Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-GER-2024-1218
Relevanz 5A9
2024
nur Jahresangabe in der Quelle
2024
Datenschutzaufsichtsbehörden prüfen Wearables
HBDI Hessen
Recherche: DC
Quelle öffnen →

Koordinierte Prüfung von sieben Aufsichtsbehörden an 16 Fitness-Wearables ergab, dass kein Gerät die datenschutzrechtlichen Anforderungen vollständig erfüllt.

Amtliche Zusammenfassung, konkretes Prüfdatum nicht genannt.

BSDC-O-GER-2019-1219
Relevanz 5A9
September 2019
09.2019
Wearables, Fitness-Apps und der Datenschutz: Alles unter Kontrolle?
Verbraucherzentrale NRW
Recherche: DC
Quelle öffnen →

Gesammelte Fitness- und Gesundheitsdaten können bei kommerziellen Dritten landen, Warnung vor Diskriminierung bei Bonusprogrammen.

Verbraucherschutzstudie mit klarer Kritikhaltung.

BSDC-O-GER-2011-1222
Relevanz 5D9
08.10.2011
Chaos Computer Club analysiert Staatstrojaner
Chaos Computer Club
Recherche: DC
Quelle öffnen →

Der CCC deckte auf, dass ein Staatstrojaner weit über die gesetzlich erlaubte Quellen-TKÜ hinausging und per Nachladefunktion beliebige weitere Programme ausführen konnte.

Analyse eines einzelnen historischen Trojaner-Samples von 2011.

BSDC-O-GER-2026-1224
Relevanz 4D9
2026
nur Jahresangabe in der Quelle
2026
Quellen-Telekommunikationsüberwachung (Quellen-TKÜ) – Glossar Innere Sicherheit
bpb
Recherche: DC
Quelle öffnen →

Erklärt die Quellen-TKÜ als datenschutzrechtlich umstrittenes Instrument, das verschlüsselte Kommunikation vor Verschlüsselung am Endgerät ausliest.

Populärwissenschaftlicher Glossareintrag ohne Tiefenanalyse.

BSDC-O-GER-2023-1225
Relevanz 4A8
2023
nur Jahresangabe in der Quelle
2023
Prüfung zum Datenschutz in Schulen 2022/2023
LfD Niedersachsen
Recherche: DC
Quelle öffnen →

Prüfung von 50 Schulen zur DSGVO-Umsetzung bei digitalen Lernmitteln stellte erhebliche Unsicherheiten bei der datenschutzkonformen Ausgestaltung fest.

Kurzfassung enthält keine Details zu WLAN-Protokollierung.

BSDC-O-GER-2021-1226
Relevanz 4A8
28.06.2021
Schulisches WLAN mit Einwilligung nutzen
datenschutz-schule.info
Recherche: DC
Quelle öffnen →

Für personalisierte WLAN-Zugänge an Schulen fehlt vielfach eine Rechtsgrundlage, weshalb eine gesonderte Einwilligung erforderlich ist.

Bezieht sich primär auf NRW, nicht ohne Weiteres übertragbar.

BSDC-O-GER-2024-1227
Relevanz 3A8
20.02.2024
Sicheres Internet an Schulen (JusProg-Jugendschutzprogramm)
JusProg e.V.
Recherche: DC
Quelle öffnen →

JusProg bietet Schulen ein kostenloses, altersgestaffeltes Filterprogramm für Schulnetzwerke, WLAN und Endgeräte.

Darstellung des Anbieters selbst, werblich geprägt.

BSDC-O-GER-2015-1228
Relevanz 3A8
07.09.2015
Die kurzfristige Protokollierung von IP-Adressen ist zur Missbrauchsbekämpfung zulässig
LfDI Rheinland-Pfalz
Recherche: DC
Quelle öffnen →

Der LfDI RLP billigt die Speicherung von IP-Adressen in Server-Logs für bis zu sieben Tage zur Abwehr von Cyberangriffen, relevant für Log-Praxis öffentlicher WLAN-Zugänge.

Über zehn Jahre alt, bezieht sich allgemein auf IP-Logging.

BSDC-O-GER-2024-1242
Relevanz 5F9
Dezember 2024
12.2024
Evaluation des Einsatzes von Bodycams bei der Polizei Berlin und der Berliner Feuerwehr - Abschlussbericht
Humboldt-Universität zu Berlin (LSI)
Recherche: DC
Quelle öffnen →

Wissenschaftliche Evaluation kommt zu dem Schluss, dass Bodycams grundsätzlich geeignet erscheinen, Gewalt gegen Einsatzkräfte zu reduzieren.

Beruht überwiegend auf subjektiven Einschätzungen der Einsatzkräfte, nicht auf unabhängigen Vergleichsdaten.

BSDC-O-GER-2019-1243
Relevanz 4F9
22.02.2019
Orientierungshilfe Bodycams
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Die DSK legt bundesweit abgestimmte datenschutzrechtliche Maßstäbe für den Einsatz von Bodycams fest, u.a. zu Rechtsgrundlagen, Pre-Recording und Speicherfristen.

Unverbindlich und seit 2019 nicht mehr grundlegend aktualisiert.

BSDC-O-GER-2019-1244
Relevanz 4F9
2019
nur Jahresangabe in der Quelle
2019
Einsatz von Bodycams bei der sächsischen Polizei
Sächsische Datenschutz- und Transparenzbeauftragte
Recherche: DC
Quelle öffnen →

Die sächsische Polizei setzt seit 2020 rund 1.500 Bodycams ein; das Pre-Recording speichert Material für maximal 60 Sekunden in einem Zwischenpuffer.

Positive Bewertung stammt von der Aufsichtsbehörde selbst, die die Regelung mitgestaltet hat.

BSDC-O-GER-2023-1245
Relevanz 3F9
01.12.2023
Fachbereich Ordnung und Straßenverkehr: Datenschutzerklärung Bodycams (Kommunaler Ordnungsdienst)
Stadt Leverkusen
Recherche: DC
Quelle öffnen →

Dokumentiert die Rechtsgrundlage für Bodycam-Einsatz im Ordnungsdienst NRW sowie Zweck, Speicherdauer und Betroffenenrechte.

Beispiel aus einer einzelnen Kommune, nicht ohne Weiteres auf andere Bundesländer übertragbar.

BSDC-O-GER-2024-1256
Relevanz 5A9
26.03.2024
Gesundheitsdatennutzungsgesetz (GDNG) vom 22. März 2024
Deutscher Bundestag / BMG
Recherche: DC
Quelle öffnen →

Das GDNG schafft eine zentrale Datenzugangsstelle beim BfArM und schreibt vor, dass weiterverarbeitete Gesundheitsdaten zu pseudonymisieren und, wo zweckmäßig möglich, zu anonymisieren sind.

Erlaubt weitreichende Datenverknüpfungen für Forschungszwecke ohne stets vollständige Anonymisierung.

BSDC-O-GER-2025-1258
Relevanz 4A9
14.03.2025
Stellungnahme zu den Guidelines 01/2025 on Pseudonymisation des EDPB
TMF e.V.
Recherche: DC
Quelle öffnen →

Die TMF kritisiert die EDPB-Leitlinie zur Pseudonymisierung als zu unscharf, da sie Datenminimierung und Anonymisierung nicht klar unterscheidet.

Interessenvertreter-Stellungnahme der medizinischen Forschungscommunity.

BSDC-O-GER-2026-1259
Relevanz 4A9
2026
nur Jahresangabe in der Quelle
2026
Reuse of health data (Sekundärnutzung von Gesundheitsdaten im European Health Data Space)
Europäische Kommission
Recherche: DC
Quelle öffnen →

Die EHDS-Verordnung regelt die Sekundärnutzung von Gesundheitsdaten für Forschung über Health Data Access Bodies, Anonymisierung und Pseudonymisierung sind zentrale Schutzmaßnahmen.

Beschreibt den Rechtsrahmen aus Sicht der Kommission, ohne auf Re-Identifizierungsrisiken einzugehen.

BSDC-O-GER-2023-1262
Relevanz 4C4
23.04.2023
MFA Bypass: How attackers beat 2FA
Menlo Security
Recherche: DC
Quelle öffnen →

Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus.

Über zwei Jahre alt, keine aktuellen Fallzahlen.

BSDC-O-GER-2026-1264
Relevanz 3C4
2026
nur Jahresangabe in der Quelle
2026
Passkey Adoption Statistics 2026
state-of-passkeys.io
Recherche: DC
Quelle öffnen →

Weltweit sind rund 5 Milliarden aktive Passkeys im Einsatz, 69% der Verbraucher besitzen mindestens einen Passkey.

Fortlaufend aktualisierte Statistikseite ohne festen Stichtag.

