Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-GER-2026-1296
Relevanz 5AUTO, A6
26.01.2026
FTC Finalizes Order Against GM and OnStar Over Driver Data
Hintze Law PLLC
Recherche: DC
Quelle öffnen →

Die FTC finalisierte ihre Verfügung am 14.01.2026; erhoben wurden laufend präzise Standortdaten sowie Fahrereignisse wie Gurtnutzung, hartes Bremsen und Geschwindigkeiten über 80 Meilen pro Stunde. Die Verfügung gilt 20 Jahre und verlangt Löschung gespeicherter Daten binnen 180 Tagen.

Kanzlei-Analyse, keine Angaben zur Gesamtzahl betroffener Verbraucher.

BSDC-B-GER-2026-1297
Relevanz 5AUTO, A6
08.05.2026
Attorney General Bonta, Partners Secure $12.75 Million General Motors Privacy Settlement
California Department of Justice, Office of the Attorney General
Recherche: DC
Quelle öffnen →

Kalifornien erzielte einen Vergleich über 12,75 Millionen US-Dollar mit General Motors, weil GM zwischen 2020 und 2024 Geolokations- und Fahrverhaltensdaten hunderttausender Kalifornier ohne Wissen und Einwilligung an Verisk und LexisNexis verkaufte. Es ist die bislang höchste CCPA-Strafe.

Vergleich ohne Schuldanerkenntnis, die genaue Zahl Betroffener wird nicht beziffert.

BSDC-P-GER-2018-1298
Relevanz 5AUTO, A6
29.11.2018
Electric vehicles send real-time data to Chinese government
Associated Press (Erika Kinetz)
Recherche: DC
Quelle öffnen →

Über 200 Hersteller von Elektroautos in China – darunter NIO, Tesla, VW, BMW und Daimler – übermitteln mindestens 61 Datenpunkte in Echtzeit an staatlich gestützte Überwachungsplattformen. Die nationale Plattform erfasste 2018 Daten von mehr als 1,1 Millionen Fahrzeugen.

Betrifft ausschließlich in China zugelassene Fahrzeuge, nicht in Europa verkaufte chinesische Autos.

BSDC-O-FND-2021-1299
Relevanz 5AUTO, A6
08.10.2021
New Rules on Automotive Data Security to be Effective on 1 Oct 2021
SGS Hong Kong / INPLP
Recherche: DC
Quelle öffnen →

Die chinesischen Bestimmungen zur Kfz-Datensicherheit definieren als wichtige Daten unter anderem Bewegungsdaten von Militär- und Regierungsfahrzeugen sowie per Fahrzeugkamera erfasste Gesichter und Kennzeichen. Solche Daten müssen in China gespeichert bleiben.

Beschreibt die Rechtslage innerhalb Chinas, sagt nichts über tatsächliche Übertragungen aus europäischen Fahrzeugen.

BSDC-O-FND-2025-1300
Relevanz 5AUTO, A6
14.01.2025
Commerce Finalizes Rule to Secure Connected Vehicle Supply Chains from Foreign Adversary Threats
Bureau of Industry and Security, U.S. Department of Commerce
Recherche: DC
Quelle öffnen →

Die finale US-Regel verbietet Import und Verkauf von Fahrzeug-Konnektivitätssystemen mit Bezug zu China oder Russland sowie den Verkauf vernetzter Fahrzeuge durch Hersteller unter chinesischer Kontrolle. Software-Verbote greifen ab Modelljahr 2027, Hardware-Verbote ab Modelljahr 2030.

Begründet sich mit abstrakten Risiken, nennt keinen nachgewiesenen konkreten Missbrauchsfall.

BSDC-P-GER-2025-1301
Relevanz 4AUTO, A6
23.04.2025
EVs with Chinese technology banned from UK military site
electrive.com (auf Basis The i Paper)
Recherche: DC
Quelle öffnen →

E-Autos mit chinesischer Technik dürfen am Militärnachrichten-Standort RAF Wyton nur noch mindestens zwei Meilen von Schlüsselgebäuden entfernt parken; begründet wird dies mit Navigations- und Sensordaten sowie möglichen Fernupdates.

Das britische Verteidigungsministerium bestreitet zentral angeordnete Verbote, ein landesweites Verbot ist nicht belegt.

BSDC-S-FND-2025-1302
Relevanz 4AUTO, A6
29.10.2025
Europe's vehicle-data gap: How under-regulation gives Chinese carmakers an edge
MERICS (Wendy Chang)
Recherche: DC
Quelle öffnen →

China verlangt, dass wichtige Daten im Land bleiben, während die EU mit DSGVO und Data Act nur personenbezogene Daten abdeckt und industrielle Betriebsdaten ungeregelt lässt. Der EU fehlt zudem ein Prüfmechanismus für Lieferanten sicherheitskritischer Komponenten.

Regulierungsanalyse eines Think Tanks, keine behördliche Untersuchung eines konkreten Datenabflusses.

BSDC-O-GER-2025-1303
Relevanz 3AUTO, A6
09.08.2025
CVE-2025-7020: BYD DiLink OS – Incorrect Encryption Implementation in System Log Dumps
Automotive Security Research Group / NIST NVD
Recherche: DC
Quelle öffnen →

Im Infotainmentsystem DiLink 3.0 von BYD-Fahrzeugen ist die Verschlüsselung periodisch gespeicherter System-Logs fehlerhaft implementiert; die Logs enthalten personenbezogene Daten und Standortdaten, was Fahrzeug-Tracking ermöglicht.

Setzt physischen Zugriff aufs Fahrzeug voraus und belegt ausdrücklich KEINE Übertragung dieser Daten an chinesische Server.

BSDC-O-IDN-2021-1304
Relevanz 5AUTO, A6
09.03.2021
Guidelines 01/2020 on processing personal data in the context of connected vehicles, Version 2.0
European Data Protection Board
Recherche: DC
Quelle öffnen →

Der EDPB stuft Standort, Fahrverhalten und aus dem gekoppelten Smartphone übernommene Kontakte als personenbezogene Daten ein; Nutzer müssen Dienste granular ablehnen und ihre Rechte nach Art. 15, 17 und 21 DSGVO ausüben können.

Rechtlich nicht bindend, enthält keine herstellerspezifischen Anleitungen zum Abschalten.

BSDC-J-IDN-2015-1305
Relevanz 5AUTO, A6
31.03.2018
Verordnung (EU) 2015/758 über die Typgenehmigung des bordeigenen eCall-Systems
Europäisches Parlament und Rat der EU
Recherche: DC
Quelle öffnen →

Seit dem 31.03.2018 dürfen neue Pkw-Typen nur noch mit 112-basiertem eCall typgenehmigt werden; das System darf das Fahrzeug im Normalbetrieb nicht nachverfolgbar machen, Positionsdaten werden fortlaufend gelöscht und nur die drei letzten Positionen vorgehalten.

Regelt nur das 112-eCall-System, nicht die herstellereigenen Zusatzdienste über dieselbe Hardware.

BSDC-P-IDN-2021-1306
Relevanz 4AUTO, A6
25.03.2021
Bei Automiete und Carsharing: Smartphone-Daten vom Infotainment-System löschen
ADAC e.V.
Recherche: DC
Quelle öffnen →

Der ADAC empfiehlt, das Infotainment-System vor Rückgabe oder Verkauf auf Werkseinstellungen zurückzusetzen, sich aus vorinstallierten Apps manuell abzumelden und bei der ersten Kopplung die Datenübertragung abzulehnen.

Belegt nicht, dass ein Werksreset auch die beim Hersteller im Backend gespeicherten Daten löscht.

BSDC-S-IDN-2023-1307
Relevanz 4AUTO, A6
20.11.2023
Vernetzte Mobilität: Datenhoheit gehört Verbraucher:innen
Verbraucherzentrale Bundesverband gemeinsam mit ADAC
Recherche: DC
Quelle öffnen →

Fahrzeugdaten fließen bislang ausschließlich über Herstellerserver, weshalb Verbraucher weder Umfang noch Verwendung kontrollieren können; gefordert wird ein neutraler Datentreuhänder mit direktem Zugriff auf das Fahrzeug.

Politische Forderung, keine geltende Rechtslage.

BSDC-B-IDN-2024-1308
Relevanz 4AUTO, A6
2024
nur Jahresangabe in der Quelle
2024
Alltäglicher Datenschutz im Auto
intersoft consulting services AG (Dr. Datenschutz)
Recherche: DC
Quelle öffnen →

Praktische Schritte: Connected Services abschalten, zum Koppeln ein altes Zweitgerät ohne Kontakte verwenden, Telematik-Tarife ablehnen, beim Gebrauchtwagen Accounts des Vorbesitzers entfernen. Notrufsystem, Reifendruckkontrolle und Unfalldatenspeicher sind gesetzlich vorgeschrieben und nicht abwählbar.

Belegt nicht, dass das Ziehen der Telematik-Sicherung zulässig oder folgenlos ist – solche Eingriffe können Garantie und Typgenehmigungskonformität gefährden.