Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-FND-2011-861 Relevanz 4A9 | 2011 ⚠ nur Jahresangabe in der Quelle 2011 | Smart Grid: Chancen und Risiken für Verbraucher Verbraucherzentrale NRW / FH Münster Recherche: DC Quelle öffnen → | Hochauflösende Smart-Meter-Verbrauchsdaten lassen Rückschlüsse auf Anwesenheitszeiten, genutzte Geräte und Lebensgewohnheiten zu. | Basiert auf Testreihen alter Gerätegeneration. |
| BSDC-O-KOM-2023-875 Relevanz 5A9 | 31.05.2023 | Amazon Agrees to Injunctive Relief and $25 Million Civil Penalty for Alleged Violations of Children's Privacy Law Relating to Alexa US DOJ / FTC Recherche: DC Quelle öffnen → | Amazon zahlte 25 Mio. USD Strafe, weil Alexa Sprachaufnahmen von Kindern entgegen COPPA unbegrenzt speicherte und Löschanfragen missachtete. | Bezieht sich nur auf US-Recht (COPPA). |
| BSDC-P-KOM-2019-876 Relevanz 5A9 | 24.04.2019 | Amazon's Alexa Reviewers Can Access Customers' Home Addresses Bloomberg Recherche: DC Quelle öffnen → | Amazon-Mitarbeitende werten weltweit Alexa-Sprachaufnahmen manuell aus, mit Zugriff auf Standort-/Adressdaten. | Basiert auf anonymen Insider-Aussagen, nicht repräsentativ verallgemeinerbar. |
| BSDC-O-GER-2018-889 Relevanz 5A9 | 18.07.2018 | Vorschriften zur Erhebung des Rundfunkbeitrages verfassungsgemäß (1 BvR 1675/16) Bundesverfassungsgericht Recherche: DC Quelle öffnen → | BVerfG erklärte Rundfunkbeitrag für Erstwohnungen größtenteils verfassungsgemäß, verwarf Zweitwohnungspflicht als gleichheitswidrig. | Reine Pressemitteilung, keine vollständigen Urteilsgründe. |
| BSDC-O-FND-2022-890 Relevanz 4A9 | 2022 ⚠ nur Jahresangabe in der Quelle 2022 | Beitragsservice startet Meldedatenabgleich 2022 ARD ZDF Deutschlandradio Beitragsservice Recherche: DC Quelle öffnen → | Beitragsservice gleicht turnusmäßig Meldedaten aller volljährigen Bundesbürger ab, um nicht angemeldete Wohnungen zu ermitteln, ohne Widerspruchsrecht. | Eigendarstellung des Beitragsservice. |
| BSDC-O-GER-2022-911 Relevanz 5A9 | 25.04.2022 | Nutzung von MS 365 an Schulen LfDI Baden-Württemberg Recherche: DC Quelle öffnen → | LfDI BW: datenschutzkonformer Betrieb von MS 365 an Schulen nicht sichergestellt, fordert Umstieg auf Alternativen. | Positionierung eines einzelnen Bundeslandes. |
| BSDC-S-GER-2018-923 Relevanz 5A9 | 29.01.2018 | Strava fitness tracking map reveals military bases, movements in war zones NBC News Recherche: DC Quelle öffnen → | Strava-Heatmaps enthüllten 2018 versehentlich geheime US-Militärbasen in Syrien/Afghanistan/Irak, White House stufte es als Sicherheitsrisiko ein. | Schildert konkreten Vorfall, keine systematische Analyse aller Standorte. |
| BSDC-O-KOM-2020-924 Relevanz 5A9 | 17.12.2020 | Fusionskontrolle: Kommission genehmigt Übernahme von Fitbit durch Google unter Auflagen Europäische Kommission Recherche: DC Quelle öffnen → | EU-Kommission genehmigte Fitbit-Übernahme durch Google unter zehnjährigen Auflagen: Gesundheitsdaten dürfen im EWR nicht mit anderen Google-Daten verknüpft werden. | Stellt Sicht der Kommission dar, keine Bewertung der praktischen Wirksamkeit. |
| BSDC-P-GER-2022-952 Relevanz 4A9 | 08.09.2022 | E-Rezept: Sicherheit nicht ausreichend, Datenschutz mangelhaft Chaos Computer Club Recherche: DC Quelle öffnen → | CCC kritisiert fehlende Ende-zu-Ende-Verschlüsselung beim E-Rezept, Nutzung mehrfach angegriffener Intel-SGX-Technologie durch gematik. | Einschätzung eines einzelnen CCC-Sprechers. |
| BSDC-J-GER-2016-985 Relevanz 5A9 | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | So verlief die Ransomware-Attacke im Lukaskrankenhaus Computerwoche Recherche: DC Quelle öffnen → | Lukaskrankenhaus Neuss Opfer eines Ransomware-Angriffs am 10.02.2016, legte Radiologie-Systeme lahm, Schaden ~1 Mio. Euro. | Interviewbasierter Artikel ohne unabhängige forensische Prüfung. |
| BSDC-J-GER-2023-986 Relevanz 5A9 | 13.10.2023 | Hackerangriff: Uniklinik Frankfurt vom Internet getrennt Deutsches Ärzteblatt Recherche: DC Quelle öffnen → | Uniklinik Frankfurt trennte sich Oktober 2023 nach unautorisiertem Zugriff vorsorglich vom Internet, erhebliche operative Einschränkungen. | Frühe Berichterstattung kurz nach Vorfall. |
| BSDC-J-KOM-2025-1004 Relevanz 5A9 | 16.06.2025 | US officials question 23andMe's ability to navigate data protection during bankruptcy IAPP Recherche: DC Quelle öffnen → | Privacy Ombudsman forderte gesonderte Einwilligung vor Übertragung von Gendaten, US-Generalstaatsanwälte warnten vor Missbrauchsrisiken im Insolvenzverkauf. | Stützt sich auf gerichtliche Unterlagen. |
| BSDC-P-KOM-2026-1005 Relevanz 5A9 | 14.07.2026 | Attorney General James Secures $18 Million From 23andMe for Failing to Protect Customers' Genetic Data Office of the New York Attorney General Recherche: DC Quelle öffnen → | 43 US-Generalstaatsanwälte einigten sich auf 18-Mio.-USD-Zahlung von 23andMe wegen unzureichender Sicherheitsmaßnahmen beim Datenleck 2023. | Behördliche Pressemitteilung mit erfolgsorientierter Darstellung. |
| BSDC-P-GER-2025-1025 Relevanz 4A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | § 303a SGB V – Wahrnehmung der Aufgaben der Datentransparenz BMJ / dejure.org Recherche: DC Quelle öffnen → | § 303a SGB V regelt Aufgaben der Datentransparenz durch Vertrauensstelle und Forschungsdatenzentrum, das GKV-Abrechnungsdaten für Forschung bereitstellt. | Zeigt nicht praktische Umsetzung/Kontrolle. |
| BSDC-O-GER-2025-1026 Relevanz 4A9 | 09.10.2025 | Forschungsdatenzentrum Gesundheit GKV-Spitzenverband Recherche: DC Quelle öffnen → | GKV-Spitzenverband übermittelt pseudonymisierte Abrechnungsdaten aller gesetzlich Versicherten an Forschungsdatenzentrum Gesundheit. | Selbstdarstellung des Datensammlers ohne unabhängige Risikobewertung. |
| BSDC-O-GER-2019-1046 Relevanz 4A9 | 03.04.2019 | TK-App: Fitnessprogramm der TK mehr als fragwürdig Kuketz IT-Security Blog Recherche: DC Quelle öffnen → | TK zwingt Versicherte im TK-Fit-Bonusprogramm zur Nutzung fremder Plattformen wie Google Fit, Gesundheitsdaten landen bei kommerziellen Datensammlern. | Meinungsbeitrag eines einzelnen Experten. |
| BSDC-O-GER-2025-1047 Relevanz 4A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | § 65a SGB V – Bonus für gesundheitsbewusstes Verhalten dejure.org Recherche: DC Quelle öffnen → | § 65a SGB V erlaubt Krankenkassen Bonusprogramme, versichertenbezogene Daten nur mit Einwilligung verarbeitbar. | Reiner Gesetzestext ohne Auslegung der Aufsichtspraxis. |
| BSDC-S-KOM-2024-1111 Relevanz 4A9 | 28.03.2024 | Datenschutzvorfall bei Urban Sports Club betrifft 900.000 Mitglieder Sentiguard Recherche: DC Quelle öffnen → | Rund 900.000 Datensätze (Namen, Adressen, Ausweiskopien) lagen in einem öffentlich zugänglichen Google-Cloud-Storage-Verzeichnis offen. | Sekundärbericht eines Sicherheitsdienstleisters, keine offizielle Aufsichtsbehörden-Veröffentlichung. |
| BSDC-O-GER-2022-1112 Relevanz 4A9 | 11.08.2022 | Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten aktivKANZLEI Recherche: DC Quelle öffnen → | Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen. | Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis. |
| BSDC-O-GER-2016-1113 Relevanz 4A9 | 16.09.2016 | Fitness wird belohnt – auch von den gesetzlichen Krankenkassen DSN GROUP Recherche: DC Quelle öffnen → | Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips. | Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben. |
| BSDC-O-GER-2025-1127 Relevanz 5A9 | 14.01.2025 | Ohne Transparenz kein Vertrauen in elektronische Patientenakte Chaos Computer Club mit 27 weiteren Organisationen Recherche: DC Quelle öffnen → | CCC und 27 weitere Organisationen fordern die Behebung gravierender ePA-Sicherheitslücken, die theoretisch Vollzugriff auf Patientenakten aller 70 Mio. gesetzlich Versicherten ermöglicht hätten. | Offener Brief einer Interessengruppe, keine unabhängige technische Prüfung durch Dritte. |
| BSDC-O-GER-2025-1128 Relevanz 4A9 | 30.04.2025 | ePA-Sicherheitslücke geschlossen Bundesministerium für Gesundheit Recherche: DC Quelle öffnen → | Das BMG bestätigt, dass eine von Sicherheitsforschern gemeldete ePA-Sicherheitslücke nach Einführung zusätzlicher Kartenmerkmale geschlossen wurde. | Offizielle Regierungsmitteilung, stellt den Vorfall aus behördlicher Sicht als gelöst dar. |
| BSDC-O-GER-2025-1129 Relevanz 4A9 | 30.09.2025 | Verpflichtende Einführung ab 1. Oktober 2025: Kritik an der ePA reißt nicht ab datensicherheit.de Recherche: DC Quelle öffnen → | Nur 8% der Versicherten nutzen die ePA aktiv, 11% haben widersprochen; die Opt-out-Lösung wird als faktische Aushöhlung der ärztlichen Schweigepflicht kritisiert. | Gibt Position eines Kritiker-Bündnisses wieder, keine neutrale amtliche Statistik-Prüfung. |
| BSDC-O-GER-2025-1130 Relevanz 4A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Widerspruch gegen die elektronische Patientenakte (ePA) – Informationen und Widerspruchs-Generator Patientenrechte und Datenschutz e.V. Recherche: DC Quelle öffnen → | Dokumentiert ePA-Sicherheitslücken, kritisiert die Umstellung von Opt-in auf Opt-out; nur 2,6% der 74,4 Mio. Versicherten hatten die ePA freiwillig aktiv genutzt. | Interessenvertretung mit klar ablehnender Position, keine neutrale Quelle. |
| BSDC-P-GER-2020-1178 Relevanz 5A9 | 24.07.2020 | GEDmatch stellt der Polizei unerlaubt Gendaten zur Verfügung Posteo Recherche: DC Quelle öffnen → | Nach einem Sicherheitsvorfall bei GEDmatch konnten US-Strafverfolger Gendaten von über einer Million Nutzerprofilen mit Kriminaldatenbanken abgleichen, obwohl nur rund 280.000 zugestimmt hatten. | Bezieht sich auf einen konkreten historischen Sicherheitsvorfall von 2020. |