Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-FND-2001-973 Relevanz 4A8 | 26.10.2001 | USA PATRIOT Act (Section 215 / library provision) American Library Association Recherche: DC Quelle öffnen → | Section 215 erlaubte US-Behörden geheimen Zugriff auf Bibliotheksausleihdaten, verpflichtete Bibliothekare unter Gag Order zur Herausgabe. | Bezieht sich auf US-Recht, nicht deutsches Bibliotheksrecht. |
| BSDC-O-FND-2008-982 Relevanz 4F1 | 16.07.2008 | BGH stärkt Schutz von Payback-Kunden vor Datennutzung (VIII ZR 348/06) Bundesgerichtshof / Haufe.de Recherche: DC Quelle öffnen → | BGH erklärte Payback-AGB-Klausel zur automatischen Werbeeinwilligung per SMS/E-Mail für unwirksam. | Zentrales, aber älteres Grundsatzurteil. |
| BSDC-O-FND-2025-1030 Relevanz 3F1 | 26.03.2025 | National Security Officials Were Warned in February That Signal Was Vulnerable to Attack U.S. News & World Report Recherche: DC Quelle öffnen → | US-Sicherheitsbeamte wurden vor Signalgate-Skandal vor Schwachstellen bei Signal-Nutzung für sensible Kommunikation gewarnt. | Anonyme Regierungsquellen, technische Schwachstelle nicht spezifiziert. |
| BSDC-O-FND-2026-1037 Relevanz 5C4 | 05.01.2026 | C2PA Technical Specification 2.3 Coalition for Content Provenance and Authenticity Recherche: DC Quelle öffnen → | C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken. | Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar. |
| BSDC-O-FND-2025-1039 Relevanz 4C4 | 13.03.2025 | Research reveals major vulnerabilities in deepfake detectors CSIRO / Sungkyunkwan University Recherche: DC Quelle öffnen → | Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen. | Stichzeitpunkt-Studie, neuere Detektoren können besser sein. |
| BSDC-O-FND-2022-1044 Relevanz 4F6 | 21.09.2022 | Bußgeld: Daten aus dem Grundbuch stehen nicht zur freien Verfügung LfD Baden-Württemberg Recherche: DC Quelle öffnen → | Vermessungsingenieur rief über elektronisches Grundbuch Daten hunderter Eigentümer ab, gab sie an Bauträger weiter; Bußgelder von 50.000 und 5.000 Euro. | Konkreter Einzelfall in Baden-Württemberg. |
| BSDC-O-FND-2026-1045 Relevanz 3F6 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Elektronisches Urkundenarchiv – FAQ zu Sicherheit und Datenschutz Bundesnotarkammer Recherche: DC Quelle öffnen → | Seit 2022 werden notarielle Urkunden verpflichtend elektronisch signiert und für 100 Jahre im zentralen Urkundenarchiv gespeichert. | Selbstdarstellung ohne unabhängige Sicherheitsprüfung. |
| BSDC-O-FND-2025-1049 Relevanz 5D9 | 04.03.2025 | Italy: The end of the systematic denial of data protection rights? Statewatch Recherche: DC Quelle öffnen → | Italien lehnte 2023 systematisch alle 4.636 Auskunftsanträge zu SIS-II-Einträgen ab (0% Bewilligungsquote gegenüber 65% EU-Durchschnitt). | Bericht einer zivilgesellschaftlichen Organisation mit kritischer Ausrichtung. |
| BSDC-O-FND-2026-1053 Relevanz 4D9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Schleierfahndung (Glossar) bpb Recherche: DC Quelle öffnen → | Schleierfahndung bezeichnet verdachtsunabhängige Kontrollen, Risiko diskriminierender Praxis (Racial Profiling) als zentrales Kritikfeld. | Komprimierte Glossardefinition ohne empirische Tiefenanalyse. |
| BSDC-O-FND-2026-1059 Relevanz 5F6 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Kirchensteuer auf Kapitalertragsteuer (Kirchensteuerabzugsverfahren) Bundeszentralamt für Steuern Recherche: DC Quelle öffnen → | Kreditinstitute fragen automatisiert die Religionszugehörigkeit ihrer Kunden beim BZSt ab, um Kirchensteuer auf Kapitalerträge einzubehalten. | Behördliche Darstellung thematisiert kaum strukturelle Kritik. |
| BSDC-O-FND-2016-1101 Relevanz 4IDN, FND | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | Erwägungsgrund 27 DSGVO – Keine Anwendung auf personenbezogene Daten Verstorbener Europäische Union Recherche: DC Quelle öffnen → | Die DSGVO gilt nicht für Daten Verstorbener; Mitgliedstaaten können eigene Vorschriften erlassen, der Umgang mit Nachlassdaten bleibt weitgehend nationalem Recht überlassen. | Nicht rechtlich bindend wie ein Artikel der Verordnung, dient nur der Auslegung. |
| BSDC-O-FND-2025-1136 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud: Risiken und Sicherheitstipps BSI Recherche: DC Quelle öffnen → | Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung. | Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung. |
| BSDC-O-FND-2025-1137 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | iCloud data security overview (inkl. Advanced Data Protection) Apple Inc. Recherche: DC Quelle öffnen → | Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff. | Herstellerdarstellung ohne unabhängige technische Prüfung. |
| BSDC-O-FND-2025-1138 Relevanz 4C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung Tresorit Recherche: DC Quelle öffnen → | Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät. | Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit. |
| BSDC-O-FND-2025-1160 Relevanz 5C4 | 09.12.2025 | Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern BSI Recherche: DC Quelle öffnen → | Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich. | Keine vollständige Liste aller identifizierten Mängel je Produkt. |
| BSDC-O-FND-2024-1161 Relevanz 4C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager BSI / FZI Forschungszentrum Informatik Recherche: DC Quelle öffnen → | Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur. | Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich. |
| BSDC-O-FND-2016-1175 Relevanz 4F1 | 09.06.2016 | Anonyme SIM-Karten: Europäischer Menschenrechtsgerichtshof schaltet sich ein netzpolitik.org Recherche: DC Quelle öffnen → | Seit der TKG-Novelle 2004 müssen auch anonym erworbene SIM-Karten registriert werden; die Brüder Breyer klagen seit über einem Jahrzehnt dagegen. | Gibt den Stand vor der EGMR-Entscheidung von 2020 wieder, teilweise überholt. |
| BSDC-O-FND-2020-1185 Relevanz 5D9 | September 2020 09.2020 | Orientierungshilfe Videoüberwachung durch nicht-öffentliche Stellen Datenschutzkonferenz Recherche: DC Quelle öffnen → | Konkretisiert DSGVO-Anforderungen an Videoüberwachung durch Unternehmen wie den Einzelhandel, inklusive Rechtsgrundlagen und Sonderfällen wie Kassenbereichen. | Rechtlich unverbindliche Auslegungshilfe der Aufsichtsbehörden. |
| BSDC-O-FND-2017-1197 Relevanz 4A6 | 2017 ⚠ nur Jahresangabe in der Quelle 2017 | Datenschutzrechtliche Zulässigkeit des WLAN-Trackings im öffentlichen Raum Wissenschaftliche Dienste des Deutschen Bundestages Recherche: DC Quelle öffnen → | Das Gutachten prüft, unter welchen Voraussetzungen das Erfassen von MAC-Adressen und Bewegungsprofilen über WLAN-Tracking an öffentlichen Orten datenschutzrechtlich zulässig ist. | Älteres Gutachten von 2017, bezieht sich nicht auf spätere Aufsichtspraxis. |
| BSDC-O-FND-2021-1212 Relevanz 4F1 | 17.09.2021 | Jedes zehnte Cookie-Banner ist klar rechtswidrig Verbraucherzentrale Bundesverband Recherche: DC Quelle öffnen → | Eine Untersuchung von 949 Webseiten ergab, dass jedes zehnte Cookie-Banner eindeutig rechtswidrig war, rund 100 Abmahnungen folgten. | Stichprobe deckt vor allem größere deutsche Websites ab, nicht repräsentativ. |
| BSDC-O-FND-2023-1214 Relevanz 5F1 | 14.02.2023 | Guidelines 03/2022 on Deceptive design patterns in social media platform interfaces (Version 2.0) Europäischer Datenschutzausschuss Recherche: DC Quelle öffnen → | Die EDSA-Leitlinien definieren und kategorisieren täuschende Gestaltungsmuster in Nutzeroberflächen sozialer Medien. | Fokus formal auf soziale Medien, wird aber auf Cookie-Banner allgemein übertragen. |
| BSDC-O-FND-2024-1215 Relevanz 4F1 | 18.04.2024 | EDSA-Stellungnahme zu Pay or Consent: fragwürdig, übergriffig und einseitig Bundesverband Digitale Wirtschaft Recherche: DC Quelle öffnen → | Der BVDW kritisiert die EDSA-Stellungnahme zu Consent-or-Pay-Modellen als faktische Preisregulierung über den Umweg des Datenschutzes. | Vom Wirtschaftsverband selbst, vertritt einseitig die werbefinanzierte Branche. |
| BSDC-O-FND-2026-1232 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Deepfakes – Gefahren und Gegenmaßnahmen BSI Recherche: DC Quelle öffnen → | Das BSI beschreibt technische Erkennungsmethoden für Deepfakes sowie präventive Ansätze wie kryptografische Authentifizierung und Kennzeichnungspflichten. | Das BSI weist selbst darauf hin, dass Erkennungsverfahren durch gegnerische Angriffe umgangen werden können. |
| BSDC-O-FND-2015-1247 Relevanz 4A6 | 16.09.2015 | Orientierungshilfe Videoüberwachung in öffentlichen Verkehrsmitteln Datenschutzkonferenz Recherche: DC Quelle öffnen → | Legt fest, unter welchen Voraussetzungen Videoüberwachung in Bussen und Bahnen des ÖPNV zulässig ist, etwa zur Gewaltprävention. | Bildet aktuelle KI-gestützte Fahrgastzählverfahren noch nicht ab. |
| BSDC-O-FND-2026-1248 Relevanz 4A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | mobiSmart – Fahrgastzählung per WLAN-Sensorik HEAG mobilo GmbH Recherche: DC Quelle öffnen → | WLAN-basiertes Fahrgastzählsystem mit Salting/Hashing der MAC-Adressen zur Anonymisierung sowie einer Opt-out-Blacklist für Nutzer. | Darstellung des Verkehrsbetriebs selbst, keine unabhängige Bewertung der DSGVO-Konformität. |