Legal
Política de privacidad
Qué datos tratamos en ULMPilot, para qué, durante cuánto tiempo y cómo ejercer tus derechos, según el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos (LOPDGDD).
Actualizado: 6 de octubre de 2026
En pocas palabras
- Puedes usar la guía, la teoría, el mapa, la meteo y las calculadoras sin cuenta y sin darnos ningún dato personal. Para hacer tests y simulacros, y guardar tu progreso, hace falta una cuenta gratuita.
- Si creas una cuenta, solo te pedimos tu email.
- No usamos cookies de análisis ni de publicidad, y no vendemos ni cedemos tus datos.
- Medimos las visitas solo con contadores agregados: sin guardar nada en tu dispositivo, sin guardar tu IP y respetando la señal «No rastrear» de tu navegador.
- Puedes borrar tu cuenta y todos sus datos cuando quieras desde Perfil → Cuenta.
Responsable del tratamiento
El responsable de tus datos es el titular de ULMPilot:
Titular
Juan Badas Lorente
NIF
76426033T
Domicilio
Calle Blanes Viale 6, 07005 Palma de Mallorca
Correo electrónico
juanbadas4@gmail.com
Para cualquier cuestión sobre privacidad puedes escribirnos desde la página de contacto o al correo electrónico indicado.
Qué datos tratamos
- Sin cuenta: lo que haces en la web (las lecciones de teoría que marcas como leídas, tus favoritos o tu perfil) se guarda solo en el almacenamiento local de tu navegador. En la app, también tu bitácora y tu progreso de estudio se guardan solo en tu dispositivo. No nos llega.
- Cuenta: tu email, para identificarte y enviarte el código de acceso, la fecha de alta y el tipo de dispositivo desde el que entras (web, iPhone o Android). Para mantener la sesión guardamos una huella cifrada del token de acceso, nunca el token en sí.
- Datos que sincronizas: tu bitácora de vuelos, tus aviones, tu perfil de piloto (por ejemplo, nombre, fecha de nacimiento, aeródromo base, habilitaciones y certificado médico, si los añades) y tu progreso de estudio (tus respuestas y resultados en los tests y simulacros, y las lecciones de teoría leídas). Se guardan en el servidor de ULMPilot, en nuestro alojamiento web en España, dentro de la Unión Europea.
- Mensajes de contacto: tu mensaje, la página desde la que escribes y, si nos los das, tu nombre y tu email. Se guardan en nuestro servidor y nos llegan como aviso a la cuenta de Telegram del titular.
- Propuestas de corrección de aeródromos o centros médicos: los datos que nos propones, tu comentario y, si lo das, tu email para aclarar dudas. Se guardan en nuestro servidor y nos llegan como aviso a Telegram.
- Bandeja de mensajes: si escribes con la sesión iniciada, tu mensaje o tu propuesta de corrección queda vinculado a tu cuenta, y nuestras respuestas aparecen en Perfil → Mensajes, junto con tus propios mensajes. Podemos avisarte por correo de que tienes una respuesta, sin incluir su texto. Si escribes sin cuenta, solo te respondemos por correo si nos dejas tu email.
- Solicitudes de alta o modificación de aeródromos, centros médicos y escuelas de ULM: tu nombre, tu relación con el sitio (titular, gerente, instructor, usuario u otro), tu email, tu teléfono si lo das, tu mensaje y los datos del sitio que propones. Tus datos de contacto solo los vemos nosotros para revisar la solicitud y responderte: no se publican. Los datos del sitio (nombre, dirección, frecuencia, teléfono de contacto del establecimiento, etc.) sí se publican en la web y la app si aprobamos la solicitud.
- Cuentas heredadas de la web antigua: si te registraste en la primera web de ULMPilot (2021), hemos conservado tu email y el nombre, la fecha de registro y el rol que indicaste entonces. No conservamos ninguna contraseña. Solo usamos esos datos para que puedas volver a entrar con el código que te enviamos por email.
