Gültigkeitsdatum: 19. Juni 2026

Zuletzt aktualisiert: 9. Juli 2026


1. Einleitung

Deltavant („wir", „unsere", „uns") wird von CYBERTVLAB LLC, einer in den Vereinigten Staaten registrierten Gesellschaft mit beschränkter Haftung, entwickelt. Deltavant ist eine Anti-Malware-Anwendung für Android TV, die gerätebasierte Bedrohungserkennung, DNS-basierten Netzwerkschutz und cloudbasierte Sicherheitsanalyse bietet.

Diese Datenschutzerklärung erläutert, welche Informationen wir erfassen, wie wir sie verwenden, wie wir sie schützen und welche Rechte Sie bezüglich Ihrer Daten haben. Durch die Nutzung von Deltavant stimmen Sie den in dieser Richtlinie beschriebenen Verfahren zu.

Kontakt: privacy@cybertvlab.com


2. Von uns erfasste Informationen

2.1 Von Ihnen bereitgestellte Informationen

DatenZweckSpeicherung
Kauftoken (Google Play)Premium-Abonnementstatus überprüfenAn Google Play und an unser Backend (/v1/auth/validate-premium) übermittelt; nicht lokal gespeichert — nur das resultierende Premium-JWT wird verschlüsselt gespeichert (EncryptedSharedPreferences)

2.2 Automatisch erfasste Informationen

DatenZweckSpeicherungAufbewahrung
Installierte PaketnamenMalware-Scan und BedrohungserkennungVerschlüsselte lokale Datenbank (SQLCipher AES-256); zur Analyse an das Backend gesendetBis Scan-Verlauf gelöscht wird
App-AnzeigenamenIdentifizierung gescannter Anwendungen in BerichtenVerschlüsselte lokale Datenbank; zur Analyse an das Backend gesendetBis Scan-Verlauf gelöscht wird
Bedrohungsbewertungen (ML-Inferenzergebnisse)Sicherheitsstatus dem Benutzer anzeigenVerschlüsselte lokale Datenbank; zur KI-Erklärung an das Backend gesendetBis Scan-Verlauf gelöscht wird
DNS-Abfrage-DomainnamenDNS Guard Netzwerkschutz (Malware/Phishing/Tracker-Blockierung)Verschlüsselte lokale Datenbank (Verdict-Cache mit TTL-basiertem Auto-Ablauf)TTL läuft automatisch ab (1–24 Stunden nach Kategorie)
App-Signaturzertifikat-Hashes (SHA-256)Whitelist/Blacklist-ÜberprüfungVerschlüsselte lokale DatenbankBis Whitelist/Blacklist gelöscht wird
Bedrohungsereignisse (Typ, Detail, Bedrohungsfamilie, Playbook-ID)Nachverfolgung erkannter Bedrohungen und Remediation-StatusVerschlüsselte lokale DatenbankBis manuell gelöscht oder App-Deinstallation
Remediation-Protokolle (Status, Aktionen, Dauer)Dokumentation von Remediation-ErgebnissenVerschlüsselte lokale DatenbankBis manuell gelöscht oder App-Deinstallation
Gerätekennung (deviceId, zufällige UUID)API-Authentifizierung und RatenbegrenzungVerschlüsselte lokale EinstellungenBis App-Deinstallation
Geräteinformationen (OS-Version, Gerätemodell, SDK-Version, Root-Status)Berichterstattung über Remediation-Ergebnisse und LLM-Playbook-GenerierungAn das Backend gesendet; nicht dauerhaft lokal gespeichertIn Echtzeit verarbeitet
App-BerechtigungenBerechtigungsprüfung und RisikobewertungNur im Arbeitsspeicher (gerätebasierte Prüfung, nicht auf Festplatte gespeichert)Bis zum App-Sessionsende
SprachpräferenzAnalyseergebnisse in der Sprache des Benutzers bereitstellenLokal gespeichert (Klartext-SharedPreferences — nicht-sensible UI-Spracheinstellung); zusätzlich pro Anfrage an das Backend in /v1/analyze/explain gesendetBis App-Deinstallation (lokal); pro Anfrage (Backend)
Scan-Zeitstempel und -ErgebnisseScan-Verlauf dem Benutzer anzeigenVerschlüsselte lokale DatenbankBis Scan-Verlauf gelöscht wird

2.3 Absturz- und Fehlerberichte (Opt-In)

DatenZweckSpeicherungStandard
Absturz-Stack-TracesDiagnose und Behebung von AnwendungsfehlernSentry.io (Drittanbieter)Nur Opt-In — standardmäßig deaktiviert
Geräteinformationen (OS-Version, Gerätemodell)Absturzkontext zur FehlerbehebungSentry.ioNur Opt-In — standardmäßig deaktiviert
Anonymisierte NutzungsmusterFehlerreproduktionskontextSentry.ioNur Opt-In — standardmäßig deaktiviert

Sie können die Absturzberichterstattung jederzeit aktivieren oder deaktivieren unter Einstellungen → Datenschutz → Absturzberichterstattung. Wenn deaktiviert, werden keine Absturzdaten erfasst oder übermittelt.

2.4 Informationen, die wir NICHT erfassen

Wir erfassen ausdrücklich keine:


3. Wie wir Informationen verwenden

DatenVerwendungRechtsgrundlage
Paketnamen + App-Namen + BedrohungsbewertungenMalware auf Ihrem Gerät erkennen und meldenBerechtigtes Interesse (Sicherheit)
DNS-DomainnamenMalware-, Phishing- und Tracker-Domains in Echtzeit blockierenBerechtigtes Interesse (Netzwerksicherheit)
GerätekennungAPI-Anfragen authentifizieren, Ratenbegrenzung durchsetzenBerechtigtes Interesse (Betrieb des Dienstes)
KauftokenPremium-Abonnementstatus überprüfen und aufrechterhaltenVertragserfüllung (Abonnement)
Absturzberichte (Opt-In)Fehler diagnostizieren und App-Stabilität verbessernEinwilligung (Opt-In)
App-BerechtigungenRisiko bewerten und Remediation empfehlenBerechtigtes Interesse (Sicherheit)

Wir verwenden Ihre Daten niemals für Werbung, Profilierung oder Weiterverkauf.


4. Datenteilung

4.1 Backend-Server (api.deltavant.com)

An unseren Backend-Server übermittelte Daten:

EndpunktGesendete DatenZweck
/v1/analyze/explainApp-Name, Paketname, technische Gründe, AI-Bewertung, SpracheKI-gestützte Bedrohungserklärung (Premium)
/v1/network/check-domainDomainnameDomain-Bedrohungsüberprüfung
/v1/network/check-domainsDomainnamen (Batch)Batch-Domainüberprüfung
/v1/network/check-domain-batchAb-Version, Offset, Limit (keine personenbezogenen Daten)Domain-Verdict-Batches synchronisieren
/v1/network/report-domainDomainname, Kategorie, Nachweise (optional)Community-Domainmeldung (Premium)
/v1/model/check-updateAktuelle ModellversionML-Modell-Updates prüfen
/v1/model/downloadModellversionAktualisiertes ML-Modell herunterladen
/v1/remediation/playbooksAb-Version, Offset, Limit, Snapshot-VersionSignierte Remediation-Playbooks abrufen
/v1/remediation/signaturesAb-Version, Offset, Limit, Snapshot-VersionSystemsignaturen abrufen (Dateipfade, Hashes, Bedrohungsfamilien)
/v1/remediation/reportPlaybook-ID, Status, Aktionsergebnisse, Dauer, Root-Remediation-Flag, GeräteinformationenRemediation-Ergebnisse melden (Premium)
/v1/remediation/generateBedrohungs-IoCs (Paket/Datei/C2-Domain), Geräteinformationen (OS-Version, Modell, SDK, rooted=false), Hinweis auf BedrohungsfamilieLLM-Remediation-Playbook-Generierung (Premium)
/v1/auth/validate-premiumKauftoken, Produkt-ID, PaketnamePremium-Abonnement validieren
/healthKeineServer-Gesundheitsprüfung

Hinweis zu /v1/auth/validate-premium: dieser Endpunkt ist auf unserem Backend bereitgestellt. Die Ausstellung von Premium-JWTs wartet auf die Bereitstellung unseres Google Play-Servicekontos; bis dahin gibt der Endpunkt 503 zurück und Cloud-Premium-Funktionen sind vorübergehend nicht verfügbar. Dies ändert nichts an den oben beschriebenen Daten — Kauftoken werden nur an diesen Endpunkt und an Google Play übermittelt und niemals lokal gespeichert.

Alle Backend-Verbindungen verwenden TLS 1.2+ mit Zertifikats-Pinning (SHA-256-Pins für Let's Encrypt E2 Intermediate + ISRG Root X1 Backup). Man-in-the-Middle-Angriffe werden verhindert.

4.2 Google Play Billing

Kauftoken werden an Google Play zur Abonnementvalidierung übermittelt. Dies ist für den Zugriff auf Premium-Funktionen erforderlich. Die Datenschutzrichtlinie von Google gilt: <https://policies.google.com/privacy>

4.3 Sentry (Absturzberichterstattung — nur Opt-In)

Wenn die Absturzberichterstattung aktiviert ist, werden anonymisierte Absturzdaten an Sentry.io gesendet. Wir bereinigen alle personenbezogenen Daten vor der Übermittlung mit:

Sentry-Datenschutzrichtlinie: <https://sentry.io/privacy/>

4.4 Keine weiteren Drittparteien

Wir geben keine Daten an Werbenetzwerke, Analyseplattformen, Datenbroker oder andere Drittparteien weiter.


5. Datenspeicherung und Sicherheit

5.1 Lokale Speicherung (auf Ihrem Gerät)

Sensible lokale Daten sind verschlüsselt gespeichert. Nicht-sensible Benutzereinstellungen (Anzeigesprache, Scan-Intervall, KI-Sensitivitätsschwelle und Funktionsumschaltungen wie Auto-Scan, Cloud-Erklärung und Absturzbericht-Opt-In) sowie DNS Guard-Einstellungen (Aktivierungsstatus, DNS-Anbietermodus, Adware/Tracker-Blockierung) werden in Klartext-SharedPreferences gespeichert — sie enthalten keine personenbezogenen oder sicherheitsrelevanten Daten. Die folgende Tabelle behandelt die verschlüsselten Datentypen:

DatentypSpeicherungVerschlüsselung
Scan-Verlauf, Bedrohungsereignisse, Remediation-ProtokolleRoom-Datenbank (SQLCipher)AES-256 (Android-Keystore-Schlüssel)
Premium-Status, JWT, Geräte-IDEncryptedSharedPreferencesAES-256-GCM (gesichert durch Android Keystore)
DNS-Verdict-CacheRoom-Datenbank (SQLCipher)AES-256 (TTL-basierter Auto-Ablauf: 1h–24h nach Kategorie)
ML-Modell-DateiInterner SpeicherSHA-256-Hash + ED25519-Signatur beim Laden überprüft
Whitelist/Blacklist (Signaturzertifikat-Hashes)Room-Datenbank (SQLCipher)AES-256 (Android-Keystore-Schlüssel)

Der Verschlüsselungsschlüssel wird im Android Keystore gespeichert, der auf den meisten Geräten hardwaregestützt ist und nicht exportiert werden kann.

Keystore-nicht-verfügbar-Fallback: Die SQLCipher-Verschlüsselung benötigt den Android Keystore. Ist der Keystore nicht verfügbar (selten, auf kompromittierten oder beschädigten Geräten), fällt die Datenbank in den unverschlüsselten Modus zurück, und eine bereits vorhandene verschlüsselte Datenbank wird gelöscht, um zu verhindern, dass zuvor verschlüsselte Daten im Klartext offengelegt werden. Die App startet dann mit einer frischen Datenbank, und eine Warnung wird an unseren Absturzberichterstattungsdienst (Sentry, falls aktiviert) gesendet, damit wir überwachen können, wie oft dies auftritt.

5.2 Netzwerksicherheit

5.3 Datenminimierung

Wir folgen dem Prinzip der Datenminimierung:


6. Geräteberechtigungen

BerechtigungZweckErforderlich?
QUERY_ALL_PACKAGESAlle installierten Apps auf Malware scannenJa — Kernfunktion der Anti-Malware
INTERNETKommunikation mit Backend-APIJa
BIND_VPN_SERVICEDNS Guard — lokaler VPN-Loopback für DNS-InterceptionJa
FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USEHintergrund-Malware-Scan und DNS-SchutzJa
POST_NOTIFICATIONSScan-Abschluss und BedrohungsalarmeJa
RECEIVE_BOOT_COMPLETEDDNS Guard beim Gerätestart automatisch startenJa
KILL_BACKGROUND_PROCESSESRemediation-Aktion (bösartige Prozesse beenden)Ja
RECEIVE_PACKAGE_EVENTS (Signaturberechtigung)App-Installationen/Updates für Echtzeit-Scan erkennenJa (intern, nur gleiche Signatur)

QUERY_ALL_PACKAGES-Begründung: Deltavant ist eine Anti-Malware-Anwendung. Die Paketsichtbarkeit ist unerlässlich für das Scannen installierter Anwendungen, das Erkennen von Sicherheitsbedrohungen und die Berechtigungsprüfung. Ohne diese Berechtigung kann die App ihre Kern-Sicherheitsfunktion nicht erfüllen.

Hinweis zu BIND_VPN_SERVICE: dieser Eintrag ist keine von der App angeforderte <uses-permission>. BIND_VPN_SERVICE ist ein vom Android-Framework für VpnService erzwungenes Service-Binding-Attribut — nur das System kann den VPN-Dienst binden, niemals eine Benutzer-App. Er ist oben der Transparenz halber aufgeführt, bezüglich der VPN-Funktion, die Deltavant für die lokale DNS-Interception nutzt.


