WispSmart Field
Variante publicada de la familia Field (white-label). Mismo código/backend/tratamiento que otras marcas Field; branding WispSmart. Comparte la política maestra de DLD SERVICIO SRL.
Esta ficha no sustituye la política maestra de DLD SERVICIO SRL. Documenta la aplicación, el branding y cualquier diferencia real en permisos o tratamiento.
Identificadores y alcance
- Nombre comercial: WispSmart (DLD SERVICIO SRL)
- Familia:
field_white_label - Android package:
com.wispsmart.wispsmart_tecnicos - iOS bundle:
com.wispsmart.wispsmart_tecnicos - API:
/api/tech/*en tenant ERP (instalación del ISP; dominio o subdominio configurado) - Responsable del tratamiento: ISP / empresa tenant que opera la instalación ERP a la que se conecta la app
- Encargado / proveedor: DLD SERVICIO SRL (nombre comercial WispSmart)
- Empresa que controla los datos operativos: La empresa ISP del dominio/subdominio configurado en la app
- App Store Connect — Privacy Policy URL: https://politica.wispsmart.com/politica-de-privacidad
Finalidad
Permitir al personal operativo de campo (técnicos, cobradores, almacén, supervisores) autenticarse contra el ERP del ISP, gestionar órdenes, tickets, materiales, equipos, cobros, evidencia fotográfica, firmas, ubicación y comunicaciones externas necesarias para el servicio.
Diferencias respecto a la política maestra
Ninguna declarada. Comparte el tratamiento descrito en la política maestra de DLD SERVICIO SRL.
Variantes white-label relacionadas
-
DLD Field
— Android
com.dldservicio.field— iOScom.dldservicio.field
Misma base Field; cambia branding. Comparte política maestra salvo diferencia declarada. -
SincroNet Field
— slug
sincronet-field(borrador, no público)
Prevista como variante white-label Field; no publicada.
Permisos Android
- INTERNET — Comunicación HTTPS con la API del ERP del ISP
- CAMERA — Evidencia fotográfica, perfil y escaneo de códigos
- ACCESS_FINE_LOCATION — Registrar visitas/rutas cuando se usa la función de ubicación
- ACCESS_COARSE_LOCATION — Ubicación aproximada cuando se usa la función de ubicación
- POST_NOTIFICATIONS — Avisos operativos si las notificaciones push están habilitadas
- BLUETOOTH / BLUETOOTH_CONNECT / BLUETOOTH_SCAN — Conexión a impresoras térmicas para recibos
Permisos / usos iOS
- NSFaceIDUsageDescription — Desbloqueo local de la app con Face ID (sin almacenar plantillas)
- NSCameraUsageDescription — Escaneo de códigos y evidencia fotográfica
- NSLocationWhenInUseUsageDescription — Registrar visitas y rutas de servicio en uso
- NSBluetoothAlwaysUsageDescription / Peripheral — Impresoras térmicas
- NSPhotoLibraryUsageDescription — Adjuntar evidencia desde la galería
Matriz de datos
| Categoría | Recopila | Vinculada al usuario | Seguimiento | Notas |
|---|---|---|---|---|
| Nombre y apellidos | Sí | Sí | No | Personal técnico del ISP |
| Cédula / RNC | No | No | No | Field autentica con email/password de usuario staff, no cédula de cliente |
| Correo electrónico | Sí | Sí | No | Login y perfil; puede guardarse localmente si 'recordarme' |
| Número telefónico | Sí | Sí | No | Principalmente de clientes del ISP en órdenes/tickets; se usa para tel/SMS/WhatsApp externos |
| Dirección | Sí | Sí | No | Direcciones de servicio de clientes del ISP |
| Credenciales y tokens de sesión | Sí | Sí | No | Password solo en tránsito al login; token Sanctum en almacenamiento seguro |
| Fotografía de perfil | Sí | Sí | No | Opcional; upload a API del tenant |
| Fotografías y archivos adjuntos | Sí | Sí | No | Evidencia de órdenes/tickets |
| Firma digital dibujada | Sí | Sí | No | Enviada a API (p. ej. base64) |
| Ubicación precisa o aproximada | Sí | Sí | No | Solo cuando se usa la función; no tracking publicitario |
| Historial de órdenes y tickets | Sí | Sí | No | Datos del ERP del ISP |
| Información de clientes | Sí | Sí | No | Alcance del ISP responsable |
| Equipos, materiales, seriales, MAC, ONU, códigos | Sí | Sí | No | Operación de campo / inventario |
| Facturas, cobros y transacciones | Sí | Sí | No | Monto, referencia, facturas, punto de pago |
| Métodos de pago tokenizados / últimos 4 / PAN / CVV | No | No | No | Field no captura PAN ni CVV; no hay pasarela de tarjeta en la app de campo |
| Identificadores del dispositivo | limited | Sí | No | device_name genérico en login; integrity check local (safe_device); sin advertising ID auditado |
| Tokens de notificaciones push | conditional | Sí | No | Solo si Firebase/push está habilitado; en brands auditados firebase_enabled=false |
| Registros técnicos / errores / diagnóstico | limited | No | No | Logs locales redactados; crash reporting deshabilitado en brand |
| Dirección IP | Sí | No | No | Inevitable en HTTPS hacia el servidor del ISP |
| Dominio de la empresa conectada | Sí | Sí | No | API_BASE_URL / configuración de marca |
| Datos de uso o analítica | No | No | No | analytics_enabled=false en brands auditados |
| Comunicaciones con soporte | via_forms | Sí | No | Formularios del Centro de Privacidad |
| Cámara, galería y archivos | Sí | Sí | No | Permisos para evidencia |
| Información biométrica (plantillas) | No | No | No | Solo resultado OK/FAIL del SO; flags de preferencia locales |
Declarado como no recopilado
- PAN completo de tarjeta
- CVV
- Plantillas biométricas (huella / Face ID)
- Analítica de producto activa (configuración auditada)
- Crash reporting de terceros activo (configuración auditada)
Terceros
- Servidor ERP del ISP (tenant) — API operativa /api/tech/*. Datos: Datos de sesión y operación de campo. Finalidad: Prestación del servicio al ISP.
- Apple — App Store / iOS / APNs (si push habilitado). Datos: Según políticas de Apple y funciones del SO. Finalidad: Distribución y servicios de plataforma. Política del tercero.
- Google — Play Store / Android; Google Fonts (Inter) si se descarga en runtime; Maps vía URL externa. Datos: Request de fuente; coordenadas solo al abrir Maps externo. Finalidad: UI tipográfica / navegación externa. Política del tercero.
- Firebase Cloud Messaging — Push. Datos: Token FCM si se habilita. Finalidad: Notificaciones. Política del tercero. No activo en brands auditados.
- WhatsApp / Waze / Teléfono / SMS — Aplicaciones externas (url_launcher). Datos: Número o coordenadas pasados en la URL al abrir la app. Finalidad: Contacto y navegación.
SDKs y almacenamiento local
- Firebase analytics/crash: deshabilitado en configuración de marca auditada
- Google Fonts Inter (remoto): sí
- Almacenamiento seguro local: sí
- Biometría (local_auth / SO): sí
- Apps externas vía url_launcher: Maps, Waze, WhatsApp, tel, sms
- flutter_secure_storage (tokens, sesión, email recordado, clave AES cola)
- SharedPreferences con cola offline cifrada
Vía local_auth / sistema operativo únicamente; la app recibe el resultado de autenticación y no almacena huella ni rostro.
Conservación y eliminación
- app local: Tokens y preferencias mientras la sesión/preferencia exista; cola offline hasta sincronizar o limpiar.
- processor privacy requests: Solicitudes del Centro de Privacidad: ver config privacy.requests_retention_months.
- erp operational data: Determinado por el ISP responsable y la ley aplicable. DLD SERVICIO SRL como encargado sigue instrucciones del responsable. No se fijan aquí plazos inventados para facturas/contratos del ISP.
Eliminación de cuenta (web / soporte): https://politica.wispsmart.com/eliminar-cuenta
Si la app permite crear cuentas, Apple exige poder iniciar la eliminación desde la propia app. La página web es soporte/backend del proceso, no el único punto de inicio previsto a largo plazo.
Flujo web operativo hoy; integración in-app pendiente en Field.