Avast zal "verdere veranderingen" onderzoeken in zijn praktijk om de browsergeschiedenis van gebruikers aan derden te verkopen.
Maar in de tussentijd zal de antivirusverkoper proberen om meer gebruikers aan te melden voor het delen van gegevens, ondanks de privacyrisico's.
Dinsdag publiceerde het bedrijf een blogpost als reactie op een Daxdi-Motherboard-onderzoek naar hoe de gratis antivirusproducten van Avast uw websiteklikken kunnen tonen aan bedrijven en marktonderzoeksbureaus.
Avast verdedigde de gegevensverzameling als volkomen legaal.
Bovendien dringt het bedrijf aan op het aanbieden van een pop-upvenster aan bestaande gebruikers die hen zullen vragen in te stemmen met het verzamelen van browsergeschiedenis.
"We moeten gegevens analyseren om bedreigingen op te vangen", zegt een voorbeeld van het pop-upvenster dat in de blogpost was opgenomen.
"Dat is hoe een antivirus werkt."
Maar in dezelfde post suggereerde het bedrijf dat Avast erover nadenkt of het de praktijk volledig moet laten vallen.
"Hoewel we volledig binnen de wettelijke grenzen hebben gehandeld en altijd waakzaam bleven om de privacy van onze gebruikers te beschermen, hebben we geluisterd naar recente feedback en hebben we al stappen ondernomen om in overeenstemming te zijn met de verwachtingen van onze gebruikers en blijven we nadenken over hoe een trendanalysedienst aansluit bij onze waardeert als een cybersecurity- en privacybedrijf, "zei de antivirusverkoper.
De gegevensverzameling vond plaats via de populaire gratis antivirusproducten van Avast, die de leverancier hebben geholpen om 435 miljoen gebruikers over de hele wereld aan te trekken.
Het bedrijf beweert dat het de persoonlijke informatie van gebruikers kan "de-identificeren" en kan verwijderen uit het verzamelingsproces van de browsergeschiedenis.
Uit het onderzoek van Daxdi en Motherboard bleek echter dat dezelfde gegevens daadwerkelijk kunnen worden geanalyseerd en terug kunnen worden gekoppeld aan de echte identiteit van een persoon, waardoor mogelijk elke website die de gebruiker heeft bezocht, inclusief de zoektermen kan worden onthuld.
In de blogpost van dinsdag maakte Avast geen melding van de hiaten in de privacy in het de-identificatieproces.
In plaats daarvan gaf het bedrijf een glimp van hoe het gebruikers wil overtuigen om mee te doen aan het gegevensverzamelingsproces.
Het voorbeeld van een pop-upvenster beweert "Deze gegevens kunnen niet worden gebruikt om u te identificeren", in tegenstelling tot de rapportage van Daxdi.
Het gaat verder om de gegevensverzameling te rechtvaardigen als noodzakelijk voor uw veiligheid, terwijl vreemd genoeg de gebruiker om toestemming wordt gevraagd om dezelfde gegevens door te geven aan het marktanalysebedrijf Jumpshot, waarvan Avast de eigenaar is.
"Hiermee worden verbeteringen aan uw beveiliging gefinancierd", voegt de pop-up toe.
In de blogpost van dinsdag concentreerde Avast zich op de redenering van het bedrijf om de browsergeschiedenis van gebruikers te verzamelen, die plaatsvindt via een URL-scancomponent die is ontworpen om kwaadaardige websites te detecteren en te markeren.
"De huidige cyberbeveiligingswereld wordt aangedreven door gegevens.
We gebruiken de gegevens van de apparaten van onze gebruikers om enorme hoeveelheden bedreigingsgegevens te analyseren met machine learning en kunstmatige intelligentie, die bedreigingspatronen en veiligheidsproblemen detecteert op manieren die voor mensen onmogelijk zijn zonder hulp." zei het bedrijf.
"Elke maand stopt Avast 1,5 miljard pogingen om wereldwijd aan te vallen.
Dit conflict wordt zowel aangestuurd als opgelost door gegevens."
Aanbevolen door onze redacteuren
Maar ironisch genoeg besloot Avast ook om dezelfde zogenaamd "geanonimiseerde" gegevens aan marketeers te verkopen.
Dit wordt gedaan via dochteronderneming Jumpshot, die bedrijven als Google, Pepsi en Turbotax-provider Intuit tot zijn klanten heeft gerekend.
"Het idee was om een ??innovatieve manier te creëren om marketeers te voorzien van trendanalyses en statistieken over het koopgedrag van klanten die geanonimiseerd waren, in plaats van specifieke gebruikerstargeting die historisch alomtegenwoordig is op internet", aldus de antivirusverkoper.
Tot dusverre heeft Avast geen details gegeven over hoe het de-identificatieproces van het bedrijf werkelijk werkt of aan welke klanten het de verzamelde browsergeschiedenis heeft verkocht.
Daxdi en Motherboard kregen echter documenten die lieten zien hoe de zoekopdrachten op internet van Avast-gebruikers, inclusief het zoeken naar porno, werden overgebracht naar de klanten van Jumpshot.
Beveiligingsexperts met wie we spraken, zeiden ook dat het voor de antivirusproducten van Avast niet nodig is om gedetailleerde browsergeschiedenis van de computers van gebruikers te verzamelen om te kunnen functioneren.
De Jumpshot-divisie van Avast verdient echter miljoenen met het bedrijf.
In zijn verdediging benadrukt Avast dat het verzamelen van gegevens een opt-in-proces is voor gebruikers van de gratis antivirusproducten van het bedrijf.
Het delen van gegevens kan inderdaad worden uitgeschakeld tijdens de installatie of door naar de privacy-instellingen van de software te gaan.
De marketing- en privacybeloften van het bedrijf rond het delen van gegevens kunnen de bestaande gebruikersgroep echter overtuigen om aan te nemen dat hun gegevens veilig zijn.
Avast weigerde verder commentaar te geven.