SDK Scanner für App-Datenschutzkonformität
Ist Ihre App datenschutzkonform?
Warum muss ich in meiner App eine Einwilligung einholen?
Google AdMob hat die Spielregeln für Entwickler:innen und Publisher mobiler Apps verändert. Seit dem 16. Januar 2024 liefert Google keine personalisierten Anzeigen mehr aus, wenn App-Publisher die Nutzereinwilligung nicht mit einer zertifizierten CMP einholen.
Mehr denn je sind qualitativ hochwertige und datenschutzkonforme Daten ein zentraler Erfolgsfaktor für das gesamte Ökosystem der mobilen Werbung. Wenn Ihre App Google AdMob verwendet, ist es entscheidend, dass sie datenschutzkonform ist und Ihnen gleichzeitig nachhaltige und wachsende Monetarisierung ermöglicht.
Die Branche der mobilen Apps setzt zunehmend auf Consent-basiertes Marketing. Mit optimierten Opt-in-Raten und rechtskonformem Datenmanagement können Sie den durchschnittlichen Umsatz pro Nutzer (ARPU) steigern.
So funktioniert es
- Die App informiert die Nutzer:innen, welche Daten erhoben werden und warum.
- Die Nutzer:innen entscheiden, ob sie in die Erhebung ihrer Daten einwilligen.
- Lehnen sie ab, können sie die App weiterhin nutzen, ohne ihre persönlichen Daten weiterzugeben.
- Wenn die Nutzer:innen ihre Einwilligung geben, protokolliert die CMP das Datum und die Uhrzeit der Einwilligung sowie möglicherweise alle granularen Einwilligungsentscheidungen zu bestimmten verwendeten Daten oder Diensten. Gleichzeitig können die Nutzer:innen die App weiterhin nutzen.
- Die Benutzerdaten werden sicher gespeichert und sind beispielsweise im Fall einer Datenschutzprüfung zugänglich, sodass die App internationale Datenschutzvorgaben erfüllen kann.
Wie funktioniert der SDK-Scanner?
Ihre App verwendet Tracking-Technologien von Drittanbietern für Marketing, Analysen und mehr.
Unser SDK Scanner identifiziert alle verwendeten Technologien und stellt Ihnen einen konsolidierten Bericht zur Verfügung.
So konfigurieren Sie Ihre CMP schnell und unkompliziert, damit die Dienste transparent im Consent-Banner erscheinen, wie es viele Datenschutzgesetze verlangen.
Dafür müssen Sie lediglich Ihre BundleID (iOS) oder den Package Name (Android) angeben. Die Usercentrics CMP für Mobile Apps ermöglicht es Ihnen, sicherzustellen, dass Ihre App den neuesten gesetzlichen Vorgaben und Datenschutzanforderungen entspricht.
Häufig gestellte Fragen
Wenn Sie in Ihrer App Drittanbieter-SDKs für Marketing, Werbung oder andere Zwecke einsetzen, die Nutzerverhalten oder -daten erfassen, lautet die Antwort höchstwahrscheinlich ja. Alle Verarbeitungsvorgänge, die nicht zwingend für die Funktionalität Ihrer App erforderlich sind, benötigen eine Einwilligung.
Bei den meisten Drittanbieter-Technologien, die Daten Ihrer Nutzer:innen erfassen, müssen Sie eine explizite Einwilligung einholen und sicherstellen, dass diese korrekt an die jeweiligen Technologien weitergegeben wird. Das klingt einfach, ist aber in der Praxis angesichts der vielen verschiedenen Datenschutzgesetze weltweit komplex. Die Usercentrics CMP nimmt Ihnen diese Komplexität ab und erspart Ihnen die Mühe, selbst eine Lösung zu entwickeln und laufend zu pflegen. Kontaktieren Sie uns, um mehr zu erfahren.
Unsere Preisgestaltung für Apps basiert auf der Anzahl der Nutzer. Unsere Preise für Apps basieren auf der Anzahl der Nutzer:innen, genauer gesagt dem Durchschnitt der Daily Active Users (ADAU) über alle Ihre Apps hinweg, in die die Usercentrics Apps CMP integriert ist. Sie können unsere CMP in beliebig vielen Apps integrieren, ohne zusätzliche Kosten. Bitte geben Sie einem Sales Agent eine Schätzung der durchschnittlich aktiven Nutzer:innen pro Tag (ADAU) für ein Angebot oder besuchen Sie unsere Preisseite.
Wir definieren Daily Active Users (DAU) als eindeutige Nutzer:innen, die eine App innerhalb eines bestimmten Kalendertages genutzt haben.
Zum Beispiel.
- Öffnet ein:e Nutzer:in Ihre App einmal am heutigen Tag, zählt das als 1 DAU für heute.
- Öffnet ein:e Nutzer:in Ihre App 20 Mal am heutigen Tag, zählt das trotzdem als 1 DAU für heute.
- Öffnet ein:e Nutzer:in Ihre App heute einmal und morgen dreimal, zählt das als 1 DAU für heute und 1 DAU für morgen.
Für mobile Apps unterstützen wir die Plattformen iOS und Android. Aus technischer Sicht bieten wir native SDKs für iOS und Android, aber auch SDKs für plattformübergreifende Frameworks an: Flutter, React Native und Unity.
Für TV-Apps unterstützen wir tvOS, AndroidTV (sowie andere auf Android TV basierende Plattformen wie Fire TV) und alle webbasierten Plattformen wie Samsung TV, LG webOS, Chromecast, PlayStation, XBOX usw.
Ja, wir bieten ein eigenes Unity SDK für Mobile Games an. Weitere Informationen finden Sie in unserer Dokumentation.
Einwilligung in mobilen Apps bedeutet, die Erlaubnis von Nutzer:innen einzuholen, personenbezogene Daten zu erfassen und zu nutzen. Es respektiert den Datenschutz der Nutzer:innen, indem es ihnen Kontrolle über die Verwendung ihrer Daten gibt, und erfüllt gleichzeitig internationale Datenschutzstandards. Die Einholung der Einwilligung erfolgt am besten über eine Consent Management Platform mit rechtssicher konfigurierten Einwilligungseinstellungen, einschließlich Cookie-Einwilligungen. Lesen Sie unsere Best Practices zur Einholung von Einwilligungen in mobile Apps.
In vielen Datenschutzgesetzen ist eine vorherige Einwilligung obligatorisch, wenn Nutzerdaten für beliebige Zwecke erhoben werden (z. B. Marketing, Werbung) die für das Funktionieren der App nicht unbedingt erforderlich sind. Die DSGVO verlangt eine rechtmäßige Grundlage für die Datenverarbeitung, und die Einwilligungen müssen explizit sein. Nutzer:innen müssen aktiv zustimmen („Opt-in“), bevor Daten erhoben und genutzt werden. In Ihrer App sollte ein Einwilligungsformular angezeigt werden, der Nutzer:innen die Möglichkeit gibt, die Weitergabe ihrer Daten zu akzeptieren oder abzulehnen. Darüber hinaus müssen alle erhobenen Daten im Einklang mit Ihrem Datenschutzprogramm verarbeitet und geschützt werden.
Ja, die DSGVO ist das Datenschutzgesetz der Europäischen Union und gilt auch für mobile Apps, die Daten von Nutzer:innen in der EU verarbeiten, selbst wenn der App-Entwickler kein EU-Unternehmen ist. Die Einwilligung für mobile Apps müssen gemäß der DSGVO explizit sein. Nutzer:innen müssen per Opt-in einwilligen, dass die App ihre Daten erfassen dürfen. Dazu nutzen sie die Einwilligungseinstellungen, die ihnen die App vor der Datenerhebung präsentiert.
Die DSGVO schützt die personenbezogenen Daten und Rechte von Verbraucher:innen und erfordert eine Einwilligung für alle Arten von digitalen Nutzer:innen, einschließlich mobile App-Nutzer:innen. Damit Ihre App DSGVO-konform ist, müssen Sie folgende Anforderungen erfüllen:
- Vor der Einholung der Einwilligung müssen Sie klar erklären, welche Daten Sie sammeln möchten und warum, wer diese Daten nutzt, wie sie gespeichert und verarbeitet werden. Diese Informationen müssen leicht zugänglich und für die Zielgruppe verständlich dargestellt werden.
