Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FIN-2024-1151
Relevanz 4F6
05.12.2024
Kontoauszüge offengelegt: Verbraucherschützer tadeln Klarna
Händlerbund (Onlinehändler News)
Recherche: DC
Quelle öffnen →

Die Verbraucherzentrale Baden-Württemberg kritisiert, dass Klarna beim Verknüpfen von Konten Zugriff auf sämtliche Transaktionen der letzten 30 Tage erhält und diese Daten auch an Dritte weitergibt.

Aussage-gegen-Aussage-Fall zwischen Verbraucherzentrale und Klarna, keine gerichtliche Klärung.

BSDC-O-FIN-2018-1152
Relevanz 3F6
05.09.2018
Die Zahlungsdiensterichtlinie (PSD II) im Datenschutz
WINHELLER Rechtsanwaltsgesellschaft
Recherche: DC
Quelle öffnen →

PSD II erlaubt Kontoinformationsdienstleistern weitreichenden Zugriff auf sämtliche Kontotransaktionen, was im Konflikt mit den DSGVO-Prinzipien der Zweckbindung und Datensparsamkeit steht.

Fachanwaltlicher Blogbeitrag von 2018, spätere PSD2-Regulierungspraxis nicht berücksichtigt.

BSDC-O-FIN-2025-1153
Relevanz 4F6
28.03.2025
Payment Card Fingerprinting: From Anonymous Retail Transactions to Gold Dust
Datitude
Recherche: DC
Quelle öffnen →

Payment Card Fingerprinting verknüpft mehrere Einkäufe eines Kunden anhand kartenbezogener Kennungen aus Payment-Gateways, ohne dass eine Anmeldung nötig ist.

Anbieter-eigener Blogbeitrag eines Datenanalyse-Dienstleisters mit Eigeninteresse.

BSDC-J-GER-2015-1154
Relevanz 5F9
16.04.2015
Urteil zum Unterlassungsanspruch gegen Drohnenüberflug über Nachbargrundstück (37 C 454/13)
Amtsgericht Potsdam
Recherche: DC
Quelle öffnen →

Das AG Potsdam verurteilte einen Drohnenpiloten dazu, das Nachbargrundstück nicht mehr mit seiner kamerabestückten Drohne zu überfliegen, da dies das allgemeine Persönlichkeitsrecht verletzt.

Sekundärquelle, Originalurteil selbst nicht frei online verfügbar.

BSDC-J-GER-2019-1155
Relevanz 4F9
24.04.2019
Freispruch nach Abschuss einer Kameradrohne über Privatgrundstück (9 Cs 926 Js 3044/19)
Amtsgericht Riesa
Recherche: DC
Quelle öffnen →

Das AG Riesa sprach einen Grundstückseigentümer vom Vorwurf der Sachbeschädigung frei, der eine über sein Grundstück fliegende Kameradrohne abgeschossen hatte, da der Überflug die Persönlichkeitsrechte der Familie verletzte.

Einzelfallentscheidung eines Amtsgerichts, keine höchstrichterliche Bestätigung.

BSDC-O-KOM-2019-1156
Relevanz 4F9
23.04.2019
Nutzung von Kameradrohnen durch nicht-öffentliche Stellen
LfDI Baden-Württemberg
Recherche: DC
Quelle öffnen →

Sinkende Preise führen zu vermehrtem privaten Drohneneinsatz, Kameradrohnen ermöglichen unbeobachtete Einblicke in Gärten und Terrassen von Nachbarn.

Positionspapier einer einzelnen Landesbehörde, nicht bundesweit einheitlich verbindlich.

BSDC-O-KOM-2026-1157
Relevanz 4F9
2026
nur Jahresangabe in der Quelle
2026
Videoüberwachung mit Drohnen
LfDI Rheinland-Pfalz
Recherche: DC
Quelle öffnen →

Der Betrieb von Kameradrohnen unterliegt sowohl der Luftverkehrsordnung als auch der DS-GVO und ist für Privatpersonen meist unzulässig, da unbeobachtete Blicke in Gärten Grundrechte verletzen.

Kein spezifisches Veröffentlichungsdatum erkennbar.

