Kaspersky Security Network Beyanı

A. GİRİŞ

Lütfen bu belgeyi dikkatli bir şekilde okuyun. Hizmetlerimiz ya da yazılımlarımızı kullanmaya devam etmeden önce öğrenmeniz gereken önemli bilgiler vermektedir. İşbu Beyanı bu sayfaya değişiklikleri koyarak herhangi bir zamanda değiştirme hakkını saklı tutmaktayız.

AO Kaspersky Lab (bundan sonra Kaspersky Lab), işbu Beyanı Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Small Office Security, Kaspersky Total Security ve Kaspersky Free için veri toplama ve dağıtma uygulamalarını açıklama ve bilgilendirme amaçlarıyla oluşturmuştur.

Kaspersky Lab, tüm müşterilerimize üstün hizmet sunma ve özellikle Veri İşleme konusundaki endişelerinize saygı duyma konusunda güçlü bir adanmışlığa sahiptir.

İşbu Beyan, Veri İşleme endişelerinize riayet etmek için attığımız adımları açıklayan sayısız genel ve teknik detayı içermektedir. İhtiyaç ve beklentilerinizin karşılanması, Verilerinizin korunması da dahil olmak üzere, yaptığımız her şeyin temelini oluşturmaktadır.

Kaspersky Security Network hizmeti, dünyanın dört bir köşesindeki Kaspersky Lab güvenlik ürünlerinin kullanıcılarının bilgisayarınızı hedefleyen yeni (“in the wild”) güvenlik risklerinin belirlemesine yardımcı olmakta ve bunlara karşı koruma sağlamak için gereken zamanı azaltmakta; böylelikle bir kullanıcının güvenlik seviyesinin iyileştirilmesine yardımcı olmakta ve yeni tehditlerin ve bunların kaynaklarının belirlenmesine yardımcı olmaktadır. Bu bilgiler, kullanıcı hakkında kişisel olarak tanınmaya neden olacak bilgiler içermemektedir ve Kaspersky Lab tarafından güvenlik ürünlerini iyileştirme ve kötü amaçlı tehditler ve virüslere karşı çözümleri daha da geliştirme dışındaki amaçlar için kullanılmamaktadır.

Siz ve dünyanın dört bir yanındaki Kaspersky Lab güvenlik ürünlerinin diğer kullanıcıları, Kaspersky Security Network’e katılarak daha güvenli bir İnternet ortamına önemli katkılarda bulunmaktasınız.

Yasal Sorunlar (varsa)

Kaspersky Security Network, farklı yargı bölgelerinin kanunlarına tabi olabilir, zira hizmetleri Amerika Birleşik Devletleri gibi birçok farklı yargı bölgesinde kullanılabilmektedir. Kaspersky Lab, kanunun gerektirdiği durumlarda ya da bu işlemin Kaspersky Lab misafirleri, ziyaretçileri, ortakları, mülkleri ya da diğerlerini zararlı faaliyetlerden korumak ya da bu faaliyetleri araştırmak için gerekli olduğuna iyi niyet gözeterek karar vermesi halinde, izniniz olmaksızın bilgileri açıklayacaktır. Yukarıda da bahsedildiği üzere, Kaspersky Security Network tarafından işlenen veri ve bilgilere ilişkin kanunlar ülkeye göre değişebilir.

Kaspersky Security Network, yukarıda bahsi geçen bilgilerin ilk olarak işlenmesi durumunda ilgili kullanıcıları bu bilgilerin paylaşımına ilişkin olarak usulünce bilgilendirecek ve bu internet kullanıcılarının bu verilerin ticari kullanımı ve/veya bu verilerin üçüncü kişilere iletimi konusunda çevrimiçi olarak kabul etme (Avrupa Topluluğu Üye Devletlerinde ve kabul etme prosedürünü şart koşan diğer ülkelerde) ya da geri çevirme (tüm diğer ülkeler için) seçimini yapmasına izin verecektir.

Kaspersky Lab ayrıca, kolluk kuvvetleri ya da adli makamlar tarafından uygun kamu makamlarına bazı bilgiler vermek zorunda bırakılabilir. Kolluk kuvvetleri ya da adli makamlar tarafından istenmesi halinde, bu bilgileri uygun belgelerin alımı sonrasında vereceğiz. Kaspersky Lab, ayrıca yasaların izin verdiği şekilde kişilerin sağlık ve güvenliği ile mülkiyetini korumak için de kolluk kuvvetlerine bilgi verebilir.

B. ALINAN BİLGİLER

Yeni veri güvenliği tehditlerinin tespiti ve kullanıcı tarafından bilgisayarda saklanan ve işlenen verilerin korunması için Kullanıcı aşağıdaki bilgileri sunmayı kabul eder:

  1. İşletim sistemi sürümü ve kurulu güncellemeler, çekirdek nesneleri, sürücüler, hizmetler, Microsoft Internet Explorer uzantıları, yazdırma sistemi uzantısı, Windows Explorer uzantıları, indirilen nesneler, Active Setup öğeleri, denetim masası uygulamaları, ana bilgisayar dosyasındaki ve sistem kayıt defterindeki girişler, bilgisayar ağ adı (yerel ad ve etki alanı adı), işletim sisteminin bölgesel ayarları (saat dilimi, varsayılan klavye düzeni, arabirim dili ile ilgili bilgiler dahil), UAC ayarları, güvenlik duvarı ayarları, ebeveyn denetimi ayarları, işletim sistemi hizmetlerinin ayarları ve verileri de dahil olmak üzere, bilgisayara kurulu yazılım ile ilgili bilgiler.
  2. Kurulu uygulamaların adı ve sürümü, kurulu güncellemelerin sürümleri, yayıncı adı, kurulum tarihi ve bilgisayardaki tam kurulum dizini dâhil olmak tüm kurulu uygulamalar hakkındaki bilgiler.
  3. Yazılım sürümü dâhil olmak üzere Hak Sahibi'nin kurduğu yazılıma ilişkin bilgiler ve virüs koruma durumu, indirilen dosya modülleri, bu dosyaların adları, boyutları, dizinleri, sağlama toplamı (MD5, SHA2-256, SHA1), sağlayıcıları, imzalar, dosyaların bütünlüğü, modülleri indiren süreç tanımlayıcılar, modüllerin indirilme sırası, kullanılan virüs koruma veritabanlarının sürümü ve zaman damgaları güncellemeler ve hak sahibinin sunucuları ile bağlantı hakkındaki istatistikler, bilgisayardaki özgün yazılım tanımlayıcıları ve yazılımın çalışma kipi hakkındaki bilgiler.
  4. İstemcinin IP adresine yönelik sağlama toplamları (MD5), erişim noktasının MAC adresi, kablosuz ağın adı, kullanıcı tanımlayıcısı dâhil olmak üzere bilgisayarın kablosuz ağ bağlantısı hakkındaki bilgiler, ağ türü ve güvenliği, bağlı aygıtın türü, aygıtın kablosuz ağa bağlantı süresini gösteren sayaç, DNS işareti, aygıtın pil gücü ya da yerleşik güç kaynağı ile çalıştığını gösteren işaret hakkındaki bilgiler.
  5. Kullanıcının bilgisayarındaki etkinlikler, sistemde çalışan işlemler (işlem ID (PID), işlem adı, işlemin başlatıldığı hesap, işlemi başlatan uygulama ve komut, işlemin dosyalarına ilişkin tam dizin, başlatma komut satırı, işlem dosyasının otomatik çalışma durumunda olup olmadığını belirten bir gösterge, sürecin ait olduğu ürünün tanımı (ürün adı ve yayıncı hakkında bilgi dâhil), kullanılan dijital sertifikalar ve doğruluğun onaylanması için gerekli bilgiler veya dosyanın dijital imzasının olmamasına ilişkin bilgiler), ziyaret edilen web sitelerinin URL DNS ve IP adresleri (IPv4 veya IPv6), ziyaretlerin tarihi ve DNS taleplerinin sayısı, arama sorgulamaları, HTTP talep parametreleri, son kullanıcının bilgisayarda gerçekleştirdiği son eylemden sonra geçen zaman, süreçlere yüklenen modüller ve bu modüllerin adı, boyutu, türü, sağlama toplamı (MD5, SHA2-256, SHA1) ve bunların yolları hakkındaki bilgiler.
