Spotify: Musik und Podcasts

Anbieter: Spotify AB
Letztes Update: 18.11.2021
Link zum Play-Store
Downloads: 1.000.000.000+
Version: 8.6.80.1014
Werbung: ja
In-App-Käufe: nein
Kategorie:
Music and Audio

Testbericht

Bei dieser App sehen wir ein hohes Risiko für Ihre Privatsphäre. Folgende Punkte bewerten wir als problematisch:

Im Test haben wir ein Nutzerkonto mit E-Mail-Adresse und Passwort angelegt und einen Suchbegriff in der App eingegeben. Login-Daten und Suchbegriff gingen an den Anbieter der App, Spotify AB, was bei diesem Vorgang üblich und legitim ist. Weiterhin erfasste der Anbieter mit der Werbe-ID eine eindeutige Kennnummer aus dem Gerät. Diese dient in der Regel dazu, Profile zu bilden, Nutzer*innen im Internet wiederzuerkennen und mit personalisierter Werbung anzusprechen. Für die Funktionalität der App ist sie nicht notwendig. Daher bewerten wir das verhalten der App als kritisch.

Die Drittanbieter Branch Metrics Inc., Google LLC und Adjust GmbH erfassten im Test neben Informationen über die Nutzung (zum Beispiel Dauer und Zeitpunkt) auch eine eindeutige Kennummer aus dem Gerät (hier: Werbe-ID). Damit können die gesammelten Informationen einem bestehenden Personenprofil zugeordnet werden, aus dem dann Interessen und Vorlieben abgeleitet werden können.

Neben dem Anbieter nimmt die App Kontakt zu vier bekannten Dienstleistern aus dem Bereich Werbung, Analyse oder Marketing auf. Alle relevanten Informationen, die im Test übertragen wurden, sowie die Besitzer aller kontaktierten Internetadressen, sehen Sie in der Tabelle weiter unten.


Wer bekommt welche Daten?

Adjust GmbH
Erfasst, was du in der App tust|Bildet mit den gesammelten Daten Zielgruppen|Trackt dich über verschiedene Apps und Webseiten hinweg
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Branch Metrics Inc.
Performance Marketing
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Google LLC
Werbenetzwerk|Werbetechnologie-Konzern (AdTech)
Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Spotify AB
Anbieter dieser App
Eigene E-Mail-Adresse, Passwort, Suchbegriff, Verbindungsaufbau, Vorname (Nutzerangabe), Werbe-ID
TLS verschlüsselt
Akamai Technologies Inc.
Content Delivery Network (CDN)
Verbindungsaufbau
TLS verschlüsselt
Facebook Inc.
Werbenetzwerk|Werbetechnologie-Konzern (AdTech)
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Audio aufnehmen
android.permission.RECORD_AUDIO
zustimmungspflichtig
Audio-Einstellungen ändern
android.permission.MODIFY_AUDIO_SETTINGS
nicht zustimmungspflichtig
Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf Bluetooth-Einstellungen zugreifen
android.permission.BLUETOOTH_ADMIN
nicht zustimmungspflichtig
Beim Start ausführen
android.permission.RECEIVE_BOOT_COMPLETED
nicht zustimmungspflichtig
Bilder und Videos aufnehmen
android.permission.CAMERA
zustimmungspflichtig
Dauerhaften Broadcast senden
android.permission.BROADCAST_STICKY
nicht zustimmungspflichtig
Konten auf dem Gerät suchen
android.permission.GET_ACCOUNTS
zustimmungspflichtig
Konten auf dem Gerät verwenden (bis Android 5)
android.permission.USE_CREDENTIALS
nicht zustimmungspflichtig
Konten hinzufügen oder entfernen (nur bis Android 5)
android.permission.MANAGE_ACCOUNTS
nicht zustimmungspflichtig
Kopplung mit Bluetooth-Geräten durchführen
android.permission.BLUETOOTH
nicht zustimmungspflichtig
Nahfeldkommunikation (NFC) steuern
android.permission.NFC
nicht zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Verknüpfung hinzufügen
com.android.launcher.permission.INSTALL_SHORTCUT
nicht zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
nicht zustimmungspflichtig
WLAN-Multicast-Empfang zulassen
android.permission.CHANGE_WIFI_MULTICAST_STATE
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig