Firebase-Dienste, die offengelegt werden müssen
- Analytics – Nutzungsereignisse, Werbe-IDs, Zielgruppen
- Crashlytics – Absturzberichte, Gerätezustand, benutzerdefinierte Schlüssel
- Cloud Messaging (FCM) – Push-Tokens, Themen-Abonnements
- Remote Config – Installations-IDs für die Variantenzuordnung
- Authentication – E-Mail-Adresse, Telefonnummer, OAuth-Kennungen
- App Check – Tokens zur Geräteattestierung
- Performance Monitoring – Netzwerk- und Rendering-Metriken
Wo Firebase Daten verarbeitet
Firebase-Dienste laufen auf Google Cloud – hauptsächlich in us-central1, mit regionalen Optionen für Firestore und Realtime Database. Wenn Sie Nutzer in der EU haben, sollte Ihre Datenschutzerklärung auf die Zertifizierung von Google nach dem EU-US Data Privacy Framework und auf die Standardvertragsklauseln im Firebase Data Processing Addendum verweisen.
Kinder und Crashlytics
Crashlytics erfasst standardmäßig eine Installations-ID. Für Apps im Programm „Designed for Families“ müssen Sie werbebezogene Funktionen deaktivieren und Crashlytics mit setCrashlyticsCollectionEnabled(false) konfigurieren, bis eine Einwilligung vorliegt. Die erzeugte Erklärung beschreibt das, wenn Sie die App als an Kinder gerichtet markieren.