Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-GER-2024-1218 Relevanz 5A9 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Datenschutzaufsichtsbehörden prüfen Wearables HBDI Hessen Recherche: DC Quelle öffnen → | Koordinierte Prüfung von sieben Aufsichtsbehörden an 16 Fitness-Wearables ergab, dass kein Gerät die datenschutzrechtlichen Anforderungen vollständig erfüllt. | Amtliche Zusammenfassung, konkretes Prüfdatum nicht genannt. |
| BSDC-O-GER-2019-1219 Relevanz 5A9 | September 2019 09.2019 | Wearables, Fitness-Apps und der Datenschutz: Alles unter Kontrolle? Verbraucherzentrale NRW Recherche: DC Quelle öffnen → | Gesammelte Fitness- und Gesundheitsdaten können bei kommerziellen Dritten landen, Warnung vor Diskriminierung bei Bonusprogrammen. | Verbraucherschutzstudie mit klarer Kritikhaltung. |
| BSDC-O-GER-2011-1222 Relevanz 5D9 | 08.10.2011 | Chaos Computer Club analysiert Staatstrojaner Chaos Computer Club Recherche: DC Quelle öffnen → | Der CCC deckte auf, dass ein Staatstrojaner weit über die gesetzlich erlaubte Quellen-TKÜ hinausging und per Nachladefunktion beliebige weitere Programme ausführen konnte. | Analyse eines einzelnen historischen Trojaner-Samples von 2011. |
| BSDC-O-GER-2026-1224 Relevanz 4D9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Quellen-Telekommunikationsüberwachung (Quellen-TKÜ) – Glossar Innere Sicherheit bpb Recherche: DC Quelle öffnen → | Erklärt die Quellen-TKÜ als datenschutzrechtlich umstrittenes Instrument, das verschlüsselte Kommunikation vor Verschlüsselung am Endgerät ausliest. | Populärwissenschaftlicher Glossareintrag ohne Tiefenanalyse. |
| BSDC-O-GER-2023-1225 Relevanz 4A8 | 2023 ⚠ nur Jahresangabe in der Quelle 2023 | Prüfung zum Datenschutz in Schulen 2022/2023 LfD Niedersachsen Recherche: DC Quelle öffnen → | Prüfung von 50 Schulen zur DSGVO-Umsetzung bei digitalen Lernmitteln stellte erhebliche Unsicherheiten bei der datenschutzkonformen Ausgestaltung fest. | Kurzfassung enthält keine Details zu WLAN-Protokollierung. |
| BSDC-O-GER-2021-1226 Relevanz 4A8 | 28.06.2021 | Schulisches WLAN mit Einwilligung nutzen datenschutz-schule.info Recherche: DC Quelle öffnen → | Für personalisierte WLAN-Zugänge an Schulen fehlt vielfach eine Rechtsgrundlage, weshalb eine gesonderte Einwilligung erforderlich ist. | Bezieht sich primär auf NRW, nicht ohne Weiteres übertragbar. |
| BSDC-O-GER-2024-1227 Relevanz 3A8 | 20.02.2024 | Sicheres Internet an Schulen (JusProg-Jugendschutzprogramm) JusProg e.V. Recherche: DC Quelle öffnen → | JusProg bietet Schulen ein kostenloses, altersgestaffeltes Filterprogramm für Schulnetzwerke, WLAN und Endgeräte. | Darstellung des Anbieters selbst, werblich geprägt. |
| BSDC-O-GER-2015-1228 Relevanz 3A8 | 07.09.2015 | Die kurzfristige Protokollierung von IP-Adressen ist zur Missbrauchsbekämpfung zulässig LfDI Rheinland-Pfalz Recherche: DC Quelle öffnen → | Der LfDI RLP billigt die Speicherung von IP-Adressen in Server-Logs für bis zu sieben Tage zur Abwehr von Cyberangriffen, relevant für Log-Praxis öffentlicher WLAN-Zugänge. | Über zehn Jahre alt, bezieht sich allgemein auf IP-Logging. |
| BSDC-O-GER-2024-1242 Relevanz 5F9 | Dezember 2024 12.2024 | Evaluation des Einsatzes von Bodycams bei der Polizei Berlin und der Berliner Feuerwehr - Abschlussbericht Humboldt-Universität zu Berlin (LSI) Recherche: DC Quelle öffnen → | Wissenschaftliche Evaluation kommt zu dem Schluss, dass Bodycams grundsätzlich geeignet erscheinen, Gewalt gegen Einsatzkräfte zu reduzieren. | Beruht überwiegend auf subjektiven Einschätzungen der Einsatzkräfte, nicht auf unabhängigen Vergleichsdaten. |
| BSDC-O-GER-2019-1243 Relevanz 4F9 | 22.02.2019 | Orientierungshilfe Bodycams Datenschutzkonferenz Recherche: DC Quelle öffnen → | Die DSK legt bundesweit abgestimmte datenschutzrechtliche Maßstäbe für den Einsatz von Bodycams fest, u.a. zu Rechtsgrundlagen, Pre-Recording und Speicherfristen. | Unverbindlich und seit 2019 nicht mehr grundlegend aktualisiert. |
| BSDC-O-GER-2019-1244 Relevanz 4F9 | 2019 ⚠ nur Jahresangabe in der Quelle 2019 | Einsatz von Bodycams bei der sächsischen Polizei Sächsische Datenschutz- und Transparenzbeauftragte Recherche: DC Quelle öffnen → | Die sächsische Polizei setzt seit 2020 rund 1.500 Bodycams ein; das Pre-Recording speichert Material für maximal 60 Sekunden in einem Zwischenpuffer. | Positive Bewertung stammt von der Aufsichtsbehörde selbst, die die Regelung mitgestaltet hat. |
| BSDC-O-GER-2023-1245 Relevanz 3F9 | 01.12.2023 | Fachbereich Ordnung und Straßenverkehr: Datenschutzerklärung Bodycams (Kommunaler Ordnungsdienst) Stadt Leverkusen Recherche: DC Quelle öffnen → | Dokumentiert die Rechtsgrundlage für Bodycam-Einsatz im Ordnungsdienst NRW sowie Zweck, Speicherdauer und Betroffenenrechte. | Beispiel aus einer einzelnen Kommune, nicht ohne Weiteres auf andere Bundesländer übertragbar. |
| BSDC-O-GER-2024-1256 Relevanz 5A9 | 26.03.2024 | Gesundheitsdatennutzungsgesetz (GDNG) vom 22. März 2024 Deutscher Bundestag / BMG Recherche: DC Quelle öffnen → | Das GDNG schafft eine zentrale Datenzugangsstelle beim BfArM und schreibt vor, dass weiterverarbeitete Gesundheitsdaten zu pseudonymisieren und, wo zweckmäßig möglich, zu anonymisieren sind. | Erlaubt weitreichende Datenverknüpfungen für Forschungszwecke ohne stets vollständige Anonymisierung. |
| BSDC-O-GER-2025-1258 Relevanz 4A9 | 14.03.2025 | Stellungnahme zu den Guidelines 01/2025 on Pseudonymisation des EDPB TMF e.V. Recherche: DC Quelle öffnen → | Die TMF kritisiert die EDPB-Leitlinie zur Pseudonymisierung als zu unscharf, da sie Datenminimierung und Anonymisierung nicht klar unterscheidet. | Interessenvertreter-Stellungnahme der medizinischen Forschungscommunity. |
| BSDC-O-GER-2026-1259 Relevanz 4A9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Reuse of health data (Sekundärnutzung von Gesundheitsdaten im European Health Data Space) Europäische Kommission Recherche: DC Quelle öffnen → | Die EHDS-Verordnung regelt die Sekundärnutzung von Gesundheitsdaten für Forschung über Health Data Access Bodies, Anonymisierung und Pseudonymisierung sind zentrale Schutzmaßnahmen. | Beschreibt den Rechtsrahmen aus Sicht der Kommission, ohne auf Re-Identifizierungsrisiken einzugehen. |
| BSDC-O-GER-2023-1262 Relevanz 4C4 | 23.04.2023 | MFA Bypass: How attackers beat 2FA Menlo Security Recherche: DC Quelle öffnen → | Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus. | Über zwei Jahre alt, keine aktuellen Fallzahlen. |
| BSDC-O-GER-2026-1264 Relevanz 3C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Passkey Adoption Statistics 2026 state-of-passkeys.io Recherche: DC Quelle öffnen → | Weltweit sind rund 5 Milliarden aktive Passkeys im Einsatz, 69% der Verbraucher besitzen mindestens einen Passkey. | Fortlaufend aktualisierte Statistikseite ohne festen Stichtag. |
| BSDC-O-GER-2019-1265 Relevanz 5F6 | 11.10.2019 | Insolvenzverwalter und die DSGVO – eine schwierige Beziehung Dr. Datenschutz (Intersoft Consulting) Recherche: DC Quelle öffnen → | Mit Eröffnung des Insolvenzverfahrens wird der Insolvenzverwalter zum alleinigen datenschutzrechtlich Verantwortlichen für die Kundendaten der Insolvenzmasse. | Kanzlei-Website, keine amtliche Rechtsquelle. |
| BSDC-O-GER-2020-1266 Relevanz 4F6 | 24.06.2020 | Wie wirkt sich die DSGVO auf Daten von Unternehmen in der Insolvenz aus? EY Law Recherche: DC Quelle öffnen → | Der Insolvenzverwalter übernimmt mit der Verwaltungsbefugnis über die Insolvenzmasse auch die datenschutzrechtliche Verantwortung. | Behandelt den Verkauf von Kundendaten im Asset Deal nur indirekt. |
| BSDC-O-GER-2025-1267 Relevanz 5F6 | 07.07.2025 | Bankruptcy Court Approves Sale of 23andMe The HIPAA Journal Recherche: DC Quelle öffnen → | Ein US-Insolvenzgericht genehmigte den Verkauf von 23andMe samt Gendaten von rund 15 Mio. Kunden an TTAM Research Institute für 305 Mio. USD. | Fachmedium mit US-Fokus, nicht direkt Gerichtsquelle. |
| BSDC-O-GER-2025-1268 Relevanz 4F6 | 17.07.2025 | Privacy, Consent, and National Security After the 23andMe Bankruptcy Lawfare Recherche: DC Quelle öffnen → | Argumentiert, dass genetische Daten wegen ihrer Unveränderlichkeit im US-Insolvenzrecht als besonders schützenswerte PII eingestuft werden sollten. | Meinungsbetonter Fachbeitrag, keine Gesetzesquelle. |
| BSDC-O-GER-2011-1269 Relevanz 4F6 | 23.09.2011 | Privacy vs. Bankruptcy: Case Lesson on When Customer Data is Not for Sale Kelley Drye & Warren LLP Recherche: DC Quelle öffnen → | Die FTC widersprach 2011 im Borders-Insolvenzverfahren dem Verkauf von Kundendaten unter Verweis auf den Toysmart-Präzedenzfall. | Blog einer US-Wirtschaftskanzlei, fasst FTC-Position zusammen. |
| BSDC-O-GER-2026-1295 Relevanz 4AUTO, A6 | Januar 2026 01.2026 | FTC Finalizes Order Against GM Over Secret Driver Data Sales Pearl Cohen Zedek Latzer Baratz LLP Recherche: DC Quelle öffnen → | Die FTC schloss ihr Verfahren gegen GM und OnStar Anfang 2026 ab: GM erhob über OnStar Smart Driver präzise Standort- und Fahrverhaltensdaten aus Millionen Fahrzeugen. Die 20-jährige Verfügung enthält ein fünfjähriges Weitergabeverbot an Datenbroker. | Kanzlei-Zusammenfassung, kein Primärdokument der FTC. |
| BSDC-O-GER-2026-1296 Relevanz 5AUTO, A6 | 26.01.2026 | FTC Finalizes Order Against GM and OnStar Over Driver Data Hintze Law PLLC Recherche: DC Quelle öffnen → | Die FTC finalisierte ihre Verfügung am 14.01.2026; erhoben wurden laufend präzise Standortdaten sowie Fahrereignisse wie Gurtnutzung, hartes Bremsen und Geschwindigkeiten über 80 Meilen pro Stunde. Die Verfügung gilt 20 Jahre und verlangt Löschung gespeicherter Daten binnen 180 Tagen. | Kanzlei-Analyse, keine Angaben zur Gesamtzahl betroffener Verbraucher. |
| BSDC-O-GER-2025-1303 Relevanz 3AUTO, A6 | 09.08.2025 | CVE-2025-7020: BYD DiLink OS – Incorrect Encryption Implementation in System Log Dumps Automotive Security Research Group / NIST NVD Recherche: DC Quelle öffnen → | Im Infotainmentsystem DiLink 3.0 von BYD-Fahrzeugen ist die Verschlüsselung periodisch gespeicherter System-Logs fehlerhaft implementiert; die Logs enthalten personenbezogene Daten und Standortdaten, was Fahrzeug-Tracking ermöglicht. | Setzt physischen Zugriff aufs Fahrzeug voraus und belegt ausdrücklich KEINE Übertragung dieser Daten an chinesische Server. |