Könnt ihr meine neue nachhaltige Bank werden?

Welches Tool nutzt du für diese Analyse?

1 „Gefällt mir“

Ich persönlich gar keins, aber das Feld “Hilf uns, die App zu verbessern” ist normalerweise dafür da Analyse Tools an und auszuschalten und Google Analytics tut genau das, was der Name sagt.

Ich bezog mich auf “vielleicht” habe nun aber auch den Link entdeckt.

Hi ihr Lieben,

ich nun zum dritten Mal, ich stelle mir dir Frage ob meine Anfrage seitens Tomorrow bewusst ignoriert wird? Oder fällt der Schutz bzw. die Entscheidungsgewalt der Benutzerdaten in unserer heutigen Gesellschaft einfach hinten unter?

Ich würde mich sehr freuen wenn Leo und oder jemand von offizieller Seite zu den Trackern in der Android APP Stellung bezieht. Sind diese aktiv? Ja oder Nein?

@ nomisum

Hier geht es nicht nur um die Webseite und was dort durch Google an Daten gespeichert wird sondern auch um die Android App und deren Tracker.

Und ja, ich stimme dir zu das das Thema Data-Privacy nicht jedem gleich wichtig ist. Ich kann jegliche Haltung akzeptieren, werde aber nicht aufhören das Thema das meiner inneren Haltung widerspricht anzuprangern.

@ datjiddetnet

Dein Screenshot weist ausschließlich auf den Tracker Google Analytics hin, in der Tomorrow Android APP sind aber 4 weitere Tracker enthalten über dessen Aktivität man nicht informiert, geschweige denn die Möglichkeit hat per Opt-Out zu widersprechen. Diese fehlende Transparenz ist es die mir missfällt. Ich will wissen, was ablauft und gefragt werden ob ich das möchte!

@ Lennart

Auch kann ich deiner Argumentation in Teilen zustimmen, beim Tracker Google Analytics habe ich in der Tomorrow App die Möglichkeit mich auszuklinken. Beim Rest leider nicht, siehe oben.

Die aktuelle Version 1.21.3 der Android APP der Tomorrow Bank enthält erneut 5 Tracker:

Den gesamten Bericht könnt ihr wie zuvor unter folgendem Link einsehen.

Herzliche Grüße mit der Hoffnung auf eine Antwort.
M.

3 „Gefällt mir“

Moin moin @vielleicht,

Puh, schade, dass bis gerade keine Antwort gekommen ist. Ich hab das nochmal soweit es mir möglich ist an Tomorrow selbst und @inaktiv
weitergeleitet (bin kein Teammitglied).

Tomorrow ist steht’s bemüht die Fragen zu beantworten und ich glaube, dass das Thema *vergessen (?) :frowning: * wurde…

Ich bin jetzt nicht sonderlich gut befasst mit dem Thema, nach Durchsicht der Datenschutzerklärung für die App bin ich auf folgendes gestoßen:

Unter Punkt „9. Google Analytics for Firebase“
werden folgende Angaben gemacht:

Der Punkt umfasst Google Analytics (Punkt 14 der Datenschutzerklärung), Firebase Crash Reporting (was Google CrashLytics entspricht), Firebase Analytics.

Zudem wird erwähnt, wenn man * in den Geräteeinstellungen die Nutzung der Werbe-ID beschränken möchte geht man wie folgt vor:

iOS: Datenschutz/ Werbung/ Kein Ad-Tracking

Android: Konto/ Google/ Anzeigen*

Bedeutet so wie ich es verstehe, dass wenn man Analytics innerhalb der App deaktiviert, das sowohl CrashLytics, Firebase Analytics als auch Google Analytics deaktiviert wird

Bleiben also noch die Punkte Countly und Adjust… :frowning: und die Datenschutzerklärung (App) wurde wohl zuletzt 8. November 2018 aktualisiert…

Bin leider mit Handy unterwegs, hoffe der Text wird ordentlich dargestellt :sweat_smile:

1 „Gefällt mir“

Hallo @vielleicht,

Ich entschuldige mich aufrichtig für die verspätete Antwort. Ich habe es ganz offen gestanden ein wenig verdaddelt das Thema seit der Beta wieder aufzunehmen.

Mit der neuen Beta hat sich datenschutztechnisch einiges verbessert:

Da verwenden wir Google Analytics, Crashlytics und Firebase Analytics nicht mehr, stattdessen nur noch Adjust und Countly.

Außerdem sind Google Analytics grundsätzlich deaktiviert, wir können es nur leider nicht komplett ausbauen, aber wir senden darüber keine Daten. Der Toggle in den Einstellungen deaktiviert sämtliche Tracker.

Wir arbeiten weiterhin daran, die Anzahl der Tracker deutlich herunter zu fahren. Danke für deine Hartnäckigkeit, wir legen auch intern sehr viel Wert auf Datenschutz und versuchen uns ständig zu verbessern.

Liebe Grüße

10 „Gefällt mir“

Hallo @inaktiv,
vielen Dank für das Update! Das klingt ja schon mal ziemlich gut! Allerdings frage ich mich gerade warum ihr Google Analytics nicht komplett entfernen könnt? Was für Gründe gibt es dafür? :thinking:

5 „Gefällt mir“

Tomorrow scheint ja Werbung in der Suchmaschine Google zu platzieren.

Mich würde interessieren, ob dies „ohne“ Google Analytics passiert, oder ob Google Analytics und Google Ads verknüpft wurden, um den Erfolg zu messen?

1 „Gefällt mir“

Zudem folgendes:

Wenn ich eure Content-Security-Policy der Website **https://tomorrow.one**anschaue, fällt mir als erstes insights.tomorrow.one auf.

Untersucht man diese kommt man zum Programm von Piwik/ Matomo.

So wie es scheint, wird dieses als Tracking-Analyse-Tool für die Website genutzt und taucht im oben genannten Bericht nicht auf.

Wichtiger Zusatz:
In der Datenschutzerklärung taucht dies auch nicht auf

Anscheinend wird aber, was man zu Gute heißen muss, die „Self-Hosted-Variante“ genutzt.

3 „Gefällt mir“

Hey @vielleicht,
und guten Abend an alle anderen Interessierten.

Ich bin ein bisschen spät, sorry dafür, möchte euch aber auf die aktualisierte Datenschutzerklärung (mit Stand 16.10.2019) aufmerksam machen.

Wenn ihr dazu Fragen habt, Bedenken äußern wollt oder sonstiges mitteilen wollt, lasst es uns gerne hier wissen.

Lieben Gruß und schönen Abend :v:t3::seedling::green_heart:

Mich würde auch interessieren, wieso die Google-Tracker nicht komplett entfernt werden können. Crashlytics ist nun zwar weg, aber dafür der Google Tag Manager integriert. Ein Statement von @inaktiv hierzu wäre nochmal schön.

Hey ho @Turbotomate . Wir haben Google Analytics rausgenommen, da das eh deaktiviert war. Andere Google Dienste sind noch da und notwendig für eine vollständig funktionierende App: Google Play Services, In-App Updates, Firebase,…
Wir arbeiten aber schon daran, dass die App in Zukunft auch über andere Kanäle für Android-Nutzer zur Verfügung stehen wird. Dann wird auch der Rest raus fallen. Also: Stay tuned.

8 „Gefällt mir“

Hallo zusammen, ich wollte das Thema wiederbeleben, da seit der letzten Antwort rund ein halbes Jahr vergangen ist.

Ich finde es grundsätzlich gut und wichtig, dass wir uns über Tracking unterhalten. Denn Tomorrow sollte meiner Meinung nach nicht nur einen neuen und grünen Ansatz im Banking-Bereich verfolgen, sondern darüber hinaus auch die allgemeinen Gepflogenheiten im Netz überdenken und da sind wir ja schon ein Schritt weitergekommen.

Aktuelle Tracking-Analyse zur App

Lasst uns über die App sprechen: Aktuell ist Version 2.27.0, eine soeben dazu durchgeführte Analyse der Android-Version auf exodus (zur Analyse) listet weiterhin die vier Tracker Adjust, Bugsnag, Countly und Google Firebase Analytics auf. Für iOS lässt sich eine solche Analyse meines Wissens nach nicht so einfach durchführen.

App-Tracking automatisch aktiv

Ich finde, dass Tracker bei sämtlichen Bankingangelegenheiten nichts zu suchen haben. Deshalb frage ich mich auch, wie es weiter geht und wieso die Tomorrow-App standardmäßig das Tracking in den Einstellungen aktiviert hat? Das sollte meiner Meinung nach höchstens optional aktivierbar sein und nicht erst im Nachhinein deaktivierbar.

Trotz deaktivierter Analyse funkt etwas Nachhause

Und trotz deaktivierter Analyse sehe ich im Netzwerk Verbindungen zu app-measurement und firebaseloggin-pa.googleapis. Könntet ihr mir erklären, wieso das so ist und wann das abgestellt wird?

GLS frei von Trackern

Im Gegensatz dazu verzichtet die GLS-Bank in ihrer App GLS mBank (Version 3.3.0.7412) vollständig auf Tracker.

Auch der Cookie-Consent auf eurer Website macht es Nutzern unnötig schwer, da hier mehrere Klicks notwendig sind, um sich nur auf essenzielle Cookies zu beschränken. Erneut macht es die GLS Bank vor, wie es meiner Meinung nach sein sollte: Cookies akzeptieren oder ablehnen - ein Klick, alles gut.

Versteht mich nicht falsch, ich finde Tomorrow super, nutze es gern und ist inzwischen mein Hauptkonto geworden. Jedoch sehe ich noch Optimierungspotenziel in puncto Datenschutz und Tracking und dazu möchte ich gern etwas beisteuern, sofern mein Feedback Anklang findet.

Schöne Grüße,
Ludo

15 „Gefällt mir“

Das finde ich ja mal höchst interessant. Vielen Dank für die Analyse!
Dazu möchte ich unbedingt ein Statement von Tomorrow haben, denn das ist nicht nur unnötig und nicht in Ordnung, sondern eventuell sogar rechtlich bedenklich.

3 „Gefällt mir“

@ludowig danke für den nudge. Natürlich nutzen wir diese Tools aus einem ganz bestimmten Grund. Wir haben uns dazu natürlich auch intern auseinandergesetzt und uns bewusst für diese Tracker entschieden. Hier mal aufgedröselt unser Ansatz.

Firebase: Der einzige Grund aus dem Firebase bei uns in den Trackern ist, sind Push-Benachrichtigungen. Wir nutzen den Google Service zum empfangen von Push-Benachrichtigungen und das ist in der Firebase library hinterlegt.

Adjust:

  • Wir sind noch immer ein kleines Startup und auch auf Werbekampagnen angewiesen, um auf uns aufmerksam zu machen und neue Nutzer zu uns zu ziehen.
  • Adjust ermöglicht unserem Marketing Team zu verstehen woher diese Nutzer genau kommen, damit wir unsere Gelder nicht für nichts verbrennen, sondern gezielt dafür einsetzen das grüne Banking mehr Nutzerinnen vorzustellen.

Countly:

  • Countly nutzen wir im Produkt-Team zur Analyse des Benutzerverhaltens zum Beispiel mit A/B Testing. Die Daten werden nicht mit Kundendaten verknüpft, also selbst wir wissen nicht welche Daten zu welchen Kund*innen gehören.
  • Das Tool ist ungemein wertvoll, um unsere App stetig weiter zu verbessern. Wir haben immer mehrere A/B Tests am Laufen, um das bestmögliche Nutzerinnenerlebnis zu finden und werden auch nie damit fertig sein: Es gibt immer etwas zu verbessern. Immerhin wollen wir ja das nachhaltige Banking aus der Nische bringen und jede kleinste Hürde kann hier Kundinnen kosten.
  • Ich hoffe ihr verstehst, dass wir diesen Tracker für Kundinnen wie Euch nutzen. Ohne käme es dem Blindflug einer Passagiermaschine gleich, wir wüssten nichts darüber wie unsere Kundinnen* die App nutzen und würden Probleme erst viel zu spät durch reduziertes Wachstum, schlechte Reviews oder Kontenschließungen bemerken.

