﻿DECLARACIÓN DE KASPERSKY SECURITY NETWORK (KSN)

La Declaración de Kaspersky Security Network (en lo sucesivo denominada "Declaración") se refiere al programa informático Kaspersky Endpoint Security for Mac (en lo sucesivo denominado "Software").

Todos los términos usados en esta Declaración tienen el mismo significado definido en el apartado "Definiciones" del Contrato de licencia de usuario final (EULA).

Esta Declaración, junto con el Contrato de licencia de usuario final para el Software, y en concreto la Sección "Condiciones relativas al procesamiento de datos", especifica las condiciones, las responsabilidades y los procedimientos relativos a la transmisión y el tratamiento de los datos, indicados en la Declaración. Lea detenidamente los términos de la Declaración, así como todos los documentos contemplados en ella, antes de aceptarlos.

Cuando el usuario final activa el uso de KSN, este es plenamente responsable de garantizar que el procesamiento de los datos personales de los interesados es legal, en concreto, con arreglo a lo dispuesto en el artículo 6 (1) (a) a (1) (f) del Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, "RGPD") si el Interesado está en la Unión Europea, o las leyes vigentes relativas a la información confidencial, los datos personales, la protección de datos, o similares.

Protección y procesamiento de datos
Los datos recibidos por el titular de los derechos de parte del usuario final durante el uso de KSN se gestionan de acuerdo con la política de privacidad del titular de los derechos publicada en: https://www.kaspersky.com/products-and-services-privacy-policy.

Objetivo del procesamiento de datos
Poder aumentar la velocidad de reacción del Software ante las amenazas a la seguridad de la red y la información.
El objetivo declarado se consigue mediante las siguientes acciones:
• Determinar la reputación de los objetos analizados
• Identificar las amenazas de seguridad de la información que son nuevas y difíciles de detectar, así como sus fuentes
• Tomar medidas rápidas para mejorar la protección de los datos almacenados y procesados por un usuario con el Ordenador
• Reducir la probabilidad de falsos positivos
• El aumento de la eficiencia de los componentes de Software
• Investigar posibles infecciones en el ordenador del usuario
• Mejorar el rendimiento del Software del Titular de los derechos
• Recibir información de referencia sobre el número de objetos con reputación conocida
• Identificar y corregir rápidamente los errores relacionados con la instalación, la eliminación y la actualización del Software

Datos procesados
Mientras KSN esté activado, el Titular de los derechos recibe y procesa automáticamente los siguientes datos.
Los datos que transmite el Usuario dependen del tipo de licencia instalada y la configuración de uso de KSN especificada.
Si utiliza una licencia para 1-4 nodos, el Titular de los derechos recibirá y procesará automáticamente los siguientes datos durante el uso de KSN:
1. Información sobre la licencia usada: el tipo de licencia y su validez, el número de días hasta la fecha de caducidad de la licencia, el identificador del socio del cual se compró la licencia, el identificador del centro de activación regional, la suma de control del código de activación, el hash del cuerpo del resguardo calculado mediante el algoritmo SHA1, la fecha y la hora de creación del resguardo de licencia, el identificador de la información de licencia, el identificador del resguardo de licencia, el identificador de la secuencia de licencia, el identificador único del ordenador del usuario, la fecha de inicio de la validez del resguardo de la licencia, la fecha de finalización de la validez del resguardo de la licencia, el estado actual del resguardo de la licencia, la versión del encabezado del resguardo, la versión de la licencia, el identificador del certificado de la firma del encabezado del resguardo, la suma de control del fichero llave, número de serie del firmante del encabezado del resguardo, la prueba de autenticación.
2. Versión completa del software instalado; tipo de software instalado; ID de actualización de software; ID del servicio de reputación; ID del tipo de protocolo; ID de un centro de activación regional; versión de la lista de decisiones del servicio de software revocadas; ID del registro activado en las bases de datos Anti-virus del software; marca de tiempo del registro activado en las bases de datos Anti-virus del software; tipo de registro activado en las bases de datos Anti-virus del software; ID único de la instancia de la instalación de la aplicación en el equipo; fecha de activación de la licencia; fecha de caducidad de la licencia; identificador de la licencia; estado de la licencia utilizada por el software; tipo de suma de control del objeto que se procesa; nombre del software malicioso detectado o del software legítimo que puede usarse para dañar el dispositivo o los datos del usuario; suma de control del objeto que se procesa; suma de control del código de activación del software; versión completa del Software; ID de dispositivo único; ID del software; suma de control del archivo de claves del software; ID del modelo de información utilizado para proveer la licencia del software; identificador del certificado utilizado para firmar el encabezado del ticket de licencia de software; la fecha y hora de creación del ticket de licencia de software; la suma de control del ticket de licencia de software; la versión del ticket de licencia de software; la versión del código de activación del software; formato de los datos en la solicitud a la infraestructura del titular de los derechos; ID del ticket de la licencia actual; ID del componente del software; el resultado de la acción del software; código del error; dirección de acceso del servicio web (URL, IP); número del puerto; dirección web de la fuente de la solicitud del servicio web (origen de referencia); clave pública del certificado; huella digital del certificado del objeto analizado y algoritmo de hash.

Si utiliza una licencia para 5 o más nodos, el Titular de los derechos recibirá y procesará automáticamente los siguientes datos durante el uso de KSN:
1. Información sobre la versión del sistema operativo (SO) y los paquetes de servicio instalados en el equipo, la versión y las sumas de control (MD5, SHA2-256, SHA1) del archivo kernel del SO, los parámetros del modo de ejecución del SO; el número de actualización del SO, la edición del SO, información ampliada sobre la edición del SO; fecha y hora del lanzamiento del SO; tiempo de demora del procesamiento del evento sobre la acción del SO en el subsistema de análisis del comportamiento; número de eventos de acción del SO demorados del tipo actual; tiempo de demora de procesamiento del evento sobre la acción del SO en el subsistema de defensa proactiva; número de eventos de acción del SO procesados; demora total de todos los eventos de acción del SO del tipo actual; tiempo de demora de procesamiento del evento sobre la acción del SO en el subsistema de almacenamiento de eventos persistente; demora total de todos los eventos de acción del SO; número de eventos de acción del SO síncronos en espera; fecha y hora del evento recibido de una acción en el SO.
2. Información sobre el último reinicio fallido del sistema operativo: número de reinicios fallidos.
3. Información sobre la aplicación instalada del Titular de los derechos y el estado de la protección antivirus: id. de instalación del software (PCID); versión del informe de la base de datos del software; el identificador único de la instancia de la instalación de la aplicación en el ordenador, el tipo de aplicación, id. del tipo de aplicación, la versión completa de la aplicación instalada, el identificador de la versión de configuración de la aplicación, el identificador del tipo de ordenador, el identificador único del ordenador en el que está instalada la aplicación, el identificador de Usuario único en los servicios del Titular de los derechos, el idioma regional y el estado de funcionamiento, la versión de los componentes de Software instalados y su estado de funcionamiento, la versión del protocolo utilizado para conectarse con los servicios del Titular de los derechos; versión completa del software instalado; tipo de software instalado; id. de actualización de software; id. del servicio de reputación; id. del tipo de protocolo; id. de un centro de activación regional; versión de la lista de decisiones del servicio de software revocadas; id. del registro activado en las bases de datos Antivirus del software; marca de tiempo del registro desencadenado en las bases de datos antivirus del software; tipo de registro desencadenado en las bases de datos antivirus del software; ID único de la instancia de la instalación de la aplicación en el equipo; fecha de activación de la licencia; fecha de caducidad de la licencia; el identificador de la licencia; estado de la licencia usada por el Software; tipo de suma de control del objeto que se procesa; nombre del malware detectado o del software lícito que puede usarse para ocasionar daños al dispositivo o a los datos de usuario; suma de control del objeto que se procesa; suma de control del código de activación del software; versión completa del Software; id. del Software; suma de control del archivo llave de software; id. del modelo de información utilizado para proveer la licencia del software; identificador del certificado utilizado para firmar el encabezado del ticket de licencia de software; la fecha y hora de creación del ticket de licencia del software; la suma de control del ticket de licencia del software; la versión del ticket de licencia de software; la versión del código de activación del software; formato de los datos en la solicitud a la infraestructura del titular de los derechos; id. del ticket de la licencia actual; id. del componente del software; el resultado de la acción del software; código de error; dirección del servicio web a la que se accedió (URL, IP); número de puerto; dirección web de la fuente de la solicitud del servicio web (origen de referencia); cantidad de ciclos de actualizar y aplicar para bases de datos antivirus; fecha y hora de la última actualización y aplicación de las bases de datos antivirus; fecha y hora de lanzamiento de las bases de datos del software; versión del componente del Software; id. de actualización de software; tipo del software instalado; fecha y hora de inicio de System Watcher; fecha y hora de instalación del software; probabilidad de enviar estadísticas por medio de System Watcher; código del evento que demoró más del tiempo estándar en ser procesado por System watcher; tiempo de procesamiento de la base de datos del evento que demoró más del tiempo estándar en ser procesado por System watcher; tiempo máximo permitido para el procesamiento de un evento por parte de System watcher; tiempo de procesamiento del evento que tardó más tiempo del estándar en ser procesado por System Watcher; cantidad total de eventos que demoraron más del tiempo estándar en ser procesados por System Watcher.
