Política de Privacidad
Última actualización: 10 de agosto de 2026 · vigente para todas las versiones de Sidstuga distribuidas vía Google Play.
Resumen en una frase
Todo lo que añades — credenciales, URLs, favoritos, ajustes — queda solo en tu dispositivo. Sin anuncios, y no hace falta registrarse para usar la app. Tres funciones opcionales envían datos a nuestros servidores y están descritas más abajo: los diagnósticos anónimos, Cloud Sync (copia cifrada) y el Gestor de fuentes (emparejamiento web para tus listas / fuentes).
Cloud Sync es una función opcional. Si decides activarla, recogemos tu dirección de correo y la usamos únicamente para identificar tu cuenta. Tu contraseña nunca sale del dispositivo — las claves se derivan localmente con Argon2id. Los favoritos y el historial se cifran de extremo a extremo antes de salir del dispositivo; nosotros no podemos leerlos. El servidor de sincronización corre en Cloudflare Workers (región: Europa Occidental) en sync.sidstuga.app. Cierra sesión en la app para eliminar los datos de sincronización locales; la bóveda cifrada del servidor se elimina cuando borras la cuenta.
Gestor de fuentes (emparejamiento web)
Opcional. Si abres sidstuga.app/cloudsync y lo emparejas con tu dispositivo, el dispositivo envía — y la página web lee después — la lista de URLs de fuentes que has añadido (URLs de listas M3U y URLs de proveedores Xtream Codes). El emparejamiento es anónimo: no hay cuenta, solo un código de 6 caracteres generado aleatoriamente que se canjea por un token de grupo opaco.
- Qué almacenamos, por grupo: una etiqueta del dispositivo, el modelo del dispositivo, la versión de la app y un hash SHA-256 de la IP que solicitó el emparejamiento. Las URLs M3U se almacenan en texto plano. La URL + usuario + contraseña de Xtream Codes se almacenan cifradas con AES-256-GCM en reposo, bajo una clave derivada del token de grupo (el servidor puede descifrar mientras el token está en tránsito; el cifrado protege frente a volcados de la base de datos, no frente a código de servidor comprometido).
- Región: Cloudflare D1, Europa Occidental.
- Conservación: los registros permanecen hasta que pulsas «Desemparejar» en el gestor web o en la app. Desemparejar marca el registro para su borrado y el servidor lo elimina definitivamente tras un plazo de 7 días.
- Qué no almacenamos nunca: el contenido de los streams, las listas de canales obtenidas de tu proveedor, el progreso de visionado, ni nada más allá de lo necesario para gestionar las URLs de las fuentes.
Lo que NO hacemos
- No tenemos un servidor propio que recoja tus datos por defecto — Cloud Sync es opcional y cifrado de extremo a extremo. Los únicos datos que salen del dispositivo automáticamente son los diagnósticos anónimos de Firebase descritos más abajo.
- Sin SDKs de terceros de publicidad ni atribución — sin AppsFlyer, Adjust ni Branch. (La versión de Google Play mide las conversiones de las campañas de Google Ads a través de Firebase — véase Diagnósticos más abajo — pero no muestra anuncios.)
- No mostramos anuncios — sin SDKs publicitarios.
- No hace falta cuenta ni registro para usar la app — solo creas una cuenta si activas Cloud Sync, y entonces recogemos tu correo únicamente para identificarla.
- No accedemos a calendario, contactos, fotos ni micrófono — la app no pide esos permisos.
Lo que la app guarda en tu dispositivo
- Credenciales Xtream Codes o URL/archivo M3U que añadas (cifrado vía
EncryptedSharedPreferences). - Ajustes (idioma, orden de canales, favoritos, recordatorios, PIN parental hashed SHA-256 + salt).
- Historial "último canal visto" para reanudar al reabrir.
Estos datos nunca salen del dispositivo. Al desinstalar o borrar datos en Ajustes → Apps → Sidstuga → Almacenamiento → Borrar datos, todo se va. No tenemos copia.
Diagnósticos y métricas anónimas que recopilamos
Para mantener la app estable y entender cómo se usa, Sidstuga envía una pequeña cantidad de datos de diagnóstico anónimos. Nada de ello puede identificarte y nunca incluye tus listas, credenciales ni lo que ves.
