Date d'entrée en vigueur : 19 juin 2026

Dernière mise à jour : 9 juillet 2026


1. Introduction

Deltavant (« nous », « notre », « nos ») est développé par CYBERTVLAB LLC (société à responsabilité limitée), enregistrée aux États-Unis. Deltavant est une application anti-malware pour Android TV offrant une détection de menaces locale, une protection réseau au niveau DNS et une analyse de sécurité alimentée par le cloud.

La présente Politique de Confidentialité explique quelles informations nous collectons, comment nous les utilisons, comment nous les protégeons et quels sont vos droits concernant vos données. En utilisant Deltavant, vous acceptez les pratiques décrites dans cette politique.

Contact : privacy@cybertvlab.com


2. Informations que nous collectons

2.1 Informations que vous fournissez

DonnéeFinalitéStockage
Jetons d'achat (Google Play)Valider le statut d'abonnement PremiumTransmis à Google Play et à notre backend (/v1/auth/validate-premium) ; non stockés localement — seul le jeton JWT Premium résultant est stocké chiffré (EncryptedSharedPreferences)

2.2 Informations collectées automatiquement

DonnéeFinalitéStockageRétention
Noms de packages installésAnalyse de malwares et détection de menacesBase de données locale chiffrée (SQLCipher AES-256) ; envoyés au backend pour analyseJusqu'à effacement de l'historique
Noms d'affichage des applicationsIdentifier les applications analysées dans les rapportsBase de données locale chiffrée ; envoyées au backend pour analyseJusqu'à effacement de l'historique
Scores de menace (inférence ML)Afficher le statut de sécuritéBase de données locale chiffrée ; envoyés au backend pour l'explication IAJusqu'à effacement de l'historique
Noms de domaine DNSProtection réseau DNS Guard (blocage malwares/phishing/trackers)Base de données locale chiffrée (cache de verdicts avec TTL par catégorie)TTL expire automatiquement (1h–24h par catégorie)
Empreintes de certificat de signature (SHA-256)Vérification liste blanche/noireBase de données locale chiffréeJusqu'à effacement de la liste
Événements de menace (type, détail, famille de menace, ID playbook)Suivi des menaces détectées et statut de remédiationBase de données locale chiffréeJusqu'à effacement manuel ou désinstallation
Logs de remédiation (statut, actions, durée)Enregistrement des résultats de remédiationBase de données locale chiffréeJusqu'à effacement manuel ou désinstallation
Identifiant appareil (deviceId, UUID aléatoire)Authentification API et limitation de débitPréférences chiffrées localesJusqu'à désinstallation de l'app
Infos appareil (version OS, modèle appareil, version SDK, statut root)Signalement des résultats de remédiation et génération de playbooks par LLMEnvoyées au backend ; non stockées localement de manière persistanteTraitées en temps réel
Permissions des applicationsAudit des permissions et évaluation des risquesEn mémoire uniquement (audit on-device, non persisté sur disque)Jusqu'à fin de session
Préférence de langueServir les résultats d'analyse dans la langue de l'utilisateurStockée localement (SharedPreferences en clair — préférence UI non sensible) ; également envoyée par requête au backend dans /v1/analyze/explainJusqu'à désinstallation (local) ; par requête (backend)
Horodatages et résultats de scanAfficher l'historique des analysesBase de données locale chiffréeJusqu'à effacement de l'historique

2.3 Rapports de crash et d'erreurs (Opt-in — consentement explicite)

DonnéeFinalitéStockagePar défaut
Traces de pile de crashDiagnostiquer et corriger les erreursSentry.io (tiers)Opt-in uniquement — désactivé par défaut
Informations appareil (version OS, modèle)Contexte de reproduction du crashSentry.ioOpt-in uniquement — désactivé par défaut
Motifs d'utilisation anonymisésContexte de reproduction des erreursSentry.ioOpt-in uniquement — désactivé par défaut

Vous pouvez activer ou désactiver le rapport de crash à tout moment dans Paramètres → Vie privée → Rapport de crash. Lorsqu'il est désactivé, aucune donnée de crash n'est collectée ou transmise.

2.4 Informations que nous ne collectons PAS

Nous ne collectons explicitement aucune donnée d'identité personnelle :


3. Utilisation des informations

DonnéeUtilisationBase légale
Noms de packages + noms d'affichage + scores de menaceDétecter et signaler les malwares sur votre appareilIntérêt légitime (sécurité)
Noms de domaine DNSBloquer les domaines malveillants, de phishing et de suivi en temps réelIntérêt légitime (sécurité réseau)
Identifiant appareilAuthentifier les requêtes API, appliquer les limites de débitIntérêt légitime (fonctionnement du service)
Jetons d'achatVérifier et maintenir le statut d'abonnement PremiumExécution du contrat (abonnement)
Rapports de crash (opt-in)Diagnostiquer les bugs et améliorer la stabilitéConsentement (opt-in)
Permissions des applicationsÉvaluer les risques et recommander des remédiationsIntérêt légitime (sécurité)

Nous n'utilisons jamais vos données à des fins publicitaires, de profilage ou de revente.


4. Partage des données

4.1 Serveur backend (api.deltavant.com)

Données transmises à notre serveur backend :

EndpointDonnées envoyéesFinalité
/v1/analyze/explainNom d'affichage, nom du package, raisons techniques, score IA, langueExplication IA des menaces (Premium)
/v1/network/check-domainNom de domaineVérification de menace de domaine
/v1/network/check-domainsNoms de domaine (lot)Vérification par lot de domaines
/v1/network/check-domain-batchVersion de synchronisation, offset, limit (aucune donnée personnelle)Synchronisation par lot des verdicts de domaine
/v1/network/report-domainNom de domaine, catégorie, preuve (optionnel)Signalement communautaire de domaine (Premium)
/v1/model/check-updateVersion actuelle du modèleVérification des mises à jour ML
/v1/model/downloadVersion du modèleTéléchargement du modèle ML mis à jour
/v1/remediation/playbooksVersion de synchronisation, offset, limit, version snapshotRécupération des playbooks de remédiation signés
/v1/remediation/signaturesVersion de synchronisation, offset, limit, version snapshotRécupération des signatures système (chemins, hashes, familles de menace)
/v1/remediation/reportID playbook, statut, résultats d'actions, durée, indicateur root, infos appareilSignalement des résultats de remédiation (Premium)
/v1/remediation/generateIoCs de menace (paquet/fichier/domaine C2), infos appareil (version OS, modèle, SDK, rooted=false), indice de famille de menaceGénération de playbook de remédiation par LLM (Premium)
/v1/auth/validate-premiumJeton d'achat, ID produit, nom du packageValidation de l'abonnement Premium
/healthAucuneVérification de santé du serveur

Note sur /v1/auth/validate-premium : cet endpoint est déployé sur notre backend. L'émission des JWT Premium est en attente du provisionnement de notre compte de service Google Play ; en attendant, l'endpoint renvoie 503 et les fonctionnalités cloud-Premium sont temporairement indisponibles. Cela ne modifie pas les données décrites ci-dessus — les tokens d'achat sont transmis uniquement à cet endpoint et à Google Play, et ne sont jamais stockés localement.

Toutes les connexions backend utilisent TLS 1.2+ avec épinglage de certificat (empreintes SHA-256 pour Let's Encrypt E2 intermédiaire + ISRG Root X1 de secours). Les attaques de l'homme du milieu sont empêchées.

4.2 Google Play Billing

Les jetons d'achat sont transmis à Google Play pour la validation des abonnements. Ceci est nécessaire pour l'accès aux fonctionnalités Premium. La politique de confidentialité de Google s'applique : <https://policies.google.com/privacy>

4.3 Sentry (Rapport de crash — Opt-in uniquement)

Lorsque le rapport de crash est activé, des données de crash anonymisées sont envoyées à Sentry.io. Nous nettoyons toutes les informations personnellement identifiables avant transmission en utilisant :

Politique de confidentialité de Sentry : <https://sentry.io/privacy/>

4.4 Aucun autre tiers

Nous ne partageons aucune donnée avec des réseaux publicitaires, des plateformes d'analyse, des courtiers de données ou tout autre tiers.