- Propinas: si dejas una propina, el pago lo procesan Stripe o Ko-fi. De ellos solo recibimos tu nombre, tu email, el importe, la moneda, si es puntual o mensual y el mensaje que quieras dejarnos, y lo conservamos como registro contable. No recibimos los datos de tu tarjeta.
- Tus aeronaves: matrícula, modelo, horas, tareas y registro de mantenimiento, anomalías y documentos con sus fechas, si los añades.
- Correos: si nos escribes a una dirección de correo de ulmpilot.com, guardamos tu mensaje y tu dirección en nuestro servidor de correo. De los correos que te enviamos desde el servicio (códigos de acceso, avisos de respuesta) guardamos el destinatario, el asunto y el texto, y de los códigos de acceso no guardamos su valor.
- Datos técnicos: la dirección IP de las peticiones a nuestro servidor, solo para aplicar límites contra abusos (por ejemplo, el número de mensajes o de códigos por hora) y para la seguridad del servicio.
- Estadísticas de visitas: contamos cuántas veces se ve cada página de la web y cuántas veces se abre la app, sin guardar nada en tu dispositivo (ni cookies ni almacenamiento local o de sesión) y sin guardar tu IP ni los datos de tu navegador. Solo guardamos contadores agregados por día: páginas vistas, dominio de la web desde la que llegas (si llegas desde otra), tipo de dispositivo (móvil, escritorio o tablet) y plataforma (web, iPhone o Android). Para saber cuántos visitantes distintos hubo en un día, el servidor calcula en el momento de la petición un identificador temporal a partir de tu IP y de tu navegador con una clave que cambia cada día: no se puede deshacer, no te sigue de un día a otro y se borra a las 48 horas. No medimos nada en el panel de administración, en la página de baja del correo ni en la de acceso a tu cuenta, ni cuando tu navegador envía «No rastrear» (DNT) o el Control Global de Privacidad (GPC).
No te pedimos datos de salud: del certificado médico solo guardamos la clase y las fechas que tú introduces, para avisarte antes de que caduque.
Para qué los usamos y con qué base legal
- Gestionar tu cuenta, enviarte los códigos de acceso y sincronizar tus datos entre dispositivos: es necesario para darte el servicio que pides al registrarte (artículo 6.1.b del RGPD).
- Responder a tus mensajes y revisar tus propuestas de corrección: con tu consentimiento, que nos das al enviarlos (artículo 6.1.a del RGPD). Puedes retirarlo cuando quieras.
- Mostrarte nuestras respuestas en tu bandeja de mensajes cuando escribes con tu cuenta: es necesario para darte el servicio que usas (artículo 6.1.b del RGPD).
- Revisar y responder tus solicitudes de alta o modificación y publicar los datos del sitio que aprobemos: con tu consentimiento, que nos das al enviar la solicitud (artículo 6.1.a del RGPD).
- Mantener las cuentas heredadas de la web antigua y permitirte volver a entrar: es la continuación del servicio que pediste al registrarte (artículo 6.1.b del RGPD).
- Llevar el registro contable de las propinas que recibimos y cumplir nuestras obligaciones fiscales y contables: obligación legal (artículo 6.1.c del RGPD).
- Guardar durante 90 días un registro de los correos que enviamos desde el servicio, sin el valor de los códigos de acceso: interés legítimo en detectar y resolver fallos de entrega (artículo 6.1.f del RGPD).
- Proteger el servicio frente a abusos y ataques: interés legítimo en mantener la web segura (artículo 6.1.f del RGPD).
- Medir de forma agregada cuántas personas usan la web y la app y qué páginas ven, para conocer la audiencia y mejorar el servicio: interés legítimo (artículo 6.1.f del RGPD). Como solo guardamos contadores y un identificador temporal que se borra a las 48 horas, el impacto en tu privacidad es mínimo, y puedes oponerte activando «No rastrear» en tu navegador.
No tomamos decisiones automatizadas ni elaboramos perfiles con tus datos, y no los usamos para enviarte publicidad.
Quién más interviene
- Alojamiento: nuestro proveedor de hosting en España aloja el servidor, la base de datos y el correo con el que enviamos los códigos de acceso.
- Telegram: los mensajes del chat de contacto se reenvían a la cuenta de Telegram del titular para poder responderte. Telegram presta este servicio de mensajería y puede tratar los datos fuera del Espacio Económico Europeo; consulta su política de privacidad en telegram.org/privacy. Si nos escribes directamente por Telegram, se aplican también sus condiciones.
- Pagos: si dejas una propina, el pago lo gestionan Stripe o Ko-fi en sus propias páginas, como responsables independientes. Nosotros no vemos los datos de tu tarjeta: nos avisan del pago y solo nos envían tu nombre, tu email, el importe, la moneda, el tipo de donación y tu mensaje.
- Servicios que usa tu navegador: el mapa descarga teselas de OpenFreeMap y la meteo consulta Open-Meteo directamente desde tu navegador. Estos servicios reciben tu dirección IP para poder responder, pero no les enviamos datos de tu cuenta.
No cedemos tus datos a nadie más, salvo obligación legal.
Cuánto tiempo los guardamos
- Cuenta y datos sincronizados: mientras tengas la cuenta. Al borrarla eliminamos la cuenta y todos sus datos: bitácora, aviones, perfil, progreso de estudio y sesiones.
- Sesiones: caducan tras 365 días sin uso.
- Registro de correos enviados por el servicio: 90 días, para poder resolver incidencias de entrega. Los correos que nos escribes, mientras sean necesarios para atender tu consulta.
- Códigos de acceso: caducan a los 15 minutos.
- Mensajes de contacto, propuestas de corrección y bandeja de mensajes: el tiempo necesario para atender tu consulta y las dudas que surjan después. Puedes pedirnos que los borremos antes.
- Solicitudes de alta o modificación: hasta que las resolvemos y, después, dos años más como registro de auditoría de quién pidió qué y cuándo. Los datos del sitio aprobados se conservan mientras el sitio figure en el directorio.
- Cuentas heredadas: mientras no las borres. Puedes hacerlo cuando quieras desde Perfil → Cuenta o escribiéndonos.
- Propinas: los datos del registro contable se conservan durante los plazos que exige la normativa contable y fiscal. Pasado ese tiempo los eliminamos.
- Datos técnicos para los límites de uso: solo durante el periodo de cada límite.
- Estadísticas de visitas: los contadores agregados por día, 400 días. El identificador temporal del visitante del día, 48 horas.
- Datos guardados en tu navegador: hasta que los borres desde la configuración del navegador.
Tus derechos
Puedes pedirnos acceso a tus datos, rectificarlos o suprimirlos, oponerte a su tratamiento, limitarlo o solicitar su portabilidad, y retirar tu consentimiento en cualquier momento.
- Borrar tu cuenta: desde Perfil → Cuenta, al momento y sin tener que escribirnos.
- Oponerte a la medición de visitas: activa «No rastrear» (DNT) o el Control Global de Privacidad (GPC) en tu navegador y no enviaremos nada. Como los contadores son agregados y no están ligados a ti, no podemos localizar visitas individuales.
- Llevarte tu bitácora: puedes exportar tus vuelos desde la propia bitácora.
- Para el resto de derechos, escríbenos desde la página de contacto o al correo del responsable. Te responderemos en el plazo máximo de un mes.
- Si crees que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Menores de edad
Para crear una cuenta necesitas tener al menos 14 años, como establece la LOPDGDD. Si eres menor de 14, tu madre, padre o tutor debe dar el consentimiento por ti.
Seguridad
Usamos conexiones cifradas (HTTPS), guardamos las sesiones como huellas cifradas y limitamos los intentos de acceso. Ningún sistema es infalible: si se produjera una brecha de seguridad que te afecte, te avisaremos como exige la ley.
Cambios en esta política
Si cambiamos algo importante, lo indicaremos en esta página y, si afecta a tu cuenta, te avisaremos. Arriba tienes la fecha de la última actualización.