Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-KOM-2026-339
in KraftRelevanz 3A9
Juni 2026
01.06.2026
LabourNet — Detailanalyse des Sicherheitspakets, BKA-Befugnisse zu Kontaktpersonen/Opfern/Zeugen
LabourNet, mit Bezug auf fragdenstaat.de-Dokumentenveröffentlichung (Februar 2026), Zitat Lars Hansen (dju/ver.di)
Recherche: DC
Quelle öffnen →

Das Gesetzespaket soll BKA und Bundespolizei erlauben, Personen anhand biometrischer Daten in "öffentlich zugänglichen Daten aus dem Internet" zu suchen — nicht nur Verdächtige, sondern auch "Kontaktpersonen, Opfer und Zeugen". Auch das BAMF soll Fotos von Asylsuchenden mit Gesichter-Suchmaschinen im Internet abgleichen. dju-Co-Vorsitzender Hansen warnt zudem um das Redaktionsgeheimnis der Medien als Voraussetzung für demokratische Kontrolle.

Sehr wichtiger Fund, direkt vergleichbar mit der D3-Kritik (Palantir-Verfassungsbeschwerde): Auch hier sollen nicht nur Verdächtige, sondern ausdrücklich auch Opfer und Zeugen erfasst werden können — dasselbe Muster wie beim GFF-Vorwurf gegen Palantir in Bayern. Neuer, noch nicht dokumentierter Aspekt: Eine besondere Betroffenengruppe sind Asylsuchende, deren Fotos vom BAMF mit Internet-Gesichtssuchmaschinen abgeglichen werden sollen — eine Bevölkerungsgruppe mit typischerweise eingeschränkteren Möglichkeiten, sich rechtlich zu wehren.

BSDC-J-KOM-2026-340
in KraftRelevanz 3A9, A8, D3, D4, D5
12.07.2026
WSWS — kritische Gesamtanalyse mit Zusammenfassung aller Einzelmaßnahmen
World Socialist Web Site (klar politisch positioniertes Medium — Fakten zum Gesetz selbst unabhängig prüfbar, Einordnung als Meinung kennzeichnen)
Recherche: DC
Quelle öffnen →

Das Sicherheitspaket 2.0 wurde Ende April 2026 vom Bundeskabinett beschlossen und bündelt drei Gesetzentwürfe: automatisierte Datenanalyse, biometrischer Internetabgleich, und "Testen und Trainieren" von KI-Systemen — dafür werden BKA-Gesetz und Bundespolizeigesetz angepasst. Besonders brisant: präventive Quellen-TKÜ (Staatstrojaner) sowie biometrische Videoüberwachung, offiziell unter Ausschluss von Online-Durchsuchungen — was der Artikel als "reine Farce" bezeichnet.

Wichtigster struktureller Fund dieses Batches: Das Sicherheitspaket 2.0 ist der Dachbegriff, unter dem sich mehrere bereits einzeln dokumentierte Blackstone-Themen bündeln — A8 (Staatstrojaner/Quellen-TKÜ), D3 (automatisierte Datenanalyse à la Palantir), D4 (biometrische Videoüberwachung) und D5 (biometrischer Internetabgleich à la PimEyes) sind hier alle Teil EINES zusammenhängenden Gesetzespakets, nicht vier unabhängige Entwicklungen. Wichtig: Die reißerische "reine Farce"-Bewertung zur Ausnahme für Online-Durchsuchungen ist eine Meinung der Quelle und sollte nicht unreflektiert übernommen werden — der Fakt selbst (Ausschluss von Online-Durchsuchungen im Gesetzestext) ist aber verwendbar.

BSDC-J-KOM-2023-749
Relevanz 5A9
01.06.2023
Amazon to pay $31 million in fines for Alexa and Ring privacy violations
PBS NewsHour / AP
Recherche: DC
Quelle öffnen →

Amazon zahlte 30,8 Mio. USD FTC-Strafe: Alexa speicherte Kinder-Sprachaufnahmen trotz Löschanfragen, Ring-Mitarbeiter griffen unbefugt auf Kamerabilder zu.

Fasst FTC-Pressemitteilung zusammen, keine unabhängige juristische Bewertung.

BSDC-J-GER-2025-765
Relevanz 5A9
24.10.2025
Elektronische Patientenakte: Mit Sicherheitsrisiken und Nebenwirkungen
netzpolitik.org
Recherche: DC
Quelle öffnen →

Die ePA verzichtet auf Ende-zu-Ende-Verschlüsselung, Daten liegen bei IBM-Tochter (US-CLOUD-Act-Risiko), CCC wies Zugriffslücken nach.

Journalistischer Bericht, keine eigenständige technische Prüfung.

BSDC-J-FND-2024-766
Relevanz 4A9
26.07.2024
Data privacy after Dobbs: Is period tracking safe?
Stateline (Pew Charitable Trusts)
Recherche: DC
Quelle öffnen →

Nach Dobbs-Urteil warnen Experten, Perioden-/Fitness-Tracking-Daten könnten in US-Bundesstaaten mit Abtreibungsverboten zur Strafverfolgung genutzt werden.

Journalistischer Überblick, keine eigene Rechtsanalyse.

BSDC-J-KOM-2023-794
Relevanz 5A9
06.09.2023
Moderne Autos sind ein Privatsphäre-Alptraum
netzpolitik.org / Mozilla Foundation
Recherche: DC
Quelle öffnen →

Mozilla-Untersuchung von 25 Autoherstellern: alle fallen beim Datenschutz durch, 84% geben persönliche Daten weiter, über 75% verkaufen sie.

Bezieht sich primär auf US-Datenschutzbedingungen.

BSDC-J-GER-2023-797
Relevanz 5A9
30.10.2023
Cyberangriff auf die Südwestfalen-IT 2023
KommunalWiki, Heinrich-Böll-Stiftung
Recherche: DC
Quelle öffnen →

Ransomware-Angriff der Gruppe Akira legte IT-Dienstleistungen für über 100 NRW-Kommunen lahm, Bürgerdaten kompromittiert.

Wiki-Artikel wird laufend aktualisiert.

BSDC-J-FND-2011-861
Relevanz 4A9
2011
nur Jahresangabe in der Quelle
2011
Smart Grid: Chancen und Risiken für Verbraucher
Verbraucherzentrale NRW / FH Münster
Recherche: DC
Quelle öffnen →

Hochauflösende Smart-Meter-Verbrauchsdaten lassen Rückschlüsse auf Anwesenheitszeiten, genutzte Geräte und Lebensgewohnheiten zu.

Basiert auf Testreihen alter Gerätegeneration.

BSDC-J-GER-2016-985
Relevanz 5A9
2016
nur Jahresangabe in der Quelle
2016
So verlief die Ransomware-Attacke im Lukaskrankenhaus
Computerwoche
Recherche: DC
Quelle öffnen →

Lukaskrankenhaus Neuss Opfer eines Ransomware-Angriffs am 10.02.2016, legte Radiologie-Systeme lahm, Schaden ~1 Mio. Euro.

Interviewbasierter Artikel ohne unabhängige forensische Prüfung.

BSDC-J-GER-2023-986
Relevanz 5A9
13.10.2023
Hackerangriff: Uniklinik Frankfurt vom Internet getrennt
Deutsches Ärzteblatt
Recherche: DC
Quelle öffnen →

Uniklinik Frankfurt trennte sich Oktober 2023 nach unautorisiertem Zugriff vorsorglich vom Internet, erhebliche operative Einschränkungen.

Frühe Berichterstattung kurz nach Vorfall.

BSDC-J-KOM-2025-1004
Relevanz 5A9
16.06.2025
US officials question 23andMe's ability to navigate data protection during bankruptcy
IAPP
Recherche: DC
Quelle öffnen →

Privacy Ombudsman forderte gesonderte Einwilligung vor Übertragung von Gendaten, US-Generalstaatsanwälte warnten vor Missbrauchsrisiken im Insolvenzverkauf.

Stützt sich auf gerichtliche Unterlagen.

BSDC-J-KOM-2020-1181
Relevanz 4A9
14.02.2020
Wie Ancestry und MyHeritage die DSGVO und andere Gesetze missachten
heise online (c't Magazin)
Recherche: DC
Quelle öffnen →

MyHeritage und Ancestry verstoßen beim deutschen Marktauftritt gegen DSGVO-Transparenzpflichten, etwa durch unverständliche Datenschutzerklärungen und fehlende deutsche Kontaktadressen.

Mehrere Jahre alt, Praktiken können sich seitdem geändert haben.

BSDC-J-GER-2016-1217
Relevanz 3A9
2016
nur Jahresangabe in der Quelle
2016
Fitness-Tracker: Der Datenhunger wächst
Deutsches Ärzteblatt
Recherche: DC
Quelle öffnen →

Drei Viertel der Befragten wären bereit, Fitnessdaten gegen Prämien an Krankenkassen weiterzugeben; Bundesjustizminister und Bundesärztekammer warnen vor Datenmissbrauch.

Älterer Fachartikel, bildet frühe Marktentwicklung ab.

BSDC-J-FND-2019-1257
Relevanz 5A9
23.07.2019
Estimating the success of re-identifications in incomplete datasets using generative models
Nature Communications (Rocher, Hendrickx, de Montjoye)
Recherche: DC
Quelle öffnen →

Ein generatives Modell zeigt, dass 99,98% der US-Bürger in jedem Datensatz mit 15 demografischen Merkmalen korrekt re-identifiziert werden könnten, selbst bei starker Unvollständigkeit.

Bezieht sich auf demografische Attribute allgemein, direkt auf medizinische Datensätze übertragbar.