WispSmart Field
Aplicación móvil multiempresa para personal de campo. Conecta al ERP del ISP por dominio/subdominio, gestiona órdenes, tickets, materiales, equipos, cobros, evidencia, firmas y ubicación cuando se usan esas funciones. Firebase analytics/crash deshabilitado en la configuración de marca auditada. No captura PAN ni CVV.
Identificadores y alcance
- Android package:
com.wispsmart.wispsmart_tecnicos - iOS bundle:
com.wispsmart.wispsmart_tecnicos - API:
/api/tech/*en tenant ERP (instalación del ISP; dominio o subdominio configurado) - Responsable del tratamiento: ISP / empresa tenant que opera la instalación ERP a la que se conecta la app
- Encargado / proveedor: DLD SERVICIO SRL (nombre comercial WispSmart)
- Empresa que controla los datos operativos: La empresa ISP del dominio/subdominio configurado en la app
Finalidad
Permitir al personal operativo de campo (técnicos, cobradores, almacén, supervisores) autenticarse contra el ERP del ISP, gestionar órdenes, tickets, materiales, equipos, cobros, evidencia fotográfica, firmas, ubicación y comunicaciones externas necesarias para el servicio.
White-label relacionado
DLD Field
(com.dldservicio.field)
White-label relacionado bajo la misma arquitectura de política; la app publicada primaria en este centro es WispSmart Field.
Permisos Android
- INTERNET — Comunicación HTTPS con la API del ERP del ISP
- CAMERA — Evidencia fotográfica, perfil y escaneo de códigos
- ACCESS_FINE_LOCATION — Registrar visitas/rutas cuando se usa la función de ubicación
- ACCESS_COARSE_LOCATION — Ubicación aproximada cuando se usa la función de ubicación
- POST_NOTIFICATIONS — Avisos operativos si las notificaciones push están habilitadas
- BLUETOOTH / BLUETOOTH_CONNECT / BLUETOOTH_SCAN — Conexión a impresoras térmicas para recibos
Permisos / usos iOS
- NSFaceIDUsageDescription — Desbloqueo local de la app con Face ID (sin almacenar plantillas)
- NSCameraUsageDescription — Escaneo de códigos y evidencia fotográfica
- NSLocationWhenInUseUsageDescription — Registrar visitas y rutas de servicio en uso
- NSBluetoothAlwaysUsageDescription / Peripheral — Impresoras térmicas
- NSPhotoLibraryUsageDescription — Adjuntar evidencia desde la galería
Matriz de datos
| Categoría | Recopila | Vinculada al usuario | Seguimiento | Notas |
|---|---|---|---|---|
| Nombre y apellidos | Sí | Sí | No | Personal técnico del ISP |
| Cédula / RNC | No | No | No | Field autentica con email/password de usuario staff, no cédula de cliente |
| Correo electrónico | Sí | Sí | No | Login y perfil; puede guardarse localmente si 'recordarme' |
| Número telefónico | Sí | Sí | No | Principalmente de clientes del ISP en órdenes/tickets; se usa para tel/SMS/WhatsApp externos |
| Dirección | Sí | Sí | No | Direcciones de servicio de clientes del ISP |
| Credenciales y tokens de sesión | Sí | Sí | No | Password solo en tránsito al login; token Sanctum en almacenamiento seguro |
| Fotografía de perfil | Sí | Sí | No | Opcional; upload a API del tenant |
| Fotografías y archivos adjuntos | Sí | Sí | No | Evidencia de órdenes/tickets |
| Firma digital dibujada | Sí | Sí | No | Enviada a API (p. ej. base64) |
| Ubicación precisa o aproximada | Sí | Sí | No | Solo cuando se usa la función; no tracking publicitario |
| Historial de órdenes y tickets | Sí | Sí | No | Datos del ERP del ISP |
| Información de clientes | Sí | Sí | No | Alcance del ISP responsable |
| Equipos, materiales, seriales, MAC, ONU, códigos | Sí | Sí | No | Operación de campo / inventario |
| Facturas, cobros y transacciones | Sí | Sí | No | Monto, referencia, facturas, punto de pago |
| Métodos de pago tokenizados / últimos 4 / PAN / CVV | No | No | No | Field no captura PAN ni CVV; no hay pasarela de tarjeta en la app de campo |
| Identificadores del dispositivo | limited | Sí | No | device_name genérico en login; integrity check local (safe_device); sin advertising ID auditado |
| Tokens de notificaciones push | conditional | Sí | No | Solo si Firebase/push está habilitado; en brands auditados firebase_enabled=false |
| Registros técnicos / errores / diagnóstico | limited | No | No | Logs locales redactados; crash reporting deshabilitado en brand |
| Dirección IP | Sí | No | No | Inevitable en HTTPS hacia el servidor del ISP |
| Dominio de la empresa conectada | Sí | Sí | No | API_BASE_URL / configuración de marca |
| Datos de uso o analítica | No | No | No | analytics_enabled=false en brands auditados |
| Comunicaciones con soporte | via_forms | Sí | No | Formularios del Centro de Privacidad |
| Cámara, galería y archivos | Sí | Sí | No | Permisos para evidencia |
| Información biométrica (plantillas) | No | No | No | Solo resultado OK/FAIL del SO; flags de preferencia locales |
Declarado como no recopilado
- PAN completo de tarjeta
- CVV
- Plantillas biométricas (huella / Face ID)
- Analítica de producto activa (configuración auditada)
- Crash reporting de terceros activo (configuración auditada)
Terceros
- Servidor ERP del ISP (tenant) — API operativa /api/tech/*. Datos: Datos de sesión y operación de campo. Finalidad: Prestación del servicio al ISP.
- Apple — App Store / iOS / APNs (si push habilitado). Datos: Según políticas de Apple y funciones del SO. Finalidad: Distribución y servicios de plataforma. Política del tercero.
- Google — Play Store / Android; Google Fonts (Inter) si se descarga en runtime; Maps vía URL externa. Datos: Request de fuente; coordenadas solo al abrir Maps externo. Finalidad: UI tipográfica / navegación externa. Política del tercero.
- Firebase Cloud Messaging — Push. Datos: Token FCM si se habilita. Finalidad: Notificaciones. Política del tercero. No activo en brands auditados.
- WhatsApp / Waze / Teléfono / SMS — Aplicaciones externas (url_launcher). Datos: Número o coordenadas pasados en la URL al abrir la app. Finalidad: Contacto y navegación.
SDKs y almacenamiento local
- Firebase analytics/crash: deshabilitado en configuración de marca auditada
- Google Fonts Inter (remoto): sí
- Almacenamiento seguro local: sí
- Biometría (local_auth / SO): sí
- Apps externas vía url_launcher: Maps, Waze, WhatsApp, tel, sms
- flutter_secure_storage (tokens, sesión, email recordado, clave AES cola)
- SharedPreferences con cola offline cifrada
Vía local_auth / sistema operativo únicamente; la app recibe el resultado de autenticación y no almacena huella ni rostro.
Conservación y eliminación
- app local: Tokens y preferencias mientras la sesión/preferencia exista; cola offline hasta sincronizar o limpiar.
- processor privacy requests: Solicitudes del Centro de Privacidad: ver config privacy.requests_retention_months.
- erp operational data: Determinado por el ISP responsable y la ley aplicable. DLD SERVICIO SRL como encargado sigue instrucciones del responsable. No se fijan aquí plazos inventados para facturas/contratos del ISP.
Eliminación de cuenta: https://politica.wispsmart.com/eliminar-cuenta (flujo web; enlace in-app pendiente de integración en la app).