Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FND-2017-1197
Relevanz 4A6
2017
nur Jahresangabe in der Quelle
2017
Datenschutzrechtliche Zulässigkeit des WLAN-Trackings im öffentlichen Raum
Wissenschaftliche Dienste des Deutschen Bundestages
Recherche: DC
Quelle öffnen →

Das Gutachten prüft, unter welchen Voraussetzungen das Erfassen von MAC-Adressen und Bewegungsprofilen über WLAN-Tracking an öffentlichen Orten datenschutzrechtlich zulässig ist.

Älteres Gutachten von 2017, bezieht sich nicht auf spätere Aufsichtspraxis.

BSDC-O-FND-2015-1247
Relevanz 4A6
16.09.2015
Orientierungshilfe Videoüberwachung in öffentlichen Verkehrsmitteln
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Legt fest, unter welchen Voraussetzungen Videoüberwachung in Bussen und Bahnen des ÖPNV zulässig ist, etwa zur Gewaltprävention.

Bildet aktuelle KI-gestützte Fahrgastzählverfahren noch nicht ab.

BSDC-O-FND-2026-1248
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
mobiSmart – Fahrgastzählung per WLAN-Sensorik
HEAG mobilo GmbH
Recherche: DC
Quelle öffnen →

WLAN-basiertes Fahrgastzählsystem mit Salting/Hashing der MAC-Adressen zur Anonymisierung sowie einer Opt-out-Blacklist für Nutzer.

Darstellung des Verkehrsbetriebs selbst, keine unabhängige Bewertung der DSGVO-Konformität.

BSDC-P-FND-2019-1249
Relevanz 4A6
24.05.2019
London: U-Bahn-Betreiber erstellt WLAN-Bewegungsprofile
ComputerBase
Recherche: DC
Quelle öffnen →

Transport for London erfasst über WLAN-Signale Bewegungsmuster von Fahrgästen anhand von MAC-Adressen, ohne dass eine WLAN-Verbindung nötig ist.

Bezieht sich auf britischen Kontext, nicht direkt auf deutsche Verkehrsbetriebe übertragbar.

BSDC-P-FND-2023-1250
Relevanz 3A6
2023
nur Jahresangabe in der Quelle
2023
Big Data – Schwarmintelligenz im öffentlichen Nahverkehr?
DSN GROUP
Recherche: DC
Quelle öffnen →

Ordnet WLAN- und Bluetooth-basierte Fahrgastzählverfahren datenschutzrechtlich ein und mahnt eine Interessenabwägung an.

Kanzlei-Blogpost, keine aufsichtsbehördliche Einzelfallprüfung.

BSDC-S-FND-2023-1286
Relevanz 4AUTO, A6
06.09.2023
25 Major Car Brands Get Failing Marks From Mozilla for Security and Privacy
SecurityWeek
Recherche: DC
Quelle öffnen →

Mozillas Untersuchung von 25 Automarken ergab, dass alle durchfielen: 84 Prozent können Daten an Datenhändler weitergeben, 76 Prozent behalten sich den Verkauf vor, über 50 Prozent die Weitergabe an Behörden.

Wertet nur Datenschutzerklärungen aus, belegt nicht die tatsächliche Erhebung; Original-Mozilla-Seiten blockieren automatisierte Abrufe.

BSDC-P-FND-2023-1287
Relevanz 5AUTO, A6
06.04.2023
Special Report: Tesla workers shared sensitive images recorded by customer cars
Reuters (Stecklow, Cunningham)
Recherche: DC
Quelle öffnen →

Tesla-Beschäftigte teilten zwischen 2019 und 2022 über ein internes Messaging-System Videos aus Kundenfahrzeug-Kameras, darunter ein nackter Mann am Auto sowie Einblicke in Garagen und Privatgrundstücke. Sieben Ex-Mitarbeiter sagten, die Software habe den Aufnahmeort auf Google Maps angezeigt.

Stützt sich auf anonyme Ex-Mitarbeiter-Aussagen zu 2019-2022 und belegt nicht, dass die Praxis heute noch besteht.

BSDC-S-FND-2023-1289
Relevanz 5AUTO, A6
06.09.2023
Privacy Nightmare on Wheels: Every Car Brand Reviewed By Mozilla Flunks Privacy Test
Mozilla Foundation
Recherche: DC
Quelle öffnen →

Alle 25 geprüften Automarken fielen durch; 84 Prozent behalten sich Weitergabe oder Verkauf vor, die Policies nennen Kategorien wie sexuelle Aktivität, Gesundheits- und Genetikdaten, Einwanderungsstatus, Ethnie, Gesichtsausdrücke und Gewicht.

Analysiert nur US-Datenschutzerklärungen, nicht die tatsächliche Datenerhebung; in der EU gelten andere Policies und die DSGVO.

BSDC-O-FND-2023-1290
Relevanz 5AUTO, A6
06.09.2023
Privacy Not Included Review: Nissan
Mozilla Foundation
Recherche: DC
Quelle öffnen →

Nissan ist die am schlechtesten bewertete Marke: Die Datenschutzerklärung nennt sexuelle Aktivität, Gesundheitsdiagnosen und genetische Informationen als erhebbare Kategorien und behält sich vor, abgeleitete Profile an Datenhändler und Behörden weiterzugeben.

Formulierungen aus einer breit gefassten US-Datenschutzerklärung, kein Beleg für tatsächliche Erhebung.

BSDC-P-FND-2023-1291
Relevanz 4AUTO, A6
06.09.2023
Mozilla flunks 25 major car brands for data privacy fails
The Register
Recherche: DC
Quelle öffnen →

21 der 25 Marken geben Kundendaten an Dienstleister und Datenhändler weiter, 19 behalten sich den Verkauf vor, 56 Prozent teilen Daten auf Anfrage mit Behörden. Kia nennt Angaben zur sexuellen Aktivität, Tesla warnt, dass ein Widerspruch das Fahrzeug funktionsunfähig machen kann.

Referiert die Mozilla-Auswertung von Policy-Texten ohne eigene technische Prüfung.

BSDC-P-FND-2024-1292
Relevanz 4AUTO, A6
13.03.2024
Auto Makers Are Selling Data On Your Driving Habits To Your Insurer Without Properly Informing You
Techdirt (referiert die NYT-Recherche von Kashmir Hill)
Recherche: DC
Quelle öffnen →

Autohersteller liefern detaillierte Fahrdaten an den Datenbroker LexisNexis, der daraus Risiko-Scores für Versicherer erstellt, die typischerweise zu höheren Prämien führen. Die Zustimmung wird nur im Kleingedruckten eingeholt.

Sekundärquelle: referiert die NYT-Recherche, nicht die Originalzahlen aus erster Hand.

BSDC-P-FND-2024-1293
Relevanz 5AUTO, A6
26.07.2024
Senators to FTC: Car companies' data privacy practices must be investigated
The Record / Recorded Future News
Recherche: DC
Quelle öffnen →

Hyundai gab Daten aus 1,7 Millionen Fahrzeugen an den Datenbroker Verisk für über 1 Million US-Dollar (61 Cent pro Auto), Honda Daten aus 97.000 Autos für 25.920 US-Dollar (26 Cent pro Auto), GM verkaufte Daten aus 8 Millionen Autos. Belegt sind Dark Patterns: GM versteckte die Einwilligung in einer Sicherheits-Update-Aufforderung.

Belegt Untersuchungsergebnisse zweier Senatoren, kein gerichtlich festgestelltes Fehlverhalten.

BSDC-O-FND-2021-1299
Relevanz 5AUTO, A6
08.10.2021
New Rules on Automotive Data Security to be Effective on 1 Oct 2021
SGS Hong Kong / INPLP
Recherche: DC
Quelle öffnen →

Die chinesischen Bestimmungen zur Kfz-Datensicherheit definieren als wichtige Daten unter anderem Bewegungsdaten von Militär- und Regierungsfahrzeugen sowie per Fahrzeugkamera erfasste Gesichter und Kennzeichen. Solche Daten müssen in China gespeichert bleiben.

Beschreibt die Rechtslage innerhalb Chinas, sagt nichts über tatsächliche Übertragungen aus europäischen Fahrzeugen.

BSDC-O-FND-2025-1300
Relevanz 5AUTO, A6
14.01.2025
Commerce Finalizes Rule to Secure Connected Vehicle Supply Chains from Foreign Adversary Threats
Bureau of Industry and Security, U.S. Department of Commerce
Recherche: DC
Quelle öffnen →

Die finale US-Regel verbietet Import und Verkauf von Fahrzeug-Konnektivitätssystemen mit Bezug zu China oder Russland sowie den Verkauf vernetzter Fahrzeuge durch Hersteller unter chinesischer Kontrolle. Software-Verbote greifen ab Modelljahr 2027, Hardware-Verbote ab Modelljahr 2030.

Begründet sich mit abstrakten Risiken, nennt keinen nachgewiesenen konkreten Missbrauchsfall.

BSDC-S-FND-2025-1302
Relevanz 4AUTO, A6
29.10.2025
Europe's vehicle-data gap: How under-regulation gives Chinese carmakers an edge
MERICS (Wendy Chang)
Recherche: DC
Quelle öffnen →

China verlangt, dass wichtige Daten im Land bleiben, während die EU mit DSGVO und Data Act nur personenbezogene Daten abdeckt und industrielle Betriebsdaten ungeregelt lässt. Der EU fehlt zudem ein Prüfmechanismus für Lieferanten sicherheitskritischer Komponenten.

Regulierungsanalyse eines Think Tanks, keine behördliche Untersuchung eines konkreten Datenabflusses.