Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-KOM-2024-1096
Relevanz 5F1
10.11.2024
Smart TV tracking raises privacy concerns
UCL / UC Davis
Recherche: DC
Quelle öffnen →

ACR-Technologie in Samsung- und LG-Fernsehern erfasst tausende Bildschirmausschnitte pro Sekunde, auch von externen Geräten, standardmäßig aktiviert mit komplexem Opt-out.

Universitäre Pressemitteilung zur eigenen Forschung, keine unabhängige externe Prüfung.

BSDC-O-IDN-2024-1100
Relevanz 4IDN
2024
nur Jahresangabe in der Quelle
2024
Kontoinaktivität-Manager
Google LLC
Recherche: DC
Quelle öffnen →

Google bietet ein Werkzeug, mit dem Nutzer festlegen können, dass nach definierter Inaktivitätsfrist Vertrauenspersonen benachrichtigt und mit ausgewählten Kontodaten versorgt werden.

Muss aktiv vom Nutzer eingerichtet werden, sonst meist kein Zugriff für Angehörige ohne gerichtliche Anordnung.

BSDC-O-FND-2016-1101
Relevanz 4IDN, FND
2016
nur Jahresangabe in der Quelle
2016
Erwägungsgrund 27 DSGVO – Keine Anwendung auf personenbezogene Daten Verstorbener
Europäische Union
Recherche: DC
Quelle öffnen →

Die DSGVO gilt nicht für Daten Verstorbener; Mitgliedstaaten können eigene Vorschriften erlassen, der Umgang mit Nachlassdaten bleibt weitgehend nationalem Recht überlassen.

Nicht rechtlich bindend wie ein Artikel der Verordnung, dient nur der Auslegung.

BSDC-O-GER-2024-1104
Relevanz 5A6
2024
nur Jahresangabe in der Quelle
2024
Smart Meter und Smart Meter Gateway
BfDI
Recherche: DC
Quelle öffnen →

Der BfDI warnt, dass minutengenaue Verbrauchsprofile aus intelligenten Messsystemen Rückschlüsse auf Haushaltsverhalten erlauben und ohne strenge Regulierung Persönlichkeitsrechte verletzen können.

Darstellung der Aufsichtsbehörde selbst, bewertet die eigene Regulierung tendenziell positiv.

BSDC-O-GER-2025-1106
Relevanz 4A6
25.02.2025
Messeinrichtungen / Zähler – Smart-Meter-Rollout und Einbaupflicht
Bundesnetzagentur
Recherche: DC
Quelle öffnen →

Gesetzliche Einbaupflicht für intelligente Messsysteme betrifft Haushalte über 6.000 kWh Jahresverbrauch und Betreiber steuerbarer Verbrauchseinrichtungen; kein Widerspruchsrecht.

Angaben der Regulierungsbehörde selbst, stellt Rollout tendenziell reibungslos dar.

BSDC-O-IDN-2017-1109
Relevanz 4IDN
10.04.2017
Rundschreiben 3/2017 (GW) – Videoidentifizierungsverfahren
BaFin
Recherche: DC
Quelle öffnen →

Legt verbindliche aufsichtsrechtliche Mindestanforderungen an die Videoidentifizierung fest, Grundlage für den Einsatz von Video-Ident nach dem Geldwäschegesetz.

Rundschreiben von 2017, spätere Entwicklungen wie CCC-Hack 2022 nicht abgebildet.

BSDC-O-GER-2022-1112
Relevanz 4A9
11.08.2022
Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten
aktivKANZLEI
Recherche: DC
Quelle öffnen →

Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen.

Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis.

BSDC-O-GER-2016-1113
Relevanz 4A9
16.09.2016
Fitness wird belohnt – auch von den gesetzlichen Krankenkassen
DSN GROUP
Recherche: DC
Quelle öffnen →

Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips.

Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben.

BSDC-O-KOM-2021-1116
Relevanz 3F6
2021
nur Jahresangabe in der Quelle
2021
GPS-Tracking bei Lieferando – wie viel ist zu viel?
Datenschutz Consulting Dresden
Recherche: DC
Quelle öffnen →

Die Scoober-App speichert rund 40 personalisierte Datensätze pro Lieferung inklusive sekundengenauer Standortdaten über mehrere Jahre; dem Mutterkonzern drohte laut Artikel ein Bußgeld von bis zu 96 Mio. Euro.

Beitrag eines kommerziellen Datenschutzberatungsanbieters ohne genaues Veröffentlichungsdatum.

BSDC-O-KOM-2026-1118
Relevanz 3F6
2026
nur Jahresangabe in der Quelle
2026
Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg – Tätigkeitsberichte
LfDI Baden-Württemberg
Recherche: DC
Quelle öffnen →

Die Behördenseite listet Tätigkeitsberichte, die u.a. die als rechtswidrig eingestufte GPS-Überwachung von Lieferando-Fahrern thematisieren.

Übersichtsseite, der konkrete Lieferando-Fall müsste im Jahresbericht nachgeschlagen werden.

BSDC-O-GER-2023-1119
Relevanz 5A6
18.09.2023
Wegweiser kompakt: 8 Tipps für ein sicheres Heimnetzwerk
BSI
Recherche: DC
Quelle öffnen →

Das BSI gibt acht Empfehlungen zur Absicherung des Heimnetzwerks, darunter Änderung von Standardpasswörtern und regelmäßige Firmware-Updates.

Richtet sich an technische Laien, ersetzt keine tiefergehende Konfigurationsanleitung.

BSDC-O-GER-2024-1120
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
Steckbriefe aktueller Botnetze: Mirai
BSI
Recherche: DC
Quelle öffnen →

Mirai kompromittiert Router, Kameras und Smart-TVs über schwache oder Standardpasswörter und bindet sie in DDoS-Botnetze ein.

Kein sichtbares Veröffentlichungs- oder Aktualisierungsdatum, Stand der Information unklar.

BSDC-O-GER-2024-1122
Relevanz 3A6
2024
nur Jahresangabe in der Quelle
2024
Automatische Updates nutzen: Mehr Sicherheit und neue Funktionen
AVM GmbH (FRITZ!)
Recherche: DC
Quelle öffnen →

AVM erklärt die dreistufige Auto-Update-Funktion der FRITZ!Box, bei der Sicherheitspatches standardmäßig automatisch installiert werden.

Herstellerseite bewirbt primär die eigene Funktion, geht nicht auf Support-Ende älterer Modelle ein.

BSDC-O-GER-2024-1123
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
Router, WLAN & VPN sicher einrichten
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt mindestens achtstellige Router-Passwörter und WLAN-Passwörter mit mindestens 20 Zeichen, rät zu sofortiger Änderung von Standardzugangsdaten.

Allgemeine Verbraucherinformationsseite ohne Datumangabe.

BSDC-O-FIN-2024-1125
Relevanz 3F9
2024
nur Jahresangabe in der Quelle
2024
Datenschutz und Datensicherheit bei der Lkw-Mautkontrolle
Toll Collect GmbH
Recherche: DC
Quelle öffnen →

Kontrollbrücken erfassen Kennzeichen und Fahrzeugbilder, löschen nicht mautpflichtige Daten aber sekundenschnell; Ermittlungsbehörden haben laut Gesetz keinen Zugriff auf Mautdaten.

Darstellung vom Mautbetreiber selbst, keine unabhängige Prüfung der Löschpraxis.

BSDC-O-GER-2025-1127
Relevanz 5A9
14.01.2025
Ohne Transparenz kein Vertrauen in elektronische Patientenakte
Chaos Computer Club mit 27 weiteren Organisationen
Recherche: DC
Quelle öffnen →

CCC und 27 weitere Organisationen fordern die Behebung gravierender ePA-Sicherheitslücken, die theoretisch Vollzugriff auf Patientenakten aller 70 Mio. gesetzlich Versicherten ermöglicht hätten.

Offener Brief einer Interessengruppe, keine unabhängige technische Prüfung durch Dritte.

BSDC-O-GER-2025-1128
Relevanz 4A9
30.04.2025
ePA-Sicherheitslücke geschlossen
Bundesministerium für Gesundheit
Recherche: DC
Quelle öffnen →

Das BMG bestätigt, dass eine von Sicherheitsforschern gemeldete ePA-Sicherheitslücke nach Einführung zusätzlicher Kartenmerkmale geschlossen wurde.

Offizielle Regierungsmitteilung, stellt den Vorfall aus behördlicher Sicht als gelöst dar.

BSDC-O-GER-2025-1129
Relevanz 4A9
30.09.2025
Verpflichtende Einführung ab 1. Oktober 2025: Kritik an der ePA reißt nicht ab
datensicherheit.de
Recherche: DC
Quelle öffnen →

Nur 8% der Versicherten nutzen die ePA aktiv, 11% haben widersprochen; die Opt-out-Lösung wird als faktische Aushöhlung der ärztlichen Schweigepflicht kritisiert.

Gibt Position eines Kritiker-Bündnisses wieder, keine neutrale amtliche Statistik-Prüfung.

BSDC-O-GER-2025-1130
Relevanz 4A9
2025
nur Jahresangabe in der Quelle
2025
Widerspruch gegen die elektronische Patientenakte (ePA) – Informationen und Widerspruchs-Generator
Patientenrechte und Datenschutz e.V.
Recherche: DC
Quelle öffnen →

Dokumentiert ePA-Sicherheitslücken, kritisiert die Umstellung von Opt-in auf Opt-out; nur 2,6% der 74,4 Mio. Versicherten hatten die ePA freiwillig aktiv genutzt.

Interessenvertretung mit klar ablehnender Position, keine neutrale Quelle.

BSDC-O-IDN-2023-1131
Relevanz 5IDN
29.09.2023
€ 5,8 million fine for Grindr confirmed
noyb – European Center for Digital Rights
Recherche: DC
Quelle öffnen →

Das norwegische Datenschutz-Berufungsgremium bestätigte eine Geldbuße von 5,8 Mio. Euro gegen Grindr, weil die App sensible Nutzerdaten ohne gültige Rechtsgrundlage an Werbepartner weitergab.

Zusammenfassung stammt von der Organisation, die die Beschwerde selbst eingereicht hat.

BSDC-O-IDN-2020-1132
Relevanz 4IDN
17.11.2020
Sicherheitslücken: Fotos und Aufenthaltsorte von Millionen Bumble-Nutzerinnen gefährdet
netzpolitik.org
Recherche: DC
Quelle öffnen →

Eine monatelang ungepatchte Bumble-Schwachstelle machte Namen, Standorte, Fotos und sexuelle Präferenzen von rund 100 Mio. Nutzern per unlimitierten API-Abfragen zugänglich.

Basiert im Wesentlichen auf Angaben der meldenden Forscherin.

BSDC-O-IDN-2020-1135
Relevanz 5IDN
14.01.2020
Out of Control: How consumers are exploited by the online advertising industry
Forbrukerrådet
Recherche: DC
Quelle öffnen →

Dating-Apps wie Grindr, Tinder und OkCupid gaben GPS-Standorte, Alter, Geschlecht an mindestens 135 Drittfirmen zur Werbeprofilierung weiter, wodurch implizit die sexuelle Orientierung offengelegt wurde.

Sekundäre Zusammenfassung der Originalstudie, nicht der vollständige Originalbericht.

BSDC-O-FND-2025-1136
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
Cloud: Risiken und Sicherheitstipps
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung.

Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung.

BSDC-O-FND-2025-1137
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
iCloud data security overview (inkl. Advanced Data Protection)
Apple Inc.
Recherche: DC
Quelle öffnen →

Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff.

Herstellerdarstellung ohne unabhängige technische Prüfung.

BSDC-O-FND-2025-1138
Relevanz 4C4
2025
nur Jahresangabe in der Quelle
2025
Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung
Tresorit
Recherche: DC
Quelle öffnen →

Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät.

Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit.