DÉCLARATION DE KASPERSKY SECURITY NETWORK (KSN)
La Déclaration de Kaspersky Security Network (ci-après « Déclaration KSN ») porte sur Kaspersky Endpoint Security for Linux (ci-après « Logiciel »).

L’ensemble des termes de la présente Déclaration KSN ont la même définition que celle qui leur est donnée dans la clause « Définitions » du Contrat de licence utilisateur final (CLUF).

La Déclaration KSN et le Contrat de licence utilisateur final du Logiciel, notamment dans la section « Conditions concernant le traitement des données », spécifient les conditions, les responsabilités et les procédures relatives à la transmission et au traitement des données, comme indiqué dans la Déclaration KSN. Avant de l’accepter, lisez attentivement les conditions de la Déclaration KSN, ainsi que tous les documents qui y sont mentionnés.

Lorsque l’Utilisateur final active l’utilisation de KSN, il incombe à l’Utilisateur final de s’assurer que le traitement des données personnelles des Personnes concernées est légal, en particulier, conformément à l’Article 6 (1) (a) à (1) (f) du Règlement (UE) 2016/679 (Règlement général sur la protection des données, « RGPD ») si la Personne concernée par les données se trouve dans l’Union européenne, ou aux lois en vigueur sur les informations confidentielles, les données personnelles, la protection des données, etc.

Traitement et protection des données
Le Titulaire des droits gère les données qu’il reçoit de l’Utilisateur final en vertu de la présente Déclaration, conformément à la Politique de confidentialité du Titulaire des droits publiée à l’adresse https://www.kaspersky.com/products-and-services-privacy-policy.

Objectif du traitement des données
Augmenter la réactivité du Logiciel face aux menaces de sécurité pesant sur le réseau et les informations.
L’objectif déclaré est atteint en :
• déterminant la réputation des objets analysés ;
• identifiant les nouvelles menaces de sécurité des informations, difficiles à détecter, ainsi que leurs sources ;
• prenant rapidement les mesures nécessaires pour accroître la protection des données stockées et traitées par l’Utilisateur final à l’aide de l’Ordinateur ;
• réduisant la probabilité de faux positifs ;
• améliorant l’efficacité des composants logiciels ;
• conduisant une enquête en cas d’infection de l’ordinateur d’un utilisateur ;
• améliorant les performances des produits du Détenteur des droits ;
• recevant des informations de référence sur le nombre d'objets dont la réputation est éprouvée.

