INFORMACIÓN Y TRANSPARENCIA
Política de privacidad
Última actualización: 11 de octubre de 2026
Esta política explica cómo se tratan los datos personales cuando utilizas Palco TV, su aplicación y las funciones de cuenta, listas, catálogos, invitaciones y soporte. Palco TV es un reproductor: no concede derechos sobre las fuentes ni sobre el contenido al que estas den acceso.
1. Responsable y contacto
Responsable: Luis Carlos Alcazar Fuentes, responsable de Palco TV.
Ubicación: Ceuta, España.
Privacidad y ejercicio de derechos: [email protected].
2. Qué datos tratamos y para qué
- Cuenta y acceso: nombre de usuario, contraseña protegida mediante derivación criptográfica, identificador de cuenta y token de sesión. Se utilizan para autenticarte y mantener la sesión, que caduca a las 12 horas.
- Dispositivo: identificador técnico derivado de Android ID (o de un UUID si no está disponible) y hash de la clave de acceso del dispositivo. No se lee la dirección MAC física. Se usan para registrar y gestionar el acceso desde el dispositivo.
- Fuentes y perfiles: nombres y descripciones que añades, direcciones de listas o servidores y, cuando corresponda, credenciales de esas fuentes. El backend protege las credenciales guardadas con cifrado AES-GCM y las utiliza para obtener listas, catálogos o recursos que solicites.
- Conexiones y seguridad: dirección IP, agente de usuario y fecha de última conexión; también pueden generarse eventos técnicos de diagnóstico y seguridad. Se usan para prestar el servicio, mantenerlo y resolver fallos o abusos.
- Uso de catálogos: solicitudes de metadatos, un resumen de reproducciones asociado a la cuenta y registros técnicos limitados de reproducción de películas o series. Se usan para mostrar funciones solicitadas, detectar errores y mantener estadísticas operativas.
- Invitaciones: dirección de correo de la persona invitada y datos de la invitación. Si vinculas Telegram o utilizas referidos, se tratan el identificador de Telegram, el nombre público si existe, el enlace de invitación y el estado de verificación.
- Datos en el dispositivo: preferencias, sesión, caché de catálogos y hasta 40 diagnósticos locales. Puedes borrar los diagnósticos desde la pantalla de diagnóstico; borrar los datos de la aplicación desde Android elimina el almacenamiento local.
No utilizamos los datos para vender perfiles publicitarios. Palco TV no cobra actualmente por el uso de la aplicación ni incluye compras dentro de ella. Las condiciones de cualquier servicio externo al que accedas desde una fuente son ajenas a Palco TV.
3. Fuentes y contenido que reproduces
Puedes añadir o vincular fuentes compatibles y la cuenta puede tener perfiles configurados para prestar las funciones solicitadas. Palco TV no verifica que una fuente, canal, catálogo, imagen, marca o contenido tenga licencia, y no te concede autorización para acceder, almacenar o reproducirlo. Utiliza únicamente fuentes y contenido para los que tengas los derechos o permisos necesarios. Los datos de acceso que introduzcas se tratan para conectar con la fuente elegida.
La conexión entre la aplicación y el backend de Palco TV utiliza HTTPS. Las fuentes externas pueden admitir HTTP o HTTPS; si eliges una dirección HTTP, la conexión con esa fuente no está cifrada. El proveedor de la fuente puede recibir solicitudes, datos técnicos y la dirección de red desde la que se conecte el backend o el reproductor, según el funcionamiento de esa fuente.
4. Base jurídica
Tratamos los datos necesarios para crear y mantener tu cuenta y prestar las funciones que solicitas. La seguridad, prevención de abusos y diagnóstico se basan en el interés legítimo de mantener y proteger el servicio. Las invitaciones y la vinculación con Telegram se utilizan cuando solicitas esas funciones. Cuando el tratamiento requiera consentimiento, podrás retirarlo sin afectar a los tratamientos anteriores ni a los necesarios por ley.
5. Destinatarios y servicios externos
No vendemos tus datos. Para operar algunas funciones, determinados datos pueden ser tratados por:
- El proveedor de alojamiento del backend y Cloudflare, que interviene como proxy/CDN para las conexiones al sitio y al servicio.
- La fuente de listas o servidor que configures o que esté vinculado a tu cuenta, cuando se solicitan sus recursos.
- TMDB, para consultas de metadatos y material gráfico de catálogos cuando esa función se utiliza.
- Brevo, para el envío de invitaciones por correo cuando se solicita esa función.
- Telegram, para el bot, la vinculación de cuenta y la verificación de referidos cuando se utilizan esas funciones.
Estos proveedores pueden tratar datos conforme a sus propias condiciones y políticas, y algunos pueden operar fuera del Espacio Económico Europeo. Android/Google también puede tratar datos conforme a la configuración de tu dispositivo y a las condiciones de Google Play.
6. Conservación
- La cuenta, los perfiles y los datos de acceso a fuentes se conservan mientras la cuenta o la fuente sigan activas. Al eliminar una fuente se eliminan sus datos y perfiles asociados; al eliminar la cuenta se eliminan la cuenta, sus fuentes, perfiles, cachés, dispositivo vinculado, sesiones, invitaciones y referidos asociados del sistema activo.
- Los registros de IP, agente de usuario y última conexión se eliminan de la cuenta tras 180 días sin actividad.
- Los dispositivos sin cuenta vinculada y sin actividad se eliminan tras 365 días; también se eliminan las cargas de listas asociadas.
- Las invitaciones caducan a las 72 horas y sus registros se eliminan 30 días después de su uso o caducidad. Las invitaciones de referidos pendientes caducan a los 7 días y sus registros se eliminan 30 días después.
- Los eventos técnicos detallados de reproducción se limitan a los últimos 8 días y 100.000 registros. Los identificadores técnicos usados para evitar duplicados se conservan hasta 30 días, con un máximo de 50.000; el resumen de reproducciones asociado a una cuenta se elimina al borrar la cuenta. Los diagnósticos del servidor se mantienen en memoria, hasta 200 eventos, y se pierden al reiniciar o al superar ese límite.
- Los diagnósticos locales se conservan en el dispositivo hasta que los borres o elimines los datos de la aplicación, con un máximo de 40 entradas.
La eliminación en el sistema activo no modifica los registros que debamos conservar por una obligación legal ni los datos que otro proveedor trate bajo su propia política. Las copias técnicas del alojamiento, si las hubiera, siguen el ciclo de retención de ese proveedor.
7. Seguridad
Aplicamos medidas técnicas como HTTPS entre la aplicación y el backend, contraseñas derivadas con scrypt, cifrado AES-GCM para credenciales de fuentes almacenadas y controles de acceso. Ningún sistema conectado a Internet puede garantizar seguridad absoluta; protege tus claves y no reutilices contraseñas importantes.
8. Tus derechos y eliminación de cuenta
Puedes solicitar acceso, rectificación, supresión, limitación u oposición al tratamiento y, cuando proceda, portabilidad. También puedes reclamar ante la Agencia Española de Protección de Datos.
Si tienes una cuenta en la aplicación, utiliza Cuenta y acceso → Eliminar mi cuenta. La eliminación también puede solicitarse por correo a [email protected]; indica el nombre de usuario y facilita solo la información necesaria para verificar la solicitud. Responderemos dentro del plazo legal aplicable, normalmente un mes.
9. Cambios
Si cambia el funcionamiento o el tratamiento de datos, actualizaremos esta página y la fecha indicada al inicio. Revisa esta política periódicamente.