﻿Declaración de Kaspersky Security Network - Kaspersky Endpoint Security 10 para Windows Service Pack 2

A. INTRODUCCIÓN

Lea detenidamente este documento. Le ofrece información importante que usted debería conocer antes de continuar utilizando nuestros servicios o software. Nos reservamos el derecho a modificar esta Declaración en cualquier momento con la publicación de los cambios en esta página.

AO Kaspersky Lab (en adelante, Kaspersky Lab) ha redactado esta Declaración con el propósito de informar y hacer públicas las prácticas de recopilación y difusión de datos de Kaspersky Endpoint Security 10 para Windows.

Kaspersky Lab mantiene el compromiso de ofrecer un servicio de alta calidad a todos sus clientes y, especialmente, de respetar su preocupación sobre el procesamiento de datos. 

La presente Declaración contiene varios detalles generales y técnicos que describen las medidas que adoptamos para respetar su preocupación sobre el procesamiento de datos. Dar respuesta a sus necesidades y expectativas es la base de todo lo que hacemos, incluida la protección de sus datos.

El servicio de Kaspersky Security Network permite a los usuarios de los productos de seguridad de Kaspersky Lab de todo el mundo facilitar su identificación y reducir el tiempo necesario para protegerse contra amenazas de seguridad nuevas (sin control) y complejas y contra sus fuentes, incluidas las amenazas de intrusión, así como mejorar el nivel de protección de la información almacenada y procesada por el usuario del ordenador. Esta información no contiene ningún dato personal del usuario que permita su identificación, y el único fin para el que Kaspersky Lab la utiliza es para mejorar sus productos de seguridad y perfeccionar aún más sus soluciones contra amenazas y virus maliciosos.

Al participar en Kaspersky Security Network, usted y los demás usuarios de productos de seguridad de Kaspersky Lab de todo el mundo contribuyen de manera significativa a crear un entorno de Internet más seguro.

Aspectos jurídicos (si procede)

Kaspersky Security Network puede estar sujeto a las leyes de varias jurisdicciones debido a que sus servicios se pueden utilizar en diferentes jurisdicciones, incluidos los Estados Unidos de América. Kaspersky Lab divulgará información sin su consentimiento cuando así lo requiera la ley, o cuando estemos convencidos de buena fe de que dicha acción es necesaria para la investigación o protección de los invitados, los visitantes, los socios y la propiedad de Kaspersky Labs u otras entidades. Como se ha mencionado anteriormente, la legislación sobre los datos y la información procesados por Kaspersky Security Network puede variar en función del país.

Kaspersky Security Network informará debidamente a los usuarios afectados cuando procese por primera vez la información anteriormente mencionada para su uso compartido y permitirá que dichos usuarios de Internet acepten (en los estados miembros de la UE y los demás países que requieran un proceso de aceptación) o no acepten (en todos los demás países) online la utilización con fines comerciales de estos datos o su transmisión a terceros.

Kaspersky Lab puede estar obligado a suministrar cierta información a las autoridades gubernamentales pertinentes cuando se lo soliciten agentes policiales o judiciales. En caso de que dichas autoridades así lo soliciten, facilitaremos esta información al recibir la documentación correspondiente. Kaspersky Lab también puede entregar información a las autoridades policiales con el fin de proteger su propiedad, así como la salud y la seguridad de las personas, dentro de los límites establecidos por la ley.

B. INFORMACIÓN RECIBIDA
A fin de identificar nuevas y complicadas amenazas para la seguridad de los datos, explorar su origen y las posibilidades de intrusión, así como para tomar medidas rápidas con el objetivo de aumentar la protección de los datos almacenados y procesados por el Usuario en un ordenador, el Usuario acepta proporcionar de forma automática la siguiente información:
- la fecha de instalación y activación del software;
- información sobre el software instalado en el ordenador, incluidos los objetos del núcleo, los controladores y los servicios; las extensiones de Microsoft Internet Explorer, del sistema de impresión y del Explorador de Windows; los objetos descargados, los elementos de la instalación activa, los applets del panel de control, las entradas del archivo de hosts y el registro del sistema, las versiones de los navegadores y los clientes de correo electrónico;
- información acerca del hardware, incluida la suma de comprobación del número de serie HDD;
- datos sobre las herramientas de software utilizadas para solucionar los problemas del software instalado en el ordenador del Usuario o para cambiar su funcionalidad, así como los códigos de retorno obtenidos tras la instalación de dicho software;
- información acerca del estado de protección antivirus del ordenador, incluidas las versiones y las fechas y horas de lanzamiento de las bases de datos antivirus utilizadas, datos estadísticos sobre las actualizaciones y conexiones con los servicios de Kaspersky Lab, el identificador de trabajo y el identificador del componente de software que realiza el análisis;
- información acerca de los archivos descargados por el Usuario, incluidos las direcciones URL e IP desde las cuales se realizó la descarga y las páginas de descarga; el identificador del protocolo de descarga y el número del puerto de conexión; el estado que indica que las URL son maliciosas o no; los atributos del archivo, su tamaño y sus sumas de comprobación (MD5, SHA2-256 y SHA1); información acerca del proceso que descargó el archivo (sumas de comprobación MD5, SHA2-256 y SHA1, la fecha y hora de creación/compilación, el estado de reproducción automática, los atributos, los nombres de los empaquetadores, información sobre las firmas, la marca del archivo ejecutable, el identificador y la entropía); el nombre del archivo y su ruta; la firma digital del archivo y la marca de tiempo de su generación; la dirección URL en la que se produjo la detección; el número de la secuencia de comandos en la página que parece ser sospechosa o dañina; así como información acerca de las solicitudes HTTP generadas y sus correspondientes respuestas;
- información sobre las aplicaciones que se ejecutan y sus módulos, incluidos los procesos que se ejecutan en el sistema (el identificador de proceso [PID], el nombre del proceso; información sobre la cuenta desde la cual se inició el proceso, la aplicación y el comando que iniciaron el proceso, la señal del programa o proceso de confianza, la ruta completa a los archivos del proceso, y la línea de comandos de inicio; una descripción del producto al cual pertenece el proceso [incluidos el nombre del producto y la información sobre el editor], así como los certificados digitales utilizados y la información necesaria para verificar su autenticidad, o información acerca de la ausencia de la firma digital de un archivo); e información sobre los módulos cargados en los procesos, incluidos sus nombres, tamaños, tipos, fechas de creación, atributos, sumas de comprobación (MD5, SHA2-256 y SHA1), las rutas de acceso a ellos, la información del encabezado del archivo PE y los nombres de los empaquetadores (si el archivo estaba empaquetado);
- información acerca de todos los objetos y acciones potencialmente maliciosos, incluidos el nombre del objeto detectado y la ruta completa del objeto en el ordenador; las sumas de comprobación (MD5, SHA2-256 y SHA1) de los archivos procesados; la fecha y hora de detección; los nombres y el tamaño de los archivos descargados y sus rutas de acceso; el código de la plantilla de la ruta; los nombres de los empaquetadores (si el archivo estaba empaquetado); el código del tipo de archivo; el identificador del formato de archivo; la lista de actividades de las aplicaciones maliciosas y las correspondientes soluciones tomadas por parte del software y el Usuario; los identificadores de las bases de datos antivirus a partir de las cuales el software tomó una decisión; el nombre de la amenaza detectada conforme a la clasificación de Kaspersky Lab; el nivel de amenaza y el estado de detección; el motivo para incluir un archivo en el contexto analizado y número de serie del archivo en el contexto; las sumas de comprobación (MD5, SHA2-256 y SHA1), el nombre y los atributos del archivo ejecutable de la aplicación a través del cual ha llegado el mensaje infectado; la dirección IP impersonal (IPv4 e IPv6) del host del objeto bloqueado; la entropía del archivo; el estado de reproducción automática; la hora de la primera detección del archivo en el sistema; el número de ejecuciones del archivo desde el último envío de estadísticas; información acerca del nombre; las sumas de comprobación (MD5, SHA2-256 y SHA1) y el tamaño del cliente de correo electrónico a través del cual ha llegado el objeto malicioso; el identificador del registro en las bases de datos antivirus usado para tomar una decisión; el identificador de trabajo del software que ha realizado el análisis; la marca de la verificación de la reputación o la firma del archivo; el resultado del procesamiento del archivo; la suma de comprobación (MD5) del patrón recogido en el objeto y su tamaño en bytes;
- información acerca de los objetos analizados, incluidos el grupo de confianza adjudicado en el cual se ha colocado el archivo o desde el cual se ha trasladado; el motivo por el cual se ha colocado el archivo en dicha categoría; el identificador de la categoría; información acerca de la fuente de las categorías y la versión de la base de datos de categorías; la marca del certificado de confianza del archivo; el nombre del proveedor del archivo; la versión del archivo; y el nombre y la versión del producto de software del cual forma parte el archivo;
- información acerca de las vulnerabilidades detectadas, incluidos el identificador de la vulnerabilidad en la base de datos de vulnerabilidades, el tipo de amenaza de vulnerabilidad y el estado de la detección;
- información acerca de la emulación del archivo ejecutado, incluidos el tamaño del archivo y sus sumas de comprobación (MD5, SHA2-256 y SHA1); la versión del componente de la emulación; la profundidad de la emulación; una matriz de propiedades de los bloques lógicos y las funciones dentro de los bloques lógicos obtenidos durante la emulación; y datos de los encabezados PE del archivo ejecutable;
- información acerca de las intrusiones, incluidos las direcciones IP del ordenador atacante (IPv4 e IPv6), el número del puerto del ordenador del Usuario al cual se dirige la intrusión, identificador del protocolo del paquete IP que contiene ataque, el objetivo del ataque (el nombre de la organización y su sitio web), la marca de la reacción al ataque, el peso del ataque y el nivel de confianza;
- información acerca de las intrusiones relacionadas con los recursos de red cuya identidad ha sido suplantada, incluidos el DNS y las direcciones IP (IPv4 o IPv6) de los sitios web visitados, y el número de asignaciones de direcciones IP del nombre de dominio;
- información acerca de la reversión de las actividades del malware, incluidos los datos acerca del archivo cuyas actividades se están revirtiendo (el nombre del archivo, su ruta de acceso completa, su tamaño y suma de comprobación [MD5, SHA2-256 y SHA1]); datos sobre las eliminaciones exitosas y fallidas que se deben eliminar; los valores del cambio de nombre, el copiado y la restauración de archivos en el registro (los nombres de las claves del registro y sus valores); información acerca de los archivos del modificados por el malware, antes y después de la reversión; el nombre de la amenaza detectada conforme a la clasificación de Kaspersky Lab; los identificadores de las bases de datos antivirus y el identificador de registro en la base de datos antivirus usada por el software para tomar una decisión;
- información acerca de los módulos cargados del software, incluidos el nombre, el tamaño y las sumas de comprobación (MD5; SHA2-256 y SHA1) del archivo del módulo, su ruta de acceso completa y el código de plantilla de la ruta del archivo; los parámetros de la firma digital del archivo del módulo; la marca de tiempo de la generación de la firma; los nombres del sujeto y la organización que firmó el archivo del módulo; el identificador del proceso en el cual se cargó el módulo; el nombre del proveedor del módulo; y el número de índice del módulo en la cola de carga;
- información para determinar la reputación de los archivos y las direcciones URL, incluidos las sumas de comprobación del archivo analizado (MD5, SHA2-256 y SHA1) y el patrón (MD5) obtenido durante la emulación del archivo; el tamaño del patrón; la profundidad de la emulación; la versión del componente de la emulación; el tipo de amenaza detectada y su nombre conforme a la clasificación de Kaspersky Lab; el identificador de las bases de datos antivirus; la dirección URL en la que se solicita la reputación, así como la dirección URL del origen de referencia; el identificador del protocolo de conexión; y el número del puerto utilizado;
- información acerca del funcionamiento del software, incluidos la versión del compilador; la marca que indica si el objeto analizado es potencialmente malicioso; la versión del conjunto de estadísticas que se envían; información acerca de la disponibilidad y validez de los datos de dichas estadísticas; el identificador del modo de generación de las estadísticas que se envían; y la marca que indica que el software funciona en modo interactivo;
- en caso de que se detecte un objeto potencialmente malicioso, se debe proporcionar información sobre los datos en la memoria de los procesos, los elementos de la jerarquía de objetos del sistema (ObjectManager), los datos de la memoria UEFI BIOS, y los nombres de las claves del registro y sus valores;
- información sobre los eventos en los registros del sistema, incluidos la marca de tiempo del evento, el nombre del registro en el que se encontró el evento, el tipo y la categoría del evento, el nombre de la fuente del evento y su descripción;
- información sobre las conexiones de red, incluidos la versión y las sumas de comprobación (MD5, SHA2-256 y SHA1) del archivo desde el que se inició el proceso de apertura del puerto, la ruta de acceso al archivo del proceso y su firma digital, las direcciones IP locales y remotas, los números de los puertos de conexión local y remota, el estado de la conexión, y la marca de tiempo de la apertura del puerto.

Para posibilitar un análisis adicional, el Usuario acepta proporcionar archivos o partes de archivos que podrían explotar los intrusos para dañar el ordenador del Usuario.
Además, para prevenir incidentes e investigar los que se producen, el Usuario acepta proporcionar archivos de confianza ejecutables y no ejecutables, URL, sectores de memoria RAM del ordenador y los sectores de arranque del sistema operativo, así como la siguiente información acerca de los archivos y los procesos:
- el nombre, el tamaño y la versión del archivo que se envía, su descripción y sumas de comprobación (MD5, SHA2-256 y SHA1); el identificador del formato del archivo; el nombre del proveedor del archivo; el nombre del producto al que pertenece el archivo; la ruta de acceso completa del ordenador; el código de plantilla de la ruta de acceso del archivo; e información sobre la fecha y hora de creación y modificación del archivo;
- la fecha y hora de inicio y finalización del período de validez del certificado (si el archivo tiene una firma digital), la fecha y hora de la firma, el nombre del emisor del certificado, información sobre el titular del certificado, la huella dactilar, el certificado de clave pública y los algoritmos pertinentes, así como el número de serie del certificado;
- el nombre de la cuenta desde la cual se ejecuta el proceso;
- el nombre del ordenador en el cual se ejecuta el proceso;
- los títulos de las ventanas del proceso;
- el identificador de las bases de datos antivirus y el nombre de la amenaza detectada conforme a la clasificación de Kaspersky Lab;
- información sobre la licencia instalada, incluidos su identificador, tipo y fecha de caducidad;
- la hora local del ordenador en el momento de suministro de la información;
- los nombres y las rutas de acceso de los archivos a los cuales accedió el proceso;
- los nombres de las claves del registro y sus valores a los que accedió el proceso;
- la URL y las direcciones IP a las que accedió el proceso;
- la URL y las direcciones IP desde las que se descargó el archivo en ejecución.

Para detectar y corregir con prontitud los errores relacionados con la instalación, desinstalación y actualización del producto, así como para registrar el número de usuarios, el Usuario acepta proporcionar información acerca de la fecha de instalación y activación del software en el ordenador; el tipo de licencia instalada y su fecha de caducidad; el identificador del socio mediante el cual se adquirió la licencia; el número de serie de la licencia; el tipo de instalación del software en el ordenador (instalación inicial, actualización, etc.) y una marca indicativa de que la instalación se realizó correctamente o el número de error de la instalación; un identificador único de instalación del software en el ordenador, el tipo e identificador de la aplicación que se actualiza; y el identificador de la tarea de actualización.

Con el fin de aumentar el grado de soporte y control del nivel definido de protección del software, el Usuario acepta facilitar la siguiente información sobre los resultados de la comprobación de la operabilidad del software después de aplicar actualizaciones:
- información sobre el conjunto de todas las actualizaciones instaladas, así como el conjunto de las actualizaciones instaladas/eliminadas más recientes;
- el tipo de evento que ocasionó el envío de la información de la actualización;
- el tiempo transcurrido desde la instalación de la última actualización;
- información sobre cualquiera de las bases de datos antivirus actualmente instaladas;
- datos sobre el uso de la CPU;
- el número de corrientes activas y corrientes en espera;
- datos sobre el uso de la memoria (los bytes privados y el bloque no paginado);
- el número de volcados del software y del producto (BSOD o “pantalla azul”) desde la instalación del software y desde la hora de la última actualización, incluidos el identificador y la versión del módulo del software que se bloqueó, la pila de memoria del proceso del producto, e información sobre las bases de datos antivirus a la hora del bloqueo;
- la versión del software instalado, incluida la versión del componente Nagent;
- el conjunto de componentes de software instalados, incluidos la versión del módulo de cifrado instalado y el estado de cada componente.

Para mejorar el rendimiento de los productos de Kaspersky Lab, el Usuario acepta proporcionar la siguiente información:
- información sobre el software instalado en el ordenador;
- el identificador de la instalación del software en el ordenador y el identificador único del ordenador;
- información sobre los errores producidos durante el funcionamiento de los componentes del producto, incluidos el identificador del estado del software; el tipo y el código del error, así como la hora a la que se produjo; los identificadores del componente, el módulo y el proceso del producto en el que se produjo el error; el identificador de la tarea o de la categoría de actualización durante la cual se produjo el error; los registros de los controladores de KL de minivolcado (el código del error, el nombre del módulo, el nombre del archivo de origen y la línea en la que se produjo el error); el identificador del método usado para identificar un error en el funcionamiento del software; así como el nombre del proceso que inició la interceptación o el intercambio de tráfico que dio lugar a un error en el funcionamiento del software;
- información acerca de las actualizaciones de las bases de datos antivirus y los componentes del software, incluidos el nombre, la fecha y la hora de los archivos de índice descargados durante la última actualización o en proceso de descarga en la actualización en curso, así como la fecha y hora de finalización de la última actualización, los nombres de los archivos de las categorías actualizadas y sus sumas de comprobación (MD5);
- información sobre la finalización anómala del software, incluidos la fecha y hora de creación del volcado, su tipo, el nombre del proceso vinculado al volcado, la versión y la hora de envío del volcado de las estadísticas;
- información acerca del funcionamiento del software, incluidos los datos sobre el uso del procesador (CPU) y de la memoria (los bytes privados, el bloque no paginado y el bloque paginado); el número de flujos activos durante el proceso del producto y los flujos con estado en espera; el tiempo durante el cual el software estuvo operativo hasta que se produjo el error, y la pila de memoria en el proceso del producto; 
- datos acerca de la BSOD, incluidos una marca indicativa de que se ha producido una BSOD en el ordenador; el nombre del controlador que ha ocasionado la BSOD; la dirección y la pila de memoria del controlador; una marca indicativa de la duración de la sesión hasta que se produjo la BSOD; la pila de memoria de los controladores que se bloquearon; el tipo de volcado de la memoria almacenada; la marca de la sesión del sistema operativo antes de que la BSOD durara más de 10 minutos; el identificador único del volcado; y la marca de tiempo de la BSOD;
- identificadores de eventos (desconexión imprevista, bloqueo de la aplicación externa y errores en el procesamiento de la interceptación), y la fecha y hora de la desconexión imprevista;
- información sobre las aplicaciones externas que han provocado el error, incluidos su nombre, versión y localización; el código del error e información sobre el error proveniente del registro del sistema de aplicaciones; la dirección del error y la pila de memoria de la aplicación externa; una marca indicativa de que se ha producido un error en el componente del software; el tiempo durante el cual estuvo funcionando la aplicación externa hasta que se produjo el error; las sumas de comprobación (MD5, SHA2-256 y SHA1) de la imagen del proceso de la aplicación en el que se produjo el error; la ruta de acceso a la imagen del proceso de la aplicación y el código de plantilla de la ruta de acceso; información procedente del registro del sistema con una descripción del error asociado a la aplicación; e información sobre el módulo de la aplicación en el que se produjo un error (información sobre la excepción; la dirección de la memoria del bloqueo como desplazamiento en el módulo de la aplicación; el nombre y la versión del módulo; el identificador del bloqueo de la aplicación en el complemento del Titular del derecho y la pila de memoria del bloqueo; y la duración de la sesión de la aplicación antes de que se produjera el bloqueo);
- información acerca del estado de la protección del ordenador, incluido el código del estado de la protección;
- la versión del componente “Updater” y el número de bloqueos del componente Updater durante la ejecución de tareas de actualización a lo largo de toda la vigencia del componente;
- el identificador del tipo de tarea de actualización y el número de intentos fallidos por parte del componente Updater de finalizar tareas de actualización;
- la versión completa del componente System Watcher; el código del evento que desbordó la cola de eventos y el número de este tipo de eventos; el número total de eventos de desbordamiento de la cola de eventos; información sobre el archivo del proceso del iniciador del evento (el nombre del archivo y su ruta de acceso en el ordenador, el código de plantilla de la ruta del archivo, las sumas de comprobación [MD5, SHA2-256 y SHA1] del proceso asociado con el archivo y la versión del archivo); el identificador de la interceptación del evento que se ha producido; la versión completa del filtro de interceptación; el identificador del tipo de evento interceptado; el tamaño de la cola de eventos y el número de eventos entre el primero de la cola y el actual; el número de eventos vencidos en la cola; información sobre el archivo del proceso del iniciador del evento actual (el nombre de archivo y su ruta de acceso en el ordenador, código de plantilla de la ruta del archivo, las sumas de comprobación [MD5, SHA2-256 y SHA1] del proceso asociado con el archivo); la duración del procesamiento de eventos; la duración máxima de dicho procesamiento; y la probabilidad de envío de estadísticas;
- información sobre el ordenador, incluidos el sistema operativo (SO) y los service packs instalados, la versión y las sumas de comprobación ( MD5, SHA2-256 y SHA1) del archivo del núcleo del sistema operativo, y los parámetros del modo de ejecución del sistema operativo;
- información sobre el software instalado en el ordenador, incluidos el nombre del software y el de su editor; información sobre las claves de registro y sus valores; e información sobre los archivos de los componentes de software, incluidos las sumas de comprobación (MD5, SHA2-256 y SHA1), el nombre de un archivo, su ruta de acceso en el ordenador, el tamaño, la versión y la firma digital;
- información sobre el hardware instalado en el ordenador, incluidos el tipo, el nombre, el nombre del modelo, la versión de firmware y los parámetros de los dispositivos incorporados y conectados;
- información sobre el último reinicio fallido del sistema operativo, incluido el número de reinicios fallidos;
- información para verificar la autenticidad de los certificados digitales usados para firmar archivos, incluidos las sumas de comprobación (MD5, SHA2-256 y SHA1) y el tipo de archivo analizado, la fecha y hora de la firma, la huella digital, el algoritmo de las sumas de comprobación, la clave pública del certificado y su número de serie, el nombre del emisor del certificado, el resultado de la validación del certificado y el identificador de la base de datos del certificado;
- información sobre el proceso que ejecuta el ataque en la Autoprotección del software: el nombre y el tamaño del archivo de proceso, sus sumas de comprobación (MD5, SHA2-256 y SHA1), la ruta de acceso completa al archivo del proceso y el código de plantilla de la ruta del archivo, las marcas de tiempo de creación/compilación, la marca del archivo ejecutable, los atributos del archivo del proceso, información sobre el certificado usado para firmar el archivo del proceso, el código de la cuenta usada para iniciar dicho proceso, el identificador de las operaciones realizadas para acceder al proceso, el tipo de recurso con el que se realiza la operación (el proceso, el archivo, el objeto del registro y la función de búsqueda FindWindow), el nombre de dicho recurso y el resultado de la operación.

Para recibir la información de referencia relativa al número de objetos con reputación conocida, el Usuario acepta proporcionar información sobre la versión del protocolo utilizada para conectar con los servicios del Titular del derecho.

Al participar en KSN, el Usuario acepta proporcionar para todos los fines mencionados anteriormente la siguiente información:
- el identificador único de instalación del software en el ordenador;
- el identificador único del ordenador en el que se instaló el software.
- información sobre las versiones del sistema operativo y las actualizaciones instaladas, incluidos el tamaño de palabra, la edición y los parámetros del modo de ejecución del sistema operativo;
- información sobre le software instalado, incluidos su versión y tipo completos; el idioma local del software; información sobre las actualizaciones instaladas; y el valor del filtro TARGET.

Protección de la transmisión y almacenamiento de los datos

Kaspersky Lab tiene el compromiso de proteger la seguridad de la información que procesa. La información procesada se almacena en servidores con acceso limitado y controlado. Kaspersky Lab opera redes de datos seguras protegidas por sistemas de firewall y de protección de contraseñas estándares del sector. Kaspersky Lab utiliza una amplia gama de tecnologías y procedimientos de seguridad para proteger la información frente a amenazas tales como el acceso, el uso o la divulgación no autorizados. Nuestras directivas de seguridad se revisan y mejoran periódicamente según sea necesario, y solo pueden acceder a los datos que procesamos las personas autorizadas. Kaspersky Lab toma medidas para asegurarse de que su información se procese de forma segura y conforme a la presente Declaración. Lamentablemente, no se puede garantizar la seguridad total de ninguna transmisión de datos. Por lo tanto, aunque nos esforzamos por proteger sus datos, no podemos garantizar la seguridad de ningún dato que nos transmita ni de nuestros productos o servicios, lo que incluye sin limitación alguna a Kaspersky Security Network, por lo que usted utilizará todos estos servicios bajo su propia responsabilidad.

El tratamiento que le damos a los datos que procesamos es de información confidencial. Por lo tanto, dichos datos están sujetos a nuestros procedimientos de seguridad y directivas corporativas relativos a la protección y el uso de la información confidencial. Todos los empleados de Kaspersky Lab conocen nuestras directivas de seguridad. Únicamente pueden acceder a sus datos los empleados que los necesitan para realizar su trabajo. No se asociará ningún dato almacenado a ningún tipo de información que pueda identificarle personalmente. Kaspersky Lab no combina los datos almacenados por Kaspersky Security Network con ningún dato, lista de contactos o información de suscripción que procese Kaspersky Lab con fines promocionales u otros propósitos.

C. USO DE LA INFORMACIÓN PROCESADA

Kaspersky Lab procesa los datos para poder analizar e identificar la fuente de posibles riesgos para la seguridad, así como para mejorar la capacidad de los productos de Kaspersky Lab con el fin de detectar comportamientos maliciosos, sitos web fraudulentos, crimeware y otros tipos de amenazas de seguridad en Internet. Todo ello, con el fin de brindar el máximo nivel de protección posible a los clientes de Kaspersky Lab en el futuro.

Revelación de información a terceros

Kaspersky Lab puede revelar la información procesada si así se lo solicita un agente policial conforme a lo que exija o permita la ley, en respuesta a una citación u otro proceso judicial, o si creemos de buena fe que estamos obligados a hacerlo para cumplir la legislación vigente, las normativas, una citación judicial, o cualquier otro proceso judicial o requerimiento gubernamental de cumplimiento obligatorio. Kaspersky Lab también puede revelar información si tenemos motivos para creer que ello es necesario para identificar a cualquier persona, ponernos en contacto con ella o emprender procesos judiciales contra ella, en el caso de que dicha persona pueda estar infringiendo la presente Declaración, los términos de acuerdos establecidos entre Kaspersky Lab y usted; para proteger la seguridad de nuestros usuarios y el público en general; o en el marco de acuerdos de confidencialidad y de licenciamiento con determinados terceros que colaboran con nosotros en el desarrollo, la operación y el mantenimiento de Kaspersky Security Network. Para favorecer el conocimiento, la detección y la prevención de los riesgos para la seguridad de Internet, Kaspersky Lab puede compartir determinada información con organizaciones de investigación y otros proveedores de software de seguridad. Kaspersky Lab también puede hacer uso de datos estadísticos derivados de la información procesada para realizar un seguimiento de las tendencias de los riesgos para la seguridad y publicar informes al respecto.

D. CONSULTAS Y QUEJAS RELACIONADAS CON EL PROCESAMIENTO DE DATOS

Kaspersky Lab tiene en cuenta y trata las preocupaciones de sus usuarios sobre el procesamiento de datos con un respeto y una atención máximos. Si usted cree que se ha producido un incumplimiento de la presente Declaración en lo relativo a su información o datos o si tiene otras consultas o preocupaciones al respecto, puede ponerse en contacto con Kaspersky Lab enviando un correo electrónico a la siguiente dirección: support@kaspersky.com.

En su mensaje, describa con el mayor detalle posible la naturaleza de su consulta. Investigaremos inmediatamente su consulta o queja.

OPCIONES DISPONIBLES

En caso de no aceptar la participación en KSN, no se transmitirán los datos anteriormente mencionados. Los datos se procesan y almacenan en una partición restringida y protegida del ordenador del usuario. Después de la desinstalación, dichos datos no se podrán restaurar. Si acepta participar en KSN, los datos se transferirán a Kaspersky Lab para los fines anteriormente indicados.

Kaspersky Lab protege la información recibida conforme a la legislación y las reglas de Kaspersky Lab.
Kaspersky Lab emplea la información recibida únicamente con carácter anónimo integrada en estadísticas generales. Dichas estadísticas se generan automáticamente a partir de la información original recibida y no contienen datos personales ni ninguna otra clase de información confidencial. La información inicial obtenida se elimina (una vez al año) a medida que se acumula. Las estadísticas generales se conservan de forma indefinida.

La participación en Kaspersky Security Network es opcional. Puede activar o desactivar el servicio de Kaspersky Security Network en cualquier momento modificando la Configuración de comentarios en la página de opciones del producto de Kaspersky Lab. Sin embargo, tenga en cuenta que si opta por desactivar el servicio de Kaspersky Security Network, no prestarle algunos de los servicios que dependen del procesamiento de estos datos.

Asimismo, nos reservamos el derecho de enviar mensajes de alerta poco frecuentes a los usuarios para informarles de cambios específicos que puedan afectar su capacidad de utilizar los servicios en los que se hayan registrado previamente. También nos reservamos el derecho de ponernos en contacto con usted si estamos obligados a hacerlo como parte de un proceso judicial, o en el caso de que se produzca una infracción de cualquier acuerdo de licenciamiento, garantía o compra vigentes.

Kaspersky Lab conserva estos derechos debido a que en un número limitado de casos creemos que tenemos derecho a ponernos en contacto con usted a tenor de la ley o con respecto a asuntos que puedan ser importantes para usted. Estos derechos no nos autorizan a ponernos en contacto con usted para comercializar servicios nuevos o ya existentes si nos ha solicitado que no lo hagamos, pero no es habitual que emitamos este tipo de comunicaciones. 

© 2016 AO Kaspersky Lab. Todos los derechos reservados.
