Questa unità richiede una premessa, perché è l’ambito in cui circolano più convinzioni sbagliate: nella grande maggioranza dei casi, un’app con troppi permessi non produce un incidente. Produce raccolta di dati — che è una cosa diversa, ordinaria e in larga parte regolata.
Le conseguenze serie esistono, ma riguardano una minoranza di casi e permessi specifici. Distinguerli è più utile che allarmarsi su tutto.
Approfondisce la raccomandazione controllare le autorizzazioni delle app.
I tre livelli di conseguenza
| Livello | Cosa succede | Frequenza |
|---|---|---|
| 1. Raccolta ordinaria | Dati usati per pubblicità e profilazione | Molto comune |
| 2. Condivisione estesa | Dati ceduti a terze parti oltre l’atteso | Comune |
| 3. Uso improprio | Permessi sfruttati per danneggiare | Raro |
Quasi tutto ciò che accade è al livello 1. Le conseguenze descritte come drammatiche appartengono al livello 3, che è raro e riguarda quasi sempre app installate fuori dai negozi ufficiali.
1. Le conseguenze economiche
Al livello 1 e 2 sono indirette: la pubblicità che vedi, le offerte che ricevi, i prezzi che ti vengono proposti. Costi diffusi e difficili da quantificare.
Al livello 3 diventano dirette, e passano quasi sempre da due permessi specifici:
| Permesso | Conseguenza possibile |
|---|---|
| Accesso alle notifiche | Lettura dei codici di verifica |
| Accessibilità | Lettura di credenziali digitate, azioni compiute al posto tuo |
| Sovrapposizione | Moduli falsi mostrati sopra app reali |
| Invio di messaggi | Sottoscrizioni a servizi a pagamento |
La prima riga è la più rilevante, perché collega questa unità a quella sull’autenticazione a più fattori: un’app che legge le notifiche vede i codici mentre arrivano, e quindi il secondo fattore smette di essere un ostacolo.
2. Le conseguenze per le altre persone
È l’aspetto più sottovalutato di questa unità, e vale la pena metterlo al centro.
La rubrica ceduta. Quando concedi l’accesso ai contatti, condividi dati di decine o centinaia di persone: nomi, numeri, email, a volte indirizzi. Nessuna di loro ha acconsentito, e nessuna lo saprà mai.
Il calendario condiviso. Un calendario di lavoro contiene i nomi dei partecipanti, i luoghi, gli orari. Descrive un’organizzazione e le relazioni tra le persone che ci lavorano.
Le foto con altre persone. L’accesso alla galleria include immagini in cui compaiono familiari, amici, colleghi.
I messaggi ricevuti. Se un’app legge le notifiche, legge anche ciò che gli altri ti scrivono.
Questo cambia la natura della decisione: non stai solo decidendo per te. È l’argomento più forte a favore di concedere l’accesso ai contatti con parsimonia, e la ragione per cui molti sistemi oggi offrono di condividere solo contatti selezionati.
3. Le conseguenze professionali
Il dispositivo personale usato per lavoro. Se sul telefono ci sono posta, documenti e contatti aziendali, un’app con permessi ampi accede anche a quelli. In molte organizzazioni questo è disciplinato, e la responsabilità di ciò che è installato sul dispositivo ricade su chi lo usa.
I contatti dei clienti. Cedere la rubrica significa cedere anche i dati professionali di persone che hanno fornito quei recapiti per un rapporto di lavoro.
Il calendario aziendale. Riunioni, partecipanti, luoghi: un’informazione che descrive attività in corso.
Le app installate dai colleghi. Su dispositivi condivisi o gestiti in modo informale, i permessi concessi da uno valgono per tutti.
Nessuna di queste è un’emergenza. Insieme però giustificano una prassi che molte organizzazioni adottano: separare il dispositivo di lavoro da quello personale, o usare i profili separati che i sistemi moderni offrono.
4. Le conseguenze psicologiche
Hanno qui una forma particolare, legata al malinteso sull’ascolto.
La sensazione di essere ascoltati. È la convinzione più diffusa in assoluto, e produce un disagio reale — anche se l’ascolto continuo non trova conferme tecniche. Il disagio nasce da un’esperienza vera: la pubblicità sembra sapere. E sa, ma per altre vie.
Sapere che deriva dalla profilazione e non dal microfono cambia poco l’effetto emotivo, ma cambia molto cosa si può fare: contro l’ascolto immaginario non c’è rimedio; contro la profilazione, sì.
La rassegnazione. “Tanto ormai tutto è raccolto.” È comprensibile e produce inazione. In questa unità più che in altre è però infondata: revocare un permesso ha effetto immediato, e l’effetto è verificabile.
Il rimedio proporzionato. Guardare l’elenco. Non risolve la profilazione — che passa da molte altre strade — ma restituisce una decisione dove prima c’era un automatismo.
Tre situazioni, tre esiti
Per rendere concreta la distinzione tra i livelli.
Livello 1 — L’app di fotoritocco con accesso ai contatti. Marco ha concesso il permesso anni fa. L’app ha trasmesso la rubrica al proprio servizio, che la usa per suggerire amici e per profilazione. Esito: nessun incidente. Le conseguenze sono diffuse — pubblicità più mirata — e riguardano anche i contatti, che non lo sapranno mai. La revoca ferma la raccolta futura; ciò che è stato trasmesso resta.
Livello 2 — Il gioco che condivide più del previsto. Giulia ha installato un gioco gratuito con permessi ampi. Il gioco cede i dati a diversi servizi di analisi pubblicitaria. Esito: profilazione più intensa, e i dati in circolazione presso soggetti che lei non conosce e non ha scelto. È il modello economico dichiarato di molte app gratuite, ed è largamente legale.
Livello 3 — L’app con accessibilità installata su richiesta. Luca riceve un messaggio con un collegamento a un’app presentata come strumento di assistenza. Per funzionare chiede l’accessibilità, e lo guida passo per passo ad attivarla. Esito: potenzialmente grave. Quell’app può leggere ciò che compare sullo schermo, credenziali comprese, e agire al posto suo.
I primi due casi si risolvono revocando un permesso. Il terzo richiede di disinstallare l’app, cambiare le credenziali dei servizi principali e verificare gli accessi recenti.
La differenza tra i tre non è la quantità di dati: è il permesso specifico che è stato concesso.
Cosa fare, in ordine
Se hai concesso permessi in eccesso:
- Revoca ciò che non ha ragione funzionale, partendo da accessibilità, notifiche, contatti.
- Verifica le app con permessi potenti che non riconosci, e disinstallale.
- Controlla i dispositivi collegati ai tuoi account, se un’app aveva accesso ampio.
- Cambia le credenziali dei servizi principali se un’app aveva accessibilità o accesso alle notifiche.
Se hai ceduto la rubrica a un’app che non doveva averla:
- Revoca il permesso, che ferma la raccolta futura.
- Sappi che i dati già trasmessi restano dove sono finiti: la disinstallazione non li cancella.
- Se il volume è rilevante, esiste la possibilità di chiedere la cancellazione secondo la normativa sulla protezione dei dati.
Il punto 4 è quello che vale la pena non saltare: sono i due soli permessi che possono avere compromesso delle credenziali.
Le conseguenze sui dispositivi dei minori
Un caso che merita spazio, perché combina più fattori sfavorevoli.
Più app. Un telefono di un adolescente ne ha tipicamente molte più di uno di un adulto, e con un tasso di ricambio più alto.
Meno valutazione. Le richieste di permesso vengono accettate rapidamente, spesso perché l’app serve subito per una ragione sociale.
Più app gratuite. Il modello economico basato sulla raccolta di dati è più presente nelle categorie che i ragazzi usano di più.
Dati particolarmente sensibili. Posizione, contatti, foto, e la rete di relazioni.
Conseguenze che durano. Un profilo costruito a quindici anni accompagna una persona a lungo.
Cosa aiuta davvero, in ordine di efficacia:
Rivedere insieme i permessi, non di nascosto. Una revisione fatta insieme insegna un criterio; una fatta all’insaputa produce solo il ripristino alla prima occasione.
Spiegare il criterio, non la regola. “Un gioco non ha bisogno dei tuoi contatti” è un ragionamento che si trasferisce ad altri casi; “non dare mai i permessi” no.
Attivare la revoca automatica per le app non usate, che fa manutenzione senza richiedere nulla.
Usare i controlli familiari con misura. Esistono e possono essere utili, soprattutto per i più piccoli. Vanno però calibrati sull’età: uno strumento adatto a otto anni, mantenuto a sedici, produce quasi sempre l’effetto opposto a quello voluto.
Questo è, in fondo, un tema educativo più che tecnico — ed è il punto in cui questa raccomandazione incontra il senso più ampio del Framework: le competenze restano, le impostazioni si cambiano.
Quanto durano queste conseguenze
| Conseguenza | Reversibile? |
|---|---|
| Raccolta futura da parte dell’app | Sì, immediatamente: revoca il permesso |
| Permessi eccessivi ancora attivi | Sì: revoca o disinstalla |
| Account creato dentro l’app | Sì, ma va chiuso a parte |
| Dati già trasmessi | In parte, con la richiesta prevista dalla normativa |
| Dati ceduti a terzi | Difficilmente |
| Rubrica condivisa | No: riguarda dati di altri, già usciti |
| Credenziali viste tramite accessibilità | No, ma si cambiano |
Le prime tre righe si chiudono in pochi minuti, e sono la maggior parte della situazione.
L’ultima è l’unica che richiede un’azione oltre alla revoca: se un’app aveva accessibilità o accesso alle notifiche, le credenziali dei servizi principali vanno cambiate, perché potrebbero essere state viste.
La sesta riga è quella che non si recupera, ed è la ragione per cui l’accesso ai contatti merita più cautela di quanta gliene si dedichi di solito: non è un dato che puoi ritirare, perché non era tuo.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Consapevolezza | Distinguere la raccolta ordinaria dall’uso improprio |
| Competenze | Sapere quali due permessi possono compromettere credenziali |
| Comportamento Sicuro | Considerare che la decisione riguarda anche altre persone |
Livello di riferimento: FL2 — Iniziato.
Riepilogo
- Quasi tutto ciò che accade è raccolta ordinaria, non un incidente.
- Le conseguenze serie passano da due permessi: accessibilità e accesso alle notifiche.
- Concedere l’accesso ai contatti significa decidere anche per altre persone.
- La sensazione di essere ascoltati è reale, la causa è la profilazione — e quella si può ridurre.
Azione concreta da fare oggi. Controlla quali app possono leggere le tue notifiche. È il permesso che, in questa unità, può fare più danno — e quello che quasi nessuno guarda.
Contenuti collegati
- Controllare le autorizzazioni delle app — la raccomandazione da cui nasce questo approfondimento
- Impatti dei permessi eccessivi — cosa consente ciascun permesso
- Come rivedere le autorizzazioni concesse — la procedura completa
- Abuso delle autorizzazioni — come si arriva al livello 3
Risorse correlate
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



