Politique de confidentialité · SublimeTV
Dernière mise à jour : 29 septembre 2026
1. Responsables du traitement
Les responsables conjoints du traitement des données sont Arnaud Royo (Boulevard Raymond Poincaré, 06160 Antibes, France) et Vincent Bogaert (Avenue de Bordeaux, 11100 Narbonne, France), qui exploitent l'application SublimeTV à titre individuel (aucune société). Ils déterminent ensemble les finalités et les moyens des traitements décrits ci-dessous. Vous pouvez exercer vos droits auprès de l'un ou de l'autre, par un contact unique pour toute question relative à vos données : contact@sublimetv.app.
2. Principe général
SublimeTV est un lecteur/client IPTV. L'application a besoin d'un compte SublimeTV pour synchroniser votre expérience entre vos appareils. Nous collectons le strict nécessaire au fonctionnement du service. L'application ne fournit aucun contenu et ne collecte pas votre activité à des fins publicitaires.
3. Données que nous traitons
3.1 Compte
- Adresse e-mail et mot de passe (le mot de passe est stocké de façon sécurisée, sous forme de hachage, jamais en clair).
- Si vous utilisez la connexion Google ou Apple : l'identifiant fourni par ces services pour authentifier votre compte.
- Si vous demandez la réinitialisation de votre mot de passe : un e-mail contenant un lien à usage unique, valable 30 minutes, vous est envoyé par notre prestataire d'envoi d'e-mails Resend.
3.2 Profils
- Nom de profil et avatar choisis.
3.3 Identifiants de votre service IPTV (Xtream ou M3U)
- L'URL du portail, le nom d'utilisateur et le mot de passe de l'abonnement IPTV que vous fournissez vous-même (Xtream), ou l'URL de votre playlist (M3U).
- Ces identifiants sont chiffrés (AES-256-GCM) côté serveur. Ils ne sont mis en cache sur l'appareil qu'après sélection du profil, pour ouvrir rapidement le service.
- Nous ne fournissons pas cet abonnement et n'avons aucun lien avec votre fournisseur.
3.4 Données d'usage synchronisées (par profil)
- Favoris, historique de lecture (titres et position de reprise), préférences (langue d'interface, langue des métadonnées, apparence, catégories masquées, préférences audio/sous-titres/qualité, affinité de genres calculée à partir de votre historique).
- Ces données servent uniquement à retrouver votre expérience sur vos différents appareils.
3.5 Données techniques
- Un identifiant d'appareil généré localement, utilisé pour la fonction « Envoyer sur la TV » (lecture à distance entre vos propres appareils) et l'appairage par QR-code.
- Jetons d'authentification (JWT et jeton de rafraîchissement) stockés sur l'appareil.
- Adresse IP : traitée par notre backend lors de vos requêtes, pour l'acheminement réseau et la protection contre les abus (par exemple la limitation du nombre de tentatives de connexion). Elle n'est pas utilisée pour vous profiler.
- État de connexion et type de plateforme (téléphone, TV, ordinateur) : transmis périodiquement au backend tant que l'application est au premier plan, pour indiquer qu'une session est active (supervision technique du service). Cet envoi est suspendu quand l'application passe en arrière-plan.
- Données techniques temporaires : sessions d'appairage par QR-code et de lecture à distance, jetons de réinitialisation de mot de passe, compteurs anti-abus (par adresse IP) et compteurs de quotas (par compte). Elles sont conservées dans une base en mémoire hébergée par Upstash en région de Paris et expirent automatiquement, de quelques minutes à une semaine selon leur usage. Elles ne contiennent jamais vos identifiants IPTV.
3.6 Données de diagnostic (rapports de plantage)
- En cas d'erreur ou de plantage, un rapport technique est envoyé à notre outil de suivi de stabilité Sentry : type et pile d'appels de l'erreur, écran concerné, type d'appareil et de plateforme, version du système et de l'application. Ces données servent uniquement à corriger les dysfonctionnements ; elles ne sont pas utilisées pour vous profiler ni à des fins publicitaires.
3.7 Données stockées uniquement sur votre appareil (non transmises à nos serveurs)
- Caches techniques (catalogue de votre fournisseur, métadonnées TMDB, images).
- Téléchargements hors ligne : stockés dans l'espace privé de l'application ; supprimés si vous désinstallez l'application.
3.8 Rapport de catalogue (support technique)
- Envoi volontaire, jamais automatique, depuis Réglages > Informations, pour reproduire un problème de catalogue (regroupement, correspondance TMDB, catégories) sur votre playlist exacte. Une confirmation dans l'application détaille ce qui part avant chaque envoi.
- Le fichier est nettoyé sur l'appareil avant l'envoi : il ne contient ni l'URL de votre portail, ni votre identifiant, ni votre mot de passe IPTV, uniquement des métadonnées d'entrées (titre, catégorie, année, note, identifiant TMDB…) et un indicateur de présence d'image.
- Conservé 30 jours puis supprimé automatiquement ; supprimé immédiatement si vous supprimez votre compte.
3.9 Données liées à un achat Premium
- Si vous souscrivez au niveau Premium, le paiement est traité par Google Play, par l'App Store d'Apple ou par Stripe selon l'origine de votre installation. Nous ne voyons jamais votre numéro de carte : il est saisi chez le prestataire de paiement et ne transite pas par nos serveurs.
- Nous conservons ce qui est nécessaire pour vous ouvrir le droit et le prouver : un identifiant client ou de transaction du prestataire, l'achat rattaché (formule, date, statut) et le niveau de compte qui en découle, avec sa date d'expiration éventuelle.
- Ces éléments constituent également des pièces comptables, soumises à une durée de conservation légale distincte (voir § 6).
3.10 Recherche par IA
- Le texte que vous saisissez dans la recherche par IA est transmis, avec la langue de l'interface et le type de contenu recherché, à Google (API Gemini), qui génère les suggestions. Il n'est accompagné ni de votre adresse e-mail, ni de votre identifiant de compte, et nous ne le conservons pas : ni la demande, ni les résultats ne sont enregistrés sur nos serveurs.
- Nous enregistrons uniquement le nombre de recherches effectuées par compte et par jour, pour appliquer les quotas et repérer un usage anormal. Ce compteur est conservé tant que le compte existe.
L'application n'intègre aucune publicité, aucun SDK publicitaire, ni aucun traceur analytique comportemental (pas de Firebase Analytics, pas de régie publicitaire, aucun profilage de votre activité). Le seul outil tiers de mesure est Sentry, limité aux rapports de plantage et d'erreur décrits au § 3.6 (stabilité du service, pas de suivi publicitaire). Deux flux techniques vers Google subsistent, à des fins purement fonctionnelles : la connexion Google (optionnelle, à votre initiative) et le Cast (Google Cast SDK). Les polices sont embarquées dans l'application (assets) et le chargement à distance est désactivé : aucun appel n'est effectué vers
fonts.gstatic.comau runtime.
4. Tiers et destinataires
L'application et le service s'appuient sur les tiers suivants :
| Tiers | Rôle | Données concernées |
|---|---|---|
| Fly.io | Hébergement du backend SublimeTV | Toutes les données de compte/profil/sync ci-dessus |
| Sentry | Suivi des plantages et erreurs (stabilité) | Rapports de diagnostic du § 3.6 (erreur, écran, appareil, versions) |
| TMDB (themoviedb.org) | Affiches, résumés, casting, tendances | Requêtes de métadonnées (titres recherchés/consultés transmis à TMDB pour récupérer les visuels) |
| Google / Apple | Connexion via compte (optionnel) | Identifiant d'authentification, selon le service choisi |
| Votre fournisseur IPTV | Diffusion des flux que vous configurez | Connexion directe depuis votre appareil avec vos identifiants |
| Discord (canal interne) | Notification d'un rapport de catalogue reçu (§ 3.8), sans le fichier joint | Référence du rapport, e-mail du compte, taille, plateforme |
| Stripe | Paiement Premium (ordinateur, et Android installé hors Play Store) | Adresse e-mail, identifiant client et données de paiement saisies chez Stripe |
| Google Play | Paiement Premium (installations depuis le Play Store) | Achat rattaché à votre compte Google, vérifié auprès de Google |
| Apple (App Store) | Paiement Premium (iPhone et iPad) | Achat rattaché à votre compte Apple, vérifié auprès d'Apple par son identifiant de transaction ; nous ne recevons ni votre identifiant Apple ni vos moyens de paiement |
| Google (API Gemini) | Recherche par IA (§ 3.10) | Texte de la recherche, langue et type de contenu, sans e-mail ni identifiant de compte |
| Resend | Envoi de l'e-mail de réinitialisation du mot de passe | Adresse e-mail et lien de réinitialisation |
| Upstash | Base en mémoire des données techniques temporaires (§ 3.5), région de Paris | Identifiants de compte et d'appareil, adresses IP des compteurs anti-abus, jetons de réinitialisation |
Le flux vidéo est lu directement depuis votre fournisseur : il ne transite pas par nos serveurs.
5. Base légale (RGPD)
- Exécution du contrat : gestion du compte, des profils, des playlists, de la synchronisation et de la recherche par IA (sans ces données, le service ne peut pas fonctionner).
- Intérêt légitime : sécurité du compte, prévention des abus (traitement de l'adresse IP pour la limitation de débit, compteurs de quotas) et stabilité du service (rapports de plantage Sentry).
- Consentement : connexion via Google/Apple (à votre initiative).
- Obligation légale : conservation des pièces comptables liées à un achat Premium (voir § 6).
6. Durée de conservation
- Données de compte et de synchronisation : conservées tant que le compte existe.
- À la suppression du compte, l'ensemble des données associées (profils, favoris, historique, préférences, identifiants IPTV chiffrés, jetons) est effacé immédiatement côté serveur par suppression en cascade. Les éventuels journaux techniques (sécurité, diagnostic) sont des données éphémères, purgées sous 30 jours au maximum.
- Caches et téléchargements locaux : sous votre contrôle, supprimables depuis l'application ou en la désinstallant.
- Rapport de catalogue (§ 3.8) : conservé 30 jours puis supprimé automatiquement, ou immédiatement à la suppression du compte.
- Données techniques temporaires (§ 3.5) : expiration automatique, d'une durée de quelques minutes à une semaine.
- Recherche par IA (§ 3.10) : le texte n'est pas conservé ; le compteur quotidien de recherches l'est tant que le compte existe.
- Exception : les pièces comptables d'un achat Premium. La loi impose de conserver les justificatifs d'une transaction (montant, date, identifiant de la transaction) pendant 10 ans, y compris après la suppression de votre compte. Ces pièces sont alors dissociées de votre profil et conservées à seule fin comptable et fiscale : elles ne servent plus à vous identifier dans le service, ne permettent plus d'y accéder, et ne sont utilisées pour aucun autre traitement. Si vous n'avez jamais effectué d'achat, rien n'est conservé après la suppression du compte.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.
- Suppression du compte (dans l'application) : Réglages → Compte → « Supprimer le compte ». Après confirmation, le compte, les profils, les favoris et l'historique sont supprimés côté serveur, et les données locales de l'appareil sont effacées. L'action est irréversible.
- Suppression sans l'application (web) : vous pouvez aussi demander la suppression de votre compte et de vos données sans installer l'application, à l'adresse https://sublimetv.app/account/delete, ou par e-mail à contact@sublimetv.app. Les comptes connectés via Apple suppriment depuis l'application (Réglages → Compte → Supprimer le compte).
- Réinitialisation partielle : « Se déconnecter du compte » efface la session et les caches locaux ; chaque profil dispose d'un bouton pour réinitialiser ses données (favoris, historique, affinité de genres) sans supprimer le compte.
La suppression à l'échelle du compte et la réinitialisation d'un profil couvrent votre droit à l'effacement ; vous pouvez retirer des entrées individuelles de l'historique en réinitialisant le profil concerné.
Vous pouvez introduire une réclamation auprès de la CNIL (ou de l'autorité de contrôle de votre pays).
8. Sécurité
- Communications entre l'application et nos serveurs chiffrées (HTTPS).
- Identifiants IPTV chiffrés (AES-256-GCM) côté serveur.
- Authentification par jetons avec rafraîchissement ; les jetons de rafraîchissement et de réinitialisation ne sont conservés côté serveur que sous forme d'empreinte, jamais en clair.
- Mots de passe de compte stockés sous forme de hachage.
9. Transferts hors UE
L'hébergement du backend est assuré par Fly.io dans sa région de Paris (France), les données techniques temporaires par Upstash dans la même région, et les rapports de plantage sont traités par Sentry en Allemagne : ces données sont donc hébergées dans l'Union européenne. Les paiements par carte sont traités par Stripe, dont l'entité européenne est établie en Irlande. D'autres services tiers sont établis aux États-Unis : la recherche par IA (Google, API Gemini), l'envoi de l'e-mail de réinitialisation (Resend) et des services optionnels (connexion Google ou Apple, paiement via Google Play ou l'App Store, métadonnées TMDB). Les transferts éventuels vers ces services sont encadrés par leurs propres garanties (clauses contractuelles types et cadres de protection des données applicables). Le flux vidéo ne transite jamais par nos serveurs : il relie directement votre appareil à votre fournisseur.
10. Enfants
Le service est réservé aux personnes majeures (18 ans révolus). Il n'est pas destiné aux mineurs et ne leur est pas proposé. Nous ne collectons pas sciemment de données concernant un mineur ; si un tel compte nous était signalé, il serait supprimé.
11. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour figure en tête de document ; les changements substantiels seront signalés dans l'application.