Política de Privacidade
Última actualização: 10 de Agosto de 2026 · vigora para todas as versões da Sidstuga distribuídas via Google Play.
Resumo numa frase
Tudo o que adicionas — credenciais, URLs, favoritos, definições — fica apenas no teu dispositivo. Sem anúncios, sem registo obrigatório. Três funcionalidades opcionais enviam dados para os nossos servidores e estão descritas abaixo: diagnósticos anónimos, Cloud Sync (cópia de segurança encriptada) e o Gestor de fontes (emparelhamento web para as tuas listas / fontes).
O Cloud Sync (Premium) é uma funcionalidade opcional. Se decidires activá-lo, recolhemos o teu endereço de email e usamo-lo apenas para identificar a tua conta. A tua password nunca sai do dispositivo — as chaves são derivadas localmente via Argon2id. Os favoritos e o histórico são encriptados ponta-a-ponta antes de saírem do dispositivo; não os conseguimos ler. O backend de sincronização corre em Cloudflare Workers (região: Europa Ocidental) em sync.sidstuga.app. Termina sessão na app para remover os dados de sincronização locais; o cofre encriptado no servidor é apagado quando a conta é eliminada.
Gestor de fontes (emparelhamento web)
Opcional. Se abrires sidstuga.app/cloudsync e o emparelhares com o teu dispositivo, o dispositivo envia — e a página web lê depois — a lista de URLs de fontes que adicionaste (URLs de listas M3U e URLs de provedores Xtream Codes). O emparelhamento é anónimo: não há conta, apenas um código de 6 caracteres gerado aleatoriamente que é trocado por um token de grupo opaco.
- O que guardamos, por grupo: uma etiqueta do dispositivo, o modelo do dispositivo, a versão da app e um hash SHA-256 do IP que pediu o emparelhamento. Os URLs M3U são guardados em claro. O URL + utilizador + password do Xtream Codes são guardados encriptados em AES-256-GCM, com uma chave derivada do token de grupo (o servidor consegue desencriptar enquanto o token está em trânsito; a encriptação defende contra dumps da base de dados, não contra código de servidor comprometido).
- Região: Cloudflare D1, Europa Ocidental.
- Retenção: os registos ficam até carregares em "Desemparelhar" no gestor web ou na app. Desemparelhar marca o registo para eliminação e o servidor apaga-o definitivamente ao fim de um período de 7 dias.
- O que nunca guardamos: conteúdo dos streams, listas de canais obtidas do teu provedor, progresso de visualização, ou seja o que for além do necessário para gerir os URLs das fontes.
O que NÃO fazemos
- Não corremos um servidor próprio a recolher os teus dados por defeito — os únicos dados que saem automaticamente do dispositivo são os diagnósticos anónimos do Firebase descritos abaixo. O Cloud Sync é opt-in e encriptado ponta-a-ponta.
- Sem SDKs de terceiros de publicidade ou atribuição — sem AppsFlyer, Adjust ou Branch. (A versão Google Play mede as conversões das campanhas Google Ads através do Firebase — ver Diagnósticos abaixo — mas não mostra anúncios.)
- Não mostramos anúncios — não há SDKs publicitários incorporados.
- Não exigimos conta ou registo para usar a app — só crias conta se aderires ao Cloud Sync.
- Não acedemos à tua agenda, contactos, fotografias ou microfone — a app não pede essas permissões.
O que a app guarda no teu dispositivo
- Credenciais Xtream Codes ou URL/ficheiro M3U que adicionas (encriptado via
EncryptedSharedPreferences). - Definições da app (idioma, ordem de canais, favoritos, lembretes, PIN parental hashed com SHA-256 + salt).
- Histórico do "último canal visto" para retomar à reabertura.
Estes dados nunca saem do dispositivo. Quando desinstalas ou limpas dados em Definições → Apps → Sidstuga → Armazenamento → Limpar dados, tudo é eliminado. Não temos cópia em lado nenhum.
Diagnósticos & métricas anónimas que recolhemos
Para manter a app estável e perceber como é usada, a Sidstuga envia uma pequena quantidade de dados de diagnóstico anónimos. Nada disto te identifica e nunca inclui as tuas playlists, credenciais ou o que vês.
- Firebase Crashlytics (apenas na versão Google Play) — quando a app falha, um relatório anónimo: stack trace, modelo do dispositivo, versão do Android, versão da app. Sem credenciais, sem URLs de playlists, sem identificadores pessoais.
- Firebase Analytics (apenas na versão Google Play) —
eventos de utilização básicos e agregados associados a um ID de instância
anónimo gerado pela app. Para medir que campanha Google Ads trouxe uma
instalação ou compra, esta versão permite também o identificador de
publicidade da Google e a medição de conversões (Consent Mode:
ad_storageead_user_dataconcedidos). A personalização de anúncios fica DESLIGADA (ad_personalizationnegado) e a app não mostra anúncios — estes dados servem apenas para atribuir conversões às nossas próprias campanhas Google Ads. - Métricas anónimas da Sidstuga (todas as versões) — a app
envia métricas operacionais e de produto pouco detalhadas para o nosso
próprio servidor (
metrics.sidstuga.app): um ID de instalação aleatório gerado no teu dispositivo (não é o teu Advertising ID, sem fingerprinting), o tipo de dispositivo (TV / telemóvel / tablet), a versão da app, um país aproximado (a partir do teu IP na borda da rede — o IP em si nunca é guardado), pings de presença de abertura / sessão / heartbeat, um conjunto fixo de eventos de produto (ex.: "playlist adicionada", "trial iniciado"), códigos de erro pouco detalhados e — depois de verificado com a Google ou a Amazon — o teu estado de subscrição (trial / activa / expirada). Nunca recebemos os dados do teu cartão ou de facturação. As contagens de instalações são aproximadas; os números oficiais estão na Google Play / Amazon.
A Google processa os dados do Firebase enquanto subcontratante (data processor) — vê a documentação de privacidade do Firebase. As métricas da Sidstuga são processadas pela Cloudflare em nosso nome e guardadas na UE. Tudo isto é anónimo. Os dados de falhas são retidos pelo Firebase até 90 dias; as métricas em bruto da Sidstuga são apagadas automaticamente (heartbeats ao fim de 7 dias, eventos ao fim de 30 dias, registos de erro ao fim de 90 dias) e apenas os agregados diários anónimos são guardados por mais tempo.
Tráfego de rede
A app comunica directamente com o servidor IPTV que tu configuras. Esse tráfego ocorre entre o teu dispositivo e o teu provedor — nós não somos intermediários, não vemos nem registamos nada.
Excepções (todas opcionais):
- Verificação de actualizações — a versão pública usa a API oficial Google Play In-App Updates; é o sistema do Android que faz a chamada.
- EPG / catch-up / VOD — pedidos directamente ao teu servidor IPTV.
- Compras & subscrições — tratadas inteiramente pelo Google Play Billing. A Google processa o pagamento; nunca vemos os dados do teu cartão nem a morada de facturação.
- Diagnósticos & métricas — os relatórios anónimos do
Firebase (versão Google Play) e as métricas anónimas da Sidstuga descritas
acima, enviadas para
metrics.sidstuga.app. - Verificação de subscrição — após uma compra, a app pede ao nosso servidor para confirmar a subscrição com a Google/Amazon, para que o teu acesso sobreviva a falhas de rede ou da loja. Só o token de compra e o teu ID de instalação anónimo são enviados — nunca dados de cartão ou de facturação.
Permissões
INTERNET— para reproduzir streams.ACCESS_NETWORK_STATE— detectar quedas de ligação e auto-reconectar.POST_NOTIFICATIONS(Android 13+) — apenas se activas lembretes.SCHEDULE_EXACT_ALARM— apenas para lembretes na hora exacta.RECEIVE_BOOT_COMPLETED— só se tiveres lembretes activos, para que a app os volte a programar depois do dispositivo reiniciar.SYSTEM_ALERT_WINDOW— mantida apenas como isenção de background-activity-launch para a funcionalidade opcional "arranque automático ao ligar" (Android TV). A app não desenha qualquer janela em overlay.com.android.vending.BILLING— exigida pela Google Play para processar compras de subscrição.- Câmara — Quando escolhes associar uma TV, a aplicação usa a câmara do teu dispositivo apenas para ler o código QR de emparelhamento apresentado na TV. A imagem é processada no teu dispositivo e nunca é armazenada, carregada ou partilhada.
Não pedimos as permissões de contactos, calendário, localização, fotografias ou microfone. O Firebase Analytics e o nosso servidor de métricas inferem o teu país aproximado a partir do endereço IP (ver Diagnósticos acima) — é toda a informação de localização que alguma vez vemos, e apenas se não tiveres desactivado a recolha.
Cookies neste site
Esta secção é sobre o sidstuga.app — o site que estás a ler agora. A app em si não usa cookies nenhuns.
Estritamente necessário. O sidstuga_locale
guarda o idioma em que o site te está a aparecer. Na primeira visita é um
palpite feito a partir da tua localização aproximada, não uma escolha tua; a
partir do momento em que escolhes um idioma, passa a guardar esse. É nosso,
expira ao fim de um ano, e é colocado nas páginas com idioma respondas o que
responderes à faixa — sem ele o site não consegue continuar a mostrar-te a
língua que estás a ler.
Medição e publicidade — só com o teu consentimento. Usamos o
Google Analytics 4 para perceber que páginas são mesmo úteis, e
o Google Ads para saber que anúncio trouxe alguém que acabou por
comprar. Ambos correm pelo gtag.js da Google, em
Consent Mode v2.
Antes de responderes à faixa, e se recusares: nada fica guardado no teu dispositivo e não existe identificador de publicidade nenhum. O teu navegador chega a enviar à Google um sinal de medição sem cookie e sem identificador — o suficiente para contar que uma página foi vista, nunca o suficiente para te reconhecer, aqui ou noutro site qualquer.
Se aceitares: a Google coloca os cookies de análise e de publicidade
dela (tipicamente _ga, _ga_* e _gcl_*), que
são o que nos permite distinguir uma visita de outra e ligar uma compra ao
anúncio que a produziu. A personalização de anúncios faz parte desse
consentimento.
Não mostramos anúncios neste site e não vendemos os teus dados a ninguém.
Guardado pelo próprio site, e nunca enviado para nós. Ficam
no armazenamento local do teu navegador, no teu dispositivo: o
sidstuga_consent, a tua resposta à faixa, para não ser perguntada
outra vez em cada página; o sid-lang-routed e o
sid-lang-manual, que impedem o reencaminhamento de idioma de
discutir com um idioma que escolheste à mão; o
sidstuga_purchase_…, escrito na página de confirmação depois de uma
compra — só se tiveres aceitado — para que reabrir esse link não conte a mesma
venda duas vezes; e, só nas páginas de revenda, o
sid_reseller_token, que te mantém com sessão iniciada ali.
Mudar de ideias. Reabre a faixa dos cookies e responde outra vez — dá o mesmo clique que deu a primeira resposta, e a nova passa a valer de imediato.
O que a Google faz com o que recebe está explicado em Como a Google utiliza informações de sites que usam os seus serviços.
Eliminação de dados
Quase tudo fica no teu dispositivo. Para apagar tudo:
- Vai a Definições → Apps → Sidstuga → Armazenamento.
- Carrega Limpar dados.
- (Opcional) Desinstala a app.
Para os diagnósticos anónimos do Firebase, envia email para support@sidstuga.app e apagamos os teus registos da consola Firebase; caso contrário, os dados de falhas expiram automaticamente ao fim de 90 dias.
Para as métricas anónimas da Sidstuga, envia email para support@sidstuga.app com o ID de instalação anónimo mostrado em Definições → Acerca de e apagamos esses registos; caso contrário, os dados em bruto expiram automaticamente conforme descrito acima.
Conteúdo de terceiros e responsabilidade do utilizador
A Sidstuga é um leitor de mídia. Não é fornecedor, alojador, distribuidor nem agregador de conteúdo. A app não inclui, recomenda, indexa nem distribui streams IPTV, listas de canais ou ficheiros de mídia de qualquer tipo.
Para usar a app, fornece-se as próprias credenciais (Xtream Codes) ou lista (M3U/M3U8) de um serviço que tu estás autorizado a aceder de forma independente. És o único responsável por garantir que esse uso cumpre a legislação aplicável, os termos do teu provedor IPTV e quaisquer direitos de autor relevantes. Na medida permitida por lei, o developer renuncia toda a responsabilidade por conteúdo de terceiros transmitido através de fontes fornecidas pelo utilizador.
Crianças
A app não é dirigida a crianças menores de 13 anos. Não recolhemos dados pessoais, e os diagnósticos do Firebase descritos acima são anónimos.
Alterações
Se alterarmos esta política, a data no topo muda. Para uma cópia de uma versão anterior, envia email para support@sidstuga.app.