Date d'entrée en vigueur : 19 juin 2026

Dernière mise à jour : 19 juin 2026


1. Introduction

Deltavant (« nous », « notre », « nos ») est développé par CYBERTVLAB LLC (société à responsabilité limitée), enregistrée aux États-Unis. Deltavant est une application anti-malware pour Android TV offrant une détection de menaces locale, une protection réseau au niveau DNS et une analyse de sécurité alimentée par le cloud.

La présente Politique de Confidentialité explique quelles informations nous collectons, comment nous les utilisons, comment nous les protégeons et quels sont vos droits concernant vos données. En utilisant Deltavant, vous acceptez les pratiques décrites dans cette politique.

Contact : privacy@cybertvlab.com


2. Informations que nous collectons

2.1 Informations que vous fournissez

DonnéeFinalitéStockage
Jetons d'achat (Google Play)Valider le statut d'abonnement PremiumChiffré localement (EncryptedSharedPreferences) ; transmis à Google Play pour vérification

2.2 Informations collectées automatiquement

DonnéeFinalitéStockageRétention
Noms de packages installésAnalyse de malwares et détection de menacesBase de données locale chiffrée (SQLCipher AES-256)Jusqu'à effacement de l'historique
Noms d'affichage des applicationsIdentifier les applications analysées dans les rapportsBase de données locale chiffrée ; envoyées au backend pour analyseJusqu'à effacement de l'historique
Scores de menace (inférence ML)Afficher le statut de sécuritéBase de données locale chiffréeJusqu'à effacement de l'historique
Noms de domaine DNSProtection réseau DNS Guard (blocage malwares/phishing/trackers)Base de données locale chiffrée (cache de verdicts avec TTL par catégorie)TTL expire automatiquement (1h–24h par catégorie)
Empreintes de certificat de signature (SHA-256)Vérification liste blanche/noireBase de données locale chiffréeJusqu'à effacement de la liste
Événements de menace (type, détail, famille de menace, ID playbook)Suivi des menaces détectées et statut de remédiationBase de données locale chiffréeJusqu'à effacement manuel ou désinstallation
Logs de remédiation (statut, actions, durée, infos appareil)Enregistrement des résultats de remédiation et contexte appareilBase de données locale chiffréeJusqu'à effacement manuel ou désinstallation
Identifiant appareil (deviceId, UUID aléatoire)Authentification API et limitation de débitPréférences chiffrées localesJusqu'à désinstallation de l'app
Infos appareil (version OS, modèle appareil, version SDK, statut root)Génération et rapport de playbooks de remédiationEnvoyées au backend ; non stockées localement de manière persistanteTraitées en temps réel
Permissions des applicationsAudit des permissions et évaluation des risquesBase de données locale chiffréeJusqu'à effacement de l'historique
Préférence de langueServir les résultats d'analyse dans la langue de l'utilisateurEnvoyée par requête au backend ; non stockéePar requête
Horodatages et résultats de scanAfficher l'historique des analysesBase de données locale chiffréeJusqu'à effacement de l'historique

2.3 Rapports de crash et d'erreurs (Opt-in — consentement explicite)

DonnéeFinalitéStockagePar défaut
Traces de pile de crashDiagnostiquer et corriger les erreursSentry.io (tiers)Opt-in uniquement — désactivé par défaut
Informations appareil (version OS, modèle)Contexte de reproduction du crashSentry.ioOpt-in uniquement — désactivé par défaut
Motifs d'utilisation anonymisésContexte de reproduction des erreursSentry.ioOpt-in uniquement — désactivé par défaut

Vous pouvez activer ou désactiver le rapport de crash à tout moment dans Paramètres → Vie privée → Rapport de crash. Lorsqu'il est désactivé, aucune donnée de crash n'est collectée ou transmise.

2.4 Informations que nous ne collectons PAS

Nous ne collectons explicitement aucune donnée d'identité personnelle :


3. Utilisation des informations

DonnéeUtilisationBase légale
Noms de packages + noms d'affichage + scores de menaceDétecter et signaler les malwares sur votre appareilIntérêt légitime (sécurité)
Noms de domaine DNS + application requéranteBloquer les domaines malveillants, de phishing et de suivi en temps réelIntérêt légitime (sécurité réseau)
Identifiant appareilAuthentifier les requêtes API, appliquer les limites de débitIntérêt légitime (fonctionnement du service)
Jetons d'achatVérifier et maintenir le statut d'abonnement PremiumExécution du contrat (abonnement)
Rapports de crash (opt-in)Diagnostiquer les bugs et améliorer la stabilitéConsentement (opt-in)
Permissions des applicationsÉvaluer les risques et recommander des remédiationsIntérêt légitime (sécurité)

Nous n'utilisons jamais vos données à des fins publicitaires, de profilage ou de revente.


4. Partage des données

4.1 Serveur backend (api.deltavant.com)

Données transmises à notre serveur backend :

EndpointDonnées envoyéesFinalité
/analyze/explainNom d'affichage, nom du package, raisons techniques, score IA, langueExplication IA des menaces
/analyze/deep-scanNom d'affichage, nom du package, données du manifeste (permissions, activités, services, receivers, providers, versions SDK), langueAnalyse approfondie des malwares (Premium)
/analyze/permissionsNom d'affichage, nom du package, catégorie Play, permissions dangereuses/spéciales, version code, delta, nouvelles permissions, langueÉvaluation des risques de permissions
/network/check-domainNom de domaine, application requérante (optionnel)Vérification de menace de domaine
/network/check-domainsNoms de domaine (lot), application requérante (optionnel)Vérification par lot de domaines
/network/check-domain-batchVersion de synchronisation, offset, limit (aucune donnée personnelle)Synchronisation par lot des verdicts de domaine
/network/report-domainNom de domaine, catégorie, preuve (optionnel)Signalement communautaire de domaine (Premium)
/v1/blacklist/communityVersion de synchronisation (aucune donnée personnelle)Récupération de la liste de blocage communautaire
/v1/model/check-updateVersion actuelle du modèleVérification des mises à jour ML (Premium)
/v1/model/downloadVersion du modèleTéléchargement du modèle ML mis à jour (Premium)
/v1/remediation/generateIoCs, infos appareil (version OS, modèle, statut root, version SDK), indice de famille de menaceGénération de playbooks de remédiation
/v1/remediation/playbooksVersion de synchronisation, offset, limit, version snapshotRécupération des playbooks de remédiation signés
/v1/remediation/signaturesVersion de synchronisation, offset, limit, version snapshotRécupération des signatures système (chemins, hashes, familles de menace)
/v1/remediation/reportID playbook, statut, résultats d'actions, durée, indicateur root, infos appareilSignalement des résultats de remédiation
/v1/auth/validate-premiumJeton d'achat, ID produit, nom du packageValidation de l'abonnement Premium
/healthAucuneVérification de santé du serveur

Toutes les connexions backend utilisent TLS 1.2+ avec épinglage de certificat (empreintes SHA-256 pour Let's Encrypt E2 intermédiaire + ISRG Root X1 de secours). Les attaques de l'homme du milieu sont empêchées.

4.2 Google Play Billing

Les jetons d'achat sont transmis à Google Play pour la validation des abonnements. Ceci est nécessaire pour l'accès aux fonctionnalités Premium. La politique de confidentialité de Google s'applique : <https://policies.google.com/privacy>

4.3 Sentry (Rapport de crash — Opt-in uniquement)

Lorsque le rapport de crash est activé, des données de crash anonymisées sont envoyées à Sentry.io. Nous nettoyons toutes les informations personnellement identifiables avant transmission en utilisant :

Politique de confidentialité de Sentry : <https://sentry.io/privacy/>

4.4 Aucun autre tiers

Nous ne partageons aucune donnée avec des réseaux publicitaires, des plateformes d'analyse, des courtiers de données ou tout autre tiers.


5. Stockage et sécurité des données

5.1 Stockage local (sur votre appareil)

Toutes les données locales sont chiffrées au repos :

Type de donnéesStockageChiffrement
Historique des scans, événements de menace, logs de remédiationBase Room (SQLCipher)AES-256 (clé conservée dans Android Keystore)
Statut Premium, JWT, identifiant appareilEncryptedSharedPreferencesAES-256-GCM (sécurisé par Android Keystore)
Cache de verdicts DNSBase Room (SQLCipher)AES-256 (TTL par catégorie : 1h–24h, expiration automatique)
Fichier du modèle MLStockage interneSHA-256 + signature ED25519 vérifiés au chargement
Listes blanche/noire (empreintes de certificat de signature)Base Room (SQLCipher)AES-256 (clé conservée dans Android Keystore)

La clé de chiffrement est stockée dans l'Android Keystore, qui est supporté par le matériel sur la plupart des appareils et ne peut pas être exporté.

5.2 Sécurité réseau

5.3 Minimisation des données

Nous suivons le principe de minimisation des données :


6. Permissions de l'appareil

PermissionFinalitéRequise ?
QUERY_ALL_PACKAGESScanner toutes les applications installées pour la détection de malwaresOui — fonction anti-malware essentielle
INTERNETCommuniquer avec l'API backendOui
BIND_VPN_SERVICEDNS Guard — boucle VPN locale pour l'interception DNSOui (Premium)
FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USEScan de malwares en arrière-plan et protection DNSOui
POST_NOTIFICATIONSAlertes de fin de scan et de menaceOui
RECEIVE_BOOT_COMPLETEDDémarrage automatique de DNS Guard au bootOui
KILL_BACKGROUND_PROCESSESAction de remédiation (tuer les processus malveillants)Premium uniquement
RECEIVE_PACKAGE_EVENTS (permission signature)Détecter les installations/mises à jour d'app pour le scan en temps réelOui (interne, même signature uniquement)

Justification de QUERY_ALL_PACKAGES : Deltavant est une application anti-malware. La visibilité des packages est essentielle pour scanner les applications installées, détecter les menaces de sécurité et fournir un audit des permissions. Sans cette permission, l'application ne peut pas remplir sa fonction de sécurité essentielle.


7. Rétention et suppression des données

7.1 Rétention des données locales

DonnéeRétentionSuppression automatique
Historique des scansJusqu'à effacement manuel ou désinstallationL'utilisateur peut effacer dans Paramètres
Cache de verdicts DNSBasé sur TTL (1–24h par catégorie)Expiration automatique ; persisté en base chiffrée
JWT PremiumJusqu'à expiration ou révocationAutomatique à l'expiration
Identifiant appareilJusqu'à désinstallationSupprimé à la désinstallation
Modèle MLJusqu'à remplacement par mise à jour OTARemplacé par version plus récente

7.2 Comment supprimer vos données

Suppression complète : Désinstaller Deltavant supprime toutes les données locales, y compris :

Aucune donnée résiduelle ne reste sur l'appareil après la désinstallation, à l'exception des éventuels fichiers d'historique de scan exportés vers le répertoire Downloads via la fonctionnalité d'export de l'application.

Suppression partielle : Dans l'application, vous pouvez :

7.3 Données côté serveur

Pour demander la suppression de données côté serveur, contactez : privacy@cybertvlab.com

Pour demander la suppression de données côté serveur, contactez : privacy@cybertvlab.com


8. Vie privée des enfants

Deltavant est un outil de sécurité conçu pour les appareils Android TV. Nous ne collectons sciemment aucune information personnelle auprès d'enfants de moins de 13 ans. L'application n'inclut aucune fonctionnalité destinée aux enfants, fonctionnalité sociale ou contenu généré par les utilisateurs.

Puisque nous ne collectons pas de données d'identité personnelle (aucun nom, e-mail ou compte requis), le risque pour la vie privée des enfants est minimal. Si vous pensez qu'un enfant a fourni des données personnelles via notre service, contactez-nous à privacy@cybertvlab.com et nous prendrons des mesures pour supprimer ces informations.


9. Utilisateurs internationaux

9.1 Espace Économique Européen (RGPD)

Pour les utilisateurs de l'EEE, du Royaume-Uni et de la Suisse :

9.2 Résidents de Californie (CCPA)

Pour les résidents de Californie :

9.3 Autres juridictions

Nous appliquons les mêmes standards de protection des données à tous les utilisateurs, indépendamment de leur localisation. Si votre juridiction offre des droits supplémentaires, nous les honorerons sur demande.


10. DNS Guard et fonctionnalité VPN

La fonction DNS Guard de Deltavant fonctionne comme un VPN local utilisant l'API VpnService d'Android :

Ceci est une fonctionnalité de sécurité, et non un contournement de contenu géographique. DNS Guard bloque les domaines malveillants ; il ne contourne aucune restriction régionale.


11. Abonnements Premium

Deltavant offre des fonctionnalités Premium via Google Play Billing :

FormuleID ProduitType
À viepremium_lifetimeAchat unique
Mensuelpremium_monthlyAbonnement
Annuelpremium_yearlyAbonnement

Les tarifs sont affichés dans l'application et sur la fiche Google Play Store au moment de l'achat.


12. Remédiation et Playbook Engine

Le moteur de remédiation de Deltavant peut prendre des actions pour neutraliser les menaces détectées :


13. Licences open source

Deltavant utilise les bibliothèques open source suivantes. Les textes complets des licences sont disponibles dans l'écran À propos de l'application :


14. Modifications de cette politique de confidentialité

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Les modifications seront indiquées par la mise à jour de la date « Dernière mise à jour » en haut de cette page. Les modifications importantes seront notifiées par :

Nous vous encourageons à consulter cette politique périodiquement.


15. Contact

Développeur : CYBERTVLAB LLC

Questions de confidentialité : privacy@cybertvlab.com

Support général : support@cybertvlab.com

Adresse postale : CYBERTVLAB LLC, [Adresse enregistrée auprès du Wyoming Secretary of State]

Pour les demandes de suppression de données, incluez « Data Deletion Request / Demande de suppression de données » dans l'objet et votre identifiant appareil (disponible dans Paramètres → À propos → ID appareil) si vous souhaitez supprimer les données côté serveur sans désinstaller l'application.


*Cette Politique de Confidentialité est en vigueur à compter de la date indiquée ci-dessus et s'applique à tous les utilisateurs de Deltavant pour Android TV.*