Sieben Prüfreihen für App-Datenflüsse
Statischer Vergleich von Angaben, sichtbarem Verhalten und offenen Fragen; keine Eingabe und keine Bewertung.
| Prüfpunkt | Vor Installation | Während Nutzung | Anbieter fragen |
|---|---|---|---|
| Datenarten | Store-Kategorien, Pflicht- und Wahlfelder | Tatsächlich erstellte Einträge und Einstellungen | Eingabe, Berechtigung und Systemerzeugung trennen |
| Zugriffswege | Berechtigungs- und Funktionsbeschreibung | Zeitpunkt, Ablehnung und Systemeinstellung | Funktion, Mindestumfang und Bedarf |
| Speicherorte | Definitionen für Erhebung, Sync und Speicher | Gerät, Sicherung, Sync und Netzwerk | Server, Empfangsregion und Sicherungspfad |
| Empfänger | Entwickler, Dienste, SDKs, Freigaben | Domänen mit Funktion und Zeitpunkt abgleichen | Wer welche Daten zu welchem Zweck erhält |
| Zwecke | Funktion, Sicherheit, Analyse, Personalisierung, Werbung | Änderung bei ausgeschalteter Wahlfunktion | Geschäftsmodell und Zweck je Daten-Empfänger-Paar |
| Aufbewahrung/Ausstieg | Frist, Export, Konto-/Datenlöschung, Kontakt | Sichtbarer Stand und Bestätigung | Sicherung, Ausnahme, Abonnement und Deinstallation |
| Prüfentscheidung | Version, Region, Datum, Unbekanntes | Angaben vergleichen, Zugriff entziehen oder Eingabe stoppen | Lücken klären; keine Note, Zertifizierung oder Rechtsentscheidung |
Vor der Installation: Angaben, Geschäftsmodell und Datenarten
Notieren Sie Version, Region und Prüftag. Vergleichen Sie die im Store genannten Datenarten und Zwecke mit Pflicht- und Wahlfeldern der App: Rauch- oder Rauchstoppaufzeichnungen, Konto- und Gerätekennungen, Diagnose, Standort, Gesundheitskategorien, importierte Daten und Freitext. Eine leere Store-Kategorie beweist nicht, dass alle Verarbeitung auf dem Gerät bleibt.
Bezahlmodell, Werbung und Analyse sind Anlässe für getrennte Fragen, aber keine Datenschutzbewertung. Bezahlt bedeutet nicht automatisch privater; kostenlos bedeutet nicht automatisch Datenverkauf. Verschlüsselung, Audit oder Zertifikat gelten nur für den jeweils beschriebenen Übertragungs-, Speicher- oder Organisationsbereich und beweisen keine absolute Sicherheit.
Beim ersten Start: Berechtigungen im Nutzungskontext
Ordnen Sie Kamera, Mikrofon, Mitteilungen, Kontakte, Standort, Bewegung oder Gesundheitszugriff einer konkreten Funktion, einem Zeitpunkt und dem kleinsten nötigen Umfang zu. Die Betriebssystemberechtigung schafft eine technische Zugriffsmöglichkeit; sie erklärt nicht vollständig Zweck, Empfänger oder Rechtsgrundlage und ist nicht mit einer DSGVO-Einwilligung gleichzusetzen.
Eine für die aktuelle Aufgabe nicht erforderliche Berechtigung kann zunächst abgelehnt und später in den Einstellungen geprüft werden. Ablehnung kann die betreffende Funktion begrenzen, beweist aber keine vollständige Datenfreiheit. Erteilung beweist umgekehrt weder tatsächliche Erhebung noch sichere Verarbeitung.
Im Betrieb: Gerät, Server, SDK und Empfänger auseinanderhalten
Trennen Sie lokale Verarbeitung, Betriebssystem-Sicherung, Synchronisierung, Export und Entwickler-Server. Plattformbegriffe wie Erhebung haben definierte Ausnahmen. Fragen Sie daher, welche Daten das Gerät verlassen, an welchem Ort sie gespeichert oder empfangen werden und ob eine Übermittlung in andere Regionen beschrieben ist.
Unterscheiden Sie Entwickler, Hosting- oder Sicherheitsdienstleister, Analyse- und Werbe-SDKs sowie vom Nutzer bewusst gewählte Empfänger. Ein Systembericht kann Zugriffe und Netzwerkdomänen der letzten Tage zeigen, doch eine Domäne allein belegt weder übertragenen Inhalt noch Zweck, Tracking oder Rechtsverstoß. Sprache der Erklärung und anwendbare Rechtsordnung sind ebenfalls nicht dasselbe.
Beim Ausstieg: Aufbewahrung, Sicherung und Löschung klären
Suchen Sie getrennte Wege für Export, Ende optionaler Erhebung, Löschung einzelner Daten, Serverdaten und Konto sowie Angaben zu Fristen, Ausnahmen, Sicherungskopien und Kontakt. Ein Abonnement ist ein eigener Abrechnungsvorgang und muss gegebenenfalls zusätzlich beendet werden; Deinstallation entfernt zunächst nur die Software vom Gerät.
Eine Löschbestätigung darf in ihrem genannten Umfang gelesen werden, nicht als Versprechen sofortiger, vollständiger und unumkehrbarer Löschung. Rechtliche Ausnahmen hängen von Verantwortlichem, Ort, Tätigkeit und Einzelfall ab. Diese Seite prüft keine App technisch und fällt kein Urteil nach DSGVO oder anderem Recht.
Das Wichtigste
Häufige Fragen
Garantiert ein offizieller App-Store den Datenschutz?
Nein. Store-Regeln und Entwicklerangaben sind nützliche Prüfpunkte, aber keine fortlaufende Zertifizierung jedes Datenflusses, jeder Version oder absoluter Sicherheit.
Ist eine Systemberechtigung dasselbe wie eine DSGVO-Einwilligung?
Nein. Sie betrifft eine technische Zugriffsmöglichkeit. Die rechtliche Bewertung kann zusätzlich Zweck, Information, Verantwortlichen, Freiwilligkeit und Kontext verlangen; diese Seite entscheidet keinen Einzelfall.
Dürfen nach einem Löschantrag Ausnahmen bleiben?
Erklärungen können Aufbewahrungsgründe, Sicherungsfristen oder andere Ausnahmen nennen. Prüfen Sie deren Umfang und Kontaktweg, ohne aus dieser allgemeinen Information ein Rechtsurteil abzuleiten.
Quellen
Die zentralen Aussagen dieser Seite wurden anhand der folgenden Quellen geprüft.
- U.S. National Institute of Standards and Technology: Mobile app vetting: permissions, data flow and security questions
Quellen geprüft: 2026-08-30
- Apple: Informationen zum Datenschutz im App Store
Quellen geprüft: 2026-08-30
- Apple: Informationen zum App-Datenschutzbericht
Quellen geprüft: 2026-08-30
- Google Play-Hilfe: Datenschutz- und Sicherheitspraktiken im Bereich Datensicherheit
Quellen geprüft: 2026-08-30
- Verbraucherzentrale: Apps und Datenschutz: So schützen Sie Ihre persönlichen Daten
Quellen geprüft: 2026-08-30
- EUR-Lex: Datenschutz-Grundverordnung
Quellen geprüft: 2026-08-30
Allgemeine Datenschutzbildung, keine Rechts-, Sicherheits- oder Medizinberatung. Die statische Seite sammelt nichts, testet oder zertifiziert keine App und verspricht weder Datenschutz noch einen Rauchstopp-Erfolg.