Données traitées
Lorsque KSN est activé, le Détenteur des droits recevra et traitera automatiquement les données suivantes : entropie du fichier en cours de traitement. ; nom dérivé heuristiquement du marketer par email - expéditeur du message électronique ; nombre d'erreurs d'installation de mises à jour pour le composant du programme de mise à jour ; nombre d'échecs d'installation de mises à jour pour le composant du programme de mise à jour ; cible d'une attaque de phishing ; caractéristiques du chiffrement du package de données en cours d'envoi vers KSN ; caractéristiques de la détection ; format de l'objet en cours de traitement ; format des données dans la demande de l'infrastructure du Détenteur des droits ; fichier de la page Internet en cours de traitement ; fichier du message électronique en cours de traitement ; segments de mémoire vive ; niveau d'intégrité de l'objet en cours de traitement ; identifiant unique de l'appareil ; identifiant d'événement unique ; identifiant d'utilisateur unique dans le système du Détenteur des droits ; identifiant unique du journal d'activité de l'objet en cours de traitement ; nom distinctif de l'objet ; type du compte d'utilisateur utilisé pour démarrer l’objet potentiellement malveillant ; type de licence utilisé ; type de Logiciel installé ; type d'installation du Logiciel ; type de l’entrée des bases antivirus du Logiciel déclenché ; statistiques du type de message ; type de notification qui a déclenché l’envoi de statistiques ; type de l'événement dont le délai d’attente s’est écoulé pendant son traitement (klif/swmon) ; type d’histoire d’utilisateur ; type d’erreur ; type de somme de contrôle pour l'objet en cours de traitement ; type de requête DNS ; type de la tâche d'analyse de fichiers exécutables envoyant les statistiques ; type de tâche de mise à jour ; spécifications techniques des technologies de détection appliquées ; texte du message d’erreur ; compteur d’événements ; délai total de tous les événements d’action du système d’exploitation ; délai total de tous les événements d’action du système d’exploitation de type actuel ; caractère confidentiel de la détection d'accès au service Web de phishing ; pile mémoire de l’échec du processus du Logiciel ; état d’intégrité du Logiciel après la mise à jour ; état de la licence utilisée par le Logiciel ; nombres majeurs et mineurs du filtre d’interception qui a causé l’interception dont le délai d’attente s’est écoulé pendant son traitement dans le module Surveillance du système ; messages du journal système contenant des informations sur l'erreur ; contenu en fragments de l'objet en cours de traitement ; liste des interfaces réseau de l'ordinateur ; numéro de série du certificat ; propriétés et sommes de contrôle des parties du fichier d'exécution ; résultat de la demande de vérification ; résultat de la vérification de l'intégrité du module ; résultat de la vérification de statut dans KSN pour un objet en cours de traitement ; résultat de l'action concernant l'objet en cours de traitement ; résultat de l’action du Logiciel ; version du SE ; distribution temporaire des connexions abouties à KSN ; distribution temporaire des demandes abouties à KSN ; distribution temporaire des transactions KSN abouties ; distribution temporaire des requête adressées à KSN annulées ; distribution temporaire des connexions non abouties à KSN ; distribution temporaire des transactions KSN non abouties ; distribution temporaire des demandes à KSN ayant expiré ; version bits du système d'exploitation ; différence de temps entre le premier événement de la file d’attente et l’événement en cours lors de l’envoi d’un paquet de statistiques par la Surveillance du système ; taille de la file d’attente des événements de la Surveillance du système dont le délai d’attente s’est écoulé pendant le traitement ; taille de l'image de l'application ; taille de l'objet en cours de traitement ; chemin vers l'objet en cours de traitement ; chemin du fichier source ; chemin complet du fichier de processus parent utilisé pour lancer le processus ; clé public du certificat ; protocole utilisé pour l'échange de données avec KSN ; motif de la détection de logiciels par System Watcher ; indicateur indiquant que le message fait partie d’un bundle de messages appartenant à un accès au service Web ; indicateur précisant la présence d’une application exécutée automatiquement au démarrage ; indicateur de détection de débogage ; attribut d'un objet en cours de traitement ayant autorisé à se rappeler de la décision de faux positive concernant l'objet ; indicateur de confiance de l’objet conformément au KSN ; droits d'accès concernant l'objet en cours de traitement ; ordre des fragments dans l'objet en cours de traitement ; noms complets des fichiers auxquels l’objet en cours de traitement a accédé ; version complète du Logiciel ; paquets de données du trafic Internet en cours de traitement ; empreinte du pouce du certificat numérique de l'objet scanné et algorithme de hachage ; réponse du serveur DNS ; description d'un objet en cours de traitement tel que défini dans les propriétés de l'objet ; espace disque total et quantité actuellement utilisée ; nombre total d’événements qui ont dépassé le temps standard de traitement par la Surveillance du système ; adresse Web en cours de traitement ; objets ou ses parties en cours de traitement ; opérations de fichiers détectées concernant l'objet en cours de traitement ; index de zone dont fait partie l'adresse IP du point de terminaison ; numéro de la chaîne du script où l’erreur s’est produite ; numéro de port ; nombre de logiciels détectés dans le cadre de System Watcher ; direction d'une connexion réseau ; nom de l'émetteur du certificat ; noms des utilitaires de compression ayant compressé l'objet en cours de traitement ; nom du service SE créé/modifié ; nom du protocole réseau utilisé dans le cadre de l'attaque réseau détectée ; nom du fournisseur du Logiciel ; nom du Logiciel ; nom de l'application malveillante ou du logiciel authentique pouvant être utilisé pour endommager l'ordinateur ou les données de l'utilisateur ; nom du composant du Logiciel ; nom de composant ; nom et version du SE ; modèle de processeur ; méthode de demande http ; détection de l’emplacement dans le trafic Internet en cours de traitement ; emplacement d'injection du code dans le processus ; marque du processeur ; temps maximum alloué pour le traitement d’un événement par la Surveillance du système ; port local ayant été victime d'une attaque ; adresse IP locale ; somme de contrôle du fichier clé du Logiciel ; somme de contrôle du nom d'utilisateur ; somme de contrôle de l'objet en cours de traitement ; somme de contrôle du nom de l’appareil de l’utilisateur (MD5, SHA2-256, SHA1) ; somme de contrôle du ticket de licence du Logiciel ; somme de contrôle du code d’activation du Logiciel ; somme de contrôle (SHA256) de l'objet en cours de traitement ; somme de contrôle (MD5) de l'objet en cours de traitement ; somme de contrôle (MD5) du masque bloquant le service Web ; ligne de commande ; nombre de cycles de mise à jour pour les bases antivirus ; nombre d’appareils et de comptes couverts par la licence du Logiciel ; nombre de connexions abouties à KSN ; nombre de transactions KSN abouties ; nombre d’événements Moniteur système dont le délai d’attente s’est écoulé lors de l’envoi d’un paquet de statistiques par la Surveillance du système ; nombre de connexions KSN prélevées à partir du cache ; nombre d’événements d’action synchrones du système d’exploitation en attente ; nombre d’événements d’action du système d’exploitation traités ; nombre d’événements d’action synchrones du système d’exploitation traités ; nombre de nouvelles connexions à KSN ; nombre de connexions KSN ayant échoué ; nombre de demandes non abouties à KSN causées par des problèmes de réseaux ; nombre de demandes non abouties à KSN causées par des erreurs de routage ; nombre de demandes non abouties causées par la désactivation de KSN dans les paramètres du Logiciel ; nombre de transactions KSN ayant échoué ; nombre d’exécutions du logiciel depuis le dernier envoi du fichier de somme de contrôle ; nombre de requêtes pour lesquelles une réponse a été trouvée dans la base de données des requête locales ; nombre d’événements d’action du système d’exploitation retardés de type actuel ; nombre total de demandes à KSN ; nombre d’événements klif dont le délai d’attente s’est écoulé lors de l’envoi d’un paquet de statistiques par la Surveillance du système ; code d'opération de fichier ; code du type d'objet ; code de l’événement qui a dépassé le temps standard de traitement par la Surveillance du système ; code d'erreur de la tâche de mise à jour ; code d'erreur ; code de la catégorie d'erreur ; code de répertoire ; clé de la session ouverte ; algorithme de cryptage de la clé de la session ouverte ; classe de danger de la vulnérabilité ; source de l'hôte ; source de l’objet en cours de traitement ; source du trafic web en cours de traitement : hôte local ou hôte distant ; source de la décision prise pour l'objet en cours de traitement ; informations à propos des mises à jour du Logiciel ; informations sur la personne ayant signé le fichier en cours de traitement ; informations sur les résultats de la vérification de la signature des fichiers ; informations à propos du client utilisant un protocole réseau (agent de l'utilisateur) ; nom de l'application parente ; nom de l'objet en cours de traitement ; nom du module dans lequel l’échec est probablement survenu ; nom de l'utilisateur sur le réseau (nom de domaine) ; nom et paramètres du propriétaire du certificat ; ID des commandes effectuées ; ID de vulnérabilité ; ID du compte utilisé pour démarrer le processus contrôlé ; ID du périphérique ; identifiant de l'installation du Logiciel (PCID) ; ID du ticket à propos de la licence actuelle ; identifiant de la signature déclenchée dans les bases de données antivirus du Logiciel ; identifiant du message électronique ; identifiant du service KSN auquel le Logiciel a accédé ; ID du certificat utilisé pour signer l’en-tête du ticket de licence du Logiciel ; ID de système du processus parent (PID) ; ID d'un centre d'activation régional ; ID du système de processus (PID) ; ID de protocole ; ID du Logiciel ; identifiant de l’interception dont le délai d’attente s’est écoulé pendant son traitement dans le module Surveillance du système ; ID du package de données en cours d'envoi vers KSN ; identifiant de la fenêtre pour l’application en cours de traitement ; ID du SE ; ID de l'opération en cours sur le logiciel tiers ; ID de l’opération que le Logiciel est en train d’effectuer ; ID de la mise à jour du logiciel tiers ; ID de la mise à jour du Logiciel ; identifiant du module logiciel ; identifiant de la licence ; identifiant de configuration ; ID de composant du Logiciel ; identifiant de la clé du fichier de clés utilisé pour le cryptage ; ID du modèle d’informations utilisé pour fournir la licence du Logiciel ; identifiant de zone de sécurité extrait du flux NTFS. ; identifiant d’enregistrement de la base de données du Logiciel ; ID de la tâche dans le cadre de laquelle la détection a été effectuée ; identifiant de sécurité du compte utilisateur (SID) ; identifiant de la base de catégorisation du Logiciel ; valeur du filtre TARGET pour les tâches de mise à jour ; décision du Logiciel sur l'objet en cours de traitement ; secteurs de démarrage du système d’exploitation ; en-tête de la demande http en cours de traitement ; actions d'utilisateur concernant l'élément d'interface dans la fenêtre d'application ; date d'expiration de la licence ; date et heure d'installation du Logiciel ; date et heure de création d'un objet en cours de traitement ; date et heure de création d'un fichier exécutable en cours de traitement ; date et heure de création du ticket de la licence du Logiciel ; date et heure de l’évènement ; date et heure de la dernière modification de l'objet en cours de traitement ; date et heure de la dernière mise à jour et application des bases de données antivirus ; date et heure de l’événement reçu d’une action dans le système d’exploitation ; date et heure de réception des données ; date et heure de la signature de l'objet ; heure du premier lancement de l’objet en cours de traitement ; date et heure de fin de réception des statistiques ; date et heure de la détection de logiciel par System Watcher ; date et heure de début de réception des statistiques ; date et heure sur l'appareil de l’utilisateur ; date et heure de l'association du fichier exécutable ; date et heure d'expiration du certificat ; date et heure de l’amorçage du système d’exploitation ; date et heure du lancement de la Surveillance du système ; date et heure de publication des bases de données du Logiciel ; date et heure de l'émission du certificat ; heure et date d’activation du Logiciel ; données à propos de la licence pour identifier un groupe d’utilisateurs de l’entreprise qui a acquis la licence par les commentaires dans les propriétés de licence ; données du journal interne, générées par le module du Logiciel antivirus pour un objet en cours de traitement ; données de l’attribut ; profondeur de l'émulation ; temps de stockage de l'objet en cours de traitement ; heure de l’événement ; date et heure de l’objet dans la mémoire tampon ; temps de traitement de l’événement qui a dépassé le temps standard de traitement par la Surveillance du système ; temps de traitement de la base de données de l’événement qui a dépassé le temps standard de traitement par la Surveillance du système ; délai de traitement de l’événement concernant l’action du système d’exploitation dans le sous-système de défense proactive ; délai de traitement de l’événement concernant l’action du système d’exploitation dans le sous-système de stockage des événements persistants ; délai de traitement de l’événement concernant l’action du système d’exploitation dans le sous-système d’analyse comportementale ; date et heure de la signature déclenchée dans les bases de données antivirus du Logiciel ; horodatage de l'index racine des mises à jour disponibles ; horodatage de l'index racine des mises à jour en cours de téléchargement ; horodatage du composant mis à jour (version mise à jour) ; horodatage du composant (version locale) ; horodatage des bases de données du Logiciel ; adresse IP externe ; une erreur imbriquée s’est produite pendant le fonctionnement de l’application ; poids de l'accès détecté vers le service Web de phishing ; version de l'émulateur ; version du système d’exploitation installée sur l’ordinateur de l’utilisateur ; version de la liste des décisions révoquées du service du Logiciel ; version du Service Pack du système d'exploitation ; version des statistiques en cours d'envoi ; Version du Logiciel ; versions du SE ; numéro de version ; numéro de mise à jour du SE ; version du SE ; informations complémentaires sur l'édition du SE ; version d'un certain compilateur ; version d'un objet en cours de traitement ; version du ticket de licence du Logiciel ; version du composant du Logiciel ; version du composant du programme de mise à jour ; version du code d’activation du Logiciel ; version d’enregistrement de la base de données du Logiciel ; probabilité d’envoi de statistiques par la Surveillance du système ; adresse Web à partir de laquelle le fichier correspondant au processus a été téléchargé ; adresse Internet de la source de la requête du service Web (référant) ; masque binaire des paramètres de l'objet en cours de traitement ; masque binaire d'options de la requête DNS ; attributs de fichier d'un objet en cours de traitement ; attributs du fichier exécutable en cours de traitement ; architecture du processeur ; arguments de ligne de commande pour le processus ; algorithme de calcul de l'empreinte du certificat numérique ; algorithme de calcul de la clé publique du certificat ; adresse pour le chargement du module logiciel ; adresse d’accès du service web (URL, IP) ; adresse MAC de la source de l'attaque réseau ; adresse IP à partir de laquelle le fichier correspondant au processus a été téléchargé ; adresse IP à laquelle l’objet en cours de traitement a accédé ; adresse IP du pirate informatique ; adresse IP du serveur DNS ; adresse IPv6 du service Web à laquelle l'utilisateur a accédé ; adresse IPv4 du service Web à laquelle l'utilisateur a accédé ; Adresse IP ; adresse DNS du service Web en cours d’accès.

En outre, afin d'atteindre l'objectif déclaré de prévention des faux positifs, le Détenteur des droits peut recevoir des fichiers exécutables et non exécutables, dans leur intégralité ou en partie.

Lorsque le Logiciel est utilisé dans le cadre d'une solution Kaspersky Endpoint Detection and Response Expert (sur site), le Détenteur des droits recevra et traitera en outre les données suivantes : nom de l'appareil de l'utilisateur ; identifiant de l’appareil qui a établi la connexion à distance avec le système ; famille de système d'exploitation ; le serveur proxy utilisé ; actions effectuées par le planificateur de tâches du système d'exploitation ; date et heure de début des tâches du planificateur de tâches du système d'exploitation ; résultat de l'exécution des tâches du planificateur de tâches du système d'exploitation ; identifiant du service ; paramètres des tâches du planificateur de tâches du système d'exploitation ; informations relatives aux événements des journaux système : heure de l’événement, nom du journal dans lequel l’événement a été détecté, type et catégorie de l’événement, nom de la source de l’événement et description de l’événement ; nombre d'objets à transférer ; l'hôte auquel une connexion a été établie pour transférer des objets ; paramètres de la tâche de transfert d'objet ; ID de la tâche de transfert d'objet ; nombre d'objets transférés ; informations sur le groupe d'utilisateurs ; type de système de fichiers volumineux ; Référent HTTP ; identifiant de l’indicateur d’attaque (IOA) ; identifiant de la technique d’attaque MITRE ; identifiant de la technique d’attaque MITRE ; nom de la technique d’attaque MITRE ; nom de l’indicateur d’attaque (IOA) ; version de l’indicateur d’attaque (IOA) ; ID unique de la session de connexion ; type de session de connexion ; données relatives à une application tierce ayant provoqué une erreur (le nom et le chemin d’accès du fichier image de l’application, la taille du fichier image de l’application et la somme de contrôle (MD5, SHA256, SHA-1), l’identifiant de processus de l’application (PID), date et heure de la compilation et de la création du fichier image du processus de l’application, pile mémoire du processus de l’application et adresse mémoire du processus de l’application où une erreur s’est produite, temps d’utilisation de l’application avant que l’erreur ne se produise, noms, versions et sommes de contrôle (MD5, SHA256, SHA-1) des fichiers des composants de l’application) ; valeur de confiance de détection d’applications malveillantes ou de logiciels légitimes qui peuvent être utilisés pour endommager l’ordinateur ou les données de l’utilisateur ; adresse email de l’expéditeur ou parties de l’adresse email en cours de traitement ; objet du message électronique en cours de traitement ; adresse email du destinataire ou parties de l’adresse email en cours de traitement ; chaîne de requête ; zone de recherche de requête ; somme de contrôle (SHA1) d’un objet en cours de traitement ; date et heure de la signature du fichier ; capacités attribuées à un objet en cours de traitement ; variables d'environnement attribuées à un objet en cours de traitement ; type de fonction système rappelé pour créer un nouveau processus ; adresses IP ou sommes de contrôle des adresses IP de la source et de la destination de la connexion réseau en cours de traitement ; numéros de port de la source et de la destination de la connexion réseau en cours de traitement ; indicateurs ouverts pour un objet en cours de traitement ; date et heure de la fin du processus en cours de traitement ; indicateur montrant que la signature numérique de l’objet en cours de traitement est présente et valide ; erreur qui s’est produite lors du traitement de la détection ; type de l’objet détecté par le Logiciel ; niveau de gravité de la fenêtre invitant l’utilisateur à interagir ; mode de fonctionnement du module de protection du Logiciel ; paramètres actuels du Logiciel ; identifiant du mode du contrôleur pour le périphérique USB ; numéro de série raccourci du disque dur ; type de disque ; type de contrôleur pour le périphérique USB ; volume du trafic sortant ; indicateurs de la requête HTTP/HTTPS (URL de la requête, type de bibliothèque open source, nom de domaine de la requête, fournisseur de CND, méthode de la requête, heure de début de la requête, taille de paquet de la requête, durée totale de la requête, code de statut, taille de paquet de la réponse, type de contenu de la réponse, heure de début de l’en-tête de la requête, heure de fin de l’en-tête de la requête, heure de début du corps de la requête, heure de fin du corps de la requête, heure de début de l’en-tête de la réponse, heure de fin de l’en-tête de la réponse, heure de début du corps de la réponse, heure de fin du corps de la réponse, nombre de redirections, nombre d’échecs de résolution DNS, nombre total de résolutions DNS, nombre d’hôtes résolus à la fois, résultat d’une résolution unique, heure de début d’une résolution unique, heure de fin d’une résolution unique, indication de réussite éventuelle de la résolution, nombre d’échecs de connexion au socket, nombre total de connexions au socket, adresse de destination d’une connexion unique, heure de début d’une connexion unique, heure de fin d’une connexion unique, heure de début d’un échange d’authentification unique, heure de fin d’un échange d’authentification unique, type de HTTP, version du HTTP, type de SSL, type de suite de chiffrement, indication de réussite éventuelle de la connexion, informations sur l’échec de la connexion, informations sur l’exception de requête et informations sur la pile quand la réponse est anormale).

Lorsque le Logiciel fonctionne en mode Standard et en mode Endpoint Detection and Response Agent, le Détenteur des droits recevra et traitera en outre les données suivantes relatives à l'utilisation des composants du Logiciel : ID du Logiciel provenant de la licence ; date d’activation du Logiciel ; ID de la licence du Logiciel ; numéro de série de la clé de licence du Logiciel ; localisation du Logiciel ; identifiant de l’organisation partenaire via laquelle la commande de licence du Logiciel a été effectuée ; identifiant de rebranding du Logiciel ; état de fonctionnement du composant du Logiciel ; ID du Logiciel sous licence ; indicateur précisant si la participation à KSN est activée ; retard dans l'envoi des statistiques.

Votre décision de participer
Le fait de fournir les informations ci-dessus à KSN est volontaire. Une fois le Logiciel installé, l’Utilisateur final peut à tout moment activer ou désactiver l’utilisation de KSN dans les paramètres du Logiciel, comme décrit dans le Manuel de l’utilisateur.
Lorsque l'Utilisateur final décide de désactiver le KSN, le Détenteur des droits ne recevra pas de nouvelles données. Le Détenteur des droits peut malgré tout traiter certaines données déjà reçues en vertu d'un intérêt légitime conformément à l'article 6, paragraphe 1, point f), du Règlement général sur la protection des données (RGPD) de l'UE aux fins décrites dans la Politique de confidentialité à https://www.kaspersky.com/products-and-services-privacy-policy. Si vous souhaitez refuser le traitement des données, vous devez nous en informer de la manière spécifiée dans la Politique de confidentialité. Pour plus d'informations sur les bases juridiques du traitement des données et sur les droits et options de l'Utilisateur final, ce dernier peut consulter la Politique de confidentialité à l'adresse https://www.kaspersky.com/products-and-services-privacy-policy.

© 2025 AO Kaspersky Lab