卡巴斯基安全網路 (KSN) 聲明

卡巴斯基安全網路聲明（下稱「聲明」）適用於 Kaspersky Endpoint Security for Mac 電腦程式（下稱「軟體」）。

本聲明中使用的所有術語和最終使用者產品授權協議 （EULA）「定義」一段之下的術語具有相同意義。

本聲明應與其中所指定的軟體最終使用者產品授權協議一併適用，特別是載明資料傳輸及處理相關條件、責任、程序的「資料處理相關條文」。 在接受本聲明前，請務必詳閱聲明內容，以及聲明中參照的所有文件。

最終使用者啟動 KSN 時，必須自行負責確認處理資料當事人的個人資料是否合法，特別是歐盟規範 2016/679 （通用資料保護規範，簡稱「GDPR」）第 6 （1）（a）至 （1）（f）條款規定 （若資料當事人位於歐盟境內）或機密資訊、個人資料、資料保護或類似相關法規。

資料保護及處理
在 KSN 的使用過程中，權利持有人自最終使用者取得的資料，將依照權利持有人的隱私權政策（公佈於 https://www.kaspersky.com/products-and-services-privacy-policy）處理。

資料處理目的
提高軟體對於資訊及網路安全威脅的反應速度。
KSN 透過以下方法達到本項目的：
• 判斷受掃描物件的信譽
• 識別難以偵測的新資安威脅及其來源
• 立即採取適當措施，以加強保護使用者在電腦中儲存與處理的資料
• 降低誤報可能性
• 提升軟體元件效能
• 調查使用者電腦感染事件
• 提升權利持有人軟體效能
• 收取有關已知信譽物件數量的參考資訊
• 及時識別並更正與軟體安裝、移除和更新相關的錯誤

所處理的資料
KSN 啟用時，權利持有人會自動接收並處理下列資料。
使用者傳輸的資料取決於安裝的授權類型和指定的 KSN 使用設定。
如果您使用適用於 1-4 個節點的授權，權利持有人在使用 KSN 期間會自動接收並處理下列資料：
1. 所使用授權的相關資訊：授權的類型和有效期、授權失效前的天數、向其購買授權的合作夥伴的識別碼、區域啟動中心識別碼、啟動碼的總和檢查碼、SHA1 演算法計算的票證內容雜湊、授權票證建立日期與時間、授權資訊識別碼、授權票證識別碼、授權票證順序識別碼、使用者電腦的唯一識別碼、授權票證有效開始日期、授權票證有效結束日期、授權票證目前狀態、票證標題版本、授權版本、票證標題簽章憑證識別碼、金鑰檔案的總和檢查碼、票證標題簽署者序號、身分驗證權杖。
2. 所安裝軟體的完整版本；所安裝軟體的類型；軟體更新 ID；聲譽服務的 ID；協定類型 ID；區域啟動中心的 ID；已撤銷軟體服務決策清單版本；軟體病毒資料庫中的已觸發記錄 ID；軟體病毒資料庫中的已觸發記錄時間戳記；軟體病毒資料庫中的已觸發記錄類型；電腦上應用程式安裝實例的唯一 ID；產品授權啟動日期；授權失效日期；授權識別碼；軟體所使用授權的狀態；目前處理中物件的總和檢查碼類型；偵測到的惡意軟體名稱或是可能用於傷害使用者裝置或資料的合法軟體名稱；目前處理中物件的總和檢查碼；軟體啟動碼的總和檢查碼；軟體的完整版本；唯一裝置 ID；軟體 ID；軟體金鑰檔案的總和檢查碼；用於提供軟體授權的資訊模型 ID；用於簽署軟體授權票證標頭的憑證識別碼；軟體授權票證建立日期和時間；軟體授權票證總和檢查碼；軟體授權票證版本；軟體啟動碼版本；權利持有人基礎架構請求資料格式；啟動的產品授權票證 ID；軟體元件 ID；軟體動作結果；錯誤碼；網路服務的已存取位址（URL、IP）；通訊埠編號；網路服務請求來源（推薦者）的網址；憑證的公開金鑰；所掃描物件與雜湊演算法的數位憑證指紋。

如果您使用適用於 5 個或以上節點的授權，權利持有人在使用 KSN 期間會自動接收並處理下列資料：
1. 作業系統 (OS) 版本和電腦上安裝的服務套件相關資訊、作業系統核心檔案的版本和核對總和（MD5、SHA2-256、SHA1）、作業系統執行模式的參數；作業系統版本、作業系統組建編號、作業系統更新編號、作業系統版本、作業系統版本的延伸資訊；作業系統服務套件版本；作業系統啟動的日期和時間；行為分析子系統中關於作業系統的事件處理延遲時間；延遲的目前類型作業系統動作事件數；主動式防禦子系統中關於作業系統的事件處理延遲時間；已處理的作業系統動作事件數；已處理的同步作業系統動作事件數；延遲的目前類型作業系統動作事件總數；常設事件儲存子系統中關於作業系統的事件處理延遲時間；延遲的作業系統動作事件總數；等待中的同步作業系統動作事件數；作業系統中一項動作收到事件的日期與時間。
2. 上次 OS 重新開機失敗的相關資訊（重新開機失敗的次數）。
3. 權利持有人之已安裝應用程式和病毒防護狀態的相關資訊： 軟體安裝 ID (PCID)； 軟體資料庫記錄版本； 電腦上應用程式安裝實例的唯一識別碼、應用程式類型、應用程式類型 ID、所安裝的應用程式的完整版本、應用程式設定版本的識別碼、電腦類型的識別碼、已安裝應用程式的電腦的唯一識別碼、權利持有人服務中的唯一使用者識別碼、本機語言和操作狀態、所安裝軟體元件的版本及其操作狀態、用於連線權利持有人服務的協定版本； 所安裝軟體的完整版本； 所安裝軟體的類型； 軟體更新 ID； 聲譽服務的 ID； 協定類型 ID； 區域啟動中心的 ID； 已撤銷軟體服務決策清單版本； 軟體病毒資料庫中的已觸發記錄 ID； 軟體病毒資料庫中的已觸發記錄時間戳記； 軟體病毒資料庫中的已觸發記錄類型； 電腦上應用程式安裝實例的唯一 ID； 產品授權啟動日期； 授權失效日期； 授權識別碼； 軟體所使用授權的狀態； 目前處理中物件的總和檢查碼類型； 偵測到的惡意軟體名稱或是可能用於傷害使用者裝置或資料的合法軟體名稱； 目前處理中物件的總和檢查碼； 軟體啟動碼的總和檢查碼； 軟體的完整版本； 軟體 ID； 軟體金鑰檔案的總和檢查碼； 用於提供軟體授權的資訊模型 ID； 用於簽署軟體授權票證標頭的憑證識別碼； 軟體授權票證建立日期和時間； 軟體授權票證總和檢查碼； 軟體授權票證版本； 軟體啟動碼版本； 權利持有人基礎架構請求資料格式； 啟動的產品授權票證 ID； 軟體元件 ID； 軟體動作結果； 錯誤代碼； 網路服務的已存取位址（URL、IP）； 通訊埠編號； 網路服務請求來源（推薦者）的網址； 防毒資料庫的更新適用週期數； 防毒數據庫上次更新和套用的日期和時間； 軟體資料庫的發佈日期與時間； 軟體元件版本； 軟體更新 ID； 已安裝軟體的類型； System Watcher 開始的日期和時間； 軟體的安裝日期和時間； 由 System Watcher 傳送統計數據的可能性； 由 System Watcher 處理，需時超過標準時間的事件碼； 由 System Watcher 處理，需時超過標準時間的事件的資料庫處理時間； 由 System Watcher 處理一項事件的最大允許時間； 由 System Watcher 處理，需時超過標準時間的事件處理時間； 由 System Watcher 處理，需時超過標準時間的事件總數。
4. 所有與處理物件與操作相關的資訊： 軟體對於目前處理中物件的決策； 目錄碼； 所處理的物件大小； 目前處理中物件的總和檢查碼（SHA256）； System Watcher 內容中偵測到的軟體數量； 系統監控偵測軟體的日期和時間； 偵測特性； 軟體病毒資料庫中的已觸發記錄 ID； System Watcher 偵測軟體的原因； 目前處理中物件的總和檢查碼（MD5）； 模組完整性檢查的結果； 所處理的物件名稱； 已觸發軟體病毒資料庫記錄的類型； 所處理物件的路徑； 掃描物件的名稱； 掃描的日期與時間； 下載物件的 URL 及引用地址； 掃描檔案的大小及路徑； 封裝檔案標識； 建立檔案的日期與時間； 封裝程式的名稱、大小以及總和檢查碼 (MD5, SHA2-256)（如果檔案已封裝）； 檔案的熵； 檔案的類型； 檔案的類型代碼； 可執行檔標識、ID 和格式； 物件的總和檢查碼 (MD5, SHA2-256)； 物件的補充總和檢查碼的類型及值； 與物件的數位簽章（憑證）有關的資料： 憑證發行者相關資料、自上一次傳送統計資料後物件的啟動次數、應用程式掃描工作的 ID、收取有關物件信譽的資訊的方式、目標篩選條件值、適用偵測技術的技術參數； 所處理物件的路徑； 目錄碼。
若是可執行檔案：檔案區段熵、聲譽驗證旗標或檔案簽署旗標、名稱、類型、ID 類型、總和檢查碼 (MD5)、經驗證物件所載入應用程式的大小、應用程式路徑和範本路徑、自動執行清單中表明狀態的屬性、登錄日期、屬性清單、封裝程式名稱、應用程式數位簽章相關資訊：發行商憑證、以 MIME 格式上傳的檔案名稱、檔案組建日期與時間。
5. 已啟動應用程式及其模組的相關資訊：執行檔案的總和檢查碼（MD5、SHA2-256）、大小、屬性、建立日期、封裝程式名稱（若檔案已封裝）、檔案名稱、系統上所執行程序的相關資訊（程序 ID（簡稱 PID）、程序名稱、啟動程序的帳戶相關資訊、啟動程序的應用程式與命令、程序檔案的完整路徑，和啟動的命令列、程序所屬應用程式的說明（應用程式名稱和發行商相關資訊），以及使用中的數位憑證和驗證真偽所需的資訊，或缺乏檔案數位簽章的相關資訊），和載入程序的模組相關資訊：模組名稱、大小、類型、建立日期、屬性、總和檢查碼（MD5、SHA2-256、SHA1）、模組路徑、PE 檔案標頭資訊、封裝程式名稱（若檔案已封裝）、這些統計資料的可用性和有效性的相關資訊、產生所傳送之統計資料的模式的識別碼。
6. 若偵測到威脅或弱點，除了所偵測物件的相關資訊以外，還需提供下列資訊：識別碼、版本及病毒資料庫中的記錄類型、根據權利持有人分類的威脅名稱、病毒資料庫上一次更新的日期與時間、可執行檔名稱、要求威脅偵測 URL 之應用程式檔案的總和檢查碼 (MD5)、已偵測威脅的 IP 位址（IPv4 或 IPv6）、弱點識別碼及其威脅等級、偵測到弱點的網頁的 URL 與參照位址。
7. 若偵測到潛在惡意物件，提供的相關資訊包括程序記憶體中的資料。
8. 網路攻擊的相關資訊：發動攻擊的電腦 IP 位址、網路攻擊指向的使用者電腦連接埠號碼、攻擊協定的 ID、攻擊的名稱和類型。
9. 網路連線相關資訊：啟動程序而開啟連接埠的檔案版本及總和檢查碼 (MD5、SHA2-256、SHA1)、程序檔案的路徑及其數位簽章、本機及遠端 IP 位址、本機及遠端連接埠號碼、連線狀態、連接埠開啟的時間戳記。
10. 偵測到有害或可疑內容的網頁 URL 和 IP 位址、要求該 URL 的檔案名稱、大小和總和檢查碼、用來達到判定結果之規則的識別碼、加權與程度、攻擊目標。
11. 已安裝應用程式及病毒資料庫的更新相關資訊：更新工作的完成狀態、更新期間可能發生的錯誤類型、更新失敗的次數、執行更新之應用程式元件的識別碼。
12. 卡巴斯基安全網路 (KSN) 的使用相關資訊：KSN 識別碼、應用程式識別碼、應用程式完整版本、使用者裝置的去個人化 IP 位址、KSN 要求履行品質指標、KSN 封包處理品質指標、KSN 要求數目指標與 KSN 要求類型相關資訊、開始傳送統計資料的日期與時間、結束傳送統計資料的日期與時間，KSN 配置更新相關資訊：活動配置的識別碼、收到的配置的識別碼、配置更新的錯誤代碼。
13. 系統記錄檔事件相關資訊：事件時間；偵測到事件的記錄檔名稱；事件的類型與分類；事件來源名稱以及事件描述。
14. 用於判斷檔案信譽的資訊、URL 位址和憑證：要求信譽的 URL 位址與參照位址、連線的協定類型、應用程式類型的內部識別碼、使用中的連接埠號碼、使用者識別碼、掃描檔案的總和檢查碼 (MD5)、已偵測威脅的類型、用於偵測威脅的記錄的相關資訊（病毒資料庫的記錄識別碼、記錄時間戳記和類型）、憑證的公開金鑰、所掃描物件與雜湊演算法的數位憑證指紋。
15. 應用程式地區分佈相關資料：應用程式安裝和啟動日期、提供應用程式啟動授權的合作夥伴 ID、應用程式 ID、應用程式語言本地化 ID、應用程式啟動授權序號、KSN 加入簽章。
16. 所使用授權的相關資訊：授權的類型和有效期、授權失效前的天數、向其購買授權的合作夥伴的識別碼、區域啟動中心識別碼、啟動碼的總和檢查碼、SHA1 演算法計算的票證內容雜湊、授權票證建立日期與時間、授權資訊識別碼、授權票證識別碼、授權票證順序識別碼、使用者電腦的唯一識別碼、授權票證有效開始日期、授權票證有效結束日期、授權票證目前狀態、票證標題版本、授權版本、票證標題簽章憑證識別碼、金鑰檔案的總和檢查碼、票證標題簽署者序號、身分驗證權杖。
17. 電腦上已安裝之硬體的相關資訊：類型、名稱、型號名稱、韌體版本、內建及連結裝置之參數。
18. 裝置資訊：裝置 ID。
19. Web 控制元件的操作相關資訊：元件版本、分類原因、其他分類原因的相關資訊、分類 URL、被封鎖 / 分類物件的主機 IP 位址。


此外，為了實現聲明中所述的加強應用程式所提供的防護之目的，權利持有人所收到的物件可能遭入侵者用於傷害電腦，並對資訊安全造成威脅。 這類物件包括：
• 可執行或不可執行檔或其部分
• 電腦的 RAM 區
• 涉及 OS 啟動程序的區段
• 網路流量資料封包
• 含有可疑或惡意物件的網頁及電子郵件
• WMI 儲存的類別說明及類別實例
• 應用程式活動報告

應用程式活動報告含有以下檔案及程序相關資訊：
• 發送檔案名稱、大小、版本、說明及總和檢查碼（MD5、SHA2-256、SHA1）、格式 ID、廠商名稱、檔案所屬應用程式名稱、檔案在電腦上的完整路徑和路徑範本代碼、檔案建立和更新的日期與時間
• 憑證有效期的開始及終止日期與時間（若傳送的檔案含有數位簽章）、憑證簽章日期與時間、憑證發行者名稱、憑證持有人相關資訊、憑證的曝光數和公開金鑰，以及用來進行憑證運算的演算法、憑證序號
• 執行程序的帳戶名稱
• 執行程序的電腦名稱的總和檢查碼（MD5、SHA2-256、SHA1）
• 程序視窗標題
• 病毒資料庫 ID、已識別威脅在權利持有人分類下的名稱
• 用於應用程式之授權的相關資訊、授權 ID、類型和失效日期
• 提供資訊時電腦的當地時間
• 程序存取的檔案名稱和路徑
• 程序存取的 URL 及 IP 位址
• 下載所執行檔案的 URL 及 IP 位址

此外，為了實現聲明中所述的避免誤報之目的，權利持有人可能收取受信任的可執行及不可執行檔案或其部分。 

根據指定的 KSN 使用設定傳輸的資料的說明可以在使用者手冊中找到。

您的參與選擇
您完全可自行決定是否依照本聲明定期將資料自動傳送給權利持有人。 您隨時可按使用者手冊所述從本軟體的設定撤銷同意。

如果最終使用者決定停用 KSN，權利所有人將不會取得新資料。 依據歐盟《一般資料保護規定》（GDPR）第 6（1）條（f）點，權利所有人仍可處理根據合法權益取得的特定資料，以用於 https://www.kaspersky.com/products-and-services-privacy-policy 的隱私權政策中所述之目的。 如果最終使用者拒絕權利所有人對此類資料進行處理，則最終使用者必須以隱私權政策中指定的方式告知權利所有人。 如需資料處理之法律依據以及最終使用者的權利與選擇的更多資訊，最終使用者可造訪 https://www.kaspersky.com/products-and-services-privacy-policy 查閱隱私權政策。

© 2020 AO Kaspersky Lab
