Politica de confidențialitate

Actualizată: 23 august 2026

1. Operatorul de date

Operatorul de date conform GDPR pentru aplicația „SectorLog" și acest site este:

Stefan Ischkum
Mannswörther Straße 63/1/5
2320 Schwechat, Austria
E-mail: developer@smahoma.com

2. Pe scurt

3. Ce prelucrează aplicația pe dispozitivul tău

Zboruri, timpi de serviciu, istoricul bazei de reședință, termene, semnături și fotografii atașate de tine, stații meteo urmărite și pachete de reguli. Totul rămâne în baza de date locală și în copiile de siguranță create de tine. Copiile sunt criptate pe dispozitiv cu un cod de recuperare pe care doar tu îl deții; noi nu le putem deschide.

Dacă activezi exportul în calendar, aplicația îți scrie serviciile într-un calendar propriu („SectorLog") pe dispozitivul tău; de acolo, furnizorul tău de calendar le tratează ca pe orice altă intrare. Widgeturile, comenzile Siri și Live Activity citesc un mic instantaneu al serviciilor tale viitoare, care rămâne pe dispozitiv.

4. Ce prelucrează serverul — doar cu cont

Dacă conectezi un cont pentru planul de zbor, serverul nostru (găzduit în UE) prelucrează:

Temei juridic: executarea contractului (art. 6 alin. 1 lit. b GDPR) — această prelucrare există doar pentru sincronizarea cerută de tine.

5. Chatul de echipaj

Chatul de echipaj este oprit până îl pornești tu. Mesajele sunt criptate end-to-end pe dispozitivul tău cu protocolul Double Ratchet (vodozemac, implementarea open source a lui Olm folosită de Matrix). Cheile se creează pe dispozitivul tău și se schimbă în persoană, prin cod QR; nu ajung niciodată la serverul nostru.

Temei juridic: executarea contractului (art. 6 alin. 1 lit. b GDPR) — transmiterea există doar pentru chatul pe care l-ai pornit.

6. Notificări și Live Activity

Dacă permiți notificările, aplicația înregistrează pe serverul nostru un token de notificare al dispozitivului, împreună cu limba și platforma ta. Când o sincronizare găsește o schimbare în planificare, serverul îți trimite o notificare scurtă al cărei text numește acea schimbare — de pildă un sector anulat, cu numărul zborului, data și ruta. Pe iOS textul trece prin serviciul de notificări push al Apple, pe Android prin Firebase Cloud Messaging de la Google; pe aceste sisteme nu există alt drum către dispozitivul tău. Tokenul se șterge când dezactivezi notificările și, în orice caz, de îndată ce Apple sau Google îl raportează ca invalid. Temei juridic: art. 6 alin. (1) lit. b GDPR.

Dacă folosești Live Activity pentru serviciul în curs, aplicația înregistrează la serverul nostru un token push doar pentru această activitate, împreună cu identificatorul serviciului și dacă ai făcut check-in. După o sincronizare a planului, serverul trimite activității noua stare — sfârșitul serviciului și marcajul de check-in, fără nume, fără text — prin serviciul de notificări push al Apple, același drum ca orice notificare iOS. Tokenul este șters când activitatea se încheie sau când aplicația cere serverului să îl uite și, în orice caz, de îndată ce Apple îl raportează ca invalid. Temei juridic: art. 6 alin. 1 lit. b GDPR.

7. Ce nu facem

8. Păstrare și ștergere

Deconectarea portalului de echipaj în aplicație șterge imediat datele tale criptate de pe server. Pentru ștergerea completă a contului și a datelor sincronizate scrie la developer@smahoma.com — ștergerea este confirmată în 30 de zile. Plicurile chatului, tokenurile de notificare și tokenurile Live Activity se șterg așa cum este descris în secțiunile 5 și 6. Datele locale le ștergi tu, prin ștergerea intrărilor sau a aplicației.

9. Drepturile tale

Ai drepturile de acces, rectificare, ștergere, restricționare, portabilitate și opoziție conform art. 15–21 GDPR, plus dreptul de a depune plângere la o autoritate de supraveghere. Cel mai rapid drum: developer@smahoma.com.

10. Acest site

Livrarea acestui site produce loguri de server obișnuite (adresă IP, moment, pagină accesată), păstrate scurt pentru funcționare și securitate (art. 6 alin. 1 lit. f GDPR). Fără cookie-uri, fără conținut terț încorporat.