﻿Informativa Kaspersky Security Network – Kaspersky Endpoint Security 10 for Windows Service Pack 2

A. INTRODUZIONE

Leggere attentamente l'intero documento. Contiene importanti informazioni con le quali l'utente dovrebbe acquisire familiarità prima di continuare a utilizzare i nostri servizi o software. Ci riserviamo il diritto di apportare modifiche alla presente Informativa in qualsiasi momento pubblicando le variazioni su questa pagina.

AO Kaspersky Lab (di seguito denominata Kaspersky Lab) ha creato la presente Informativa per rendere note le proprie procedure di raccolta e distribuzione dei dati relativamente a Kaspersky Endpoint Security 10 for Windows.

Il solido impegno di Kaspersky Lab è volto a fornire un servizio di qualità superiore a tutti i nostri clienti, nel rispetto delle specifiche problematiche relative all'elaborazione dei dati. 

La presente Informativa contiene numerosi dettagli di carattere generale e tecnico che spiegano le procedure e le misure da noi adottate per risolvere le problematiche in materia di elaborazione dati. Alla base di tutta la nostra attività c'è l'impegno nel rispondere a tutte le esigenze e aspettative dei nostri clienti, inclusa la protezione dei dati.

Il servizio Kaspersky Security Network consente agli utenti dei prodotti di protezione Kaspersky Lab di tutto il mondo di contribuire ad agevolare l'identificazione e ridurre il tempo necessario per fornire protezione contro nuovi (“liberamente circolanti”) e complessi rischi per la sicurezza e relative fonti e contro i rischi d'intrusione, contribuendo inoltre a migliorare il livello di sicurezza delle informazioni conservate ed elaborate dal computer dell'utente. Tali informazioni non contengono dati dell'utente identificabili e vengono utilizzate da Kaspersky Lab esclusivamente allo scopo di migliorare i propri prodotti di protezione e proporre soluzioni sempre più aggiornate contro minacce e virus pericolosi.

Partecipando a Kaspersky Security Network, utenti dei prodotti di protezione Kaspersky Lab di tutto il mondo contribuiscono notevolmente alla creazione di un ambiente Internet più sicuro.

Questioni di carattere legale (ove applicabile)

Kaspersky Security Network potrebbe essere soggetta alle leggi di diverse giurisdizioni poiché i suoi servizi possono essere utilizzati in giurisdizioni differenti, tra cui gli Stati Uniti d'America. Kaspersky Lab potrebbe divulgare le informazioni a ospiti, visitatori, soci, proprietà di Kaspersky Lab o altri senza il permesso dell'utente se richiesto per legge o nella ferma convinzione che tale azione sia necessaria per indagare o proteggere da attività pericolose. Come specificato in precedenza, le leggi relative a dati e informazioni elaborati da Kaspersky Security Network potrebbero variare a seconda del Paese.

Kaspersky Security Network, al momento dell'elaborazione iniziale delle suddette informazioni, sarà tenuto a informare gli utenti coinvolti circa eventuali condivisioni di tali informazioni e dovrà inoltre consentire a questi utenti di Internet di accettare (per gli Stati membri dell'Unione Europea e per gli altri Paesi nei quali è richiesta la procedura di consenso) o di non accettare (per tutti gli altri Paesi) online l'uso commerciale di tali dati e/o la trasmissione a terzi degli stessi.

Le forze dell'ordine o le autorità giudiziarie potrebbero richiedere a Kaspersky Lab di fornire alcune informazioni agli enti governativi competenti. Quando richiesto dalle forze dell'ordine o dalle autorità giudiziarie, saremo tenuti a fornire tali informazioni, dietro ricezione di adeguata documentazione. Kaspersky Lab potrà inoltre fornire informazioni alle forze dell'ordine al fine di tutelare i propri beni, la sicurezza e la salute degli individui, secondo quanto permesso dalla legge.

