Downloads:
500.000+
Kategorie:
Finance

Werbung:
ja
In-App-Käufe:
ja
Tracker:
5

Testbericht, Version 3.44.1 vom 13.04.2022

Diese App schneidet beim Schutz Ihrer Privatsphäre unterdurchschnittlich ab. Folgende Punkte bewerten wir als problematisch:

Die App baute eine Internetverbindung zu fünf bekannten Drittanbietern auf, die alle im Bereich Werbung, Marketing oder Nutzeranalyse tätig sind. Aufgrund der Dienstleistungen, die diese Unternehmen anbieten, gehen wir davon aus, dass dabei Informationen über Ihr Gerät, Ihren ungefähren Standort und Ihr Online-Verhalten gesammelt werden. Die App kontaktiert im Vergleich überdurchschnittlich viele dieser Tracker, was einen Überblick über die eigenen Daten besonders erschwert. Daher vergeben wir hier Score vier.

Der Drittanbieter Google LLC erfasste im Test neben Informationen über die Nutzung (zum Beispiel Dauer und Zeitpunkt) auch mehrere eindeutige Kennummern aus dem Gerät (hier: Seriennummer des Gerätes und Werbe-ID). Mit solchen eindeutigen Kennnummern können die gesammelten Informationen einem bestehenden Personenprofil zugeordnet werden, aus dem dann Interessen und Vorlieben abgeleitet werden können.

Für den Test haben wir ein Nutzerkonto mit einer E-Mail-Adresse und dem dazugehörigen Passwort angelegt. Beides wurde an den App-Anbieter, Finanzen100, übertragen. Das ist zwar für Apps mit Anmeldung plausibel, birgt aber dennoch ein Risiko für die Privatsphäre. Denn auf diese Weise können Anmeldedaten immer wieder von Servern – auch großer Anbieter – gestohlen werden.

Alle relevanten, im Test übermittelten Informationen, sowie die Besitzer aller kontaktierten Internetadressen, sind in der Tabelle weiter unten aufgeführt.


Wer bekommt welche Daten?

Google LLC
WerbedienstleisterKonzern
Nutzername des Google-Kontos, Seriennummer des Gerätes, Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Verbindungsaufbau
unverschlüsselt
Finanzen100
Anbieter dieser App
Eigene E-Mail-Adresse, Passwort, Verbindungsaufbau
TLS verschlüsselt
Amazon Inc.
WerbenetzwerkOnline-Shop / Verkaufsportal
Verbindungsaufbau
TLS verschlüsselt
Braze, Inc.
Personalisierung
Verbindungsaufbau
TLS verschlüsselt
Focus (Burda)
Inhalteanbieter (Informationen / Nachrichten)
Verbindungsaufbau
TLS verschlüsselt
IAB Europe (Interactive Advertising Bureau Europe A.I.S.B.L.)
Einwilligungsmanagement / Präferenzmanagement
Verbindungsaufbau
TLS verschlüsselt
INFOnline GmbH
Nutzungsanalyse
Verbindungsaufbau
TLS verschlüsselt
Sourcepoint USA Inc.
NutzungsanalyseEinwilligungsmanagement / Präferenzmanagement
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
nicht zustimmungspflichtig
Google Play-Rechnungsdienst (In-App-Käufe)
com.android.vending.BILLING
nicht zustimmungspflichtig
Konten auf dem Gerät suchen
android.permission.GET_ACCOUNTS
zustimmungspflichtig
Konten auf dem Gerät verwenden (bis Android 5)
android.permission.USE_CREDENTIALS
nicht zustimmungspflichtig
Konten erstellen und Passwörter festlegen (bis Android 5)
android.permission.AUTHENTICATE_ACCOUNTS
nicht zustimmungspflichtig
Konten hinzufügen oder entfernen (nur bis Android 5)
android.permission.MANAGE_ACCOUNTS
nicht zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Synchronisierung aktivieren oder deaktivieren
android.permission.WRITE_SYNC_SETTINGS
nicht zustimmungspflichtig
Synchronisierungseinstellungen lesen
android.permission.READ_SYNC_SETTINGS
nicht zustimmungspflichtig
Synchronisierungsstatistik lesen
android.permission.READ_SYNC_STATS
nicht zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig