Politique de confidentialité · SublimeTV
Dernière mise à jour : 5 juillet 2026
1. Responsable du traitement
Le responsable du traitement des données est Arnaud Royo, exploitant l'application SublimeTV à titre individuel (aucune société), à Antibes (06169), France. Contact pour toute question relative à vos données : contact@sublimetv.app.
2. Principe général
SublimeTV est un lecteur/client IPTV. L'application a besoin d'un compte SublimeTV pour synchroniser votre expérience entre vos appareils. Nous collectons le strict nécessaire au fonctionnement du service. L'application ne fournit aucun contenu et ne collecte pas votre activité à des fins publicitaires.
3. Données que nous traitons
3.1 Compte
- Adresse e-mail et mot de passe (le mot de passe est stocké de façon sécurisée, sous forme de hachage, jamais en clair).
- Si vous utilisez la connexion Google ou Apple : l'identifiant fourni par ces services pour authentifier votre compte.
3.2 Profils
- Nom de profil et avatar choisis.
3.3 Identifiants de votre service IPTV (Xtream)
- L'URL du portail, le nom d'utilisateur et le mot de passe de l'abonnement IPTV que vous fournissez vous-même.
- Ces identifiants sont chiffrés (AES-256-GCM) côté serveur. Ils ne sont mis en cache sur l'appareil qu'après sélection du profil, pour ouvrir rapidement le service.
- Nous ne fournissons pas cet abonnement et n'avons aucun lien avec votre fournisseur.
3.4 Données d'usage synchronisées (par profil)
- Favoris, historique de lecture (titres et position de reprise), préférences (langue d'interface, langue des métadonnées, apparence, catégories masquées, préférences audio/sous-titres/qualité, affinité de genres calculée à partir de votre historique).
- Ces données servent uniquement à retrouver votre expérience sur vos différents appareils.
3.5 Données techniques
- Un identifiant d'appareil généré localement, utilisé pour la fonction « Envoyer sur la TV » (lecture à distance entre vos propres appareils) et l'appairage par QR-code.
- Jetons d'authentification (JWT et jeton de rafraîchissement) stockés sur l'appareil.
- Adresse IP : traitée par notre backend lors de vos requêtes, pour l'acheminement réseau et la protection contre les abus (par exemple la limitation du nombre de tentatives de connexion). Elle n'est pas utilisée pour vous profiler.
- État de connexion et type de plateforme (téléphone, TV, ordinateur) : transmis périodiquement au backend tant que l'application est au premier plan, pour indiquer qu'une session est active (supervision technique du service). Cet envoi est suspendu quand l'application passe en arrière-plan.
3.6 Données de diagnostic (rapports de plantage)
- En cas d'erreur ou de plantage, un rapport technique est envoyé à notre outil de suivi de stabilité Sentry : type et pile d'appels de l'erreur, écran concerné, type d'appareil et de plateforme, version du système et de l'application. Ces données servent uniquement à corriger les dysfonctionnements ; elles ne sont pas utilisées pour vous profiler ni à des fins publicitaires.
3.7 Données stockées uniquement sur votre appareil (non transmises à nos serveurs)
- Caches techniques (catalogue de votre fournisseur, métadonnées TMDB, images).
- Téléchargements hors ligne : stockés dans l'espace privé de l'application ; supprimés si vous désinstallez l'application.
L'application n'intègre aucune publicité, aucun SDK publicitaire, ni aucun traceur analytique comportemental (pas de Firebase Analytics, pas de régie publicitaire, aucun profilage de votre activité). Le seul outil tiers de mesure est Sentry, limité aux rapports de plantage et d'erreur décrits au § 3.6 (stabilité du service, pas de suivi publicitaire). Deux flux techniques vers Google subsistent, à des fins purement fonctionnelles : la connexion Google (optionnelle, à votre initiative) et le Cast (Google Cast SDK). Les polices sont embarquées dans l'application (assets) et le chargement à distance est désactivé : aucun appel n'est effectué vers
fonts.gstatic.comau runtime.
