Tu música, tu red, tus datos.
Serento es una app local-first que explora tus servidores de música UPnP y reproduce en los renderers de tu red. No tenemos servidores que te vigilen mientras escuchas, no vendemos datos y no hay sistema de cuentas. Esta página enumera cada byte que sale de tu dispositivo - y adónde va.
01 Quiénes somos
Serento lo publica Dusty Enterprise SRL, registrada en Bucarest, Rumanía. A efectos de la normativa europea de protección de datos (RGPD), Dusty Enterprise SRL es el responsable del tratamiento de cualquier información que Serento procese sobre ti. Puedes escribirnos a contact@serento.app para cualquier duda o solicitud sobre privacidad - consulta el apartado 11 para conocer tus derechos legales.
02 Qué es Serento - y qué no es
Serento es un punto de control UPnP / OpenHome. Se ejecuta en tu iPhone o iPad, encuentra tus servidores de música y tus renderers en la red local, les pide el catálogo y le dice al renderer qué reproducir. Los bytes de audio van directamente de tu servidor (o de la emisora de radio que hayas sintonizado) al renderer - nunca pasan por Serento ni por ninguna infraestructura que nosotros operemos.
- Sin cuentas. No hay pantalla de registro, ni correo electrónico, ni contraseña, ni "iniciar sesión con Apple / Google". Serento no tiene base de datos de usuarios porque no hay usuarios en ese sentido: solo personas ejecutando la app en sus propios dispositivos iOS.
- Sin catálogo centralizado. No tenemos una copia de tu biblioteca. No indexamos tu música. No te recomendamos pistas. Browse y Search leen de tus propios servidores UPnP en tiempo real.
- Sin SDK de rastreo de terceros. No incluimos SDK de analítica (ni Firebase, ni Google Analytics, ni Mixpanel, ni Amplitude, ni PostHog). No incluimos SDK de atribución (ni AppsFlyer, ni Branch, ni Adjust). No incluimos SDK publicitarios ni de redes sociales. Lo que sí recopilamos es nuestra propia telemetría estrictamente anónima - consulta el apartado 02a más abajo.
- Sin seguimiento tuyo. Nuestro backend de telemetría nunca registra tu dirección IP, ni el contenido de tu biblioteca (ni nombres de pista, álbum o artista, ni rutas de archivo), ni tu historial de reproducción, ni tus búsquedas. Solo recibe recuentos y porcentajes anónimos, imposibles de vincular con ninguna identidad.
02a Telemetría anónima (lo que SÍ recopilamos)
Para saber qué dispositivos y versiones de sistema están en uso, con qué renderers se emparejan y - sobre todo - lo completos que están los metadatos musicales de la gente en la práctica (para decidir si merece la pena construir mejores herramientas de metadatos), la app nos envía un pequeño informe. No contiene datos personales y nunca revela quién eres ni el contenido de tu biblioteca. Es una condición para usar Serento, declarada aquí y en los Términos; no hay forma de desactivarla por usuario. En concreto:
- Un identificador de instalación anónimo. Un identificador aleatorio que la app genera en el primer arranque. NO es tu Apple ID, ni un identificador de hardware, ni se deriva de nada tuyo. Al reinstalar se crea uno completamente nuevo. Solo nos permite saber que dos informes vienen de la misma instalación.
- Una clave unidireccional de "hogar", para agrupar tus propios dispositivos. Para poder ver que una misma persona usa, por ejemplo, un iPhone y un Mac (en lugar de contarlos como dos desconocidos), la app deriva un hash unidireccional del identificador de tu cuenta de iCloud y envía solo ese hash. Nunca recibimos tu cuenta de iCloud, tu Apple ID, tu nombre ni tu correo, y el hash no se puede revertir para llegar a ellos. Es una clave seudónima: distingue de forma constante a una persona (anónima) de otra para poder agrupar sus dispositivos, nada más. Si prefieres que no se agrupen, el identificador de instalación por sí solo ya es anónimo; la clave de hogar solo añade la agrupación entre dispositivos.
- Datos aproximados del dispositivo y uso de la app. Plataforma (iPhone / iPad / Mac), identificador del modelo, nombre y versión del sistema, versión y build de la app, memoria total y disponible, tu región en dos letras (del idioma del dispositivo, nunca de tu IP, que jamás guardamos) y cuánto tiempo se usó la app (duraciones de sesión, en segundos).
- Renderers y sus capacidades. De los reproductores en red que usas: fabricante, modelo y si admiten solo DLNA, OpenHome y control de volumen por software. Capacidades de hardware, nunca el nombre que le hayas puesto a un dispositivo.