BSDC-O-GER-2019-1265
Relevanz 5F6
11.10.2019
Insolvenzverwalter und die DSGVO – eine schwierige Beziehung
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Mit Eröffnung des Insolvenzverfahrens wird der Insolvenzverwalter zum alleinigen datenschutzrechtlich Verantwortlichen für die Kundendaten der Insolvenzmasse.

Kanzlei-Website, keine amtliche Rechtsquelle.

BSDC-O-GER-2020-1266
Relevanz 4F6
24.06.2020
Wie wirkt sich die DSGVO auf Daten von Unternehmen in der Insolvenz aus?
EY Law
Recherche: DC
Quelle öffnen →

Der Insolvenzverwalter übernimmt mit der Verwaltungsbefugnis über die Insolvenzmasse auch die datenschutzrechtliche Verantwortung.

Behandelt den Verkauf von Kundendaten im Asset Deal nur indirekt.

BSDC-O-GER-2025-1267
Relevanz 5F6
07.07.2025
Bankruptcy Court Approves Sale of 23andMe
The HIPAA Journal
Recherche: DC
Quelle öffnen →

Ein US-Insolvenzgericht genehmigte den Verkauf von 23andMe samt Gendaten von rund 15 Mio. Kunden an TTAM Research Institute für 305 Mio. USD.

Fachmedium mit US-Fokus, nicht direkt Gerichtsquelle.

BSDC-O-GER-2025-1268
Relevanz 4F6
17.07.2025
Privacy, Consent, and National Security After the 23andMe Bankruptcy
Lawfare
Recherche: DC
Quelle öffnen →

Argumentiert, dass genetische Daten wegen ihrer Unveränderlichkeit im US-Insolvenzrecht als besonders schützenswerte PII eingestuft werden sollten.

Meinungsbetonter Fachbeitrag, keine Gesetzesquelle.

BSDC-O-GER-2011-1269
Relevanz 4F6
23.09.2011
Privacy vs. Bankruptcy: Case Lesson on When Customer Data is Not for Sale
Kelley Drye & Warren LLP
Recherche: DC
Quelle öffnen →

Die FTC widersprach 2011 im Borders-Insolvenzverfahren dem Verkauf von Kundendaten unter Verweis auf den Toysmart-Präzedenzfall.

Blog einer US-Wirtschaftskanzlei, fasst FTC-Position zusammen.

BSDC-O-GER-2026-1295
Relevanz 4AUTO, A6
Januar 2026
01.2026
FTC Finalizes Order Against GM Over Secret Driver Data Sales
Pearl Cohen Zedek Latzer Baratz LLP
Recherche: DC
Quelle öffnen →

Die FTC schloss ihr Verfahren gegen GM und OnStar Anfang 2026 ab: GM erhob über OnStar Smart Driver präzise Standort- und Fahrverhaltensdaten aus Millionen Fahrzeugen. Die 20-jährige Verfügung enthält ein fünfjähriges Weitergabeverbot an Datenbroker.

Kanzlei-Zusammenfassung, kein Primärdokument der FTC.

BSDC-O-GER-2026-1296
Relevanz 5AUTO, A6
26.01.2026
FTC Finalizes Order Against GM and OnStar Over Driver Data
Hintze Law PLLC
Recherche: DC
Quelle öffnen →

Die FTC finalisierte ihre Verfügung am 14.01.2026; erhoben wurden laufend präzise Standortdaten sowie Fahrereignisse wie Gurtnutzung, hartes Bremsen und Geschwindigkeiten über 80 Meilen pro Stunde. Die Verfügung gilt 20 Jahre und verlangt Löschung gespeicherter Daten binnen 180 Tagen.

Kanzlei-Analyse, keine Angaben zur Gesamtzahl betroffener Verbraucher.

BSDC-O-GER-2025-1303
Relevanz 3AUTO, A6
09.08.2025
CVE-2025-7020: BYD DiLink OS – Incorrect Encryption Implementation in System Log Dumps
Automotive Security Research Group / NIST NVD
Recherche: DC
Quelle öffnen →

Im Infotainmentsystem DiLink 3.0 von BYD-Fahrzeugen ist die Verschlüsselung periodisch gespeicherter System-Logs fehlerhaft implementiert; die Logs enthalten personenbezogene Daten und Standortdaten, was Fahrzeug-Tracking ermöglicht.

Setzt physischen Zugriff aufs Fahrzeug voraus und belegt ausdrücklich KEINE Übertragung dieser Daten an chinesische Server.