Informativa sulla privacy

Ultimo aggiornamento: 23 agosto 2026

1. Titolare del trattamento

Il titolare del trattamento ai sensi del GDPR per i dati trattati in relazione all'app «SectorLog» e a questo sito è:

Stefan Ischkum
Mannswörther Straße 63/1/5
2320 Schwechat, Austria
E-mail: developer@smahoma.com

2. In breve

3. Cosa elabora l'app sul tuo dispositivo

Voli, periodi di servizio, storico delle basi, date di recency, firme e foto che alleghi, stazioni meteo che segui e pacchetti di regole. Tutto resta nel database locale dell'app e nei backup che crei tu. I backup sono cifrati sul dispositivo con un codice di recupero che hai solo tu; noi non possiamo aprirli.

Se attivi l'esportazione nel calendario, l'app scrive i tuoi servizi in un calendario proprio («SectorLog») sul tuo dispositivo; da lì il tuo provider di calendario li tratta come qualsiasi altra voce. Widget, scorciatoie Siri e Live Activity leggono una piccola istantanea dei tuoi prossimi servizi che resta sul dispositivo.

4. Cosa elabora il server — solo se crei un account

Se colleghi un account per il roster, il nostro server (ospitato nell'UE) tratta:

Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) — questo trattamento esiste solo per fornire la sincronizzazione del roster che hai richiesto.

5. Chat di equipaggio

La chat di equipaggio è disattivata finché non la attivi. I messaggi sono cifrati end-to-end sul tuo dispositivo con il protocollo Double Ratchet (vodozemac, l'implementazione open source di Olm usata da Matrix). Le chiavi nascono sul tuo dispositivo e si scambiano di persona tramite codice QR; non raggiungono mai il nostro server.

Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) — l'inoltro esiste solo per la chat che hai attivato.

6. Notifiche e Live Activity

Se consenti le notifiche, l'app registra sul nostro server un token di notifica del dispositivo, insieme alla tua lingua e alla piattaforma. Quando una sincronizzazione rileva una modifica al roster, il server ti invia una breve notifica il cui testo nomina quella modifica — per esempio un settore cancellato, con numero di volo, data e tratta. Su iOS quel testo passa dal servizio di notifiche push di Apple, su Android da Firebase Cloud Messaging di Google; su questi sistemi non esiste altra strada verso il tuo dispositivo. Il token viene cancellato quando disattivi le notifiche e comunque non appena Apple o Google lo segnala come non valido. Base giuridica: art. 6(1)(b) GDPR.

Se usi la Live Activity del servizio in corso, l'app registra presso il nostro server un token di notifica per quella sola attività, insieme all'identificativo del servizio e all'indicazione se hai fatto il check-in. Dopo una sincronizzazione del roster, il server invia all'attività il nuovo stato — la fine del servizio e il flag di check-in, senza nomi né testo — tramite il servizio di notifiche push di Apple, la stessa strada di ogni notifica iOS. Il token viene cancellato quando l'attività termina o l'app chiede al server di dimenticarlo e, in ogni caso, non appena Apple lo segnala come non valido. Base giuridica: art. 6, par. 1, lett. b GDPR.

7. Cosa non facciamo

8. Conservazione e cancellazione

Scollegare il portale equipaggio nell'app cancella subito dal server le tue credenziali cifrate. Per eliminare del tutto l'account e i dati del roster sincronizzati, scrivi a developer@smahoma.com — la cancellazione viene confermata entro 30 giorni. Le buste della chat, i token di notifica e i token della Live Activity vengono cancellati come descritto nelle sezioni 5 e 6. I dati locali li cancelli tu eliminando l'app o le sue voci.

9. I tuoi diritti

Hai i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione ai sensi degli artt. 15–21 GDPR, e il diritto di proporre reclamo a un'autorità di controllo. Il modo più rapido per esercitarli: developer@smahoma.com.

10. Questo sito web

La pubblicazione di questo sito produce normali log del server (indirizzo IP, ora, pagina richiesta), conservati brevemente per esercizio e sicurezza (art. 6, par. 1, lett. f GDPR). Nessun cookie, nessun contenuto di terzi incorporato.