Skip to main content
Antwort

Wird mein Password von Deezer erfasst?

  • December 3, 2025
  • 4 Antworten
  • 21 Ansichten

Auf der Terms of use Deezer Community Site wird unter Article 6 - Privacy Policy / 6.2 Data collected beschrieben, dass zu den erfassten und weiterverarbeiteten Daten neben der E-Mail Adresse auch das Passwort gehört. Ich finde es sehr verwunderlich, dass mein Passwort zu den Daten gehört. Das Passwort sollte nur dem Nutzer bekannt sein und in keiner Form weiterverarbeitet werden.

Hierzu hätte ich gerne eine Erklärung.

Beste Antwort von Deezler

Hi ​@glomeg132 und ​@AufDieOhren,

tatsächlich steht in den Nutzungsbedingungen der Deezer Community, dass das Passwort eines der erhobenen und weiterverarbeiteten Daten ist.

Diese Formulierung erweckt leicht den Eindruck, dass Deezer das Passwort im Klartext speichert oder aktiv weiterverarbeitet.

Tatsächlich bedeutet dies jedoch lediglich, dass bei der Registrierung ein Passwort als Eingabe erforderlich ist und technisch verarbeitet werden muss, um ein Nutzerkonto anzulegen.

Sobald ein Passwort eingetragen wird, wird es nach gängigen Sicherheitsstandards nicht gespeichert oder eingesehen, sondern sofort in einen „kryptografischen Hash“ umgewandelt.

Dieser Hash ist eine nicht rückrechenbare Zeichenfolge, die ausschließlich dazu dient, beim späteren Login zu prüfen, ob das eingegebene Passwort mit dem ursprünglich erzeugten Hash übereinstimmt.

Weder Mitarbeitende von Deezer oder des Website-Hosters, noch Systeme können das ursprüngliche Passwort aus diesem Hash rekonstruieren. Die Erwähnung des Passworts in der Datenschutzerklärung ist daher eine juristisch vollständige, aber technisch missverständliche Formulierung, da stimme ich euch also zu. Sie dient aber lediglich dazu klarzustellen, dass die Eingabe eines Passworts Teil des Registrierungsprozesses ist. Die tatsächliche Speicherung erfolgt ausschließlich in sicher verschlüsselter Form, wie es die geltenden Datenschutz- und Sicherheitsstandards vorgeben.
 

*Ich bin selbst kein Deezer-Mitarbeiter, noch Website Host und kann nur auf Grundlage allgemein üblicher Sicherheitsmaßnahmen in der Branche und eigener Erfahrungswerte sprechen. Es ist jedoch wichtig zu wissen, dass viele Unternehmen in ihren Datenschutzerklärungen Passwörter ebenfalls als erhobene Daten nennen, obwohl diese technisch nie im Klartext gespeichert oder auslesbar sind.

4 Antworten

Forum|alt.badge.img+3
  • Hitmaker
  • December 3, 2025

Hmm würde mich auch interessieren. Normalerweise sollte das Passwort nicht in plain gespeichert werden, sondern zB nur ein sicherer Hash davon. 


Deezler
Deezer Supernutzer*in
Forum|alt.badge.img+20
  • Deezer 'Alexa-Master' Legend
  • Antwort
  • December 3, 2025

Hi ​@glomeg132 und ​@AufDieOhren,

tatsächlich steht in den Nutzungsbedingungen der Deezer Community, dass das Passwort eines der erhobenen und weiterverarbeiteten Daten ist.

Diese Formulierung erweckt leicht den Eindruck, dass Deezer das Passwort im Klartext speichert oder aktiv weiterverarbeitet.

Tatsächlich bedeutet dies jedoch lediglich, dass bei der Registrierung ein Passwort als Eingabe erforderlich ist und technisch verarbeitet werden muss, um ein Nutzerkonto anzulegen.

Sobald ein Passwort eingetragen wird, wird es nach gängigen Sicherheitsstandards nicht gespeichert oder eingesehen, sondern sofort in einen „kryptografischen Hash“ umgewandelt.

Dieser Hash ist eine nicht rückrechenbare Zeichenfolge, die ausschließlich dazu dient, beim späteren Login zu prüfen, ob das eingegebene Passwort mit dem ursprünglich erzeugten Hash übereinstimmt.

Weder Mitarbeitende von Deezer oder des Website-Hosters, noch Systeme können das ursprüngliche Passwort aus diesem Hash rekonstruieren. Die Erwähnung des Passworts in der Datenschutzerklärung ist daher eine juristisch vollständige, aber technisch missverständliche Formulierung, da stimme ich euch also zu. Sie dient aber lediglich dazu klarzustellen, dass die Eingabe eines Passworts Teil des Registrierungsprozesses ist. Die tatsächliche Speicherung erfolgt ausschließlich in sicher verschlüsselter Form, wie es die geltenden Datenschutz- und Sicherheitsstandards vorgeben.
 

*Ich bin selbst kein Deezer-Mitarbeiter, noch Website Host und kann nur auf Grundlage allgemein üblicher Sicherheitsmaßnahmen in der Branche und eigener Erfahrungswerte sprechen. Es ist jedoch wichtig zu wissen, dass viele Unternehmen in ihren Datenschutzerklärungen Passwörter ebenfalls als erhobene Daten nennen, obwohl diese technisch nie im Klartext gespeichert oder auslesbar sind.


Forum|alt.badge.img+3
  • Hitmaker
  • December 3, 2025

 ​@Deezler Sehr gut. So hatte ich es auch erwartet. 


  • Autor*in
  • Guitar Hero
  • December 3, 2025

Hi ​@glomeg132 und ​@AufDieOhren,

tatsächlich steht in den Nutzungsbedingungen der Deezer Community, dass das Passwort eines der erhobenen und weiterverarbeiteten Daten ist.

Diese Formulierung erweckt leicht den Eindruck, dass Deezer das Passwort im Klartext speichert oder aktiv weiterverarbeitet.

Tatsächlich bedeutet dies jedoch lediglich, dass bei der Registrierung ein Passwort als Eingabe erforderlich ist und technisch verarbeitet werden muss, um ein Nutzerkonto anzulegen.

Sobald ein Passwort eingetragen wird, wird es nach gängigen Sicherheitsstandards nicht gespeichert oder eingesehen, sondern sofort in einen „kryptografischen Hash“ umgewandelt.

Dieser Hash ist eine nicht rückrechenbare Zeichenfolge, die ausschließlich dazu dient, beim späteren Login zu prüfen, ob das eingegebene Passwort mit dem ursprünglich erzeugten Hash übereinstimmt.

Weder Mitarbeitende von Deezer oder des Website-Hosters, noch Systeme können das ursprüngliche Passwort aus diesem Hash rekonstruieren. Die Erwähnung des Passworts in der Datenschutzerklärung ist daher eine juristisch vollständige, aber technisch missverständliche Formulierung, da stimme ich euch also zu. Sie dient aber lediglich dazu klarzustellen, dass die Eingabe eines Passworts Teil des Registrierungsprozesses ist. Die tatsächliche Speicherung erfolgt ausschließlich in sicher verschlüsselter Form, wie es die geltenden Datenschutz- und Sicherheitsstandards vorgeben.
 

*Ich bin selbst kein Deezer-Mitarbeiter, noch Website Host und kann nur auf Grundlage allgemein üblicher Sicherheitsmaßnahmen in der Branche und eigener Erfahrungswerte sprechen. Es ist jedoch wichtig zu wissen, dass viele Unternehmen in ihren Datenschutzerklärungen Passwörter ebenfalls als erhobene Daten nennen, obwohl diese technisch nie im Klartext gespeichert oder auslesbar sind.

Vielen lieben Dank für die tolle Erklärung. Etwas anderes hätte mich auch gewundert. Ich wünsche allen einen schönen Abend.