KASPERSKY LAB – PRIVACYBELEID PRODUCTEN EN DIENSTEN
Inleiding
AO Kaspersky Lab, gevestigd in bldg. 3, 39A, Leningradskoe Shosse, Moscow, 125212, Russian Federation, en alle andere bedrijven die behoren tot de groep ‘Kaspersky Lab’ respecteren uw privacy. Onze vertegenwoordiger voor gegevensbescherming in de EU is: Kaspersky Labs GmbH, Despag-Strasse 3, 85055, Ingolstadt, Germany, info@kaspersky.de, +49 (0) 841 98 18 90, overeenkomstig Artikel 27 (1) van de Verordening (EU) 2016/679 (AVG, algemene verordening gegevensbescherming). Onze functionaris voor gegevensbescherming in de EU, overeenkomstig Artikel 37 (1) van de AVG, alsook voor de andere landen, kan worden bereikt via dpo@kaspersky.com.
Dit Privacybeleid Producten en Diensten (Privacybeleid) beschrijft hoe we de gegevens gebruiken die u verstrekt tijdens het gebruik van onze producten en diensten, en de keuzes die u heeft met betrekking tot het gebruik van uw gegevens. Tevens beschrijven we de maatregelen die we nemen om de gegevens te beschermen en hoe u contact met ons kunt opnemen over ons privacybeleid.
In verband met specifieke producten of diensten die worden aangeboden door Kaspersky Lab, ontvangt u de overeenkomsten, gebruiksvoorwaarden en verklaringen die dit beleid met betrekking tot gegevensverwerking aanvullen.
Dit beleid kan worden gewijzigd als gevolg van wijzigingen in wetgeving, voorschriften van de toezichthouders of om wijzigingen in onze procedures betreffende de verwerking van persoonsgegevens op te nemen. Het herziene beleid wordt op onze website geplaatst en is na plaatsing direct van kracht. U kunt het actuele beleid altijd raadplegen op onze website: https://www.kaspersky.com/products-and-services-privacy-policy
Deze versie van het beleid is van kracht met ingang van woensdag 6 november 2019.
De bronnen van de gegevens
Kaspersky Lab kan informatie over u verkrijgen uit verschillende bronnen, te weten:
Als u ons gegevens of materiaal wilt verstrekken dat betrekking heeft op een andere persoon, moet u ervoor zorgen dat het doorgeven hiervan aan ons en ons verdere gebruik zoals aan u van tijd tot tijd beschreven, in overeenstemming is met het toepasselijke recht; u dient deze persoon dus bijvoorbeeld volgens de regels te informeren over de verwerking van zijn/haar persoonsgegevens en zijn/haar toestemming te verkrijgen, voor zover nodig in het kader van toepasselijk recht.
U kunt er ook voor kiezen om derden toestemming te verlenen om gegevens over u bekend te maken die deze derden ontvangen hebben.
Door Gebruikers verstrekte gegevens en hoe we deze gegevens gebruiken
De verwerking van persoonsgegevens door Kaspersky Lab wordt altijd uitgevoerd op een wettige en eerlijke manier.
Alvorens u begint met het gebruik van de producten of diensten, wordt u altijd geïnformeerd over welk soort gegevens u aan Kaspersky Lab verstrekt. De door u verstrekte gegevens hangen af van de diensten, producten en functies die u gebruikt. Raadpleeg voor meer informatie over de gegevens die u verstrekt de Licentieovereenkomst voor Eindgebruikers, Verklaring Kaspersky Security Network en andere documentatie van de door u gebruikte producten en diensten; in het bijzonder:

VOOR THUISGEBRUIKERS (B2C):
VOOR ZAKELIJKE GEBRUIKERS (B2B):

De uit de verwerking verkregen gegevens zijn afhankelijk van het product of de dienst, en gebruikers wordt aangeraden om de overeenkomsten en bijbehorende verklaringen die aanvaard zijn tijdens de installatie of het gebruik van de software of de dienst zorgvuldig door te lezen.
Bepaalde gegevens zijn op grond van de wetgeving van bepaalde landen geen persoonsgegevens. Ongeacht het type gegevens en het grondgebied waar de gegevens zijn ontvangen of verwerkt, gebruiken wij de hoogste normen voor gegevensbescherming en passen verschillende juridische, organisatorische en technische maatregelen toe om gebruikersgegevens te beschermen, veiligheid en vertrouwelijkheid te garanderen en ervoor te zorgen dat de rechten van gebruikers uit hoofde van toepasselijk recht worden gewaarborgd.

De gegevens zijn afhankelijk van de producten en diensten die u gebruikt, en kunnen het volgende omvatten:

Deze wordt verwerkt om legitieme gebruikers te herkennen. Deze gegevens zijn nodig om de communicatie tot stand te brengen tussen het product en de diensten van Kaspersky Lab – verzenden en ontvangen van productdatabases, updates, enz.

Ook de gegevens over de werking van het product en de interactie hiervan met de gebruiker worden geanalyseerd. Bijvoorbeeld: hoe lang duurt een bedreigingsscan? Welke functies worden vaker gebruikt dan anderen? Antwoorden op deze en andere vragen helpen ontwikkelaars om de producten te verbeteren, waardoor ze sneller en gemakkelijker te gebruiken worden.

Gegevens zoals apparaattype, besturingssysteem enz. kunnen nodig zijn zodat de gebruiker na het opnieuw installeren van het besturingssysteem geen nieuwe licentie voor het beveiligingsproduct hoeft te installeren. Deze informatie helpt ons ook om cyberthreats te analyseren, omdat daaruit blijkt op hoeveel apparaten een specifieke bedreiging van invloed is.

Wanneer op een apparaat een (nieuwe of onbekende) bedreiging wordt gevonden, wordt de informatie over deze dreiging verzonden naar Kaspersky Lab. Dit stelt ons in staat om bedreigingen, de bronnen hiervan, elementen van virussen, enz. te analyseren wat resulteert in een hogere kwaliteit van bescherming voor alle gebruikers.

Deze informatie helpt bij het creëren van lijsten van ‘veilige’ of onschadelijke applicaties en voorkomt dat beveiligingsproducten deze applicaties onterecht als schadelijk identificeren. Deze gegevens worden ook gebruikt voor het updaten en uitbreiden van programmacategorieën voor functies zoals Ouderlijk toezicht en de Controle bij het opstarten van de applicatie. Daarnaast helpt deze informatie ons om gebruikers beveiligingsoplossingen te bieden die optimaal aansluiten bij hun behoeften.

URL’s kunnen worden verzonden om te controleren of ze schadelijk zijn. Deze informatie helpt ook bij het creëren van lijsten van ‘veilige’ of onschadelijke websites en voorkomt dat beveiligingsproducten deze websites onterecht als schadelijk identificeren. Deze gegevens worden ook gebruikt voor het updaten en uitbreiden van websitecategorieën voor oplossingen zoals Kaspersky Safe Kids en om te zorgen voor een beteren bescherming van financiële transacties in producten zoals Kaspersky Fraud Protection. Daarnaast helpt deze informatie ons om gebruikers beveiligingsoplossingen te bieden die optimaal aansluiten bij hun behoeften. Informatie over logins en wachtwoorden, indien opgenomen in de initiële browseraanvraag van de gebruiker, wordt verwijderd uit de bezochte URL-adressen tot aan de hostnaam of het IP-adres. In ieder geval is het niet de bedoeling van Kaspersky Lab om gebruikerslogins en wachtwoorden te verwerken, en Kaspersky Lab neemt alle redelijke en adequate maatregelen om de verwerking van deze gegevens te voorkomen.

Nieuwe malware kan vaak alleen worden geïdentificeerd door het verdachte gedrag hiervan. Om deze reden analyseert het product gegevens over processen die op het apparaat worden uitgevoerd. Dit maakt het mogelijk om processen die wijzen op schadelijke activiteit vroegtijdig te identificeren en om schadelijke gevolgen hiervan, zoals de vernietiging van gebruikersgegevens, te voorkomen.

Als waargenomen wordt dat een (nog) onbekend bestand verdacht gedrag vertoond, kan dit bestand automatisch worden verstuurd voor een grondigere analyse door middel van op automatisch leren gebaseerde apparatuur en, in zeldzame gevallen, door een malware-analist. De categorie ‘verdacht’ bestaat voornamelijk uit uitvoerbare bestanden (.exe). Om de kans op false positives te verkleinen, kunnen uitvoerbare of niet-uitvoerbare ‘veilige bestanden’ of delen hiervan worden verzonden.

Deze informatie wordt geanalyseerd om gebruikers te waarschuwen voor onveilige (d.w.z. slecht beveiligde) wifi-toegangspunten, om te helpen voorkomen dat persoonsgegevens per ongeluk worden onderschept.

E-mailadressen die worden gebruikt voor autorisatie voor de webportalen van Kaspersky Lab (My Kaspersky, Kaspersky Company Account, Kaspersky Endpoint Security Cloud, enz.), en waarmee gebruikers hun bescherming op afstand kunnen beheren. E-mailadressen worden gebruikt voor het verzenden van beveiligingsmeldingen (waarin bijvoorbeeld belangrijke waarschuwingen worden gegeven) aan gebruikers van Kaspersky Lab-producten. Gebruikers kunnen er ook voor kiezen om de namen (of nicknames) te kiezen waarmee ze op het Kaspersky-portaal en in e-mails willen worden aangeschreven. Contactgegevens worden door gebruikers naar eigen goeddunken verstrekt.

Door het hiervoor bestemde vakje in de productinstellingen aan te vinken, kunnen gebruikers ook foutmeldingen delen met de servers van Kaspersky Lab. Deze informatie is nuttig (1) tijdens de analyse van fouten die zijn opgetreden in het product en om dit zodanig te wijzigen dat het in de toekomst beter werkt, en (2) bij onderzoek naar de infectie van een computer teneinde bedreigingen naar het systeem van de gebruiker te verminderen.

Tijdens uw gebruik van de anti-spam-functionaliteit scant Kaspersky Lab e-mails en wordt de informatie erover door Kaspersky Lab gebruikt om u te beschermen tegen spam en fraude. Als u aan Kaspersky aangeeft dat een e-mail spam is of onterecht door de software als spam is geïdentificeerd, helpt u ons met de analyse en kunnen wij onze gebruikers bescherming van hogere kwaliteit bieden.

De anti-diefstalfunctie biedt bepaalde externe toegangs- en controlefuncties die ontworpen zijn om in geval van diefstal gegevens op uw mobiele telefoon te beschermen, en u kunt hiermee tevens informatie ontvangen over de locatie van het gestolen toestel. Om deze functies te laten werken, moet de anti-diefstalfunctie gegevens opslaan over uw telefoon en geautoriseerde gebruikers.

Als een ouder of persoon die de ouderlijke verantwoordelijkheid heeft een kindbescherming-functie zoals Kaspersky Safe Kids wil gebruiken, kan hij of zij informatie ontvangen over het toestel van het kind en over de locatie van het kind. Daarnaast kan de ouder of de persoon die de ouderlijke verantwoordelijkheid heeft instellingen configureren om bepaalde websites te blokkeren of toe te staan, en/of om toe te staan of te voorkomen dat bepaalde applicaties worden uitgevoerd op het toestel van het kind. Kaspersky Lab verzamelt buiten het kader van deze functie geen gegevens over kinderen.

Deze apparaat-ID wordt op Android 8 en hoger op het apparaat van de gebruiker gegenereerd met behulp van de Reclame-ID van het apparaat. Wij verwerken de Reclame-ID niet als leesbare tekst, maar alleen als hash sum. Als de gebruiker de waarde van de Reclame-ID opnieuw moet instellen, wordt de nieuwe waarde van de Unieke ID van het mobiele apparaat gekoppeld aan de oude waarde, wat nodig is voor de correcte werking van het apparaat met de diensten.

KASPERSKY LAB VERWERKT ALLEEN PERSOONSGEGEVENS VOOR BEPAALDE, VOORAF VASTGESTELDE DOELEINDEN DIE RECHTMATIG ZIJN OP GROND VAN TOEPASSELIJK RECHT, EN DIE RELEVANT ZIJN VOOR DE ACTIVITEITEN VAN KASPERSKY LAB.
Dreigingsinformatie voor de bescherming van cyberspace
Er verschijnen voortdurend nieuwe generaties malware, die veelal gebruikmaken van nieuwe, geavanceerde technieken om bestaande beveiligingsoplossingen te omzeilen. In deze voortdurend veranderende omgeving is bescherming slechts zo doeltreffend als het vermogen om het bedreigingslandschap nauwkeurig te analyseren en om gegevens om te zetten in informatie op basis waarvan actie kan worden ondernomen ten behoeve van onze gebruikers. Hiertoe moet in beveiligingsoplossingen een cloudbenadering worden toegepast die een zo groot mogelijke reikwijdte van de verwerking van bedreigingsgegevens combineert met de intelligentste gegevensverwerkingstechnologieën.
Onze infrastructuur is ontworpen om complexe wereldwijde gegevens over cyberbedreigingen te ontvangen en verwerken en deze om te zetten in dreigingsinformatie op basis waarvan onze producten actie kunnen ondernemen. Onze gebruikers zijn een belangrijke bron van bedreigingsgerelateerde gegevens. Door hun gegevens te delen en toe te staan dat deze worden opgeslagen en geanalyseerd door deskundigen en kunstmatige intelligentie, dragen onze gebruikers ertoe bij dat gebruikers over de hele wereld worden beschermd tegen de nieuwste cyberdreigingen. Met name dankzij KSN kunnen wij snel reageren op opkomende cyberbedreigingen, kunnen wij tegelijkertijd de hoogst mogelijke doeltreffendheid bieden in de bescherming van gebruikers en kunnen wij het aantal vals-positieven verminderen.
Hoeveel gegevens u onze infrastructuur laat ontvangen, is afhankelijk van het product dat u gebruikt, de configuratie-instellingen en voorkeuren.
Deze aanpak biedt tal van voordelen voor gebruikers en cyberspace in het algemeen, waaronder:
Juridische grondslag voor verwerking van gegevens
Welke juridische grondslag wij toepassen, hangt af van het doel van de verwerking van persoonsgegevens. Dit kan een van de volgende doelen zijn:
Onder bepaalde lokale wetten kunt u mogelijk rechten uitoefenen met betrekking tot uw persoonsgegevens, bijvoorbeeld zoals die zijn beschreven in de sectie 'Uw rechten en opties'. Als u van een dergelijk recht gebruik wilt maken, neem dan contact met ons op via https://support.kaspersky.com/general/privacy.
BEPERKING OF RESTRICTIE VAN GEGEVENSVERWERKING
ALS U ERVOOR KIEST OM NIET DE GEGEVENS TE VERSTREKKEN DIE NODIG ZIJN OM EEN PRODUCT OF FUNCTIE TE LATEN WERKEN, KUNT U DIT PRODUCT OF DEZE DIENST WELLICHT NIET GEBRUIKEN. DEZE VERPLICHTE GEGEVENS ZIJN OPGENOMEN IN DE LICENTIEOVEREENKOMST VOOR EINDGEBRUIKERS. DE KASPERSKY SECURITY NETWORK-VERKLARING OF EEN MARKETINGVERKLARING BEVAT EEN LIJST VAN GEGEVENS WAARVOOR GEBRUIKERS OP ELK MOMENT KUNNEN KIEZEN OM DEZE AAN ONS TE VERSTREKKEN DOOR HET HIERVOOR BESTEMDE VAKJE IN DE PRODUCTINSTELLINGEN AAN TE VINKEN (ZE KUNNEN DEZE BESLISSING OOK OP ELK MOMENT WEER ONGEDAAN MAKEN).
Wat we niet verwerken
Kaspersky Lab verwerkt via zijn producten en diensten nooit ‘gevoelige’ persoonsgegevens zoals godsdienst, politieke overtuiging, seksuele voorkeur of gezondheid, of andere speciale categorieën van persoonsgegevens. Wij wensen dergelijke gegevens niet te ontvangen en we zullen u hierom ook niet vragen.
De producten van Kaspersky Lab moeten door een volwassene worden geïnstalleerd en gebruikt. Kinderen mogen het apparaat waarop het product van Kaspersky Lab is geïnstalleerd alleen gebruiken met toestemming van hun ouders of een persoon die de ouderlijke verantwoordelijkheid heeft. Behalve voor ‘Gegevens voor de kindbescherming-functie’ zijn wij niet van plan om persoonsgegevens van kinderen te verwerken, en willen we evenmin dergelijke persoonsgegevens van kinderen ontvangen.
Informatieverstrekking
Wij verstrekken overheidsorganisaties of derden nooit persoonsgegevens of toegang hiertoe. Wij mogen de informatie alleen als volgt bekendmaken:
Houd er rekening mee dat sommige van onze producten, bijvoorbeeld Kaspersky Secure Connection, services omvatten van derden wiens privacybeleid kan afwijken van dat van Kaspersky Lab. Als u persoonsgegevens verstrekt aan een van deze services, worden uw gegevens beheerst door de privacyverklaringen van deze derden. U bent zelf verantwoordelijk voor kennisname van de regels voor gegevensverwerking en procedures die worden beschreven in het betreffende privacybeleid.
Waar wij informatie verwerken
De persoonsgegevens die door gebruikers worden verstrekt aan Kaspersky Lab kunnen worden verwerkt in de volgende landen, met inbegrip van landen buiten de Europese Unie (EU) of de Europese Economische Ruimte (EER):
Binnen de EU of EER:
Buiten de EU of de EER:
De lijst van landen waar de door de gebruiker verstrekte gegevens kunnen worden verwerkt, kan worden gewijzigd. U kunt de huidige lijst met landen raadplegen in de versie van het privacybeleid op de website https://www.kaspersky.com/products-and-services-privacy-policy
Overeenkomstig onze algemene bedrijfsvoering worden de gegevens die ontvangen worden van gebruikers in de EU verwerkt op servers die zich bevinden in de EU en Rusland.
De persoonsgegevens kunnen worden verwerkt op locaties buiten de EU of EER. Voor een aantal hiervan heeft de Europese Commissie niet vastgesteld dat deze locaties een toereikend niveau van gegevensbescherming hebben. Tevens kunnen de persoonsgegevens worden verwerkt door personeel dat werkzaam is buiten de EU of EER dat werkt voor ons of voor een van onze serviceaanbieders. Bij gebrek aan een besluit ten aanzien van toereikendheid of passende waarborgen die door de Europese Commissie zijn erkend, kunnen er risico's voor de gebruiker ontstaan als de persoonsgegevens worden doorgegeven naar buiten de EU of de EER.
Bij de verwerking van gegevens maken we gebruik van het hoogste niveau van normen voor gegevensbescherming en een aantal wettelijke maatregelen ter bescherming van gebruikersgegevens, het garanderen van de veiligheid en vertrouwelijkheid en waarborgen van gebruikersrechten. Raadpleeg ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en voor meer informatie over de beslissingen van de Europese Commissie inzake de toereikendheid van de bescherming van persoonsgegevens in de landen waarin Kaspersky Lab gegevens verwerkt.
Uw rechten en opties
U hebt bepaalde rechten ten aanzien van uw persoonsgegevens. Tevens bieden wij u bepaalde keuzes met betrekking tot welke persoonsgegevens u aan ons verstrekt, hoe wij deze informatie gebruiken en hoe we met u communiceren.
In de meeste gevallen kunt u er bij het gebruik van producten, diensten en website van Kaspersky Lab voor kiezen om geen persoonsgegevens aan ons te verstrekken. U kunt er ook van afzien om informatie direct aan ons te verzenden. Indien u echter desgevraagd geen persoonsgegevens verstrekt, kunt u mogelijk niet profiteren van het volledige assortiment producten en diensten van Kaspersky Lab, en kunnen we u mogelijk geen informatie verstrekken over producten, diensten en acties.
Als u hebt gekozen om marketinginformatie via e-mail te ontvangen, kunt u er op elk moment voor kiezen om geen e-mails meer te ontvangen door te klikken op de afmeldlink in de e-mail.
Als uw werkgever uw persoonsgegevens aan Kaspersky Lab verstrekt, hebt u mogelijk bepaalde keuzes ten aanzien van het gebruik of openbaarmaking van de gegevens door Kaspersky. Neem contact op met uw werkgever voor informatie over deze keuzes en hoe deze uit te oefenen.
In de mate waarin hierin door toepasselijk recht is voorzien, kunt u uw eerder aan ons verleende toestemming intrekken, of te allen tijde om legitieme redenen bezwaar maken tegen de verwerking van uw persoonsgegevens. Wij zullen vervolgens uw voorkeuren wijzigen. In sommige omstandigheden kan het intrekken van uw toestemming tot het gebruik van of openbaarmaking door Kaspersky Lab van uw persoonsgegevens betekenen dat u niet kunt profiteren van bepaalde producten of diensten van Kaspersky Lab.
Afhankelijk van de toepasselijke wetgeving, hebt u mogelijk de volgende rechten:
Het recht op toegang tot persoonlijke gegevens wordt onder sommige omstandigheden mogelijk beperkt door vereisten in de lokale wetgeving of technologische maatregelen. Denk hierbij bijvoorbeeld aan waar de gegevens zijn geanonimiseerd. De gegevens hebben daardoor mogelijk geen betrekking op een geïdentificeerd of identificeerbaar natuurlijk persoon. Als u deze rechten wilt uitoefenen, kunt u op elk moment rechtstreeks contact met ons opnemen op https://support.kaspersky.com/general/privacy.
Als wij niet voldoen aan uw verwachtingen voor de verwerking van uw persoonsgegevens, of als u een klacht wilt indienen over onze privacyprocedure, geef dit dan aan ons door, omdat dit ons een kans biedt om het probleem op te lossen. U kunt contact met ons opnemen via de contactgegevens die vermeld zijn onder het kopje ‘Hoe contact met ons op te nemen’ hieronder. Om ons te helpen bij het beantwoorden van uw vraag, verzoeken wij u een volledig beeld te geven van het probleem. Wij streven ernaar om alle klachten binnen een redelijke termijn te beoordelen en beantwoorden.
De privacybeginselen
De verwerking van persoonsgegevens bij Kaspersky Lab is gebaseerd op de volgende beginselen:
     Toestemming en keuze
Rechtmatigheid en uitleg van doelen
Beperking van gegevensverwerking
Beperking van gebruik, bewaring en openbaarmaking
Juistheid en kwaliteit
Openheid, transparantie en kennisgeving
Individuele deelname en toegang
Gegevensbeveiliging: hoe we uw privacy beschermen
Gegevensbeveiliging is de kernactiviteit van Kaspersky Lab. Alle door u verstrekte gegevens en informatie is standaard vertrouwelijk. Kaspersky Lab zal dus altijd technische en organisatorische maatregelen voor de bescherming van persoonsgegevens nemen die passend en geschikt zijn, rekening houdend met de concrete risico's die voortvloeien uit de verwerking van persoonsgegevens en up-tot-date beveiligingsnormen en -procedures. Met het oog op, onder andere, het vaststellen van en voldoen aan het passende beschermingsniveau, classificeert Kaspersky Lab verwerkingssystemen met persoonlijke gegevens en implementeert beschermende maatregelen met een trapsgewijs niveau van bescherming.
Kaspersky Lab heeft tevens fysieke, elektronische en procedurele waarborgen om de gegevens te beschermen tegen verlies, misbruik, beschadiging of wijziging en ongeoorloofde toegang of openbaarmaking. Een aantal andere belangrijke kenmerken van ons programma voor gegevensbescherming zijn:
Hoe contact met ons op te nemen
Als u vragen of opmerkingen hebt over dit privacybeleid of de privacyprocedures van Kaspersky Lab, of als u ons wilt vragen om door u aan ons verstrekte gegevens of voorkeuren bij te werken of te schrappen, raadpleeg dan de website https://www.kaspersky.com/global-privacy-policy. U kunt overeenkomstig punt (a) van Artikel 13 (1) en Artikel 27 (1) van de AGV ook contact opnemen met onze Kaspersky Lab EU-vertegenwoordiger via e-mail of telefoon: Kaspersky Labs GmbH, Ingolstadt, Germany, info@kaspersky.de, +49 (0) 841 98 18 90. Onze Data Protection Officer in de EU, overeenkomstig punt (b) van Artikel 13 (1) en Artikel 37 (1) van AVG, alsook voor de andere landen, kan worden bereikt via dpo@kaspersky.com.

© 2019 AO Kaspersky Lab. Alle rechten voorbehouden. De Software en alle bijbehorende documentatie zijn auteursrechtelijk beschermd door auteursrechtwetten en internationale auteursrechtverdragen, alsmede door andere wetten en verdragen ten aanzien van de intellectuele eigendom.