Política de privacidad
Última actualización: 23 de agosto de 2026
1. Responsable del tratamiento
El responsable del tratamiento conforme al RGPD de los datos tratados en relación con la app «SectorLog» y este sitio web es:
Stefan Ischkum
Mannswörther Straße 63/1/5
2320 Schwechat, Austria
Correo: developer@smahoma.com
2. La versión corta
- Tu cuaderno — vuelos, servicios, firmas, aeronaves — vive en una base de datos local de tu dispositivo. No se sube a ningún sitio.
- No hace falta cuenta para registrar, calcular FTL, importar, exportar ni hacer copias. La cuenta existe con dos fines: traer tu rol y transmitir los mensajes del chat de tripulación.
- El chat de tripulación es opcional y se cifra de extremo a extremo en tu dispositivo. Nuestro servidor transmite sobres sellados que no puede abrir y los borra una vez entregados.
- Este sitio no usa cookies ni analítica, rastreadores o anuncios. La app tampoco.
3. Qué procesa la app en tu dispositivo
Vuelos, periodos de servicio, historial de bases, fechas de recencia, firmas y fotos que adjuntes, estaciones meteorológicas que sigas y paquetes de reglas. Todo permanece en la base de datos local de la app y en las copias que crees tú. Las copias se cifran en el dispositivo con un código de recuperación que solo tienes tú; nosotros no podemos abrirlas.
Si activas la exportación al calendario, la app escribe tus servicios en un calendario propio («SectorLog») de tu dispositivo; a partir de ahí, tu proveedor de calendario los trata como cualquier otra entrada. Los widgets, los atajos de Siri y la Live Activity leen una pequeña instantánea de tus próximos servicios que no sale del dispositivo.
4. Qué procesa el servidor — solo si creas una cuenta
Si conectas una cuenta para el rol, nuestro servidor (alojado en la UE) trata:
- Datos de la cuenta: tu dirección de correo, un hash Argon2 de tu contraseña de la app y tokens de sesión de corta duración.
- Credenciales del portal de tripulación: tu ID de tripulante y la contraseña del portal, cifrada con una clave pública. Descifrarla requiere una clave privada guardada por separado; se usa únicamente para traer tu rol del portal de tu aerolínea, que es también lo que nos permite avisarte cuando cambia. Nunca se guarda legible.
- Datos del rol: los servicios, vuelos y asignaciones de tripulación de tu rol, para que la app pueda sincronizarlos. Las respuestas de sincronización se limitan a tu propio ID de tripulante.
- Token de notificaciones: si permites las notificaciones, el token que Apple o Google emite para esta instalación, con tu idioma y tu plataforma (sección 6).
Base jurídica: ejecución de un contrato (art. 6.1.b RGPD) — este tratamiento existe solo para prestar la sincronización del rol que has solicitado.
5. Chat de tripulación
El chat de tripulación está desactivado hasta que lo actives. Los mensajes se cifran de extremo a extremo en tu dispositivo con el protocolo Double Ratchet (vodozemac, la implementación de código abierto de Olm que usa Matrix). Las claves se crean en tu dispositivo y se intercambian en persona por código QR; nunca llegan a nuestro servidor.
- Lo que ve el servidor: un sobre sellado (texto cifrado), el buzón del destinatario — la clave pública de identidad de su dispositivo, no un nombre — y la cuenta que lo depositó. El servidor no tiene clave para abrir sobres y no lleva ninguna lista de quién habla con quién más allá de los sobres en tránsito en ese momento.
- Cuánto tiempo: un sobre se borra en cuanto el destinatario confirma la recepción y, en cualquier caso, a los 7 días (tope de 14), se haya recogido o no. No hay archivo; una conversación existe solo en los dos dispositivos.
- Quién puede recoger: depositar requiere tu cuenta de la app (límite de envíos contra abusos); recoger se autoriza con una firma de la clave de tu dispositivo, no con la cuenta, de modo que el servidor no puede asociar buzones a cuentas.
- Tus controles: puedes desactivar el chat por completo o bloquear contactos concretos; los sobres de un contacto bloqueado se descartan en tu dispositivo.
Base jurídica: ejecución de un contrato (art. 6.1.b RGPD) — la transmisión existe solo para el chat que has activado.
6. Notificaciones y Live Activity
Si permites las notificaciones, la app registra en nuestro servidor un token de notificación del dispositivo, junto con tu idioma y tu plataforma. Cuando una sincronización detecta un cambio en tu programación, el servidor te envía una notificación breve cuyo texto nombra ese cambio: por ejemplo un sector cancelado, con su número de vuelo, su fecha y su ruta. En iOS ese texto pasa por el servicio de notificaciones push de Apple; en Android, por Firebase Cloud Messaging de Google. En esos sistemas no hay otra forma de llegar a tu dispositivo. El token se borra cuando desactivas las notificaciones y, en todo caso, en cuanto Apple o Google lo declara inválido. Base jurídica: art. 6(1)(b) RGPD.
Si usas la Live Activity del servicio en curso, la app registra en nuestro servidor un token de notificación para esa única actividad, junto con el identificador del servicio y si has hecho check-in. Tras una sincronización del rol, el servidor envía a la actividad su nuevo estado — el fin del servicio y la marca de check-in, sin nombres ni texto — a través del servicio de notificaciones push de Apple, el mismo camino que recorre toda notificación de iOS. El token se borra cuando la actividad termina o la app pide al servidor que lo olvide y, en cualquier caso, en cuanto Apple lo declara inválido. Base jurídica: art. 6.1.b RGPD.
7. Lo que no hacemos
- Ningún SDK de analítica, rastreo o publicidad, ni en la app ni en este sitio.
- Ni venta ni cesión de datos a terceros.
- Ningún tratamiento fuera de la UE para los servicios de programación y chat, con una excepción inevitable: las notificaciones y las actualizaciones de la Live Activity pasan por el servicio push de Apple o de Google (sección 6), como toda notificación en esos sistemas.
8. Conservación y eliminación
Desvincular el portal de tripulación en la app borra de inmediato tus credenciales cifradas del servidor. Para eliminar por completo tu cuenta y los datos de rol sincronizados, escribe a developer@smahoma.com — la eliminación se confirma en un plazo de 30 días. Los sobres del chat, los tokens de notificaciones y los tokens de la Live Activity se borran como se describe en los apartados 5 y 6. Los datos locales los borras tú mismo eliminando la app o sus entradas.
9. Tus derechos
Tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición conforme a los arts. 15–21 del RGPD, y derecho a presentar una reclamación ante una autoridad de control. La vía más rápida para ejercerlos: developer@smahoma.com.
10. Este sitio web
Servir este sitio genera registros de servidor habituales (dirección IP, hora, página solicitada) que se conservan brevemente por operación y seguridad (art. 6.1.f RGPD). Sin cookies y sin contenidos incrustados de terceros.