Datenschutz-Checkliste für die Online-Übersetzung von Dokumenten
TABLE OF CONTENTS
Bevor Sie ein Dokument zur Übersetzung hochladen, prüfen Sie, ob Sie es weitergeben dürfen, entfernen Sie Daten, die der Übersetzer nicht benötigt, und klären Sie, was nach der Verarbeitung mit der Datei geschieht. Ein bequemer Upload kann sonst mehr Informationen offenlegen, als für die Übersetzung erforderlich sind.
Mit dem Dokument beginnen, nicht mit dem Tool
Klassifizieren Sie die Datei, bevor Sie Übersetzer vergleichen. Die Bezeichnungen unterscheiden sich je nach Organisation, aber dieses einfache Modell reicht aus, um einen sichereren Arbeitsablauf zu wählen:
| Dokumentenstufe | Beispiele | Sinnvoller Ausgangspunkt |
|---|---|---|
| Öffentlich | Veröffentlichtes Faltblatt, öffentlicher Bericht, Pressemitteilung | Online-Übersetzung ist normalerweise vertretbar |
| Intern | Schulungsnotizen, Standardverfahren, Tagesordnung ohne personenbezogene Daten | Einen genehmigten Dienst verwenden und unnötige Details entfernen |
| Vertraulich | Verträge, unveröffentlichte Finanzdaten, Personalakten, Kundenlisten | Berechtigung, Vertragsbedingungen, Aufbewahrung und Zugriffskontrollen bestätigen |
| Eingeschränkt oder reguliert | Medizinische Unterlagen, Ausweisdokumente, Rechtsberatung, Geschäftsgeheimnisse | Einen genehmigten Unternehmens- oder Offline-Arbeitsablauf verwenden und Datenschutz- oder Sicherheitspersonal einbeziehen |
Eine Datei ist nicht allein deshalb risikoarm, weil sie kurz ist. Eine fotografierte Passseite kann mehr vertrauliche Informationen enthalten als ein öffentliches Handbuch mit 100 Seiten.
Checkliste vor dem Upload
1. Bestätigen, dass Sie die Datei weitergeben dürfen
- Prüfen Sie die Anweisungen des Dokumenteigentümers und die Datenschutzrichtlinie Ihrer Organisation.
- Bestätigen Sie, dass der Übersetzungsanbieter ein genehmigter Empfänger oder Auftragsverarbeiter ist.
- Achten Sie auf Vertraulichkeitsklauseln, rechtliche Privilegien, Exportkontrollen oder Beschränkungen durch Kunden.
- Fragen Sie den Absender, bevor Sie ein von einer anderen Person erhaltenes Dokument hochladen.
Eine Einwilligung ist nicht immer die einzige Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Der Zugriff auf eine Datei berechtigt außerdem nicht automatisch dazu, sie an einen anderen Dienst zu senden. Wenn die Regel unklar ist, halten Sie an und fragen Sie die für Datenschutz, Sicherheit oder die Kundenbeziehung verantwortliche Person.
2. Ermitteln, was die Datei offenlegt
Prüfen Sie jede Seite, einschließlich Anlagen und Rückseiten. Achten Sie auf:
- Namen, Adressen, Telefonnummern, E-Mail-Adressen und Unterschriften
- Pass-, nationale ID-, Mitarbeiter-, Studenten-, Steuer- und Kontonummern
- Medizinische, finanzielle, migrationsbezogene, arbeitsbezogene oder disziplinarische Informationen
- Kundenlisten, Preise, Quellcode, Produktpläne und Geschäftsgeheimnisse
- Gesichter, Fahrzeugkennzeichen, QR-Codes, Barcodes, Stempel und handschriftliche Notizen
Der NIST-Leitfaden zum Schutz personenbezogener Daten empfiehlt, PII zu identifizieren und Schutzmaßnahmen entsprechend dem Kontext und den möglichen Auswirkungen auszuwählen. Ein Name in einer öffentlichen Pressemitteilung ist etwas anderes als derselbe Name neben einer Diagnose oder einem Kontostand.
3. Daten entfernen, die für die Übersetzung nicht benötigt werden
Datenminimierung bedeutet, nur die für die Aufgabe erforderlichen Informationen weiterzugeben. Artikel 5 der EU-DSGVO beschreibt den Grundsatz, personenbezogene Daten angemessen, relevant und auf das Notwendige beschränkt zu halten.
Arbeiten Sie mit einer Kopie und ersetzen Sie unnötige Details durch einheitliche Platzhalter:
| Originaldaten | Arbeitskopie |
|---|---|
| Maria Hernandez | [EMPLOYEE_NAME] |
| Account 00498127 | [ACCOUNT_NUMBER] |
| 22 Cedar Street | [HOME_ADDRESS] |
| Project Nightfall | [PROJECT_NAME] |
Bewahren Sie die Zuordnungstabelle getrennt auf und stellen Sie genehmigte Details erst nach der Übersetzung wieder her. Einheitliche Platzhalter erhalten den Kontext besser, als wenn Wörter zufällig gelöscht werden.
