Data di efficacia: 19 giugno 2026

Ultimo aggiornamento: 19 giugno 2026


1. Introduzione

Deltavant ("noi", "nostro", "ci") è sviluppato da CYBERTVLAB LLC, una società a responsabilità limitata registrata negli Stati Uniti. Deltavant è un'applicazione anti-malware per Android TV che offre rilevamento delle minacce sul dispositivo, protezione di rete a livello DNS e analisi di sicurezza basata su cloud.

Questa Informativa sulla Privacy spiega quali informazioni raccogliamo, come le utilizziamo, come le proteggiamo e quali sono i vostri diritti relativi ai vostri dati. Utilizzando Deltavant, accettate le pratiche descritte in questa informativa.

Contatto: privacy@cybertvlab.com


2. Informazioni che raccogliamo

2.1 Informazioni fornite dall'utente

DatoScopoConservazione
Token di acquisto (Google Play)Convalidare lo stato dell'abbonamento PremiumCrittografati localmente (EncryptedSharedPreferences); trasmessi a Google Play per la verifica

2.2 Informazioni raccolte automaticamente

DatoScopoConservazioneConservazione dati
Nomi dei pacchetti installatiScansione malware e rilevamento delle minacceDatabase locale crittografato (SQLCipher AES-256)Fino alla cancellazione della cronologia scansioni
Nomi visualizzati delle appIdentificare le applicazioni scansionate nei rapportiDatabase locale crittografato; inviati al server per l'analisiFino alla cancellazione della cronologia scansioni
Punteggi di minaccia (risultati inferenza ML)Visualizzare lo stato di sicurezza all'utenteDatabase locale crittografatoFino alla cancellazione della cronologia scansioni
Nomi di dominio delle query DNSProtezione di rete DNS Guard (blocco malware/phishing/tracker)Database locale crittografato (cache dei verdetti con scadenza automatica basata su TTL)Il TTL scade automaticamente (1–24 ore per categoria)
Hash dei certificati di firma delle app (SHA-256)Verifica whitelist/blacklistDatabase locale crittografatoFino alla cancellazione della whitelist/blacklist
Eventi di minaccia (tipo, dettaglio, famiglia di minacce, ID playbook)Tracciare le minacce rilevate e lo stato di riparazioneDatabase locale crittografatoFino a cancellazione manuale o disinstallazione app
Registri di riparazione (stato, azioni, durata, info dispositivo)Registrare gli esiti della riparazione e il contesto del dispositivoDatabase locale crittografatoFino a cancellazione manuale o disinstallazione app
Identificatore del dispositivo (deviceId, UUID casuale)Autenticazione API e limitazione della frequenzaPreferenze locali crittografateFino alla disinstallazione dell'app
Informazioni sul dispositivo (versione SO, modello dispositivo, versione SDK, stato root)Generazione e segnalazione dei playbook di riparazioneInviate al server; non memorizzate in modo persistente localmenteElaborate in tempo reale
Permessi delle appVerifica delle autorizzazioni e valutazione dei rischiDatabase locale crittografatoFino alla cancellazione della cronologia scansioni
Preferenza di linguaFornire i risultati dell'analisi nella lingua dell'utenteInviata al server per richiesta; non memorizzataPer richiesta
Timestamp e risultati delle scansioniVisualizzare la cronologia scansioni all'utenteDatabase locale crittografatoFino alla cancellazione della cronologia scansioni

2.3 Rapporti di crash ed errori (opt-in)

DatoScopoConservazionePredefinito
Tracce dello stack di crashDiagnosticare e correggere gli errori dell'applicazioneSentry.io (terze parti)Solo opt-in — disabilitato per impostazione predefinita
Informazioni sul dispositivo (versione SO, modello dispositivo)Contesto del crash per il debugSentry.ioSolo opt-in — disabilitato per impostazione predefinita
Pattern di utilizzo anonimizzatiContesto per la riproduzione degli erroriSentry.ioSolo opt-in — disabilitato per impostazione predefinita

Potete abilitare o disabilitare la segnalazione dei crash in qualsiasi momento in Impostazioni → Privacy → Segnalazione crash. Quando è disabilitata, nessun dato di crash viene raccolto o trasmesso.

2.4 Informazioni che NON raccogliamo

Dichiariamo esplicitamente di non raccogliere:


3. Come utilizziamo le informazioni

DatoUtilizzoBase giuridica
Nomi dei pacchetti + nomi delle app + punteggi di minacciaRilevare e segnalare malware sul vostro dispositivoInteresse legittimo (sicurezza)
Nomi di dominio DNS + app richiedenteBloccare domini malware, phishing e tracker in tempo realeInteresse legittimo (sicurezza di rete)
Identificatore del dispositivoAutenticare le richieste API, applicare limiti di frequenzaInteresse legittimo (funzionamento del servizio)
Token di acquistoVerificare e mantenere lo stato dell'abbonamento PremiumEsecuzione del contratto (abbonamento)
Rapporti di crash (opt-in)Diagnosticare bug e migliorare la stabilità dell'appConsenso (opt-in)
Permessi delle appValutare i rischi e raccomandare la riparazioneInteresse legittimo (sicurezza)

Non utilizziamo mai i vostri dati per pubblicità, profilazione o rivendita.


4. Condivisione dei dati

4.1 Server di backend (api.deltavant.com)

Dati trasmessi al nostro server di backend:

EndpointDati inviatiScopo
/analyze/explainNome app, nome pacchetto, motivi tecnici, punteggio AI, linguaSpiegazione delle minacce basata su AI
/analyze/deep-scanNome app, nome pacchetto, dati del manifest (permessi, attività, servizi, receiver, provider, versioni SDK), linguaAnalisi malware approfondita (Premium)
/analyze/permissionsNome app, nome pacchetto, categoria Play, permessi pericolosi/speciali, versione codice, flag delta, nuovi permessi, linguaValutazione del rischio dei permessi
/network/check-domainNome dominio, app richiedente (opzionale)Verifica minaccia del dominio
/network/check-domainsNomi di dominio (batch), app richiedente (opzionale)Verifica batch dei domini
/network/check-domain-batchVersione da, offset, limite (nessun dato personale)Sincronizzazione batch dei verdetti di dominio
/network/report-domainNome dominio, categoria, evidenza (opzionale)Segnalazione comunitaria dei domini (Premium)
/v1/blacklist/communityVersione da (nessun dato personale)Recupero blocklist comunitaria delle minacce
/v1/model/check-updateVersione modello correnteVerifica aggiornamenti del modello ML (Premium)
/v1/model/downloadVersione modelloDownload del modello ML aggiornato (Premium)
/v1/remediation/generateIoC, info dispositivo (versione SO, modello dispositivo, stato root, versione SDK), suggerimento famiglia di minacceGenerazione playbook di riparazione
/v1/remediation/playbooksVersione da, offset, limite, versione snapshotRecupero playbook di riparazione firmati
/v1/remediation/signaturesVersione da, offset, limite, versione snapshotRecupero firme di sistema (percorsi file, hash, famiglie di minacce)
/v1/remediation/reportID playbook, stato, risultati azioni, durata, flag riparazione root, info dispositivoSegnalazione degli esiti della riparazione
/v1/auth/validate-premiumToken di acquisto, ID prodotto, nome pacchettoConvalida abbonamento Premium
/healthNessunoVerifica stato del server

Tutte le connessioni al backend utilizzano TLS 1.2+ con certificate pinning (pin SHA-256 per il certificato intermedio Let's Encrypt E2 + ISRG Root X1 di backup). L'intercettazione man-in-the-middle è impedita.

4.2 Google Play Billing

I token di acquisto vengono trasmessi a Google Play per la validazione dell'abbonamento. Ciò è necessario per l'accesso alle funzionalità Premium. Si applica l'Informativa sulla Privacy di Google: <https://policies.google.com/privacy>

4.3 Sentry (Segnalazione crash — Solo opt-in)

Quando la segnalazione dei crash è abilitata, i dati anonimizzati sui crash vengono inviati a Sentry.io. Sanitizziamo tutte le informazioni personali identificabili prima della trasmissione utilizzando:

Informativa sulla Privacy di Sentry: <https://sentry.io/privacy/>

4.4 Nessun'altra terza parte

Non condividiamo dati con reti pubblicitarie, piattaforme di analytics, broker di dati o qualsiasi altra terza parte.


5. Conservazione e sicurezza dei dati

5.1 Archiviazione locale (sul vostro dispositivo)

Tutti i dati locali sono crittografati a riposo:

Tipo di datoArchiviazioneCrittografia
Cronologia scansioni, eventi di minaccia, registri di riparazioneDatabase Room (SQLCipher)AES-256 (chiave conservata in Android Keystore)
Stato Premium, JWT, ID dispositivoEncryptedSharedPreferencesAES-256-GCM (protetto da Android Keystore)
Cache verdetti DNSDatabase Room (SQLCipher)AES-256 (scadenza automatica basata su TTL: 1h–24h per categoria)
File del modello MLMemoria internaHash SHA-256 + firma ED25519 verificata al caricamento
Whitelist/blacklist (hash certificati di firma)Database Room (SQLCipher)AES-256 (chiave conservata in Android Keystore)

La chiave di crittografia è memorizzata nell'Android Keystore, che è supportato dall'hardware sulla maggior parte dei dispositivi e non può essere esportata.

5.2 Sicurezza di rete

5.3 Minimizzazione dei dati

Seguiamo il principio di minimizzazione dei dati:


6. Permessi del dispositivo

PermessoScopoRichiesto?
QUERY_ALL_PACKAGESScansionare tutte le app installate per il rilevamento malware — funzione anti-malware principale
INTERNETComunicare con l'API di backend
BIND_VPN_SERVICEDNS Guard — loopback VPN locale per l'intercettazione DNSSì (Premium)
FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USEScansione malware in background e protezione DNS
POST_NOTIFICATIONSCompletamento scansione e avvisi di minaccia
RECEIVE_BOOT_COMPLETEDAvvio automatico di DNS Guard all'accensione del dispositivo
KILL_BACKGROUND_PROCESSESAzione di riparazione (termina processi dannosi)Solo Premium
RECEIVE_PACKAGE_EVENTS (permesso firmato)Rilevare installazioni/aggiornamenti di app per la scansione in tempo realeSì (interno, solo stessa firma)

Giustificazione di QUERY_ALL_PACKAGES: Deltavant è un'applicazione anti-malware. La visibilità dei pacchetti è essenziale per la scansione delle applicazioni installate, il rilevamento delle minacce di sicurezza e la verifica delle autorizzazioni. Senza questo permesso, l'app non può svolgere la sua funzione di sicurezza principale.


7. Conservazione e cancellazione dei dati

7.1 Conservazione locale dei dati

DatoConservazioneCancellazione automatica
Cronologia scansioniFino a cancellazione manuale o disinstallazione dell'appL'utente può cancellare in Impostazioni
Cache verdetti DNSBasata su TTL (1–24 ore per categoria)Scadenza automatica; persistita nel database crittografato
JWT PremiumFino a scadenza o revocaAutomatica alla scadenza
Identificatore del dispositivoFino alla disinstallazione dell'appRimosso alla disinstallazione
Modello MLFino a quando l'aggiornamento OTA lo sostituisceSostituito da una versione più recente

7.2 Come cancellare i vostri dati

Cancellazione completa: La disinstallazione di Deltavant rimuove tutti i dati locali inclusi:

Nessun dato residuo rimane sul dispositivo dopo la disinstallazione, ad eccezione di eventuali file della cronologia delle scansioni esportati nella directory Download tramite la funzionalità di esportazione dell'app.

Cancellazione parziale: All'interno dell'app, potete:

7.3 Dati lato server

Per richiedere la cancellazione di qualsiasi dato lato server, contattate: privacy@cybertvlab.com


8. Privacy dei minori

Deltavant è uno strumento di sicurezza progettato per dispositivi Android TV. Non raccogliamo consapevolmente informazioni personali da bambini di età inferiore ai 13 anni. L'app non include funzionalità rivolte ai minori, funzionalità social o contenuti generati dagli utenti.

Poiché non raccogliamo informazioni di identità personale (nessun nome, email o account richiesto), il rischio per la privacy dei minori è minimo. Se ritenete che un minore abbia fornito dati personali tramite il nostro servizio, contattateci all'indirizzo privacy@cybertvlab.com e provvederemo a eliminare tali informazioni.


9. Utenti internazionali

9.1 Spazio Economico Europeo (GDPR)

Per gli utenti nello SEE, nel Regno Unito e in Svizzera:

9.2 Residenti in California (CCPA)

Per i residenti in California:

9.3 Altre giurisdizioni

Applichiamo gli stessi standard di protezione dei dati a tutti gli utenti indipendentemente dalla loro posizione. Se la vostra giurisdizione fornisce diritti aggiuntivi, li onoreremo su richiesta.


10. DNS Guard e funzionalità VPN

La funzionalità DNS Guard di Deltavant opera come una VPN locale utilizzando l'API VpnService di Android:

Questa è una funzionalità di sicurezza, non un bypass dei contenuti geografici. DNS Guard blocca i domini dannosi; non aggira le restrizioni regionali.


11. Abbonamenti Premium

Deltavant offre funzionalità Premium tramite Google Play Billing:

PianoID ProdottoTipo
Lifetimepremium_lifetimeAcquisto unico
Mensilepremium_monthlyAbbonamento
Annualepremium_yearlyAbbonamento

I prezzi vengono visualizzati nell'app e nella scheda del Google Play Store al momento dell'acquisto.


12. Riparazione e motore dei Playbook

Il motore di Riparazione di Deltavant può eseguire azioni per neutralizzare le minacce rilevate:


13. Licenze open source

Deltavant utilizza le seguenti librerie open source. I testi completi delle licenze sono disponibili nella schermata Info dell'app:


14. Modifiche a questa Informativa sulla Privacy

Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Le modifiche saranno riflesse aggiornando la data "Ultimo aggiornamento" nella parte superiore di questa pagina. Le modifiche significative saranno comunicate tramite:

Vi invitiamo a rivedere periodicamente questa informativa.


15. Contatti

Sviluppatore: CYBERTVLAB LLC

Richieste sulla privacy: privacy@cybertvlab.com

Supporto generale: support@cybertvlab.com

Indirizzo postale: CYBERTVLAB LLC, [Indirizzo in archivio presso il Segretario di Stato del Wyoming]

Per le richieste di cancellazione dei dati, includete "Data Deletion Request / Richiesta di eliminazione dei dati" nell'oggetto e il vostro identificatore del dispositivo (disponibile in Impostazioni → Info → ID Dispositivo) se desiderate cancellare i dati lato server senza disinstallare l'app.


*Questa Informativa sulla Privacy è efficace a partire dalla data indicata sopra e si applica a tutti gli utenti di Deltavant per Android TV.*