Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FND-2001-973
Relevanz 4A8
26.10.2001
USA PATRIOT Act (Section 215 / library provision)
American Library Association
Recherche: DC
Quelle öffnen →

Section 215 erlaubte US-Behörden geheimen Zugriff auf Bibliotheksausleihdaten, verpflichtete Bibliothekare unter Gag Order zur Herausgabe.

Bezieht sich auf US-Recht, nicht deutsches Bibliotheksrecht.

BSDC-O-FND-2008-982
Relevanz 4F1
16.07.2008
BGH stärkt Schutz von Payback-Kunden vor Datennutzung (VIII ZR 348/06)
Bundesgerichtshof / Haufe.de
Recherche: DC
Quelle öffnen →

BGH erklärte Payback-AGB-Klausel zur automatischen Werbeeinwilligung per SMS/E-Mail für unwirksam.

Zentrales, aber älteres Grundsatzurteil.

BSDC-O-FND-2025-1030
Relevanz 3F1
26.03.2025
National Security Officials Were Warned in February That Signal Was Vulnerable to Attack
U.S. News & World Report
Recherche: DC
Quelle öffnen →

US-Sicherheitsbeamte wurden vor Signalgate-Skandal vor Schwachstellen bei Signal-Nutzung für sensible Kommunikation gewarnt.

Anonyme Regierungsquellen, technische Schwachstelle nicht spezifiziert.

BSDC-O-FND-2026-1037
Relevanz 5C4
05.01.2026
C2PA Technical Specification 2.3
Coalition for Content Provenance and Authenticity
Recherche: DC
Quelle öffnen →

C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken.

Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar.

BSDC-O-FND-2025-1039
Relevanz 4C4
13.03.2025
Research reveals major vulnerabilities in deepfake detectors
CSIRO / Sungkyunkwan University
Recherche: DC
Quelle öffnen →

Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen.

Stichzeitpunkt-Studie, neuere Detektoren können besser sein.

BSDC-O-FND-2022-1044
Relevanz 4F6
21.09.2022
Bußgeld: Daten aus dem Grundbuch stehen nicht zur freien Verfügung
LfD Baden-Württemberg
Recherche: DC
Quelle öffnen →

Vermessungsingenieur rief über elektronisches Grundbuch Daten hunderter Eigentümer ab, gab sie an Bauträger weiter; Bußgelder von 50.000 und 5.000 Euro.

Konkreter Einzelfall in Baden-Württemberg.

BSDC-O-FND-2026-1045
Relevanz 3F6
2026
nur Jahresangabe in der Quelle
2026
Elektronisches Urkundenarchiv – FAQ zu Sicherheit und Datenschutz
Bundesnotarkammer
Recherche: DC
Quelle öffnen →

Seit 2022 werden notarielle Urkunden verpflichtend elektronisch signiert und für 100 Jahre im zentralen Urkundenarchiv gespeichert.

Selbstdarstellung ohne unabhängige Sicherheitsprüfung.

BSDC-O-FND-2025-1049
Relevanz 5D9
04.03.2025
Italy: The end of the systematic denial of data protection rights?
Statewatch
Recherche: DC
Quelle öffnen →

Italien lehnte 2023 systematisch alle 4.636 Auskunftsanträge zu SIS-II-Einträgen ab (0% Bewilligungsquote gegenüber 65% EU-Durchschnitt).

Bericht einer zivilgesellschaftlichen Organisation mit kritischer Ausrichtung.

BSDC-O-FND-2026-1053
Relevanz 4D9
2026
nur Jahresangabe in der Quelle
2026
Schleierfahndung (Glossar)
bpb
Recherche: DC
Quelle öffnen →

Schleierfahndung bezeichnet verdachtsunabhängige Kontrollen, Risiko diskriminierender Praxis (Racial Profiling) als zentrales Kritikfeld.

Komprimierte Glossardefinition ohne empirische Tiefenanalyse.

BSDC-O-FND-2026-1059
Relevanz 5F6
2026
nur Jahresangabe in der Quelle
2026
Kirchensteuer auf Kapitalertragsteuer (Kirchensteuerabzugsverfahren)
Bundeszentralamt für Steuern
Recherche: DC
Quelle öffnen →

Kreditinstitute fragen automatisiert die Religionszugehörigkeit ihrer Kunden beim BZSt ab, um Kirchensteuer auf Kapitalerträge einzubehalten.

Behördliche Darstellung thematisiert kaum strukturelle Kritik.

BSDC-O-FND-2016-1101
Relevanz 4IDN, FND
2016
nur Jahresangabe in der Quelle
2016
Erwägungsgrund 27 DSGVO – Keine Anwendung auf personenbezogene Daten Verstorbener
Europäische Union
Recherche: DC
Quelle öffnen →

Die DSGVO gilt nicht für Daten Verstorbener; Mitgliedstaaten können eigene Vorschriften erlassen, der Umgang mit Nachlassdaten bleibt weitgehend nationalem Recht überlassen.

Nicht rechtlich bindend wie ein Artikel der Verordnung, dient nur der Auslegung.

BSDC-O-FND-2025-1136
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
Cloud: Risiken und Sicherheitstipps
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung.

Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung.

BSDC-O-FND-2025-1137
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
iCloud data security overview (inkl. Advanced Data Protection)
Apple Inc.
Recherche: DC
Quelle öffnen →

Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff.

Herstellerdarstellung ohne unabhängige technische Prüfung.

BSDC-O-FND-2025-1138
Relevanz 4C4
2025
nur Jahresangabe in der Quelle
2025
Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung
Tresorit
Recherche: DC
Quelle öffnen →

Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät.

Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit.

BSDC-O-FND-2025-1160
Relevanz 5C4
09.12.2025
Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern
BSI
Recherche: DC
Quelle öffnen →

Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich.

Keine vollständige Liste aller identifizierten Mängel je Produkt.

BSDC-O-FND-2024-1161
Relevanz 4C4
2024
nur Jahresangabe in der Quelle
2024
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager
BSI / FZI Forschungszentrum Informatik
Recherche: DC
Quelle öffnen →

Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur.

Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich.

BSDC-O-FND-2016-1175
Relevanz 4F1
09.06.2016
Anonyme SIM-Karten: Europäischer Menschenrechtsgerichtshof schaltet sich ein
netzpolitik.org
Recherche: DC
Quelle öffnen →

Seit der TKG-Novelle 2004 müssen auch anonym erworbene SIM-Karten registriert werden; die Brüder Breyer klagen seit über einem Jahrzehnt dagegen.

Gibt den Stand vor der EGMR-Entscheidung von 2020 wieder, teilweise überholt.

BSDC-O-FND-2020-1185
Relevanz 5D9
September 2020
09.2020
Orientierungshilfe Videoüberwachung durch nicht-öffentliche Stellen
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Konkretisiert DSGVO-Anforderungen an Videoüberwachung durch Unternehmen wie den Einzelhandel, inklusive Rechtsgrundlagen und Sonderfällen wie Kassenbereichen.

Rechtlich unverbindliche Auslegungshilfe der Aufsichtsbehörden.

BSDC-O-FND-2017-1197
Relevanz 4A6
2017
nur Jahresangabe in der Quelle
2017
Datenschutzrechtliche Zulässigkeit des WLAN-Trackings im öffentlichen Raum
Wissenschaftliche Dienste des Deutschen Bundestages
Recherche: DC
Quelle öffnen →

Das Gutachten prüft, unter welchen Voraussetzungen das Erfassen von MAC-Adressen und Bewegungsprofilen über WLAN-Tracking an öffentlichen Orten datenschutzrechtlich zulässig ist.

Älteres Gutachten von 2017, bezieht sich nicht auf spätere Aufsichtspraxis.

BSDC-O-FND-2021-1212
Relevanz 4F1
17.09.2021
Jedes zehnte Cookie-Banner ist klar rechtswidrig
Verbraucherzentrale Bundesverband
Recherche: DC
Quelle öffnen →

Eine Untersuchung von 949 Webseiten ergab, dass jedes zehnte Cookie-Banner eindeutig rechtswidrig war, rund 100 Abmahnungen folgten.

Stichprobe deckt vor allem größere deutsche Websites ab, nicht repräsentativ.

BSDC-O-FND-2023-1214
Relevanz 5F1
14.02.2023
Guidelines 03/2022 on Deceptive design patterns in social media platform interfaces (Version 2.0)
Europäischer Datenschutzausschuss
Recherche: DC
Quelle öffnen →

Die EDSA-Leitlinien definieren und kategorisieren täuschende Gestaltungsmuster in Nutzeroberflächen sozialer Medien.

Fokus formal auf soziale Medien, wird aber auf Cookie-Banner allgemein übertragen.

BSDC-O-FND-2024-1215
Relevanz 4F1
18.04.2024
EDSA-Stellungnahme zu Pay or Consent: fragwürdig, übergriffig und einseitig
Bundesverband Digitale Wirtschaft
Recherche: DC
Quelle öffnen →

Der BVDW kritisiert die EDSA-Stellungnahme zu Consent-or-Pay-Modellen als faktische Preisregulierung über den Umweg des Datenschutzes.

Vom Wirtschaftsverband selbst, vertritt einseitig die werbefinanzierte Branche.

BSDC-O-FND-2026-1232
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Deepfakes – Gefahren und Gegenmaßnahmen
BSI
Recherche: DC
Quelle öffnen →

Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten.

Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können.

BSDC-O-FND-2015-1247
Relevanz 4A6
16.09.2015
Orientierungshilfe Videoüberwachung in öffentlichen Verkehrsmitteln
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Legt fest, unter welchen Voraussetzungen Videoüberwachung in Bussen und Bahnen des ÖPNV zulässig ist, etwa zur Gewaltprävention.

Bildet aktuelle KI-gestützte Fahrgastzählverfahren noch nicht ab.

BSDC-O-FND-2026-1248
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
mobiSmart – Fahrgastzählung per WLAN-Sensorik
HEAG mobilo GmbH
Recherche: DC
Quelle öffnen →

WLAN-basiertes Fahrgastzählsystem mit Salting/Hashing der MAC-Adressen zur Anonymisierung sowie einer Opt-out-Blacklist für Nutzer.

Darstellung des Verkehrsbetriebs selbst, keine unabhängige Bewertung der DSGVO-Konformität.