Sieben Prüfreihen für App-Datenflüsse

Statischer Vergleich von Angaben, sichtbarem Verhalten und offenen Fragen; keine Eingabe und keine Bewertung.

PrüfpunktVor InstallationWährend NutzungAnbieter fragen
DatenartenStore-Kategorien, Pflicht- und WahlfelderTatsächlich erstellte Einträge und EinstellungenEingabe, Berechtigung und Systemerzeugung trennen
ZugriffswegeBerechtigungs- und FunktionsbeschreibungZeitpunkt, Ablehnung und SystemeinstellungFunktion, Mindestumfang und Bedarf
SpeicherorteDefinitionen für Erhebung, Sync und SpeicherGerät, Sicherung, Sync und NetzwerkServer, Empfangsregion und Sicherungspfad
EmpfängerEntwickler, Dienste, SDKs, FreigabenDomänen mit Funktion und Zeitpunkt abgleichenWer welche Daten zu welchem Zweck erhält
ZweckeFunktion, Sicherheit, Analyse, Personalisierung, WerbungÄnderung bei ausgeschalteter WahlfunktionGeschäftsmodell und Zweck je Daten-Empfänger-Paar
Aufbewahrung/AusstiegFrist, Export, Konto-/Datenlöschung, KontaktSichtbarer Stand und BestätigungSicherung, Ausnahme, Abonnement und Deinstallation
PrüfentscheidungVersion, Region, Datum, UnbekanntesAngaben vergleichen, Zugriff entziehen oder Eingabe stoppenLücken klären; keine Note, Zertifizierung oder Rechtsentscheidung

[1][2][3][4][5][6]

Vor der Installation: Angaben, Geschäftsmodell und Datenarten

Notieren Sie Version, Region und Prüftag. Vergleichen Sie die im Store genannten Datenarten und Zwecke mit Pflicht- und Wahlfeldern der App: Rauch- oder Rauchstoppaufzeichnungen, Konto- und Gerätekennungen, Diagnose, Standort, Gesundheitskategorien, importierte Daten und Freitext. Eine leere Store-Kategorie beweist nicht, dass alle Verarbeitung auf dem Gerät bleibt.

Bezahlmodell, Werbung und Analyse sind Anlässe für getrennte Fragen, aber keine Datenschutzbewertung. Bezahlt bedeutet nicht automatisch privater; kostenlos bedeutet nicht automatisch Datenverkauf. Verschlüsselung, Audit oder Zertifikat gelten nur für den jeweils beschriebenen Übertragungs-, Speicher- oder Organisationsbereich und beweisen keine absolute Sicherheit.

[1][2][4][5]

Beim ersten Start: Berechtigungen im Nutzungskontext

Ordnen Sie Kamera, Mikrofon, Mitteilungen, Kontakte, Standort, Bewegung oder Gesundheitszugriff einer konkreten Funktion, einem Zeitpunkt und dem kleinsten nötigen Umfang zu. Die Betriebssystemberechtigung schafft eine technische Zugriffsmöglichkeit; sie erklärt nicht vollständig Zweck, Empfänger oder Rechtsgrundlage und ist nicht mit einer DSGVO-Einwilligung gleichzusetzen.

Eine für die aktuelle Aufgabe nicht erforderliche Berechtigung kann zunächst abgelehnt und später in den Einstellungen geprüft werden. Ablehnung kann die betreffende Funktion begrenzen, beweist aber keine vollständige Datenfreiheit. Erteilung beweist umgekehrt weder tatsächliche Erhebung noch sichere Verarbeitung.

[1][3][5]

Im Betrieb: Gerät, Server, SDK und Empfänger auseinanderhalten

Trennen Sie lokale Verarbeitung, Betriebssystem-Sicherung, Synchronisierung, Export und Entwickler-Server. Plattformbegriffe wie Erhebung haben definierte Ausnahmen. Fragen Sie daher, welche Daten das Gerät verlassen, an welchem Ort sie gespeichert oder empfangen werden und ob eine Übermittlung in andere Regionen beschrieben ist.

Unterscheiden Sie Entwickler, Hosting- oder Sicherheitsdienstleister, Analyse- und Werbe-SDKs sowie vom Nutzer bewusst gewählte Empfänger. Ein Systembericht kann Zugriffe und Netzwerkdomänen der letzten Tage zeigen, doch eine Domäne allein belegt weder übertragenen Inhalt noch Zweck, Tracking oder Rechtsverstoß. Sprache der Erklärung und anwendbare Rechtsordnung sind ebenfalls nicht dasselbe.

[1][2][3][4][5][6]

Beim Ausstieg: Aufbewahrung, Sicherung und Löschung klären

Suchen Sie getrennte Wege für Export, Ende optionaler Erhebung, Löschung einzelner Daten, Serverdaten und Konto sowie Angaben zu Fristen, Ausnahmen, Sicherungskopien und Kontakt. Ein Abonnement ist ein eigener Abrechnungsvorgang und muss gegebenenfalls zusätzlich beendet werden; Deinstallation entfernt zunächst nur die Software vom Gerät.

Eine Löschbestätigung darf in ihrem genannten Umfang gelesen werden, nicht als Versprechen sofortiger, vollständiger und unumkehrbarer Löschung. Rechtliche Ausnahmen hängen von Verantwortlichem, Ort, Tätigkeit und Einzelfall ab. Diese Seite prüft keine App technisch und fällt kein Urteil nach DSGVO oder anderem Recht.

[4][5][6]

Das Wichtigste

  • Store-Angaben sind Erklärungen, keine Zertifikate.
  • Datenarten sowie Pflicht- und Wahlfelder getrennt erfassen.
  • Jede Berechtigung einer Funktion und einem Zeitpunkt zuordnen.
  • Gerät, Sicherung, Server und SDK als verschiedene Wege prüfen.
  • Konto, Daten, Abonnement und Deinstallation getrennt behandeln.
  • Unbekanntes benennen und begrenzte Entscheidungen statt Gesamtnote treffen.

Häufige Fragen

Garantiert ein offizieller App-Store den Datenschutz?

Nein. Store-Regeln und Entwicklerangaben sind nützliche Prüfpunkte, aber keine fortlaufende Zertifizierung jedes Datenflusses, jeder Version oder absoluter Sicherheit.

Ist eine Systemberechtigung dasselbe wie eine DSGVO-Einwilligung?

Nein. Sie betrifft eine technische Zugriffsmöglichkeit. Die rechtliche Bewertung kann zusätzlich Zweck, Information, Verantwortlichen, Freiwilligkeit und Kontext verlangen; diese Seite entscheidet keinen Einzelfall.

Dürfen nach einem Löschantrag Ausnahmen bleiben?

Erklärungen können Aufbewahrungsgründe, Sicherungsfristen oder andere Ausnahmen nennen. Prüfen Sie deren Umfang und Kontaktweg, ohne aus dieser allgemeinen Information ein Rechtsurteil abzuleiten.

Quellen

Die zentralen Aussagen dieser Seite wurden anhand der folgenden Quellen geprüft.

  1. U.S. National Institute of Standards and Technology: Mobile app vetting: permissions, data flow and security questions

    Quellen geprüft: 2026-08-30

  2. Apple: Informationen zum Datenschutz im App Store

    Quellen geprüft: 2026-08-30

  3. Apple: Informationen zum App-Datenschutzbericht

    Quellen geprüft: 2026-08-30

  4. Google Play-Hilfe: Datenschutz- und Sicherheitspraktiken im Bereich Datensicherheit

    Quellen geprüft: 2026-08-30

  5. Verbraucherzentrale: Apps und Datenschutz: So schützen Sie Ihre persönlichen Daten

    Quellen geprüft: 2026-08-30

  6. EUR-Lex: Datenschutz-Grundverordnung

    Quellen geprüft: 2026-08-30

Allgemeine Datenschutzbildung, keine Rechts-, Sicherheits- oder Medizinberatung. Die statische Seite sammelt nichts, testet oder zertifiziert keine App und verspricht weder Datenschutz noch einen Rauchstopp-Erfolg.