Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FND-2022-1251
Relevanz 5F1
16.05.2022
ICCL report on the scale of Real-Time Bidding data broadcasts in the U.S. and Europe
Irish Council for Civil Liberties
Recherche: DC
Quelle öffnen →

Der ICCL-Report bezeichnet Real-Time Bidding als größten je erfassten Datenschutzverstoß mit rund 178 Billionen Broadcasts pro Jahr in den USA und Europa; EU-Nutzer werden durchschnittlich 376 Mal täglich offengelegt.

Zahlen stammen von einer Interessenvertretung mit Datenschutz-Agenda, nicht unabhängig geprüft.

BSDC-P-FND-2022-1252
Relevanz 4F1
16.05.2022
Report spotlights vast scale of adtech's biggest data breach
TechCrunch
Recherche: DC
Quelle öffnen →

Berichtet über den ICCL-Report, wonach RTB-Systeme Standort- und Verhaltensdaten täglich hunderte Milliarden Mal an tausende Firmen weitergeben, teils auch nach Russland und China.

Fasst primär den ICCL-Report zusammen, keine eigene unabhängige Prüfung.

BSDC-J-GER-2022-1253
Relevanz 5F1
02.02.2022
Belgian DPA fines IAB Europe 250K euros over consent framework GDPR violations
IAPP
Recherche: DC
Quelle öffnen →

Die belgische Datenschutzbehörde stellte fest, dass das Transparency & Consent Framework von IAB Europe DSGVO verletzt, und verhängte eine Geldbuße von 250.000 Euro.

Bericht eines Branchenverbands, bezieht sich auf 2022, spätere Gerichtsentscheidungen präzisierten die Rechtslage.

BSDC-J-GER-2025-1254
Relevanz 4F1
27.05.2025
IAB TCF: Belgian Market Court upholds €250,000 fine against IAB for GDPR violations
Lewis Silkin LLP
Recherche: DC
Quelle öffnen →

Das belgische Marktgericht bestätigte die Geldbuße gegen IAB Europe und urteilte, dass TC-Consent-Strings personenbezogene Daten darstellen.

Einschätzung einer Anwaltskanzlei, fokussiert auf Rechtsfolgen für Marktteilnehmer.

BSDC-P-GER-2026-1255
Relevanz 4F1
24.02.2026
Google sued over RTB data transfers to Baidu, ByteDance, and Temu
PPC Land
Recherche: DC
Quelle öffnen →

Eine Sammelklage wirft Google vor, über seine RTB-Infrastruktur sensible Browsing-Daten an chinesisch beeinflusste Werbepartner weiterzugeben, ohne Zustimmung der Nutzer.

Klagevorwürfe in einem laufenden US-Verfahren, kein rechtskräftiges Urteil.

BSDC-O-GER-2024-1256
Relevanz 5A9
26.03.2024
Gesundheitsdatennutzungsgesetz (GDNG) vom 22. März 2024
Deutscher Bundestag / BMG
Recherche: DC
Quelle öffnen →

Das GDNG schafft eine zentrale Datenzugangsstelle beim BfArM und schreibt vor, dass weiterverarbeitete Gesundheitsdaten zu pseudonymisieren und, wo zweckmäßig möglich, zu anonymisieren sind.

Erlaubt weitreichende Datenverknüpfungen für Forschungszwecke ohne stets vollständige Anonymisierung.

BSDC-J-FND-2019-1257
Relevanz 5A9
23.07.2019
Estimating the success of re-identifications in incomplete datasets using generative models
Nature Communications (Rocher, Hendrickx, de Montjoye)
Recherche: DC
Quelle öffnen →

Ein generatives Modell zeigt, dass 99,98% der US-Bürger in jedem Datensatz mit 15 demografischen Merkmalen korrekt re-identifiziert werden könnten, selbst bei starker Unvollständigkeit.

Bezieht sich auf demografische Attribute allgemein, direkt auf medizinische Datensätze übertragbar.

BSDC-O-GER-2025-1258
Relevanz 4A9
14.03.2025
Stellungnahme zu den Guidelines 01/2025 on Pseudonymisation des EDPB
TMF e.V.
Recherche: DC
Quelle öffnen →

Die TMF kritisiert die EDPB-Leitlinie zur Pseudonymisierung als zu unscharf, da sie Datenminimierung und Anonymisierung nicht klar unterscheidet.

Interessenvertreter-Stellungnahme der medizinischen Forschungscommunity.

BSDC-O-GER-2026-1259
Relevanz 4A9
2026
nur Jahresangabe in der Quelle
2026
Reuse of health data (Sekundärnutzung von Gesundheitsdaten im European Health Data Space)
Europäische Kommission
Recherche: DC
Quelle öffnen →

Die EHDS-Verordnung regelt die Sekundärnutzung von Gesundheitsdaten für Forschung über Health Data Access Bodies, Anonymisierung und Pseudonymisierung sind zentrale Schutzmaßnahmen.

Beschreibt den Rechtsrahmen aus Sicht der Kommission, ohne auf Re-Identifizierungsrisiken einzugehen.

BSDC-B-GER-2024-1260
Relevanz 4A9
2024
nur Jahresangabe in der Quelle
2024
EHDS, E-Patientenakte und Co.: Schutz von Gesundheitsdaten aus rechtlicher Sicht
heise online
Recherche: DC
Quelle öffnen →

Das Risiko der Re-Identifizierung bei Gesundheitsdaten kann nie völlig ausgeschlossen werden; empfiehlt Kombination mehrerer Anonymisierungstechniken statt alleiniger Pseudonymisierung.

Genaues Veröffentlichungsdatum nicht ausgewiesen.

BSDC-O-FND-2025-1261
Relevanz 4C4
15.08.2025
NIST SP 800-63B Rev. 4: SMS OTP wird zum restricted authenticator
TypingDNA (Analyse der NIST-Richtlinie)
Recherche: DC
Quelle öffnen →

NIST stuft SMS-basierte Einmalpasswörter offiziell als restricted authenticator ein und verlangt verpflichtende Alternativen und Schutzmaßnahmen gegen SIM-Swapping.

Sekundärquelle, fasst die NIST-Richtlinie zusammen.

BSDC-O-GER-2023-1262
Relevanz 4C4
23.04.2023
MFA Bypass: How attackers beat 2FA
Menlo Security
Recherche: DC
Quelle öffnen →

Adversary-in-the-Middle-Phishing-Kits fangen Zugangsdaten und Sitzungscookies ab und hebeln klassische 2FA per SMS oder Authenticator-App aus.

Über zwei Jahre alt, keine aktuellen Fallzahlen.

BSDC-O-FND-2025-1263
Relevanz 4C4
31.10.2025
Passwordless adoption moves from hype to habit
Help Net Security
Recherche: DC
Quelle öffnen →

Nach Standardaktivierung von Passkeys stiegen die Authentifizierungen bei Google um 352% und bei Microsoft um 120%.

Zahlen aus proprietären Dashlane-Nutzungsdaten, nicht unabhängig verifizierbar.

BSDC-O-GER-2026-1264
Relevanz 3C4
2026
nur Jahresangabe in der Quelle
2026
Passkey Adoption Statistics 2026
state-of-passkeys.io
Recherche: DC
Quelle öffnen →

Weltweit sind rund 5 Milliarden aktive Passkeys im Einsatz, 69% der Verbraucher besitzen mindestens einen Passkey.

Fortlaufend aktualisierte Statistikseite ohne festen Stichtag.

BSDC-O-GER-2019-1265
Relevanz 5F6
11.10.2019
Insolvenzverwalter und die DSGVO – eine schwierige Beziehung
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Mit Eröffnung des Insolvenzverfahrens wird der Insolvenzverwalter zum alleinigen datenschutzrechtlich Verantwortlichen für die Kundendaten der Insolvenzmasse.

Kanzlei-Website, keine amtliche Rechtsquelle.

BSDC-O-GER-2020-1266
Relevanz 4F6
24.06.2020
Wie wirkt sich die DSGVO auf Daten von Unternehmen in der Insolvenz aus?
EY Law
Recherche: DC
Quelle öffnen →

Der Insolvenzverwalter übernimmt mit der Verwaltungsbefugnis über die Insolvenzmasse auch die datenschutzrechtliche Verantwortung.

Behandelt den Verkauf von Kundendaten im Asset Deal nur indirekt.

BSDC-O-GER-2025-1267
Relevanz 5F6
07.07.2025
Bankruptcy Court Approves Sale of 23andMe
The HIPAA Journal
Recherche: DC
Quelle öffnen →

Ein US-Insolvenzgericht genehmigte den Verkauf von 23andMe samt Gendaten von rund 15 Mio. Kunden an TTAM Research Institute für 305 Mio. USD.

Fachmedium mit US-Fokus, nicht direkt Gerichtsquelle.

BSDC-O-GER-2025-1268
Relevanz 4F6
17.07.2025
Privacy, Consent, and National Security After the 23andMe Bankruptcy
Lawfare
Recherche: DC
Quelle öffnen →

Argumentiert, dass genetische Daten wegen ihrer Unveränderlichkeit im US-Insolvenzrecht als besonders schützenswerte PII eingestuft werden sollten.

Meinungsbetonter Fachbeitrag, keine Gesetzesquelle.

BSDC-O-GER-2011-1269
Relevanz 4F6
23.09.2011
Privacy vs. Bankruptcy: Case Lesson on When Customer Data is Not for Sale
Kelley Drye & Warren LLP
Recherche: DC
Quelle öffnen →

Die FTC widersprach 2011 im Borders-Insolvenzverfahren dem Verkauf von Kundendaten unter Verweis auf den Toysmart-Präzedenzfall.

Blog einer US-Wirtschaftskanzlei, fasst FTC-Position zusammen.

BSDC-P-GER-2026-1270
Relevanz 4D9
27.02.2026
Appell der Datenschutzbehörden: EU soll vollständig und endgültig auf Chatkontrolle verzichten
netzpolitik.org
Recherche: DC
Quelle öffnen →

Deutschlands unabhängige Datenschutzaufsichtsbehörden fordern gemeinsam den vollständigen Verzicht auf die Chatkontrolle.

Politische Stellungnahme der Aufsichtsbehörden, keine rechtsverbindliche Entscheidung.

BSDC-P-GER-2026-1271
Relevanz 4D9
30.07.2026
What happens to your private messages under Chat Control?
Euronews
Recherche: DC
Quelle öffnen →

Ende-zu-Ende-verschlüsselte Dienste wie Signal und WhatsApp bleiben vom Scanning ausgenommen; Patrick Breyer kritisiert hohe Fehlerquote bei Meldungen.

Journalistische Zusammenfassung, bewertet technische Erkennungsmethoden nicht im Detail.

BSDC-O-FND-2019-1272
Relevanz 5F9
08.08.2019
Amazon's Ring Is a Perfect Storm of Privacy Threats
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

Amazons Ring-Kameras ermöglichen über Polizeipartnerschaften ohne Durchsuchungsbefehl Zugriff auf private Aufnahmen.

Positionspapier einer Bürgerrechtsorganisation, keine neutrale wissenschaftliche Studie.

BSDC-P-GER-2022-1273
Relevanz 5F9
23.09.2022
Ring: Amazon-Türklingel gibt Videoaufnahmen an deutsche Polizei weiter - ohne Gerichtsbeschluss
Handelsblatt
Recherche: DC
Quelle öffnen →

Amazon räumt ein, Ring-Videodaten in Deutschland bei angeblicher Gefahr im Verzug ohne Gerichtsbeschluss an die Polizei weiterzugeben.

Amazon nennt keine konkreten Zahlen zur Häufigkeit.

BSDC-J-GER-2023-1274
Relevanz 4F9
01.02.2023
AG München: Videokamera auf Nachbargrundstück kann Allgemeines Persönlichkeitsrecht verletzen
Amtsgericht München
Recherche: DC
Quelle öffnen →

Bereits die begründete Befürchtung, von einer Nachbarkamera erfasst zu werden, kann das allgemeine Persönlichkeitsrecht verletzen.

Erstinstanzliche Entscheidung ohne höchstrichterliche Bindungswirkung.

BSDC-O-FND-2024-1275
Relevanz 4F9
24.01.2024
Ring will no longer allow police to request doorbell camera footage from users
Associated Press / PBS NewsHour
Recherche: DC
Quelle öffnen →

Ring beendet das Tool Request for Assistance, über das Polizeibehörden direkt bei Nutzern Videoaufnahmen anfragen konnten.

Spätere Kooperationen relativierten die Kehrtwende wieder.