BSDC-O-KOM-2026-1158
Relevanz 3F9
2026
nur Jahresangabe in der Quelle
2026
Drohne beim Luftfahrt-Bundesamt registrieren: LBA-Anmeldung, e-ID, Kosten, Versicherung & Kennzeichen
drohnen.de
Recherche: DC
Quelle öffnen →

Jeder Drohnenbetreiber muss sich beim Luftfahrt-Bundesamt registrieren und die e-ID sichtbar auf der Drohne anbringen, dient der Identifizierbarkeit bei Regelverstößen.

Kommerzielles Fachportal statt Primärquelle des LBA.

BSDC-J-FND-2022-1159
Relevanz 5C4
28.12.2022
Hacker-Angriff auf Passwort-Manager: Kundendaten von LastPass gestohlen
Stiftung Warentest
Recherche: DC
Quelle öffnen →

Beim LastPass-Hack 2022 erbeuteten Angreifer Kundendaten sowie verschlüsselte Passworttresore; ein starkes Master-Passwort war entscheidend für den Schutz der Zugangsdaten.

Spätere Analysen zeigten, dass auch komplexe Master-Passwörter durch Offline-Brute-Force teils geknackt werden konnten.

BSDC-O-FND-2025-1160
Relevanz 5C4
09.12.2025
Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern
BSI
Recherche: DC
Quelle öffnen →

Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich.

Keine vollständige Liste aller identifizierten Mängel je Produkt.

BSDC-O-FND-2024-1161
Relevanz 4C4
2024
nur Jahresangabe in der Quelle
2024
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager
BSI / FZI Forschungszentrum Informatik
Recherche: DC
Quelle öffnen →

Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur.

Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich.

BSDC-B-FND-2024-1162
Relevanz 4C4
03.01.2024
Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords
RedTeam Pentesting GmbH
Recherche: DC
Quelle öffnen →

Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort.

Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben.

BSDC-J-FND-2024-1163
Relevanz 3C4
2024
nur Jahresangabe in der Quelle
2024
Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung
heise online
Recherche: DC
Quelle öffnen →

Vergleicht cloudbasierte und lokale Passwort-Manager, betont Zero-Knowledge-Architektur als essenziell, verweist auf vergangene Sicherheitslücken bei LastPass.

Redaktioneller Ratgeber ohne eigene technische Tiefenprüfung.

BSDC-J-FND-2023-1164
Relevanz 5F6
07.12.2023
Urteil des Gerichtshofs (Große Kammer) in der Rechtssache C-634/21 – SCHUFA Holding (Scoring)
Europäischer Gerichtshof
Recherche: DC
Quelle öffnen →

Der EuGH entschied, dass die Erstellung eines Scores durch eine Auskunftei bereits eine automatisierte Einzelfallentscheidung nach Art. 22 DSGVO darstellt, wenn Dritte ihre Vertragsentscheidung darauf stützen.

Konkretisiert nicht abschließend, welche Ausnahmen im Einzelfall greifen.

BSDC-O-KOM-2026-1165
Relevanz 4F6
07.12.2023
CJEU landmark rulings on credit ranking and review by DPAs
noyb
Recherche: DC
Quelle öffnen →

Erläutert die Folgen des EuGH-Urteils C-634/21 für die Schufa-Praxis: Auskunfteien können sich nicht mehr pauschal auf Geschäftsgeheimnisse berufen.

Position einer Datenschutz-NGO, interessengeleitet.

BSDC-O-FIN-2026-1166
Relevanz 4F6
09.06.2026
Geheimes Scoring: Melde dich jetzt zur CRIF-Sammelklage an
noyb
Recherche: DC
Quelle öffnen →

noyb wirft CRIF vor, eine verdeckte Datenbank mit Angaben zu fast allen Erwachsenen in Österreich aufgebaut zu haben; Scores bei 90% der Betroffenen basieren allein auf Alter, Geschlecht und Adresse.

Laufende Klageinitiative, Vorwürfe gerichtlich noch nicht entschieden.

BSDC-O-KOM-2023-1167
Relevanz 3F6
2023
nur Jahresangabe in der Quelle
2023
Die Schufa und ihre Intransparenz – ein Versagen der DSGVO?
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Analysiert, warum sich die Schufa jahrelang weigerte, die genaue Gewichtung der Scoring-Faktoren offenzulegen, unter Bezug auf frühere BGH-Rechtsprechung von 2014.

Juristische Einordnung eines Fachblogs, keine amtliche Quelle.

BSDC-J-KOM-2019-1168
Relevanz 5A6
05.08.2019
Amazon Alexa: Mitarbeiter hörten im Home-Office Sprachaufnahmen
ComputerBase
Recherche: DC
Quelle öffnen →

Amazon ließ Zeitarbeiter in Polen Alexa-Sprachaufnahmen von zuhause aus abhören und transkribieren, auch Familienangehörige hatten Zugang zu sensiblen Nutzerdaten.

Basiert auf einem einzelnen Medienbericht mit anonymen Zeitarbeiter-Aussagen.

BSDC-J-KOM-2019-1169
Relevanz 5A6
10.07.2019
Google employees are eavesdropping, even in your living room, VRT NWS has discovered
VRT NWS
Recherche: DC
Quelle öffnen →

Anhand über 1000 geleakter Audiodateien zeigte VRT NWS, dass Google-Mitarbeiter Sprachaufnahmen abhören und 153 unbeabsichtigte Aufnahmen ohne Aktivierungswort fanden.

Auswertung eines Leaks durch einen belgischen Subunternehmer-Mitarbeiter, nicht durch Google offengelegt.

BSDC-J-KOM-2020-1170
Relevanz 4A6
20.05.2020
Siri-Whistleblower fordert EU-Untersuchung gegen Apple
heise online
Recherche: DC
Quelle öffnen →

Ein ehemaliger Apple-Subunternehmer-Mitarbeiter forderte eine EU-Untersuchung der Siri-Sprachauswertung, bei der Mitarbeiter täglich tausende Aufnahmen mit intimen Details anhörten.

Beruht auf Aussagen eines einzelnen Whistleblowers, keine unabhängige behördliche Bestätigung.

BSDC-O-GER-2019-1171
Relevanz 5A6
01.08.2019
Pressemitteilung: Verwaltungsverfahren gegen Google wegen Auswertung von Google-Assistant-Sprachaufnahmen
HmbBfDI
Recherche: DC
Quelle öffnen →

Der Hamburgische Datenschutzbeauftragte leitete ein Verfahren ein, um die Auswertung von Google-Assistant-Sprachmitschnitten zu untersagen; Google kündigte einen EU-weiten Stopp der Transkriptionen an.

Amtliche Pressemitteilung einer einzelnen deutschen Landesbehörde.

BSDC-J-KOM-2019-1172
Relevanz 3A6
05.08.2019
Alexas Aufzeichnungen per Sprachbefehl löschen – oder auch nicht
DSN GROUP
Recherche: DC
Quelle öffnen →

Prüft Amazons Löschoptionen für Alexa-Sprachaufzeichnungen, stellt fest, dass die Löschung im Test unzuverlässig funktionierte.

Fachblog mit eigenem Praxistest, keine wissenschaftliche Prüfung.

BSDC-O-GER-2020-1173
Relevanz 5F1
17.07.2020
Regelungen zur Bestandsdatenauskunft verfassungswidrig
Bundesverfassungsgericht
Recherche: DC
Quelle öffnen →

Das BVerfG erklärte §113 TKG und mehrere Fachgesetze zur manuellen Bestandsdatenauskunft für verfassungswidrig und forderte höhere Eingriffsschwellen.

Betrifft die Abfrage von SIM-Registrierungsdaten durch Behörden, nicht die Registrierungspflicht selbst.

BSDC-J-GER-2020-1174
Relevanz 5F1
30.01.2020
EGMR: Identifizierungspflicht bei Prepaid-SIM-Karten ist ok
Legal Tribune Online
Recherche: DC
Quelle öffnen →

Der EGMR urteilte, dass Deutschlands Identifizierungspflicht bei Prepaid-SIM-Karten in Art. 8 EMRK eingreift, aber durch Kriminalitätsbekämpfung gerechtfertigt und verhältnismäßig sei.

Bezieht sich auf die Rechtslage vor der verschärften Ausweispflicht von Juli 2017.

BSDC-O-FND-2016-1175
Relevanz 4F1
09.06.2016
Anonyme SIM-Karten: Europäischer Menschenrechtsgerichtshof schaltet sich ein
netzpolitik.org
Recherche: DC
Quelle öffnen →

Seit der TKG-Novelle 2004 müssen auch anonym erworbene SIM-Karten registriert werden; die Brüder Breyer klagen seit über einem Jahrzehnt dagegen.

Gibt den Stand vor der EGMR-Entscheidung von 2020 wieder, teilweise überholt.