DECLARAÇÃO DA KASPERSKY SECURITY NETWORK (KSN)

A Declaração da Kaspersky Security Network (doravante denominada "Declaração") refere-se ao programa de computador Kaspersky Endpoint Security for Mac (doravante denominado "Software").

Todos os termos usados nesta Declaração têm o mesmo significado definido nos termos do Contrato de Licença de Usuário Final (EULA), no parágrafo ''Definições''.

A Declaração, juntamente com o Contrato de Licença de Usuário Final do Software, em particular na seção "Condições Relativas ao Processamento de Dados", especifica as condições, as responsabilidades e os procedimentos relacionados à transmissão e ao processamento de dados, indicados na Declaração. Leia com atenção os termos da Declaração, bem como todos os documentos mencionados na Declaração, antes de aceitá-la.

Ao ativar o uso da KSN, o Usuário Final é totalmente responsável por garantir a legalidade do processamento de dados pessoais dos Titular dos Dados, principalmente, de acordo com o significado do Artigo 6 (1) (a) a (1) (f) da Norma (UE) 2016/679 (Regulamentação sobre a Proteção de Dados Gerais, "GDPR"), se o Titular dos Dados se encontrar na União Europeia, ou as leis aplicáveis sobre informações confidenciais, dados pessoais, proteção de dados ou afins.

Processamento e proteção de dados
Os dados recebidos do Usuário Final pelo Titular dos Direitos durante a utilização da KSN são tratados de acordo com a Política de Privacidade do Titular dos Direitos que se encontra em https://www.kaspersky.com/products-and-services-privacy-policy.

Finalidade do Processamento de Dados
Para possibilitar o aumento da velocidade de reação do Software a ameaças de segurança a redes e informações.
Esse propósito é atingido ao:
• Determinar a reputação dos objetos verificados
• Identificar novas ameaças (de difícil detecção) à segurança das informações, bem como as respectivas fontes
• Tomar medidas imediatas para aumentar a proteção dos dados armazenados e processados por um usuário no computador
• Reduzir a probabilidade de falsos positivos
• Aumentar a eficiência dos componentes do Software
• Investigar uma infecção no computador de um usuário
• Melhorar o desempenho do Software do Titular dos direitos
• Receber informações de referência sobre a quantidade de objetos com reputação conhecida
• Identificar e corrigir imediatamente erros relacionados à instalação, remoção e atualização do Software

Dados processados
Enquanto a KSN estiver ativada, o Titular dos Direitos receberá e processará automaticamente os seguintes dados.
Os dados transmitidos pelo Usuário dependem do tipo de licença instalada e das configurações de uso da KSN especificadas.
Se você usa uma licença de 1 a 4 nós, o Titular dos Direitos receberá a processará automaticamente os seguintes dados durante o uso da KSN:
1. Informações sobre a licença usada: o tipo e o período de validade da licença, número de dias até a expiração da licença, identificador do parceiro de quem a licença foi adquirida, identificador do Centro de Ativação Regional, soma de verificação do código de ativação, hash do corpo do tíquete calculado usando o algoritmo SHA1, data e hora da criação do tíquete de licença, identificador de informações da licença, identificador do tíquete de licença, identificador da sequência do tíquete de licença, identificador exclusivo do computador do usuário, data a partir da qual o tíquete de licença começa a valer, data de expiração da validade do tíquete de licença, estado atual do tíquete de licença, versão do cabeçalho do tíquete, versão da licença, identificador do certificado de assinatura do cabeçalho do tíquete, soma de verificação do arquivo de chave, número de série do assinante do cabeçalho do tíquete, token de autenticação.
2. Versão completa do software instalado; tipo de instalação de Software; ID de atualização do Software; ID do serviço de reputação; ID do tipo de protocolo; ID de um centro de ativação regional; versão da lista de decisões revogadas do serviço de Software; ID do registro acionado nos bancos de dados de antivírus do Software; carimbo de data e hora do registro acionado nos bancos de dados de antivírus do Software; tipo de registro acionado nos bancos de dados de antivírus do Software; ID exclusiva da instância da instalação do aplicativo no computador; data de ativação da licença; data de expiração da licença; identificador da licença; status da licença usada pelo Software; tipo de soma de verificação do objeto que está sendo processado; Nome do malware detectado ou do software legítimo que pode ser usado para causar danos ao dispositivo ou aos dados do usuário; soma de verificação do objeto que está sendo processado; soma de verificação do código de ativação do Software; versão completa do Software instalado; ID exclusivo do dispositivo; ID do Software; soma de verificação do arquivo de chave do Software; ID do modelo de informações usado para fornecer a licença do Software; identificador do certificado usado para assinar o cabeçalho do tíquete de licença do Software; data e hora de criação do tíquete de licença do Software; a soma de verificação do tíquete de licença do Software; a versão do tíquete de licença do Software; a versão do código de ativação do Software; formato dos dados na solicitação para a infraestrutura do Titular dos direitos; ID do tíquete de licença atual; o ID de componente do Software; o resultado da ação do Software; código de erro; endereço acessado do serviço da web (URL, IP); número da porta; endereço web da origem da solicitação de serviço da web (referenciador); chave pública do certificado; impressão digital do certificado digital do objeto digitalizado e algoritmo de hash.

Se você usa uma licença de 5 ou mais nós, o Titular dos Direitos receberá a processará automaticamente os seguintes dados durante o uso da KSN:
1. Informações sobre a versão do sistema operacional (SO) e service packs instalados no computador, versão e checksums (MD5, SHA2-256, SHA1) do arquivo kernel do SO, parâmetros do modo de execução do SO; versão do SO; número de compilação do SO; número de atualização do SO, edição do SO, informações estendidas sobre a edição do SO; versão do pacote de serviços do SO; data e hora de inicialização do SO; tempo de atraso no processamento do evento sobre ação do SO no subsistema de análise de comportamento; número de eventos de ação do sistema operacional atrasados do tipo atual; tempo de atraso no processamento do evento sobre a ação do SO no subsistema de defesa proativo; número de eventos de ação do SO processados; número de eventos de ação síncronos do sistema operacional processados; atraso total de todos os eventos de ação do SO do tipo atual; tempo de atraso de processamento do evento sobre a ação do SO no subsistema de armazenamento de eventos persistentes; atraso total de todos os eventos de ação do SO; número de eventos da ação em espera síncrona do SO; data e hora do evento recebido de uma ação no SO.
2. Informações sobre a falha na última reinicialização do SO: número de reinicializações com falha.
3. Informações sobre o aplicativo instalado do Titular dos direitos e o status da proteção antivírus: ID de instalação do Software (PCID); a versão do registro da base de dados do Software; identificados exclusivo da instância da instalação do aplicativo no computador, tipo do aplicativo, ID do tipo do aplicativo, a versão completa do aplicativo instalado, a versão do identificador das configurações do aplicativo, o identificador do tipo de computador, o identificador exclusivo do computador em que o aplicativo está instalado, o identificador exclusivo do Usuário nos serviços do Titular de Direitos, idioma local e estado da operação, versão dos componentes do Software instalado e seus estados de operação, versão do protocolo usado para conectar com os serviços do Titular de Direitos; versão completa do software instalado; tipo de instalação do Software; ID de atualização do Software; ID do serviço de reputação; ID do tipo de protocolo; ID de um centro de ativação regional; versão da lista de decisões revogadas do serviço de Software; ID do registro acionado nos bancos de dados de antivírus do Software; carimbo de data e hora do registro acionado nos bancos de dados de antivírus do Software; tipo de registro acionado nos bancos de dados de antivírus do Software; ID exclusiva da instância da instalação do aplicativo no computador; data de ativação da licença; data de expiração da licença; identificador da licença; status da licença usada pelo Software; tipo de soma de verificação do objeto que está sendo processado; nome do malware detectado ou do software legítimo que pode ser usado para causar danos ao dispositivo ou aos dados do usuário; soma de verificação do objeto que está sendo processado; soma de verificação do código de ativação do Software; versão completa do Software instalado; ID do Software; soma de verificação do arquivo da chave do Software; ID do modelo de informações usado para fornecer a licença do Software; identificador do certificado usado para assinar o cabeçalho do tíquete de licença do Software; data e hora de criação do tíquete de licença do Software; a soma de verificação do tíquete de licença do Software; a versão do tíquete de licença do Software; a versão do código de ativação do Software; formato dos dados na solicitação para a infraestrutura do Titular dos Direitos; ID do tíquete de licença atual; o ID de componente do Software; o resultado da ação do Software; código de erro; endereço acessado do serviço Web (URL, IP); número da porta; endereço web da origem da solicitação de serviço da web (referenciador); número de ciclos atualização-aplicação para bases de dados antivírus; data e hora em que as bases de dados de antivírus foram atualizadas e aplicadas pela última vez; data e hora do lançamento nos bancos de dados do Software; versão do componente do Software; ID de atualização do Software; tipo do Software instalado; data e hora da inicialização do Inspetor do Sistema; data e hora da instalação do Software; probabilidade de enviar estatísticas pelo Inspetor do Sistema; código do evento que demorou mais tempo do que o tempo padrão a processar pelo Inspetor do Sistema; tempo de processamento da base de dados do evento que demorou mais tempo do que o tempo padrão a processar pelo Inspetor do Sistema; tempo máximo permitido para processamento de um evento pelo Inspetor do Sistema; tempo de processamento do evento que levou mais tempo do que o padrão para ser processado pelo Inspetor do Sistema; número total de eventos que demoraram mais tempo do que o tempo padrão para processar pelo Inspetor do Sistema.
4. Informações sobre todos os objetos e operações processados: veredito do Software sobre o objeto que está sendo processado; código do diretório; tamanho do objeto que está sendo processado; soma de verificação (SHA256) do objeto que está sendo processado; número do software detectado no contexto do Inspetor do Sistema; data e hora da detecção do Software pelo Inspetor do Sistema; detectar características; ID do registro acionado nos bancos de dados de antivírus do Software; motivo da detecção do software pelo Inspetor do Sistema; soma de verificação (MD5) do objeto que está sendo processado; resultado da verificação de integridade do módulo; nome do objeto que está sendo processado; tipo do registro acionado nos bancos de dados de antivírus do Software; caminho para o objeto que está sendo processado; o nome do objeto verificado; a data e hora da verificação; os endereços URL e de referência dos quais foi baixado; o tamanho dos arquivos verificados e os caminhos para eles; o sinal de arquivo; a data e hora da criação do arquivo; o nome, tamanho e somas de verificação (MD5, SHA2-256) do compactador (se o arquivo foi empacotado); a entropia do arquivo; o tipo de arquivo; o código do tipo de arquivo; o sinal, ID e formato do arquivo executável; a soma de verificação do objeto (MD5, SHA2-256); o tipo e o valor da soma de verificação suplementar do objeto; dados sobre a assinatura digital do objeto (certificado): dados sobre o editor do certificado, número de inicializações do objeto desde a última entrega de estatísticas, ID da tarefa de verificação do aplicativo, meio de recebimento de informações sobre a reputação do objeto, valor do filtro alvo, parâmetros técnicos das tecnologias de detecção aplicáveis; caminho para o objeto que está sendo processado; código do diretório.
Para arquivos executáveis: a entropia das seções do arquivo, indicador de verificação de reputação ou indicador de assinatura de arquivo, nome, tipo, ID, tipo, soma de verificação (MD5) e o tamanho do aplicativo que foi carregado pelo objeto que está sendo validado, o caminho do aplicativo e os caminhos do modelo, um atributo indicando presença na lista de Autorun, data de entrada, lista de atributos, nome do compactador, informações sobre a assinatura digital do aplicativo: o certificado do editor, o nome do arquivo carregado no formato MIME, a data e horário de criação do arquivo.
5. Informações sobre os aplicativos lançados e seus módulos: somas de verificação (MD5, SHA2-256) dos arquivos em execução, tamanho, atributos, data de criação, nome do compactador (se o arquivo foi compactado), nomes dos arquivos, informações sobre processos em execução no sistema (ID do processo (PID), nome do processo, informações sobre a conta da qual o processo foi iniciado, o aplicativo e comando que iniciaram o processo, o caminho completo para os arquivos do processo e a linha de comando inicial, uma descrição do aplicativo ao qual o processo pertence (o nome do aplicativo e informações sobre o editor), bem como os certificados digitais que estão sendo usados e as informações necessárias para verificar sua autenticidade ou informações sobre a ausência da assinatura digital de um arquivo) e informações sobre os módulos carregados nos processos: seus nomes, tamanhos, tipos, datas de criação, atributos, somas de verificação (MD5, SHA2-256, SHA1), os caminhos para eles, informações do cabeçalho do arquivo PE, nomes dos compactadores (se o arquivo foi compactado), informações sobre a disponibilidade e a validade dessas estatísticas, o identificador do modo para gerar as estatísticas que estão sendo enviadas.
6. Se forem detectadas ameaças ou vulnerabilidades, além das informações sobre o objeto detectado, são fornecidas informações sobre o identificador, versão e tipo do registro no banco de dados de antivírus, o nome da ameaça com base na classificação do Titular, a data e hora da última atualização do banco de dados de antivírus, o nome do arquivo executável, a soma de verificação (MD5) do arquivo do aplicativo que solicitou o URL de onde a ameaça foi detectada, o endereço IP (IPv4 ou IPv6) da ameaça detectada, o identificador de vulnerabilidade e seu nível de ameaça, o URL e o Referenciador da página da Web em que a vulnerabilidade foi detectada.
7. Se um objeto potencialmente malicioso for detectado, são fornecidas informações sobre os dados na memória dos processos.
8. Informações de ataque de rede: endereço IP do computador atacante e número da porta no computador do usuário visado pelo ataque de rede, ID do protocolo de ataque, nome e tipo de ataque.
9. Informações sobre conexões de rede: versão e somas de verificação (MD5, SHA2-256, SHA1) do arquivo a partir do qual foi iniciado o processo que abriu a porta, caminho para o arquivo do processo e a respectiva assinatura digital, endereços IP local e remoto, número de portas de conexão locais e remotas, estado da conexão, carimbo de data e hora da abertura da porta.
10. O URL e o endereço IP da página da Web onde o conteúdo danoso ou suspeito foi detectado, o nome, tamanho e soma de verificação do arquivo que solicitou o URL, o identificador, peso e grau da regra utilizada para obter um veredito, o objetivo do ataque.
11. Informações sobre atualizações do aplicativo instalado e dos bancos de dados de antivírus: status de conclusão da tarefa de atualização, tipo de erro que pode ter ocorrido durante o processo de atualização, o número de atualizações sem êxito, o identificador do componente do aplicativo que executa as atualizações.
12. Informações sobre o uso do Kaspersky Security Network (KSN): identificador do KSN, identificador do aplicativo, versão completa do aplicativo, endereço IP despersonalizado do dispositivo do usuário, indicadores da qualidade do cumprimento das solicitações do KSN, indicadores da qualidade do processamento de pacotes do KSN, indicadores do número de solicitações do KSN e informações sobre os tipos de solicitações do KSN, data e hora do início do envio das estatísticas, data e hora do término do envio das estatísticas, informações sobre as atualizações das configurações do KSN: identificador da configuração ativa, identificador da configuração recebida, código de erro da atualização da configuração.
13. Informações sobre eventos de registro de sistema: hora do evento, nome do registro onde o evento foi detectado, tipo e categoria do evento, nome da fonte do evento e descrição do evento.
14. Informações para determinar a reputação dos arquivos e endereços de URL: o endereço de URL no qual a reputação está sendo solicitada e o Referenciador, o tipo de protocolo da conexão, o identificador interno do tipo de aplicativo, o número da porta que está sendo utilizada, o identificador de Usuário, a soma de verificação do arquivo verificado (MD5), tipo de ameaça detectada, informações sobre o registro usado para detectar uma ameaça (identificador de registro para os bancos de dados de antivírus, o registro de data e hora e o tipo); chave pública do certificado; impressão digital do certificado digital do objeto digitalizado e algoritmo de hash.
15. Dados sobre a distribuição territorial do aplicativo: data de instalação e ativação do aplicativo, ID do parceiro que fornece a licença para a ativação do aplicativo, ID do aplicativo, ID de localização do idioma do aplicativo, número de série da licença para a ativação do aplicativo, sinal de participação da KSN.
16. Informações sobre a licença usada: o tipo e o período de validade da licença, número de dias até a expiração da licença, identificador do parceiro de quem a licença foi adquirida, identificador do Centro de Ativação Regional, soma de verificação do código de ativação, hash do corpo do tíquete calculado usando o algoritmo SHA1, data e hora da criação do tíquete de licença, identificador de informações da licença, identificador do tíquete de licença, identificador da sequência do tíquete de licença, identificador exclusivo do computador do usuário, data a partir da qual o tíquete de licença começa a valer, data de expiração da validade do tíquete de licença, estado atual do tíquete de licença, versão do cabeçalho do tíquete, versão da licença, identificador do certificado de assinatura do cabeçalho do tíquete, soma de verificação do arquivo de chave, número de série do assinante do cabeçalho do tíquete, token de autenticação.
17. Informações sobre o hardware instalado no computador: tipo, nome, nome do modelo, versão do firmware, parâmetros dos dispositivos internos e conectados.
18. Informações sobre o dispositivo: ID do dispositivo.
19. Informações sobre a operação do componente Controle da Web: versão do componente, motivo da categorização, informações adicionais sobre o motivo da categorização, URL categorizado, endereço IP do host do objeto bloqueado/categorizado.


Além disso, para cumprir o objetivo declarado de aumentar a eficácia da proteção fornecida pelo aplicativo, o Titular dos direitos poderá receber objetos que podem ser explorados por invasores para danificar o computador e criar ameaças à segurança das informações. Esses objetos são:
• Arquivos executáveis ou não executáveis ou partes deles
• Áreas RAM do computador
• Setores envolvidos no processo de inicialização do SO
• Pacotes de dados do tráfego de rede
• Páginas da Web e e-mails que contenham objetos suspeitos e maliciosos
• Descrição de classes e instâncias de classes para o armazenamento de WMI
• Relatórios de atividade dos aplicativos

Os relatórios de atividade dos aplicativos contêm as seguintes informações sobre os arquivos e processos:
• Nome, tamanho e versão do arquivo que está sendo enviado, sua descrição e somas de verificação (MD5, SHA2-256, SHA1), ID do formato, nome do fabricante, nome do aplicativo ao qual o arquivo pertence, o caminho completamente qualificado até o arquivo no computador e o código do modelo do caminho, data e hora de criação e atualização do arquivo
• Data e hora inicial e final da validade do certificado, se o arquivo que está sendo enviado tem assinatura digital, data e hora em que o certificado foi assinado, nome do editor do certificado, informações sobre o titular do certificado, impressão e chave pública do certificado e algoritmos utilizados para calculá-los, número de série do certificado
• Nome da conta que executou o processo
• Somas de verificação (MD5, SHA2-256, SHA1) para o nome do computador que está executando o processo
• Cabeçalhos das janelas do processo
• ID dos bancos de dados de antivírus, nome da ameaça detectada de acordo com a classificação do Titular dos direitos
• Informações sobre a licença usada para o aplicativo, ID, tipo e data de expiração da licença
• Horário local do computador no momento em que a informação foi fornecida
• Os nomes e caminhos dos arquivos que foram acessados pelo processo
• Os endereços URL e IP que foram acessados pelo processo
• Os endereços URL e IP a partir dos quais foi baixado o arquivo em execução

Além disso, para cumprir o objetivo declarado com relação à prevenção de falsos positivos, o Titular dos Direitos poderá receber arquivos executáveis e não executáveis confiáveis ou respectivas partes. 

A descrição dos dados transmitidos dependem das configurações de uso da KSN especificadas, que podem ser encontradas no Manual do Usuário.

Sua Decisão em Participar
É de escolha total sua enviar regularmente dados, de maneira automática, ao Titular dos Direitos, nos termos do presente Contrato. A qualquer momento, você pode retirar seu consentimento nas configurações do Software, conforme descrito no Manual do Usuário.

Quando o Usuário Final decide desativar a KSN, o Titular dos Direitos não receberá novos dados. O Titular dos Direitos poderá ainda processar determinados dados já recebidos sob interesse legítimo, de acordo com o ponto (f) do Artigo 6 (1) da Regulamentação sobre a Proteção de Dados Gerais (GDPR) da UE para as finalidades descritas na Política de Privacidade em https://www.kaspersky.com/products-and-services-privacy-policy. Se o Usuário Final desejar se opor a esse processamento de dados, o Usuário Final deverá informar ao Titular dos Direitos conforme especificado na Política de Privacidade. Para mais informações sobre o embasamento legal do processamento de dados e sobre os direitos e opções do Usuário Final, o Usuário Final poderá consultar a Política de Privacidade em https://www.kaspersky.com/products-and-services-privacy-policy. 

© 2020 AO Kaspersky Lab
