No se hasta donde, por ejemplo no tienen forma de saber que es lo que hace la imagen de mi firma (por poner un ejemplo, en realidad no hace nada xD) debido a que no conocen el codigo fuente.
Salvo que tengas un xploit multi-navegador o cosas asi, los datos son limitados a datos "publicos" (mi ip? no tengo miedo a que sepas mi ip publica XD)