Saltar al contenido
WispSmart Centro de Privacidad
Versión política 1.0.0 · Vigencia 2026-08-08

WispSmart Field

Aplicación móvil multiempresa para personal de campo. Conecta al ERP del ISP por dominio/subdominio, gestiona órdenes, tickets, materiales, equipos, cobros, evidencia, firmas y ubicación cuando se usan esas funciones. Firebase analytics/crash deshabilitado en la configuración de marca auditada. No captura PAN ni CVV.

Identificadores y alcance

  • Android package: com.wispsmart.wispsmart_tecnicos
  • iOS bundle: com.wispsmart.wispsmart_tecnicos
  • API: /api/tech/* en tenant ERP (instalación del ISP; dominio o subdominio configurado)
  • Responsable del tratamiento: ISP / empresa tenant que opera la instalación ERP a la que se conecta la app
  • Encargado / proveedor: DLD SERVICIO SRL (nombre comercial WispSmart)
  • Empresa que controla los datos operativos: La empresa ISP del dominio/subdominio configurado en la app

Finalidad

Permitir al personal operativo de campo (técnicos, cobradores, almacén, supervisores) autenticarse contra el ERP del ISP, gestionar órdenes, tickets, materiales, equipos, cobros, evidencia fotográfica, firmas, ubicación y comunicaciones externas necesarias para el servicio.

White-label relacionado

DLD Field (com.dldservicio.field)

White-label relacionado bajo la misma arquitectura de política; la app publicada primaria en este centro es WispSmart Field.

Permisos Android

  • INTERNET — Comunicación HTTPS con la API del ERP del ISP
  • CAMERA — Evidencia fotográfica, perfil y escaneo de códigos
  • ACCESS_FINE_LOCATION — Registrar visitas/rutas cuando se usa la función de ubicación
  • ACCESS_COARSE_LOCATION — Ubicación aproximada cuando se usa la función de ubicación
  • POST_NOTIFICATIONS — Avisos operativos si las notificaciones push están habilitadas
  • BLUETOOTH / BLUETOOTH_CONNECT / BLUETOOTH_SCAN — Conexión a impresoras térmicas para recibos

Permisos / usos iOS

  • NSFaceIDUsageDescription — Desbloqueo local de la app con Face ID (sin almacenar plantillas)
  • NSCameraUsageDescription — Escaneo de códigos y evidencia fotográfica
  • NSLocationWhenInUseUsageDescription — Registrar visitas y rutas de servicio en uso
  • NSBluetoothAlwaysUsageDescription / Peripheral — Impresoras térmicas
  • NSPhotoLibraryUsageDescription — Adjuntar evidencia desde la galería

Matriz de datos

Categoría Recopila Vinculada al usuario Seguimiento Notas
Nombre y apellidos No Personal técnico del ISP
Cédula / RNC No No No Field autentica con email/password de usuario staff, no cédula de cliente
Correo electrónico No Login y perfil; puede guardarse localmente si 'recordarme'
Número telefónico No Principalmente de clientes del ISP en órdenes/tickets; se usa para tel/SMS/WhatsApp externos
Dirección No Direcciones de servicio de clientes del ISP
Credenciales y tokens de sesión No Password solo en tránsito al login; token Sanctum en almacenamiento seguro
Fotografía de perfil No Opcional; upload a API del tenant
Fotografías y archivos adjuntos No Evidencia de órdenes/tickets
Firma digital dibujada No Enviada a API (p. ej. base64)
Ubicación precisa o aproximada No Solo cuando se usa la función; no tracking publicitario
Historial de órdenes y tickets No Datos del ERP del ISP
Información de clientes No Alcance del ISP responsable
Equipos, materiales, seriales, MAC, ONU, códigos No Operación de campo / inventario
Facturas, cobros y transacciones No Monto, referencia, facturas, punto de pago
Métodos de pago tokenizados / últimos 4 / PAN / CVV No No No Field no captura PAN ni CVV; no hay pasarela de tarjeta en la app de campo
Identificadores del dispositivo limited No device_name genérico en login; integrity check local (safe_device); sin advertising ID auditado
Tokens de notificaciones push conditional No Solo si Firebase/push está habilitado; en brands auditados firebase_enabled=false
Registros técnicos / errores / diagnóstico limited No No Logs locales redactados; crash reporting deshabilitado en brand
Dirección IP No No Inevitable en HTTPS hacia el servidor del ISP
Dominio de la empresa conectada No API_BASE_URL / configuración de marca
Datos de uso o analítica No No No analytics_enabled=false en brands auditados
Comunicaciones con soporte via_forms No Formularios del Centro de Privacidad
Cámara, galería y archivos No Permisos para evidencia
Información biométrica (plantillas) No No No Solo resultado OK/FAIL del SO; flags de preferencia locales

Declarado como no recopilado

  • PAN completo de tarjeta
  • CVV
  • Plantillas biométricas (huella / Face ID)
  • Analítica de producto activa (configuración auditada)
  • Crash reporting de terceros activo (configuración auditada)

Terceros

  • Servidor ERP del ISP (tenant) — API operativa /api/tech/*. Datos: Datos de sesión y operación de campo. Finalidad: Prestación del servicio al ISP.
  • Apple — App Store / iOS / APNs (si push habilitado). Datos: Según políticas de Apple y funciones del SO. Finalidad: Distribución y servicios de plataforma. Política del tercero.
  • Google — Play Store / Android; Google Fonts (Inter) si se descarga en runtime; Maps vía URL externa. Datos: Request de fuente; coordenadas solo al abrir Maps externo. Finalidad: UI tipográfica / navegación externa. Política del tercero.
  • Firebase Cloud Messaging — Push. Datos: Token FCM si se habilita. Finalidad: Notificaciones. Política del tercero. No activo en brands auditados.
  • WhatsApp / Waze / Teléfono / SMS — Aplicaciones externas (url_launcher). Datos: Número o coordenadas pasados en la URL al abrir la app. Finalidad: Contacto y navegación.

SDKs y almacenamiento local

  • Firebase analytics/crash: deshabilitado en configuración de marca auditada
  • Google Fonts Inter (remoto): sí
  • Almacenamiento seguro local: sí
  • Biometría (local_auth / SO): sí
  • Apps externas vía url_launcher: Maps, Waze, WhatsApp, tel, sms
  • flutter_secure_storage (tokens, sesión, email recordado, clave AES cola)
  • SharedPreferences con cola offline cifrada

Vía local_auth / sistema operativo únicamente; la app recibe el resultado de autenticación y no almacena huella ni rostro.

Conservación y eliminación

  • app local: Tokens y preferencias mientras la sesión/preferencia exista; cola offline hasta sincronizar o limpiar.
  • processor privacy requests: Solicitudes del Centro de Privacidad: ver config privacy.requests_retention_months.
  • erp operational data: Determinado por el ISP responsable y la ley aplicable. DLD SERVICIO SRL como encargado sigue instrucciones del responsable. No se fijan aquí plazos inventados para facturas/contratos del ISP.

Eliminación de cuenta: https://politica.wispsmart.com/eliminar-cuenta (flujo web; enlace in-app pendiente de integración en la app).