Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-GER-2025-1127
Relevanz 5A9
14.01.2025
Ohne Transparenz kein Vertrauen in elektronische Patientenakte
Chaos Computer Club mit 27 weiteren Organisationen
Recherche: DC
Quelle öffnen →

CCC und 27 weitere Organisationen fordern die Behebung gravierender ePA-Sicherheitslücken, die theoretisch Vollzugriff auf Patientenakten aller 70 Mio. gesetzlich Versicherten ermöglicht hätten.

Offener Brief einer Interessengruppe, keine unabhängige technische Prüfung durch Dritte.

BSDC-O-GER-2025-1128
Relevanz 4A9
30.04.2025
ePA-Sicherheitslücke geschlossen
Bundesministerium für Gesundheit
Recherche: DC
Quelle öffnen →

Das BMG bestätigt, dass eine von Sicherheitsforschern gemeldete ePA-Sicherheitslücke nach Einführung zusätzlicher Kartenmerkmale geschlossen wurde.

Offizielle Regierungsmitteilung, stellt den Vorfall aus behördlicher Sicht als gelöst dar.

BSDC-O-GER-2025-1129
Relevanz 4A9
30.09.2025
Verpflichtende Einführung ab 1. Oktober 2025: Kritik an der ePA reißt nicht ab
datensicherheit.de
Recherche: DC
Quelle öffnen →

Nur 8% der Versicherten nutzen die ePA aktiv, 11% haben widersprochen; die Opt-out-Lösung wird als faktische Aushöhlung der ärztlichen Schweigepflicht kritisiert.

Gibt Position eines Kritiker-Bündnisses wieder, keine neutrale amtliche Statistik-Prüfung.

BSDC-O-GER-2025-1130
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
Widerspruch gegen die elektronische Patientenakte (ePA) – Informationen und Widerspruchs-Generator
Patientenrechte und Datenschutz e.V.
Recherche: DC
Quelle öffnen →

Dokumentiert ePA-Sicherheitslücken, kritisiert die Umstellung von Opt-in auf Opt-out; nur 2,6% der 74,4 Mio. Versicherten hatten die ePA freiwillig aktiv genutzt.

Interessenvertretung mit klar ablehnender Position, keine neutrale Quelle.

BSDC-P-GER-2020-1178
Relevanz 5A9
24.07.2020
GEDmatch stellt der Polizei unerlaubt Gendaten zur Verfügung
Posteo
Recherche: DC
Quelle öffnen →

Nach einem Sicherheitsvorfall bei GEDmatch konnten US-Strafverfolger Gendaten von über einer Million Nutzerprofilen mit Kriminaldatenbanken abgleichen, obwohl nur rund 280.000 zugestimmt hatten.

Bezieht sich auf einen konkreten historischen Sicherheitsvorfall von 2020.

BSDC-O-GER-2026-1179
Relevanz 4A9
08.07.2026
Forensische genetische Genealogie
Wikipedia
Recherche: DC
Quelle öffnen →

US-Behörden nutzen Datenbanken wie GEDmatch zur Täterermittlung über entfernte Verwandtschaftsverhältnisse, während Deutschland dies nach § 81h StPO auf nahe Verwandte beschränkt.

Als Wikipedia-Artikel unterliegt der Inhalt laufender Bearbeitung.

BSDC-O-GER-2019-1182
Relevanz 4A9
2019
nur Jahresangabe in der Quelle
2019
Gesetzliche Grundlage und Rechtsprechung zur DNA-Analyse (§ 81e StPO)
Wissenschaftliche Dienste des Deutschen Bundestages
Recherche: DC
Quelle öffnen →

Erläutert die 2019 erfolgte Erweiterung der DNA-Analysebefugnisse auf äußere Erscheinungsmerkmale sowie die engen Grenzen der Verwandtschaftsermittlung in Deutschland.

Behördeninternes Gutachten ohne Gesetzeskraft von 2019.

BSDC-J-GER-2016-1217
Relevanz 3A9
2016
nur Jahresangabe in der Quelle
2016
Fitness-Tracker: Der Datenhunger wächst
Deutsches Ärzteblatt
Recherche: DC
Quelle öffnen →

Drei Viertel der Befragten wären bereit, Fitnessdaten gegen Prämien an Krankenkassen weiterzugeben; Bundesjustizminister und Bundesärztekammer warnen vor Datenmissbrauch.

Älterer Fachartikel, bildet frühe Marktentwicklung ab.

BSDC-O-GER-2024-1218
Relevanz 5A9
2024
nur Jahresangabe in der Quelle
2024
Datenschutzaufsichtsbehörden prüfen Wearables
HBDI Hessen
Recherche: DC
Quelle öffnen →

Koordinierte Prüfung von sieben Aufsichtsbehörden an 16 Fitness-Wearables ergab, dass kein Gerät die datenschutzrechtlichen Anforderungen vollständig erfüllt.

Amtliche Zusammenfassung, konkretes Prüfdatum nicht genannt.

BSDC-O-GER-2019-1219
Relevanz 5A9
September 2019
09.2019
Wearables, Fitness-Apps und der Datenschutz: Alles unter Kontrolle?
Verbraucherzentrale NRW
Recherche: DC
Quelle öffnen →

Gesammelte Fitness- und Gesundheitsdaten können bei kommerziellen Dritten landen, Warnung vor Diskriminierung bei Bonusprogrammen.

Verbraucherschutzstudie mit klarer Kritikhaltung.

BSDC-O-GER-2024-1256
Relevanz 5A9
26.03.2024
Gesundheitsdatennutzungsgesetz (GDNG) vom 22. März 2024
Deutscher Bundestag / BMG
Recherche: DC
Quelle öffnen →

Das GDNG schafft eine zentrale Datenzugangsstelle beim BfArM und schreibt vor, dass weiterverarbeitete Gesundheitsdaten zu pseudonymisieren und, wo zweckmäßig möglich, zu anonymisieren sind.

Erlaubt weitreichende Datenverknüpfungen für Forschungszwecke ohne stets vollständige Anonymisierung.

BSDC-O-GER-2025-1258
Relevanz 4A9
14.03.2025
Stellungnahme zu den Guidelines 01/2025 on Pseudonymisation des EDPB
TMF e.V.
Recherche: DC
Quelle öffnen →

Die TMF kritisiert die EDPB-Leitlinie zur Pseudonymisierung als zu unscharf, da sie Datenminimierung und Anonymisierung nicht klar unterscheidet.

Interessenvertreter-Stellungnahme der medizinischen Forschungscommunity.

BSDC-O-GER-2026-1259
Relevanz 4A9
2026
nur Jahresangabe in der Quelle
2026
Reuse of health data (Sekundärnutzung von Gesundheitsdaten im European Health Data Space)
Europäische Kommission
Recherche: DC
Quelle öffnen →

Die EHDS-Verordnung regelt die Sekundärnutzung von Gesundheitsdaten für Forschung über Health Data Access Bodies, Anonymisierung und Pseudonymisierung sind zentrale Schutzmaßnahmen.

Beschreibt den Rechtsrahmen aus Sicht der Kommission, ohne auf Re-Identifizierungsrisiken einzugehen.

BSDC-B-GER-2024-1260
Relevanz 4A9
2024
nur Jahresangabe in der Quelle
2024
EHDS, E-Patientenakte und Co.: Schutz von Gesundheitsdaten aus rechtlicher Sicht
heise online
Recherche: DC
Quelle öffnen →

Das Risiko der Re-Identifizierung bei Gesundheitsdaten kann nie völlig ausgeschlossen werden; empfiehlt Kombination mehrerer Anonymisierungstechniken statt alleiniger Pseudonymisierung.

Genaues Veröffentlichungsdatum nicht ausgewiesen.