Datenschutzerklärung
Stand: 23. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die App „SectorLog" und diese Website ist:
Stefan Ischkum
Mannswörther Straße 63/1/5
2320 Schwechat, Österreich
E-Mail: developer@smahoma.com
2. Die Kurzfassung
- Dein Logbuch — Flüge, Dienste, Unterschriften, Luftfahrzeuge — liegt in einer lokalen Datenbank auf deinem Gerät. Es wird nicht hochgeladen.
- Für Logbuch, FTL-Rechnung, Import, Export und Sicherungen ist kein Konto nötig. Das Konto hat zwei Zwecke: deinen Dienstplan abzuholen und Nachrichten des Crew-Chats weiterzureichen.
- Der Crew-Chat ist freiwillig und auf deinem Gerät Ende-zu-Ende-verschlüsselt. Unser Server reicht versiegelte Umschläge weiter, die er nicht öffnen kann, und löscht sie nach Zustellung.
- Diese Website setzt keine Cookies und nutzt weder Analyse-Tools noch Tracker oder Werbung. Die App ebenso wenig.
3. Was die App auf deinem Gerät verarbeitet
Flüge, Dienstzeiten, Heimatbasis-Historie, Fristen, Unterschriften und Fotos, die du anhängst, beobachtete Wetterstationen und Regelpakete. Alles bleibt in der lokalen Datenbank der App und in Sicherungen, die du selbst anlegst. Sicherungen werden auf dem Gerät mit einem Wiederherstellungscode verschlüsselt, den nur du besitzt; wir können sie nicht öffnen.
Schaltest du den Kalenderexport ein, schreibt die App deine Dienste in einen eigenen Kalender („SectorLog") auf deinem Gerät; von dort behandelt dein Kalenderanbieter sie wie jeden anderen Eintrag. Widgets, Siri-Kurzbefehle und die Live Activity lesen einen kleinen Schnappschuss deiner nächsten Dienste, der auf dem Gerät bleibt.
4. Was der Server verarbeitet — nur mit Konto
Wenn du ein Dienstplan-Konto verbindest, verarbeitet unser Server (Standort EU):
- Kontodaten: deine E-Mail-Adresse, einen Argon2-Hash deines App-Passworts und kurzlebige Sitzungs-Token.
- Crew-Portal-Zugangsdaten: deine Crew-ID sowie dein Portalpasswort, verschlüsselt mit einem öffentlichen Schlüssel. Zum Entschlüsseln braucht es einen getrennt gehaltenen privaten Schlüssel; es dient ausschließlich dem Abruf deines Dienstplans — und nur dadurch können wir dich bei Änderungen benachrichtigen. Lesbar gespeichert wird es nie.
- Dienstplandaten: Dienste, Flüge und Crew-Zuteilungen deines Plans, damit die App sie abgleichen kann. Die Antworten sind auf deine eigene Crew-ID beschränkt.
- Push-Token: erlaubst du Mitteilungen, das Geräte-Token, das Apple oder Google für diese Installation ausstellt, dazu Sprache und Plattform (Abschnitt 6).
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — diese Verarbeitung existiert nur für den von dir gewünschten Dienstplan-Abgleich.
5. Crew-Chat
Der Crew-Chat ist aus, bis du ihn einschaltest. Nachrichten werden auf deinem Gerät Ende-zu-Ende-verschlüsselt, mit dem Double-Ratchet-Protokoll (vodozemac, die quelloffene Olm-Implementierung, die Matrix verwendet). Die Schlüssel entstehen auf deinem Gerät und werden persönlich per QR-Code getauscht; sie erreichen unseren Server nie.
- Was der Server sieht: einen versiegelten Umschlag (Chiffrat), das Postfach des Empfängers — den öffentlichen Identitätsschlüssel seines Geräts, keinen Namen — und das Konto, das ihn eingeworfen hat. Der Server hat keinen Schlüssel, um Umschläge zu öffnen, und führt keine Liste, wer mit wem schreibt — über die gerade unterwegs befindlichen Umschläge hinaus.
