Informativa Privacy
Ultimo aggiornamento: 10 agosto 2026 · valida per tutte le versioni di Sidstuga distribuite via Google Play.
Riassunto in una frase
Tutto ciò che aggiungi — credenziali, URL, preferiti, impostazioni — resta solo sul tuo dispositivo. Niente pubblicità, e non serve registrarsi per usare l’app. Tre funzioni opzionali inviano dati ai nostri server e sono descritte più sotto: le diagnostiche anonime, Cloud Sync (backup cifrato) e il Gestore delle sorgenti (associazione web per le tue liste / sorgenti).
Cloud Sync è una funzione opzionale. Se scegli di attivarla, raccogliamo il tuo indirizzo e-mail e lo usiamo solo per identificare il tuo account. La tua password non lascia mai il dispositivo — le chiavi sono derivate localmente con Argon2id. Preferiti e cronologia sono cifrati end-to-end prima di lasciare il dispositivo; noi non possiamo leggerli. Il backend di sincronizzazione gira su Cloudflare Workers (regione: Europa occidentale) su sync.sidstuga.app. Esci dall’account nell’app per rimuovere i dati di sincronizzazione locali; il forziere cifrato sul server viene rimosso quando elimini l’account.
Gestore delle sorgenti (associazione web)
Opzionale. Se apri sidstuga.app/cloudsync e lo associ al tuo dispositivo, il dispositivo invia — e la pagina web legge in seguito — l'elenco degli URL delle sorgenti che hai aggiunto (URL di liste M3U e URL di provider Xtream Codes). L'associazione è anonima: non c'è nessun account, solo un codice di 6 caratteri generato casualmente che viene scambiato con un token di gruppo opaco.
- Cosa memorizziamo, per ogni gruppo: un'etichetta del dispositivo, il modello del dispositivo, la versione dell'app e un hash SHA-256 dell'IP che ha richiesto l'associazione. Gli URL M3U sono memorizzati in chiaro. URL + nome utente + password di Xtream Codes sono memorizzati cifrati in AES-256-GCM a riposo, con una chiave derivata dal token di gruppo (il server può decifrare finché il token è in transito; la cifratura difende dai dump del database, non da codice server compromesso).
- Regione: Cloudflare D1, Europa occidentale.
- Conservazione: i record restano finché non tocchi «Dissocia» nel gestore web o nell'app. La dissociazione contrassegna il record per l'eliminazione e il server lo cancella definitivamente dopo un periodo di 7 giorni.
- Cosa non memorizziamo mai: il contenuto degli stream, gli elenchi di canali prelevati dal tuo provider, l'avanzamento della visione, né nulla al di fuori di quanto serve a gestire gli URL delle sorgenti.
Cosa NON facciamo
- Non gestiamo per impostazione predefinita un server nostro che raccoglie i tuoi dati — Cloud Sync è opzionale e cifrato end-to-end. Gli unici dati che lasciano il dispositivo automaticamente sono le diagnostiche anonime di Firebase descritte sotto.
- Nessun SDK di terze parti pubblicitario o di attribuzione — niente AppsFlyer, Adjust o Branch. (La versione Google Play misura le conversioni delle campagne Google Ads tramite Firebase — vedi Diagnostiche sotto — ma non mostra pubblicità.)
- Nessuna pubblicità — niente SDK pubblicitari.
- Non serve un account né registrarsi per usare l’app — crei un account solo se attivi Cloud Sync, e allora raccogliamo la tua e-mail unicamente per identificarlo.
- Nessun accesso a calendario, contatti, foto o microfono.
Cosa l'app salva sul dispositivo
- Credenziali Xtream Codes o URL/file M3U (cifrato via
EncryptedSharedPreferences). - Impostazioni (lingua, ordine canali, preferiti, promemoria, PIN parentale hashed SHA-256 + salt).
- Cronologia "ultimo canale visto" per riprendere all'apertura.
Questi dati non lasciano mai il dispositivo. Disinstallando o cancellando dati via Impostazioni → App → Sidstuga → Archiviazione → Cancella dati, tutto sparisce. Non abbiamo copia.
Diagnostiche e metriche anonime che raccogliamo
Per mantenere stabile l'app e capire come viene usata, Sidstuga invia una piccola quantità di dati diagnostici anonimi. Nulla di tutto ciò può identificarti e non include mai le tue playlist, le credenziali o ciò che guardi.
