Usuario opte por proporcionar (ej.: nombre de visualización, idioma preferido).
  • Datos de facturación: información de suscripción e historial de transacciones. Los datos de tarjeta de crédito son procesados directamente por Stripe y nunca se almacenan en los servidores de Apruvly. Las compras realizadas dentro de la app mobile son procesadas por la tienda de aplicaciones (Apple App Store o Google Play): Apruvly recibe de la tienda únicamente identificadores de la transacción y de la suscripción, el producto adquirido, el estado de la compra (adquisición, renovación, cancelación, reembolso) y el país de la tienda, y nunca tiene acceso a los datos de pago utilizados en la tienda.
  • Comunicaciones y soporte: mensajes, descripciones de problemas y archivos enviados por el Usuario a través del sistema de tickets de soporte, formulario de contacto u otros canales de atención. Cuando el Usuario opta expresamente por la atención asistida por IA al abrir un ticket, el contenido de estos mensajes se envía a un servicio de inteligencia artificial de terceros para generar respuestas automatizadas. Estas respuestas se identifican como generadas por IA, pueden contener imprecisiones y el Usuario puede solicitar revisión humana en cualquier momento; los casos de baja confianza se escalan a atención humana.
  • Credenciales de integración con proveedores externos: cuando el Usuario configura proveedores que requieren credenciales —como Twilio (SMS y WhatsApp vía Twilio), WhatsApp Business API directo (Meta), Slack, Microsoft Teams, Telegram, Discord o DingTalk— los tokens proporcionados (Account SID, Auth Token, API Keys, Messaging Service SID, Bot Tokens, OAuth Tokens, Webhook URLs, etc.) se almacenan de forma cifrada con AES-256-GCM. Estas credenciales nunca se muestran en texto plano en el panel después del registro ni se incluyen en exportaciones de datos. En sí mismas no constituyen dato personal del Usuario, pero pueden identificar la cuenta contratada por él con el tercero.

2.2. Datos recopilados automáticamente

  • Datos técnicos: dirección IP, tipo y versión de navegador, sistema operativo, resolución de pantalla e identificadores de dispositivo. La dirección IP de sesiones autenticadas se almacena en los registros de acceso durante un plazo de 6 meses, en cumplimiento del Art. 15 del Marco Civil de Internet (ver §7).
  • Datos de acceso: registros de autenticación, horarios de acceso y páginas visitadas, para fines de seguridad y diagnóstico.
  • Datos de dispositivo y sesión de la app mobile: al autenticarse en la aplicación, registramos por instalación: modelo del dispositivo, versión del sistema operativo y de la aplicación, un identificador de instalación generado por la propia aplicación, el identificador de dispositivo proporcionado por el sistema (IDFV en iOS, Android ID en Android; nunca el identificador de publicidad), la tienda de origen y el país de la tienda, el token de notificación push (solo después de que se conceda el permiso de notificaciones) y el estado de dicho permiso, la dirección IP y el país y ciudad aproximados derivados de la IP, además de las fechas de registro y de último acceso. Estos datos sustentan la sesión de la aplicación (tokens revocables), la entrega de notificaciones push y la auditoría de seguridad de la Cuenta; el Usuario puede consultar y desconectar dispositivos en la configuración de la aplicación.
  • Datos de uso: workflows creados, configuraciones de proveedores, claves de API generadas, historial de aprobaciones y acciones ejecutadas en la Plataforma.
  • Registros de decisión (traza de evidencia): al registrar la decisión de un aprobador (aprobación o rechazo, en cualquier canal, incluyendo la app mobile), grabamos fecha y hora, canal de la decisión, comentario del aprobador (cuando se proporciona), dirección IP y ubicación aproximada derivada de la IP (país y ciudad). Estos registros integran la traza de auditoría del workflow, dan respaldo al comprobante descrito en la Sección 5 y siguen el ciclo de retención del plan contratado.
  • Datos de entrega de mensajes de workflow: cuando el Usuario envía notificaciones por SMS (vía Twilio) o correo electrónico a través de proveedores transaccionales, registramos el número de teléfono o dirección de correo electrónico del destinatario, el estado de entrega, eventuales códigos de error devueltos por el proveedor y datos de correlación necesarios para reconciliar las respuestas recibidas. Estos registros pertenecen al workflow correspondiente y siguen el mismo ciclo de retención del plan contratado. Parte de estos datos se refiere a destinatarios aprobadores que pueden no ser el propio Usuario registrado.
  • Archivos adjuntos a aprobaciones: cuando el Usuario adjunta archivos a una solicitud de aprobación creada por la aplicación, tratamos los bytes del archivo, sus metadatos (nombre, tamaño y tipo), el hash criptográfico (SHA-256) y una traza de eventos de descarga (dirección de correo electrónico del destinatario, dirección IP, datos del dispositivo y fecha/hora de cada emisión de descarga). Los bytes y metadatos son contenido insertado por el Usuario; la traza de descarga registra la actividad de los destinatarios indicados por él. En esta actividad, Apruvly actúa como Operadora del contenido en nombre del Usuario-Controlador, reflejando los roles descritos en el §1.2, y como controladora de la traza de auditoría, con fundamento en interés legítimo (§3).
  • Datos de analytics agregados: en las páginas públicas (no autenticadas) del sitio, recopilamos estadísticas de visita de forma anonimizada y agregada para comprender el origen de los visitantes y mejorar el servicio. Esta recopilación es distinta del registro de sesiones autenticadas descrito anteriormente y se realiza íntegramente en el servidor (sin JavaScript de rastreo, sin cookies de tracking y sin servicios de terceros). Recopilamos: página accedida, país de origen (derivado de la IP), familia del navegador y sistema operativo (sin versión), dominio de referencia y parámetros de campaña (UTM). Ningún dato que permita la identificación individual del visitante se almacena: la dirección IP se procesa exclusivamente en memoria para derivar el país y generar un hash temporal de deduplicación, sin ser persistido — el hash se descarta automáticamente en hasta 48 horas. La clasificación automatizada de visita (evidencia fuerte de interacción humana vs. navegador no verificado vs. bot/scan declarado) sirve únicamente a métricas agregadas de adquisición: no bloquea el acceso, no altera precio, soporte, publicidad ni tratamiento de fraude.
  • Captura forense de solicitudes (request audit): en ventanas de investigación autorizadas (por usuario o global), operadores internos pueden registrar metadatos ricos de la solicitud HTTP (IP, User-Agent, ruta, query redactada, encabezados permitidos y cuerpos redactados) para seguridad y soporte a incidentes. La captura no ocurre con todas las ventanas cerradas; el acceso de exploración y la apertura de ventanas están separados por permiso; la apertura global y la purga están restringidas a operadores root. Esta traza está absolutamente separada del analytics de visitas: no hay unión, exportación cruzada ni reutilización automática para marketing. Retención estándar: 30 días (retenciones mayores requieren hold documentado). Colas transitorias de transporte retienen mensajes por un máximo de 24 h (DLQ 72 h).
  • Datos de publicidad y medición (Google Ads y Google Analytics): en las páginas públicas (y en la página de confirmación de compra) cargamos el Google tag (gtag.js) de Google Ads y de Google Analytics (GA4) en modo de consentimiento (Consent Mode v2). Antes de su consentimiento, el tag opera con el consentimiento denegado: ninguna cookie de terceros se graba y Google recibe únicamente señales sin cookies y sin identificadores (incluyendo la dirección IP de la solicitud) para medición agregada y modelado. Tras su consentimiento (banner de cookies), se activan las cookies de terceros (como _gcl_au, _ga y _gid) para medición de conversión y remarketing (Ads) y para análisis agregado de audiencia y uso del sitio (Analytics). Este tratamiento no ocurre en el uso autenticado de la Plataforma. Detalles en la Sección 9.
  • Datos de uso de la app mobile: cuando la recopilación está activa (control "Compartir datos de uso" en la configuración de la aplicación), recopilamos vía Google Analytics for Firebase eventos de interacción sin contenido personal: pantallas visitadas (por el nombre de la pantalla), inicio de sesión por proveedor de SSO, decisión registrada (aprobada/rechazada, sin identificar el workflow), apertura de notificaciones y eventos de compra en la aplicación (producto, período, valor y moneda), acompañados de atributos técnicos del dispositivo (modelo, sistema operativo, versión de la app). No recopilamos identificadores de publicidad (Advertising ID/IDFA), correo electrónico, tokens ni el contenido de las aprobaciones; los eventos de compra pueden utilizarse, de forma agregada, para medir la conversión de nuestras campañas en Google Ads. El estado inicial de la recopilación depende de la región de la tienda del dispositivo: desactivada por defecto para tiendas del Espacio Económico Europeo y del Reino Unido (opt-in) y activada por defecto en las demás regiones (opt-out). En cualquier región, la recopilación puede activarse o desactivarse en cualquier momento en la configuración de la aplicación, y la elección del Usuario prevalece siempre sobre el estándar regional.

2.3. Datos de autenticación SSO

Cuando el Usuario opta por autenticarse a través de un proveedor externo (Google, Microsoft, GitHub o Apple), recibimos la dirección de correo electrónico autorizada por el Usuario y el identificador de la cuenta en dicho proveedor. No recibimos ni almacenamos la contraseña del proveedor externo, ni recopilamos nombre o foto de perfil a través del SSO. En el caso de Apple, el Usuario puede optar por ocultar el correo electrónico real utilizando el servicio de relay privado de Apple; en ese caso recibimos únicamente la dirección de reenvío proporcionada por Apple.

2.4. Contactos del dispositivo (app mobile)

Para sugerir destinatarios mientras el Usuario escribe, la aplicación móvil puede leer, mediante autorización expresa concedida en el sistema operativo (iOS o Android), los nombres y direcciones de correo electrónico de la agenda de contactos del dispositivo. Este tratamiento ocurre exclusivamente en el propio dispositivo: la lista de contactos nunca se envía, copia ni almacena en los servidores de Apruvly, y ningún dato de la agenda se transmite por la red. Únicamente las direcciones de correo electrónico que el Usuario efectivamente añada como destinatarios de un workflow se transmiten y tratan, en la forma de la Sección 2.2 (datos de entrega de mensajes de workflow). La autorización puede revocarse en cualquier momento en la configuración del sistema operativo; en ese caso la aplicación simplemente deja de mostrar sugerencias, sin perjuicio de las demás funciones.

2.5. Cámara, galería y archivos compartidos (app mobile)

La aplicación accede a la cámara y a la galería de fotos únicamente mediante autorización concedida por el Usuario en el sistema operativo (iOS o Android) y solo en el momento en que el Usuario decide adjuntar una imagen a una solicitud de aprobación. Los archivos recibidos por compartición desde otras aplicaciones se procesan únicamente cuando el Usuario los adjunta a una solicitud. En todos los casos, el archivo adjuntado sigue el régimen de adjuntos descrito en la Sección 2.2; no hay ningún acceso a la cámara, a la galería o a los archivos del dispositivo en segundo plano. Las autorizaciones pueden revocarse en cualquier momento en la configuración del sistema operativo.

2.6. Confirmación biométrica local (app mobile)

Para registrar decisiones de aprobación (y, opcionalmente, para desbloquear la aplicación), la aplicación requiere una verificación biométrica o de credencial de pantalla realizada por el propio sistema operativo, en el dispositivo (Face ID o Touch ID en iOS; biometría o bloqueo de pantalla en Android). Apruvly no recopila, no recibe y no almacena datos biométricos en ningún caso: el sistema operativo informa a la aplicación únicamente el resultado de la verificación (éxito o fallo), utilizado para liberar o no la acción. El registro y la eliminación de biometrías son gestionados exclusivamente por el Usuario en la configuración del propio dispositivo.

3. Bases Legales para el Tratamiento

El tratamiento de los datos personales se realiza con fundamento en las siguientes bases legales previstas en la LGPD:

Finalidad Base legal (Art. 7º LGPD)
Prestación del servicio contratado Ejecución de contrato (V)
Procesamiento de pagos Ejecución de contrato (V)
Envío de notificaciones de workflow Ejecución de contrato (V)
Envío de notificaciones por SMS vía Twilio y recepción de respuestas Ejecución de contrato (V)
Registro de dispositivos de la app mobile y entrega de notificaciones push Ejecución de contrato (V)
Procesamiento y reconciliación de compras en las tiendas de aplicaciones Ejecución de contrato (V)
Traza de evidencia de las decisiones de aprobación (fecha/hora, canal, IP, ubicación aproximada) Ejecución de contrato (V) + interés legítimo (IX)
Seguridad de la cuenta y prevención de fraudes Interés legítimo (IX)
Verificación automatizada de seguridad de los adjuntos (antivirus/hash) Interés legítimo (IX) + ejecución de contrato (V)
Traza de descarga de adjuntos y retención de evidencia post-eliminación Interés legítimo (IX) — prevención de fraude/abuso y ejercicio regular de derechos
Guarda de registros del servicio de la aplicación Cumplimiento de obligación legal (II) — Marco Civil de Internet, art. 15
Preservación y reporte de material de abuso sexual infantil Cumplimiento de obligación legal (II) — 18 U.S.C. §2258A y ECA
Registros de acceso y diagnóstico Cumplimiento de obligación legal (II) — Marco Civil de Internet
Comunicaciones sobre el servicio Interés legítimo (IX)
Mejora de la Plataforma Interés legítimo (IX)
Analytics agregados de visitas (páginas públicas) Interés legítimo (IX)
Métricas de uso de la app mobile (fuera del EEE/Reino Unido) Interés legítimo (IX), con opt-out en cualquier momento
Métricas de uso de la app mobile (EEE/Reino Unido) Consentimiento (I), mediante opt-in
Informes de fallos de la app mobile (Crashlytics) Interés legítimo (IX), con opt-out en cualquier momento
Publicidad, remarketing y medición de conversión (Google Ads) y análisis de audiencia (Google Analytics), en las páginas públicas Consentimiento (I)
Procesamiento de tickets de soporte por IA (solo con opt-in) Consentimiento (I)
Envío de boletines por correo electrónico Consentimiento expreso (I) - Solo con opt-in explícito del Usuario. No enviamos spam.

4. Cómo Utilizamos la Información

Utilizamos sus datos personales para:

  • Proporcionar, operar y mejorar los servicios de la Plataforma;
  • Autenticar su acceso y garantizar la seguridad de la Cuenta;
  • Procesar pagos y gestionar suscripciones y créditos;
  • Enviar notificaciones relacionadas con workflows (correo electrónico, Slack, Microsoft Teams, WhatsApp) conforme a lo configurado por usted;
  • Enviar notificaciones por SMS vía Twilio cuando el Usuario configure ese canal, y procesar las respuestas (aprobación, rechazo, opt-out) recibidas por ese mismo canal;
  • Entregar notificaciones push de la app mobile y mantener la seguridad de las sesiones en dispositivos móviles (registro de dispositivos, rotación y revocación de tokens);
  • Procesar y reconciliar compras realizadas en las tiendas de aplicaciones (correlación de la transacción con la Cuenta, concesión de los créditos y beneficios adquiridos y tratamiento de renovaciones, cancelaciones y reembolsos notificados por la tienda);
  • Monitorear el uso para fines de facturación por créditos (unidades de workflow);
  • Responder a solicitudes de soporte y contacto;
  • Cuando el Usuario proporciona consentimiento, reenviar el contenido del ticket a un servicio de IA de terceros para generar respuestas automatizadas de soporte, identificadas como generadas por IA y sujetas a posibles imprecisiones; el Usuario puede solicitar revisión humana en cualquier momento;
  • Detectar, prevenir e investigar actividades fraudulentas o violaciones de los Términos de Servicio;
  • Generar estadísticas agregadas y anonimizadas sobre el tráfico en las páginas públicas del sitio, para comprender la eficacia de los canales de adquisición y mejorar la experiencia del servicio;
  • Cuando usted consiente cookies de marketing, medir la conversión de nuestras campañas y mostrar anuncios de remarketing mediante Google Ads, exclusivamente en las páginas públicas;
  • Enviar boletines por correo electrónico únicamente a Usuarios que hayan proporcionado opt-in expreso, con declaración explícita de que no enviamos spam;
  • Cumplir obligaciones legales y regulatorias.

No creamos perfiles de comportamiento a partir de los datos de su Cuenta ni dirigimos publicidad con base en su uso autenticado de la Plataforma. Las estadísticas de visita recopiladas en el servidor son siempre agregadas y anonimizadas. En las páginas públicas, la medición de conversión y el remarketing vía Google Ads ocurren solo mediante su consentimiento (Sección 9) y pueden rechazarse en cualquier momento, sin perjuicio del uso de la Plataforma.

5. Compartición de Información

No vendemos, alquilamos ni comercializamos sus datos personales. Podemos compartirlos únicamente con:

  • Stripe (procesamiento de pagos): recibe datos de facturación bajo obligaciones contractuales de confidencialidad y de conformidad con el PCI DSS.
  • Amazon Web Services (AWS) — proveedor de infraestructura en la nube responsable del alojamiento de la aplicación, base de datos y almacenamiento de objetos (incluyendo archivos de exportación de datos). Actúa como operador bajo contrato con cláusulas estándar de protección de datos.
  • Cloudflare — proveedor de borde (CDN, DNS, mitigación de DDoS y WAF) que procesa metadatos de solicitud (IP, encabezados, ruta) en tránsito como operador bajo contrato con cláusulas estándar de protección de datos. Cuando el desafío anti-bot Cloudflare Turnstile está habilitado, Cloudflare también procesa señales de interacción (incluyendo IP y atributos del dispositivo/navegador) para distinguir humanos de bots en los formularios públicos y en el inicio de sesión administrativo; el tratamiento de estos datos por Cloudflare se rige por el Turnstile Privacy Addendum.
  • Cloudflare (R2 y Queues) — almacenamiento de los archivos adjuntos a aprobaciones y cola de eventos de la verificación de seguridad. La carga y descarga de los archivos ocurre directamente entre el dispositivo del Usuario y Cloudflare, mediante direcciones de acceso temporales y de corta duración; la verificación de seguridad de los archivos se ejecuta en la propia infraestructura de Apruvly, que lee los bytes para el examen antivirus y el cálculo del hash. Actúa como operador bajo contrato con cláusulas estándar de protección de datos.
  • SendGrid (Twilio, Inc.) — proveedor de correo electrónico transaccional utilizado para la entrega de mensajes operacionales de la Plataforma (notificaciones, soporte y comunicaciones sobre el servicio), actuando como operador bajo contrato con cláusulas estándar de protección de datos.
  • Mailgun (Sinch Email) — proveedor alternativo de correo electrónico transaccional y recepción de respuestas inbound (reply-by-email) de la Plataforma, actuando como operador bajo contrato con cláusulas estándar de protección de datos.
  • Integraciones configuradas por el Usuario (proveedores de notificación como Slack, Microsoft Teams, WhatsApp Business API — directamente con Meta Platforms, Inc. — o vía Twilio, Discord, Telegram, DingTalk, y proveedores de SMS vía Twilio, Inc., correo electrónico transaccional o similares): la compartición de datos con estos terceros solo ocurre si y en la medida en que el Usuario configure la integración. Si ninguna integración está configurada, ningún dato se comparte con terceros de esta categoría. Cuando se configuran, las llamadas al proveedor se realizan bajo la cuenta y credencial del propio Usuario — Apruvly actúa como intermediario técnico autorizado por la credencial proporcionada; la relación contractual con el proveedor externo es del Usuario, y el tratamiento de los datos por el proveedor se rige por los términos del propio Usuario con ese tercero.
  • xAI (proveedor de inteligencia artificial): utilizado únicamente en las funcionalidades opcionales de IA de la Plataforma — base de conocimiento (knowledge base) y atención asistida por IA en el soporte. El accionamiento depende del uso explícito de la funcionalidad por el Usuario (en el caso del soporte, opt-in expreso por ticket). El contenido enviado se restringe a lo estrictamente necesario para la generación de la respuesta y está sujeto a obligaciones contractuales de confidencialidad y a la prohibición de uso para entrenamiento de modelos o cualquier finalidad distinta de la estrictamente contratada.
  • Google (Google Ads / Google Analytics): en las páginas públicas, en modo de consentimiento. Antes de su consentimiento, recibe únicamente señales sin cookies y sin identificadores (medición agregada, incluyendo la IP de la solicitud); con su consentimiento, pasa a recibir cookies de terceros y datos de navegación para medición de conversión y remarketing (Google Ads) y análisis de audiencia y uso del sitio (Google Analytics). Actúa como operador bajo contrato con Cláusulas Contractuales Estándar; el tratamiento de los datos por Google se rige por la Política de Privacidad de Google.
  • App mobile de aprobaciones (cuando el Usuario utiliza la aplicación): para entregar notificaciones push utilizamos Google Firebase Cloud Messaging (FCM) y, en iOS, Apple Push Notification service (APNs) por debajo del FCM - ambos reciben únicamente el token del dispositivo y un payload mínimo de enrutamiento, nunca el contenido de la aprobación. Para diagnóstico de estabilidad de la aplicación utilizamos Firebase Crashlytics (modelo del dispositivo, sistema operativo, versión de la app y stack traces, sin datos personales), activo por defecto y desactivable en cualquier momento en el control "Compartir informes de fallos" de la configuración de la aplicación. Cuando la recopilación de datos de uso está activa (Sección 2.2; el estándar inicial varía según la región de la tienda y el control "Compartir datos de uso" se encuentra en la configuración de la aplicación), utilizamos Google Analytics for Firebase para métricas de uso de la app - pantallas visitadas y eventos de interacción y de compra, sin identificadores de publicidad (Advertising ID/IDFA), sin correo electrónico y nunca el contenido de las aprobaciones. La autenticación de la aplicación puede además utilizar Apple como proveedor de SSO. Todos actúan como operadores bajo Cláusulas Contractuales Estándar.
  • Apple (App Store) y Google (Google Play) - compras en la aplicación: suscripciones y paquetes de créditos adquiridos dentro de la app mobile son vendidos y procesados por la propia tienda, que actúa como responsable de la venta (merchant of record) y como controladora independiente de los datos de pago, conforme a las políticas de privacidad de Apple y de Google. Apruvly recibe de la tienda únicamente notificaciones de la transacción (identificadores de la compra y de la suscripción, producto, estado y país de la tienda), nunca los datos de pago.
  • Autoridades legales: cuando lo exija la ley, orden judicial, procedimiento administrativo o para proteger nuestros derechos legales en proceso judicial. Esto incluye la guarda de registros exigida por el art. 15 del Marco Civil de Internet y, en el caso de material de abuso sexual infantil (CSAM) del que tengamos conocimiento, el reporte obligatorio a CyberTipline (NCMEC) y a las autoridades brasileñas competentes (ECA; SaferNet).