  6. tüm taranan nesneler ve eylemler hakkında bilgiler, taranan nesnenin adı, taramanın tarih ve zamanı, taranan dosyaların adları ve bu dosyalara giden yol, dosya oluşturma tarihi ve zamanı, paketleyicinin adı (dosya paket halindeyse), dosyanın dağıntısı, dosyanın tür tanımlayıcısı ve formatı, nesnenin indirildiği URL ve IP adresleri, bağlantının protokol tanıtıcı numarası ve kullanılan bağlantı noktasının numarası, nesnenin indirilmesini sağlayan sürecin sağlama toplamı (MD5, SHA256, SHA1), nesnenin sağlama toplamı (MD5, SHA2-256, SHA1), nesnenin ek sağlama toplamasının türü ve değeri, nesnenin dijital imzası (sertifika) hakkındaki veriler (imza tarihi ve adı, sertifika sahibinin adı, sertifika seri numarası, sağlama algoritması, sertifikanın ortak anahtarı, sertifikanın veritabanı tanımlayıcısı, sertifika yayıncısının adı, sertifika doğrulama sonucu hakkındaki bilgiler dâhil), taramayı gerçekleştiren yazılımın görev tanımlayıcısı, taramanın tarih ve zamanı, tarama sonucu, tarama sonucuna ilişkin kullanıcı ve ürünün kararı, güvenilen gruplarda yapılan değişiklikler, öykünme sırasında elde edilen mantıksal bloklardaki mantıksal blok özellikleri ve işlevleri dizisi, öykünme derinliği, yürütülebilir dosyanın PE üstbilgilerindeki veriler, öykünme bileşeni sürümü ve dosyanın çalıştırılma sayısı da dahil olmak üzere, yürütülebilir dosya öykünmesi ile ilgili bilgiler.
  7. Eğer tehdit veya açıklar tespit edilmişse, tespit edilen öğeye ek olarak, virüs koruma veri tabanındaki kaydın tanımlayıcı, sürüm ve türü hakkındaki bilgiler, Hak Sahibi'nin sınıflandırmasına dayanarak tehdidin adı, tehdidin tespit edildiği URL'yi talep eden uygulamanın sağlama toplamı (MD5, SHA2-256, SHA1), tespit edilen tehdidin IP adresi (IPv4 veya IPv6), tehdidin tespit edilen trafik türünün tanımlayıcısı, tanımlayıcının açık ve tehdit seviyesi, açığın tespit edildiği web sayfasının URL'si, sayfadaki betik sayısı, tehlikenin tanımlayıcısı, tespit edilen zayıflığın türü ve durumu, öğe analizinin ara sonuçları.
  8. Ağ saldırıları, saldıran bilgisayarın IP adresi ve ağ saldırısının yöneltildiği kullanıcı bilgisayar bağlantı noktası numarası, saldırıyı gerçekleştirmek için kullanılan protokol tanımlayıcısı, saldırının adı ve türü hakkındaki bilgiler.
  9. Zararlı ve şüpheli içeriğin tespit edildiği web sayfasının URL ve IP adresi, URL'yi talep eden dosyanın adı, boyutu ve sağlama toplamı, karara varmada kullanılan kuralın tanımlayıcısı ve ağırlığı, saldırının hedefi.
  10. Ebeveyn Kontrolü'nün engellediği bağlantılar, engellemenin sebebi, Ebeveyn Kontrolü bileşeninin sürümü ve engellenen bağlantının URL ve IP adresi.
