Better By Bowhead

Bowhead Health
health.bowhead.com.bowheadhealth
Downloads:
100.000+
Kategorie:
Health and Fitness

Werbung:
nein
In-App-Käufe:
nein
Tracker:
2

Testbericht, Version 4.4.174 vom 24.02.2022

Diese App rangiert in Sachen Privatsphäre im Mittelfeld. Drittanbieter können zahlreiche Daten erhalten, aber keine besonders heiklen Informationen wie Adress- oder Gesundheitsdaten. Die wichtigsten Beobachtungen aus dem Test:

Im Test fragte die App das Geschlecht, die Körpergöße und das Körpergewicht ab. Diese Informationen wurden an die Server des App-Anbieters, Bowhead Health, übermittelt. Dies kann für die Funktionalität der App notwendig sein, zum Beispiel, um Fitness- oder Gesundheitsempfehlungen zu geben. Sie sollten die Angaben dennoch nur machen, wenn plausibel ist, wozu die App sie benötigt. Weiterhin fragte die App auch das genaue Geburtsdatum ab und übermittelte es ebenfalls an den App-Anbieter. Dies bewerten wir als kritisch, da das Geburtsdatum oft zur Authentifizierung verwendet wird. Um alterspezifische Dienste anzubieten, würde es genügen, das Alter in Jahren abzufragen.

Die Drittanbieter Facebook Inc. und Google LLC erfassten im Test neben Informationen über die Nutzung (zum Beispiel Dauer und Zeitpunkt) auch eine eindeutige Kennummer aus dem Gerät (hier: Werbe-ID). Damit können die gesammelten Informationen einem bestehenden Personenprofil zugeordnet werden, aus dem dann Interessen und Vorlieben abgeleitet werden können.

In der Tabelle weiter unten sehen Sie eine Übersicht mit allen wichtigen Informationen, die im Test übertragen wurden. Auch die Besitzer*innen aller kontaktierten Internetadressen sind dort zu finden.


Wer bekommt welche Daten?

Facebook Inc.
WerbedienstleisterKonzern
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Google LLC
WerbedienstleisterKonzern
Nutzername des Google-Kontos, Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Verbindungsaufbau
unverschlüsselt
Bowhead Health
Anbieter dieser App
Geburtsdatum (Nutzerangabe), Geschlecht (Nutzerangabe), Körpergewicht (Nutzerangabe), Körpergröße (Nutzerangabe), Nutzernamen, Verbindungsaufbau
TLS verschlüsselt
Shopify Inc.
Entwicklung (App / Web)
Verbindungsaufbau
TLS verschlüsselt
Zendesk Corp.
Kundeninteraktion
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Audio aufnehmen
android.permission.RECORD_AUDIO
zustimmungspflichtig
Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Auf ungefähren Standort zugreifen
android.permission.ACCESS_COARSE_LOCATION
zustimmungspflichtig
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
nicht zustimmungspflichtig
Bilder und Videos aufnehmen
android.permission.CAMERA
zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Telefonnummern direkt anrufen
android.permission.CALL_PHONE
zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
nicht zustimmungspflichtig