Informazioni sui dati inviati (Unione europea, Regno Unito, Stati Uniti, Brasile)

14 febbraio 2022

ID 171491

Visualizzare le informazioni sui dati forniti a Kaspersky durante l'utilizzo delle versioni precedenti dell'applicazione

Kaspersky protegge le informazioni ricevute in conformità alle leggi e alle regole applicabili di Kaspersky. I dati vengono trasmessi tramite un canale sicuro.

Contratto di licenza con l'utente finale

I dati personali forniti nell'ambito del Contratto di licenza con l'utente finale (Contratto di licenza) sono elencati nel documento legale corrispondente. È possibile visualizzare il Contratto di licenza leggendo il documento license.txt nella cartella di installazione dell'applicazione.

I dati non personali vengono forniti a Kaspersky per le seguenti finalità:

  • Gestione della protezione del Computer e delle licenze acquistate tramite il sito Web My Kaspersky.
    • Elenco dei problemi di protezione rilevati, elenco dei suggerimenti e delle relative versioni, azioni disponibili, versione completa dell'applicazione, versione del protocollo, stato di protezione aggregato, stato dei componenti della protezione, stato delle attività di scansione, stato delle attività di aggiornamento, elenco dei problemi rilevati nel dispositivo dell'Utente, livello di protezione, stato dei database e processo di aggiornamento.
    • Informazioni sulle impostazioni di sicurezza vulnerabili: tipo di notifica, livello di criticità, collegamento alla Knowledge Base, stato di elaborazione, quantità, possibilità di correzione, identificatore della regola di rilevamento.
  • Fornitura all'Utente della funzionalità di base del Software acquistato.
    • Localizzazione, codice di rebranding, tipo di applicazione, versione dell'applicazione, hotfix dell'applicazione, versione del sistema operativo, motivo dell'invalidamento del certificato, nome e destinazione del collegamento, regione, tipo di sistema operativo, elenco degli ID contenuti letti dall'utente, hash SHA1 del nome Utente, primi 5 byte dell'indirizzo MAC del dispositivo rilevato nella rete Wi-Fi domestica monitorata, hash dell'oggetto esaminato (MD5, SHA256), dominio risorse Web, indirizzo IP del server Web, hash SHA1 del certificato, tipo di certificato, contenuto del certificato, nome rilevamento, revisione record database, identificatore record database, tipo di record database.
    • Identificatore configurazione KSN, risultato della convalida del file da parte di KSN, identificazione del prodotto in KSN.

Informativa su Kaspersky Security Network

L'uso di KSN può aumentare la velocità di risposta del Software in caso di minacce alla sicurezza della rete. Tale incremento viene conseguito mediante:

  • determinazione della reputazione degli oggetti analizzati;
  • identificazione delle minacce alla sicurezza delle informazioni nuove e difficili da rilevare e delle relative fonti;
  • riduzione della probabilità di falsi positivi;
  • aumento dell'efficacia dei componenti Software;
  • analisi dell'infezione del computer di un utente;
  • miglioramento delle prestazioni del Software del Titolare dei diritti;
  • ricezione di informazioni di riferimento sul numero di oggetti con reputazione nota;
  • miglioramento della qualità del Software del Titolare dei diritti.

Alcuni dati elaborati ai sensi della presente Informativa potrebbero essere considerati dati personali secondo la legislazione in vigore in alcuni paesi. Con il consenso dell'Utente, verranno automaticamente e regolarmente inviati al Titolare dei diritti i seguenti dati ai sensi della presente Informativa:

  • Informazioni sul sistema operativo installato sul Computer e sugli aggiornamenti installati, impostazioni della lingua del sistema operativo corrente e predefinita, versione e checksum (MD5, SHA2-256, SHA1) del file del kernel del sistema operativo, impostazioni della modalità di esecuzione del sistema operativo, ultimo riavvio non riuscito del sistema operativo, numero di riavvii non riusciti, destinazione di aggiornamento del sistema operativo, versione principale del sistema operativo, versione secondaria del sistema operativo, build del sistema operativo, service pack del sistema operativo, proprietà del sistema operativo, tipo di processore del sistema operativo, edizione del sistema operativo.
  • Informazioni sul Software installato dal Titolare dei diritti e sullo stato della protezione anti-virus: versione completa del Software, identificatori univoci del Software presenti sul Computer, identificatore del tipo di Software installato, informazioni relative agli aggiornamenti.
  • Informazioni relative a tutte le azioni e a tutti gli oggetti rilevati (tra cui il rilevamento invisibile): nome dell'oggetto rilevato, data e ora del rilevamento, URL e Referrer da cui è stato scaricato, nomi e dimensioni dei file rilevati e relativi percorsi, data e ora di creazione del file, entropia del file, tipo di file, codice del tipo di file, identificatore e formato, URL da cui l'oggetto è stato scaricato, checksum dell'oggetto (MD5), tipo e valore del checksum supplementare dell'oggetto, dati relativi alla firma digitale (certificato) dell'oggetto, numero di avvii dell'oggetto dall'ultimo invio di dati statistici, ID dell'attività di scansione del Software. Se il file è stato compresso: nome dell'entità di compressione, dimensioni dell'oggetto archiviato, parametri tecnici delle tecnologie di rilevamento applicabili.

    Per i file eseguibili: indicazione dell'invio di informazioni di servizio, flag di verifica della reputazione o flag di firma del file, nome, tipo, ID, tipo, checksum (MD5) e dimensioni dell'applicazione caricata dall'oggetto in fase di convalida, percorso dell'applicazione e percorsi del modello, indicazione dell'elenco di esecuzione automatica, data di inserimento, elenco di attributi, nome dello strumento di creazione dei pacchetti, informazioni relative alla firma digitale dell'applicazione: certificato dell'autore, nome del file caricato in formato MIME.

  • Se vengono rilevate minacce o vulnerabilità, oltre alle informazioni sull'oggetto rilevato, vengono forniti dati relativi a identificatore, versione e tipo di record nel database anti-virus, nome della minaccia in base alla classificazione del Titolare dei diritti, checksum (MD5, SHA2-256, SHA1) del file dell'applicazione che ha richiesto l'URL in cui è stata rilevata la minaccia, indirizzo IP (IPv4 o IPv6) della minaccia rilevata, identificatore del tipo di traffico su cui è stata rilevata la minaccia, identificatore della vulnerabilità e relativo livello di minaccia, URL della pagina Web in cui è stata rilevata la vulnerabilità, risultati intermedi dell'analisi dell'oggetto e flag di rilevamento invisibile dell'oggetto.
  • Informazioni sugli oggetti analizzati: tipo di file, checksum del file (MD5, SHA256, SHA2), dimensioni del file, dimensioni dell'immagine, sottosistema dell'intestazione del file PE, caratteristiche dell'intestazione del file PE, numero di sezioni, maschera di bit da DataDirectory, dimensioni della sovrapposizione, numero di stringhe trovate, numero di stringhe non casuali trovate, vettore degli oggetti DataDirectory ordinati per RVA, vettore degli oggetti DataDirectory ordinati per numeri di sezione, hash coseno dei dati ricevuti, hash Minwise dei dati ricevuti, identificatore indicante se i dati sono stati inviati in modalità forzata, tipo di scansione, profondità di emulazione, versione di emulazione, versione hash dell'oggetto, entropia del file, frequenza zero, frequenza dei numeri, vettore DWT da 4 byte, dimensioni della sezione virtuale, dimensioni della sezione reale.
  • Informazioni sulle applicazioni in esecuzione e sui relativi moduli: checksum (MD5, SHA256) dei file in esecuzione, dimensione, attributi, data di creazione e informazioni di intestazione del file PE, nomi degli strumenti di creazione dei pacchetti (se il file è stato inserito in un pacchetto), codice dell'account da cui è stato avviato il processo, parametri della riga di comando utilizzati per avviare il processo, nomi dei file e relativi moduli, checksum dei file (SHA256), esecuzione del file eseguibile, condizioni dell'identificatore per la formazione di statistiche sulla base delle informazioni fornite, identificatore dell'esistenza e della validità dei dati forniti nelle statistiche.
  • Informazioni relative all'applicazione e al comando che hanno avviato il processo in esecuzione sul sistema: ID processo (PID), nome processo, informazioni sull'account da cui è stato avviato il processo, percorso completo dei file del processo e riga di comando iniziale, indicazione dello stato di esecuzione automatica del file del processo, descrizione del prodotto a cui appartiene il processo: nome del prodotto e informazioni sull'autore, certificati digitali utilizzati e informazioni necessarie per verificarne l'autenticità o informazioni sull'assenza della firma digitale di un file, informazioni relative ai moduli caricati nei processi: nomi, dimensioni, tipi, date di creazione, attributi, checksum (MD5, SHA2-256, SHA1), relativi percorsi, informazioni di intestazione del file PE, nomi delle entità di compressione (se il file era compresso), indirizzi IP (IPv4 o IPv6) dei siti Web visitati, nome del dominio, metodo di determinazione del nome di dominio, indicazione dell'inserimento del nome di dominio nell'elenco, nome del file del processo che ha aperto il sito Web, dimensione e checksum (MD5, SHA2-256) del file del processo, percorso del file del processo e codice del modello del percorso del file, risultato della convalida del certificato del file, stringa agente utente, durata di archiviazione di tali informazioni prima dell'invio a KSN e risultato della convalida del file da parte di KSN.
  • Informazioni relative agli attacchi alle reti: indirizzo IP del computer da cui proviene l'attacco e numero di porta del Computer dell'Utente oggetto dell'attacco, identificatore del protocollo impiegato per effettuare l'attacco, nome e tipo di attacco, informazioni sul record nel database anti-virus.
  • URL e indirizzo IP della pagina Web in cui è stato rilevato contenuto sospetto o dannoso, nome, dimensione e checksum del file che ha richiesto l'URL, identificatore e peso della regola utilizzata per raggiungere una decisione, obiettivo dell'attacco.
  • Informazioni sulle modifiche apportate dall'Utente nell'elenco dei siti Web protetti dal componente Safe Money: URL del sito Web, flag di indicazione dell'aggiunta, della modifica o dell'eliminazione di un sito Web, informazioni indicanti se il sito Web è stato aggiunto nella finestra del software o tramite un browser, URL da cui l'Utente ha aperto il sito Web (se il sito Web è stato aggiunto da un browser), informazioni sull'eventuale scelta da parte dell'Utente di ricordare la modifica del sito Web (se il sito Web è stato aggiunto dal browser), informazioni sulla modalità di esecuzione di Safe Money per il sito Web.
  • Informazioni sull'utilizzo di Kaspersky Security Network (KSN): identificativo KSN, identificativo del software, versione completa dell'applicazione, indirizzo IP depersonalizzato del dispositivo dell'Utente, indicatori della qualità di adempimento delle richieste KSN, indicatori della qualità di elaborazione dei pacchetti KSN, indicatori del numero di richieste KSN e informazioni sui tipi di richieste KSN, data e ora di inizio invio delle statistiche, data e ora di fine invio delle statistiche, versione del protocollo KSN.
  • Informazioni sul componente di tracciamento dei siti Web: Referrer della richiesta di monitoraggio http, nome del servizio o dell'organizzazione che fornisce i servizi di monitoraggio, categoria del servizio di monitoraggio in base alla suddivisione in categorie del Titolare dei diritti, ID e versione del browser con cui è stato aperto l'URL.
  • Se viene rilevato un oggetto potenzialmente dannoso, le relative informazioni sui dati vengono trasmesse nella memoria dei processi EFI.
  • Informazioni sugli eventi nei log di sistema: il timestamp dell'evento, il nome del log in cui l'evento è stato rilevato, il tipo e la categoria dell'evento, il nome dell'origine dell'evento e la descrizione dell'evento.
  • Informazioni sulle connessioni di rete: la versione e i checksum (MD5, SHA2-256, SHA1) del file da cui il processo è stato avviato che ha aperto la porta, il percorso del file del processo e la sua firma digitale, gli indirizzi IP locale e remoto, i numeri delle porte di connessione locali e remote, lo stato di connessione, il timestamp dell'apertura della porta.
  • Informazioni sulla connessione di rete wireless utilizzata dal Computer: checksum (MD5 e SHA256) dell'indirizzo MAC del punto di accesso, informazioni sulla qualità del segnale e sulla sicurezza della rete wireless, contrassegno indicante se il Computer è alimentato dalla batteria o da un dispositivo di alimentazione fisso, contrassegno DNS, tipo di Computer, informazioni sul tipo di rete wireless e sulla sicurezza; identificatori univoci, costituiti da identificatore univoco del Computer, identificatore univoco dell'installazione Software; nome della rete wireless e indirizzo MAC del punto di accesso; contrassegno di utilizzo della connessione VPN, categoria della rete wireless specificata nel Software, impostazioni DHCP, checksum (SHA256) dell'indirizzo IP (IPv4 e IPv6) del Computer, nome di dominio e checksum (SHA256) del percorso dall'URL del captive portal; impostazioni WPS dei punti di accesso: checksum del nome e del numero di serie del dispositivo wireless, numero e nome del modello del dispositivo wireless, nome del produttore; ora locale all'inizio e alla fine della sessione di connessione wireless, elenco dei punti di accesso wireless disponibili e dei relativi parametri, modalità di monitoraggio della connessione dei dispositivi alla rete wireless domestica; hash (MachineID+PCID+BSSID), hash (MachineID+PCID+SSID), hash (MachineID+PCID+SSID+BSSID).
  • Informazioni sugli aggiornamenti del Software installato e sui database anti-virus: tipo di attività di aggiornamento, stato di completamento dell'attività di aggiornamento, tipo di errore che può verificarsi durante un aggiornamento, numero di aggiornamenti non riusciti, identificatore del componente Software che esegue gli aggiornamenti, versione e data di creazione del database.
  • Le informazioni sul software installato nel computer: il nome del software e il nome del relativo editore, le informazioni sulle chiavi del Registro di sistema e i relativi valori, le informazioni sui file dei componenti software: i checksum (MD5, SHA2-256, SHA1), il nome di un file, il relativo percorso nel computer, le dimensioni, la versione e la firma digitale.
  • Informazioni sull'hardware installato nel computer: tipo, nome, nome del modello, versione firmware, parametri dei dispositivi integrati e collegati.
  • Informazioni sui dispositivi connessi alla rete wireless: indirizzo MAC del dispositivo, tipo, numero di caratteri nel titolo, tipo di sistema operativo installato, nome del produttore e dati del pacchetto DHCP ricevuto dal dispositivo.
  • Informazioni su file e processi: nomi e percorsi dei file a cui è stato effettuato l'accesso durante il processo, URL e indirizzi IP a cui è stato effettuato l'accesso durante il processo, URL e indirizzi IP dal quale è stato scaricato il file attivo.
  • Informazioni sull'utilizzo del dispositivo da parte di un bambino: hash dell'ID univoco dell'Utente, ID del tipo di Software, ID della versione completa del Software, ora di generazione del risultato, risultato corrente del motore di rilevamento del bambino, inizio del periodo per il quale le statistiche sono state ricevute, fine del periodo per il quale le statistiche sono state ricevute, nome dell'Utente nel sistema operativo, CRC64 del SID Utente, layout di tastiera predefinito, URL visitati dall'Utente, ora dell'evento, categoria del sito Web, titolo della pagina Web visitata, URL della pagina visitata con le informazioni sensibili essenziali, query di ricerca dell'Utente, categoria della ricerca, query di ricerca dell'Utente non elaborata, attività del Software dell'Utente, tipo di evento del Software, identificatore locale univoco del processo, nome dell'applicazione, categoria dell'applicazione, categorie del file MD5, PEGI o ESRB dell'applicazione, età minima richiesta, informazioni sulla posizione, identificatore del Paese, identificatore della città, identificatore della lingua del sistema operativo, versione del motore di rilevamento del bambino, hash dell'ID del Computer, differenza di fuso orario dell'Utente in minuti.

Il servizio Kaspersky Security Network può elaborare e inviare a Kaspersky file completi, ad esempio oggetti rilevati tramite collegamenti dannosi che possono essere utilizzati da criminali per danneggiare il computer e/o i relativi componenti, per un'ulteriore analisi.

Inoltre, per poter conseguire l'obiettivo di aumentare l'efficacia della protezione fornita dal Software, il Titolare dei diritti può ricevere degli oggetti che potrebbero essere utilizzati da intrusi per danneggiare il computer e creare minacce alla sicurezza delle informazioni. Questi oggetti sono:

  • File eseguibili e non eseguibili o loro componenti
  • Aree della memoria RAM del computer
  • Settori interessati dal processo di avvio del sistema operativo
  • Pacchetti di dati del traffico di rete
  • Pagine Web ed e-mail contenenti oggetti dannosi o sospetti
  • Descrizione delle classi e delle relative istanze per l'archiviazione WMI
  • Rapporti sull'attività dell'applicazione

I rapporti sull'attività dell'applicazione contengono le seguenti informazioni relative a file e processi:

  • Nome, dimensioni e versione del file inviato, descrizione del file e relativi checksum (MD5, SHA2-256, SHA1), ID del formato, nome del produttore, nome dell'applicazione a cui appartiene il file, percorso completo del file sul Computer e codice del modello di percorso, data e ora di creazione e aggiornamento del file
  • Date e ore di inizio e di fine del periodo di validità del certificato se il file inviato ha una firma digitale, data e ora in cui è stato firmato il certificato, nome dell'autorità di certificazione, informazioni sul titolare del certificato, identificazione personale e chiave pubblica del certificato e degli algoritmi utilizzati per calcolarli, numero di serie del certificato
  • Nome dell'account che ha eseguito il processo
  • Checksum (MD5, SHA2-256, SHA1) del nome del computer su cui viene eseguito il processo
  • Intestazioni delle finestre del processo
  • ID dei database anti-virus, nome della minaccia rilevata secondo la classificazione del Titolare dei diritti
  • Informazioni sulla licenza utilizzata per l'applicazione, ID, tipo e data di scadenza della licenza
  • Ora locale del computer nel momento in cui sono state fornite le informazioni
  • I nomi e i percorsi dei file a cui il processo ha avuto accesso
  • URL e indirizzi IP a cui il processo ha avuto accesso
  • URL e indirizzi IP da cui è stato scaricato il file attivo

È inoltre possibile inviare a Kaspersky file o parti di file che possono essere sfruttate da intrusi per danneggiare il computer o i dati per un'ulteriore analisi.

Leggere l'Informativa su Kaspersky Security Network e revocare l'accettazione

Informativa relativa al trattamento dei dati per finalità di marketing (Informativa sul marketing)

Il Titolare dei diritti elabora i dati per finalità di marketing conformemente alla presente Informativa sul marketing allo scopo di:

  • Migliorare la qualità, l'aspetto e le prestazioni del Software, dei prodotti, dei servizi e dell'infrastruttura del Titolare dei diritti analizzando le interazioni, l'esperienza e la soddisfazione degli utenti.
  • Offrire all'Utente soluzioni di sicurezza più adatte alle sue esigenze.
  • Fornire all'Utente contenuti e pubblicità pertinenti.
  • Creare categorie di gruppi di utenti sulla base di determinati parametri al fine di fornire loro informazioni pertinenti sul mantenimento del livello di sicurezza, su offerte di marketing e su materiali promozionali.

Alcuni dati elaborati ai sensi della presente Informativa sul marketing potrebbero essere considerati dati personali secondo la legislazione in vigore in alcuni paesi. Con il consenso dell'Utente, verranno automaticamente e regolarmente inviati al Titolare dei diritti i seguenti dati ai sensi della presente Informativa sul marketing:

  • Informazioni sull'applicazione: versione completa dell'applicazione e relativo ID, tipo di applicazione e relativo ID, ID del venditore della chiave di licenza, hotfix dell'applicazione, ID delle impostazioni locali dell'applicazione, ID dello script delle impostazioni locali, ID dell'area geografica, codice di rebranding, contrassegno indicante se l'Utente partecipa a Kaspersky Security Network, ID dell'applicazione, ID della build, ID del contratto di licenza, versione del contratto di licenza, contrassegno di accettazione del contratto di licenza, data e ora del cambiamento dello stato di accettazione del contratto di licenza, data di installazione, codice di rebranding, tipo di installazione, errore di installazione, ID di personalizzazione, stato di ripristino del periodo di prova, stato della connessione a My Kaspersky, ID utente My Kaspersky.
  • Informazioni sul dispositivo dell'Utente: ID del dispositivo dell'Utente, hash dell'identificativo del Computer dell'Utente, data e ora del Computer dell'Utente, informazioni sulla partizione di Windows sul Computer dell'Utente.
  • Informazioni sulla licenza: tipo di licenza, termine della licenza, numero di giorni prima della scadenza della licenza, ID di sequenza del ticket per la licenza, stato della licenza, ID della licenza, data di attivazione della licenza, data di scadenza della licenza, numero di ordine, ID della posizione del listino prezzi, nome del partner, numero di ordine del partner, Paese del partner, informazioni aggiuntive sulla licenza, nome del cliente, stato dell'abbonamento, motivo dello stato dell'abbonamento, tipo di abbonamento, data di scadenza dell'abbonamento, ID dello schema del fornitore dell'abbonamento, informazioni aggiuntive sul fornitore dell'abbonamento.
  • Informazioni sul sistema operativo: tipo di sistema operativo, versione completa del sistema operativo, versione del service pack del sistema operativo, edizione del sistema operativo, architettura (versione bit) del sistema operativo, impostazioni della lingua corrente del sistema operativo, tipo di prodotto del sistema operativo.
  • Informazioni relative all'uso dell'interfaccia utente dell'applicazione: informazioni sull'apertura delle finestre dell'interfaccia (identificatori e nomi di finestre ed elementi di controllo utilizzati) e sul passaggio tra finestre, informazioni che determinano il motivo della visualizzazione di una finestra, data e ora di avvio dell'interfaccia e passaggi di tale operazione, ora e tipo di interazione tra Utente e interfaccia, informazioni sulle modifiche a impostazioni e parametri del prodotto (nome dell'impostazione o del parametro e valori recenti e meno recenti), ID dell'applicazione in modalità interattiva.
  • Informazioni sull'opinione dell'Utente in merito al Software: valutazione del Software, localizzazione del Software, area geografica del Software, giorno del sondaggio, commento dell'Utente.
  • Informazioni sull'uso degli scenari Adaptive Security: tipo di azione dell'Utente quando è stata rilevata l'immissione della password; identificatore dell'impostazione del sistema operativo, che riduce il livello di protezione del computer, identificatore dell'azione dell'Utente o del Software durante il rilevamento di tale impostazione, tipo di utente che ha modificato l'impostazione del sistema operativo, tipo di operazione di scansione durante la quale è stata rilevata l'impostazione del sistema operativo, risultato della scansione.
  • Informazioni sul contenuto fornito dall'applicazione: ID del contenuto, elenco degli ID del contenuto, ID del pulsante premuto, azione generata dalla pressione del pulsante, tipo di area dell'evento, versione del protocollo.
  • Informazioni sui contratti accettati dall'Utente: ID del contratto, versione del contratto, stato di accettazione del contratto.
  • ID del sito Web da cui l'Utente ha caricato il file eseguibile del Software.

Leggere l'Informativa sul marketing e disabilitare l'invio dei dati

Trasmissione delle informazioni

Durante gli aggiornamenti del database e dei moduli, l'utente accetta di inviare le seguenti informazioni per consentire l'identificazione dell'applicazione:

  • ID Software (AppID)
  • ID licenza attiva
  • ID installazione Software univoco (InstallationID)
  • ID avvio attività di Aggiornamento univoco (SessionID)
  • Versione Software (BuildInfo)
  • Le informazioni sull'aggiornamento del componente Updater: le attività di aggiornamento non andate a buon fine, il numero di avvii non riusciti in seguito all'upgrade, la versione del componente, il codice di errore, l'ID del tipo di attività di aggiornamento, il codice di stato del software dopo l'aggiornamento, la data e l'ora di invio delle statistiche

L'applicazione inoltre elabora e archivia i seguenti dati personali, visualizzati nell'interfaccia dell'applicazione:

  • Indirizzo e-mail utilizzato per la connessione a My Kaspersky
  • Indirizzi dei siti Web aggiunti alle esclusioni (visualizzati nelle preferenze di Anti-Virus Web, Tracciamento siti Web e Safe Money, nonché nella finestra Rapporti)
  • Dati della licenza
  • Hash delle password
  • Hash degli indirizzi e-mail

Questi dati vengono archiviati in locale senza alcuna modifica e possono essere visualizzati con qualsiasi account utente del computer.

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.