droid.rooter
Guida Principiante 10 min di lettura

Il tuo telefono Android ti spia? Controlla e fermalo

Il tuo telefono Android ti spia? Controlla i permessi delle app, la Privacy Dashboard e la telemetria del produttore, più 10 impostazioni di privacy specifiche da cambiare oggi.

Android phone with privacy settings and permission management screens
Indice
  1. Cosa raccoglie davvero Android su di te (il quadro realistico)
  2. La raccolta dati di Google
  3. La raccolta dati dei produttori (varia molto)
  4. La raccolta dati delle singole app (il jolly)
  5. Come controllare cosa fa davvero il tuo Android
  6. Controllo 1: Privacy Dashboard (Android 12+)
  7. Controllo 2: Autorizzazioni delle app
  8. Controllo 3: Dati in background
  9. Controllo 4: Dati dell’account Google
  10. Controllo 5: Account del produttore
  11. Controllo 6: App preinstallate che non usi
  12. 10 impostazioni sulla privacy da cambiare oggi
  13. Cosa smette di funzionare se rafforzi la privacy
  14. Timori sulla privacy esagerati
  15. Timori sulla privacy che contano davvero
  16. Timori sulla privacy per tipo di utente
  17. Note sulle leggi regionali sulla privacy
  18. Quando rivolgersi a un professionista

Sulla domanda «il telefono mi ascolta?» esistono così tanti studi che oggi la risposta è davvero sicura: non come la maggior parte delle persone teme, ma raccoglie più dati di quanti immagini e buona parte si può disattivare. Questa guida separa i timori realistici dalle teorie del complotto, spiega come controllare cosa fa davvero il tuo Android e indica 10 impostazioni da cambiare oggi per ridurre in modo concreto la raccolta dati senza compromettere nessuna funzione del telefono.

Cosa raccoglie davvero Android su di te (il quadro realistico)

Lascia perdere le affermazioni drammatiche. Ecco cosa raccoglie davvero Android, per categoria:

La raccolta dati di Google

Location History. Se Web & App Activity e Location History sono attive (spesso lo sono di default), ogni luogo che visiti viene registrato con orario, durata della sosta e spostamenti. Google può ricostruire nel dettaglio la tua giornata tipo.

Telemetria sull’uso delle app. Ogni app che apri, per quanto tempo la usi e quando l’hai aperta. Serve a personalizzare gli annunci e i consigli «per il tuo Android».

Cronologia di ricerca e navigazione. Tutto ciò che cerchi su Google, ogni sito visitato con Chrome (se hai effettuato l’accesso), ogni video guardato su YouTube. Tutto collegato al tuo account Google.

Registrazioni vocali. Solo quando usi attivamente «Hey Google», non è sempre in ascolto. Le registrazioni vengono conservate a meno che tu non lo disattivi.

Contatti e Calendario. Sincronizzati di default con l’account Google; servono per suggerire contatti, per il testo predittivo e per consigliare eventi.

La raccolta dati dei produttori (varia molto)

Samsung. Samsung Customization Service, telemetria dell’account Samsung, dati d’uso di Bixby, analisi di Samsung Pay e sincronizzazione di Samsung Cloud, in aggiunta alla raccolta di Google.

Xiaomi. Telemetria dell’account Mi, cronologia di Mi Browser (un servizio separato da Chrome), Mi Cloud e telemetria verso i server MIUI/HyperOS, compresi i modelli d’uso del dispositivo. Nel 2020 è stata scoperta a inviare di default la cronologia di navigazione.

Oppo / Realme / OnePlus (famiglia BBK). Telemetria di ColorOS / OxygenOS, dati dell’account Heytap e dell’account OnePlus. Raccolta in genere meno aggressiva di Xiaomi, ma comunque molto più di Android stock.

Vivo / iQOO. Telemetria dell’account Vivo e di FunTouch OS / OriginOS. Poca trasparenza sui dettagli.

Google Pixel (con Android stock di Pixel). Solo la raccolta di Google, nessun livello di telemetria del produttore. È l’Android stock più rispettoso della privacy.

La raccolta dati delle singole app (il jolly)

Ogni app che installi raccoglie tutto ciò che le sue autorizzazioni permettono. A volte è ragionevole: Maps ha bisogno della posizione, WhatsApp dei contatti. A volte no: le app torcia che chiedevano contatti e posizione erano un problema documentato alla fine degli anni 2010 e succede ancora. La Privacy Dashboard permette di verificarlo.

Come controllare cosa fa davvero il tuo Android

Sei controlli da fare in ordine. Tempo totale: 30-45 minuti.

Controllo 1: Privacy Dashboard (Android 12+)

Settings → Privacy → Privacy Dashboard. Mostra la cronologia delle ultime 24 ore di ogni accesso a microfono, fotocamera e posizione, app per app. Cerca:

  • App che non usi attivamente e che accedono a microfono o fotocamera
  • App che accedono alla posizione in momenti insoliti (per esempio l’app torcia alle 3 di notte)
  • App con molti più accessi di quanti ti aspetteresti

Controllo 2: Autorizzazioni delle app

Settings → Privacy → Permission manager. Per ogni categoria (Camera, Microphone, Location, Contacts, Phone, SMS, Calendar, Storage) vedi l’elenco completo delle app che ce l’hanno. Revoca l’autorizzazione alle app che non ne hanno bisogno.

La potatura drastica: revoca il microfono a tutte le app tranne la messaggistica e l’assistente vocale; revoca la fotocamera a tutto tranne l’app Fotocamera e le app di messaggistica scelte; revoca la posizione a tutto tranne Maps e meteo; scegli «Only while using the app» invece di «Always».

Controllo 3: Dati in background

Settings → Network → Data usage → Mobile data usage (o Wi-Fi data usage) → cambia il periodo. Le app che consumano molti dati in background senza che tu le usi sono un campanello d’allarme.

Controllo 4: Dati dell’account Google

Apri myactivity.google.com nel browser. Controlla:

  • Web & App Activity (ricerche, voce, uso delle app)
  • Location History (ogni luogo in cui sei stato)
  • Cronologia di YouTube
  • Voice & Audio Activity

Imposta l’eliminazione automatica su almeno 3 mesi per ognuna, oppure disattivala del tutto se non ti serve.

Controllo 5: Account del produttore

Per Samsung: Settings → Samsung Account → controlla cosa è attivo, in particolare Samsung Customization Service e la sincronizzazione di Samsung Cloud.

Per Xiaomi: Settings → Mi Account → Privacy → controlla e disattiva analisi d’uso, segnalazione errori e annunci personalizzati.

Per Oppo/Realme/OnePlus: Settings → Heytap account / OnePlus account → controlli sulla privacy.

Per Vivo/iQOO: Settings → vivo account → privacy.

Per Google Pixel: nessun livello aggiuntivo del produttore da controllare.

Controllo 6: App preinstallate che non usi

Settings → Apps → guarda l’elenco completo. Le app installate dal produttore che non usi (Samsung Pay se non lo usi, Mi Browser se usi Chrome, i game center del produttore) di solito continuano a eseguire servizi in background. Disattiva o disinstalla ciò che non usi.

10 impostazioni sulla privacy da cambiare oggi

  1. Disattiva Web & App Activity di Google

    myactivity.google.com → Web & App Activity → Turn off. Google smette di registrare ogni ricerca, comando vocale e interazione con le app. Può ridurre la personalizzazione della ricerca; in pratica quasi nessuno se ne accorge.

  2. Disattiva la Location History di Google

    myactivity.google.com → Location History → Turn off → conferma la sospensione. Google smette di registrare ogni luogo che visiti. Maps funziona normalmente; solo la funzione Timeline ne risente.

  3. Disattiva la personalizzazione degli annunci

    Settings → Google → Ads → disattiva Ad personalisation. Riduce la creazione di profili basati sul tracciamento pubblicitario.

  4. Revoca il microfono a tutte le app tranne messaggistica e assistente vocale

    Settings → Privacy → Permission manager → Microphone → controlla e nega l’accesso alle app non essenziali.

  5. Passa tutte le app che usano la posizione da Always a Only while using app

    Settings → Privacy → Permission manager → Location → per ogni app scegli 'Allow only while using the app'.

  6. Disattiva i servizi del produttore che toccano la privacy

    Samsung: Settings → Samsung Customization Service → off. Xiaomi: Settings → Mi Account → Privacy → disattiva analisi d’uso e personalizzazione degli annunci.

  7. Imposta il DNS privato su 1.1.1.1 o Cloudflare per bloccare annunci e tracker

    Settings → Network → Private DNS → 1dot1dot1dot1.cloudflare-dns.com (oppure usa NextDNS / AdGuard DNS per bloccare attivamente i tracker).

  8. Disattiva il tracciamento tra app tramite l’ID pubblicitario di Google

    Settings → Google → Ads → Delete advertising ID (Android 12+). Azzera l’ID di tracciamento pubblicitario e riduce molto il collegamento dei profili tra app.

  9. Disattiva Voice & Audio Activity se non usi Google Assistant

    myactivity.google.com → Voice & Audio Activity → Turn off. Google non conserva più le registrazioni vocali.

  10. Disinstalla o disattiva le app del produttore che non usi

    Settings → Apps → controlla l’elenco. Disattiva Samsung Pay/Wallet se non lo usi, Mi Browser se usi Chrome, i game center del produttore e le app demo.

Farle tutte e 10 richiede 15-30 minuti e riduce in modo concreto la raccolta dati di base senza compromettere nessuna funzione quotidiana del telefono.

Cosa smette di funzionare se rafforzi la privacy

I compromessi, senza giri di parole:

  • La funzione Timeline di Google Maps smette di funzionare con la Location History disattivata (Maps resta usabile per la navigazione, perdi solo la cronologia dei percorsi).
  • I risultati di ricerca personalizzati diventano meno personalizzati con Web & App Activity disattivata (la maggior parte degli utenti non se ne accorge).
  • L’attivazione vocale «Hey Google» si ferma se disattivi anche Google Assistant: lascia disattivata Voice & Audio Activity ma attivo Google Assistant se vuoi il comando vocale senza conservare le registrazioni.
  • Alcune risposte intelligenti in Gmail / Messages si basano sull’addestramento di modelli linguistici con i tuoi dati; con Web & App Activity disattivata la qualità cala leggermente.
  • Il pagamento contactless con Google Pay / Samsung Pay richiede alcuni servizi di posizione e account attivi: devi scegliere tra privacy e pagamento contactless, non entrambi.

Per il 95 percento degli utenti questi compromessi sono invisibili. Per il 5 percento che usa le funzioni di personalizzazione più avanzate, scegli le impostazioni una per una.

Timori sulla privacy esagerati

Per la tua serenità:

  • «I telefoni ti ascoltano per mostrarti annunci»: studiato più volte, non succede a livello di sistema operativo. L’esperienza «ho nominato un prodotto e ho visto la pubblicità» è un bias di selezione, più il targeting comportamentale di account condivisi, più qualche coincidenza.
  • «Il 5G in sé è una minaccia per la privacy»: il 5G usa gli stessi protocolli e identificatori del 4G, non è un nuovo problema di privacy.
  • «La modalità aereo disattiva ogni tracciamento»: ferma solo la trasmissione radio; la raccolta dati sul dispositivo continua e viene inviata quando torna la rete.
  • «Con una borsa di Faraday sei invisibile»: vero, finché il telefono è nella borsa. Per il resto non cambia nulla.

Timori sulla privacy che contano davvero

  • Abuso delle autorizzazioni da parte di app gratuite del Play Store: reale, misurabile, attenuato dal controllo con Gestione autorizzazioni
  • Il profilo trasversale di Google tra i suoi servizi: reale, attenuato disattivando Web & App Activity e azzerando l’ID pubblicitario
  • La telemetria dei produttori: reale, attenuata in parte dalle impostazioni sulla privacy dell’account del produttore, eliminata del tutto solo con le custom ROM
  • La visibilità per chi gestisce la rete Wi-Fi: reale, attenuata da una VPN
  • App compromesse da store di terze parti: reale, attenuata usando solo il Play Store e verificando le firme degli sviluppatori

Timori sulla privacy per tipo di utente

Modelli di minaccia diversi, priorità diverse:

Utente comune / famiglia. Le 10 impostazioni qui sopra più il controllo delle autorizzazioni coprono praticamente tutti i timori realistici. Non sei un bersaglio individuale: vieni aggregato per la profilazione pubblicitaria. L’obiettivo realistico è ridurre questa aggregazione.

Genitore di adolescenti. Aggiungi Family Link o Samsung Kids se serve e controlla le autorizzazioni delle app sui dispositivi dei ragazzi. Il rischio principale per i teenager su Android è l’abuso delle autorizzazioni da parte di app di terzi (app in stile TikTok che chiedono di continuo microfono e posizione): controllare la Privacy Dashboard ogni settimana è l’abitudine più efficace.

Freelance o titolare di una piccola attività che usa il telefono personale per lavoro. Aggiungi un profilo di lavoro separato con Google Work Profile (gratuito, integrato in Android). Tiene la raccolta dati delle app di lavoro separata dal tuo account Google personale. È particolarmente importante se i clienti ti mandano documenti sensibili via Google Drive o app di messaggistica.

Giornalista, attivista o professionista in un settore regolamentato. Il rafforzamento della privacy su Android stock non basta. Passi realistici: GrapheneOS su un Pixel (la configurazione con supporto stock più rispettosa della privacy), Signal come app di messaggistica principale con messaggi a scomparsa, una Yubikey hardware per la 2FA degli account, un dispositivo dedicato usa e getta per le comunicazioni sensibili, tenuto del tutto fuori dal tuo account Google personale.

Vittima di violenza domestica o di stalking. Il modello di minaccia è diverso: il problema non è la raccolta dati delle aziende, ma una persona conosciuta che potrebbe aver avuto accesso fisico al tuo telefono. Consigli specifici: ripristina il dispositivo alle impostazioni di fabbrica, esci da tutti gli account e creane di nuovi prima da un altro dispositivo, disattiva del tutto Find My Device (l’aggressore potrebbe conoscere le vecchie credenziali Google), controlla se ci sono app sconosciute che potrebbero essere spyware, cambia tutte le password da un altro dispositivo che sai essere pulito. Valuta un aiuto professionale di persona presso i centri antiviolenza locali.

Note sulle leggi regionali sulla privacy

Conviene sapere dove ti trovi dal punto di vista legale sulla raccolta dati:

  • UE e Regno Unito (GDPR): il quadro giuridico più solido di questo elenco. Hai il diritto di accedere, correggere, cancellare e portare con te i dati che Google o il tuo produttore detengono su di te. Usalo: Google Takeout, il Privacy Hub di Samsung e la «request my data» di Xiaomi esistono grazie al GDPR.
  • India (DPDP Act 2023): solida sulla carta, ma nel 2026 l’applicazione è ancora in fase di maturazione. Il diritto alla cancellazione dei dati esiste; esercitarlo in pratica non è ancora semplice come nell’UE.
  • Bangladesh: il Personal Data Protection Bill è in bozza da anni; al momento non c’è una legge completa sulla protezione dei dati. In Bangladesh la tua privacy dipende quasi interamente dalle impostazioni che configuri sul dispositivo, non da tutele legali.
  • Pakistan: anche qui il Personal Data Protection Bill è fermo da tempo; tutele legali limitate. Stesso consiglio del Bangladesh.
  • Stati Uniti: un mosaico di leggi statali (CCPA in California, simili in 5 o più altri stati). Se non vivi in uno stato in stile California, affidati alle impostazioni più che alla legge.

Quando rivolgersi a un professionista

Se vuoi un rafforzamento completo della privacy sul tuo Android (disattivazione della telemetria degli account del produttore, controllo delle autorizzazioni, rimozione dei servizi di sorveglianza preinstallati e, se vuoi, un rafforzamento più profondo con il root), scrivici su WhatsApp o Telegram. Guarda il nostro servizio di mod avanzate per sapere cosa include il rafforzamento della privacy, compreso il passaggio facoltativo di debloat che rimuove i servizi di telemetria del produttore che non si possono disattivare dalle impostazioni normali.

Domande frequenti

Il mio telefono Android mi spia davvero?

Raccoglie più dati su di te di quanto probabilmente pensi, ma non nel senso drammatico di «registra ogni conversazione» che si legge su Reddit. Android raccoglie cronologia delle posizioni, tempo d’uso delle app, dati di navigazione collegati all’identificatore del dispositivo tramite i servizi Google e (sulla maggior parte dei telefoni non Pixel) telemetria aggiuntiva del produttore. La maggior parte si può disattivare, se sai dove cercare. Il microfono non è sempre in ascolto per la pubblicità: l’ipotesi è stata studiata più volte e a livello di sistema operativo non succede. L’abuso delle autorizzazioni da parte di singole app è un problema diverso e reale, che la Privacy Dashboard ti aiuta a controllare.

Come faccio a sapere quali app hanno usato di recente microfono o fotocamera?

Apri Settings → Privacy → Privacy Dashboard (Android 12+). Mostra la cronologia delle ultime 24 ore di ogni accesso a microfono, fotocamera e posizione, app per app, con gli orari. Tocca un accesso per vedere i dettagli. Se compare un’app che non usi attivamente e che accede al microfono, è un campanello d’allarme da approfondire. La Privacy Dashboard è una delle novità davvero utili aggiunte ad Android negli ultimi 5 anni.

Quali dati raccoglie Google dal mio Android per impostazione predefinita?

Parecchi, con consenso attivo per impostazione predefinita: cronologia delle posizioni (Web & App Activity → Location History), apertura e tempo d’uso delle app, profilo di personalizzazione degli annunci basato su navigazione e visualizzazioni su YouTube, registrazioni vocali se usi Google Assistant, cronologia di ricerca. Tutto è visibile ed eliminabile su myactivity.google.com e si può impostare l’eliminazione automatica dopo 3, 18 o 36 mesi. Ti consigliamo di impostarla a 3 mesi e di disattivare del tutto Web & App Activity se non ti serve la ricerca personalizzata.

I telefoni Samsung, Xiaomi e Oppo spiano più di Android stock?

Sì, in modo misurabile: nel 2021 studi indipendenti di ricercatori del Trinity College Dublin e della Edinburgh Napier University hanno documentato che i dispositivi Samsung, Xiaomi e Realme inviano ai server dei produttori (separati da Google) molta telemetria aggiuntiva, che include dati non strettamente necessari al funzionamento del dispositivo. Xiaomi in particolare è stata scoperta a inviare di default la cronologia di navigazione insieme a telemetria collegata all’identificatore del dispositivo. Gran parte si riduce disattivando i servizi dell’account Mi, Samsung Customization Service e gli altri account specifici del produttore, ma senza una custom ROM non si elimina del tutto.

Usare una VPN impedisce al mio Android di spiarmi?

Solo in parte. Una VPN cifra il traffico di rete, quindi il tuo provider e chi gestisce il Wi-Fi non vedono quali siti visiti: è un vero guadagno di privacy. Ma non fa nulla contro le app del telefono che raccolgono dati su di te (posizione, uso delle app, contatti) e li inviano ai loro server: passeranno tranquillamente attraverso il tunnel della VPN. Per proteggere davvero la privacy su Android servono entrambe le cose: la VPN per la rete, più controlli delle autorizzazioni e disattivazione della telemetria del produttore per il dispositivo.

Conviene installare una custom ROM per la privacy come GrapheneOS per fermare il tracciamento di Android?

Se il tuo modello di minaccia è alto (giornalista, attivista, professione regolamentata), sì: GrapheneOS su un Pixel è molto più privato di qualsiasi Android stock, rimuove del tutto Google Play Services (oppure li isola in una sandbox) e permette di attivare o disattivare l’accesso alla rete app per app. Per un utente comune preoccupato dalla raccolta dati di tutti i giorni, i passaggi di questa guida su Android stock coprono l’80-90 percento del vantaggio realistico, senza rischi e senza dover investire nell’acquisizione di competenze. Le custom ROM sono potenti, ma richiedono lo sblocco del bootloader, che fa decadere la garanzia e blocca alcune app bancarie.