Todos los terceros que acceden a datos personales en nuestro nombre están obligados contractualmente a tratarlos con confidencialidad y de conformidad con esta política.

La lista actualizada de operadores y sub-operadores involucrados en el tratamiento está disponible públicamente en apruvly.io/sub-processors; el canal [email protected] permanece a disposición para aclaraciones complementarias. Si Apruvly contrata nuevos operadores que procesen datos personales de forma materialmente distinta a la descrita anteriormente, esta Política de Privacidad se actualizará conforme al §12.

Página pública de comprobación (compartida por usted). Al concluir una solicitud, el Usuario puede generar un enlace de comprobante ("certificado de aprobación") que abre una página pública, de solo lectura, con el resultado de la solicitud, su título y descripción, los horarios y la lista de decisiones de los aprobadores. Para proteger a los aprobadores, las direcciones de correo electrónico aparecen de forma enmascarada en esa página (solo la inicial y el dominio, por ejemplo j****@empresa.com), nunca la dirección completa. El enlace es la única credencial de acceso: cualquier persona que lo posea puede visualizar la página, y corresponde exclusivamente al Usuario decidir si y con quién compartirlo. La página no está indexada por mecanismos de búsqueda. Como los datos de los aprobadores son datos de terceros tratados bajo la responsabilidad del Usuario (Sección 1.2), la decisión de generar y distribuir el comprobante corresponde al propio Usuario, en calidad de Controlador de esos datos.

6. Transferencias Internacionales de Datos

6.1. Los servidores de Apruvly y de sus proveedores de infraestructura pueden estar ubicados fuera de Brasil. En particular, AWS y Cloudflare operan infraestructura distribuida globalmente que puede procesar datos en regiones fuera del territorio brasileño. Cuando se habilita mediante consentimiento, Google (Google Ads) también procesa datos en Estados Unidos y en otras regiones. Los proveedores de servicios de la app mobile (Google Firebase, Apple) y las tiendas de aplicaciones (Apple App Store, Google Play) también procesan datos en Estados Unidos y en otras regiones.

6.2. Al utilizar la Plataforma, el Usuario declara conocer que sus datos pueden ser procesados en los países donde operamos. Apruvly adopta salvaguardas técnicas y contractuales adecuadas —incluyendo cláusulas estándar de protección de datos— para garantizar un nivel de protección equivalente al exigido por la LGPD, independientemente de la ubicación del procesamiento.

6.3. Apruvly realiza transferencias internacionales únicamente cuando sea necesario para la prestación del servicio y de conformidad con el Art. 33 de la LGPD, con fundamento principal en los incisos I (cláusulas contractuales específicas con el operador) y V (ejecución de contrato con el titular). Para operadores ubicados en jurisdicciones sin decisión de adecuación de la ANPD, Apruvly utiliza Cláusulas Contractuales Estándar (SCC) o cláusulas contractuales específicas con salvaguardas equivalentes, alineadas al modelo aprobado por la ANPD en la Resolución CD/ANPD nº 19/2024. Copia de las cláusulas aplicables puede solicitarse a través de [email protected].

6.4. Cuando el Usuario configura integraciones con proveedores externos (notificación, mensajería, SMS, correo electrónico transaccional, IA, etc.), eventuales transferencias internacionales derivadas de esas integraciones ocurren bajo la cuenta y la relación contractual del propio Usuario con el respectivo proveedor, rigiéndose por los términos que el Usuario haya acordado con ese tercero. Apruvly únicamente ejecuta, como intermediario técnico, las llamadas autorizadas por la credencial proporcionada por el Usuario.

7. Retención de Datos

Tipo de dato Período de retención
Datos de cuenta (perfil, correo electrónico) Mientras la cuenta esté activa; eliminados permanentemente en hasta 6 meses tras el cierre (ver 7.1)
Datos de workflows Conforme al plan contratado (7 a 90 días, ver página de Precios)
Mensajes push corporativos (título, cuerpo, destinatarios) 30 días tras la conclusión del mensaje (done/canceled). Preferencias de silenciar remitente y contadores de uso de ciclo permanecen mientras la Cuenta esté activa; denuncias siguen la retención de mensajes administrativos
Datos de entrega de SMS vía Twilio (teléfono, estado, costo) Mismo plazo que los datos de workflow: 7 a 90 días conforme al plan contratado
Bytes de los archivos adjuntos a aprobaciones TTL del plan contratado o eliminación anticipada por el Usuario
Metadatos, hash SHA-256 y traza de descarga de los adjuntos 24 meses tras la eliminación de los bytes (interés legítimo — prevención de fraude/abuso y ejercicio regular de derechos; cubre el mínimo de 6 meses del Marco Civil de Internet, art. 15)
Registros de acceso del servicio de la aplicación ≥ 6 meses (Art. 15, Marco Civil de Internet)
Material reportado (CSAM) 1 año preservado (18 U.S.C. §2258A)
Archivos bajo retención legal (legal hold) Hasta la liberación de la retención
Registros de opt-out (STOP) vía SMS Mantenidos indefinidamente mientras la Cuenta del Usuario esté activa, en cumplimiento de las regulaciones TCPA (EE.UU.) y demás legislaciones anti-spam. Los titulares pueden solicitar eliminación por el canal [email protected] — la eliminación se comunicará al Usuario titular de la Cuenta, pues afecta futuros mensajes a ese número
Registros de acceso 6 meses (Art. 15, Marco Civil de Internet)
Datos de facturación y registros de transacciones (Stripe y tiendas de aplicaciones) 5 años (legislación fiscal y tributaria; defensa en eventuales disputas)
Datos de soporte 2 años tras el cierre del ticket; máximo 6 meses tras el cierre de la Cuenta (ver 7.1)
Analytics agregados de visitas 90 días en detalle diario; indefinidamente en agregación mensual (datos anonimizados)
Hashes de deduplicación de visitas 48 horas (datos efímeros, sin posibilidad de identificación)
Contactos del dispositivo (app mobile) No recopilados ni retenidos: leídos y procesados exclusivamente en el dispositivo del Usuario, nunca transmitidos a los servidores de Apruvly (ver 2.4)
Dispositivos de la app mobile (modelo, token de push, IPs, sesión) Mientras el dispositivo permanezca vinculado a la Cuenta; la sesión y el token de push se revocan inmediatamente cuando el Usuario desconecta el dispositivo, y todos los registros se eliminan con el cierre de la Cuenta
Intenciones de compra en la app mobile (token de correlación con la tienda) 7 días (expiración automática)
Diagnóstico de fallos y métricas de uso de la app mobile (Firebase) Conforme a las políticas de retención de Google; la recopilación puede desactivarse en cualquier momento en la configuración de la aplicación
Cookies de publicidad/medición de Google (mediante consentimiento) Conforme a las políticas de Google; el consentimiento puede revocarse en cualquier momento limpiando las cookies del navegador
Fuente de adquisición (UTM del registro) Mientras la cuenta esté activa
Captura forense de solicitudes (request audit) 30 días a partir del horario de la solicitud (purga automática diaria); holds legales/incidentes documentados pueden prorrogar la retención fuera de ese plazo estándar. Colas de transporte: hasta 24 h (DLQ 72 h)
Contadores agregados de calibración del clasificador de visitas 90 días (solo totales diarios de decisión/áncora, sin IP, sesión, path o identificadores)
Preferencias de boletín (opt-in) Mientras la cuenta esté activa o hasta la revocación del consentimiento
Archivos de exportación de datos personales (LGPD Art. 18) Archivo generado disponible para descarga por 7 días, siendo luego descartado del almacenamiento. El registro de la solicitud (estado, fecha y hora) se mantiene en el historial de la Cuenta por 6 meses tras el vencimiento, para visibilidad del Usuario y cumplimiento del límite de una exportación cada 30 días

7.1. Tras el cierre de la Cuenta, Apruvly retiene por el plazo de 6 meses los registros de acceso a aplicaciones exigidos por el Art. 15 del Marco Civil de Internet (Ley nº 12.965/2014) y, en la medida estrictamente necesaria para vincular esos registros a la identidad del titular, los datos de registro correspondientes (guarda mínima para eventual atención a autoridades competentes). Los tickets de soporte asociados a la Cuenta siguen el mismo plazo máximo de 6 meses tras el cierre, independientemente del plazo general de 2 años aplicable a cuentas activas. Al cierre de la Cuenta, los bytes de los archivos adjuntos se eliminan inmediatamente; metadatos, hash y traza de descarga de los adjuntos siguen los plazos propios indicados en la tabla anterior (evidencia por 24 meses tras la eliminación de los bytes, o hasta la liberación de eventual retención legal). Al final de ese período, todos los datos personales restantes se eliminan permanentemente.

7.2. Datos anonimizados (que no permiten identificación del Usuario) podrán mantenerse indefinidamente para fines estadísticos.

8. Seguridad

Adoptamos medidas técnicas y organizativas para proteger sus datos, incluyendo:

  • Cifrado en tránsito: todas las comunicaciones utilizan TLS 1.2 o superior;
  • Contraseñas: almacenadas exclusivamente en formato de hash criptográfico irreversible (bcrypt);
  • Sesiones: autenticación con expiración automática y protección CSRF;
  • Sesiones de la app mobile: tokens de sesión opacos y rotativos, almacenados en la base de datos únicamente como hash, con detección de reutilización (indicio de robo de token) y revocación por dispositivo; en el dispositivo, las credenciales quedan en el almacenamiento seguro del sistema (Keychain en iOS, Keystore en Android);
  • Confirmación biométrica local: decisiones registradas por la app mobile requieren verificación biométrica o de credencial de pantalla realizada por el sistema operativo en el dispositivo, sin transmisión de datos biométricos a Apruvly (ver 2.6);
  • Claves de API: almacenadas de forma segura con hash parcial para identificación;
  • Credenciales de integración (Twilio y demás proveedores externos): cifradas en reposo con AES-256-GCM y descifradas en memoria únicamente durante la ejecución de llamadas autenticadas al proveedor externo;
  • Firmas de webhook: la validación de autenticidad de los webhooks recibidos (por ejemplo, X-Twilio-Signature en HMAC-SHA1) se realiza en tiempo constante antes del procesamiento de cualquier payload, previniendo ataques de comparación por tiempo;
  • Control de acceso: acceso a los datos de producción restringido al mínimo necesario;
  • Verificación de adjuntos: los archivos adjuntos a aprobaciones pasan por verificación antivirus automatizada antes de cualquier distribución; el acceso a los bytes está restringido a direcciones de acceso temporales y de corta duración, en modelo fail-closed — archivo no verificado no se distribuye;
  • Monitoreo: registros de auditoría para detección de accesos anómalos.

Ningún sistema es 100% seguro. En caso de incidente de seguridad que pueda acarrear riesgo o daño relevante a los titulares, Apruvly comunicará a la ANPD y a los titulares afectados en el plazo de 3 (tres) días hábiles contados desde el conocimiento del incidente, conforme al Art. 48 de la LGPD y la Resolución CD/ANPD nº 15/2024, incluyendo la descripción del incidente, los datos afectados y las medidas adoptadas.

9. Cookies y Almacenamiento Local

9.1. Utilizamos cookies estrictamente necesarias para:

  • Mantener la sesión autenticada del Usuario;
  • Protección contra ataques CSRF;
  • Almacenar preferencia de idioma;
  • Recordar dispositivos confiables tras verificación en dos pasos (autenticación multifactor).

La preferencia de tema (claro/oscuro) se almacena en el almacenamiento local del navegador (no en cookie). Los parámetros de campaña (UTM) se propagan temporalmente en la sesión del servidor durante la navegación hasta el eventual registro, para fines de atribución de origen — eliminados automáticamente tras el registro o con la expiración natural de la sesión, y no utilizados para rastreo entre visitas.

La app mobile no utiliza cookies. Las credenciales de sesión y las preferencias locales (tema, idioma, consentimientos de diagnóstico y de datos de uso) se almacenan en el propio dispositivo, en el almacenamiento seguro del sistema operativo (Keychain en iOS, Keystore en Android).

9.2. Cookies de marketing y analytics (facultativas). En las páginas públicas y solo tras su consentimiento en el banner de cookies, utilizamos Google Ads y Google Analytics (GA4) (gtag.js), que graban cookies de terceros (como _gcl_au, _ga y _gid) e identificadores correlativos para medición de conversión y remarketing y para análisis agregado de audiencia y uso del sitio. El tag opera en modo de consentimiento (Consent Mode v2): antes de su aceptación ninguna cookie de terceros se graba — Google recibe únicamente señales sin cookies y sin identificadores (medición agregada); las cookies de publicidad solo se activan tras la aceptación. Estas cookies no se utilizan en las áreas autenticadas de la Plataforma y pueden rechazarse — o revocarse posteriormente mediante el enlace "Gestionar cookies" — sin perjuicio alguno al uso del servicio. La recopilación de analytics agregada descrita en la Sección 2.2 permanece íntegramente en el servidor, sin cookies y sin código JavaScript de rastreo. No utilizamos fingerprinting de navegador.

9.3. Las cookies estrictamente necesarias listadas en 9.1 no requieren consentimiento previo (Art. 5(3) de la Directiva 2002/58/CE — ePrivacy — y principio de necesidad de la LGPD, Art. 6º, III). Las cookies de marketing descritas en 9.2 son facultativas y solo se activan tras su consentimiento explícito; usted puede otorgarlo o rechazarlo en el banner de cookies y revocarlo en cualquier momento mediante el enlace "Preferencias de privacidad" en el pie de página del sitio (o limpiando las cookies del navegador), sin perjuicio del acceso a los servicios.

9.4. Preferencias de privacidad. En el pie de página, el enlace Preferencias de privacidad abre un diálogo con (cuando corresponda) el control de las cookies de marketing de Google y la preferencia de analytics agregada en el servidor. La negativa del analytics en el servidor graba únicamente la cookie first-party tracking_opt_out=1 (sin valor identificador), borra claves UTM de la sesión e impide pageviews, hashes de deduplicación y estado del clasificador. Las señales del navegador Global Privacy Control (Sec-GPC) y Do Not Track (DNT) también desactivan el analytics en el servidor mientras estén presentes — en ese caso el diálogo explica el bloqueo y no ofrece “reactivar” por cookie. No perjudica el registro, inicio de sesión ni el uso de la Plataforma; la captura forense de solicitudes autorizada permanece independiente.

10. Derechos del Titular de los Datos

De conformidad con la LGPD (Art. 18), el Usuario tiene derecho a:

  • Confirmación y acceso: saber si tratamos sus datos y obtener copia;
  • Corrección: solicitar la actualización de datos incompletos, inexactos o desactualizados;
  • Anonimización, bloqueo o eliminación: de datos innecesarios, excesivos o tratados en disconformidad;
  • Portabilidad: recibir sus datos en formato estructurado e interoperable;
  • Eliminación: solicitar la exclusión de los datos tratados con base en consentimiento;
  • Información: saber con qué entidades se compartieron sus datos;
  • Revocación del consentimiento: retirar el consentimiento en cualquier momento, sin perjuicio del tratamiento realizado anteriormente;
  • Oposición: oponerse al tratamiento cuando se realice con base en interés legítimo.

Cómo ejercer sus derechos:

  • Acceso y portabilidad de los datos: disponible directamente en Configuración → Exportar Datos. Apruvly proporciona un archivo estructurado que contiene los datos personales y de uso vinculados a la Cuenta. El Usuario puede solicitar una nueva exportación cada 30 días; el archivo queda accesible mediante enlace privado por hasta 7 días tras la generación;
  • Eliminación de cuenta y datos: disponible directamente en Configuración → Cerrar Cuenta, con confirmación vía correo electrónico antes de cualquier acción irreversible;
  • Demás solicitudes (corrección, oposición, revocación de consentimiento, anonimización, información sobre compartición): envíe correo electrónico a [email protected] con el asunto "Derechos LGPD". Responderemos en el plazo de 15 (quince) días, contados desde la fecha de la solicitud (Art. 19, §2º de la LGPD).

Verificación de identidad. Para preservar la privacidad y seguridad del titular, Apruvly podrá adoptar medidas razonables de verificación de identidad antes de atender solicitudes de acceso, corrección, eliminación o portabilidad —incluyendo, cuando sea necesario, confirmación mediante el correo electrónico registrado, autenticación multifactor o acreditación documental. Las solicitudes en las que no sea posible verificar la identidad del solicitante podrán rechazarse, con justificación enviada a la dirección de origen.

Representante autorizado. El titular puede ejercer sus derechos mediante representante legal debidamente constituido (poder específico, representante legal, albacea). Apruvly podrá solicitar acreditación del vínculo antes de procesar la solicitud.

No discriminación. El ejercicio de cualquier derecho previsto en esta sección es gratuito y no acarrea perjuicio, restricción funcional ni diferenciación en el acceso a los servicios contratados, salvo las situaciones en que la eliminación o bloqueo de los datos haga técnicamente inviable la continuidad del servicio (como, por ejemplo, la eliminación de la Cuenta).

Reclamación a la ANPD. Si el titular entiende que sus derechos no fueron atendidos adecuadamente, podrá presentar reclamación ante la Autoridad Nacional de Protección de Datos (ANPD) por los canales oficiales disponibles en www.gov.br/anpd o directamente por correo electrónico a [email protected].

Titulares en el Espacio Económico Europeo y Reino Unido. Para titulares ubicados en el EEE o en el Reino Unido, los derechos equivalentes previstos en el GDPR/UK GDPR (Arts. 15 a 21 — acceso, rectificación, supresión, limitación, portabilidad y oposición) pueden ejercerse por los mismos canales descritos en esta sección, incluyendo el derecho a presentar reclamación ante la autoridad supervisora competente de su país.

11. Datos de Menores

La Plataforma está destinada a mayores de 18 años. No recopilamos intencionalmente datos personales de menores de edad. Si tenemos conocimiento de que se recopilaron datos de un menor, procederemos a su eliminación inmediata.

12. Modificaciones a esta Política

12.1. Apruvly podrá actualizar esta Política de Privacidad periódicamente para reflejar cambios en las prácticas de tratamiento, en el servicio o en la legislación aplicable.

12.2. Modificaciones materiales —así consideradas aquellas que amplíen las finalidades del tratamiento, incluyan nuevas categorías de datos o nuevos operadores con impacto significativo, o reduzcan derechos del titular— se comunicarán al Usuario por correo electrónico o aviso en la Plataforma con al menos 15 días de antelación, ofreciendo al Usuario la oportunidad de revisar la nueva versión antes de su entrada en vigor.

12.3. El uso continuado de la Plataforma tras la entrada en vigor de las modificaciones implica aceptación de la política actualizada. Si el Usuario no está de acuerdo, podrá cerrar su Cuenta antes de la vigencia de las modificaciones.

12.4. Las versiones anteriores de esta Política de Privacidad se preservan internamente y pueden solicitarse en cualquier momento a través de [email protected].

13. Contacto

Para dudas, solicitudes o reclamaciones relacionadas con esta política o el tratamiento de sus datos personales:

  • Correo electrónico: [email protected]
  • Formulario: apruvly.io/contact
Apruvly Apruvly

Aprobaciones que realmente ocurren — en cualquier canal, con auditoría completa.

Producto

  • Precios
  • Funciones
  • Integraciones
  • Documentación
  • Artículos
  • Enterprise

Empresa

  • Acerca de
  • Prensa
  • Contáctanos
  • Estado

Legal

  • Política de Privacidad
  • Términos de Servicio
  • Subencargados
  • Preferencias de privacidad

© 2026 Apruvly. Todos los derechos reservados.

Usamos cookies esenciales necesarias para el funcionamiento de la plataforma y, con su consentimiento, cookies de medición y publicidad de Google en las páginas públicas. Más información

Preferencias de privacidad

Cargando