Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FND-2024-750
Relevanz 5A9
10.12.2024
Cyber Resilience Act (CRA)
Europäische Kommission
Recherche: DC
Quelle öffnen →

EU-Verordnung schreibt für vernetzte Produkte wie Smart-Home-Geräte verbindliche Cybersicherheits- und Update-Pflichten über den Lebenszyklus vor.

Kernpflichten treten erst 2026/2027 vollständig in Kraft.

BSDC-O-GER-2026-751
Relevanz 4A9
24.02.2026
Smart Home - Das intelligente Zuhause
Verbraucherzentrale.de
Recherche: DC
Quelle öffnen →

Warnung vor Cloud-Speicherung sensibler Daten und intransparenter Weitergabe an Drittanbieter durch Smart-Home-Geräte.

Allgemeine Ratgeberseite, keine technische Tiefenanalyse einzelner Geräte.

BSDC-O-FND-2022-767
Relevanz 4A9
2022
nur Jahresangabe in der Quelle
2022
*Privacy Not Included: Period & Ovulation Trackers
Mozilla Foundation
Recherche: DC
Quelle öffnen →

18 von 25 geprüften Perioden-Tracking-Apps erhielten Datenschutzwarnung wegen Weitergabe an Dritte und unklarer Regeln zur Herausgabe an Strafverfolgung.

Fortlaufend aktualisierte Datenbank ohne festes Publikationsdatum je Bewertung.

BSDC-O-GER-2025-768
Relevanz 4A9
26.03.2025
WHO/Europe launches guide to strengthen cybersecurity in digital health
WHO Regional Office for Europe
Recherche: DC
Quelle öffnen →

WHO/Europa veröffentlicht Leitfaden zu Cybersicherheits-Risikobewertungen für digitale Gesundheitssysteme in 53 Mitgliedstaaten.

Pressemitteilung, keine unabhängige Wirksamkeitsbewertung.

BSDC-O-GER-2025-795
Relevanz 5A9
19.12.2025
EU-Datengesetz Data Act: Wozu es dient, was der Nutzer davon hat
ADAC
Recherche: DC
Quelle öffnen →

EU Data Act gibt Fahrzeughaltern Recht, gespeicherte Fahrzeugdaten abzurufen und an Dritte weiterzugeben, seit September 2025 in Kraft.

ADAC bewertet praktische Umsetzung durch Hersteller als unzureichend.

BSDC-O-FND-2025-829
Relevanz 5A9
26.03.2025
23andMe-Insolvenz: Was passiert mit Millionen sensibler DNA-Daten?
it-daily.net
Recherche: DC
Quelle öffnen →

Nach 23andMe-Insolvenz stehen genetische Profile von ~14 Mio. Kunden zur Disposition, genetische Daten in den USA weitgehend unreguliert.

Kurzmeldung ohne Tiefenrecherche.

BSDC-O-FND-2023-830
Relevanz 4A9
18.08.2023
GEDmatch Loophole Gave Police Access to Private DNA Data
The Intercept
Recherche: DC
Quelle öffnen →

Forensische Genetik-Genealogen nutzten technische Lücke in GEDmatch für Zugriff auf DNA-Profile trotz abgelehnter Polizeisuche.

Journalistische Recherche, keine gerichtliche Bestätigung aller Fälle.

BSDC-O-GER-2025-831
Relevanz 5A9
Juli 2025
07.2025
Cyberangriff – personenbezogene Daten teilweise betroffen (AMEOS Gruppe)
AMEOS Gruppe
Recherche: DC
Quelle öffnen →

Cyberangriff auf AMEOS im Juli 2025 betraf über 100 Standorte in DE/AT/CH, Patientendaten erlangt, IT-Betrieb lahmgelegt.

Keine genaue Zahl betroffener Personen genannt.

BSDC-O-GER-2025-832
Relevanz 5A9
2025
nur Jahresangabe in der Quelle
2025
Die Lage der IT-Sicherheit in Deutschland 2025
BSI
Recherche: DC
Quelle öffnen →

BSI-Lagebericht dokumentiert ~950 Ransomware-Angriffe in Deutschland (Juli 2024-Juni 2025), tausende verwundbare Exchange-Server in Krankenhäusern.

Bündelt gemeldete/geschätzte Fälle, Dunkelziffer unbekannt.

BSDC-O-GER-2024-833
Relevanz 4A9
20.02.2024
Law enforcement disrupt world's biggest ransomware operation (LockBit)
Europol
Recherche: DC
Quelle öffnen →

Operation Cronos zerschlug LockBit-Infrastruktur, 34 Server und über 200 Krypto-Konten beschlagnahmt.

LockBit tauchte Tage später unter neuer Infrastruktur wieder auf.

BSDC-O-GER-2022-847
Relevanz 4A9
06.01.2022
Genetic Discrimination
National Human Genome Research Institute (USA)
Recherche: DC
Quelle öffnen →

GINA verbietet US-Krankenversicherern Nutzung genetischer Informationen für Zulassungs-/Prämienentscheidungen, deckt aber keine Lebens-/BU-/Pflegeversicherungen ab.

Behördliche Übersichtsseite ohne empirische Durchsetzungsdaten.

BSDC-O-GER-2016-848
Relevanz 4A9
11.08.2016
BGH: Private Versicherungsleistungen nur gegen Gesundheitsdaten
Dr. Datenschutz
Recherche: DC
Quelle öffnen →

BGH entschied, dass private Krankenversicherer ärztliche Untersuchung zur Leistungsprüfung verlangen dürfen, Versichererinteresse überwiegt informationelle Selbstbestimmung.

Fachanwaltsblog-Zusammenfassung, keine Primärquelle.

