﻿DÉCLARATION DE KASPERSKY SECURITY NETWORK (KSN)

La Déclaration de Kaspersky Security Network (ci-après, la « Déclaration ») porte sur le programme informatique Kaspersky Endpoint Security for Mac (ci-après, le « Logiciel »).

Tous les termes de la présente Déclaration ont la même définition que celle qui leur est donnée dans le paragraphe « Définitions » du Contrat de licence utilisateur final (CLUF).

La présente Déclaration ainsi que le Contrat de licence utilisateur final pour le Logiciel, en particulier dans la Section « Conditions relatives au traitement des données » spécifie les conditions, les responsabilités et les procédures relatives à la transmission et au traitement des données, indiquées dans la Déclaration. Avant d’accepter la Déclaration, lisez attentivement ses conditions et tous les documents qui y sont mentionnés.

Lorsque l’Utilisateur final active l’utilisation de KSN, il lui incombe de s’assurer que le traitement des données personnelles des Personnes concernées est légal, en particulier conformément à l’Article 6 (1) (a) à (1) (f) du Règlement (UE) 2016/679 (Règlement général sur la protection des données, « RGPD ») si la Personne concernée par les données se trouve dans l’Union européenne, ou conformément aux lois en vigueur relatives aux informations confidentielles, aux données personnelles, à la protection des données, etc.

Traitement et protection des données
Les données que le Titulaire des droits reçoit de l’Utilisateur final au cours de l’utilisation de KSN sont traitées conformément à la Politique de confidentialité du Détenteur des droits publiée à l’adresse suivante : https://www.kaspersky.com/Products-and-Services-Privacy-Policy.

Objectif du traitement des données
Augmenter la réactivité du Logiciel face aux menaces de sécurité pesant sur le réseau et les informations.
L’objectif déclaré est atteint en :
• déterminant la réputation des objets analysés ;
• identifiant les nouvelles menaces pour la sécurité des informations, difficiles à détecter, ainsi que leurs sources ;
• prenant rapidement les mesures nécessaires pour renforcer la protection des données stockées et traitées par un utilisateur à l’aide de l’Ordinateur ;
• réduisant la probabilité de faux positifs ;
• améliorant l’efficacité des composants logiciels ;
• enquêtant en cas d’infection de l’ordinateur d’un utilisateur ;
• améliorant les performances des produits du Détenteur des droits ;
• recevant des informations de référence sur le nombre d’objets dont la réputation est connue ;
• identifiant et corrigeant rapidement les erreurs liées à l’installation, la suppression et la mise à jour du Logiciel.