4. Información sobre todos los objetos y operaciones procesados: veredicto del software sobre el objeto que se procesa; código de directorio; tamaño del objeto que se procesa; suma de control (SHA256) del objeto que se procesa; número del software detectado en el contexto de System watcher; fecha y hora de detección de software por parte de System Watcher; características de detección; id. del registro activado en las bases de datos Antivirus del software; motivo de detección del software por parte de System Watcher; suma de control (MD5) del objeto que se procesa; resultado de la comprobación de integridad del módulo; nombre del objeto que se procesa; tipo de registro desencadenado de las bases de datos antivirus del software; ruta hacia el objeto que se procesa; el nombre del objeto analizado; la fecha y la hora del análisis; la dirección URL y del referente desde las que se descargó; el tamaño de los archivos analizados y las rutas hasta ellos; la señal del archivo; la fecha y la hora de creación del archivo; el nombre, el tamaño y las sumas de control (MD5, SHA2-256) del compresor (si el archivo estaba comprimido); la entropía del archivo; el tipo de archivo; el código de tipo de archivo; la señal, el ID y el formato del archivo ejecutable; la suma de control del objeto (MD5, SHA2-256); el tipo y el valor de la suma de control complementaria del objeto; datos sobre la firma digital (certificado) del objeto: datos sobre el editor del certificado, número de inicios del objeto desde el envío de la última estadística, ID de la tarea de análisis de la aplicación, los medios para recibir información sobre la reputación del objeto, el valor del filtro de destino, los parámetros técnicos de las tecnologías de detección aplicables; ruta hacia el objeto que se procesa; código de directorio.
Para archivos ejecutables: la entropía de las secciones del archivo, la marca de verificación de reputación o la marca de la firma del archivo, el nombre, el tipo, el tipo de ID, la suma de control (MD5) y el tamaño de la aplicación cargada por el objeto que se está validando, la ruta de la aplicación y las rutas de las plantillas, un atributo que indica la presencia de la lista de autoejecución, la fecha de entrada, la lista de atributos, el nombre del compresor e información sobre la firma digital de la aplicación: el certificado del editor, el nombre del archivo cargado en formato MIME y la fecha y hora de creación del archivo.
5. Información sobre las aplicaciones iniciadas y sus módulos: las sumas de control (MD5, SHA2-256) de los archivos en ejecución, el tamaño, los atributos, la fecha de creación, el nombre del compresor (si el archivo se comprimió), los nombres de los archivos, información sobre los procesos en ejecución en el sistema (ID del proceso [PID], nombre del proceso, información sobre la cuenta donde empezó el proceso, la aplicación y el comando que empezó el proceso, la ruta de acceso completa a los archivos del proceso y la primera línea de comandos, una descripción del producto al cual pertenece el proceso [el nombre del producto e información sobre el editor], además de los certificados digitales usados y la información necesaria para verificar su autenticidad o información sobre la ausencia de la firma digital de un archivo), e información sobre los módulos cargados en los procesos: sus nombres, tamaños, tipos, fechas de creación, atributos, sumas de control (MD5, SHA2-256, SHA1), sus rutas de acceso, información de cabecera del archivo PE, nombre de los compresores (si el archivo se comprimió), información sobre la disponibilidad y validez de estas estadísticas, identificador del modo para generar las estadísticas que se envían.
6. En caso de detectar una amenaza o vulnerabilidad, además de la información sobre el objeto detectado, se deberá proporcionar información sobre el identificador, la versión y el tipo de registro en la base de datos del antivirus; el nombre de la amenaza según la clasificación del Titular de los derechos, la fecha y la hora de la última actualización de la base de datos del antivirus, el nombre del archivo ejecutable, la suma de control (MD5) del archivo de aplicación que solicitó la URL y en la cual ocurrió la detección; la dirección IP (IPv4 o IPv6) de la amenaza detectada, el identificador del tipo de tráfico en el cual fue detectada la amenaza, el identificador de vulnerabilidad y el nivel de la amenaza recibida, la dirección URL y de referencia de la página web en la cual fue detectada la vulnerabilidad.
7. Si se detectase un objeto potencialmente maligno, se proveerá información sobre los datos contenidos en la memoria de los procesos.
8. Información sobre ataques de red: dirección IP del ordenador que realiza el ataque y número del puerto en el ordenador del usuario víctima del ataque de red, ID del protocolo de ataque, nombre y tipo de ataque.
9. Información sobre las conexiones de red: la versión y las sumas de control (MD5, SHA2-256, SHA1) del archivo desde el que se inició el proceso de apertura del puerto, la ruta de acceso al archivo del proceso y su firma digital, las direcciones IP locales y remotas, el número de puertos de conexión local y remota, el estado de conexión, la fecha y la hora de la apertura del puerto.
10. El URL y la dirección IP del sitio web en el cual fue detectado el contenido malicioso o sospechoso; nombre, dimensión y suma de chequeo del archivo que solicitó dicho URL; identificador, peso y grado de aplicación de la norma establecida para dar el veredicto y objetivo del ataque.
11. Información sobre las actualizaciones de la aplicación instalada y las bases de datos antivirus: el estado de finalización de la tarea de actualización, el tipo de error que pueda ocurrir durante el proceso de actualización, el número de actualizaciones fallidas y el identificador del componente de la aplicación que realiza las actualizaciones.
