La tua musica, la tua rete, i tuoi dati.
Serento è un'app local-first che sfoglia i tuoi server musicali UPnP e riproduce sui renderer di rete. Non abbiamo server che guardano cosa ascolti, non vendiamo dati e non abbiamo un sistema di account. Questa pagina elenca ogni byte che lascia il tuo dispositivo, e dove va a finire.
01 Chi siamo
Serento è pubblicato da Dusty Enterprise SRL, con sede a Bucarest, Romania. Ai fini della normativa europea sulla protezione dei dati (GDPR), Dusty Enterprise SRL è il titolare del trattamento per qualsiasi informazione che Serento tratti su di te. Puoi scriverci a contact@serento.app per qualsiasi domanda o richiesta sulla privacy; i tuoi diritti di legge sono nella Sezione 11.
02 Cos'è Serento, e cosa non è
Serento è un punto di controllo UPnP / OpenHome. Gira sul tuo iPhone o iPad, trova i server musicali e i renderer sulla tua rete locale, chiede loro il catalogo e dice al renderer cosa riprodurre. I byte audio vanno dal tuo server (o dalla stazione radio che hai sintonizzato) direttamente al renderer: non passano mai per Serento né per alcuna infrastruttura gestita da noi.
- Nessun account. Non c'è una schermata di registrazione, nessun indirizzo e-mail, nessuna password, nessun "accedi con Apple / Google". Serento non ha un database utenti perché non ci sono utenti in quel senso: ci sono solo persone che usano l'app sui propri dispositivi iOS.
- Nessun catalogo centralizzato. Non abbiamo una copia della tua libreria. Non indicizziamo la tua musica. Non ti consigliamo brani. Browse e Search leggono in tempo reale dai tuoi server UPnP.
- Nessun SDK di tracciamento di terze parti. Non includiamo SDK di analytics (niente Firebase, niente Google Analytics, niente Mixpanel, niente Amplitude, niente PostHog). Non includiamo SDK di attribuzione (niente AppsFlyer, niente Branch, niente Adjust). Non includiamo SDK pubblicitari né di social network. Raccogliamo però una nostra telemetria di prima parte, rigorosamente anonima: vedi la Sezione 02a qui sotto.
- Nessun tracciamento della tua persona. Il backend della telemetria non registra mai il tuo indirizzo IP, il contenuto della tua libreria (nessun nome di brano, album o artista, nessun percorso di file), la tua cronologia di ascolto o le tue ricerche. Riceve solo conteggi e percentuali anonimi, non collegabili ad alcuna identità.
02a Telemetria anonima (cosa raccogliamo davvero)
Per capire quali dispositivi e versioni di sistema sono in uso, con quali renderer vengono abbinati e, soprattutto, quanto sono completi i metadati musicali delle persone sul campo (così da decidere se costruire strumenti migliori per i metadati), l'app ci invia un piccolo report. Non contiene dati personali e non rivela mai chi sei né il contenuto della tua libreria. È una condizione per usare Serento, dichiarata qui e nei Termini; non esiste una rinuncia per singolo utente. Nello specifico:
- Un identificativo di installazione anonimo. Un identificativo casuale che l'app genera al primo avvio. NON è il tuo Apple ID, non è un identificativo hardware, non deriva da nulla che ti riguardi. Reinstallando se ne crea uno del tutto nuovo. Ci permette solo di capire che due report arrivano dalla stessa installazione.
- Una chiave "casa" a senso unico, per raggruppare i tuoi dispositivi. Per poter vedere che una stessa persona usa, per esempio, un iPhone e un Mac (invece di contarli come due sconosciuti), l'app calcola un hash a senso unico dell'identificativo del tuo account iCloud e invia solo quell'hash. Non riceviamo mai il tuo account iCloud, il tuo Apple ID, il tuo nome o la tua e-mail, e l'hash non può essere ricondotto a essi. È una chiave pseudonima: distingue in modo coerente una persona (anonima) da un'altra, così possiamo raggruppare i suoi dispositivi, niente di più. Se preferisci non essere raggruppato, l'identificativo di installazione da solo è già anonimo; la chiave di casa aggiunge soltanto il raggruppamento tra dispositivi.
- Dati generici sul dispositivo e sull'uso dell'app. Piattaforma (iPhone / iPad / Mac), identificativo del modello, nome e versione del sistema operativo, versione e build dell'app, memoria totale e disponibile, la tua regione a 2 lettere (dalle impostazioni locali del dispositivo, mai dal tuo IP, che non conserviamo mai) e per quanto tempo l'app è stata usata (durata delle sessioni, in secondi).
- Renderer e loro capacità. Per i lettori di rete che usi, il produttore e il modello, e se supportano solo DLNA, OpenHome e il controllo software del volume. Capacità hardware, mai il nome che hai dato a un dispositivo.
- Composizione della libreria, solo conteggi. Quanti brani, album e artisti contengono i tuoi server, quanti file sono DSD e quanti PCM, la ripartizione per formato (FLAC, ALAC, DSD, MP3, …) e per risoluzione e, la parte che ci interessa di più, quale percentuale dei tuoi brani ha compilato ciascun campo dei tag (titolo, artista, album, genere, anno, …). Conteggi e percentuali, mai i nomi o il contenuto della tua musica.
Da questi dati non ricostruiamo, e non possiamo ricostruire, la tua libreria né la tua identità. Non li vendiamo mai. Eliminiamo i report grezzi dopo 13 mesi.
03 Cosa resta sul tuo dispositivo
Quanto segue viene creato e conservato localmente sul tuo iPhone o iPad. Nulla di tutto ciò lascia il dispositivo, salvo dove indicato esplicitamente nella Sezione 04 (sincronizzazione iCloud) o nella Sezione 06 (log diagnostici che scegli di inviare):
- Cache della libreria. Quando colleghi un server UPnP (MinimServer, Plex, Twonky, Asset, JRiver e altri) recuperiamo nomi di album, artisti e brani, durate, codec, frequenze di campionamento, percorsi dei file e copertine. Vengono scritti in un archivio SwiftData che vive nella sandbox dell'app. Sono letti solo da Serento sul dispositivo, e solo mentre l'app è in esecuzione.
- Preferenze dell'app. Tema, metodo di accodamento predefinito, opzione di riproduzione gapless, ritardo per la rete silenziosa, interruttore della barra indice alfabetica, interruttore del controllo volume, configurazione del raggruppamento delle versioni degli album, ultimo renderer, server, libreria e scheda selezionati. Conservate in iOS UserDefaults.
- Cache di rilevamento. I server e i renderer UPnP che Serento ha visto sulla tua rete locale: indirizzi IP, nomi, UDN, servizi supportati. Servono a mostrarli nel selettore senza rifare una scansione SSDP completa a ogni avvio. Vengono cancellati se elimini l'app.
- Ricerche recenti. Le ultime query digitate nella scheda Search. Servono a riempire la sezione "Recent". Si cancellano con il pulsante Clear in Search.
- Token di autenticazione Plex. Se accedi con un account Plex, l'API di Plex restituisce un token di accesso. Serento lo conserva nel portachiavi iOS (protetto dal codice del dispositivo, da Face ID o Touch ID). I token sono letti solo da Serento; non vengono mai inviati a Dusty Enterprise SRL.
- File di log diagnostico. Un registro a scorrimento del rilevamento UPnP, dei cambi di riproduzione, delle risposte dei renderer e delle condizioni di errore. Conservato nella sandbox dell'app. Non viene mai trasmesso a meno che sia TU a toccare "Send Logs to Developer" nelle impostazioni (vedi la Sezione 06).
04 Cosa si sincronizza tra i tuoi dispositivi tramite Apple iCloud
Serento usa CloudKit di Apple per tenere allineato un piccolo insieme di dati di curatela personale tra i dispositivi iOS collegati allo stesso Apple ID. I dati vivono nel TUO contenitore iCloud privato: la documentazione di Apple garantisce che nemmeno il personale Apple può leggerli, e nemmeno Dusty Enterprise SRL vi ha accesso lato server (li scriviamo e leggiamo solo dal dispositivo, mai da un backend). Cosa si sincronizza:
- Preferiti. Brani, album, artisti e stazioni radio che hai segnato come preferiti.
- Playlist. Nomi ed elenchi dei brani delle playlist che crei in Serento.
- Tag e segnalibri. I tag che crei e gli elementi che hai taggato; i segnalibri che salvi.
- Elenco Listen Later. Gli elementi che aggiungi a Listen Later.
- Stazioni radio personalizzate. Le stazioni che aggiungi (nome, URL del flusso e indicazione del codec).
- Voti di album e brani. Le stelle da 1 a 5 che assegni.
- Stato di prova e abbonamento. Un record anti-abuso che ci permette di capire se il tuo Apple ID ha già usato la prova gratuita di 14 giorni. Conservato nel tuo contenitore CloudKit privato; verificato localmente all'avvio.
05 Traffico di rete generato da Serento
Ogni connessione che Serento apre dal tuo dispositivo. Nient'altro.
- La tua rete locale · rilevamento UPnP. Sonde SSDP in multicast (UDP 1900) per trovare server e renderer UPnP. GDM di Plex (UDP unicast) per trovare i Plex Media Server. Bonjour mDNS per Plex sulle reti che lo pubblicano. Tutto confinato alla tua LAN.
- La tua rete locale · controllo. Richieste HTTP / SOAP ai tuoi server UPnP (ContentDirectory) e ai renderer (AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl). Servono a sfogliare la libreria e a pilotare la riproduzione.
- La tua rete locale · flusso audio. Quando premi Play, Serento comunica al renderer l'URL del flusso del brano scelto. Il renderer preleva l'audio direttamente dal tuo server. I byte non passano per Serento né per alcuna infrastruttura gestita da noi.
- Apple iCloud / CloudKit. Traffico di sincronizzazione per i dati elencati nella Sezione 04. Va ai server di Apple sotto il tuo Apple ID: questo tratto è regolato dall'informativa sulla privacy di Apple.
- Apple App Store / StoreKit. Per la convalida dell'abbonamento, il ripristino degli acquisti e i controlli sui diritti di prova e acquisto a vita. Gestito dal framework StoreKit di iOS; si applica l'informativa sulla privacy di Apple.
- plex.tv (solo per chi usa Plex). Se accedi con Plex, Serento parla con plex.tv per autenticarti e trovare i server Plex a cui puoi accedere. Su quel tratto si applica l'informativa sulla privacy di Plex Inc. Se non usi Plex, non c'è alcun traffico verso plex.tv.
- Flussi radio internet. Quando riproduci una stazione, il tuo dispositivo preleva l'audio direttamente dall'URL dell'emittente. Non abbiamo alcuna visibilità su cosa riproduci. L'emittente vede il tuo IP.
- serento.app. Controlli sugli aggiornamenti software verso il nostro sito, più il POST di telemetria anonima descritto nella Sezione 02a (solo conteggi e percentuali; da parte nostra non viene conservato alcun IP).
- Resend (solo quando tocchi "Send Logs"). Quando tocchi esplicitamente "Send Logs to Developer" nelle impostazioni, il file di log diagnostico viene recapitato a contact@serento.app tramite l'API di posta transazionale di Resend. Vedi la Sezione 06.
06 Log diagnostici (decidi tu quando)
Il log diagnostico ci aiuta a riprodurre problemi di riproduzione, fallimenti di rilevamento e stranezze dei renderer che altrimenti non potremmo vedere. È OPT-IN per azione: nulla lascia il tuo dispositivo se non tocchi il pulsante "Send Logs to Developer" nelle impostazioni.
- Cosa contiene il log. Marche temporali e record strutturati di: risultati del rilevamento UPnP (nomi di server e renderer, IP, UDN, servizi supportati), eventi di riproduzione (brano avviato, in pausa, avanzato, in errore), risposte SOAP del tuo renderer (codici di stato HTTP, codici di errore SOAP), variazioni di volume, avanzamento della sincronizzazione della libreria, versione e build dell'app, versione di iOS, modello del dispositivo, fascia di memoria, impostazioni locali.
- Cosa NON contiene il log. Escludiamo deliberatamente: il tuo Apple ID, il tuo indirizzo e-mail, il tuo nome vero, la tua posizione, i tuoi contatti, i tuoi contenuti audio, il tuo token Plex (oscurato), le tue password, qualsiasi cosa proveniente da altre app.
- Dove va a finire. Il log viene inserito in un'e-mail e inviato a contact@serento.app tramite il servizio di posta transazionale Resend. Resend (resend.com) tratta l'e-mail per nostro conto come responsabile del trattamento ai sensi dell'art. 28 del GDPR.
- Per quanto lo conserviamo. I log restano nella nostra casella per la durata del caso di assistenza (di solito giorni, a volte settimane se stiamo lavorando a un bug ostico di un renderer), poi vengono eliminati. Non li archiviamo a lungo termine.
- Limite di frequenza. Tra un invio e l'altro c'è una breve attesa, così lo stesso dispositivo non può inondarci la casella per sbaglio.
07 Segnalazioni di crash
Se Serento va in crash, lo stack del crash è gestito interamente dal sistema integrato di Apple. Non includiamo alcun SDK di crash reporting di terze parti. Se nelle impostazioni iOS hai attivato Settings → Privacy & Security → Analytics & Improvements → Share with App Developers, riceviamo uno stack trace anonimizzato tramite App Store Connect, senza alcun dato personale allegato. Se l'hai disattivato, non riceviamo nulla.
08 Servizi di terze parti da cui dipendiamo
Queste sono le uniche terze parti coinvolte nell'erogazione di Serento. Ciascuna ha la propria informativa sulla privacy, che vale la pena leggere se ti interessa cosa fanno con la loro parte del flusso di dati:
- Apple Inc. Distribuzione sull'App Store, sincronizzazione iCloud / CloudKit, fatturazione StoreKit, segnalazioni di crash. apple.com/legal/privacy
- Plex Inc. Rilevante solo se hai server Plex e accedi con un account Plex. plex.tv/about/privacy-legal/privacy-policy
- Resend. Servizio di recapito e-mail per i log diagnostici che scegli di inviare. resend.com/legal/privacy-policy
- Il produttore del tuo server UPnP. Qualsiasi cosa tu usi sulla tua rete (MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP e altri) è regolata dalla propria licenza e dalle proprie condizioni sulla privacy. Serento non vede cosa fanno.
- Le emittenti radio internet. Quando riproduci una stazione ti colleghi direttamente ai loro server. L'emittente vede il tuo IP ed è regolata dalle proprie condizioni.
09 Cosa NON abbiamo
Per simmetria con l'elenco qui sopra, e perché le assenze contano quanto le presenze:
- Nessun database utenti. Non abbiamo alcuna traccia di chi usa Serento. Non possiamo dirti quanti sono gli "utenti attivi" perché quel numero non ce l'abbiamo.
- Nessun registro degli indirizzi IP. Non gestiamo alcun backend che registri il tuo indirizzo IP. Apple vede il tuo traffico quando tocca iCloud o l'App Store, ma quello è il rapporto tra te e Apple, non con noi.
- Nessuna cronologia di ascolto. Cosa riproduci, quando lo riproduci e quanto spesso: niente di tutto ciò arriva a noi. Quei dati esistono solo sul tuo dispositivo e (per gli elementi di curatela della Sezione 04) nel tuo contenitore iCloud privato.
- Nessun accesso ai contenuti. Non vediamo titoli di album, artisti o altri metadati della tua libreria. Sono i tuoi server a inviarli direttamente al tuo dispositivo.
- Nessun dato di posizione. Non chiediamo, non richiediamo e non usiamo la posizione del tuo dispositivo.
- Niente contatti, calendari, foto o microfono. Serento non chiede accesso a nessuno di questi. Controlla in iOS Settings → Serento l'elenco completo dei permessi.
10 Minori
Serento non è rivolto a bambini di età inferiore ai 13 anni e non trattiamo consapevolmente dati personali di minori di 13 anni. Se ritieni che un minore ci abbia in qualche modo fornito dati personali, scrivi a contact@serento.app e li elimineremo.
11 I tuoi diritti secondo il GDPR
Poiché Dusty Enterprise SRL ha sede nell'Unione Europea, il Regolamento generale sulla protezione dei dati (Regolamento 2016/679) si applica a qualsiasi dato personale che trattiamo su di te. I tuoi diritti di legge includono:
- Diritto di accesso (art. 15). Chiederci quali dati personali deteniamo su di te e ottenerne una copia.
- Diritto di rettifica (art. 16). Chiederci di correggere dati personali inesatti.
- Diritto alla cancellazione (art. 17). Chiederci di eliminare i tuoi dati personali: di norma un log diagnostico che ci hai inviato, dato che è di fatto l'unico posto in cui potremmo avere qualcosa.
- Diritto di limitazione (art. 18). Chiederci di limitare il trattamento dei tuoi dati in casi specifici.
- Diritto alla portabilità dei dati (art. 20). Ricevere i tuoi dati in un formato strutturato e leggibile da un dispositivo automatico.
- Diritto di opposizione (art. 21). Opporti al trattamento fondato sul legittimo interesse.
- Diritto di presentare reclamo. Rivolgerti all'autorità di controllo nazionale: in Romania è l'ANSPDCP (dataprotection.ro). Puoi anche presentare reclamo all'autorità del tuo Paese di residenza.
12 Conservazione dei dati
Poiché deteniamo pochissimo, i tempi di conservazione sono brevi:
- Dati sul dispositivo. Restano finché l'app è installata. Disinstallando l'app vengono cancellati (vedi la Sezione 03).
- Dati sincronizzati su iCloud. Restano finché il tuo Apple ID li conserva. Si applicano le regole standard di conservazione iCloud di Apple. Puoi eliminarli rimuovendo gli elementi nell'app o uscendo da iCloud.
- Log diagnostici che hai inviato. Restano nella nostra casella per la durata del caso di assistenza, poi vengono eliminati (di solito giorni, a volte settimane).
- Dati di abbonamento e fatturazione. Sono conservati da Apple secondo le sue politiche; Dusty Enterprise SRL riceve solo un riepilogo anonimizzato dei pagamenti.
13 Trasferimenti internazionali
Dusty Enterprise SRL opera dalla Romania (UE). Le terze parti elencate nella Sezione 08 trattano alcuni dati fuori dall'UE (Apple usa un'infrastruttura globale; Plex ha sede in California; Resend opera dagli Stati Uniti). Ciascuno di questi fornitori adotta le Clausole contrattuali standard o un meccanismo equivalente per i trasferimenti dall'UE verso Paesi terzi, come richiesto dal GDPR. Se vuoi i dettagli su uno di loro, scrivici.
14 Sicurezza
I dati locali sul tuo dispositivo sono protetti dalla sandbox di iOS e (per gli elementi nel portachiavi, in particolare il tuo token Plex) dal codice del dispositivo e dall'autenticazione biometrica. I dati CloudKit sono cifrati in transito da Apple e conservati nel tuo contenitore privato. I log diagnostici viaggiano su HTTPS verso Resend. Non gestiamo altri server che contengano tuoi dati personali, quindi la superficie di attacco oltre il tuo dispositivo e Apple iCloud si riduce di fatto alla casella Resend di contact@serento.app.
15 Modifiche a questa informativa
Quando il testo legale cambia in modo sostanziale aggiorniamo la data di entrata in vigore in cima a questa pagina e, se la modifica riguarda quali dati raccogliamo o dove finiscono, mostriamo un avviso nell'app. La revisione più recente è sempre quella che vedi in Settings → About Serento → Privacy Policy.
16 Contatti
Per qualsiasi domanda, richiesta, reclamo o esercizio di diritti: contact@serento.app. Rispondiamo entro 30 giorni come richiede il GDPR, di solito molto prima.