Données traitées
Lorsque KSN est activé, le Titulaire des droits reçoit et traite automatiquement les données suivantes.
Les données transmises par l’Utilisateur dépendent du type de licence installé et des paramètres d’utilisation de KSN définis.
Si vous utilisez une licence pour 1 à 4 nœuds, le Titulaire des droits reçoit et traite automatiquement les données suivantes pendant l’utilisation de KSN :
1. Informations relatives à la licence utilisée : type et période de validité de la licence, nombre de jours avant l’expiration de la licence, identifiant du partenaire auprès duquel la licence a été achetée, identifiant du centre d’activation régional, somme de contrôle du code d’activation, hash de corps du ticket calculé à l’aide de l’algorithme SHA1, date et heure de création du ticket de licence, identifiant des informations de licence, identifiant du ticket de licence, identifiant de la séquence du ticket de licence, identifiant unique de l’Ordinateur de l’Utilisateur, date de début de validité du ticket de licence, date de fin de validité du ticket de licence, état actuel du ticket de licence, version de l’en-tête du ticket, version de la licence, identifiant du certificat de signature de l’en-tête du ticket, somme de contrôle du fichier clé, numéro de série du signataire de l’en-tête du ticket, jeton d’activation.
2. Version complète du Logiciel installé ; type de Logiciel installé ; identifiant de la mise à jour du Logiciel ; identifiant du service de réputation ; identifiant du type de protocole ; identifiant d’un centre d’activation régional ; version de la liste des décisions révoquées du service Logiciel ; identifiant de la signature déclenchée dans les bases de données antivirus du Logiciel ; date et heure de la signature déclenchée dans les bases de données antivirus du Logiciel ; type de signature déclenchée dans les bases de données antivirus du Logiciel ; identifiant unique de l’instance d’installation de l’application sur l’ordinateur ; date d’activation de la licence ; date d’expiration de la licence ; l’identifiant de la licence ; état de la licence utilisée par le Logiciel ; type de somme de contrôle de l’objet en cours de traitement ; nom de l’application malveillante ou du logiciel légitime détecté qui peuvent être utilisés pour endommager l’appareil ou les données de l’utilisateur ; somme de contrôle de l’objet en cours de traitement ; somme de contrôle du code d’activation du Logiciel ; version complète du Logiciel ; identifiant unique de l’appareil ; identifiant du Logiciel ; somme de contrôle du fichier clé du Logiciel ; identifiant du modèle d’information utilisé pour fournir la licence du Logiciel ; identifiant du certificat utilisé pour signer l’en-tête du ticket de licence du Logiciel ; date et heure de création du ticket de licence du Logiciel ; la somme de contrôle du ticket de licence du Logiciel ; la version du ticket de licence du Logiciel ; la version du code d’activation du Logiciel ; format des données dans la requête adressée à l’infrastructure du Détenteur des droits ; identifiant de ticket de la licence actuelle ; l’identifiant du composant du Logiciel ; le résultat de l’action du Logiciel ; code d’erreur ; adresse d’accès du service Web (URL, IP) ; numéro de port ; adresse Internet de la source de la requête du service Web (référant) ; la clé publique du certificat ; l’empreinte numérique du certificat de l’objet numérisé et l’algorithme de hachage.

Si vous utilisez une licence pour 5 nœuds ou plus, le Titulaire des droits reçoit et traite automatiquement les données suivantes pendant l’utilisation de KSN :
1. Informations relatives à la version du système d’exploitation (SE) et aux service packs installés sur l’Ordinateur, à la version et aux sommes de contrôle (MD5, SHA2-256, SHA1) du fichier noyau du SE et aux paramètres du mode d’exécution du SE ; version du système d’exploitation ; numéro de version du système d’exploitation ; numéro de mise à jour du système d’exploitation, édition du système d’exploitation, informations détaillées relatives à l’édition du système d’exploitation ; version du pack de service du SE ; date et heure de l’amorçage du système d’exploitation ; délai de traitement de l’événement concernant l’action du système d’exploitation dans le sous-système d’analyse comportementale ; nombre d’événements d’action du système d’exploitation retardés de type actuel ; délai de traitement de l’événement concernant l’action du système d’exploitation dans le sous-système de défense proactive ; nombre d’événements d’action du système d’exploitation traités ; nombre d’événements d’action synchrones du système d’exploitation traités ; délai total de tous les événements d’action du système d’exploitation de type actuel ; délai de traitement de l’événement concernant l’action du système d’exploitation dans le sous-système de stockage des événements persistants ; délai total de tous les événements d’action du système d’exploitation ; nombre d’événements d’action synchrones du système d’exploitation en attente ; date et heure de l’événement reçu d’une action dans le système d’exploitation.
2. Informations sur le dernier redémarrage du système d’exploitation ayant échoué : nombre d’échecs de redémarrage.
3. Informations relatives à l’application installée du Titulaire des droits et statut de protection antivirus : identifiant de l’installation du Logiciel (PCID) ; version d’enregistrement de la base de données du Logiciel ; identifiant unique de l’instance de l’installation de l’application sur l’Ordinateur, type de l’application, identifiant du type de l’application, version complète de l’application installée, identifiant de la version des paramètres de l’application, identifiant du type de l’Ordinateur, identifiant unique de l’Ordinateur sur lequel l’application est installée, identifiant unique de l’Utilisateur dans les services du Titulaire des droits, langue locale et état de fonctionnement, version des composants installés du Logiciel et état de fonctionnement de ceux-ci, version du protocole utilisé pour la connexion aux services du Titulaire des droits ; version complète du Logiciel installé ; type de Logiciel installé ; identifiant de la mise à jour du Logiciel ; ID du service de réputation ; ID du type de protocole ; identifiant d’un centre d’activation régional ; version de la liste des décisions révoquées du service Logiciel ; identifiant de la signature déclenchée dans les bases de données antivirus du Logiciel ; date et heure de la signature déclenchée dans les bases de données antivirus du Logiciel ; type de signature déclenchée dans les bases de données antivirus du Logiciel ; identifiant unique de l’instance d’installation de l’application sur l’ordinateur ; date d’activation de la licence ; date d’expiration de la licence ; l’identifiant de la licence ; état de la licence utilisée par le Logiciel ; type de somme de contrôle de l’objet en cours de traitement ; nom de l’application malveillante ou du logiciel légitime détecté qui peuvent être utilisés pour endommager l’appareil ou les données de l’utilisateur ; somme de contrôle de l’objet en cours de traitement ; somme de contrôle du code d’activation du Logiciel ; version complète du Logiciel ; identifiant du Logiciel ; somme de contrôle du fichier clé du Logiciel ; identifiant du modèle d’information utilisé pour fournir la licence du Logiciel ; identifiant du certificat utilisé pour signer l’en-tête du ticket de licence du Logiciel ; date et heure de création du ticket de licence du Logiciel ; la somme de contrôle du ticket de licence du Logiciel ; la version du ticket de licence du Logiciel ; la version du code d’activation du Logiciel ; format des données dans la requête adressée à l’infrastructure du Détenteur des droits ; identifiant de ticket de la licence actuelle ; l’identifiant du composant du Logiciel ; le résultat de l’action du Logiciel ; code d’erreur ; adresse d’accès du service Web (URL, IP) ; numéro de port ; adresse Internet de la source de la requête du service Web (référant) ; nombre de cycles de mise à jour pour les bases antivirus ; date et heure de la dernière mise à jour et application des bases de données antivirus ; date et heure de publication des bases de données du Logiciel ; version du composant du Logiciel ; identifiant de la mise à jour du Logiciel ; type de Logiciel installé ; date et heure du lancement de la Surveillance du système ; date et heure d’installation du Logiciel ; probabilité d’envoi de statistiques par la Surveillance du système ; code de l’événement qui a dépassé le temps standard de traitement par la Surveillance du système ; temps de traitement de la base de données de l’événement qui a dépassé le temps standard de traitement par la Surveillance du système ; temps maximum alloué pour le traitement d’un événement par la Surveillance du système ; temps de traitement de l’événement qui a dépassé le temps standard de traitement par la Surveillance du système ; nombre total d’événements qui ont dépassé le temps standard de traitement par la Surveillance du système.
