卡巴斯基安全网络 (KSN) 声明

卡巴斯基安全网络声明（以下简称“声明”）与计算机程序 Kaspersky Endpoint Security for Mac（以下简称“软件”）有关。

本声明中使用的所有术语与最终用户授权许可协议 (EULA)“定义”段落中作出的定义具有相同含义。

本声明以及软件的最终用户授权许可协议，尤其是“与数据处理有关的条件”一节，规定了与在本声明中指出的数据传输和处理有关的条件、责任和程序。 请在仔细阅读本声明的条款以及本声明引用的所有文件后予以接受。

在最终用户激活对 KSN 的使用时，如果数据主体位于欧盟内，最终用户应全权负责确保对数据主体的个人数据进行的处理符合法律要求，特别是要遵守欧盟第 2016/679 号条例）(Regulation (EU) 2016/679)（《一般数据保护条例》(GDPR)）条款 6 (1) (a) 到 (1) (f) 或与机密信息、个人数据、数据保护或类似主题有关的适用法律。

数据保护和处理
权利持有人在使用 KSN 期间从最终用户处接收的数据根据权利持有人发布于 https://www.kaspersky.com/Products-and-Services-Privacy-Policy 的隐私政策处理。

数据处理的目的
有可能加快软件对信息和网络安全威胁的反应速度。
通过以下方式实现所宣称的目的：
• 决定扫描对象的声誉
• 识别新的和具有挑战性的信息安全威胁来检测，及其源
• 立即采取措施提高对于最终用户使用计算机存储和处理的数据的保护力度
• 降低误报的可能性
• 提高软件组件的效率
• 调查用户的计算机是否受到感染
• 提高权利持有人的软件的性能
• 接收有关已知声誉的对象数的参考信息
• 及时发现并纠正与软件的安装、移除和更新有关的错误

处理的数据
启用 KSN 后，权利持有人会自动接收和处理以下数据。
用户传输的数据取决于已安装的授权许可的类型和指定的 KSN 使用设置。
如果您使用的是 1-4 个节点的授权许可，在使用 KSN 的过程中，权利持有人将自动接收并处理以下数据：
1. 有关使用的授权许可的信息：授权许可的类型和有效期、授权许可到期前的天数、向其购买授权许可的合作伙伴的标识符、区域激活中心标识符、激活码的校验码、使用 SHA1 算法计算出的票证正文哈希值、授权许可票证的创建日期和时间、授权许可信息标识符、授权许可票证标识符、授权许可票证序列标识符、用户计算机的唯一标识符、授权许可票证的有效期开始日期、授权许可票证的有效期截止日期、授权许可票证当前状态、票证标头版本、授权许可版本、票证标头签名证书标识符、密钥文件的校验码、票证标头签名者序列号、身份验证令牌。
2. 已安装软件的完整版本；已安装软件的类型；软件更新 ID；信誉服务 ID；协议类型 ID；区域激活中心 ID；已撤销的软件服务决定列表版本；软件反病毒数据库中触发记录的 ID；软件反病毒数据库中触发记录的时间戳；软件反病毒数据库中触发记录的类型；计算机上的应用程序安装实例的独一 ID；授权许可激活日期；授权许可到期日期；授权许可标识符；软件使用的授权许可状态；正在处理的对象的校验码类型；检测到的可用于破坏用户设备或数据的恶意软件或合法软件的名称；正在处理的对象的校验码；软件激活码校验码；软件的完整版本；唯一设备 ID；软件 ID；软件密钥文件的校验码；用于提供软件授权许可的信息模型的 ID；用于签署软件授权许可票证标头的证书的标识符；软件授权许可票证创建日期和时间；软件授权许可票证的校验码；软件授权许可票证的版本；软件激活码的版本；权利持有人基础设施请求的数据格式；当前授权许可票证 ID；软件组件 ID；软件操作的结果；错误代码；Web 服务的访问地址（URL、IP）；端口号；Web 服务请求源的 Web 地址 (referrer)；证书的公钥；所扫描对象和哈希算法的数字证书指纹。

如果您使用的是 5 个或更多节点的授权许可，在使用 KSN 的过程中，权利持有人将自动接收并处理以下数据：
1. 相关信息，包括已安装在计算机上的操作系统 (OS) 和服务包的版本、操作系统内核文件的版本与校验码（MD5、SHA2-256、SHA1）、操作系统运行模式的参数；操作系统发布版本、操作系统内部版本号、操作系统更新编号、操作系统版本、有关操作系统版本的扩展信息；操作系统服务包版本；操作系统的发布日期和时间；行为分析子系统中有关操作系统操作的事件的处理延迟时间；当前类型的延迟操作系统操作事件的数量；主动防御子系统中有关操作系统操作的事件的处理延迟时间；已处理的操作系统操作事件的数量；已处理的同步操作系统操作事件的数量；当前类型的所有操作系统操作事件的总延迟；持久事件存储子系统中有关操作系统操作的事件的处理延迟时间；所有操作系统操作事件的总延迟；等待同步操作系统操作事件的数量；接收到的操作系统操作事件的日期和时间。
2. 有关上次操作系统重启失败的信息：重启失败次数。
3. 权利持有人安装的应用程序和反病毒保护状态的相关信息： 软件安装 ID (PCID)； 软件数据库记录版本； 计算机上的应用程序安装实例的唯一标识符、应用程序类型、应用程序类型的 ID、已安装应用程序的完整版本、应用程序设置版本的标识符、计算机类型的标识符、安装应用程序的计算机的唯一标识符、权利持有人服务中唯一的用户标识符、区域设置语言和运行状态、已安装软件组件的版本及其运行状态、用于与权利持有人服务连接的协议版本； 已安装软件的完整版本； 已安装软件的类型； 软件更新 ID； 信誉服务 ID； 协议类型 ID； 区域激活中心 ID； 已撤销的软件服务决定列表的版本； 软件反病毒数据库中触发记录的 ID； 软件反病毒数据库中触发记录的时间戳； 软件反病毒数据库中触发记录的类型； 计算机上的应用程序安装实例的独一 ID； 授权许可激活日期； 授权许可到期日期； 授权许可 ID； 软件使用的授权许可的状态； 正在处理的对象的校验和类型； 检测到的可用于破坏用户设备或数据的恶意软件或合法软件的名称； 正在处理的对象的校验和； 软件激活码校验和； 软件的完整版本； 软件 ID； 软件密钥文件的校验和； 用于提供软件授权许可的信息模型的 ID； 用于签署软件授权许可 ticket 标头的证书的标识符； 软件授权许可 ticket 创建日期和时间； 软件授权许可 ticket 校验和； 软件授权许可 ticket 版本； 软件激活码版本； 向权利持有人基础结构的请求的数据格式； 当前授权许可 ticket ID； 软件组件 ID； 软件操作的结果； 错误代码； Web 服务的访问地址 (URL、IP)； 端口号； Web 服务请求源的 Web 地址 (Referrer)； 反病毒数据库的更新应用周期数； 反病毒数据上次更新和应用的日期和时间； 软件数据库的发布日期和时间； 软件组件的版本； 软件更新 ID； 已安装软件的类型； 系统监控的启动日期和时间； 软件的安装日期和时间； 系统监控发送统计数据的概率； 系统监控进行处理所花费的时间长于标准时间的事件的代码； 系统监控进行处理所花费的时间长于标准时间的事件的数据库处理时间； 系统监控处理一个事件的最长允许时间； 系统监控进行处理所花费的时间长于标准时间的事件的处理时间； 系统监控进行处理所花费的时间长于标准时间的事件的总数。
4. 有关所有处理对象和操作的信息： 软件对正在处理的对象的裁定； 目录代码； 所处理对象的大小； 正在处理的对象的校验和 (SHA256)； 系统监控上下文中所检测软件的编号； 系统监控检测软件的日期和时间； 删除特征； 软件反病毒数据库中触发记录的 ID； 系统监控检测软件的原因； 所处理对象的校验和 (MD5)； 模块完整性检查的结果； 所处理对象的名称； 触发的软件反病毒数据库记录的类型； 所处理对象的路径； 扫描对象的名称； 扫描的日期和时间； 下载对象的网址及引用地址； 扫描文件的大小和路径； 存档标志； 文件创建的日期和时间； 打包程序的名称、大小和校验和 (MD5, SHA2-256)（如果文件被打包）； 文件的熵； 文件的类型； 文件类型代码； 可执行文件的签名、ID 和格式； 对象的校验和 (MD5, SHA2-256)； 对象的补充校验和的类型及值； 对象的数字签名（证书）数据： 证书发布者的数据、上次统计交付后对象的启动次数、应用程序的扫描任务 ID、接收对象信誉信息的方式、目标过滤器的值、适用检测技术的技术参数； 所处理对象的路径； 目录代码。
对于可执行文件：文件部分的熵、信誉验证标记或文件签名标记、名称、类型、ID、校验码 (MD5)，以及待接受验证的对象加载的应用程序的大小、应用程序路径和模板路径、表明在自动运行列表中存在的属性、输入日期、属性列表、打包程序名称、应用程序数字签名的相关信息（包括发行商证书、以 MIME 格式上传的文件的名称、文件构建日期和时间）。
5. 启动的应用程序及其模块的相关信息：运行文件的校验码（MD5、SHA2-256）、大小、属性、创建日期、打包程序的名称（如果文件被打包）、文件的名称、系统上运行的进程的信息（进程 ID (PID)）、进程名称、进程开始的账户信息、执行进程的应用程序和命令、进程文件的完整路径、开始的命令行、进程所属应用程序的描述（应用程序的名称和开发商信息），以及使用的数字证书和需要验证其真实性的信息或缺乏数字签名的文件信息），和进程中加载的模块信息、它们的名称、大小、类型、创建日期、属性、校验码（MD5、SHA2-256、SHA1）、路径、PE 文件头信息、打包程序名称（如果文件被打包）、这些统计数据的可用性和有效性的相关信息、生成被发送统计数据的模式的标识符。
6. 如果检测到威胁或漏洞，除了提供检测对象的信息外，还提供以下信息：反病毒数据库中记录的标识符、版本和类型、基于权利持有人分类的威胁名称、反病毒数据库最后一次更新的日期和时间、可执行文件名称、请求检测到威胁的 URL 的应用程序文件的校验码 (MD5)、检测到的威胁的 IP 地址（IPv4 或 IPv6）、漏洞标识符及其威胁级别、检测到漏洞的网页的 URL 和 Referrer。
7. 如果检测到潜在的恶意对象，则提供有关进程内存中的数据的信息。
8. 网络攻击信息：攻击计算机的 IP 地址和用户计算机上成为网络攻击目标的端口号，攻击协议的 ID，攻击的名称和类型。
9. 有关网络连接的信息：来自使打开端口的进程启动的文件的版本和校验码 (MD5、SHA2-256、SHA1)、进程文件的路径及其数字签名、本地和远程 IP 地址、本地和远程连接端口数量、连接状态、端口打开的时间戳。
10. 检测到有害或可疑内容的网页的 URL 和 IP 地址，向该 URL 发出请求的文件名称、大小及校验码、实现裁定结果所用规则的标识符、权重和程度、攻击的目标。
11. 有关已安装应用程序和反病毒数据库更新的信息：更新任务的完成状态、更新过程中可能发生的错误的类型、未成功更新的数量、执行更新的应用程序组件的标识符。
12. 有关使用卡巴斯基安全网络 (KSN) 的信息：KSN 标识符、应用程序标识符、应用程序完整版本、用户设备的匿名 IP 地址、KSN 请求履行质量指标、KSN 数据包处理质量指标、KSN 请求数量指标和 KSN 请求类型信息、统计数据开始发送的日期和时间、统计数据完成发送的日期和时间、KSN 配置更新的相关信息：活动配置的标识符、接收的配置标识符、配置更新的错误代码。
13. 有关系统日志事件的信息：事件时间、检测到事件的日志的名称、事件的类型和类别、事件源的名称和事件描述。
14. 用于确定文件、URL 地址和证书信誉的信息：请求信誉的 URL 地址和 Referrer、连接的协议类型、应用程序类型的内部标识符、正在使用的端口号、用户标识符、扫描文件的校验码 (MD5)、检测到的威胁类型、用于检测威胁的记录的信息（反病毒数据库的记录标识符、记录时间戳和类型）、证书的公钥；所扫描对象和哈希算法的数字证书指纹。
15. 应用程序地域分布数据：应用程序安装和激活日期、为应用程序激活提供授权许可的合作伙伴 ID、应用程序 ID、应用程序语言本地化 ID、应用程序激活的授权许可序列号、KSN 参与标志。
16. 有关使用的授权许可的信息：授权许可的类型和有效期、授权许可到期前的天数、向其购买授权许可的合作伙伴的标识符、区域激活中心标识符、激活码的校验码、使用 SHA1 算法计算出的票证正文哈希值、授权许可票证的创建日期和时间、授权许可信息标识符、授权许可票证标识符、授权许可票证序列标识符、用户计算机的唯一标识符、授权许可票证的有效期开始日期、授权许可票证的有效期截止日期、授权许可票证当前状态、票证标头版本、授权许可版本、票证标头签名证书标识符、密钥文件的校验码、票证标头签名者序列号、身份验证令牌。
17. 有关计算机上已安装硬件的信息：类型、名称、型号名称、固件版本、内置设备和连接设备的参数。
18. 有关设备的信息：设备 ID。
19. 有关 Web 控制组件的操作的信息：组件版本、分类原因、有关分类原因的附加信息、分类的 URL、被阻止/分类对象的主机 IP 地址。


此外，为了实现提高应用程序提供的保护效果的声明的目的，权利持有人可能会收到被入侵者利用损害计算机并创建信息安全威胁的对象。 此类对象包含：
• 可执行或非可执行文件或其部分
• 计算机的 RAM 区域
• OS 启动过程中涉及的分区
• 网络流量数据包
• 包含可疑对象或恶意对象的网页和电子邮件
• WMI 存储的类和类实例的说明
• 应用程序活动报告

此类应用程序活动报告包含有关文件和进程的以下信息：
• 要发送的文件的名称、大小和版本、说明和校验码 (MD5、SHA2-256、SHA1)、格式 ID、其制造商名称、文件所属应用程序的名称、计算机上文件的完全限定路径和路径模板代码、日期和文件创建和更新的时间
• 如果发送的文件具有数字签名、证书签名的日期和时间，则有证书有效期开始日期、结束日期和时间，证书颁发者的姓名，证书持有人的信息，证书的印记和公钥及用于计算它们的算法，证书序列号
• 运行进程的账户的名称
• 用于运行进程的计算机名称的校验码（MD5、SHA2-256、SHA1）
• 进程的窗口标题
• 反病毒数据库的 ID，根据权利持有人的分类确定的威胁的名称
• 用于应用程序、授权许可 ID、授权许可类型和到期日期的信息
• 在提供信息的时的计算机的本地时间
• 进程访问的文件的名称和路径
• 进程所访问的 URL 和 IP 地址
• 下载运行文件的 URL 和 IP 地址

此外，为了实现所宣称的有关防止误报的目的，权利持有人可接收值得信赖的可执行和不可执行文件或其部分。 

可在用户手册中找到根据指定的 KSN 使用设置传输的数据的描述。

您的参与选择
根据本声明，完全由您选择是否自动定期向权利持有人发送数据。 您可以按照《用户手册》的说明随时从本软件的设置中撤销您的许可。

最终用户决定禁用 KSN 后，权利持有人将不会收到新数据。 权利持有人仍可根据欧盟《通用数据保护条例》 (GDPR) 第 6 (1) 条第 (f) 项规定的合法权益，出于隐私政策 (https://www.kaspersky.com/Products-and-Services-Privacy-Policy) 中所述的目的处理已收到的某些数据。 如果最终用户反对此类数据处理，则最终用户必须以隐私策略中指定的方式通知权利持有人。 有关数据处理的法律依据以及最终用户的权利和选择的更多信息，最终用户可查阅隐私政策 (https://www.kaspersky.com/Products-and-Services-Privacy-Policy)。

© 2020 AO Kaspersky Lab
