﻿INFORMATIVA DI KASPERSKY SECURITY NETWORK (KSN)

L'Informativa di Kaspersky Security Network (di seguito, "Informativa") fa riferimento al programma per computer Kaspersky Endpoint Security for Mac (di seguito "Software").

Tutti i termini utilizzati nella presente Informativa hanno lo stesso significato definito nel Contratto di licenza con l'utente finale (EULA) nel Paragrafo "Definizioni".

Questa Informativa, unitamente al Contratto di licenza con l'utente finale per il Software, in particolare la Sezione "Condizioni relative al trattamento dei dati", specifica le condizioni, le responsabilità e le procedure relative alla trasmissione e all'elaborazione dei dati, indicate nell'Informativa. Leggere con attenzione i termini dell'Informativa, così come tutti i documenti in essa riportati, prima di accettarli.

Quando l'Utente finale attiva l'uso di KSN, è interamente responsabile della conformità legale dell'elaborazione dei dati personali dei soggetti di dati, nello specifico con riferimento all'Articolo 6 da (1) (a) a (1) (f) della Normativa (EU) 2016/679 (General Data Protection Regulation, "GDPR") se il soggetto dati si trova nell'Unione Europea, o alle leggi applicabili su informazioni riservate, dati personali o simili.

Elaborazione e protezione dei dati
I dati ricevuti dal Titolare dei diritti da parte dell'Utente finale durante l'uso di KSN sono gestiti in conformità con l'Informativa sulla privacy del Titolare dei diritti, pubblicata all'indirizzo: https://www.kaspersky.com/Products-and-Services-Privacy-Policy.

Finalità del trattamento dei dati
Consente di aumentare la velocità di risposta del Software in caso di minacce alla sicurezza della rete.
Lo scopo dichiarato viene conseguito mediante le seguenti azioni:
• Determinazione della reputazione degli oggetti analizzati
• Identificazione delle minacce alla sicurezza delle informazioni nuove e difficili da rilevare e delle relative fonti
• Adozione di misure tempestive per aumentare la protezione dei dati archiviati ed elaborati dall'Utente finale con il Computer
• Riduzione della probabilità di falsi positivi
• Aumento dell'efficacia dei componenti Software
• Analisi dell'infezione del computer di un utente
• Miglioramento delle prestazioni del Software del Titolare dei diritti
• Ricezione di informazioni di riferimento sul numero di oggetti con reputazione nota
• Identificazione e correzione rapida degli errori relativi all'installazione, alla rimozione e all'aggiornamento del Software

Dati elaborati
Quando KSN è abilitato, il Titolare dei diritti riceve ed elabora automaticamente i seguenti dati.
I dati trasmessi dall'Utente dipendono dal tipo di licenza installata e dalle impostazioni di utilizzo di KSN specificate.
Se si utilizza una licenza per 1-4 nodi, durante l'uso del KSN il Titolare dei diritti riceve ed elabora automaticamente i seguenti dati:
1. Informazioni sulla licenza utilizzata: tipo di licenza e relativo periodo di validità, numero di giorni restanti prima della scadenza della licenza, identificativo del partner dal quale la licenza è stata acquistata, identificativo del Centro regionale di attivazione, checksum del codice di attivazione, hash del corpo del ticket calcolato tramite l'algoritmo SHA1, data e ora di creazione del ticket di licenza, identificativo dei dati della licenza, identificativo del ticket della licenza, identificativo di sequenza del ticket della licenza, identificativo univoco del computer dell'utente, data di inizio validità del ticket della licenza, data di fine validità del ticket della licenza, stato corrente del ticket della licenza, versione intestazione ticket, versione della licenza, identificativo certificato di firma intestazione ticket, checksum del file chiave, numero di serie firmatario intestazione ticket, token di autenticazione.
2. Versione completa del software installato; tipo di software installato; ID aggiornamento software; ID del servizio di reputazione; ID del tipo di protocollo; ID di un centro di attivazione regionale; versione dell'elenco delle decisioni del servizio Software revocato; ID del record attivato nei database anti-virus del Software; timestamp del record attivato nei database anti-virus del Software; tipo di record attivato nei database anti-virus del Software; ID univoco dell'istanza di installazione dell'applicazione nel computer; data di attivazione della licenza; data di scadenza della licenza; identificatore della licenza; stato della licenza utilizzata dal software; tipo di checksum per l'oggetto elaborato; nome del malware rilevato o del software legittimo che può essere utilizzato per danneggiare i dati o il dispositivo dell'utente; checksum dell'oggetto elaborato; checksum del codice di attivazione del Software; versione completa del software; ID dispositivo univoco; ID software; checksum del file chiave del Software; ID del modello di informazioni utilizzato per fornire la licenza Software; identificatore del certificato utilizzato per accedere all'intestazione del ticket della licenza Software; data e ora di creazione del ticket di licenza Software; checksum del ticket di licenza Software; versione del ticket di licenza Software; versione del codice di attivazione del Software; formato dei dati nella richiesta all'infrastruttura del Titolare dei diritti; ID ticket licenza corrente; ID componente Software; risultato dell'azione del Software; codice errore; indirizzo del servizio Web al quale è stato eseguito l'accesso (URL, IP); numero di porta; indirizzo Web dell'origine della richiesta del servizio Web (Referrer); chiave pubblica del certificato; impronta del certificato digitale dell'oggetto sottoposto a scansione e algoritmo hash.

Se si utilizza una licenza per 5 o più nodi, durante l'uso del KSN il Titolare dei diritti riceve ed elabora automaticamente i seguenti dati:
1. Informazioni sulla versione del sistema operativo (OS) e dei service pack installati sul computer, versione e checksum (MD5, SHA2-256, SHA1) del file kernel dell'OS, parametri della modalità di esecuzione dell'OS; versione dell'OS, numero build dell'OS, numero di aggiornamento dell'OS, edizione dell'OS, informazioni estese sull'edizione dell'OS; versione del Service Pack dell'OS; data e ora di avvio dell'OS; tempo di ritardo dell'elaborazione dell'evento relativo all'azione dell'OS nel sottosistema di analisi comportamentale; numero di eventi di azione dell'OS ritardati del tipo corrente; tempo di ritardo nell'elaborazione dell'evento relativo all'azione dell'OS nel sottosistema di difesa proattiva; numero di eventi di azione dell'OS elaborati; numero di eventi di azione dell'OS sincroni elaborati; ritardo totale di tutti gli eventi di azione dell'OS del tipo corrente; tempo di ritardo nell'elaborazione dell'evento relativo all'azione dell'OS nel sottosistema di memorizzazione persistente degli eventi; ritardo totale di tutti gli eventi di azione dell'OS; numero di eventi di azione dell'OS sincroni in attesa; data e ora dell'evento ricevuto di un'azione nell'OS.
2. Informazioni sull'ultimo riavvio non riuscito del sistema operativo: numero di riavvii non riusciti.
3. Informazioni sull'applicazione installata dal Titolare dei diritti e sullo stato della protezione anti-virus: ID installazione Software (PCID); versione del record del database del Software; identificativo univoco dell'istanza di installazione dell'applicazione sul computer, tipo di applicazione, ID del tipo di applicazione, versione completa dell'applicazione installata, identificativo della versione delle impostazioni dell'applicazione, identificativo del tipo di computer, identificativo univoco del computer su cui è installata l'applicazione, identificativo univoco dell'Utente nei servizi del Titolare dei diritti, lingua locale e stato operativo, versione dei componenti del Software installato e relativo stato operativo, versione del protocollo utilizzato per connettersi ai servizi del Titolare dei diritti. versione completa del Software installato; tipo di software installato; ID aggiornamento Software; ID del servizio di reputazione; ID del tipo di protocollo; ID di un centro di attivazione regionale; versione dell'elenco delle decisioni del servizio Software revocato; ID del record attivato nei database anti-virus del Software; timestamp del record attivato nei database anti-virus del Software; tipo di record attivato nei database anti-virus del Software; ID univoco dell'istanza di installazione dell'applicazione nel computer; data di attivazione della licenza; data di scadenza della licenza; identificatore della licenza; stato della licenza utilizzata dal software; tipo di checksum per l'oggetto elaborato; nome del malware rilevato o del software legittimo che può essere utilizzato per danneggiare i dati o il dispositivo dell'utente; checksum dell'oggetto elaborato; checksum del codice di attivazione del Software; versione completa del Software; ID Software; checksum del file chiave del Software; ID del modello di informazioni utilizzato per fornire la licenza Software; identificatore del certificato utilizzato per accedere all'intestazione del ticket della licenza Software; data e ora di creazione del ticket di licenza Software; checksum del ticket di licenza Software; versione del ticket di licenza Software; versione del codice di attivazione del Software; formato dei dati nella richiesta all'infrastruttura del Titolare dei diritti; ID ticket licenza corrente; ID componente Software; risultato dell'azione del Software; codice errore; indirizzo del servizio Web al quale è stato eseguito l'accesso (URL, IP); numero di porta; indirizzo Web dell'origine della richiesta del servizio Web (Referrer); numero di cicli di applicazione degli aggiornamenti per i database anti-virus; data e ora dell'ultimo aggiornamento e dell'applicazione dei database anti-virus; data e ora di rilascio dei database del Software; versione del componente del Software; ID aggiornamento Software; tipo del Software installato; data e ora di avvio di Controllo sistema; data e ora di installazione del Software; probabilità di invio statistiche da parte di Controllo sistema; codice dell'evento che ha richiesto più tempo rispetto alla durata standard per l'elaborazione da parte di Controllo sistema; tempo di elaborazione del database dell'evento che ha richiesto più tempo rispetto alla durata standard per l'elaborazione da parte di Controllo sistema; tempo massimo consentito per l'elaborazione di un evento da parte di Controllo sistema; tempo di elaborazione dell'evento che ha richiesto più tempo rispetto alla durata standard per l'elaborazione da parte di Controllo sistema; numero totale di eventi che hanno richiesto più tempo rispetto alla durata standard per l'elaborazione da parte di Controllo sistema.
4. Informazioni su tutti gli oggetti elaborati e sulle operazioni: verdetto del Software sull'oggetto elaborato; codice directory; dimensioni dell'oggetto elaborato; checksum (SHA256) dell'oggetto elaborato; numero del software rilevato nel contesto Controllo sistema; data e ora di rilevamento del software da parte di Controllo sistema; caratteristiche di rilevamento; ID del record attivato nei database anti-virus del Software; motivo del rilevamento del software da parte di Controllo sistema; checksum (MD5) dell'oggetto elaborato; risultato del controllo dell'integrità del modulo; nome dell'oggetto elaborato; tipo di record dei database anti-virus del Software attivati; percorso dell'oggetto elaborato; il nome dell'oggetto sottoposto a scansione; la data e l'ora della scansione; l'URL- e gli indirizzi del Referrer dal quale era stato scaricato; le dimensioni dei file sottoposti a scansione e i percorsi verso di essi; il simbolo di archivio; la data e l'ora di creazione del file; il nome, le dimensioni e le checksum (MD5, SHA2-256) dell'utilità di compressione (se il file è stato compresso); l'entropia del file; il tipo di file; il codice del tipo di file; il simbolo, l'ID e il formato del file eseguibile; la checksum dell'oggetto (MD5, SHA2-256); il tipo e il valore della checksum supplementare dell'oggetto; i dati sulla firma digitale dell'oggetto (certificato): dati sull'entità di pubblicazione del certificato, numero di avvii dell'oggetto dall'ultimo invio di dati statistici, ID dell'attività di scansione dell'applicazione, modalità di ricezione delle informazioni sulla reputazione dell'oggetto, valore del filtro di destinazione, parametri tecnici delle tecnologie di rilevamento applicabili; percorso dell'oggetto elaborato; codice directory.
