Politica de confidențialitate
Actualizată: 23 august 2026
1. Operatorul de date
Operatorul de date conform GDPR pentru aplicația „SectorLog" și acest site este:
Stefan Ischkum
Mannswörther Straße 63/1/5
2320 Schwechat, Austria
E-mail: developer@smahoma.com
2. Pe scurt
- Carnetul tău — zboruri, servicii, semnături, aeronave — stă într-o bază de date locală pe dispozitivul tău. Nu este încărcat nicăieri.
- Pentru carnet, calcul FTL, import, export și copii de siguranță nu e nevoie de cont. Contul are două rosturi: să-ți aducă planul de zbor și să transmită mesajele chatului de echipaj.
- Chatul de echipaj este opțional și criptat end-to-end pe dispozitivul tău. Serverul nostru transmite plicuri sigilate pe care nu le poate deschide și le șterge după livrare.
- Acest site nu setează cookie-uri și nu folosește analytics, trackere sau reclame. Nici aplicația.
3. Ce prelucrează aplicația pe dispozitivul tău
Zboruri, timpi de serviciu, istoricul bazei de reședință, termene, semnături și fotografii atașate de tine, stații meteo urmărite și pachete de reguli. Totul rămâne în baza de date locală și în copiile de siguranță create de tine. Copiile sunt criptate pe dispozitiv cu un cod de recuperare pe care doar tu îl deții; noi nu le putem deschide.
Dacă activezi exportul în calendar, aplicația îți scrie serviciile într-un calendar propriu („SectorLog") pe dispozitivul tău; de acolo, furnizorul tău de calendar le tratează ca pe orice altă intrare. Widgeturile, comenzile Siri și Live Activity citesc un mic instantaneu al serviciilor tale viitoare, care rămâne pe dispozitiv.
4. Ce prelucrează serverul — doar cu cont
Dacă conectezi un cont pentru planul de zbor, serverul nostru (găzduit în UE) prelucrează:
- Date de cont: adresa ta de e-mail, un hash Argon2 al parolei de aplicație și tokenuri de sesiune de scurtă durată.
- Datele portalului de echipaj: Crew ID-ul tău și parola portalului, criptată cu o cheie publică. Decriptarea necesită o cheie privată păstrată separat; servește exclusiv preluării planului tău — și doar astfel te putem anunța când se schimbă. Nu este stocată niciodată în clar.
- Datele planului: serviciile, zborurile și echipajele din planul tău, ca aplicația să le poată sincroniza. Răspunsurile sunt limitate la propriul tău Crew ID.
- Token de notificare: dacă permiți notificările, tokenul emis de Apple sau Google pentru această instalare, împreună cu limba și platforma (secțiunea 6).
Temei juridic: executarea contractului (art. 6 alin. 1 lit. b GDPR) — această prelucrare există doar pentru sincronizarea cerută de tine.
5. Chatul de echipaj
Chatul de echipaj este oprit până îl pornești tu. Mesajele sunt criptate end-to-end pe dispozitivul tău cu protocolul Double Ratchet (vodozemac, implementarea open source a lui Olm folosită de Matrix). Cheile se creează pe dispozitivul tău și se schimbă în persoană, prin cod QR; nu ajung niciodată la serverul nostru.
- Ce vede serverul: un plic sigilat (text cifrat), cutia poștală a destinatarului — cheia publică de identitate a dispozitivului său, nu un nume — și contul care l-a depus. Serverul nu are nicio cheie ca să deschidă plicuri și nu ține nicio listă cu cine vorbește cu cine, dincolo de plicurile aflate în acel moment în tranzit.
- Cât timp: un plic este șters de îndată ce destinatarul confirmă primirea și, în orice caz, după 7 zile (plafon 14), ridicat sau nu. Nu există arhivă; o conversație există doar pe cele două dispozitive.
- Cine poate ridica: depunerea cere contul tău din aplicație (limită de ritm împotriva abuzului); ridicarea este autorizată de o semnătură a cheii dispozitivului tău, nu de cont — astfel serverul nu poate lega cutiile poștale de conturi.
- Controlul tău: poți opri chatul cu totul sau bloca anumite persoane; plicurile unei persoane blocate sunt aruncate pe dispozitivul tău.
Temei juridic: executarea contractului (art. 6 alin. 1 lit. b GDPR) — transmiterea există doar pentru chatul pe care l-ai pornit.
6. Notificări și Live Activity
Dacă permiți notificările, aplicația înregistrează pe serverul nostru un token de notificare al dispozitivului, împreună cu limba și platforma ta. Când o sincronizare găsește o schimbare în planificare, serverul îți trimite o notificare scurtă al cărei text numește acea schimbare — de pildă un sector anulat, cu numărul zborului, data și ruta. Pe iOS textul trece prin serviciul de notificări push al Apple, pe Android prin Firebase Cloud Messaging de la Google; pe aceste sisteme nu există alt drum către dispozitivul tău. Tokenul se șterge când dezactivezi notificările și, în orice caz, de îndată ce Apple sau Google îl raportează ca invalid. Temei juridic: art. 6 alin. (1) lit. b GDPR.
Dacă folosești Live Activity pentru serviciul în curs, aplicația înregistrează la serverul nostru un token push doar pentru această activitate, împreună cu identificatorul serviciului și dacă ai făcut check-in. După o sincronizare a planului, serverul trimite activității noua stare — sfârșitul serviciului și marcajul de check-in, fără nume, fără text — prin serviciul de notificări push al Apple, același drum ca orice notificare iOS. Tokenul este șters când activitatea se încheie sau când aplicația cere serverului să îl uite și, în orice caz, de îndată ce Apple îl raportează ca invalid. Temei juridic: art. 6 alin. 1 lit. b GDPR.
7. Ce nu facem
- Fără SDK-uri de analytics, tracking sau reclame — nici în aplicație, nici pe acest site.
- Fără vânzarea sau partajarea datelor către terți.
- Nicio prelucrare în afara UE pentru serviciile de planificare și chat, cu o singură excepție inevitabilă: notificările și actualizările Live Activity trec prin serviciul push al Apple sau Google (secțiunea 6), ca orice notificare pe aceste sisteme.
8. Păstrare și ștergere
Deconectarea portalului de echipaj în aplicație șterge imediat datele tale criptate de pe server. Pentru ștergerea completă a contului și a datelor sincronizate scrie la developer@smahoma.com — ștergerea este confirmată în 30 de zile. Plicurile chatului, tokenurile de notificare și tokenurile Live Activity se șterg așa cum este descris în secțiunile 5 și 6. Datele locale le ștergi tu, prin ștergerea intrărilor sau a aplicației.
9. Drepturile tale
Ai drepturile de acces, rectificare, ștergere, restricționare, portabilitate și opoziție conform art. 15–21 GDPR, plus dreptul de a depune plângere la o autoritate de supraveghere. Cel mai rapid drum: developer@smahoma.com.
10. Acest site
Livrarea acestui site produce loguri de server obișnuite (adresă IP, moment, pagină accesată), păstrate scurt pentru funcționare și securitate (art. 6 alin. 1 lit. f GDPR). Fără cookie-uri, fără conținut terț încorporat.