Data de Entrada em Vigor: 19 de junho de 2026

Última Atualização: 9 de julho de 2026


1. Introdução

O Deltavant ("nós", "nosso", "nossa") é desenvolvido pela CYBERTVLAB LLC, uma sociedade de responsabilidade limitada registada nos Estados Unidos. O Deltavant é uma aplicação antimalware para Android TV que fornece deteção de ameaças no dispositivo, proteção de rede ao nível do DNS e análise de segurança com tecnologia na nuvem.

Esta Política de Privacidade explica que informações recolhemos, como as utilizamos, como as protegemos e os seus direitos relativamente aos seus dados. Ao utilizar o Deltavant, concorda com as práticas descritas nesta política.

Contacto: privacy@cybertvlab.com


2. Informações que Recolhemos

2.1 Informações que Fornece

DadosFinalidadeArmazenamento
Tokens de compra (Google Play)Validar o estado da subscrição PremiumTransmitidos ao Google Play e ao nosso backend (/v1/auth/validate-premium); não armazenados localmente — apenas o JWT Premium resultante é armazenado encriptado (EncryptedSharedPreferences)

2.2 Informações Recolhidas Automaticamente

DadosFinalidadeArmazenamentoRetenção
Nomes de pacotes instaladosAnálise de malware e deteção de ameaçasBase de dados local encriptada (SQLCipher AES-256); enviados ao backend para análiseAté o histórico de análises ser limpo
Nomes de apresentação das aplicaçõesIdentificar aplicações analisadas nos relatóriosBase de dados local encriptada; enviados ao backend para análiseAté o histórico de análises ser limpo
Pontuações de ameaça (resultados de inferência ML)Apresentar o estado de segurança ao utilizadorBase de dados local encriptada; enviados ao backend para a explicação com IAAté o histórico de análises ser limpo
Nomes de domínio de consultas DNSProteção de rede do DNS Guard (bloqueio de malware/phishing/rastreadores)Base de dados local encriptada (cache de veredictos com expiração automática baseada em TTL)TTL expira automaticamente (1–24 horas por categoria)
Hashes de certificados de assinatura de aplicações (SHA-256)Verificação de lista branca/lista negraBase de dados local encriptadaAté a lista branca/lista negra ser limpa
Eventos de ameaça (tipo, detalhe, família de ameaça, ID do playbook)Registar ameaças detetadas e estado de remediaçãoBase de dados local encriptadaAté eliminação manual ou desinstalação da aplicação
Registos de remediação (estado, ações, duração)Registar resultados de remediaçãoBase de dados local encriptadaAté eliminação manual ou desinstalação da aplicação
Identificador do dispositivo (deviceId, UUID aleatório)Autenticação da API e limitação de taxaPreferências locais encriptadasAté desinstalação da aplicação
Informações do dispositivo (versão do SO, modelo do dispositivo, versão do SDK, estado de root)Reporte de resultados de remediação e geração de playbooks por LLMEnviadas ao backend; não armazenadas localmente de forma persistenteProcessadas em tempo real
Permissões de aplicaçõesAuditoria de permissões e avaliação de riscoApenas em memória (auditoria no dispositivo, não persistido em disco)Até ao fim da sessão
Preferência de idiomaServir resultados de análise no idioma do utilizadorArmazenada localmente (SharedPreferences em texto simples — preferência de idioma de UI não sensível); também enviada ao backend por pedido em /v1/analyze/explainAté desinstalação da aplicação (local); por pedido (backend)
Carimbos temporais e resultados de análiseApresentar histórico de análises ao utilizadorBase de dados local encriptadaAté o histórico de análises ser limpo

2.3 Relatórios de Falhas e Erros (Opt-In)

DadosFinalidadeArmazenamentoPredefinição
Rastreamentos de pilha de falhasDiagnosticar e corrigir erros da aplicaçãoSentry.io (terceiro)Apenas com opt-in — desativado por predefinição
Informações do dispositivo (versão do SO, modelo do dispositivo)Contexto de falhas para depuraçãoSentry.ioApenas com opt-in — desativado por predefinição
Padrões de utilização anonimizadosContexto de reprodução de errosSentry.ioApenas com opt-in — desativado por predefinição

Pode ativar ou desativar os relatórios de falhas a qualquer momento em Definições → Privacidade → Relatórios de Falhas. Quando desativados, zero dados de falhas são recolhidos ou transmitidos.