- Firebase Crashlytics (solo en la versión de Google Play) — cuando la app falla, un informe anónimo: stack trace, modelo de dispositivo, versión de Android, versión de la app. Sin credenciales, sin URLs de listas, sin identificadores personales.
- Firebase Analytics (solo en la versión de Google Play) — eventos de uso básicos y agregados vinculados a un ID de instancia anónimo generado por la app. Para medir qué campaña de Google Ads trajo una instalación o compra, esta versión también permite el identificador publicitario de Google y la medición de conversiones (Consent Mode:
ad_storageyad_user_dataconcedidos). La personalización de anuncios permanece DESACTIVADA (ad_personalizationdenegado) y la app no muestra anuncios — estos datos solo se usan para atribuir conversiones a nuestras propias campañas de Google Ads. - Métricas anónimas de Sidstuga (todas las versiones) — la app envía métricas operativas y de producto poco detalladas a nuestro propio servidor (
metrics.sidstuga.app): un ID de instalación aleatorio generado en tu dispositivo (no tu ID de publicidad, sin fingerprinting), el tipo de dispositivo (TV / teléfono / tablet), la versión de la app, un país aproximado (a partir de tu IP en el borde de la red — la IP en sí nunca se almacena), pings de presencia de apertura / sesión / heartbeat, un conjunto fijo de eventos de producto (p. ej. "lista añadida", "prueba iniciada"), códigos de error poco detallados y — una vez verificado con Google o Amazon — tu estado de suscripción (prueba / activa / caducada). Nunca recibimos los datos de tu tarjeta ni de facturación. Los recuentos de instalaciones son aproximados; las cifras oficiales están en Google Play / Amazon.
Google procesa los datos de Firebase como encargado del tratamiento — consulta la documentación de privacidad de Firebase. Las métricas de Sidstuga las procesa Cloudflare en nuestro nombre y se almacenan en la UE. Todo ello es anónimo. Los datos de fallos los conserva Firebase hasta 90 días; las métricas en bruto de Sidstuga se eliminan automáticamente (heartbeats tras 7 días, eventos tras 30 días, registros de error tras 90 días) y solo se conservan más tiempo los agregados diarios anónimos.
Tráfico de red
La app habla directamente con el servidor IPTV que tú configures. No somos intermediarios.
- Comprobación de actualizaciones — versión pública vía Google Play In-App Updates; el sistema Android hace la llamada.
- EPG / catch-up / VOD — peticiones directas a tu servidor IPTV.
- Compras y suscripciones — gestionadas íntegramente por Google Play Billing. Google procesa el pago; nunca vemos los datos de tu tarjeta ni tu dirección de facturación.
- Diagnósticos y métricas — los informes anónimos de Firebase (versión de Google Play) y las métricas anónimas de Sidstuga descritas más arriba, enviadas a
metrics.sidstuga.app. - Verificación de la suscripción — tras una compra, la app pide a nuestro servidor que confirme la suscripción con Google/Amazon para que tu acceso sobreviva a cortes de red o de la tienda. Solo se envían el token de compra y tu ID de instalación anónimo — nunca datos de tarjeta ni de facturación.
Permisos
INTERNET— para reproducir streams.ACCESS_NETWORK_STATE— para detectar caídas de conexión y reconectar automáticamente.POST_NOTIFICATIONS(Android 13+) — solo si activas los recordatorios.SCHEDULE_EXACT_ALARM— solo para recordatorios a la hora exacta.RECEIVE_BOOT_COMPLETED— solo si tienes recordatorios activos, para que la app pueda volver a programarlos tras un reinicio del dispositivo.SYSTEM_ALERT_WINDOW— se mantiene únicamente como exención de background-activity-launch para la función opcional "inicio automático al arrancar" (Android TV). La app no dibuja ninguna ventana superpuesta.com.android.vending.BILLING— requerida por Google Play para procesar las compras de suscripción.- Cámara — Cuando eliges vincular un televisor, la aplicación usa la cámara de tu dispositivo únicamente para escanear el código QR de emparejamiento que se muestra en el televisor. La imagen se procesa en tu dispositivo y nunca se almacena, sube ni comparte.
No solicitamos los permisos de contactos, calendario, ubicación, fotos ni micrófono. Firebase Analytics y nuestro servidor de métricas deducen tu país aproximado a partir de la dirección IP (véase Diagnósticos más arriba) — esa es toda la información de ubicación que llegamos a ver, y solo si no has desactivado la recopilación.
