Kaspersky Security Cloud for Mac

Om innsendte data (EU, Storbritannia, USA, Brasil)

14. februar 2022

ID 171491

Vis informasjon om dataene du har sendt til Kaspersky ved bruk av tidligere versjoner av programmet

Kaspersky beskytter all informasjon som mottas i henhold til loven og gjeldende Kaspersky-regler. Data videresendes over en sikker kanal.

Lisensavtale for sluttbrukere

Personlige data som sendes inn under lisensavtalen for sluttbrukere (lisensavtalen) står oppført i det tilhørende juridiske dokumentet. Du kan se lisensavtalen ved å lese dokumentet license.txt i programinstallasjonsmappen.

Ikke-personlige data sendes til Kaspersky for følgende formål:

  • Administrasjon av datamaskinens beskyttelse og anskaffede lisenser via My Kaspersky-nettstedet.
    • Liste over oppdagede sikkerhetsproblemer, liste over anbefalinger og versjonene deres, tilgjengelige handlinger, full versjon av programmet, protokollversjon, samlet beskyttelsesstatus, status for beskyttelseskomponenter, status for skanneoppgaver, status for oppdateringsoppgaver, liste over problemer oppdaget på brukerens enhet, beskyttelsesnivå, status for databaser og oppdateringsprosesser.
    • Informasjon om svake sikkerhetsinnstillinger: varslingstype, alvorlighetsgrad, lenke til kunnskapsbasen, behandlingsstatus, antall, mulighet for reparering, identifikator for oppdagelsesregel.
  • Gi deg tilgang til kjernefunksjonaliteten i den ervervede programvaren.
    • Lokalisering, kode for endring av merkenavn, programtype, programversjon. hurtigreperasjon av program, OS-versjon, årsak til ugyldiggjøring av sertifikat, lenkenavn og mål, region, type operativsystem, liste med ID-ene til innhold brukeren har lest, SHA1-hash for brukerpålogging, første 5 byte av enhetens MAC-adresse som ble oppdaget i det overvåkede trådløse hjemmenettverket, hash for skannede objekter (MD5, SHA256), nettressursdomene, IP-adresse for nettserver, SHA1-hash for sertifikatet, sertifikattype, sertifikatinnholdet, oppdagelsesnavn, revisjon av databaseoppføring, ID for databaseoppføring, type databaseoppføring.
    • ID for KNS-konfigurasjon, resultatet av KNS' godkjenning av filen, produktidentifikator i KSN.

Erklæring for Kaspersky Security Network

Bruk av KSN kan øke programvarens reaksjonshastighet på informasjon og nettverkssikkerhetstrusler. Dette oppnås ved å

  • Fastsette omdømmet til de skannede objektene
  • Identifisere trusler mot informasjonssikkerheten som er nye og utfordrende å oppdage, samt kildene deres
  • Redusere sannsynligheten for falske positive
  • Øke programvarekomponentenes effektivitet
  • Undersøke infeksjoner på en brukers datamaskin
  • Forbedre ytelsen til rettighetshaverens programvare
  • Motta referanseinformasjon om antall objekter med kjent omdømme
  • Forbedre kvaliteten til rettighetshaverens programvare

Visse data som behandles under denne erklæringen, kan anses som personopplysninger i henhold til lovene i noen land. Med ditt samtykke vil følgende data automatisk og regelmessig sendes til rettighetshaveren under denne erklæringen:

  • Informasjon om operativsystemet som er installert på datamaskinen og installerte oppdateringer, nåværende og standard språkinnstillinger for operativsystemet, versjon og kontrollsummer (MD5, SHA2-256, SHA1) til kjernefilen til operativsystemet, operativsystemets innstillinger for kjøremodus, forrige mislykkede omstart av operativsystemet, antall mislykkede omstarter, operativsystemets oppdateringsmål, operativsystemets overordnede versjon, operativsystemets underordnede versjon, operativsystemets build, operativsystemets servicepakke, operativsystemets egenskaper, operativsystemets prosessortype, operativsystemutgave.
  • Informasjon om rettighetsinnehaverens installerte programvare og antivirusbeskyttelsens status: den fullstendige programvareversjonen, de unike programvareidentifikatorene på datamaskinen, identfikatortypene for den installerte programvaren, informasjon om oppdateringer.
  • Informasjon om alle oppdagede objekter (inkludert stille oppdagelse) og handlinger: navnet på det oppdagede objektet, datoen og klokkeslettet for oppdagelsen, URL-adressen og henviseren det ble lastet ned fra, navnene og størrelsene på de oppdagede filene og banene deres, datoen og klokkeslettet for filopprettingen, filens entropi, filtypen, filens typekode, identifikator og format, URL-adressen som objektet ble lastet ned fra, objektets kontrollsum (MD5), typen og verdien på objektets supplerende kontrollsum, data om objektets digitale signatur (sertifikat), antall starter av objektet siden siste statistikk ble sendt sist, ID for programvarens skanneoppgave. Hvis filen var komprimert: navnet på komprimeringsprogrammet, størrelsen til komprimeringsprogrammet, størrelsen til det arkiverte objektet, tekniske parametere for de gjeldende oppdagelsesteknologiene.

    For kjørbare filer: tegn på sending av tjenesteinformasjon, omdømmegodkjenningsflagg eller signaturflagg, navn, type, ID-type, kontrollsum (MD5) og størrelsen på programmet som ble lastet av objektet som valideres, programmets bane og malbaner, tegn på Autokjør-listen, registreringsdatoen, listen over egenskaper, navnet på komprimeringsprogrammet, informasjon om programmets digitale signatur: utgiverens sertifikat og navnet på den opplastede filen i MIME-format.

  • Hvis det oppdages trusler eller sårbarheter, gis i tillegg til informasjon om det oppdagede objektet, også informasjon om identifikatoren, versjonen og typen register i anti-virusdatabasen, navnet på trusselen basert på Rettighetshaverens klassifikasjon, kontrollsummen (MD5, SHA2-256, SHA1) av programfilen som ba om URL-en der trusselen ble oppdaget, IP-adressen (IPv4 eller IPv6) til den oppdagede trusselen, identifikatoren for den typen trafikk som trusselen ble oppdaget på, sårbarhetsidentifikatoren og dens trusselnivå, URL-adressen til nettsiden der sårbarheten ble oppdaget, det mellomliggende resultatet av objektanalyse og flagget for stille oppdagelse av objektet.
  • Informasjon om skannede objekter: filtype, filens kontrollsum (MD5, SHA256, SHA2), filstørrelse, filens bildestørrelse, undersystem for PE-filhode, karakteristikk av PE-filhodes, antall deler, bitmaske fra DataDirectory, overleggsstørrelse, antall registrerte strenger, antall ikke-tilfeldige strenger som ble oppdaget, vektor for DataDirectory-objekter som ble sortert av RVA, vektor for DataDirectory-objekter som er sortert etter delnummer, cosinushash for de mottatte dataene, minwise-hash for de mottatte dataene, identifikator som indikerer hvorvidt dataene ble sendt i tvungen modus, skannetype, emuleringsdybde, emuleringsversjon, kompilatorversjon, objekthash, filentropi, frekvens av 0s, frekvens av tall, DWT-vektor, virtuell delstørrelse, faktisk delstørrelse.
  • Informasjon om kjørende programmer og deres moduler: kontrollsummer (MD5, SHA256) for kjørende filer, størrelser, egenskaper, opprettelsesdato og informasjon om PE-filhode, navn på komprimeringsprogrammene (hvis filen var komprimert), koden til kontoen som prosessen ble startet for, kommandolinjeparameterne som brukes for å starte prosessen, navn på filer og deres moduler, kontrollsummene av filer (SHA256), kjøring av den kjørbare filen, identifikatorforholdene for dannelse av statistikk basert på den oppgitte informasjonen, en identifikator for eksistensen og gyldigheten av de oppgitte dataene i statistikken.
  • Informasjon om programmet og kommandoen som startet prosessen som kjører på systemet: prosess-ID (PID), prosessnavn informasjon om kontoen prosessen ble startet fra, den fullstendige banen til prosessens filer, den startende kommandolinjen, en indikasjon på hvorvidt prosessfilen har autokjøringsstatus, en beskrivelse av produktet som prosessen tilhører: navnet til produktet og informasjon om utgiveren, samt digitale sertifikater som brukes, og informasjon som er nødvendig for å bekrefte påliteligheten deres, eller informasjon om fraværet av den digitale signaturen til en fil, og informasjon om modulene som er lastet inn i prosessen: navn, størrelser, typer, opprettelsesdatoer, attributter, kontrollsummer (MD5, SHA2-256, SHA1), banene til dem, informasjon om PE-filhode, navn på komprimeringsprogrammet (hvis filen ble komprimert), IP-adresser (IPv4 eller IPv6) til besøkte nettsteder, domenenavnet, metoden for å fastslå domenenavnet, tegnet som indikerer at domenenavnet er oppført i listen, navnet til filen til prosessen som åpnet nettstedet, størrelsen og kontrollsummene (MD5, SHA2-256) til prosessens fil, banen til prosessens fil og malkoden for filbanen, resultatet av bekreftelsen av filsertifikatet, brukeragentstrengen, lagringsvarigheten til informasjonen før den ble sendt til KSN, resultatet av filbekreftelsen av KSN.
  • Informasjon om nettverksangrep: IP-adressen til den angripende datamaskinen og portnummeret som nettverksangrepet er rettet mot på brukerens datamaskin, identifikatoren for protokollen som brukes til å utføre angrepet, angrepets type og navn og informasjon om oppføringen i antivirus-databasen.
  • URL- og IP-adressene til nettsiden der skadelig eller mistenkelig innhold ble oppdaget, navnet, størrelsen og kontrollsummen for filen som ba om URL-en, identifikator og vekt for regelen som ble brukt for å få en avgjørelse, angrepets mål.
  • Informasjon om endringer utført av brukeren i listen over nettsteder som er beskyttet av komponenten Sikre penger: URL-adressen til nettstedet, et flagg som angir at et nettsted er lagt til, modifisert eller slettet, informasjon om hvorvidt nettstedet ble lagt til i programvarevinduet eller via en nettleser, URL-adressen brukeren åpnet nettstedet fra (hvis nettstedet ble lagt til fra en nettleser), informasjon om hvorvidt brukeren valgte å huske endringen for nettstedet (hvis nettstedet ble lagt til fra en nettleser), informasjon om modusen Sikre penger kjører i for et nettsted.
  • informasjon om bruken av Kaspersky Security Network (KSN): KSN-identifikator, programvareidentifikator, full versjon av programmet, upersonlig IP-adresse til brukerens enhet, kvalitetsindikatorer for oppfylling av KSN-forespørsler, kvalitetsindikatorer for behandling av KSN-pakker, indikatorer for antallet KSN-forespørsler og informasjon om typen KSN-forespørsler, dato og klokkeslett for når statistikk begynte å bli sendt, dato og klokkeslett for når sendingen av statistikk ble avsluttet, KSN-protokollversjon
