Kaspersky Security Network-erklæring

A. INTRODUKSJON

Les nøye gjennom dette dokumentet. Det inneholder viktige opplysninger som du bør være kjent med før du fortsetter å bruke våre tjenester eller programvare. Vi forbeholder oss retten til når som helst å endre denne Meddelelsen ved å legge ut endringer på denne siden.

AO Kaspersky Lab (i det følgende Kaspersky Lab) har laget denne Meddelelsen for å informere om og legge frem sin praksis for datainnsamling og -spredning i Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Small Office Security, Kaspersky Total Security og Kaspersky Free.

Kaspersky Lab arbeider hardt for å kunne gi alle sine kunder overlegen service, og vi tar alle spørsmål om Databehandling svært alvorlig.

Denne Meddelelsen inneholder mye generell og teknisk informasjon om hva vi gjør for å respektere dine spørsmål om Databehandling. Det å imøtekomme dine behov og forventninger underbygger alt vi gjør – inkludert å beskytte dine Data.

Kaspersky Security Network-tjenesten gjør at brukere av Kaspersky Labs sikkerhetsprodukter fra hele verden kan hjelpe til å identifisere og redusere tiden det tar å beskytte mot nye ("ville") sikkerhetsrisikoer mot din datamaskin ved å identifisere nye trusler og deres opphav og ved å øke brukerens sikkerhetsnivå. Denne informasjonen inneholder ingen opplysninger som kan identifisere brukeren, og brukes bare av Kaspersky Lab til å lage bedre sikkerhetsprodukter og til å lage mer avanserte løsninger mot ondsinnede trusler og virus.

Ved å delta i Kaspersky Security Network vil du og andre brukere av Kaspersky Labs sikkerhetsprodukter fra hele verden bidra til å gjøre Internett til et sikrere sted å være.

Juridiske spørsmål (hvis gjeldende)

Kaspersky Security Network kan være underlagt lovene til mange jurisdiksjoner på grunn av at disse tjenestene kan brukes i mange forskjellige jurisdiksjoner, inkludert USA. Kaspersky Lab vil innlevere informasjon uten din tillatelse når dette kreves av myndighetene eller i god tro hvis dette er nødvendig for å kunne etterforske eller beskytte mot aktiviteter som kan være farlige for Kaspersky Lab-gjester, besøkende, forbindelser, eiendom eller for andre. Som det er beskrevet ovenfor kan lover som gjelder for data og informasjon som behandles av Kaspersky Security Network variere mellom land.

Kaspersky Security Network vil informere aktuelle brukere når opplysningene som er beskrevet ovenfor blir behandlet og deles og vil la disse Internett-brukerne velge å delta (i EU-land og andre land som krever aktiv deltakelse) eller ikke delta (i alle andre land) via Internett fra at disse opplysningene brukes kommersielt og/eller overføring av disse opplysningene til tredjeparter.

Det kan hende politiet eller myndigheter krever at Kaspersky Lab overleverer visse opplysninger til juridiske myndigheter. Hvis vi bli spurt om dette av politiet eller myndigheter vil vi overlevere disse opplysningene ved mottak av passende dokumentasjon. Kaspersky Lab kan også overlevere informasjon til juridiske myndigheter for å beskytte sin eiendom og helsen og sikkerheten til individer basert på det som tillates av loven.

B. MOTTATT INFORMASJON

For å kunne oppdage nye trusler mot datasikkerheten og øke beskyttelsen av data som lagres og behandles av brukeren på en datamaskin, samtykker Brukeren i å gi følgende informasjon:

  1. Informasjon om programvaren som er installert på datamaskinen, inkludert versjonen av operativsystemet og installerte oppdateringer, kernelobjekter, drivere, tjenester, Microsoft Internet Explorer-utvidelser, utskriftssystem-tvidelser, Windows Explorer-utvidelser, nedlastede objekter, Active Setup-elementer, kontrollpanel-applets, oppføringer i hosts-filen og systemets register, datanettverksnavn (lokalt navn og domenenavn), regionale innstillinger i operativsystemet (inkludert informasjon om tidssone, standardtastaturet, grensesnittspråk), UAC-innstillinger, brannmurinnstillingene, foreldrekontroll-innstillinger, innstillinger og data i operativsystemtjenester.
  2. Informasjon om alle installerte programmer, inkludert navnet og versjonen på det installerte Programmet, versjonene av de installerte oppdateringene, utgiverens navn, installasjonsdato og full installasjonsbane på Datamaskinen.
  3. Informasjon om Rettighetsinnehaverens installerte Programvare og antivirus-beskyttelsesstatus, inkludert versjonen av Programvaren, informasjon om nedlastede modulfiler, deres navn, størrelser, baner, kontrollsummer (MD5, SHA2-256, SHA1), leverandører, forhandlere og filintegritet, prosessidentifikatorer som nedlastede moduler, modulenes nedlastingsrekkefølge, versjonen og tidsstemplingen av antivirusdatabasene som brukes, statistikk om oppdateringer og tilkoblinger til Rettighetsinnehaverens servere, den unike Programvarens identifikatorer på Datamaskinen, Datamaskinens unike identifikator og informasjon om programvarens kjøremodus.
  4. Informasjon om Datamaskinens trådløse nettverkstilkobling, inkludert kontrollsummer (MD5) av klientens IP-adresse, MAC-adressen til tilgangspunktet og navnet på det trådløse nettverket, brukerens identifikator, informasjon om nettverkets type og sikkerhet, typen tilkoblet enhet, en teller for varigheten av enhetens tilkobling til det trådløse nettverket, DNS-flagg, flagg som indikerer om enheten kjører på batteristrøm eller en stasjonær strømtilførsel.
  5. Informasjon om aktiviteten til Brukerens datamaskin, inkludert informasjon om prosesser som kjører på systemet (prosess-ID (PID), prosessnavn, informasjon om kontoen prosessen ble startet fra, programmet og kommandoen som startet prosessen, den fulle banen til prosessens filer, og start-kommandolinjen, en indikasjon på om prosessens fil har autokjør-status, en beskrivelse av produktet som prosessen tilhører (inkludert navnet på produktet og informasjonen om utgiveren), samt digitale sertifikater som brukes og informasjon som er nødvendig for å bekrefte deres autentisitet eller informasjon om fraværet av en fils digitale signatur), URL-, DNS- og IP-adresser (IPv4 eller IPv6) av besøkte nettstedet, datoen for besøkene og antall DNS-forespørsler , søkespørringer, HTTP-forespørselsparametere, tiden som har gått siden siste brukerhandling på datamaskinen, og informasjon om modulene som lastes inn i prosessene, inkludert deres navn, størrelse, type , kontrollsum (MD5, SHA2-256, SHA1) og banene til dem.
  6. Informasjon om alle skannede objekter og handlinger, inkludert navnet på det skannede objektet, datoen og tiden for skanningen, navnene og størrelsene på de skannede filene og banene til dem, datoen og tiden for filopprettingen, navnet på komprimeringsprogrammet (hvis filen er komprimert), filens entropi, filens typeidentifikator og format, URL- og IP-adressene som objektet ble lastet ned fra, forbindelsens protokollidentifikator og nummeret på den port som blir brukt, kontrollsummen (MD5, SHA256,SHA1) til prosessen som utfører objektnedlastingen, objektets kontrollsum (MD5, SHA2-256, SHA1) typen og verdien på objektets supplerende kontrollsum, data om objektets digitale signatur (sertifikat) (inkludert signaturens dato og tid, navnet på sertifikateieren, serifikatets serienummer, og kontrollsummens algoritme, informasjon om sertifikatets offentlige nøkkel, sertifikatets databaseidentifikator, navnet på sertifikatets utsteder, og resultatet av sertifikatets validering), identifikatoren for programvaren som utførte skanningen, datoen og tiden for skanningen, resultatet av skanningen og brukeren produktavgjørelse tilknyttet skanneresultatet, informasjon om endringer ved pålitelighetsgrupper, informasjon om kjørbar fil-emulering, inkludert en matrise av logiske blokkegenskaper og funksjoner innenfor logiske blokker, innhentet under emulering, emuleringsdybde, data fra kjørbar fils PE-headers, versjonen av emuleringskomponenten, og antall ganger filen har blitt kjørt.
  7. Hvis det oppdages trusler eller sårbarheter, gis i tillegg til informasjon om det oppdagede objektet, også informasjon om identifikatoren, versjonen og typen register i anti-virusdatabasen, navnet på trusselen basert på Rettighetsinnehaverens klassifikasjon, kontrollsummen (MD5, SHA2-256, SHA1) av programfilen som ba om URL-en der trusselen ble oppdaget, IP-adressen (IPv4 eller IPv6) til den oppdagede trusselen, identifikatoren for den typen trafikk som trusselen ble oppdaget på, sårbarhetsidentifikatoren og dens trusselnivå, URL til nettsiden der sårbarheten ble oppdaget, nummeret på skriptet på siden, identifikatoren for faren, type og status for den oppdagede sårbarheten, de mellomliggende resultatene av objektsanalyse.
  8. Informasjon om nettverksangrep, inkludert IP-adressen til den angripende datamaskinen og brukerens datamaskinportnummer som nettverksangrepet er rettet mot, identifikatoren for protokollen som brukes for å utføre angrepet, og angrepets type og navn.
  9. URL- og IP-adressene til nettsiden der skadelig eller mistenkelig innhold ble oppdaget, navnet, størrelsen og kontrollsummen for filen som ba om URL-en, identifikator og vekt for regelen som ble brukt for å få en avgjørelse, angrepets mål.
  10. Informasjon om lenker som er blokkert av foreldrekontroll, inkludert årsaken til blokkeringen, versjonen av foreldrekontroll-komponenten, og URL- og IP-adressen til den blokkerte lenken.
  11. Informasjon om URL Advisor, inkludert avgjørelser tatt av brukeren om kvalitet/fare ved domener, kontrollsummer (MD5) for det skannede domenets URL og Referrer, URL Advisor-komponentens identifikator.
  12. Resultatet av anti-spammingens skanning av e-poster, inkludert versjonen av anti-spam-komponenten, identifikatorene og vekten av aktive skanneregler, senderens IP-adresse, den mest sannsynlige IP-adressen til en spammekilde, og statusen til en e-post etter skanning.
  13. Informasjon om endringer gitt av Brukeren i listen over nettstedet som er beskyttet av Safe Money-komponenten, inkludert URL-en til nettstedet, et flagg som indikerer at et nettsted er lagt til, modifisert eller slettet, modusen som Safe Money kjører i for nettstedet.
  14. Informasjon om TrustedApplications-modus, inkludert dens innstillingsversjon-identifikator, et flagg som indikerer dens modus, resultatet av kontrollen av en fils status, kilden til pålitelighetsstatusen, samlede data om antall pålitelige, upålitelige og ukjente objekter.
  15. Samlede data fra resultatene fra skanning ved bruk av de lokale KSN-databasene og sky-databasene, inkludert antall unike, ukjente objekter, antall unike pålitelige objekter, antall unike upålitelige objekter, det totale antallet dommer "ukjent objekt", antall objekter som er pålitelige basert på en validering av et sertifikat, utpekt som pålitelig basert overføringen av pålitelig fra en pålitelig prosess, antall ukjente objekter som det ikke har blitt tatt noen avgjørelse om pålitelighet for, antall ukjent objekter som brukeren har utpekt som pålitelige. Versjonen av den lokale KSN-databasen på Datamaskinen på tidspunktet statistikken sendes, Programvarens databaseinnstillings-identifikator, informasjon om vellykkede/mislykkede forespørsler ti KSN, varigheten på økter med KSN, mengden data som er sendt og mottatt, antall ganger innsamlingen av informasjon skal sendes til KSN ble startet og stoppet.
  16. Informasjon om Private Browsing-komponenten, inkludert henviseren fra http-sporingsforespørsel, navnet på tjenesten eller organisasjonen som leverer sporingstjenestene, kategorien av sporingstjenesten i samsvar med rettighetshaverens kategorisering, ID og versjonen av nettleseren som åpnet URL-en.
  17. Hvis et potensielt ondsinnet objekt oppdages, gis det informasjon om data i prosessminnet, elementer av systemobjekthierarkiet (ObjectManager), data i UEFI BIOS-minnet, navnene på registreringsnøkler og deres verdier.
  18. Informasjon om hendelser i systemloggene, inkludert hendelsens tidsstempel, navnet på loggen hvor hendelsen ble funnet, type og kategori av hendelse, navn på hendelsens kilde og hendelsens beskrivelse.
  19. Informasjon om nettverksforbindelse, inkludert versjon og kontrollsummer (MD5, SHA2-256, SHA1) for den filen hvor prosessen ble startet som åpnet porten, banen til prosessens fil og dens digitale signatur, lokale og fjerntilkoblede IP-addresser, numre på lokale og fjerntiloblede forbindelsesporter, tilkoblingsstatus, tidsstempel for portens åpning.

Når det gjelder programvaresuspensjon vil ikke data listet i avsnitt 5, 6, 7 bli overført, men lagret i begrenset minne på Brukerens Datamaskin. Denne dataen kan ikke gjenopprettes etter avinstallering. Etter at Programvaren er startet igjen vil disse data sendes til Kaspersky Lab for ovennevnte formål

Objekter som kan utnyttes av uvedkommende til å skade brukerens datamaskin kan sendes til Kaspersky Lab for skanning i tillegg, inkludert:

Slike gjenstander kan bli midlertidig lagret på brukerens datamaskin før de videresendes.

I tillegg til å forebygge hendelser og for å etterforske de som oppstår, kan kjørbare og ikke-kjørbare filer sendes, samt deler av datamaskinens RAM, operativsystemets oppstartssektorer og programaktivitetsrapporter, som inneholder:

For å forbedre kvaliteten på produktet samtykker Brukeren i å gi Kaspersky Lab følgende informasjon:

Kaspersky Lab beskytter informasjonen som mottas i henhold til loven og reglene ved Kaspersky Lab.

Kaspersky Lab bruker kun informasjonen som mottas i anonym form som en del av samlet statistikk. Disse samlede statistikkene genereres automatisk fra den originale informasjonen som mottas og inneholder ikke personlig informasjon eller noen annen form for personlig informasjon. Innledende informasjon som mottas er ødelagt ved akkumulering (en gang i året). Generelle statistikker beholdes på ubestemt tid.

Sikring av Overføring og Lagring av Data

Kaspersky Lab arbeider for å beskytte sikkerheten til informasjonen som behandles. Disse opplysningene lagres på servere hvor tilgangen er begrenset og kontrollert. Kaspersky Lab drifter sikre datanettverk som beskyttes av industristandardiserte brannvegger og systemer for passordbeskyttelse. Kaspersky Lab bruker mange forskjellige sikkerhetsteknologier og prosedyrer for å beskytte informasjon mot trusler som uautorisert tilgang eller spredning. Våre sikkerhetsregler gjennomgås jevnlig og forbedres etter behov, og bare autoriserte individer har tilgang til informasjonen vi behandler. Kaspersky Lab tar forholdsregler for å sikre at informasjonen din behandles sikkert og i henhold til denne Meddelelsen. Dessverre kan vi ikke garantere at alle dataoverføringer er sikre. Selv om vi arbeider for å beskytte informasjonen din, kan vi som et resultat av dette ikke garantere at informasjonen du overfører til oss eller fra våre produkter eller tjenester er sikret, inkludert og uten begrensning Kaspersky Security Network, og du bruker alle disse tjenestene på egen risiko.

Vi behandler informasjonen vi behandler som konfidensielle opplysninger, og disse er i henhold til dette underlagt våre sikkerhetsprosedyrer og selskapsregler som omhandler beskyttelsen og bruken av konfidensielle opplysninger. Alle ansatte hos Kaspersky Lab er kjent med våre sikkerhetsregler. Dine opplysninger er bare tilgjengelige for de ansatte som trenger dem for å kunne gjøre jobben sin. Ingen lagret informasjon vil bli assossiert med opplysninger som kan identifisere deg som person. Kaspersky Lab sammenstiller ikke informasjonen som er lagret av Kaspersky Security Network med noen data, kontaktlister eller abonnementsinformasjon som behandles av Kaspersky Lab til markedsføring eller til andre hensikter.