B. INFORMAZIONI RICEVUTE
Al fine di facilitare il rilevamento di nuove e complesse minacce per la sicurezza dei dati e le loro fonti, ridurre il rischio di accessi non autorizzati e adottare misure tempestive per aumentare la protezione dei dati archiviati ed elaborati dall'utente sul computer, l'utente accetta di fornire automaticamente le seguenti informazioni:
- data di installazione e attivazione del software;
- informazioni sul software installato nel computer, compresi oggetti kernel, driver, servizi, estensioni di Microsoft Internet Explorer, estensione del sistema di stampa, estensioni di Esplora risorse, oggetti scaricati, elementi Active Setup, applet del Pannello di controllo, voci del file HOSTS e Registro di sistema, versioni di browser e client di posta elettronica;
- informazioni sull'hardware del computer, compreso un checksum del numero di serie dell'unità disco rigido;
- dati sugli strumenti software utilizzati per risolvere i problemi nel software installato nel computer dell'utente o per modificarne la funzionalità, codici di restituzione ricevuti in seguito all'installazione di ogni parte di software;
- informazioni sullo stato della protezione anti-virus del computer, comprese versioni, data e ora di rilascio dei database anti-virus in uso, statistiche su aggiornamenti e connessioni ai servizi Kaspersky Lab, identificatore del processo e identificatore del componente software che esegue la scansione;
- informazioni sui file scaricati dall'utente, compresi l'URL e gli indirizzi IP dei download e delle pagine dei download, l'identificatore del protocollo di download e il numero della porta di connessione, lo stato delle URL (se dannose o meno), gli attributi, la dimensione e i checksum (MD5, SHA2-256, SHA1) dei file, informazioni sul processo che ha scaricato il file (checksum MD5, SHA2-256, SHA1), data e ora di creazione/compilazione, stato di esecuzione automatica, attributi, nomi dei software di compressione, informazioni sulle firme, flag di file eseguibili, identificatore del formato ed entropia), nome e percorso del file, firma digitale del file e timestamp della relativa generazione, URL del rilevamento, numero dello script sulla pagina sospetta o dannosa, informazioni sulle richieste HTTP generate e relative risposte;
- informazioni sulle applicazioni in esecuzione e i relativi moduli, comprese le informazioni sui processi di sistema in corso (Process ID o PID), nome del processo, informazioni sull'account da cui è stato avviato il processo, l'applicazione e il comando che hanno avviato il processo, la firma del programma o del processo attendibile, il percorso completo dei file del processo e la riga di comando di avvio, la descrizione del prodotto a cui appartiene il processo (compresi il nome del prodotto e le informazioni sull'editore), nonché i certificati digitali utilizzati e le informazioni necessarie per verificarne l'autenticità (o le informazioni sull'assenza della firma digitale del file) e le informazioni sui moduli caricati nei processi, compresi il nome, la dimensione, il tipo, la data di creazione, gli attributi, i checksum (MD5, SHA2-256, SHA1), i percorsi, le intestazioni dei file PE, i nomi dei software di compressione (in caso di file compressi);
- informazioni su tutte le azioni e gli oggetti potenzialmente dannosi, compresi nome dell'oggetto rilevato e percorso completo di tale oggetto sul computer, checksum (MD5, SHA2-256, SHA1) dei file elaborati, data e ora del rilevamento, nomi e dimensioni dei file scaricati e i relativi percorsi, codice del modello del percorso, nomi delle entità di compressione (se il file era compresso), codice del tipo di file, identificatore del formato del file, elenco delle attività di applicazioni dannose e decisioni associate eseguite dal software e dall'utente, identificatori per i database anti-virus utilizzati dal software per prendere una decisione, nome della minaccia rilevata in base alla classificazione di Kaspersky Lab, il livello di pericolo e lo stato del rilevamento, il motivo dell'inclusione di un file nel contesto analizzato e il numero di serie del file nel contesto, i checksum (MD5, SHA2-256, SHA1), nome e attributi del file eseguibile per l'applicazione che ha trasmesso il messaggio infetto, indirizzo IP in modalità anonima (IPv4 e IPv6) dell'host dell'oggetto bloccato, entropia del file, stato di esecuzione automatica, orario del primo rilevamento del file nel sistema, numero di volte in cui il file è stato eseguito dall'ultimo invio delle statistiche, informazioni sul nome, checksum (MD5, SHA2-256, SHA1) e dimensioni del client di posta elettronica utilizzati per ricevere l'oggetto dannoso, identificatore della voce nei database anti-virus utilizzata per raggiungere una decisione, identificatore del processo del software che ha eseguito la scansione, flag di verifica della reputazione o della firma del file, risultato dell'elaborazione del file, checksum (MD5) del pattern raccolto sull'oggetto e dimensioni del pattern in byte;