5. Stockage et sécurité des données

5.1 Stockage local (sur votre appareil)

Les données locales sensibles sont chiffrées au repos. Les préférences utilisateur non sensibles (langue d'affichage, intervalle de scan, seuil de sensibilité IA, et bascules de fonctionnalités telles que auto-scan, explication cloud et opt-in rapport de crash) et les paramètres DNS Guard (état activé, mode fournisseur DNS, blocage adware/tracker) sont stockés en SharedPreferences en clair — ils ne contiennent aucune donnée personnelle ou sensible à la sécurité. Le tableau ci-dessous couvre les types de données chiffrés :

Type de donnéesStockageChiffrement
Historique des scans, événements de menace, logs de remédiationBase Room (SQLCipher)AES-256 (clé conservée dans Android Keystore)
Statut Premium, JWT, identifiant appareilEncryptedSharedPreferencesAES-256-GCM (sécurisé par Android Keystore)
Cache de verdicts DNSBase Room (SQLCipher)AES-256 (TTL par catégorie : 1h–24h, expiration automatique)
Fichier du modèle MLStockage interneSHA-256 + signature ED25519 vérifiés au chargement
Listes blanche/noire (empreintes de certificat de signature)Base Room (SQLCipher)AES-256 (clé conservée dans Android Keystore)

La clé de chiffrement est stockée dans l'Android Keystore, qui est supporté par le matériel sur la plupart des appareils et ne peut pas être exporté.

Repli Keystore indisponible : Le chiffrement SQLCipher repose sur l'Android Keystore. Si le Keystore est indisponible (condition rare sur appareils compromis ou endommagés), la base de données passe en mode non chiffré et toute base chiffrée préexistante est supprimée pour éviter qu'une donnée précédemment chiffrée ne soit exposée en clair. L'application démarre alors avec une base vierge, et un avertissement est émis à notre service de rapport de crash (Sentry, si activé) afin que nous puissions surveiller la fréquence de ce cas.

5.2 Sécurité réseau

5.3 Minimisation des données

Nous suivons le principe de minimisation des données :


6. Permissions de l'appareil

PermissionFinalitéRequise ?
QUERY_ALL_PACKAGESScanner toutes les applications installées pour la détection de malwaresOui — fonction anti-malware essentielle
INTERNETCommuniquer avec l'API backendOui
BIND_VPN_SERVICEDNS Guard — boucle VPN locale pour l'interception DNSOui
FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USEScan de malwares en arrière-plan et protection DNSOui
POST_NOTIFICATIONSAlertes de fin de scan et de menaceOui
RECEIVE_BOOT_COMPLETEDDémarrage automatique de DNS Guard au bootOui
KILL_BACKGROUND_PROCESSESAction de remédiation (tuer les processus malveillants)Oui
RECEIVE_PACKAGE_EVENTS (permission signature)Détecter les installations/mises à jour d'app pour le scan en temps réelOui (interne, même signature uniquement)

Justification de QUERY_ALL_PACKAGES : Deltavant est une application anti-malware. La visibilité des packages est essentielle pour scanner les applications installées, détecter les menaces de sécurité et fournir un audit des permissions. Sans cette permission, l'application ne peut pas remplir sa fonction de sécurité essentielle.

Note sur BIND_VPN_SERVICE : cette entrée n'est pas une <uses-permission> demandée par l'application. BIND_VPN_SERVICE est un attribut de liaison de service imposé par le framework Android pour VpnService — seul le système peut lier le service VPN, jamais une application utilisateur. Elle est listée ci-dessus par souci de transparence sur la fonctionnalité VPN que Deltavant utilise pour l'interception DNS locale.


7. Rétention et suppression des données

7.1 Rétention des données locales

DonnéeRétentionSuppression automatique
Historique des scansJusqu'à effacement manuel ou désinstallationL'utilisateur peut effacer dans Paramètres
Cache de verdicts DNSBasé sur TTL (1–24h par catégorie)Expiration automatique ; persisté en base chiffrée
JWT PremiumJusqu'à expiration ou révocationAutomatique à l'expiration
Identifiant appareilJusqu'à désinstallationSupprimé à la désinstallation
Modèle MLJusqu'à remplacement par mise à jour OTARemplacé par version plus récente

7.2 Comment supprimer vos données

Suppression complète : Désinstaller Deltavant supprime toutes les données locales, y compris :

Aucune donnée résiduelle ne reste sur l'appareil après la désinstallation, à l'exception des éventuels fichiers d'historique de scan exportés vers le répertoire Downloads via la fonctionnalité d'export de l'application.

Suppression partielle : Dans l'application, vous pouvez :

7.3 Données côté serveur

Pour demander la suppression de données côté serveur, contactez : privacy@cybertvlab.com


8. Vie privée des enfants

Deltavant est un outil de sécurité conçu pour les appareils Android TV. Nous ne collectons sciemment aucune information personnelle auprès d'enfants de moins de 13 ans. L'application n'inclut aucune fonctionnalité destinée aux enfants, fonctionnalité sociale ou contenu généré par les utilisateurs.

Puisque nous ne collectons pas de données d'identité personnelle (aucun nom, e-mail ou compte requis), le risque pour la vie privée des enfants est minimal. Si vous pensez qu'un enfant a fourni des données personnelles via notre service, contactez-nous à privacy@cybertvlab.com et nous prendrons des mesures pour supprimer ces informations.


9. Utilisateurs internationaux

9.1 Espace Économique Européen (RGPD)

Pour les utilisateurs de l'EEE, du Royaume-Uni et de la Suisse :

9.2 Résidents de Californie (CCPA)

Pour les résidents de Californie :

9.3 Autres juridictions

Nous appliquons les mêmes standards de protection des données à tous les utilisateurs, indépendamment de leur localisation. Si votre juridiction offre des droits supplémentaires, nous les honorerons sur demande.


10. DNS Guard et fonctionnalité VPN

La fonction DNS Guard de Deltavant fonctionne comme un VPN local utilisant l'API VpnService d'Android :

Ceci est une fonctionnalité de sécurité, et non un contournement de contenu géographique. DNS Guard bloque les domaines malveillants ; il ne contourne aucune restriction régionale.


11. Abonnements Premium

Deltavant offre des fonctionnalités Premium via Google Play Billing :

FormuleID ProduitType
À viepremium_lifetimeAchat unique
Mensuelpremium_monthlyAbonnement
Annuelpremium_yearlyAbonnement

Les tarifs sont affichés dans l'application et sur la fiche Google Play Store au moment de l'achat.


12. Remédiation et Playbook Engine

Le moteur de remédiation de Deltavant peut prendre des actions pour neutraliser les menaces détectées :


13. Licences open source

Deltavant utilise les bibliothèques open source suivantes. Les textes complets des licences sont disponibles dans l'écran À propos de l'application :


14. Modifications de cette politique de confidentialité

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Les modifications seront indiquées par la mise à jour de la date « Dernière mise à jour » en haut de cette page. Les modifications importantes seront notifiées par :

Nous vous encourageons à consulter cette politique périodiquement.


15. Contact

Développeur : CYBERTVLAB LLC

Questions de confidentialité : privacy@cybertvlab.com

Support général : support@cybertvlab.com

Adresse postale : CYBERTVLAB LLC, [Adresse enregistrée auprès du Wyoming Secretary of State]

Pour les demandes de suppression de données, incluez « Data Deletion Request / Demande de suppression de données » dans l'objet et votre identifiant appareil (disponible dans Paramètres → À propos → ID appareil) si vous souhaitez supprimer les données côté serveur sans désinstaller l'application.


*Cette Politique de Confidentialité est en vigueur à compter de la date indiquée ci-dessus et s'applique à tous les utilisateurs de Deltavant pour Android TV.*