﻿Déclaration de Kaspersky Security Network – Kaspersky Endpoint Security 10 for Windows Service Pack 2

A. INTRODUCTION

Veuillez lire attentivement ce document. Il fournit des informations importantes dont vous devez prendre connaissance avant de continuer à utiliser nos services ou logiciels. Nous nous réservons le droit de modifier cette déclaration à tout moment en introduisant des changements sur cette page.

AO Kaspersky Lab (ci-après Kaspersky Lab) a créé cette déclaration dans le but de présenter et de divulguer ses pratiques de collecte et de diffusion de données pour Kaspersky Endpoint Security 10 for Windows.

Kaspersky Lab s'engage fermement à fournir un service supérieur à tous ses clients, notamment en respectant vos préoccupations au sujet du traitement des données. 

Cette déclaration contient de nombreux détails techniques et généraux décrivant les mesures que nous prenons pour tenir compte de vos préoccupations sur le traitement des données. Répondre à vos besoins et attentes est la base de tout ce que nous faisons, y compris en matière de protection des données.

Le service Kaspersky Security Network permet aux utilisateurs des produits de sécurité Kaspersky Lab du monde entier de contribuer à la simplification de l'identification et à la réduction du temps requis pour assurer une protection contre les menaces de sécurité nouvelles (en circulation) et complexes, ainsi que contre leurs sources et les menaces d'intrusion, et également d'améliorer le niveau de protection des informations stockées et traitées par l'utilisateur de l'ordinateur. Ces informations contiennent des éléments de données relatives à l'utilisateur qui ne permettent pas d'identifier celui-ci et elles sont exploitées par Kaspersky Lab uniquement pour améliorer ses produits de sécurité et les solutions contre les menaces malveillantes et les virus.

En participant à Kaspersky Security Network, vous et les autres utilisateurs des produits de sécurité Kaspersky Lab du monde entier contribuez de manière significative à un environnement Internet plus sûr.

Questions juridiques (le cas échéant)

Kaspersky Security Network peut être soumis à la législation de plusieurs pays parce que ses services peuvent être utilisés dans différentes juridictions, notamment les États-Unis d'Amérique. Kaspersky Lab transmettra des informations sans votre autorisation lorsque la loi l'impose, ou de bonne foi quand une telle action est nécessaire pour enquêter sur les activités nuisibles contre des clients de Kaspersky Lab, ses visiteurs, ses collaborateurs, ses biens ou d'autres et pour les protéger contre celles-ci. Comme mentionné ci-dessus, les lois relatives aux données et informations traitées par Kaspersky Security Network peuvent varier selon les pays.

Il incombe à Kaspersky Security Network d'informer comme il se doit les utilisateurs concernés lors du premier traitement des informations ci-dessus de tout partage de ces informations et de permettre à ces utilisateurs Internet d'accepter (dans les Etats membres de l'UE et d'autres pays nécessitant une procédure d'acceptation) ou refuser (pour tous les autres pays) en ligne l'utilisation commerciale de ces données et/ou la transmission de ces données à des tiers.

Les autorités policières ou judiciaires peuvent obliger Kaspersky Lab à communiquer certaines informations aux autorités gouvernementales appropriées. Si les autorités policières ou judiciaires le demandent, nous fournirons ces informations à la réception du document approprié. Kaspersky Lab peut également communiquer des informations aux forces de l'ordre pour protéger sa propriété ainsi que la santé et la sécurité des personnes dans les limites autorisées par la loi.

