Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FND-2016-1101
Relevanz 4IDN, FND
2016
nur Jahresangabe in der Quelle
2016
Erwägungsgrund 27 DSGVO – Keine Anwendung auf personenbezogene Daten Verstorbener
Europäische Union
Recherche: DC
Quelle öffnen →

Die DSGVO gilt nicht für Daten Verstorbener; Mitgliedstaaten können eigene Vorschriften erlassen, der Umgang mit Nachlassdaten bleibt weitgehend nationalem Recht überlassen.

Nicht rechtlich bindend wie ein Artikel der Verordnung, dient nur der Auslegung.

BSDC-B-IDN-2025-1102
Relevanz 3IDN
21.10.2025
Digitaler Nachlass: Grundlagen & praxistaugliche Umsetzung
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

Beschreibt eine praxistaugliche Regelung des digitalen Nachlasses über Passwort-Manager, Vorsorgevollmacht und definierten technischen Zugriffsweg für Bevollmächtigte.

Ratgeberbeitrag eines einzelnen Bloggers, keine offizielle Rechtsauskunft.

BSDC-P-IDN-2018-1103
Relevanz 3IDN
2018
nur Jahresangabe in der Quelle
2018
BGH: Facebook muss Erben Vollzugriff auf Accountinhalte erlauben
Kanzlei Plutte
Recherche: DC
Quelle öffnen →

Ordnet das BGH-Urteil III ZR 183/17 juristisch ein: Erbfall lässt Nutzungsvertrag inklusive Kommunikationsinhalten unverändert auf Erben übergehen.

Anwaltliche Einordnung, keine Primärquelle des Gerichts.

BSDC-O-GER-2024-1104
Relevanz 5A6
2024
nur Jahresangabe in der Quelle
2024
Smart Meter und Smart Meter Gateway
BfDI
Recherche: DC
Quelle öffnen →

Der BfDI warnt, dass minutengenaue Verbrauchsprofile aus intelligenten Messsystemen Rückschlüsse auf Haushaltsverhalten erlauben und ohne strenge Regulierung Persönlichkeitsrechte verletzen können.

Darstellung der Aufsichtsbehörde selbst, bewertet die eigene Regulierung tendenziell positiv.

BSDC-J-GER-2016-1105
Relevanz 4A6
2016
nur Jahresangabe in der Quelle
2016
Datenschutz beim Smart Metering (RDV Heft 3)
Lüdemann, Ortmann, Pokrant
Recherche: DC
Quelle öffnen →

Analysiert die Möglichkeit, aus hochauflösenden Lastprofilen auf einzelne Geräte und Verhaltensmuster im Haushalt zu schließen.

Bewertet den Rechtsrahmen von 2016, spätere Novellen nicht berücksichtigt.

BSDC-O-GER-2025-1106
Relevanz 4A6
25.02.2025
Messeinrichtungen / Zähler – Smart-Meter-Rollout und Einbaupflicht
Bundesnetzagentur
Recherche: DC
Quelle öffnen →

Gesetzliche Einbaupflicht für intelligente Messsysteme betrifft Haushalte über 6.000 kWh Jahresverbrauch und Betreiber steuerbarer Verbrauchseinrichtungen; kein Widerspruchsrecht.

Angaben der Regulierungsbehörde selbst, stellt Rollout tendenziell reibungslos dar.

BSDC-P-GER-2019-1107
Relevanz 3A6
2019
nur Jahresangabe in der Quelle
2019
Smart Meter Gateways: Options for a BSI-compliant Integration of Energy Management Systems
KIT
Recherche: DC
Quelle öffnen →

Untersucht Zielkonflikte zwischen funktionaler Datennutzung durch Energiemanagementsysteme und BSI-vorgeschriebenem Schutz der Privatsphäre.

Fokus auf technische Integrationsoptionen, keine empirische Untersuchung von Re-Identifizierungsrisiken.

BSDC-P-IDN-2022-1108
Relevanz 5IDN
11.08.2022
Nach Videoident-Hack: Alle prüfen, Banken vertrauen vorerst weiterhin
heise online
Recherche: DC
Quelle öffnen →

Der CCC deckte Sicherheitsmängel bei Video-Ident-Systemen auf, Gematik verhängte vorläufiges Verbot im Gesundheitsbereich, BaFin hielt Verfahren im Bankensektor vorerst für ausreichend sicher.

Gibt den Stand unmittelbar nach dem CCC-Hack wieder, spätere Anpassungen nicht erfasst.

BSDC-O-IDN-2017-1109
Relevanz 4IDN
10.04.2017
Rundschreiben 3/2017 (GW) – Videoidentifizierungsverfahren
BaFin
Recherche: DC
Quelle öffnen →

Legt verbindliche aufsichtsrechtliche Mindestanforderungen an die Videoidentifizierung fest, Grundlage für den Einsatz von Video-Ident nach dem Geldwäschegesetz.

Rundschreiben von 2017, spätere Entwicklungen wie CCC-Hack 2022 nicht abgebildet.

BSDC-P-IDN-2026-1110
Relevanz 4IDN
16.04.2026
Angriff aufs Video-Ident – neue EU-Regeln verunsichern Banken und Fintechs
finanz-szene.de
Recherche: DC
Quelle öffnen →

Neue EU-Anti-Geldwäsche-Standards ab 2027 verlangen zusätzliche Authentifizierung neben Video-Ident, um dessen Gleichstellung mit persönlicher Identifizierung zu erhalten.

Beschreibt laufende EU-Regulierungsdiskussionen, endgültige Ausgestaltung stand noch nicht fest.

BSDC-S-KOM-2024-1111
Relevanz 4A9
28.03.2024
Datenschutzvorfall bei Urban Sports Club betrifft 900.000 Mitglieder
Sentiguard
Recherche: DC
Quelle öffnen →

Rund 900.000 Datensätze (Namen, Adressen, Ausweiskopien) lagen in einem öffentlich zugänglichen Google-Cloud-Storage-Verzeichnis offen.

Sekundärbericht eines Sicherheitsdienstleisters, keine offizielle Aufsichtsbehörden-Veröffentlichung.

BSDC-O-GER-2022-1112
Relevanz 4A9
11.08.2022
Datenschutz in Fitnessstudios: DSGVO-konforme Verarbeitung von Mitglieder- und Gesundheitsdaten
aktivKANZLEI
Recherche: DC
Quelle öffnen →

Viele Fitnessstudios vernachlässigen Datenschutz über die Website-Erklärung hinaus; Gesundheits- und Trainingsdaten benötigen besondere Schutzmaßnahmen.

Praxisorientierter Kanzlei-Blogbeitrag ohne empirische Datenbasis.

BSDC-O-GER-2016-1113
Relevanz 4A9
16.09.2016
Fitness wird belohnt – auch von den gesetzlichen Krankenkassen
DSN GROUP
Recherche: DC
Quelle öffnen →

Krankenkassen kooperieren mit Fitness-Tracker-Anbietern und belohnen Preisgabe sensibler Daten mit Bonuspunkten; Kritik an Gefährdung des Solidarprinzips.

Älterer Blogbeitrag von 2016, aktuelle Kooperationsdetails können sich geändert haben.

BSDC-P-KOM-2019-1114
Relevanz 4F6
19.09.2019
Delivery Hero: Berliner Datenschutzbehörde verhängt bisher höchstes DSGVO-Bußgeld gegen Lieferdienst
netzpolitik.org
Recherche: DC
Quelle öffnen →

Die Berliner Datenschutzbehörde verhängte gegen Delivery Hero (Lieferheld, pizza.de, Foodora) ein Bußgeld von 195.000 Euro, weil das Unternehmen Auskunfts-, Lösch- und Widerspruchsrechte von Kunden missachtete.

Journalistischer Bericht über einen einzelnen Bußgeldbescheid, keine Primärquelle der Aufsichtsbehörde selbst.

BSDC-P-KOM-2021-1115
Relevanz 5F6
26.05.2021
Lieferando: Wenn das GPS-Tracking zum Problem wird
Dr. Datenschutz (intersoft consulting)
Recherche: DC
Quelle öffnen →

Lieferando erfasst über die App Scoober rund 39 Datenpunkte pro Lieferung und überträgt Standortdaten der Fahrer alle 15-20 Sekunden; der LfDI Baden-Württemberg stufte dies als rechtswidrig ein.

Fachanwaltsblog-Beitrag, keine offizielle Behördenentscheidung mit Aktenzeichen.

BSDC-O-KOM-2021-1116
Relevanz 3F6
2021
nur Jahresangabe in der Quelle
2021
GPS-Tracking bei Lieferando – wie viel ist zu viel?
Datenschutz Consulting Dresden
Recherche: DC
Quelle öffnen →

Die Scoober-App speichert rund 40 personalisierte Datensätze pro Lieferung inklusive sekundengenauer Standortdaten über mehrere Jahre; dem Mutterkonzern drohte laut Artikel ein Bußgeld von bis zu 96 Mio. Euro.

Beitrag eines kommerziellen Datenschutzberatungsanbieters ohne genaues Veröffentlichungsdatum.

BSDC-P-KOM-2021-1117
Relevanz 4F6
04.02.2021
Amazon plant Überwachung der Fahrer in den Lieferwagen – zu deren Schutz
t3n
Recherche: DC
Quelle öffnen →

Amazon rüstet Lieferfahrzeuge mit KI-gestützten Kameras (Netradyne Driver-i) aus, die kontinuierlich filmen und Fahrereignisse dokumentieren; Fahrer müssen der biometrischen Datenspeicherung schriftlich zustimmen.

Bericht auf Basis eines internen Schulungsvideos, keine unabhängige aufsichtsbehördliche Prüfung in Deutschland.

BSDC-O-KOM-2026-1118
Relevanz 3F6
2026
nur Jahresangabe in der Quelle
2026
Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg – Tätigkeitsberichte
LfDI Baden-Württemberg
Recherche: DC
Quelle öffnen →

Die Behördenseite listet Tätigkeitsberichte, die u.a. die als rechtswidrig eingestufte GPS-Überwachung von Lieferando-Fahrern thematisieren.

Übersichtsseite, der konkrete Lieferando-Fall müsste im Jahresbericht nachgeschlagen werden.

BSDC-O-GER-2023-1119
Relevanz 5A6
18.09.2023
Wegweiser kompakt: 8 Tipps für ein sicheres Heimnetzwerk
BSI
Recherche: DC
Quelle öffnen →

Das BSI gibt acht Empfehlungen zur Absicherung des Heimnetzwerks, darunter Änderung von Standardpasswörtern und regelmäßige Firmware-Updates.

Richtet sich an technische Laien, ersetzt keine tiefergehende Konfigurationsanleitung.

BSDC-O-GER-2024-1120
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
Steckbriefe aktueller Botnetze: Mirai
BSI
Recherche: DC
Quelle öffnen →

Mirai kompromittiert Router, Kameras und Smart-TVs über schwache oder Standardpasswörter und bindet sie in DDoS-Botnetze ein.

Kein sichtbares Veröffentlichungs- oder Aktualisierungsdatum, Stand der Information unklar.

BSDC-S-GER-2026-1121
Relevanz 5A6
18.06.2026
Router-Sicherheit und digitale Souveränität in Deutschland
Gesellschaft für Informatik e.V. (im Auftrag von AVM/FRITZ!)
Recherche: DC
Quelle öffnen →

Analysiert 2.190 dokumentierte CVE-Sicherheitslücken von vier Routerherstellern zwischen 2020-2025; viele Consumer-Router erhalten nach Support-Ende keine Sicherheitsupdates mehr.

Studie im Auftrag eines Herstellers (AVM), begünstigt möglicherweise dessen Einordnung.

BSDC-O-GER-2024-1122
Relevanz 3A6
2024
nur Jahresangabe in der Quelle
2024
Automatische Updates nutzen: Mehr Sicherheit und neue Funktionen
AVM GmbH (FRITZ!)
Recherche: DC
Quelle öffnen →

AVM erklärt die dreistufige Auto-Update-Funktion der FRITZ!Box, bei der Sicherheitspatches standardmäßig automatisch installiert werden.

Herstellerseite bewirbt primär die eigene Funktion, geht nicht auf Support-Ende älterer Modelle ein.

BSDC-O-GER-2024-1123
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
Router, WLAN & VPN sicher einrichten
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt mindestens achtstellige Router-Passwörter und WLAN-Passwörter mit mindestens 20 Zeichen, rät zu sofortiger Änderung von Standardzugangsdaten.

Allgemeine Verbraucherinformationsseite ohne Datumangabe.

BSDC-J-GER-2008-1124
Relevanz 5F9
11.03.2008
Urteil zur automatisierten Kfz-Kennzeichenerfassung (Hessen und Schleswig-Holstein)
Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

Das BVerfG erklärte die Rechtsgrundlagen zur automatisierten Kennzeichenfahndung in Hessen und Schleswig-Holstein für verfassungswidrig, da anlasslose bzw. flächendeckende Erfassung ohne klaren Verwendungszweck das Grundrecht auf informationelle Selbstbestimmung verletzt.

Betrifft nur die damaligen Landesgesetze von Hessen und Schleswig-Holstein.

BSDC-O-FIN-2024-1125
Relevanz 3F9
2024
nur Jahresangabe in der Quelle
2024
Datenschutz und Datensicherheit bei der Lkw-Mautkontrolle
Toll Collect GmbH
Recherche: DC
Quelle öffnen →

Kontrollbrücken erfassen Kennzeichen und Fahrzeugbilder, löschen nicht mautpflichtige Daten aber sekundenschnell; Ermittlungsbehörden haben laut Gesetz keinen Zugriff auf Mautdaten.

Darstellung vom Mautbetreiber selbst, keine unabhängige Prüfung der Löschpraxis.