Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-FND-2017-1197 Relevanz 4A6 | 2017 ⚠ nur Jahresangabe in der Quelle 2017 | Datenschutzrechtliche Zulässigkeit des WLAN-Trackings im öffentlichen Raum Wissenschaftliche Dienste des Deutschen Bundestages Recherche: DC Quelle öffnen → | Das Gutachten prüft, unter welchen Voraussetzungen das Erfassen von MAC-Adressen und Bewegungsprofilen über WLAN-Tracking an öffentlichen Orten datenschutzrechtlich zulässig ist. | Älteres Gutachten von 2017, bezieht sich nicht auf spätere Aufsichtspraxis. |
| BSDC-O-FND-2015-1247 Relevanz 4A6 | 16.09.2015 | Orientierungshilfe Videoüberwachung in öffentlichen Verkehrsmitteln Datenschutzkonferenz Recherche: DC Quelle öffnen → | Legt fest, unter welchen Voraussetzungen Videoüberwachung in Bussen und Bahnen des ÖPNV zulässig ist, etwa zur Gewaltprävention. | Bildet aktuelle KI-gestützte Fahrgastzählverfahren noch nicht ab. |
| BSDC-O-FND-2026-1248 Relevanz 4A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | mobiSmart – Fahrgastzählung per WLAN-Sensorik HEAG mobilo GmbH Recherche: DC Quelle öffnen → | WLAN-basiertes Fahrgastzählsystem mit Salting/Hashing der MAC-Adressen zur Anonymisierung sowie einer Opt-out-Blacklist für Nutzer. | Darstellung des Verkehrsbetriebs selbst, keine unabhängige Bewertung der DSGVO-Konformität. |
| BSDC-P-FND-2019-1249 Relevanz 4A6 | 24.05.2019 | London: U-Bahn-Betreiber erstellt WLAN-Bewegungsprofile ComputerBase Recherche: DC Quelle öffnen → | Transport for London erfasst über WLAN-Signale Bewegungsmuster von Fahrgästen anhand von MAC-Adressen, ohne dass eine WLAN-Verbindung nötig ist. | Bezieht sich auf britischen Kontext, nicht direkt auf deutsche Verkehrsbetriebe übertragbar. |
| BSDC-P-FND-2023-1250 Relevanz 3A6 | 2023 ⚠ nur Jahresangabe in der Quelle 2023 | Big Data – Schwarmintelligenz im öffentlichen Nahverkehr? DSN GROUP Recherche: DC Quelle öffnen → | Ordnet WLAN- und Bluetooth-basierte Fahrgastzählverfahren datenschutzrechtlich ein und mahnt eine Interessenabwägung an. | Kanzlei-Blogpost, keine aufsichtsbehördliche Einzelfallprüfung. |
| BSDC-S-FND-2023-1286 Relevanz 4AUTO, A6 | 06.09.2023 | 25 Major Car Brands Get Failing Marks From Mozilla for Security and Privacy SecurityWeek Recherche: DC Quelle öffnen → | Mozillas Untersuchung von 25 Automarken ergab, dass alle durchfielen: 84 Prozent können Daten an Datenhändler weitergeben, 76 Prozent behalten sich den Verkauf vor, über 50 Prozent die Weitergabe an Behörden. | Wertet nur Datenschutzerklärungen aus, belegt nicht die tatsächliche Erhebung; Original-Mozilla-Seiten blockieren automatisierte Abrufe. |
| BSDC-P-FND-2023-1287 Relevanz 5AUTO, A6 | 06.04.2023 | Special Report: Tesla workers shared sensitive images recorded by customer cars Reuters (Stecklow, Cunningham) Recherche: DC Quelle öffnen → | Tesla-Beschäftigte teilten zwischen 2019 und 2022 über ein internes Messaging-System Videos aus Kundenfahrzeug-Kameras, darunter ein nackter Mann am Auto sowie Einblicke in Garagen und Privatgrundstücke. Sieben Ex-Mitarbeiter sagten, die Software habe den Aufnahmeort auf Google Maps angezeigt. | Stützt sich auf anonyme Ex-Mitarbeiter-Aussagen zu 2019-2022 und belegt nicht, dass die Praxis heute noch besteht. |
| BSDC-S-FND-2023-1289 Relevanz 5AUTO, A6 | 06.09.2023 | Privacy Nightmare on Wheels: Every Car Brand Reviewed By Mozilla Flunks Privacy Test Mozilla Foundation Recherche: DC Quelle öffnen → | Alle 25 geprüften Automarken fielen durch; 84 Prozent behalten sich Weitergabe oder Verkauf vor, die Policies nennen Kategorien wie sexuelle Aktivität, Gesundheits- und Genetikdaten, Einwanderungsstatus, Ethnie, Gesichtsausdrücke und Gewicht. | Analysiert nur US-Datenschutzerklärungen, nicht die tatsächliche Datenerhebung; in der EU gelten andere Policies und die DSGVO. |