Per i file eseguibili: entropia delle sezioni dei file, flag di verifica della reputazione o flag di firma del file, nome, tipo, ID, checksum (MD5) e dimensione dell'applicazione caricata dall'oggetto in fase di convalida, percorso dell'applicazione e percorsi del template, attributo indicante la presenza nell'elenco di esecuzione automatica, data di inserimento, elenco di attributi, nome dello strumento di creazione dei pacchetti, informazioni sulla firma digitale dell'applicazione: certificato dell'autore, nome del file caricato nel formato MIME, data e ora di compilazione del file.
5. Informazioni sulle applicazioni avviate e sui rispettivi moduli: checksum (MD5, SHA2-256) dei file in esecuzione, dimensione, attributi, data di creazione, nome dello strumento di creazione dei pacchetti (se il file è stato inserito in un pacchetto), nomi dei file, informazioni sui processi in esecuzione sul sistema (ID di processo, PID), nome del processo, informazioni sull'account da cui è iniziato il processo, applicazione e comando che hanno avviato il processo, percorso completo ai file del processo e riga di comando iniziale, descrizione dell'applicazione a cui il processo appartiene (nome dell'applicazione e informazioni sull'autore), certificati digitali utilizzati e informazioni necessarie per verificarne l'autenticità o informazioni sull'assenza della firma digitale di un file), nonché informazioni sui moduli caricati nei processi: nome, dimensione, tipo, data di creazione, attributi, checksum (MD5, SHA2-256, SHA1), percorsi, informazioni sull'intestazione dei file PE, nomi degli strumenti di creazione dei pacchetti (se il file è stato inserito in un pacchetto), informazioni sulla disponibilità e la validità di queste statistiche e ID della modalità utilizzata per generare le statistiche inviate.
6. Ove fossero identificate minacce o vulnerabilità, oltre alle informazioni sull'oggetto rilevato verranno forniti codice di identificazione, versione e tipo di record nel database anti-virus, nome della minaccia in base alla classificazione del Titolare dei diritti, data e ora dell'ultimo aggiornamento del database anti-virus, nome del file eseguibile, checksum (MD5) del file dell'applicazione che ha richiesto l'URL su cui è stata rilevata la minaccia, indirizzo IP (IPv4 o IPv6) della minaccia rilevata, codice identificativo della vulnerabilità e livello della minaccia, nonché URL e Referrer della pagina Web in cui è stata rilevata la vulnerabilità.
7. Se viene rilevato un oggetto potenzialmente dannoso, le relative informazioni sui dati vengono trasmesse nella memoria dei processi.
8. Informazioni sugli attacchi di rete: indirizzo IP del computer da cui proviene l'attacco e numero della porta nel computer dell'utente interessata dall'attacco di rete, ID del protocollo di attacco, nome e tipo di attacco.
9. Informazioni sulle connessioni di rete: versione e checksum (MD5, SHA2-256, SHA1) del file da cui è stato avviato il processo che ha aperto la porta, percorso al file del processo e relativa firma digitale, indirizzi IP locale e remoto, numeri delle porte di connessione locale e remota, stato della connessione, timestamp dell'apertura della porta.
10. L'URL e l'indirizzo IP della pagina web su cui è stato rilevato il contenuto dannoso o sospetto, il nome, la dimensione e il checksum del file che ha richiesto l'URL, il codice identificativo, il peso e il grado della regola impiegata per raggiungere il verdetto, l'oggetto dell'attacco.
11. Informazioni sugli aggiornamenti dell'applicazione installata e dei database anti-virus: stato di completamento dell'attività di aggiornamento, tipo di errore che potrebbe essersi verificato durante il processo di aggiornamento, numero di aggiornamenti non riusciti e identificativo del componente dell'applicazione che esegue gli aggiornamenti.
12. Informazioni sull'utilizzo di Kaspersky Security Network (KSN): identificativo KSN, identificativo dell'applicazione, versione completa dell'applicazione, indirizzo IP depersonalizzato del dispositivo dell'utente, indicatori della qualità di adempimento delle richieste KSN, indicatori della qualità di elaborazione dei pacchetti KSN, indicatori del numero di richieste KSN e informazioni sui tipi di richieste KSN, data e ora di inizio e fine dell'invio delle statistiche; Informazioni sugli aggiornamenti della configurazione KSN: identificativo della configurazione attiva, identificativo della configurazione ricevuta, codice di errore dell'aggiornamento della configurazione.
13. Informazioni sugli eventi del Registro di sistema: ora dell'evento, nome del log in cui è stato rilevato l'evento, tipo e categoria di evento, nome dell'origine dell'evento e descrizione dell'evento.
14. Informazioni per determinare la reputazione di file, indirizzi URL e certificati: indirizzo URL al quale viene richiesta la reputazione e il Referrer, tipo di protocollo della connessione, identificatore interno del tipo di applicazione, numero di porta utilizzata, identificatore dell'utente, checksum del file scansionato (MD5), tipo di minaccia rilevata, informazioni sul record utilizzato per rilevare una minaccia (identificatore del record per i database antivirus, timestamp e tipo di record), chiave pubblica del certificato, impronta digitale del certificato dell'oggetto scansionato e algoritmo di hash.
15. Dati sulla distribuzione territoriale dell'applicazione: data di installazione e attivazione dell'applicazione, ID del partner che fornisce la licenza per l'attivazione dell'applicazione, ID dell'applicazione, ID localizzazione lingua applicazione, numero di serie della licenza di attivazione dell'applicazione, indicazione di partecipazione a KSN.
16. Informazioni sulla licenza utilizzata: tipo di licenza e relativo periodo di validità, numero di giorni restanti prima della scadenza della licenza, identificativo del partner dal quale la licenza è stata acquistata, identificativo del Centro regionale di attivazione, checksum del codice di attivazione, hash del corpo del ticket calcolato tramite l'algoritmo SHA1, data e ora di creazione del ticket di licenza, identificativo dei dati della licenza, identificativo del ticket della licenza, identificativo di sequenza del ticket della licenza, identificativo univoco del computer dell'utente, data di inizio validità del ticket della licenza, data di fine validità del ticket della licenza, stato corrente del ticket della licenza, versione intestazione ticket, versione della licenza, identificativo certificato di firma intestazione ticket, checksum del file chiave, numero di serie firmatario intestazione ticket, token di autenticazione.
17. Informazioni sull'hardware installato nel computer: tipo, nome, nome del modello, versione firmware, parametri dei dispositivi integrati e collegati.
18. Informazioni su dispositivo: ID dispositivo.
19. Informazioni sul funzionamento del componente Controllo Web: versione del componente, motivo della categorizzazione, informazioni aggiuntive sul motivo della categorizzazione, URL categorizzato, indirizzo IP host dell'oggetto bloccato/categorizzato.


Inoltre, per poter conseguire l'obiettivo di aumentare l'efficacia della protezione fornita dall'applicazione, il Titolare dei diritti può ricevere degli oggetti che potrebbero essere utilizzati da intrusi per danneggiare il computer e creare minacce alla sicurezza delle informazioni. Questi oggetti sono:
• File eseguibili e non eseguibili o loro componenti
• Aree della memoria RAM del computer
• Settori interessati dal processo di avvio del sistema operativo
• Pacchetti di dati del traffico di rete
• Pagine Web ed e-mail contenenti oggetti dannosi o sospetti
• Descrizione delle classi e delle relative istanze per l'archiviazione WMI
• Rapporti sull'attività dell'applicazione

I rapporti sull'attività dell'applicazione contengono le seguenti informazioni relative a file e processi:
• Nome, dimensioni e versione del file inviato, descrizione del file e relativi checksum (MD5, SHA2-256, SHA1), ID del formato, nome del produttore, nome dell'applicazione a cui appartiene il file, percorso completo del file e codice del modello di percorso, data e ora di creazione e aggiornamento del file
• Date e ore di inizio e di fine del periodo di validità del certificato se il file inviato ha una firma digitale, data e ora in cui è stato firmato il certificato, nome dell'autorità di certificazione, informazioni sul titolare del certificato, identificazione personale e chiave pubblica del certificato e degli algoritmi utilizzati per calcolarli, numero di serie del certificato
• Nome dell'account che ha eseguito il processo
• Checksum (MD5, SHA2-256, SHA1) del nome del computer su cui viene eseguito il processo
• Intestazioni delle finestre del processo
• ID dei database anti-virus, nome della minaccia rilevata secondo la classificazione del Titolare dei diritti
• Informazioni sulla licenza utilizzata per l'applicazione, ID, tipo e data di scadenza della licenza
• Ora locale del computer nel momento in cui sono state fornite le informazioni
• I nomi e i percorsi dei file a cui il processo ha avuto accesso
• URL e indirizzi IP a cui il processo ha avuto accesso
• URL e indirizzi IP da cui è stato scaricato il file attivo

Inoltre, per conseguire lo scopo dichiarato in merito alla prevenzione di falsi positivi, il Titolare dei diritti può ricevere file eseguibili o non eseguibili attendibili o relative parti. 

La descrizione dei dati trasmessi in base alle impostazioni di utilizzo di KSN specificate è disponibile nel Manuale dell'utente.

Scelta dell'Utente
La scelta di inviare automaticamente e regolarmente i dati al Titolare dei diritti ai sensi della presente Informativa è a completa discrezione dell'Utente. È possibile ritirare il proprio consenso in qualsiasi momento tramite le impostazioni del Software come descritto nel Manuale dell'utente.

Quando l'Utente finale decide di disattivare KSN, il Titolare dei diritti non riceverà nuovi dati. Il Titolare dei diritti può comunque trattare determinati dati già ricevuti sulla base di un interesse legittimo ai sensi dell'articolo 6 (1), punto (f), del Regolamento generale sulla protezione dei dati dell'UE (GDPR) per le finalità descritte nell'informativa sulla privacy all'indirizzo https://www.kaspersky.com/Products-and-Services-Privacy-Policy. Se l'Utente finale desidera opporsi a tale trattamento dei dati, l'Utente finale deve informare il Titolare dei diritti secondo le modalità specificate nell'Informativa sulla privacy. Per ulteriori informazioni sulle basi legali per il trattamento dei dati e sui diritti e le opzioni dell'Utente finale, l'Utente finale può consultare l'Informativa sulla privacy all'indirizzo https://www.kaspersky.com/Products-and-Services-Privacy-Policy. 

© 2020 AO Kaspersky Lab
