DÉCLARATION DE KASPERSKY SECURITY NETWORK (KSN)
La Déclaration de Kaspersky Security Network (ci-après « Déclaration KSN ») porte sur Kaspersky Endpoint Security for Linux (ci-après « Logiciel »).

L’ensemble des termes de la présente Déclaration KSN ont la même définition que celle qui leur est donnée dans la clause « Définitions » du Contrat de licence utilisateur final (CLUF).

La Déclaration KSN et le Contrat de licence utilisateur final du Logiciel, notamment dans la section « Conditions concernant le traitement des données », spécifient les conditions, les responsabilités et les procédures relatives à la transmission et au traitement des données, comme indiqué dans la Déclaration KSN. Avant de l’accepter, lisez attentivement les conditions de la Déclaration KSN, ainsi que tous les documents qui y sont mentionnés.

Lorsque l’Utilisateur final active l’utilisation de KSN, il incombe à l’Utilisateur final de s’assurer que le traitement des données personnelles des Personnes concernées est légal, en particulier, conformément à l’Article 6 (1) (a) à (1) (f) du Règlement (UE) 2016/679 (Règlement général sur la protection des données, « RGPD ») si la Personne concernée par les données se trouve dans l’Union européenne, ou aux lois en vigueur sur les informations confidentielles, les données personnelles, la protection des données, etc.

Traitement et protection des données
Le Titulaire des droits gère les données qu’il reçoit de l’Utilisateur final en vertu de la présente Déclaration, conformément à la Politique de confidentialité du Titulaire des droits publiée à l’adresse https://www.kaspersky.com/products-and-services-privacy-policy.

Objectif du traitement des données
Augmenter la réactivité du Logiciel face aux menaces de sécurité pesant sur le réseau et les informations.
L’objectif déclaré est atteint en :
• déterminant la réputation des objets analysés ;
• identifiant les nouvelles menaces de sécurité des informations, difficiles à détecter, ainsi que leurs sources ;
• prenant rapidement les mesures nécessaires pour accroître la protection des données stockées et traitées par l’Utilisateur final à l’aide de l’Ordinateur ;
• réduisant la probabilité de faux positifs ;
• améliorant l’efficacité des composants logiciels ;
• conduisant une enquête en cas d’infection de l’ordinateur d’un utilisateur ;
• améliorant les performances des produits du Détenteur des droits ;
• recevant des informations de référence sur le nombre d'objets dont la réputation est éprouvée.