| BSDC-O-FND-2023-1290 Relevanz 5AUTO, A6 | 06.09.2023 | Privacy Not Included Review: Nissan Mozilla Foundation Recherche: DC Quelle öffnen → | Nissan ist die am schlechtesten bewertete Marke: Die Datenschutzerklärung nennt sexuelle Aktivität, Gesundheitsdiagnosen und genetische Informationen als erhebbare Kategorien und behält sich vor, abgeleitete Profile an Datenhändler und Behörden weiterzugeben. | Formulierungen aus einer breit gefassten US-Datenschutzerklärung, kein Beleg für tatsächliche Erhebung. |
| BSDC-P-FND-2023-1291 Relevanz 4AUTO, A6 | 06.09.2023 | Mozilla flunks 25 major car brands for data privacy fails The Register Recherche: DC Quelle öffnen → | 21 der 25 Marken geben Kundendaten an Dienstleister und Datenhändler weiter, 19 behalten sich den Verkauf vor, 56 Prozent teilen Daten auf Anfrage mit Behörden. Kia nennt Angaben zur sexuellen Aktivität, Tesla warnt, dass ein Widerspruch das Fahrzeug funktionsunfähig machen kann. | Referiert die Mozilla-Auswertung von Policy-Texten ohne eigene technische Prüfung. |
| BSDC-P-FND-2024-1292 Relevanz 4AUTO, A6 | 13.03.2024 | Auto Makers Are Selling Data On Your Driving Habits To Your Insurer Without Properly Informing You Techdirt (referiert die NYT-Recherche von Kashmir Hill) Recherche: DC Quelle öffnen → | Autohersteller liefern detaillierte Fahrdaten an den Datenbroker LexisNexis, der daraus Risiko-Scores für Versicherer erstellt, die typischerweise zu höheren Prämien führen. Die Zustimmung wird nur im Kleingedruckten eingeholt. | Sekundärquelle: referiert die NYT-Recherche, nicht die Originalzahlen aus erster Hand. |
| BSDC-P-FND-2024-1293 Relevanz 5AUTO, A6 | 26.07.2024 | Senators to FTC: Car companies' data privacy practices must be investigated The Record / Recorded Future News Recherche: DC Quelle öffnen → | Hyundai gab Daten aus 1,7 Millionen Fahrzeugen an den Datenbroker Verisk für über 1 Million US-Dollar (61 Cent pro Auto), Honda Daten aus 97.000 Autos für 25.920 US-Dollar (26 Cent pro Auto), GM verkaufte Daten aus 8 Millionen Autos. Belegt sind Dark Patterns: GM versteckte die Einwilligung in einer Sicherheits-Update-Aufforderung. | Belegt Untersuchungsergebnisse zweier Senatoren, kein gerichtlich festgestelltes Fehlverhalten. |
| BSDC-O-FND-2021-1299 Relevanz 5AUTO, A6 | 08.10.2021 | New Rules on Automotive Data Security to be Effective on 1 Oct 2021 SGS Hong Kong / INPLP Recherche: DC Quelle öffnen → | Die chinesischen Bestimmungen zur Kfz-Datensicherheit definieren als wichtige Daten unter anderem Bewegungsdaten von Militär- und Regierungsfahrzeugen sowie per Fahrzeugkamera erfasste Gesichter und Kennzeichen. Solche Daten müssen in China gespeichert bleiben. | Beschreibt die Rechtslage innerhalb Chinas, sagt nichts über tatsächliche Übertragungen aus europäischen Fahrzeugen. |
| BSDC-O-FND-2025-1300 Relevanz 5AUTO, A6 | 14.01.2025 | Commerce Finalizes Rule to Secure Connected Vehicle Supply Chains from Foreign Adversary Threats Bureau of Industry and Security, U.S. Department of Commerce Recherche: DC Quelle öffnen → | Die finale US-Regel verbietet Import und Verkauf von Fahrzeug-Konnektivitätssystemen mit Bezug zu China oder Russland sowie den Verkauf vernetzter Fahrzeuge durch Hersteller unter chinesischer Kontrolle. Software-Verbote greifen ab Modelljahr 2027, Hardware-Verbote ab Modelljahr 2030. | Begründet sich mit abstrakten Risiken, nennt keinen nachgewiesenen konkreten Missbrauchsfall. |
| BSDC-S-FND-2025-1302 Relevanz 4AUTO, A6 | 29.10.2025 | Europe's vehicle-data gap: How under-regulation gives Chinese carmakers an edge MERICS (Wendy Chang) Recherche: DC Quelle öffnen → | China verlangt, dass wichtige Daten im Land bleiben, während die EU mit DSGVO und Data Act nur personenbezogene Daten abdeckt und industrielle Betriebsdaten ungeregelt lässt. Der EU fehlt zudem ein Prüfmechanismus für Lieferanten sicherheitskritischer Komponenten. | Regulierungsanalyse eines Think Tanks, keine behördliche Untersuchung eines konkreten Datenabflusses. |