Política de privacidad · SublimeTV
En caso de discrepancia entre las versiones lingüísticas, prevalece la versión francesa.
Última actualización: 29 de septiembre de 2026
1. Corresponsables del tratamiento
Los corresponsables del tratamiento de los datos son Arnaud Royo (Boulevard Raymond Poincaré, 06160 Antibes, Francia) y Vincent Bogaert (Avenue de Bordeaux, 11100 Narbonne, Francia), que explotan la aplicación SublimeTV a título individual (sin sociedad). Determinan conjuntamente los fines y los medios de los tratamientos descritos a continuación. Puede ejercer sus derechos ante cualquiera de ellos, a través de un contacto único para cualquier cuestión relativa a sus datos: contact@sublimetv.app.
2. Principio general
SublimeTV es un reproductor/cliente IPTV. La aplicación necesita una cuenta SublimeTV para sincronizar su experiencia entre sus dispositivos. Recogemos lo estrictamente necesario para el funcionamiento del servicio. La aplicación no proporciona ningún contenido y no recoge su actividad con fines publicitarios.
3. Datos que tratamos
3.1 Cuenta
- Dirección de correo electrónico y contraseña (la contraseña se almacena de forma segura, en forma de hash, nunca en claro).
- Si utiliza el inicio de sesión con Google o Apple: el identificador facilitado por estos servicios para autenticar su cuenta.
- Si solicita el restablecimiento de su contraseña: se le envía un correo electrónico con un enlace de un solo uso, válido durante 30 minutos, a través de nuestro proveedor de envío de correos Resend.
3.2 Perfiles
- Nombre del perfil y avatar elegidos.
3.3 Credenciales de su servicio IPTV (Xtream o M3U)
- La URL del portal, el nombre de usuario y la contraseña de la suscripción IPTV que usted mismo aporta (Xtream), o la URL de su lista de reproducción (M3U).
- Estas credenciales están cifradas (AES-256-GCM) en el servidor. Solo se guardan en caché en el dispositivo tras seleccionar el perfil, para abrir el servicio rápidamente.
- Nosotros no proporcionamos esa suscripción y no tenemos ninguna relación con su proveedor.
3.4 Datos de uso sincronizados (por perfil)
- Favoritos, historial de reproducción (títulos y posición de reanudación), preferencias (idioma de la interfaz, idioma de los metadatos, apariencia, categorías ocultas, preferencias de audio/subtítulos/calidad, afinidad de géneros calculada a partir de su historial).
- Estos datos sirven únicamente para recuperar su experiencia en sus distintos dispositivos.
3.5 Datos técnicos
- Un identificador de dispositivo generado localmente, utilizado para la función «Enviar a la TV» (reproducción a distancia entre sus propios dispositivos) y el emparejamiento por código QR.
- Tokens de autenticación (JWT y token de actualización) almacenados en el dispositivo.
- Dirección IP: tratada por nuestro backend durante sus peticiones, para el enrutamiento de red y la protección frente a abusos (por ejemplo, la limitación del número de intentos de conexión). No se utiliza para elaborar perfiles.
- Estado de conexión y tipo de plataforma (teléfono, TV, ordenador): transmitidos periódicamente al backend mientras la aplicación está en primer plano, para indicar que hay una sesión activa (supervisión técnica del servicio). Este envío se suspende cuando la aplicación pasa a segundo plano.
- Datos técnicos temporales: sesiones de emparejamiento por código QR y de reproducción a distancia, tokens de restablecimiento de contraseña, contadores antiabuso (por dirección IP) y contadores de cuotas (por cuenta). Se conservan en una base de datos en memoria alojada por Upstash en la región de París y caducan automáticamente, desde unos minutos hasta una semana según su uso. Nunca contienen sus credenciales IPTV.
3.6 Datos de diagnóstico (informes de fallos)
- En caso de error o de fallo, se envía un informe técnico a nuestra herramienta de seguimiento de estabilidad Sentry: tipo y pila de llamadas del error, pantalla afectada, tipo de dispositivo y de plataforma, versión del sistema y de la aplicación. Estos datos sirven únicamente para corregir los fallos de funcionamiento; no se utilizan para elaborar perfiles ni con fines publicitarios.
3.7 Datos almacenados únicamente en su dispositivo (no transmitidos a nuestros servidores)
- Cachés técnicas (catálogo de su proveedor, metadatos de TMDB, imágenes).
- Descargas sin conexión: almacenadas en el espacio privado de la aplicación; se eliminan si desinstala la aplicación.
3.8 Informe de catálogo (soporte técnico)
- Envío voluntario, nunca automático, desde Ajustes > Información, para reproducir un problema de catálogo (agrupación, correspondencia TMDB, categorías) sobre su lista de reproducción exacta. Una confirmación en la aplicación detalla lo que se envía antes de cada envío.
- El archivo se limpia en el dispositivo antes del envío: no contiene ni la URL de su portal, ni su nombre de usuario, ni su contraseña IPTV, solo metadatos de las entradas (título, categoría, año, valoración, identificador TMDB…) y un indicador de si existe una imagen.
- Se conserva 30 días y después se elimina automáticamente; se elimina de inmediato si suprime su cuenta.
3.9 Datos relacionados con una compra Premium
- Si se suscribe al nivel Premium, el pago lo tramita Google Play, el App Store de Apple o Stripe, según el origen de su instalación. Nunca vemos el número de su tarjeta: se introduce en el proveedor de pago y no pasa por nuestros servidores.
- Conservamos lo necesario para concederle el derecho y acreditarlo: un identificador de cliente o de transacción del proveedor, la compra asociada (plan, fecha, estado) y el nivel de cuenta resultante, con su fecha de vencimiento, en su caso.
- Estos elementos constituyen también documentos contables, sujetos a un plazo legal de conservación distinto (véase el § 6).
3.10 Búsqueda por IA
- El texto que usted escribe en la búsqueda por IA se transmite, junto con el idioma de la interfaz y el tipo de contenido buscado, a Google (API Gemini), que genera las sugerencias. No va acompañado ni de su correo electrónico ni de su identificador de cuenta, y no lo conservamos: ni la petición ni los resultados se guardan en nuestros servidores.
- Solo registramos el número de búsquedas realizadas por cuenta y por día, para aplicar las cuotas y detectar un uso anómalo. Este contador se conserva mientras exista la cuenta.
La aplicación no integra ninguna publicidad, ningún SDK publicitario ni ningún rastreador analítico de comportamiento (sin Firebase Analytics, sin red publicitaria, sin elaboración de perfiles de su actividad). La única herramienta de medición de terceros es Sentry, limitada a los informes de fallos y de errores descritos en el § 3.6 (estabilidad del servicio, sin seguimiento publicitario). Subsisten dos flujos técnicos hacia Google, con fines puramente funcionales: el inicio de sesión con Google (opcional, a iniciativa suya) y el Cast (Google Cast SDK). Las fuentes están incrustadas en la aplicación (assets) y la carga remota está desactivada: no se realiza ninguna llamada a
fonts.gstatic.comen tiempo de ejecución.
4. Terceros y destinatarios
La aplicación y el servicio se apoyan en los siguientes terceros:
| Tercero | Función | Datos afectados |
|---|---|---|
| Fly.io | Alojamiento del backend de SublimeTV | Todos los datos de cuenta/perfil/sincronización indicados arriba |
| Sentry | Seguimiento de fallos y errores (estabilidad) | Informes de diagnóstico del § 3.6 (error, pantalla, dispositivo, versiones) |
| TMDB (themoviedb.org) | Carátulas, sinopsis, reparto, tendencias | Peticiones de metadatos (títulos buscados/consultados transmitidos a TMDB para recuperar los visuales) |
| Google / Apple | Inicio de sesión con cuenta (opcional) | Identificador de autenticación, según el servicio elegido |
| Su proveedor IPTV | Difusión de los flujos que usted configura | Conexión directa desde su dispositivo con sus credenciales |
| Discord (canal interno) | Notificación de la recepción de un informe de catálogo (§ 3.8), sin el archivo adjunto | Referencia del informe, correo electrónico de la cuenta, tamaño, plataforma |
| Stripe | Pago Premium (ordenadores, y Android instalado fuera de Play Store) | Correo electrónico, identificador de cliente y datos de pago introducidos en Stripe |
| Google Play | Pago Premium (instalaciones desde Play Store) | Compra vinculada a su cuenta de Google, verificada ante Google |
| Apple (App Store) | Pago Premium (iPhone y iPad) | Compra vinculada a su cuenta de Apple, verificada ante Apple mediante su identificador de transacción; no recibimos ni su ID de Apple ni sus datos de pago |
| Google (API Gemini) | Búsqueda por IA (§ 3.10) | Texto de la búsqueda, idioma y tipo de contenido, sin correo electrónico ni identificador de cuenta |
| Resend | Envío del correo de restablecimiento de contraseña | Correo electrónico y enlace de restablecimiento |
| Upstash | Base de datos en memoria de los datos técnicos temporales (§ 3.5), región de París | Identificadores de cuenta y de dispositivo, direcciones IP de los contadores antiabuso, tokens de restablecimiento |
El flujo de vídeo se reproduce directamente desde su proveedor: no pasa por nuestros servidores.
5. Base jurídica (RGPD)
- Ejecución del contrato: gestión de la cuenta, de los perfiles, de las listas de reproducción, de la sincronización y de la búsqueda por IA (sin estos datos, el servicio no puede funcionar).
- Interés legítimo: seguridad de la cuenta, prevención de abusos (tratamiento de la dirección IP para la limitación de peticiones, contadores de cuotas) y estabilidad del servicio (informes de fallos de Sentry).
- Consentimiento: inicio de sesión con Google/Apple (a iniciativa suya).
- Obligación legal: conservación de los documentos contables relacionados con una compra Premium (véase el § 6).
6. Plazo de conservación
- Datos de cuenta y de sincronización: conservados mientras exista la cuenta.
- Al suprimir la cuenta, el conjunto de los datos asociados (perfiles, favoritos, historial, preferencias, credenciales IPTV cifradas, tokens) se borra inmediatamente en el servidor mediante supresión en cascada. Los eventuales registros técnicos (seguridad, diagnóstico) son datos efímeros, purgados en un plazo máximo de 30 días.
- Cachés y descargas locales: bajo su control, se pueden eliminar desde la aplicación o desinstalándola.
- Informe de catálogo (§ 3.8): se conserva 30 días y después se elimina automáticamente, o de inmediato si se suprime la cuenta.
- Datos técnicos temporales (§ 3.5): caducidad automática, desde unos minutos hasta una semana.
- Búsqueda por IA (§ 3.10): el texto no se conserva; el contador diario de búsquedas se conserva mientras exista la cuenta.
- Excepción: los documentos contables de una compra Premium. La ley obliga a conservar los justificantes de una transacción (importe, fecha, identificador de la transacción) durante 10 años, incluso después de la supresión de su cuenta. Esos documentos quedan entonces desvinculados de su perfil y se conservan con fines exclusivamente contables y fiscales: ya no sirven para identificarle en el servicio, ya no dan acceso a él y no se utilizan para ningún otro tratamiento. Si nunca ha realizado una compra, no se conserva nada tras la supresión de la cuenta.
7. Sus derechos
De conformidad con el RGPD, usted dispone de los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad.
- Supresión de la cuenta (en la aplicación): Ajustes → Cuenta → «Eliminar la cuenta». Tras la confirmación, la cuenta, los perfiles, los favoritos y el historial se suprimen en el servidor, y los datos locales del dispositivo se borran. La acción es irreversible.
- Supresión sin la aplicación (web): también puede solicitar la supresión de su cuenta y de sus datos sin instalar la aplicación, en la dirección https://sublimetv.app/account/delete, o por correo electrónico a contact@sublimetv.app. Las cuentas conectadas mediante Apple se suprimen desde la aplicación (Ajustes → Cuenta → Eliminar la cuenta).
- Reinicio parcial: «Cerrar sesión de la cuenta» borra la sesión y las cachés locales; cada perfil dispone de un botón para reiniciar sus datos (favoritos, historial, afinidad de géneros) sin suprimir la cuenta.
La supresión a escala de la cuenta y el reinicio de un perfil cubren su derecho de supresión; puede retirar entradas concretas del historial reiniciando el perfil correspondiente.
Puede presentar una reclamación ante la CNIL (o ante la autoridad de control de su país).
8. Seguridad
- Comunicaciones entre la aplicación y nuestros servidores cifradas (HTTPS).
- Credenciales IPTV cifradas (AES-256-GCM) en el servidor.
- Autenticación mediante tokens con actualización; los tokens de actualización y de restablecimiento solo se conservan en el servidor en forma de huella, nunca en claro.
- Contraseñas de la cuenta almacenadas en forma de hash.
9. Transferencias fuera de la UE
El alojamiento del backend corre a cargo de Fly.io en su región de París (Francia), los datos técnicos temporales de Upstash en la misma región, y los informes de fallos son tratados por Sentry en Alemania: estos datos están, por tanto, alojados en la Unión Europea. Los pagos con tarjeta los tramita Stripe, cuya entidad europea está establecida en Irlanda. Otros servicios de terceros están establecidos en Estados Unidos: la búsqueda por IA (Google, API Gemini), el envío del correo de restablecimiento (Resend) y servicios opcionales (inicio de sesión con Google o Apple, pago a través de Google Play o del App Store, metadatos de TMDB). Las eventuales transferencias hacia estos servicios están amparadas por sus propias garantías (cláusulas contractuales tipo y marcos de protección de datos aplicables). El flujo de vídeo nunca pasa por nuestros servidores: conecta directamente su dispositivo con su proveedor.
10. Menores
El servicio está reservado a personas mayores de edad (18 años cumplidos). No está destinado a menores ni se les ofrece. No recogemos conscientemente datos relativos a un menor; si se nos comunicara una cuenta de ese tipo, sería eliminada.
11. Modificaciones
Esta política puede actualizarse. La fecha de la última actualización figura al principio del documento; los cambios sustanciales se señalarán en la aplicación.