Downloads:
1.000.000+
Kategorie:
Shopping

Werbung:
nein
In-App-Käufe:
nein
Tracker:
3

Testbericht, Version 6.19.0 vom 07.01.2022

Diese App schneidet beim Schutz Ihrer Privatsphäre unterdurchschnittlich ab. Folgende Punkte bewerten wir als problematisch:

Im Test haben wir ein Nutzerkonto mit E-Mail-Adresse und Passwort angelegt und einen Suchbegriff in der App eingegeben. Login-Daten und Suchberiff gingen an den Anbieter der App, Hornbach Baumarkt AG, was bei diesem Vorgang üblich und legitim ist. Darüberhinaus fragte der App-Anbieter auch den vollen Namen, Informationen zum Wohnort sowie das Geschlecht ab. Diese Informationen sind für die Authentifizierung eines Nutzerkontos nicht notwendig und stellen ein unnötiges Risiko für Ihre Privatsphäre dar. Besonders problematisch bewerten wir die Kombination der Daten mit körperbezogenen Merkmale wie dem Geschlecht, da diese nicht geändert werden können.

In der Tabelle weiter unten sehen Sie eine Übersicht mit allen relevanten Informationen, die im Test übertragen wurden. Auch die Besitzer*innen aller kontaktierten Internetadressen sind dort zu sehen.


Wer bekommt welche Daten?

Hornbach Baumarkt AG
Anbieter dieser App
city_entered, Eigene E-Mail-Adresse, Geschlecht (Nutzerangabe), Nachname (Nutzerangabe), Passwort, Postleitzahl (Nutzerangabe), Suchbegriff, Verbindungsaufbau, Vorname (Nutzerangabe)
TLS verschlüsselt
Amazon Cloud-Dienste (Cloudfront, AWS)
Hosting / Content Delivery Network
Verbindungsaufbau
TLS verschlüsselt
Bugsnag
Absturz- und Fehleranalyse / Leistungsanalyse / Logging
Verbindungsaufbau
TLS verschlüsselt
Google LLC
WerbenetzwerkWerbedienstleister
Verbindungsaufbau
TLS verschlüsselt
Mapp Digital by Webtrekk GmbH
DirektmarketingWerbedienstleister
Verbindungsaufbau
TLS verschlüsselt
Pushwoosh
Push-Nachrichten
Verbindungsaufbau
TLS verschlüsselt
Trusted Shops GmbH
Kundeninteraktion
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Audio aufnehmen
android.permission.RECORD_AUDIO
zustimmungspflichtig
Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
nicht zustimmungspflichtig
Bilder und Videos aufnehmen
android.permission.CAMERA
zustimmungspflichtig
Fingerabdruckhardware verwenden
android.permission.USE_FINGERPRINT
nicht zustimmungspflichtig
Nahfeldkommunikation (NFC) steuern
android.permission.NFC
nicht zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Über anderen Apps einblenden
android.permission.SYSTEM_ALERT_WINDOW
kritisch
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
nicht zustimmungspflichtig