4. Informations sur tous les objets et opérations traités : verdict du Logiciel sur l’objet en cours de traitement ; code de répertoire ; taille de l’objet en cours de traitement ; somme de contrôle (SHA256) de l’objet en cours de traitement ; numéro du logiciel détecté dans le contexte de la Surveillance du système ; date et heure de détection du logiciel par la Surveillance du système ; caractéristiques de détection ; identifiant de la signature déclenchée dans les bases de données antivirus du Logiciel ; raison de détection du logiciel par la Surveillance du système ; somme de contrôle (MD5) de l’objet en cours de traitement ; résultat de l’analyse de l’intégrité du module ; nom de l’objet en cours de traitement ; type de signature déclenchée des bases de données antivirus du Logiciel ; chemin d’accès vers l’objet en cours de traitement ; le nom de l’objet scanné ; la date et l’heure du scan ; les adresses URL et de référence à partir desquelles le téléchargement a été effectué ; la taille des fichiers scannés et les chemins d’accès à ces fichiers ; le signe d’archive ; la date et l’heure de la création du fichier ; le nom, la taille et les sommes de contrôle (MD5, SHA2-256) de l’empaqueteur (si le fichier a été empaqueté) ; l’entropie du fichier ; le type de fichier ; le code du type de fichier ; le signe, l’ID et le format du fichier exécutable ; la somme de contrôle de l’objet (MD5, SHA2-256) ; le type et la valeur de la somme de contrôle supplémentaire de l’objet ; les données relatives à la signature numérique de l’objet (certificat) : données sur l’éditeur du certificat, nombre de démarrages de l’objet depuis la dernière livraison de statistiques, ID de la tâche d’analyse de l’application, moyens de recevoir des informations sur la réputation de l’objet, valeur du filtre cible, paramètres techniques des technologies de détection applicables ; chemin d’accès vers l’objet en cours de traitement ; code de répertoire.
Pour les fichiers exécutables : données relatives à l’entropie des sections du fichier, balise de vérification de la réputation ou balise de signature du fichier, nom, type, ID, somme de contrôle (MD5) et taille de l’application chargée par l’objet en cours de validation, chemin d’accès à l’application et chemins d’accès aux modèles, attribut indiquant la présence dans la liste d’exécution automatique, date d’entrée, liste des attributs, nom du compacteur, informations relatives à la signature numérique de l’application : certificat de l’émetteur, nom du fichier chargé au format MIME, date et heure de génération du fichier.
5. Informations relatives aux applications en fonctionnement et à leurs modules : sommes de contrôle (MD5, SHA2-256) des fichiers ouverts, taille, attributs, date de création, noms des compacteurs (si le fichier a été compacté), noms des fichiers, informations au sujet des processus en cours d’exécution dans le système (ID de processus [PID], nom du processus, informations au sujet du compte à partir duquel le processus a été démarré, application et commande qui ont démarré le processus, chemin d’accès complet vers les fichiers du processus, et ligne de commande de démarrage, description de l’application à laquelle le processus appartient [nom de l’application et détails de l’éditeur], ainsi que certificats numériques utilisés et informations nécessaires à la vérification de leur authenticité ou concernant l’absence de signature numérique d’un fichier), et informations au sujet des modules chargés dans les processus : leurs noms, tailles, types, dates de création, attributs, sommes de contrôle (MD5, SHA2-256, SHA1), chemins d’accès, données d’en-tête PE, noms des compacteurs (si le fichier a été compacté), informations au sujet de la disponibilité et de la validité de ces statistiques, identifiant du mode de génération des statistiques envoyées.
6. Si des menaces ou des vulnérabilités sont détectées, les informations relatives à l’identifiant, à la version et au type d’entrée dans la base antivirus sont envoyées en plus des informations relatives à l’objet détecté, ainsi que le nom de la menace selon la classification du Titulaire des droits, la date et l’heure de la mise à jour la plus récente des bases antivirus, le nom du fichier exécutable, la somme de contrôle (MD5) du fichier d’application qui a sollicité l’URL où la menace a été détectée, l’adresse IP (IPv4 ou IPv6) de la menace détectée, l’identifiant de la vulnérabilité et son niveau de menace, l’URL et le référant de la page Web où la vulnérabilité a été détectée.
7. Si un objet potentiellement malveillant est détecté, des informations sont fournies au sujet des données dans la mémoire du processus.
8. Informations sur les attaques réseau : l’adresse IP de l’Ordinateur attaquant et le numéro de port de l’Ordinateur de l’utilisateur ciblé par l’attaque réseau, l’identificateur du protocole utilisé pour effectuer l’attaque, le nom et le type d’attaque.
9. Informations relatives aux connexions réseau : version et sommes de contrôle (MD5, SHA2-256, SHA1) du fichier à partir duquel le processus qui a ouvert le port a été démarré, chemin d’accès au fichier du processus et sa signature numérique, adresses IP locale et distante, numéros des ports de connexion local et distant, état de la connexion, date et heure de l’ouverture du port.
10. URL et adresse IP de la page Web où le contenu malveillant ou suspect a été détecté, nom, taille et somme de contrôle du fichier qui a sollicité l’URL, identifiant, poids et degré de la règle utilisée pour arriver au verdict, objectif de l’attaque.
11. Informations relatives aux mises à jour de l’application installée et des bases de données antivirus : statut d’achèvement de la tâche de mise à jour, type d’erreur ayant pu se produire au cours d’une mise à jour, nombre d’échecs de mise à jour, identifiant du composant de l’application qui effectue les mises à jour.
12. Informations relatives à l’utilisation de Kaspersky Security Network (KSN) : identifiant KSN, identifiant de l’application, version complète de l’application, adresse IP dépersonnalisée de l’appareil de l’Utilisateur, indicateurs de qualité d’exécution des demandes KSN, indicateurs de qualité de traitement des paquets KSN, indicateurs de nombre de demandes KSN et informations sur les types de demandes KSN, date et heure de début d’envoi des statistiques, date et heure de fin d’envoi des statistiques ; informations relatives aux mises à jour de configuration de KSN : identifiant de la configuration active, identifiant de la configuration reçue, code d’erreur de mise à jour de la configuration.
13. Informations relatives aux événements des journaux système : heure de l’événement, nom du journal dans lequel l’événement a été détecté, type et catégorie de l’événement, nom de la source de l’événement et description de l’événement.
14. Informations permettant de déterminer la réputation des fichiers, les adresses URL et les certificats : adresse URL à laquelle la réputation est demandée et référant, type de protocole de la connexion, identifiant interne du type d’application, numéro du port utilisé, identifiant de l’Utilisateur, somme de contrôle du fichier analysé (MD5), type de menace détectée, informations au sujet de l’entrée utilisée pour détecter une menace (identifiant de l’entrée pour les bases de données antivirus, horodatage et type de l’entrée) ; la clé publique du certificat ; l’empreinte numérique du certificat de l’objet numérisé et l’algorithme de hachage.
15. Données sur la répartition territoriale de l’application : date d’installation et d’activation de l’application, ID du partenaire fournissant la licence pour l’activation de l’application, ID de l’application, ID de localisation linguistique de l’application, numéro de série de licence servant à l’activation de l’application, signe de participation KSN.
16. Informations relatives à la licence utilisée : type et période de validité de la licence, nombre de jours avant l’expiration de la licence, identifiant du partenaire auprès duquel la licence a été achetée, identifiant du centre d’activation régional, somme de contrôle du code d’activation, hash de corps du ticket calculé à l’aide de l’algorithme SHA1, date et heure de création du ticket de licence, identifiant des informations de licence, identifiant du ticket de licence, identifiant de la séquence du ticket de licence, identifiant unique de l’Ordinateur de l’Utilisateur, date de début de validité du ticket de licence, date de fin de validité du ticket de licence, état actuel du ticket de licence, version de l’en-tête du ticket, version de la licence, identifiant du certificat de signature de l’en-tête du ticket, somme de contrôle du fichier clé, numéro de série du signataire de l’en-tête du ticket, jeton d’activation.
17. Informations sur le matériel installé sur l’Ordinateur : type, nom, nom du modèle, version du firmware, paramètres des appareils intégrés et connectés.
18. Informations concernant l’appareil : ID de l’appareil.
19. Informations sur le fonctionnement du composant « Contrôle Internet » : version du composant, motif de catégorisation, informations supplémentaires sur le motif de catégorisation, URL catégorisée, adresse IP hôte de l’objet bloqué/catégorisé.
20. Informations sur les résultats de la vérification des données télémétriques après le déclenchement de la règle d’indicateur (IOA) : type de session de connexion ; somme de contrôle (SHA256) de l’objet en cours de traitement ; nom de l’objet en cours de traitement ; fichier du message électronique en cours de traitement ; type de l’objet détecté par le Logiciel ; date et heure d’émission du certificat ; arguments de la ligne de commande pour le processus ; identifiant unique de la session de connexion ; indicateur indiquant que la signature numérique de l’objet en cours de traitement est présente et valide ; informations sur le groupe d’utilisateurs ; identifiant du compte à partir duquel le processus contrôlé a été lancé ; capacités attribuées à un objet en cours de traitement (pour les systèmes d’exploitation basés sur Unix) ; type de somme de contrôle de l’objet en cours de traitement ; somme de contrôle (MD5) de l’objet en cours de traitement ; méthode de requête http ; taille de l’objet en cours de traitement ; adresses IP ou sommes de contrôle des adresses IP de la source et de la destination de la connexion réseau en cours de traitement ; l’hôte auquel une connexion a été établie pour transférer des objets ; format de l’objet en cours de traitement ; identifiant du service ; identifiant de processus système (PID) ; erreur qui s’est produite lors du traitement de la détection ; date et heure de la dernière modification de l’objet en cours de traitement ; chemin d’accès vers l’objet en cours de traitement ; le serveur proxy utilisé ; nom du fournisseur du Logiciel ; date et heure de la signature du fichier ; niveau d’intégrité de l’objet en cours de traitement ; date et heure de création d’un objet en cours de traitement ; résultat de l’action avec l’objet en cours de traitement ; adresse Internet en cours de traitement ; les paramètres de la tâche de transfert d’objet ; masque binaire des paramètres de l’objet en cours de traitement ; informations relatives à l’auteur de la signature du fichier en cours de traitement ; le nombre d’objets à transférer ; nom du Logiciel ; indicateurs de requête du réseau HTTP/HTTPS : URL de la requête, type de bibliothèque open source, nom de domaine de la requête, fournisseur de CND, méthode de la requête, heure de début de la requête, taille de paquet de la requête, durée totale de la requête, code de statut, taille de paquet de la réponse, type de contenu de la réponse, heure de début de l’en-tête de la requête, heure de fin de l’en-tête de la requête, heure de début du corps de la requête, heure de fin du corps de la requête, heure de début de l’en-tête de la réponse, heure de fin de l’en-tête de la réponse, heure de début du corps de