Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-KOM-2026-339 ✅ in KraftRelevanz 3A9 | Juni 2026 01.06.2026 | LabourNet — Detailanalyse des Sicherheitspakets, BKA-Befugnisse zu Kontaktpersonen/Opfern/Zeugen LabourNet, mit Bezug auf fragdenstaat.de-Dokumentenveröffentlichung (Februar 2026), Zitat Lars Hansen (dju/ver.di) Recherche: DC Quelle öffnen → | Das Gesetzespaket soll BKA und Bundespolizei erlauben, Personen anhand biometrischer Daten in "öffentlich zugänglichen Daten aus dem Internet" zu suchen — nicht nur Verdächtige, sondern auch "Kontaktpersonen, Opfer und Zeugen". Auch das BAMF soll Fotos von Asylsuchenden mit Gesichter-Suchmaschinen im Internet abgleichen. dju-Co-Vorsitzender Hansen warnt zudem um das Redaktionsgeheimnis der Medien als Voraussetzung für demokratische Kontrolle. | Sehr wichtiger Fund, direkt vergleichbar mit der D3-Kritik (Palantir-Verfassungsbeschwerde): Auch hier sollen nicht nur Verdächtige, sondern ausdrücklich auch Opfer und Zeugen erfasst werden können — dasselbe Muster wie beim GFF-Vorwurf gegen Palantir in Bayern. Neuer, noch nicht dokumentierter Aspekt: Eine besondere Betroffenengruppe sind Asylsuchende, deren Fotos vom BAMF mit Internet-Gesichtssuchmaschinen abgeglichen werden sollen — eine Bevölkerungsgruppe mit typischerweise eingeschränkteren Möglichkeiten, sich rechtlich zu wehren. |
| BSDC-J-KOM-2026-340 ✅ in KraftRelevanz 3A9, A8, D3, D4, D5 | 12.07.2026 | WSWS — kritische Gesamtanalyse mit Zusammenfassung aller Einzelmaßnahmen World Socialist Web Site (klar politisch positioniertes Medium — Fakten zum Gesetz selbst unabhängig prüfbar, Einordnung als Meinung kennzeichnen) Recherche: DC Quelle öffnen → | Das Sicherheitspaket 2.0 wurde Ende April 2026 vom Bundeskabinett beschlossen und bündelt drei Gesetzentwürfe: automatisierte Datenanalyse, biometrischer Internetabgleich, und "Testen und Trainieren" von KI-Systemen — dafür werden BKA-Gesetz und Bundespolizeigesetz angepasst. Besonders brisant: präventive Quellen-TKÜ (Staatstrojaner) sowie biometrische Videoüberwachung, offiziell unter Ausschluss von Online-Durchsuchungen — was der Artikel als "reine Farce" bezeichnet. | Wichtigster struktureller Fund dieses Batches: Das Sicherheitspaket 2.0 ist der Dachbegriff, unter dem sich mehrere bereits einzeln dokumentierte Blackstone-Themen bündeln — A8 (Staatstrojaner/Quellen-TKÜ), D3 (automatisierte Datenanalyse à la Palantir), D4 (biometrische Videoüberwachung) und D5 (biometrischer Internetabgleich à la PimEyes) sind hier alle Teil EINES zusammenhängenden Gesetzespakets, nicht vier unabhängige Entwicklungen. Wichtig: Die reißerische "reine Farce"-Bewertung zur Ausnahme für Online-Durchsuchungen ist eine Meinung der Quelle und sollte nicht unreflektiert übernommen werden — der Fakt selbst (Ausschluss von Online-Durchsuchungen im Gesetzestext) ist aber verwendbar. |
| BSDC-J-KOM-2023-749 Relevanz 5A9 | 01.06.2023 | Amazon to pay $31 million in fines for Alexa and Ring privacy violations PBS NewsHour / AP Recherche: DC Quelle öffnen → | Amazon zahlte 30,8 Mio. USD FTC-Strafe: Alexa speicherte Kinder-Sprachaufnahmen trotz Löschanfragen, Ring-Mitarbeiter griffen unbefugt auf Kamerabilder zu. | Fasst FTC-Pressemitteilung zusammen, keine unabhängige juristische Bewertung. |
| BSDC-J-GER-2025-765 Relevanz 5A9 | 24.10.2025 | Elektronische Patientenakte: Mit Sicherheitsrisiken und Nebenwirkungen netzpolitik.org Recherche: DC Quelle öffnen → | Die ePA verzichtet auf Ende-zu-Ende-Verschlüsselung, Daten liegen bei IBM-Tochter (US-CLOUD-Act-Risiko), CCC wies Zugriffslücken nach. | Journalistischer Bericht, keine eigenständige technische Prüfung. |
| BSDC-J-FND-2024-766 Relevanz 4A9 | 26.07.2024 | Data privacy after Dobbs: Is period tracking safe? Stateline (Pew Charitable Trusts) Recherche: DC Quelle öffnen → | Nach Dobbs-Urteil warnen Experten, Perioden-/Fitness-Tracking-Daten könnten in US-Bundesstaaten mit Abtreibungsverboten zur Strafverfolgung genutzt werden. | Journalistischer Überblick, keine eigene Rechtsanalyse. |
| BSDC-J-KOM-2023-794 Relevanz 5A9 | 06.09.2023 | Moderne Autos sind ein Privatsphäre-Alptraum netzpolitik.org / Mozilla Foundation Recherche: DC Quelle öffnen → | Mozilla-Untersuchung von 25 Autoherstellern: alle fallen beim Datenschutz durch, 84% geben persönliche Daten weiter, über 75% verkaufen sie. | Bezieht sich primär auf US-Datenschutzbedingungen. |
| BSDC-J-GER-2023-797 Relevanz 5A9 | 30.10.2023 | Cyberangriff auf die Südwestfalen-IT 2023 KommunalWiki, Heinrich-Böll-Stiftung Recherche: DC Quelle öffnen → | Ransomware-Angriff der Gruppe Akira legte IT-Dienstleistungen für über 100 NRW-Kommunen lahm, Bürgerdaten kompromittiert. | Wiki-Artikel wird laufend aktualisiert. |
| BSDC-J-FND-2011-861 Relevanz 4A9 | 2011 ⚠ nur Jahresangabe in der Quelle 2011 | Smart Grid: Chancen und Risiken für Verbraucher Verbraucherzentrale NRW / FH Münster Recherche: DC Quelle öffnen → | Hochauflösende Smart-Meter-Verbrauchsdaten lassen Rückschlüsse auf Anwesenheitszeiten, genutzte Geräte und Lebensgewohnheiten zu. | Basiert auf Testreihen alter Gerätegeneration. |
| BSDC-J-GER-2016-985 Relevanz 5A9 | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | So verlief die Ransomware-Attacke im Lukaskrankenhaus Computerwoche Recherche: DC Quelle öffnen → | Lukaskrankenhaus Neuss Opfer eines Ransomware-Angriffs am 10.02.2016, legte Radiologie-Systeme lahm, Schaden ~1 Mio. Euro. | Interviewbasierter Artikel ohne unabhängige forensische Prüfung. |
| BSDC-J-GER-2023-986 Relevanz 5A9 | 13.10.2023 | Hackerangriff: Uniklinik Frankfurt vom Internet getrennt Deutsches Ärzteblatt Recherche: DC Quelle öffnen → | Uniklinik Frankfurt trennte sich Oktober 2023 nach unautorisiertem Zugriff vorsorglich vom Internet, erhebliche operative Einschränkungen. | Frühe Berichterstattung kurz nach Vorfall. |
| BSDC-J-KOM-2025-1004 Relevanz 5A9 | 16.06.2025 | US officials question 23andMe's ability to navigate data protection during bankruptcy IAPP Recherche: DC Quelle öffnen → | Privacy Ombudsman forderte gesonderte Einwilligung vor Übertragung von Gendaten, US-Generalstaatsanwälte warnten vor Missbrauchsrisiken im Insolvenzverkauf. | Stützt sich auf gerichtliche Unterlagen. |
| BSDC-J-KOM-2020-1181 Relevanz 4A9 | 14.02.2020 | Wie Ancestry und MyHeritage die DSGVO und andere Gesetze missachten heise online (c't Magazin) Recherche: DC Quelle öffnen → | MyHeritage und Ancestry verstoßen beim deutschen Marktauftritt gegen DSGVO-Transparenzpflichten, etwa durch unverständliche Datenschutzerklärungen und fehlende deutsche Kontaktadressen. | Mehrere Jahre alt, Praktiken können sich seitdem geändert haben. |
| BSDC-J-GER-2016-1217 Relevanz 3A9 | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | Fitness-Tracker: Der Datenhunger wächst Deutsches Ärzteblatt Recherche: DC Quelle öffnen → | Drei Viertel der Befragten wären bereit, Fitnessdaten gegen Prämien an Krankenkassen weiterzugeben; Bundesjustizminister und Bundesärztekammer warnen vor Datenmissbrauch. | Älterer Fachartikel, bildet frühe Marktentwicklung ab. |
| BSDC-J-FND-2019-1257 Relevanz 5A9 | 23.07.2019 | Estimating the success of re-identifications in incomplete datasets using generative models Nature Communications (Rocher, Hendrickx, de Montjoye) Recherche: DC Quelle öffnen → | Ein generatives Modell zeigt, dass 99,98% der US-Bürger in jedem Datensatz mit 15 demografischen Merkmalen korrekt re-identifiziert werden könnten, selbst bei starker Unvollständigkeit. | Bezieht sich auf demografische Attribute allgemein, direkt auf medizinische Datensätze übertragbar. |