Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-FND-2023-1164 Relevanz 5F6 | 07.12.2023 | Urteil des Gerichtshofs (Große Kammer) in der Rechtssache C-634/21 – SCHUFA Holding (Scoring) Europäischer Gerichtshof Recherche: DC Quelle öffnen → | Der EuGH entschied, dass die Erstellung eines Scores durch eine Auskunftei bereits eine automatisierte Einzelfallentscheidung nach Art. 22 DSGVO darstellt, wenn Dritte ihre Vertragsentscheidung darauf stützen. | Konkretisiert nicht abschließend, welche Ausnahmen im Einzelfall greifen. |
| BSDC-O-FND-2016-1175 Relevanz 4F1 | 09.06.2016 | Anonyme SIM-Karten: Europäischer Menschenrechtsgerichtshof schaltet sich ein netzpolitik.org Recherche: DC Quelle öffnen → | Seit der TKG-Novelle 2004 müssen auch anonym erworbene SIM-Karten registriert werden; die Brüder Breyer klagen seit über einem Jahrzehnt dagegen. | Gibt den Stand vor der EGMR-Entscheidung von 2020 wieder, teilweise überholt. |
| BSDC-O-FND-2020-1185 Relevanz 5D9 | September 2020 09.2020 | Orientierungshilfe Videoüberwachung durch nicht-öffentliche Stellen Datenschutzkonferenz Recherche: DC Quelle öffnen → | Konkretisiert DSGVO-Anforderungen an Videoüberwachung durch Unternehmen wie den Einzelhandel, inklusive Rechtsgrundlagen und Sonderfällen wie Kassenbereichen. | Rechtlich unverbindliche Auslegungshilfe der Aufsichtsbehörden. |
| BSDC-J-FND-2025-1187 Relevanz 5A8 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Surveillance Disguised as Protection: A Comparative Analysis of Sideloaded and In-Store Parental Control Apps PoPETs (Proceedings on Privacy Enhancing Technologies) Recherche: DC Quelle öffnen → | Bei sideloaded Kinderschutz-Apps wurden 9 von 20 als potenzielle Stalkerware eingestuft, drei übertrugen sensible Daten unverschlüsselt. | Kleine Stichprobe primär auf Android-Sideloading fokussiert. |
| BSDC-P-FND-2024-1188 Relevanz 4A8 | 18.10.2024 | How GPS Tracking of Teens 24/7 Impacts Parent-Child Relationships Association for Psychological Science Recherche: DC Quelle öffnen → | Ständiges GPS-Tracking von Jugendlichen kann deren Autonomieentwicklung beeinträchtigen und die Eltern-Kind-Beziehung belasten. | Journalistischer Wissenschaftsüberblick, keine Primärstudie. |
| BSDC-J-FND-2024-1189 Relevanz 4A8 | August 2024 08.2024 | Should We Track Our Children? An Exploratory Examination of Life360 and Interpersonal and Relational Well-Being The Family Journal Recherche: DC Quelle öffnen → | Bei 285 jungen Erwachsenen korrelierte Life360-Nutzung positiv mit elterlicher Verbundenheit, Selbstwertgefühl war negativ mit elternseitig initiiertem Kontakt assoziiert. | Retrospektive Befragung, keine Längsschnittdaten aus der eigentlichen Tracking-Phase. |
| BSDC-O-FND-2017-1197 Relevanz 4A6 | 2017 ⚠ nur Jahresangabe in der Quelle 2017 | Datenschutzrechtliche Zulässigkeit des WLAN-Trackings im öffentlichen Raum Wissenschaftliche Dienste des Deutschen Bundestages Recherche: DC Quelle öffnen → | Das Gutachten prüft, unter welchen Voraussetzungen das Erfassen von MAC-Adressen und Bewegungsprofilen über WLAN-Tracking an öffentlichen Orten datenschutzrechtlich zulässig ist. | Älteres Gutachten von 2017, bezieht sich nicht auf spätere Aufsichtspraxis. |
| BSDC-O-FND-2021-1212 Relevanz 4F1 | 17.09.2021 | Jedes zehnte Cookie-Banner ist klar rechtswidrig Verbraucherzentrale Bundesverband Recherche: DC Quelle öffnen → | Eine Untersuchung von 949 Webseiten ergab, dass jedes zehnte Cookie-Banner eindeutig rechtswidrig war, rund 100 Abmahnungen folgten. | Stichprobe deckt vor allem größere deutsche Websites ab, nicht repräsentativ. |
| BSDC-J-FND-2022-1213 Relevanz 4F1 | 01.09.2022 | Cookie-Banner der meistbesuchten Websites: Miese Tricks und fiese Klicks netzpolitik.org Recherche: DC Quelle öffnen → | Eine Analyse der 100 reichweitenstärksten deutschen Websites zeigt, dass 77% irreführende Buttons verwenden und nur 4% eine gleichberechtigte Ein-Klick-Ablehnung anbieten. | Journalistische Stichprobenauswertung, keine peer-reviewte Studie. |
| BSDC-O-FND-2023-1214 Relevanz 5F1 | 14.02.2023 | Guidelines 03/2022 on Deceptive design patterns in social media platform interfaces (Version 2.0) Europäischer Datenschutzausschuss Recherche: DC Quelle öffnen → | Die EDSA-Leitlinien definieren und kategorisieren täuschende Gestaltungsmuster in Nutzeroberflächen sozialer Medien. | Fokus formal auf soziale Medien, wird aber auf Cookie-Banner allgemein übertragen. |
| BSDC-O-FND-2024-1215 Relevanz 4F1 | 18.04.2024 | EDSA-Stellungnahme zu Pay or Consent: fragwürdig, übergriffig und einseitig Bundesverband Digitale Wirtschaft Recherche: DC Quelle öffnen → | Der BVDW kritisiert die EDSA-Stellungnahme zu Consent-or-Pay-Modellen als faktische Preisregulierung über den Umweg des Datenschutzes. | Vom Wirtschaftsverband selbst, vertritt einseitig die werbefinanzierte Branche. |
| BSDC-P-FND-2020-1216 Relevanz 3F1 | 17.01.2020 | 30.000 Euro Bußgeld für rechtswidriges Cookie-Banner (Vueling-Fall, AEPD) AEPD / LHR Rechtsanwälte Recherche: DC Quelle öffnen → | Die spanische Datenschutzaufsicht verhängte gegen Vueling ein Bußgeld, weil das Cookie-Banner keine einfache Möglichkeit zur Ablehnung von Tracking-Cookies bot. | Spanische Behörde, aber früher Präzedenzfall für Cookie-Banner-Bußgelder. |
| BSDC-O-FND-2026-1232 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Deepfakes – Gefahren und Gegenmaßnahmen BSI Recherche: DC Quelle öffnen → | Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten. | Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können. |
| BSDC-J-FND-1989-1239 Relevanz 4IDN | 28.02.1989 | Urteil vom 28.02.1989 - XI ZR 91/88 (Auskunftspflicht der Bank gegenüber Erben trotz Bankgeheimnis) Bundesgerichtshof Recherche: DC Quelle öffnen → | Banken müssen dem Erben eines verstorbenen Kunden Auskunft über den Begünstigten eines Vertrags zugunsten Dritter erteilen; das Bankgeheimnis steht dem Auskunftsanspruch nicht entgegen. | Grundsatzurteil von 1989, neuere Einzelfälle können abweichende Nuancen enthalten. |
| BSDC-B-FND-2022-1240 Relevanz 4IDN | 12.09.2022 | Datenschutz nach dem Tod: DSGVO-Rechte für Verstorbene? Dr. Datenschutz (Intersoft Consulting) Recherche: DC Quelle öffnen → | Da die DSGVO auf Verstorbene nicht anwendbar ist, greifen für digitale Nachlässe stattdessen postmortales Persönlichkeitsrecht, Berufsgeheimnisse und erbrechtliche Gesamtrechtsnachfolge. | Fachblog-Beitrag, keine amtliche Verlautbarung. |
| BSDC-J-FND-2025-1241 Relevanz 4IDN | 26.09.2025 | LG Frankfurt a. M., Urteil vom 10.09.2025 - 2-25 O 192/24: Auskunftsanspruch der Erben gegenüber Banken Landgericht Frankfurt am Main Recherche: DC Quelle öffnen → | Erben haben einen klaren gesetzlichen Auskunftsanspruch gegenüber Banken zu Konten und Depots des Erblassers, den weder vertragliche Klauseln noch das Bankgeheimnis ausschließen können. | Anwaltliche Urteilsbesprechung, keine amtliche Volltextquelle. |
| BSDC-O-FND-2015-1247 Relevanz 4A6 | 16.09.2015 | Orientierungshilfe Videoüberwachung in öffentlichen Verkehrsmitteln Datenschutzkonferenz Recherche: DC Quelle öffnen → | Legt fest, unter welchen Voraussetzungen Videoüberwachung in Bussen und Bahnen des ÖPNV zulässig ist, etwa zur Gewaltprävention. | Bildet aktuelle KI-gestützte Fahrgastzählverfahren noch nicht ab. |
| BSDC-O-FND-2026-1248 Relevanz 4A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | mobiSmart – Fahrgastzählung per WLAN-Sensorik HEAG mobilo GmbH Recherche: DC Quelle öffnen → | WLAN-basiertes Fahrgastzählsystem mit Salting/Hashing der MAC-Adressen zur Anonymisierung sowie einer Opt-out-Blacklist für Nutzer. | Darstellung des Verkehrsbetriebs selbst, keine unabhängige Bewertung der DSGVO-Konformität. |
| BSDC-P-FND-2019-1249 Relevanz 4A6 | 24.05.2019 | London: U-Bahn-Betreiber erstellt WLAN-Bewegungsprofile ComputerBase Recherche: DC Quelle öffnen → | Transport for London erfasst über WLAN-Signale Bewegungsmuster von Fahrgästen anhand von MAC-Adressen, ohne dass eine WLAN-Verbindung nötig ist. | Bezieht sich auf britischen Kontext, nicht direkt auf deutsche Verkehrsbetriebe übertragbar. |
| BSDC-P-FND-2023-1250 Relevanz 3A6 | 2023 ⚠ nur Jahresangabe in der Quelle 2023 | Big Data – Schwarmintelligenz im öffentlichen Nahverkehr? DSN GROUP Recherche: DC Quelle öffnen → | Ordnet WLAN- und Bluetooth-basierte Fahrgastzählverfahren datenschutzrechtlich ein und mahnt eine Interessenabwägung an. | Kanzlei-Blogpost, keine aufsichtsbehördliche Einzelfallprüfung. |
| BSDC-O-FND-2022-1251 Relevanz 5F1 | 16.05.2022 | ICCL report on the scale of Real-Time Bidding data broadcasts in the U.S. and Europe Irish Council for Civil Liberties Recherche: DC Quelle öffnen → | Der ICCL-Report bezeichnet Real-Time Bidding als größten je erfassten Datenschutzverstoß mit rund 178 Billionen Broadcasts pro Jahr in den USA und Europa; EU-Nutzer werden durchschnittlich 376 Mal täglich offengelegt. | Zahlen stammen von einer Interessenvertretung mit Datenschutz-Agenda, nicht unabhängig geprüft. |
| BSDC-P-FND-2022-1252 Relevanz 4F1 | 16.05.2022 | Report spotlights vast scale of adtech's biggest data breach TechCrunch Recherche: DC Quelle öffnen → | Berichtet über den ICCL-Report, wonach RTB-Systeme Standort- und Verhaltensdaten täglich hunderte Milliarden Mal an tausende Firmen weitergeben, teils auch nach Russland und China. | Fasst primär den ICCL-Report zusammen, keine eigene unabhängige Prüfung. |
| BSDC-J-FND-2019-1257 Relevanz 5A9 | 23.07.2019 | Estimating the success of re-identifications in incomplete datasets using generative models Nature Communications (Rocher, Hendrickx, de Montjoye) Recherche: DC Quelle öffnen → | Ein generatives Modell zeigt, dass 99,98% der US-Bürger in jedem Datensatz mit 15 demografischen Merkmalen korrekt re-identifiziert werden könnten, selbst bei starker Unvollständigkeit. | Bezieht sich auf demografische Attribute allgemein, direkt auf medizinische Datensätze übertragbar. |
| BSDC-O-FND-2025-1261 Relevanz 4C4 | 15.08.2025 | NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator TypingDNA (Analyse der NIST-Richtlinie) Recherche: DC Quelle öffnen → | NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping. | Sekundärquelle, fasst die NIST-Richtlinie zusammen. |
| BSDC-O-FND-2025-1263 Relevanz 4C4 | 31.10.2025 | Passwordless adoption moves from hype to habit Help Net Security Recherche: DC Quelle öffnen → | Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%. | Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar. |