SkyORM
Aviso legal Privacidad Condiciones de uso Soporte
ES EN

Condiciones de uso

Versión 2026-09-15. Titular: sus datos identificativos están pendientes de publicación (aviso legal).

  1. Qué es SkyORM
  2. Aviso de seguridad de vuelo
  3. Tu cuenta
  4. Si publicas una ORM: eres el responsable
  5. Encargo del tratamiento (art. 28 RGPD)
  6. Subencargados y terceros
  7. Contenido y propiedad intelectual
  8. Disponibilidad y cambios
  9. Ley aplicable

1. Qué es SkyORM

SkyORM es una herramienta web para crear y rellenar formularios de gestión del riesgo operacional (ORM) en aviación y paracaidismo. Quien va a volar o saltar responde unos factores puntuados; la puntuación cae en un tramo de riesgo; algunos factores pueden suspender la ORM por sí solos; y, a partir del tramo que fije quien publica la ORM, una persona designada tiene que autorizar la operación. Quien rellena elige cómo responde: de forma anónima, con un alias o firmando.

Estas condiciones se aplican a quien crea una cuenta y a quien publica una ORM. Para rellenar una ORM sin cuenta basta con el aviso que muestra la propia ORM y su página de privacidad.

2. Aviso de seguridad de vuelo

La ORM es una herramienta de apoyo. No decide si se vuela o se salta.

La puntuación, el tramo de riesgo y la suspensión los calcula la plataforma con las reglas que ha fijado quien publica la ORM. Sirven para pensar la operación y dejar constancia de ella; no son una evaluación de aptitud.

  • No sustituyen el juicio operacional de quien vuela o salta ni el de quien autoriza.
  • No sustituyen la normativa aplicable, sea aeronáutica, deportiva, laboral o militar, ni los reconocimientos médicos.
  • No sustituyen la cadena de autorización de tu organización.

Una puntuación baja no significa que se pueda operar con seguridad, y una alta no obliga a nada por sí misma: la decisión la toman siempre las personas. Si tu situación o las condiciones cambian después de rellenarla, la ORM ya no las refleja. La configuración de cada ORM (sus factores, puntuaciones, tramos, suspensiones y quién autoriza) la decide quien la publica, y es quien responde de ella.

3. Tu cuenta

  • Edad mínima: 14 años. Las cuentas de la plataforma solo pueden abrirlas personas de 14 años o más (art. 7 de la Ley Orgánica 3/2018). Si sabemos que una cuenta es de un menor de 14 años, la cerraremos.
  • Cómo se aceptan estas condiciones. Abrir una cuenta es aceptarlas en la versión indicada arriba, y esa aceptación es la base para tratar los datos de tu cuenta. Cuando el alta te lo dice expresamente, la plataforma guarda la versión que aceptaste y la fecha: hoy lo hace el alta con Google, cuya pantalla te avisa antes de continuar de que aceptas las condiciones y declaras tener 14 años o más. El formulario de alta con correo y contraseña todavía no muestra esa casilla; mientras no la muestre, un alta por ese camino no deja constancia de la versión aceptada ni de la declaración de edad, aunque el servidor ya las exige en cuanto el formulario las presenta.
  • Da datos veraces y mantén tu contraseña en secreto. Si sospechas que alguien ha entrado en tu cuenta, cambia la contraseña y avísanos al correo de privacidad: privacy@skyorm.com.
  • No uses la plataforma para probar vulnerabilidades sin permiso, suplantar a otras personas, recoger datos de personas sin una base legal, enviar contenido ilícito ni lanzar peticiones automatizadas masivas.
  • Podemos suspender una cuenta que incumpla estas condiciones o ponga en riesgo la seguridad de otros usuarios, avisando antes salvo que la urgencia lo impida.
  • Puedes darte de baja cuando quieras escribiendo al correo de privacidad. La baja la ejecuta la administración de la plataforma. Si eres propietario de alguna ORM, la plataforma no deja dar de baja tu cuenta hasta que su propiedad pase a otra cuenta: sus respuestas son el archivo de su responsable, y borrar la cuenta las destruiría.

4. Si publicas una ORM: eres el responsable del tratamiento

Quien publica una ORM decide para qué se usa y qué se pregunta. Por eso es el responsable de lo que se rellena en ella, en el sentido del RGPD, y SkyORM es su encargado. Al publicar asumes estas obligaciones:

  1. Declarar quién es el responsable. Nombre o razón social, NIF cuando proceda, domicilio, contacto de privacidad y delegado de protección de datos si lo hay. La plataforma no deja publicar una ORM sin esa declaración, y mientras una ORM no tenga una declaración que haya aceptado el encargo del apartado 5 en alguna versión, solo admite respuestas anónimas; para publicarla, la versión aceptada tiene que ser la vigente. Mantenla al día: los cambios se aplican a las respuestas siguientes.
  2. Tener una base legal para lo que preguntas. La plataforma te propone la base legal y la norma según el tipo de organización que declares (club o particular, empresa u operador, unidad militar), pero la decisión y la responsabilidad son tuyas: si tu caso no encaja, corrígela. Si eres un club y la base es el consentimiento, nadie puede sufrir consecuencias por no identificarse: el modo anónimo tiene que estar disponible, porque es lo que hace libre ese consentimiento. La plataforma no deja publicar una ORM de club que no lo ofrezca, y si deja de ofrecerlo, la ORM no recoge respuestas.
  3. Informar a quien rellena. El aviso que muestra la ORM y su página de privacidad se componen con tu declaración. Si tratas las respuestas para algo más de lo que dicen, informa tú de ello.
  4. Adaptar las plantillas a tu caso. Si partes de una plantilla de plataforma, revisa factor a factor: quita las preguntas de salud que no necesites, ajusta puntuaciones, suspensiones y tramos a tu operación, y comprueba quién recibe los avisos de autorización. Una plantilla copiada sin cambios sigue siendo decisión tuya.
  5. Evaluar el impacto. Si tu ORM pregunta por salud, lo más probable es que necesites una evaluación de impacto (art. 35 RGPD). SkyORM te entrega la plantilla con la parte técnica rellena (apartado 5, letra f).
  6. Menores. Si puede rellenar alguien menor de edad, asegúrate de contar con la base legal y, en su caso, el consentimiento de sus representantes que exija tu caso.
  7. Accesos. Tú decides a quién das acceso como colaborador o lector y quién recibe los correos de autorización. Retira los que ya no hagan falta.
  8. Rótulos sin personas, si activas la inteligencia artificial. Los rótulos de los factores puntuables, de los tramos y de los modificadores salen hacia el proveedor tal como los escribes, junto a los valores de una respuesta o de sus estadísticas. La plataforma quita de ellos correos, teléfonos, enlaces y matrículas, pero no reconoce un nombre: no pongas en ellos nombres ni otros identificadores de personas (tampoco el de quien autoriza). Las opciones de un factor, los títulos de página y de sección y los textos de autorización de un tramo no salen: de una opción, el proveedor solo recibe su posición.
  9. Derechos. Atiende las peticiones de quien rellena tu ORM con las herramientas de la letra e) del apartado 5, y danos por escrito las instrucciones que necesites para lo que no puedas hacer tú.

5. Encargo del tratamiento (art. 28 RGPD)

Para las ORM que publiques, este apartado y el siguiente son el contrato de encargo entre tú, como responsable, y SkyORM, como encargado, que exige el artículo 28.3 del RGPD. Se aceptan al guardar la declaración del responsable marcando la casilla del encargo, en la versión indicada arriba.

Objeto, duración, naturaleza y finalidad

  • Objeto: alojar y hacer funcionar tus ORM: recoger las respuestas, puntuarlas, guardarlas, enseñarlas a quien tú autorices, exportarlas y avisar a quien tenga que autorizar.
  • Duración: mientras tus ORM estén en la plataforma, hasta el fin del encargo (letra g).
  • Naturaleza: tratamiento automatizado en los servidores del proveedor de alojamiento.
  • Finalidad: la que declares; normalmente, la autoevaluación antes de la operación, la evidencia de la situación declarada y su autorización, y la estadística de prevención.
  • Tipos de datos: las respuestas a los factores, que pueden ser datos de salud (medicación, enfermedad, sustancias, fatiga, estrés, descanso); puntuación, tramo, suspensión y sus motivos; metadatos de la operación (empleo, aeronave, fecha, observaciones); la identidad que corresponda al modo elegido (alias, nombre, firma manuscrita guardada como imagen, vínculo con la cuenta); las firmas de terceros que intervienen en su función; los correos de quienes autorizan y su decisión; y los datos meteorológicos del lugar.
  • Interesados: quienes rellenan (tripulaciones, paracaidistas, trabajadores, socios, alumnos, personal militar), los terceros que firman en su función (jefe de salto, valorador, autorizador) y las personas que autorizan.

a) Instrucciones documentadas

Tus instrucciones son la configuración de la ORM (factores, modos de identidad admitidos, tramos, accesos, destinatarios de la autorización y plazos de identidad), tu declaración como responsable (incluido si permites la inteligencia artificial) y lo que nos pidas por escrito al correo de privacidad del titular. SkyORM no trata las respuestas para ningún otro fin. Solo se transfieren datos fuera del Espacio Económico Europeo en los casos del apartado 6. Si una norma nos obligara a tratarlos de otro modo, te lo diremos antes, salvo que esa misma norma lo prohíba. Si una instrucción tuya nos parece contraria al RGPD, te avisaremos (art. 28.3, último párrafo).

b) Confidencialidad

Las personas autorizadas por SkyORM para acceder a los datos, que son el titular y quien tenga acceso de administración de la plataforma, están obligadas a guardar confidencialidad, también después de dejar de tener acceso. La administración de la plataforma puede ver cualquier ORM y entrar como otro usuario para dar soporte; ese acceso está limitado al rol de administración, y solo se usa para dar soporte, supervisar el servicio o atender tus instrucciones. Entrar como otro usuario solo se puede hacer desde la pantalla de administración que lo ofrece, que valida su token y emite un vale de un solo uso: un enlace preparado por otra persona no sirve para suplantar a nadie.

c) Seguridad (art. 32 RGPD)

Estas son las medidas que existen hoy en el código de la plataforma:

  • Contraseñas guardadas con un algoritmo de hash adaptativo, nunca en claro; bloqueo tras 5 intentos fallidos en 5 minutos; segundo factor por correo cuando la plataforma lo tiene activado, con dispositivos de confianza.
  • Protección contra peticiones falsificadas (CSRF) en los formularios, y limitadores de peticiones en el envío de ORM, en la contraseña de acceso a una ORM, en la inteligencia artificial y en los envíos de correo.
  • Permisos por ORM (propietario, colaborador y lector). Solo el propietario reparte accesos, cambia la dirección pública, los modos de identidad admitidos y la declaración del responsable, y atiende los derechos de los interesados. Las pantallas de administración son solo para el rol de administración.
  • Todo lo que se envía se valida en el servidor. En una respuesta anónima el servidor descarta el alias, la firma, los campos que piden identidad y el texto libre, y redondea las fechas y horas a la hora en punto. Ninguna respuesta guarda la dirección de red ni el navegador, y en las rutas de relleno tampoco lo guardan las métricas, el registro de errores ni el aviso de error por correo.
  • Una ORM sin declaración con el encargo aceptado, y cualquier plantilla de plataforma, solo admite respuestas anónimas.
  • El correo de autorización no lleva los factores ni un enlace al resultado, y la página de decisión no enseña el desglose ni la firma. Los enlaces para compartir un resultado caducan a los 7 días y los de decisión a los 14.
  • Borrar desde el constructor un factor, una sección o una página que ya tiene respuestas lo archiva: no destruye respuestas. Y la cuenta del propietario de una ORM no se puede dar de baja mientras lo sea.
  • La identidad de las respuestas caduca en tres fases (legible, bloqueada y retirada) con un proceso diario en el servidor. Retirar la identidad, por plazo o antes, deja la respuesta como una anónima: además del nombre, el alias, el vínculo con la cuenta y las firmas, salen el texto libre y el correo de quien la autorizó, y las fechas y horas se redondean a la hora en punto.
  • Lo que se envía a un proveedor de inteligencia artificial sale por un único punto del código, que solo acepta lo construido con una lista cerrada de lo que puede salir, y hay pruebas automáticas que siembran respuestas con alias, firma, nombre, correo, teléfono, hora, coordenadas, nombres de persona en las opciones, matrículas y el nombre del club en los títulos, y preguntan con una cuenta de administración, y fallan si algo de eso aparece en lo enviado. Solo desde las ORM cuyo responsable la ha activado salen: al rellenar, los valores de los factores puntuables de esa respuesta (de una opción, su posición, no su texto); en el análisis de las propias respuestas, estadísticas agregadas de al menos 5 respuestas de quien lo pide; y en el panel de una ORM, su total y su media redondeados y el reparto por tramos. Van con los rótulos de los factores, tramos y modificadores tal como los escribe el responsable, que se obliga a no poner en ellos nombres de personas (apartado 4), y sin identidad, alias, firmas, texto libre, la fecha ni la hora de ninguna respuesta, coordenadas, identificadores, el nombre o la dirección de la ORM, ni la cuenta o sus roles. Del asistente sale además la pregunta, sin la cuenta de quien la escribe: se quitan los correos, teléfonos y enlaces, y las fechas, horas y coordenadas escritas en cifras, pero lo que se escriba con palabras, como un nombre o una fecha en letra, llega tal cual.
  • Copias de seguridad de la base de datos antes de cada despliegue, que se rotan a los 14 días.
  • El registro de accesos del servidor web no guarda las peticiones del relleno de una ORM, de su resultado ni de su página de privacidad. Lo que sí registra el servidor web (accesos y errores) se borra con su rotación en 37 días como máximo, el plazo que el despliegue ha medido en este servidor, siempre que cada registro reciba alguna línea en cada periodo de rotación: si uno pasa un periodo entero vacío, logrotate puede no rotarlo, y su copia anterior espera a la siguiente rotación (política de privacidad, apartado 6).
  • En producción no se registran las consultas a la base de datos, y la cookie de sesión va marcada como SameSite=Lax y como segura cuando la conexión es HTTPS.

Lo que no hace, y debes saber: la aplicación no cifra por sí misma la base de datos ni las copias de seguridad, que se guardan en el mismo servidor; el cifrado en reposo depende del proveedor de alojamiento (Hetzner Online GmbH).

Brechas de seguridad. Si sufrimos una brecha que afecte a tus datos, te avisaremos sin dilación indebida, con el objetivo de hacerlo en 48 horas desde que tengamos constancia, con lo que exige el artículo 33.3 del RGPD: su naturaleza, las categorías y el número aproximado de personas y registros afectados, sus consecuencias probables y las medidas tomadas o propuestas. Lo que no sepamos todavía te lo daremos por fases, en cuanto lo sepamos.

d) Subencargados

Nos das una autorización general para recurrir a los subencargados del apartado 6. SkyORM se obliga a que cada subencargado quede sujeto por contrato a obligaciones de protección de datos equivalentes a estas, y responde ante ti de su cumplimiento (art. 28.4 RGPD).

  • Alojamiento, correo y SMS. Si añadimos o sustituimos alguno, lo publicaremos en esta página con al menos 30 días de antelación y lo comunicaremos por correo a quien tenga ORM publicadas; en ese plazo puedes oponerte y, si no llegamos a un acuerdo, terminar el encargo según la letra g. Que conste el contrato con cada uno de ellos es una obligación del titular, que no pone la plataforma en producción con uno cuyo contrato no tenga; ningún programa lo comprueba.
  • Inteligencia artificial. La plataforma solo puede enviar algo a un proveedor cuyo contrato de encargo esté declarado en la configuración del servidor, y de tus ORM solo a los proveedores que aceptaste al activar la inteligencia artificial en tu declaración: la casilla los nombra y la plataforma guarda cuáles fueron. Un proveedor que se añada después no recibe nada de tus ORM hasta que vuelvas a guardar la declaración viéndolo nombrado; y si uno de los que aceptaste deja de estar disponible, no se sustituye por otro.

e) Asistencia con los derechos de los interesados

Estas herramientas están en el resultado de cada respuesta que lleva identidad, y solo las ve el propietario de la ORM:

  • Acceso y portabilidad: en cada ORM ves el listado y el detalle de las respuestas y puedes exportarlas a CSV; y desde el resultado de una respuesta descargas en JSON lo que guarda de su persona, para entregárselo. Las respuestas se localizan por cuenta, alias o firma; una anónima no se puede atribuir a nadie, y no estás obligado a recabar más datos para hacerlo (art. 11.2 RGPD).
  • Rectificación: desde el resultado corriges el nombre o alias declarado; el anterior no se conserva. Las respuestas a los factores documentan la situación de un momento y no se reescriben: si la persona quiere constancia de otra situación, rellena una ORM nueva.
  • Supresión, oposición y retirada del consentimiento: desde el resultado retiras la identidad de la respuesta, que queda como una anónima (letra c) y sigue contando para la estadística; la identidad sale de la base de datos. En una ORM de club, quien firmó con su cuenta puede retirar él mismo su consentimiento desde el resultado de su respuesta, con el mismo efecto.
  • Limitación: desde el resultado bloqueas la identidad, de modo que ninguna pantalla, exportación, correo ni carga de inteligencia artificial la muestre; queda reservada para jueces y autoridades hasta que se retire.

Tú ejecutas estas operaciones, y quedan registradas con tu cuenta, la acción, la respuesta y la fecha, nunca con el nombre de la persona. Si no puedes hacerlo tú, pídenoslo al correo de privacidad y te lo confirmaremos por escrito a tiempo para que contestes dentro del mes que marca el artículo 12.3 del RGPD.

f) Asistencia en seguridad, brechas y evaluación de impacto (arts. 32 a 36 RGPD)

Además de las medidas y el aviso de brechas de la letra c, entregamos a cada responsable que la pida la plantilla de evaluación de impacto de SkyORM: la descripción técnica del tratamiento ya rellena y verificada sobre el código (qué se recoge en cada modo, dónde se guarda, quién accede, qué medidas existen y cuáles no), los riesgos y un anexo por tipo de organización. Tú completas la finalidad, la base legal, la necesidad y la firma. Si tu evaluación te lleva a consultar a la autoridad (art. 36), te damos la información técnica que haga falta.

g) Fin del encargo

Cuando termine el encargo, a tu elección:

  • Devolución: exportas las respuestas de tus ORM a CSV. La exportación no incluye la imagen de las firmas; sí indica qué respuestas van firmadas.
  • Supresión: como la plataforma no destruye respuestas, la supresión se cumple retirando la identidad de todas las respuestas recogidas con tu declaración: salen el nombre, el alias, el vínculo con la cuenta, las firmas, el texto libre y el correo de quien autorizó, y las horas se redondean. Lo que queda (puntuaciones, tramos y respuestas puntuables) queda como en una respuesta anónima.

Lo haremos con un proceso de la plataforma que recorre todas esas respuestas, en un plazo de 30 días desde tu petición, salvo que una norma nos obligue a conservar algo, en cuyo caso te diremos qué y por qué. Lo retirado puede seguir hasta 14 días en las copias de seguridad previas a un despliegue, hasta que se rotan.

h) Información y auditorías

Ponemos a tu disposición la información necesaria para demostrar que cumplimos estas obligaciones: estas condiciones, la plantilla de evaluación de impacto, la descripción de las medidas y, si la pides, la documentación técnica que las sostiene. Permitimos auditorías e inspecciones, tuyas o de un auditor que designes, con un aviso de 30 días salvo que haya una brecha, sin acceso a datos de otros responsables, a tu cargo y no más de una vez al año salvo brecha o requerimiento de una autoridad.

6. Subencargados y terceros

Estos son los proveedores que tratan datos personales por cuenta de SkyORM. Donde un proveedor está en Estados Unidos, la transferencia solo se hace con cláusulas contractuales tipo, o el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor esté adherido: es la condición para recurrir a ese proveedor, no una intención.

ProveedorPara quéQué datos de las ORM recibeUbicación
Alojamiento: Hetzner Online GmbH Servidores, base de datos y copias de seguridad. Todos. La del proveedor indicado.
Correo: proveedor SMTP (mail.drozap.com) Envío de correos: códigos de acceso, avisos de autorización, invitaciones y los informes que pida cada usuario. Los de los avisos de autorización: nombre de la ORM, puntuación, tramo, fecha, modo de identidad y el nombre o alias de quien responde (el nombre de su cuenta si firmó con la sesión iniciada). Nunca los factores. La del proveedor indicado.
SMS: Twilio Códigos para verificar el teléfono al registrarse y para recuperar la contraseña por teléfono. Ninguno: solo el número de teléfono de la cuenta y el código. Estados Unidos.
Inteligencia artificial: Cerebras, OpenAI Sugerencias al rellenar y análisis de estadísticas, solo en las ORM cuyo responsable la ha activado en su declaración y solo cuando alguien pulsa la función; y el asistente, que solo usa las estadísticas de esas mismas ORM. De las ORM, solo información sin nada con que el proveedor pueda atribuirla a una persona, aunque se refiera a la salud. Al rellenar, cuando se pulsa la sugerencia: los valores marcados en los factores puntuables de esa respuesta (la escala, el sí o el no, y de una selección o una matriz de fases la posición de la opción elegida, nunca su texto), con su puntuación, tramo, subtotales, modificadores y suspensión; el proveedor recibe la petición en el momento en que se pulsa. En el análisis de las propias respuestas y en el asistente desde esas estadísticas: estadísticas agregadas de las respuestas de quien lo pide (al menos 5 respuestas en el periodo), sin ninguna fila de menos de 3 respuestas; son de una sola persona, pero no llevan nada que diga de quién. En el asistente desde el panel o el constructor de una ORM: el total y la media de sus respuestas (al menos 5), redondeados, y el reparto por tramos. Con ellos van el tipo de ORM y los rótulos de los factores puntuables, tramos y modificadores tal como los escribe su responsable, que se obliga a no poner en ellos nombres de personas (apartado 4). Nunca identidad, alias, firmas, texto libre, la fecha ni la hora de ninguna respuesta (en los agregados, como mucho el reparto por franjas de seis horas), coordenadas, identificadores, ni el nombre o la dirección de la ORM, ni las opciones, los títulos de página o sección o los textos de autorización. Del asistente, además, la pregunta escrita y el nombre interno de la pantalla, sin la cuenta de quien pregunta ni sus roles, ni la dirección o el título de la página; de la pregunta se quitan los correos, teléfonos y enlaces, y las fechas, horas y coordenadas escritas en cifras, pero lo que se escriba con palabras, como un nombre o una fecha en letra, llega tal cual, y el asistente avisa de no hacerlo. Estados Unidos.

La inteligencia artificial está desactivada por defecto en cada ORM. Solo se usa en las ORM cuyo responsable la ha activado en su declaración, y solo cuando alguien pulsa la función. Mientras no la active, nada de lo que se rellene en sus ORM sale hacia estos proveedores: esas ORM no ofrecen la función, tampoco el resumen alternativo, y el asistente no usa sus estadísticas. De los proveedores posibles, en este servidor consta declarado el contrato de encargo de Cerebras, OpenAI: la plataforma solo puede enviar algo a esos, y la clave de cualquier otro queda inerte. En esta instalación hay al menos un proveedor con clave que la plataforma puede usar, así que en las ORM que la tienen activada la función envía solo lo que dice la tabla.

Cerebras es Cerebras Systems Inc., con sede en Estados Unidos. El encargo se rige por su anexo de tratamiento de datos (DPA), que forma parte de las condiciones de su servicio de inferencia, aceptadas por el titular en el ejercicio de su actividad y no a título personal, y las transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea que incluye ese anexo. Lo que recibe de las ORM es lo de la tabla: valores y estadísticas sin identificadores, sin texto libre de quien responde, sin la fecha ni la hora de ninguna respuesta y sin el nombre de la ORM, de modo que Cerebras no tiene medios razonables para saber a quién se refieren, aunque se refieran a la salud, mientras los rótulos no nombren a personas (apartado 4). Con esas condiciones, para Cerebras no son datos de personas identificables, en la línea de la sentencia del Tribunal de Justicia de la Unión Europea de 4 de septiembre de 2025 (asunto C-413/23 P, SEPD/JUR), y así lo que recibe de las ORM cabe en ese anexo, cuya versión publicada no enumera categorías especiales de datos. La pregunta escrita en el asistente no está cubierta por esa garantía: si alguien escribe en ella un nombre y un dato de salud, llegan tal cual; por eso el asistente pide no hacerlo. Para el responsable de cada ORM, que conserva las respuestas, sí son datos personales: por eso Cerebras sigue figurando aquí como destinatario y subencargado, con su anexo aceptado. Según su política de privacidad, Cerebras no conserva las entradas ni las salidas de su servicio de inferencia; sus condiciones le permiten conservar ese contenido solo en la medida necesaria para prestar el servicio y cumplir la ley.

Terceros que no son subencargados de datos personales

  • Open-Meteo recibe desde nuestro servidor las coordenadas de los aeródromos y zonas de salto para devolver la previsión meteorológica. No recibe datos de ninguna persona. En las pantallas de gestión de ubicaciones, además, tu navegador le pide la altitud del punto, y en esa petición Open-Meteo ve tu dirección de red.
  • OpenStreetMap sirve directamente a tu navegador los mapas de las pantallas de gestión que muestran un mapa, y en esa petición ve tu dirección de red.
  • Google Fonts sirve la tipografía Lato al navegador en las pantallas de la aplicación, incluidas las de cada ORM (su formulario de relleno, su resultado y su página de privacidad) y las de inicio de sesión. En esa petición Google ve la dirección de red y el navegador de quien abre la pantalla, también si responde de forma anónima; no recibe nada de lo que se rellena. La portada y las páginas legales no cargan recursos de terceros.
  • Google, si eliges iniciar sesión con Google, actúa como responsable de su propio servicio de inicio de sesión y nos entrega tu correo, tu nombre y un identificador.

7. Contenido y propiedad intelectual

Lo que creas en SkyORM (tus ORM, sus factores y sus textos) es tuyo. Nos das el permiso necesario para alojarlo, mostrarlo a quien tú decidas y hacer copias de seguridad. Si publicas una ORM con acceso público, cualquier cuenta puede copiar su definición (sus factores, tramos y textos; nunca sus respuestas, tu declaración de responsable ni los correos de autorización) como punto de partida para una ORM suya, y nos das el permiso necesario para ofrecerla así. Con contraseña o privada, no. Las plantillas de plataforma puedes copiarlas y adaptarlas para tu organización. El software y la marca SkyORM son del titular.

8. Disponibilidad y cambios

Hacemos lo razonable para que el servicio esté disponible, pero puede interrumpirse por mantenimiento o averías; durante un despliegue la plataforma muestra una página de aviso. Por eso la ORM no puede ser tu único registro de una operación crítica.

Si cambiamos estas condiciones, publicaremos una versión nueva con su fecha. Los cambios que afecten al encargo del tratamiento (apartados 5 y 6) se comunican con 30 días de antelación a quien tenga ORM publicadas, y la declaración de cada responsable tiene que aceptar la versión nueva para volver a publicar.

9. Ley aplicable

Estas condiciones se rigen por la ley española. Si eres consumidor, puedes acudir a los tribunales de tu domicilio; en los demás casos, a los del domicilio del titular.

Aviso legal Privacidad Condiciones de uso Soporte Versión de las condiciones: 2026-09-15 Versión de la política de privacidad: 2026-09-16