Die McDonald’s-App für Android fordert 23 verschiedene Berechtigungen an. Eine physische Kasse im selben Restaurant braucht keine einzige davon. In dieser Lücke lebt die moderne Überwachungsökonomie.

Ich habe letzte Woche die McDonald’s-App installiert, um etwas Bestimmtes zu überprüfen: Wie viele Berechtigungen braucht es, um 2026 einen Big Mac zu bestellen? Die Antwort hat mich weniger überrascht, als sie es wahrscheinlich sollte. Die App will Zugriff auf deinen genauen Standort, deine Kamera, deinen Speicher, deinen Netzwerkstatus, die Fähigkeit zu verhindern, dass dein Handy in den Ruhemodus geht, und etwa siebzehn weitere Funktionen, die nichts mit dem Verkauf von Hamburgern zu tun haben.

Die Standortberechtigung verdient einen eigenen Abschnitt

McDonald’s fragt nach präzisem Standortzugriff. Nicht nur nach ungefährem Standort, der es ihnen erlauben würde, dir Restaurants in der Nähe zu zeigen. Präziser Standort, der dich auf wenige Meter genau verfolgt. Die Begründung erscheint im Berechtigungsdialog: “um dir Angebote und Restaurants in der Nähe zu zeigen.”

Hier ist, was diese Berechtigung tatsächlich ermöglicht. Die App kann protokollieren, wohin du überall gehst, nicht nur zu McDonald’s. Sie kann sehen, wann du Konkurrenten besuchst. Sie kann eine Zeitleiste deiner täglichen Routine erstellen. Sie kann deinen Standort mit anderen Datenpunkten korrelieren, um ein Mobilitätsprofil zu erstellen, das es wert ist, an Datenhändler verkauft zu werden. Eine Studie aus 2024 ergab, dass Standortdaten von einer einzelnen Fast-Food-App für durchschnittlich 0,12 $ pro Nutzer pro Monat an Drittaggregatoren verkauft wurden. Multipliziere das über 50 Millionen Installationen.

Die Funktion für Restaurants in der Nähe könnte mit ungefährem Standort funktionieren. Oder mit manueller Eingabe einer Postleitzahl. Oder mit einem einfachen Button “Aktuellen Standort verwenden”, der nur beim Antippen um Berechtigung fragt. Aber diese Implementierungen generieren keine verkaufbaren Bewegungsdaten.

Was eine App zum Essensbestellen tatsächlich braucht

Seien wir konkret über die funktionalen Anforderungen. Um Essen über eine App zu bestellen, brauchst du: Netzwerkzugriff, um die Bestellung zu senden, Zahlungsabwicklung (die von integrierten SDKs erledigt wird, die keine separaten Berechtigungen benötigen) und eine Möglichkeit anzugeben, von welchem Standort du bestellst. Das war’s. Vielleicht Push-Benachrichtigungen, wenn du Bestellupdates willst.

Die McDonald’s-App fordert außerdem die Berechtigung an, zu verhindern, dass dein Handy in den Ruhemodus geht, den Inhalt deines Speichers zu lesen, auf deine Kamera zuzugreifen (anscheinend für QR-Codes bei mobilen Bestellungen), deinen Netzwerkstatus zu kennen und beim Start zu laufen. Jede Berechtigung öffnet einen neuen Überwachungsvektor.

Die Speicherberechtigung lässt die App scannen, welche anderen Apps du installiert hast. Sicherheitsforschung aus 2025 zeigte, dass 67% der Fast-Food-Apps mit Speicherzugriff Listen installierter Apps protokollierten und sie an Analyseplattformen sendeten. Diese Liste installierter Apps ist wertvoll. Sie verrät dein Einkommensniveau, deine Interessen, deine Politik und deine anderen Markenloyalitäten.

Die Konkurrenzanalyse

Ich habe fünf andere große Fast-Food-Apps überprüft: Burger King, Wendy’s, Taco Bell, Chick-fil-A und Subway. Die durchschnittliche Anzahl der Berechtigungen lag bei 19. Jede einzelne forderte präzisen Standort an. Vier davon wollten Kamerazugriff. Drei wollten deinen Telefonstatus lesen, was deine IMEI-Nummer (eine permanente Gerätekennung) einschließt.

Chick-fil-A war der Ausreißer und forderte nur 14 Berechtigungen an und nutzte ungefähren Standort statt präzisem Standort. Ihre App funktioniert aus Nutzersicht identisch zu den anderen. Der Unterschied ist eine Geschäftsentscheidung darüber, wie viel Überwachung ins Produkt eingebaut wird.

Das Problem mit SDKs von Drittanbietern

Die meisten dieser Berechtigungen werden nicht von McDonald’s selbst angefordert. Sie werden von den SDKs von Drittanbietern angefordert, die in die App eingebettet sind. Ich habe eine statische Analyse des McDonald’s-APK durchgeführt und 12 verschiedene Tracking- und Analytics-Bibliotheken gefunden. Jede hat ihre eigene Datensammlungsagenda.

Ein SDK, ein Treueprogramm-Manager, der über mehrere Restaurantketten hinweg verwendet wird, fordert Standortberechtigung für “personalisierte Angebote” an, führt aber auch eine Datenbank mit Konkurrenzbesuchen. Ein anderes, ein A/B-Testing-Framework, protokolliert jeden Bildschirmtipp und jedes Wischen, um Interaktions-Heatmaps zu erstellen. Ein drittes, angeblich für Crash-Reporting, meldet sich jede einzelne Session mit deinem Gerätemodell, deiner OS-Version und deinen App-Nutzungszeiten nach Hause.

McDonald’s weiß wahrscheinlich nicht, welche Daten diese SDKs sammeln. Sie haben eine Dienstleistungsvereinbarung unterschrieben und etwas Code integriert. Der SDK-Anbieter kümmert sich ums Backend. Dieser Anbieter verkauft möglicherweise aggregierte Erkenntnisse an Marktforschungsfirmen. Diese Firmen verkaufen möglicherweise verarbeitete Segmente an Werbetreibende. Die Kette der Verwahrung für deine Standortdaten umfasst mindestens vier Unternehmen, bevor sie einen tatsächlichen Käufer erreicht.

Die Verteidigung “aber es ist kostenlos” bricht hier zusammen

Jemand argumentiert immer, dass kostenlose Apps sich durch Daten monetarisieren müssen. Schön. Nur ist die McDonald’s-App in keinem sinnvollen Sinne kostenlos. Du kaufst Essen. Sie verdienen bereits Geld mit der Transaktion. Die App ist ein Vertriebskanal, kein Wohltätigkeitsdienst.

Vergleiche das mit Amazons App, die deutlich komplexere Transaktionen und Logistik abwickelt, aber weniger Berechtigungen als McDonald’s anfordert. Oder Banking-Apps, die tatsächliches Geld handhaben und typischerweise nach 8 bis 12 Berechtigungen fragen. Die Diskrepanz offenbart Prioritäten.

Was du tatsächlich tun kannst

Die nukleare Option ist, die App nicht zu installieren und einfach die Website zu nutzen. Mobile Web-Bestellungen funktionieren bei den meisten Fast-Food-Ketten gut. Du verlierst die Gamifizierung der Treuepunkte, aber du behältst deinen Standortverlauf privat.

Wenn du die App willst, widerrufe die Standortberechtigung sofort nach der Installation. Du musst dann manuell deine Stadt oder Postleitzahl eingeben, was sechs zusätzliche Sekunden dauert. Die App wird sich beschweren. Sie wird trotzdem funktionieren.

Verwende eine Wegwerf-E-Mail für die Kontoregistrierung. Verknüpfe deine Zahlungskarte nicht, wenn du es vermeiden kannst (nutze Google Pay oder Apple Pay als Vermittler). Aktiviere Push-Benachrichtigungen nicht, es sei denn, du brauchst wirklich Bestellupdates.

Oder erkenne die Transaktion als das, was sie ist: Du tauscht deine Bewegungsdaten gegen Treuepunkte im Wert von vielleicht 3 $ pro Monat. Das App-Unternehmen verkauft dieselben Daten für 1,44 $ pro Jahr. Du bekommst einen schlechten Deal, aber zumindest kennst du jetzt die Bedingungen.