Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-FIN-2024-1151 Relevanz 4F6 | 05.12.2024 | Kontoauszüge offengelegt: Verbraucherschützer tadeln Klarna Händlerbund (Onlinehändler News) Recherche: DC Quelle öffnen → | Die Verbraucherzentrale Baden-Württemberg kritisiert, dass Klarna beim Verknüpfen von Konten Zugriff auf sämtliche Transaktionen der letzten 30 Tage erhält und diese Daten auch an Dritte weitergibt. | Aussage-gegen-Aussage-Fall zwischen Verbraucherzentrale und Klarna, keine gerichtliche Klärung. |
| BSDC-O-FIN-2018-1152 Relevanz 3F6 | 05.09.2018 | Die Zahlungsdiensterichtlinie (PSD II) im Datenschutz WINHELLER Rechtsanwaltsgesellschaft Recherche: DC Quelle öffnen → | PSD II erlaubt Kontoinformationsdienstleistern weitreichenden Zugriff auf sämtliche Kontotransaktionen, was im Konflikt mit den DSGVO-Prinzipien der Zweckbindung und Datensparsamkeit steht. | Fachanwaltlicher Blogbeitrag von 2018, spätere PSD2-Regulierungspraxis nicht berücksichtigt. |
| BSDC-O-FIN-2025-1153 Relevanz 4F6 | 28.03.2025 | Payment Card Fingerprinting: From Anonymous Retail Transactions to Gold Dust Datitude Recherche: DC Quelle öffnen → | Payment Card Fingerprinting verknüpft mehrere Einkäufe eines Kunden anhand kartenbezogener Kennungen aus Payment-Gateways, ohne dass eine Anmeldung nötig ist. | Anbieter-eigener Blogbeitrag eines Datenanalyse-Dienstleisters mit Eigeninteresse. |
| BSDC-J-GER-2015-1154 Relevanz 5F9 | 16.04.2015 | Urteil zum Unterlassungsanspruch gegen Drohnenüberflug über Nachbargrundstück (37 C 454/13) Amtsgericht Potsdam Recherche: DC Quelle öffnen → | Das AG Potsdam verurteilte einen Drohnenpiloten dazu, das Nachbargrundstück nicht mehr mit seiner kamerabestückten Drohne zu überfliegen, da dies das allgemeine Persönlichkeitsrecht verletzt. | Sekundärquelle, Originalurteil selbst nicht frei online verfügbar. |
| BSDC-J-GER-2019-1155 Relevanz 4F9 | 24.04.2019 | Freispruch nach Abschuss einer Kameradrohne über Privatgrundstück (9 Cs 926 Js 3044/19) Amtsgericht Riesa Recherche: DC Quelle öffnen → | Das AG Riesa sprach einen Grundstückseigentümer vom Vorwurf der Sachbeschädigung frei, der eine über sein Grundstück fliegende Kameradrohne abgeschossen hatte, da der Überflug die Persönlichkeitsrechte der Familie verletzte. | Einzelfallentscheidung eines Amtsgerichts, keine höchstrichterliche Bestätigung. |
| BSDC-O-KOM-2019-1156 Relevanz 4F9 | 23.04.2019 | Nutzung von Kameradrohnen durch nicht-öffentliche Stellen LfDI Baden-Württemberg Recherche: DC Quelle öffnen → | Sinkende Preise führen zu vermehrtem privaten Drohneneinsatz, Kameradrohnen ermöglichen unbeobachtete Einblicke in Gärten und Terrassen von Nachbarn. | Positionspapier einer einzelnen Landesbehörde, nicht bundesweit einheitlich verbindlich. |
| BSDC-O-KOM-2026-1157 Relevanz 4F9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Videoüberwachung mit Drohnen LfDI Rheinland-Pfalz Recherche: DC Quelle öffnen → | Der Betrieb von Kameradrohnen unterliegt sowohl der Luftverkehrsordnung als auch der DS-GVO und ist für Privatpersonen meist unzulässig, da unbeobachtete Blicke in Gärten Grundrechte verletzen. | Kein spezifisches Veröffentlichungsdatum erkennbar. |
| BSDC-O-KOM-2026-1158 Relevanz 3F9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Drohne beim Luftfahrt-Bundesamt registrieren: LBA-Anmeldung, e-ID, Kosten, Versicherung & Kennzeichen drohnen.de Recherche: DC Quelle öffnen → | Jeder Drohnenbetreiber muss sich beim Luftfahrt-Bundesamt registrieren und die e-ID sichtbar auf der Drohne anbringen, dient der Identifizierbarkeit bei Regelverstößen. | Kommerzielles Fachportal statt Primärquelle des LBA. |
| BSDC-J-FND-2022-1159 Relevanz 5C4 | 28.12.2022 | Hacker-Angriff auf Passwort-Manager: Kundendaten von LastPass gestohlen Stiftung Warentest Recherche: DC Quelle öffnen → | Beim LastPass-Hack 2022 erbeuteten Angreifer Kundendaten sowie verschlüsselte Passworttresore; ein starkes Master-Passwort war entscheidend für den Schutz der Zugangsdaten. | Spätere Analysen zeigten, dass auch komplexe Master-Passwörter durch Offline-Brute-Force teils geknackt werden konnten. |
| BSDC-O-FND-2025-1160 Relevanz 5C4 | 09.12.2025 | Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern BSI Recherche: DC Quelle öffnen → | Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich. | Keine vollständige Liste aller identifizierten Mängel je Produkt. |
| BSDC-O-FND-2024-1161 Relevanz 4C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager BSI / FZI Forschungszentrum Informatik Recherche: DC Quelle öffnen → | Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur. | Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich. |
| BSDC-B-FND-2024-1162 Relevanz 4C4 | 03.01.2024 | Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords RedTeam Pentesting GmbH Recherche: DC Quelle öffnen → | Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort. | Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben. |
| BSDC-J-FND-2024-1163 Relevanz 3C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung heise online Recherche: DC Quelle öffnen → | Vergleicht cloudbasierte und lokale Passwort-Manager, betont Zero-Knowledge-Architektur als essenziell, verweist auf vergangene Sicherheitslücken bei LastPass. | Redaktioneller Ratgeber ohne eigene technische Tiefenprüfung. |
| BSDC-J-FND-2023-1164 Relevanz 5F6 | 07.12.2023 | Urteil des Gerichtshofs (Große Kammer) in der Rechtssache C-634/21 – SCHUFA Holding (Scoring) Europäischer Gerichtshof Recherche: DC Quelle öffnen → | Der EuGH entschied, dass die Erstellung eines Scores durch eine Auskunftei bereits eine automatisierte Einzelfallentscheidung nach Art. 22 DSGVO darstellt, wenn Dritte ihre Vertragsentscheidung darauf stützen. | Konkretisiert nicht abschließend, welche Ausnahmen im Einzelfall greifen. |
| BSDC-O-KOM-2026-1165 Relevanz 4F6 | 07.12.2023 | CJEU landmark rulings on credit ranking and review by DPAs noyb Recherche: DC Quelle öffnen → | Erläutert die Folgen des EuGH-Urteils C-634/21 für die Schufa-Praxis: Auskunfteien können sich nicht mehr pauschal auf Geschäftsgeheimnisse berufen. | Position einer Datenschutz-NGO, interessengeleitet. |
| BSDC-O-FIN-2026-1166 Relevanz 4F6 | 09.06.2026 | Geheimes Scoring: Melde dich jetzt zur CRIF-Sammelklage an noyb Recherche: DC Quelle öffnen → | noyb wirft CRIF vor, eine verdeckte Datenbank mit Angaben zu fast allen Erwachsenen in Österreich aufgebaut zu haben; Scores bei 90% der Betroffenen basieren allein auf Alter, Geschlecht und Adresse. | Laufende Klageinitiative, Vorwürfe gerichtlich noch nicht entschieden. |
| BSDC-O-KOM-2023-1167 Relevanz 3F6 | 2023 ⚠ nur Jahresangabe in der Quelle 2023 | Die Schufa und ihre Intransparenz – ein Versagen der DSGVO? Dr. Datenschutz (Intersoft Consulting) Recherche: DC Quelle öffnen → | Analysiert, warum sich die Schufa jahrelang weigerte, die genaue Gewichtung der Scoring-Faktoren offenzulegen, unter Bezug auf frühere BGH-Rechtsprechung von 2014. | Juristische Einordnung eines Fachblogs, keine amtliche Quelle. |
| BSDC-J-KOM-2019-1168 Relevanz 5A6 | 05.08.2019 | Amazon Alexa: Mitarbeiter hörten im Home-Office Sprachaufnahmen ComputerBase Recherche: DC Quelle öffnen → | Amazon ließ Zeitarbeiter in Polen Alexa-Sprachaufnahmen von zuhause aus abhören und transkribieren, auch Familienangehörige hatten Zugang zu sensiblen Nutzerdaten. | Basiert auf einem einzelnen Medienbericht mit anonymen Zeitarbeiter-Aussagen. |
| BSDC-J-KOM-2019-1169 Relevanz 5A6 | 10.07.2019 | Google employees are eavesdropping, even in your living room, VRT NWS has discovered VRT NWS Recherche: DC Quelle öffnen → | Anhand über 1000 geleakter Audiodateien zeigte VRT NWS, dass Google-Mitarbeiter Sprachaufnahmen abhören und 153 unbeabsichtigte Aufnahmen ohne Aktivierungswort fanden. | Auswertung eines Leaks durch einen belgischen Subunternehmer-Mitarbeiter, nicht durch Google offengelegt. |
| BSDC-J-KOM-2020-1170 Relevanz 4A6 | 20.05.2020 | Siri-Whistleblower fordert EU-Untersuchung gegen Apple heise online Recherche: DC Quelle öffnen → | Ein ehemaliger Apple-Subunternehmer-Mitarbeiter forderte eine EU-Untersuchung der Siri-Sprachauswertung, bei der Mitarbeiter täglich tausende Aufnahmen mit intimen Details anhörten. | Beruht auf Aussagen eines einzelnen Whistleblowers, keine unabhängige behördliche Bestätigung. |
| BSDC-O-GER-2019-1171 Relevanz 5A6 | 01.08.2019 | Pressemitteilung: Verwaltungsverfahren gegen Google wegen Auswertung von Google-Assistant-Sprachaufnahmen HmbBfDI Recherche: DC Quelle öffnen → | Der Hamburgische Datenschutzbeauftragte leitete ein Verfahren ein, um die Auswertung von Google-Assistant-Sprachmitschnitten zu untersagen; Google kündigte einen EU-weiten Stopp der Transkriptionen an. | Amtliche Pressemitteilung einer einzelnen deutschen Landesbehörde. |
| BSDC-J-KOM-2019-1172 Relevanz 3A6 | 05.08.2019 | Alexas Aufzeichnungen per Sprachbefehl löschen – oder auch nicht DSN GROUP Recherche: DC Quelle öffnen → | Prüft Amazons Löschoptionen für Alexa-Sprachaufzeichnungen, stellt fest, dass die Löschung im Test unzuverlässig funktionierte. | Fachblog mit eigenem Praxistest, keine wissenschaftliche Prüfung. |
| BSDC-O-GER-2020-1173 Relevanz 5F1 | 17.07.2020 | Regelungen zur Bestandsdatenauskunft verfassungswidrig Bundesverfassungsgericht Recherche: DC Quelle öffnen → | Das BVerfG erklärte §113 TKG und mehrere Fachgesetze zur manuellen Bestandsdatenauskunft für verfassungswidrig und forderte höhere Eingriffsschwellen. | Betrifft die Abfrage von SIM-Registrierungsdaten durch Behörden, nicht die Registrierungspflicht selbst. |
| BSDC-J-GER-2020-1174 Relevanz 5F1 | 30.01.2020 | EGMR: Identifizierungspflicht bei Prepaid-SIM-Karten ist ok Legal Tribune Online Recherche: DC Quelle öffnen → | Der EGMR urteilte, dass Deutschlands Identifizierungspflicht bei Prepaid-SIM-Karten in Art. 8 EMRK eingreift, aber durch Kriminalitätsbekämpfung gerechtfertigt und verhältnismäßig sei. | Bezieht sich auf die Rechtslage vor der verschärften Ausweispflicht von Juli 2017. |
| BSDC-O-FND-2016-1175 Relevanz 4F1 | 09.06.2016 | Anonyme SIM-Karten: Europäischer Menschenrechtsgerichtshof schaltet sich ein netzpolitik.org Recherche: DC Quelle öffnen → | Seit der TKG-Novelle 2004 müssen auch anonym erworbene SIM-Karten registriert werden; die Brüder Breyer klagen seit über einem Jahrzehnt dagegen. | Gibt den Stand vor der EGMR-Entscheidung von 2020 wieder, teilweise überholt. |