Kaspersky Security Cloud for Mac

Om lämnade data (EU, Storbritannien, USA, Brasilien)

14 februari 2022

ID 171491

Visa information om uppgifterna som lämnas till Kaspersky medan du använder tidigare versioner av programmet

Kaspersky skyddar all information som tagits emot i enlighet med lag och gällande Kaspersky-regler. Data överförs via en säker kanal.

Licensavtal för slutanvändare

Vilka personuppgifter som lämnas i Licensavtalet för slutanvändare (Licensavtalet) finns angivna i motsvarande juridiska dokument. Du kan läsa Licensavtalet genom att öppna dokumentet license.txt i programmets installationsmapp.

Icke-personliga data lämnas till Kaspersky för följande syften:

  • Hantering av datorskydd och förvärvade licenser via My Kaspersky-webbplatsen.
    • Lista över upptäckta säkerhetsproblem, lista över rekommendationer och deras versioner, tillgängliga åtgärder, fullständig version av programmet, protokollversion, status för samlat skydd, status för skyddskomponenter, status för genomsökta uppgifter, lista över problem som upptäckts på användarens enhet, skyddsnivå, status för databaser och uppdateringsprocess.
    • Information angående svaga säkerhetsinställningar: meddelandetyp, allvarlighetsgrad, kunskapsdatabas-länk, bearbetningsläge, kvantitet, möjlighet att åtgärdas, identifieringsregel.
  • Tillhandahållande av den aktuella programvarans kärnfunktion.
    • Lokalisering, omprofileringskod, typ av program, programversion, hotfix, OS-version, orsak till ogiltigförklaring av certifikat, länknamn och -mål, region, typ av OS, lista över innehålls-ID som lästs av användaren, SHA1-hash av användarinloggning, första 5 bytes för enhetens MAC-adress som upptäckts i övervakat Wi-Fi-nätverk, hash av genomsökta objekt (MD5, SHA256), domän för webbresurser, webbserverns IP-adress, SHA1-hash av certifikatet, certifikattyp, certifikatinnehåll, upptäcktsnamn, revision av databaspost, postidentifierare, posttyp.
    • ID för KSN-konfiguration, resultat av KSNs verifiering av filen, produkt-ID i KSN.

Meddelande om Kaspersky Security Network

Användning av KSN kan öka programvarans reaktionshastighet för information och nätverkssäkerhetshot. Detta uppnås genom att:

  • De genomsökta objektens rykte fastställs
  • Informationssäkerhetshot som är nya och svåra att upptäcka, samt källorna till hoten, identifieras
  • Sannolikheten för falsklarm reduceras
  • Programvarukomponenterna effektiviseras
  • Undersöka om det finns infektion i en användares dator
  • Förbättra prestandan hos rättsinnehavarens programvara
  • Motta referensinformation om antalet objekt med känt rykte
  • Förbättra kvaliteten på rättsinnehavarens programvara

Vissa av de data som behandlas inom ramen för detta meddelande kan räknas som personliga data enligt lagstiftningen i vissa länder. Med ditt samtycke kommer följande data att skickas automatiskt och regelbundet till rättsinnehavaren inom ramen för detta meddelande:

  • Information om operativsystemet (OS) som är installerat på datorn och installerade uppdateringar, aktuella och förvalda OS-språkinställningar, version och kontrollsummor (MD5, SHA2-256, SHA1) för OS-kärnfilen, inställningar för operativsystemets körläge, senaste misslyckade OS-omstarten, antal misslyckade omstarter, OS-uppdateringsmål, huvudversion av OS, delversion av OS, OS-build, OS-servicepaket, OS-egenskaper, OS-processortyp, OS-utgåva.
  • Information om rättsinnehavarens installerade programvara och status för antivirusskyddet: den fulla versionen av programvaran, programvarans unika identifierare på datorn, typidentifieraren för den installerade programvaran, information om uppdateringar.
  • Information om alla upptäckta objekt (inklusive upptäckter som skett i bakgrunden) och åtgärder: namnet på det upptäckta objektet, datum och tid för upptäckten, URL och referenssida som det laddats ned från, namn och storlek på upptäckta filer och sökvägarna till dem, datum och tid för skapande av filer, filens entropi, filtyp, filtypskod, -identifierare och -format, URL som objektet laddats ned från, objektets kontrollsumma (MD5), typ och värde för objektets kompletterande kontrollsumma, data om objektets digitala signatur (certifikat), antal starter av objektet sedan den senaste statistik senast sändes och ID för programvarans skanningsuppgift. Om filen var paketerad: namnet på packningsprogrammet, storlek på packningsprogrammet, storlek på det arkiverade objektet och tekniska parametrar för de tillämpbara upptäcktsteknikerna.

    För exekverbara filer: signatur för sändning av serviceinformation, flagga för verifiering av rykte eller flagga för filsignatur, namn, typ, ID, kontrollsumma (MD5) och storlek på programmet som laddades av objektet som valideras, sökväg för programmet och mallsökvägarna, en signatur för autokörningslistan, inmatningsdatum, listan över attribut, namn på packningsprogrammet, information om den digitala signaturen för programmet: utgivarcertifikat, namnet på den uppladdade filen i MIME-formatet.

  • Om hot eller sårbarheter upptäcks ges utöver information om det upptäckta objektet information om ID, version och typ av post i antivirusdatabasen, namnet på hotet baserat på rättsinnehavarens klassificering, kontrollsumman (MD5, SHA2-256, SHA1) för programfilen som begärde URL där hotet upptäcktes, IP-adressen (IPv4 eller IPv6) för det upptäckta hotet, ID för typen av trafik där hotet upptäcktes, ID för sårbarheten och dess hotnivå, URL för webbsidan där sårbarheten upptäcktes, de mellanliggande resultaten av objektanalysen och flaggan för tyst upptäckt av objektet.
  • Information om genomsökta objekt: filtyp, filkontrollsummor (MD5, SHA256, SHA2), filstorlek, filens bildstorlek, PE-filrubrikens undersystem, PE-filrubrikens egenskaper, antalet avsnitt, bitmask från DataDirectory, storlek på överlägg, antalet hittade strängar, antalet hittade icke slumpmässiga strängar, vektor för DataDirectory-objekt sorterade efter RVA, vektor för DataDirectory-objekt sorterade efter avsnittsnummer, cosinushash för insamlade data, minwisehash för insamlade data, identifierare som visar om data skickats i tvångsläge, genomsökningstyp, emuleringsdjup, emuleringsversion, kompilatorversion, objekthash, filens entropi, frekvens av 0:or, frekvens av siffror, 4-bytes DWT-vektor, storlek på virtuellt avsnitt, storlek på verkligt avsnitt.
  • Information om de körande programmen och deras moduler: kontrollsummor (MD5, SHA256) för körande filer, storlek, attribut, skapandedatum och information om PE-filrubrik, namn på packningsprogram (om filen packades), kod för kontot under vilket processen har startats, kommandoradparametrar som användes för att starta processen, namn på filer och deras moduler, kontrollsummorna för filerna (SHA256), körningen av den körbara filen, identifierarvillkoren för bildandet av statistik baserad på den information som lämnats, en identifierare om förekomsten och giltigheten av de uppgifter som lämnats i statistiken.
  • Information om programmet och kommandot som startat processen som körs på systemet: process-ID (PID), processnamn, information om kontot processen startats från, den fullständiga sökvägen till processens filer och startkommandoraden, en indikation om processens fil har autokörningsstatus, en beskrivning av produkten som processen tillhör: namnet på produkten och information om utgivaren samt digitala certifikat som används och information som behövs för att verifiera deras autenticitet eller information om frånvaron av en fils digitala signatur och information om moduler som lästs in i processerna, deras namn, storlek, typer, skapandedatum, attribut, kontrollsummor (MD5, SHA2-256, SHA1), sökvägar, PE-filhuvudinformation, namn på Packer-program (om filen packats), IP-adresser (IPv4 eller IPv6) för besökta webbplatser, domännamn, metod för att fastställa domännamnet, tecken som indikerar att domännamnet har kommit med på listan, namn på processens fil som öppnat webbplatsen, storlek och kontrollsummor (MD5, SHA2-256) för processens fil, sökväg till processens fil och mallkod för filsökvägen, resultatet av filens certifikatvalidering, användaragentsträng, lagringslängd för den här informationen innan den skickas till KSN, resultat av filens validering av KSN.
  • Information om nätverksattacker: IP-adress till den attackerande datorn och portnummer på användarens dator som nätverksattacken utfördes på, identifierare för det protokoll som användes till att utföra attacken, namn och typ för attacken och information om posten i antivirusdatabasen.
  • URL- och IP-adressen till webbsidan där farligt eller misstänkt innehåll upptäcktes, namn, storlek och kontrollsumma för filen som begärde URL, ID och viktning för regeln som användes för att nå ett avgörande, målet för angreppet.
  • Information om ändringar som användaren gör i listan med webbplatser som skyddas med hjälp av komponenten Säkra pengar: URL-adressen till webbplatsen, en flagga som anger att en webbplats har lagts till, ändrats eller tagits bort, information om webbplatsen har lagts till i programvarufönstret eller med hjälp av en webbläsare, den URL-adress som användaren öppnade webbplatsen från (om användaren lade till webbplatsen från en webbläsare), information om användaren valde att komma ihåg ändringen för webbplatsen (om användaren lade till webbplatsen från webbläsaren) och information om det läge som Säkra pengar körs i för webbplatsen.
  • Information om användningen av Kaspersky Security Network (KSN): KSN-identifierare, programvaruidentifierare, fullständig version av programmet, anonymiserad IP-adress för användarens enhet, kvalitetsindikatorer för hanteringen av KSN-förfrågningar, kvalitetsindikatorer för hanteringen av KSN-paket, indikatorer för antalet KSN-förfrågningar och information om typer av KSN-förfrågningar, datum och tid när statistik började skickas samt datum och tid när statistik slutade skickas, KSN-protokollversion.
  • Information om blockeringskomponent för webbplatsspårning: referenssidan från http-spårningsbegäran, namn på den tjänst eller organisation som tillhandahåller spårningstjänster, kategori för spårningstjänsten i enlighet med rättsinnehavarens organisation, ID och version för webbläsaren som öppnade URL:en.
  • Om ett potentiellt skadligt objekt upptäcks tillhandahålls information om data i processernas minne, data i EFI-minnet.
  • Information om händelser i systemloggarna: händelsens tidsstämpel, namn på loggen där händelsen hittades, typ och kategori för händelsen, namn på händelsens källa och händelsens beskrivning.
  • Information om nätverksanslutningar: versioner och kontrollsummor (MD5, SHA2-256, SHA1) för den fil varifrån processen som öppnade porten startades, sökvägen till processens fil och dess digitala signatur, lokala och fjärr-IP-adresser, nummer för lokala och fjärranslutningsportar, anslutningstillstånd, tidsstämpel för portens öppnande.
  • Information om den trådlösa nätverksanslutningen som används av datorn: kontrollsumma (MD5 och SHA256) för åtkomstpunktens MAC-adress, information om det trådlösa nätverkets säkerhet och signalkvalitet, flagga som indikerar huruvida datorn körs på batteri eller en fast strömförsörjning, DNS-flagga, typ av dator, information om det trådlösa nätverkets typ och säkerhet, de unika identifierarna som skapas med hjälp av en unik datoridentifierare, programvaruinstallationens unika identifierare, namn på det trådlösa nätverket och åtkomstpunktens MAC-adress, flagga som används av VPN-anslutningen, kategori för det trådlösa nätverket som anges i programvaran, DHCP-inställningar, kontrollsumma (SHA256) för datorns IP-adress (IPv4 och IPv6), domännamn och kontrollsumma (SHA256) för sökvägen från infångsportalens URL-adress, åtkomstpunkternas WPS-inställningar: kontrollsummor för den trådlösa enhetens namn och serienummer, nummer och namn på den trådlösa enhetsmodellen, namn på dess tillverkare, lokal tid för start och slut av den trådlösa anslutningssessionen, lista över tillgängliga trådlösa åtkomstpunkter och deras parametrar, övervakningsläge för enheter som är anslutna till det trådlösa hemnätverket; hash (MachineID + PCID + BSSID), hash (MachineID + PCID + SSID), hash (MachineID + PCID + SSID + BSSID).
  • Information om uppdateringar av den installerade programvaran och antivirusdatabaser: typ för uppdateringsuppgiften, slutförandestatus för uppdateringsuppgiften, typ av fel som kan inträffa under uppdateringar, antalet misslyckade uppdateringar, identifierare för programvarukomponenten som utför uppdateringar och databasversion och skapandedatum.
  • Information om programvara installerad på datorn, däribland namn på programvaran och namn på dess utgivare, information om registernycklar och deras värden, information om programvarukomponenters filer, däribland kontrollsummor (MD5, SHA2-256, SHA1), namn på en fil, dess sökväg på datorn, storlek, version och digitala signatur.
  • Information om maskinvara installerad på datorn: typ, namn, modellnamn, firmwareversion, parametrar för inbyggda och anslutna enheter.
  • Information om enheter som är anslutna till det trådlösa nätverket: enhetens MAC-adress, typ, antalet tecken i titeln, typ av installerat operativsystem, tillverkarens namn och data från DHCP-paketet som mottagits från enheten.
  • Information om filer och processer: namn och sökvägar till filer som användes av processen, URL- och IP-adresser som användes av processen, URL- och IP-adresser från vilka den fil som körs hämtades.
  • Information om när ett barn använder enheten: hash för användarens unika ID, programvarutypens ID, programvarans fullständiga versions-ID, tidpunkt för utfallsgenerering, aktuellt utfall för barnidentifieringsenheten, tidpunkten då statistiken började tas emot, tidpunkten då statistiken slutade tas emot, namnet på användaren i operativsystemet, CRC64 för användar-SID, standardutförande för användarens tangentbord, URL:er den här användaren besökt, tidpunkt för händelsen, webbplatskategori, titeln på den besökta hemsidan, URL till den besökta hemsidan med avskalad användarkänslig information, den här användarens sökfrågor, frågekategori, den här användarens råa sökfråga, den här användarens programvaruaktivitet, typen av programvaruaktivitetshändelse, programvarans körtid, lokalt unik processidentifierare, programmets namn, programmets kategori, fil MD5, PEGI eller ESRB, kategorier i program, lägsta tillåtna ålder, platsinformation, identifierare för land, identifierare för stad, identifierare för operativsystemspråk, version av barnidentifierarenhet, hash för dator-ID, användarens tidszonsskillnad i minuter.

Tjänsten Kaspersky Security Network kan behandla och överföra hela filer, exempelvis upptäckta objekt genom skadliga länkar som kan användas av brottslingar för att skada din dator och/eller dess delar, till Kaspersky för ytterligare undersökning.

I syfte att uppnå det angivna syftet att förbättra effektiviteten av skyddet som tillhandahålls av programvaran kan rättsinnehavaren få objekt som skulle kunna utnyttjas av inkräktare i syfte att skada datorn och skapa informationssäkerhetshot. Sådana objekt är:

  • Körbara eller ej körbara filer eller delar av sådana
  • Datorns RAM-områden
  • Sektorer som är involverade i OS-startprocessen
  • Datapaket för nätverkstrafik
  • Webbsidor och e-postmeddelanden som innehåller misstänkta och skadliga objekt
  • Beskrivning av WMI-lagringens klasser och klassinstanser
  • Programaktivitetsrapporter

Sådana programaktivitetsrapporter kan innehålla följande information om filer och processer:

  • Namn, storlek och version för filen som skickas, dess beskrivning och kontrollsumma (MD5, SHA2-256, SHA1), format-ID, dess tillverkares namn, namn på programmet som filen tillhör, fullständig sökväg till filen på datorn och kod för sökvägens mall, datum och tidpunkt då filen skapats och uppdaterats
  • Start- och slutdatum och start- och sluttid för certifikatets giltighet om filen som skickas har en digital signatur, datum och tidpunkt då certifikatet signerats, certifikatutfärdarens namn, information om certifikatinnehavaren, impression och offentlig nyckel för certifikatet och algoritmerna som använts för att beräkna dem, certifikatets serienummer
  • Namn på kontot som har kört processen
  • Kontrollsummor (MD5, SHA2-256, SHA1) för namnet på datorn som kör processen
  • Processfönstrens överstycken
  • ID för antivirusdatabaserna, namn på det identifierade hotet enligt rättsinnehavarens klassificering
  • Information om licensen som används för programmet: licens-ID, licenstyp och utgångsdatum
  • Datorns lokala tid när informationen lämnades
  • Namn och sökvägar för filerna som använts av processen
  • URL- och IP-adresserna som använts av processen
  • URL- och IP-adresserna från vilka filen som körs laddats ned

Filer (eller delar av dem) som kan utnyttjas av inkräktare för att skada datorn eller data kan även skickas till Kaspersky för ytterligare undersökning.

Att läsa Meddelande om Kaspersky Security Network och återkalla sitt samtycke

Meddelande om databehandling för marknadsföringsändamål (”Meddelande om marknadsföring”)

Rättsinnehavaren behandlar data för marknadsföringsändamål i enlighet med detta Meddelande om marknadsföring för att:

  • Förbättra kvaliteten på, utseendet på och prestanda för rättsinnehavarens programvara, produkter, tjänster och infrastruktur genom att analysera användarnas upplevelse, interaktion och nöjdhet med programvaran.
  • Erbjuda dig de säkerhetslösningar som bäst passar dina behov.
  • Ge dig relevant innehåll och reklam.
  • Skapa kategorier av användargrupper baserat på vissa parametrar för att ge relevant information till dessa grupper om att upprätthålla säkerhetsnivån, marknadsföringserbjudanden och kampanjmaterial.

Vissa data som behandlas enligt det här Meddelandet om marknadsföring kan betraktas som personuppgifter enligt lagarna i vissa länder. Med ditt samtycke skickas följande data automatiskt och regelbundet till rättsinnehavaren i enlighet med det här Meddelandet om marknadsföring:

  • Information om programmet: fullständig version och ID för den fullständiga versionen av programmet, programmets typ och typ-ID, säljar-ID för den som sålt licensnyckeln, snabbkorrigering för programmet, programmets plats-ID, platsens skript-ID, region-ID, ommärkningskod, flagga som indikerar huruvida användaren deltar i Kaspersky Security Network, program-ID, build-ID, licensavtalets ID, version av licensavtalet, flagga som indikerar huruvida licensavtalet har godkänts, tidpunkt för förändring av statusen för godkännande av avtalet, installationsdatum, ommärkningskod, installationstyp, installationsfel, anpassnings-ID, återställningsstatus för testperioden, status på My Kaspersky-anslutning, användar-ID för My Kaspersky.
  • Information om användarens enhet: ID för användarens enhet, hash för användarens datoridentifierare, datum och tid på användarens dator, information om Windows-partitionen på användarens dator.
  • Information om licensen: licenstyp, licensperiod, antal dagar innan licensen löper ut, sekvens-ID för licensbiljett, licensstatus, licens-ID, aktiveringsdatum för licensen, utgångsdatum för licensen, beställningsnummer, ID för prislistepositionen, namn på partner, partnerns beställningsnummer, partnerns land, ytterligare licensinformation, kundens namn, prenumerationsstatus, anledning till prenumerationsstatus, prenumerationstyp, prenumerationens utgångsdatum, ID på prenumerationsleverantörens schema, ytterligare information om prenumerationsleverantören.
  • Information om operativsystemet: typ av operativsystem, operativsystemets fullständiga version, version av operativsystemets servicepaket, operativsystemsutgåva, operativsystemets arkitektur (bit-version), aktuella språkinställningar för operativsystemet, operativsystemets produkttyp.
  • Information om användning av programvarans användargränssnitt: information om öppning av gränssnittets fönster (identifierare och namn för fönster och använda kontrollelement) och växling mellan fönster, information som fastställer anledningen till att ett fönster öppnas, datum och tidpunkt då gränssnittet startades och faserna i uppstarten av gränssnittet, tidpunkt för och typ av användarinteraktion med gränssnittet, information om ändringar av inställningar och produktparametrar (namnet på inställningen eller parametern och de gamla samt nya värdena), ID för programmet i interaktivt läge.
  • Information om användarens åsikt om programvaran: betygsättningsvärde för programvaran, programvarulokalisering, programvaruregion, undersökningsdag och användarkommentar.
  • Information om användning av Adaptive Security-scenarier: användaråtgärdstyp när lösenordsinmatningen upptäcks, identifierare för OS-inställningen som minskar nivån av datorskydd, identifierare för programvaran eller användaråtgärden vid upptäckten av en sådan inställning, typ av användare som ändrat OS-inställningen, typ av skanningsåtgärd när OS-inställningen upptäcktes, resultatet av skanningen.
  • Information om innehållet som levererats av programmet: innehålls-ID, lista över innehålls-ID, ID för den nedtryckta knappen, åtgärd från den nedtryckta knappen, typ av händelseområde, protokollversion.
  • Information om avtal som godkänts av användaren: avtals-ID, avtalsversion, status för avtalets godkännande.
  • ID för den webbplats som användaren laddade upp den körbara filen för programvaran från.

Läs Meddelande om marknadsföring och inaktivera datasändning

Informationsskydd

Du godkänner att lämna följande information i syfte att möjliggöra programidentifiering under databas- och moduluppdateringar:

  • Programvaru-ID (AppID)
  • ID för aktiv licens
  • Unikt installations-ID för Programvaran (InstallationID)
  • Unikt ID för start av uppdateringsuppgift (SessionID)
  • Version av Programvaran (BuildInfo)
  • Information om uppdateringar av uppdateringskomponenten: misslyckade uppdateringsuppgifter, antal misslyckade starter efter uppgraderingen, komponentens version, felkoden, ID-typ för uppdateringsuppgiften, statuskoden på programvaran efter uppdateringen, datum och tid för när statistiken skickas

Programmet bearbetar och lagrar även följande typer av personuppgifter i programgränssnittet:

  • E-postadress som används för att ansluta till My Kaspersky
  • Webbplatsadresser som lades till som undantag (visas i Webb Antivirus, Webbplatsspårning, Säkra pengar-inställningarna och i fönstret Rapporter)
  • Licensdata
  • Hashvärden för lösenord
  • Hashvärden för e-postadresser

Dessa data lagras lokalt i en icke-modifierad form, och kan visas under alla användarkonton på datorn.

Tyckte du att den här artikeln var till hjälp?
Hur kan vi förbättras?
Tack för din återkoppling! Du hjälper oss förbättras.
Tack för din återkoppling! Du hjälper oss förbättras.