4. Tiers et destinataires
L'application et le service s'appuient sur les tiers suivants :
| Tiers | Rôle | Données concernées |
|---|---|---|
| Fly.io | Hébergement du backend SublimeTV | Toutes les données de compte/profil/sync ci-dessus |
| Sentry | Suivi des plantages et erreurs (stabilité) | Rapports de diagnostic du § 3.6 (erreur, écran, appareil, versions) |
| TMDB (themoviedb.org) | Affiches, résumés, casting, tendances | Requêtes de métadonnées (titres recherchés/consultés transmis à TMDB pour récupérer les visuels) |
| Google / Apple | Connexion via compte (optionnel) | Identifiant d'authentification, selon le service choisi |
| Votre fournisseur IPTV | Diffusion des flux que vous configurez | Connexion directe depuis votre appareil avec vos identifiants |
Le flux vidéo est lu directement depuis votre fournisseur : il ne transite pas par nos serveurs.
5. Base légale (RGPD)
- Exécution du contrat : gestion du compte, des profils, des playlists et de la synchronisation (sans ces données, le service ne peut pas fonctionner).
- Intérêt légitime : sécurité du compte, prévention des abus (traitement de l'adresse IP pour la limitation de débit) et stabilité du service (rapports de plantage Sentry).
- Consentement : connexion via Google/Apple (à votre initiative).
6. Durée de conservation
- Données de compte et de synchronisation : conservées tant que le compte existe.
- À la suppression du compte, l'ensemble des données associées (profils, favoris, historique, préférences, identifiants IPTV chiffrés, jetons) est effacé immédiatement côté serveur par suppression en cascade. Les éventuels journaux techniques (sécurité, diagnostic) sont des données éphémères, purgées sous 30 jours au maximum.
- Caches et téléchargements locaux : sous votre contrôle, supprimables depuis l'application ou en la désinstallant.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.
- Suppression du compte (dans l'application) : Réglages → Compte → « Supprimer le compte ». Après confirmation, le compte, les profils, les favoris et l'historique sont supprimés côté serveur, et les données locales de l'appareil sont effacées. L'action est irréversible.
- Suppression sans l'application (web) : vous pouvez aussi demander la suppression de votre compte et de vos données sans installer l'application, à l'adresse https://sublimetv.app/account/delete, ou par e-mail à contact@sublimetv.app. Les comptes connectés via Apple suppriment depuis l'application (Réglages → Compte → Supprimer le compte).
- Réinitialisation partielle : « Se déconnecter du compte » efface la session et les caches locaux ; chaque profil dispose d'un bouton pour réinitialiser ses données (favoris, historique, affinité de genres) sans supprimer le compte.
La suppression à l'échelle du compte et la réinitialisation d'un profil couvrent votre droit à l'effacement ; vous pouvez retirer des entrées individuelles de l'historique en réinitialisant le profil concerné.
Vous pouvez introduire une réclamation auprès de la CNIL (ou de l'autorité de contrôle de votre pays).
8. Sécurité
- Identifiants IPTV chiffrés (AES-256-GCM) côté serveur.
- Authentification par jetons avec rafraîchissement.
- Mots de passe de compte stockés sous forme de hachage.
9. Transferts hors UE
L'hébergement du backend est assuré par Fly.io dans sa région de Paris (France) et les rapports de plantage sont traités par Sentry en Allemagne : ces données sont donc hébergées dans l'Union européenne. Certains services tiers optionnels (connexion Google ou Apple, métadonnées TMDB) sont établis aux États-Unis ; les transferts éventuels vers ces services sont encadrés par leurs propres garanties (clauses contractuelles types et cadres de protection des données applicables). Le flux vidéo ne transite jamais par nos serveurs : il relie directement votre appareil à votre fournisseur.
10. Enfants
Le service est réservé aux personnes majeures (18 ans révolus). Il n'est pas destiné aux mineurs et ne leur est pas proposé. Nous ne collectons pas sciemment de données concernant un mineur ; si un tel compte nous était signalé, il serait supprimé.
11. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour figure en tête de document ; les changements substantiels seront signalés dans l'application.