Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-FND-2011-861
Relevanz 4A9
2011
nur Jahresangabe in der Quelle
2011
Smart Grid: Chancen und Risiken für Verbraucher
Verbraucherzentrale NRW / FH Münster
Recherche: DC
Quelle öffnen →

Hochauflösende Smart-Meter-Verbrauchsdaten lassen Rückschlüsse auf Anwesenheitszeiten, genutzte Geräte und Lebensgewohnheiten zu.

Basiert auf Testreihen alter Gerätegeneration.

BSDC-O-KOM-2023-875
Relevanz 5A9
31.05.2023
Amazon Agrees to Injunctive Relief and $25 Million Civil Penalty for Alleged Violations of Children's Privacy Law Relating to Alexa
US DOJ / FTC
Recherche: DC
Quelle öffnen →

Amazon zahlte 25 Mio. USD Strafe, weil Alexa Sprachaufnahmen von Kindern entgegen COPPA unbegrenzt speicherte und Löschanfragen missachtete.

Bezieht sich nur auf US-Recht (COPPA).

BSDC-P-KOM-2019-876
Relevanz 5A9
24.04.2019
Amazon's Alexa Reviewers Can Access Customers' Home Addresses
Bloomberg
Recherche: DC
Quelle öffnen →

Amazon-Mitarbeitende werten weltweit Alexa-Sprachaufnahmen manuell aus, mit Zugriff auf Standort-/Adressdaten.

Basiert auf anonymen Insider-Aussagen, nicht repräsentativ verallgemeinerbar.

BSDC-O-GER-2018-889
Relevanz 5A9
18.07.2018
Vorschriften zur Erhebung des Rundfunkbeitrages verfassungsgemäß (1 BvR 1675/16)
Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

BVerfG erklärte Rundfunkbeitrag für Erstwohnungen größtenteils verfassungsgemäß, verwarf Zweitwohnungspflicht als gleichheitswidrig.

Reine Pressemitteilung, keine vollständigen Urteilsgründe.

BSDC-O-FND-2022-890
Relevanz 4A9
2022
nur Jahresangabe in der Quelle
2022
Beitragsservice startet Meldedatenabgleich 2022
ARD ZDF Deutschlandradio Beitragsservice
Recherche: DC
Quelle öffnen →

Beitragsservice gleicht turnusmäßig Meldedaten aller volljährigen Bundesbürger ab, um nicht angemeldete Wohnungen zu ermitteln, ohne Widerspruchsrecht.

Eigendarstellung des Beitragsservice.

BSDC-O-GER-2022-911
Relevanz 5A9
25.04.2022
Nutzung von MS 365 an Schulen
LfDI Baden-Württemberg
Recherche: DC
Quelle öffnen →

LfDI BW: datenschutzkonformer Betrieb von MS 365 an Schulen nicht sichergestellt, fordert Umstieg auf Alternativen.

Positionierung eines einzelnen Bundeslandes.

BSDC-S-GER-2018-923
Relevanz 5A9
29.01.2018
Strava fitness tracking map reveals military bases, movements in war zones
NBC News
Recherche: DC
Quelle öffnen →

Strava-Heatmaps enthüllten 2018 versehentlich geheime US-Militärbasen in Syrien/Afghanistan/Irak, White House stufte es als Sicherheitsrisiko ein.

Schildert konkreten Vorfall, keine systematische Analyse aller Standorte.

BSDC-O-KOM-2020-924
Relevanz 5A9
17.12.2020
Fusionskontrolle: Kommission genehmigt Übernahme von Fitbit durch Google unter Auflagen
Europäische Kommission
Recherche: DC
Quelle öffnen →

EU-Kommission genehmigte Fitbit-Übernahme durch Google unter zehnjährigen Auflagen: Gesundheitsdaten dürfen im EWR nicht mit anderen Google-Daten verknüpft werden.

Stellt Sicht der Kommission dar, keine Bewertung der praktischen Wirksamkeit.

BSDC-P-GER-2022-952
Relevanz 4A9
08.09.2022
E-Rezept: Sicherheit nicht ausreichend, Datenschutz mangelhaft
Chaos Computer Club
Recherche: DC
Quelle öffnen →

CCC kritisiert fehlende Ende-zu-Ende-Verschlüsselung beim E-Rezept, Nutzung mehrfach angegriffener Intel-SGX-Technologie durch gematik.

Einschätzung eines einzelnen CCC-Sprechers.

BSDC-J-GER-2016-985
Relevanz 5A9
2016
nur Jahresangabe in der Quelle
2016
So verlief die Ransomware-Attacke im Lukaskrankenhaus
Computerwoche
Recherche: DC
Quelle öffnen →

Lukaskrankenhaus Neuss Opfer eines Ransomware-Angriffs am 10.02.2016, legte Radiologie-Systeme lahm, Schaden ~1 Mio. Euro.

Interviewbasierter Artikel ohne unabhängige forensische Prüfung.

BSDC-J-GER-2023-986
Relevanz 5A9
13.10.2023
Hackerangriff: Uniklinik Frankfurt vom Internet getrennt
Deutsches Ärzteblatt
Recherche: DC
Quelle öffnen →

Uniklinik Frankfurt trennte sich Oktober 2023 nach unautorisiertem Zugriff vorsorglich vom Internet, erhebliche operative Einschränkungen.

Frühe Berichterstattung kurz nach Vorfall.

BSDC-J-KOM-2025-1004
Relevanz 5A9
16.06.2025
US officials question 23andMe's ability to navigate data protection during bankruptcy
IAPP
Recherche: DC
Quelle öffnen →

Privacy Ombudsman forderte gesonderte Einwilligung vor Übertragung von Gendaten, US-Generalstaatsanwälte warnten vor Missbrauchsrisiken im Insolvenzverkauf.

Stützt sich auf gerichtliche Unterlagen.

BSDC-P-KOM-2026-1005
Relevanz 5A9
14.07.2026
Attorney General James Secures $18 Million From 23andMe for Failing to Protect Customers' Genetic Data
Office of the New York Attorney General
Recherche: DC
Quelle öffnen →

43 US-Generalstaatsanwälte einigten sich auf 18-Mio.-USD-Zahlung von 23andMe wegen unzureichender Sicherheitsmaßnahmen beim Datenleck 2023.

Behördliche Pressemitteilung mit erfolgsorientierter Darstellung.

BSDC-P-GER-2025-1025
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
§ 303a SGB V – Wahrnehmung der Aufgaben der Datentransparenz
BMJ / dejure.org
Recherche: DC
Quelle öffnen →

§ 303a SGB V regelt Aufgaben der Datentransparenz durch Vertrauensstelle und Forschungsdatenzentrum, das GKV-Abrechnungsdaten für Forschung bereitstellt.

Zeigt nicht praktische Umsetzung/Kontrolle.

BSDC-O-GER-2025-1026
Relevanz 4A9
09.10.2025
Forschungsdatenzentrum Gesundheit
GKV-Spitzenverband
Recherche: DC
Quelle öffnen →

GKV-Spitzenverband übermittelt pseudonymisierte Abrechnungsdaten aller gesetzlich Versicherten an Forschungsdatenzentrum Gesundheit.

Selbstdarstellung des Datensammlers ohne unabhängige Risikobewertung.

BSDC-O-GER-2019-1046
Relevanz 4A9
03.04.2019
TK-App: Fitnessprogramm der TK mehr als fragwürdig
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

TK zwingt Versicherte im TK-Fit-Bonusprogramm zur Nutzung fremder Plattformen wie Google Fit, Gesundheitsdaten landen bei kommerziellen Datensammlern.

Meinungsbeitrag eines einzelnen Experten.

BSDC-O-GER-2025-1047
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
§ 65a SGB V – Bonus für gesundheitsbewusstes Verhalten
dejure.org
Recherche: DC
Quelle öffnen →

§ 65a SGB V erlaubt Krankenkassen Bonusprogramme, versichertenbezogene Daten nur mit Einwilligung verarbeitbar.

Reiner Gesetzestext ohne Auslegung der Aufsichtspraxis.

BSDC-S-KOM-2024-1111
Relevanz 4A9
28.03.2024
Datenschutzvorfall bei Urban Sports Club betrifft 900.000 Mitglieder
Sentiguard
Recherche: DC
Quelle öffnen →

Rund 900.000 Datensätze (Namen, Adressen, Ausweiskopien) lagen in einem öffentlich zugänglichen Google-Cloud-Storage-Verzeichnis offen.

Sekundärbericht eines Sicherheitsdienstleisters, keine offizielle Aufsichtsbehörden-Veröffentlichung.

BSDC-O-GER-2022-1112
Relevanz 4A9
11.08.2022
Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten
aktivKANZLEI
Recherche: DC
Quelle öffnen →

Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen.

Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis.

BSDC-O-GER-2016-1113
Relevanz 4A9
16.09.2016
Fitness wird belohnt – auch von den gesetzlichen Krankenkassen
DSN GROUP
Recherche: DC
Quelle öffnen →

Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips.

Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben.

BSDC-O-GER-2025-1127
Relevanz 5A9
14.01.2025
Ohne Transparenz kein Vertrauen in elektronische Patientenakte
Chaos Computer Club mit 27 weiteren Organisationen
Recherche: DC
Quelle öffnen →

CCC und 27 weitere Organisationen fordern die Behebung gravierender ePA-Sicherheitslücken, die theoretisch Vollzugriff auf Patientenakten aller 70 Mio. gesetzlich Versicherten ermöglicht hätten.

Offener Brief einer Interessengruppe, keine unabhängige technische Prüfung durch Dritte.

BSDC-O-GER-2025-1128
Relevanz 4A9
30.04.2025
ePA-Sicherheitslücke geschlossen
Bundesministerium für Gesundheit
Recherche: DC
Quelle öffnen →

Das BMG bestätigt, dass eine von Sicherheitsforschern gemeldete ePA-Sicherheitslücke nach Einführung zusätzlicher Kartenmerkmale geschlossen wurde.

Offizielle Regierungsmitteilung, stellt den Vorfall aus behördlicher Sicht als gelöst dar.

BSDC-O-GER-2025-1129
Relevanz 4A9
30.09.2025
Verpflichtende Einführung ab 1. Oktober 2025: Kritik an der ePA reißt nicht ab
datensicherheit.de
Recherche: DC
Quelle öffnen →

Nur 8% der Versicherten nutzen die ePA aktiv, 11% haben widersprochen; die Opt-out-Lösung wird als faktische Aushöhlung der ärztlichen Schweigepflicht kritisiert.

Gibt Position eines Kritiker-Bündnisses wieder, keine neutrale amtliche Statistik-Prüfung.

BSDC-O-GER-2025-1130
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
Widerspruch gegen die elektronische Patientenakte (ePA) – Informationen und Widerspruchs-Generator
Patientenrechte und Datenschutz e.V.
Recherche: DC
Quelle öffnen →

Dokumentiert ePA-Sicherheitslücken, kritisiert die Umstellung von Opt-in auf Opt-out; nur 2,6% der 74,4 Mio. Versicherten hatten die ePA freiwillig aktiv genutzt.

Interessenvertretung mit klar ablehnender Position, keine neutrale Quelle.

BSDC-P-GER-2020-1178
Relevanz 5A9
24.07.2020
GEDmatch stellt der Polizei unerlaubt Gendaten zur Verfügung
Posteo
Recherche: DC
Quelle öffnen →

Nach einem Sicherheitsvorfall bei GEDmatch konnten US-Strafverfolger Gendaten von über einer Million Nutzerprofilen mit Kriminaldatenbanken abgleichen, obwohl nur rund 280.000 zugestimmt hatten.

Bezieht sich auf einen konkreten historischen Sicherheitsvorfall von 2020.