Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-IDN-2024-1237
Relevanz 4A6
15.01.2024
Diese Fahrzeugdaten sammelt ein modernes Auto
ADAC
Recherche: DC
Quelle öffnen →

Moderne Autos erfassen laufend Standort-, Fahrstil- und Nutzungsdaten, ohne dass Fahrer wissen, welche Daten konkret gespeichert werden.

Untersuchung deckt nur eine kleine Stichprobe von vier Modellen ab.

BSDC-O-IDN-2022-1238
Relevanz 4A6
18.05.2022
Interview: Mit Fahrzeugdaten lassen sich Bewegungsprofile erstellen
ADAC
Recherche: DC
Quelle öffnen →

Fahrzeugdaten sind über die Fahrgestellnummer stets personenbezogen und können zur Erstellung von Bewegungs- und Verhaltensprofilen genutzt werden.

Meinungsinterview eines Interessenvertreters, keine unabhängige empirische Studie.

BSDC-O-GER-2024-1242
Relevanz 5F9
Dezember 2024
12.2024
Evaluation des Einsatzes von Bodycams bei der Polizei Berlin und der Berliner Feuerwehr - Abschlussbericht
Humboldt-Universität zu Berlin (LSI)
Recherche: DC
Quelle öffnen →

Wissenschaftliche Evaluation kommt zu dem Schluss, dass Bodycams grundsätzlich geeignet erscheinen, Gewalt gegen Einsatzkräfte zu reduzieren.

Beruht überwiegend auf subjektiven Einschätzungen der Einsatzkräfte, nicht auf unabhängigen Vergleichsdaten.

BSDC-O-GER-2019-1243
Relevanz 4F9
22.02.2019
Orientierungshilfe Bodycams
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Die DSK legt bundesweit abgestimmte datenschutzrechtliche Maßstäbe für den Einsatz von Bodycams fest, u.a. zu Rechtsgrundlagen, Pre-Recording und Speicherfristen.

Unverbindlich und seit 2019 nicht mehr grundlegend aktualisiert.

BSDC-O-GER-2019-1244
Relevanz 4F9
2019
nur Jahresangabe in der Quelle
2019
Einsatz von Bodycams bei der sächsischen Polizei
Sächsische Datenschutz- und Transparenzbeauftragte
Recherche: DC
Quelle öffnen →

Die sächsische Polizei setzt seit 2020 rund 1.500 Bodycams ein; das Pre-Recording speichert Material für maximal 60 Sekunden in einem Zwischenpuffer.

Positive Bewertung stammt von der Aufsichtsbehörde selbst, die die Regelung mitgestaltet hat.

BSDC-O-GER-2023-1245
Relevanz 3F9
01.12.2023
Fachbereich Ordnung und Straßenverkehr: Datenschutzerklärung Bodycams (Kommunaler Ordnungsdienst)
Stadt Leverkusen
Recherche: DC
Quelle öffnen →

Dokumentiert die Rechtsgrundlage für Bodycam-Einsatz im Ordnungsdienst NRW sowie Zweck, Speicherdauer und Betroffenenrechte.

Beispiel aus einer einzelnen Kommune, nicht ohne Weiteres auf andere Bundesländer übertragbar.

BSDC-O-FND-2015-1247
Relevanz 4A6
16.09.2015
Orientierungshilfe Videoüberwachung in öffentlichen Verkehrsmitteln
Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Legt fest, unter welchen Voraussetzungen Videoüberwachung in Bussen und Bahnen des ÖPNV zulässig ist, etwa zur Gewaltprävention.

Bildet aktuelle KI-gestützte Fahrgastzählverfahren noch nicht ab.

BSDC-O-FND-2026-1248
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
mobiSmart – Fahrgastzählung per WLAN-Sensorik
HEAG mobilo GmbH
Recherche: DC
Quelle öffnen →

WLAN-basiertes Fahrgastzählsystem mit Salting/Hashing der MAC-Adressen zur Anonymisierung sowie einer Opt-out-Blacklist für Nutzer.

Darstellung des Verkehrsbetriebs selbst, keine unabhängige Bewertung der DSGVO-Konformität.

BSDC-O-FND-2022-1251
Relevanz 5F1
16.05.2022
ICCL report on the scale of Real-Time Bidding data broadcasts in the U.S. and Europe
Irish Council for Civil Liberties
Recherche: DC
Quelle öffnen →

Der ICCL-Report bezeichnet Real-Time Bidding als größten je erfassten Datenschutzverstoß mit rund 178 Billionen Broadcasts pro Jahr in den USA und Europa; EU-Nutzer werden durchschnittlich 376 Mal täglich offengelegt.

Zahlen stammen von einer Interessenvertretung mit Datenschutz-Agenda, nicht unabhängig geprüft.

BSDC-O-GER-2024-1256
Relevanz 5A9
26.03.2024
Gesundheitsdatennutzungsgesetz (GDNG) vom 22. März 2024
Deutscher Bundestag / BMG
Recherche: DC
Quelle öffnen →

Das GDNG schafft eine zentrale Datenzugangsstelle beim BfArM und schreibt vor, dass weiterverarbeitete Gesundheitsdaten zu pseudonymisieren und, wo zweckmäßig möglich, zu anonymisieren sind.

Erlaubt weitreichende Datenverknüpfungen für Forschungszwecke ohne stets vollständige Anonymisierung.

BSDC-O-GER-2025-1258
Relevanz 4A9
14.03.2025
Stellungnahme zu den Guidelines 01/2025 on Pseudonymisation des EDPB
TMF e.V.
Recherche: DC
Quelle öffnen →

Die TMF kritisiert die EDPB-Leitlinie zur Pseudonymisierung als zu unscharf, da sie Datenminimierung und Anonymisierung nicht klar unterscheidet.

Interessenvertreter-Stellungnahme der medizinischen Forschungscommunity.

BSDC-O-GER-2026-1259
Relevanz 4A9
2026
nur Jahresangabe in der Quelle
2026
Reuse of health data (Sekundärnutzung von Gesundheitsdaten im European Health Data Space)
Europäische Kommission
Recherche: DC
Quelle öffnen →

Die EHDS-Verordnung regelt die Sekundärnutzung von Gesundheitsdaten für Forschung über Health Data Access Bodies, Anonymisierung und Pseudonymisierung sind zentrale Schutzmaßnahmen.

Beschreibt den Rechtsrahmen aus Sicht der Kommission, ohne auf Re-Identifizierungsrisiken einzugehen.

BSDC-O-FND-2025-1261
Relevanz 4C4
15.08.2025
NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator
TypingDNA (Analyse der NIST-Richtlinie)
Recherche: DC
Quelle öffnen →

NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping.

Sekundärquelle, fasst die NIST-Richtlinie zusammen.

BSDC-O-GER-2023-1262
Relevanz 4C4
23.04.2023
MFA Bypass: How attackers beat 2FA
Menlo Security
Recherche: DC
Quelle öffnen →

Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus.

Über zwei Jahre alt, keine aktuellen Fallzahlen.

BSDC-O-FND-2025-1263
Relevanz 4C4
31.10.2025
Passwordless adoption moves from hype to habit
Help Net Security
Recherche: DC
Quelle öffnen →

Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%.

Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar.

BSDC-O-GER-2026-1264
Relevanz 3C4
2026
nur Jahresangabe in der Quelle
2026
Passkey Adoption Statistics 2026
state-of-passkeys.io
Recherche: DC
Quelle öffnen →

Weltweit sind rund 5 Milliarden aktive Passkeys im Einsatz, 69% der Verbraucher besitzen mindestens einen Passkey.

Fortlaufend aktualisierte Statistikseite ohne festen Stichtag.

BSDC-O-GER-2019-1265
Relevanz 5F6
11.10.2019
Insolvenzverwalter und die DSGVO – eine schwierige Beziehung
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Mit Eröffnung des Insolvenzverfahrens wird der Insolvenzverwalter zum alleinigen datenschutzrechtlich Verantwortlichen für die Kundendaten der Insolvenzmasse.

Kanzlei-Website, keine amtliche Rechtsquelle.

BSDC-O-GER-2020-1266
Relevanz 4F6
24.06.2020
Wie wirkt sich die DSGVO auf Daten von Unternehmen in der Insolvenz aus?
EY Law
Recherche: DC
Quelle öffnen →

Der Insolvenzverwalter übernimmt mit der Verwaltungsbefugnis über die Insolvenzmasse auch die datenschutzrechtliche Verantwortung.

Behandelt den Verkauf von Kundendaten im Asset Deal nur indirekt.

BSDC-O-GER-2025-1267
Relevanz 5F6
07.07.2025
Bankruptcy Court Approves Sale of 23andMe
The HIPAA Journal
Recherche: DC
Quelle öffnen →

Ein US-Insolvenzgericht genehmigte den Verkauf von 23andMe samt Gendaten von rund 15 Mio. Kunden an TTAM Research Institute für 305 Mio. USD.

Fachmedium mit US-Fokus, nicht direkt Gerichtsquelle.

BSDC-O-GER-2025-1268
Relevanz 4F6
17.07.2025
Privacy, Consent, and National Security After the 23andMe Bankruptcy
Lawfare
Recherche: DC
Quelle öffnen →

Argumentiert, dass genetische Daten wegen ihrer Unveränderlichkeit im US-Insolvenzrecht als besonders schützenswerte PII eingestuft werden sollten.

Meinungsbetonter Fachbeitrag, keine Gesetzesquelle.

BSDC-O-GER-2011-1269
Relevanz 4F6
23.09.2011
Privacy vs. Bankruptcy: Case Lesson on When Customer Data is Not for Sale
Kelley Drye & Warren LLP
Recherche: DC
Quelle öffnen →

Die FTC widersprach 2011 im Borders-Insolvenzverfahren dem Verkauf von Kundendaten unter Verweis auf den Toysmart-Präzedenzfall.

Blog einer US-Wirtschaftskanzlei, fasst FTC-Position zusammen.

BSDC-O-FND-2019-1272
Relevanz 5F9
08.08.2019
Amazon's Ring Is a Perfect Storm of Privacy Threats
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

Amazons Ring-Kameras ermöglichen über Polizeipartnerschaften ohne Durchsuchungsbefehl Zugriff auf private Aufnahmen.

Positionspapier einer Bürgerrechtsorganisation, keine neutrale wissenschaftliche Studie.

BSDC-O-FND-2024-1275
Relevanz 4F9
24.01.2024
Ring will no longer allow police to request doorbell camera footage from users
Associated Press / PBS NewsHour
Recherche: DC
Quelle öffnen →

Ring beendet das Tool Request for Assistance, über das Polizeibehörden direkt bei Nutzern Videoaufnahmen anfragen konnten.

Spätere Kooperationen relativierten die Kehrtwende wieder.

BSDC-O-IDN-2024-1281
Relevanz 4AUTO, A6
27.12.2024
Datenleck bei VW: 800.000 Autos waren betroffen
ADAC e.V.
Recherche: DC
Quelle öffnen →

Der CCC informierte VW am 26.11.2024, das Leck bestand zuvor über mehrere Monate durch einen Konfigurationsfehler bei Cariad; abrufbar waren Standort-, Lade- und Bewegungsverhalten sowie Halterkontaktdaten.

Die Aussage, dass niemand außer dem CCC zugriff, ist eine unbelegte Selbstauskunft von VW.

BSDC-O-FND-2023-1290
Relevanz 5AUTO, A6
06.09.2023
Privacy Not Included Review: Nissan
Mozilla Foundation
Recherche: DC
Quelle öffnen →

Nissan ist die am schlechtesten bewertete Marke: Die Datenschutzerklärung nennt sexuelle Aktivität, Gesundheitsdiagnosen und genetische Informationen als erhebbare Kategorien und behält sich vor, abgeleitete Profile an Datenhändler und Behörden weiterzugeben.

Formulierungen aus einer breit gefassten US-Datenschutzerklärung, kein Beleg für tatsächliche Erhebung.