DECLARACIÓN DE KASPERSKY SECURITY NETWORK (KSN)

La Declaración de Kaspersky Security Network (en lo sucesivo, la "Declaración") se relaciona con el programa informático Kaspersky Endpoint Security for Mac (en lo sucesivo, el "Software").

Todos los términos empleados en esta Declaración tienen el mismo significado definido en el Contrato de licencia de usuario final (CLUF) en virtud de lo estipulado en el párrafo "Definiciones".

En esta Declaración, junto con el Contrato de licencia de usuario final del Software, particularmente en la Sección "Condiciones relacionadas con el Procesamiento de Datos", se especifican las condiciones, las responsabilidades y los procedimientos relacionados con la transmisión y el procesamiento de datos indicados en dicha Declaración. Antes de aceptarlos, lea minuciosamente los términos de la Declaración, así como los documentos relacionados con esta.

Si el Usuario Final activa KSN para su uso, será plenamente responsable de garantizar que el procesamiento de los datos personales de los Interesados es lícito, en particular, de conformidad con lo estipulado en el Artículo 6 (1) de la (a) a la (1) (f) del Reglamento (UE) 2016/679, que corresponde al Reglamento General de Protección de Datos ("RGPD"), en caso de que el Interesado se encuentre en la Unión Europea, o bien la legislación correspondiente en lo que respecta a la información confidencial, los datos personales, la protección de los datos o asuntos similares.

Protección y procesamiento de datos
Los datos que el Usuario Final reciba del Titular del Derecho durante el uso de KSN se manejan de conformidad con la Política de privacidad del Titular del Derecho, la cual se encuentra publicada en https://www.kaspersky.com/Products-and-Services-Privacy-Policy.

Propósito del procesamiento de datos
Permite aumentar la velocidad de reacción del Software ante las amenazas de seguridad de red y de la información.
Este propósito se logra mediante las siguientes acciones:
• Determinar la reputación de los objetos analizados
• Identificar las amenazas a la seguridad de la información que sean nuevas y difíciles de detectar, además de su origen
• Tomar las medidas adecuadas para aumentar la protección de los datos que el usuario almacena en la Computadora y procesa mediante esta
• Reducir la probabilidad de que se generen falsos positivos
• Aumentar la eficiencia de los componentes del Software
• Investigar el tipo de infección de la computadora del usuario
• Mejorar el rendimiento del Software del Titular del derecho
• Recibir la información de referencia acerca de la cantidad de objetos con reputación conocida
• Identificar y corregir de manera oportuna los errores relacionados con la instalación, eliminación y actualización del Software

Datos procesados
Mientras KSN esté habilitado, el Titular de los derechos recibe y procesa automáticamente los siguientes datos.
Los datos transmitidos por el Usuario dependen del tipo de licencia instalada y de la configuración de uso de KSN especificada.
Si utiliza una licencia para entre 1 y 4 nodos, el Titular del Derecho recibirá y procesará automáticamente los siguientes datos durante el uso de KSN:
1. La información de la licencia utilizada: el tipo y la validez del período de licencia, la cantidad de días restantes hasta que se cumpla el vencimiento de la licencia, el identificador del socio desde el cual se adquirió la licencia, el identificador del Centro de Activación Regional, la suma de control del código de activación, el hash del cuerpo de la tarjeta que se calculó mediante el uso del algoritmo SHA1, la fecha y hora de la creación de la tarjeta de la licencia, el identificador de la información de la licencia, el identificador de la tarjeta de la licencia, el identificador de la secuencia de la tarjeta de la licencia, el identificador único de la computadora del usuario, la fecha desde la cual se considera válida la tarjeta de la licencia, la fecha en la que la tarjeta de la licencia es válida, el estado actual de la tarjeta de la licencia, la versión del encabezado de la licencia, la versión de la licencia, el identificador del certificado de la firma en el encabezado de la tarjeta, la suma de control del archivo de clave, el número de serie del signatario en el encabezado de la tarjeta, el token de autenticación.
2. Versión completa del Software instalado; tipo de Software instalado; identificador de actualización del Software; identificador del servicio de reputación; identificador del tipo de protocolo; identificador de un centro de activación regional; versión de la lista de decisiones revocadas del servicio del Software; identificador del registro desencadenado en las bases de datos antivirus del software; marca de tiempo del registro desencadenado en las bases de datos antivirus del software; tipo de registro desencadenado en las bases de datos antivirus del software; identificador exclusivo de instalación del Software en la computadora; fecha de activación de la licencia; fecha de caducidad de la licencia; el identificador de la licencia; estado de la licencia usada por el Software; tipo de suma de control para el objeto que se procesa; nombre del malware detectado o del software lícito que puede usarse para ocasionar daños al dispositivo o a los datos de usuario; suma de control del objeto que se procesa; suma de control del código de activación del software; versión completa del Software; identificador único del dispositivo; identificador del software; suma de control del archivo de claves del Software; identificador del modelo de información usado para proporcionar la licencia del software; identificador del certificado usado para firmar el encabezado de la solicitud de la licencia del software; la fecha y hora de creación de la solicitud de licencia del software; la suma de control de la solicitud de licencia del software; la versión de la solicitud de licencia del software; la versión del código de activación del software; formato de los datos en la solicitud a la infraestructura del titular de los derechos; identificador de la solicitud de licencia actual; identificador del componente del software; el resultado de la acción del software; código de error; dirección del servicio web a la que se accedió (URL, IP); número de puerto; dirección web del origen de la solicitud de servicio web (referenciador); clave pública del certificado; huella digital del certificado del objeto analizado y algoritmo de hash.

Si utiliza una licencia para 5 o más nodos, el Titular del Derecho recibirá y procesará automáticamente los siguientes datos durante el uso de KSN:
1. Información sobre la versión del sistema operativo (SO) y los paquetes de servicio instalados en el equipo, la versión y las sumas de control (MD5, SHA2-256, SHA1) del archivo kernel del SO, los parámetros del modo de ejecución del SO; el número de actualización del SO, la edición del SO, información ampliada sobre la edición del SO; fecha y hora del lanzamiento del SO; tiempo de demora del procesamiento del evento sobre la acción del SO en el subsistema de análisis del comportamiento; número de eventos de acción del SO demorados del tipo actual; tiempo de demora de procesamiento del evento sobre la acción del SO en el subsistema de defensa proactiva; número de eventos de acción del SO procesados; demora total de todos los eventos de acción del SO del tipo actual; tiempo de demora de procesamiento del evento sobre la acción del SO en el subsistema de almacenamiento de eventos persistente; demora total de todos los eventos de acción del SO; número de eventos de acción del SO síncronos en espera; fecha y hora del evento recibido de una acción en el SO.
2. Información acerca del último reinicio del SO fallido: cantidad de reinicios fallidos.
3. Información acerca de la aplicación del Titular de los derechos que se instaló y acerca del estado de protección antivirus: identificador de la instalación (PCID) del software; versión del informe de la base de datos del Software; el identificador único de la instancia de la instalación de la aplicación en el ordenador, el tipo de aplicación, ID del tipo de aplicación, la versión completa de la aplicación instalada, el identificador de la versión de configuración de la aplicación, el identificador del tipo de ordenador, el identificador único del ordenador en el que está instalada la aplicación, el identificador de Usuario único en los servicios del Titular de los derechos, el idioma regional y el estado de funcionamiento, la versión de los componentes de Software instalados y su estado de funcionamiento, la versión del protocolo utilizado para conectarse con los servicios del Titular de los derechos; versión completa del software instalado; tipo de software instalado; identificador de actualización del Software; identificador del servicio de reputación; identificador del tipo de protocolo; identificador de un centro de activación regional; versión de la lista de decisiones revocadas del servicio del software; identificador del registro desencadenado en las bases de datos antivirus del software; marca de tiempo del registro desencadenado en las bases de datos antivirus del software; tipo de registro desencadenado en las bases de datos antivirus del software; identificador exclusivo de instalación del Software en la computadora; fecha de activación de la licencia; fecha de caducidad de la licencia; el identificador de la licencia; estado de la licencia usada por el Software; tipo de suma de control para el objeto que se procesa; nombre del malware detectado o del software lícito que puede usarse para ocasionar daños al dispositivo o a los datos de usuario; suma de control del objeto que se procesa; suma de control del código de activación del software; versión completa del Software; identificador del software; suma de control del archivo de clave del software; identificador del modelo de información usado para proporcionar la licencia del software; identificador del certificado usado para firmar el encabezado de la solicitud de la licencia del software; la fecha y hora de creación de la solicitud de licencia del software; la suma de control de la solicitud de licencia del software; la versión de la solicitud de licencia del software; la versión del código de activación del software; formato de los datos en la solicitud a la infraestructura del titular de los derechos; identificador de la solicitud de licencia actual; identificador del componente del software; el resultado de la acción del software; código de error; dirección del servicio web a la que se accedió (URL, IP); número de puerto; dirección web del origen de la solicitud de servicio web (referenciador); cantidad de ciclos de actualizar y aplicar para bases de datos antivirus; fecha y hora de la última actualización y aplicación de las bases de datos antivirus; fecha y hora de lanzamiento de las bases de datos del software; versión del componente del Software; identificador de actualización del Software; tipo del Software instalado; fecha y hora de inicio de la Vigía proactiva; fecha y hora de instalación del software; probabilidad de que la Vigía proactiva envíe estadísticas; código del evento que demoró más del tiempo estándar en ser procesado por la Vigía proactiva; tiempo de procesamiento de la base de datos del evento que demoró más del tiempo estándar en ser procesado por la Vigía proactiva; tiempo máximo permitido para el procesamiento de un evento por parte de la Vigía proactiva; tiempo de procesamiento del evento que demoró más del tiempo estándar en ser procesado por la Vigía proactiva; cantidad total de eventos que demoraron más del tiempo estándar en ser procesados por la Vigía proactiva.
4. Información sobre todos los objetos y operaciones analizados: el veredicto del Software sobre el objeto que se procesa; código de directorio; tamaño del objeto que se procesa; suma de control (SHA256) del objeto que se procesa; número del software detectado en el contexto de la Vigía proactiva; fecha y hora en que la Vigía proactiva detectó el software; características de detección; identificador del registro desencadenado en las bases de datos antivirus del software; motivo por el que la Vigía proactiva detectó el software; suma de control (MD5) del objeto que se procesa; resultado de la comprobación de integridad del módulo; nombre del objeto que se procesa; tipo de registro desencadenado de las bases de datos antivirus del software; ruta hacia el objeto que se procesa; el nombre del objeto analizado; la fecha y la hora del análisis; las direcciones URL y del referido desde las que se descargó; el tamaño de los archivos analizados y la ruta hasta ellos; la señal del archivo; la fecha y la hora de creación del archivo; el nombre, el tamaño y las sumas de control (MD5, SHA2-256) del empacador (si se empacó el archivo); la entropía del archivo; el tipo de archivo; el código de tipo de archivo; la señal, el ID y el formato del archivo ejecutable; la suma de control del objeto (MD5, SHA2-256); el tipo y valor de la suma de control complementaria del objeto; datos acerca de la firma digital del objeto (certificado): datos sobre el editor del certificado, número de inicios del objeto desde el envío de la última estadística, ID de la tarea de análisis de la aplicación, los medios para recibir información sobre la reputación del objeto, el valor del filtro de destino, los parámetros técnicos de las tecnologías de detección aplicables; ruta hacia el objeto que se procesa; código de directorio.
En el caso de los archivos ejecutables: la entropía de las secciones del archivo; la marca de verificación de reputación o de firma del archivo; el nombre, el tipo, el tipo de identificador, la suma de control (MD5) y el tamaño de la aplicación que cargó el objeto que se está validando; la ruta de la aplicación y las rutas de las plantillas; un atributo que indique la presencia en la Lista de ejecución automática; la fecha de entrada; la lista de atributos; el nombre del empaquetador; la información acerca de la firma digital de la aplicación (el certificado del editor, el nombre del archivo cargado en el formato MIME y la fecha y hora de compilación del archivo).
5. Información acerca de las aplicaciones que se iniciaron y sus módulos: las sumas de control (MD5, SHA2-256) de los archivos que se ejecutan; el tamaño, los atributos, la fecha de creación y el nombre del empaquetador (si el archivo se empaquetó); los nombres de los archivos; la información acerca de los procesos que se ejecutan en el sistema (ID del proceso [PID]; el nombre del proceso, información sobre la cuenta con la que se inició el proceso, la aplicación y el comando que iniciaron el proceso, la ruta completa de los archivos del proceso y la línea de comandos inicial; una descripción de la aplicación a la que pertenece el proceso [el nombre de la aplicación y la información del editor], además de los certificados digitales utilizados y la información necesaria para verificar su autenticidad o información acerca de la ausencia de la firma digital de un archivo); información acerca de los módulos cargados en los procesos, la que incluye sus nombres, tamaños, tipos, fechas de creación, atributos, sumas de control (MD5, SHA2-256, SHA1), las rutas a ellos; información del encabezado de archivo PE; los nombres de los empaquetadores (si el archivo se empaquetó); información acerca de la disponibilidad y la validez de estas estadísticas; el identificador del modo para generar las estadísticas que se envían.
6. Si se detectan vulnerabilidades o amenazas, además de la información acerca del objeto detectado, se suministra información acerca del identificador, la versión y el tipo del registro de la base de datos de antivirus; el nombre de la amenaza según la clasificación del Titular del Derecho; la fecha y hora de la última actualización de la base de datos del antivirus; el nombre del archivo ejecutable; la suma de control (MD5) del archivo de aplicación con la que se solicitó la dirección URL en la que se detectó la amenaza; la dirección IP (IPv4 o IPv6) de la amenaza detectada; el identificador de la vulnerabilidad y su nivel de amenaza; la dirección URL y el referente de la página web en la que se detectó la vulnerabilidad.
7. Si se detecta un posible objeto malicioso, la información acerca de los datos se proveerá en la memoria de los procesos.
8. Información de ataque a la red: dirección IP de la computadora atacante y número del puerto en la computadora del usuario al que ataca la red, identificador del protocolo de ataque, nombre y tipo de ataque.
9. Información acerca de las conexiones de red: versión y las sumas de control (MD5, SHA2-256, SHA1) del archivo desde el cual se inició el proceso de apertura del puerto; ruta al archivo del proceso y su firma digital; direcciones IP locales y remotas; cantidad de puertos de conexión local y remota; estado de conexión; marca de tiempo de apertura del puerto.
10. Las direcciones URL e IP de la página web en la que se detectó contenido dañino o sospechoso; el nombre, el tamaño y la suma de control del archivo que solicitó la dirección URL; el identificador, el peso y el nivel de la regla que se empleó para llegar a un veredicto; y el objetivo del ataque.
11. Información acerca de las actualizaciones de la aplicación y las bases de datos de antivirus instalados: el estado de finalización de la tarea de actualización; el tipo de error que pudo haber ocurrido durante el proceso de actualización; la cantidad de actualizaciones fallidas; el identificador del componente de la aplicación que realiza las actualizaciones.
12. Información acerca del uso de Kaspersky Security Network (KSN): el identificador de KSN; el identificador de la aplicación; la versión completa de la aplicación; la dirección IP despersonalizada del dispositivo del usuario; los indicadores de la calidad del cumplimiento de las solicitudes de KSN; los indicadores de la calidad del procesamiento de paquetes de KSN; los indicadores de la cantidad de solicitudes de KSN e información acerca de los tipos de solicitudes de KSN; la fecha y hora en las que se inició el envío de estadísticas; la fecha y hora en las que se finalizó el envío de estadísticas; información sobre las actualizaciones de la configuración de KSN: identificador de la configuración activa, identificador de la configuración recibida, código de error de la actualización de la configuración.
13. Información sobre los eventos del registro del sistema: la hora del evento, el nombre del registro donde se ha detectado el evento, el tipo y la categoría del evento, el nombre del origen del evento y la descripción del evento.
14. Información para determinar la reputación de los archivos y las direcciones URL: la dirección URL en la que se solicita la reputación y la referencia; el tipo de protocolo de la conexión; el identificador interno del tipo de aplicación; el número del puerto utilizado; el identificador del Usuario; la suma de control del archivo analizado (MD5); el tipo de amenaza detectada; la información acerca del registro utilizado a fin de detectar una amenaza (el identificador de registro para la base de datos del antivirus y el tipo y la marca de tiempo del registro), clave pública del certificado, huella digital del certificado del objeto analizado y algoritmo de hash.
15. Datos de la distribución territorial de la aplicación: la fecha de instalación y activación de la aplicación; el ID del socio que proporciona la licencia para la activación de la aplicación; el ID de la aplicación; el ID de localización del idioma de la aplicación; el número de serie de la licencia de activación de la aplicación; la señal de participación en KSN.
16. La información de la licencia utilizada: el tipo y la validez del período de licencia, la cantidad de días restantes hasta que se cumpla el vencimiento de la licencia, el identificador del socio desde el cual se adquirió la licencia, el identificador del Centro de Activación Regional, la suma de control del código de activación, el hash del cuerpo de la tarjeta que se calculó mediante el uso del algoritmo SHA1, la fecha y hora de la creación de la tarjeta de la licencia, el identificador de la información de la licencia, el identificador de la tarjeta de la licencia, el identificador de la secuencia de la tarjeta de la licencia, el identificador único de la computadora del usuario, la fecha desde la cual se considera válida la tarjeta de la licencia, la fecha en la que la tarjeta de la licencia es válida, el estado actual de la tarjeta de la licencia, la versión del encabezado de la licencia, la versión de la licencia, el identificador del certificado de la firma en el encabezado de la tarjeta, la suma de control del archivo de clave, el número de serie del signatario en el encabezado de la tarjeta, el token de autenticación.
17. Información acerca del hardware instalado en la computadora: tipo; nombre; nombre del modelo; versión de firmware; parámetros de dispositivos incorporados y conectados.
18. Información sobre el dispositivo: id. del dispositivo.
19. Información acerca del funcionamiento del componente Control Web: la versión del componente; el motivo de categorización; información adicional acerca del motivo de la categorización; la dirección URL categorizada; la dirección IP del host del objeto bloqueado o categorizado.