Verwenden Sie für PDFs eine echte Schwärzungsfunktion. Ein schwarzes Rechteck über dem Text kann dazu führen, dass die darunterliegenden Wörter weiterhin durchsuchbar, auswählbar oder wiederherstellbar sind.
4. Verborgene Inhalte prüfen
Dokumente können Informationen enthalten, die auf der Seite nicht sichtbar sind:
- Word-Kommentare, Änderungen nachverfolgen, Dokumenteigenschaften und frühere Autorennamen
- Tabellenkalkulationsformeln, ausgeblendete Zeilen, Spalten und Arbeitsblätter
- Sprechernotizen, Kommentare und Objekte außerhalb der Folie in Präsentationen
- PDF-Anhänge, Formularfelder, Ebenen, Lesezeichen und Metadaten
- EXIF-Daten von Bildern, einschließlich Gerätedetails und manchmal des Standorts
Akzeptieren oder entfernen Sie nachverfolgte Änderungen nur, wenn dadurch keine aufzubewahrenden Beweise oder Aufzeichnungen zerstört werden. Exportieren Sie eine bereinigte Arbeitskopie, statt das Original zu ändern.
5. Die aktuellen Bedingungen des Anbieters lesen
Verlassen Sie sich nicht auf ein Schlosssymbol oder die allgemeine Aussage, ein Dienst sei „sicher“. Suchen Sie schriftliche Antworten auf diese Fragen:
| Frage | Was Sie wissen müssen |
|---|---|
| Wie lange werden Uploads und Ausgaben gespeichert? | Die angegebene Löschfrist und ob für Backups ein anderer Zeitplan gilt |
| Werden Inhalte zum Trainieren oder Verbessern von Modellen verwendet? | Ob sich die Regel bei kostenlosen, kostenpflichtigen, API- oder Unternehmenskonten unterscheidet |
| Wer kann auf die Daten zugreifen? | Mitarbeiter, Support, Unterauftragsverarbeiter und Kontoadministratoren |
| Wo findet die Verarbeitung statt? | Datenstandorte und Bedingungen für grenzüberschreitende Übermittlungen |
| Wie werden die Daten geschützt? | Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen und Umgang mit Vorfällen |
| Können Sie Löschung oder Export verlangen? | Verfahren, Umfang und Kontovoraussetzungen |
| Ist eine Vereinbarung zur Datenverarbeitung verfügbar? | Vertragliche Bedingungen, die Ihre Organisation oder das anwendbare Recht verlangt |
Richtlinien ändern sich. Speichern oder dokumentieren Sie bei wichtigen Arbeiten die geprüfte Version, statt anzunehmen, dass die Bedingungen des letzten Jahres noch gelten.
Prüfen Sie jeden Anbieter auf dieselbe Weise. Wenn Sie OpenL Doc Translator in Betracht ziehen, lesen Sie die aktuelle OpenL Privacy Policy und bestätigen Sie, dass ihre Bedingungen und ihr Verarbeitungsmodell zur Sensibilität Ihres Dokuments und zu den Regeln Ihrer Organisation passen.
6. Einen Arbeitsablauf mit möglichst geringer Offenlegung verwenden
Laden Sie nur die für die Übersetzung benötigten Seiten oder Felder hoch. Vermeiden Sie vertrauliche Texte in Dateinamen, Namen gemeinsamer Ordner, Prompts oder Supportnachrichten.
Verwenden Sie einen Offline- oder organisationsverwalteten Arbeitsablauf, wenn:
- die Richtlinie das Senden der Datei an einen öffentlichen Cloud-Dienst verbietet;
- der Anbieter die benötigten Bedingungen für Aufbewahrung, Training oder Verarbeitung nicht nennt;
- die Datei Rechtsberatung, unveröffentlichtes geistiges Eigentum, medizinische Informationen, Zugangsdaten oder besonders schutzbedürftige personenbezogene Daten enthält;
- Ihre Organisation eine bestimmte Region, einen bestimmten Vertrag, Anbieter oder Prüfpfad verlangt.
Für gescannte Dateien erklärt unser Leitfaden zur Übersetzung gescannter PDFs, wie Sie OCR lokal ausführen, bevor Sie nur den zu übersetzenden Text senden.
7. Die übersetzte Ausgabe schützen
Die Übersetzung kann genauso vertraulich wie die Quelle sein und manchmal mehr offenlegen, weil mehr Menschen sie lesen können.
- Laden Sie sie an einen genehmigten Ort und nicht in einen persönlichen Download-Ordner herunter.
