Downloads:
10.000+
Kategorie:
Shopping

Werbung:
nein
In-App-Käufe:
nein
Tracker:
6

Testbericht, Version 3.0 vom 14.01.2021

Bei dieser App gibt es ein sehr hohes Risiko für Ihre Privatsphäre – wir können von der Nutzung nur abraten. Die wichtigsten Kritikpunkte:

Im Test haben wir ein Nutzerkonto mit E-Mail-Adresse und Passwort angelegt. Die Login-Daten gingen an den Anbieter der App, Volksversand Versandapotheke s.r.o, was bei diesem Vorgang üblich und legitim ist. Weiterhin erfasste der App-Anbieter den Namen des Medikamentes, nach dem wir in der App gesucht hatten und fragte den vollen Namen und das genaue Geburtsdatum ab. Anhand der erfassten Informationen können Sie identifiziert und kontaktiert werden und es können Rückschlüsse auf Ihren Gesundheitszustand gezogen werden. Diese sensiblen Informationen sollten Ihr Gerät nie verlassen. Wir bewerten das Verhalten als besonders problematisch und vergeben den schlechtesten Score.

Die App kontaktierte im Test die Drittanbieter Clarity by Microsoft, Pingdom by Solarwinds LLC. und Bing (Microsoft Corp.), und übermittelte den Namen des Medikamentes, nach dem wir in der App gesucht haben. Daraus lassen sich Rückschlüsse auf Ihre Gesundheit ziehen. Mindestens eine der genannten Firmen bietet Dienstleistungen auf dem Gebiet Werbung, Nutzeranalyse oder Marketing an. Wir gehen davon aus, dass dabei auch weitere Informationen über die Nutzer*innen erfasst werden, zum Beispiel Gerätedaten und ungefährer Standort. Somit könnten die gesammelten Informationen auch einer Person zugeordnet werden. Da diese Informationen besonders sensibel sind und keinesfalls weitergegeben werden sollten, vergeben wir hier die schlechteste Bewertung.

Die App baute eine Internetverbindung zu sechs bekannten Drittanbietern auf, die alle im Bereich Werbung, Marketing oder Nutzeranalyse tätig sind. Aufgrund der Dienstleistungen, die diese Unternehmen anbieten, gehen wir davon aus, dass dabei Informationen über Ihr Gerät, Ihren ungefähren Standort und Ihr Online-Verhalten gesammelt werden. Die App kontaktiert im Vergleich überdurchschnittlich viele dieser Tracker, was einen Überblick über die eigenen Daten besonders erschwert.

Alle relevanten Informationen, die im Test übertragen wurden, sowie die Besitzer aller kontaktierten Internetadressen, sehen Sie in der Tabelle weiter unten.


Wer bekommt welche Daten?

Medikament, Verbindungsaufbau
TLS verschlüsselt
Clarity by Microsoft
Nutzungsanalyse
Medikament, Verbindungsaufbau
TLS verschlüsselt
Eigene E-Mail-Adresse, Medikament, Nachname (Nutzerangabe), Passwort, Verbindungsaufbau, Vorname (Nutzerangabe)
TLS verschlüsselt
rum-collector-2.pingdom.net
Absturz- und Fehleranalyse / Leistungsanalyse / Logging
Medikament, Verbindungsaufbau
TLS verschlüsselt
analytics.webgains.io
Affiliate-Marketing
Verbindungsaufbau
TLS verschlüsselt
Awin AG
Affiliate-Marketing
Verbindungsaufbau
TLS verschlüsselt
Consentric by Deutsche Post AG
NutzungsanalyseWerbedienstleister
Verbindungsaufbau
TLS verschlüsselt
Google LLC
WerbenetzwerkWerbedienstleister
Verbindungsaufbau
TLS verschlüsselt
Verbindungsaufbau
TLS verschlüsselt
lizenzen2.sync4.de
IT-Dienstleister / Software-Anbieter
Verbindungsaufbau
TLS verschlüsselt
rum-static.pingdom.net
Absturz- und Fehleranalyse / Leistungsanalyse / Logging
Verbindungsaufbau
TLS verschlüsselt
Trusted Shops GmbH
Kundeninteraktion
Verbindungsaufbau
TLS verschlüsselt

Berechtigungen

Auf alle Netzwerke zugreifen
android.permission.INTERNET
nicht zustimmungspflichtig
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Auf ungefähren Standort zugreifen
android.permission.ACCESS_COARSE_LOCATION
zustimmungspflichtig
Bilder und Videos aufnehmen
android.permission.CAMERA
zustimmungspflichtig
Konten auf dem Gerät suchen
android.permission.GET_ACCOUNTS
zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
nicht zustimmungspflichtig
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
nicht zustimmungspflichtig
Systemeinstellungen ändern
android.permission.WRITE_SETTINGS
nicht zustimmungspflichtig
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
nicht zustimmungspflichtig