Este documento es independiente de los Términos y condiciones y de la Política de privacidad.
Versión 1.0 · Última actualización: 21 de julio de 2026 · Ecuador
Descargar documento oficial (.docx)CONSENTIMIENTO DEL CLIENTE PARA TOKENIZACIÓN Y COBROS RECURRENTES DEL MÉTODO DE PAGO
Plataforma: Aplicoo
Operador: AIRS APLICOO S.A.
RUC: 0993409442001
Pasarela de pago: Payphone Versión del documento: 1.0
Fecha de emisión: 21 de julio de 2026
Última actualización: 21 de julio de 2026
1. OBJETO DEL DOCUMENTO
El presente documento describe el proceso mediante el cual AIRS APLICOO S.A., operador de la plataforma tecnológica Aplicoo, informa a sus clientes y obtiene su consentimiento para:
- Registrar un método de pago para la contratación de un servicio de suscripción.
- Permitir que Payphone genere y gestione un identificador tokenizado asociado al método de pago.
- Utilizar dicho token para procesar futuros cobros recurrentes autorizados por el cliente.
Mantener la relación entre la cuenta del cliente, la suscripción contratada y el token de pago, sin almacenar en los sistemas propios de Aplicoo el número completo de la tarjeta, el código de seguridad CVV ni otros datos sensibles completos de la tarjeta.
Payphone describe la tokenización como un mecanismo mediante el cual el comercio puede utilizar un identificador o cardToken asociado a una tarjeta para realizar pagos futuros sin solicitar nuevamente los datos completos de la tarjeta. Payphone también indica que esta funcionalidad requiere habilitación previa y que el token no constituye por sí mismo un sistema automático de recurrencia: el comercio debe implementar su propia lógica de suscripciones y cobros recurrentes.
2. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
El responsable del tratamiento de los datos personales que sean tratados por AIRS APLICOO S.A. para la administración de la cuenta, suscripción, facturación y gestión del método de pago será:
Razón social: AIRS APLICOO S.A.
RUC: 0993409442001
Plataforma: Aplicoo
Sitio web: www.aplicoo.ai
País de operación: Ecuador
La información adicional sobre el tratamiento de datos personales deberá estar contenida en la Política de Privacidad de Aplicoo, que deberá estar disponible para el cliente antes o en el momento de la recopilación de sus datos. La Ley Orgánica de Protección de Datos Personales de Ecuador exige que el titular sea informado, entre otros aspectos, sobre la finalidad, base legal, tipos de tratamiento, tiempo de conservación, responsables, transferencias, posibilidad de revocar el consentimiento y mecanismos para ejercer sus derechos.
3. ALCANCE DEL MODELO DE COBRO
Aplicoo podrá ofrecer suscripciones mensuales asociadas a diferentes tipos de usuarios y servicios.
3.1. Suscripciones para candidatos o postulantes
Los clientes podrán contratar planes para acceder a:
- Panel personal de postulaciones.
- Herramientas de empleabilidad.
- Herramientas de seguimiento profesional.
- Funcionalidades premium para la búsqueda de empleo.
- Otras funcionalidades disponibles según el plan contratado.
3.2. Suscripciones para empresas
Las empresas podrán contratar planes para acceder a:
- Panel de talento.
- Publicación de vacantes.
- Herramientas de búsqueda y gestión de candidatos.
- Funcionalidades avanzadas de reclutamiento.
3.3. Suscripciones para headhunters
Los headhunters o profesionales de selección podrán contratar planes para acceder a:
- Panel de gestión de talento.
- Herramientas de búsqueda.
- Gestión de candidatos.
- Funcionalidades especializadas de intermediación y selección.
3.4. Suscripciones para proveedores de capacitación
Los proveedores de capacitación podrán contratar planes para acceder a:
- Herramientas del módulo de capacitación.
- Publicación o promoción de programas.
- Gestión de servicios formativos.
- Funcionalidades específicas para proveedores de capacitación.
3.5. Frecuencia
La frecuencia de cobro prevista para las suscripciones será: Mensual La periodicidad, monto, impuestos aplicables, fecha de inicio y demás condiciones económicas deberán mostrarse claramente al cliente antes de confirmar la contratación.
4. PRINCIPIO DE CONSENTIMIENTO EXPRESO
El registro de un método de pago para futuros cobros recurrentes deberá realizarse mediante una acción afirmativa, libre, específica, informada e inequívoca del cliente. El consentimiento no deberá presumirse por:
- Crear una cuenta.
- Navegar por Aplicoo.
- Aceptar los Términos y Condiciones generales.
- Ingresar los datos de una tarjeta.
Realizar un primer pago, salvo que la pantalla de pago informe claramente que el pago implica también la autorización de cobros recurrentes y tokenización.
La autorización para conservar un método de pago para cobros futuros deberá estar claramente diferenciada de la aceptación general de los Términos y Condiciones.
5. MOMENTO Y CANAL DE INFORMACIÓN AL CLIENTE
5.1. Momento de la información
La información sobre tokenización y cobros recurrentes deberá mostrarse al cliente en el flujo de checkout, antes de que:
- Se complete el proceso de registro del método de pago.
- Se confirme la suscripción.
- Se autorice el primer pago.
El cliente deberá tener acceso a la información antes de completar la acción de pago.
5.2. Flujo recomendado
El flujo operativo recomendado será:
Paso 1 → Selección del plan
- El cliente selecciona el plan de Aplicoo que desea contratar.
Paso 2 → Resumen de contratación
Aplicoo muestra:
- Nombre del plan.
- Precio.
- Moneda.
- Periodicidad mensual.
- Impuestos, cuando correspondan.
- Fecha del primer cobro.
- Fecha aproximada de los siguientes cobros.
- Condiciones de cancelación.
Paso 3 → Información sobre método de pago
- El cliente es informado de que deberá utilizar un método de pago válido para contratar la suscripción.
Paso 4 → Información sobre tokenización
- Antes de confirmar la contratación, se muestra el aviso específico de tokenización.
Paso 5 → Consentimiento específico
- El cliente marca un checkbox no premarcado.
Paso 6 → Pago y tokenización
- El cliente completa el proceso de pago a través del mecanismo habilitado por Payphone.
Paso 7 → Confirmación
Una vez aprobado el pago y generado el token, Aplicoo registra la relación entre:
- Usuario.
- Suscripción.
- Plan.
- Token de Payphone.
- Consentimiento otorgado.
- Fecha de autorización.
6. TEXTO MODELO DE INFORMACIÓN AL CLIENTE
El siguiente texto deberá mostrarse de forma clara y visible antes de que el cliente confirme la suscripción:
¿Qué ocurre con tu método de pago?
Para procesar tu suscripción mensual, Aplicoo utiliza los servicios de Payphone como proveedor de procesamiento de pagos.
Si autorizas la opción de guardar tu método de pago para futuros cobros, Payphone generará un identificador tokenizado asociado a tu método de pago. Aplicoo no almacenará en sus propios sistemas el número completo de tu tarjeta ni el código de seguridad CVV.
El token permitirá procesar los cobros mensuales correspondientes al plan que contrates, de acuerdo con el precio, periodicidad y condiciones informadas antes de la contratación.
Puedes retirar tu autorización y solicitar la eliminación del método de pago guardado desde tu cuenta, cuando esta funcionalidad esté disponible, o contactando a Aplicoo a través de los canales de soporte habilitados.
7. MECANISMO DE OBTENCIÓN DEL CONSENTIMIENTO
7.1. Checkbox obligatorio
El consentimiento deberá obtenerse mediante un checkbox:
- No premarcado.
- Independiente.
- Claramente visible.
- Asociado a un texto específico.
- Requerido únicamente cuando el cliente desee autorizar futuros cobros recurrentes.
