KURZ-WEBINAR: "Wie (un)sicher sind Apps wirklich?" startet in

WERO: Wie steht es um den Datenschutz?

3 Feb., 2025

Wie sicher ist die WERO-App? Ein Blick auf Datenschutz und Zugriffsrechte

Die neue europäische Zahlungs-App WERO verspricht eine sichere und schnelle Alternative zu PayPal & Co. Doch wie steht es um die Sicherheit und den Datenschutz? Wir nehmen die App unter die Lupe und bewerten kritisch, welche Zugriffsrechte wirklich nötig sind.

Über WERO

Die WERO-App wurde im Juli 2024 von der European Payments Initiative (EPI) als europäische Alternative zu etablierten Zahlungsdiensten wie PayPal eingeführt. Sie ermöglicht es Nutzer:innen in Echtzeit Geld zu senden und zu empfangen, ohne auf Drittanbieter angewiesen zu sein. Für Nutzer:innen, die beim Onlineshopping eine europäische Lösung bevorzugen, steht ab Sommer 2025 auch eine Online-Bezahlfunktion zur Verfügung.

Sicherheitsmerkmale der Wero-App:

WERO setzt auf moderne Ende-zu-Ende-Verschlüsselung, um sensible Nutzerdaten zu schützen. Dadurch wird sichergestellt, dass Dritte keine vertraulichen Informationen abfangen können. Zusätzlich bietet die App verschiedene Authentifizierungsmethoden wie PIN-Code, Fingerabdruck oder Gesichtserkennung.

Datenschutz und Zugriffsrechte

Der Anbieter betont, dass die Sicherheit und der Schutz der Nutzerdaten für ihn oberste Priorität haben. Doch neben den üblichen Bankinformationen verlangt die App auch Zugriff auf weitere persönliche Daten:

  • Kontaktdaten: Um P2P-Zahlungen zu erleichtern, greift die App auf die Kontakte des Nutzers zu.
  • Standort: Der Standortzugriff kann für Sicherheitsüberprüfungen und zur Betrugsprävention erforderlich sein.
  • Kamera: Der Zugriff auf die Kamera wird benötigt, um QR-Codes zu scannen oder Dokumente zu verifizieren.
  • Fotogalerie & Mikrofon: Laut Wero werden diese Berechtigungen benötigt, um Nutzerfeedback aufzuzeichnen.
WERO betont, dass diese Zugriffe ausschließlich zur Verbesserung der Nutzererfahrung und Sicherheit dienen. Personenbezogene Daten werden nicht ohne ausdrückliche Zustimmung des Nutzers an Dritte weitergegeben.

    Fazit

    Die WERO-App wirkt auf den ersten Blick unbedenklich. Der Zugriff auf Standort und Kamera erscheint aus unserer Sicht nachvollziehbar und ausreichend begründet, solange sie nur situativ genutzt werden. Dagegen sehen wir den Zugriff der App auf Fotogalerie, Mikrofon und Kontakte kritisch, da die Begründungen unzureichend sind und kein echter Mehrwert für die Funktionalität der App erkennbar ist. Eine klarere und datensparsamere Lösung wäre hier wünschenswert, da solche Berechtigungen tief in die Privatsphäre der Nutzer eingreifen.

     

    Dies könnte Sie auch interessieren

    NIS-2: Was Unternehmen über die Richtlinie wissen müssen

    NIS-2: Was Unternehmen über die Richtlinie wissen müssen

    Alles zu NIS2: Betroffenheit, Pflichten und Umsetzung Mit fortschreitender Digitalisierung steigt auch das Risiko von Cyberangriffen, insbesondere für Organisationen, die für Wirtschaft und Gesellschaft relevante digitale Dienste bereitstellen. Die NIS-2-Richtlinie...

    Was ist Vibe Coding? Risiken für IT-Sicherheit erklärt

    Was ist Vibe Coding? Risiken für IT-Sicherheit erklärt

    Was ist Vibe Coding und wie behalten Unternehmen Sicherheitsrisiken im Blick? Vibe Coding beschreibt einen Paradigmenwechsel in der Entwicklung von Software, bei der Anwendungen primär durch natürliche Sprache und KI-Prompts statt durch manuelles Schreiben von...

    BYOD 2026: Boom, Rechtslage und Handlungsbedarf

    BYOD 2026: Boom, Rechtslage und Handlungsbedarf

       BYOD 2026: Verbreitet, aber nicht geregelt Private Geräte werden in deutschen Unternehmen zunehmend für dienstliche Zwecke genutzt. Dieses Modell, bekannt als BYOD (Bring Your Own Device), hat sich besonders durch Homeoffice und flexible Arbeitsmodelle etabliert:...

    APPVISORY jetzt in SOTI MobiControl integriert

    APPVISORY jetzt in SOTI MobiControl integriert

    APPVISORY gibt Integration in EMM-System SOTI MobiControl bekannt   Das Zusammenspiel von Enterprise Mobility Management (EMM) und App Risk Management (ARM) ist die effektivste Kombination zur sicheren Verwaltung mobiler Endgeräte in Unternehmen. Viele Unternehmen...

    Das könnte Sie auch interessieren:

    blank

    Whitepaper: Wie sicher ist iOS wirklich?

    Lange Zeit galt der Mythos, dass Apple-Geräte immer sicher sind. In letzter Zeit scheint Apple seinen Status als uneinnehmbare Festung jedoch zu verlieren. Erfahren Sie in unserem 12-seitigen Whitepaper, wie Sie die Risiken umgehen können.
    NIS-2: Was Unternehmen über die Richtlinie wissen müssen

    NIS-2: Was Unternehmen über die Richtlinie wissen müssen

    Alles zu NIS2: Betroffenheit, Pflichten und Umsetzung Mit fortschreitender Digitalisierung steigt auch das Risiko von Cyberangriffen, insbesondere für Organisationen, die für Wirtschaft und Gesellschaft relevante digitale Dienste bereitstellen. Die NIS-2-Richtlinie...

    Was ist Vibe Coding? Risiken für IT-Sicherheit erklärt

    Was ist Vibe Coding? Risiken für IT-Sicherheit erklärt

    Was ist Vibe Coding und wie behalten Unternehmen Sicherheitsrisiken im Blick? Vibe Coding beschreibt einen Paradigmenwechsel in der Entwicklung von Software, bei der Anwendungen primär durch natürliche Sprache und KI-Prompts statt durch manuelles Schreiben von...

    BYOD 2026: Boom, Rechtslage und Handlungsbedarf

    BYOD 2026: Boom, Rechtslage und Handlungsbedarf

       BYOD 2026: Verbreitet, aber nicht geregelt Private Geräte werden in deutschen Unternehmen zunehmend für dienstliche Zwecke genutzt. Dieses Modell, bekannt als BYOD (Bring Your Own Device), hat sich besonders durch Homeoffice und flexible Arbeitsmodelle etabliert:...

    Apptests, Tipps und nützliches Wissen!

    PRESSEKONTAKT

    press@appvisory.com
    Telefon +49 (0)511 35 39 94 22
    Fax +49 (0)511 35 39 94-12

    Apptests, Tipps und nützliches Wissen!

    Jetzt zum Newsletter anmelden!

    Datenschutzerklärung: Wir versenden keinen Spam. Sie können den Newsletter jederzeit abbestellen.