Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-FND-2023-1164
Relevanz 5F6
07.12.2023
Urteil des Gerichtshofs (Große Kammer) in der Rechtssache C-634/21 – SCHUFA Holding (Scoring)
Europäischer Gerichtshof
Recherche: DC
Quelle öffnen →

Der EuGH entschied, dass die Erstellung eines Scores durch eine Auskunftei bereits eine automatisierte Einzelfallentscheidung nach Art. 22 DSGVO darstellt, wenn Dritte ihre Vertragsentscheidung darauf stützen.

Konkretisiert nicht abschließend, welche Ausnahmen im Einzelfall greifen.

BSDC-O-FND-2016-1175
Relevanz 4F1
09.06.2016
Anonyme SIM-Karten: Europäischer Menschenrechtsgerichtshof schaltet sich ein
netzpolitik.org
Recherche: DC
Quelle öffnen →

Seit der TKG-Novelle 2004 müssen auch anonym erworbene SIM-Karten registriert werden; die Brüder Breyer klagen seit über einem Jahrzehnt dagegen.

Gibt den Stand vor der EGMR-Entscheidung von 2020 wieder, teilweise überholt.

BSDC-O-FND-2020-1185
Relevanz 5D9
September 2020
09.2020
Orientierungshilfe Videoüberwachung durch nicht-öffentliche Stellen
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Konkretisiert DSGVO-Anforderungen an Videoüberwachung durch Unternehmen wie den Einzelhandel, inklusive Rechtsgrundlagen und Sonderfällen wie Kassenbereichen.

Rechtlich unverbindliche Auslegungshilfe der Aufsichtsbehörden.

BSDC-J-FND-2025-1187
Relevanz 5A8
2025
nur Jahresangabe in der Quelle
2025
Surveillance Disguised as Protection: A Comparative Analysis of Sideloaded and In-Store Parental Control Apps
PoPETs (Proceedings on Privacy Enhancing Technologies)
Recherche: DC
Quelle öffnen →

Bei sideloaded Kinderschutz-Apps wurden 9 von 20 als potenzielle Stalkerware eingestuft, drei übertrugen sensible Daten unverschlüsselt.

Kleine Stichprobe primär auf Android-Sideloading fokussiert.

BSDC-P-FND-2024-1188
Relevanz 4A8
18.10.2024
How GPS Tracking of Teens 24/7 Impacts Parent-Child Relationships
Association for Psychological Science
Recherche: DC
Quelle öffnen →

Ständiges GPS-Tracking von Jugendlichen kann deren Autonomieentwicklung beeinträchtigen und die Eltern-Kind-Beziehung belasten.

Journalistischer Wissenschaftsüberblick, keine Primärstudie.

BSDC-J-FND-2024-1189
Relevanz 4A8
August 2024
08.2024
Should We Track Our Children? An Exploratory Examination of Life360 and Interpersonal and Relational Well-Being
The Family Journal
Recherche: DC
Quelle öffnen →

Bei 285 jungen Erwachsenen korrelierte Life360-Nutzung positiv mit elterlicher Verbundenheit, Selbstwertgefühl war negativ mit elternseitig initiiertem Kontakt assoziiert.

Retrospektive Befragung, keine Längsschnittdaten aus der eigentlichen Tracking-Phase.

BSDC-O-FND-2017-1197
Relevanz 4A6
2017
nur Jahresangabe in der Quelle
2017
Datenschutzrechtliche Zulässigkeit des WLAN-Trackings im öffentlichen Raum
Wissenschaftliche Dienste des Deutschen Bundestages
Recherche: DC
Quelle öffnen →

Das Gutachten prüft, unter welchen Voraussetzungen das Erfassen von MAC-Adressen und Bewegungsprofilen über WLAN-Tracking an öffentlichen Orten datenschutzrechtlich zulässig ist.

Älteres Gutachten von 2017, bezieht sich nicht auf spätere Aufsichtspraxis.

BSDC-O-FND-2021-1212
Relevanz 4F1
17.09.2021
Jedes zehnte Cookie-Banner ist klar rechtswidrig
Verbraucherzentrale Bundesverband
Recherche: DC
Quelle öffnen →

Eine Untersuchung von 949 Webseiten ergab, dass jedes zehnte Cookie-Banner eindeutig rechtswidrig war, rund 100 Abmahnungen folgten.

Stichprobe deckt vor allem größere deutsche Websites ab, nicht repräsentativ.

BSDC-J-FND-2022-1213
Relevanz 4F1
01.09.2022
Cookie-Banner der meistbesuchten Websites: Miese Tricks und fiese Klicks
netzpolitik.org
Recherche: DC
Quelle öffnen →

Eine Analyse der 100 reichweitenstärksten deutschen Websites zeigt, dass 77% irreführende Buttons verwenden und nur 4% eine gleichberechtigte Ein-Klick-Ablehnung anbieten.

Journalistische Stichprobenauswertung, keine peer-reviewte Studie.

BSDC-O-FND-2023-1214
Relevanz 5F1
14.02.2023
Guidelines 03/2022 on Deceptive design patterns in social media platform interfaces (Version 2.0)
Europäischer Datenschutzausschuss
Recherche: DC
Quelle öffnen →

Die EDSA-Leitlinien definieren und kategorisieren täuschende Gestaltungsmuster in Nutzeroberflächen sozialer Medien.

Fokus formal auf soziale Medien, wird aber auf Cookie-Banner allgemein übertragen.

BSDC-O-FND-2024-1215
Relevanz 4F1
18.04.2024
EDSA-Stellungnahme zu Pay or Consent: fragwürdig, übergriffig und einseitig
Bundesverband Digitale Wirtschaft
Recherche: DC
Quelle öffnen →

Der BVDW kritisiert die EDSA-Stellungnahme zu Consent-or-Pay-Modellen als faktische Preisregulierung über den Umweg des Datenschutzes.

Vom Wirtschaftsverband selbst, vertritt einseitig die werbefinanzierte Branche.

BSDC-P-FND-2020-1216
Relevanz 3F1
17.01.2020
30.000 Euro Bußgeld für rechtswidriges Cookie-Banner (Vueling-Fall, AEPD)
AEPD / LHR Rechtsanwälte
Recherche: DC
Quelle öffnen →

Die spanische Datenschutzaufsicht verhängte gegen Vueling ein Bußgeld, weil das Cookie-Banner keine einfache Möglichkeit zur Ablehnung von Tracking-Cookies bot.

Spanische Behörde, aber früher Präzedenzfall für Cookie-Banner-Bußgelder.

BSDC-O-FND-2026-1232
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Deepfakes – Gefahren und Gegenmaßnahmen
BSI
Recherche: DC
Quelle öffnen →

Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten.

Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können.

BSDC-J-FND-1989-1239
Relevanz 4IDN
28.02.1989
Urteil vom 28.02.1989 - XI ZR 91/88 (Auskunftspflicht der Bank gegenüber Erben trotz Bankgeheimnis)
Bundesgerichtshof
Recherche: DC
Quelle öffnen →

Banken müssen dem Erben eines verstorbenen Kunden Auskunft über den Begünstigten eines Vertrags zugunsten Dritter erteilen; das Bankgeheimnis steht dem Auskunftsanspruch nicht entgegen.

Grundsatzurteil von 1989, neuere Einzelfälle können abweichende Nuancen enthalten.

BSDC-B-FND-2022-1240
Relevanz 4IDN
12.09.2022
Datenschutz nach dem Tod: DSGVO-Rechte für Verstorbene?
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Da die DSGVO auf Verstorbene nicht anwendbar ist, greifen für digitale Nachlässe stattdessen postmortales Persönlichkeitsrecht, Berufsgeheimnisse und erbrechtliche Gesamtrechtsnachfolge.

Fachblog-Beitrag, keine amtliche Verlautbarung.

BSDC-J-FND-2025-1241
Relevanz 4IDN
26.09.2025
LG Frankfurt a. M., Urteil vom 10.09.2025 - 2-25 O 192/24: Auskunftsanspruch der Erben gegenüber Banken
Landgericht Frankfurt am Main
Recherche: DC
Quelle öffnen →

Erben haben einen klaren gesetzlichen Auskunftsanspruch gegenüber Banken zu Konten und Depots des Erblassers, den weder vertragliche Klauseln noch das Bankgeheimnis ausschließen können.

Anwaltliche Urteilsbesprechung, keine amtliche Volltextquelle.

BSDC-O-FND-2015-1247
Relevanz 4A6
16.09.2015
Orientierungshilfe Videoüberwachung in öffentlichen Verkehrsmitteln
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Legt fest, unter welchen Voraussetzungen Videoüberwachung in Bussen und Bahnen des ÖPNV zulässig ist, etwa zur Gewaltprävention.

Bildet aktuelle KI-gestützte Fahrgastzählverfahren noch nicht ab.

BSDC-O-FND-2026-1248
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
mobiSmart – Fahrgastzählung per WLAN-Sensorik
HEAG mobilo GmbH
Recherche: DC
Quelle öffnen →

WLAN-basiertes Fahrgastzählsystem mit Salting/Hashing der MAC-Adressen zur Anonymisierung sowie einer Opt-out-Blacklist für Nutzer.

Darstellung des Verkehrsbetriebs selbst, keine unabhängige Bewertung der DSGVO-Konformität.

BSDC-P-FND-2019-1249
Relevanz 4A6
24.05.2019
London: U-Bahn-Betreiber erstellt WLAN-Bewegungsprofile
ComputerBase
Recherche: DC
Quelle öffnen →

Transport for London erfasst über WLAN-Signale Bewegungsmuster von Fahrgästen anhand von MAC-Adressen, ohne dass eine WLAN-Verbindung nötig ist.

Bezieht sich auf britischen Kontext, nicht direkt auf deutsche Verkehrsbetriebe übertragbar.

BSDC-P-FND-2023-1250
Relevanz 3A6
2023
nur Jahresangabe in der Quelle
2023
Big Data – Schwarmintelligenz im öffentlichen Nahverkehr?
DSN GROUP
Recherche: DC
Quelle öffnen →

Ordnet WLAN- und Bluetooth-basierte Fahrgastzählverfahren datenschutzrechtlich ein und mahnt eine Interessenabwägung an.

Kanzlei-Blogpost, keine aufsichtsbehördliche Einzelfallprüfung.

BSDC-O-FND-2022-1251
Relevanz 5F1
16.05.2022
ICCL report on the scale of Real-Time Bidding data broadcasts in the U.S. and Europe
Irish Council for Civil Liberties
Recherche: DC
Quelle öffnen →

Der ICCL-Report bezeichnet Real-Time Bidding als größten je erfassten Datenschutzverstoß mit rund 178 Billionen Broadcasts pro Jahr in den USA und Europa; EU-Nutzer werden durchschnittlich 376 Mal täglich offengelegt.

Zahlen stammen von einer Interessenvertretung mit Datenschutz-Agenda, nicht unabhängig geprüft.

BSDC-P-FND-2022-1252
Relevanz 4F1
16.05.2022
Report spotlights vast scale of adtech's biggest data breach
TechCrunch
Recherche: DC
Quelle öffnen →

Berichtet über den ICCL-Report, wonach RTB-Systeme Standort- und Verhaltensdaten täglich hunderte Milliarden Mal an tausende Firmen weitergeben, teils auch nach Russland und China.

Fasst primär den ICCL-Report zusammen, keine eigene unabhängige Prüfung.

BSDC-J-FND-2019-1257
Relevanz 5A9
23.07.2019
Estimating the success of re-identifications in incomplete datasets using generative models
Nature Communications (Rocher, Hendrickx, de Montjoye)
Recherche: DC
Quelle öffnen →

Ein generatives Modell zeigt, dass 99,98% der US-Bürger in jedem Datensatz mit 15 demografischen Merkmalen korrekt re-identifiziert werden könnten, selbst bei starker Unvollständigkeit.

Bezieht sich auf demografische Attribute allgemein, direkt auf medizinische Datensätze übertragbar.

BSDC-O-FND-2025-1261
Relevanz 4C4
15.08.2025
NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator
TypingDNA (Analyse der NIST-Richtlinie)
Recherche: DC
Quelle öffnen →

NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping.

Sekundärquelle, fasst die NIST-Richtlinie zusammen.

BSDC-O-FND-2025-1263
Relevanz 4C4
31.10.2025
Passwordless adoption moves from hype to habit
Help Net Security
Recherche: DC
Quelle öffnen →

Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%.

Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar.