Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-IDN-2024-1237 Relevanz 4A6 | 15.01.2024 | Diese Fahrzeugdaten sammelt ein modernes Auto ADAC Recherche: DC Quelle öffnen → | Moderne Autos erfassen laufend Standort-, Fahrstil- und Nutzungsdaten, ohne dass Fahrer wissen, welche Daten konkret gespeichert werden. | Untersuchung deckt nur eine kleine Stichprobe von vier Modellen ab. |
| BSDC-O-IDN-2022-1238 Relevanz 4A6 | 18.05.2022 | Interview: Mit Fahrzeugdaten lassen sich Bewegungsprofile erstellen ADAC Recherche: DC Quelle öffnen → | Fahrzeugdaten sind über die Fahrgestellnummer stets personenbezogen und können zur Erstellung von Bewegungs- und Verhaltensprofilen genutzt werden. | Meinungsinterview eines Interessenvertreters, keine unabhängige empirische Studie. |
| BSDC-O-GER-2024-1242 Relevanz 5F9 | Dezember 2024 12.2024 | Evaluation des Einsatzes von Bodycams bei der Polizei Berlin und der Berliner Feuerwehr - Abschlussbericht Humboldt-Universität zu Berlin (LSI) Recherche: DC Quelle öffnen → | Wissenschaftliche Evaluation kommt zu dem Schluss, dass Bodycams grundsätzlich geeignet erscheinen, Gewalt gegen Einsatzkräfte zu reduzieren. | Beruht überwiegend auf subjektiven Einschätzungen der Einsatzkräfte, nicht auf unabhängigen Vergleichsdaten. |
| BSDC-O-GER-2019-1243 Relevanz 4F9 | 22.02.2019 | Orientierungshilfe Bodycams Datenschutzkonferenz Recherche: DC Quelle öffnen → | Die DSK legt bundesweit abgestimmte datenschutzrechtliche Maßstäbe für den Einsatz von Bodycams fest, u.a. zu Rechtsgrundlagen, Pre-Recording und Speicherfristen. | Unverbindlich und seit 2019 nicht mehr grundlegend aktualisiert. |
| BSDC-O-GER-2019-1244 Relevanz 4F9 | 2019 ⚠ nur Jahresangabe in der Quelle 2019 | Einsatz von Bodycams bei der sächsischen Polizei Sächsische Datenschutz- und Transparenzbeauftragte Recherche: DC Quelle öffnen → | Die sächsische Polizei setzt seit 2020 rund 1.500 Bodycams ein; das Pre-Recording speichert Material für maximal 60 Sekunden in einem Zwischenpuffer. | Positive Bewertung stammt von der Aufsichtsbehörde selbst, die die Regelung mitgestaltet hat. |
| BSDC-O-GER-2023-1245 Relevanz 3F9 | 01.12.2023 | Fachbereich Ordnung und Straßenverkehr: Datenschutzerklärung Bodycams (Kommunaler Ordnungsdienst) Stadt Leverkusen Recherche: DC Quelle öffnen → | Dokumentiert die Rechtsgrundlage für Bodycam-Einsatz im Ordnungsdienst NRW sowie Zweck, Speicherdauer und Betroffenenrechte. | Beispiel aus einer einzelnen Kommune, nicht ohne Weiteres auf andere Bundesländer übertragbar. |
| BSDC-O-FND-2015-1247 Relevanz 4A6 | 16.09.2015 | Orientierungshilfe Videoüberwachung in öffentlichen Verkehrsmitteln Datenschutzkonferenz Recherche: DC Quelle öffnen → | Legt fest, unter welchen Voraussetzungen Videoüberwachung in Bussen und Bahnen des ÖPNV zulässig ist, etwa zur Gewaltprävention. | Bildet aktuelle KI-gestützte Fahrgastzählverfahren noch nicht ab. |
| BSDC-O-FND-2026-1248 Relevanz 4A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | mobiSmart – Fahrgastzählung per WLAN-Sensorik HEAG mobilo GmbH Recherche: DC Quelle öffnen → | WLAN-basiertes Fahrgastzählsystem mit Salting/Hashing der MAC-Adressen zur Anonymisierung sowie einer Opt-out-Blacklist für Nutzer. | Darstellung des Verkehrsbetriebs selbst, keine unabhängige Bewertung der DSGVO-Konformität. |
| BSDC-O-FND-2022-1251 Relevanz 5F1 | 16.05.2022 | ICCL report on the scale of Real-Time Bidding data broadcasts in the U.S. and Europe Irish Council for Civil Liberties Recherche: DC Quelle öffnen → | Der ICCL-Report bezeichnet Real-Time Bidding als größten je erfassten Datenschutzverstoß mit rund 178 Billionen Broadcasts pro Jahr in den USA und Europa; EU-Nutzer werden durchschnittlich 376 Mal täglich offengelegt. | Zahlen stammen von einer Interessenvertretung mit Datenschutz-Agenda, nicht unabhängig geprüft. |
| BSDC-O-GER-2024-1256 Relevanz 5A9 | 26.03.2024 | Gesundheitsdatennutzungsgesetz (GDNG) vom 22. März 2024 Deutscher Bundestag / BMG Recherche: DC Quelle öffnen → | Das GDNG schafft eine zentrale Datenzugangsstelle beim BfArM und schreibt vor, dass weiterverarbeitete Gesundheitsdaten zu pseudonymisieren und, wo zweckmäßig möglich, zu anonymisieren sind. | Erlaubt weitreichende Datenverknüpfungen für Forschungszwecke ohne stets vollständige Anonymisierung. |
| BSDC-O-GER-2025-1258 Relevanz 4A9 | 14.03.2025 | Stellungnahme zu den Guidelines 01/2025 on Pseudonymisation des EDPB TMF e.V. Recherche: DC Quelle öffnen → | Die TMF kritisiert die EDPB-Leitlinie zur Pseudonymisierung als zu unscharf, da sie Datenminimierung und Anonymisierung nicht klar unterscheidet. | Interessenvertreter-Stellungnahme der medizinischen Forschungscommunity. |
| BSDC-O-GER-2026-1259 Relevanz 4A9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Reuse of health data (Sekundärnutzung von Gesundheitsdaten im European Health Data Space) Europäische Kommission Recherche: DC Quelle öffnen → | Die EHDS-Verordnung regelt die Sekundärnutzung von Gesundheitsdaten für Forschung über Health Data Access Bodies, Anonymisierung und Pseudonymisierung sind zentrale Schutzmaßnahmen. | Beschreibt den Rechtsrahmen aus Sicht der Kommission, ohne auf Re-Identifizierungsrisiken einzugehen. |
| BSDC-O-FND-2025-1261 Relevanz 4C4 | 15.08.2025 | NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator TypingDNA (Analyse der NIST-Richtlinie) Recherche: DC Quelle öffnen → | NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping. | Sekundärquelle, fasst die NIST-Richtlinie zusammen. |
| BSDC-O-GER-2023-1262 Relevanz 4C4 | 23.04.2023 | MFA Bypass: How attackers beat 2FA Menlo Security Recherche: DC Quelle öffnen → | Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus. | Über zwei Jahre alt, keine aktuellen Fallzahlen. |
| BSDC-O-FND-2025-1263 Relevanz 4C4 | 31.10.2025 | Passwordless adoption moves from hype to habit Help Net Security Recherche: DC Quelle öffnen → | Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%. | Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar. |
| BSDC-O-GER-2026-1264 Relevanz 3C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Passkey Adoption Statistics 2026 state-of-passkeys.io Recherche: DC Quelle öffnen → | Weltweit sind rund 5 Milliarden aktive Passkeys im Einsatz, 69% der Verbraucher besitzen mindestens einen Passkey. | Fortlaufend aktualisierte Statistikseite ohne festen Stichtag. |
| BSDC-O-GER-2019-1265 Relevanz 5F6 | 11.10.2019 | Insolvenzverwalter und die DSGVO – eine schwierige Beziehung Dr. Datenschutz (Intersoft Consulting) Recherche: DC Quelle öffnen → | Mit Eröffnung des Insolvenzverfahrens wird der Insolvenzverwalter zum alleinigen datenschutzrechtlich Verantwortlichen für die Kundendaten der Insolvenzmasse. | Kanzlei-Website, keine amtliche Rechtsquelle. |
| BSDC-O-GER-2020-1266 Relevanz 4F6 | 24.06.2020 | Wie wirkt sich die DSGVO auf Daten von Unternehmen in der Insolvenz aus? EY Law Recherche: DC Quelle öffnen → | Der Insolvenzverwalter übernimmt mit der Verwaltungsbefugnis über die Insolvenzmasse auch die datenschutzrechtliche Verantwortung. | Behandelt den Verkauf von Kundendaten im Asset Deal nur indirekt. |
| BSDC-O-GER-2025-1267 Relevanz 5F6 | 07.07.2025 | Bankruptcy Court Approves Sale of 23andMe The HIPAA Journal Recherche: DC Quelle öffnen → | Ein US-Insolvenzgericht genehmigte den Verkauf von 23andMe samt Gendaten von rund 15 Mio. Kunden an TTAM Research Institute für 305 Mio. USD. | Fachmedium mit US-Fokus, nicht direkt Gerichtsquelle. |
| BSDC-O-GER-2025-1268 Relevanz 4F6 | 17.07.2025 | Privacy, Consent, and National Security After the 23andMe Bankruptcy Lawfare Recherche: DC Quelle öffnen → | Argumentiert, dass genetische Daten wegen ihrer Unveränderlichkeit im US-Insolvenzrecht als besonders schützenswerte PII eingestuft werden sollten. | Meinungsbetonter Fachbeitrag, keine Gesetzesquelle. |
| BSDC-O-GER-2011-1269 Relevanz 4F6 | 23.09.2011 | Privacy vs. Bankruptcy: Case Lesson on When Customer Data is Not for Sale Kelley Drye & Warren LLP Recherche: DC Quelle öffnen → | Die FTC widersprach 2011 im Borders-Insolvenzverfahren dem Verkauf von Kundendaten unter Verweis auf den Toysmart-Präzedenzfall. | Blog einer US-Wirtschaftskanzlei, fasst FTC-Position zusammen. |
| BSDC-O-FND-2019-1272 Relevanz 5F9 | 08.08.2019 | Amazon's Ring Is a Perfect Storm of Privacy Threats Electronic Frontier Foundation Recherche: DC Quelle öffnen → | Amazons Ring-Kameras ermöglichen über Polizeipartnerschaften ohne Durchsuchungsbefehl Zugriff auf private Aufnahmen. | Positionspapier einer Bürgerrechtsorganisation, keine neutrale wissenschaftliche Studie. |
| BSDC-O-FND-2024-1275 Relevanz 4F9 | 24.01.2024 | Ring will no longer allow police to request doorbell camera footage from users Associated Press / PBS NewsHour Recherche: DC Quelle öffnen → | Ring beendet das Tool Request for Assistance, über das Polizeibehörden direkt bei Nutzern Videoaufnahmen anfragen konnten. | Spätere Kooperationen relativierten die Kehrtwende wieder. |
| BSDC-O-IDN-2024-1281 Relevanz 4AUTO, A6 | 27.12.2024 | Datenleck bei VW: 800.000 Autos waren betroffen ADAC e.V. Recherche: DC Quelle öffnen → | Der CCC informierte VW am 26.11.2024, das Leck bestand zuvor über mehrere Monate durch einen Konfigurationsfehler bei Cariad; abrufbar waren Standort-, Lade- und Bewegungsverhalten sowie Halterkontaktdaten. | Die Aussage, dass niemand außer dem CCC zugriff, ist eine unbelegte Selbstauskunft von VW. |
| BSDC-O-FND-2023-1290 Relevanz 5AUTO, A6 | 06.09.2023 | Privacy Not Included Review: Nissan Mozilla Foundation Recherche: DC Quelle öffnen → | Nissan ist die am schlechtesten bewertete Marke: Die Datenschutzerklärung nennt sexuelle Aktivität, Gesundheitsdiagnosen und genetische Informationen als erhebbare Kategorien und behält sich vor, abgeleitete Profile an Datenhändler und Behörden weiterzugeben. | Formulierungen aus einer breit gefassten US-Datenschutzerklärung, kein Beleg für tatsächliche Erhebung. |