Hier handelt es sich um eine App, in die man E-Mail-Konten von verschiedenen Anbietern (zum Beispiel Hotmail und GMX) einbinden kann. Die App soll die Mails vom Server des E-Mail-Anbieters abholen und auf Ihrem Gerät anzeigen. In unserem Testsystem ist diese legitime Kommunikation zwischen App und E-Mail-Anbieter nicht sichtbar, da sie über ein besonderes Protokoll stattfindet. Anders als bei anderen App-Tests gilt: Wenn die App nur das tut, was sie soll, sehen wir überhaupt keine Datenübertragung.
Mit dieser App bewegen Sie sich in Sachen Privatsphäre im mittleren Risiko-Bereich. An Drittanbieter können hier viele Daten übermittelt werden, allerdings betrifft dies keine privaten Informationen wie Gesundheits- oder Adressdaten. Hier die relevantesten Ergebnisse aus unserem Test:
Im Test legten wir zwei E-Mail-Konten in der App an, eines vom E-Mail-Dienst GMX und eines von unserem eigenen Mail-Server. Dabei erfassten die Drittanbieter Facebook und Adjust GmbH neben Informationen über die App-Nutzung (z. B. Zeitpunkt, Dauer) auch nachfolgende Information: die Werbe-ID. Mit diesem eindeutigen Erkennungsmerkmal des Testgerätes können die damit verbundenen Informationen einem Personenprofil zugeordnet werden, aus dem sich dann wiederum Interessen und Vorlieben ableiten lassen.
Neben dem Anbieter nimmt die App zu vier Drittanbietern Kontakt auf. Alle relevanten Informationen, die im Test übertragen wurden, sowie die Besitzer aller kontaktierten Internetadressen, sehen Sie in der Tabelle weiter unten.
Auf alle Netzwerke zugreifen
android.permission.INTERNET
normal
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
normal
Fingerabdruckhardware verwenden
android.permission.USE_FINGERPRINT
normal
Google Play-Rechnungsdienst
com.android.vending.BILLING
normal
Kalendertermine und Details lesen
android.permission.READ_CALENDAR
zustimmungspflichtig
Kontakte Ändern
android.permission.WRITE_CONTACTS
normal
Kontakte lesen
android.permission.READ_CONTACTS
zustimmungspflichtig
Kontaktkarte lesen
android.permission.READ_PROFILE
normal
Konten auf dem Gerät suchen
android.permission.GET_ACCOUNTS
zustimmungspflichtig
Konten erstellen und Passwörter festlegen. Ungültig ab 6.0.
android.permission.AUTHENTICATE_ACCOUNTS
normal
Konten hinzufügen oder entfernen
android.permission.MANAGE_ACCOUNTS
normal
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
normal
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
normal
SD-Karteninhalte Ändern oder löschen
android.permission.WRITE_EXTERNAL_STORAGE
normal
SD-Karteninhalte lesen
android.permission.READ_EXTERNAL_STORAGE
normal
Synchronisierung aktivieren oder deaktivieren
android.permission.WRITE_SYNC_SETTINGS
normal
Synchronisierungseinstellungen lesen
android.permission.READ_SYNC_SETTINGS
normal
Synchronisierungsstatistik lesen
android.permission.READ_SYNC_STATS
normal
Telefonstatus und Identität abrufen
android.permission.READ_PHONE_STATE
normal
Vibrationsalarm steuern
android.permission.VIBRATE
normal
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
normal
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
normal
WLAN-Verbindungen herstellen und trennen
android.permission.CHANGE_WIFI_STATE
normal