Cyber Welfare

Proteggi la tua privacy digitale

Segnali di app che raccolgono dati

La difficoltà di questa unità è che la raccolta di dati non è un malfunzionamento: è il funzionamento previsto di moltissime app, dichiarato nelle informative e consentito dai permessi che hai concesso.

Non ci sono quindi segnali di “qualcosa che non va”. Ci sono indizi di sproporzione — cose che non tornano tra ciò che un’app fa e ciò che le serve per farlo.

Approfondisce la raccomandazione controllare le autorizzazioni delle app.

I segnali prima di installare

Sono i più utili, perché prevengono invece di rimediare.

I permessi richiesti sono elencati nel negozio. Ogni scheda di applicazione mostra a cosa l’app vorrà accedere. Guardarlo prima di installare costa dieci secondi.

La sproporzione tra funzione e richieste. Un’app che fa una cosa semplice e chiede accesso a contatti, microfono e posizione sta chiedendo più di quanto le serva.

Il numero di installazioni e le recensioni. Un’app con pochissime installazioni e recensioni generiche merita più attenzione di una usata da milioni di persone.

L’informativa assente o irraggiungibile. Ogni app dovrebbe indicarne una. Se il collegamento non funziona o porta a una pagina vuota, è un dato.

Lo sviluppatore. Il nome è indicato, e permette di vedere quali altre app ha pubblicato. Un editore con decine di app tutte simili è un modello diverso da uno con un prodotto curato.

La sezione sulla sicurezza dei dati. I negozi principali oggi richiedono che ogni app dichiari quali dati raccoglie e se li condivide. È autodichiarato, quindi non è una garanzia — ma una dichiarazione ampia è già un’informazione.

I segnali dopo l’installazione

La richiesta fuori contesto

Un’app che chiede un permesso in un momento che non ha nulla a che vedere con quello che stai facendo. Una richiesta di accesso ai contatti mentre stai modificando una foto, per esempio.

Le app ben progettate chiedono i permessi quando servono, spiegando perché: “per scattare la foto serve la fotocamera”. Una richiesta senza contesto è già un indizio di sproporzione.

L’insistenza dopo il rifiuto

Un’app che ripropone la stessa richiesta a ogni avvio, o che rende difficile procedere senza concedere, sta trattando il permesso come un requisito e non come una scelta.

Il ricatto funzionale

“Per usare questa funzione devi concedere l’accesso a X”, dove X non è tecnicamente necessario. È una pratica scoraggiata dai negozi, ma esiste.

Il permesso che riappare

Un permesso che avevi revocato e che torna concesso dopo un aggiornamento. Non dovrebbe accadere, e quando accade merita attenzione.

I segnali nel comportamento del dispositivo

SegnaleCosa può indicare
Batteria che si consuma in frettaAttività continua in background
Consumo di dati elevatoTrasmissione regolare di informazioni
Dispositivo che si scaldaElaborazione continua
RallentamentiMolti processi attivi
Indicatore di microfono o fotocameraUn’app li sta usando ora
Pubblicità che segue troppo da vicinoProfilazione basata su dati condivisi

I primi quattro sono indizi deboli con molte spiegazioni ordinarie. Diventano significativi solo quando la schermata della batteria o quella del consumo dati indicano un’app specifica che non usi.

Il quinto è invece un fatto: se l’indicatore compare e non stai usando nulla che richieda microfono o fotocamera, un’app li sta usando.

Lo strumento migliore: il resoconto della privacy

Entrambi i sistemi principali offrono oggi una funzione che rende visibile ciò che prima non lo era.

Dove: nella sezione privacy delle impostazioni, con nomi che variano — cruscotto della privacy, resoconto sulla privacy, attività delle app.

Cosa mostra: quali app hanno usato quali permessi, quando e quante volte, su una linea temporale delle ultime ore o giorni.

Come leggerlo. Due domande sole:

Un’app compare molto più spesso di quanto la usi? È il segnale di attività in background.

Un’app ha usato qualcosa in orari in cui non l’ho toccata? Stessa cosa, più netta.

È lo strumento più efficace di questa unità perché trasforma un’impressione in un dato verificabile, e richiede due minuti.

Cosa NON è un segnale

Fondamentale, perché in questo ambito i falsi allarmi sono frequentissimi.

CosaPerché non indica un problema
Un’app che chiede un permesso al primo avvioÈ il comportamento previsto: valuta e rispondi
Pubblicità coerente con i tuoi interessiProfilazione ordinaria, non ascolto
Pubblicità di qualcosa di cui hai parlatoCoincidenza su base statistica, più altri dati
Batteria che dura meno con gli anniLe batterie invecchiano
Un’app che usa dati in backgroundSincronizzazione, aggiornamenti, notifiche
L’indicatore di microfono durante una chiamataÈ la chiamata
Molte app con accesso a internetPraticamente tutte ce l’hanno

La terza riga merita di essere spiegata perché è la convinzione più diffusa: la pubblicità che “sembra sapere” è quasi sempre il risultato di profilazione basata su ricerche, posizione, acquisti e sulle persone vicine a te — non di ascolto. Il risultato assomiglia, l’origine è diversa, e la contromisura efficace è ridurre i dati condivisi, non spegnere il microfono.

Leggere la scheda di un’app prima di installarla

È il momento in cui i segnali costano meno, e vale la pena sapere cosa guardare. Trenta secondi, quattro voci.

1. I permessi dichiarati. Ogni negozio li elenca. La domanda non è “sono tanti?” ma “sono coerenti con quello che l’app fa?”.

2. La sezione sulla sicurezza dei dati. I negozi principali richiedono oggi che ogni app dichiari quali dati raccoglie, se li condivide e per quale scopo. È un’autodichiarazione, quindi non è una garanzia — ma una dichiarazione ampia è già un dato, e una dichiarazione assente lo è ancora di più.

3. Lo sviluppatore. Toccando il nome si vedono le altre app pubblicate. Un editore con un prodotto curato è diverso da uno con decine di app quasi identiche.

4. Le recensioni recenti. Non quelle in cima, che possono essere selezionate: quelle degli ultimi aggiornamenti. Se molte segnalano un cambiamento — pubblicità comparsa, funzioni diventate a pagamento, richieste nuove — l’app è cambiata di recente.

Un quinto elemento, se hai dieci secondi in più: la data dell’ultimo aggiornamento. Un’app non aggiornata da anni non riceve correzioni di sicurezza, e questo vale anche per un’app onesta.

Nessuno di questi controlli richiede competenze tecniche. Insieme, riducono il lavoro di revisione successiva più di qualsiasi altra abitudine di questa unità.

I segnali che meritano una reazione

Tre casi in cui vale la pena agire subito.

Un’app con permesso di accessibilità che non è uno strumento di ausilio. È il segnale più serio di questa unità.

Un’app che legge le notifiche e non è un’app di orologio o auto. Vede i codici di verifica.

Un’app installata che non ricordi di aver scaricato. Verifica la data di installazione e disinstallala.

In tutti e tre i casi la reazione è la stessa: revocare, disinstallare, e — se l’app aveva accessibilità o accesso alle notifiche — cambiare le credenziali dei servizi principali.

Perché “sproporzione” è il criterio giusto

Vale la pena spiegare perché questa unità ruota attorno a una parola invece che a un elenco di sintomi.

In tutte le altre unità della serie esiste un comportamento anomalo da riconoscere: un accesso non tuo, una regola di inoltro che non hai creato, una connessione non cifrata. Sono fatti che non dovrebbero esserci.

Qui no. Un’app che raccoglie dati per cui ha il permesso non sta facendo nulla di anomalo. Non c’è un’anomalia da individuare, perché il comportamento è esattamente quello previsto.

Ciò che resta è un giudizio di proporzione: tra ciò che l’app fa per te e ciò che chiede in cambio.

DomandaCosa rivela
Cosa fa questa app per me?Il beneficio
Cosa chiede per farlo?Il costo
Il secondo è coerente con il primo?La proporzione

È un criterio meno preciso di un elenco di sintomi, e per questo alcune persone lo trovano insoddisfacente. Ha però due vantaggi: funziona su app che non esistono ancora, e non richiede di sapere nulla di tecnico.

Ed è, in fondo, lo stesso criterio che si applica fuori dal digitale ogni volta che qualcuno chiede più di quanto serva.

Una verifica in cinque punti

Da fare ogni qualche mese, o dopo aver installato diverse app nuove.

1. Il resoconto della privacy. Due minuti, e dice più di ogni altra cosa: quali app hanno usato cosa, e quante volte.

2. L’accessibilità. Deve contenere solo strumenti di ausilio. È la verifica più importante e la più rapida.

3. L’accesso alle notifiche. Solo app di dispositivi indossabili e auto.

4. Le app che non riconosci. Ordina l’elenco per data di installazione: le più recenti in cima rendono evidente ciò che non ricordi di aver scaricato.

5. Le estensioni del browser. Il punto più trascurato. Rimuovi quelle che non usi e guarda i permessi di quelle che restano.

Cinque minuti in tutto. La differenza rispetto ad altre verifiche di questa serie è che qui non serve interpretare nulla: si guarda un elenco e si decide se ogni voce ha senso.

E se qualcosa non ha senso, la reazione è sempre la stessa e sempre reversibile: revoca, e vedi cosa succede.

Collegamento al Framework Cyber Welfare

PilastroContributo di questo contenuto
ConsapevolezzaCapire che la raccolta è funzionamento previsto, non anomalia
CompetenzeLeggere il resoconto della privacy e i permessi nel negozio
Comportamento SicuroValutare prima di installare, non dopo

Livello di riferimento: FL3 — Autonomo.

  • Non ci sono segnali di malfunzionamento: ci sono indizi di sproporzione.
  • I segnali più utili si vedono prima di installare, nella scheda del negozio.
  • Il resoconto della privacy trasforma un’impressione in un dato: due minuti.
  • La pubblicità che “sembra sapere” è profilazione, non ascolto — e si riduce riducendo i dati.

Azione concreta da fare oggi. Apri il resoconto della privacy del tuo telefono e guarda le ultime 24 ore. Se un’app compare molte più volte di quante l’hai aperta, hai trovato qualcosa di concreto.

Contenuti collegati

Risorse correlate

Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.