關於資料提供(歐盟,英國,美國,巴西)

2022年2月14日

ID 171488

檢視使用先前版本應用程式時提供给 Kaspersky 的資料資訊

Kaspersky 防護根據法律和適用的 Kaspersky 規則收到的任何資訊。資料透過安全通道傳輸。

最終使用者產品授權協議

在最终使用者產品授權协议下提供的個人資料列于對应的法律文件中。您可以透過閱讀應用程式安裝資料夾中的 license.txt 文件來檢視產品授權協議。

為了提供您軟體核心功能而提供的非個人資料:

  • 當地語係化、更名码、應用程式類型、應用程式版本、應用程式修補程式、作業系統版本、憑證失效原因、連接名稱和目標、區域、作業系統類型、使用者讀取的内容 ID 清單、掃描物件的雜湊 (MD5、SHA256)、Web 資源網域、Web 服務器 IP 位址、憑證的 SHA1 雜湊、憑證類型,憑證内容、偵測名稱、資料庫記錄修訂、資料庫記錄識別符、資料庫記錄類型。
  • KSN 設定識別符,KSN 驗證檔案的結果,KSN 中的產品識別符。

卡巴斯基安全網路聲明

使用 KSN 可以加快軟體對資訊和網路安全威脅的反應速度。其由以下方式實現:

  • 決定掃描物件的聲譽
  • 辨識新的和具有挑戰性的資訊安全威脅來偵測,及其來源
  • 降低誤報的可能性
  • 提高軟體元件的效率
  • 使用者電腦感染調查
  • 提高權利持有人的軟體的效能
  • 接收有關已知聲譽的物件數的參考資訊
  • 提高權利持有人軟體的質量

根據一些國家的法律,在此聲明下處理的某些資料可以被視為個人資料。在您同意的情況下,將根據此聲明自動定期傳送以下資料給權利持有人:

  • 有關電腦上安裝的作業系統 (OS) 的資訊:作業系統版本和安裝的更新、目前和預設的語言設定、OS 內核檔案的版本和校驗和 (MD5、SHA2-256、SHA1)、OS 執行模式的參數、有關上次不成功的 OS 重啟的資訊、重啟失敗的次數。
  • 有關權利持有人已安裝軟體和病毒防護狀態的資訊:軟體版本、電腦的唯一軟體識別碼、已安裝軟體的類型識別碼及更新資訊。
  • 有關已安裝產品和病毒資料庫更新的資訊:更新工作的類型、更新工作的完成狀態、更新期間可能發生的錯誤的類型、未成功更新的數量、執行更新的軟體元件的識別碼,資料庫的版本和建立日期。
  • 有關所有已偵測到的物件(包括靜默偵測)和操作的資訊:偵測到的物件的名稱、偵測的日期和時間、所下載的 URL 和 Referrer、偵測到的檔案的名稱和大小以及它們的路徑、檔案建立的日期和時間、檔案的熵、檔案類型、檔案類型程式碼、識別碼和格式、所下載物件的 URL、物件的校驗和 (MD5)、物件的補充校驗和的類型和值、有關物件數位簽章(憑證)的資料、自上次統計資訊傳送以來物件的開始次數、軟體掃描工作的 ID、適用的偵測技術的技術參數。

    對於可執行檔:服務資訊傳送標誌、信譽驗證標記或檔案簽章標記、名稱、類型、ID、校驗碼 (MD5),以及待接受驗證的物件載入的應用程式的大小、應用程式路徑和範本路徑、自動執行清單標誌、輸入日期、內容清單、封裝程式名稱、應用程式數位簽章的相關資訊(包括發行商憑證、以 MIME 格式上傳的檔案的名稱)。如果檔案已封裝:封裝應用程式的名稱、大小、存檔物件的大小。