Cookies en este sitio web
Esta sección trata de sidstuga.app — la web que estás leyendo ahora. La aplicación en sí no usa ninguna cookie.
Estrictamente necesaria. sidstuga_locale guarda
el idioma en el que el sitio te está apareciendo. En tu primera visita es una
suposición hecha a partir de tu ubicación aproximada, no una elección tuya; en
cuanto eliges un idioma, pasa a guardar ese. Es nuestra, caduca al cabo de un
año y se establece en las páginas con idioma respondas lo que respondas al
aviso: sin ella el sitio no puede seguir mostrándote el idioma que estás
leyendo.
Medición y publicidad — solo con tu consentimiento. Usamos
Google Analytics 4 para saber qué páginas son realmente útiles, y
Google Ads para saber qué anuncio trajo a alguien que acabó
comprando. Ambos funcionan mediante gtag.js de Google, en
Consent Mode v2.
Antes de responder al aviso, y si lo rechazas: no se guarda nada en tu dispositivo y no existe ningún identificador publicitario. Tu navegador sí envía a Google una señal de medición sin cookie y sin identificador — lo justo para contar que se vio una página, nunca lo suficiente para reconocerte, aquí ni en ningún otro sitio.
Si aceptas: Google coloca sus cookies de analítica y publicidad
(normalmente _ga, _ga_* y _gcl_*), que son
las que nos permiten distinguir una visita de otra y relacionar una compra con
el anuncio que la produjo. La personalización de anuncios forma parte de ese
consentimiento.
No mostramos anuncios en esta web y no vendemos tus datos a nadie.
Guardado por el propio sitio, y nunca enviado a nosotros.
Quedan en el almacenamiento local de tu navegador, en tu dispositivo:
sidstuga_consent, tu respuesta al aviso, para no volver a
preguntarla en cada página; sid-lang-routed y
sid-lang-manual, que impiden que la redirección de idioma pelee con
un idioma que elegiste a mano; sidstuga_purchase_…, escrito en la
página de confirmación tras una compra — solo si aceptaste — para que reabrir
ese enlace no cuente la misma venta dos veces; y, solo en las páginas de
distribuidores, sid_reseller_token, que te mantiene con la sesión
iniciada allí.
Cambiar de opinión. Vuelve a abrir el aviso de cookies y responde otra vez: cuesta el mismo clic que costó la primera respuesta, y la nueva rige de inmediato.
Lo que Google hace con lo que recibe se explica en Cómo utiliza Google la información de sitios que usan sus servicios.
Eliminación de datos
- Ajustes → Apps → Sidstuga → Almacenamiento → Borrar datos
- Opcional: desinstalar.
Para los diagnósticos anónimos de Firebase, escribe a support@sidstuga.app y eliminaremos tus registros de la consola de Firebase; de lo contrario, los datos de fallos caducan automáticamente tras 90 días.
Para las métricas anónimas de Sidstuga, escribe a support@sidstuga.app con el ID de instalación anónimo que aparece en Ajustes → Acerca de y borraremos esos registros; de lo contrario, los datos en bruto caducan automáticamente como se describe más arriba.
Contenido de terceros y responsabilidad del usuario
Sidstuga es un reproductor multimedia. No es proveedor, alojador, distribuidor ni agregador de contenido. La app no incluye, recomienda, indexa ni distribuye streams IPTV, listas de canales ni archivos multimedia de ningún tipo.
Para usar la app aportas tus propias credenciales (Xtream Codes) o lista (M3U/M3U8) de un servicio al que estás autorizado a acceder de forma independiente. Eres el único responsable de garantizar que dicho uso cumple la legislación aplicable, los términos de tu proveedor IPTV y los derechos de autor pertinentes. En la medida permitida por la ley, el desarrollador renuncia a toda responsabilidad sobre contenidos de terceros transmitidos a través de fuentes aportadas por el usuario.
Niños
La app no se dirige a menores de 13 años. No recogemos datos personales, y los diagnósticos de Firebase descritos más arriba son anónimos.
Cambios
Si cambiamos esta política, cambia la fecha de arriba. Para obtener una copia de una versión anterior, escribe a support@sidstuga.app.