- informazioni sugli oggetti sottoposti a scansione, compreso il gruppo di attendibilità assegnato in cui e/o da cui è stato posizionato il file, motivo per cui il file è stato posizionato in tale categoria, identificatore della categoria, informazioni sull'origine delle categorie e versione del database delle categorie, flag del certificato attendibile del file, nome del fornitore del file, versione del file, nome e versione del prodotto software che include il file;
- informazioni sulle vulnerabilità rilevate, compresi l'ID della vulnerabilità nel database delle vulnerabilità, la classe di pericolo della vulnerabilità e lo stato del rilevamento;
- informazioni sull'emulazione del file eseguibile, compresi la dimensione del file e i relativi checksum (MD5, SHA2-256, SHA1), la versione del componente di emulazione, la profondità di emulazione, proprietà e funzioni dei blocchi logici ottenute durante l'emulazione, dati estratti dalle intestazioni PE dei file eseguibili;
- informazioni relative agli attacchi della rete, compresi indirizzo IP del computer da cui proviene l'attacco (IPv4 e IPv6), numero di porta del computer dell'utente verso cui è stato diretto l'attacco di rete, identificatore del protocollo del pacchetto IP contenente l'attacco, a chi era destinato l'attacco (nome organizzazione, sito Web), flag per la reazione all'attacco, peso dell'attacco, livello di attendibilità;
- informazioni sugli attacchi associati alle risorse di rete prese di mira, compresi indirizzi DNS e IP (IPv4 e IPv6) dei siti Web visitati, numero di assegnazioni di indirizzi IP per il nome del dominio;
- informazioni sul rollback delle attività del malware, compresi dati relativi al file di cui è stato eseguito il rollback delle attività (nome file, percorso completo, dimensioni e checksum (MD5, SHA2-256, SHA1)), dati relativi alle azioni che hanno avuto esito negativo o positivo per eliminare, rinominare e copiare i file e ripristinare i valori nel Registro di sistema (nomi delle chiavi del Registro di sistema e i relativi valori), informazioni sui file di sistema modificati dal malware, prima e dopo il rollback, nome della minaccia rilevata in base alla classificazione di Kaspersky Lab, identificatori per i database anti-virus e identificatore del record nel database anti-virus utilizzato dal software per prendere una decisione;
- informazioni sui moduli software caricati, compresi il nome, la dimensione e i checksum (MD5, SHA2-256, SHA1) del file del modulo, il relativo percorso completo, il codice del modello del percorso del file, i parametri della firma digitale del file del modulo, il timestamp della generazione della firma, i nomi del soggetto e dell'organizzazione che ha firmato il file del modulo, l'identificatore del processo in cui è stato caricato il modulo, il nome del fornitore del modulo, l'indice del modulo nella coda di caricamento;
- informazioni per determinare la reputazione dei file e degli indirizzi URL, compresi i checksum dei file analizzati (MD5, SHA2-256, SHA1) e il pattern (MD5) ottenuti durante l'emulazione del file, la dimensione del pattern, la profondità di emulazione, la versione del componente di emulazione, il tipo di minaccia rilevata e il relativo nome secondo la classificazione di Kaspersky Lab, l'identificatore dei database anti-virus, l'indirizzo URL in cui la reputazione è stata richiesta, nonché l'indirizzo URL del referrer, l'identificatore del protocollo di connessione e il numero della porta utilizzata;
- informazioni di servizio sul funzionamento del software, comprese la versione del compilatore, il flag della potenziale pericolosità dell'oggetto analizzato, la versione del set di dati statistici inviata, informazioni sulla disponibilità e validità di tali dati statistici, l'identificatore della modalità di generazione dei dati statistici inviati, il flag che indica se il software sta operando in modalità interattiva;
- se viene rilevato un oggetto potenzialmente pericoloso, verranno fornite informazioni sui dati nella memoria dei processi, elementi della gerarchia di oggetti del sistema (ObjectManager), dati nella memoria BIOS UEFI, nomi di chiavi del Registro di sistema e i rispettivi valori;
- informazioni sugli eventi nei log di sistema, compresi il timestamp dell'evento, il nome del log in cui è stato individuato l'evento, il tipo e la categoria di evento, il nome dell'origine dell'evento e la descrizione dell'evento;
- informazioni sulle connessioni di rete, compresi la versione e i checksum (MD5, SHA2-256, SHA1) del file da cui è stato avviato il processo che ha aperto la porta, il percorso del file del processo e la relativa firma digitale, indirizzi IP locali e remoti, numeri di porte di connessione locali e remote, stato della connessione, timestamp dell'apertura della porta.

Ai fini di un ulteriore esame, l'utente accetta di fornire file o parti di file che potrebbero essere sfruttati per accessi non autorizzati allo scopo di danneggiare il computer dell'utente.
Inoltre, al fine di prevenire incidenti ed effettuare verifiche su incidenti avvenuti, l'utente acconsente a fornire file eseguibili e non eseguibili affidabili, URL, porzioni della RAM del computer e settori di avvio del sistema operativo, come anche le seguenti informazioni su file e processi:
- nome, dimensione e versione del file da inviare, relativa descrizione e checksum (MD5, SHA2-256, SHA1), identificatore del formato del file, nome del fornitore del file, nome del prodotto a cui appartiene il file, percorso completo nel computer, codice del modello del percorso del file, informazioni sulla data e ora di creazione e modifica del file;
- data/ora di inizio e di fine del periodo di validità del certificato (se il file dispone di una firma digitale), data e ora della firma, nome dell'Autorità di certificazione, informazioni sul titolare del certificato, identificazione personale, certificato di chiave pubblica e algoritmi appropriati e numero di serie del certificato;
- nome dell‘account con cui è in esecuzione il processo;
- nome del computer in cui è in esecuzione il processo;
- titoli delle finestre del processo;
- identificatore dei database anti-virus, nome della minaccia rilevata secondo la classificazione di Kaspersky Lab;
- dati sulla licenza installata, compresi identificatore, tipo e data di scadenza;
- ora locale del computer al momento dell'invio delle informazioni;
- nomi e percorsi dei file a cui il processo ha avuto accesso;
- nomi delle chiavi del Registro di sistema a cui il processo ha avuto accesso e relativi valori;
- URL e indirizzi IP cui il processo ha avuto accesso;
- URL e indirizzi IP da cui è stato scaricato il file in esecuzione.

Allo scopo di rilevare e correggere tempestivamente gli errori associati all'installazione, alla disinstallazione e all'aggiornamento del prodotto e registrare il numero di utenti, l'utente acconsente a fornire informazioni circa la data di installazione e di attivazione del software nel computer, il tipo di licenza installata e la relativa data di scadenza, l'identificatore del fornitore da cui è stata acquistata la licenza, il numero di serie della licenza, il tipo di installazione del software sul computer (installazione iniziale, aggiornamento e così via), la conferma del completamento dell'installazione o il numero di errore di installazione, l'identificatore univoco dell'installazione del software nel computer, il tipo di applicazioni che sono state aggiornate e i relativi identificatori, l'identificatore del processo di aggiornamento.

Al fine di incrementare il grado di assistenza e monitoraggio del livello definito di protezione del software, l'utente accetta di fornire le seguenti informazioni sui risultati dei test di operatività del software dopo l'installazione degli aggiornamenti:
- informazioni sul set di tutti gli aggiornamenti installati e sul set della maggior parte degli aggiornamenti installati/rimossi di recente;
- tipo di evento che ha causato l'invio dell'informazione di aggiornamento;
- durata dall'installazione dell'ultimo aggiornamento;
- informazioni sui database anti-virus installati;
- dati sull'utilizzo della CPU;
- numero di flussi attivi e flussi in stato di standby;
- dati sull'uso della memoria (byte privati, pool non di paging);
- numero di dump del software e del sistema (BSOD) dal momento dell'installazione del software e dell'ultimo aggiornamento, compreso identificatore e versione del modulo software che ha subito l'arresto anomalo, stack di memoria nel processo del prodotto e informazioni sui database anti-virus al momento dell'arresto anomalo;
- versione del software installato, compresa la versione del componente Nagent;
- set di componenti software installati, compresi la versione del modulo di criptaggio installato e lo stato di ciascun componente.

Per contribuire a migliorare i prodotti Kaspersky Lab, l'utente accetta di fornire le seguenti informazioni:
- informazioni relative al software installato nel computer;
- ID dell'installazione del software nel computer e ID univoco del computer;
- informazioni sugli errori che si sono verificati durante l'utilizzo del componente del prodotto, quali l'identificativo dello stato del software, il tipo di errore, il codice e l'ora in cui si è verificato l'errore, gli ID del componente, del modulo e del processo del prodotto in cui si è verificato l'errore, l'ID dell'attività o della categoria di aggiornamento durante la quale si è verificato l'errore, log dei minidump dei driver di KL (codice di errore, nome del modulo, nome del file di origine e riga dell'errore), identificatore del metodo impiegato per identificare l'errore di funzionamento del software, nome del processo che ha avviato l'intercettazione o lo scambio di traffico che ha portato all'errore di funzionamento del software;
- informazioni sugli aggiornamenti dei database anti-virus e dei componenti del software, quali nome, data e ora dei file di indice scaricati durante l'ultimo aggiornamento e durante l'aggiornamento corrente, nonché la data e l'ora di completamento dell'ultimo aggiornamento, nomi dei file delle categorie aggiornate e relativi checksum (MD5);
- informazioni sugli arresti anomali del software, quali la data e l'ora di creazione del dump, il tipo di dump, il nome del processo collegato al dump, la versione e l'ora di invio del dump delle statistiche;
- informazioni sul funzionamento del software, quali i dati sull'utilizzo del processore (CPU) e della memoria (byte privati, pool di paging e non di paging), il numero di flussi attivi presenti nel processo del prodotto e di flussi in stato di sospensione, l'intervallo di tempo durante il quale il software è stato in esecuzione prima che si verificasse l'errore, lo stack di memoria del processo del prodotto; 
- dati sulle schermate blu di errore, compreso un flag che indichi la visualizzazione della schermata blu sul computer, il nome del driver che ha provocato la visualizzazione della schermata blu, l'indirizzo e lo stack di memoria del driver, un flag che indichi la durata della sessione prima che venisse visualizzata la schermata blu, lo stack di memoria dei driver in cui si è verificato l'arresto anomalo, il tipo di dump della memoria salvata, un flag della sessione del sistema operativo prima di una schermata blu di oltre 10 minuti di durata, l'identificatore univoco del dump, il timestamp della schermata blu;
- identificatori di evento (spegnimento inatteso, arresto anomalo di applicazioni di terze parti, errori di elaborazione di intercettazione), data e ora dello spegnimento inatteso;
- informazioni sulle applicazioni di terze parti che hanno provocato l'errore, quali il nome, la versione e la localizzazione, il codice di errore e le informazioni sull'errore presenti nel log di sistema delle applicazioni, l'indirizzo dell'errore e lo stack di memoria dell'applicazione di terze parti, un flag che indichi il verificarsi dell'errore nel componente del software, l'intervallo di tempo durante il quale l'applicazione di terze parti è stata in esecuzione prima che si verificasse l'errore, i checksum (MD5, SHA2-256, SHA1) dell'immagine di processo dell'applicazione in cui si è verificato l'errore, il percorso dell'immagine di processo dell'applicazione e il codice del modello del percorso, informazioni tratte dal log di sistema e descrizione dell'errore associato all'applicazione, informazioni sul modulo dell'applicazione in cui si è verificato l'errore (eccezione, indirizzo della memoria dell'arresto anomalo, offset del modulo dell'applicazione, nome e versione del modulo, identificatore dell'arresto anomalo dell'applicazione nel plug-in del Titolare dei diritti e stack di memoria dell'arresto anomalo, durata della sessione dell'applicazione prima dell'arresto anomalo);
- informazioni relative allo stato di protezione del computer, compreso il codice dello stato di protezione;
- versione del componente Updater, numero di arresti anomali del componente Updater durante l'esecuzione di operazioni di aggiornamento nel corso del ciclo di vita del componente;
- ID del tipo di attività di aggiornamento, numero di tentativi di completamento delle attività di aggiornamento di Updater non riusciti;
- versione completa del componente SystemWatcher, codice evento overflow in una coda di eventi e numero di tali eventi, numero totale di eventi di overflow della coda, informazioni sul file del processo dell'iniziatore dell'evento (nome del file e relativo percorso nel computer, codice del modello del percorso del file, checksum (MD5, SHA2-256, SHA1) del processo associato al file, versione del file), identificatore dell'intercettazione dell'evento verificatosi, versione completa del filtro di intercettazione, identificatore del tipo di evento intercettato, dimensione della coda di eventi e numero di eventi tra il primo evento della coda e l'evento corrente, numero di eventi scaduti nella coda, informazioni sul file del processo dell'iniziatore dell'evento corrente (nome del file e relativo percorso nel computer, codice del modello del percorso del file, checksum (MD5, SHA2-256, SHA1) del processo associato al file), durata dell'elaborazione dell'evento, durata massima dell'elaborazione dell'evento, probabilità di invio di statistiche;
- informazioni sul computer, compresi il sistema operativo e i Service Pack installati, la versione e i checksum (MD5, SHA2-256, SHA1) del file kernel del sistema operativo, i parametri della modalità di esecuzione del sistema operativo;
- informazioni sul software installato nel computer, compresi il nome del software e il nome dell'editore, informazioni sulle chiavi del Registro di sistema e i relativi valori, informazioni sui file dei componenti del software, compresi i checksum (MD5, SHA2-256, SHA1), nome del file, percorso nel computer, dimensione, versione e firma digitale;
- informazioni sull'hardware installato nel computer, compresi tipo, nome, nome del modello, versione del firmware, parametri dei dispositivi integrati e collegati;
- informazioni sull'ultimo riavvio non riuscito del sistema operativo, compresi il numero dei riavvii non riusciti;
- informazioni per la verifica dell'autenticità dei certificati digitali utilizzati per la firma dei file, compresi checksum (MD5, SHA2-256, SHA1) e tipo di file analizzato, data e ora della firma, identificazione personale, algoritmo di checksum, chiave pubblica e numero di serie del certificato, nome dell'Autorità di certificazione, risultato della convalida del certificato e identificatore del database del certificato;
- informazioni sul processo che ha eseguito l'attacco contro la funzionalità Auto-Difesa del software: nome e dimensione del file del processo, relativi checksum (MD5, SHA2-256, SHA1), percorso completo del file del processo e codice del modello del percorso del file, timestamp di creazione/compilazione, flag del file eseguibile, attributi del file del processo, informazioni sul certificato utilizzato per firmare il file del processo, codice dell'account utilizzato per avviare il processo, ID delle operazioni eseguite per accedere al processo, tipo di risorsa con cui viene eseguita l'operazione (processo, file, oggetto del Registro di sistema, funzione di ricerca FindWindow), nome della risorsa con cui viene eseguita l'operazione, esito positivo dell'operazione.

