Versión:
1.0.0Versión de la Aplicación descrita:
1.0.0Última actualización: 22 de julio de 2026
Entrada en vigor: 22 de julio de 2026
Idioma de referencia: español
URL pública: https://openairbook.app/politica-de-cookies/
Esta política explica cómo OpenAirBook almacena o recupera información del dispositivo mediante cookies y tecnologías similares. A efectos de claridad, el término «cookies» se utiliza de forma amplia para incluir almacenamiento local, identificadores de SDK, cachés, tokens de sesión y mecanismos equivalentes, aunque no sean cookies HTTP de navegador.
1. Responsable
| Dato | Información |
|---|---|
| Responsable | Alberto Imbernol Mezcua |
| Condición | Empresario individual (autónomo) |
| NIF | 47049847N |
| Domicilio | Av. Manuel Azaña 4, Getafe, Madrid, España |
| Correo | openairbook@openairdrones.es |
| Teléfono | +34 691 473 785 |
| Sitio web | https://www.openairdrones.es |
En esta política se utilizan indistintamente «OpenAirBook», «Aplicación», «nosotros» o «Responsable» para referirse al servicio móvil y a su prestador.
2. Ámbito de aplicación
Esta versión cubre la aplicación móvil nativa OpenAirBook para iOS y Android y el sitio web oficial openairbook.app. El inventario de la Aplicación y el del sitio web se presentan por separado porque utilizan tecnologías y entornos distintos.
El sitio openairdrones.es, las páginas externas abiertas desde openairbook.app o desde el navegador del dispositivo y los portales de Apple, Google, ENAIRE u otros terceros pueden usar sus propias cookies. Esos entornos deben disponer de su propio inventario, información y mecanismo de consentimiento. Esta política no controla ni sustituye las políticas de dominios externos.
3. Resumen del estado actual
La interfaz nativa auditada no crea ni lee directamente cookies HTTP de navegador y no incorpora una vista web embebida. Sin embargo, utiliza tecnologías equivalentes para:
- recordar si se completó el onboarding;
- conservar el idioma elegido;
- mantener la sesión de Firebase Authentication;
- almacenar en caché imágenes de mapas usadas al generar PDF;
- registrar errores, logs y reproducciones de sesión mediante Sentry; y
- completar autenticación social y compras mediante servicios del sistema de Apple o Google.
No se ha encontrado inicialización de Firebase Analytics, SDK publicitario ni una finalidad declarada de publicidad comportamental. Que una librería aparezca como dependencia transitiva en un archivo de bloqueo no significa que se encuentre activada.
La Aplicación no dispone actualmente de un panel de consentimiento para tecnologías no esenciales. Sentry se inicializa al arrancar con envío predeterminado de información personal, logs y muestreo de session replay; la caché de mapas tampoco tiene caducidad automática. Estas configuraciones están pendientes de evaluación y corrección y no deben presentarse como controles ya implantados.
3.1 Sitio web openairbook.app
El sitio web es una publicación estática y no crea ni lee cookies mediante JavaScript. Tampoco utiliza localStorage, sessionStorage, IndexedDB, analítica, píxeles publicitarios, iframes, session replay ni scripts de terceros. Sus recursos de interfaz —HTML, CSS, JavaScript, iconos e imágenes— se sirven desde el mismo dominio.
La inspección de la respuesta pública realizada el 22 de julio de 2026 no mostró ninguna cabecera Set-Cookie. El proveedor de alojamiento puede procesar registros técnicos de red y servidor, como la dirección IP, fecha, recurso solicitado o agente de usuario, para entregar y proteger el sitio; esos registros no implican por sí mismos almacenar información en el terminal y deben tratarse conforme a la política de privacidad y a la configuración efectiva del proveedor.
En este estado, openairbook.app no instala tecnologías que requieran un panel de consentimiento. Si se incorporan analítica, personalización, contenido embebido u otras tecnologías no estrictamente necesarias, deberán inventariarse y permanecer bloqueadas hasta obtener consentimiento cuando resulte exigible.
4. Marco aplicable y criterios de clasificación
El artículo 22.2 de la Ley 34/2002 permite almacenar o recuperar información en el equipo terminal con consentimiento informado, salvo cuando la operación sea exclusivamente técnica para transmitir una comunicación o resulte estrictamente necesaria para prestar un servicio solicitado expresamente.
La regla se aplica a teléfonos, tabletas y tecnologías distintas de las cookies tradicionales. Cuando la información permite identificar o singularizar a una persona, también deben cumplirse el RGPD y la LOPDGDD. El consentimiento para acceder al terminal y la base jurídica para el tratamiento posterior son requisitos relacionados, pero distintos.
En OpenAirBook se aplican estos criterios:
- Necesaria o técnica: imprescindible para una función solicitada, autenticación o seguridad, y sin reutilización para otros fines.
- Preferencia solicitada: recuerda una elección realizada por el Usuario, como el idioma, y solo se utiliza para esa elección.
- No verificada como exenta: su necesidad estricta, alcance o reutilización no están demostrados; no debe activarse antes de una decisión válida del Usuario salvo evaluación jurídica documentada.
- Externa: pertenece al sistema operativo, Tienda, proveedor de identidad o sitio abierto fuera de la interfaz nativa y se rige además por sus propios controles.
5. Inventario actual de almacenamiento y tecnologías similares
| Tecnología o identificador | Responsable técnico | Finalidad observada | Información almacenada o recuperada | Duración observada | Clasificación actual |
|---|---|---|---|---|---|
onboardingVisto en AsyncStorage | OpenAirBook | Evitar repetir el onboarding ya completado | Valor booleano | Persistente hasta borrar datos o reinstalar; sin caducidad propia | Técnica para recordar una acción solicitada |
idioma en AsyncStorage | OpenAirBook | Recordar español o inglés | Código de idioma | Hasta cambiarlo, borrar datos o reinstalar | Preferencia solicitada; no reutilizar para otros fines |
| Persistencia de Firebase Authentication en AsyncStorage | Google Firebase / OpenAirBook | Mantener la sesión autenticada | Tokens, identificadores y estado de sesión gestionados por el SDK | Hasta cierre de sesión, expiración, borrado de cuenta o datos de la app, según el SDK | Necesaria para la sesión solicitada; revisar persistencia más allá de la sesión |
mapaCache_<URL> en AsyncStorage | OpenAirBook / Google Maps Static API | Reutilizar la imagen de mapa al generar informes PDF | Imagen en Base64 y clave derivada de la URL, que puede incorporar coordenadas o parámetros del mapa | Sin TTL ni borrado automático observado | No verificada como exenta; requiere minimización y caducidad |
| SDK nativo de Sentry | Functional Software, Inc. / OpenAirBook | Errores, logs y diagnóstico | Eventos técnicos y contexto; la configuración actual habilita PII predeterminada | Persistencia local temporal y conservación remota según configuración de Sentry, no documentadas en el repositorio | No verificada como exenta |
| Sentry Mobile Replay | Functional Software, Inc. / OpenAirBook | Reproducir sesiones para diagnosticar errores | Interacciones y representación de la sesión según la configuración efectiva del SDK | Muestreo actual del 10 % de sesiones y 100 % de sesiones con error; retención no documentada | No esencial en su configuración actual; requiere consentimiento o desactivación |
| Inicio de sesión con Google o Apple | Google / Apple | Autenticar al Usuario cuando lo solicita | Tokens y estado de identidad gestionados por el proveedor y el sistema | Según la cuenta, el sistema operativo y el proveedor | Externa y técnica para el acceso solicitado |
| App Store / Google Play e IAP | Apple / Google | Comprar, restaurar y validar suscripciones | Identificadores y recibos de transacción gestionados por Tienda y SDK | Según obligaciones de la Tienda, contrato y normativa | Externa y necesaria para la compra solicitada |
Los nombres internos de las claves de Firebase, Sentry, Apple o Google pueden variar entre versiones de sus SDK. Antes de cada publicación debe verificarse el almacenamiento real en iOS y Android, no solo el código fuente.
El sitio web no añade ninguna fila al inventario porque actualmente no almacena ni recupera identificadores o preferencias en el terminal. Los enlaces externos y el botón de App Store solo navegan al destino solicitado; cualquier tecnología empleada después de abandonar openairbook.app pertenece al dominio o aplicación de destino.
6. Tecnologías propias estrictamente funcionales
6.1 Onboarding
OpenAirBook almacena onboardingVisto=true cuando el Usuario termina la presentación inicial. Su única finalidad observada es no volver a mostrarla automáticamente. No contiene el contenido del perfil ni el historial de navegación.
6.2 Idioma
La clave idioma guarda la elección ES/EN realizada por el Usuario. Se considera una preferencia funcional mientras no se combine con perfiles, publicidad, analítica u otras finalidades. El idioma puede cambiarse desde la Aplicación.
6.3 Sesión de autenticación
Firebase Authentication utiliza AsyncStorage para conservar el estado de inicio de sesión entre aperturas. Esta persistencia evita solicitar credenciales continuamente. Los datos de la cuenta guardados en Firestore o los documentos alojados en Firebase Storage son almacenamiento remoto y se explican en la política de privacidad, no son cookies locales por el mero hecho de usar Firebase.
Cerrar sesión debe finalizar la sesión de Firebase, pero no elimina automáticamente el idioma, el indicador de onboarding ni todas las cachés locales.
7. Caché local de mapas para PDF
Al generar determinados PDF, la Aplicación descarga una imagen estática del mapa y la almacena en AsyncStorage como Base64 bajo una clave construida a partir de la URL de consulta. La URL puede incluir coordenadas, trazados u otros parámetros relativos al vuelo.
El código actual no aplica una caducidad, límite por antigüedad ni opción específica para borrar esta caché. Además de revisar si requiere consentimiento, OpenAirBook debe minimizar la clave, evitar conservar parámetros sensibles, establecer un TTL breve y proporcionar limpieza automática o manual. Hasta entonces, el Usuario puede borrar los datos locales desde los ajustes del sistema operativo o desinstalar la Aplicación, teniendo en cuenta que ello también puede eliminar otras preferencias y cerrar la sesión.
8. Sentry, diagnóstico y session replay
Sentry se inicia actualmente al arrancar OpenAirBook para recibir errores y logs. La configuración observada activa sendDefaultPii, un muestreo del 10 % de las sesiones y replay del 100 % de las sesiones en las que se produce un error.
La instalación actual no ofrece aceptación, rechazo o retirada granular antes de iniciar ese tratamiento. Tampoco constan en el repositorio el periodo de retención del proyecto, las reglas de redacción efectivas ni una evaluación que demuestre que replay y PII son estrictamente necesarios.
Por ello, OpenAirBook debe desactivar PII y replay por defecto o bloquear toda telemetría no exenta hasta obtener una decisión válida. Si se mantiene medición sin consentimiento bajo una exención, deberá limitarse a estadísticas estrictamente necesarias, anónimas, no reutilizadas ni combinadas entre aplicaciones, con vida útil y conservación documentadas.
No deben enviarse a Sentry contraseñas, tokens, documentos, recibos, contenido de IA, coordenadas precisas ni datos personales innecesarios. La política de privacidad debe describir por separado los datos personales, finalidad, base jurídica, encargado, ubicación, transferencias y conservación.
9. Servicios externos y navegación fuera de la Aplicación
OpenAirBook se comunica con Firebase, Google Maps, OpenWeather, NOAA, ENAIRE, Anthropic, Apple, Google y Sentry. Una petición de red puede transmitir información técnica —por ejemplo, dirección IP, versión o parámetros necesarios para responder— sin que ello implique necesariamente instalar una cookie local.
Cuando el Usuario pulsa un enlace a ENAIRE, ICARO, OpenAirDrones, Apple, Google u otro destino desde la Aplicación o el sitio web, la página se abre mediante el navegador o aplicación externa correspondiente. Ese tercero puede leer o instalar sus propias cookies conforme a su política y a las preferencias del navegador. OpenAirBook no puede borrar cookies creadas por un dominio externo.
Referencias de proveedores relevantes:
- Privacidad y seguridad de Firebase.
- Política de privacidad de Google.
- Política de privacidad de Apple.
- Política de privacidad de Sentry.
- Política de privacidad de Anthropic.
La inclusión de un proveedor no autoriza finalidades distintas de las descritas ni sustituye los contratos, evaluaciones y garantías de protección de datos que correspondan.
10. Publicidad, perfiles y analítica
En el código auditado no se ha identificado un SDK publicitario, acceso al identificador publicitario, Firebase Analytics inicializado ni seguimiento deliberado entre aplicaciones para publicidad comportamental. OpenAirBook no debe afirmar que nunca realizará estas actividades si el código o los proveedores cambian: cualquier incorporación exigirá una auditoría previa, actualización de esta política y, cuando corresponda, consentimiento antes de activarla.
Los banners o enlaces comerciales visibles dentro de la Aplicación no son por sí mismos cookies. Si en el futuro se mide su interacción mediante identificadores persistentes o se personalizan según el comportamiento, esa tecnología deberá incorporarse al inventario.
11. Consentimiento y configuración actual
Las tecnologías consideradas estrictamente necesarias o destinadas únicamente a recordar una preferencia solicitada pueden activarse al prestar esa función, siempre que no se reutilicen para otra finalidad.
La versión actual no dispone de un centro de preferencias para tecnologías no esenciales. En consecuencia:
- no existe un registro local o backend de consentimiento de cookies;
- no puede rechazarse selectivamente Sentry o replay desde la Aplicación;
- no existe una retirada tan sencilla como la aceptación; y
- no se bloquean todas las tecnologías no verificadas antes de una decisión del Usuario.
Antes de producción, cualquier tecnología no exenta debe permanecer desactivada hasta que el Usuario pueda Aceptar, Rechazar o Configurar mediante opciones igualmente visibles y sin casillas premarcadas. La aceptación de los términos o de la política de privacidad no sustituye el consentimiento de cookies. El rechazo no debe impedir las funciones que no dependan estrictamente de esa tecnología.
El sitio web no muestra actualmente un banner porque no instala cookies ni tecnologías similares. La ausencia de banner solo es válida mientras se mantenga este inventario; no autoriza a activar posteriormente tecnologías no esenciales sin actualizar la política y, cuando corresponda, recabar una decisión previa.
12. Cómo controlar o eliminar la información actualmente
El Usuario puede aplicar estas medidas:
- Idioma: cambiarlo desde la opción disponible en la Aplicación.
- Sesión: cerrar sesión para retirar la persistencia de autenticación de la cuenta activa.
- Datos locales de OpenAirBook: usar los ajustes de iOS o Android para borrar los datos de la Aplicación, o desinstalarla.
- Cookies externas: gestionarlas desde el navegador, la cuenta o las preferencias del proveedor que abrió el enlace.
- Cuenta y datos remotos: utilizar el flujo de baja o contactar con OpenAirBook conforme a la política de privacidad.
Borrar la cuenta no equivale necesariamente a limpiar de inmediato todas las preferencias y cachés locales. Del mismo modo, borrar datos locales o desinstalar no elimina automáticamente la cuenta, los datos remotos ni una suscripción de la Tienda.
Actualmente no existe una opción para borrar solo la caché de mapas o rechazar únicamente Sentry. Estas funciones están pendientes en TODO.md y no deben describirse en la interfaz como disponibles.
13. Conservación y seguridad
El onboarding y el idioma no tienen caducidad propia. La caché de mapas tampoco tiene TTL en el código actual. La persistencia de autenticación depende del estado de la sesión y del SDK de Firebase. La retención local y remota de Sentry debe verificarse en la configuración real del proyecto.
OpenAirBook debe conservar cada tecnología solo durante el tiempo necesario, limitar accesos, evitar secretos en almacenamiento local y aplicar borrado seguro. AsyncStorage no debe considerarse un almacén apropiado para secretos de alto valor por el mero hecho de ser local.
14. Relación con privacidad y términos
Esta política informa sobre acceso o almacenamiento en el dispositivo. El tratamiento de datos personales derivado de esas tecnologías y de los servicios remotos debe explicarse en la política de privacidad.
Los términos y condiciones regulan la prestación del Servicio. La aceptación de esos términos, el consentimiento de cookies y las bases jurídicas de protección de datos deben gestionarse de forma diferenciada cuando la ley lo exija.
15. Cambios en esta política
Cada versión indicará fecha, alcance e historial. Si cambia una finalidad, proveedor, tecnología, duración o clasificación, OpenAirBook actualizará el inventario antes de desplegarla.
Cuando el cambio afecte a una tecnología basada en consentimiento, la Aplicación debe permitir una nueva decisión antes de activarla. Seguir usando o navegando no constituye por sí solo una aceptación válida.
16. Contacto y reclamaciones
Para consultas sobre esta política o sobre el tratamiento asociado puede escribirse a openairbook@openairdrones.es.
Cuando exista tratamiento de datos personales, el Usuario puede ejercer los derechos reconocidos en la política de privacidad y presentar una reclamación ante la Agencia Española de Protección de Datos. Esto no limita otros derechos o vías de reclamación aplicables.
Historial de versiones
| Versión | Fecha | Cambios principales |
|---|---|---|
1.0.0 | 22 de julio de 2026 | Primera versión basada en el inventario nativo y la auditoría del sitio web: AsyncStorage, sesión Firebase, caché de mapas, Sentry/replay, identidad, compras externas y ausencia actual de cookies o almacenamiento web; se documentan límites y controles pendientes. |
Marco normativo y técnico de referencia
- Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico — artículo 22.2.
- Guía sobre el uso de las cookies — AEPD, mayo de 2024.
- Guía sobre cookies para herramientas de medición de audiencia — AEPD.
- Directrices 2/2023 sobre el alcance técnico del artículo 5.3 de la Directiva ePrivacy — CEPD, versión final.
- Reglamento (UE) 2016/679 — RGPD.
- Ley Orgánica 3/2018 — LOPDGDD.
Este documento no sustituye la revisión jurídica del caso concreto ni una inspección dinámica periódica de las versiones distribuidas en App Store y Google Play y del sitio web publicado.
