Política de privacidad
Qué guarda este sitio sobre ti, por qué lo guarda y qué puedes hacer al respecto. Describe lo que el software hace hoy, no lo que una plantilla dice que podría hacer.
Última actualización: 6 ago 2026
Todo lo que está entre corchetes es un marcador. Debe rellenarse con los datos reales del operador antes de publicar este sitio.
Quién es responsable
El responsable del tratamiento de los datos personales aquí descritos es WAVETOL FUSION LIMITED, Coliemore House, Coliemore Road, Dalkey, Co. Dublin, Irlanda. Consultas de protección de datos: privacy@pirepaero.com.
No hay delegado de protección de datos designado; las consultas van a la dirección anterior.
Qué se guarda, y por qué
- Tu dirección de correo
- Necesaria para tener cuenta. El acceso se hace con un enlace enviado al correo, así que no hay contraseña ni se guarda ninguna. Si entras con Google, Google nos indica tu correo y un identificador de cuenta, y nada más.
- Tu handle y nombre visible
- Se muestran públicamente junto a todo lo que contribuyes. El handle nace con la cuenta, a partir de la parte del correo anterior a la @, y puedes cambiarlo — y el nombre visible — en la página de la cuenta. El handle como mucho una vez cada 30 días, porque es una URL pública y cada cambio rompe los enlaces que apuntan a ella. Ninguno tiene que ser tu nombre real.
- Lo que contribuye
- Datos, confirmaciones, correcciones, comentarios, mensajes del foro y fotos, cada uno con tu handle y una fecha. Es público por diseño y permanece visible como parte del registro.
- Tu reputación
- Un número derivado de tus contribuciones y de cómo fueron recibidas. Aparece en tu perfil público y decide qué puedes publicar sin revisión.
- El registro de auditoría
- Cada cambio escribe una fila: quién, qué, cuándo, más un hash de la dirección IP y del user-agent del navegador. La IP nunca se guarda. El hash lleva sal de un secreto del servidor y está truncado; existe para investigar abusos, no para perfilarte ni localizarte.
- Limitación de peticiones
- Tu IP se usa en memoria para contar peticiones en una ventana corta. No se escribe en la base de datos.
- Las fotos que subes
- Se guardan con tu cuenta como autor de la subida. Todos los metadatos incrustados — EXIF, IPTC, XMP, incluidas coordenadas GPS — se eliminan al procesarlas y nunca llegan al almacenamiento.
- Relatos sobre escuelas y compañías
- Deliberadamente seudónimos. Tu identificador de usuario nunca se escribe en claro: se cifra, junto a un hash irreversible que te permite encontrar y borrar tus propios relatos.
- Denuncias de contenido
- Si denuncias contenido, la denuncia, tu correo y el resultado se guardan con una referencia de ticket para que puedas seguir el caso y recurrir.
- Notificaciones
- Direcciones de correo en cola para avisos sobre tu propio contenido: una confirmación de tu dato, una decisión de moderación.
- Mensajes privados
- Nadie de PirepAero lee tus mensajes privados. No existe pantalla de administración que los liste o busque, ni consulta en el software que devuelva una conversación a quien no participa en ella. La única forma de que un mensaje llegue a un moderador es que tú lo denuncies: en ese momento el mensaje y los diez anteriores se copian en la denuncia, y la moderación ocurre sobre esa copia, sin camino de vuelta a la conversación. Los mensajes se borran con la cuenta, puedes borrar los tuyos cuando quieras, y todo lo que tiene más de 24 meses se borra automáticamente. Los correos de aviso nunca citan lo escrito: solo dicen que alguien te ha escrito.
Relatos seudónimos
Los relatos sobre escuelas de vuelo y compañías son el único lugar donde se oculta la autoría, porque un relato firmado sobre la propia escuela es un relato que nadie escribe.
La protección es técnica, no una promesa: la fila guardada contiene un criptograma AES-256-GCM de tu identificador de usuario y un HMAC irreversible del mismo. La clave vive solo en el entorno del servidor y sin ella el sitio ni siquiera acepta un envío.
Revelar quién escribió un relato exige una cuenta de administrador, se deniega a cualquier otro rol incluidos moderadores y stewards, exige una motivación escrita y escribe su propia entrada en el registro de auditoría. En la práctica es para una orden judicial o una amenaza creíble, no por curiosidad.
Cookies y almacenamiento local
- Cookie de sesión
- Se crea al iniciar sesión, httpOnly, y es lo único que te mantiene autenticado. Las sesiones viven en el servidor; la cookie guarda un token aleatorio y nada sobre ti.
- NEXT_LOCALE
- Recuerda cuál de los tres idiomas usó por última vez, para que un enlace sin prefijo de idioma te lleve al correcto.
- Token de denuncia
- Solo se crea si abres el enlace de una denuncia que presentaste. Saca el secreto de la URL para que deje de aparecer en el historial y en las cabeceras de referencia. httpOnly.
- Preferencia de tema
- Claro u oscuro, guardado en el almacenamiento local del navegador. No es una cookie y nunca se envía al servidor.
- Progreso de formación
- Qué briefings marcaste como estudiados, solo en el almacenamiento local del navegador. Nunca sale de tu dispositivo ni se vincula a tu cuenta.
No hay analítica, ni publicidad, ni píxel de seguimiento, ni script de terceros que te siga entre sitios. Nada aquí pide consentimiento porque nada se usa para otra cosa que hacer funcionar el sitio.
Quién más lo ve
Alojamiento y base de datos: Hetzner Online GmbH (Gunzenhausen, Alemania), con servidores en Helsinki, Finlandia — Unión Europea, con los datos almacenados en la Unión Europea.
Envío de correo: Resend, Inc. (envío, desde la región de la Unión Europea) y Cloudflare, Inc. (encaminamiento del correo recibido), para los enlaces de acceso y las notificaciones.
Google, y solo si eliges entrar con una cuenta de Google.
Nada se vende, alquila ni comparte con fines publicitarios, y nada se transfiere fuera del Espacio Económico Europeo salvo a través de los proveedores citados y de sus propias garantías.
Cuánto tiempo se conserva
Los datos de cuenta se conservan mientras exista la cuenta.
Las contribuciones se conservan indefinidamente como parte del registro del aeródromo. El historial es append-only: los valores se sustituyen, nunca se sobrescriben.
El registro de auditoría es append-only por trigger de la base de datos: nada en la aplicación puede editar o borrar una fila, administradores incluidos. Es una propiedad de integridad deliberada.
Las denuncias se conservan con su decisión el tiempo que exija el registro de transparencia.
Los registros operativos se podan periódicamente (`db:prune-logs`). El audit log es la excepción que merece explicación: las entradas que registran una decisión de moderación — denuncias de contenido y su resultado, notificaciones y recursos DSA, decisiones sobre contribuciones y disputas, cambios de rol y de cuenta — se conservan 60 meses, porque son la prueba detrás de una decisión que puede recurrirse y la fuente de las cifras de transparencia. Todas las demás entradas se podan a los 24 meses.
Los registros de notificación se borran 90 días después de enviarse el correo. Las sesiones caducadas y los tokens de acceso caducados se borran en cuanto caducan.
Los mensajes privados se borran a los 24 meses, mediante un trabajo aparte.
Tus derechos
Bajo el RGPD puedes solicitar acceso a tus datos, rectificación, supresión, limitación del tratamiento y portabilidad, y puedes oponerte al tratamiento. También puedes reclamar ante una autoridad de control.
La mayor parte es autoservicio, en la página de la cuenta: puedes exportar en un archivo JSON todo lo que guardamos sobre ti (art. 15 y 20), cambiar el nombre mostrado y el handle, borrar tus propios informes de experiencia desde la página que los lista, y borrar la propia cuenta.
Borrar la cuenta la anonimiza en vez de eliminar la fila. Se limpian el correo, el nombre, el nombre visible, el handle, la imagen y el rol, termina cualquier stewardship, y las sesiones y la cuenta de Google vinculada se eliminan por completo: el acceso acaba en ese mismo instante, no en el siguiente inicio de sesión. Una cuenta suspendida también puede borrarse; el derecho de supresión no es una recompensa por buen comportamiento.
La supresión tiene un límite real, y es mejor decirlo claro. Se va todo lo que te identifica. Queda lo que aportaste: las confirmaciones de otros pilotos apuntan a ello, el estado de verificación de un campo se calcula a partir de ello y el historial es append-only por diseño. Borrar corta el vínculo entre tú y esas contribuciones; no hace que los datos nunca hayan existido.
Para lo que la página de la cuenta no cubre — una rectificación, una limitación, una oposición — escribe a privacy@pirepaero.com.
Edad
Las cuentas son para personas de 13 años o más. Si crees que un menor de esa edad ha creado una, escribe a privacy@pirepaero.com y será eliminada.
Cambios
Si esta política cambia de forma relevante, la fecha de arriba cambia con ella y se avisa por correo a los titulares de cuenta.
Contacto
Consultas de privacidad y ejercicio de derechos: privacy@pirepaero.com. Puedes exportar tus datos y borrar tu cuenta tú mismo, desde los ajustes de la cuenta. Los datos del operador están en el aviso legal.