  • 如果偵測到威脅或弱點,除了提供偵測到的物件相關資訊外,還應提供該記錄在病毒資料庫中的識別碼、版本和類型,該威脅在權利持有人類別中的名稱,向偵測到威脅的網址發出請求的應用程式檔案的校驗和 (MD5、SHA2-256、SHA1),偵測到的威脅的 IP 位址(IPv4 或 IPv6),偵測到威脅的通信類型的識別碼,弱點識別碼及其威脅等級,偵測到弱點的網頁的網址,物件分析的中間結果,以及靜默偵測物件的標記。
  • 有關掃描物件的資訊:檔案類型、檔案校驗和 (MD5、SHA256、SHA2)、檔案大小、檔案映像大小、PE-檔案頭子系統、PE-檔案頭特徵、節數、從 DataDirectory 的位遮罩、覆寫大小、找到的字串數、找到的非隨機性字串的數目、按 RVA 排序的 DataDirectory 物件的向量、按節號排序的 DataDirectory 物件的向量、收集的資料的餘弦雜湊、收集的資料的 minwise 雜湊、指示是否在強製模式下傳送資料的識別碼、掃描類型、仿真深度、仿真版本、編譯器版本、物件雜湊、檔案熵、0 頻率、數字頻率、4-位元組 DWT 向量、虛擬截面大小、實際截面大小。
  • 有關正在執行的應用程式及其模組的資訊:執行檔案的校驗和 (MD5、SHA256)、大小、內容、建立日期和 PE 檔案頭資訊、封裝應用程式名稱(如果檔案已封裝)、已啟動的處理程序的帳戶程式碼,用於啟動處理程序的命令列參數、檔案名稱及其模組、檔案的校驗和 (SHA256)、可執行檔的執行、基於所提供資訊形成統計資訊的識別碼條件、統計資訊中提供的資料的存在性和有效性的識別碼。
  • 有關啟動系統上執行的處理程序的應用程式和指令的資訊:處理程序 ID (PID)、處理程序名稱、有關處理程序啟動的帳戶的資訊、處理程序檔案的完整路徑、啟動命令列、處理程序的檔案是否具有自動執行狀態的指示、處理程序所屬產品的說明、產品名稱和發佈者資訊,以及正在使用的數位憑證和驗證其真實性所需的資訊和有關檔案的數位簽章缺失的資訊,以及有關載入到處理程序中的模組的資訊:它們的名稱、大小、類型、建立日期、內容、校驗和 (MD5、SHA2-256、SHA1)、指向它們的路徑、PE-檔案頭資訊、封裝程式的名稱(如果檔案被封裝)、IP 位址(IPv4 或 IPv6)存取的網站、網域名稱,確定網域名稱的方法、指示網域名稱的標誌已經進入清單的標誌、開啟網站的處理程序檔案的名稱、處理程序檔案的大小和校驗和 (MD5、SHA2-256)、處理程序檔案的路徑和檔案路徑的範本程式碼、檔案的憑證驗證的結果、使用者代理字串、此資訊在傳送到 KSN 之前的儲存持續時間、檔案透過 KSN 驗證的結果。
  • 有關網路攻擊的資訊:發動攻擊的電腦 IP 位址以及網路攻擊所定向至的使用者電腦的埠號、發動攻擊所用協定的識別碼、攻擊名稱、類型以及病毒資料庫中的記錄資訊。
  • 偵測到有害或可疑內容的網頁網址和 IP 位址,向該網址發出請求的檔案名稱、大小及校驗和,實現掃描結果所用規則的識別碼和權重,以及攻擊的目的。
  • 有關使用者對受“Safe Money”元件防護的網站清單所做變更的資訊:網站的網址、指示新增、修改或刪除網站的標誌、是否在軟體視窗中或透過瀏覽器新增網站的資訊、使用者所開啟網站的網址(如果在瀏覽器中新增網站)、使用者是否選取儲存網站變更的資訊(如果在瀏覽器中新增網站),以及“Safe Money”對網站所使用執行模式的相關資訊。
  • 有關使用卡巴斯基安全網路 (KSN) 的資訊:KSN 識別碼、軟體識別碼、應用程式完整版本、使用者裝置的匿名 IP 位址、KSN 請求履行質量指標、KSN 封包處理質量指標、KSN 請求數量指標和 KSN 請求類型資訊、統計資料開始傳送的日期和時間、統計資料停止傳送的日期和時間及 KSN 協議版本。
  • 有關網站追蹤封鎖元件的資訊:來自 http 跟蹤請求的 Referrer,提供跟蹤服務的服務商或組織的名稱,根據權利持有人的分類劃分的跟蹤服務類別,開啟網址的瀏覽器的 ID 和版本。
  • 如果偵測到潛在的惡意物件,則提供有關處理程序記憶體中的資料、EFI 記憶體中的資料的資訊。
  • 有關系統日誌中記錄事件的資訊:事件的時間戳,發現事件的日誌的名稱,事件的類型和類別,事件來源的名稱和事件的描述。
  • 關於網路連線的資訊:來自使開啟連接埠的處理程序啟動的檔案的版本和校驗和 (MD5、SHA2-256、SHA1),處理程序檔案的路徑及其數位簽章,本機和遠端 IP 位址,本機和遠端連線連接埠的數量,連線的狀態,連接埠開放的時間戳。
  • 有關電腦上安裝的軟體資訊:軟體的名稱及其發佈者的名稱,有關軟體元件檔案的資訊:校驗和 (MD5、SHA2-256、SHA1)、檔案的名稱、檔案在電腦上的路徑、大小、版本和數位簽章。
  • 有關電腦上已安裝硬體的資訊:類型、名稱、型號名稱、韌體版本、內建裝置和連線裝置的參數。
  • 有關電腦所使用的無線網路連線的資訊:無線網路的名稱,接入點的 MAC 位址的校驗和(MD5 和 SHA256),有關無線網路安全性和信號質量的資訊,指示電腦是否在電池電源或固定電源上執行的標誌,DNS 旗標,電腦類型,有關無線網路類型和安全性的資訊;使用電腦唯一識別碼建立的唯一識別碼,軟體安裝的唯一識別碼;有關可用無線網路的資訊;使用 VPN 連線的旗標,軟體中指定的無線網路的類型,DHCP 設定,電腦的 IP 位址(IPv4 和 IPv6)的校驗和 (SHA256),基於受控網站網址的路徑的網域名稱和校驗和 (SHA256);接入點的 WPS 設定:名稱的校驗和及無線裝置的序號,其製造商的名稱;無線連線開始和結束的本機時間,可用無線接入點及其參數清單;雜湊 (MachineID+PCID+BSSID),雜湊 (MachineID+PCID+SSID),雜湊 (MachineID+PCID+SSID+BSSID)。
  • 有關家長監控元件的操作的資訊:元件版本、分類原因、有關分類原因的附加資訊、分類的 URL、被封鎖/分類物件的主機 IP 位址。

卡巴斯基安全網路服務可能加工或送出整份檔案,例如,從可能會被罪犯用於損害您的電腦的惡意連結偵測到的物件和/或其它部件,供卡巴斯基進一步檢查。

而且,為了實現提高軟體提供的防護效果的聲明的目的,權利持有人可能會收到被入侵者利用損害電腦並建立資訊安全威脅的物件。此類別物件包含:

  • 可執行或非可執行檔或其部分
  • 電腦的 RAM 區域
  • OS 啟動過程中涉及的分區
  • 網路流量封包
  • 包含可疑物件或惡意物件的網頁和電子郵件
  • WMI 儲存的類和類實例的說明
  • 應用程式活動報告

此類應用程式活動報告包含有關檔案和處理程序的以下資訊:

  • 要傳送的檔案的名稱、大小和版本、說明和校驗和 (MD5、SHA2-256、SHA1)、格式 ID、其製造商名稱、檔案所屬應用程式的名稱、電腦上檔案的完全限定路徑和路徑範本程式碼、日期和檔案建立和更新的時間
  • 如果傳送的檔案具有數位簽章、憑證簽章的日期和時間,則有憑證有效期開始日期、結束日期和時間,憑證頒發者的姓名,憑證持有人的資訊,憑證的印記和公開金鑰及用於計算它們的演算法,憑證序號
  • 執行處理程序的帳戶的名稱
  • 用於執行處理程序的電腦名稱的校驗和 (MD5、SHA2-256、SHA1)
  • 處理程序的視窗標題
  • 病毒資料庫的 ID,根據權利持有人的分類確定的威脅的名稱
  • 用於應用程式、產品授權 ID、產品授權類型和到期日期的資訊
  • 在提供資訊時的電腦的本機時間
  • 處理程序存取的檔案的名稱和路徑
  • 處理程序存取的網址和 IP 位址
  • 從中下載執行檔案的網址和 IP 位址

此外,可能會被入侵者用於危害電腦或資料的檔案或其某些部分也可傳送到 Kaspersky 進行檢查。

閱讀卡巴斯基安全網路聲明並撤銷您的接受

有關用於行銷目的的資料處理的聲明(行銷聲明)

權利持有人按照此行銷聲明為市場行銷目的處理資料,順序如下:

  • 透過分析使用者的體驗、互動和對軟體的滿意度,提高權利持有人的軟體、產品、服務和基礎架構的質量、外觀和效能。
  • 為您提供最符合您需要的安全解決方案。
  • 為您提供相關內容和廣告。
  • 根據特定參數建立使用者群組類別,以便向這些群組提供有關維護安全等級、市場行銷特惠和宣傳材料的相關資訊。

根據某些國家的法律,在本行銷聲明下處理的某些資料可以被視為個人資料。經您同意後,將根據本行銷聲明自動定期傳送以下資料給權利持有人:

  • 有關應用程式的資訊:應用程式完整版本的完整版本號和 ID、應用程式的類型和類型 ID、產品授權金鑰的賣方 ID、應用程式熱修復、應用程式區域設定 ID、區域設定指令碼 ID、區域 ID、重塑程式碼、指示使用者是否參與卡巴斯基安全網路的旗標、應用程式 ID、產品授權協議 ID、授權協議版本、指示是否接受授權協議的旗標、產品授權協議接受狀態的變更時間、安裝日期、重塑程式碼、安裝類型、安裝錯誤、自訂 ID、試用期重設狀態、與“我的卡巴斯基”的連線狀態、“我的卡巴斯基”使用者 ID。
  • 有關使用者裝置的資訊:使用者裝置的 Id、使用者電腦識別碼的雜湊、使用者電腦上的日期和時間、使用者電腦上的 Windows 磁碟分割。
  • 有關產品授權的資訊:產品授權類型、產品授權、產品授權條款、產品授權到期前的剩餘天數、產品授權票證序列 ID、產品授權狀態、產品授權 ID、啟動日期、到期日期、訂單號、價目表位置 ID、合作夥伴名稱、合作夥伴訂單編號、合作夥伴國家、其他產品授權資訊、客戶名稱、訂購狀態、訂購狀態原因、訂購類型、訂購到期日期、訂購提供商的架構 ID、有關訂購提供商的其他資訊。
  • 作業系統資訊:作業系統類型、作業系統完整版本、作業系統服務封包版本、作業系統版本、作業系統基礎架構(位元版本)、當前作業系統语言設定、作業系統產品類型。
  • 有關應用程式使用者介面使用情況的資訊:介面視窗開啟的情況(視窗及所用控制元件的識別碼和名稱)以及視窗切換情況的資訊、用於確定視窗開啟原因的資訊、介面開啟的日期和時間以及介面啟動的各個階段、使用者與介面互動的時間和類型、使用者對設定及應用程式參數進行變更的資訊(設定或參數的名稱、舊的及新變更的值)、互動模式下的應用程式 ID。
  • 有關使用者對軟體的意見資訊:軟體評分值、軟體中文化、軟體區域、調查日、使用者評論。
  • 有關應用程式提供的內容的資訊:內容 ID、內容 ID 清單、按下按鈕的 ID、按下按鈕的操作、事件區域類型。
  • 協議條款的使用者接受狀態、協議類型、協議版本、協議接受狀態。
  • 使用者從中上傳軟體可執行檔的網站的 ID。
  • “我的卡巴斯基”使用者識別符。

閱讀行銷聲明和停用傳送資料

有關 Web 管理的資料處理聲明(聲明)

在 Web 管理元件的幫助下,您可以限制在網際網路上花費的時間,限制存取某些類別的網站,並限制社群網路的通信和訊息傳送。權利擁有人處理資料,以確保 Web 管理元件按照聲明操作。

將根據此聲明自動定期傳送以下資料給權利持有人:

  • 用於資訊請求的網址
  • 協定類型
  • 父 URL(從中接收到 URL)
  • 連接埠號

如果您不想讓 Kaspersky 接收此資料,您可以透过關閉 Web 管理撤銷您對聲明的同意。

關閉 Web 管理

用于使用 Web 入口網站的資料處理聲明(Web 入口網站聲明)

Web-Portal 幫助您遠端管理獲取的產品授權和您的電腦防護。在您使用該功能期间,權利人從您的電腦接收並處理產品授權資訊、与此聲明對应的電腦資訊。

將根據此聲明自動定期傳送以下資料給權利持有人:

  • 使用者電子郵件信箱
  • 使用者密碼
  • 授權參數
  • 授權上下文
  • 驗證碼識別符
  • 驗證碼類型
  • 使用者對驗證碼的回應
  • 應用程式當地語係化与協力廠商軟體當地語係化
  • 一次密碼雙步驟驗證
  • “我的卡巴斯基”的唯一使用者識別符
  • “我的卡巴斯基”上的使用者帳戶識別符
  • 區域
  • 指示使用者是否同意提供其電子郵件信箱以接收個性化行銷優惠的標記
  • 在“我的卡巴斯基”註冊裝置的一次性密碼
  • 自動連線從“我的卡巴斯基”帳戶下載的軟體的一次性密碼
  • 使用的協議版本
  • XMPP 訊息識別符
  • 當前時間及其与 UTC 的差異
  • 使用者裝置的一般資訊:唯一裝置識別符、“我的卡巴斯基”上的唯一裝置識別符、“我的卡巴斯基”上的臨時裝置識別符、裝置的網路名稱、裝置類型、作業系統類型、作業系統版本和已安裝的服務封包、裝置類型映像,網路上的電腦名稱(網域名稱)、“我的卡巴斯基”的裝置 MAC 位址和使用者識別符的雜湊和、用于确定裝置參數的技術、裝置枚举引擎的版本、裝置名稱、裝置參數的名稱和值、裝置的供應商
  • 有關應用程式中使用的產品授權的一般資訊:產品授權識別符、啟動代碼、產品授權類型、當前產品授權狀態、有關產品授權的服務資訊、啟動錯誤、當前產品授權到期日期和時間、產品授權標題、有關新增的其他產品授權的資訊
  • 作業系統區域設定:有關時區、預設鍵盤佈局、區域設定的資訊
  • 裝置權杖類型
  • 服務 ID
  • 繫結到“我的卡巴斯基”上的使用者裝置独一 ID
  • 從“我的卡巴斯基”斷開連接的原因
  • 接收工作階段的身分驗證權杖的資料
  • 合作夥伴的重塑程式碼
  • “我的卡巴斯基”帳戶識別符。
  • 有關應用程式的資訊:應用程式 ID、電腦上應用程式安裝的唯一 ID、應用程式的完整版本、“我的卡巴斯基”上的應用程式 ID、應用程式類型、應用程式狀態的版本、聚合應用程式狀態、應用程式操作模式、產品授權狀態、應用程式防護级别,防護元件狀態、掃描狀態、資料庫狀態、資料庫更新狀態、所用病毒防護資料庫的版本及其上次更新的時間、偵測到的安全問題清單、建議清單和可用操作

如果您不想讓 Kaspersky 接收此資料,您可以透过註銷“我的卡巴斯基”撤銷您對 Web 入口網站聲明的接受。

註銷“我的卡巴斯基”

如果您不想讓 Kaspersky 處理該資料,您需要删除您的“我的卡巴斯基”賬戶。關於删除“我的卡巴斯基”賬戶的更多資訊,參見我的卡巴斯基說明

資訊提供

您同意送出如下資訊,用於資料庫和模組更新期間的應用程式識別目的:

  • 軟體 ID (AppID)
  • 有效授權識別碼
  • 唯一的軟體安裝 ID (InstallationID)
  • 唯一的更新工作啟動 ID (SessionID)
  • 軟體版本 (BuildInfo)
  • 有關更新元件的資訊:失敗的更新工作、升級後啟動失敗的次數、元件版本、錯誤代碼、更新工作類型的 ID、更新後軟體的狀態代碼、傳送統計資訊的日期和時間

應用程式也處理並儲存在應用程式介面中顯示的以下個人資料:

  • 用於連線到“我的卡巴斯基”的電子郵件信箱
  • 已新增到排除項目的網址(顯示在網頁防護、網站追蹤、Safe Money 的偏好設定和報告視窗)
  • 產品授權資料

此資料以非修改形式儲存在本機,可在電腦上的任何使用者帳戶下檢視。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.