Saltar al contenido
WispSmart Centro de Privacidad
WispSmart · Política 1.0.1 · Vigencia 2026-08-08

WispSmart Field

Variante publicada de la familia Field (white-label). Mismo código/backend/tratamiento que otras marcas Field; branding WispSmart. Comparte la política maestra de DLD SERVICIO SRL.

Esta ficha no sustituye la política maestra de DLD SERVICIO SRL. Documenta la aplicación, el branding y cualquier diferencia real en permisos o tratamiento.

Identificadores y alcance

  • Nombre comercial: WispSmart (DLD SERVICIO SRL)
  • Familia: field_white_label
  • Android package: com.wispsmart.wispsmart_tecnicos
  • iOS bundle: com.wispsmart.wispsmart_tecnicos
  • API: /api/tech/* en tenant ERP (instalación del ISP; dominio o subdominio configurado)
  • Responsable del tratamiento: ISP / empresa tenant que opera la instalación ERP a la que se conecta la app
  • Encargado / proveedor: DLD SERVICIO SRL (nombre comercial WispSmart)
  • Empresa que controla los datos operativos: La empresa ISP del dominio/subdominio configurado en la app
  • App Store Connect — Privacy Policy URL: https://politica.wispsmart.com/politica-de-privacidad

Finalidad

Permitir al personal operativo de campo (técnicos, cobradores, almacén, supervisores) autenticarse contra el ERP del ISP, gestionar órdenes, tickets, materiales, equipos, cobros, evidencia fotográfica, firmas, ubicación y comunicaciones externas necesarias para el servicio.

Diferencias respecto a la política maestra

Ninguna declarada. Comparte el tratamiento descrito en la política maestra de DLD SERVICIO SRL.

Variantes white-label relacionadas

  • DLD Field — Android com.dldservicio.field — iOS com.dldservicio.field
    Misma base Field; cambia branding. Comparte política maestra salvo diferencia declarada.
  • SincroNet Field — slug sincronet-field (borrador, no público)
    Prevista como variante white-label Field; no publicada.

Permisos Android

  • INTERNET — Comunicación HTTPS con la API del ERP del ISP
  • CAMERA — Evidencia fotográfica, perfil y escaneo de códigos
  • ACCESS_FINE_LOCATION — Registrar visitas/rutas cuando se usa la función de ubicación
  • ACCESS_COARSE_LOCATION — Ubicación aproximada cuando se usa la función de ubicación
  • POST_NOTIFICATIONS — Avisos operativos si las notificaciones push están habilitadas
  • BLUETOOTH / BLUETOOTH_CONNECT / BLUETOOTH_SCAN — Conexión a impresoras térmicas para recibos

Permisos / usos iOS

  • NSFaceIDUsageDescription — Desbloqueo local de la app con Face ID (sin almacenar plantillas)
  • NSCameraUsageDescription — Escaneo de códigos y evidencia fotográfica
  • NSLocationWhenInUseUsageDescription — Registrar visitas y rutas de servicio en uso
  • NSBluetoothAlwaysUsageDescription / Peripheral — Impresoras térmicas
  • NSPhotoLibraryUsageDescription — Adjuntar evidencia desde la galería

Matriz de datos

Categoría Recopila Vinculada al usuario Seguimiento Notas
Nombre y apellidos Sí Sí No Personal técnico del ISP
Cédula / RNC No No No Field autentica con email/password de usuario staff, no cédula de cliente
Correo electrónico Sí Sí No Login y perfil; puede guardarse localmente si 'recordarme'
Número telefónico Sí Sí No Principalmente de clientes del ISP en órdenes/tickets; se usa para tel/SMS/WhatsApp externos
Dirección Sí Sí No Direcciones de servicio de clientes del ISP
Credenciales y tokens de sesión Sí Sí No Password solo en tránsito al login; token Sanctum en almacenamiento seguro
Fotografía de perfil Sí Sí No Opcional; upload a API del tenant
Fotografías y archivos adjuntos Sí Sí No Evidencia de órdenes/tickets
Firma digital dibujada Sí Sí No Enviada a API (p. ej. base64)
Ubicación precisa o aproximada Sí Sí No Solo cuando se usa la función; no tracking publicitario
Historial de órdenes y tickets Sí Sí No Datos del ERP del ISP
Información de clientes Sí Sí No Alcance del ISP responsable
Equipos, materiales, seriales, MAC, ONU, códigos Sí Sí No Operación de campo / inventario
Facturas, cobros y transacciones Sí Sí No Monto, referencia, facturas, punto de pago
Métodos de pago tokenizados / últimos 4 / PAN / CVV No No No Field no captura PAN ni CVV; no hay pasarela de tarjeta en la app de campo
Identificadores del dispositivo limited Sí No device_name genérico en login; integrity check local (safe_device); sin advertising ID auditado
Tokens de notificaciones push conditional Sí No Solo si Firebase/push está habilitado; en brands auditados firebase_enabled=false
Registros técnicos / errores / diagnóstico limited No No Logs locales redactados; crash reporting deshabilitado en brand
Dirección IP Sí No No Inevitable en HTTPS hacia el servidor del ISP
Dominio de la empresa conectada Sí Sí No API_BASE_URL / configuración de marca
Datos de uso o analítica No No No analytics_enabled=false en brands auditados
Comunicaciones con soporte via_forms Sí No Formularios del Centro de Privacidad
Cámara, galería y archivos Sí Sí No Permisos para evidencia
Información biométrica (plantillas) No No No Solo resultado OK/FAIL del SO; flags de preferencia locales

Declarado como no recopilado

  • PAN completo de tarjeta
  • CVV
  • Plantillas biométricas (huella / Face ID)
  • Analítica de producto activa (configuración auditada)
  • Crash reporting de terceros activo (configuración auditada)

Terceros

  • Servidor ERP del ISP (tenant) — API operativa /api/tech/*. Datos: Datos de sesión y operación de campo. Finalidad: Prestación del servicio al ISP.
  • Apple — App Store / iOS / APNs (si push habilitado). Datos: Según políticas de Apple y funciones del SO. Finalidad: Distribución y servicios de plataforma. Política del tercero.
  • Google — Play Store / Android; Google Fonts (Inter) si se descarga en runtime; Maps vía URL externa. Datos: Request de fuente; coordenadas solo al abrir Maps externo. Finalidad: UI tipográfica / navegación externa. Política del tercero.
  • Firebase Cloud Messaging — Push. Datos: Token FCM si se habilita. Finalidad: Notificaciones. Política del tercero. No activo en brands auditados.
  • WhatsApp / Waze / Teléfono / SMS — Aplicaciones externas (url_launcher). Datos: Número o coordenadas pasados en la URL al abrir la app. Finalidad: Contacto y navegación.

SDKs y almacenamiento local

  • Firebase analytics/crash: deshabilitado en configuración de marca auditada
  • Google Fonts Inter (remoto): sí
  • Almacenamiento seguro local: sí
  • Biometría (local_auth / SO): sí
  • Apps externas vía url_launcher: Maps, Waze, WhatsApp, tel, sms
  • flutter_secure_storage (tokens, sesión, email recordado, clave AES cola)
  • SharedPreferences con cola offline cifrada

Vía local_auth / sistema operativo únicamente; la app recibe el resultado de autenticación y no almacena huella ni rostro.

Conservación y eliminación

  • app local: Tokens y preferencias mientras la sesión/preferencia exista; cola offline hasta sincronizar o limpiar.
  • processor privacy requests: Solicitudes del Centro de Privacidad: ver config privacy.requests_retention_months.
  • erp operational data: Determinado por el ISP responsable y la ley aplicable. DLD SERVICIO SRL como encargado sigue instrucciones del responsable. No se fijan aquí plazos inventados para facturas/contratos del ISP.

Eliminación de cuenta (web / soporte): https://politica.wispsmart.com/eliminar-cuenta

Si la app permite crear cuentas, Apple exige poder iniciar la eliminación desde la propia app. La página web es soporte/backend del proceso, no el único punto de inicio previsto a largo plazo.

Flujo web operativo hoy; integración in-app pendiente en Field.