Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-GER-2026-1296 Relevanz 5AUTO, A6 | 26.01.2026 | FTC Finalizes Order Against GM and OnStar Over Driver Data Hintze Law PLLC Recherche: DC Quelle öffnen → | Die FTC finalisierte ihre Verfügung am 14.01.2026; erhoben wurden laufend präzise Standortdaten sowie Fahrereignisse wie Gurtnutzung, hartes Bremsen und Geschwindigkeiten über 80 Meilen pro Stunde. Die Verfügung gilt 20 Jahre und verlangt Löschung gespeicherter Daten binnen 180 Tagen. | Kanzlei-Analyse, keine Angaben zur Gesamtzahl betroffener Verbraucher. |
| BSDC-B-GER-2026-1297 Relevanz 5AUTO, A6 | 08.05.2026 | Attorney General Bonta, Partners Secure $12.75 Million General Motors Privacy Settlement California Department of Justice, Office of the Attorney General Recherche: DC Quelle öffnen → | Kalifornien erzielte einen Vergleich über 12,75 Millionen US-Dollar mit General Motors, weil GM zwischen 2020 und 2024 Geolokations- und Fahrverhaltensdaten hunderttausender Kalifornier ohne Wissen und Einwilligung an Verisk und LexisNexis verkaufte. Es ist die bislang höchste CCPA-Strafe. | Vergleich ohne Schuldanerkenntnis, die genaue Zahl Betroffener wird nicht beziffert. |
| BSDC-P-GER-2018-1298 Relevanz 5AUTO, A6 | 29.11.2018 | Electric vehicles send real-time data to Chinese government Associated Press (Erika Kinetz) Recherche: DC Quelle öffnen → | Über 200 Hersteller von Elektroautos in China – darunter NIO, Tesla, VW, BMW und Daimler – übermitteln mindestens 61 Datenpunkte in Echtzeit an staatlich gestützte Überwachungsplattformen. Die nationale Plattform erfasste 2018 Daten von mehr als 1,1 Millionen Fahrzeugen. | Betrifft ausschließlich in China zugelassene Fahrzeuge, nicht in Europa verkaufte chinesische Autos. |
| BSDC-O-FND-2021-1299 Relevanz 5AUTO, A6 | 08.10.2021 | New Rules on Automotive Data Security to be Effective on 1 Oct 2021 SGS Hong Kong / INPLP Recherche: DC Quelle öffnen → | Die chinesischen Bestimmungen zur Kfz-Datensicherheit definieren als wichtige Daten unter anderem Bewegungsdaten von Militär- und Regierungsfahrzeugen sowie per Fahrzeugkamera erfasste Gesichter und Kennzeichen. Solche Daten müssen in China gespeichert bleiben. | Beschreibt die Rechtslage innerhalb Chinas, sagt nichts über tatsächliche Übertragungen aus europäischen Fahrzeugen. |
| BSDC-O-FND-2025-1300 Relevanz 5AUTO, A6 | 14.01.2025 | Commerce Finalizes Rule to Secure Connected Vehicle Supply Chains from Foreign Adversary Threats Bureau of Industry and Security, U.S. Department of Commerce Recherche: DC Quelle öffnen → | Die finale US-Regel verbietet Import und Verkauf von Fahrzeug-Konnektivitätssystemen mit Bezug zu China oder Russland sowie den Verkauf vernetzter Fahrzeuge durch Hersteller unter chinesischer Kontrolle. Software-Verbote greifen ab Modelljahr 2027, Hardware-Verbote ab Modelljahr 2030. | Begründet sich mit abstrakten Risiken, nennt keinen nachgewiesenen konkreten Missbrauchsfall. |
| BSDC-P-GER-2025-1301 Relevanz 4AUTO, A6 | 23.04.2025 | EVs with Chinese technology banned from UK military site electrive.com (auf Basis The i Paper) Recherche: DC Quelle öffnen → | E-Autos mit chinesischer Technik dürfen am Militärnachrichten-Standort RAF Wyton nur noch mindestens zwei Meilen von Schlüsselgebäuden entfernt parken; begründet wird dies mit Navigations- und Sensordaten sowie möglichen Fernupdates. | Das britische Verteidigungsministerium bestreitet zentral angeordnete Verbote, ein landesweites Verbot ist nicht belegt. |
