Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-FND-2024-750 Relevanz 5A9 | 10.12.2024 | Cyber Resilience Act (CRA) Europäische Kommission Recherche: DC Quelle öffnen → | EU-Verordnung schreibt für vernetzte Produkte wie Smart-Home-Geräte verbindliche Cybersicherheits- und Update-Pflichten über den Lebenszyklus vor. | Kernpflichten treten erst 2026/2027 vollständig in Kraft. |
| BSDC-O-GER-2026-751 Relevanz 4A9 | 24.02.2026 | Smart Home - Das intelligente Zuhause Verbraucherzentrale.de Recherche: DC Quelle öffnen → | Warnung vor Cloud-Speicherung sensibler Daten und intransparenter Weitergabe an Drittanbieter durch Smart-Home-Geräte. | Allgemeine Ratgeberseite, keine technische Tiefenanalyse einzelner Geräte. |
| BSDC-O-FND-2022-767 Relevanz 4A9 | 2022 ⚠ nur Jahresangabe in der Quelle 2022 | *Privacy Not Included: Period & Ovulation Trackers Mozilla Foundation Recherche: DC Quelle öffnen → | 18 von 25 geprüften Perioden-Tracking-Apps erhielten Datenschutzwarnung wegen Weitergabe an Dritte und unklarer Regeln zur Herausgabe an Strafverfolgung. | Fortlaufend aktualisierte Datenbank ohne festes Publikationsdatum je Bewertung. |
| BSDC-O-GER-2025-768 Relevanz 4A9 | 26.03.2025 | WHO/Europe launches guide to strengthen cybersecurity in digital health WHO Regional Office for Europe Recherche: DC Quelle öffnen → | WHO/Europa veröffentlicht Leitfaden zu Cybersicherheits-Risikobewertungen für digitale Gesundheitssysteme in 53 Mitgliedstaaten. | Pressemitteilung, keine unabhängige Wirksamkeitsbewertung. |
| BSDC-O-GER-2025-795 Relevanz 5A9 | 19.12.2025 | EU-Datengesetz Data Act: Wozu es dient, was der Nutzer davon hat ADAC Recherche: DC Quelle öffnen → | EU Data Act gibt Fahrzeughaltern Recht, gespeicherte Fahrzeugdaten abzurufen und an Dritte weiterzugeben, seit September 2025 in Kraft. | ADAC bewertet praktische Umsetzung durch Hersteller als unzureichend. |
| BSDC-O-FND-2025-829 Relevanz 5A9 | 26.03.2025 | 23andMe-Insolvenz: Was passiert mit Millionen sensibler DNA-Daten? it-daily.net Recherche: DC Quelle öffnen → | Nach 23andMe-Insolvenz stehen genetische Profile von ~14 Mio. Kunden zur Disposition, genetische Daten in den USA weitgehend unreguliert. | Kurzmeldung ohne Tiefenrecherche. |
| BSDC-O-FND-2023-830 Relevanz 4A9 | 18.08.2023 | GEDmatch Loophole Gave Police Access to Private DNA Data The Intercept Recherche: DC Quelle öffnen → | Forensische Genetik-Genealogen nutzten technische Lücke in GEDmatch für Zugriff auf DNA-Profile trotz abgelehnter Polizeisuche. | Journalistische Recherche, keine gerichtliche Bestätigung aller Fälle. |
| BSDC-O-GER-2025-831 Relevanz 5A9 | Juli 2025 07.2025 | Cyberangriff – personenbezogene Daten teilweise betroffen (AMEOS Gruppe) AMEOS Gruppe Recherche: DC Quelle öffnen → | Cyberangriff auf AMEOS im Juli 2025 betraf über 100 Standorte in DE/AT/CH, Patientendaten erlangt, IT-Betrieb lahmgelegt. | Keine genaue Zahl betroffener Personen genannt. |
| BSDC-O-GER-2025-832 Relevanz 5A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Die Lage der IT-Sicherheit in Deutschland 2025 BSI Recherche: DC Quelle öffnen → | BSI-Lagebericht dokumentiert ~950 Ransomware-Angriffe in Deutschland (Juli 2024-Juni 2025), tausende verwundbare Exchange-Server in Krankenhäusern. | Bündelt gemeldete/geschätzte Fälle, Dunkelziffer unbekannt. |
| BSDC-O-GER-2024-833 Relevanz 4A9 | 20.02.2024 | Law enforcement disrupt world's biggest ransomware operation (LockBit) Europol Recherche: DC Quelle öffnen → | Operation Cronos zerschlug LockBit-Infrastruktur, 34 Server und über 200 Krypto-Konten beschlagnahmt. | LockBit tauchte Tage später unter neuer Infrastruktur wieder auf. |
| BSDC-O-GER-2022-847 Relevanz 4A9 | 06.01.2022 | Genetic Discrimination National Human Genome Research Institute (USA) Recherche: DC Quelle öffnen → | GINA verbietet US-Krankenversicherern Nutzung genetischer Informationen für Zulassungs-/Prämienentscheidungen, deckt aber keine Lebens-/BU-/Pflegeversicherungen ab. | Behördliche Übersichtsseite ohne empirische Durchsetzungsdaten. |
| BSDC-O-GER-2016-848 Relevanz 4A9 | 11.08.2016 | BGH: Private Versicherungsleistungen nur gegen Gesundheitsdaten Dr. Datenschutz Recherche: DC Quelle öffnen → | BGH entschied, dass private Krankenversicherer ärztliche Untersuchung zur Leistungsprüfung verlangen dürfen, Versichererinteresse überwiegt informationelle Selbstbestimmung. | Fachanwaltsblog-Zusammenfassung, keine Primärquelle. |
| BSDC-O-GER-2026-859 Relevanz 5A9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Schutzprofil Smart Meter Gateway (BSI-CC-PP-0073) BSI Recherche: DC Quelle öffnen → | BSI-Schutzprofil definiert verbindliche Sicherheits-/Datenschutzanforderungen an Smart-Meter-Gateways über drei Netzschnittstellen. | Regelt technische Mindestanforderungen, keine Aussage zur praktischen Umsetzung. |
| BSDC-O-GER-2025-860 Relevanz 4A9 | 02.01.2025 | Smart-Meter-Rollout: Das ist seit Januar 2025 Pflicht Haufe Recherche: DC Quelle öffnen → | Seit Januar 2025 gilt Pflicht zum Einbau intelligenter Messsysteme für Haushalte ab 6.000 kWh Jahresverbrauch, Rollout-Ziel 95% bis Ende 2032. | Journalistische Zusammenfassung, ersetzt keine Gesetzestextprüfung. |
| BSDC-O-KOM-2023-875 Relevanz 5A9 | 31.05.2023 | Amazon Agrees to Injunctive Relief and $25 Million Civil Penalty for Alleged Violations of Children's Privacy Law Relating to Alexa US DOJ / FTC Recherche: DC Quelle öffnen → | Amazon zahlte 25 Mio. USD Strafe, weil Alexa Sprachaufnahmen von Kindern entgegen COPPA unbegrenzt speicherte und Löschanfragen missachtete. | Bezieht sich nur auf US-Recht (COPPA). |
| BSDC-O-GER-2018-889 Relevanz 5A9 | 18.07.2018 | Vorschriften zur Erhebung des Rundfunkbeitrages verfassungsgemäß (1 BvR 1675/16) Bundesverfassungsgericht Recherche: DC Quelle öffnen → | BVerfG erklärte Rundfunkbeitrag für Erstwohnungen größtenteils verfassungsgemäß, verwarf Zweitwohnungspflicht als gleichheitswidrig. | Reine Pressemitteilung, keine vollständigen Urteilsgründe. |
| BSDC-O-FND-2022-890 Relevanz 4A9 | 2022 ⚠ nur Jahresangabe in der Quelle 2022 | Beitragsservice startet Meldedatenabgleich 2022 ARD ZDF Deutschlandradio Beitragsservice Recherche: DC Quelle öffnen → | Beitragsservice gleicht turnusmäßig Meldedaten aller volljährigen Bundesbürger ab, um nicht angemeldete Wohnungen zu ermitteln, ohne Widerspruchsrecht. | Eigendarstellung des Beitragsservice. |
| BSDC-O-GER-2022-911 Relevanz 5A9 | 25.04.2022 | Nutzung von MS 365 an Schulen LfDI Baden-Württemberg Recherche: DC Quelle öffnen → | LfDI BW: datenschutzkonformer Betrieb von MS 365 an Schulen nicht sichergestellt, fordert Umstieg auf Alternativen. | Positionierung eines einzelnen Bundeslandes. |
| BSDC-O-KOM-2020-924 Relevanz 5A9 | 17.12.2020 | Fusionskontrolle: Kommission genehmigt Übernahme von Fitbit durch Google unter Auflagen Europäische Kommission Recherche: DC Quelle öffnen → | EU-Kommission genehmigte Fitbit-Übernahme durch Google unter zehnjährigen Auflagen: Gesundheitsdaten dürfen im EWR nicht mit anderen Google-Daten verknüpft werden. | Stellt Sicht der Kommission dar, keine Bewertung der praktischen Wirksamkeit. |
| BSDC-O-GER-2025-1026 Relevanz 4A9 | 09.10.2025 | Forschungsdatenzentrum Gesundheit GKV-Spitzenverband Recherche: DC Quelle öffnen → | GKV-Spitzenverband übermittelt pseudonymisierte Abrechnungsdaten aller gesetzlich Versicherten an Forschungsdatenzentrum Gesundheit. | Selbstdarstellung des Datensammlers ohne unabhängige Risikobewertung. |
| BSDC-O-GER-2019-1046 Relevanz 4A9 | 03.04.2019 | TK-App: Fitnessprogramm der TK mehr als fragwürdig Kuketz IT-Security Blog Recherche: DC Quelle öffnen → | TK zwingt Versicherte im TK-Fit-Bonusprogramm zur Nutzung fremder Plattformen wie Google Fit, Gesundheitsdaten landen bei kommerziellen Datensammlern. | Meinungsbeitrag eines einzelnen Experten. |
| BSDC-O-GER-2025-1047 Relevanz 4A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | § 65a SGB V – Bonus für gesundheitsbewusstes Verhalten dejure.org Recherche: DC Quelle öffnen → | § 65a SGB V erlaubt Krankenkassen Bonusprogramme, versichertenbezogene Daten nur mit Einwilligung verarbeitbar. | Reiner Gesetzestext ohne Auslegung der Aufsichtspraxis. |
| BSDC-O-GER-2022-1112 Relevanz 4A9 | 11.08.2022 | Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten aktivKANZLEI Recherche: DC Quelle öffnen → | Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen. | Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis. |
| BSDC-O-GER-2016-1113 Relevanz 4A9 | 16.09.2016 | Fitness wird belohnt – auch von den gesetzlichen Krankenkassen DSN GROUP Recherche: DC Quelle öffnen → | Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips. | Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben. |
| BSDC-O-GER-2025-1127 Relevanz 5A9 | 14.01.2025 | Ohne Transparenz kein Vertrauen in elektronische Patientenakte Chaos Computer Club mit 27 weiteren Organisationen Recherche: DC Quelle öffnen → | CCC und 27 weitere Organisationen fordern die Behebung gravierender ePA-Sicherheitslücken, die theoretisch Vollzugriff auf Patientenakten aller 70 Mio. gesetzlich Versicherten ermöglicht hätten. | Offener Brief einer Interessengruppe, keine unabhängige technische Prüfung durch Dritte. |