- Firebase Crashlytics (solo nella build Google Play) — in caso di crash, un rapporto anonimo: stack trace, modello del dispositivo, versione di Android, versione dell'app. Nessuna credenziale, nessun URL di playlist, nessun identificatore personale.
- Firebase Analytics (solo nella build Google Play) — eventi di utilizzo di base e aggregati associati a un ID di istanza anonimo generato dall'app. Per misurare quale campagna Google Ads ha portato un'installazione o un acquisto, questa build consente anche l'identificatore pubblicitario di Google e la misurazione delle conversioni (Consent Mode:
ad_storageead_user_dataconcessi). La personalizzazione degli annunci resta DISATTIVATA (ad_personalizationnegato) e l'app non mostra pubblicità — questi dati servono solo ad attribuire le conversioni alle nostre campagne Google Ads. - Metriche anonime Sidstuga (tutte le build) — l'app invia metriche operative e di prodotto poco dettagliate al nostro server (
metrics.sidstuga.app): un ID di installazione casuale generato sul tuo dispositivo (non il tuo ID pubblicitario, nessun fingerprinting), il tipo di dispositivo (TV / telefono / tablet), la versione dell'app, un paese approssimativo (dal tuo IP al bordo della rete — l'IP in sé non viene mai memorizzato), ping di presenza di apertura / sessione / heartbeat, un insieme fisso di eventi di prodotto (es. "playlist aggiunta", "prova avviata"), codici di errore poco dettagliati e — una volta verificato con Google o Amazon — il tuo stato di abbonamento (prova / attivo / scaduto). Non riceviamo mai i dati della tua carta o di fatturazione. I conteggi delle installazioni sono approssimativi; le cifre ufficiali sono in Google Play / Amazon.
Google elabora i dati Firebase come responsabile del trattamento — vedi la documentazione sulla privacy di Firebase. Le metriche Sidstuga sono elaborate da Cloudflare per nostro conto e archiviate nell'UE. Tutto ciò è anonimo. I dati di crash sono conservati da Firebase fino a 90 giorni; le metriche grezze Sidstuga vengono eliminate automaticamente (heartbeat dopo 7 giorni, eventi dopo 30 giorni, log di errore dopo 90 giorni) e solo gli aggregati giornalieri anonimi vengono conservati più a lungo.
Traffico di rete
L'app comunica direttamente col server IPTV che tu configuri. Non siamo intermediari.
- Controllo aggiornamenti — versione pubblica via API ufficiale Google Play In-App Updates.
- EPG / catch-up / VOD — richieste dirette al tuo server IPTV.
- Acquisti e abbonamenti — gestiti interamente da Google Play Billing. Google elabora il pagamento; non vediamo mai i dati della tua carta né l'indirizzo di fatturazione.
- Diagnostiche e metriche — i rapporti anonimi di Firebase (build Google Play) e le metriche anonime Sidstuga descritte sopra, inviate a
metrics.sidstuga.app. - Verifica dell'abbonamento — dopo un acquisto, l'app chiede al nostro server di confermare l'abbonamento con Google/Amazon affinché il tuo accesso sopravviva a interruzioni di rete o dello store. Vengono inviati solo il token di acquisto e il tuo ID di installazione anonimo — mai dati della carta o di fatturazione.
Permessi
INTERNET— per riprodurre gli stream.ACCESS_NETWORK_STATE— per rilevare cadute di connessione e riconnettersi automaticamente.POST_NOTIFICATIONS(Android 13+) — solo se attivi i promemoria.SCHEDULE_EXACT_ALARM— solo per promemoria all'orario esatto.RECEIVE_BOOT_COMPLETED— solo se hai promemoria attivi, in modo che l'app possa riprogrammarli dopo un riavvio del dispositivo.SYSTEM_ALERT_WINDOW— conservata unicamente come esenzione di background-activity-launch per la funzione opzionale "avvio automatico all'accensione" (Android TV). L'app non disegna alcuna finestra in sovrimpressione.com.android.vending.BILLING— richiesta da Google Play per gestire gli acquisti di abbonamento.- Fotocamera — Quando scegli di associare una TV, l'app usa la fotocamera del tuo dispositivo solo per scansionare il codice QR di abbinamento mostrato sulla TV. L'immagine viene elaborata sul tuo dispositivo e non viene mai memorizzata, caricata o condivisa.
