toom

toom Baumarkt GmbH
de.toom.app
Downloads:
100.000+
Kategorie:
Shopping

Werbung:
ja
In-App-Käufe:
nein

Testbericht, Version 1.2.54 vom 08.11.2021

Diese App schneidet beim Schutz Ihrer Privatsphäre unterdurchschnittlich ab. Folgende Punkte bewerten wir als problematisch:

Im Test haben wir ein Nutzerkonto mit E-Mail-Adresse und Passwort angelegt. Beide Daten gingen an den Drittanbieter Ingenico Marketing Solutions GmbH. In der Regel ist das der Fall, wenn App-Betreiber für Registrierung und Verwaltung der Kundendaten einen Dienstleister in Anspruch nehmen. Da die genannte Firma auch im Bereich Marketing, Analyse oder Werbung tätig ist, werten wir dieses Verhalten jedoch als problematisch, da die erhobenen Daten eventuell auch für andere Zwecke genutzt werden.

Im Test haben wir ein Nutzerkonto mit E-Mail-Adresse und Passwort angelegt. Beide Daten gingen an den Anbieter der App, toom Baumarkt GmbH, was bei diesem Vorgang üblich und legitim ist. Weiterhin fragte der App-Anbieter den Vor- und Nachnamen ab. Diese Informationen sind für die Authentifizierung eines Nutzerkontos nicht nötig und stellt ein unnötiges Risiko für Ihre Privatsphäre dar.

Die App baute eine Internetverbindung zu acht bekannten Drittanbietern auf, die alle im Bereich Werbung, Marketing oder Nutzeranalyse tätig sind. Aufgrund der Dienstleistungen, die diese Unternehmen anbieten, gehen wir davon aus, dass dabei Informationen über Ihr Gerät, Ihren ungefähren Standort und Ihr Online-Verhalten gesammelt werden. Die App kontaktiert im Vergleich überdurchschnittlich viele dieser Tracker, was einen Überblick über die eigenen Daten besonders erschwert. Daher vergeben wir hier Score vier.

Alle relevanten Informationen, die im Test übertragen wurden, sowie die Besitzer aller kontaktierten Internetadressen, sehen Sie in der Tabelle weiter unten.


Wer bekommt welche Daten?

Google LLC
WerbenetzwerkWerbedienstleister
Nutzername des Google-Kontos, Verbindungsaufbau
TLS verschlüsselt
Ingenico Marketing Solutions GmbH
NutzungsanalyseWerbedienstleister
Eigene E-Mail-Adresse, Passwort, Verbindungsaufbau
TLS verschlüsselt
Omikron Data Quality GmbH
Data Management Platform
Suchbegriff, Verbindungsaufbau
TLS verschlüsselt
toom Baumarkt GmbH
Anbieter dieser App
Eigene E-Mail-Adresse, Nachname (Nutzerangabe), Passwort, Verbindungsaufbau, Vorname (Nutzerangabe)
TLS verschlüsselt
Amazon Cloud-Dienste (Cloudfront, AWS)
Cloud-DienstContent Delivery Network (CDN)
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
Bugsnag
Absturz-, Leistungs- und Fehleranalyse
Verbindungsaufbau
TLS verschlüsselt
Clarity by Microsoft
HeatmapNutzungsanalyse
Verbindungsaufbau
TLS verschlüsselt
Emarsys Predict
DirektmarketingWerbedienstleister
Verbindungsaufbau
TLS verschlüsselt
Facebook Inc.
WerbenetzwerkWerbedienstleister
Verbindungsaufbau
TLS verschlüsselt
Guuru
Plattform für Kundensupport
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
Mouseflow Inc.
Session ReplayNutzungsanalyse
Verbindungsaufbau
TLS verschlüsselt
Optimizely, Inc.
A/B-TestPersonalisierung
Verbindungsaufbau
TLS verschlüsselt
Pinterest Inc.
Soziales Netzwerk
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
trbo GmbH
PersonalisierungNutzungsanalyse
Verbindungsaufbau
TLS verschlüsselt
Trusted Shops GmbH
Gütesiegel für Online-Shops
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Bilder und Videos aufnehmen
android.permission.CAMERA
zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Verknüpfung hinzufügen
com.android.launcher.permission.INSTALL_SHORTCUT
nicht zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig