Quando si installa per la prima volta un'estensione per Firefox, potrebbe essere richiesto di concedere determinati permessi. Questi permessi consentono all'utente di sapere a che cosa l'estensione può accedere o che cosa può modificare in Firefox. Durante l'installazione, si può scegliere di accettare o rifiutare questi permessi. Quando si installa un'estensione, in Firefox viene mostrate una finestra di dialogo che elenca i permessi richiesti. Queste richieste si basano sulle esigenze dell'estensione per funzionare e sul fatto che raccolga o meno dati personali.
Di seguito viene spiegato il significato di queste richieste di permessi, come valutarle e come gestirle per una maggiore privacy e un maggiore controllo.
Raccolta di dati personali
I criteri per i componenti aggiuntivi di Mozilla (in inglese) richiedono agli sviluppatori di estensioni di informare gli utenti sui dati personali che un'estensione raccoglie o trasmette nell'ambito delle sue funzionalità. Un'estensione può farlo informando l'utente sui dati che intende raccogliere durante l'installazione del componente aggiuntivo, contestualmente alla richiesta di permessi.
In Firefox questi dati vengono organizzati in due categorie in base al tipo di dati coinvolti:
- Dati personali: informazioni che possono identificare l'utente, come la cronologia di navigazione o le password salvate.
- Dati tecnici e di interazione: dettagli su come l'utente utilizza l'estensione o sulla configurazione tecnica del suo dispositivo.
Questa opzione è disponibile per le estensioni installate su Firefox 140 e versioni successive. Se si utilizza una versione precedente supportata di quell'estensione, all'utente verrà mostrata una schermata creata da chi ha sviluppato l'estensione, solitamente in una nuova scheda, in cui verrà chiesto all'utente di acconsentire alla raccolta dei dati.
Se non si acconsente alla raccolta dei dati e ai permessi richiesti dall'estensione, si può scegliere di annullare l'installazione.
Dati personali
I dati personali possono essere forniti dall'utente o ottenuti tramite le API dell'estensione. Includono, a titolo esemplificativo ma non esaustivo, nomi, indirizzi email, termini di ricerca, dati relativi alle pagine web e alle attività di navigazione, nonché l'accesso e l'installazione dei cookie. L'estensione indicherà quali categorie di dati raccoglierà o trasmetterà tra quelli riportati nell'elenco seguente.
| Categoria di dati personali | Definizione / Esempi |
|---|---|
| Informazioni di identificazione personale | Esempi: informazioni di contatto come nome e indirizzo, email e numero di telefono, nonché altri dati identificativi come numeri di documento d'identità, registrazioni vocali o video, età, informazioni demografiche o dati biometrici. |
| Informazioni sulla salute | Esempi: anamnesi, sintomi, diagnosi, trattamenti, procedure o dati sulla frequenza cardiaca. |
| Informazioni finanziarie e di pagamento | Esempi: numeri di carte di credito, transazioni, rating creditizi, rendiconti finanziari o cronologia dei pagamenti. |
| Informazioni di autenticazione | Esempi: password, nomi utente, numeri di identificazione personale (PIN), domande di sicurezza e informazioni di registrazione per estensioni che offrono servizi basati su account. |
| Comunicazioni personali | Esempi: email, messaggi di testo o chat, post sui social media e dati provenienti da telefonate e conferenze telefoniche. |
| Posizione | Esempi: regione, coordinate GPS o informazioni su elementi vicini al dispositivo di un utente. |
| Attività di navigazione | Informazioni sui siti web visitati, come URL specifici, domini o categorie di pagine visualizzate nel tempo. |
| Contenuto del sito web | Include tutto ciò che è visibile su un sito web, come testo, immagini, video e link, nonché qualsiasi elemento incorporato, come cookie, audio, intestazioni di pagina, informazioni su richieste e risposte. |
| Attività del sito web | Esempi: interazioni e attività del mouse e della tastiera, come scorrimento, clic, digitazione, e include azioni come salvataggio e download. |
| Termini di ricerca | Termini di ricerca immessi nei motori di ricerca o nel browser web. |
| Segnalibri | Informazioni sui segnalibri di Firefox, inclusi siti web specifici, nomi di segnalibri e nomi di cartelle. |
Dati tecnici e di interazione
Un'estensione può anche richiedere di raccogliere dati tecnici e di interazione non personali, che gli sviluppatori utilizzano per scopi statistici o analitici. I dati tecnici descrivono informazioni sul dispositivo che l'utente sta utilizzando, come impostazioni del browser, informazioni sulla piattaforma e proprietà hardware. I dati di interazione dell'utente includono il modo in cui interagisce con Firefox e il componente aggiuntivo installato, metriche per il miglioramento del prodotto e informazioni sugli errori.
L'estensione deve dare all'utente la possibilità di scegliere di non partecipare a questo tipo di raccolta dati senza compromettere la funzionalità dell'estensione.
È possibile modificare questa impostazione, così come qualsiasi altra impostazione facoltativa per la raccolta dati, nelle impostazioni dell'estensione in about:addons.