toom

toom Baumarkt GmbH
de.toom.app

Letztes Update: 28.10.2021
Link zum Play-Store
Downloads: 100.000+
Version: 1.2.52
Werbung: ja
In-App-Käufe: nein
Kategorie:
Shopping

Testbericht

Bei dieser App schätzen wir das Risiko für Ihre Privatsphäre als sehr hoch ein. Warum wir von der Nutzung nur abraten können, lesen Sie hier:

Im Test haben wir ein Nutzerkonto mit E-Mail-Adresse und Passwort angelegt. Beide Daten gingen an den Drittanbieter Ingenico Marketing Solutions GmbH. In der Regel ist das der Fall, wenn App-Betreiber für Registrierung und Verwaltung der Kundendaten einen Dienstleister in Anspruch nehmen. Da die genannte Firma auch im Bereich Marketing, Analyse oder Werbung tätig ist, werten wir dieses Verhalten jedoch als problematisch, da die erhobenen Daten eventuell auch für andere Zwecke genutzt werden.

Der Drittanbieter Google LLC erfasste im Test den Standort des Gerätes, sofern der App die Zugriffsberechtigung "Standort" gewährt wurde. Zusätzlich erfasste er mit der Werbe-ID eine eindeutige Kennnummer des Gerätes. Die Kombination aus Kennnummer und Standortdaten bewerten wir als besonders problematisch: Mit Standortdaten lässt sich ein Bewegungsprofil erstellen, das Rückschlüsse auf sehr sensible Informationen ermöglicht, zum Beispiel auf Arztbesuche. Anhand der Kennnummer können diese Informationen mit bestehenden Datensammlungen verknüpft werden.

Die App baute eine Internetverbindung zu elf bekannten Drittanbietern auf, die alle im Bereich Werbung, Marketing oder Nutzeranalyse tätig sind. Aufgrund der Dienstleistungen, die diese Unternehmen anbieten, gehen wir davon aus, dass dabei Informationen über Ihr Gerät, Ihren ungefähren Standort und Ihr Online-Verhalten gesammelt werden. Die App kontaktiert im Vergleich überdurchschnittlich viele dieser Tracker, was einen Überblick über die eigenen Daten besonders erschwert.

Alle relevanten, im Test übermittelten Informationen, sowie die Besitzer aller kontaktierten Internetadressen, sind in der Tabelle weiter unten aufgeführt.


Wer bekommt welche Daten?

Mobilfunk-Teilnehmerkennung (IMSI), Nutzerkennung im Mobilfunknetz (IMEI), Telefonnummer, Verbindungsaufbau
TLS verschlüsselt
Google LLC
Werbenetzwerk|Werbetechnologie-Konzern (AdTech)
coordinates_coarse, Nutzername des Google-Kontos, Postleitzahl (GPS-basiert), Standortdaten (GPS-basiert), Straßenname (GPS-basiert), Verbindungsaufbau, Werbe-ID
TLS verschlüsselt
Verbindungsaufbau
unverschlüsselt
Ingenico Marketing Solutions GmbH
Marketing|Nutzeranalyse
Eigene E-Mail-Adresse, Passwort, Verbindungsaufbau
TLS verschlüsselt
Omikron Data Quality GmbH
Data Management Platform
Suchbegriff, Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
Criteo S.A.
Anbieter für Display-Werbung|Nachfrageseitige Werbeplattform (DSP)
Verbindungsaufbau
TLS verschlüsselt
Emarsys Predict
E-Mail-Marketing|Cross Device Marketing
Verbindungsaufbau
TLS verschlüsselt
Facebook Inc.
Werbenetzwerk|Werbetechnologie-Konzern (AdTech)
Verbindungsaufbau
TLS verschlüsselt
Guuru
Plattform für Kundensupport
Verbindungsaufbau
TLS verschlüsselt
Kenshoo Ltd.
Cross Device Marketing|Analysedienst
Verbindungsaufbau
TLS verschlüsselt
Kenshoo, Ltd.
Marketing
Verbindungsaufbau
TLS verschlüsselt
Klarna Bank AB
Bezahldienst
Verbindungsaufbau
TLS verschlüsselt
Mouseflow Inc.
Anbieter für Nutzeranalyse|Maus-Tracking
Verbindungsaufbau
TLS verschlüsselt
Optimizely, Inc.
A/B-Testing|Personalisierte Vorschlagsfunktion
Verbindungsaufbau
TLS verschlüsselt
toom Baumarkt GmbH
Anbieter dieser App
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
Pinterest Inc.
Soziales Netzwerk
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
Tapad Inc. (Telenor)
Werbedienstleister
Verbindungsaufbau
TLS verschlüsselt
TowerData Inc. (früher Rapleaf)
E-Mail-Marketing|Datenanalyse
Verbindungsaufbau
TLS verschlüsselt
trbo GmbH
Nutzeranalyse|Personalisierung
Verbindungsaufbau
TLS verschlüsselt
Trusted Shops GmbH
Gütesiegel für Online-Shops
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Bilder und Videos aufnehmen
android.permission.CAMERA
zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
SD-Karteninhalte ändern oder löschen (ungültig ab Android 10.0)
android.permission.WRITE_EXTERNAL_STORAGE
nicht zustimmungspflichtig
SD-Karteninhalte lesen (ungültig ab Android 10.0)
android.permission.READ_EXTERNAL_STORAGE
nicht zustimmungspflichtig
Verknüpfung hinzufügen
com.android.launcher.permission.INSTALL_SHORTCUT
nicht zustimmungspflichtig
Vibrationsalarm steuern
android.permission.VIBRATE
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig