Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-GER-2012-396
in KraftRelevanz 3C7
10.07.2012
Feld enthält mehrere Jahresangaben, Originaltext prüfen
Die 57-Sekunden-Anekdote — Bundestagsbeschluss während EM-Halbfinale
IT-Rechtsanwalt-Fachportal, mit Bezug auf Spiegel-Online-Berichterstattung von 2012
Recherche: DC
Quelle öffnen →

Laut einem Spiegel-Online-Artikel liefen zum Zeitpunkt der Verabschiedung des Meldegesetzes (MeldFortG) im Bundestag gerade das EM-Halbfinale Deutschland gegen Italien — die zweite und dritte Lesung inklusive Abstimmungen wurden innerhalb von 57 Sekunden durch einen sehr überschaubar besetzten Bundestag durchgeführt.

Eine der einprägsamsten Anekdoten im gesamten Blackstone-Projekt: Ein Gesetz, das direkten Einfluss auf den Adresshandel mit Millionen Bürgerdaten hat, wurde in nur 57 Sekunden durch ein fast leeres Parlament gewunken — weil gleichzeitig ein Fußballspiel lief. Das ist ein extrem konkretes, gut belegtes Beispiel für mangelnde parlamentarische Sorgfalt bei Datenschutzthemen — besser als jede abstrakte Kritik an "zu schnellen Verfahren".

BSDC-B-GER-2012-397
in KraftRelevanz 3C7
April 2012
Feld enthält mehrere Jahresangaben, Originaltext prüfen
historisches Ereignis 2012/2013, Wikipedia-Stand aktuell
Wikipedia — technischer Gesetzesinhalt, ursprüngliche vs. finale Fassung (Widerspruchslösung)
Wikipedia
Recherche: DC
Quelle öffnen →

Das Bundesinnenministerium hatte auf Wunsch von CDU/CSU und FDP bereits im April 2012 eine Formulierungshilfe vorgelegt, in der erstmals die "Widerspruchslösung" festgeschrieben war — Meldeämter dürfen personenbezogene Daten grundsätzlich herausgeben, SELBST WENN Bürger dem widersprochen hatten (nach dem ursprünglichen Regierungsentwurf). Eine Protokollierung der erteilten Auskünfte war nicht vorgesehen und wird "folglich auch nicht durchgeführt".

Sehr wichtiger Function-Creep-Beleg: Der ursprünglich geplante Entwurf hätte sogar einen bereits erklärten Widerspruch von Bürgern ignorieren können — das wurde erst durch öffentlichen Druck (siehe DSGVO-Vorläufer-Debatte) nachträglich korrigiert. Zusätzlich fehlt bis heute eine Protokollierung, wer wann welche Meldedaten abgefragt hat — Bürger können also nicht nachvollziehen, wer ihre Adresse warum bekommen hat.

BSDC-B-GER-2026-398
in KraftRelevanz 3C7
ohne Datum
laufend aktualisiert
BfDI — aktuelle offizielle Rechtslage, Widerspruchsrechte im Detail
Bundesbeauftragte für Datenschutz und Informationsfreiheit
Recherche: DC
Quelle öffnen →

Eine Datenübermittlung für Zwecke der Werbung oder des Adresshandels ist grundsätzlich ausgeschlossen, außer der gewerbliche Zweck wird bei der Anfrage ausdrücklich angegeben. Auf das Widerspruchsrecht muss die Gemeinde mindestens einmal jährlich per ortsüblicher Bekanntmachung hinweisen — häufig also nur in einem lokalen Mitteilungsblatt, das kaum jemand liest.

Wichtige aktuelle Rechtslage: Die Grundregel ist inzwischen restriktiver als 2012 — Adresshandel ist grundsätzlich ausgeschlossen. ABER: Die Informationspflicht der Kommunen ist minimal (einmal jährlich in einem oft unbeachteten Mitteilungsblatt) — ein klassisches Beispiel für formal korrekte, aber praktisch wirkungslose Transparenz.

BSDC-O-GER-2018-399
in KraftRelevanz 3C7
17.01.2018
Kuketz-Blog — praktische "Hintertür"-Kritik, Kontrolllücke bei Einwilligungsnachweisen
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

Ein Unternehmen kann behaupten, ihm liege eine Einwilligung der betroffenen Person zur Meldedaten-Abfrage vor — das reicht bereits aus, um die Auskunft zu erhalten. Meldebehörden sind zwar angehalten, "stichprobenhaft" zu prüfen, ob diese Einwilligung tatsächlich existiert — bei dünner Personaldecke bleibt das laut Autor "ein reines Luftschloss".

Sehr konkrete praktische Schwachstelle: Das Gesetz verlangt zwar formal eine Einwilligung, aber es gibt praktisch keine wirksame Kontrolle, ob diese wirklich vorliegt — ein Unternehmen muss sie nur behaupten. Das ist ein gutes Beispiel für eine "Papier-Regel", die in der Praxis kaum durchsetzbar ist — passt zum bereits mehrfach dokumentierten Muster von Kontrolllücken (D5/PimEyes, C5/ePA).

BSDC-B-GER-2026-400
in KraftRelevanz 3C7, Masterplan
13.07.2012
Stiftung Warentest / Verbraucherzentrale — praktischer Musterbrief für Widerspruch
Stiftung Warentest, mit Verweis auf Musterbrief des Bundesverbands der Verbraucherzentralen
Recherche: DC
Quelle öffnen →

Bürger können schriftlich beim zuständigen Einwohnermeldeamt Widerspruch gegen die Datenweitergabe einlegen — das Amt trägt dann eine Übermittlungssperre ein. Für besonders gefährdete Personen (z. B. Staatsanwälte, die nicht von Straftätern gefunden werden wollen) gibt es zusätzlich die Möglichkeit einer Auskunftssperre. Einen kostenlosen Musterbrief bietet der Bundesverband der Verbraucherzentralen.

Sehr praktischer Baustein für einen Blackstone-Community-Guide: Es gibt einen fertigen, kostenlosen Musterbrief für den Widerspruch — eine der einfachsten und konkretesten "Sofort-Maßnahmen", die Blackstone seinen Mitgliedern empfehlen könnte, mit sehr geringem Aufwand und hoher Wirkung.

BSDC-J-GER-2026-415
Relevanz 3A8
08.01.2026
Critics pan spyware maker NSO's transparency claims amid its push to enter US market
TechCrunch
Recherche: DC
Quelle öffnen →

NSO Groups Transparenzbericht 2025 lässt Angaben zu abgelehnten Kunden aus; Kritiker halten Bericht für unbelegte Fassade.

NSO versucht mit inhaltsarmem Bericht US-Marktzugang. Belegt NICHT tatsächlichen Umfang aktueller Pegasus-Einsätze.

BSDC-J-GER-2025-417
Relevanz 3A8
27.06.2025
Datenschutz-Albtraum: Was die IMEI über Sie preisgibt
Telepolis
Recherche: DC
Quelle öffnen →

IMEI kann bei jeder Mobilfunkverbindung miterfasst werden und zur Geräteverfolgung dienen, da sie im Gegensatz zur IP nicht per VPN maskierbar ist.

IMEI kann Geräte eindeutig identifizieren. Belegt NICHT aktuelle anlasslose IMEI-Speicherung in Deutschland.

BSDC-P-GER-2020-442
Relevanz 3D8, D9
04.06.2020
Zeiterfassung per Fingerabdruck? (Urteil 10 Sa 2130/19)
Landesarbeitsgericht Berlin-Brandenburg
Recherche: DC
Quelle öffnen →

Fingerabdruck-Zeiterfassung (auch nur Minutien) verarbeitet biometrische Daten und ist ohne Einwilligung unzulässig.

Betrifft nur Zeiterfassung im Arbeitsverhältnis, nicht Zugangskontrollen zu Hochsicherheitsbereichen.

BSDC-J-GER-2025-453
Relevanz 3F6
08.10.2025
SB 361: Data brokers: data collection and deletion (Kalifornien)
California State Legislature
Recherche: DC
Quelle öffnen →

Kalifornien verschärft Registrierungspflicht für Datenhändler, Löschanträge müssen innerhalb 45 Tagen bearbeitet werden.

Mehr Transparenzpflicht für Datenhändler. Durchsetzung in der Praxis nicht belegt.

BSDC-O-GER-2026-457
Relevanz 3F9
01.06.2026
Russland weitet SORM-Überwachungspflichten drastisch aus
Risky Business News
Recherche: DC
Quelle öffnen →

Russland verpflichtet Telcos zur Erfassung von Adressen, Passdaten, Bankdaten, Geolokation; 85 Telcos bereits mit Bußgeldern belegt.

Erweiterte staatliche Überwachungspflicht für Provider in Russland.

BSDC-P-GER-2025-458
Relevanz 3F9
18.08.2025
UK-Regierung startet Prototyp für Predictive Policing
UK DSIT / UKRI
Recherche: DC
Quelle öffnen →

UK investiert 4 Mio. Pfund in Predictive-Policing-Prototyp ab April 2026, landesweiter Rollout bis 2030 geplant.

UK testet Straftaten-Vorhersagesystem. Diskriminierungsschutz nicht belegt.

BSDC-B-GER-2026-459
Relevanz 3F9
02.07.2026
Iran: Digitale Überwachung im Dienst der Repression
Iran Human Rights Monitor
Recherche: DC
Quelle öffnen →

Iran nutzt Gesichtserkennung, Drohnen, Kamerasysteme; Kooperation mit russischem NtechLab und chinesischen Firmen berichtet.

Bericht selbst weist auf unabhängigen Bestätigungsbedarf einzelner Behauptungen hin.

BSDC-O-GER-2025-470
Relevanz 3D8
15.12.2025
Mitbestimmung des Betriebsrats bei Software und KI-Systemen
Hammer Rechtsanwälte
Recherche: DC
Quelle öffnen →

§87 Abs.1 Nr.6 BetrVG: Mitbestimmungspflicht greift schon bei objektiver Überwachungseignung, auch bei Standardtools.

Betriebsrat muss bei potenziell überwachender Software zustimmen.

BSDC-O-GER-2023-473
Relevanz 3D8
01.09.2023
Privacy Statement for Nest Products and Services
Google LLC (Nest)
Recherche: DC
Quelle öffnen →

Nest-Geräte erfassen je nach Produkt Umgebungsdaten, Video-/Audioaufnahmen, ggf. Gesichtserkennungsdaten, WLAN-Zugangsdaten, IP-Adresse, optionale Standortdaten.

Herstellereigene Datenschutzerklärung. Belegt NICHT interne Datenverknüpfung mit anderen Google-Diensten.

BSDC-P-GER-2024-474
Relevanz 3D8
10.09.2024
Watching TV with the Second-Party: ACR Tracking in Smart TVs
Forscherteam / arXiv
Recherche: DC
Quelle öffnen →

Netzwerkanalyse zeigt: ACR-Systeme in Samsung-/LG-TVs erfassen fortlaufend Bildschirminhalte, auch bei externer Nutzung per HDMI.

Smarte Fernseher verfolgen praktisch alles auf dem Bildschirm. Andere Hersteller nicht untersucht.

BSDC-B-GER-2025-475
Relevanz 3D8
Januar 2026
01.2026
The State of Vulnerability Disclosure Policy Usage in Global Consumer IoT 2025
IoT Security Foundation
Recherche: DC
Quelle öffnen →

40,53% von 491 IoT-Herstellern bieten Kontaktweg für Schwachstellenmeldungen (2024: 35,59%).

Weniger als Hälfte der IoT-Hersteller hat offiziellen Meldeweg für Sicherheitslücken.

BSDC-P-GER-2025-480
Relevanz 3B1
29.04.2025
The First Major US Law to Fight AI Harms and Deepfake Abuse (TAKE IT DOWN Act)
TIME
Recherche: DC
Quelle öffnen →

US-Kongress verabschiedete TAKE IT DOWN Act: stellt nicht-einvernehmliche Deepfake-Pornografie unter Strafe, Plattformen müssen binnen 48h löschen.

Neues US-Gesetz gegen Deepfake-Pornografie.

BSDC-P-GER-2025-493
Relevanz 3D9
September 2025
09.2025
Deutschland nimmt europäisches Ein- und Ausreisesystem ab 12. Oktober 2025 in Betrieb
Bundesministerium des Innern
Recherche: DC
Quelle öffnen →

EES startet 12.10.2025 an Flughafen Düsseldorf, dann Frankfurt/München, Vollausbau bis 09.04.2026, erfasst Fingerabdrücke/Gesichtsbild.

Biometrische Erfassung an EU-Außengrenzen für Drittstaatsangehörige.

BSDC-J-GER-2026-494
Relevanz 3D9
08.07.2026
ETIAS: After EES chaos, will Europe's new travel authorisation system be delayed?
Euronews
Recherche: DC
Quelle öffnen →

ETIAS-Start Q4 2026 laut eu-LISA nicht mehr machbar, 2027 wahrscheinlichstes Szenario.

EU-Reisegenehmigungspflicht verschiebt sich erneut.

BSDC-P-GER-2024-495
Relevanz 3D9
04.10.2024
EuGH C-548/21: polizeilicher Zugriff auf Mobiltelefondaten
Gerichtshof der Europäischen Union
Recherche: DC
Quelle öffnen →

EuGH: Handydaten-Zugriff nicht auf schwere Kriminalität beschränkt, aber vorherige unabhängige Genehmigung nötig.

Stärkt formal Schutz vor Handy-Auswertung, erlaubt Zugriff aber auch bei leichteren Delikten.

BSDC-J-GER-2025-496
Relevanz 3F5
04.12.2025
LibreOffice ersetzt Microsoft: Schleswig-Holstein fast vollständig umgestellt
Landesregierung Schleswig-Holstein
Recherche: DC
Quelle öffnen →

Bis Dez. 2025 ca. 80% der Landes-Arbeitsplätze auf LibreOffice umgestellt, erwartete Einsparung über 15 Mio. Euro.

Vorzeigeprojekt Open-Source-Umstellung in der Verwaltung.

BSDC-J-GER-2025-518
Relevanz 3D4
21.11.2025
Sicherheit im Stadion: Wo das Recht Grenzen setzt
Legal Tribune Online
Recherche: DC
Quelle öffnen →

Deutsche Innenminister planten Gesichtserkennung bei Fußballspielen, fehlende gesetzliche Grundlage, ~20.000 Fans protestierten in Leipzig.

Pläne noch nicht umgesetzt laut Artikel.

BSDC-S-GER-2026-524
Relevanz 3D8
15.07.2026
Most Smart Watches, Rings, and Bands Lack Basic Transparency Reports
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

Nur Apple Watch bietet E2E-Verschlüsselung für Gesundheitsdaten unter 10 untersuchten Marken, nur Apple/Google veröffentlichen Transparenzberichte.

Behördenzugriff per Vorladung bei den meisten Wearables möglich.

BSDC-J-GER-2025-525
Relevanz 3D8
05.08.2025
California jury rules Meta violated privacy law in case involving period-tracking app
TechCrunch
Recherche: DC
Quelle öffnen →

Kalifornisches Gericht: Meta verstieß gegen CIPA durch ungenehmigte Sammlung von Menstruationsdaten aus Flo-App für Werbung.

Schadensersatzsumme nicht belegt.

BSDC-P-GER-2026-526
Relevanz 3D8
09.03.2026
Cal AI Data Breach: 3 Million Users' Health Data Exposed
Kiteworks / Hackread
Recherche: DC
Quelle öffnen →

3,2 Mio. Nutzerdaten der Kalorien-App Cal AI (MyFitnessPal-Betreiber) auf BreachForums geleakt, 14,59 GB.

Täter nicht identifiziert.