Informativa sulla privacy
Ultimo aggiornamento: 23 agosto 2026
1. Titolare del trattamento
Il titolare del trattamento ai sensi del GDPR per i dati trattati in relazione all'app «SectorLog» e a questo sito è:
Stefan Ischkum
Mannswörther Straße 63/1/5
2320 Schwechat, Austria
E-mail: developer@smahoma.com
2. In breve
- Il tuo libretto — voli, servizi, firme, aeromobili — vive in un database locale sul tuo dispositivo. Non viene caricato da nessuna parte.
- Non serve un account per registrare, calcolare l'FTL, importare, esportare o fare backup. L'account ha due scopi: scaricare il roster e inoltrare i messaggi della chat di equipaggio.
- La chat di equipaggio è facoltativa e cifrata end-to-end sul tuo dispositivo. Il nostro server inoltra buste sigillate che non può aprire e le cancella una volta consegnate.
- Questo sito non usa cookie né analitica, tracciatori o pubblicità. Nemmeno l'app.
3. Cosa elabora l'app sul tuo dispositivo
Voli, periodi di servizio, storico delle basi, date di recency, firme e foto che alleghi, stazioni meteo che segui e pacchetti di regole. Tutto resta nel database locale dell'app e nei backup che crei tu. I backup sono cifrati sul dispositivo con un codice di recupero che hai solo tu; noi non possiamo aprirli.
Se attivi l'esportazione nel calendario, l'app scrive i tuoi servizi in un calendario proprio («SectorLog») sul tuo dispositivo; da lì il tuo provider di calendario li tratta come qualsiasi altra voce. Widget, scorciatoie Siri e Live Activity leggono una piccola istantanea dei tuoi prossimi servizi che resta sul dispositivo.
4. Cosa elabora il server — solo se crei un account
Se colleghi un account per il roster, il nostro server (ospitato nell'UE) tratta:
- Dati dell'account: il tuo indirizzo e-mail, un hash Argon2 della password dell'app e token di sessione di breve durata.
- Credenziali del portale equipaggio: il tuo crew ID e la password del portale, cifrata con una chiave pubblica. Per decifrarla serve una chiave privata tenuta separata; serve unicamente a scaricare il roster dal portale della tua compagnia, ed è anche ciò che ci permette di avvisarti quando cambia. Non viene mai conservata in chiaro.
- Dati del roster: i servizi, i voli e le assegnazioni di equipaggio del tuo roster, perché l'app possa sincronizzarli. Le risposte di sincronizzazione sono limitate al tuo crew ID.
- Token di notifica: se consenti le notifiche, il token che Apple o Google emette per questa installazione, con lingua e piattaforma (sezione 6).
Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) — questo trattamento esiste solo per fornire la sincronizzazione del roster che hai richiesto.
5. Chat di equipaggio
La chat di equipaggio è disattivata finché non la attivi. I messaggi sono cifrati end-to-end sul tuo dispositivo con il protocollo Double Ratchet (vodozemac, l'implementazione open source di Olm usata da Matrix). Le chiavi nascono sul tuo dispositivo e si scambiano di persona tramite codice QR; non raggiungono mai il nostro server.
- Cosa vede il server: una busta sigillata (testo cifrato), la casella del destinatario — la chiave pubblica di identità del suo dispositivo, non un nome — e l'account che l'ha depositata. Il server non ha alcuna chiave per aprire le buste e non tiene alcun elenco di chi parla con chi oltre alle buste in transito in quel momento.
- Per quanto tempo: una busta viene cancellata non appena il destinatario conferma la ricezione e, in ogni caso, dopo 7 giorni (massimo 14), ritirata o no. Non c'è archivio; una conversazione esiste solo sui due dispositivi.
- Chi può ritirare: depositare richiede il tuo account dell'app (limite di invio contro gli abusi); ritirare è autorizzato da una firma della chiave del tuo dispositivo, non dall'account — così il server non può associare caselle e account.
- I tuoi controlli: puoi disattivare del tutto la chat o bloccare singoli contatti; le buste di un contatto bloccato vengono scartate sul tuo dispositivo.
Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) — l'inoltro esiste solo per la chat che hai attivato.
6. Notifiche e Live Activity
Se consenti le notifiche, l'app registra sul nostro server un token di notifica del dispositivo, insieme alla tua lingua e alla piattaforma. Quando una sincronizzazione rileva una modifica al roster, il server ti invia una breve notifica il cui testo nomina quella modifica — per esempio un settore cancellato, con numero di volo, data e tratta. Su iOS quel testo passa dal servizio di notifiche push di Apple, su Android da Firebase Cloud Messaging di Google; su questi sistemi non esiste altra strada verso il tuo dispositivo. Il token viene cancellato quando disattivi le notifiche e comunque non appena Apple o Google lo segnala come non valido. Base giuridica: art. 6(1)(b) GDPR.
Se usi la Live Activity del servizio in corso, l'app registra presso il nostro server un token di notifica per quella sola attività, insieme all'identificativo del servizio e all'indicazione se hai fatto il check-in. Dopo una sincronizzazione del roster, il server invia all'attività il nuovo stato — la fine del servizio e il flag di check-in, senza nomi né testo — tramite il servizio di notifiche push di Apple, la stessa strada di ogni notifica iOS. Il token viene cancellato quando l'attività termina o l'app chiede al server di dimenticarlo e, in ogni caso, non appena Apple lo segnala come non valido. Base giuridica: art. 6, par. 1, lett. b GDPR.
7. Cosa non facciamo
- Nessun SDK di analitica, tracciamento o pubblicità, né nell'app né su questo sito.
- Nessuna vendita o condivisione di dati con terzi.
- Nessun trattamento fuori dall'UE per i servizi di roster e chat, con un'unica eccezione inevitabile: le notifiche e gli aggiornamenti della Live Activity passano dal servizio push di Apple o di Google (sezione 6), come ogni notifica su questi sistemi.
8. Conservazione e cancellazione
Scollegare il portale equipaggio nell'app cancella subito dal server le tue credenziali cifrate. Per eliminare del tutto l'account e i dati del roster sincronizzati, scrivi a developer@smahoma.com — la cancellazione viene confermata entro 30 giorni. Le buste della chat, i token di notifica e i token della Live Activity vengono cancellati come descritto nelle sezioni 5 e 6. I dati locali li cancelli tu eliminando l'app o le sue voci.
9. I tuoi diritti
Hai i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione ai sensi degli artt. 15–21 GDPR, e il diritto di proporre reclamo a un'autorità di controllo. Il modo più rapido per esercitarli: developer@smahoma.com.
10. Questo sito web
La pubblicazione di questo sito produce normali log del server (indirizzo IP, ora, pagina richiesta), conservati brevemente per esercizio e sicurezza (art. 6, par. 1, lett. f GDPR). Nessun cookie, nessun contenuto di terzi incorporato.