  • Informasjon om kompontenten for blokkering av sporing av nettsteder: henviseren fra http-sporingsforespørsel, navnet på tjenesten eller organisasjonen som leverer sporingstjenestene, kategorien av sporingstjenesten i samsvar med rettighetshaverens kategorisering, ID og versjonen av nettleseren som åpnet URL-adressen.
  • Hvis et potensielt skadelig objekt oppdages, oppgis informasjon om data i prosessens minne, data i EFI-minne.
  • Informasjon om hendelser i systemloggene: hendelsens tidsstempel, navnet på loggen hvor hendelsen ble funnet, type og kategori av hendelse, navn på hendelsens kilde og hendelsens beskrivelse.
  • Informasjon om nettverksforbindelser: versjon og kontrollsummer (MD5, SHA2-256, SHA1) for den filen hvor prosessen ble startet som åpnet porten, banen til prosessens fil og dens digitale signatur, lokale og fjerntilkoblede IP-adresser, numre på lokale og fjerntilkoblede forbindelsesporter, tilkoblingsstatus, tidsstempel for portens åpning.
  • Informasjon om den trådløse nettverkstilkoblingen som brukes av datamaskinen: kontrollsummen (MD5 og SHA256) til MAC-adressen til tilgangspunktet, informasjon om sikkerheten til det trådløse nettverket og signalkvalitet, flagg som indikerer hvorvidt datamaskinen kjører på batteristrøm eller stasjonær strømtilførsel, DNS-flagg, typen datamaskin, informasjon om type og sikkerhet for trådløst nettverk: de unike identifikatorene, som opprettes med en unik identifikator på datamaskinen, unik identifikator for programvareinstalleringen, navn på det trådløse nettverket og MAC-adressen til tilgangspunktet, flagg for bruk av VPN-tilkoblingen, kategorien for det trådløse nettverket som er spesifisert i programvaren, DHCP-innstillinger, kontrollsummen (SHA256) til IP-adressen (IPv4 og IPv6) til datamaskinen, domenenavnet og kontrollsummen (SHA256) til banen fra URL-adressen til sikret portal, WPS-innstillinger til tilgangspunktene, kontrollsummene til navnet og serienummeret til den trådløse enheten, nummeret og navnet til modellen for den trådløse enheten, produsentnavnetn, lokalt klokkeslett ved start og slutt av økten for trådløs tilkobling, listen over tilgjengelige trådløse tilgangspunkter og tilhørende parametre, overvåkningsmodus for enheter som er koblet til det trådløse nettverket i hjemmet; hash(MachineID+PCID+BSSID), hash(MachineID+PCID+SSID), hash(MachineID+PCID+SSID+BSSID).
  • Informasjon om oppdateringer av den installerte programvaren og antivirusdatabaser: typen oppdateringsoppgave, fullførelsesstatus for oppdateringsoppgaven, feiltypen som kan oppstå i løpet av en oppdatering, antall mislykkede oppdateringer, identifikatoren til programvarekomponenten som utfører oppdateringer og databaseversjonen og dato for oppretting.
  • Informasjon om programvaren som er installert på datamaskinen: navnet på programvaren og navnet på dens utgiver, informasjon om registreringsnøkler og deres verdier, informasjon om programvarens komponentfiler: kontrollsummer (MD5, SHA2-256, SHA1), navn på en fil, dens bane på datamaskinen, størrelse, versjon og digital signatur.
  • Informasjon om maskinvare som er installert på datamaskinen: type, navn, modellnavn, fastvareversjon, parametre for innebygde og tilkoblede enheter.
  • Informasjon om enheter som er koblet til det trådløse nettverket: enhetens MAC-adresse, typen, antall tegn i tittelen, typen installert operativsystem, produsentnavnet og dataene fra DHCP-pakken som mottas fra enheten.
  • Informasjon om filer og prosesser: navn og baner for filene som ble åpnet av prosessen, URL- og IP-adresser som ble åpnet av prosessen, URL- og IP-adressene som den kjørende filen ble lastet ned fra.
  • Informasjon om enhetsbruk av et barn: hash av den unike bruker-ID-en, ID for programvaretype, ID for programvarens fullstendige versjon, tidspunktet for kjennelsesgenereringen, nåværende kjennelse for motoren for barneoppdagelse, starten av tidsperioden som statistikk mottas for, slutten av tidsperioden som statistikk mottas for, navnet til brukeren i operativsystemet, CRC64 for brukerens SID, standard tastaturlayout for bruker, denne brukerens besøkte URL-adresser, aktivitetstid, nettstedskategori, tittelen til besøkt nettside, URL-adressen til besøkt side med atskilt brukersensitiv informasjon, søkeforespørslene til denne brukeren, forespørselskategori, brukerens rå søkeforespørsel, brukerens programvareaktiviteter, typen aktivitetshendelse i programvaren, programvarens kjøringstid, identifikatorer for lokalt unike prosesser, programnavn, programkategori, filens MD5-, PEGI- eller ESRB-kategorier for program, minimumsalder, stedsinformasjon, landsidentifikator, byidentifikator, språkidentifikator i operativsystemet, versjon av motor for barneoppdagelse, hash av datamaskin-ID-en, brukerens avvik i tidssone i minutter.

Tjenesten Kaspersky Security Network kan behandle og sende inn hele filer, for eksempel objekter som er oppdaget via skadelige koblinger, og kan brukes av kriminelle for å skade datamaskinen din og/eller deler av filer til Kaspersky for undersøkelse.

For å oppnå det oppgitte formålet om å øke effektiviteten til beskyttelsen som programvaren leverer, kan rettighetshaveren i tillegg motta objekter som kan utnyttes av inntrengere for å skade datamaskinen og utgjøre sikkerhetstrusler. Slike objekter er:

  • Kjørbare eller ikke-kjørbare filer eller deler av disse
  • RAM-områdene på datamaskinen
  • Sektorer involvert i operativsystemets oppstartsprosess
  • Datapakker for nettverkstrafikk
  • Nettsider og e-poster som inneholder mistenkelige eller skadelige objekter
  • Beskrivelse av klasser og klasseforekomster for WMI-lagringsstedet
  • Aktivitetsrapporter for program

Slike aktivitetsrapporter for program inneholder følgende informasjon om filene og prosessene

  • Navnet, størrelsen og versjonen til filen som blir sendt, beskrivelsen og kontrollsummene (MD5, SHA2-256, SHA1), format-ID, produsentens navn, navnet til programmet filen tilhører, den kvalifiserte banen til filen på datamaskinen og banens malkode, dato og klokkeslett for oppretting av filen.
  • Start- og sluttdatoer for sertifikatets gyldighet hvis den sendte filen har en digital signatur, dato og klokkeslett for signering av sertifikatet, navn på sertifikatets utgiver, informasjon om sertifikatets innehaver, sertifikatets avtrykk og fellesnøkkel og algoritmene som brukes til å beregne dem, sertifikatets serienummer.
  • Navnet til kontoen som kjørte prosessen.
  • Kontrollsummer (MD5, SHA2-256, SHA1) for navnet til datamaskinen som kjører prosessen.
  • Prosessens overskrifter for vinduer.
  • ID for antivirusdatabaser, navn på den identifiserte trusselen ifølge rettighetshaverens klassifisering.
  • Informasjon om lisensen som ble brukt for programmet, lisens-ID, tilhørende type og utløpsdato.
  • Datamaskinens lokale tidspunkt på øyeblikket da informasjonen ble oppgitt.
  • Navnene og banene for filene som ble åpnet av prosessen.
  • URL- og IP-adresser som ble åpnet av prosessen.
  • URL- og IP-adressene som den kjørende filen ble lastet ned fra.

Filer (eller deler av dem) som kan utnyttes av inntrengere til å skade datamaskinen eller data, kan også sendes til Kaspersky for videre undersøkelser.

Lese Kaspersky Security Network-erklæringen og trekke tilbake samtykket ditt

Erklæring om databehandling for markedsføringsformål (markedsføringserklæring)

Rettighetshaver vil behandle data (herunder personopplysninger) i samsvar med denne erklæringen om markedsføring med følgende formål:

  • For å forbedre kvaliteten, utseendet og ytelsen til rettighetshaverens programvare, produkter, tjenester og infrastruktur ved å analysere brukernes erfaring, samhandlinger og nivå av tilfredshet med programvaren.
  • For å kunne tilby deg sikkerhetsløsninger som passer behovene dine.
  • For å kunne tilby deg relevant innhold og relevante annonser.
  • For å opprette kategorier av brukergrupper basert på visse innstillinger, for å kunne levere relevant informasjon til disse gruppene om hvordan man opprettholder et høyt sikkerhetsnivå, om markedsføringstilbud og kampanjestoff.

Visse data som behandles under denne erklæringen om markedsføring kan bli regnet som personopplysninger i henhold til lovene i enkelte land. Med ditt samtykke vil følgende data sendes automatisk og regelmessig til rettighetshaveren under denne erklæringen om markedsføring:

  • Informasjon om programmet, full versjon og ID for den fullstendige versjonen av programmet, type og ID for programmet, ID for selgeren av lisensnøkkelen, hurtigreperasjon av program, ID for programspråk, skript-ID for språk, region-ID, kode for endring av merkenavn, flagg som indikerer hvorvidt brukeren deltar i Kaspersky Security Network, program-ID, delversjons-ID, ID for lisensavtalen, versjon av lisensavtalen, flagg som indikerer hvorvidt lisensavtalen ble godtatt, tidspunkt for endring av status for aksept av lisensavtale, installeringsdato, kode for endring av merkenavn, installeringstype, installeringsfeil, tilpasnings-ID, tilbakestillingstilstand for prøveperiode, tilstand for tilkobling til My Kaspersky, My Kaspersky-bruker-ID.
  • Informasjon om brukerens enhet: ID-en til brukerens enhet, hash for identifikatoren for brukerens datamaskin, dato og klokkeslett på brukerens datamaskin, informasjon om Windows-partisjonen på brukerens datamaskin.
  • Informasjon om lisensen: lisenstype, lisensvilkår, antall dager til lisensens utløp, lisensbillettsekvens-ID, lisensstatus, lisens-ID, lisensens aktiveringsdato, lisensens utløpsdato, bestillingsnummer, ID for prislisteposisjonen, partnernavn, partnerens bestillingsnummer, partnerland, ytterligere lisensinformasjon, kundenavn, abonnementstatus, grunn for abonnementstatus, abonnementtype, abonnementets utløpsdato, ID for abonnementleverandørens plan, ytterligere informasjon om abonnementleverandøren.
  • Informasjon om operativsystemet: operativsystemtype, fullstendig versjon av operativsystemet, versjon av operativsystemets servicepakke, utgave av arkitektur (bit-versjon) for operativsystemet, nåværende og standard språkinnstillinger for operativsystemet, operativsystemets produkttype.
  • Informasjon om bruken av programmets brukergrensesnitt: informasjon om åpningen av grensesnittets vinduer (identifikatorer og navn på vinduer og brukte kontrollelementer) og bytting mellom vinduer, informasjon som fastslår årsaken til at et vindu åpnes, dato og klokkeslett da grensesnittet ble startet og fasene for grensesnittets oppstart, tidspunktet for brukerens samhandling med grensesnittet og typen samhandling, informasjon om endringer i innstillingene og produktparameterne (navnet på innstillingen eller parameteren, samt gamle og nye verdier), ID-en til programmet i interaktiv modus.
  • Informasjon om brukerens mening om programvaren: verdi for vurdering av programvaren, programvarelokalisering, programvareregion, dato for spørreundersøkelse, brukerkommentar.
  • Informasjon om bruk av Adaptiv sikkerhet-scenariene; brukerhandlingstypen når innskrivingen av passord oppdages, identifikatoren til operativsysteminnstillingen, som reduserer nivået av datamaskinbeskyttelse, identifikatoren til programvaren eller brukerhandlingen ved oppdagelse av en slik innstilling, brukertypen, som endret operativsysteminnstillingen, typen skanneoperasjon som ble brukt til å oppdage operativsysteminnstillingen, resultatet av skannen.
  • Informasjon om innholdet som leveres av programmet: innholds-ID, liste over innholds-ID-er, ID-en til knappen som trykkes, handling fra knappen som trykkes, type aktivitetsområde, protokollversjon.
  • Informasjon om avtaler som er akseptert av brukeren: avtale-ID, avtaleversjon, aksepttilstand for avtalen.
  • ID-en til nettstedet brukeren lastet opp programvarens kjørbare fil fra.

Lese markedsføringserklæringen og deaktivere sending av data

Informasjonsanskaffelse

Du samtykker i å sende inn følgende informasjon for programidentifikasjon i løpet av database- og moduloppdateringer:

  • Applikasjon-ID (AppID)
  • Aktive lisens-ID
  • Unik programinstallasjon-ID (InstallationID)
  • Unik oppdateringsoppgave start-ID (SessionID)
  • Versjon av programvaren (BuildInfo)
  • Informasjon om oppdatering av Updater-komponenten: mislykkede oppdateringsoppgaver, antall mislykkede oppstarter etter oppgraderingen, versjonen til komponenten, feilkoden, ID.en for typen oppdateringsoppgave, statuskoden til programvaren etter oppdateringen, datoen og klokkeslettet statistikken sendes

Programmet behandler og lagrer også følgende personlige data som vises i programgrensesnittet:

  • E-postadressen som ble brukt ved tilkobling til My Kaspersky
  • Nettstedsadresser som ble lagt til unntakene (vist i komponentene Web-Antivirus, Sporing av nettsteder, innstillinger for Sikre penger og i vinduet Rapporter)
  • Lisensdata
  • Hashene til passord
  • Hashene til e-postadresser

Disse dataene lagres lokalt i en ikke-endret form og kan vises under alle brukerkontoer på datamaskinen.

Synes du at denne artikkelen er nyttig?
Hva kan vi gjøre bedre?
Takk for din tilbakemelding! Du hjelper oss med å forbedre.
Takk for din tilbakemelding! Du hjelper oss med å forbedre.