Política de privacidad

Última actualización: 23 de agosto de 2026

1. Responsable del tratamiento

El responsable del tratamiento conforme al RGPD de los datos tratados en relación con la app «SectorLog» y este sitio web es:

Stefan Ischkum
Mannswörther Straße 63/1/5
2320 Schwechat, Austria
Correo: developer@smahoma.com

2. La versión corta

3. Qué procesa la app en tu dispositivo

Vuelos, periodos de servicio, historial de bases, fechas de recencia, firmas y fotos que adjuntes, estaciones meteorológicas que sigas y paquetes de reglas. Todo permanece en la base de datos local de la app y en las copias que crees tú. Las copias se cifran en el dispositivo con un código de recuperación que solo tienes tú; nosotros no podemos abrirlas.

Si activas la exportación al calendario, la app escribe tus servicios en un calendario propio («SectorLog») de tu dispositivo; a partir de ahí, tu proveedor de calendario los trata como cualquier otra entrada. Los widgets, los atajos de Siri y la Live Activity leen una pequeña instantánea de tus próximos servicios que no sale del dispositivo.

4. Qué procesa el servidor — solo si creas una cuenta

Si conectas una cuenta para el rol, nuestro servidor (alojado en la UE) trata:

Base jurídica: ejecución de un contrato (art. 6.1.b RGPD) — este tratamiento existe solo para prestar la sincronización del rol que has solicitado.

5. Chat de tripulación

El chat de tripulación está desactivado hasta que lo actives. Los mensajes se cifran de extremo a extremo en tu dispositivo con el protocolo Double Ratchet (vodozemac, la implementación de código abierto de Olm que usa Matrix). Las claves se crean en tu dispositivo y se intercambian en persona por código QR; nunca llegan a nuestro servidor.

Base jurídica: ejecución de un contrato (art. 6.1.b RGPD) — la transmisión existe solo para el chat que has activado.

6. Notificaciones y Live Activity

Si permites las notificaciones, la app registra en nuestro servidor un token de notificación del dispositivo, junto con tu idioma y tu plataforma. Cuando una sincronización detecta un cambio en tu programación, el servidor te envía una notificación breve cuyo texto nombra ese cambio: por ejemplo un sector cancelado, con su número de vuelo, su fecha y su ruta. En iOS ese texto pasa por el servicio de notificaciones push de Apple; en Android, por Firebase Cloud Messaging de Google. En esos sistemas no hay otra forma de llegar a tu dispositivo. El token se borra cuando desactivas las notificaciones y, en todo caso, en cuanto Apple o Google lo declara inválido. Base jurídica: art. 6(1)(b) RGPD.

Si usas la Live Activity del servicio en curso, la app registra en nuestro servidor un token de notificación para esa única actividad, junto con el identificador del servicio y si has hecho check-in. Tras una sincronización del rol, el servidor envía a la actividad su nuevo estado — el fin del servicio y la marca de check-in, sin nombres ni texto — a través del servicio de notificaciones push de Apple, el mismo camino que recorre toda notificación de iOS. El token se borra cuando la actividad termina o la app pide al servidor que lo olvide y, en cualquier caso, en cuanto Apple lo declara inválido. Base jurídica: art. 6.1.b RGPD.

7. Lo que no hacemos

8. Conservación y eliminación

Desvincular el portal de tripulación en la app borra de inmediato tus credenciales cifradas del servidor. Para eliminar por completo tu cuenta y los datos de rol sincronizados, escribe a developer@smahoma.com — la eliminación se confirma en un plazo de 30 días. Los sobres del chat, los tokens de notificaciones y los tokens de la Live Activity se borran como se describe en los apartados 5 y 6. Los datos locales los borras tú mismo eliminando la app o sus entradas.

9. Tus derechos

Tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición conforme a los arts. 15–21 del RGPD, y derecho a presentar una reclamación ante una autoridad de control. La vía más rápida para ejercerlos: developer@smahoma.com.

10. Este sitio web

Servir este sitio genera registros de servidor habituales (dirección IP, hora, página solicitada) que se conservan brevemente por operación y seguridad (art. 6.1.f RGPD). Sin cookies y sin contenidos incrustados de terceros.