- Wie lange: Ein Umschlag wird gelöscht, sobald der Empfänger den Erhalt bestätigt, spätestens nach 7 Tagen (Obergrenze 14), abgeholt oder nicht. Es gibt kein Archiv; eine Unterhaltung existiert nur auf den beiden Geräten.
- Wer abholen darf: Einwerfen verlangt dein App-Konto (Mengenbremse gegen Missbrauch); Abholen wird durch eine Signatur deines Geräteschlüssels freigegeben, nicht durch das Konto — der Server kann Postfächer darum keinen Konten zuordnen.
- Deine Kontrolle: Du kannst den Chat ganz abschalten oder einzelne Kontakte sperren; Umschläge eines gesperrten Kontakts werden auf deinem Gerät verworfen.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — die Weiterleitung existiert nur für den Chat, den du eingeschaltet hast.
6. Mitteilungen und Live Activity
Erlaubst du Mitteilungen, meldet die App unserem Server ein Geräte-Push-Token, dazu deine Sprache und die Plattform. Findet ein Dienstplan-Abgleich eine Änderung, schickt der Server dir eine kurze Mitteilung, deren Text diese Änderung benennt — etwa einen gestrichenen Sektor mit Flugnummer, Datum und Strecke. Unter iOS läuft dieser Text über Apples Push-Benachrichtigungsdienst, unter Android über Googles Firebase Cloud Messaging; auf diesen Systemen führt kein anderer Weg zu deinem Gerät. Das Token wird gelöscht, wenn du Mitteilungen abschaltest, spätestens aber, sobald Apple oder Google es als ungültig meldet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Nutzt du die Live Activity für den laufenden Dienst, meldet die App unserem Server ein Push-Token für genau diese eine Aktivität, zusammen mit der Kennung des Dienstes und ob du eingecheckt hast. Nach einem Dienstplan-Abgleich schickt der Server der Aktivität ihren neuen Stand — Dienstende und Check-in-Marke, keine Namen, kein Text — über Apples Push-Benachrichtigungsdienst, denselben Weg wie jede iOS-Mitteilung. Das Token wird gelöscht, wenn die Aktivität endet oder die App den Server bittet, es zu vergessen, spätestens aber, sobald Apple es als ungültig meldet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Was wir nicht tun
- Keine Analyse-, Tracking- oder Werbe-SDKs, weder in der App noch auf dieser Seite.
- Kein Verkauf und keine Weitergabe von Daten an Dritte.
- Keine Verarbeitung außerhalb der EU für Dienstplan- und Chat-Dienste — mit einer Ausnahme, die sich nicht vermeiden lässt: Mitteilungen und Live-Activity-Aktualisierungen laufen über Apples bzw. Googles Push-Dienst (Abschnitt 6), wie jede Mitteilung auf diesen Systemen.
8. Speicherdauer und Löschung
Das Trennen des Crew-Portals in der App löscht deine verschlüsselten Portal-Zugangsdaten sofort vom Server. Für die vollständige Löschung von Konto und abgeglichenen Dienstplandaten genügt eine E-Mail an developer@smahoma.com — die Löschung wird binnen 30 Tagen bestätigt. Chat-Umschläge, Push-Token und Live-Activity-Token werden gelöscht, wie in den Abschnitten 5 und 6 beschrieben. Lokale Daten löschst du selbst, indem du Einträge oder die App entfernst.
9. Deine Rechte
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch nach Art. 15–21 DSGVO zu sowie das Beschwerderecht bei einer Aufsichtsbehörde. Der schnellste Weg: developer@smahoma.com.
10. Diese Website
Beim Ausliefern dieser Seite entstehen übliche Server-Logs (IP-Adresse, Zeitpunkt, abgerufene Seite), die kurzzeitig für Betrieb und Sicherheit aufbewahrt werden (Art. 6 Abs. 1 lit. f DSGVO). Keine Cookies, keine eingebetteten Drittinhalte.