Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-FND-2026-401
in KraftRelevanz 3F1, Masterplan
07.07.2026
reichelt elektronik — Smart-Home-Studie 2026, 65% Nutzung, konkrete Sorgen-Prozentzahlen
reichelt elektronik (Elektronikhändler), Studie mit 1.000 Befragten in Deutschland
Recherche: DC
Quelle öffnen →

65% der 1.000 befragten deutschen Verbraucher nutzen mindestens ein smartes Gerät. Am beliebtesten: Multimedia-Geräte wie Smart-TVs (57%), gefolgt von Sprachassistenten wie Alexa/Google Home (46%) und Sicherheitslösungen (26%). 39% fürchten Hackerangriffe oder unbefugten Gerätezugriff, 35% haben Angst vor Datendiebstahl. Gleichzeitig legen 80% großen Wert auf regelmäßige Sicherheitsupdates, 79% auf verschlüsselte Datenübertragung.

Wichtige Größenordnung für Blackstones Masterplan-Kapitel 8 (Smart Home): Fast zwei Drittel der Deutschen nutzen bereits Smart-Home-Geräte — kein Nischenthema. Bemerkenswert: Die Sorge um Sicherheit (80% wollen Updates) übersteigt sogar die tatsächliche Kaufbereitschaft für mehr Privatsphäre — ein Hinweis darauf, dass viele Nutzer Sicherheitsbedenken haben, aber trotzdem kaufen, statt bewusst zu verzichten.

BSDC-B-FND-2024-402
in KraftRelevanz 3F1, Masterplan
08.06.2024
Surfshark "Smart Home Privacy Checker" — Alexa sammelt dreifachen Durchschnitt an Datenpunkten
datensicherheit.de, mit Bezug auf Surfshark-Studie
Recherche: DC
Quelle öffnen →

Amazons "Alexa" sammelt 28 von 32 möglichen Datenpunkten — mehr als das Dreifache des Durchschnitts typischer Smart-Home-Geräte. Amazon und Google entwickelten die datenhungrigsten Apps in diesem Marktsegment. Eine von zehn Smart-Home-Apps nutzt die gesammelten Daten explizit für Nutzerverfolgung (Tracking).

Sehr konkrete, vergleichende Einzelzahl: Alexa sammelt nicht einfach "viele" Daten, sondern nachweislich das 3-fache dessen, was für die Funktion eigentlich nötig wäre, verglichen mit anderen Geräten derselben Kategorie. Wichtiger Hinweis zur Quellenkritik: Surfshark ist selbst ein VPN-Anbieter mit kommerziellem Interesse an Privacy-Ängsten — die Methodik (Zählung konkreter Datenpunkte pro App) ist aber nachvollziehbar und spezifisch genug, um als seriöse Grundlage zu gelten, nicht nur als Marketing-Behauptung.

BSDC-B-FND-2023-403
in KraftRelevanz 2F1, Masterplan
25.10.2023
Feld enthält mehrere Jahresangaben, Originaltext prüfen
Statista — 22,9 Millionen deutsche Haushalte mit internetverbundenem Smart-TV
Statista, mit Bezug auf "die medienanstalten" (Gemeinsame Stelle Medien)
Recherche: DC
Quelle öffnen →

2023 gab es in rund 22,9 Millionen deutschen Haushalten einen ans Internet angeschlossenen Smart-TV.

Konkrete Basiszahl für die Größenordnung des Smart-TV-Themas in Deutschland — über die Hälfte aller deutschen Haushalte (ca. 41 Millionen Gesamthaushalte) hat demnach bereits einen vernetzten Fernseher, mit potenziellem Zugriff auf Mikrofon/Kamera bei vielen Modellen.

BSDC-B-FND-2026-404
in KraftRelevanz 3F1, Masterplan
18.06.2026
Matter-Standard und lokale Datenverarbeitung als technische Lösung
Fachportal, Vergleichsartikel Apple/Alexa/Google/Home Assistant
Recherche: DC
Quelle öffnen →

Apple Home und Home Assistant gelten als besonders datenschutzfreundlich, weil vieles lokal statt in der Cloud läuft. Der Matter-Standard sorgt zunehmend dafür, dass verschiedene Hersteller-Systeme zusammenwachsen und geräteübergreifend funktionieren, unabhängig vom gewählten Ökosystem.

Direkte Bestätigung der bereits im Masterplan (Kapitel 8) empfohlenen Home-Assistant-Lösung durch eine unabhängige, aktuelle Marktübersicht — sie wird explizit als eine der beiden datenschutzfreundlichsten Optionen genannt (neben Apple Home). Der Matter-Standard ist zusätzlich wichtig, weil er verhindert, dass sich Nutzer für immer an ein einzelnes (möglicherweise datenhungriges) Ökosystem binden müssen.

BSDC-P-KOM-2024-405
Relevanz 4A5
30.04.2024
Urteil in der Rechtssache C-470/21 (Vorratsdatenspeicherung von IP-Adressen)
Gerichtshof der Europäischen Union (EuGH)
Recherche: DC
Quelle öffnen →

Der EuGH erlaubt Mitgliedstaaten, Internetanbietern eine allgemeine und unterschiedslose Speicherpflicht für IP-Adressen zur Bekämpfung von Straftaten aller Art aufzuerlegen, sofern eine strikte Trennung von IP-Adressen und sonstigen personenbezogenen Daten gewährleistet ist.

Der EuGH hat seine bisherige strengere Linie gelockert: IP-Adressen dürfen künftig auch bei kleineren Straftaten pauschal gespeichert werden. Belegt NICHT, dass Deutschland eine solche Speicherpflicht bereits gesetzlich umgesetzt hat.

BSDC-J-KOM-2026-406
Relevanz 5A5
09.07.2026
Chatkontrolle: EU-Parlament verfehlt absolute Mehrheit gegen Verlängerung, verabschiedet geänderte Position
ZDFheute
Recherche: DC
Quelle öffnen →

Am 9.7.2026 stimmte das EU-Parlament über die Chatkontrolle ab: 314 von 276 Gegenstimmen erreichten nicht die nötige absolute Mehrheit; Parlament verabschiedete Position mit Ausnahme für E2E-Verschlüsselung.

Chatkontrolle nicht gestoppt, sondern mit Ausnahme für verschlüsselte Chats weiterverhandelt. Belegt NICHT eine finale Verabschiedung.

BSDC-B-KOM-2025-407
Relevanz 3A5
ohne Datum
E-Mail-Verschlüsselung in der Praxis (PGP/OpenPGP vs. S/MIME, WKD/WKS)
Bundesamt für Sicherheit in der Informationstechnik (BSI)
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt S/MIME primär für Behörden/Unternehmen, OpenPGP eher privat, hebt automatisierten Schlüsselaustausch via WKD/WKS hervor.

Offizielle BSI-Empfehlung, kein gesetzlicher Zwang zur E-Mail-Verschlüsselung.

BSDC-P-KOM-2023-408
Relevanz 4A5
19.09.2023
Quantum Resistance and the Signal Protocol (PQXDH)
Signal Foundation
Recherche: DC
Quelle öffnen →

Signal führt mit PQXDH ein Upgrade ein, das klassischen Diffie-Hellman-Austausch mit Post-Quanten-Verfahren CRYSTALS-Kyber kombiniert, schützt gegen 'Harvest now, decrypt later'.

Signal war erster großer Messenger mit Post-Quanten-Schutz. Herstellereigene Ankündigung, keine unabhängige Prüfung.

BSDC-P-KOM-2025-409
Relevanz 3A5
19.11.2025
Ratsdokument ST-15585-2025-INIT zur Chatkontrolle-Verordnung
Rat der Europäischen Union
Recherche: DC
Quelle öffnen →

Offizielles Ratsdokument im Gesetzgebungsverfahren zur Chatkontrolle-Verordnung, Teil laufender Trilog-Verhandlungen.

Technisches Verhandlungsdokument, dient als Beleg für Verfahrensstand, nicht für inhaltliche Details.

BSDC-S-FIN-2025-410
Relevanz 5C1
Juli 2026
07.2026
Zahlungsverhalten in Deutschland 2025
Deutsche Bundesbank
Recherche: DC
Quelle öffnen →

Erstmals wurden 2025 mehr alltägliche Zahlungen bargeldlos als mit Bargeld abgewickelt (55%); mobiles Bezahlen stieg auf 21% Präferenz, Bargeld weiterhin an 99,4% der Verkaufsstellen akzeptiert.

Erstmals mehr digitale als Bar-Zahlungen in Deutschland. Belegt NICHT, dass Bargeld verschwindet - Akzeptanz bleibt hoch.

BSDC-P-FIN-2025-411
Relevanz 5C1
18.12.2025
BGH-Urteil I ZR 97/25: Speicherung von Zahlungsstörungsdaten bei Wirtschaftsauskunfteien
Bundesgerichtshof
Recherche: DC
Quelle öffnen →

Der BGH entschied, dass gemeldete Zahlungsstörungsdaten nicht sofort nach Forderungsausgleich gelöscht werden müssen; Auskunfteien dürfen bis zu drei Jahre speichern.

Schufa & Co. dürfen Zahlungsausfälle länger speichern. Verlangt weiterhin Einzelfall-Interessenabwägung.

BSDC-B-FIN-2026-412
Relevanz 4C1
24.03.2026
Der digitale Euro: Startbereit werden für seine mögliche Einführung
Europäische Zentralbank, Piero Cipollone
Recherche: DC
Quelle öffnen →

Neue Projektphase bis Ende 2027, Pilotbetrieb ab zweiter Jahreshälfte 2027, mögliche erste Ausgabe bis 2029.

EZB erklärt Fahrplan zum digitalen Euro. Belegt NICHT konkrete technische Datenschutz-Umsetzung.

BSDC-B-FIN-2026-413
Relevanz 4C1
ohne Datum
Kontenabrufverfahren – wer darf Kontostammdaten abrufen
Bundeszentralamt für Steuern
Recherche: DC
Quelle öffnen →

Gesetzlich benannte Stellen können auf Basis von § 93 AO Kontostammdaten beim BZSt abrufen; Transaktionsdaten/Kontostände ausgeschlossen.

Erklärt, wer Kontostammdaten abfragen darf. Belegt NICHT die tatsächliche Zahl jährlicher Abrufe.

BSDC-J-GER-2024-414
Relevanz 4A8
01.03.2024
Predator Spyware Operators Rebuild Multi-Tier Infrastructure to Target Mobile Devices
Recorded Future (Insikt Group)
Recherche: DC
Quelle öffnen →

Neu aufgebaute Predator-Spyware-Infrastruktur mit 81 Domains/82 IPs, aktiv in mind. 11 Ländern trotz Enthüllungen 2023.

Trotz Aufdeckung baute Spyware-Anbieter Netzwerk neu auf. Belegt NICHT deutsche Betroffenheit.

BSDC-J-GER-2026-415
Relevanz 3A8
08.01.2026
Critics pan spyware maker NSO's transparency claims amid its push to enter US market
TechCrunch
Recherche: DC
Quelle öffnen →

NSO Groups Transparenzbericht 2025 lässt Angaben zu abgelehnten Kunden aus; Kritiker halten Bericht für unbelegte Fassade.

NSO versucht mit inhaltsarmem Bericht US-Marktzugang. Belegt NICHT tatsächlichen Umfang aktueller Pegasus-Einsätze.

BSDC-O-GER-2025-416
Relevanz 4A8
ohne Datum
Spyware Litigation Tracker
The Citizen Lab
Recherche: DC
Quelle öffnen →

Laufend aktualisierte Übersicht zu Klagen gegen Söldner-Spyware-Anbieter (NSO, Cytrox, Gamma, Paragon) in mehreren Ländern.

Öffentliche Liste bekannter Spyware-Klagen. Liefert kein abschließendes Urteil über Erfolg der Klagen.

BSDC-J-GER-2025-417
Relevanz 3A8
27.06.2025
Datenschutz-Albtraum: Was die IMEI über Sie preisgibt
Telepolis
Recherche: DC
Quelle öffnen →

IMEI kann bei jeder Mobilfunkverbindung miterfasst werden und zur Geräteverfolgung dienen, da sie im Gegensatz zur IP nicht per VPN maskierbar ist.

IMEI kann Geräte eindeutig identifizieren. Belegt NICHT aktuelle anlasslose IMEI-Speicherung in Deutschland.

BSDC-P-GER-2026-418
Relevanz 5A8
22.04.2026
Dritter Versuch: Bundesregierung beschließt anlasslose Vorratsdatenspeicherung (IP-Adressen)
netzpolitik.org
Recherche: DC
Quelle öffnen →

Kabinett beschloss Gesetzentwurf: ca. 700 Internetzugangsanbieter müssen IP-Adressen/Portnummern 3 Monate anlasslos speichern.

Dritter Anlauf zur Vorratsdatenspeicherung nach zwei gerichtlich gekippten Vorgängern. Beschreibt nur Kabinettsbeschluss, nicht finale Verabschiedung.

BSDC-B-GER-2026-419
Relevanz 5B3
22.04.2026
Kabinett beschließt Gesetzentwurf zur vorsorglichen Sicherung von IP-Adressen
Bundesregierung
Recherche: DC
Quelle öffnen →

3 Monate IP-Speicherung, Quick-Freeze-Verfahren, Funkzellenabfrage künftig bei Straftaten 'erheblicher Bedeutung'.

Offizielle Ankündigung des Kabinettsbeschlusses. Kein finaler Gesetzestext.

BSDC-J-GER-2025-420
Relevanz 4B4
19.02.2025
DNS-Sperren: Deutsche Provider sperren Hunderte Websites
netzpolitik.org
Recherche: DC
Quelle öffnen →

Über 350 Domains per DNS-Sperre blockiert, 298 wegen Urheberrecht (CUII), 56 wegen EU-Sanktionen gegen russische Propagandamedien.

Belegt Zahl/Gründe der Sperren, nicht die technische Wirksamkeit (leicht umgehbar).

BSDC-P-GER-2026-421
Relevanz 4B4
13.01.2026
VG Neustadt: Netzsperren gegen Pornografie-Plattformen rechtswidrig
Verwaltungsgericht Neustadt
Recherche: DC
Quelle öffnen →

DNS-Sperren gegen Pornhub/Aylo rechtswidrig, da DSA Herkunftslandprinzip vorschreibt; Berufung zugelassen.

Gericht kippt Netzsperre wegen EU-Recht. Ausgang der Berufung offen.

BSDC-O-GER-2023-422
Relevanz 4B4
02.05.2023
Update: The Swedish authorities answered our protocol request
Mullvad VPN
Recherche: DC
Quelle öffnen →

Polizeirazzia bei Mullvad im Rahmen deutscher Rechtshilfe verlief ohne Beschlagnahmung, da keine Kundendaten gespeichert waren.

No-Logs-VPN konnte bei Razzia nichts herausgeben. Sagt nichts über andere Anbieter aus.

BSDC-O-FND-2026-423
Relevanz 3B4
ohne Datum
Tor Metrics – Users by Country
The Tor Project
Recherche: DC
Quelle öffnen →

Fortlaufende offizielle Statistik direkt verbundener Tor-Clients je Land.

Offizielle Primärquelle des Tor-Projekts, keine feste historische Kennzahl für Deutschland.

BSDC-S-FND-2025-424
Relevanz 5C5
11.12.2025
Gutachten zum US-Behördenzugriff auf europäische Cloud-Daten
Universität zu Köln (im Auftrag des BMI)
Recherche: DC
Quelle öffnen →

US-Behörden haben über CLOUD Act/FISA 702 Zugriff auf Daten in EU-Rechenzentren, wenn eine US-Muttergesellschaft Kontrolle hat - Serverstandort ist rechtlich irrelevant.

Amtliches Gutachten belegt: US-Konzerne mit EU-Servern unterliegen weiter US-Zugriffsrecht. Belegt NICHT Häufigkeit tatsächlicher Zugriffe.

BSDC-P-FND-2023-425
Relevanz 4C5
12.09.2025
Verordnung (EU) 2023/2854 - Data Act
Europäisches Parlament und Rat
Recherche: DC
Quelle öffnen →

EU Data Act seit 12.09.2025 anwendbar, verpflichtet Cloud-Anbieter, unrechtmäßige Drittstaat-Zugriffe abzuwehren, erleichtert Anbieterwechsel.

EU-Gesetz zum Schutz vor fremdstaatlichem Zugriff. Belegt NICHT Wirksamkeit gegen US CLOUD Act.