12. Información acerca del uso de Kaspersky Security Network (KSN): el identificador de KSN; el identificador de software, la versión completa de la aplicación; la dirección IP impersonal del dispositivo del usuario; indicadores del nivel de satisfacción de las solicitudes de KSN; indicadores de la calidad de procesamiento de paquetes de KSN; indicadores del número de solicitudes de KSN e información sobre los tipos de solicitudes de KSN; la fecha y la hora en la que se inició el envío de estadísticas; la fecha y la hora en la que finalizó el envío de estadísticas; y la información sobre las actualizaciones de la configuración de KSN: el identificador de la configuración activa, el identificador de la configuración recibida, el código de error de la actualización de la configuración.
13. Información sobre eventos de registro del sistema: hora del evento, nombre del registro donde se ha detectado el evento, tipo y categoría del evento, nombre de la fuente del evento y descripción del evento.
14. Información para determinar la reputación de los archivos, las direcciones URL y los certificados: la dirección URL de la cual se pide la reputación y la referencia, la conexión del tipo de protocolo, el identificador interno del tipo de aplicación, el número del puerto usado, el identificador del Usuario, la suma de control del archivo escaneado (MD5), el tipo de amenaza detectada, información sobre el registro usado para detectar una amenaza (el identificador del registro para las bases de datos antivirus, el registro de la fecha y hora y el tipo), clave pública del certificado, huella digital del certificado del objeto analizado y algoritmo de hash.
15. Datos sobre la distribución territorial de la aplicación: la fecha de la instalación y activación de la aplicación, el ID del socio que proporciona la licencia para la activación de la aplicación, el ID de la aplicación, el ID de localización de idioma de la aplicación, el número de serie de la licencia de activación de la aplicación y el signo de participación en KSN.
16. Información sobre la licencia usada: el tipo de licencia y su validez, el número de días hasta la fecha de caducidad de la licencia, el identificador del socio del cual se compró la licencia, el identificador del centro de activación regional, la suma de control del código de activación, el hash del cuerpo del resguardo calculado mediante el algoritmo SHA1, la fecha y la hora de creación del resguardo de licencia, el identificador de la información de licencia, el identificador del resguardo de licencia, el identificador de la secuencia de licencia, el identificador único del ordenador del usuario, la fecha de inicio de la validez del resguardo de la licencia, la fecha de finalización de la validez del resguardo de la licencia, el estado actual del resguardo de la licencia, la versión del encabezado del resguardo, la versión de la licencia, el identificador del certificado de la firma del encabezado del resguardo, la suma de control del fichero llave, número de serie del firmante del encabezado del resguardo, la prueba de autenticación.
17. Información sobre el hardware instalado en el equipo: el tipo, el nombre, el modelo, la versión del firmware, los parámetros de los dispositivos incorporados y conectados.
18. Información sobre el dispositivo: id. de dispositivo.
19. Información sobre el funcionamiento del componente Control Web: la versión del componente, el motivo de la categorización, la información adicional sobre el motivo de la categorización, la URL categorizada y la dirección IP de host de objeto bloqueado/categorizado.
20. Información sobre los resultados de la verificación de los datos de telemetría después tras activarse la regla de indicadores de ataque (IOA): tipo de sesión de inicio; suma de control (SHA256) del objeto que se procesa; nombre del objeto que se procesa; asunto del mensaje de correo electrónico que se procesa; tipo de objeto detectado por el software; fecha y hora de emisión del certificado; Argumentos de línea de comando para el proceso; ID único de la sesión de inicio de sesión; indicador que muestra que la firma digital del objeto que se procesa está presente y es válida; información sobre el grupo de usuarios; ID de la cuenta con la cual comenzó el proceso controlado; funcionalidades asignadas a un objeto que se procesa (para un SO basado en Unix); derechos de acceso para el objeto que se procesa; suma de control (MD5) del objeto que se procesa; Método de solicitud http; tamaño del objeto que se procesa; direcciones IP o sumas de comprobación de las direcciones IP de la fuente y el destino de la conexión de red que se procesa; host con el que se ha establecido una conexión para transferir objetos; formato del objeto que se procesa; ID del servicio; ID del sistema de proceso (PID); error que se produjo en el procesamiento de detección; fecha y hora de la última modificación del objeto que se procesa; ruta hacia el objeto que se procesa; servidor proxy utilizado; nombre del proveedor del Software; fecha y hora de firma del archivo; nivel de integridad para el objeto que se procesa; fecha y hora de creación de un objeto que se procesa; resultado de la acción con el objeto que se procesa; dirección web que se procesa; parámetros de tarea de la transferencia de objeto; Máscara binaria de los parámetros para el objeto que se procesa; Información sobre el firmante del archivo que se procesa; número de objetos que se transfieren; nombre del software; indicadores de solicitud de la red HTTP o HTTPS: dirección URL de solicitud, tipo de biblioteca de código abierto, nombre de dominio de solicitud, proveedor CND, método de solicitud, tiempo de inicio de solicitud, tamaño de paquete de solicitud, duración total de la solicitud, código de estado, tamaño del paquete de respuesta, tipo de contenido de respuesta, hora de inicio de solicitud del encabezado de respuesta, hora de finalización de solicitud del encabezado de respuesta, tiempo de inicio del cuerpo de respuesta, tiempo de finalización del cuerpo de respuesta, número de redirecciones, número de fallas de resolución de DNS, número total de resoluciones de DNS, número de hosts resueltos a la vez, resultado de una sola resolución, hora de inicio de una sola resolución, hora de término de una sola resolución, si la resolución es exitosa, la cantidad de fallas de conexión del socket, la cantidad total de conexiones del socket, la dirección de destino de una sola conexión, la hora de inicio de una sola conexión, la hora de término de una sola conexión, la hora de inicio de un protocolo de enlace único, hora de término de un protocolo de enlace único, tipo HTTP, versión HTTP, tipo SSL, tipo de conjunto de cifrado, si la conexión es correcta, información de falla de conexión, información de solicitud de excepción e información de pila cuando la respuesta es anormal; parámetros de tareas del programador de tareas del sistema operativo; marcas abiertas para un objeto que se procesa; fecha y hora de lanzamiento de las bases de datos del software; tipo de cuenta de usuario con la que se inició el objeto potencialmente malicioso; tipo de función del sistema invocada para bifurcar el nuevo proceso (para un SO basado en Unix); acciones realizadas por las tareas del programador de tareas del sistema operativo; Atributos del archivo ejecutable que se procesa; tipo de controlador del dispositivo USB; marca de tiempo de las bases de datos del software; fecha y hora de inicio de las tareas del programador de tareas del sistema operativo; encabezado de la solicitud http que se procesa; espacio total del disco y cantidad usada actualmente; ID de la técnica de ataque MITRE; dirección DNS del servicio web al que se accede; respuesta del servidor DNS; nombre y versión del SO; fecha y hora cuando el proceso finalizó; tipo de unidad; configuración del software actual; dirección de correo electrónico o partes de la dirección de correo electrónico del remitente que se procesa; familia del sistema operativo; código de operación del archivo; fecha y hora de recepción de los datos; Identificador de zona de seguridad extraído de la secuencia NTFS; números de puerto del origen y el destino de la conexión de red que se procesa; contador de eventos; volumen de tráfico saliente; nombre distintivo del objeto; resultado de ejecución de tareas del programador de tareas del sistema operativo; dirección de una conexión de red; suma de comprobación del nombre del dispositivo del usuario (MD5, SHA2-256, SHA1); Contenido del fragmento del objeto que se procesa; nombre del indicador de ataque (IOA); id.de la tarea de transferencia de objeto; Nombre del dispositivo del usuario; Descripción de un objeto que se procesa como se define en las propiedades del objeto; Suma de comprobación (SHA1) de un objeto que se procesa; número de serie abreviado del disco duro; dirección de correo electrónico o partes de la dirección de correo electrónico del receptor que se procesa; nombre del emisor del certificado; datos sobre una aplicación de terceros que ha causado un error: el nombre y la ruta del archivo de imagen de la aplicación, el tamaño del archivo de imagen de la aplicación y la suma de comprobación (MD5, SHA256, SHA-1), el identificador de proceso de la aplicación (PID), la fecha y hora de la compilación y creación del archivo de imagen del proceso de la aplicación, pila de memoria de proceso de aplicación y dirección de memoria de proceso de aplicación donde se produjo un error, tiempo de actividad de la aplicación antes de que ocurriera el error, nombres, versiones y sumas de comprobación (MD5, SHA256, SHA-1) de los archivos de los componentes de la aplicación; versión completa del Software; ID del dispositivo que estableció la conexión remota con el sistema; origen del tráfico de red que se procesa; host local o host remoto; id. de dispositivo; ID del mensaje de correo electrónico; cadena de la consulta; atributos del proceso que atacó el Software Autoprotección; área de búsqueda de la consulta; gravedad de la ventana que solicita la acción del usuario; nombre del protocolo de red usado en el ataque de red detectado; ID del indicador del ataque (IOA); versión del indicador de ataque (IOA); variables de entorno asignadas a un objeto que se procesa (para un SO basado en Unix); fuente del objeto que se procesa; versión del SO, número de compilación del SO, número de actualización del SO, edición del SO, información extendida sobre la edición del SO; Ubicación donde se inyectó el código en el proceso; línea de comandos; identificador del modo del controlador para el dispositivo USB; Máscara binaria de opciones de la consulta DNS; operaciones de archivos detectadas con el objeto que se procesa; ID de la táctica de ataque MITRE; número de serie del certificado; el modo de funcionamiento del componente de protección del software; hora del evento; dirección IP del servidor DNS; valor de confianza de la detección de malware o software lícito que puede usarse para ocasionar daños al equipo o los datos del usuario; número de objetos transferidos; tipo de sistema de archivos del volumen; versión del objeto que se procesa; id. del registro activado en las bases de datos Antivirus del software; sitio de referencia HTTP; nombre de la técnica de ataque MITRE; veredicto del software sobre el objeto que se procesa; dirección IP local; fecha y hora de caducidad del certificado; tipo de notificación que desencadenó el envío de la estadística.

