Best Practices für den Datenschutz
Fordern Sie nur Berechtigungen an, die Sie wirklich benötigen.
Best Practices für den Datenschutz ist eine kostenlose Android Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Android Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Android Academy-Kurs umfasst insgesamt 4 Lektionen.
Best Practices zum Datenschutz
Berechtigungen sind eine Vertrauensvereinbarung mit Ihren Nutzenden und mit dem Play Store. Das Leitprinzip ist einfach: Fordern Sie so wenig wie möglich und so spät wie möglich an und nennen Sie klare Gründe.
Minimale Berechtigungen anfordern
Prüfen Sie jede deklarierte Berechtigung. Wenn eine Funktion ohne Berechtigung funktionieren kann, entfernen Sie sie. Weniger gefährliche Berechtigungen bedeuten mehr Installationen, weniger Deinstallationen und eine reibungslosere Prüfung im Play Store.
Weniger sensible Optionen bevorzugen
Oft gibt es eine weniger genaue oder sicherere Alternative. Bevorzugen Sie ACCESS_COARSE_LOCATION gegenüber dem genauen Standort, wenn ein ungefährer Standort ausreicht, und verwenden Sie bevorzugt den System-Fotoauswähler anstelle eines umfassenden Medienzugriffs.
Systemauswähler statt Berechtigungen verwenden
Für viele Aufgaben ist überhaupt keine Berechtigung erforderlich. Der Fotoauswähler, der Dokumentauswähler und der Kontaktauswähler geben genau das zurück, was die nutzende Person auswählt, ohne dass eine Berechtigung zur Laufzeit erforderlich ist.
val pickMedia = rememberLauncherForActivityResult(
ActivityResultContracts.PickVisualMedia()
) { uri -> /* user-selected image, no permission needed */ }
pickMedia.launch(
PickVisualMediaRequest(ActivityResultContracts.PickVisualMedia.ImageOnly)
)Im richtigen Kontext fragen
Fordern Sie eine Berechtigung genau in dem Moment an, in dem die nutzende Person die Funktion auslöst, nicht beim Start der App. Eine kontextbezogene Anfrage neben einer klaren Aktion wird deutlich häufiger erteilt und wirkt respektvoll.
Vor dem Fragen erklären
Wenn der Grund nicht offensichtlich ist, zeigen Sie zuerst einen kurzen Begründungsbildschirm an. Erklären Sie, welchen Nutzen die nutzende Person davon hat. Lösen Sie anschließend den Systemdialog aus, damit die Entscheidung informiert getroffen werden kann.
Funktionen angemessen einschränken
Gestalten Sie jede Funktion so, dass sie bei abgelehnter Berechtigung weiterhin funktioniert, gegebenenfalls mit eingeschränktem Funktionsumfang. Ein Kartenbildschirm kann eine Standardregion anzeigen; eine Chat-App kann die manuelle Auswahl eines Fotos ermöglichen.
Einmalige und ungefähre Berechtigungen
Modernes Android ermöglicht es Nutzenden, den Standort nur dieses Mal oder nur ungefähr freizugeben. Prüfen Sie Berechtigungen immer erneut, wenn Sie sie wieder benötigen, da eine einmalige Freigabe erlischt, sobald die App den Vordergrund verlässt.
Berechtigungen nicht bündeln
Fordern Sie nicht vorsorglich gleich eine ganze Reihe von Berechtigungen an. Fordern Sie jede Berechtigung an, wenn die entsprechende Funktion verwendet wird. Eine Bündelung wirkt verdächtig und untergräbt das Vertrauen.
In Ihrem Eintrag transparent sein
Die Play Console verlangt einen Abschnitt zur Datensicherheit und für sensible Berechtigungen eine Begründung. Stellen Sie sicher, dass sich das Verhalten in Ihrer App mit den öffentlichen Angaben deckt.
Den Ablehnungspfad testen
Testen Sie Ihre App immer mit jeder abgelehnten Berechtigung, einschließlich einer dauerhaften Ablehnung. Die App muss nutzbar bleiben und darf niemals abstürzen. Dies ist sowohl eine UX- als auch eine Richtlinienanforderung.
Kurze Überprüfung
Testen Sie Ihr Verständnis der Best Practices zum Datenschutz.
Zusammenfassung
Sie haben Best Practices zum Datenschutz kennengelernt:
- Fordern Sie die unbedingt erforderlichen Berechtigungen an und bevorzugen Sie weniger sensible Optionen
- Verwenden Sie Systemauswähler, um Berechtigungen vollständig zu vermeiden
- Fragen Sie im passenden Kontext, erklären Sie den Grund zuerst und schränken Sie die Funktionalität bei einer Ablehnung angemessen ein
- Prüfen Sie einmalige Freigaben erneut und seien Sie in Ihrem Play-Eintrag transparent
Sie haben den Kurs zu Berechtigungen abgeschlossen.
Lerne Kotlin mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 36
- Lektionen
- 152
Häufig gestellte Fragen
Ist die Lektion „Best Practices für den Datenschutz“ kostenlos?
Ja — der vollständige Text von „Best Practices für den Datenschutz“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Android Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Android Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Best Practices für den Datenschutz“?
Fordern Sie nur Berechtigungen an, die Sie wirklich benötigen. Du übst Android Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Android Academy zu starten?
Keine Vorkenntnisse erforderlich. Android Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Best Practices für den Datenschutz“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Android Academy-Lektion Code schreiben und ausführen?
Ja. Jede Android Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Das Android-Berechtigungsmodell
- Berechtigungen in Compose anfordern
- Ablehnungen und Begründungen behandeln
- Best Practices für den Datenschutz