Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FND-2025-507
Relevanz 3A8
27.03.2025
Serbia: Journalists targeted with Pegasus spyware
Amnesty International Security Lab
Recherche: DC
Quelle öffnen →

Zwei BIRN-Journalistinnen am 14.02.2025 per Viber mit Pegasus-Spyware angegriffen, dritter dokumentierter Fall gegen serbische Zivilgesellschaft binnen zwei Jahren.

Angriffsversuch belegt, exakte staatliche Anordnungskette nicht zweifelsfrei.

BSDC-P-FND-2025-508
Relevanz 3A8
24.06.2025
BVerfG-Beschluss 1 BvR 180/23 (Trojaner II)
Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

BVerfG erklärt Teile der Quellen-TKÜ/Online-Durchsuchungs-Regelungen für verfassungswidrig wegen unzureichendem Schutz vertraulicher Kontakte (Journalisten/Anwälte).

Karlsruhe kippt Teile der Staatstrojaner-Gesetze wegen Berufsgeheimnisträger-Schutz.

BSDC-J-FND-2025-509
Relevanz 3A8
20.04.2025
Biometrie weltweit: Hier werden Protestierende mit Gesichtserkennung verfolgt
netzpolitik.org
Recherche: DC
Quelle öffnen →

Gesichtserkennung gegen Protestierende in mind. 78 Ländern, ~600 Festnahmen Russland seit 2021, ~8.000 Kameras Serbien.

Weltweiter Einsatz von Gesichtserkennung gegen Demonstranten.

BSDC-B-FND-2025-704
Relevanz 3A8
09.09.2025
Pakistan: Mass surveillance and censorship machine fueled by international companies
Amnesty International
Recherche: DC
Quelle öffnen →

Pakistans Überwachungssystem nutzt Komponenten deutscher Firma Utimaco und weiterer internationaler Zulieferer.

Behördengenehmigung der Exporte nicht belegt.

BSDC-B-FND-2025-705
Relevanz 3A8
September 2025
09.2025
Shadows of Control: Censorship and Mass Surveillance in Pakistan (Volltext)
Amnesty International Security Lab
Recherche: DC
Quelle öffnen →

BAFA reagierte auf Amnesty-Anfragen, beantwortete Fragen zu Utimaco-Exporten aber nicht inhaltlich.

Ob BAFA Exporte genehmigt hat, nicht belegt.

BSDC-J-FND-2025-706
Relevanz 3A8
15.10.2025
Lighthouse Reports: regulatory gaps fueling surveillance industry
Amnesty International / Lighthouse Reports
Recherche: DC
Quelle öffnen →

Firma First Wap verlagert Überwachungstech-Betrieb nach Indonesien, um EU-Exportkontrollen zu umgehen.

Genaue Kundenliste nicht belegt.

BSDC-P-FND-2025-734
Relevanz 3A8
März 2025
03.2025
State of Affairs for Randomized and Changing MAC Addresses (RFC 9724)
IETF
Recherche: DC
Quelle öffnen →

WLAN-Geräte offenbaren MAC-Adresse bei Probe-Requests, Android/iOS/Windows randomisieren dagegen.

Verbreitung kommerziellen WLAN-Trackings in Deutschland nicht belegt.

BSDC-J-FND-2026-802
Relevanz 4A8
2026
nur Jahresangabe in der Quelle
2026
Proton VPN passes 5th annual external audit of no-logs policy
Proton VPN / Securitum
Recherche: DC
Quelle öffnen →

Securitum bestätigte im fünften Jahresaudit, dass Proton-VPN-Server keine Browsing-Aktivitäten oder nutzeridentifizierbaren Metadaten protokollieren.

Audit prüft nur die vorgefundene Konfiguration, nicht dauerhafte Einhaltung.

BSDC-P-FND-2020-803
Relevanz 4A8
22.07.2020
VPN-Dienste machten Daten von über 20 Millionen Nutzern zugänglich
WeLiveSecurity (ESET) / vpnMentor
Recherche: DC
Quelle öffnen →

Offener Server mit 1,2 TB Nutzerdaten von sieben Hongkong-VPN-Anbietern trotz beworbener No-Log-Politik entdeckt, 20 Mio. Nutzer betroffen.

Betrifft primär kostenlose White-Label-VPN-Apps aus Hongkong.

BSDC-O-FND-2026-804
Relevanz 5A8
20.01.2026
Virtual private networks and the protection of children online
European Parliamentary Research Service
Recherche: DC
Quelle öffnen →

EPRS-Papier beschreibt Anstieg der VPN-Nutzung zur Umgehung von Altersverifikationssystemen als mögliche Regulierungslücke.

Unverbindliches Arbeitspapier, keine beschlossene Position.

BSDC-O-FND-2018-837
Relevanz 4A8
2018
nur Jahresangabe in der Quelle
2018
CLOUD Act (Clarifying Lawful Overseas Use of Data Act)
U.S. Congress / otris software AG
Recherche: DC
Quelle öffnen →

CLOUD Act verpflichtet US-Cloud-Anbieter zur Herausgabe von Nutzerdaten an US-Behörden unabhängig vom Serverstandort, Spannungsverhältnis mit DSGVO.

Sekundärquelle, keine juristische Primärquelle.

BSDC-O-FND-2020-840
Relevanz 5A8
04.03.2020
Studie: Tinder, Grindr, OkCupid & Co. verletzen Privatsphäre (Out of Control)
Digitalcourage / Forbrukerrådet
Recherche: DC
Quelle öffnen →

Dating-Apps geben sensible Daten wie Standort und sexuelle Orientierung ohne transparente Einwilligung an Werbefirmen weiter.

Blogbeitrag einer Verbraucherschutzorganisation, keine unabhängige Verifikation der Rohdaten.

BSDC-J-FND-2021-841
Relevanz 5A8
15.12.2021
DSGVO-Verstoß: Norwegische Datenschützer verhängen Millionenstrafe gegen Grindr
heise online
Recherche: DC
Quelle öffnen →

Datatilsynet verhängte 6,5 Mio. Euro Bußgeld gegen Grindr für Weitergabe personenbezogener Daten ohne Einwilligung an Werbepartner.

Bußgeldhöhe wurde später gerichtlich angepasst.

BSDC-S-FND-2024-872
Relevanz 4A8
2024
nur Jahresangabe in der Quelle
2024
HateAid/Universität Klagenfurt-Studie: Sexualisierte Online-Belästigung bei jungen Erwachsenen
HateAid gGmbH / Universität Klagenfurt
Recherche: DC
Quelle öffnen →

60% der 18-27-Jährigen mit digitaler Gewalterfahrung haben bereits Cyberflashing erfahren, Befragung über 3.000 Personen.

Von Interessenorganisation mitfinanziert.

BSDC-J-FND-2023-917
Relevanz 5A8
03.01.2023
FTC's $520 Million Settlement With Epic Games
Baker Botts LLP
Recherche: DC
Quelle öffnen →

FTC verhängte gegen Epic Games (Fortnite) Rekordstrafe von 520 Mio. USD wegen COPPA-Verstößen und Dark Patterns.

Kanzlei-Analyse mit Eigeninteresse.

BSDC-S-FND-2025-942
Relevanz 4A8
18.11.2025
Was ist Cloudflare – und warum legt ein einziger Ausfall das halbe Internet lahm?
Jörg Schieb
Recherche: DC
Quelle öffnen →

Cloudflare betreibt über 70% Marktanteil im CDN-Bereich, Ausfall vom 18.11.2025 zeigte Zentralisierungsrisiko.

Journalistischer Erklärartikel, stützt sich auf öffentliche Marktanteilszahlen.

BSDC-P-FND-2017-943
Relevanz 5A8
16.08.2017
Why We Terminated Daily Stormer
Matthew Prince, Cloudflare CEO
Recherche: DC
Quelle öffnen →

Cloudflares CEO begründet Kündigung von Daily Stormer, warnt vor gefährlicher Machtposition weniger Infrastrukturanbieter über Online-Zensur.

Eigendarstellung des betroffenen Unternehmens.

BSDC-O-FND-2001-973
Relevanz 4A8
26.10.2001
USA PATRIOT Act (Section 215 / library provision)
American Library Association
Recherche: DC
Quelle öffnen →

Section 215 erlaubte US-Behörden geheimen Zugriff auf Bibliotheksausleihdaten, verpflichtete Bibliothekare unter Gag Order zur Herausgabe.

Bezieht sich auf US-Recht, nicht deutsches Bibliotheksrecht.

BSDC-J-FND-2025-983
Relevanz 5A8
16.04.2026
Windows »Privatsphäre-Albtraum«: TotalRecall Reloaded
GameStar
Recherche: DC
Quelle öffnen →

Sicherheitsforscher veröffentlichte Tool, das per DLL-Injection entschlüsselte Recall-Screenshots ohne Admin-Rechte ausliest.

Einzelfallbericht über Proof-of-Concept-Tool.

BSDC-B-FND-2024-984
Relevanz 4A8
11.10.2024
Datenschutzrechtliche Risiken der neuen Windows-Funktion Recall
datenschutz nord
Recherche: DC
Quelle öffnen →

Recall dokumentiert per Screenshot alle fünf Sekunden Bildschirminhalte inkl. sensibler Daten, speichert bis zu drei Monate zentral.

Auf Zeitpunkt Oktober 2024 bezogener Funktionsstand.

BSDC-J-FND-2023-1035
Relevanz 5A8
11.05.2023
Geodaten und Personalisierung: Datenschutzrisiko Deutschlandticket
netzpolitik.org
Recherche: DC
Quelle öffnen →

Bei jeder Kontrolle des personalisierten Deutschlandtickets werden Uhrzeit und Haltestelle zentral gespeichert, De-Anonymisierung möglich.

Journalistischer Meinungsartikel mit Kritikhaltung.

BSDC-B-FND-2025-1036
Relevanz 4A8
17.06.2025
Deutschlandticket ohne App-Zwang – Eine Übersicht
Digitalcourage e.V.
Recherche: DC
Quelle öffnen →

Dokumentiert Verkehrsunternehmen mit datenschutzfreundlicher Chipkarten-Option statt App-Zwang.

Aktivistische Organisation mit Datenschutz-Agenda.

BSDC-J-FND-2025-1187
Relevanz 5A8
2025
nur Jahresangabe in der Quelle
2025
Surveillance Disguised as Protection: A Comparative Analysis of Sideloaded and In-Store Parental Control Apps
PoPETs (Proceedings on Privacy Enhancing Technologies)
Recherche: DC
Quelle öffnen →

Bei sideloaded Kinderschutz-Apps wurden 9 von 20 als potenzielle Stalkerware eingestuft, drei übertrugen sensible Daten unverschlüsselt.

Kleine Stichprobe primär auf Android-Sideloading fokussiert.

BSDC-P-FND-2024-1188
Relevanz 4A8
18.10.2024
How GPS Tracking of Teens 24/7 Impacts Parent-Child Relationships
Association for Psychological Science
Recherche: DC
Quelle öffnen →

Ständiges GPS-Tracking von Jugendlichen kann deren Autonomieentwicklung beeinträchtigen und die Eltern-Kind-Beziehung belasten.

Journalistischer Wissenschaftsüberblick, keine Primärstudie.

BSDC-J-FND-2024-1189
Relevanz 4A8
August 2024
08.2024
Should We Track Our Children? An Exploratory Examination of Life360 and Interpersonal and Relational Well-Being
The Family Journal
Recherche: DC
Quelle öffnen →

Bei 285 jungen Erwachsenen korrelierte Life360-Nutzung positiv mit elterlicher Verbundenheit, Selbstwertgefühl war negativ mit elternseitig initiiertem Kontakt assoziiert.

Retrospektive Befragung, keine Längsschnittdaten aus der eigentlichen Tracking-Phase.