- Nutzer:innen müssen darüber informiert werden, warum ihre Daten abgefragt werden, und es dürfen nur die Daten erhoben werden, die für den angegebenen Zweck notwendig sind. Nutzer:innen müssen in die Datenerhebung für den spezifischen Zweck einwilligen. Benötigen Sie die Daten später für einen anderen oder zusätzlichen Zweck, müssen Sie eine neue Einwilligung einholen.
- Nutzer:innen müssen die Wahl haben, ob sie in die Erhebung und Verarbeitung ihrer Daten einwilligen oder nicht. Bei Ablehnung dürfen ihnen keine Nachteile entstehen, z. B. der Ausschluss von der App-Nutzung.
- Eine gültige Einwilligung erfordert ein aktives Opt-in, damit Nutzerdaten erhoben werden dürfen. Vorgekreuzte Checkboxen oder die Annahme, dass Nutzer:innen zustimmen, wenn sie keinen Widerspruch einlegen, reichen nicht aus. Die Einwilligung muss aktiv und eindeutig sein.
- Nutzer:innen müssen ihre Einwilligung jederzeit ebenso einfach widerrufen oder ändern können, wie sie diese erteilt haben.
- Alle Einwilligungen müssen dokumentiert und bei Bedarf gegenüber einer Datenschutzbehörde nachweisbar sein.
- Auch Cookie-Einwilligungen fallen unter die DSGVO. Mobile Apps, die Cookies einsetzen, um Daten zu sammeln, müssen die DSGVO-Anforderungen erfüllen.
Ja, wenn Sie Cookies verwenden, um Nutzerdaten für Marketing, Werbung, Analyse oder andere Zwecke zu sammeln, die nicht unbedingt für die Funktion Ihrer App erforderlich sind, und sich die Nutzer:innen in Rechtsgebieten befinden, in denen Datenschutzgesetze eine vorherige Einwilligung für die Datenerhebung, -weitergabe oder -verarbeitung verlangen, benötigen Sie eine Cookie-Einwilligung für mobile Apps. Cookie-Consent fällt unter die DSGVO, und Mobile Apps, die Cookies einsetzen, müssen die regulatorischen Anforderungen erfüllen. Sie können Consent-Banner in Ihre App integrieren, um Nutzer:innen über den Einsatz von Cookies zu informieren und ihnen die Wahl zu geben, ob sie ihre Daten teilen möchten.
Viele moderne Datenschutzgesetze gelten für jede Plattform, die Nutzerdaten sammelt, und dazu gehören auch mobile Apps. Um den Datenschutz der Nutzer:innen zu priorisieren, verlangen viele internationale Datenschutzgesetze, dass Entwickler mobiler Apps eine rechtmäßige Grundlage für die Verwendung von Nutzerdaten haben. Verordnungen wie die DSGVO (EU), LGPD (Brasilien) und POPIA (Südafrika) verlangen eine Einwilligung, bevor Daten verarbeitet werden. Einige Datenschutzgesetze auf Bundesstaatsebene in den Vereinigten Staaten, einschließlich des CCPA (Kalifornien) und des VCDPA (Virginia), verlangen, dass Sie den Nutzern die Möglichkeit geben, sich aktiv gegen die Verarbeitung ihrer Daten zu entscheiden.
Zum Schutz der Privatsphäre Ihrer Nutzer:innen muss Ihre mobile App Einwilligungseinstellungen enthalten, die den Anforderungen der Datenschutzgesetze an den Standorten Ihrer Nutzer:innen entsprechen, gegebenenfalls weltweit. Dazu gehört auch die Einholung einer ausdrücklichen Einwilligung, um die Anforderungen der DSGVO zu erfüllen. Die Verwendung einer Consent Management Platform wie der von Usercentrics hilft Ihnen, Einwilligungen rechtskonform einzuholen, ohne die Nutzererfahrung zu beeinträchtigen.
Hinweis: Der SDK Scanner für App-Datenschutzkonformität dient als Ausgangspunkt für App-Betreiber:innen, um ihre Datenschutz-Compliance zu verbessern. Die dargestellten Ergebnisse sind möglicherweise nicht zu 100 % vollständig und sollten nicht als umfassende Prüfung der Datenschutzkonformität angesehen werden. Für die Ergebnisse wird keine Genauigkeit garantiert. Usercentrics übernimmt keine Haftung für die Richtigkeit und Vollständigkeit der Ergebnisse.