C. BRUK AV BEHANDLET INFORMASJON

Kaspersky Lab behandler informasjon for å kunne analysere og identifisere kilden til mulige sikkerhetsrisikoer og for å kunne forbedre Kaspersky Labs produkter evne til å oppdage farlig oppførsel, svindelnettsteder, krimvare og andre typer Internett-sikkerhetstrusler for å kunne gi Kaspersky Labs kunder best mulig beskyttelse i fremtiden.

Videreformidling av Informasjon til Tredjeparter

Kaspersky Lab kan videreformidle behandlet informasjon hvis vi blir spurt om det av juridiske myndigheter som loven krever eller tillater det, som en reaksjon på en stevning eller annen juridisk prosess, eller hvis vi i god tro tror at vi må gjøre det for å handle i samsvar med gjeldende lover, forskrifter, stevninger eller andre juridiske prosesser eller en håndhevet anmodning fra myndigheter. Kaspersky Lab kan også videreformidle informasjon hvis vi har grunn til å tro at denne videreformidlingen er nødvendig for å identifisere, kontakte eller reise sak mot noen som kan ha brutt denne Meddelelsen, betingelsene i avtalene du har med Selskapet eller for å beskytte sikkerheten til våre brukere og offentligheten eller på grunnlag av konfidensialitets- og lisensavtaler med visse tredjeparter som hjelper oss med å utvikle, drive og vedlikeholde Kaspersky Security Network. For å fremme kunnskap om, oppdagelse av og hindring av sikkerhetsrisikoer på Internett kan Kaspersky Lab dele visse opplysninger med forskningsorganisasjoner og andre programvareleverandører. Kaspersky Lab kan også bruke statistikk som er avledet av behandlet informasjon for å spore og publisere rapporter om sikkerhetsrisikotrender.

D. DATABEHANDLING – BESLEKTEDE SPØRSMÅL OG KLAGER

Kaspersky Lab tar brukernes spørsmål om Databehandling på dypt alvor. Hvis du mener at denne Meddelelsen ikke er overholdt, eller hvis du har spørsmål om dine opplysninger eller data, kan du ta kontakt med Kaspersky Lab på e-postadressen: support@kaspersky.com.

Beskriv så nøyaktig som mulig spørsmålet ditt i meldingen. Vi vil undersøke spørsmålet eller klagen din snarest.

HVILKE VALG ER TILGJENGELIGE FOR DEG

Det er frivillig å delta i Kaspersky Security Network. Du kan når som helst aktivere eller deaktivere Kaspersky Security Network-tjenesten ved å endre Tilbakemeldinger-innstillingene under Kaspersky Lab-produktets alternativside. Vær likevel klar over at hvis du velger å deaktivere Kaspersky Security Network-tjenesten, vil vi ikke ha mulighet til å levere deg noen av tjenestene som er avhengige av at disse opplysningene behandles.

Vi forbeholder oss også retten til å sende ut varsler til brukere for å informere dem om endringer som kan påvirke deres mulighet til å bruke våre tjenester som de har registrert seg for. Vi forbeholder oss også retten til å ta kontakt med deg hvis det kreves som del av juridiske prosesser eller hvis det har oppstått en overtredelse av gjeldende lisens-, garanti eller kjøpsavtaler.

Kaspersky Lab forbeholder seg disse rettighetene fordi vi i visse tilfeller føler at vi kan ha behov for å ta kontakt med deg av juridiske grunner eller av andre grunner som kan være viktige for deg. Disse rettighetene tillater oss ikke å ta kontakt med deg for å markedsføre nye eller eksisterende tjenester hvis du ikke har bedt oss om dette, og utsending av slik informasjon er sjelden.

© 2016 AO Kaspersky Lab. Alle rettigheter forbeholdt.

Toppen av siden