Data de Entrada em Vigor: 19 de junho de 2026

Última Atualização: 19 de junho de 2026


1. Introdução

O Deltavant ("nós", "nosso", "nossa") é desenvolvido pela CYBERTVLAB LLC, uma sociedade de responsabilidade limitada registada nos Estados Unidos. O Deltavant é uma aplicação antimalware para Android TV que fornece deteção de ameaças no dispositivo, proteção de rede ao nível do DNS e análise de segurança com tecnologia na nuvem.

Esta Política de Privacidade explica que informações recolhemos, como as utilizamos, como as protegemos e os seus direitos relativamente aos seus dados. Ao utilizar o Deltavant, concorda com as práticas descritas nesta política.

Contacto: privacy@cybertvlab.com


2. Informações que Recolhemos

2.1 Informações que Fornece

DadosFinalidadeArmazenamento
Tokens de compra (Google Play)Validar o estado da subscrição PremiumEncriptados localmente (EncryptedSharedPreferences); transmitidos ao Google Play para verificação

2.2 Informações Recolhidas Automaticamente

DadosFinalidadeArmazenamentoRetenção
Nomes de pacotes instaladosAnálise de malware e deteção de ameaçasBase de dados local encriptada (SQLCipher AES-256)Até o histórico de análises ser limpo
Nomes de apresentação das aplicaçõesIdentificar aplicações analisadas nos relatóriosBase de dados local encriptada; enviados ao backend para análiseAté o histórico de análises ser limpo
Pontuações de ameaça (resultados de inferência ML)Apresentar o estado de segurança ao utilizadorBase de dados local encriptadaAté o histórico de análises ser limpo
Nomes de domínio de consultas DNSProteção de rede do DNS Guard (bloqueio de malware/phishing/rastreadores)Base de dados local encriptada (cache de veredictos com expiração automática baseada em TTL)TTL expira automaticamente (1–24 horas por categoria)
Hashes de certificados de assinatura de aplicações (SHA-256)Verificação de lista branca/lista negraBase de dados local encriptadaAté a lista branca/lista negra ser limpa
Eventos de ameaça (tipo, detalhe, família de ameaça, ID do playbook)Registar ameaças detetadas e estado de remediaçãoBase de dados local encriptadaAté eliminação manual ou desinstalação da aplicação
Registos de remediação (estado, ações, duração, informações do dispositivo)Registar resultados de remediação e contexto do dispositivoBase de dados local encriptadaAté eliminação manual ou desinstalação da aplicação
Identificador do dispositivo (deviceId, UUID aleatório)Autenticação da API e limitação de taxaPreferências locais encriptadasAté desinstalação da aplicação
Informações do dispositivo (versão do SO, modelo do dispositivo, versão do SDK, estado de root)Geração e relatório de playbooks de remediaçãoEnviadas ao backend; não armazenadas localmente de forma persistenteProcessadas em tempo real
Permissões de aplicaçõesAuditoria de permissões e avaliação de riscoBase de dados local encriptadaAté o histórico de análises ser limpo
Preferência de idiomaServir resultados de análise no idioma do utilizadorEnviada ao backend por pedido; não armazenadaPor pedido
Carimbos temporais e resultados de análiseApresentar histórico de análises ao utilizadorBase de dados local encriptadaAté o histórico de análises ser limpo

2.3 Relatórios de Falhas e Erros (Opt-In)

DadosFinalidadeArmazenamentoPredefinição
Rastreamentos de pilha de falhasDiagnosticar e corrigir erros da aplicaçãoSentry.io (terceiro)Apenas com opt-in — desativado por predefinição
Informações do dispositivo (versão do SO, modelo do dispositivo)Contexto de falhas para depuraçãoSentry.ioApenas com opt-in — desativado por predefinição
Padrões de utilização anonimizadosContexto de reprodução de errosSentry.ioApenas com opt-in — desativado por predefinição

Pode ativar ou desativar os relatórios de falhas a qualquer momento em Definições → Privacidade → Relatórios de Falhas. Quando desativados, zero dados de falhas são recolhidos ou transmitidos.

2.4 Informações que NÃO Recolhemos

Explicitamente não recolhemos:


3. Como Utilizamos as Informações

DadosUtilizaçãoBase Legal
Nomes de pacotes + nomes de aplicações + pontuações de ameaçaDetetar e reportar malware no seu dispositivoInteresse legítimo (segurança)
Nomes de domínio DNS + aplicação solicitanteBloquear domínios de malware, phishing e rastreadores em tempo realInteresse legítimo (segurança de rede)
Identificador do dispositivoAutenticar pedidos à API, impor limites de taxaInteresse legítimo (operação do serviço)
Tokens de compraVerificar e manter o estado da subscrição PremiumExecução do contrato (subscrição)
Relatórios de falhas (opt-in)Diagnosticar erros e melhorar a estabilidade da aplicaçãoConsentimento (opt-in)
Permissões de aplicaçõesAvaliar risco e recomendar remediaçãoInteresse legítimo (segurança)

Nunca utilizamos os seus dados para publicidade, perfilamento ou revenda.


4. Partilha de Dados

4.1 Servidor Backend (api.deltavant.com)

Dados transmitidos ao nosso servidor backend:

EndpointDados EnviadosFinalidade
/analyze/explainNome da aplicação, nome do pacote, razões técnicas, pontuação IA, idiomaExplicação de ameaças com IA
/analyze/deep-scanNome da aplicação, nome do pacote, dados do manifesto (permissões, atividades, serviços, recetores, fornecedores, versões do SDK), idiomaAnálise profunda de malware (Premium)
/analyze/permissionsNome da aplicação, nome do pacote, categoria Play, permissões perigosas/especiais, código de versão, sinalizador delta, novas permissões, idiomaAvaliação de risco de permissões
/network/check-domainNome de domínio, aplicação solicitante (opcional)Verificação de ameaças de domínio
/network/check-domainsNomes de domínio (lote), aplicação solicitante (opcional)Verificação de domínios em lote
/network/check-domain-batchVersão desde, deslocamento, limite (sem dados pessoais)Sincronizar lotes de veredictos de domínio
/network/report-domainNome de domínio, categoria, evidência (opcional)Reporte comunitário de domínios (Premium)
/v1/blacklist/communityVersão desde (sem dados pessoais)Obter lista de bloqueio de ameaças comunitária
/v1/model/check-updateVersão atual do modeloVerificar atualizações do modelo ML (Premium)
/v1/model/downloadVersão do modeloDescarregar modelo ML atualizado (Premium)
/v1/remediation/generateIoCs, informações do dispositivo (versão do SO, modelo do dispositivo, estado de root, versão do SDK), sugestão de família de ameaçaGerar playbooks de remediação
/v1/remediation/playbooksVersão desde, deslocamento, limite, versão de instantâneoObter playbooks de remediação assinados
/v1/remediation/signaturesVersão desde, deslocamento, limite, versão de instantâneoObter assinaturas do sistema (caminhos de ficheiros, hashes, famílias de ameaça)
/v1/remediation/reportID do playbook, estado, resultados das ações, duração, sinalizador de remediação root, informações do dispositivoReportar resultados de remediação
/v1/auth/validate-premiumToken de compra, ID do produto, nome do pacoteValidar subscrição Premium
/healthNenhumVerificação do estado do servidor

Todas as ligações ao backend utilizam TLS 1.2+ com fixação de certificado (pins SHA-256 para o certificado intermédio Let's Encrypt E2 + backup ISRG Root X1). A interceção man-in-the-middle é impedida.

4.2 Faturação do Google Play

Os tokens de compra são transmitidos ao Google Play para validação da subscrição. Isto é necessário para o acesso às funcionalidades Premium. Aplica-se a Política de Privacidade do Google: <https://policies.google.com/privacy>

4.3 Sentry (Relatórios de Falhas — Apenas Opt-In)

Quando os relatórios de falhas estão ativados, dados de falhas anonimizados são enviados para o Sentry.io. Sanitizamos todas as informações de identificação pessoal antes da transmissão utilizando:

Política de Privacidade do Sentry: <https://sentry.io/privacy/>

4.4 Sem Outros Terceiros

Não partilhamos dados com redes publicitárias, plataformas de análise, corretores de dados ou quaisquer outros terceiros.


5. Armazenamento e Segurança de Dados

5.1 Armazenamento Local (No Seu Dispositivo)

Todos os dados locais são encriptados em repouso:

Tipo de DadosArmazenamentoEncriptação
Histórico de análises, eventos de ameaça, registos de remediaçãoBase de dados Room (SQLCipher)AES-256 (chave mantida pelo Android Keystore)
Estado Premium, JWT, ID do dispositivoEncryptedSharedPreferencesAES-256-GCM (protegido pelo Android Keystore)
Cache de veredictos DNSBase de dados Room (SQLCipher)AES-256 (expiração automática por TTL: 1h–24h por categoria)
Ficheiro do modelo MLArmazenamento internoHash SHA-256 + assinatura ED25519 verificada no carregamento
Lista branca/lista negra (hashes de certificados de assinatura)Base de dados Room (SQLCipher)AES-256 (chave mantida pelo Android Keystore)

A chave de encriptação está armazenada no Android Keystore, que é suportado por hardware na maioria dos dispositivos e não pode ser exportada.

5.2 Segurança de Rede

5.3 Minimização de Dados

Seguimos o princípio de minimização de dados:


6. Permissões do Dispositivo

PermissãoFinalidadeNecessária?
QUERY_ALL_PACKAGESAnalisar todas as aplicações instaladas para deteção de malwareSim — função antimalware principal
INTERNETComunicar com a API do backendSim
BIND_VPN_SERVICEDNS Guard — loopback VPN local para interceção de DNSSim (Premium)
FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USEAnálise de malware em segundo plano e proteção DNSSim
POST_NOTIFICATIONSConclusão de análises e alertas de ameaçasSim
RECEIVE_BOOT_COMPLETEDIniciar automaticamente o DNS Guard no arranque do dispositivoSim
KILL_BACKGROUND_PROCESSESAção de remediação (terminar processos maliciosos)Apenas Premium
RECEIVE_PACKAGE_EVENTS (permissão de assinatura)Detetar instalações/atualizações de aplicações para análise em tempo realSim (interna, apenas mesma assinatura)

Justificação para QUERY_ALL_PACKAGES: O Deltavant é uma aplicação antimalware. A visibilidade de pacotes é essencial para analisar aplicações instaladas, detetar ameaças de segurança e fornecer auditoria de permissões. Sem esta permissão, a aplicação não consegue desempenhar a sua função principal de segurança.


7. Retenção e Eliminação de Dados

7.1 Retenção de Dados Locais

DadosRetençãoEliminação Automática
Histórico de análisesAté eliminação manual ou desinstalação da aplicaçãoO utilizador pode limpar nas Definições
Cache de veredictos DNSBaseada em TTL (1–24 horas por categoria)Expiração automática; persistido na base de dados encriptada
JWT PremiumAté expiração ou revogaçãoAutomática na expiração
Identificador do dispositivoAté desinstalação da aplicaçãoRemovido na desinstalação
Modelo MLAté uma atualização OTA o substituirSubstituído por versão mais recente

7.2 Como Eliminar os Seus Dados

Eliminação completa: Desinstalar o Deltavant remove todos os dados locais incluindo:

Nenhum dado residual permanece no dispositivo após a desinstalação, exceto quaisquer ficheiros de histórico de análises que possa ter exportado para o diretório de Downloads através da funcionalidade de exportação na aplicação.

Eliminação parcial: Dentro da aplicação, pode:

7.3 Dados no Servidor

Para solicitar a eliminação de quaisquer dados no servidor, contacte: privacy@cybertvlab.com


8. Privacidade de Menores

O Deltavant é uma ferramenta de segurança concebida para dispositivos Android TV. Não recolhemos intencionalmente informações pessoais de menores de 13 anos. A aplicação não inclui quaisquer funcionalidades direcionadas a menores, funcionalidades sociais ou conteúdo gerado pelo utilizador.

Uma vez que não recolhemos informações de identidade pessoal (sem nome, email ou conta necessária), o risco para a privacidade dos menores é mínimo. Se acreditar que um menor forneceu dados pessoais através do nosso serviço, contacte-nos em privacy@cybertvlab.com e tomaremos medidas para eliminar tais informações.


9. Utilizadores Internacionais

9.1 Espaço Económico Europeu (RGPD)

Para utilizadores no EEE, Reino Unido e Suíça:

9.2 Residentes na Califórnia (CCPA)

Para residentes na Califórnia:

9.3 Outras Jurisdições

Aplicamos os mesmos padrões de proteção de dados a todos os utilizadores, independentemente da localização. Se a sua jurisdição proporciona direitos adicionais, honrá-los-emos mediante solicitação.


10. DNS Guard e Funcionalidade VPN

A funcionalidade DNS Guard do Deltavant opera como uma VPN local utilizando a API VpnService do Android:

Esta é uma funcionalidade de segurança, não um desvio de conteúdo geográfico. O DNS Guard bloqueia domínios maliciosos; não contorna restrições regionais.


11. Subscrições Premium

O Deltavant oferece funcionalidades Premium através da Faturação do Google Play:

PlanoID do ProdutoTipo
Vitalíciopremium_lifetimeCompra única
Mensalpremium_monthlySubscrição
Anualpremium_yearlySubscrição

Os preços são apresentados na aplicação e na listagem do Google Play Store no momento da compra.


12. Remediação e Motor de Playbooks

O Motor de Remediação do Deltavant pode tomar ações para neutralizar ameaças detetadas:


13. Licenças de Código Aberto

O Deltavant utiliza as seguintes bibliotecas de código aberto. Os textos completos das licenças estão disponíveis no ecrã Acerca da aplicação:


14. Alterações a Esta Política de Privacidade

Podemos atualizar esta Política de Privacidade periodicamente. As alterações serão refletidas pela atualização da data "Última Atualização" no topo desta página. Alterações materiais serão notificadas através de:

Encorajamos a rever esta política periodicamente.


15. Contacto

Programador: CYBERTVLAB LLC

Questões de privacidade: privacy@cybertvlab.com

Suporte geral: support@cybertvlab.com

Morada: CYBERTVLAB LLC, [Endereço em arquivo junto do Secretário de Estado do Wyoming]

Para pedidos de eliminação de dados, inclua "Data Deletion Request / Pedido de eliminação de dados" no assunto e o identificador do seu dispositivo (disponível em Definições → Acerca → ID do Dispositivo) se desejar eliminar dados do servidor sem desinstalar a aplicação.


*Esta Política de Privacidade entra em vigor na data indicada acima e aplica-se a todos os utilizadores do Deltavant para Android TV.*