Aclaraciones Importantes
- Equipos corporativos: AppSupervisor se usa exclusivamente en celulares provistos y gestionados por la empresa. El uso en dispositivos personales no está permitido.
- IMEI registrado manualmente: la empresa registra/valida el IMEI de cada equipo corporativo de forma manual para identificar a los vendedores, junto con el Android ID. La app puede solicitar
READ_PHONE_STATEcuando el entorno lo permite, pero la identificación operativa se realiza con el IMEI registrado por la empresa y el Android ID. - Consulta de apps instaladas (QUERY_ALL_PACKAGES): este permiso se usa únicamente para detectar aplicaciones de terceros que puedan alterar el GPS o interferir con el funcionamiento de AppSupervisor. Solo se consulta el nombre de paquete/rótulo y se compara contra una lista corporativa; no se accede al contenido interno de otras apps ni se monitoriza su uso.
1) Identidad del Responsable
- Responsable: Grupo Morán ("nosotros").
- Aplicación: AppSupervisor (paquete
pe.com.grupomoran.appsupervisor). - Contacto: app.mdsa@gmail.com
2) Ámbito de la Aplicación
Esta política aplica al uso de AppSupervisor en equipos corporativos provistos por la empresa, sus servicios de localización en primer/segundo plano, mensajería push (Firebase Cloud Messaging) y servicios web corporativos (ASMX SOAP) configurados en la app.
3) Datos Personales que Tratamos
- Identificadores de cuenta: IDUsuario, nombre de usuario, empresa.
- Identificadores de dispositivo: IMEI (registrado/validado manualmente por la empresa; la app puede leerlo si el permiso está disponible), Android ID, versión de la app/SO, IP pública/local, características del dispositivo.
- Datos de contacto: número de teléfono del usuario. La app puede crear/borrar contactos profesionales marcados, solo con permisos y cuando la función esté habilitada.
- Geolocalización: latitud, longitud, precisión, marca de tiempo, nivel de batería, versión de app asociada al evento.
- Mensajería push: token FCM para notificaciones.
- Configuración de trabajo: ventanas horarias de tracking, intervalos, parámetros de formularios y archivos operativos.
- Apps instaladas (metadatos): nombre de paquete/rótulo para validar listas negras corporativas.
- Registros técnicos: cookies/tokens de sesión, tiempos de conexión, resultados de sincronización y logs mínimos de diagnóstico.
4) Finalidades del Tratamiento
- Autenticación y gestión de sesión.
- Supervisión operativa: seguimiento de ubicación en jornada laboral, reportes/indicadores y mensajería interna.
- Cumplimiento de políticas corporativas de TI (detección de apps no permitidas que puedan alterar GPS u operación).
- Envío de notificaciones push relevantes.
- Descarga de formularios/recursos necesarios para la operación en campo.
- Atención de incidencias y mejora de calidad/seguridad.
5) Base Legal
- Ejecución de contrato o relación laboral/mercantil.
- Interés legítimo en seguridad operativa y cumplimiento de políticas.
- Consentimiento para permisos sensibles (ubicación, contactos, cámara, notificaciones) cuando la plataforma lo requiera.
6) Permisos y Capacidades del Dispositivo
Según el manifiesto de la app, se pueden solicitar:
- Ubicación:
ACCESS_FINE_LOCATION,ACCESS_COARSE_LOCATION,ACCESS_BACKGROUND_LOCATION,FOREGROUND_SERVICE_LOCATIONpara tracking durante la ventana laboral. - Red/servicios:
INTERNET,WAKE_LOCK,SCHEDULE_EXACT_ALARM. - Identidad de dispositivo:
READ_PHONE_STATE(la empresa registra el IMEI manualmente; la app puede leerlo si está disponible). Android ID. - Notificaciones:
POST_NOTIFICATIONSy recepción FCM. - Cámara:
CAMERApara escaneo QR/Barras y captura de imágenes. - Archivos/medios:
READ_EXTERNAL_STORAGE,READ_MEDIA_IMAGES; se usaFileProvider. - Contactos:
READ_CONTACTS,WRITE_CONTACTS(solo para contactos profesionales marcados y con permiso). - Telefonía/SMS:
CALL_PHONE,SEND_SMS(solo por acción del usuario cuando corresponda). - Consulta de apps:
QUERY_ALL_PACKAGESpara cotejar apps instaladas con listas negras corporativas y evitar aplicaciones que alteren el GPS/funcionamiento. No se accede al contenido de las apps. - Accesibilidad: servicio para automatizar acciones puntuales de compartir/enviar contenido en apps de terceros dentro de flujos operativos; no captura masivamente contenido de pantalla ni lo transmite a servidores.
7) Geolocalización y Seguimiento
- Servicio en primer plano que recopila y envía ubicación en intervalos configurables, solo dentro de la jornada laboral definida por el servidor (por defecto excluye domingos).
- Se envían: IDUsuario, latitud, longitud, precisión, nivel de batería, versión de la app, IMEI (si disponible) y marca de tiempo.
- Si la precisión es insuficiente o el GPS está desactivado, se descartan puntos.
- Se muestra notificación persistente de “ubicación activa” mientras el servicio está en ejecución.
8) Mensajería Push
Usamos Firebase Cloud Messaging (FCM). Registramos el token asociado a IDUsuario e IMEI (si disponible) para direccionar notificaciones. Las notificaciones pueden abrir pantallas internas y generar registros mínimos de diagnóstico.
9) Base Local y Conservación
- Se almacena localmente lo necesario (usuario autenticado, configuraciones, formularios/recursos). También cookies/tokens de sesión en SharedPreferences.
- Al cambiar de usuario, cerrar sesión o ante instrucción remota de BorrarDatosAplicacion, la app puede limpiar base local y preferencias.
- En servidores, los datos se conservan por los plazos operativos y legales aplicables; consulte a su empleador/área de TI para detalles.
10) Destinatarios
- Servidores corporativos del Grupo Morán y dominios configurados (ASMX SOAP, endpoints de tracking/descarga).
- Proveedores como Google/Firebase (mensajería, estabilidad).
- No vendemos datos personales. Solo compartimos cuando es necesario para el servicio, por obligación legal o con autorización.
11) Transferencias Internacionales
Algunos proveedores pueden tratar datos fuera del país. Se aplican cláusulas contractuales y mecanismos de cumplimiento pertinentes.
12) Seguridad
- Conexiones cifradas cuando el servidor lo soporte.
- Controles de sesión y expiración; limpieza de datos locales al cambiar de usuario o por instrucción remota.
- Buenas prácticas de almacenamiento local (FileProvider y almacenamiento específico de la app).
13) Derechos del Titular
Puede ejercer acceso, rectificación, actualización, oposición, portabilidad y supresión según normativa aplicable. Contacte al responsable indicando su IDUsuario y empresa. Si su cuenta es gestionada por su empleador, coordine con RR.HH./TI.
14) Menores de Edad
La app se dirige a personal operativo autorizado. No está orientada a menores.
15) Cambios a esta Política
Podemos actualizar esta política por cambios en la app, requisitos legales o prácticas internas. Publicaremos la fecha de vigencia y, cuando sea requerido, recabaremos nuevo consentimiento.
16) Contacto
Correo: app.mdsa@gmail.com
Dirección corporativa: Av. San Martín 304 Miraflores, Arequipa, Perú.
Anexo técnico (resumen): El servicio LocationForegroundService envía a RegistrarTracking los campos de ubicación; LoginDataManager trata Android ID/IMEI/IP/cookies; la app coteja paquetes instalados con una lista corporativa para evitar apps que alteren GPS; FCM gestiona notificaciones.