¿Los proveedores de Internet obtienen información sobre lo que estamos navegando? ¿Pueden aprovechar datos confidenciales (como contraseñas, etc.)?

La regla básica es que todo lo que esté buscando en HTTP está abierto al mundo, y el ISP no es una excepción. Lo que esté en HTTPS es más seguro. ISP aún sabrá el nombre de los sitios web que visitó con HTTPS, sin embargo, no sabrán lo que hizo allí.

Las contraseñas también siguen la misma regla. Todavía hay muchos sitios que aceptan contraseña en HTTP, eso es inseguro y la contraseña es visible para el mundo. Las entradas de contraseñas proporcionadas en las páginas HTTPS no son visibles.

Además, tenga en cuenta que para ISP, no es factible monitorear una cantidad tan grande de tráfico y almacenar el historial de la actividad de navegación de cada persona.

Espero que esto ayude. Y avíseme si necesita alguna aclaración.

Las siguientes respuestas podrían proporcionarle más información:
La respuesta de Erik Fair a De las cosas que hago en Internet, ¿qué puede ver mi ISP?
La respuesta de David Boreham a ¿Qué información tiene la atención al cliente en los ISP sobre los sitios web que navego?
La respuesta de Ashish Gupta a la privacidad en Internet: ¿Qué tan seguro es asumir que el uso de sitios web basados ​​en HTTPS en el lugar de trabajo no será interceptado?