Texto recomendado del checkbox
Autorizo expresamente a Aplicoo a utilizar un método de pago tokenizado gestionado por Payphone para procesar los cobros mensuales recurrentes correspondientes al plan que he contratado, conforme al precio y periodicidad informados antes de la contratación. Entiendo que Aplicoo no almacena el número completo de mi tarjeta ni el CVV en sus propios sistemas. Puedo revocar esta autorización y solicitar la eliminación del método de pago guardado conforme al procedimiento disponible.
8. SEPARACIÓN ENTRE CONSENTIMIENTOS
El consentimiento para la tokenización deberá ser independiente de otros consentimientos.
8.1. Términos y Condiciones
Ejemplo:
[ ] He leído y acepto los Términos y Condiciones de Aplicoo.
8.2. Política de Privacidad
Ejemplo:
[ ] He leído la Política de Privacidad de Aplicoo.
8.3. Tokenización y cobros recurrentes
Ejemplo:
[ ] Autorizo expresamente la tokenización de mi método de pago y los cobros mensuales recurrentes asociados a mi suscripción.
8.4. Comunicaciones comerciales
Si Aplicoo desea enviar comunicaciones comerciales, deberá utilizar un consentimiento separado:
- [ ] Deseo recibir comunicaciones comerciales, promociones y novedades de Aplicoo.
- No deberán combinarse todos estos consentimientos en un único checkbox genérico.
9. USO ÚNICO FRENTE A MÉTODO DE PAGO GUARDADO
Aplicoo deberá distinguir claramente entre:
9.1. Pago de uso único
El cliente realiza un pago único y no autoriza futuros cobros automáticos.
En este caso, no deberá generarse ni conservarse un token para posteriores cobros recurrentes, salvo que exista una autorización específica válida.
9.2. Suscripción recurrente
El cliente:
- Selecciona un plan.
- Conoce el precio.
- Conoce la periodicidad mensual.
- Conoce que se realizarán cobros futuros.
- Autoriza expresamente el uso de un método de pago tokenizado.
- Autoriza los cobros recurrentes correspondientes al servicio contratado.
La opción de guardar el método de pago para futuros cobros deberá ser un opt-in y no deberá activarse automáticamente.
10. AUTORIZACIÓN DE COBROS RECURRENTES
El consentimiento deberá identificar claramente:
El beneficiario del cobro: AIRS APLICOO S.A.
- El servicio contratado.
- El plan contratado.
- El importe o precio aplicable.
- La moneda.
- La periodicidad.
- La naturaleza recurrente del cobro.
- La posibilidad de cancelar la suscripción.
La forma de revocar el consentimiento para futuros cobros.
Texto recomendado
Autorización de cobro recurrente
Al confirmar esta suscripción, autorizo a AIRS APLICOO S.A. a procesar cobros mensuales correspondientes al plan seleccionado, utilizando el método de pago tokenizado autorizado por mí y gestionado por Payphone.
El cobro será realizado conforme al precio y condiciones mostrados antes de la confirmación de la suscripción. Podré cancelar mi suscripción y gestionar la eliminación o sustitución de mi método de pago conforme a los mecanismos habilitados por Aplicoo.
11. REVOCACIÓN DEL CONSENTIMIENTO
El cliente podrá revocar su autorización para futuros cobros recurrentes.
La revocación podrá realizarse mediante:
- Cancelación de la suscripción desde el panel del usuario.
- Eliminación del método de pago guardado, cuando dicha funcionalidad esté disponible.
- Solicitud al servicio de atención al cliente.
- Cualquier otro mecanismo habilitado por Aplicoo.
La revocación no afectará la licitud de los tratamientos realizados con anterioridad a la revocación.
La revocación del consentimiento para la tokenización no necesariamente implica la devolución de pagos ya procesados ni la terminación automática de obligaciones económicas previamente generadas.
12. ELIMINACIÓN DEL TOKEN
Cuando el cliente solicite la eliminación del método de pago guardado, Aplicoo deberá:
- Verificar la identidad o titularidad de la cuenta.
- Identificar el token asociado.
- Desactivar el token para futuros cobros.
- Solicitar o ejecutar la eliminación conforme a las capacidades técnicas y contractuales del sistema de Payphone.
