Política de Privacidade — Crew Hub

Última atualização: 22 de agosto de 2026

🇧🇷 Português abaixo · 🇺🇸 English version below

O Crew Hub ("o app", "nós") transforma o PDF da sua escala de voo em eventos no calendário do seu telefone. Esta política explica quais dados o app usa, como e por quê. Levamos sua privacidade a sério — guardamos o mínimo possível.

Resumo rápido

Dados que o app usa

Planilha colaborativa de simuladores (opcional)

Se você escolher enviar a planilha mensal XLSX de simuladores da GOL, o XLSX bruto é lido no momento do envio e descartado: não armazenamos o arquivo, o nome dele, caminho, autor ou outros metadados de autoria. Guardamos temporariamente os dados normalizados das sessões (mês, data, horário, família, aula, nome e função), cifrados; identificadores não reversíveis (HMAC) da instalação e da rede, usados somente para reduzir envios duplicados e abuso; e uma marca técnica de revisão confirmada pelos remetentes, sem autor ou caminho. Quem envia vê os nomes imediatamente nas seções correspondentes da própria escala. Uma edição é confirmada após dois envios iguais; depois disso, nomes e funções ficam disponíveis aos demais usuários cujas escalas carregadas tenham as sessões correspondentes. O app consulta apenas os simuladores presentes na escala do aparelho. Os nomes aparecem somente nos cards e detalhes dos simuladores. Esses derivados são apagados 45 dias após o fim do mês. Desligar o recurso em Configurações remove o acesso e as contribuições daquela instalação; uma edição que perder o mínimo de confirmações deixa de ser publicada.

Integrações com o portal da companhia (opcional)

Em companhias com suporte, você pode conectar o app ao portal da empresa para buscar escala, tripulação, hotéis/transporte e vencimentos (validades como CHT/exames). Suas credenciais ficam salvas apenas no seu telefone — nunca no nosso servidor — e a comunicação é direta entre o seu aparelho e o portal da companhia. Ações no portal (como fazer check-in ou aceitar uma notificação) só acontecem quando você toca o botão correspondente no app — o app nunca age por conta própria.

Modo família (opcional)

Antes do primeiro envio, o dono confirma exatamente o que será compartilhado. O servidor registra o horário em que recebeu esse aceite e também a data, a versão, o idioma e o hash do texto confirmado. A fotografia mais recente da tela Escala fica cifrada no servidor para os aparelhos pareados. Ela pode incluir: período publicado, dias sem atividade, companhia, base e fuso; atividades com códigos, datas, horários, locais, voos, aeronaves, matrículas, check-in, durações, observações, anotações e textos da fonte exibidos; tripulação com nomes, códigos, funções, bases, senioridade, contratos e regime; jornada com limites, composição, aclimatação, regras e alertas calculados; alimentação exibida; e hotel e transporte com nomes, endereços, telefones, confirmações e horários. Não inclui o PDF, salário, holerites, credenciais dos portais, Histórico, vencimentos, estatísticas nem dados das outras áreas do app.

Alexa (opcional)

Se você vincular a Alexa e aceitar os termos específicos da integração, o app envia ao nosso servidor a memória necessária às consultas por voz: empresa, função, base, datas, horários, rotas, números de voo, aeronaves, folgas, tipos de atividade, estatísticas agregadas e composição da tripulação somente por função e quantidade. Nomes, CANAC e outros identificadores de tripulantes e amigos não são enviados, assim como cidade de residência, hotel, documentos e credenciais dos portais. A Amazon recebe a pergunta e a resposta quando você usa a skill. A integração é somente leitura, pode ser desvinculada em Configurações e os tokens de acesso são revogados imediatamente. Guardamos a data e a versão do aceite para prestação de contas.

Salário estimado (opcional)

O cálculo de salário/férias roda no seu aparelho, a partir da sua escala e de regras públicas (CCT/lei). Os valores são estimativas e não saem do telefone. Se você optar por enviar um holerite para nos ajudar a melhorar o cálculo, ele é usado só para isso e depois apagado.

Rastreamento de aeronave (opcional)

Se você acompanhar uma aeronave, o app consulta redes comunitárias abertas de receptores ADS-B (dados públicos de posição, como adsb.lol, airplanes.live, adsb.fi, OpenSky, hexdb e adsbdb). Enviamos apenas a matrícula/voo consultado; nenhum dado pessoal. As posições podem estar atrasadas ou indisponíveis — o recurso é informativo.

Comparação com o grupo (opcional)

Se você ativar, o app envia apenas os totais do seu mês (horas, folgas, pernoites e afins) com empresa e função, de forma anônima — nunca a escala, o nome ou a matrícula. Serve só para mostrar como seu mês se compara ao grupo. Desliga nas Configurações quando quiser. A cidade de residência, se você informar nas Estatísticas, fica só no seu aparelho.

"Por perto" — recurso social (opcional)

O Por perto é totalmente opcional: ele só existe se você decidir entrar e se cadastrar. Se você nunca abrir essa função, nada do que está abaixo se aplica a você.

Assinaturas e pagamentos

Se você assinar o Crew Hub, o pagamento é processado pela App Store (Apple) ou Google Play, com a gestão da assinatura via RevenueCat. Nós não vemos nem guardamos os dados do seu cartão. Recebemos apenas a confirmação de que a assinatura está ativa.

Com quem os dados são compartilhados

Não vendemos seus dados a ninguém.

Crianças

O Crew Hub é uma ferramenta profissional para tripulantes e não é direcionado a menores de 13 anos.

Seus direitos

Como não guardamos sua escala por padrão (e quando guardamos, é com seu consentimento), há pouco dado pessoal sob nossa guarda. Você pode revogar o consentimento de compartilhamento em Configurações e solicitar, pelo contato abaixo, a exclusão de qualquer escala compartilhada ou dos registros técnicos vinculados ao código do seu aparelho.

Alterações

Podemos atualizar esta política. Mudanças relevantes serão refletidas na data acima.

Contato

Dúvidas sobre privacidade: dion.lima@me.com.


Privacy Policy — Crew Hub

Last updated: August 22, 2026

Crew Hub ("the app", "we") turns your flight roster PDF into events on your phone's calendar. This policy explains what data the app uses, how, and why. We take your privacy seriously and keep as little as possible.

Quick summary

Data the app uses

Collaborative simulator roster (optional)

If you choose to upload GOL's monthly simulator XLSX, the raw XLSX is read at upload time and discarded: we do not store the file, its name, path, author, or other authorship metadata. We temporarily keep encrypted, normalized session data (month, date, time, family, lesson, name, and role); non-reversible installation and network identifiers (HMACs), used only to reduce duplicate submissions and abuse; and a technical revision marker confirmed by uploaders, without an author or path. Submitters see names immediately in the corresponding sections of their own roster. An edition is confirmed after two matching submissions; after that, names and roles are available to other users whose loaded rosters contain the matching sessions. The app queries only simulator events already present in the device roster. Names appear only in simulator cards and details. These derivatives are deleted 45 days after the end of the month. Turning the feature off in Settings removes that installation's access and contributions; an edition that loses the minimum confirmations is no longer published.

Airline portal integrations (optional)

For supported airlines, you can connect the app to the company portal to fetch your roster, crew, hotels/transport and expirations (validities such as medical/licence checks). Your credentials are stored only on your phone — never on our server — and communication is directly between your device and the airline portal. Actions on the portal (such as checking in or accepting a notification) happen only when you tap the corresponding button in the app — the app never acts on its own.

Family Mode (optional)

Before the first upload, the owner confirms exactly what will be shared. The server records when it received that consent, together with the client-provided date, version, language, and hash of the confirmed text. The latest snapshot of the Roster screen is stored encrypted on the server for paired devices. It may include: the published period, empty duty days, airline, home base, and time zone; activities with codes, dates, times, locations, flights, aircraft, registrations, check-in, durations, notes, annotations, and displayed source text; crew names, codes, roles, bases, seniority, contracts, and work arrangements; duty-period limits, composition, acclimatization, rules, and calculated warnings; displayed meals; and hotel and transportation names, addresses, phone numbers, confirmations, and times. It does not include the PDF, salary, payslips, airline-portal credentials, History, expirations, Statistics, or data from other app areas.

Alexa (optional)

If you link Alexa and accept the integration-specific terms, the app sends our server the memory needed for voice queries: airline, role, base, dates, times, routes, flight numbers, aircraft, days off, activity types, aggregate statistics, and crew composition by role and count only. Crew and friend names, CANAC numbers, and other identifiers are not sent, nor are the user's city of residence, hotels, documents, or airline-portal credentials. Amazon receives the question and response when you use the skill. The integration is read-only, can be unlinked in Settings, and its access tokens are revoked immediately. We retain the consent date and terms version for accountability.

Estimated salary (optional)

The salary/vacation calculation runs on your device, from your roster and public rules (collective agreement/law). The amounts are estimates and never leave your phone. If you choose to send a payslip to help us improve the calculation, it is used only for that and then deleted.

Aircraft tracking (optional)

If you track an aircraft, the app queries open community ADS-B receiver networks (public position data, such as adsb.lol, airplanes.live, adsb.fi, OpenSky, hexdb and adsbdb). We send only the registration/flight being looked up; no personal data. Positions may be delayed or unavailable — the feature is informational.

Group comparison (optional)

If you opt in, the app uploads only your month's totals (hours, days off, overnights and the like) with airline and role, anonymously — never the roster, your name or crew ID. It exists only to show how your month compares to the group. Turn it off in Settings anytime. Your city of residence, if you enter it in Statistics, stays on your device only.

"Nearby" — social feature (optional)

Nearby is entirely optional: it only exists if you choose to join and register. If you never open it, none of the below applies to you.

Subscriptions and payments

If you subscribe to Crew Hub, payment is processed by the App Store (Apple) or Google Play, with subscription management via RevenueCat. We never see or store your card details — only a confirmation that the subscription is active.

Who we share data with

We never sell your data.

Children

Crew Hub is a professional tool for flight crews and is not directed at children under 13.

Your rights

Because we don't store your roster by default (and when we do, it's with your consent), there is little personal data in our care. You can withdraw sharing consent in Settings and, through the contact below, request deletion of any shared roster or technical records linked to your device code.

Changes

We may update this policy. Material changes will be reflected in the date above.

Contact

Privacy questions: dion.lima@me.com.