Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Fortinet 970x120px
LECS 320x100 1
Google: Accordo storico per la privacy degli utenti! Miliardi di dati verranno eliminati e anonimizzati

Google: Accordo storico per la privacy degli utenti! Miliardi di dati verranno eliminati e anonimizzati

3 Aprile 2024 07:52

Google ha accettato di eliminare e rendere anonimi miliardi di record contenenti dati su 136 milioni di utenti americani. Ciò consentirà alla società di risolvere una causa collettiva secondo cui Google traccia le persone, anche attraverso il browser Chrome, a loro insaputa o senza il loro consenso.

Nel 2020 è stata intentata un’azione legale collettiva contro Google. I ricorrenti hanno affermato che la società inganna gli utenti e monitora costantemente la loro attività online anche quando utilizzano modalità private nei loro browser, come la modalità di navigazione in incognito in Chrome.

Nello specifico, la causa afferma che i siti che utilizzano Google Analytics e Ad Manager raccolgono informazioni dai browser anche in modalità di navigazione in incognito, inclusi contenuto della pagina web, dati del dispositivo e indirizzi IP.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

I querelanti hanno inoltre affermato che Google raccoglie dati personali dagli utenti di Chrome e poi li collega ai profili preesistenti delle persone.

Inizialmente Google ha tentato di respingere la causa, citando un messaggio che appare sullo schermo quando si attiva la modalità di navigazione in incognito in Chrome. Tuttavia, nell’agosto 2023, il giudice Yvonne Gonzalez Rogers ha respinto la mozione di Google, sottolineando che l’azienda non ha mai informato i propri utenti che la raccolta dei dati continuava anche in modalità di navigazione in incognito.

Poco dopo, Google ha cambiato il testo del messaggio che gli utenti vedono quando passano alla modalità di navigazione in incognito. L’avviso ora informa esplicitamente che la raccolta dei dati continuerà sui siti che visiti: “I siti che visiti e i servizi da essi utilizzati, inclusi i prodotti Google, continueranno a raccogliere dati come prima”.

Alla fine di dicembre 2023 si è saputo che la società aveva accettato di liquidare il sinistro. La decisione è attualmente in attesa di approvazione da parte del giudice distrettuale Yvonne Gonzalez Rogers, con la prossima udienza prevista per il 30 luglio 2024.

Nell’ambito dell’accordo, Google ha accettato di eliminare miliardi di record precedentemente raccolti sull’attività online privata degli utenti, di apportare modifiche alla divulgazione delle pratiche di raccolta dati e di adottare misure per limitare l’accumulo di dati personali in futuro.

Secondo i termini dell’accordo, Google eliminerà o renderà anonimi i dati personali delle persone raccolti in passato e “manterrà le modifiche alla modalità di navigazione in incognito che consentiranno agli utenti di bloccare i cookie di terze parti per impostazione predefinita”. Pertanto, Google ha accettato di eliminare i dati più vecchi di nove mesi, raccolti a dicembre 2023 e prima, e questo processo deve essere completato entro 275 giorni dall’approvazione dell’accordo transattivo.

Questo, come notano gli avvocati dei querelanti, sarebbe un “passo storico nella richiesta di trasparenza e responsabilità da parte delle società tecnologiche dominanti sul mercato” e fornirebbe anche “ulteriore privacy per gli utenti in Incognito per il futuro limitando la quantità di dati raccolti da Google”.

Secondo gli avvocati ciò significa che “Google raccoglierà meno dati dalle sessioni di navigazione private” (che valgono miliardi di dollari) e “guadagnerà meno soldi da questi dati”.

È interessante notare che l’accordo transattivo non prevede il pagamento di un risarcimento monetario ai ricorrenti. Invece, Google ha convenuto che i membri della classe dei querelanti mantengano “il diritto di avanzare richieste individuali di risarcimento danni contro Google”, cosa che gli avvocati hanno spiegato essere “importante data l’entità significativa dei danni ai sensi delle leggi federali e sulle intercettazioni telefoniche”.

Tuttavia, Google afferma ancora di “non essere d’accordo con le caratteristiche legali e fattuali contenute nella petizione”. Inoltre, un rappresentante dell’azienda ha detto ai giornalisti di ArsTechnica che Google considera “irrilevanti i dati cancellati”, anche se Google è felice di “risolvere un reclamo che ha sempre considerato infondato”.

“I querelanti inizialmente volevano 5 miliardi di dollari e non hanno ottenuto nulla”, afferma il portavoce di Google Jose Castañeda. — Non associamo mai i dati agli utenti se utilizzano la modalità di navigazione in incognito. Siamo felici di rimuovere i vecchi dati tecnici che non sono mai stati associati a persone specifiche o utilizzati per la personalizzazione.”

Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

  • diritto
  • google
  • privacy
Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoDiritti
Il Chat Control e l’impatto della proposta CSAR nel sistema del DSA
Paolo Galdieri - 01/01/2026

Prima di addentrarci nell’analisi, è bene precisare che questo contributo è la prima parte di una ricerca più estesa. Nel prossimo articolo esploreremo il conflitto tra algoritmi di rilevazione automatica e crittografia end-to-end (E2EE), analizzando…

Immagine del sitoHacking
Arriva Windows X-Lite! Il Windows 11 ottimizzato per PC che tutti aspettavano
Redazione RHC - 31/12/2025

Il 31 dicembre, per i giocatori e gli utenti di computer più vecchi che puntano alle massime prestazioni, la versione ufficiale di Windows 11 sembra essere spesso troppo pesante. Tuttavia, il celebre Windows X-Lite ha…

Immagine del sitoCyber Italia
Italia 2025: ransomware in crescita. Nel 2026 più notifiche, più casi
Sandro Sana - 31/12/2025

Nel 2025 il ransomware in Italia non ha “alzato la testa”. Ce l’aveva già alzata da anni. Noi, semmai, abbiamo continuato a far finta di niente. E i numeri – quelli che finiscono in vetrina,…

Immagine del sitoCyberpolitica
Telegram e abusi su minori: perché il calo dei ban nel 2025 non è una buona notizia
Simone D'Agostino - 31/12/2025

Ogni giorno Telegram pubblica, attraverso il canale ufficiale Stop Child Abuse, il numero di gruppi e canali rimossi perché riconducibili ad abusi su minori. Il confronto più significativo emerge osservando le sequenze di fine anno,…

Immagine del sitoCybercrime
Invece di salvare le aziende dal ransomware, le attaccavano. Due esperti affiliati di BlackCat
Redazione RHC - 31/12/2025

Nel panorama delle indagini sui crimini informatici, alcuni casi assumono un rilievo particolare non solo per l’entità dei danni economici, ma per il profilo delle persone coinvolte. Le inchieste sul ransomware, spesso associate a gruppi…