Politique de confidentialité
Dernière mise à jour : 23 août 2026
1. Responsable du traitement
Le responsable du traitement au sens du RGPD pour les données traitées dans le cadre de l'application « SectorLog » et de ce site est :
Stefan Ischkum
Mannswörther Straße 63/1/5
2320 Schwechat, Autriche
E-mail : developer@smahoma.com
2. En bref
- Votre carnet — vols, services, signatures, aéronefs — vit dans une base locale sur votre appareil. Il n'est pas téléversé.
- Aucun compte n'est nécessaire pour la saisie, le calcul FTL, les imports, les exports ou les sauvegardes. Le compte a deux buts : récupérer votre planning et relayer les messages du chat d'équipage.
- Le chat d'équipage est facultatif et chiffré de bout en bout sur votre appareil. Notre serveur relaie des enveloppes scellées qu'il ne peut pas ouvrir et les supprime une fois remises.
- Ce site ne dépose aucun cookie et n'utilise ni analytique, ni traceurs, ni publicité. L'app non plus.
3. Ce que l'app traite sur votre appareil
Vols, périodes de service, historique des bases, dates d'expérience récente, signatures et photos que vous joignez, stations météo suivies et paquets de règles. Tout reste dans la base locale de l'app et dans les sauvegardes que vous créez vous-même. Les sauvegardes sont chiffrées sur l'appareil avec un code de récupération que vous seul détenez ; nous ne pouvons pas les ouvrir.
Si vous activez l'export vers le calendrier, l'app inscrit vos services dans un calendrier qui lui est propre (« SectorLog ») sur votre appareil ; à partir de là, votre fournisseur de calendrier les traite comme toute autre entrée. Les widgets, les raccourcis Siri et la Live Activity lisent un petit instantané de vos prochains services qui reste sur l'appareil.
4. Ce que le serveur traite — uniquement si vous créez un compte
Si vous connectez un compte de planning, notre serveur (hébergé dans l'UE) traite :
- Données de compte : votre adresse e-mail, une empreinte Argon2 de votre mot de passe d'application et des jetons de session à courte durée de vie.
- Identifiants du portail équipage : votre identifiant équipage et votre mot de passe de portail, chiffré avec une clé publique. Le déchiffrer exige une clé privée conservée à part ; il sert uniquement à récupérer votre planning sur le portail de votre compagnie — c'est aussi ce qui nous permet de vous prévenir des changements. Il n'est jamais stocké en clair.
- Données de planning : les services, vols et affectations d'équipage de votre planning, afin que l'app puisse les synchroniser. Les réponses de synchronisation sont limitées à votre propre identifiant équipage.
- Jeton de notification : si vous autorisez les notifications, le jeton qu'Apple ou Google délivre pour cette installation, avec votre langue et votre plateforme (section 6).
Base juridique : exécution d'un contrat (art. 6, §1, b RGPD) — ce traitement n'existe que pour fournir la synchronisation de planning que vous avez demandée.
5. Chat d'équipage
Le chat d'équipage est désactivé tant que vous ne l'activez pas. Les messages sont chiffrés de bout en bout sur votre appareil avec le protocole Double Ratchet (vodozemac, l'implémentation open source d'Olm utilisée par Matrix). Les clés sont créées sur votre appareil et échangées en personne par code QR ; elles n'atteignent jamais notre serveur.
- Ce que le serveur voit : une enveloppe scellée (texte chiffré), la boîte aux lettres du destinataire — la clé publique d'identité de son appareil, pas un nom — et le compte qui l'a déposée. Le serveur n'a aucune clé pour ouvrir les enveloppes et ne tient aucune liste de qui parle à qui au-delà des enveloppes en transit à cet instant.
- Combien de temps : une enveloppe est supprimée dès que le destinataire confirme la réception et, dans tous les cas, après 7 jours (plafond de 14), relevée ou non. Il n'y a pas d'archive ; une conversation n'existe que sur les deux appareils.
- Qui peut relever : déposer exige votre compte de l'app (limite de débit contre les abus) ; relever est autorisé par une signature de la clé de votre appareil, pas par le compte — le serveur ne peut donc pas associer les boîtes aux lettres aux comptes.
- Vos réglages : vous pouvez désactiver entièrement le chat ou bloquer des contacts individuels ; les enveloppes d'un contact bloqué sont écartées sur votre appareil.
Base juridique : exécution d'un contrat (art. 6, par. 1, point b RGPD) — le relais n'existe que pour le chat que vous avez activé.
6. Notifications et Live Activity
Si vous autorisez les notifications, l'app enregistre auprès de notre serveur un jeton de notification pour cet appareil, avec votre langue et votre plateforme. Lorsqu'une synchronisation détecte un changement de planning, le serveur vous envoie une notification courte dont le texte nomme ce changement — par exemple un secteur annulé, avec son numéro de vol, sa date et son trajet. Sur iOS, ce texte passe par le service de notifications push d'Apple ; sur Android, par Firebase Cloud Messaging de Google. Sur ces systèmes, il n'existe aucun autre chemin vers votre appareil. Le jeton est supprimé lorsque vous désactivez les notifications et, dans tous les cas, dès qu'Apple ou Google le signale invalide. Base juridique : art. 6, par. 1, point b RGPD.
Si vous utilisez la Live Activity du service en cours, l'app enregistre auprès de notre serveur un jeton de notification pour cette seule activité, avec l'identifiant du service et l'indication de votre check-in. Après une synchronisation du planning, le serveur envoie à l'activité son nouvel état — la fin du service et l'indicateur de check-in, sans nom ni texte — via le service de notifications push d'Apple, le chemin qu'emprunte toute notification iOS. Le jeton est supprimé lorsque l'activité se termine ou que l'app demande au serveur de l'oublier et, dans tous les cas, dès qu'Apple le signale invalide. Base juridique : art. 6, par. 1, point b RGPD.
7. Ce que nous ne faisons pas
- Aucun SDK d'analytique, de traçage ou de publicité, ni dans l'app ni sur ce site.
- Aucune vente ni partage de données avec des tiers.
- Aucun traitement hors UE pour les services de planning et de chat, à une exception près, inévitable : les notifications et les mises à jour de la Live Activity passent par le service push d'Apple ou de Google (section 6), comme toute notification sur ces systèmes.
8. Conservation et suppression
Dissocier votre portail équipage dans l'app supprime immédiatement vos identifiants chiffrés du serveur. Pour supprimer entièrement votre compte et les données de planning synchronisées, écrivez à developer@smahoma.com — la suppression est confirmée sous 30 jours. Les enveloppes du chat, les jetons de notification et les jetons de la Live Activity sont supprimés comme décrit aux sections 5 et 6. Les données locales, vous les supprimez vous-même en supprimant l'app ou ses entrées.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition au titre des art. 15 à 21 du RGPD, ainsi que du droit d'introduire une réclamation auprès d'une autorité de contrôle. Le plus rapide pour les exercer : developer@smahoma.com.
10. Ce site web
La diffusion de ce site produit des journaux serveur standard (adresse IP, heure, page demandée), conservés brièvement pour l'exploitation et la sécurité (art. 6, §1, f RGPD). Pas de cookies, pas de contenu tiers intégré.