Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-GER-2012-396 ✅ in KraftRelevanz 3C7 | 10.07.2012 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen | Die 57-Sekunden-Anekdote — Bundestagsbeschluss während EM-Halbfinale IT-Rechtsanwalt-Fachportal, mit Bezug auf Spiegel-Online-Berichterstattung von 2012 Recherche: DC Quelle öffnen → | Laut einem Spiegel-Online-Artikel liefen zum Zeitpunkt der Verabschiedung des Meldegesetzes (MeldFortG) im Bundestag gerade das EM-Halbfinale Deutschland gegen Italien — die zweite und dritte Lesung inklusive Abstimmungen wurden innerhalb von 57 Sekunden durch einen sehr überschaubar besetzten Bundestag durchgeführt. | Eine der einprägsamsten Anekdoten im gesamten Blackstone-Projekt: Ein Gesetz, das direkten Einfluss auf den Adresshandel mit Millionen Bürgerdaten hat, wurde in nur 57 Sekunden durch ein fast leeres Parlament gewunken — weil gleichzeitig ein Fußballspiel lief. Das ist ein extrem konkretes, gut belegtes Beispiel für mangelnde parlamentarische Sorgfalt bei Datenschutzthemen — besser als jede abstrakte Kritik an "zu schnellen Verfahren". |
| BSDC-B-GER-2012-397 ✅ in KraftRelevanz 3C7 | April 2012 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen historisches Ereignis 2012/2013, Wikipedia-Stand aktuell | Wikipedia — technischer Gesetzesinhalt, ursprüngliche vs. finale Fassung (Widerspruchslösung) Wikipedia Recherche: DC Quelle öffnen → | Das Bundesinnenministerium hatte auf Wunsch von CDU/CSU und FDP bereits im April 2012 eine Formulierungshilfe vorgelegt, in der erstmals die "Widerspruchslösung" festgeschrieben war — Meldeämter dürfen personenbezogene Daten grundsätzlich herausgeben, SELBST WENN Bürger dem widersprochen hatten (nach dem ursprünglichen Regierungsentwurf). Eine Protokollierung der erteilten Auskünfte war nicht vorgesehen und wird "folglich auch nicht durchgeführt". | Sehr wichtiger Function-Creep-Beleg: Der ursprünglich geplante Entwurf hätte sogar einen bereits erklärten Widerspruch von Bürgern ignorieren können — das wurde erst durch öffentlichen Druck (siehe DSGVO-Vorläufer-Debatte) nachträglich korrigiert. Zusätzlich fehlt bis heute eine Protokollierung, wer wann welche Meldedaten abgefragt hat — Bürger können also nicht nachvollziehen, wer ihre Adresse warum bekommen hat. |
| BSDC-B-GER-2026-398 ✅ in KraftRelevanz 3C7 | ohne Datum laufend aktualisiert | BfDI — aktuelle offizielle Rechtslage, Widerspruchsrechte im Detail Bundesbeauftragte für Datenschutz und Informationsfreiheit Recherche: DC Quelle öffnen → | Eine Datenübermittlung für Zwecke der Werbung oder des Adresshandels ist grundsätzlich ausgeschlossen, außer der gewerbliche Zweck wird bei der Anfrage ausdrücklich angegeben. Auf das Widerspruchsrecht muss die Gemeinde mindestens einmal jährlich per ortsüblicher Bekanntmachung hinweisen — häufig also nur in einem lokalen Mitteilungsblatt, das kaum jemand liest. | Wichtige aktuelle Rechtslage: Die Grundregel ist inzwischen restriktiver als 2012 — Adresshandel ist grundsätzlich ausgeschlossen. ABER: Die Informationspflicht der Kommunen ist minimal (einmal jährlich in einem oft unbeachteten Mitteilungsblatt) — ein klassisches Beispiel für formal korrekte, aber praktisch wirkungslose Transparenz. |
| BSDC-O-GER-2018-399 ✅ in KraftRelevanz 3C7 | 17.01.2018 | Kuketz-Blog — praktische "Hintertür"-Kritik, Kontrolllücke bei Einwilligungsnachweisen Kuketz IT-Security Blog Recherche: DC Quelle öffnen → | Ein Unternehmen kann behaupten, ihm liege eine Einwilligung der betroffenen Person zur Meldedaten-Abfrage vor — das reicht bereits aus, um die Auskunft zu erhalten. Meldebehörden sind zwar angehalten, "stichprobenhaft" zu prüfen, ob diese Einwilligung tatsächlich existiert — bei dünner Personaldecke bleibt das laut Autor "ein reines Luftschloss". | Sehr konkrete praktische Schwachstelle: Das Gesetz verlangt zwar formal eine Einwilligung, aber es gibt praktisch keine wirksame Kontrolle, ob diese wirklich vorliegt — ein Unternehmen muss sie nur behaupten. Das ist ein gutes Beispiel für eine "Papier-Regel", die in der Praxis kaum durchsetzbar ist — passt zum bereits mehrfach dokumentierten Muster von Kontrolllücken (D5/PimEyes, C5/ePA). |
| BSDC-B-GER-2026-400 ✅ in KraftRelevanz 3C7, Masterplan | 13.07.2012 | Stiftung Warentest / Verbraucherzentrale — praktischer Musterbrief für Widerspruch Stiftung Warentest, mit Verweis auf Musterbrief des Bundesverbands der Verbraucherzentralen Recherche: DC Quelle öffnen → | Bürger können schriftlich beim zuständigen Einwohnermeldeamt Widerspruch gegen die Datenweitergabe einlegen — das Amt trägt dann eine Übermittlungssperre ein. Für besonders gefährdete Personen (z. B. Staatsanwälte, die nicht von Straftätern gefunden werden wollen) gibt es zusätzlich die Möglichkeit einer Auskunftssperre. Einen kostenlosen Musterbrief bietet der Bundesverband der Verbraucherzentralen. | Sehr praktischer Baustein für einen Blackstone-Community-Guide: Es gibt einen fertigen, kostenlosen Musterbrief für den Widerspruch — eine der einfachsten und konkretesten "Sofort-Maßnahmen", die Blackstone seinen Mitgliedern empfehlen könnte, mit sehr geringem Aufwand und hoher Wirkung. |
| BSDC-J-GER-2026-415 Relevanz 3A8 | 08.01.2026 | Critics pan spyware maker NSO's transparency claims amid its push to enter US market TechCrunch Recherche: DC Quelle öffnen → | NSO Groups Transparenzbericht 2025 lässt Angaben zu abgelehnten Kunden aus; Kritiker halten Bericht für unbelegte Fassade. | NSO versucht mit inhaltsarmem Bericht US-Marktzugang. Belegt NICHT tatsächlichen Umfang aktueller Pegasus-Einsätze. |
| BSDC-J-GER-2025-417 Relevanz 3A8 | 27.06.2025 | Datenschutz-Albtraum: Was die IMEI über Sie preisgibt Telepolis Recherche: DC Quelle öffnen → | IMEI kann bei jeder Mobilfunkverbindung miterfasst werden und zur Geräteverfolgung dienen, da sie im Gegensatz zur IP nicht per VPN maskierbar ist. | IMEI kann Geräte eindeutig identifizieren. Belegt NICHT aktuelle anlasslose IMEI-Speicherung in Deutschland. |
| BSDC-P-GER-2020-442 Relevanz 3D8, D9 | 04.06.2020 | Zeiterfassung per Fingerabdruck? (Urteil 10 Sa 2130/19) Landesarbeitsgericht Berlin-Brandenburg Recherche: DC Quelle öffnen → | Fingerabdruck-Zeiterfassung (auch nur Minutien) verarbeitet biometrische Daten und ist ohne Einwilligung unzulässig. | Betrifft nur Zeiterfassung im Arbeitsverhältnis, nicht Zugangskontrollen zu Hochsicherheitsbereichen. |
| BSDC-J-GER-2025-453 Relevanz 3F6 | 08.10.2025 | SB 361: Data brokers: data collection and deletion (Kalifornien) California State Legislature Recherche: DC Quelle öffnen → | Kalifornien verschärft Registrierungspflicht für Datenhändler, Löschanträge müssen innerhalb 45 Tagen bearbeitet werden. | Mehr Transparenzpflicht für Datenhändler. Durchsetzung in der Praxis nicht belegt. |
| BSDC-O-GER-2026-457 Relevanz 3F9 | 01.06.2026 | Russland weitet SORM-Überwachungspflichten drastisch aus Risky Business News Recherche: DC Quelle öffnen → | Russland verpflichtet Telcos zur Erfassung von Adressen, Passdaten, Bankdaten, Geolokation; 85 Telcos bereits mit Bußgeldern belegt. | Erweiterte staatliche Überwachungspflicht für Provider in Russland. |
| BSDC-P-GER-2025-458 Relevanz 3F9 | 18.08.2025 | UK-Regierung startet Prototyp für Predictive Policing UK DSIT / UKRI Recherche: DC Quelle öffnen → | UK investiert 4 Mio. Pfund in Predictive-Policing-Prototyp ab April 2026, landesweiter Rollout bis 2030 geplant. | UK testet Straftaten-Vorhersagesystem. Diskriminierungsschutz nicht belegt. |
| BSDC-B-GER-2026-459 Relevanz 3F9 | 02.07.2026 | Iran: Digitale Überwachung im Dienst der Repression Iran Human Rights Monitor Recherche: DC Quelle öffnen → | Iran nutzt Gesichtserkennung, Drohnen, Kamerasysteme; Kooperation mit russischem NtechLab und chinesischen Firmen berichtet. | Bericht selbst weist auf unabhängigen Bestätigungsbedarf einzelner Behauptungen hin. |
| BSDC-O-GER-2025-470 Relevanz 3D8 | 15.12.2025 | Mitbestimmung des Betriebsrats bei Software und KI-Systemen Hammer Rechtsanwälte Recherche: DC Quelle öffnen → | §87 Abs.1 Nr.6 BetrVG: Mitbestimmungspflicht greift schon bei objektiver Überwachungseignung, auch bei Standardtools. | Betriebsrat muss bei potenziell überwachender Software zustimmen. |
| BSDC-O-GER-2023-473 Relevanz 3D8 | 01.09.2023 | Privacy Statement for Nest Products and Services Google LLC (Nest) Recherche: DC Quelle öffnen → | Nest-Geräte erfassen je nach Produkt Umgebungsdaten, Video-/Audioaufnahmen, ggf. Gesichtserkennungsdaten, WLAN-Zugangsdaten, IP-Adresse, optionale Standortdaten. | Herstellereigene Datenschutzerklärung. Belegt NICHT interne Datenverknüpfung mit anderen Google-Diensten. |
| BSDC-P-GER-2024-474 Relevanz 3D8 | 10.09.2024 | Watching TV with the Second-Party: ACR Tracking in Smart TVs Forscherteam / arXiv Recherche: DC Quelle öffnen → | Netzwerkanalyse zeigt: ACR-Systeme in Samsung-/LG-TVs erfassen fortlaufend Bildschirminhalte, auch bei externer Nutzung per HDMI. | Smarte Fernseher verfolgen praktisch alles auf dem Bildschirm. Andere Hersteller nicht untersucht. |
| BSDC-B-GER-2025-475 Relevanz 3D8 | Januar 2026 01.2026 | The State of Vulnerability Disclosure Policy Usage in Global Consumer IoT 2025 IoT Security Foundation Recherche: DC Quelle öffnen → | 40,53% von 491 IoT-Herstellern bieten Kontaktweg für Schwachstellenmeldungen (2024: 35,59%). | Weniger als Hälfte der IoT-Hersteller hat offiziellen Meldeweg für Sicherheitslücken. |
| BSDC-P-GER-2025-480 Relevanz 3B1 | 29.04.2025 | The First Major US Law to Fight AI Harms and Deepfake Abuse (TAKE IT DOWN Act) TIME Recherche: DC Quelle öffnen → | US-Kongress verabschiedete TAKE IT DOWN Act: stellt nicht-einvernehmliche Deepfake-Pornografie unter Strafe, Plattformen müssen binnen 48h löschen. | Neues US-Gesetz gegen Deepfake-Pornografie. |
| BSDC-P-GER-2025-493 Relevanz 3D9 | September 2025 09.2025 | Deutschland nimmt europäisches Ein- und Ausreisesystem ab 12. Oktober 2025 in Betrieb Bundesministerium des Innern Recherche: DC Quelle öffnen → | EES startet 12.10.2025 an Flughafen Düsseldorf, dann Frankfurt/München, Vollausbau bis 09.04.2026, erfasst Fingerabdrücke/Gesichtsbild. | Biometrische Erfassung an EU-Außengrenzen für Drittstaatsangehörige. |
| BSDC-J-GER-2026-494 Relevanz 3D9 | 08.07.2026 | ETIAS: After EES chaos, will Europe's new travel authorisation system be delayed? Euronews Recherche: DC Quelle öffnen → | ETIAS-Start Q4 2026 laut eu-LISA nicht mehr machbar, 2027 wahrscheinlichstes Szenario. | EU-Reisegenehmigungspflicht verschiebt sich erneut. |
| BSDC-P-GER-2024-495 Relevanz 3D9 | 04.10.2024 | EuGH C-548/21: polizeilicher Zugriff auf Mobiltelefondaten Gerichtshof der Europäischen Union Recherche: DC Quelle öffnen → | EuGH: Handydaten-Zugriff nicht auf schwere Kriminalität beschränkt, aber vorherige unabhängige Genehmigung nötig. | Stärkt formal Schutz vor Handy-Auswertung, erlaubt Zugriff aber auch bei leichteren Delikten. |
| BSDC-J-GER-2025-496 Relevanz 3F5 | 04.12.2025 | LibreOffice ersetzt Microsoft: Schleswig-Holstein fast vollständig umgestellt Landesregierung Schleswig-Holstein Recherche: DC Quelle öffnen → | Bis Dez. 2025 ca. 80% der Landes-Arbeitsplätze auf LibreOffice umgestellt, erwartete Einsparung über 15 Mio. Euro. | Vorzeigeprojekt Open-Source-Umstellung in der Verwaltung. |
| BSDC-J-GER-2025-518 Relevanz 3D4 | 21.11.2025 | Sicherheit im Stadion: Wo das Recht Grenzen setzt Legal Tribune Online Recherche: DC Quelle öffnen → | Deutsche Innenminister planten Gesichtserkennung bei Fußballspielen, fehlende gesetzliche Grundlage, ~20.000 Fans protestierten in Leipzig. | Pläne noch nicht umgesetzt laut Artikel. |
| BSDC-S-GER-2026-524 Relevanz 3D8 | 15.07.2026 | Most Smart Watches, Rings, and Bands Lack Basic Transparency Reports Electronic Frontier Foundation Recherche: DC Quelle öffnen → | Nur Apple Watch bietet E2E-Verschlüsselung für Gesundheitsdaten unter 10 untersuchten Marken, nur Apple/Google veröffentlichen Transparenzberichte. | Behördenzugriff per Vorladung bei den meisten Wearables möglich. |
| BSDC-J-GER-2025-525 Relevanz 3D8 | 05.08.2025 | California jury rules Meta violated privacy law in case involving period-tracking app TechCrunch Recherche: DC Quelle öffnen → | Kalifornisches Gericht: Meta verstieß gegen CIPA durch ungenehmigte Sammlung von Menstruationsdaten aus Flo-App für Werbung. | Schadensersatzsumme nicht belegt. |
| BSDC-P-GER-2026-526 Relevanz 3D8 | 09.03.2026 | Cal AI Data Breach: 3 Million Users' Health Data Exposed Kiteworks / Hackread Recherche: DC Quelle öffnen → | 3,2 Mio. Nutzerdaten der Kalorien-App Cal AI (MyFitnessPal-Betreiber) auf BreachForums geleakt, 14,59 GB. | Täter nicht identifiziert. |