Avast vil undersøge "yderligere ændringer" i sin praksis med at sælge brugernes browserhistorik til tredjepartsvirksomheder.
Men i mellemtiden vil antivirusleverandøren forsøge at vælge flere brugere til datadeling på trods af privatlivsrisikoen.
Tirsdag offentliggjorde virksomheden et blogindlæg som svar på en Daxdi-bundkortundersøgelse af, hvordan Avasts gratis antivirusprodukter kan udsætte dit websteds klik for virksomheder og markedsundersøgelsesvirksomheder.
Avast forsvarede dataindsamlingen som helt lovlig.
Derudover presser virksomheden fremad for at betjene et pop op-vindue til eksisterende brugere, der beder dem om at acceptere høsten af ??browserhistorikken.
"Vi er nødt til at analysere data for at fange trusler," siger et eksempel på pop op-vinduet, som var inkluderet i blogindlægget.
"Sådan fungerer et antivirusprogram."
Men i det samme indlæg foreslog virksomheden, at Avast overvejer, om det helt skal droppe praksis.
"Mens vi handlede fuldt ud inden for lovlige grænser og altid var opmærksomme på at beskytte vores brugeres privatliv, har vi lyttet til den seneste feedback og har allerede taget skridt til at tilpasse sig vores brugeres forventninger og fortsætte med at overveje, hvordan en trendsanalysetjeneste stemmer overens med vores værdier som et cybersikkerheds- og privatlivsfirma, "sagde antivirusleverandøren.
Datahøstningen har fundet sted gennem Avasts populære gratis antivirusprodukter, som har hjulpet sælgeren med at tiltrække 435 millioner brugere over hele kloden.
Virksomheden hævder, at det kan "de-identificere" og fjerne brugernes personlige oplysninger fra browserhistorikindsamlingsprocessen.
Imidlertid fandt undersøgelsen fra Daxdi og bundkort, at de samme data faktisk kan analyseres og linkes tilbage til en persons reelle identitet, hvilket potentielt afslører hvert websted, som brugeren besøgte, inklusive de anvendte søgeudtryk.
I tirsdagens blogindlæg omtalte Avast ingen huller i fortroligheden i de-identifikationsprocessen.
I stedet tilbød virksomheden et glimt af, hvordan det har til hensigt at overbevise brugerne om at vælge dataindsamlingsprocessen.
Eksemplet på pop op-vindue hævder "Disse data kan ikke bruges til at identificere dig" i modsætning til PCMags rapportering.
Det fortsætter med at retfærdiggøre dataindsamlingen som nødvendig for din sikkerhed, mens det mærkeligt beder om brugerens tilladelse til at aflevere de samme data til markedsanalysefirmaet, Jumpshot, som Avast ejer.
"Dette finansierer forbedringer af din sikkerhed," tilføjer pop-up.
I tirsdagens blogindlæg fokuserede Avast på virksomhedens ræsonnement for at indsamle brugernes browserhistorik, som opstår gennem en URL-scanningskomponent, der er designet til at opdage og markere ondsindede websteder.
"Cybersikkerhedsverdenen i dag drives af data.
Vi bruger dataene fra vores brugeres enheder til at analysere enorme mængder trusseldata med maskinindlæring og kunstig intelligens, som registrerer trusselmønstre og sikkerhedsproblemer på måder, der er umulige for mennesker uden hjælp," sagde virksomheden.
"Hver måned stopper Avast 1,5 milliarder forsøg på at angribe globalt.
Denne konflikt er både drevet og løst af data."
Anbefalet af vores redaktører
Men i en smule ironi besluttede Avast også at sælge de samme angiveligt "de-identificerede" data til marketingfolk.
Det gøres gennem selskabets datterselskab Jumpshot, der har talt virksomheder som Google, Pepsi og Turbotax-udbyderen Intuit som blandt sine kunder.
"Idéen var at skabe en innovativ måde at give markedsførere trendanalyser og statistikker over kundernes indkøbsvaner, der var anonymiserede, snarere end specifik brugermålretning, der historisk har været udbredt på nettet," sagde antivirusleverandøren.
Indtil videre har Avast ikke tilbudt noget specifikt om, hvordan virksomhedens de-identifikationsproces faktisk fungerer, eller hvilke kunder det har solgt de indsamlede browserhistorikker til.
Daxdi og bundkort opnåede dog dokumenter, der viste, hvordan Avast-brugernes internetsøgninger, herunder opslag efter porno, blev overført til Jumpshots klienter.
Sikkerhedseksperter, vi talte med, har også sagt, at det er unødvendigt for Avasts antivirusprodukter at indsamle detaljerede browserhistorikker fra brugernes computere for at fungere.
Imidlertid har Avasts Jumpshot-division tjent millioner på forretningen.
I sit forsvar understreger Avast, at dataindsamlingen er en opt-in-proces for brugere af virksomhedens gratis antivirusprodukter.
Faktisk kan datadeling lukkes ved installation eller ved at gå ind i softwarens privatlivsindstillinger.
Virksomhedens markedsførings- og fortrolighedslofter omkring datadeling kan dog overbevise dets eksisterende brugerbase om at antage, at deres data er sikre.
Avast nægtede at give yderligere kommentarer.