Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-P-KOM-2025-579
Relevanz 3F2
19.05.2025
AI: Il Garante sanziona Replika (Luka Inc.)
Garante per la protezione dei dati personali
Recherche: DC
Quelle öffnen →

5 Mio. Euro Bußgeld gegen Replika-Betreiber Luka Inc. wegen fehlender Rechtsgrundlage und Altersverifikation.

Zusätzliche Untersuchung zu KI-Trainingsmethoden eingeleitet, Ausgang offen.

BSDC-P-KOM-2025-580
Relevanz 3F2
20.03.2025
noyb-Beschwerde gegen OpenAI wegen ChatGPT-Halluzination
noyb
Recherche: DC
Quelle öffnen →

ChatGPT stellte Norweger fälschlich als Kindermörder dar, noyb-Beschwerde bei Datatilsynet wegen Art.5(1)(d) DSGVO.

Entscheidung der norwegischen Behörde zum Zeitpunkt der Quelle noch offen.

BSDC-P-KOM-2025-591
Relevanz 3A5
23.05.2025
Telegram Is Cooperating with Authorities, for Now
Lawfare Media
Recherche: DC
Quelle öffnen →

Behördenanfragen an Telegram in Frankreich von 4 (Q1 2024) auf 668 (Q1 2025) gestiegen, nach Durov-Verhaftung.

Dauerhaftigkeit der Kooperation nicht belegt.

BSDC-P-KOM-2026-634
Relevanz 3F1
16.03.2026
Jugendschutz in ÖRR-Mediatheken: Altersprüfung prüft Ausweisdaten nur im Browser
Deskmodder.de
Recherche: DC
Quelle öffnen →

ARD/ZDF-Altersprüfung prüft MRZ-Ausweisdaten rein clientseitig, erfundene aber gültige Daten umgehen Sperre.

Ob Schwachstelle inzwischen behoben, nicht belegt.

BSDC-P-KOM-2026-635
Relevanz 3F1
12.06.2026
Datenschutzrichtlinie von Spotify
Spotify AB
Recherche: DC
Quelle öffnen →

Spotify nutzt Streamingverlauf für Werbung, gibt pseudonymisierte Hörverhaltensdaten vertraglich an Rechteinhaber weiter.

Konkrete Empfänger-Firmen nicht genannt.

BSDC-P-KOM-2025-648
Relevanz 3A5
21.10.2025
Interne Dokumente: EU arbeitet an ausufernder Vorratsdatenspeicherung
netzpolitik.org
Recherche: DC
Quelle öffnen →

EU-Kommission plant Vorratsdatenspeicherung inkl. Messenger-Metadaten, 16 von 37 Staaten verlangen SIM-Registrierung.

Offizieller Gesetzesvorschlag stand noch aus.

BSDC-P-KOM-2025-649
Relevanz 3A5
31.10.2025
WhatsApp Privacy Review 2025
Mozilla Foundation
Recherche: DC
Quelle öffnen →

WhatsApp sammelt unabschaltbare Metadaten, mind. 13 Meta-Bibliotheken, ~1.500 Ingenieure hatten Datenzugriff.

Chat-Inhalte bleiben laut Bericht verschlüsselt.

BSDC-P-KOM-2025-650
Relevanz 3A5
03.12.2025
Data Retention Commission to present proposal by mid-2026
heise online
Recherche: DC
Quelle öffnen →

EU-Staaten favorisieren 6-12 Monate Speicherung von Messenger-Metadaten, Kommissionsvorschlag für Mitte 2026 erwartet.

Genauer Gesetzestext noch nicht vorliegend.

BSDC-P-KOM-2026-651
Relevanz 3A5
09.07.2026
EU-Parlament: Freiwillige Chatkontrolle geht mit Verfahrenstrick durch
netzpolitik.org
Recherche: DC
Quelle öffnen →

EU-Parlament verfehlt Mehrheit gegen freiwillige Chatkontrolle, E2E-verschlüsselte Dienste bleiben ausgenommen.

Verpflichtende Chatkontrolle 2.0 verhandelt weiter parallel.

BSDC-P-KOM-2024-693
Relevanz 3A5
14.10.2024
SimpleX network: cryptographic design review by Trail of Bits
Trail of Bits / SimpleX Chat
Recherche: DC
Quelle öffnen →

Review fand 3 mittelschwere, 1 leichten Befund, keine kritischen Schwachstellen, SHA3-256 nachgerüstet.

Mobile Schlüsselverwaltung nicht vollständig geprüft.

BSDC-P-KOM-2025-694
Relevanz 3A5
16.07.2025
Pre-disclosure: Upcoming coordinated security fix for all Matrix server implementations
Matrix.org Foundation
Recherche: DC
Quelle öffnen →

Zwei hochschwere Föderationsprotokoll-Schwachstellen (CVE-2025-49090) behoben durch Spec 1.16.

Aktive Ausnutzung vor Fix nicht belegt.

BSDC-P-KOM-2024-695
Relevanz 3A5
03.09.2024
BSI funds security analysis of Matrix (CAOS-Projekt)
BSI / Element
Recherche: DC
Quelle öffnen →

MGM Security Partners fand nur 3 Schwachstellen niedrigen Schweregrads bei Synapse/Element-Code.

Nur statische Code-Analyse, keine vollständige kryptografische Protokollanalyse.

BSDC-P-KOM-2025-696
Relevanz 3A5
03.12.2025
Session Protocol V2: PFS, Post-Quantum and the Future of Private Messaging
Session Technology Foundation / Privacy Guides
Recherche: DC
Quelle öffnen →

Session kündigt Perfect Forward Secrecy und Post-Quanten-Verschlüsselung (ML-KEM) an.

Protokoll zum Meldungszeitpunkt noch nicht finalisiert.

BSDC-P-KOM-2025-732
Relevanz 2F1
17.03.2025
Perion führt Unified ID 2.0 (UID2) als Cookie-Alternative ein
Perion Network / Business Wire
Recherche: DC
Quelle öffnen →

UID2 wandelt First-Party-Daten wie E-Mail in gehashte Identifikatoren für Targeting ohne Third-Party-Cookies.

Keine Reichweitenzahlen genannt.

BSDC-P-KOM-2024-825
Relevanz 4A8
22.08.2024
SIM swapping: mobile phone providers confirm low risk
heise online
Recherche: DC
Quelle öffnen →

Telekom, 1&1, O2 bestätigen keine nennenswerten SIM-Swapping-Aktivitäten gegen deutsche Kunden nach Phishing-Wellen Frühjahr 2024.

Selbstauskünfte der Anbieter, keine unabhängige Statistik.

BSDC-P-KOM-2019-876
Relevanz 5A9
24.04.2019
Amazon's Alexa Reviewers Can Access Customers' Home Addresses
Bloomberg
Recherche: DC
Quelle öffnen →

Amazon-Mitarbeitende werten weltweit Alexa-Sprachaufnahmen manuell aus, mit Zugriff auf Standort-/Adressdaten.

Basiert auf anonymen Insider-Aussagen, nicht repräsentativ verallgemeinerbar.

BSDC-P-KOM-2024-976
Relevanz 5C4
01.12.2024
Cloned customer voice beats bank security checks
BBC News
Recherche: DC
Quelle öffnen →

BBC-Journalistin überwand mit KI-geklonter eigener Stimme Voice-ID-Prüfung bei Santander und Halifax.

Journalistischer Selbstversuch mit nur zwei Banken.

BSDC-P-KOM-2025-988
Relevanz 5C4
März 2025
03.2025
T-Mobile Coughed Up $33 Million in SIM Swap Lawsuit
SecurityWeek
Recherche: DC
Quelle öffnen →

T-Mobile musste nach SIM-Swap-Angriff 2020 (Diebstahl von ~38 Mio. USD Krypto) 33 Mio. USD Entschädigung zahlen.

Stützt sich auf privates Schiedsverfahren.

BSDC-P-KOM-2026-1005
Relevanz 5A9
14.07.2026
Attorney General James Secures $18 Million From 23andMe for Failing to Protect Customers' Genetic Data
Office of the New York Attorney General
Recherche: DC
Quelle öffnen →

43 US-Generalstaatsanwälte einigten sich auf 18-Mio.-USD-Zahlung von 23andMe wegen unzureichender Sicherheitsmaßnahmen beim Datenleck 2023.

Behördliche Pressemitteilung mit erfolgsorientierter Darstellung.

BSDC-P-KOM-2025-1061
Relevanz 5D9
2025
nur Jahresangabe in der Quelle
2025
CBP Border Device Searches erreichen Rekordniveau: 55.318 Geräte durchsucht im Fiskaljahr 2025
CBP / EFF
Recherche: DC
Quelle öffnen →

CBP durchsuchte im FJ 2025 landesweit 55.318 elektronische Geräte, Anstieg von 17,6% gegenüber 2024.

Presseauswertung offizieller CBP-Statistiken.

BSDC-P-KOM-2019-1114
Relevanz 4F6
19.09.2019
Delivery Hero: Berliner Datenschutzbehörde verhängt bisher höchstes DSGVO-Bußgeld gegen Lieferdienst
netzpolitik.org
Recherche: DC
Quelle öffnen →

Die Berliner Datenschutzbehörde verhängte gegen Delivery Hero (Lieferheld, pizza.de, Foodora) ein Bußgeld von 195.000 Euro, weil das Unternehmen Auskunfts-, Lösch- und Widerspruchsrechte von Kunden missachtete.

Journalistischer Bericht über einen einzelnen Bußgeldbescheid, keine Primärquelle der Aufsichtsbehörde selbst.

BSDC-P-KOM-2021-1115
Relevanz 5F6
26.05.2021
Lieferando: Wenn das GPS-Tracking zum Problem wird
Dr. Datenschutz (intersoft consulting)
Recherche: DC
Quelle öffnen →

Lieferando erfasst über die App Scoober rund 39 Datenpunkte pro Lieferung und überträgt Standortdaten der Fahrer alle 15-20 Sekunden; der LfDI Baden-Württemberg stufte dies als rechtswidrig ein.

Fachanwaltsblog-Beitrag, keine offizielle Behördenentscheidung mit Aktenzeichen.

BSDC-P-KOM-2021-1117
Relevanz 4F6
04.02.2021
Amazon plant Überwachung der Fahrer in den Lieferwagen – zu deren Schutz
t3n
Recherche: DC
Quelle öffnen →

Amazon rüstet Lieferfahrzeuge mit KI-gestützten Kameras (Netradyne Driver-i) aus, die kontinuierlich filmen und Fahrereignisse dokumentieren; Fahrer müssen der biometrischen Datenspeicherung schriftlich zustimmen.

Bericht auf Basis eines internen Schulungsvideos, keine unabhängige aufsichtsbehördliche Prüfung in Deutschland.

BSDC-P-KOM-2014-1473
Relevanz 3KOMMUNIKATION, STAAT
01.04.2014
Ex-NSA/CIA-Direktor Hayden: 'Wir töten Menschen basierend auf Metadaten' — Verschlüsselung schützt WhatsApp-Metadaten nicht
Michael Hayden (Johns Hopkins University) / netzpolitik.org
Recherche: DC
Quelle öffnen →

Auch bei Ende-zu-Ende-verschlüsselten Messengern wie WhatsApp gilt die Verschlüsselung nur für den Nachrichteninhalt, nicht für Metadaten wie Sender, Empfänger, Zeitpunkt, Datum und Nachrichtengröße, aus denen sich ablesen lässt, wer mit wem wann kommuniziert; der Meta-Konzern speichert diese Metadaten zentral auf eigenen Servern. Michael Hayden, sowohl ehemaliger NSA-Direktor (1999–2005) als auch CIA-Direktor (2006–2009), erklärte im April 2014 bei einer öffentlichen Debatte an der Johns Hopkins University wörtlich: 'We kill people based on metadata' ('Wir töten Menschen basierend auf Metadaten'), um die geheimdienstliche Relevanz von Metadaten trotz Inhaltsverschlüsselung zu unterstreichen.

Das Zitat bezieht sich auf US-Drohnenoperationen im Kontext von NSA-Metadatenauswertung allgemein, nicht speziell auf WhatsApp-Metadaten; die Übertragbarkeit auf zivile Messenger-Nutzung wird in dieser Quelle als Beispiel, nicht als belegter Einzelfall dargestellt.

BSDC-P-KOM-2016-1474
Relevanz 3KOMMUNIKATION
01.01.2016
Signal-Vorläufer erhielt 2013–2016 fast 3 Millionen US-Dollar vom staatlich finanzierten Open Technology Fund
Wikipedia (Signal Foundation)
Recherche: DC
Quelle öffnen →

Von 2013 bis 2016 erhielt Open Whisper Systems, der Vorläufer des heutigen Signal-Messengers, rund 2,955 Millionen US-Dollar vom Open Technology Fund (OTF). Der OTF ist ein Unterprojekt von Radio Free Asia, das wiederum zur U.S. Agency for Global Media (USAGM) gehört, einer mit rund einer Milliarde US-Dollar jährlich vom US-Kongress finanzierten Bundesbehörde. Die Signal Foundation hat bislang zu keinem Zeitpunkt Finanzberichte veröffentlicht oder die Identität ihrer Spender offengelegt; für 2024 meldete die Stiftung dennoch Einnahmen von 29.413.537 US-Dollar und Ausgaben von 38.019.696 US-Dollar.

Eine staatliche Anschubfinanzierung eines Open-Source-Projekts ist keine Aussage über eine bestehende Kontrolle des Quellcodes oder der Verschlüsselung durch die US-Regierung; der quelloffene Code von Signal wird unabhängig von Kryptographen geprüft. Die genannte Finanzierungssumme betrifft eine frühe Entwicklungsphase, nicht den heutigen Betrieb.