2.4 Informações que NÃO Recolhemos

Explicitamente não recolhemos:


3. Como Utilizamos as Informações

DadosUtilizaçãoBase Legal
Nomes de pacotes + nomes de aplicações + pontuações de ameaçaDetetar e reportar malware no seu dispositivoInteresse legítimo (segurança)
Nomes de domínio DNSBloquear domínios de malware, phishing e rastreadores em tempo realInteresse legítimo (segurança de rede)
Identificador do dispositivoAutenticar pedidos à API, impor limites de taxaInteresse legítimo (operação do serviço)
Tokens de compraVerificar e manter o estado da subscrição PremiumExecução do contrato (subscrição)
Relatórios de falhas (opt-in)Diagnosticar erros e melhorar a estabilidade da aplicaçãoConsentimento (opt-in)
Permissões de aplicaçõesAvaliar risco e recomendar remediaçãoInteresse legítimo (segurança)

Nunca utilizamos os seus dados para publicidade, perfilamento ou revenda.


4. Partilha de Dados

4.1 Servidor Backend (api.deltavant.com)

Dados transmitidos ao nosso servidor backend:

EndpointDados EnviadosFinalidade
/v1/analyze/explainNome da aplicação, nome do pacote, razões técnicas, pontuação IA, idiomaExplicação de ameaças com IA (Premium)
/v1/network/check-domainNome de domínioVerificação de ameaças de domínio
/v1/network/check-domainsNomes de domínio (lote)Verificação de domínios em lote
/v1/network/check-domain-batchVersão desde, deslocamento, limite (sem dados pessoais)Sincronizar lotes de veredictos de domínio
/v1/network/report-domainNome de domínio, categoria, evidência (opcional)Reporte comunitário de domínios (Premium)
/v1/model/check-updateVersão atual do modeloVerificar atualizações do modelo ML
/v1/model/downloadVersão do modeloDescarregar modelo ML atualizado
/v1/remediation/playbooksVersão desde, deslocamento, limite, versão de instantâneoObter playbooks de remediação assinados
/v1/remediation/signaturesVersão desde, deslocamento, limite, versão de instantâneoObter assinaturas do sistema (caminhos de ficheiros, hashes, famílias de ameaça)
/v1/remediation/reportID do playbook, estado, resultados das ações, duração, sinalizador de remediação root, informações do dispositivoReportar resultados de remediação (Premium)
/v1/remediation/generateIoCs de ameaça (pacote/ficheiro/domínio C2), informações do dispositivo (versão do SO, modelo, SDK, rooted=false), indício de família de ameaçaGeração de playbook de remediação por LLM (Premium)
/v1/auth/validate-premiumToken de compra, ID do produto, nome do pacoteValidar subscrição Premium
/healthNenhumVerificação do estado do servidor

Nota sobre /v1/auth/validate-premium: este endpoint está implantado no nosso backend. A emissão de JWTs Premium está pendente do aprovisionamento da nossa conta de serviço do Google Play; até lá, o endpoint devolve 503 e as funcionalidades cloud-Premium estão temporariamente indisponíveis. Isto não altera os dados descritos acima — os tokens de compra são transmitidos apenas a este endpoint e ao Google Play, e nunca são armazenados localmente.

Todas as ligações ao backend utilizam TLS 1.2+ com fixação de certificado (pins SHA-256 para o certificado intermédio Let's Encrypt E2 + backup ISRG Root X1). A interceção man-in-the-middle é impedida.

4.2 Faturação do Google Play

Os tokens de compra são transmitidos ao Google Play para validação da subscrição. Isto é necessário para o acesso às funcionalidades Premium. Aplica-se a Política de Privacidade do Google: <https://policies.google.com/privacy>

4.3 Sentry (Relatórios de Falhas — Apenas Opt-In)

Quando os relatórios de falhas estão ativados, dados de falhas anonimizados são enviados para o Sentry.io. Sanitizamos todas as informações de identificação pessoal antes da transmissão utilizando:

Política de Privacidade do Sentry: <https://sentry.io/privacy/>

4.4 Sem Outros Terceiros

Não partilhamos dados com redes publicitárias, plataformas de análise, corretores de dados ou quaisquer outros terceiros.


5. Armazenamento e Segurança de Dados

5.1 Armazenamento Local (No Seu Dispositivo)

Os dados locais sensíveis são encriptados em repouso. As preferências de utilizador não sensíveis (idioma de apresentação, intervalo de análise, limiar de sensibilidade de IA e interruptores de funcionalidades como auto-análise, explicação na nuvem e relatório de falhas opt-in) e as definições do DNS Guard (estado ativado, modo de fornecedor DNS, bloqueio de adware/rastreadores) são armazenadas em SharedPreferences em texto simples — não contêm dados pessoais ou de segurança sensíveis. A tabela seguinte cobre os tipos de dados encriptados:

Tipo de DadosArmazenamentoEncriptação
Histórico de análises, eventos de ameaça, registos de remediaçãoBase de dados Room (SQLCipher)AES-256 (chave mantida pelo Android Keystore)
Estado Premium, JWT, ID do dispositivoEncryptedSharedPreferencesAES-256-GCM (protegido pelo Android Keystore)
Cache de veredictos DNSBase de dados Room (SQLCipher)AES-256 (expiração automática por TTL: 1h–24h por categoria)
Ficheiro do modelo MLArmazenamento internoHash SHA-256 + assinatura ED25519 verificada no carregamento
Lista branca/lista negra (hashes de certificados de assinatura)Base de dados Room (SQLCipher)AES-256 (chave mantida pelo Android Keystore)

A chave de encriptação está armazenada no Android Keystore, que é suportado por hardware na maioria dos dispositivos e não pode ser exportada.

Riprestinamento quando o Keystore não está disponível: A encriptação SQLCipher depende do Android Keystore. Se o Keystore não estiver disponível (condição rara em dispositivos comprometidos ou danificados), a base de dados passa para modo não encriptado e qualquer base de dados encriptada pré-existente é eliminada para evitar que os dados previamente encriptados sejam expostos em texto simples. A aplicação então inicia com uma base de dados nova e um aviso é enviado ao nosso serviço de relatório de falhas (Sentry, se ativado) para podermos monitorizar a frequência deste caso.

5.2 Segurança de Rede

5.3 Minimização de Dados

Seguimos o princípio de minimização de dados:


6. Permissões do Dispositivo

PermissãoFinalidadeNecessária?
QUERY_ALL_PACKAGESAnalisar todas as aplicações instaladas para deteção de malwareSim — função antimalware principal
INTERNETComunicar com a API do backendSim
BIND_VPN_SERVICEDNS Guard — loopback VPN local para interceção de DNSSim
FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USEAnálise de malware em segundo plano e proteção DNSSim
POST_NOTIFICATIONSConclusão de análises e alertas de ameaçasSim
RECEIVE_BOOT_COMPLETEDIniciar automaticamente o DNS Guard no arranque do dispositivoSim
KILL_BACKGROUND_PROCESSESAção de remediação (terminar processos maliciosos)Sim
RECEIVE_PACKAGE_EVENTS (permissão de assinatura)Detetar instalações/atualizações de aplicações para análise em tempo realSim (interna, apenas mesma assinatura)

Justificação para QUERY_ALL_PACKAGES: O Deltavant é uma aplicação antimalware. A visibilidade de pacotes é essencial para analisar aplicações instaladas, detetar ameaças de segurança e fornecer auditoria de permissões. Sem esta permissão, a aplicação não consegue desempenhar a sua função principal de segurança.

Nota sobre BIND_VPN_SERVICE: esta entrada não é uma <uses-permission> solicitada pela aplicação. BIND_VPN_SERVICE é um atributo de ligação de serviço imposto pelo framework Android para VpnService — apenas o sistema pode ligar o serviço VPN, nunca uma aplicação de utilizador. Está listada acima por transparência sobre a capacidade VPN que o Deltavant utiliza para a interceção DNS local.


7. Retenção e Eliminação de Dados

7.1 Retenção de Dados Locais

DadosRetençãoEliminação Automática
Histórico de análisesAté eliminação manual ou desinstalação da aplicaçãoO utilizador pode limpar nas Definições
Cache de veredictos DNSBaseada em TTL (1–24 horas por categoria)Expiração automática; persistido na base de dados encriptada
JWT PremiumAté expiração ou revogaçãoAutomática na expiração
Identificador do dispositivoAté desinstalação da aplicaçãoRemovido na desinstalação
Modelo MLAté uma atualização OTA o substituirSubstituído por versão mais recente

7.2 Como Eliminar os Seus Dados

Eliminação completa: Desinstalar o Deltavant remove todos os dados locais incluindo:

Nenhum dado residual permanece no dispositivo após a desinstalação, exceto quaisquer ficheiros de histórico de análises que possa ter exportado para o diretório de Downloads através da funcionalidade de exportação na aplicação.

Eliminação parcial: Dentro da aplicação, pode:

7.3 Dados no Servidor

Para solicitar a eliminação de quaisquer dados no servidor, contacte: privacy@cybertvlab.com


8. Privacidade de Menores

O Deltavant é uma ferramenta de segurança concebida para dispositivos Android TV. Não recolhemos intencionalmente informações pessoais de menores de 13 anos. A aplicação não inclui quaisquer funcionalidades direcionadas a menores, funcionalidades sociais ou conteúdo gerado pelo utilizador.

Uma vez que não recolhemos informações de identidade pessoal (sem nome, email ou conta necessária), o risco para a privacidade dos menores é mínimo. Se acreditar que um menor forneceu dados pessoais através do nosso serviço, contacte-nos em privacy@cybertvlab.com e tomaremos medidas para eliminar tais informações.


9. Utilizadores Internacionais

9.1 Espaço Económico Europeu (RGPD)

Para utilizadores no EEE, Reino Unido e Suíça:

9.2 Residentes na Califórnia (CCPA)

Para residentes na Califórnia:

9.3 Outras Jurisdições

Aplicamos os mesmos padrões de proteção de dados a todos os utilizadores, independentemente da localização. Se a sua jurisdição proporciona direitos adicionais, honrá-los-emos mediante solicitação.


10. DNS Guard e Funcionalidade VPN

A funcionalidade DNS Guard do Deltavant opera como uma VPN local utilizando a API VpnService do Android:

Esta é uma funcionalidade de segurança, não um desvio de conteúdo geográfico. O DNS Guard bloqueia domínios maliciosos; não contorna restrições regionais.


11. Subscrições Premium

O Deltavant oferece funcionalidades Premium através da Faturação do Google Play:

PlanoID do ProdutoTipo
Vitalíciopremium_lifetimeCompra única
Mensalpremium_monthlySubscrição
Anualpremium_yearlySubscrição

Os preços são apresentados na aplicação e na listagem do Google Play Store no momento da compra.


12. Remediação e Motor de Playbooks

O Motor de Remediação do Deltavant pode tomar ações para neutralizar ameaças detetadas:


13. Licenças de Código Aberto

O Deltavant utiliza as seguintes bibliotecas de código aberto. Os textos completos das licenças estão disponíveis no ecrã Acerca da aplicação:


14. Alterações a Esta Política de Privacidade

Podemos atualizar esta Política de Privacidade periodicamente. As alterações serão refletidas pela atualização da data "Última Atualização" no topo desta página. Alterações materiais serão notificadas através de:

Encorajamos a rever esta política periodicamente.


15. Contacto

Programador: CYBERTVLAB LLC

Questões de privacidade: privacy@cybertvlab.com

Suporte geral: support@cybertvlab.com

Morada: CYBERTVLAB LLC, [Endereço em arquivo junto do Secretário de Estado do Wyoming]

Para pedidos de eliminação de dados, inclua "Data Deletion Request / Pedido de eliminação de dados" no assunto e o identificador do seu dispositivo (disponível em Definições → Acerca → ID do Dispositivo) se desejar eliminar dados do servidor sem desinstalar a aplicação.


*Esta Política de Privacidade entra em vigor na data indicada acima e aplica-se a todos os utilizadores do Deltavant para Android TV.*