Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-GER-2025-1127 Relevanz 5A9 | 14.01.2025 | Ohne Transparenz kein Vertrauen in elektronische Patientenakte Chaos Computer Club mit 27 weiteren Organisationen Recherche: DC Quelle öffnen → | CCC und 27 weitere Organisationen fordern die Behebung gravierender ePA-Sicherheitslücken, die theoretisch Vollzugriff auf Patientenakten aller 70 Mio. gesetzlich Versicherten ermöglicht hätten. | Offener Brief einer Interessengruppe, keine unabhängige technische Prüfung durch Dritte. |
| BSDC-O-GER-2025-1128 Relevanz 4A9 | 30.04.2025 | ePA-Sicherheitslücke geschlossen Bundesministerium für Gesundheit Recherche: DC Quelle öffnen → | Das BMG bestätigt, dass eine von Sicherheitsforschern gemeldete ePA-Sicherheitslücke nach Einführung zusätzlicher Kartenmerkmale geschlossen wurde. | Offizielle Regierungsmitteilung, stellt den Vorfall aus behördlicher Sicht als gelöst dar. |
| BSDC-O-GER-2025-1129 Relevanz 4A9 | 30.09.2025 | Verpflichtende Einführung ab 1. Oktober 2025: Kritik an der ePA reißt nicht ab datensicherheit.de Recherche: DC Quelle öffnen → | Nur 8% der Versicherten nutzen die ePA aktiv, 11% haben widersprochen; die Opt-out-Lösung wird als faktische Aushöhlung der ärztlichen Schweigepflicht kritisiert. | Gibt Position eines Kritiker-Bündnisses wieder, keine neutrale amtliche Statistik-Prüfung. |
| BSDC-O-GER-2025-1130 Relevanz 4A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Widerspruch gegen die elektronische Patientenakte (ePA) – Informationen und Widerspruchs-Generator Patientenrechte und Datenschutz e.V. Recherche: DC Quelle öffnen → | Dokumentiert ePA-Sicherheitslücken, kritisiert die Umstellung von Opt-in auf Opt-out; nur 2,6% der 74,4 Mio. Versicherten hatten die ePA freiwillig aktiv genutzt. | Interessenvertretung mit klar ablehnender Position, keine neutrale Quelle. |
| BSDC-P-GER-2020-1178 Relevanz 5A9 | 24.07.2020 | GEDmatch stellt der Polizei unerlaubt Gendaten zur Verfügung Posteo Recherche: DC Quelle öffnen → | Nach einem Sicherheitsvorfall bei GEDmatch konnten US-Strafverfolger Gendaten von über einer Million Nutzerprofilen mit Kriminaldatenbanken abgleichen, obwohl nur rund 280.000 zugestimmt hatten. | Bezieht sich auf einen konkreten historischen Sicherheitsvorfall von 2020. |
| BSDC-O-GER-2026-1179 Relevanz 4A9 | 08.07.2026 | Forensische genetische Genealogie Wikipedia Recherche: DC Quelle öffnen → | US-Behörden nutzen Datenbanken wie GEDmatch zur Täterermittlung über entfernte Verwandtschaftsverhältnisse, während Deutschland dies nach § 81h StPO auf nahe Verwandte beschränkt. | Als Wikipedia-Artikel unterliegt der Inhalt laufender Bearbeitung. |
| BSDC-O-GER-2019-1182 Relevanz 4A9 | 2019 ⚠ nur Jahresangabe in der Quelle 2019 | Gesetzliche Grundlage und Rechtsprechung zur DNA-Analyse (§ 81e StPO) Wissenschaftliche Dienste des Deutschen Bundestages Recherche: DC Quelle öffnen → | Erläutert die 2019 erfolgte Erweiterung der DNA-Analysebefugnisse auf äußere Erscheinungsmerkmale sowie die engen Grenzen der Verwandtschaftsermittlung in Deutschland. | Behördeninternes Gutachten ohne Gesetzeskraft von 2019. |
| BSDC-J-GER-2016-1217 Relevanz 3A9 | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | Fitness-Tracker: Der Datenhunger wächst Deutsches Ärzteblatt Recherche: DC Quelle öffnen → | Drei Viertel der Befragten wären bereit, Fitnessdaten gegen Prämien an Krankenkassen weiterzugeben; Bundesjustizminister und Bundesärztekammer warnen vor Datenmissbrauch. | Älterer Fachartikel, bildet frühe Marktentwicklung ab. |
| BSDC-O-GER-2024-1218 Relevanz 5A9 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Datenschutzaufsichtsbehörden prüfen Wearables HBDI Hessen Recherche: DC Quelle öffnen → | Koordinierte Prüfung von sieben Aufsichtsbehörden an 16 Fitness-Wearables ergab, dass kein Gerät die datenschutzrechtlichen Anforderungen vollständig erfüllt. | Amtliche Zusammenfassung, konkretes Prüfdatum nicht genannt. |
| BSDC-O-GER-2019-1219 Relevanz 5A9 | September 2019 09.2019 | Wearables, Fitness-Apps und der Datenschutz: Alles unter Kontrolle? Verbraucherzentrale NRW Recherche: DC Quelle öffnen → | Gesammelte Fitness- und Gesundheitsdaten können bei kommerziellen Dritten landen, Warnung vor Diskriminierung bei Bonusprogrammen. | Verbraucherschutzstudie mit klarer Kritikhaltung. |
| BSDC-O-GER-2024-1256 Relevanz 5A9 | 26.03.2024 | Gesundheitsdatennutzungsgesetz (GDNG) vom 22. März 2024 Deutscher Bundestag / BMG Recherche: DC Quelle öffnen → | Das GDNG schafft eine zentrale Datenzugangsstelle beim BfArM und schreibt vor, dass weiterverarbeitete Gesundheitsdaten zu pseudonymisieren und, wo zweckmäßig möglich, zu anonymisieren sind. | Erlaubt weitreichende Datenverknüpfungen für Forschungszwecke ohne stets vollständige Anonymisierung. |
| BSDC-O-GER-2025-1258 Relevanz 4A9 | 14.03.2025 | Stellungnahme zu den Guidelines 01/2025 on Pseudonymisation des EDPB TMF e.V. Recherche: DC Quelle öffnen → | Die TMF kritisiert die EDPB-Leitlinie zur Pseudonymisierung als zu unscharf, da sie Datenminimierung und Anonymisierung nicht klar unterscheidet. | Interessenvertreter-Stellungnahme der medizinischen Forschungscommunity. |
| BSDC-O-GER-2026-1259 Relevanz 4A9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Reuse of health data (Sekundärnutzung von Gesundheitsdaten im European Health Data Space) Europäische Kommission Recherche: DC Quelle öffnen → | Die EHDS-Verordnung regelt die Sekundärnutzung von Gesundheitsdaten für Forschung über Health Data Access Bodies, Anonymisierung und Pseudonymisierung sind zentrale Schutzmaßnahmen. | Beschreibt den Rechtsrahmen aus Sicht der Kommission, ohne auf Re-Identifizierungsrisiken einzugehen. |
| BSDC-B-GER-2024-1260 Relevanz 4A9 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | EHDS, E-Patientenakte und Co.: Schutz von Gesundheitsdaten aus rechtlicher Sicht heise online Recherche: DC Quelle öffnen → | Das Risiko der Re-Identifizierung bei Gesundheitsdaten kann nie völlig ausgeschlossen werden; empfiehlt Kombination mehrerer Anonymisierungstechniken statt alleiniger Pseudonymisierung. | Genaues Veröffentlichungsdatum nicht ausgewiesen. |