Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-KOM-2026-329
in KraftRelevanz 3D5
30.04.2026
MLex — Begründung der Hamburger Behörde für Untätigkeit (Dubai-Sitz als Ausrede)
MLex (spezialisiertes Rechts-/Regulierungs-Fachmedium)
Recherche: DC
Quelle öffnen →

Laut noyb hat die Aufsichtsbehörde das Unternehmen zwar per Brief kontaktiert, weigert sich aber, weitere Maßnahmen zu ergreifen, weil der Firmensitz offenbar in Dubai liegt — obwohl sie die Praktiken von PimEyes selbst für illegal hält.

Konkreter Grund für die Untätigkeit: Die Behörde begründet ihre Passivität mit dem Auslandssitz des Unternehmens. Wichtig für Blackstones Präzision: Der CCC (Batch 78-Kontext) stellt dazu klar, dass die DSGVO nach dem Marktortprinzip trotzdem anwendbar wäre — der Sitz in Dubai wäre demnach keine wirkliche rechtliche Ausrede, sondern eher eine Bequemlichkeits-Begründung.

BSDC-B-KOM-2022-331
in KraftRelevanz 3D5
21.12.2022
Baden-Württemberg — erstes Bußgeldverfahren gegen PimEyes (historischer Ausgangspunkt)
Wikipedia, mit Bezug auf Landesbeauftragten für Datenschutz Baden-Württemberg
Recherche: DC
Quelle öffnen →

Bereits im Dezember 2022 eröffnete der Landesbeauftragte für Datenschutz Baden-Württemberg ein Bußgeldverfahren gegen PimEyes — parallel gab es bereits seit Mai 2021 Prüfverfahren in Hamburg. Über vier Jahre später (Stand dieser Recherche, 2026) ist noch immer keine wirksame Maßnahme umgesetzt.

Sehr wichtiger Zeitfakt: Es geht hier nicht um ein neues Problem — bereits 2021/2022 begannen zwei verschiedene deutsche Landesbehörden Verfahren gegen PimEyes. Über vier Jahre später läuft das Unternehmen weiterhin ungehindert. Das ist ein außergewöhnlich langer Zeitraum behördlicher Untätigkeit trotz erkannter Rechtswidrigkeit — ein sehr konkretes Beispiel für strukturelles Durchsetzungsversagen im deutschen/europäischen Datenschutzrecht.

BSDC-B-KOM-2026-332
in KraftRelevanz 2D5
30.04.2026
EDPB-Jahresbericht 2025 — Gesamtbußgeld-Kontext zur Einordnung
European Data Protection Board, Jahresbericht veröffentlicht 09.04.2026
Recherche: DC
Quelle öffnen →

Der EDPB-Jahresbericht 2025 verzeichnete insgesamt 1.145.760.374 Euro an DSGVO-Bußgeldern durch nationale Datenschutzbehörden europaweit in nur einem Jahr; Deutschlands kombinierte Behördenmaßnahmen ergaben 499 Bußgelder mit einer Gesamtsumme von 48.117.083 Euro.

Wichtiger Kontext zur Einordnung: DSGVO-Durchsetzung findet grundsätzlich statt — über eine Milliarde Euro Bußgelder EU-weit in einem Jahr ist keine kleine Zahl. Das relativiert den PimEyes-Fall: Es ist nicht so, dass Datenschutzbehörden generell untätig wären, sondern dass ausgerechnet bei diesem konkreten, besonders eingriffsintensiven Fall eine Lücke besteht — eine wichtige Differenzierung für einen fairen Blackstone-Artikel.

BSDC-B-KOM-2026-338
in KraftRelevanz 3A9, D5
13.03.2026
Tagesspiegel Background — "PimEyes für Behörden": Dobrindt/Hubig-Sicherheitspaket im Detail
Tagesspiegel Background (Fachredaktion für Digitalpolitik)
Recherche: DC
Quelle öffnen →

Bereits unter der Ampelregierung wurde das Vorhaben, biometrische Daten mit Internetdaten abzugleichen, aus der Zivilgesellschaft kritisiert — Innenminister Dobrindt und Justizministerin Hubig legen nun ein entsprechendes Sicherheitspaket vor.

Sehr wichtige Einordnung für Blackstones Präzision: Der Titel "PimEyes für Behörden" ist eine journalistische Zuspitzung, aber inhaltlich treffend — der Vorschlag würde Sicherheitsbehörden genau die Fähigkeit geben, die bei PimEyes (D5) als privatwirtschaftliche Praxis kritisiert wird. Wichtig: Das Grundvorhaben reicht bis in die Vorgängerregierung zurück — es ist keine reine "neue Regierung, neue Überwachung"-Geschichte, sondern eine Kontinuität über Koalitionswechsel hinweg.