Downloads:
10.000.000+
Kategorie:
Health and Fitness

Werbung:
ja
In-App-Käufe:
ja
Tracker:
11

Testbericht, Version 14.5.1 vom 07.03.2022

Bei dieser App schätzen wir das Risiko für Ihre Privatsphäre als sehr hoch ein. Warum wir von der Nutzung nur abraten können, lesen Sie hier:

Im Test haben wir ein Nutzerkonto mit E-Mail-Adresse und Passwort angelegt. Beide Daten gingen an den Anbieter der App, AllTrails, LLC, was bei diesem Vorgang üblich und legitim ist. Weiterhin fragte der App-Anbieter den vollen Namen ab. Diese Informationen sind für die Authentifizierung eines Nutzerkontos nicht nötig. Daher bewerten wir dieses Verhalten als nicht ganz unproblematisch.

Der Drittanbieter Algolia, Inc. erfasste im Test den genauen Standort des Gerätes, sofern der App die Zugriffsberechtigung "Standort" gewährt wurde. Aufgrund der Dienstleistungen, die dieses Unternehmen im Bereich Werbung und Personalisierung anbietet, gehen wir davon aus, dass zusätzlich auch Informationen über Ihr Gerät und Ihre Online-Aktivitäten gesammelt und die Standortdaten somit Ihrem Gerät zugeordnet werden können. Da aus Standortverläufen sehr sensible Informationen über Nutzer*innen ableitbar sind, bewerten wir dieses Verhalten als sehr problematisch.

Der Drittanbieter Apptentive Inc. erfasste die E-Mail-Adresse und den vollen Namen, den wir in der App angegeben hatten. Da Sie mit diesen Informationen identifiziert und kontaktiert werden können, bewerten wir dieses Verhalten als problematisch.

Die App baute eine Internetverbindung zu elf bekannten Drittanbietern auf, die alle im Bereich Werbung, Marketing oder Nutzeranalyse tätig sind. Aufgrund der Dienstleistungen, die diese Unternehmen anbieten, gehen wir davon aus, dass dabei Informationen über Ihr Gerät, Ihren ungefähren Standort und Ihr Online-Verhalten gesammelt werden. Die App kontaktiert im Vergleich überdurchschnittlich viele dieser Tracker, was einen Überblick über die eigenen Daten besonders erschwert.

Mehr als drei verschiedene Drittanbieter, darunter die Firmen Amplitude Inc. und Google LLC, erfassten im Test neben Informationen über die App-Nutzung (z. B. Zeitpunkt, Dauer) auch die Werbe-ID des Testgerätes. Mit dieser eindeutigen Kennnummer können die damit verknüpften Informationen einem bestehenden Personenprofil zugeordnet werden, aus dem dann Interessen und Vorlieben abgeleitet werden können.

Alle relevanten, im Test übermittelten Informationen, sowie die Besitzer aller kontaktierten Internetadressen, sind in der Tabelle weiter unten aufgeführt.


Wer bekommt welche Daten?

Algolia, Inc.
NutzungsanalysePersonalisierung
Standortdaten (GPS-basiert), Ungefährer Standort (IP-basiert), Verbindungsaufbau
TLS verschlüsselt
Amplitude Inc.
Werbedienstleister
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Apptentive Inc.
Werbedienstleister
Eigene E-Mail-Adresse, Nachname (Nutzerangabe), Verbindungsaufbau, Vorname (Nutzerangabe)
TLS verschlüsselt
Branch Metrics Inc.
Werbedienstleister
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Facebook Inc.
WerbedienstleisterKonzern
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Google LLC
WerbedienstleisterKonzern
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
AllTrails, LLC
Anbieter dieser App
Eigene E-Mail-Adresse, Nachname (Nutzerangabe), Passwort, Postleitzahl (GPS-basiert), Verbindungsaufbau, Vorname (Nutzerangabe)
TLS verschlüsselt
Adobe Inc.
IT-Dienstleister / Software-AnbieterNutzungsanalyseA/B-TestStandortbasierte DiensteSegmentierung
Verbindungsaufbau
TLS verschlüsselt
AppsFlyer Inc.
Werbedienstleister
Verbindungsaufbau
TLS verschlüsselt
Braze, Inc.
Personalisierung
Verbindungsaufbau
TLS verschlüsselt
DataDome SAS
Betrugsschutz
Verbindungsaufbau
TLS verschlüsselt
emb-api.com
Nicht ermittelbar
Verbindungsaufbau
TLS verschlüsselt
Mapbox Inc.
Inhalteanbieter (Geodaten / Karten)
Verbindungsaufbau
TLS verschlüsselt
Optimizely, Inc.
A/B-TestPersonalisierung
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Aktivitätserkennung
android.permission.ACTIVITY_RECOGNITION
nicht zustimmungspflichtig
Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Auf ungefähren Standort zugreifen
android.permission.ACCESS_COARSE_LOCATION
zustimmungspflichtig
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
nicht zustimmungspflichtig
Google Play-Rechnungsdienst (In-App-Käufe)
com.android.vending.BILLING
nicht zustimmungspflichtig
Kontakte lesen
android.permission.READ_CONTACTS
zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig