15.07.2011: Datenschutz bei Tweetster

DM-Zugriff
Als Folgebericht zu unserer Meldung vom 15.07.2011 (siehe weiter unten auf dieser Seite) können wir bestätigen, dass Twitter wie angekündigt im Juli technische Vorkehrungen getroffen hat, um DMs (Direktnachrichten) nur an jene Anwendungen auszuliefern, die dafür vorher ausdrücklich das Einverständnis des jeweiligen Nutzers eingeholt haben. Die Tweetster-Anwendung tut dies nicht, weil sie für keins der angebotenen Features Zugriff auf DMs benötigt. Sollten wir später ein Feature anbieten, das auf DM-Zugriff aufbaut, werden wir dafür eine separate App optional anbieten. Zu keinem Zeitpunkt wird der Nutzer "gezwungen", seine DMs freizugeben.

Nicht zugängliche Daten
Der Login geschieht direkt via Twitter. Dieses Verfahren heißt OAuth und gewährleistet, dass Tweetster niemals Zugriff auf folgende Daten hat:

E-Mail
Passwort
Handy-Einstellungen
App-Einstellungen

Zugängliche Daten
Zur Gewährleistung unseres Angebots greifen wir auf folgende Daten lesend zu:

Öffentliches Nutzerprofil
Tweets
Followers
Followings (Friends)
Favourites (Sterne)
Retweets

Außerdem verfügt Tweetster über eine so genannte "Tweetbox", so dass der Nutzer direkt via Tweetster Tweets versenden kann. In diesem Fall verwendet Tweetster den Account auch schreibend, aber eben nur im Auftrag des Nutzers, um den Tweet zu veröffentlichen. Tweetster sendet niemals von selbst Nachrichten im Namen des Nutzers.

Geschützte und gesperrte Accounts
Von der Datensammlung ausgeschlossen sind "geschützte Accounts" (protected users) sowie Nutzer, die uns um Ausschluss bitten (opt-out). Letzteres führt auch zur Sperrung auf Tweetster. Es gibt keinen "Nur-Lesen"-Zugriff.

Darüber hinaus ist eine redaktionell bearbeitete Reihe von Accounts gesperrt, von denen wir keine Daten einsammeln wollen. Hierbei handelt es sich vor allem um besonders followerreiche Prominente wie den amerikanischen Präsidenten sowie sämtliche Accounts, in denen das Wort "Bieber" vorkommt. Wer der Meinung ist, irrtümlich gesperrt zu sein, kann uns hierfür kontaktieren, lediglich den amerikanischen Präsidenten, Justin Bieber und besonders Lady Gaga bitten wir von einer Kontaktaufnahme abzusehen.

Löschen von Tweets
Wer einen Tweet von Tweetster entfernt haben möchte, kann dies nach dem Login anhand des "KILL"-Buttons jederzeit selbst erledigen.

Entfernen der Anwendung
Über Einstellungen > Anwendungen kann man jederzeit die Tweetster-Anwendung direkt bei Twitter entfernen.

Berlin, 15.07.2011

15.06.2011 WICHTIG: Zugriff auf DMs über externe Twitter-Apps

Tweetster nutzt das zuverlässige Authentifizierungssystem der offiziellen Twitter API, um auf die gewünschten Inhalte zuzugreifen. So ist sichergestellt, dass zu keinem Zeitpunkt das Passwort eines Benutzers bekannt wird.

Jede Twitter-App verfügt über bestimmte Rechte. Tweetster benötigt "READ + WRITE", was so viel bedeutet wie das Einlesen von allen relevanten Daten (Tweets, Favs, Listen, KEINE DMs) und das Speichern von Aktionen (um z.B. einen Stern per Tweetster zu vergeben).

Während des geschlossenen Betatests unserer brandneuen Plattform haben wir jedoch herausgefunden, dass die Twitterapi anders als in den Freigaben einer App festgelegt unter Umständen Zugriff auf DMs ermöglicht. Stand heute (15.06.2011) zeigt Twitter diese veränderte Authentifizierungsseite:
Hier steht neuerdings, dass die Tweetster-App bis zum 30.06.2011 das Recht hätte, auf DMs zuzugreifen. Das trifft nicht nur auf unseren winzigen Betatest zu, sondern auch auf populäre Apps mit vielen Benutzern:
Einige User sind entsprechend irritiert:

Über diesen Missstand sollten alle User informiert sein. Offenbar haben etliche Apps, die wir auch selbst mit privaten Twitteraccounts nutzen, seit langer Zeit Vollzugriff auf unsere Direktnachrichten, ohne dies je wirklich kommuniziert zu haben. Ohne die Arbeit an unserer eigenen Plattform und den Nachfragen der User wären wir darauf nicht aufmerksam geworden.

Tweetster selbst ist zwar von uns so konfiguriert, dass kein DM-Zugriff verlangt wird:


Twitter stellt aber die API nach eigenen Angaben offiziell erst am 30.06. auf diesen Filter um. Deshalb raten wir jedem, der Bedenken hat, dass Daten in falsche Hände geraten könnten, nicht nur unsere, sondern alle Apps zu entfernen und erst nach dem 01.07.2011 wieder neu zu registrieren, oder aber auf den Versand und Empfang von DMs bis dahin zu verzichten. Gleichzeitig möchten wir klarstellen:

Tweetster verlangt und benötigt keinen DM-Zugriff und liest auch keine DMs aus.

Weitere Fragen beantworten wir gerne über unser Mailformular.

Berlin, 15.06.2011