Android: Diese Metadaten werden permanent von PayPal gesammelt (2024)

Die PayPal-App (Version 8.64.1) verstößt unmittelbar nach dem Start gegen Datenschutzgesetze – unter anderem werden personenbeziehbare Daten (u.a. auch die Google-Advertising-ID (b15bef6d-57b6-4938-9265-5037649e02af)) direkt an Adjust, ein Unternehmen, das sich auf das Tracking und die Analyse von Nutzern innerhalb von Apps spezialisiert hat, übermittelt.

Darauf möchte ich hier aber nicht näher eingehen, sondern zeigen, welche Metadaten PayPal vom Gerät permanent erhebt und an die Adresse https://c.paypal.com/r/v1/device/client-metadata übermittelt:

additionalData={ "app_guid":"4e1ad8ed-6dcb-4657-82ee-19c79d3a0071", // Einzigartige Kennung der App "app_id":"com.paypal.android.p2pmobile", // Anwendungs-ID "android_id":"edaa7add7a316385", // Android-Geräte-ID "app_version":"8.64.1", // Version der App "app_first_install_time":1719478473811, // Zeitstempel der ersten Installation der App "app_last_update_time":1719478473811, // Zeitstempel des letzten Updates der App "conf_url":"https:\/\/www.paypalobjects.com\/rdaAssets\/magnes\/magnes_android_rec_v6.json", // Konfigurations-URL "comp_version":"6.6.4.release", // Komponenten-Version "device_model":"Pixel 6a", // Gerätemodell "device_name":"bluejay", // Code-Name des Geräts "gsf_id":"36b9af6122a90c7c", // Google Services Framework-ID "is_emulator":false, // Boolescher Wert, ob das Gerät ein Emulator ist "ef":"00000", // Fehler-Flag "is_rooted":true, // Boolescher Wert, ob das Gerät gerootet ist "rf":"0000101", // Root-Flag "os_type":"Android", // Betriebssystemtyp "os_version":"14", // Betriebssystemversion "payload_type":"full", // Typ der Nutzlast "sms_enabled":true, // Boolescher Wert, ob SMS aktiviert ist "mac_addrs":"02:00:00:00:00:00", // MAC-Adresse des Geräts "magnes_guid":{"id":"2b306d1d-1a00-4b7e-b161-fabbaed15982", "created_at":1719478557897}, // Magnes GUID und Erstellungszeitstempel "magnes_source":10, // Magnes-Quellenkennung "source_app_version":"8.64.1", // Version der Quell-App "total_storage_space":118396899328, // Gesamter Speicherplatz in Bytes "nc":[101], // Netzbedingungen (spezifische Bedeutung unbekannt) "screen":{ "width":1080, // Bildschirmbreite in Pixel "height":2400, // Bildschirmhöhe in Pixel "density":2.625, // Bildschirmdichte "densityDpi":420, // Bildschirmdichte in DPI "scale":2.625, // Bildschirmmaßstab "xdpi":428.625, // X DPI "ydpi":429.295, // Y DPI "brightness":34 // Bildschirmhelligkeit }, "cpu":{ "cores":8, // Anzahl der CPU-Kerne "maxFreq":2802000, // Maximale CPU-Frequenz in Hz "minFreq":300000 // Minimale CPU-Frequenz in Hz }, "disk":{ "total":118396899328, // Gesamter Speicherplatz in Bytes "total_sd":-400, // Gesamter SD-Karten-Speicher (negativ bedeutet nicht vorhanden) "mounted":false, // Boolescher Wert, ob die Festplatte eingebunden ist "free":108418330624, // Freier Speicherplatz in Bytes "free_sd":-400 // Freier SD-Karten-Speicher (negativ bedeutet nicht vorhanden) }, "system":{ "version":"Linux 5.10.177-android13-4-00003-ga7208022a7ea-ab10815828", // Systemversion "board":"bluejay", // Boardname "bootloader":"bluejay-1.3-10825045", // Bootloader-Version "cpu_abi1":"arm64-v8a", // CPU ABI "display":"UQ1A.231205.015", // Display-ID "radio":"g5123b-125137-231014-B-10950115", // Funkgerät-Version "fingerprint":"google\/bluejay\/bluejay:14\/UQ1A.231205.015\/11084887:user\/release-keys", // Geräte-Fingerabdruck "hardware":"bluejay", // Hardware "manufacturer":"Google", // Hersteller "product":"bluejay", // Produktname "time":1699658047000, // Systemzeitstempel "system_type":"aarch64" // Systemtyp }, "user_agent":{ "dua":"Mozilla\/5.0 (Linux; Android 14; Pixel 6a Build\/UQ1A.231205.015; wv) AppleWebKit\/537.36 (KHTML, like Gecko) Version\/4.0 Chrome\/125.0.6422.165 Mobile Safari\/537.36" // Benutzer-Agent-String }, "t":true, // Boolescher Wert (Bedeutung unbekannt) "pairing_id":"419840a0f5c749fdb7b025bcf032415f", // Pairing-ID "bssid":"02:00:00:00:00:00", // Basisstations-ID "conn_type":"WIFI", // Verbindungstyp "conf_version":"6.0", // Konfigurationsversion "dmo":true, // Boolescher Wert (Bedeutung unbekannt) "dc_id":"dcff6dfd1fd047c80ecc91cfd2bf3f1d", // Datenzentren-ID "device_uptime":2140610, // Betriebszeit des Geräts "ip_addrs":"192.168.25.5", // IP-Adresse "ip_addresses":["192.168.25.5"], // Liste der IP-Adressen "locale_country":"DE", // Ländercode der Region "locale_lang":"de", // Sprachcode der Region "phone_type":"gsm", // Telefontyp "risk_comp_session_id":"c550787e-0d1a-4418-b047-adb3d701d55a", // Sitzungs-ID für Risikokomponenten "roaming":false, // Boolescher Wert, ob das Gerät im Roaming ist "sim_operator_name":"Vodafone", // Name des SIM-Betreiber "ssid":"", // SSID des Netzwerks "timestamp":1719478611096, // Zeitstempel "tz_name":"Central European Summer Time", // Zeitzonenname "ds":true, // Boolescher Wert (Bedeutung unbekannt) "tz":7200000, // Zeitzone in Millisekunden "network_operator":"", // Netzbetreiber "proxy_setting":"host=192.168.25.50,port=8080", // Proxy-Einstellungen "c":"3", // (Bedeutung unbekannt) "mg_id":"aa5b6622a64c18dac9ef614cc7cdc16c", // Magnes-ID "pl":"001100", // (Bedeutung unbekannt) "battery":{ "temp":313, // Batterietemperatur "voltage":4070, // Batteriespannung "state":3, // Batteriezustand "method":0, // Lademethode "level":",75", // Batterieladestand "current":-327500, // Stromstärke "low_power":0 // Boolescher Wert, ob das Gerät im Energiesparmodus ist }, "memory":{ "free_runtime":19356800, // Freier Laufzeitspeicher in Bytes "max_runtime":536870912, // Maximaler Laufzeitspeicher in Bytes "total_runtime":67129920, // Gesamter Laufzeitspeicher in Bytes "free":2052288512, // Freier Speicher in Bytes "total":5876191232 // Gesamtspeicher in Bytes }, "sr":{ "ac":true, // Boolescher Wert, ob der Beschleunigungssensor aktiviert ist "gy":true, // Boolescher Wert, ob das Gyroskop aktiviert ist "mg":true // Boolescher Wert, ob der Magnetometer aktiviert ist }}&appGuid=4e1ad8ed-6dcb-4657-82ee-19c79d3a0071&libraryVersion=Dyson/6.6.4.RELEASE (ANDROID 14)

Habt ihr euch mal in Ruhe durchgescrollt? Es ist schon interessant, was hier laufend an Informationen gesammelt wird. Einer der Gründe, warum ich solchen Anbietern nicht traue und darauf verzichte.

Die Sensordaten der eingebauten Beschleunigungssensoren (LSM6DSR) werden ebenfalls kontinuierlich übertragen:

{ "pairing_id": "d2821de690344762875000a193113e6c", "s": [ { "n": "LSM6DSR Accelerometer", "v": "STMicro", "pwr": "0,00100000", "ver": "1", "re": "0,00478565", "mr": "156,90640259", "mec": "3000", "t": "ac", "p": [ ["-0.9541380405426025", "4.357928276062012", "8.341978073120117", "1719479674179"], ["-1.1892328262329102", "4.594817638397217", "8.519046783447266", "1719479674220"], ["-0.8536394834518433", "4.4033918380737305", "8.279764175415039", "1719479674265"] ] } ]}

Beispiel:

  • -0.9541380405426025: Die Beschleunigung in der X-Richtung (horizontal, links-rechts).
  • 4.357928276062012: Die Beschleunigung in der Y-Richtung (vertikal, unten-oben).
  • 8.341978073120117: Die Beschleunigung in der Z-Richtung (vorwärts-rückwärts).

Du kannst den Blog aktiv unterstützen! Mitmachen ➡

Ähnliche Beiträge

Android: Diese Metadaten werden permanent von PayPal gesammelt (1)

10. September 2023

Klimaschutz mit Datenschutz? Der große Elektroauto-Ladeapp-Test

Manche Ladeapps sind eine Datenschutzkatastrophe. Wir haben 41 Apps getestet und geben Tipps für datensparsames Laden.

Android: Diese Metadaten werden permanent von PayPal gesammelt (2)

26. Februar 2024

PayPal ohne Konto nutzen: Was geht und was nicht geht

Getestet: Mit PayPal kann man pseudonym bezahlen, aber nicht überall und es ist aufwändig. Einfacher ist ein häufiger Wechsel der E-Mail-Adresse.

Android: Diese Metadaten werden permanent von PayPal gesammelt (3)

6. April 2023

iodéOS: Datenschutzfreundlich, aber Abstriche bei der Sicherheit – Custom-ROMs Teil3

iodéOS entgoogelt Android weitgehend, jedoch nicht vollständig. Die Zielgruppe: Datenschutzsensible Nutzer, die ältere Geräte weiter nutzen möchten.

Android: Diese Metadaten werden permanent von PayPal gesammelt (4)

10. Februar 2023

CalyxOS: De-Googled geht anders – Custom-ROMs Teil2

Die Analyse des Datensendeverhaltens zeigt: CalyxOS ist leider nicht so de-googled, wie man vermuten würde.

Android: Diese Metadaten werden permanent von PayPal gesammelt (5)

24. April 2023

LineageOS: Weder sicher noch datenschutzfreundlich – Custom-ROMs Teil4

LineageOS hinterlässt weder einen datenschutzfreundlichen, noch wirklich sicheren Eindruck.

Android: Diese Metadaten werden permanent von PayPal gesammelt (2024)
Top Articles
Latest Posts
Article information

Author: Duane Harber

Last Updated:

Views: 6284

Rating: 4 / 5 (71 voted)

Reviews: 86% of readers found this page helpful

Author information

Name: Duane Harber

Birthday: 1999-10-17

Address: Apt. 404 9899 Magnolia Roads, Port Royceville, ID 78186

Phone: +186911129794335

Job: Human Hospitality Planner

Hobby: Listening to music, Orienteering, Knapping, Dance, Mountain biking, Fishing, Pottery

Introduction: My name is Duane Harber, I am a modern, clever, handsome, fair, agreeable, inexpensive, beautiful person who loves writing and wants to share my knowledge and understanding with you.