Données traitées
Lorsque KSN est activé, le Détenteur des droits reçoit et traite automatiquement les données suivantes : l'adresse DNS du service Web auquel il a été accédé ; l'adresse IP ; l'adresse IP (IPv4) du service Web auquel il a été accédé ; l'adresse IP (IPv6) du service Web auquel il a été accédé ; l'adresse IP du serveur DNS ; l'adresse IP de l’assaillant ; l'adresse MAC de la source de l'attaque du réseau ; l'adresse du service Web auquel il a été accédé pendant le traitement (son adresse Web et son adresse IP) ; l'algorithme d'évaluation de la clé publique du certificat ; l'algorithme de calcul de l'empreinte digitale du certificat numérique ; les arguments de la ligne de commande transmis au processus au démarrage ; les attributs du fichier exécutable en cours de traitement ; les attributs de l'objet en cours de traitement ; le masque de bits des paramètres de la requête DNS ; le masque de bits des paramètres de l'objet traité ; le masque de bits basé sur la section Répertoires de données de l'en-tête du fichier PE ; l'adresse Web de la source de la requête au service Web (referer) ; l'adresse Internet à partir de laquelle le fichier correspondant au processus a été téléchargé ; la version de l'enregistrement dans la base de données du logiciel ; la somme de contrôle du code d’activation du logiciel ; la version du composant de mise à jour ; la version du composant logiciel ; la version de la confirmation de l'état de la clé de licence du logiciel ; la version de l’objet en cours de traitement ; la version du compilateur spécifié ; la version du SE, le numéro de build du SE, le numéro de mise à jour du SE, l'édition du SE, des informations complémentaires sur l'édition du SE, la version du noyau et l'architecture du SE ; la version complète du logiciel ; la version des statistiques envoyées ; la version du package de mise à niveau du SE ; la version de la liste de révocation du service logiciel ; la version du SE installé sur l'Ordinateur de l'utilisateur et la version du noyau du SE ; la version de l’émulateur ; le poids de l’accès détecté au service Web de phishing ; l'adresse IP externe ; la date et heure des bases de données du Logiciel ; la date et heure du composant (sa version locale) ; la date et heure du composant de mise à niveau (sa version mise à jour) ; la date et heure de l’index racine des mises à jour téléchargées ; la date et heure de l’index racine des mises à jour existantes ; la date et heure de l'enregistrement activé dans les bases de données du logiciel antivirus ; la durée de résidence de l'objet dans la mémoire tampon ; la durée de stockage de l'objet traité ; la profondeur de l’émulation ; les données du journal interne généré par le composant logiciel antivirus pour l'objet en cours de traitement ; les données sur la licence pour identifier un groupe d’utilisateurs de l’entreprise qui a acquis la licence par les commentaires dans les propriétés de licence ; la date et heure de la délivrance du certificat ; la date et heure de publication des bases de données du logiciel ; la date et heure de l'expiration du certificat ; la date et heure de liaison du fichier exécutable ; la date et heure de réception des statistiques ; la date et heure de la détection d'un logiciel tiers par le composant de surveillance de l'activité ; la date et heure de fin de réception des statistiques ; la date et heure du premier lancement de l'objet en cours de traitement ; la date et heure de la signature de l'objet ; la date et heure de la dernière modification de l’objet en cours de traitement ; la date et heure de l'événement ; la date et heure de la confirmation de l'état de la clé de licence du logiciel ; la date et l'heure de création du fichier exécutable en cours de traitement ; la date et heure de création de l'objet en cours de traitement ; la date d’expiration de la licence ; les actions de l’utilisateur avec l’élément d’interface dans la fenêtre du logiciel ; l'en-tête de la requête HTTP en cours de traitement ; le score du logiciel pour l'objet en cours de traitement ; la valeur de l’attribut Caractéristiques de l’en-tête de fichier PE ; la valeur de l’attribut Sous-système de l’en-tête de fichier PE ; la valeur du filtre TARGET pour la tâche de mise à jour ; l’identifiant de la base de données de classification des logiciels ; l'identifiant de sécurité du compte utilisateur (SID) ; l'identifiant de la tâche où la détection a eu lieu ; l'identifiant de l'enregistrement dans les bases de données du logiciel ; l'identifiant de la zone de sécurité du flux NTFS ; l'identifiant de la clé de la réserve de clés de chiffrement ; l’identifiant du composant du logiciel ; identifiant de la configuration ; l’identifiant de la licence ; l'identifiant de la mise à jour du logiciel ; l'identifiant de la mise à jour du logiciel tiers ; l'identifiant de l'opération effectuée par le logiciel ; l'identifiant de l'opération effectuée par le logiciel tiers ; l'identifiant du SE ; l'identifiant du paquet de données envoyé à KSN ; l'identifiant du logiciel ; l'identifiant du protocole ; l’identifiant de processus de l’application (PID) ; l'identifiant du centre d'activation régional ; l'identifiant du processus parent (PID) dans le système ; l'identifiant du certificat utilisé pour signer l'en-tête de la confirmation d'état de la clé de licence du logiciel ; l'identifiant du service KSN auquel le logiciel accède ; l'identifiant de l'enregistrement activé dans les bases de données du logiciel antivirus ; l'identifiant de la confirmation de l'état de la clé de licence active du logiciel ; l'identifiant d'installation du logiciel (PCID) ; l'identifiant du compte au nom duquel le processus contrôlé a été lancé ; l'identifiant de la vulnérabilité ; les identifiants des commandes exécutées ; le nom et les paramètres du propriétaire du certificat ; le nom de l’ordinateur sur le réseau (nom de domaine) ; le nom de l'objet en cours de traitement ; le nom de l'application dont fait partie l'objet en cours de traitement ; les informations sur le client utilisant le protocole réseau (l'agent utilisateur) ; les informations sur les résultats de la vérification de la signature du fichier ; les informations sur la personne qui a signé l'objet en cours de traitement ; les informations relatives aux mises à jour du logiciel ; la source du score pour l'objet en cours de traitement ; la source hôte ; la classe de risque de vulnérabilité ; la clé de session de connexion ; l'algorithme de chiffrement de la clé de session de connexion ; le code du catalogue de fichiers ; le code de la catégorie d'erreur ; le code d’erreur ; le code d’erreur de la tâche de mise à jour ; le code du type d’objet ; le code d’opération du fichier ; le nombre de requêtes adressées à KSN ; le nombre de requêtes pour lesquelles des réponses ont été trouvées dans la base de données des requêtes locale ; le nombre d’exécutions du logiciel depuis la dernière fois que la somme de contrôle du fichier a été envoyée ; le nombre de transactions KSN qui ont échoué ; le nombre de demandes qui ont échoué en raison de la désactivation de KSN dans les paramètres du logiciel ; le nombre de requêtes KSN qui ont échoué en raison d'erreurs de routage ; le nombre de requêtes KSN qui ont échoué en raison de problèmes de réseau ; le nombre de connexions à KSN qui ont échoué ; le nombre de nouvelles connexions KSN ; le nombre de connexions KSN mises en cache ; le nombre de sections dans l'en-tête du fichier PE ; le nombre de transactions KSN ayant réussi ; le nombre de connexions abouties adressées à KSN ; la ligne de commande de démarrage ; la somme de contrôle (MD5) du masque utilisé pour bloquer le service Web ; la somme de contrôle (MD5) de l’objet en cours de traitement ; la somme de contrôle (SHA256) de l'objet en cours de traitement ; la somme de contrôle du code d’activation du logiciel ; la somme de contrôle de la confirmation de l'état de la clé de licence du logiciel ; la somme de contrôle de l’objet en cours de traitement ; la somme de contrôle de l’objet en cours de traitement (MD5) ; la somme de contrôle du nom d’utilisateur ; la somme de contrôle du fichier clé utilisé pour activer le logiciel ; l'adresse IP locale ; le port local qui a été attaqué ; l'emplacement où le code a été inséré dans le processus ; la méthode de mise en œuvre de la requête HTTP ; le nom du composant ; le nom de l'application malveillante ou du logiciel légitime qui pourrait être utilisé pour porter atteinte à l'appareil ou aux données de l'utilisateur ; le nom du logiciel ; le nom de l'éditeur du logiciel ; le nom du protocole réseau utilisé dans l’attaque réseau détectée ; le nom d'un service de SE créé ou modifié ; les noms des empaqueteurs utilisés pour empaqueter l'objet en cours de traitement ; le nom de l'émetteur du certificat ; la direction de la connexion réseau ; le numéro du logiciel détecté dans le cadre du composant de surveillance de l'activité ; le numéro de port ; la portée de l'adresse IP ; les opérations de fichiers détectées effectuées sur l'objet en cours de traitement ; les objets en cours de traitement ou leurs parties ; l'adresse Web en cours de traitement ; une description de l'objet en cours de traitement spécifiée dans ses propriétés ; la réponse du serveur DNS ; l'empreinte digitale du certificat numérique de l'objet traité et l'algorithme de hachage ; la version complète du logiciel ; le numéro de séquence du fragment dans l'objet en cours de traitement ; les droits d'accès de l'objet en cours de traitement ; le marqueur de confiance de KSN pour l'objet en cours de traitement ; le marqueur de l'objet traité pour lequel la décision a été retirée ; l'indication que la détection est effectuée à des fins de débogage ; l'indication que l'objet en cours de traitement est un fichier PE ; l'indication que l'objet est en démarrage automatique ; l'indication que le message fait partie d'un ensemble de messages liés à une requête adressée au service Web ; la raison de la détection de logiciels tiers par le composant de surveillance de l'activité ; le protocole utilisé pour transférer des données à KSN ; la clé publique du certificat ; le chemin du fichier exécutable du processus parent ; le chemin de l'objet source ; le chemin de l'objet en cours de traitement ; la taille d'overlay de l'en-tête du fichier PE ; la taille de l’objet en cours de traitement ; la taille de l'image logicielle ; l'architecture et le nombre de bits du SE ; la répartition des requêtes KSN expirées en fonction du temps d'exécution ; la répartition des transactions KSN échouées en fonction du temps d'exécution ; la répartition des connexions KSN échouées en fonction du temps de connexion ; la répartition des requêtes KSN annulées en fonction du temps d'exécution ; la répartition des transactions KSN abouties en fonction du temps d'exécution ; la répartition des requêtes KSN réussies en fonction du temps d'exécution ; la répartition des connexions KSN réussies en fonction du temps de connexion ; la version du SE ; le résultat des actions exécutées par le logiciel ; le résultat de l'opération avec l'objet en cours de traitement ; le résultat de la vérification de l'objet dans KSN ; le résultat de la vérification de signature pour le module dont l'intégrité est vérifiée par le logiciel ; le résultat de la vérification du certificat ; les propriétés et sommes de contrôle des parties du fichier exécutable ; propriétés et sommes de contrôle des parties du fichier exécutable ; le numéro de série du certificat ; les interfaces réseau de l'Ordinateur ; le contenu du fragment dans l'objet en cours de traitement ; l'état de la licence logicielle ; l'état des performances du logiciel après la mise à jour ; le niveau de confiance dans la détection de l’accès au service Web de phishing ; les spécifications techniques des technologies de détection utilisées ; le type de tâche de mise à jour ; le type de tâche de vérification du fichier exécutable qui entraîne l'envoi de statistiques ; le type de requête du serveur DNS ; le type de somme de contrôle de l'objet en cours de traitement ; le type d'événement pour le paquet de statistiques ; le type de message de statistiques ; le type d'enregistrement activé dans les bases de données du logiciel antivirus ; le type de logiciel installé ; le type de compte au nom duquel l'objet potentiellement infecté a été exécuté ; l'identifiant unique du journal d'activité de l'objet en cours de traitement ; l'identifiant unique de l'utilisateur dans les systèmes du Détenteur des droits ; l'identifiant d'événement unique ; l'identifiant d’appareil unique ; le niveau d'intégrité de l'objet en cours de traitement ; le format des données dans une requête adressée à l'infrastructure du Détenteur des droits ; le format de l'objet en cours de traitement ; les caractéristiques de détection ; les paramètres de chiffrement du paquet de données envoyé à KSN ; la cible de l'attaque de phishing ; le nombre d’échecs d’installation du composant de mise à jour ; le nombre d'installations du composant de mise à jour qui ont entraîné une erreur ; le nom déterminé de manière heuristique du marqueteur par e-mail - expéditeur de l'e-mail ; l'entropie de l'objet en cours de traitement ; le nombre de cycles de mise à jour et d'application des bases de données antivirus ; la date et heure de la dernière mise à jour et de l'application des bases de données antivirus ; la date et heure de publication des bases de données du logiciel ; l'identifiant de l'appareil ; la date et heure de démarrage du SE ; la date et heure du démarrage du composant de surveillance de l'activité ; la probabilité d'envoi de statistiques par le composant de surveillance d'activité ; le code de l'événement traité par le composant de surveillance d'activité dépasse le temps de traitement standard ; le temps de traitement de l'événement de base de données par le composant de surveillance d'activité qui était plus long que celui du traitement standard ; le délai de traitement des événements d'action du SE dans le sous-système d'analyse du comportement ; le nombre d'événements retardés du type actuel dans le SE ; la durée maximale autorisée pour le traitement des événements par le composant de surveillance d'activité ; le délai de traitement des événements d'action du SE dans le système de surveillance d'activité ; le nombre d'événements traités dans le SE ; le nombre d'événements synchrones traités dans le SE ; le délai total de tous les événements du type actuel dans le SE ; le délai de traitement des événements d'action du SE dans le sous-système de stockage permanent des événements ; le temps de traitement de l'événement par le composant de surveillance d'activité qui était plus long que le temps de traitement standard ; le nombre total d'événements traités par le composant de surveillance d'activité dont le temps de traitement est supérieur au temps standard ; le délai total de tous les événements dans le SE ; le nombre d'événements synchrones en attente dans le SE ; la date et heure de réception d'un événement d'action du SE ; le code de l'événement traité par le composant de surveillance d'activité qui a provoqué le débordement de la file d'attente d'événements ; le nombre d'événements traités par le composant de surveillance d'activité qui ont provoqué un débordement de la file d'attente d'événements ; le nombre total de débordements de la file d'attente d'événements traités par le composant de surveillance de l'activité ; la différence de temps entre le premier événement dans la file d'attente et l'événement en cours au moment de l'envoi du paquet de statistiques par le composant de surveillance de l'activité ; le type de traitement d'événement qui a été interrompu (événement klif/événement swmon) ; les numéros supérieur et inférieur du filtre de piégeage qui a effectué le piégeage et le traitement par le composant de surveillance de l'activité et a été interrompu ; l'identifiant du traitement de piégeage par le système de surveillance d'activité qui a été interrompu ; le nombre d'événements klif qui ont été interrompus au moment de l'envoi du paquet de statistiques par le composant de surveillance de l'activité ; la taille du traitement de la file d'attente d'événements par le composant de surveillance de l'activité qui a expiré ; le nombre d'événements interrompus traités par le composant de surveillance de l'activité au moment de l'envoi du paquet de statistiques par le composant de surveillance de l'activité ; la marque, le modèle et l'architecture du processeur ; le nom du module dans lequel la défaillance se serait produite ; le numéro de ligne dans le texte du script où l'erreur s'est produite ; type d’erreur l'erreur imbriquée qui s’est produite pendant le fonctionnement de l’application ; le chemin d'accès à l'objet source ; la pile de mémoire dans le processus logiciel au moment de la défaillance ; l'identifiant du composant logiciel ; la version du composant logiciel ; l'identifiant du module logiciel ; l'adresse de téléchargement du module logiciel ; l’identifiant de processus de l’application (PID) ; données de l’attribut une description de l'objet en cours de traitement spécifiée dans ses propriétés ; la taille de l'objet traité ; et le texte du message d'erreur.

En outre, afin d'atteindre l'objectif déclaré de prévention des faux positifs, le Détenteur des droits peut recevoir des fichiers exécutables et non exécutables, dans leur intégralité ou en partie.

Lorsque le Logiciel fonctionne en mode Standard, le Détenteur des droits reçoit et traite en plus les données suivantes : l'identifiant de l'appareil ; identifiant du Logiciel dérivé de la licence ; la date et heure de l’installation du Logiciel ; type de Logiciel installé ; la date et heure de l’activation du Logiciel ; l'identifiant de la licence du Logiciel ; l'identifiant du modèle d’information utilisé pour fournir la licence du Logiciel ; le numéro de série de la clé de licence du Logiciel ; localisation du Logiciel ; l'identifiant de l’organisation partenaire par l'intermédiaire de laquelle la commande de la licence du Logiciel a été passée ; l'identifiant de rebranding du Logiciel ; le nom du composant du Logiciel ; l'état de fonctionnement du composant du Logiciel ; l’identifiant du Logiciel auquel la licence est destinée ; un indicateur précisant si la participation à KSN est activée, et le délai pour l'envoi des statistiques.

Votre décision de participer
Le fait de fournir les informations ci-dessus à KSN est volontaire. Une fois le Logiciel installé, l’Utilisateur final peut à tout moment activer ou désactiver l’utilisation de KSN dans les paramètres du Logiciel, comme décrit dans le Manuel de l’utilisateur.
Lorsque l'Utilisateur final décide de désactiver le KSN, le Détenteur des droits ne recevra pas de nouvelles données. Le Détenteur des droits peut malgré tout traiter certaines données déjà reçues en vertu d'un intérêt légitime conformément à l'article 6, paragraphe 1, point f), du Règlement général sur la protection des données (RGPD) de l'UE aux fins décrites dans la Politique de confidentialité à https://www.kaspersky.com/products-and-services-privacy-policy. Si vous souhaitez refuser le traitement des données, vous devez nous en informer de la manière spécifiée dans la Politique de confidentialité. Pour plus d'informations sur les bases juridiques du traitement des données et sur les droits et options de l'Utilisateur final, ce dernier peut consulter la Politique de confidentialité à l'adresse https://www.kaspersky.com/products-and-services-privacy-policy.
© 2022 AO Kaspersky Lab