Per il ricevimento di informazioni di riferimento sul numero degli oggetti con reputazione conosciuta, l'utente accetta di fornire informazioni sulla versione del protocollo usato per la connessione ai servizi del Titolare dei diritti.

Partecipando a KSN, l'utente accetta di fornire le seguenti informazioni per tutti gli scopi menzionati sopra:
- identificatore univoco dell'installazione del software;
- identificatore univoco del computer in cui è installato il software;
- informazioni sulle versioni del sistema operativo e degli aggiornamenti installati, compresi dimensione parola, edizione e parametri della modalità di esecuzione del sistema operativo;
- informazioni sul software installato, compresi versione completa e tipo, lingua delle impostazioni locali del software, informazioni sugli aggiornamenti installati, valore del filtro TARGET.

Protezione della trasmissione e dell'archiviazione dei dati

L'impegno di Kaspersky Lab è volto a proteggere la sicurezza delle informazioni elaborate dalle applicazioni che sviluppa. Tali informazioni vengono archiviate in server con accesso controllato e limitato. Kaspersky Lab gestisce reti di dati sicure, protette da firewall conformi alle misure standard del settore e sistemi di protezione tramite password. Kaspersky Lab si serve di una vasta gamma di tecnologie e procedure di sicurezza per proteggere le informazioni da minacce come accesso, utilizzo o divulgazione non autorizzati. Le nostre politiche sulla sicurezza vengono esaminate periodicamente e migliorate in base alle esigenze. Inoltre, solo il personale autorizzato ha accesso ai dati elaborati. Kaspersky Lab si adopera per garantire che tutte le informazioni dei clienti siano gestite in maniera sicura e in conformità alla presente Informativa. Purtroppo non si può garantire la sicurezza della trasmissione dei dati. Di conseguenza, pur impegnandoci a tutelarne la protezione, non possiamo garantire la sicurezza dei dati ricevuti dai nostri clienti o dai nostri prodotti o servizi, incluso in via esemplificativa Kaspersky Security Network. I clienti utilizzano pertanto tali servizi a proprio rischio.

I dati da noi elaborati vengono trattati in maniera del tutto riservata e sono soggetti alle procedure sulla sicurezza e alle politiche aziendali relativamente alla protezione e all'uso di informazioni confidenziali. Tutti i dipendenti Kaspersky Lab conoscono le nostre politiche sulla sicurezza. I dati dei clienti sono accessibili esclusivamente a quei dipendenti che abbiano effettiva necessità di trattarli per lo svolgimento delle loro mansioni. I dati memorizzati non saranno collegati in alcun modo a informazioni che consentono l'identificazione personale dell'utente. Kaspersky Lab non combina i dati memorizzati da Kaspersky Security Network con altri dati, elenchi di contatti o informazioni su sottoscrizioni elaborati da Kaspersky Lab a scopo promozionale o per altri motivi.

C. UTILIZZO DEI DATI ELABORATI

Kaspersky Lab elabora i dati per analizzare e individuare l'origine di potenziali rischi per la sicurezza e per migliorare la capacità dei prodotti Kaspersky Lab di rilevare comportamenti pericolosi, siti Web fraudolenti, crimeware e altri tipi di minacce per la sicurezza di Internet; il tutto per fornire in futuro ai clienti Kaspersky Lab il miglior livello possibile di protezione.

Divulgazione delle informazioni a terzi

Secondo quanto previsto dalla legge, qualora richiesto da un funzionario delle forze dell'ordine, Kaspersky Lab potrebbe divulgare le informazioni elaborate in risposta a un mandato di comparizione o ad altri procedimenti giudiziari, o nel caso in cui fossimo pienamente convinti che tale azione sia necessaria per conformarci a una legge vigente, normativa, a un mandato di comparizione, ad altri procedimenti giudiziari o a richiesta esecutiva da parte del governo. Kaspersky Lab può inoltre divulgare informazioni qualora abbia ragione di credere che la diffusione di tali informazioni sia necessaria per individuare, contattare o intraprendere azioni legali contro qualcuno che possa aver violato la presente Informativa, i termini degli accordi con la Società o per tutelare la sicurezza dei nostri utenti e del pubblico, oppure ai sensi dei contratti di riservatezza e licenza con determinate terze parti che ci assistono nello sviluppo, funzionamento e manutenzione di Kaspersky Security Network. Al fine di favorire la conoscenza, il rilevamento e la prevenzione dei rischi per la sicurezza di Internet, Kaspersky Lab potrebbe condividere alcune informazioni con le organizzazioni di ricerca e con altre aziende produttrici di software per la sicurezza. Kaspersky Lab potrebbe inoltre servirsi di dati statistici ricavati dalle informazioni elaborate, al fine di rilevare e pubblicare report sull'andamento dei rischi per la sicurezza.

D. ELABORAZIONE DEI DATI - RICHIESTE E RECLAMI CORRELATI

Kaspersky Lab accoglie e si occupa delle problematiche legate all'elaborazione dati dei propri clienti con il massimo livello di rispetto e attenzione. Nel caso in cui l'utente ritenga che si sia verificato un caso di non conformità alla presente Informativa relativamente alle informazioni o ai dati che lo riguardano o in caso di richieste o problemi legati a tale situazione, può scrivere o contattare Kaspersky Lab tramite e-mail all'indirizzo: support@kaspersky.com.

È consigliabile inserire nel messaggio quante più informazioni possibili relative alla natura della richiesta. Provvederemo rapidamente ad analizzare la questione.

SCELTE A DISPOSIZIONE DELL'UTENTE

In caso di rifiuto a partecipare al servizio KSN, i suddetti dati non vengono trasmessi. I dati sono elaborati e conservati in una partizione con restrizioni e protetta nel computer dell'utente. Non è possibile ripristinare tali dati dopo la disinstallazione. Se l'utente accetta di partecipare al servizio KSN, i dati sono trasferiti a Kaspersky Lab per gli scopi indicati in precedenza.

Kaspersky Lab protegge le informazioni ricevute in conformità con le normative vigenti e con le regole di Kaspersky Lab.
Kaspersky Lab utilizza le informazioni ricevute solo in modalità anonima come parte di statistiche aggregate. Tali statistiche aggregate vengono generate automaticamente a partire dalle informazioni originali ricevute e non contengono informazioni personali o riservate di alcun tipo. Le informazioni iniziali ricevute sono eliminate man mano che vengono accumulate (una volta all'anno). Le statistiche generali vengono invece conservate in modo permanente.

La partecipazione a Kaspersky Security Network è facoltativa. L'utente può decidere di attivare e disattivare in qualsiasi momento il servizio Kaspersky Security Network visitando le impostazioni Feedback nella pagina Opzioni del prodotto Kaspersky Lab. Tuttavia, se si sceglie di disattivare il servizio Kaspersky Security Network, Kaspersky Lab potrebbe non essere in grado di fornire alcuni servizi dipendenti dall'elaborazione di questi dati.

Ci riserviamo il diritto di inviare agli utenti messaggi di avviso non frequenti per informarli delle specifiche modifiche che potrebbero compromettere la loro capacità di utilizzare alcuni dei nostri servizi ai quali hanno aderito in precedenza. Ci riserviamo anche il diritto di contattare gli utenti, se costretti, nell'ambito di un procedimento giudiziario o nel caso di violazione di uno dei contratti applicabili di acquisto, garanzia o licenza.

Kaspersky Lab conserva tali diritti poiché in casi limitati potrebbe avere l'esigenza di contattare gli utenti per questioni legali o per altre ragioni che potrebbero risultare importanti per loro. Nel caso in cui gli utenti lo richiedano esplicitamente, tali diritti non ci permetteranno di contattarli per pubblicizzare servizi nuovi o già esistenti. A ogni modo, il rilascio di questo tipo di comunicazioni è raro. 

© 2016 AO Kaspersky Lab. Tutti i diritti riservati.