- Registrar la fecha y resultado de la operación.
- Confirmar al cliente la recepción y procesamiento de la solicitud.
Aplicoo no deberá almacenar datos completos de tarjeta como mecanismo alternativo para conservar el método de pago.
La información operativa mínima necesaria para auditoría, conciliación, prevención de fraude o cumplimiento legal podrá conservarse conforme a las obligaciones legales y políticas de retención aplicables.
13. ARQUITECTURA DE DATOS Y TOKENIZACIÓN
El flujo recomendado será:
CLIENTE │ │ Ingresa método de pago ▼ PAYPHONE │ │ Procesa los datos sensibles de la tarjeta │ Genera cardToken ▼ APLICOO │ │ Recibe únicamente el token y datos operativos autorizados ▼ BASE DE DATOS APLICOO │ ├── user_id ├── subscription_id ├── payment_token_id / cardToken ├── consentimiento_id ├── estado del método de pago └── datos no sensibles de referencia
La documentación pública de Payphone indica que, en su modelo de tokenización, el comercio puede recibir un cardToken asociado a la tarjeta después de una transacción aprobada y utilizarlo posteriormente para nuevos cobros sin solicitar nuevamente los datos de la tarjeta.
14. DATOS QUE APLICOO NO DEBERÁ ALMACENAR
Como regla de diseño de seguridad, Aplicoo no deberá almacenar en sus sistemas:
- Número completo de tarjeta.
- CVV/CVC.
- PIN.
- Datos completos de banda magnética.
- Datos equivalentes de autenticación sensibles.
Aplicoo podrá almacenar, cuando sea necesario y conforme a la integración autorizada:
- Token proporcionado por Payphone.
- Marca de tarjeta, si es devuelta por la pasarela.
- Últimos cuatro dígitos, si son proporcionados por la pasarela.
- Fecha de expiración parcial o referencia de vencimiento, si la integración lo permite y resulta necesaria.
- Estado del método de pago.
- Identificador de transacción.
- Identificador de suscripción.
- Fecha del último cobro.
- Estado del cobro.
15. EVIDENCIA Y TRAZABILIDAD DEL CONSENTIMIENTO
En el momento en que el cliente otorgue el consentimiento, Aplicoo deberá registrar una evidencia verificable.
15.1. Datos mínimos recomendados
El registro deberá incluir: consent_id user_id subscription_id plan_id consent_type consent_status consent_text_version consent_text_hash timestamp_utc ip_address user_agent device_identifier, cuando sea legal y técnicamente necesario application_version, cuando corresponda payment_provider payment_token_reference transaction_id consent_source revocation_timestamp, si aplica
15.2. Ejemplo de registro
{ "consent_id": "cons_8f72a91", "user_id": "usr_10452", "subscription_id": "sub_88321", "plan_id": "premium_candidate_monthly", "consent_type": "PAYMENT_TOKENIZATION_RECURRING_CHARGE", "consent_status": "GRANTED", "consent_text_version": "1.0", "consent_text_hash": "SHA256_HASH", "timestamp_utc": "2026-07-21T23:45:12Z", "ip_address": "XXX.XXX.XXX.XXX", "user_agent": "Browser/User Agent", "payment_provider": "PAYPHONE", "payment_token_reference": "TOKEN_REFERENCE", "transaction_id": "TXN_123456", "consent_source": "WEB_CHECKOUT" }
16. VINCULACIÓN ENTRE CONSENTIMIENTO Y TOKEN
La relación entre el consentimiento y el token deberá ser lógica y trazable, sin que ello implique almacenar los datos completos de la tarjeta. La estructura recomendada será:
USUARIO │ ▼ CONSENTIMIENTO │ ├── Consent ID ├── Versión del texto ├── Fecha y hora ├── IP └── User Agent │ ▼ SUSCRIPCIÓN │ ├── Plan ├── Precio ├── Periodicidad └── Estado │ ▼ REFERENCIA TOKENIZADA │ ├── Payphone ├── Token / referencia └── Estado del token
La base de datos de Aplicoo deberá guardar únicamente la referencia necesaria para operar la suscripción y relacionarla con el consentimiento.