B. INFORMATIONS RECUES
Afin, d'une part, d'identifier les nouvelles menaces et les défis contre la sécurité des données et leurs sources ainsi que les menaces d'intrusion et d'autre part, de prendre les mesures rapides pour renforcer la protection des données stockées et traitées par l'Utilisateur au moyen de l'ordinateur, l'Utilisateur s'engage à fournir les informations suivantes de manière automatique :
- la date d'installation et d'activation du logiciel ;
- les informations sur les logiciels installés sur l'ordinateur, y compris les objets de noyau, les pilotes, les services, les extensions Microsoft Internet Explorer, l'extension du système d'impression, les extensions de l'Explorateur Windows, les objets téléchargés, les éléments Active Setup, les applets du panneau de configuration, les entrées dans le fichier hôte et la base de registres du système, les versions des navigateurs et des clients de messagerie ;
- les informations sur le matériel de l'ordinateur, y compris une somme de contrôle du numéro de série de l'unité de disque dur ;
- les données sur les outils logiciels utilisés pour résoudre les problèmes relatifs aux logiciels installés sur l'ordinateur de l'Utilisateur ou pour modifier ses fonctionnalités et les codes de retour reçus après l'installation de chaque logiciel ;
- les informations sur l'état de la protection antivirus de l'ordinateur, y compris les versions, ainsi que les dates et heures de publication des bases antivirus utilisées, les statistiques sur les mises à jour et les connexions aux services Kaspersky Lab, l'identifiant du travail et l'identifiant du logiciel qui effectue l'analyse ;
- les informations sur les fichiers en cours de téléchargement par l'Utilisateur, y compris les URL et les adresses IP du téléchargement et des pages du téléchargement, l'identificateur du protocole de téléchargement et le numéro de port de connexion, l'état malveillant ou pas des URL, les attributs, les tailles et les sommes de contrôle (MD5, SHA2-256, SHA1) des fichiers, les informations sur le processus qui a téléchargé le fichier (les sommes de contrôle (MD5, SHA2-256, SHA1), la date et l'heure de création/de la version, l'état d'exécution automatique, les attributs, les noms des utilitaires de compression, les informations sur les signatures, les indicateurs de fichier exécutable, l'identifiant de format et l'entropie), le nom de fichier et son chemin d'accès, la signature numérique du fichier et horodatage de sa création, l'URL où la détection est survenue, le numéro de script sur la page qui semble être suspecte ou nuisible, les informations sur les requêtes HTTP générées et la réponse à celles-ci ;
- les informations sur les applications en cours d'exécution et leurs modules, y compris les informations sur les processus en cours d'exécution sur le système (identificateur de processus [PID], nom de processus, informations sur le compte à partir duquel le processus a été démarré, le signe d'un processus ou d'une application de confiance, l'application et la commande ayant démarré le processus, le chemin d'accès complet aux fichiers du processus, la ligne de commande de démarrage, la description du produit auquel le processus appartient (y compris le nom du produit et les informations sur l'éditeur), ainsi que les certificats numériques utilisés et les informations requises pour vérifier leur authenticité ou les informations sur l'absence de signature numérique d'un fichier), et les informations sur les modules chargés dans les processus, y compris les noms, les tailles, les types, les dates de création, les attributs, les sommes de contrôle (MD5, SHA2-256, SHA1), les chemins d'accès, les informations d'en-tête de fichier PE, les noms des utilitaires de compression (si le fichier a été compressé) ;
- les informations sur tous les objets et actions potentiellement malveillants, y compris le nom de l'objet détecté et le chemin d'accès complet à l'objet sur l'ordinateur, les sommes de contrôle (MD5, SHA2-256, SHA1) des fichiers en cours de traitement, la date et l'heure de détection, les noms et la taille des fichiers téléchargés et les chemins pour y accéder, le code du modèle de chemin, le nom des utilitaires de compression (si le fichier a été compressé), le code du type de fichier, l'identifiant de format de fichier, la liste des activités des applications malveillantes et les décisions connexes prises par le Logiciel et l'Utilisateur, les identifiants des bases antivirus utilisées par le logiciel pour prendre une décision, le nom de la menace détectée selon la classification de Kaspersky Lab, le niveau de danger et l'état de la détection, la raison pour l'inclusion d'un fichier dans le contexte analysé et le numéro de série du fichier dans le contexte, les sommes de contrôle (MD5, SHA2-256, SHA1), le nom et les attributs du fichier exécutable de l'application qui a transmis le message infecté, l'adresse IP rendue anonyme (IPv4 et IPv6) de l'hôte de l'objet bloqué, l'entropie du fichier, l'état d'exécution automatique, l'heure de la première détection du fichier dans le système, le nombre de fois que le fichier a été exécuté depuis le dernier envoi statistiques, les informations sur le nom, les sommes de contrôle (MD5, SHA2-256, SHA1) et la taille du client de messagerie utilisé pour recevoir l'objet malveillant, l'identifiant de l'entrée dans les bases antivirus utilisées pour prendre la décision, l'identifiant du travail du logiciel qui a effectué l'analyse, indicateur de vérification de réputation ou vérification de signature du fichier, le résultat du traitement du fichier, la somme de contrôle (MD5) du patron de conception collecté sur l'objet et taille du patron de conception en octets ;
- les informations sur les objets analysés, y compris le groupe de confiance attribué dans lequel fichier a été placé ou d'où il provient, la raison pour laquelle le fichier a été placé dans cette catégorie, l'identifiant de catégorie, les informations sur la source des catégories et la version de la base de données des catégories, l'indicateur de certificat de confiance du fichier, le nom du fournisseur du fichier, la version du fichier, le nom et la version du logiciel qui contient le fichier ;
- les informations sur des vulnérabilités détectées, y compris l'ID de vulnérabilité dans la base de données des vulnérabilités, la classe de risque de la vulnérabilité et l'état de détection ;
- les informations sur l'émulation du fichier exécutable, y compris taille de fichier et les sommes de contrôle (MD5, SHA2-256, SHA1), la version du composant d'émulation, la profondeur de l'émulation, le tableau de propriétés de blocs logiques et les fonctions pour les blocs logiques obtenus pendant l'émulation, les données tirées des en-têtes PE du fichier exécutable ;
- les informations sur les attaques de réseau, y compris les adresses IP de l'ordinateur à l'origine de l'attaque (IPv4 et IPv6), le numéro du port sur l'ordinateur de l'Utilisateur cible de l'attaque de réseau, l'identifiant du protocole du paquet IP contenant l'attaque, la cible de l'attaque (nom de l'organisation, site Web), l'identifiant de la réaction à l'attaque, le poids de l'attaque, le niveau de confiance ;
- les informations sur les attaques associées aux ressources réseau usurpées, y compris les adresses DNS et IP (IPv4 et IPv6) des sites Web visités, le nombre d'attributions d'adresses IP pour le nom de domaine ;
- les informations sur l'annulation des activités de l'application malveillante, y compris les données relatives aux fichiers dont les activités sont annulées (nom du fichier, chemin d'accès complet, taille et sommes de contrôle (MD5, SHA2-256, SHA1)), les données relatives aux réussites ou aux échecs des actions entreprises pour supprimer, renommer et copier les fichiers et rétablir les valeurs dans la base de registres (nom des clés de registre et leurs valeurs), les informations relatives aux fichiers système modifiés par l'application malveillante, avant et après le retour à l'état antérieur, le nom de la menace détectée conformément à la classification de Kaspersky Lab, les identifiants des bases antivirus et l'identifiant de l'entrée de la base antivirus sur laquelle l'application a appuyé sa décision ;
- les informations sur les modules logiciels chargés, y compris le nom, la taille et les sommes de contrôle (MD5, SHA2-256, SHA1) du fichier du module, le chemin d'accès complet et le code de modèle du chemin d'accès au fichier, les paramètres de la signature numérique du fichier module, l'horodatage de la création de la signature, les noms du sujet et de l'entreprise ayant signé le fichier module, l'identifiant du processus dans lequel le module a été chargé, le nom du fournisseur du module, le numéro d'index du module dans la file d'attente de chargement ;
- les informations permettant de déterminer la réputation des fichiers et adresses Internet, y compris les sommes de contrôle du fichier analysé (MD5, SHA2-256, SHA1) et le patron de conception (MD5) obtenu pendant l'émulation du fichier, la taille du patron de conception, la profondeur d'émulation, la version du composant d'émulation, le type de menace détectée et son nom d'après la classification de Kaspersky Lab, l'identifiant des bases antivirus, l'adresse Internet où la réputation est sollicitée ainsi que l'adresse Internet de référence, l'identifiant du protocole de connexion et le numéro de port utilisé ;
- les informations de service sur le fonctionnement du logiciel, y compris la version du compilateur, l'indicateur de malveillance potentielle de l'objet analysé, la version de l'ensemble des statistiques en cours d'envoi, les informations sur la disponibilité et la validité de ces statistiques, l'identifiant du mode de génération des statistiques en cours d'envoi, l'indicateur signalant si le logiciel fonctionne mode interactif ;
- quand un objet potentiellement malveillant est détecté, les informations relatives aux données présentes dans la mémoire du processus, les éléments de la hiérarchie d'objets du système (ObjectManager), les données de la mémoire BIOS UEFI, les noms et les valeurs des clés de registre seront fournies ;
- les informations relatives à l'événement issues des journaux système, y compris l'horodatage de l'événement, le nom du journal dans lequel l'événement a été détecté, le type et la catégorie de l'événement, le nom de la source de l'événement et la description de l'événement ;
- les informations relatives aux connexions réseau, y compris la version et les sommes de contrôle (MD5, SHA2-256, SHA1) du fichier à partir duquel le processus qui a ouvert le port a été démarré, le chemin d'accès au fichier du processus et sa signature numérique, les adresses IP locale et distante, les numéros des ports de connexion local et distant, l'état de la connexion, l'horodatage de l'ouverture du port.

Pour examen supplémentaire, l'Utilisateur s'engage à fournir les fichiers ou parties de fichiers susceptibles d'être exploités par des intrus pour endommager l'ordinateur de l'Utilisateur.
De plus, pour empêcher les incidents et pour étudier ceux qui se produisent, l'Utilisateur s'engage à fournir les fichiers exécutables et non exécutables de confiance, les adresses Internet, les parties de la RAM de l'ordinateur et les secteurs de démarrage du système d'exploitation ainsi que les informations suivantes relatives aux fichiers et aux processus :
- le nom, la taille et la version du fichier envoyé, sa description et ses sommes de contrôle (MD5, SHA2-256, SHA1), l'identifiant du format du fichier, le nom de l'éditeur du fichier, le nom du produit auquel le fichier appartient, le chemin d'accès complet sur l'ordinateur, le code de modèle du chemin d'accès au fichier, les informations relatives à la date et à l'heure de création et de modification du fichier ;
- la date et l'heure de début et de fin de validité du certificat (si le fichier possède une signature numérique), la date et l'heure de la signature, le nom de l'émetteur du certificat, les informations relatives au détenteur du certificat, l'empreinte, le certificat à clé publique et les algorithmes adéquats et le numéro de série du certificat ;
- le nom du compte à partir duquel le processus est exécuté ;
- le nom de l'ordinateur sur lequel le processus est exécuté ;
- les titres de fenêtres de processus ;
- l'identifiant des bases antivirus, le nom de la menace détectée selon la classification de Kaspersky Lab ;
- les données relatives à la licence installée, y compris son identifiant, son type et sa date d'expiration ;
-l'heure locale de l'ordinateur au moment de la fourniture des informations ;
- les noms et chemins d'accès des fichiers auxquels le processus à accéder ;
- les noms et valeurs des clés de registre auxquelles le processus à accéder ;
- les adresses Internet et IP auxquelles le processus à accéder ;
- les adresses Internet et IP à partir desquelles le fichier en exécution a été téléchargé.

Afin de détecter et corriger rapidement les erreurs associées à l'installation, la désinstallation et la mise à jour du produit, et pour enregistrer le nombre d'utilisateurs, l'Utilisateur s'engage à fournir les informations relatives à la date d'installation et d'activation du logiciel sur l'ordinateur, le type de licence installée et sa date d'échéance, l'identifiant du partenaire auprès duquel la licence a été achetée, le numéro de série de la licence, le type d'installation du logiciel sur l'ordinateur (installation initiale, mise à jour, etc.) et un indicateur de réussite de l'installation ou le numéro d'erreur de l'installation, un identifiant unique d'installation du logiciel sur l'ordinateur, le type et l'identifiant de l'application mise à jour, l'identifiant de la tâche de mise à jour.

Afin d'augmenter l'assistance et la surveillance du niveau de protection logicielle défini, l'Utilisateur accepte de fournir les informations suivantes relatives aux résultats des essais d'exploitabilité du logiciel après l'application de mises à jour :
- les informations sur l'ensemble de toutes les mises à jour installées, et l'ensemble des mises à jour installées/supprimées le plus récemment ;
- le type d'événement qui a provoqué l'envoi des informations relatives à la mise à jour ;
- le temps écoulé depuis l'installation de la dernière mise à jour ;
- les informations relatives aux bases antivirus actuelles installées ;
- les données sur l'utilisation du processeur ;
- le nombre de flux actifs et de flux en état d'attente ;
- les données d'utilisation de la mémoire (octets privés, réserve non-paginée)
- le nombre de vidages logiciels et de vidages système (BSOD) depuis que le logiciel a été installé et depuis la dernière mise à jour, y compris l'identifiant et la version du module logiciel victime de l'incident, la pile mémoire dans le processus du produit, et les informations sur les bases antivirus au moment de l'incident ;
- la version du logiciel installé, y compris la version du composant Nagent ;
- l'ensemble des composants logiciels installés, y compris la version du module de chiffrement installé et l'état de chaque composant ;

Pour améliorer le niveau de performance des produits de Kaspersky Lab, l'Utilisateur s'engage à fournir les informations suivantes :
- les informations relatives aux logiciels installés sur l'ordinateur ;
- l'identifiant d'installation du Logiciel sur votre ordinateur, l'identifiant unique de l'ordinateur ;
- les informations sur les erreurs survenues pendant le fonctionnement du composant du produit, y compris l'identifiant d'état du Logiciel, le type d'erreur, le code et l'heure de son occurrence, les identifiants du composant, du module et du processus du produit dans lesquels l'erreur s'est produite, l'identifiant de la tâche ou de la catégorie de mise à jour pendant laquelle l'erreur s'est produite, les journaux de minidump des pilotes de KL (code d'erreur, nom du module, nom du fichier source et ligne sur laquelle l'erreur s'est produite), identifiant de la méthode d'identification de l'erreur dans le fonctionnement du logiciel, nom du processus à l'origine de l'interception ou l'échange de trafic à l'origine de l'erreur dans le fonctionnement du logiciel ;
- les informations sur les mises à jour des bases antivirus et des composants du Logiciel, y compris le nom, la date et l'heure des fichiers index téléchargés pendant la dernière mise à jour et téléchargés pendant la présente mise à jour, ainsi que la date et l'heure d'achèvement de la dernière mise à jour, les noms des fichiers des catégories mises à jour et les sommes de contrôle (MD5) ;
- les informations sur l'arrêt anormal du Logiciel, y compris la date et l'heure de création du vidage, son type, le nom du processus associé au vidage, la version et l'heure d'envoi du vidage de statistiques ;
- les informations sur le fonctionnement du Logiciel, y compris les données relatives à l'utilisation du processeur (CPU) et de la mémoire (octets privés, réserve paginée et non paginée), le nombre de flux actifs dans le processus du produit et de flux en état d'attente, la durée pendant laquelle le Logiciel a fonctionné avant l'apparition de l'erreur, la pile mémoire dans le processus du produit ; 
- les données relatives au BSOD (Blue Screen of Death, écran bleu de la mort), y compris un indicateur d'occurrence du BSOD sur l'ordinateur, le nom du pilote ayant causé le BSOD, l'adresse et la pile mémoire dans le pilote, un indicateur de durée de la session avant l'apparition du BSOD, la pile mémoire des pilotes victimes de l'incident, le type de vidage mémoire stocké, l'indicateur de session du SE avant le BSOD durant plus de 10 minutes, l'identifiant unique du vidage, l'horodatage du BSOD ;
- les identifiants des événements (mise hors tension inattendue, incidents d'application tierce, erreurs de traitement d'interception), la date et l'heure de la mise hors tension inattendue ;
- les informations relatives aux applications d'éditeurs tiers ayant causé l'erreur, y compris leurs noms, la versions et la langue de l'interface, le code d'erreur et les informations relatives à l'erreur issues du journal système des applications, l'adresse de l'erreur et la pile mémoire de l'application de l'éditeur tiers, un indicateur d'occurrence de l'erreur dans le composant du Logiciel, la durée de fonctionnement de l'application de l'éditeur tiers avant l'apparition de l'erreur, les sommes de contrôle (MD5, SHA2-256, SHA1) de l'image du processus de l'application dans lequel l'erreur s'est produite, le chemin d'accès à l'image du processus de l'application et le code de modèle de chemin d'accès, les informations du journal système avec description de l'erreur associée à l'application, les informations relatives au module de l'application dans lequel l'erreur s'est produite (informations sur l'exception, adresse mémoire de l'incident sous forme d'offset dans le module de l'application, le nom et la version du module, l'identifiant de l'incident de l'application dans le plug-in du Détenteur des droits et pile mémoire de l'incident, durée de la session de l'application avant l'incident) ;
- les informations sur l'état de la protection de l'ordinateur, y compris le code d'état de la protection ;
- la version du module "Updater" et le nombre d'incidents du module Updater pendant l'exécution des tâches de mise à jour sur toute la durée de fonctionnement du composant ;
- l'identifiant du type de tâche de mise à jour et le nombre d'échecs des tâches de mise à jour du module Updater ;
- la version complète du composant System Watcher, le code de l'événement ayant provoqué le débordement de la file d'attente d'événements et le nombre d'événements similaires, le nombre total d'événements de débordement de la file d'attente, les informations relatives au fichier du processus ayant initié l'événement (nom de fichier et chemin d'accès sur l'ordinateur, code de modèle de chemin d'accès au fichier, sommes de contrôle (MD5, SHA2-256, SHA1) du processus associé au fichier, version du fichier), l'identificateur de l'interception d'événement survenue, la version complète du filtre d'interception, l'identificateur du type d'événement intercepté, la taille de la file d'attente d'événements et le nombre d'événements entre le premier événement de la file d'attente et l'événement actuel, le nombre d'événements en retard dans la file d'attente, les informations relatives au fichier du processus de l'initiateur de l'événement actuel (nom de fichier et chemin d'accès sur l'ordinateur, code modèle de chemin d'accès au fichier, sommes de contrôle (MD5, SHA2-256, SHA1) du processus associé au fichier), la durée de traitement de l'événement, la durée maximale du traitement de l'événement, la probabilité d'envoi des statistiques ;
- les information relatives à l'ordinateur, y compris le système d'exploitation et les service packs installés, la version et les sommes de contrôle (MD5, SHA2-256, SHA1) du fichier noyau du SE, les paramètres du mode d'exécution du SE ;
- les informations relatives au logiciel installé sur l'ordinateur, y compris le nom du logiciel et le nom de son éditeur, les informations relatives aux clés de registre et leurs valeurs, les informations sur les fichiers des composants du logiciel y compris les sommes de contrôle (MD5, SHA2-256, SHA1), le nom du fichier, son chemin d'accès sur l'ordinateur, la taille, la version et la signature numérique ;
- les informations sur le matériel installé sur l'ordinateur, y compris le type, le nom, le nom du modèle, la version du firmware, les paramètres des périphériques intégrés et connectés ;
- les informations relatives au dernier échec de redémarrage du SE y compris le nombre d'échecs de redémarrage.
- les informations pour vérifier l'authenticité des certificats numériques utilisé pour signer les fichiers, y compris les sommes de contrôle (MD5, SHA2-256, SHA1) et le type de fichier en cours d'analyse, la date et l'heure de la signature, l'empreinte, l'algorithme de somme de contrôle, la clé publique et le numéro de série du certificat, le nom de l'émetteur du certificat, le résultat de la validation du certificat et l'identifiant de base de données du certificat ;
- les informations relatives au processus qui attaque l'Auto-défense du logiciel : le nom et la taille du fichier de processus, ses sommes de contrôle (MD5, SHA2-256, SHA1), le chemin d'accès complet au fichier de processus et le code de modèle du chemin d'accès au fichier, les horodatages de création/version, l'identificateur de fichier exécutable, les attributs du fichier de processus, les informations relatives au certificat utilisé pour signer le fichier de processus, le code du compte utilisé pour lancer le processus, l'identifiant des opérations réalisées pour accéder au processus, le type de ressource avec laquelle l'opération est réalisée (processus, fichiers, objet du registre, fonction de recherche FindWindow), nom de la ressource avec laquelle l'opération est réalisée, la réussite de l'opération.

Afin de recevoir les informations de référence sur le nombre d'objets dont la réputation est connue, l'Utilisateur accepte de fournir les informations sur la version du protocole utilisé pour se connecter aux services du Détenteur des droits.

Dans le cadre de sa participation au KSN, l'Utilisateur accepte de fournir les informations suivantes pour l'ensemble des besoins mentionnés ci-dessus :
- l'identifiant unique d'installation du logiciel ;
- l'identifiant unique de l'ordinateur sur lequel le logiciel est installé ;
- les informations relatives aux versions du système d'exploitation et des mises à jour installées, y compris la taille de mot, l'édition et les paramètres mode d'exécution du SE ;
- les informations relatives au Logiciel installé, y compris sa version complète, la langue de la locale, les informations relatives aux mises à jour installée, la valeur du filtre TARGET.

Sécurisation de la transmission et du stockage des données

Kaspersky Lab s'engage à protéger la sécurité des informations traitées. Les informations traitées sont stockées sur des serveurs informatiques dont l'accès est restreint et contrôlé. Kaspersky Lab utilise des réseaux de données sécurisés qui sont protégés par des pare-feu et des systèmes de protection par mot de passe conformes aux normes du secteur. Kaspersky Lab utilise un large éventail de technologies et procédures de sécurité pour protéger les informations contre les menaces telles que l'accès, l'utilisation ou la divulgation non autorisés. Nos politiques de sécurité sont régulièrement revues et améliorées au besoin, et seules les personnes autorisées ont accès aux données que nous traitons. Kaspersky Lab prend des mesures pour veiller à ce que vos informations soient traitées de manière sécurisée et conformément à la présente Déclaration. Malheureusement, la transmission de données n'est pas toujours sécurisée à 100 %. Par conséquent, bien que nous nous efforcions de protéger vos données, nous ne pouvons pas garantir la sécurité des données que vous nous transmettez ou qui proviennent de nos produits ou services, y compris, mais pas exclusivement, Kaspersky Security Network, et vous utilisez tous ces services à vos propres risques.

Nous traitons les données comme des informations confidentielles ; par conséquent, elles sont soumises à nos procédures de sécurité et nos politiques d'entreprise en matière de protection et d'utilisation des 'informations confidentielles. Tous les employés de Kaspersky Lab sont au courant de nos politiques de sécurité. Vos données sont accessibles uniquement aux employés qui en ont besoin pour accomplir leur travail. Les données enregistrées ne seront pas associés à des informations personnelles identifiables. Kaspersky Lab ne combine pas les données stockées par Kaspersky Security Network avec les données, les listes de contacts ou les informations d'abonnement qui sont traitées par Kaspersky Lab à des fins promotionnelles ou autres.

C. UTILISATION DES DONNEES TRAITEES

Kaspersky Lab traite les données afin d'analyser et d'identifier la source de risques potentiels de sécurité et d'améliorer la capacité des produits de Kaspersky Lab à détecter les comportements malveillants, les sites Internet frauduleux, les logiciels illégaux et autres types de menaces à la sécurité sur Internet afin d'offrir le meilleur niveau possible de protection aux clients de Kaspersky Lab à l'avenir.

Divulgation des informations à des tierces parties

Kaspersky Lab peut divulguer les informations traitées à la demande d'un représentant des autorités judiciaires et policières dans le contexte défini par la loi, en réponse à une assignation à comparaître ou à toute autre procédure légale ou si nous pensons en toute bonne foi que nous sommes tenus de le faire pour respecter la loi, une réglementation, une assignation à comparaître ou toute autre procédure légale ou demande gouvernementale exécutoire en vigueur. Kaspersky Lab peut également divulguer des informations lorsque nous estimons que la divulgation de ces informations est nécessaire pour identifier une personne qui violerait la présente Déclaration, les termes de vos contrats avec la Société, la contacter ou intenter une action en justice contre celle-ci ou pour protéger la sécurité de nos utilisateurs et du public ou dans des accords de confidentialité et de licence avec certaines tierces parties qui nous aident à développer, exploiter et entretenir le Kaspersky Security Network. Afin de promouvoir la sensibilisation, la détection et la prévention des risques pour la sécurité sur Internet, Kaspersky Lab peut partager certaines informations avec des organismes de recherche et d'autres éditeurs de logiciels de sécurité. Kaspersky Lab peut également faire usage de statistiques tirées des informations traitées pour suivre les tendances en matière de risques sur la sécurité et publier des rapports ceux-ci.

D. TRAITEMENT DE DONNEES - QUESTIONS ET PLAINTES CONNEXES

Kaspersky Lab aborde les préoccupations de ses utilisateurs quant au traitement des données avec le plus grand respect et la plus grande attention. Si vous soupçonnez un cas de non-respect des dispositions de cette Déclaration à l'égard de vos informations ou données ou si vous avez d'autres questions ou préoccupations similaires, vous pouvez contacter Kaspersky Lab par email Kaspersky Lab à l'adresse support@kaspersky.com.

Veuillez décrire dans votre message la nature de votre demande de la façon la plus détaillée possible. Nous étudierons votre demande ou plainte sans délai.

CHOIX POSSIBLES

En cas de refus de participer au KSN, les données susmentionnées ne seront pas transmises. Les données sont traitées et stockées sur une portion restreinte et protégée de l'ordinateur de l'utilisateur. Ces données ne peuvent être restaurées après une désinstallation. Si vous acceptez de participer au KSN, les données seront transférées à Kaspersky Lab afin d'atteindre les objectifs susmentionnés.

Kaspersky Lab protège les informations reçues conformément à la législation en vigueur et aux règles de Kaspersky Lab.
Kaspersky Lab utilisera les informations reçues uniquement sous forme anonyme, dans le cadre de données statistiques globales. Ces statistiques globales sont générées automatiquement à partir des informations reçues et ne contiennent aucune information personnelle ou autre information confidentielle. Les informations reçues sont détruites au fil de leur accumulation (une fois par an). Les statistiques générales sont conservées indéfiniment.

La participation au Kaspersky Security Network est facultative. Vous pouvez activer et désactiver le service Kaspersky Security Network à tout moment en modifiant le paramètres relatifs aux Commentaires sous l'onglet de configuration de votre produit Kaspersky Lab. Cependant, si vous choisissez de désactiver le service Kaspersky Security Network, nous pourrions ne plus être en mesure de vous fournir certains des services qui dépendent du traitement de ces données.

Nous nous réservons également le droit d'envoyer de temps à autre des messages d'alerte aux utilisateurs pour les informer des changements spécifiques qui peuvent avoir un impact sur leur capacité à utiliser nos services auxquels ils sont déjà abonnés. Nous nous réservons également le droit de vous contacter si nous sommes contraints de le faire dans le cadre d'une procédure judiciaire ou s'il y a eu une violation de toute licence, garantie ou contrat d'achat en vigueur.

Kaspersky Lab conserve ces droits parce que dans des cas bien précis, nous pensons que nous devons pouvoir vous contacter pour une question légale ou sur des sujets qui peuvent être importants pour vous. Ces droits ne nous permettent pas de vous contacter pour vendre des services nouveaux ou existants si vous nous avez demandé de ne pas le faire et l'envoi de ce type de communications est rare. 

© 2016 AO Kaspersky Lab. Tous droits réservés.