- Beschränken Sie freigegebene Links auf benannte Empfänger und fügen Sie nach Möglichkeit ein Ablaufdatum hinzu.
- Vermeiden Sie unverschlüsselte E-Mail-Anhänge, wenn ein genehmigtes Übertragungssystem vorhanden ist.
- Löschen Sie temporäre OCR-Dateien, Exporte und doppelte Arbeitskopien.
- Entfernen Sie die Datei aus dem Dienst, wenn Löschfunktionen verfügbar sind.
- Dokumentieren Sie, wer Übersetzungen mit hohem Risiko geprüft und erhalten hat.
Was je nach Dokumenttyp geschwärzt werden sollte
| Dokument | Aus einem Arbeitsentwurf meist entfernbar | Erfordert normalerweise besondere Sorgfalt |
|---|---|---|
| Vertrag | Unterschriften, persönliche Kontaktdaten, Bankinformationen | Definierte Begriffe, Pflichten, Bezeichnungen der Parteien, Daten |
| Personalakte | Mitarbeiternummer, Privatadresse, persönliche Kontakte | Berufsbezeichnung, Daten, zum Verständnis erforderliche Fakten |
| Finanzbericht | Konto- und Steuernummern | Beträge, Währungen, Zeitraumbezeichnungen, Prüfvermerke |
| Medizinische Akte | Für die Aufgabe nicht benötigte direkte Identifikatoren | Klinischer Kontext; De-Identifizierung kann eine fachkundige Prüfung erfordern |
| Pass oder Bescheinigung | Identifikatoren in einer vorläufigen Verständnis-Kopie | Für offizielle Einreichungen können alle Felder, Stempel und Notizen erforderlich sein |
| Produktdokument | Interne Codenamen, Zugangsdaten, unveröffentlichte Details | Teilenummern, Warnungen, Spezifikationen und Terminologie |
Die De-Identifizierung medizinischer Daten besteht nicht einfach darin, den Namen eines Patienten zu löschen. Das US Department of Health and Human Services beschreibt formale De-Identifizierungsmethoden nach HIPAA, darunter Expert Determination und Safe Harbor. Wenn Compliance wichtig ist, verwenden Sie das geltende rechtliche Verfahren und betrachten Sie diese Tabelle nicht als Ersatz dafür.
Keine offizielle Einreichung schwärzen, ohne dies zu prüfen
Schwärzungen sind für eine vorläufige Übersetzung oder ein Lieferantenangebot nützlich. Eine Einwanderungsbehörde, ein Gericht, eine Universität oder eine Aufsichtsbehörde kann jedoch eine vollständige Übersetzung jedes sichtbaren Feldes, Stempels, Siegels und Vermerks verlangen. Das Entfernen eines Identifikators kann das endgültige Dokument unvollständig machen.
Prüfen Sie zuerst die Regeln des Empfängers. Wenn eine vollständige beglaubigte Übersetzung erforderlich ist, verwenden Sie einen autorisierten Arbeitsablauf und einen geeigneten Übersetzer, statt den geschwärzten Entwurf einzureichen. Unser Leitfaden zu KI-, menschlicher und beglaubigter Übersetzung erklärt, wie Sie das richtige Endergebnis auswählen.
Die Ein-Minuten-Prüfung
Bestätigen Sie vor der Auswahl von Upload:
- Ich bin berechtigt, diese Datei weiterzugeben.
- Ich habe ihre Sensibilität eingestuft.
- Ich habe Daten entfernt, die die Übersetzung nicht benötigt.
- Ich habe Kommentare, verborgene Inhalte und Metadaten geprüft.
- Ich verstehe die Bedingungen zu Aufbewahrung, Modellnutzung, Löschung und Unterauftragsverarbeitern.
- Ich habe einen Offline- oder genehmigten Arbeitsablauf gewählt, wenn eine Onlineverarbeitung nicht akzeptabel ist.
- Ich habe einen sicheren Ort für die Übersetzung.
- Ich weiß, ob das endgültige Dokument für die offizielle Verwendung vollständig bleiben muss.
Der sicherste Upload enthält nur das, was die Übersetzung benötigt, und geht an einen Dienst, dessen aktuelle Bedingungen Sie tatsächlich gelesen haben.
Sources
- EUR-Lex: GDPR Article 5 — Defines data minimization as limiting personal data to what is necessary.
- NIST SP 800-122: Guide to Protecting the Confidentiality of PII — Provides context-based guidance for identifying PII and selecting safeguards.
- NIST Privacy Framework — Provides a voluntary framework for identifying and managing privacy risk.
- FTC: Protecting Personal Information — Recommends collecting, retaining, protecting, and disposing of personal information according to business need and risk.
- HHS: Methods for De-identification of PHI — Explains HIPAA de-identification methods and their limits.
- OpenL Privacy Policy — Current product privacy terms to review before uploading documents.