- Composición de la biblioteca - solo recuentos. Cuántas pistas, álbumes y artistas contienen tus servidores, cuántos archivos son DSD frente a PCM, el desglose por formato (FLAC, ALAC, DSD, MP3, …) y por resolución y - la parte que más nos importa - qué porcentaje de tus pistas tiene rellenado cada campo de etiqueta (título, artista, álbum, género, año, …). Recuentos y porcentajes, nunca los nombres ni el contenido de tu música.
Con esto no reconstruimos, ni podríamos reconstruir, tu biblioteca ni tu identidad. Nunca lo vendemos. Los informes en bruto se borran a los 13 meses.
03 Qué se queda en tu dispositivo
Lo siguiente se crea y se guarda localmente en tu iPhone o iPad. Nada de ello sale del dispositivo salvo que se indique expresamente en el apartado 04 (sincronización con iCloud) o en el apartado 06 (registros de diagnóstico que tú decides enviar):
- Caché de la biblioteca. Al conectar un servidor UPnP (MinimServer, Plex, Twonky, Asset, JRiver, etc.) traemos nombres de álbum, artista y pista, duraciones, códecs, frecuencias de muestreo, rutas de archivo y portadas. Se escriben en un almacén SwiftData que vive en el sandbox de la app. Solo los lee Serento en el dispositivo, y solo mientras la app está en marcha.
- Preferencias de la app. Tema, método de cola por defecto, indicador de reproducción gapless, pausa de red en silencio, barra de índice alfabético, control de volumen, configuración de agrupación de versiones de álbum, último renderer, servidor, biblioteca y pestaña seleccionados. Guardado en UserDefaults de iOS.
- Caché de descubrimiento. Los servidores y renderers UPnP que Serento ha visto en tu red local: direcciones IP, nombres descriptivos, UDN y servicios admitidos. Sirve para mostrarlos en el selector sin repetir un barrido SSDP completo en cada arranque. Se borra si eliminas la app.
- Búsquedas recientes. Las últimas consultas que escribiste en la pestaña Search. Sirven para llenar la sección "Recent". Se borran con el botón Clear de Search.
- Tokens de autenticación de Plex. Si inicias sesión con una cuenta de Plex, la API de Plex devuelve un token de acceso. Serento lo guarda en el Keychain de iOS (protegido por el código de tu dispositivo, Face ID o Touch ID). Los tokens solo los lee Serento; nunca se envían a Dusty Enterprise SRL.
- Archivo de registro de diagnóstico. Un registro rotatorio del descubrimiento UPnP, las transiciones de reproducción, las respuestas del renderer y las condiciones de error. Guardado en el sandbox de la app. Nunca se transmite salvo que TÚ pulses "Send Logs to Developer" en los ajustes (consulta el apartado 06).
04 Qué se sincroniza entre tus dispositivos vía Apple iCloud
Serento usa CloudKit de Apple para mantener sincronizado un pequeño conjunto de datos de curación personal entre los dispositivos iOS con la sesión iniciada en el mismo Apple ID. Los datos viven en TU contenedor privado de iCloud - la documentación de Apple garantiza que ni siquiera su personal puede leerlos; Dusty Enterprise SRL tampoco tiene acceso alguno desde el lado del servidor (los leemos y escribimos solo desde el dispositivo, nunca desde un backend). Esto es lo que se sincroniza:
- Favoritos. Pistas, álbumes, artistas y emisoras de radio que has marcado como favoritos.
- Listas. Nombres y contenidos de las listas de reproducción que creas en Serento.
- Etiquetas y marcadores. Las etiquetas que creas y los elementos que has etiquetado; los marcadores que guardas.
- Lista Listen Later. Los elementos que añades a Listen Later.
- Emisoras de radio propias. Las emisoras que añades (nombre + URL de la transmisión + indicación de códec).
- Valoraciones de álbumes y pistas. Las 1–5 estrellas que asignas.
- Estado de prueba y suscripción. Un registro antiabuso que nos permite saber si tu Apple ID ya ha usado su prueba gratuita de 14 días. Guardado en tu contenedor privado de CloudKit; se comprueba localmente al arrancar.
05 Tráfico de red que genera Serento
Todas las conexiones que Serento hace desde tu dispositivo. Ninguna más.
- Tu red local - descubrimiento UPnP. Sondas multicast SSDP (UDP 1900) para encontrar servidores y renderers UPnP. GDM de Plex (unicast UDP) para encontrar servidores Plex Media Server. mDNS de Bonjour para Plex en las redes que lo publican. Todo confinado a tu LAN.
- Tu red local - control. Peticiones HTTP / SOAP a tus servidores UPnP (ContentDirectory) y a tus renderers (AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl). Sirven para explorar la biblioteca y gobernar la reproducción.
- Tu red local - transmisión de audio. Cuando pulsas Play, Serento le da al renderer la URL de la pista elegida. El renderer trae el audio de tu servidor directamente. Los bytes no pasan por Serento ni por ninguna infraestructura que operemos.