Bugsnag:

  • Bugsnag nutzen wir im App-Team um Abstürze und Fehlverhalten in der App zu erkennen. Leider ist unsere App nicht 100% stabil, das ist kaum eine. Wir haben täglich Abstürze auf speziellen Geräten oder Android Versionen, zudem bringen neue Features oder interne Optimierungen mehr oder veränderten Code in die App. Codeänderung heißt aber auch immer Potential für Fehler.
  • Ohne Bugsnag wären wir auch hier im Blindflug unterwegs. Die App könnte aus irgendeinem Grund für 100% der Nutzer nicht mehr funktionieren und wir wüssten nichts davon. Die Hotline im Support würde heiß laufen und es würden schlechte Bewertungen und Unmengen Beschwerden unzufriedener Nutzerinnen regnen. Damit wäre unsere ganze Unternehmung gefährdet.

Ich freue mich natürlich über den Diskurs und Anregungen/Kritik.

3 „Gefällt mir“

@greenhumblekind keine Sorge, dazu kommen wir. Manches übersehe ich, bei manchem bin ich noch in Kontakt mit Team Apps. Ihr könnt es Euch wahrscheinlich denken: Ich bin ein digital Nomad und kenne mich besser mit Musik als Programmieren aus :wink:

Noch mal zu Adjust: Wenn der tracking toggle deaktiviert ist, muss die App neu gestartet werden, da Adjust beim App-Start mit startet.

Das stimmt. Allerdings sind wir eh schon dabei uns von countly weg zu bewegen. Langfristig wird countly also raus fallen.

Bugsnag kann und wird in Zukunft auch von uns gehostet werden. Feedback vom Apps Team war auch, dass sie sich Sentry angeschaut haben und bewusst dagegen entschieden haben.

Zu Apple: Ich hatte das Thema als Android only verstanden. My bad. Dazu melde ich mich wieder bei Euch, promise!

2 „Gefällt mir“

Thema iOS:

  • Firebase wird hier langfristig raus fallen. Da bittet Team iOS um noch etwas Geduld. Sie arbeiten dran.
  • @greenhumblekind kannst Du kurz noch mal erklären, was Du mit untenstehender Aussage meintest oder worauf Du hinaus wolltest?
1 „Gefällt mir“

Ich denke anders funktioniert das Banner „du hast eine IBAN kopiert“ nicht

Hallo zusammen,

toll, dass wir hier eine solche Unterhaltung auch mit dem Tomorrow-Team führen können. :slightly_smiling_face:

Analytics deaktivieren und Opt-In statt Opt-Out

Deaktvieren = aus: Ich halte es wie @greenhumblekind wichtig, dass bei deaktiviertem Analytics-Regler, auch nichts mehr funkt und dem ist aktuell nicht so. Könntet ihr da einen groben Zeitpunkt nennen, wann das umgesetzt ist?

Opt-In statt Optout: Wie findet ihr denn den Vorschlag, dass die Nutzungsanalyse generell von einem standardmäßig aktiviertem Tracking hin zu einem optionalen (opt-in) Tracking umgestellt wird? Ich finde es mühsam in vielen „guten“ Apps erst einmal tief in den Einstellungen zu wühlen und solche Funktionalitäten auszustellen. Und um dann doch festzustellen, dass der Schalter nicht wie gewünscht funktioniert.

IBAN einfügen lassen

Der IBAN-Scanner ist mir leider etwas negativ aufgefallen. Sofort wenn man auf „Geld senden“ klickt, wird die Zwischenablage ausgelegen - egal, was sich dort drin befindet. Dabei kann es sich um einen Chat, um ein Passwort oder sonst einen für Banking-Zwecke irrelevanten Inhalt handeln.

Deshalb mein Vorschlag: Können wir einen Schalter bekommen, um den IBAN-Scanner in den Einstellungen zu deaktivieren? Klingt doof, neue Features bringen, um sie abzuschalten. Ich finde, dass wir im Banking-Bereich eine solche Freiheit benötigen, um den Datenschutz größtmöglichst zu wahren.

Danke und viele Grüße,
Ludo

2 „Gefällt mir“

Ich melde mich morgen wieder zu diesem Thema. Aufgrund des Crowd-Investings sind bei uns die Drähte so heiß gelaufen, dass unsere Köpfe allesamt mehr als rauchen :slight_smile: Ich hoffe ihr verzeiht es mir für den Moment. :pray:

6 „Gefällt mir“