HELLWEG Die Profi-Baumärkte

Anbieter: HELLWEG Die Profi-Baumärkte
Letztes Update: 04.01.2021
Link zum Play-Store
Downloads: 10.000+
Version: 4.4.2
Werbung: nein
In-App-Käufe: nein
Kategorie:
Shopping

Testbericht

Bei dieser App sehen wir ein hohes Risiko für Ihre Privatsphäre. Folgende Punkte bewerten wir als problematisch:

Im Test legten wir ein Nutzerkonto mit E-Mail und Passwort an und suchten in der App nach Produkten. Bei dem Anmeldeprozess fragte die App zusätzlich folgende Informationen ab: Vor- und Nachname, Postleitzahl und Telefonnummer.

Die E-Mail-Adresse und der Nachname wurde an Server des Drittanbieters Facebook Inc. gesendet, ebenso die eingegebenen Suchbegriffe. Mit diesen Informationen können Nutzer*innen kontaktiert und identifiziert werden und es können Interessen abgeleitet und Personenprofile gebildet werden. Wir bewerten dieses Verhalten daher als sehr kritisch.

Der Anbieter der App erfasste das Passwort und die E-Mail-Adresse, was beim Anlegen eines Nutzerkontos legitim ist. Vor- und Nachmame, Postleitzahl und Telefonnummer sind für die Authentifizierung jedoch nicht notwendig und sollten erst bei einem tatsächlichen Kauf abgefragt werden.

Die App nimmt insgesamt Kontakt zu 14 Drittanbietern auf. Alle relevanten, im Test übermittelten Informationen, sowie die Besitzer aller kontaktierten Internetadressen, sind in der Tabelle weiter unten aufgeführt.


Wer bekommt welche Daten?

Facebook Inc.
Werbenetzwerk
Eigene E-Mail-Adresse, Nachname (Nutzerangabe), Suchbegriff, Verbindungsaufbau
TLS verschlüsselt
HELLWEG Die Profi-Baumärkte
Anbieter dieser App
Eigene E-Mail-Adresse, Nachname (Nutzerangabe), Ortsname (Nutzerangabe), Passwort, Postleitzahl (GPS-basiert), Postleitzahl (Nutzerangabe), Suchbegriff, Telefonnummer, Verbindungsaufbau, Vornamen (Nutzerangabe)
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
Amazon Inc.
Werbenetzwerk
Verbindungsaufbau
TLS verschlüsselt
Awin AG
Affiliate Marketing
Verbindungsaufbau
TLS verschlüsselt
Cybot A/S
Einwilligungs- und Präferenzmanagement-Anbieter
Verbindungsaufbau
TLS verschlüsselt
econda GmbH
Anbieter für Nutzeranalyse
Verbindungsaufbau
TLS verschlüsselt
jQuery
Java Script Library
Verbindungsaufbau
TLS verschlüsselt
Mouseflow Inc.
Anbieter für Nutzeranalyse
Verbindungsaufbau
TLS verschlüsselt
MyFonts Inc.
Schriften und Icons
Verbindungsaufbau
TLS verschlüsselt
New Relic, Inc.
Analysedienst
Verbindungsaufbau
TLS verschlüsselt
Optimizely, Inc.
Dienstleister für App-Entwicklung
Verbindungsaufbau
TLS verschlüsselt
utt.pm
Nicht ermittelbar
Verbindungsaufbau
unverschlüsselt
Ve Global UK Ltd.
Anbieter für Nutzeranalyse
Verbindungsaufbau
unverschlüsselt
wpcc.io
unknown
Verbindungsaufbau
TLS verschlüsselt
Zendesk Corp.
Software für Kundensupport
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig