Em relação a uma "violação" de privacidade ou segurança do cliente, essa é uma questão baseada em opinião ou legal. Mas o senso comum diz que a empresa provavelmente tem um termo de serviço para aceitar ou recusar o que lhes permite tomar certas liberdades em relação à segurança ou à privacidade.
O resto é simples de responder.
Se você não fez o download e instalou o software no seu computador, desta empresa eles não podem fazer nenhuma das perguntas que você fez.
Se você fez o download e a instalação do software desta empresa no seu computador, eles podem fazer qualquer uma das perguntas que você fez ou mais.
Essa é a escolha que todos fazem quando instalam software. Novamente, se não for malware, provavelmente é indicado em um contrato de uso que deve ser aceito ou recusado.
Sem nenhum contexto na política ou empresa, tenho a tendência de suspeitar que a terminologia é ruim, você está interpretando mal o texto ou lendo mais nele do que diz. A empresa não pode fazer mais do que rastrear sua própria interação com o website.
Observação: o software "Instalando" pode ser tão simples quanto clicar em sim ou aceitar, em um prompt obscuro em um site.