- Apple iCloud / CloudKit. Tráfico de sincronización de los datos del apartado 04. Va a los servidores de Apple bajo tu Apple ID - ese tramo lo rige la política de privacidad de Apple.
- App Store / StoreKit de Apple. Para validar la suscripción, restaurar compras y comprobar los derechos de prueba o compra Lifetime. Lo gestiona el framework StoreKit de iOS; se aplica la política de privacidad de Apple.
- plex.tv (solo usuarios de Plex). Si inicias sesión con Plex, Serento habla con plex.tv para autenticarte y localizar los servidores Plex a los que tienes acceso. A ese tramo se aplica la política de privacidad de Plex Inc. Si no usas Plex, no hay tráfico hacia plex.tv.
- Transmisiones de radio por internet. Cuando reproduces una emisora, tu dispositivo trae el audio directamente de la URL del emisor. No tenemos ninguna visibilidad sobre lo que reproduces. El emisor ve tu IP.
- serento.app. Comprobaciones de actualización contra nuestro sitio web, más el POST de telemetría anónima descrito en el apartado 02a (solo recuentos y porcentajes; por nuestra parte no se guarda ninguna IP).
- Resend (solo si pulsas "Send Logs"). Cuando pulsas expresamente "Send Logs to Developer" en los ajustes, el archivo de registro de diagnóstico se entrega a contact@serento.app a través de la API de correo transaccional de Resend. Consulta el apartado 06.
06 Registros de diagnóstico (tú decides cuándo)
El registro de diagnóstico nos ayuda a reproducir problemas de reproducción, fallos de descubrimiento y rarezas de renderers que de otro modo no podríamos ver. Es OPT-IN por acción: nada sale de tu dispositivo salvo que pulses el botón "Send Logs to Developer" en los ajustes.
- Qué contiene el registro. Marcas de tiempo y registros estructurados de: resultados del descubrimiento UPnP (nombres de servidores y renderers, IP, UDN, servicios admitidos), eventos de reproducción (pista iniciada, pausada, avanzada, con error), respuestas SOAP de tu renderer (códigos de estado HTTP, códigos de fallo SOAP), cambios de volumen, progreso de la sincronización de la biblioteca, versión y build de la app, versión de iOS, modelo del dispositivo, franja de memoria e idioma.
- Qué NO contiene el registro. Excluimos deliberadamente: tu Apple ID, tu correo electrónico, tu nombre real, tu ubicación, tus contactos, tu contenido de audio, tu token de Plex (censurado), tus contraseñas y cualquier cosa de otras apps.
- Adónde va. El registro se envuelve en un correo y se envía a contact@serento.app mediante el servicio de correo transaccional Resend. Resend (resend.com) procesa el correo por cuenta nuestra como encargado del tratamiento conforme al art. 28 del RGPD.
- Cuánto lo conservamos. Los registros se conservan en nuestro buzón mientras dura el caso de soporte (normalmente días, a veces semanas si estamos con un fallo de renderer difícil) y después se borran. No los archivamos a largo plazo.
- Límite de frecuencia. Hay un breve tiempo de espera entre envíos para que un mismo dispositivo no pueda inundarnos el buzón sin querer.
07 Informes de fallos
Si Serento se cierra inesperadamente, la pila del fallo la gestiona íntegramente el sistema integrado de Apple. No incluimos ningún SDK de terceros para fallos. Si en los ajustes de iOS tienes activado Settings → Privacy & Security → Analytics & Improvements → Share with App Developers, recibimos una traza anonimizada vía App Store Connect, sin ningún dato personal asociado. Si lo tienes desactivado, no recibimos nada.
08 Servicios de terceros de los que dependemos
Estos son los únicos terceros implicados en la entrega de Serento. Cada uno tiene su propia política de privacidad, que deberías leer si te interesa qué hacen con su parte del flujo de datos:
- Apple Inc. Distribución en la App Store, sincronización iCloud / CloudKit, facturación con StoreKit e informes de fallos. apple.com/legal/privacy
- Plex Inc. Solo relevante si tienes servidores Plex e inicias sesión con una cuenta de Plex. plex.tv/about/privacy-legal/privacy-policy
- Resend. Servicio de entrega de correo para los registros de diagnóstico que decides enviar. resend.com/legal/privacy-policy
- El fabricante de tu servidor UPnP. Lo que ejecutes en tu red (MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP, etc.) se rige por su propia licencia y sus propios términos de privacidad. Serento no ve qué hacen.
- Emisoras de radio por internet. Cuando reproduces una emisora, te conectas a sus servidores directamente. El emisor ve tu IP y se rige por sus propios términos.
09 Lo que NO tenemos
Por simetría con la lista anterior - y porque las ausencias importan tanto como las presencias:
- Sin base de datos de usuarios. No tenemos registro de quién usa Serento. No podríamos darte una cifra de "usuarios activos" porque esa cifra no existe.
- Sin registros de direcciones IP. No operamos ningún backend que guarde tu dirección IP. Apple ve tu tráfico cuando toca iCloud o la App Store, pero esa es la relación de Apple contigo, no la nuestra.
- Sin historial de escucha. Qué reproduces, cuándo y con qué frecuencia: nada de eso nos llega. Esos datos existen solo en tu dispositivo y, para los elementos de curación del apartado 04, en tu contenedor privado de iCloud.
- Sin acceso al contenido. No vemos títulos de álbumes, artistas ni ningún otro metadato de tu biblioteca. Tus servidores se lo envían directamente a tu dispositivo.
- Sin datos de ubicación. No pedimos, no solicitamos ni usamos la ubicación de tu dispositivo.
- Sin contactos, calendarios, fotos ni micrófono. Serento no pide acceso a nada de esto. Consulta iOS Settings → Serento para ver la lista completa de permisos.
10 Menores
Serento no está dirigido a menores de 13 años y no tratamos conscientemente datos personales de menores de 13. Si crees que un menor nos ha facilitado datos personales de algún modo, escribe a contact@serento.app y los borraremos.
11 Tus derechos bajo el RGPD
Como Dusty Enterprise SRL está establecida en la Unión Europea, el Reglamento General de Protección de Datos (Reglamento 2016/679) se aplica a cualquier dato personal tuyo que tratemos. Tus derechos legales incluyen:
- Derecho de acceso (art. 15). Preguntarnos qué datos personales tuyos conservamos y obtener una copia.
- Derecho de rectificación (art. 16). Pedirnos que corrijamos datos personales inexactos.
- Derecho de supresión (art. 17). Pedirnos que borremos tus datos personales - normalmente un registro de diagnóstico que enviaste antes, ya que en la práctica es el único sitio donde podríamos tener algo.
- Derecho de limitación (art. 18). Pedirnos que limitemos el tratamiento de tus datos en casos concretos.
- Derecho a la portabilidad (art. 20). Recibir tus datos en un formato estructurado y legible por máquina.
- Derecho de oposición (art. 21). Oponerte al tratamiento basado en interés legítimo.
- Derecho a reclamar. Presentar una reclamación ante tu autoridad de control nacional - en Rumanía es la ANSPDCP (dataprotection.ro). También puedes reclamar ante la autoridad de tu país de residencia.
12 Conservación de datos
Como tenemos tan poco, la conservación es breve:
- Datos en el dispositivo. Viven mientras la app esté instalada. Desinstalarla los elimina (consulta el apartado 03).
- Datos sincronizados con iCloud. Viven mientras tu Apple ID los tenga. Se aplican las reglas estándar de conservación de iCloud de Apple. Puedes borrarlos eliminando elementos en la app o cerrando la sesión de iCloud.
- Registros de diagnóstico que has enviado. Se conservan en nuestro buzón mientras dura el caso de soporte y después se borran (normalmente días, a veces semanas).
- Registros de suscripción y facturación. Los guarda Apple según sus políticas; Dusty Enterprise SRL solo recibe un resumen de pagos anonimizado.
13 Transferencias internacionales
Dusty Enterprise SRL opera desde Rumanía (UE). Los terceros enumerados en el apartado 08 tratan algunos datos fuera de la UE (Apple usa infraestructura global; Plex tiene su sede en California; Resend opera desde Estados Unidos). Cada uno de estos proveedores aplica las Cláusulas Contractuales Tipo o un mecanismo equivalente para las transferencias de la UE a terceros países, según exige el RGPD. Si quieres los detalles de alguno de ellos, escríbenos.
14 Seguridad
Los datos locales de tu dispositivo están protegidos por el sandboxing de iOS y, en el caso de los elementos del Keychain - tu token de Plex en particular -, por el código de tu dispositivo y la autenticación biométrica. Los datos de CloudKit los cifra Apple en tránsito y se guardan en tu contenedor privado. Los registros de diagnóstico viajan por HTTPS hasta Resend. No operamos ningún otro servidor que guarde datos personales tuyos, así que la superficie de ataque más allá de tu dispositivo y de Apple iCloud es, en la práctica, el buzón de Resend en contact@serento.app.
15 Cambios en esta política
Cuando el texto legal cambia de forma sustancial actualizamos la fecha de entrada en vigor en la cabecera de esta página y, si el cambio afecta a qué datos recopilamos o adónde van, mostramos un aviso dentro de la app. La revisión más reciente es siempre la que ves en Settings → About Serento → Privacy Policy.
16 Contacto
Para cualquier duda, solicitud, reclamación o ejercicio de derechos: contact@serento.app. Respondemos en un plazo de 30 días, como exige el RGPD, y normalmente mucho antes.