Datenschutz-Checkliste für die Online-Übersetzung von Dokumenten

OpenL Team 7/26/2026
Datenschutz-Checkliste für die Online-Übersetzung von Dokumenten

TABLE OF CONTENTS

Bevor Sie ein Dokument zur Übersetzung hochladen, prüfen Sie, ob Sie es weitergeben dürfen, entfernen Sie Daten, die der Übersetzer nicht benötigt, und klären Sie, was nach der Verarbeitung mit der Datei geschieht. Ein bequemer Upload kann sonst mehr Informationen offenlegen, als für die Übersetzung erforderlich sind.

Mit dem Dokument beginnen, nicht mit dem Tool

Klassifizieren Sie die Datei, bevor Sie Übersetzer vergleichen. Die Bezeichnungen unterscheiden sich je nach Organisation, aber dieses einfache Modell reicht aus, um einen sichereren Arbeitsablauf zu wählen:

DokumentenstufeBeispieleSinnvoller Ausgangspunkt
ÖffentlichVeröffentlichtes Faltblatt, öffentlicher Bericht, PressemitteilungOnline-Übersetzung ist normalerweise vertretbar
InternSchulungsnotizen, Standardverfahren, Tagesordnung ohne personenbezogene DatenEinen genehmigten Dienst verwenden und unnötige Details entfernen
VertraulichVerträge, unveröffentlichte Finanzdaten, Personalakten, KundenlistenBerechtigung, Vertragsbedingungen, Aufbewahrung und Zugriffskontrollen bestätigen
Eingeschränkt oder reguliertMedizinische Unterlagen, Ausweisdokumente, Rechtsberatung, GeschäftsgeheimnisseEinen genehmigten Unternehmens- oder Offline-Arbeitsablauf verwenden und Datenschutz- oder Sicherheitspersonal einbeziehen

Eine Datei ist nicht allein deshalb risikoarm, weil sie kurz ist. Eine fotografierte Passseite kann mehr vertrauliche Informationen enthalten als ein öffentliches Handbuch mit 100 Seiten.

Checkliste vor dem Upload

1. Bestätigen, dass Sie die Datei weitergeben dürfen

  • Prüfen Sie die Anweisungen des Dokumenteigentümers und die Datenschutzrichtlinie Ihrer Organisation.
  • Bestätigen Sie, dass der Übersetzungsanbieter ein genehmigter Empfänger oder Auftragsverarbeiter ist.
  • Achten Sie auf Vertraulichkeitsklauseln, rechtliche Privilegien, Exportkontrollen oder Beschränkungen durch Kunden.
  • Fragen Sie den Absender, bevor Sie ein von einer anderen Person erhaltenes Dokument hochladen.

Eine Einwilligung ist nicht immer die einzige Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Der Zugriff auf eine Datei berechtigt außerdem nicht automatisch dazu, sie an einen anderen Dienst zu senden. Wenn die Regel unklar ist, halten Sie an und fragen Sie die für Datenschutz, Sicherheit oder die Kundenbeziehung verantwortliche Person.

2. Ermitteln, was die Datei offenlegt

Prüfen Sie jede Seite, einschließlich Anlagen und Rückseiten. Achten Sie auf:

  • Namen, Adressen, Telefonnummern, E-Mail-Adressen und Unterschriften
  • Pass-, nationale ID-, Mitarbeiter-, Studenten-, Steuer- und Kontonummern
  • Medizinische, finanzielle, migrationsbezogene, arbeitsbezogene oder disziplinarische Informationen
  • Kundenlisten, Preise, Quellcode, Produktpläne und Geschäftsgeheimnisse
  • Gesichter, Fahrzeugkennzeichen, QR-Codes, Barcodes, Stempel und handschriftliche Notizen

Der NIST-Leitfaden zum Schutz personenbezogener Daten empfiehlt, PII zu identifizieren und Schutzmaßnahmen entsprechend dem Kontext und den möglichen Auswirkungen auszuwählen. Ein Name in einer öffentlichen Pressemitteilung ist etwas anderes als derselbe Name neben einer Diagnose oder einem Kontostand.

3. Daten entfernen, die für die Übersetzung nicht benötigt werden

Datenminimierung bedeutet, nur die für die Aufgabe erforderlichen Informationen weiterzugeben. Artikel 5 der EU-DSGVO beschreibt den Grundsatz, personenbezogene Daten angemessen, relevant und auf das Notwendige beschränkt zu halten.

Arbeiten Sie mit einer Kopie und ersetzen Sie unnötige Details durch einheitliche Platzhalter:

OriginaldatenArbeitskopie
Maria Hernandez[EMPLOYEE_NAME]
Account 00498127[ACCOUNT_NUMBER]
22 Cedar Street[HOME_ADDRESS]
Project Nightfall[PROJECT_NAME]

Bewahren Sie die Zuordnungstabelle getrennt auf und stellen Sie genehmigte Details erst nach der Übersetzung wieder her. Einheitliche Platzhalter erhalten den Kontext besser, als wenn Wörter zufällig gelöscht werden.

Verwenden Sie für PDFs eine echte Schwärzungsfunktion. Ein schwarzes Rechteck über dem Text kann dazu führen, dass die darunterliegenden Wörter weiterhin durchsuchbar, auswählbar oder wiederherstellbar sind.

4. Verborgene Inhalte prüfen

Dokumente können Informationen enthalten, die auf der Seite nicht sichtbar sind:

  • Word-Kommentare, Änderungen nachverfolgen, Dokumenteigenschaften und frühere Autorennamen
  • Tabellenkalkulationsformeln, ausgeblendete Zeilen, Spalten und Arbeitsblätter
  • Sprechernotizen, Kommentare und Objekte außerhalb der Folie in Präsentationen
  • PDF-Anhänge, Formularfelder, Ebenen, Lesezeichen und Metadaten
  • EXIF-Daten von Bildern, einschließlich Gerätedetails und manchmal des Standorts

Akzeptieren oder entfernen Sie nachverfolgte Änderungen nur, wenn dadurch keine aufzubewahrenden Beweise oder Aufzeichnungen zerstört werden. Exportieren Sie eine bereinigte Arbeitskopie, statt das Original zu ändern.

5. Die aktuellen Bedingungen des Anbieters lesen

Verlassen Sie sich nicht auf ein Schlosssymbol oder die allgemeine Aussage, ein Dienst sei „sicher“. Suchen Sie schriftliche Antworten auf diese Fragen:

FrageWas Sie wissen müssen
Wie lange werden Uploads und Ausgaben gespeichert?Die angegebene Löschfrist und ob für Backups ein anderer Zeitplan gilt
Werden Inhalte zum Trainieren oder Verbessern von Modellen verwendet?Ob sich die Regel bei kostenlosen, kostenpflichtigen, API- oder Unternehmenskonten unterscheidet
Wer kann auf die Daten zugreifen?Mitarbeiter, Support, Unterauftragsverarbeiter und Kontoadministratoren
Wo findet die Verarbeitung statt?Datenstandorte und Bedingungen für grenzüberschreitende Übermittlungen
Wie werden die Daten geschützt?Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen und Umgang mit Vorfällen
Können Sie Löschung oder Export verlangen?Verfahren, Umfang und Kontovoraussetzungen
Ist eine Vereinbarung zur Datenverarbeitung verfügbar?Vertragliche Bedingungen, die Ihre Organisation oder das anwendbare Recht verlangt

Richtlinien ändern sich. Speichern oder dokumentieren Sie bei wichtigen Arbeiten die geprüfte Version, statt anzunehmen, dass die Bedingungen des letzten Jahres noch gelten.

Prüfen Sie jeden Anbieter auf dieselbe Weise. Wenn Sie OpenL Doc Translator in Betracht ziehen, lesen Sie die aktuelle OpenL Privacy Policy und bestätigen Sie, dass ihre Bedingungen und ihr Verarbeitungsmodell zur Sensibilität Ihres Dokuments und zu den Regeln Ihrer Organisation passen.

6. Einen Arbeitsablauf mit möglichst geringer Offenlegung verwenden

Laden Sie nur die für die Übersetzung benötigten Seiten oder Felder hoch. Vermeiden Sie vertrauliche Texte in Dateinamen, Namen gemeinsamer Ordner, Prompts oder Supportnachrichten.

Verwenden Sie einen Offline- oder organisationsverwalteten Arbeitsablauf, wenn:

  • die Richtlinie das Senden der Datei an einen öffentlichen Cloud-Dienst verbietet;
  • der Anbieter die benötigten Bedingungen für Aufbewahrung, Training oder Verarbeitung nicht nennt;
  • die Datei Rechtsberatung, unveröffentlichtes geistiges Eigentum, medizinische Informationen, Zugangsdaten oder besonders schutzbedürftige personenbezogene Daten enthält;
  • Ihre Organisation eine bestimmte Region, einen bestimmten Vertrag, Anbieter oder Prüfpfad verlangt.

Für gescannte Dateien erklärt unser Leitfaden zur Übersetzung gescannter PDFs, wie Sie OCR lokal ausführen, bevor Sie nur den zu übersetzenden Text senden.

7. Die übersetzte Ausgabe schützen

Die Übersetzung kann genauso vertraulich wie die Quelle sein und manchmal mehr offenlegen, weil mehr Menschen sie lesen können.

  • Laden Sie sie an einen genehmigten Ort und nicht in einen persönlichen Download-Ordner herunter.
  • Beschränken Sie freigegebene Links auf benannte Empfänger und fügen Sie nach Möglichkeit ein Ablaufdatum hinzu.
  • Vermeiden Sie unverschlüsselte E-Mail-Anhänge, wenn ein genehmigtes Übertragungssystem vorhanden ist.
  • Löschen Sie temporäre OCR-Dateien, Exporte und doppelte Arbeitskopien.
  • Entfernen Sie die Datei aus dem Dienst, wenn Löschfunktionen verfügbar sind.
  • Dokumentieren Sie, wer Übersetzungen mit hohem Risiko geprüft und erhalten hat.

Was je nach Dokumenttyp geschwärzt werden sollte

DokumentAus einem Arbeitsentwurf meist entfernbarErfordert normalerweise besondere Sorgfalt
VertragUnterschriften, persönliche Kontaktdaten, BankinformationenDefinierte Begriffe, Pflichten, Bezeichnungen der Parteien, Daten
PersonalakteMitarbeiternummer, Privatadresse, persönliche KontakteBerufsbezeichnung, Daten, zum Verständnis erforderliche Fakten
FinanzberichtKonto- und SteuernummernBeträge, Währungen, Zeitraumbezeichnungen, Prüfvermerke
Medizinische AkteFür die Aufgabe nicht benötigte direkte IdentifikatorenKlinischer Kontext; De-Identifizierung kann eine fachkundige Prüfung erfordern
Pass oder BescheinigungIdentifikatoren in einer vorläufigen Verständnis-KopieFür offizielle Einreichungen können alle Felder, Stempel und Notizen erforderlich sein
ProduktdokumentInterne Codenamen, Zugangsdaten, unveröffentlichte DetailsTeilenummern, Warnungen, Spezifikationen und Terminologie

Die De-Identifizierung medizinischer Daten besteht nicht einfach darin, den Namen eines Patienten zu löschen. Das US Department of Health and Human Services beschreibt formale De-Identifizierungsmethoden nach HIPAA, darunter Expert Determination und Safe Harbor. Wenn Compliance wichtig ist, verwenden Sie das geltende rechtliche Verfahren und betrachten Sie diese Tabelle nicht als Ersatz dafür.

Keine offizielle Einreichung schwärzen, ohne dies zu prüfen

Schwärzungen sind für eine vorläufige Übersetzung oder ein Lieferantenangebot nützlich. Eine Einwanderungsbehörde, ein Gericht, eine Universität oder eine Aufsichtsbehörde kann jedoch eine vollständige Übersetzung jedes sichtbaren Feldes, Stempels, Siegels und Vermerks verlangen. Das Entfernen eines Identifikators kann das endgültige Dokument unvollständig machen.

Prüfen Sie zuerst die Regeln des Empfängers. Wenn eine vollständige beglaubigte Übersetzung erforderlich ist, verwenden Sie einen autorisierten Arbeitsablauf und einen geeigneten Übersetzer, statt den geschwärzten Entwurf einzureichen. Unser Leitfaden zu KI-, menschlicher und beglaubigter Übersetzung erklärt, wie Sie das richtige Endergebnis auswählen.

Die Ein-Minuten-Prüfung

Bestätigen Sie vor der Auswahl von Upload:

  • Ich bin berechtigt, diese Datei weiterzugeben.
  • Ich habe ihre Sensibilität eingestuft.
  • Ich habe Daten entfernt, die die Übersetzung nicht benötigt.
  • Ich habe Kommentare, verborgene Inhalte und Metadaten geprüft.
  • Ich verstehe die Bedingungen zu Aufbewahrung, Modellnutzung, Löschung und Unterauftragsverarbeitern.
  • Ich habe einen Offline- oder genehmigten Arbeitsablauf gewählt, wenn eine Onlineverarbeitung nicht akzeptabel ist.
  • Ich habe einen sicheren Ort für die Übersetzung.
  • Ich weiß, ob das endgültige Dokument für die offizielle Verwendung vollständig bleiben muss.

Der sicherste Upload enthält nur das, was die Übersetzung benötigt, und geht an einen Dienst, dessen aktuelle Bedingungen Sie tatsächlich gelesen haben.

Sources