La información de cada empresa, separada
Los registros del negocio se vinculan a una organización. Repovi aplica controles de acceso para que las consultas y operaciones de una empresa respeten esa pertenencia y los permisos del usuario.
La base de datos utiliza seguridad a nivel de fila (Row-Level Security o RLS). Estas reglas restringen qué registros puede consultar o modificar una sesión. Las operaciones de negocio incorporan además validaciones en el servidor y en las funciones de la base de datos.
Qué significa RLS para tu empresa
RLS aplica reglas sobre los registros dentro de PostgreSQL, la base de datos utilizada mediante Supabase. La separación es lógica: no implica una base de datos física exclusiva para cada cliente. Las funciones privilegiadas y las tareas de administración requieren controles adicionales; RLS es una capa del sistema de protección.
Cada persona accede según su función
Repovi combina autenticación y permisos por rol. La organización administra las membresías de su equipo; las funciones disponibles dependen de los permisos asignados.
- Acceso individual: cada integrante utiliza su propia cuenta y credenciales.
- Permisos operativos: las comprobaciones del servidor y la base de datos acompañan a las restricciones de la interfaz.
- Información de costos: las funciones de Producción restringen su consulta a los roles autorizados.
Revisa periódicamente las membresías, retira los accesos que ya no correspondan y protege el correo utilizado para iniciar sesión.
Archivos y registros operativos
Las evidencias de calidad de Producción se guardan en un espacio de almacenamiento privado. Su consulta utiliza enlaces firmados con vencimiento, tras comprobar el acceso a la información correspondiente. Comparte esos enlaces únicamente con personas autorizadas.
Las operaciones que incorporan auditoría registran la acción y su contexto para facilitar el seguimiento. En procesos como consumos y devoluciones de Producción, las correcciones se reflejan mediante movimientos que conservan el historial.
Ankie y los datos de tu negocio
El acceso a Ankie está reservado a los roles de propietario y administrador. Sus conversaciones se separan por usuario: compartir una empresa o un rol de administrador no da acceso, dentro de la aplicación, al historial de otra persona.
Para responder, Ankie puede procesar tus mensajes y la información operativa que recuperan sus herramientas de acuerdo con tus permisos. Las propuestas y acciones disponibles siguen los mecanismos de aprobación de cada función.
Los modelos se utilizan a través de OpenRouter. La integración solicita proveedores con restricciones de recopilación y retención. El tratamiento del intermediario y de cada proveedor se rige por sus condiciones aplicables. Consulta los detalles en Datos e inteligencia artificial.
Infraestructura y diagnóstico
Repovi utiliza Supabase para autenticación, base de datos y almacenamiento, y Vercel para alojar la aplicación. Otros proveedores intervienen en funciones concretas, como correo, IA y pagos. Puedes consultar el listado de servicios y sus finalidades.
La integración de diagnóstico con Sentry, cuando está habilitada, filtra información personal y excluye cookies, cuerpos de solicitudes y entradas y salidas de IA de su configuración de recopilación. Las métricas de la web se limitan a información de uso y rendimiento según su configuración.
Las condiciones de alojamiento, ubicación, respaldo y recuperación aplicables a una contratación se consultan con el equipo. Los niveles de servicio específicos se establecen en el acuerdo correspondiente.
Controles que se comprueban con pruebas
El repositorio incluye pruebas automatizadas de aislamiento entre organizaciones, permisos y privacidad de conversaciones, además de pruebas de los flujos operativos. Estas comprobaciones ayudan a detectar cambios que alteren los controles de acceso.
Las pruebas forman parte del desarrollo y mantenimiento del producto. El alcance de las medidas y cualquier requisito específico de tu empresa pueden revisarse con el equipo antes de contratar.
Tus datos durante y después del servicio
Tu organización conserva los derechos que le correspondan sobre la información que incorpora. La conservación, las solicitudes de exportación y la supresión se gestionan conforme a la finalidad, las instrucciones aplicables y las obligaciones legales.
Cancelar la suscripción no elimina automáticamente los registros ni sus copias de respaldo. Consulta la política de conservación y el acuerdo de tratamiento de datos para conocer el marco aplicable.
Comunicar un posible incidente
Si detectas un posible acceso indebido o una vulnerabilidad, escribe a security@repovi.com. Incluye una descripción, la fecha aproximada y los pasos necesarios para entender el problema, sin enviar contraseñas, códigos de acceso ni datos de otras empresas.
Para consultas sobre datos personales o el ejercicio de derechos, utiliza privacidad@repovi.com. Para ayuda con tu cuenta, contacta a soporte@repovi.com.