BSDC-O-GER-2026-859
Relevanz 5A9
2026
nur Jahresangabe in der Quelle
2026
Schutzprofil Smart Meter Gateway (BSI-CC-PP-0073)
BSI
Recherche: DC
Quelle öffnen →

BSI-Schutzprofil definiert verbindliche Sicherheits-/Datenschutzanforderungen an Smart-Meter-Gateways über drei Netzschnittstellen.

Regelt technische Mindestanforderungen, keine Aussage zur praktischen Umsetzung.

BSDC-O-GER-2025-860
Relevanz 4A9
02.01.2025
Smart-Meter-Rollout: Das ist seit Januar 2025 Pflicht
Haufe
Recherche: DC
Quelle öffnen →

Seit Januar 2025 gilt Pflicht zum Einbau intelligenter Messsysteme für Haushalte ab 6.000 kWh Jahresverbrauch, Rollout-Ziel 95% bis Ende 2032.

Journalistische Zusammenfassung, ersetzt keine Gesetzestextprüfung.

BSDC-O-KOM-2023-875
Relevanz 5A9
31.05.2023
Amazon Agrees to Injunctive Relief and $25 Million Civil Penalty for Alleged Violations of Children's Privacy Law Relating to Alexa
US DOJ / FTC
Recherche: DC
Quelle öffnen →

Amazon zahlte 25 Mio. USD Strafe, weil Alexa Sprachaufnahmen von Kindern entgegen COPPA unbegrenzt speicherte und Löschanfragen missachtete.

Bezieht sich nur auf US-Recht (COPPA).

BSDC-O-GER-2018-889
Relevanz 5A9
18.07.2018
Vorschriften zur Erhebung des Rundfunkbeitrages verfassungsgemäß (1 BvR 1675/16)
Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

BVerfG erklärte Rundfunkbeitrag für Erstwohnungen größtenteils verfassungsgemäß, verwarf Zweitwohnungspflicht als gleichheitswidrig.

Reine Pressemitteilung, keine vollständigen Urteilsgründe.

BSDC-O-FND-2022-890
Relevanz 4A9
2022
nur Jahresangabe in der Quelle
2022
Beitragsservice startet Meldedatenabgleich 2022
ARD ZDF Deutschlandradio Beitragsservice
Recherche: DC
Quelle öffnen →

Beitragsservice gleicht turnusmäßig Meldedaten aller volljährigen Bundesbürger ab, um nicht angemeldete Wohnungen zu ermitteln, ohne Widerspruchsrecht.

Eigendarstellung des Beitragsservice.

BSDC-O-GER-2022-911
Relevanz 5A9
25.04.2022
Nutzung von MS 365 an Schulen
LfDI Baden-Württemberg
Recherche: DC
Quelle öffnen →

LfDI BW: datenschutzkonformer Betrieb von MS 365 an Schulen nicht sichergestellt, fordert Umstieg auf Alternativen.

Positionierung eines einzelnen Bundeslandes.

BSDC-O-KOM-2020-924
Relevanz 5A9
17.12.2020
Fusionskontrolle: Kommission genehmigt Übernahme von Fitbit durch Google unter Auflagen
Europäische Kommission
Recherche: DC
Quelle öffnen →

EU-Kommission genehmigte Fitbit-Übernahme durch Google unter zehnjährigen Auflagen: Gesundheitsdaten dürfen im EWR nicht mit anderen Google-Daten verknüpft werden.

Stellt Sicht der Kommission dar, keine Bewertung der praktischen Wirksamkeit.

BSDC-O-GER-2025-1026
Relevanz 4A9
09.10.2025
Forschungsdatenzentrum Gesundheit
GKV-Spitzenverband
Recherche: DC
Quelle öffnen →

GKV-Spitzenverband übermittelt pseudonymisierte Abrechnungsdaten aller gesetzlich Versicherten an Forschungsdatenzentrum Gesundheit.

Selbstdarstellung des Datensammlers ohne unabhängige Risikobewertung.

BSDC-O-GER-2019-1046
Relevanz 4A9
03.04.2019
TK-App: Fitnessprogramm der TK mehr als fragwürdig
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

TK zwingt Versicherte im TK-Fit-Bonusprogramm zur Nutzung fremder Plattformen wie Google Fit, Gesundheitsdaten landen bei kommerziellen Datensammlern.

Meinungsbeitrag eines einzelnen Experten.

BSDC-O-GER-2025-1047
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
§ 65a SGB V – Bonus für gesundheitsbewusstes Verhalten
dejure.org
Recherche: DC
Quelle öffnen →

§ 65a SGB V erlaubt Krankenkassen Bonusprogramme, versichertenbezogene Daten nur mit Einwilligung verarbeitbar.

Reiner Gesetzestext ohne Auslegung der Aufsichtspraxis.

BSDC-O-GER-2022-1112
Relevanz 4A9
11.08.2022
Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten
aktivKANZLEI
Recherche: DC
Quelle öffnen →

Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen.

Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis.

BSDC-O-GER-2016-1113
Relevanz 4A9
16.09.2016
Fitness wird belohnt – auch von den gesetzlichen Krankenkassen
DSN GROUP
Recherche: DC
Quelle öffnen →

Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips.

Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben.

BSDC-O-GER-2025-1127
Relevanz 5A9
14.01.2025
Ohne Transparenz kein Vertrauen in elektronische Patientenakte
Chaos Computer Club mit 27 weiteren Organisationen
Recherche: DC
Quelle öffnen →

CCC und 27 weitere Organisationen fordern die Behebung gravierender ePA-Sicherheitslücken, die theoretisch Vollzugriff auf Patientenakten aller 70 Mio. gesetzlich Versicherten ermöglicht hätten.

Offener Brief einer Interessengruppe, keine unabhängige technische Prüfung durch Dritte.