Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-KOM-2024-1096 Relevanz 5F1 | 10.11.2024 | Smart TV tracking raises privacy concerns UCL / UC Davis Recherche: DC Quelle öffnen → | ACR-Technologie in Samsung- und LG-Fernsehern erfasst tausende Bildschirmausschnitte pro Sekunde, auch von externen Geräten, standardmäßig aktiviert mit komplexem Opt-out. | Universitäre Pressemitteilung zur eigenen Forschung, keine unabhängige externe Prüfung. |
| BSDC-O-IDN-2024-1100 Relevanz 4IDN | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Kontoinaktivität-Manager Google LLC Recherche: DC Quelle öffnen → | Google bietet ein Werkzeug, mit dem Nutzer festlegen können, dass nach definierter Inaktivitätsfrist Vertrauenspersonen benachrichtigt und mit ausgewählten Kontodaten versorgt werden. | Muss aktiv vom Nutzer eingerichtet werden, sonst meist kein Zugriff für Angehörige ohne gerichtliche Anordnung. |
| BSDC-O-FND-2016-1101 Relevanz 4IDN, FND | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | Erwägungsgrund 27 DSGVO – Keine Anwendung auf personenbezogene Daten Verstorbener Europäische Union Recherche: DC Quelle öffnen → | Die DSGVO gilt nicht für Daten Verstorbener; Mitgliedstaaten können eigene Vorschriften erlassen, der Umgang mit Nachlassdaten bleibt weitgehend nationalem Recht überlassen. | Nicht rechtlich bindend wie ein Artikel der Verordnung, dient nur der Auslegung. |
| BSDC-O-GER-2024-1104 Relevanz 5A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Smart Meter und Smart Meter Gateway BfDI Recherche: DC Quelle öffnen → | Der BfDI warnt, dass minutengenaue Verbrauchsprofile aus intelligenten Messsystemen Rückschlüsse auf Haushaltsverhalten erlauben und ohne strenge Regulierung Persönlichkeitsrechte verletzen können. | Darstellung der Aufsichtsbehörde selbst, bewertet die eigene Regulierung tendenziell positiv. |
| BSDC-O-GER-2025-1106 Relevanz 4A6 | 25.02.2025 | Messeinrichtungen / Zähler – Smart-Meter-Rollout und Einbaupflicht Bundesnetzagentur Recherche: DC Quelle öffnen → | Gesetzliche Einbaupflicht für intelligente Messsysteme betrifft Haushalte über 6.000 kWh Jahresverbrauch und Betreiber steuerbarer Verbrauchseinrichtungen; kein Widerspruchsrecht. | Angaben der Regulierungsbehörde selbst, stellt Rollout tendenziell reibungslos dar. |
| BSDC-O-IDN-2017-1109 Relevanz 4IDN | 10.04.2017 | Rundschreiben 3/2017 (GW) – Videoidentifizierungsverfahren BaFin Recherche: DC Quelle öffnen → | Legt verbindliche aufsichtsrechtliche Mindestanforderungen an die Videoidentifizierung fest, Grundlage für den Einsatz von Video-Ident nach dem Geldwäschegesetz. | Rundschreiben von 2017, spätere Entwicklungen wie CCC-Hack 2022 nicht abgebildet. |
| BSDC-O-GER-2022-1112 Relevanz 4A9 | 11.08.2022 | Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten aktivKANZLEI Recherche: DC Quelle öffnen → | Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen. | Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis. |
| BSDC-O-GER-2016-1113 Relevanz 4A9 | 16.09.2016 | Fitness wird belohnt – auch von den gesetzlichen Krankenkassen DSN GROUP Recherche: DC Quelle öffnen → | Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips. | Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben. |
| BSDC-O-KOM-2021-1116 Relevanz 3F6 | 2021 ⚠ nur Jahresangabe in der Quelle 2021 | GPS-Tracking bei Lieferando – wie viel ist zu viel? Datenschutz Consulting Dresden Recherche: DC Quelle öffnen → | Die Scoober-App speichert rund 40 personalisierte Datensätze pro Lieferung inklusive sekundengenauer Standortdaten über mehrere Jahre; dem Mutterkonzern drohte laut Artikel ein Bußgeld von bis zu 96 Mio. Euro. | Beitrag eines kommerziellen Datenschutzberatungsanbieters ohne genaues Veröffentlichungsdatum. |
| BSDC-O-KOM-2026-1118 Relevanz 3F6 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg – Tätigkeitsberichte LfDI Baden-Württemberg Recherche: DC Quelle öffnen → | Die Behördenseite listet Tätigkeitsberichte, die u.a. die als rechtswidrig eingestufte GPS-Überwachung von Lieferando-Fahrern thematisieren. | Übersichtsseite, der konkrete Lieferando-Fall müsste im Jahresbericht nachgeschlagen werden. |
| BSDC-O-GER-2023-1119 Relevanz 5A6 | 18.09.2023 | Wegweiser kompakt: 8 Tipps für ein sicheres Heimnetzwerk BSI Recherche: DC Quelle öffnen → | Das BSI gibt acht Empfehlungen zur Absicherung des Heimnetzwerks, darunter Änderung von Standardpasswörtern und regelmäßige Firmware-Updates. | Richtet sich an technische Laien, ersetzt keine tiefergehende Konfigurationsanleitung. |
| BSDC-O-GER-2024-1120 Relevanz 4A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Steckbriefe aktueller Botnetze: Mirai BSI Recherche: DC Quelle öffnen → | Mirai kompromittiert Router, Kameras und Smart-TVs über schwache oder Standardpasswörter und bindet sie in DDoS-Botnetze ein. | Kein sichtbares Veröffentlichungs- oder Aktualisierungsdatum, Stand der Information unklar. |
| BSDC-O-GER-2024-1122 Relevanz 3A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Automatische Updates nutzen: Mehr Sicherheit und neue Funktionen AVM GmbH (FRITZ!) Recherche: DC Quelle öffnen → | AVM erklärt die dreistufige Auto-Update-Funktion der FRITZ!Box, bei der Sicherheitspatches standardmäßig automatisch installiert werden. | Herstellerseite bewirbt primär die eigene Funktion, geht nicht auf Support-Ende älterer Modelle ein. |
| BSDC-O-GER-2024-1123 Relevanz 4A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Router, WLAN & VPN sicher einrichten BSI Recherche: DC Quelle öffnen → | Das BSI empfiehlt mindestens achtstellige Router-Passwörter und WLAN-Passwörter mit mindestens 20 Zeichen, rät zu sofortiger Änderung von Standardzugangsdaten. | Allgemeine Verbraucherinformationsseite ohne Datumangabe. |
| BSDC-O-FIN-2024-1125 Relevanz 3F9 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Datenschutz und Datensicherheit bei der Lkw-Mautkontrolle Toll Collect GmbH Recherche: DC Quelle öffnen → | Kontrollbrücken erfassen Kennzeichen und Fahrzeugbilder, löschen nicht mautpflichtige Daten aber sekundenschnell; Ermittlungsbehörden haben laut Gesetz keinen Zugriff auf Mautdaten. | Darstellung vom Mautbetreiber selbst, keine unabhängige Prüfung der Löschpraxis. |
| BSDC-O-GER-2025-1127 Relevanz 5A9 | 14.01.2025 | Ohne Transparenz kein Vertrauen in elektronische Patientenakte Chaos Computer Club mit 27 weiteren Organisationen Recherche: DC Quelle öffnen → | CCC und 27 weitere Organisationen fordern die Behebung gravierender ePA-Sicherheitslücken, die theoretisch Vollzugriff auf Patientenakten aller 70 Mio. gesetzlich Versicherten ermöglicht hätten. | Offener Brief einer Interessengruppe, keine unabhängige technische Prüfung durch Dritte. |
| BSDC-O-GER-2025-1128 Relevanz 4A9 | 30.04.2025 | ePA-Sicherheitslücke geschlossen Bundesministerium für Gesundheit Recherche: DC Quelle öffnen → | Das BMG bestätigt, dass eine von Sicherheitsforschern gemeldete ePA-Sicherheitslücke nach Einführung zusätzlicher Kartenmerkmale geschlossen wurde. | Offizielle Regierungsmitteilung, stellt den Vorfall aus behördlicher Sicht als gelöst dar. |
| BSDC-O-GER-2025-1129 Relevanz 4A9 | 30.09.2025 | Verpflichtende Einführung ab 1. Oktober 2025: Kritik an der ePA reißt nicht ab datensicherheit.de Recherche: DC Quelle öffnen → | Nur 8% der Versicherten nutzen die ePA aktiv, 11% haben widersprochen; die Opt-out-Lösung wird als faktische Aushöhlung der ärztlichen Schweigepflicht kritisiert. | Gibt Position eines Kritiker-Bündnisses wieder, keine neutrale amtliche Statistik-Prüfung. |
| BSDC-O-GER-2025-1130 Relevanz 4A9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Widerspruch gegen die elektronische Patientenakte (ePA) – Informationen und Widerspruchs-Generator Patientenrechte und Datenschutz e.V. Recherche: DC Quelle öffnen → | Dokumentiert ePA-Sicherheitslücken, kritisiert die Umstellung von Opt-in auf Opt-out; nur 2,6% der 74,4 Mio. Versicherten hatten die ePA freiwillig aktiv genutzt. | Interessenvertretung mit klar ablehnender Position, keine neutrale Quelle. |
| BSDC-O-IDN-2023-1131 Relevanz 5IDN | 29.09.2023 | € 5,8 million fine for Grindr confirmed noyb – European Center for Digital Rights Recherche: DC Quelle öffnen → | Das norwegische Datenschutz-Berufungsgremium bestätigte eine Geldbuße von 5,8 Mio. Euro gegen Grindr, weil die App sensible Nutzerdaten ohne gültige Rechtsgrundlage an Werbepartner weitergab. | Zusammenfassung stammt von der Organisation, die die Beschwerde selbst eingereicht hat. |
| BSDC-O-IDN-2020-1132 Relevanz 4IDN | 17.11.2020 | Sicherheitslücken: Fotos und Aufenthaltsorte von Millionen Bumble-Nutzerinnen gefährdet netzpolitik.org Recherche: DC Quelle öffnen → | Eine monatelang ungepatchte Bumble-Schwachstelle machte Namen, Standorte, Fotos und sexuelle Präferenzen von rund 100 Mio. Nutzern per unlimitierten API-Abfragen zugänglich. | Basiert im Wesentlichen auf Angaben der meldenden Forscherin. |
| BSDC-O-IDN-2020-1135 Relevanz 5IDN | 14.01.2020 | Out of Control: How consumers are exploited by the online advertising industry Forbrukerrådet Recherche: DC Quelle öffnen → | Dating-Apps wie Grindr, Tinder und OkCupid gaben GPS-Standorte, Alter, Geschlecht an mindestens 135 Drittfirmen zur Werbeprofilierung weiter, wodurch implizit die sexuelle Orientierung offengelegt wurde. | Sekundäre Zusammenfassung der Originalstudie, nicht der vollständige Originalbericht. |
| BSDC-O-FND-2025-1136 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud: Risiken und Sicherheitstipps BSI Recherche: DC Quelle öffnen → | Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung. | Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung. |
| BSDC-O-FND-2025-1137 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | iCloud data security overview (inkl. Advanced Data Protection) Apple Inc. Recherche: DC Quelle öffnen → | Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff. | Herstellerdarstellung ohne unabhängige technische Prüfung. |
| BSDC-O-FND-2025-1138 Relevanz 4C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung Tresorit Recherche: DC Quelle öffnen → | Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät. | Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit. |