la réponse, heure de fin du corps de la réponse, nombre de redirections, nombre d’échecs de résolution DNS, nombre total de résolutions DNS, nombre d’hôtes résolus à la fois, résultat d’une résolution unique, heure de début d’une résolution unique, heure de fin d’une résolution unique, indication de réussite éventuelle de la résolution, nombre d’échecs de connexion au socket, nombre total de connexions au socket, adresse de destination d’une connexion unique, heure de début d’une connexion unique, heure de fin d’une connexion unique, heure de début d’un échange d’authentification unique, heure de fin d’un échange d’authentification unique, type de HTTP, version du HTTP, type de SSL, type de suite de chiffrement, indication de réussite éventuelle de la connexion, informations sur l’échec de la connexion, informations sur l’exception de requête et informations sur la pile quand la réponse est anormale ; les paramètres des tâches du planificateur de tâches du système d’exploitation ; indicateurs ouverts pour un objet en cours de traitement ; date et heure de publication des bases de données du Logiciel ; type de compte utilisateur à partir duquel l’objet potentiellement malveillant a été lancé ; type de fonction du système rappelé pour exécuter un nouveau processus (pour les systèmes d’exploitation basés sur Unix) ; les actions effectuées par les tâches du planificateur de tâches du système d’exploitation ; attributs du fichier exécutable en cours de traitement ; type de contrôleur pour le périphérique USB ; horodatage des bases de données du Logiciel ; la date et l’heure de début des tâches du planificateur de tâches du système d’exploitation ; en-tête de la requête http en cours de traitement ; espace disque total et quantité actuellement utilisée ; identifiant de la technique d’attaque MITRE ; adresse DNS du service Web auquel l’utilisateur a accès ; réponse du serveur DNS ; nom et version du SE ; date et heure de la fin du processus en cours de traitement ; type de disque ; paramètres actuels du Logiciel ; adresse email de l’expéditeur ou parties de l’adresse email en cours de traitement ; famille du système d’exploitation ; code d’opération de fichier ; date et heure de réception des données ; identifiant de zone de sécurité extrait du flux NTFS ; numéros de port de la source et de la destination de la connexion réseau en cours de traitement ; compteur d’événements ; volume du trafic sortant ; nom unique de l’objet ; le résultat de l’exécution des tâches du planificateur de tâches du système d’exploitation ; direction d’une connexion réseau ; somme de contrôle du nom de l’appareil de l’utilisateur (MD5, SHA2-256, SHA1) ; contenu en fragments de l’objet en cours de traitement ; nom de l’indicateur d’attaque (IOA) ; l’ID de la tâche de transfert d’objet ; nom de l’appareil de l’utilisateur ; description d’un objet en cours de traitement comme défini dans les propriétés de l’objet ; somme de contrôle (SHA1) d’un objet en cours de traitement ; numéro de série raccourci du disque dur ; adresse email du destinataire ou parties de l’adresse email en cours de traitement ; nom de l’émetteur du certificat ; données d’une application tierce ayant causé une erreur : le nom et le chemin d’accès du fichier image de l’application, la taille du fichier image de l’application et la somme de contrôle (MD5, SHA256, SHA-1), l’identifiant de processus de l’application (PID), date et heure de la compilation et de la création du fichier image du processus de l’application, pile mémoire du processus de l’application et adresse mémoire du processus de l’application où une erreur s’est produite, temps d’utilisation de l’application avant que l’erreur ne se produise, noms, versions et sommes de contrôle (MD5, SHA256, SHA-1) des fichiers des composants de l’application ; version complète du Logiciel ; identifiant de l’appareil qui a établi la connexion à distance avec le système ; source du trafic Internet en cours de traitement ; hôte local ou distant ; identifiant du périphérique ; identifiant du message électronique ; chaîne de requête ; attributs du processus ayant attaqué le Logiciel Autodéfense ; zone de recherche de requête ; niveau de gravité de la fenêtre invitant l’utilisateur à interagir ; nom du protocole réseau utilisé dans l’attaque réseau détectée ; identifiant de l’indicateur d’attaque (IOA) ; version de l’indicateur d’attaque (IOA) ; variables d’environnement attribuées à un objet en cours de traitement (pour les systèmes d’exploitation basés sur Unix) ; source de l’objet en cours de traitement ; version du système d’exploitation, numéro de version du système d’exploitation, numéro de mise à jour du système d’exploitation, édition du système d’exploitation, informations détaillées relatives à l’édition du système d’exploitation ; endroit où le code a été injecté dans le processus ; ligne de commande ; identifiant du mode du contrôleur pour le périphérique USB ; masque binaire des options de la requête DNS ; opérations des fichiers détectés avec l’objet en cours de traitement ; identifiant de la tactique d’attaque MITRE ; numéro de série du certificat ; le mode de fonctionnement du module de protection du Logiciel ; heure de l’évènement ; adresse IP du serveur DNS ; valeur de confiance de détection d’applications malveillantes ou de logiciels légitimes qui peuvent être utilisés pour endommager l’ordinateur ou les données de l’utilisateur ; le nombre d’objets transférés ; le type de système de fichiers volumineux ; version de l’objet en cours de traitement ; identifiant de la signature déclenchée dans les bases de données antivirus du Logiciel ; référent HTTP ; nom de la technique d’attaque MITRE ; verdict du Logiciel sur l’objet en cours de traitement ; adresse IP locale ; date et heure d’expiration du certificat ; type de notification qui a déclenché l’envoi de statistiques.

En outre, afin d’atteindre l’objectif déclaré visant à améliorer l’efficacité de la protection fournie par l’application, le Titulaire des droits peut recevoir des objets susceptibles d’être exploités par des intrus pour nuire à l’Ordinateur et créer des menaces de sécurité pesant sur les informations. Ces objets sont notamment :
• Fichiers exécutables ou non exécutables dans leur intégralité ou en partie
• Zones RAM de l’Ordinateur
• Secteurs impliqués dans le processus de démarrage du système d’exploitation
• Paquets de données du trafic réseau
• Pages Web et e-mails contenant des objets malveillants ou suspects
• Rapports d’activités des applications

Ces rapports d’activités des applications contiennent les informations suivantes sur les fichiers et processus :
• Nom, taille, version, description et sommes de contrôle (MD5, SHA2-256, SHA1) du fichier envoyé, identifiant de format, nom du fabricant, nom de l’application à laquelle le fichier appartient, chemin d’accès complet au fichier sur l’Ordinateur et code de modèle du chemin d’accès, date et heure de création et de mise à jour du fichier
• Date et heure de début et de fin de la validité du certificat si le fichier envoyé comporte une signature numérique, date et heure de signature du certificat, nom de l’éditeur du certificat, informations sur le détenteur du certificat, impression et clé publique du certificat et algorithmes utilisés pour le calcul, numéro de série du certificat
• Nom du compte à l’origine de l’exécution du processus
• Sommes de contrôle (MD5, SHA2-256, SHA1) pour le nom de l’ordinateur exécutant le processus
• En-têtes de fenêtres du processus
• ID des bases antivirus, nom de la menace détectée selon la classification du Titulaire des droits
• Informations relatives à la licence utilisée pour l’application, ID de licence, type et date d’expiration
• Heure locale de l’Ordinateur au moment où les informations ont été fournies
• Noms et chemins d’accès des fichiers auxquels le processus a eu accès
• Adresses IP et URL auxquelles le processus a eu accès
• Adresses IP et URL à partir desquelles le fichier en cours d’exécution a été téléchargé

En outre, afin d’atteindre l’objectif déclaré visant à éviter tout faux positif, le Titulaire des droits peut recevoir des fichiers exécutables et non exécutables, dans leur intégralité ou en partie. 

La description des données transmises en fonction des paramètres d’utilisation de KSN définis est disponible dans le Manuel de l’utilisateur.

Votre décision de participer
Il vous incombe entièrement de décider d’envoyer régulièrement des données automatiquement au Détenteur des droits en vertu de la présente Déclaration. Vous pouvez à tout moment retirer votre consentement dans les paramètres du Logiciel, tel que décrit dans le Manuel de l’utilisateur.

Lorsque l’Utilisateur final décide de désactiver le KSN, le Titulaire des droits ne recevra pas de nouvelles données. Le Titulaire des droits peut encore traiter certaines données déjà reçues en vertu de l’intérêt légitime conformément à l’article 6, paragraphe 1, point (f), du Règlement général sur la protection des données (RGPD) de l’UE, aux fins décrites dans la politique de confidentialité à l’adresse https://www.kaspersky.com/Products-and-Services-Privacy-Policy. Si l’Utilisateur final souhaite s’opposer à un tel traitement des données, il doit en informer le Titulaire des droits de la manière indiquée dans la Politique de confidentialité. Pour plus d’informations sur les bases juridiques du traitement des données et les droits et options de l’Utilisateur final, ce dernier peut consulter la Politique de confidentialité à l’adresse https://www.kaspersky.com/Products-and-Services-Privacy-Policy. 

© 2020 AO Kaspersky Lab