7. Datenaufbewahrung und -löschung

7.1 Lokale Datenaufbewahrung

DatenAufbewahrungAutomatische Löschung
Scan-VerlaufBis manuell gelöscht oder App deinstalliertBenutzer kann in den Einstellungen löschen
DNS-Verdict-CacheTTL-basiert (1–24 Stunden nach Kategorie)Automatischer Ablauf; in verschlüsselter Datenbank persistiert
Premium-JWTBis zum Ablauf oder WiderrufAutomatisch bei Ablauf
GerätekennungBis App-DeinstallationBei Deinstallation entfernt
ML-ModellBis OTA-Update es ersetztDurch neuere Version ersetzt

7.2 So löschen Sie Ihre Daten

Vollständige Löschung: Die Deinstallation von Deltavant entfernt alle lokalen Daten, einschließlich:

Nach der Deinstallation verbleiben keine Restdaten auf dem Gerät, mit Ausnahme von Scan-Verlaufsdateien, die Sie möglicherweise über die In-App-Exportfunktion in das Downloads-Verzeichnis exportiert haben.

Teilweise Löschung: In der App können Sie:

7.3 Serverseitige Daten

Um die Löschung serverseitiger Daten zu beantragen, kontaktieren Sie: privacy@cybertvlab.com


8. Datenschutz für Kinder

Deltavant ist ein Sicherheitswerkzeug für Android TV-Geräte. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Die App enthält keine auf Kinder ausgerichteten Funktionen, soziale Funktionen oder von Benutzern generierte Inhalte.

Da wir keine personenbezogenen Identifikationsdaten erfassen (kein Name, keine E-Mail oder kein Konto erforderlich), ist das Risiko für die Privatsphäre von Kindern minimal. Wenn Sie glauben, dass ein Kind persönliche Daten über unseren Dienst bereitgestellt hat, kontaktieren Sie uns unter privacy@cybertvlab.com und wir werden Schritte zur Löschung dieser Informationen unternehmen.


9. Internationale Benutzer

9.1 Europäischer Wirtschaftsraum (DSGVO)

Für Benutzer im EWR, im Vereinigten Königreich und in der Schweiz:

9.2 Einwohner von Kalifornien (CCPA)

Für Einwohner von Kalifornien:

9.3 Andere Rechtsgebiete

Wir wenden dieselben Datenschutzstandards auf alle Benutzer an, unabhängig vom Standort. Wenn Ihr Rechtsgebiet zusätzliche Rechte gewährt, werden wir diese auf Anfrage einhalten.


10. DNS Guard und VPN-Funktionalität

Die DNS Guard-Funktion von Deltavant arbeitet als lokales VPN über die VpnService-API von Android:

Dies ist eine Sicherheitsfunktion, kein geografischer Content-Bypass. DNS Guard blockiert bösartige Domains; es umgeht keine regionalen Beschränkungen.


11. Premium-Abonnements

Deltavant bietet Premium-Funktionen über Google Play Billing an:

PlanProdukt-IDTyp
Lifetimepremium_lifetimeEinmalkauf
Monatlichpremium_monthlyAbonnement
Jährlichpremium_yearlyAbonnement

Die Preise werden in der App und im Google Play Store zum Zeitpunkt des Kaufs angezeigt.


12. Remediation und Playbook-Engine

Die Remediation-Engine von Deltavant kann Aktionen durchführen, um erkannte Bedrohungen zu neutralisieren:


13. Open-Source-Lizenzen

Deltavant verwendet die folgenden Open-Source-Bibliotheken. Die vollständigen Lizenztexte sind auf dem Info-Bildschirm der App verfügbar:


14. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden durch Aktualisierung des Datums „Zuletzt aktualisiert" oben auf dieser Seite kenntlich gemacht. Wesentliche Änderungen werden über folgende Kanäle mitgeteilt:

Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen.


15. Kontakt

Entwickler: CYBERTVLAB LLC

Datenschutz-Anfragen: privacy@cybertvlab.com

Allgemeiner Support: support@cybertvlab.com

Postanschrift: CYBERTVLAB LLC, [Adresse hinterlegt beim Secretary of State von Wyoming]

Für Datenlöschungsanträge geben Sie bitte „Data Deletion Request / Antrag auf Datenlöschung" im Betreff an und Ihre Gerätekennung (verfügbar unter Einstellungen → Info → Geräte-ID), falls Sie serverseitige Daten ohne Deinstallation der App löschen möchten.


*Diese Datenschutzerklärung ist ab dem oben angegebenen Datum gültig und gilt für alle Benutzer von Deltavant für Android TV.*