Non chiediamo le autorizzazioni di contatti, calendario, posizione, foto o microfono. Firebase Analytics e il nostro server di metriche deducono il tuo paese approssimativo a partire dall'indirizzo IP (vedi Diagnostiche sopra) — è tutta l'informazione di posizione che vediamo, e solo se non hai disattivato la raccolta.
Cookie su questo sito
Questa sezione riguarda sidstuga.app — il sito che stai leggendo adesso. L'app in sé non usa alcun cookie.
Strettamente necessario. sidstuga_locale conserva
la lingua in cui il sito ti viene mostrato. Alla prima visita è un'ipotesi
ricavata dalla tua posizione approssimativa, non una tua scelta; dal momento in
cui scegli una lingua, conserva quella. È nostro, scade dopo un anno e viene
impostato sulle pagine localizzate qualunque cosa tu risponda al banner: senza
di esso il sito non può continuare a mostrarti la lingua che stai
leggendo.
Misurazione e pubblicità — solo con il tuo consenso. Usiamo
Google Analytics 4 per capire quali pagine servono davvero, e
Google Ads per sapere quale annuncio ha portato qualcuno che poi
ha acquistato. Entrambi passano dal gtag.js di Google, in
Consent Mode v2.
Prima che tu risponda al banner, e se rifiuti: non viene memorizzato nulla sul tuo dispositivo e non esiste alcun identificatore pubblicitario. Il tuo browser invia comunque a Google un segnale di misurazione senza cookie e senza identificatore — quanto basta per contare che una pagina è stata vista, mai abbastanza per riconoscerti, qui o su qualsiasi altro sito.
Se accetti: Google imposta i suoi cookie di analisi e di pubblicità
(di norma _ga, _ga_* e _gcl_*), che sono ciò
che ci permette di distinguere una visita dall'altra e di collegare un acquisto
all'annuncio che lo ha prodotto. La personalizzazione degli annunci fa parte di
quel consenso.
Non mostriamo pubblicità su questo sito e non vendiamo i tuoi dati a nessuno.
Conservato dal sito stesso, e mai inviato a noi. Restano
nell'archiviazione locale del tuo browser, sul tuo dispositivo:
sidstuga_consent, la tua risposta al banner, per non richiederla a
ogni pagina; sid-lang-routed e sid-lang-manual, che
impediscono al reindirizzamento di lingua di contraddire una lingua che hai
scelto a mano; sidstuga_purchase_…, scritto nella pagina di
conferma dopo un acquisto — solo se hai accettato — così che riaprire quel link
non conti due volte la stessa vendita; e, solo nelle pagine rivenditori,
sid_reseller_token, che ti mantiene connesso lì.
Cambiare idea. Riapri il banner dei cookie e rispondi di nuovo: costa lo stesso clic della prima risposta, e la nuova vale subito.
Che cosa fa Google con quello che riceve è spiegato in Come Google utilizza le informazioni provenienti da siti che usano i suoi servizi.
Eliminazione dati
- Impostazioni → App → Sidstuga → Archiviazione → Cancella dati
- Opzionale: disinstallare.
Per le diagnostiche anonime di Firebase, scrivi a support@sidstuga.app e cancelleremo i tuoi record dalla console Firebase; altrimenti i dati di crash scadono automaticamente dopo 90 giorni.
Per le metriche anonime Sidstuga, scrivi a support@sidstuga.app con l'ID di installazione anonimo mostrato in Impostazioni → Info e cancelleremo quei record; altrimenti i dati grezzi scadono automaticamente come descritto sopra.
Contenuti di terzi e responsabilità dell'utente
Sidstuga è un lettore multimediale. Non è fornitore, host, distributore né aggregatore di contenuti. L'app non include, raccomanda, indicizza né distribuisce stream IPTV, liste canali o file multimediali di alcun tipo.
Per usare l'app fornisci le tue credenziali (Xtream Codes) o liste (M3U/M3U8) di un servizio che sei autonomamente autorizzato a usare. Sei l'unico responsabile di garantire che tale uso rispetti la normativa vigente, i termini del tuo fornitore IPTV e ogni diritto d'autore pertinente. Nella misura consentita dalla legge, lo sviluppatore declina ogni responsabilità per i contenuti di terzi trasmessi tramite fonti fornite dall'utente.
Bambini
L'app non è destinata a bambini sotto i 13 anni. Non raccogliamo dati personali, e le diagnostiche di Firebase descritte sopra sono anonime.
Modifiche
Se modifichiamo questa informativa, la data in alto cambia. Per una copia di una versione precedente, scrivi a support@sidstuga.app.