Datenkraken: Bei diesen Apps ist Vorsicht geboten

Illustration: Absmeier, Anthony-X

Experten für Datenschutz analysieren mehr als 100 Anwendungen aus dem deutschen App Store und entlarven die größten Datenkraken.

  • Facebook, Instagram, Twitter und LinkedIn verkaufen besonders fleißig private Daten an Dritte zu Werbezwecken.

  • Mehrheit der Messenger-Dienste halten sich beim Datentracking zurück.

  • Vorsicht bei Mental Health-Apps: Einige nutzen sensible Daten für Werbezwecke.

 

Die Experten für Datenschutz von heyData haben eine ausführliche Analyse veröffentlicht, die zeigt, in welchem Ausmaß kostenlose Apps für das Betriebssystem iOS die persönlichen Daten der Nutzer verwenden. Die Analysten untersuchten insgesamt 126 beliebte Apps – von Messenger bis Mental Health – auf die Nutzung von personenbezogenen Nutzerdaten. Im Visier standen die Verwendung für eigene Werbezwecke und die von Dritten sowie das Tracking von Daten, teilweise über die eigentlich verwendete App hinaus.

Seit der Einführung der DSGVO im Jahr 2018 müssen App-Betreiber die Zustimmung der Nutzenden einholen, um auf die personenbezogenen Daten zuzugreifen und diese verwenden zu dürfen.

 

Meta-Apps verkaufen besonders fleißig private Daten an Dritte

Facebook und Instagram monetarisieren besonders viele personenbezogene Nutzerdaten. Von jeweils insgesamt 54 Zugriffsanfragen durch die Apps werden fast die Hälfte für Werbezwecke verwendet: Das heißt, sie werden an Dritte weiterverkauft. Dicht dahinter liegt Twitter, gefolgt von LinkedIn und Tiktok.

Twitter beispielsweise fragt nach zwanzig Berechtigungen. Davon werden zehn benutzt, um Nutzer über Twitter hinaus zu »tracken«. Zehn Berechtigungen werden genutzt, um Werbung an Dritte zu verkaufen und/oder Berechtigungen für ihre eigenen Werbezwecke zu nutzen.

 

Tabelle 1: Berechtigungen, die Twitter zum personenbezogenen Tracking und zur Werbung von Drittanbietern abfragt.

 

Twitter
Berechtigung Tracking deiner Person
Einkaufsverlauf x
Genauer Standort x
Ungefährer Standort x
E-Mail-Adresse x
Browser-Verlauf x
Benutzer-ID x
Geräte-ID x
Produktinteraktion x
Werbedaten x
Sonstige Benutzerinhalte x
Leistungsdaten  

 

Die meisten Messenger-Dienste halten sich beim Datentracking zurück

Seit der Einführung von Messenger-Diensten ist die Bedeutung des Datenschutzes bei diesen Apps ein heißes Thema. Einige Dienste haben es sich sogar zur Aufgabe gemacht, ein Höchstmaß an Datenschutz zu bieten und sind dafür bekannt geworden. Dazu gehören zum Beispiel die Apps Signal, Telegram und Threema, die keine persönlichen Daten abfragen. Im Gegensatz dazu nutzen andere Dienste, wie der Messenger von Meta und Snapchat, nach wie vor private Daten für Tracking und Werbezwecke.

 

Tabelle 2: Die größten Datenkraken im App Store. Alle Ergebnisse und Erkenntnisse unter: https://www.heydata.eu/die-grossten-datenkraken-im-app-store

 

Rang App Summe aller Zugriffsanfragen auf personenbezogene Daten Verwendung personenbezogener Daten für…
Tracking Werbung Dritter Eigene Werbezwecke
1 Facebook 54 6 24 24
2 Instagram 54 6 24 24
3 Twitter 30 10 10 10
4 LinkedIn 26 0 13 13
5 TikTok 14 2 8 4
6 Pinterest 12 5 0 7
7 Xing 8 0 2 6
8 Quora 6 0 0 6
9 Reddit 1 3 0 0
10 Discord 1 0 0 1

 

»Als Datenschutzexperten wissen wir sehr genau, wie wichtig es ist, dass Apps DSGVO-konform sind«, sagt Miloš Djurdjevic, Geschäftsführer von heyData. »Im App Store sind Apps gesetzlich dazu verpflichtet, anzugeben, auf welche Art von personenbezogenen Daten sie zugreifen wollen und aus welchen Gründen sie dies tun – zum Beispiel, wenn sie Nutzerdaten für die Werbezwecke Dritter verwenden. Diese Analyse soll diese öffentlich zugänglichen Informationen ins Rampenlicht rücken und den Nutzern helfen, besser zu verstehen, welche Apps ihre persönlichen Daten ausnutzen und welche nicht.«

 

Mehr Erkenntnisse, Daten und eine ausführliche Darlegung der verwendeten Methodik unter: https://www.heydata.eu/die-grossten-datenkraken-im-app-store
Über heyData: heyData ist ein führendes Unternehmen im Datenschutz- und Compliance-Bereich mit Hauptsitz in Berlin. Mit einer digitalen Datenschutzlösung, der heyData-Plattform, hilft das Unternehmen seinen Kunden, Überblick im Datenschutz zu behalten und ihre Datenschutz-Aufgaben zu erfüllen. Über die Plattform auditiert heyData seine Kunden, schult Mitarbeiter und stellt die im Datenschutz erforderliche Dokumentation zur Verfügung.