| BSDC-S-FND-2025-1302 Relevanz 4AUTO, A6 | 29.10.2025 | Europe's vehicle-data gap: How under-regulation gives Chinese carmakers an edge MERICS (Wendy Chang) Recherche: DC Quelle öffnen → | China verlangt, dass wichtige Daten im Land bleiben, während die EU mit DSGVO und Data Act nur personenbezogene Daten abdeckt und industrielle Betriebsdaten ungeregelt lässt. Der EU fehlt zudem ein Prüfmechanismus für Lieferanten sicherheitskritischer Komponenten. | Regulierungsanalyse eines Think Tanks, keine behördliche Untersuchung eines konkreten Datenabflusses. |
| BSDC-O-GER-2025-1303 Relevanz 3AUTO, A6 | 09.08.2025 | CVE-2025-7020: BYD DiLink OS – Incorrect Encryption Implementation in System Log Dumps Automotive Security Research Group / NIST NVD Recherche: DC Quelle öffnen → | Im Infotainmentsystem DiLink 3.0 von BYD-Fahrzeugen ist die Verschlüsselung periodisch gespeicherter System-Logs fehlerhaft implementiert; die Logs enthalten personenbezogene Daten und Standortdaten, was Fahrzeug-Tracking ermöglicht. | Setzt physischen Zugriff aufs Fahrzeug voraus und belegt ausdrücklich KEINE Übertragung dieser Daten an chinesische Server. |
| BSDC-O-IDN-2021-1304 Relevanz 5AUTO, A6 | 09.03.2021 | Guidelines 01/2020 on processing personal data in the context of connected vehicles, Version 2.0 European Data Protection Board Recherche: DC Quelle öffnen → | Der EDPB stuft Standort, Fahrverhalten und aus dem gekoppelten Smartphone übernommene Kontakte als personenbezogene Daten ein; Nutzer müssen Dienste granular ablehnen und ihre Rechte nach Art. 15, 17 und 21 DSGVO ausüben können. | Rechtlich nicht bindend, enthält keine herstellerspezifischen Anleitungen zum Abschalten. |
| BSDC-J-IDN-2015-1305 Relevanz 5AUTO, A6 | 31.03.2018 | Verordnung (EU) 2015/758 über die Typgenehmigung des bordeigenen eCall-Systems Europäisches Parlament und Rat der EU Recherche: DC Quelle öffnen → | Seit dem 31.03.2018 dürfen neue Pkw-Typen nur noch mit 112-basiertem eCall typgenehmigt werden; das System darf das Fahrzeug im Normalbetrieb nicht nachverfolgbar machen, Positionsdaten werden fortlaufend gelöscht und nur die drei letzten Positionen vorgehalten. | Regelt nur das 112-eCall-System, nicht die herstellereigenen Zusatzdienste über dieselbe Hardware. |
| BSDC-P-IDN-2021-1306 Relevanz 4AUTO, A6 | 25.03.2021 | Bei Automiete und Carsharing: Smartphone-Daten vom Infotainment-System löschen ADAC e.V. Recherche: DC Quelle öffnen → | Der ADAC empfiehlt, das Infotainment-System vor Rückgabe oder Verkauf auf Werkseinstellungen zurückzusetzen, sich aus vorinstallierten Apps manuell abzumelden und bei der ersten Kopplung die Datenübertragung abzulehnen. | Belegt nicht, dass ein Werksreset auch die beim Hersteller im Backend gespeicherten Daten löscht. |
| BSDC-S-IDN-2023-1307 Relevanz 4AUTO, A6 | 20.11.2023 | Vernetzte Mobilität: Datenhoheit gehört Verbraucher:innen Verbraucherzentrale Bundesverband gemeinsam mit ADAC Recherche: DC Quelle öffnen → | Fahrzeugdaten fließen bislang ausschließlich über Herstellerserver, weshalb Verbraucher weder Umfang noch Verwendung kontrollieren können; gefordert wird ein neutraler Datentreuhänder mit direktem Zugriff auf das Fahrzeug. | Politische Forderung, keine geltende Rechtslage. |
| BSDC-B-IDN-2024-1308 Relevanz 4AUTO, A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Alltäglicher Datenschutz im Auto intersoft consulting services AG (Dr. Datenschutz) Recherche: DC Quelle öffnen → | Praktische Schritte: Connected Services abschalten, zum Koppeln ein altes Zweitgerät ohne Kontakte verwenden, Telematik-Tarife ablehnen, beim Gebrauchtwagen Accounts des Vorbesitzers entfernen. Notrufsystem, Reifendruckkontrolle und Unfalldatenspeicher sind gesetzlich vorgeschrieben und nicht abwählbar. | Belegt nicht, dass das Ziehen der Telematik-Sicherung zulässig oder folgenlos ist – solche Eingriffe können Garantie und Typgenehmigungskonformität gefährden. |