Además, para lograr el objetivo declarado de aumentar la eficacia de la protección proporcionada por la aplicación, el Titular de los derechos puede recibir objetos que los intrusos podrían explotar para dañar el Ordenador y crear amenazas de seguridad de la información. Estos objetos son:
• Archivos ejecutables o no ejecutables, o partes de los mismos
• Áreas de la RAM del equipo
• Sectores involucrados en el proceso de arranque del SO
• Paquetes de datos de tráfico de red
• Páginas web y correos electrónicos que contienen objetos sospechosos o maliciosos
• Informes de actividad de la aplicación

Tales informes de actividad de la aplicación contienen la siguiente información sobre los archivos y procesos:
• El nombre, el tamaño y la versión del archivo que se envía, su descripción y sumas de control (MD5, SHA2-256, SHA1), el ID de formato, el nombre del fabricante, el nombre de la aplicación a la que pertenece el archivo, la ruta completa al archivo del Ordenador y el código de la plantilla de ruta, la fecha y hora de creación y actualización del archivo
• Fechas y horas de inicio y finalización de validez del certificado si el archivo enviado posee firma digital, fecha y hora de firma del certificado, nombre del emisor del certificado, información del titular del certificado, impresión y clave pública del certificado y algoritmos utilizados para calcularlos, número de serie del certificado
• Nombre de la cuenta que había ejecutado el proceso
• Sumas de control (MD5, SHA2-256, SHA1) del nombre del Ordenador que ejecuta el proceso
• Encabezados de ventanas del proceso
• ID de las bases de datos de antivirus, el nombre de la amenaza identificada según la clasificación del Titular de los derechos
• Información sobre la licencia que se utiliza para la aplicación, el ID de la licencia, su tipo y su fecha de caducidad
• Hora local del equipo en el momento en que se proporcionó la información
• Los nombres y las rutas de los archivos a los que accedió el proceso
• Las direcciones URL e IP a las que accedió el proceso
• Las direcciones URL e IP desde las que se descargó el archivo en ejecución

Además, para lograr el objetivo declarado con respecto a la prevención de falsos positivos, el Titular de los derechos puede recibir archivos ejecutables y no ejecutables de confianza, o bien partes de estos. 

La descripción de los datos transmitidos según la configuración de uso de KSN especificada se puede consultar en el Manual del usuario.

Decisión de participación
Es decisión suya optar por enviar o no automáticamente y de forma regular los datos al Titular de los derechos en virtud de esta Declaración. En cualquier momento, puede retirar su consentimiento mediante las opciones de configuración del Software que se describen en el manual del usuario.

Cuando el Usuario final decida desactivar KSN, el Titular de los derechos no recibirá nuevos datos. El Titular de los derechos puede seguir procesando determinados datos ya recibidos con interés legítimo de conformidad con la letra f) del apartado 1 del artículo 6 del Reglamento General de Protección de Datos de la UE (RGPD) para los fines descritos en la Política de privacidad en https://www.kaspersky.com/products-and-services-privacy-policy. Si el Usuario final desea oponerse a dicho procesamiento de datos, el Usuario final debe informar al Titular de los derechos de la forma especificada en la Política de privacidad. Para obtener más información sobre las bases legales para el procesamiento de datos y los derechos y opciones del Usuario final, el Usuario final puede consultar la Política de privacidad en https://www.kaspersky.com/products-and-services-privacy-policy. 

© 2020 AO Kaspersky Lab