Además, a fin de alcanzar el propósito declarado de aumentar la eficacia de la protección que proporciona la aplicación, es posible que el Titular del Derecho reciba objetos que los intrusos podrían aprovechar para dañar la computadora y representar amenazas a la seguridad de la información. Estos objetos son los siguientes:
• Archivos o partes de archivos ejecutables o no ejecutables
• Áreas RAM de la computadora
• Sectores involucrados en el proceso de inicio del SO
• Paquetes de datos de tráfico de red
• Páginas web y correos electrónicos con objetos sospechosos y maliciosos
• Descripción de clases e instancias de clase para el almacenamiento WMI
• Informes de actividad de la aplicación

Dichos informes de actividad de la aplicación contienen la siguiente información sobre los archivos y los procesos:
• El nombre, el tamaño y la versión del archivo que se envía; la descripción y las sumas de control (MD5, SHA1, SHA2-256); el ID de formato; el nombre del fabricante; el nombre de la aplicación a la que pertenece el archivo; la ruta completa al archivo en la computadora y el código de la plantilla de ruta; la fecha y hora de creación del archivo y de la actualización
• Fecha y hora de inicio y final de la validez del certificado si el archivo enviado tiene firma digital, fecha y hora en que se firmó el certificado, nombre del editor del certificado, información sobre el titular del certificado, impresión y clave pública del certificado y algoritmos utilizados para calcularlos, número de serie del certificado.
• Nombre de la cuenta que ejecutó el proceso.
• Las sumas de control (MD5, SHA2-256, SHA1) para el nombre de la computadora que ejecuta el proceso
• Encabezados de ventanas del proceso.
• El ID de las bases de datos del antivirus y el nombre de la amenaza detectada, de conformidad con la clasificación del Titular del Derecho
• La información acerca de la licencia que utiliza la aplicación; el ID de licencia; su tipo y fecha de vencimiento
• Hora local de la computadora cuando se brinda la información.
• Los nombres y las rutas de los archivos a los que accedió el proceso.
• La dirección URL y las direcciones IP a las que accedió el proceso.
• La dirección URL y las direcciones IP desde las que se descargó el archivo en ejecución.

Además, a fin de alcanzar el propósito declarado de evitar falsos positivos, es posible que el Titular del Derecho reciba archivos de confianza, ejecutables y no ejecutables, o bien fragmentos de estos. 

La descripción de los datos transmitidos según la configuración de uso de KSN especificada se puede encontrar en el Manual del Usuario.

Su decisión de participar
El envío automático de datos al Titular del Derecho de manera periódica, en virtud de lo establecido en esta Declaración, depende totalmente de Usted. Puede anular Su consentimiento en cualquier momento desde los ajustes del Software, según se describe en el Manual del Usuario.

Cuando el Usuario final decida deshabilitar el KSN, el Titular del Derecho no recibirá nuevos datos. El Titular del Derecho aún puede procesar ciertos datos ya recibidos bajo interés legítimo de acuerdo con el punto (f) del Artículo 6 (1) del Reglamento General de Protección de Datos (GDPR) de la UE para los fines descritos en la Política de Privacidad en https://www.kaspersky.com/Products-and-Services-Privacy-Policy. Si el Usuario final desea oponerse a dicho procesamiento de datos, el Usuario final debe informar al Titular del Derecho de la manera especificada en la Política de privacidad. Para obtener más información sobre las bases legales para el procesamiento de datos y los derechos y opciones del Usuario final, el Usuario final puede consultar la Política de privacidad en https://www.kaspersky.com/Products-and-Services-Privacy-Policy. 

© 2020 AO Kaspersky Lab