17. ALMACENAMIENTO DE LA EVIDENCIA
La evidencia del consentimiento podrá almacenarse en:
- Base de datos transaccional.
- Tabla de auditoría.
- Sistema de logs de seguridad.
- Almacenamiento de registros con controles de integridad.
- Sistema de respaldo seguro.
Se recomienda que los registros de consentimiento sean:
- Inmutables o protegidos contra modificaciones no autorizadas.
- Asociados a una marca de tiempo.
- Auditables.
- Respaldados.
- Accesibles únicamente para personal autorizado.
El texto exacto aceptado por el cliente deberá conservarse mediante:
- Almacenamiento de la versión del texto.
- Identificador único de la versión.
- Hash criptográfico del texto.
- Registro del momento de aceptación.
18. RETENCIÓN DE LA EVIDENCIA
Aplicoo deberá establecer un período de conservación documentado para los registros de consentimiento.
La conservación deberá ser suficiente para:
- Demostrar la autorización otorgada.
- Atender reclamos.
- Gestionar auditorías.
- Cumplir obligaciones legales.
- Defender derechos de AIRS APLICOO S.A.
- Atender requerimientos de Payphone o autoridades competentes.
El período exacto deberá ser definido en la política interna de retención de datos y coordinado con las obligaciones legales, contractuales, tributarias, contables y de protección de datos aplicables.
La conservación del registro de consentimiento no autoriza a Aplicoo a conservar indefinidamente datos personales que ya no sean necesarios.
19. PCI DSS Y ALCANCE DE LA INTEGRACIÓN
La arquitectura deberá diseñarse para que los datos sensibles de tarjeta sean procesados por un proveedor de pagos validado y no sean almacenados, procesados ni transmitidos electrónicamente por los sistemas propios de Aplicoo. El PCI Security Standards Council establece que el alcance y cuestionario aplicable dependen de la forma concreta en que se implementa la página de pago. En determinados escenarios de SAQ A, las funciones relacionadas con los datos de tarjeta se externalizan completamente a un proveedor tercero validado; adicionalmente, para determinados flujos de comercio electrónico, los elementos de la página de pago deben originarse directamente en el proveedor validado. Por tanto, Aplicoo no deberá afirmar automáticamente que cumple con SAQ A únicamente por utilizar tokenización. La elegibilidad dependerá de la implementación técnica final, incluyendo:
- Uso de redirección.
- Uso de iframe.
- Uso de checkout hospedado.
- Uso de APIs.
- Captura de datos en frontend propio.
- Transmisión de datos de tarjeta.
- Servicios de terceros involucrados.
La arquitectura final deberá ser validada con Payphone y, cuando corresponda, con un profesional especializado en PCI DSS.
20. PROTECCIÓN DE DATOS PERSONALES
El tratamiento de la información asociada al cliente y a su método de pago deberá realizarse conforme a la normativa ecuatoriana de protección de datos personales.
La base legal para el tratamiento deberá determinarse de acuerdo con la finalidad concreta del tratamiento.
Cuando el tratamiento se base en consentimiento, este deberá ser:
- Libre.
- Específico.
- Informado.
- Inequívoco.
- Comprobable.
La información proporcionada al cliente deberá explicar, entre otros aspectos:
- Qué datos se tratan.
- Para qué finalidad.
- Quién es el responsable.
- Qué proveedor de pagos interviene.
- Qué información puede comunicarse al proveedor.
- Durante cuánto tiempo se conservará.
- Cómo revocar el consentimiento.
- Cómo ejercer los derechos del titular.
La Ley Orgánica de Protección de Datos Personales reconoce el consentimiento como una manifestación de voluntad libre, específica, informada e inequívoca y establece obligaciones de información y seguridad para el tratamiento de datos personales.
21. DERECHOS DEL TITULAR APLICABLES AL MÉTODO DE PAGO TOKENIZADO
El cliente podrá ejercer los derechos reconocidos por la normativa aplicable, incluyendo:
21.1. Derecho de acceso
Solicitar información sobre:
- Datos personales tratados.
- Finalidad del tratamiento.
- Existencia de un token o referencia de pago asociado.
- Proveedores involucrados.
21.2. Derecho de rectificación y actualización
Solicitar la corrección de datos personales incorrectos o desactualizados.
21.3. Derecho de eliminación o cancelación
Solicitar la eliminación de datos personales cuando corresponda legalmente.
Respecto del token, Aplicoo deberá gestionar su desactivación o eliminación conforme a sus capacidades técnicas y a las reglas del proveedor de pagos.
21.4. Derecho de oposición
Oponerse a determinados tratamientos cuando la legislación aplicable lo permita.
21.5. Derecho a revocar el consentimiento
El cliente podrá retirar su autorización para el tratamiento basado en consentimiento.
La revocación deberá ser tan sencilla como la forma utilizada para otorgar el consentimiento, cuando resulte aplicable.
22. PROCEDIMIENTO ANTE UNA SOLICITUD DEL CLIENTE
Cuando el cliente solicite eliminar o desvincular su método de pago:
El procedimiento deberá evitar que el cliente continúe siendo cobrado automáticamente después de haber revocado válidamente su autorización, salvo que exista una obligación contractual o legal independiente que justifique un cobro específico.
23. DIAGRAMA GENERAL DEL PROCESO DE CONSENTIMIENTO
Cliente selecciona plan mensual
Aplicoo muestra precio, periodicidad y condiciones
Aplicoo informa sobre tokenización y cobros recurrentes
Cliente marca checkbox específico no premarcado
Cliente confirma la contratación
Payphone procesa el método de pago
Payphone genera el token autorizado
Aplicoo registra la referencia tokenizada
Aplicoo registra la evidencia del consentimiento
Aplicoo procesa cobros mensuales autorizados
24. PROCEDIMIENTO DE AUDITORÍA O REQUERIMIENTO
Ante una auditoría, reclamo de cliente, requerimiento de Payphone o solicitud de autoridad competente, Aplicoo deberá poder reconstruir razonablemente el proceso mediante el cual se obtuvo la autorización. El expediente de evidencia deberá contener, cuando corresponda:
- Identificador del Usuario.
- Identificador de la suscripción.
- Plan contratado.
- Precio y periodicidad aplicables.
- Versión del consentimiento.
- Texto exacto o hash verificable del texto aceptado.
- Fecha y hora.
- IP.
- User Agent.
- Identificador de la transacción inicial.
- Referencia del token.
- Estado del consentimiento.
- Fecha de revocación, si existe.
- Evidencia de eliminación o desactivación del token.
- Historial de cobros relacionados.
La información deberá ser proporcionada únicamente a personas o entidades autorizadas y conforme a las obligaciones de confidencialidad y protección de datos aplicables.
25. CONTROLES OPERATIVOS RECOMENDADOS
AIRS APLICOO S.A. deberá implementar, como mínimo:
- Control de acceso basado en roles.
- Registro de accesos administrativos.
- Cifrado de información sensible en tránsito.
- Cifrado o protección adecuada de información almacenada.
- Gestión segura de secretos y credenciales.
- No almacenamiento de CVV.
- No almacenamiento de números completos de tarjeta.
- Monitoreo de operaciones de pago.
- Registro de eventos relevantes.
- Gestión de incidentes.
- Procedimientos de revocación.
- Procedimientos de eliminación o desactivación del token.
- Gestión de proveedores terceros.
- Copias de seguridad seguras.
- Pruebas periódicas de seguridad.
26. RESPONSABILIDAD DE LA IMPLEMENTACIÓN
El presente documento describe el modelo operativo de consentimiento y tokenización.
La implementación técnica deberá ser consistente con este documento.
En particular, Aplicoo deberá verificar que:
El usuario efectivamente ve el texto antes de otorgar el consentimiento.
- El checkbox no se encuentra premarcado.
- El consentimiento queda registrado.
- La versión del texto aceptado puede ser identificada.
La relación entre consentimiento, usuario, suscripción y token puede ser auditada.
Los datos completos de tarjeta no ingresan ni se almacenan en los sistemas propios cuando la arquitectura diseñada pretenda externalizar completamente esas funciones.
La implementación real corresponde a la modalidad de cumplimiento PCI DSS declarada.
27. TEXTO DE CONFIRMACIÓN POSTERIOR AL CONSENTIMIENTO
Una vez completado el proceso, Aplicoo podrá mostrar:
Tu suscripción ha sido activada correctamente.
Has autorizado el cobro mensual correspondiente al plan seleccionado y el uso de un método de pago tokenizado procesado mediante Payphone.
Puedes administrar tu suscripción y solicitar la cancelación o eliminación de tu método de pago guardado desde tu cuenta o mediante nuestros canales de soporte.
28. ANEXOS SUGERIDOS
Para el proceso de habilitación ante Payphone y para fines de auditoría interna, se recomienda anexar:
Anexo 1. Captura de pantalla del checkout
Debe mostrar:
- Nombre del plan.
- Precio.
- Periodicidad mensual.
- Información sobre el cobro recurrente.
- Checkbox de consentimiento no premarcado.
- Enlace a Términos y Condiciones.
- Enlace a Política de Privacidad.
Anexo 2. Captura del texto de tokenización
Debe evidenciar el texto exacto informado al cliente antes del consentimiento.
Anexo 3. Ejemplo de registro de consentimiento
{
"consent_id": "cons_8f72a91",
"user_id": "usr_10452",
"consent_type": "PAYMENT_TOKENIZATION_RECURRING_CHARGE",
"consent_text_version": "1.0",
"timestamp_utc": "2026-07-21T23:45:12Z",
"ip_address": "XXX.XXX.XXX.XXX",
"user_agent": "Browser/User Agent",
"payment_provider": "PAYPHONE",
"token_reference": "TOKEN_REFERENCE",
"transaction_id": "TXN_123456"
}Anexo 4. Diagrama técnico de arquitectura
Debe mostrar:
Anexo 5. Evidencia de la versión del consentimiento
Debe incluir:
- Texto de la versión 1.0.
- Fecha de entrada en vigor.
- Hash del texto.
- Registro de aprobación interna.
Anexo 6. Procedimiento de revocación
Documento que explique:
- Cómo cancelar una suscripción.
- Cómo eliminar el método de pago.
- Cómo solicitar la revocación del consentimiento.
- Cómo se detienen los futuros cobros.
Anexo 7. Evidencia de integración con Payphone
Incluir, cuando corresponda:
- Documentación técnica de la integración.
- Confirmación de habilitación de tokenización.
- Identificación de la modalidad técnica utilizada.
- Flujos de API o checkout.
- Responsabilidades de cada parte.
Anexo 8. Matriz de cumplimiento PCI DSS
Documento que identifique:
| Elemento | Responsable |
|---|---|
| Captura de datos de tarjeta | Payphone / proveedor autorizado |
| Procesamiento | Payphone / proveedor autorizado |
| Generación de token | Payphone |
| Almacenamiento de referencia tokenizada | Aplicoo |
| Cobro recurrente | Aplicoo mediante token autorizado |
| Evidencia de consentimiento | Aplicoo |
| Seguridad del entorno de pago | Según arquitectura e integración |
29. DECLARACIÓN FINAL
AIRS APLICOO S.A. implementará el proceso de consentimiento de tokenización de forma transparente, verificable y diferenciada de la aceptación general de sus Términos y Condiciones. La finalidad del proceso será permitir la contratación y administración de suscripciones mensuales mediante un método de pago tokenizado, evitando que Aplicoo almacene directamente los datos completos y sensibles de la tarjeta. La implementación técnica final deberá ser revisada y validada con Payphone antes de la activación de la funcionalidad de tokenización y cobros recurrentes.
Consultas: contacto@aplicoo.com · Formulario de contacto