AO Kaspersky Lab (位於 bldg. 3, 39A, Leningradskoe Shosse, Moscow, 125212, Russian Federation) 及「Kaspersky」集團旗下的所有公司對於您的隱私相當尊重。依據歐盟法規第 2016/679 號 (一般資料保護規範,簡稱「GDPR」) 第 27 (1) 條, 我們在歐盟的資料保護代表為:Kaspersky Labs GmbH, Despag-Strasse 3, 85055 , Ingolstadt, Germany,info@kaspersky.de,+49 (0) 841 98 18 90。我們位於歐盟內的資料保護負責人 (依據 GDPR 第 37 (1) 條) 以及位於其他國家/地區的資料保護負責人可透過 dpo@kaspersky.com 加以聯絡。
本產品與服務的隱私權政策 (以下稱「隱私權政策」) 說明我們會如何使用您在使用我們的產品與服務時所提供的資訊,以及您對於我們使用該等資訊所能做出的選擇。另外也會說明我們為保護資訊所採取的措施,以及您該如何就隱私實務的相關事宜與我們聯絡。
針對 Kaspersky 提供的特定產品或服務,我們會為您提供相關協議、使用條款及聲明,作為本政策中資料處理事宜的補充資料。
本政策可能會因法律變更、主管機關要求或為反映我們在個人資料處理實務上的變更而有所異動。修訂過的政策將發布至我們的網站,並於發布後立即生效。您可以隨時在下列網站上閱讀現行有效的政策:https://www.kaspersky.com/products-and-services-privacy-policy。
本版本的政策內容自 2022 年 2 月 28 日起開始生效。
Kaspersky 可能會透過不同來源取得您的相關資訊,例如:
若您提供給我們的任何資訊或資料與其他個人有關聯,即應確保與我們分享此等資訊及我們不時依照所述進一步使用此等資訊之事宜,均符合適用法律之規範。因此舉例來說,依適用法律之要求,您應以適當方式通知該個人其個人資料將送交處理並取得其同意。
您也可能是選擇同意第三方將其接收到有關您的資訊向我們揭露。
Kaspersky 在處理個人資料時必定依法妥善執行。
在您開始使用產品與服務前,您一定會先知道提供給 Kaspersky 的資訊類型。您提供的資料視您使用的服務、產品及功能而定。如需您所提供之資料的更多資訊,請參閱最終使用者授權協議、Kaspersky Security Network 聲明,以及您所使用之產品與服務的其他說明文件,特別是:
針對家庭使用者 (B2C):
針對企業使用者 (B2B):
為送交處理而取得的資料將視產品或服務而定,建議使用者在安裝或使用軟體或服務時,詳細檢閱所接受的協議與相關聲明內容。
根據特定國家或地區的法律規定,部分資料並非個人資料。無論資料類型與接收或處理資料的所在地區為何,我們均會採取資料防護的最高標準並採行各種法律、組織性及技術性措施,藉此保護使用者資料、保障其安全性與機密性,並確保使用者權利受到適用法律保障。
這些資料視您使用的產品與服務而定,可能包括下列內容:
處理該等資料以識別合法使用者。需要該等資料以保持產品與 Kaspersky 服務之間的通訊 – 傳送與接收產品資料庫或更新等。
產品操作及其使用者互動的相關資料亦會受到分析。舉例來說,掃描威脅需要多久時間?哪些功能的使用較為頻繁?上述問題及其他問題的答案將有助開發人員改善產品,讓產品操作更為快速且簡單易用。
裝置類型或操作系統等資料可能為必須資料,如此使用者在重新安裝操作系統後才不用購買安全產品的新授權。此類資訊會顯示受任何特定威脅所影響的裝置數,因此可協助我們分析網路威脅。
如在裝置上發現威脅 (新威脅或已知威脅),該威脅的相關資訊將傳送至 Kaspersky。這有助我們分析威脅、其來源及感染原則等資訊,進而為每個使用者提升防護品質。
此類資訊有助建立無害的應用程式清單,並防範安全產品將該等應用程式誤判為惡意程式。此類資料亦可用於更新並擴充家長監控與應用程式啟動控制等功能的程式類別。此外,此類資訊還可協助我們為使用者提供最符合其需求的安全解決方案。
URL 可送交檢查以確認其是否為惡意網址。此類資訊亦有助於建立無害的網站清單,並防範安全產品將該等網站誤判為惡意網站。此類資料亦可用於更新並擴充 Kaspersky Safe Kids 等解決方案的網站類別,並在 Kaspersky Fraud Prevention 等產品上提供更優異的金融交易保護。此外,此類資訊還可協助我們為使用者提供最符合其需求的安全解決方案。若使用者提出的初始瀏覽器要求包含登入和密碼的相關資訊,該等資訊會從所造訪的 URL 位址中移除 (刪除到主機名稱或 IP 位址為止)。在任何情況下,Kaspersky 的目的並不在於處理使用者登入或密碼資訊,且 Kaspersky 會採取合理充足的措施來避免處理這些資料。
新型惡意程式往往只能透過其可疑行為來加以識別。有鑑於此,產品會分析裝置所執行的處理序資料。如此便可早期識別出出現惡意活動的處理序並防範任何損害結果,例如使用者資料遭到破壞。
如果在裝置上偵測到 (目前) 未知檔案出現可疑行為,機器學習型技術與 (在少見情況下) 惡意程式碼分析師會自動傳送該等資訊以進行更徹底的分析。因此,「可疑」類別主要包含的是可執行檔 (.exe)。為降低誤判的可能性,可能會傳送可執行檔與不可執行檔的無害檔案或其部分檔案內容。
分析此類資訊可警告使用者 Wi-Fi 存取點是否不安全 (即防護不周),有助保護個人資料避免遭到意外攔截。
Kaspersky 入口網站 (My Kaspersky、Kaspersky CompanyAccount、Kaspersky Endpoint Security Cloud 等) 使用電子郵件地址進行驗證,可讓使用者得以遠端管理其防護功能。電子郵件地址亦會用於傳送安全訊息 (例如含有重要警告的訊息) 給 Kaspersky 產品使用者。使用者亦可選擇他們想在 My Kaspersky 入口網站與電子郵件中被稱呼的指定名稱 (或暱稱)。使用者可自行裁量是否提供聯絡資訊。
透過在產品設定中勾選特定方塊,使用者還可與 Kaspersky 伺服器分享錯誤報告。此類資訊有助於 (1) 分析產品發生的錯誤並加以修改,讓產品得以更有效率地運作,以及 (2) 調查使用者電腦感染事件,以緩和對使用者之系統的威脅。
當您使用反垃圾郵件功能時,Kaspersky 會掃描電子郵件,並使用其相關資訊讓您免於垃圾郵件與詐騙的侵擾。當您向 Kaspersky 指出某封電子郵件為垃圾郵件時,或指出軟體錯誤地將它識別為垃圾郵件時,這有助於我們對該電子郵件進行分析,進而為使用者提升防護品質。
防竊功能可提供特定的遠端存取與控制功能,其設計用於在行動電話遭竊時保護其中的資料,並讓您得以接收到遭竊裝置的位置資訊。防竊功能必須儲存您的電話以及核可使用者的相關資料,這些功能才可正常運作。
如果父母或監護人想要使用 Kaspersky Safe Kids 之類的兒童保護功能,他或她可接收到有關兒童裝置的資訊以及有關兒童位置的資訊。此外,父母或監護人可設定參數以封鎖或允許特定網站及/或允許或防範特定應用程式在兒童的裝置上執行。Kaspersky 不會收集該等功能架構以外的兒童資料。
此裝置識別碼是在 Android 8 或更新版本的使用者裝置上以裝置的廣告 ID 產生。我們不會以純文字處理 ID,僅會處理其雜湊值。若使用者已重設廣告 ID 值,行動裝置之唯一識別碼的新值將會與舊值相關聯,以正確使用含服務的裝置。
KASPERSKY 僅會處理適用法律判定為合法且為 KASPERSKY 執行業務所相關之預設有特殊用途的個人資料。
新型惡意軟體層出不窮,其中有不少運用最新的先進技巧突破現有的安全解決方案。在這瞬息萬變的環境中,唯有仔細分析威脅情勢並為使用者從中萃取可運用的情報,才能提供有效的保護。為達成此目標,安全解決方案必須透過雲端方式,將最廣的威脅資料處理範圍與最智慧的資料處理技術加以結合。
我們的基礎結構經特別設計,能夠接收與處理複雜的全球網路威脅資料,並將其轉化為可運用的威脅情報來加強我們的產品。威脅相關資料的關鍵來源之一來自於我們的使用者。使用者藉由分享資料並允許人工智慧與專家儲存與分析這些資料,協助我們確保全球的使用者都能夠免於最新網路威脅的攻擊。更具體而言,KSN 協助我們快速回應新興的網路威脅,同時提供最有效的保護並降低誤判數量。
您允許我們基礎結構接收的資料量取決於所使用的產品、該產品的設定情況及偏好設定。
這套做法整體上能為使用者及網路空間帶來諸多好處,包括:
為更進一步瞭解我們能如何改善目前使用者的體驗、開發產品與服務、判斷潛在市場及拓展商機,我們會進行研究與統計分析,針對家庭使用者取得彙總產品概觀。我們當然一律會出於合法理由並基於法律依據進行。此外,我們會採取技術及組織性措施來確保高度資料保護。例如,進行資料的統計分析時,資料會先進行去識別化程序以達到該目的。此做法符合我們的隱私權原則 (詳細資料請參閱下方的「隱私權原則」一節)。
我們採用的法律依據取決於個人資料處理之目的,可能為下列各項:
如果您選擇不提供讓某產品或功能得以正常運作的必要資料,您可能無法使用該產品或功能。該等必要資料列於最終使用者授權協議中。KASPERSKY SECURITY NETWORK 聲明或行銷聲明中包含使用者可隨時透過在產品設定中勾選相應方塊來決定是否提供的資料清單 (他們亦可在選擇時保留此決定)。
Kaspersky 絕不會透過其產品與服務處理「敏感」的個人資料,例如宗教、政治立場、性傾向、健康情況,或其他特殊類別的個人資料。我們不想接收到任何上述資料,亦不會向您要求該等資料。
Kaspersky 的產品必須由成年人進行安裝與使用。兒童只能在其父母或監護人允許的情況下使用安裝 Kaspersky 產品的裝置。除了「用於兒童保護功能的資料」外,我們不會意圖處理兒童的個人資料,亦不想接收到兒童的該等個人資訊。
我們僅會在下列情況下揭露資訊:
請注意,我們的部分產品 (例如 Kaspersky Secure Connection) 使用其隱私權實務與 Kaspersky 不同之第三方的服務。如果您將個人資料提供給該等服務,您的資料將受其隱私權聲明所規範。您會負責自行瞭解相關隱私權聲明中描述的資料處理規則與程序。
使用者提供給 Kaspersky 的個人資料可在下列國家或地區中進行處理,包括歐盟 (EU) 或歐洲經濟區 (EEA) 以外的國家或地區:
EU 或 EEA 以內:
EU 或 EEA 以外:
使用者所提供資料之處理所在國家/地區的清單可能會變動。您可以在以下網站上,查看此版本隱私權政策中所列的最新國家/地區清單:https://www.kaspersky.com/products-and-services-privacy-policy。
根據我們一貫的業務實務,從歐盟使用者接收到的資料會在位於歐盟與俄羅斯的伺服器上進行處理。
個人資料可能會在 EU 或 EEA 以外的目的地進行處理,其中部分目的地可能尚未經歐洲聯盟委員會判定為擁有適當的資料保護層級。個人資料也可能會由在 EU 或 EEA 以外為我們或我們的服務供應商工作的員工進行處理。若使用者個人資料傳輸至 EU 或 EEA 以外的區域,在缺乏歐洲聯盟委員會所認可之完善判定或適當保護措施的情況下,可能會對使用者造成風險。
處理資料時,我們一律採用最高層級的資料防護標準以及各種法律措施來保護使用者資料、保障其安全性與機密性,並確保使用者權利。若要深入瞭解歐洲聯盟委員會對於 Kaspersky 處理資料所在國家或地區的個人資料保護是否完善的相關判定,請造訪:ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en。
您擁有您的個人資料的特定權利。我們亦會提供您特定選項,讓您決定要提供給我們的個人資料內容、我們對該等資料的使用方式,以及我們要如何與您聯絡。
當您使用 Kaspersky 的產品、服務及網站時,在大多數情況下,您可以選擇不提供個人資料給我們。您也可以拒絕直接提交資訊給我們。然而,如果你在收到要求時選擇不提供個人資料,則您可能無法使用 Kaspersky 產品與服務的完整功能,而且我們可能無法為您提供產品、服務及促銷活動的相關資訊。
若您先前已訂閱行銷電子郵件,可以隨時從我們寄送給您的行銷電子郵件中按下取消訂閱的連結,選擇不接收行銷電子郵件。
如果您的雇主將您的個人資料提供給 Kaspersky,您將擁有特定選項可決定 Kaspersky 如何使用或揭露這些資訊。請聯絡您的雇主以瞭解並執行您的選項。
在適用法律允許範圍內,您得以撤銷先前提供給我們的任何同意書,或得以隨時依法拒絕個人資料的處理。我們往後將採用您的偏好設定。在部份情況下,撤銷對 Kaspersky 使用或揭露您的個人資料的同意,即代表您無法使用特定 Kaspersky 產品或服務。
依據適用法律,您可能擁有以下權利:
存取個人資料之權利在某些情況下可能會因當地法律要求或技術措施而受限,包括資料已匿名化而因此無法關聯至已識別或可識別的自然人。如果您有意行使這些權利,可以隨時直接與我們聯絡:https://support.kaspersky.com/general/privacy 。
如果您在使用我們免費產品時拒絕對您的資料進行處理或撤銷同意,則請停止使用和/或卸載本產品。如果您想行使自己的權利移除已發送的資料,請透過按一下 https://support.kaspersky.com/general/privacy 聯絡我們申請刪除。
如果我們在處理您的個人資料時無法達到您的期望,或您想要對我們的隱私權實務提出申訴,請提供相關資訊給我們,讓我們有機會修正問題。您可以利用下方「如何聯絡我們」一節中提供的詳細聯絡資訊與我們聯絡。為幫助我們回應您的要求,請提供問題的完整詳細資料。我們會嘗試在合理時間內檢閱並回應所有申訴。
Kaspersky 將根據以下原則處理個人資料:
同意與選擇
用途合法性與說明書
資料處理限制
使用、保留及揭露限制
準確性與品質
公開透明與注意事項
個人參與與存取
資訊安全是 Kaspersky 的核心業務。您提供的一切資料與資訊皆預設為機密資訊。考量到個人資料的處理所引發的具體風險以及最新安全標準與流程,Kaspersky 一律會採取適當且妥善的技術與組織資料安全措施來保護個人資料。除其他原因外,為識別並執行適當的防護層級,Kaspersky 會將包含個人資料的處理系統加以分類,並實施各層級的防護措施。
Kaspersky 亦會維持實體、電子及流程方面的保護措施,以防資訊遺失、誤用、毀損、修改,以及未經授權的存取或揭露。我們的資訊安全計畫的其他中央功能包括:
若您對隱私權政策、Kaspersky 隱私權實務有任何疑問或建議,或若您想更新或移除您提供給我們的資訊或偏好設定,請造訪 https://www.kaspersky.com/global-privacy-policy,或依據 GDPR 第 13 (1) 條 (a) 點與第 27 (1) 條,以電子郵件或電話聯絡我們的 Kaspersky 歐盟代表:Kaspersky Labs GmbH, Ingolstadt, Germany,info@kaspersky.de,+49 (0) 841 98 18 90,或透過 dpo@kaspersky.com 依據 GDPR 第 13 (1) 條 (b) 點與第 37 (1) 條聯絡我們位於歐盟內的資料保護負責人,或透過該電子郵件信箱聯絡我們在其他國家的資料保護負責人。
© 2022 AO Kaspersky Lab
We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.