  11. Kullanıcı tarafından gerçekleştirilen alanların kalitesi/tehlikesine yönelik kararlar, URL ve Başvuranın taranan alanına yönelik sağlama toplamları (MD5), URL Advisor bileşeninin tanımlayıcısı dâhil olmak üzere URL Advisor hakkındaki bilgiler.
  12. E-postaların Anti-Spam ile taranması ile edinilen sonuçlar, Anti-Spam bileşeninin sürümü, aktif tarama kurallarının tanımlayıcıları ve ağırlıkları, gönderen IP adresi, istenmeyen e-posta kaynağının olası IP adresi, tarama sonrası e-postanın durumu hakkındaki bilgiler.
  13. Safe Money bileşeni ile korunan web siteleri listesinde kullanıcının yapmış olduğu değişiklikler, web site URL adresleri, web sitesinin eklendiği, değiştirildiği veya silindiğini gösteren işaretler, web sitelerine yönelik olarak Safe Money’nin çalışma kipi hakkındaki bilgiler.
  14. Ayarlar sürüm tanımlayıcısı, kipi gösteren işaret, dosyanın durumunun kontrol edilmesine ilişkin sonuçlar, güvenme durumunun kaynağı, güvenilen, güvenilmeyen ve bilinmeyen öğelerin sayısına ilişkin kümelenmiş veriler de dâhil olmak üzere Trısted Applications mod hakkındaki bilgiler.
  15. Yerel ve bulut KSN veritabanları kullanılarak gerçekleştirilen taramalar sonucunda elde edilen kümelenmiş veriler, özgün bilinmeyen öğe sayısı, özgün güvenilen öğe sayısı, özgün güvenilmeyen öğe sayısı; toplam «bilinmeyen öğe», «güvenilen öğe» ve «güvenilmeyen öğe» kararı sayısı, sertifika doğrulaması ile güvenilen, güvenilen URL'ye dayanarak güvenilen ve güvenilen bir işlemin gerçekleştirdiği güven aktarımına dayanılarak güvenli olarak belirlenen öğelerin sayısı; güvenmeye ilişkin olarak herhangi bir karara varılmayan bilinmeyen öğelerin sayısı, kullanıcının güvenilen olarak işaretlediği öğelerin sayısı hakkındaki bilgiler. İstatistiklerin gönderildiği zamanda bilgisayardaki yerel KSN veritabanının sürümü, yazılımın veritabanı ayarları tanımlayıcısı, KSN'ye yapılan başarılı/başarısız talepler, KSN ile olan oturumların süresi, gönderilen ve alınan verilerin miktarı, KSN'ye gönderilecek bilginin toplanılması sırasında başlatma ve durma sayısı hakkındaki bilgiler.
  16. Http izleme isteğindeki Başvuru, izleme hizmetlerini sağlayan hizmetin veya kuruluşun adı, Hak Sahibinin kategorizasyonuna göre izleme hizmetinin kategorisi, URL'yi açan tarayıcının tanıtıcısı ve sürümü de dahil olmak üzere, Private Browsing bileşeni ile ilgili bilgiler.
  17. Potansiyel olarak kötü amaçlı bir nesne saptanırsa, süreçlerin belleğindeki veri hakkında, sistem nesne hiyerarşisindeki öğeler (ObjectManager), UEFI BIOS belleğindeki veri, kayıt anahtarlarının isimleri ve bunların değerleri hakkında bilgi verilir.
  18. Olayın zaman damgası, olayın bulunduğu girişin adı, olayın çeşidi ve kategorisi, olayın kaynağının adı ve olayın açıklaması dahil sistem günlüklerindeki olaylar hakkında bilgi.
  19. Bağlantı noktasını açan sürecin başlatıldığı dosyanın sürümü ve sağlama toplamları, sürecin dosyasına giden yol ve dijital imza, yerel ve uzak IP adresleri, yerel ve uzak bağlantı noktalarının numaraları, bağlantı durumu, noktanın açılışının zaman damgası dahil ağ bağlantıları hakkında bilgi.

Yazılımın askıya alınması durumunda 5, 6 ve 7. kısımlarda sıralanan veriler aktarılmaz ancak kullanıcının bilgisayarında sınırlı bir depolama alanında saklanır. Bu veriler kaldırma işleminden sonra geri döndürülemez. Yazılım tekrar çalıştırıldığında bu veriler yukarıdaki amaçlarla tekrar Kaspersky Lab'a gönderilir.

Kullanıcının bilgisayarına zarar vermek için saldırganların güvenlik açığından yararlanabileceği şu nesneler, ilave olarak taranmak üzere Kaspersky Lab'a gönderilebilir:

Bu tür nesneler, iletilinceye kadar geçici olarak Kullanıcının bilgisayarında depolanabilir.

Ayrıca olayları önlemek ve oluşan olayları incelemek için yürütülebilir ve yürütülemeyen güvenilir dosyaların yanı sıra aşağıdakileri içeren bilgisayar RAM'i parçaları, işletim sisteminin önyükleme kesimleri ve uygulama etkinliği raporları gönderilebilir:

Ürünün kalitesini arttırmak için aşağıdaki bilgileri Kaspersky Lab'a sağlamayı kabul edersiniz:

Kaspersky Lab, alınan bilgileri kanuna ve Kaspersky Lab'ın kurallarına uygun olarak korur.

Kaspersky Lab, sadece toplanan istatistikler kapsamında isimsiz formlarda alınan bilgileri kullanır. Toplanan bu istatistikler, otomatik olarak alınan orijinal bilgilerden oluşturulur ve kişisel bilgiler ile başka hiçbir gizli bilgiyi içermez. Alınan ilk bilgiler, toplandıktan sonra imha edilir (yılda bir kez). Genel istatistikler süresiz olarak tutulur.

Verilerin İletimi ve Depolanmasının Güvence Altına Alınması

Kaspersky Lab, işlediği bilgilerin güvenliğinin korunmasına kendini adamış durumdadır. İşlenen bilgiler, sınırlı ve kontrollü erişime sahip bilgisayar sunucularında saklanmaktadır. Kaspersky Lab, endüstri standardı olan güvenlik duvarı ve parola korumalı sistemler tarafından korunan güvenli veri ağları çalıştırmaktadır. Kaspersky Lab, yetkisiz erişim, kullanım ve açıklama gibi tehditlere karşı bilgileri korumak için geniş bir güvenlik teknoloji ve prosedürleri yelpazesinden yararlanmaktadır. Güvenlik politikalarımız, periyodik olarak incelenmekte ve gerektikçe geliştirilmektedir; ayrıca yalnızca yetkilendirilmiş kişilerin işlediğimiz verilere erişimi bulunmaktadır. Kaspersky Lab, bilgilerinizin güvenli bir şekilde ve işbu Beyan uyarınca kullanılmasını sağlamak için adımlar atmaktadır. Ne yazık ki hiçbir veri iletimi için güvenlik garantisi verilememektedir. Sonuç olarak da verilerinizi korumak için büyük çaba göstersek de, bize ilettiğiniz ya da Kaspersky Security Network gibi (bununla sınırlı değil) ürün veya hizmetlerimizden gelen verilerin güvenliğini garanti edememekteyiz.

Tüm bu hizmetleri riskler sizde olacak şekilde kullanmaktasınız. İşlediğimiz verileri gizli bilgi olarak tutmaktayız ve bunlar da gizli bilgilerin korunması ve kullanımına ilişkin güvenlik prosedürleri ve kurumsal politikalarımıza tabidir. Tüm Kaspersky Lab çalışanları, güvenlik politikalarımızın bilincindedir. Verilerinize, yalnızca işlerini yapmak için bunlara ihtiyaç duyan çalışanlar erişebilir. Saklanan veriler, herhangi şahsi olarak tanınabilir bilgilerle ilişkilendirilmeyecektir. Kaspersky Lab, Kaspersky Security Network tarafından saklanan veriler ile promosyon ya da diğer amaçlar için Kaspersky Lab tarafından işlenen veriler, irtibat listeleri ya da abonelik bilgilerini bir araya getirmeyecektir.

C. İŞLENEN VERİLERİN KULLANIMI

Kaspersky Lab, gelecekte Kaspersky Lab müşterilerine mümkün olan en iyi koruma seviyesini sağlayabilmek için potansiyel güvenlik risklerinin kaynağını analiz ederek belirleme ve Kaspersky Lab ürünlerinin kötü amaçlı davranış, sahte web siteleri, suç amaçlı yazılımlar ve diğer İnternet güvenliği tehdidi türlerinin tespit edilmesi konusundaki yeteneğini iyileştirme amacıyla verileri işlemektedir.

Bilgilerin Üçüncü Kişilere Açıklanması

Kaspersky Lab, bir celp ya da diğer yasal işleme cevaben ya da geçerli kanun, düzenleme, celp veya diğer yasal işlem ya da uygulanabilir devlet talebine uyma amacıyla bunu yapmak zorunda olduğumuzu iyi niyet gözeterek düşünmemiz halinde kanunun gerekli kıldığı ya da izin verdiği şekilde bir kolluk kuvveti yetkilisinin bu talepte bulunması halinde işlenen bilgileri açıklayabilir. Kaspersky Lab, aynı zamanda bu bilgilerin açıklanmasının işbu Beyanın ya da Şirket ile olan sözleşmenizin koşullarını ihlal edebilecek olan birini belirlemek, irtibat kurmak ya da hakkında yasal süreç başlatmak için ya da kullanıcılarımızın güvenliğini korumak için gerekli ya da bize Kaspersky Security Network’ün geliştirilmesi, işletilmesi ve sürdürülmesinde destek olan belirli üçüncü kişilerle olan gizlilik ve lisanslama anlaşmalarına uygun olduğunu düşünecek nedenimiz olduğunuzda bilgileri açıklayabilir. Kaspersky Lab, İnternet güvenliği risklerinin bilinmesi, tespiti ve önlenmesini desteklemek için araştırma kuruluşları ve diğer güvenlik yazılımı bayileriyle belirli bilgileri paylaşabilmektedir. Kaspersky Lab, güvenlik risk eğilimlerini takip etmek ve bu konuda raporlar yayımlamak için işlenen bilgilerden elde edilen istatistikleri kullanabilir.

D. VERİ İŞLEME - İLGİLİ SORGULAMA VE ŞİKÂYETLER

Kaspersky Lab, kullanıcılarının Veri İşleme endişelerini en üst düzey saygı ve ilgi ile almakta ve çözümlemektedir. Sahip olduğunuz bilgi veya verileriniz ya da diğer ilgili sorgulama ya da endişelere ilişkin olarak işbu Beyanla herhangi bir uyumsuzluk durumu olduğuna inanıyorsanız support@kaspersky.com adresinden e-posta ile Kaspersky Lab’a yazabilir veya irtibata geçebilirsiniz.

Mesajınızda lütfen sorgulamanızın niteliğine ilişkin mümkün olduğunca çok detay sunun. Sorgulamanızı veya şikâyetinizi ivedi şekilde araştıracağız.

SEÇENEKLERİNİZ

Kaspersky Security Network katılımı isteğe bağlıdır. Kaspersky Security Network hizmetini, Kaspersky Lab ürününüzün seçenekler sayfası altındaki Geribildirim ayarlarını ziyaret ederek herhangi bir zamanda etkinleştirebilir ya da devre dışı bırakabilirsiniz. Ancak lütfen Kaspersky Security Network hizmetinizi devre dışı bırakmayı seçmeniz durumunda size bu verilerin işlenmesine bağlı olan hizmetlerden bazılarını sunamayabileceğimizi unutmayın.

Ayrıca kullanıcılara daha önce kaydoldukları hizmetlerimizi kullanma imkânlarını etkileyebilecek belirli değişikliklerle ilgili olarak bilgi vermek için sık olmayan uyarı mesajları gönderme hakkımızı saklı tutmaktayız. Ayrıca yasal bir kovuşturmanın parçası olarak buna mecbur kalmamız ya da geçerli herhangi bir lisanslama, garanti ya da satın alma sözleşmesinin ihlalinin gerçekleşmesi durumunda sizinle irtibata geçme hakkımızı saklı tutmaktayız.

Kaspersky Lab bu hakları saklı tutmaktadır, zira sınırlı durumlarda, kanuni bir durumda ya da sizin için önemli olabilecek durumlarda sizinle irtibata geçme hakkına ihtiyaç duyabileceğimizi düşünmekteyiz. Bu haklar, bizden bunu yapmamamızı istemeniz durumunda yeni ya da mevcut hizmetlerin pazarlanması için sizinle irtibata geçmemize izin vermemektedir ve bu haberleşme türlerinin kullanımı nadirdir.

© 2015 AO Kaspersky Lab. Tüm Hakları Saklıdır.

Sayfanın başına git