Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-GER-2017-1141
Relevanz 4D9
27.07.2017
BAG bestätigt Verwertungsverbot bei Mitarbeiterüberwachung mittels Keylogger
GvW Graf von Westphalen
Recherche: DC
Quelle öffnen →

Der Arbeitgeber hatte Keylogger-Software ohne konkreten Verdacht installiert, weshalb die Erkenntnisse eine Kündigung nicht rechtfertigen konnten.

Anwaltliche Einordnung mit Praxisempfehlung, keine offizielle Gerichtsquelle.

BSDC-O-GER-2017-1142
Relevanz 4D9
01.12.2017
Überwachen mit Spähsoftware ist verboten
IG Metall
Recherche: DC
Quelle öffnen →

Anlasslose Keylogger-Überwachung ist laut BAG unzulässig, Einführung technischer Überwachungseinrichtungen ist gemäß § 87 Abs. 1 BetrVG mitbestimmungspflichtig.

Gewerkschaftlicher Ratgeber mit interessengeleiteter Perspektive.

BSDC-O-IDN-2026-1144
Relevanz 4C4
27.02.2026
SIM-Swapping: Neue Angriffswelle bedroht Smartphone-Sicherheit
BornCity
Recherche: DC
Quelle öffnen →

Kriminelle Netzwerke kombinieren Social-Engineering mit Leak-Daten, um sich bei Mobilfunkanbietern als Kunden auszugeben und SIM-Karten zu kapern; SMS-2FA gilt als schwächstes Glied.

Newsblog-Beitrag ohne eigene Primärstatistik.

BSDC-O-IDN-2025-1145
Relevanz 3C4
06.11.2025
SIM-Swap-Betrug: Kriminelle kapern Handynummern und räumen Konten leer
ad-hoc-news.de
Recherche: DC
Quelle öffnen →

Erklärt den Ablauf von SIM-Swap-Betrug per Social Engineering, warnt vor SMS-TAN als Schwachpunkt.

Ratgeberartikel ohne konkrete Fallzahlen für Deutschland.

BSDC-O-IDN-2025-1146
Relevanz 3C4
08.01.2025
SIM-Swapping: Identitätsdiebstahl durch Übernahme von Mobilfunknummern
Security-Insider.de
Recherche: DC
Quelle öffnen →

Beschreibt SIM-Swapping als Identitätsdiebstahl, der Kontoübernahmen und Kryptowallet-Diebstahl ermöglicht, empfiehlt PIN-Schutz beim Anbieter statt SMS-2FA.

Fachmedien-Ratgeberartikel ohne empirische Fallzahlen.

BSDC-O-IDN-2021-1147
Relevanz 3C4
27.08.2021
Magenta startet Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profile
Magenta Telekom (Österreich)
Recherche: DC
Quelle öffnen →

Der Anbieter führt Zwei-Faktor-Authentifizierung für SIM-Kartentausch und eSIM-Profilaktivierung ein, um SIM-Swapping-Betrug vorzubeugen.

Pressemitteilung eines österreichischen Anbieters, zeigt aber branchentypisches Modell.

BSDC-O-IDN-2026-1148
Relevanz 4C4
2026
nur Jahresangabe in der Quelle
2026
BSI: Beim SIM-Swapping übernehmen Cyberkriminelle die Kontrolle über Mobilfunknummern
BSI
Recherche: DC
Quelle öffnen →

Das BSI warnt vor SIM-Swapping als Methode, mit der Cyberkriminelle die Kontrolle über die Mobilfunknummer eines Opfers übernehmen.

Kurzer Social-Media-Warnhinweis der Behörde ohne ausführliche Fallzahlen.

BSDC-O-FIN-2025-1149
Relevanz 5F6
12.12.2025
Auf den Punkt: PayPal nutzt deine Finanztransaktionsdaten für personalisierte Werbung
netzpolitik.org
Recherche: DC
Quelle öffnen →

Ein Rechtsgutachten des Netzwerks Datenschutzexpertise kommt zu dem Ergebnis, dass PayPal Transaktionsdaten seiner Nutzer rechtswidrig für personalisierte Werbung auswertet und an Werbetreibende weitergibt.

Kurzmeldung ohne vollständige Wiedergabe des zugrunde liegenden Gutachtens.

BSDC-O-FIN-2025-1150
Relevanz 5F6
12.12.2025
FinTech und Datenschutz: PayPal sammelt die sexuellen Vorlieben von Kunden
netzpolitik.org
Recherche: DC
Quelle öffnen →

PayPal erfasst über Zahlungsdaten hinaus Warenkorb-, Geräte- und Verhaltensdaten und leitet daraus sensible Kategorien wie sexuelle Orientierung ab, die über Offsite Ads an Dritte weitergegeben werden.

Stützt sich auf ein einzelnes Rechtsgutachten, keine unabhängige Zweitquelle geprüft.

BSDC-O-FIN-2024-1151
Relevanz 4F6
05.12.2024
Kontoauszüge offengelegt: Verbraucherschützer tadeln Klarna
Händlerbund (Onlinehändler News)
Recherche: DC
Quelle öffnen →

Die Verbraucherzentrale Baden-Württemberg kritisiert, dass Klarna beim Verknüpfen von Konten Zugriff auf sämtliche Transaktionen der letzten 30 Tage erhält und diese Daten auch an Dritte weitergibt.

Aussage-gegen-Aussage-Fall zwischen Verbraucherzentrale und Klarna, keine gerichtliche Klärung.

BSDC-O-FIN-2018-1152
Relevanz 3F6
05.09.2018
Die Zahlungsdiensterichtlinie (PSD II) im Datenschutz
WINHELLER Rechtsanwaltsgesellschaft
Recherche: DC
Quelle öffnen →

PSD II erlaubt Kontoinformationsdienstleistern weitreichenden Zugriff auf sämtliche Kontotransaktionen, was im Konflikt mit den DSGVO-Prinzipien der Zweckbindung und Datensparsamkeit steht.

Fachanwaltlicher Blogbeitrag von 2018, spätere PSD2-Regulierungspraxis nicht berücksichtigt.

BSDC-O-FIN-2025-1153
Relevanz 4F6
28.03.2025
Payment Card Fingerprinting: From Anonymous Retail Transactions to Gold Dust
Datitude
Recherche: DC
Quelle öffnen →

Payment Card Fingerprinting verknüpft mehrere Einkäufe eines Kunden anhand kartenbezogener Kennungen aus Payment-Gateways, ohne dass eine Anmeldung nötig ist.

Anbieter-eigener Blogbeitrag eines Datenanalyse-Dienstleisters mit Eigeninteresse.

BSDC-O-KOM-2019-1156
Relevanz 4F9
23.04.2019
Nutzung von Kameradrohnen durch nicht-öffentliche Stellen
LfDI Baden-Württemberg
Recherche: DC
Quelle öffnen →

Sinkende Preise führen zu vermehrtem privaten Drohneneinsatz, Kameradrohnen ermöglichen unbeobachtete Einblicke in Gärten und Terrassen von Nachbarn.

Positionspapier einer einzelnen Landesbehörde, nicht bundesweit einheitlich verbindlich.

BSDC-O-KOM-2026-1157
Relevanz 4F9
2026
nur Jahresangabe in der Quelle
2026
Videoüberwachung mit Drohnen
LfDI Rheinland-Pfalz
Recherche: DC
Quelle öffnen →

Der Betrieb von Kameradrohnen unterliegt sowohl der Luftverkehrsordnung als auch der DS-GVO und ist für Privatpersonen meist unzulässig, da unbeobachtete Blicke in Gärten Grundrechte verletzen.

Kein spezifisches Veröffentlichungsdatum erkennbar.

BSDC-O-KOM-2026-1158
Relevanz 3F9
2026
nur Jahresangabe in der Quelle
2026
Drohne beim Luftfahrt-Bundesamt registrieren: LBA-Anmeldung, e-ID, Kosten, Versicherung & Kennzeichen
drohnen.de
Recherche: DC
Quelle öffnen →

Jeder Drohnenbetreiber muss sich beim Luftfahrt-Bundesamt registrieren und die e-ID sichtbar auf der Drohne anbringen, dient der Identifizierbarkeit bei Regelverstößen.

Kommerzielles Fachportal statt Primärquelle des LBA.

BSDC-O-FND-2025-1160
Relevanz 5C4
09.12.2025
Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern
BSI
Recherche: DC
Quelle öffnen →

Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich.

Keine vollständige Liste aller identifizierten Mängel je Produkt.

BSDC-O-FND-2024-1161
Relevanz 4C4
2024
nur Jahresangabe in der Quelle
2024
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager
BSI / FZI Forschungszentrum Informatik
Recherche: DC
Quelle öffnen →

Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur.

Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich.

BSDC-O-KOM-2026-1165
Relevanz 4F6
07.12.2023
CJEU landmark rulings on credit ranking and review by DPAs
noyb
Recherche: DC
Quelle öffnen →

Erläutert die Folgen des EuGH-Urteils C-634/21 für die Schufa-Praxis: Auskunfteien können sich nicht mehr pauschal auf Geschäftsgeheimnisse berufen.

Position einer Datenschutz-NGO, interessengeleitet.

BSDC-O-FIN-2026-1166
Relevanz 4F6
09.06.2026
Geheimes Scoring: Melde dich jetzt zur CRIF-Sammelklage an
noyb
Recherche: DC
Quelle öffnen →

noyb wirft CRIF vor, eine verdeckte Datenbank mit Angaben zu fast allen Erwachsenen in Österreich aufgebaut zu haben; Scores bei 90% der Betroffenen basieren allein auf Alter, Geschlecht und Adresse.

Laufende Klageinitiative, Vorwürfe gerichtlich noch nicht entschieden.

BSDC-O-KOM-2023-1167
Relevanz 3F6
2023
nur Jahresangabe in der Quelle
2023
Die Schufa und ihre Intransparenz – ein Versagen der DSGVO?
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Analysiert, warum sich die Schufa jahrelang weigerte, die genaue Gewichtung der Scoring-Faktoren offenzulegen, unter Bezug auf frühere BGH-Rechtsprechung von 2014.

Juristische Einordnung eines Fachblogs, keine amtliche Quelle.

BSDC-O-GER-2019-1171
Relevanz 5A6
01.08.2019
Pressemitteilung: Verwaltungsverfahren gegen Google wegen Auswertung von Google-Assistant-Sprachaufnahmen
HmbBfDI
Recherche: DC
Quelle öffnen →

Der Hamburgische Datenschutzbeauftragte leitete ein Verfahren ein, um die Auswertung von Google-Assistant-Sprachmitschnitten zu untersagen; Google kündigte einen EU-weiten Stopp der Transkriptionen an.

Amtliche Pressemitteilung einer einzelnen deutschen Landesbehörde.

BSDC-O-GER-2020-1173
Relevanz 5F1
17.07.2020
Regelungen zur Bestandsdatenauskunft verfassungswidrig
Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

Das BVerfG erklärte §113 TKG und mehrere Fachgesetze zur manuellen Bestandsdatenauskunft für verfassungswidrig und forderte höhere Eingriffsschwellen.

Betrifft die Abfrage von SIM-Registrierungsdaten durch Behörden, nicht die Registrierungspflicht selbst.

BSDC-O-FND-2016-1175
Relevanz 4F1
09.06.2016
Anonyme SIM-Karten: Europäischer Menschenrechtsgerichtshof schaltet sich ein
netzpolitik.org
Recherche: DC
Quelle öffnen →

Seit der TKG-Novelle 2004 müssen auch anonym erworbene SIM-Karten registriert werden; die Brüder Breyer klagen seit über einem Jahrzehnt dagegen.

Gibt den Stand vor der EGMR-Entscheidung von 2020 wieder, teilweise überholt.

BSDC-O-GER-2017-1176
Relevanz 5F1
05.09.2017
Verfassungsbeschwerde wegen Ausweiszwang für SIM-Karte
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Patrick Breyer legte Verfassungsbeschwerde gegen die Ausweispflicht beim Kauf von Prepaid-SIM-Karten ein, verwies auf Länder ohne diese Pflicht ohne sinkende Aufklärungsrate.

Ausgang der Verfassungsbeschwerde im Artikel nicht mitgeteilt.

BSDC-O-GER-2017-1177
Relevanz 4F1
2017
nur Jahresangabe in der Quelle
2017
Ausweispflicht für SIM-Karten kommt: 7 Fragen und Antworten
Verivox GmbH
Recherche: DC
Quelle öffnen →

Seit 1. Juli 2017 verlangt §111 TKG beim Kauf von Prepaid-SIM-Karten eine Identitätsprüfung per Personalausweis, wahlweise im Geschäft, VideoIdent oder PostIdent.

Verbraucher-Ratgeberportal, ersetzt keine juristische Primärquelle.