Ist DeepL DSGVO-konform? Übersetzungen und Datenschutz
DeepL kann DSGVO-konform genutzt werden, vor allem mit DeepL Pro und AVV. Free speichert Texte laut DeepL. Was Sie beachten müssen.
Kurz gesagt: DeepL kann DSGVO-konform eingesetzt werden, aber nicht in jeder Version. Laut DeepL werden Texte in DeepL Pro und der API Pro nach der Übersetzung nicht gespeichert und nicht zur Modellverbesserung genutzt. In der kostenlosen Version kann DeepL Texte laut eigenen Angaben speichern und zur Verbesserung des Dienstes verwenden. DeepL ist ein deutscher Anbieter aus Köln. Das schafft Vertrauen, ist allein aber keine Garantie für Konformität.
DeepL Free oder DeepL Pro: der entscheidende Unterschied
Die Version bestimmt, was mit Ihren Texten passiert. Beide Angebote übersetzen gut, gehen aber unterschiedlich mit Daten um. Für den beruflichen Einsatz zählt vor allem der zweite Punkt.
- DeepL Free: laut DeepL können Texte gespeichert und zur Verbesserung genutzt werden.
- DeepL Pro und API Pro: laut DeepL keine Speicherung nach der Übersetzung.
- DeepL Pro: laut DeepL kein Training der Modelle mit Ihren Texten.
- Ein Auftragsverarbeitungsvertrag ist laut DeepL nur für Pro vorgesehen.
- Faustregel: sensible oder personenbezogene Texte gehören nicht in die Free-Version.
Was DeepL zum Datenschutz sagt
Die folgenden Punkte sind Angaben des Anbieters. Sie stammen aus der DeepL-Dokumentation und können sich ändern. Prüfen Sie die aktuelle Fassung, bevor Sie sich darauf verlassen.
- Laut DeepL werden Pro-Texte nach der Übersetzung wieder gelöscht.
- Laut DeepL nutzt Pro Ihre Texte nicht zum Training der Modelle.
- Laut DeepL stellt DeepL Pro einen AVV nach Art. 28 DSGVO bereit.
- Laut DeepL betreibt das Unternehmen seinen Sitz und seine Server in der EU.
- Diese Aussagen ersetzen keine eigene Prüfung der aktuellen Richtlinien.
Ihre Rolle als Verantwortlicher
Auch mit DeepL Pro bleiben Sie der Verantwortliche im Sinne der DSGVO. Der Anbieter ist Auftragsverarbeiter. Die rechtmäßige Nutzung liegt bei Ihnen, nicht beim Werkzeug.
- Sie brauchen eine Rechtsgrundlage nach Art. 6 DSGVO für die Verarbeitung.
- Sie schließen vor dem Einsatz einen AVV nach Art. 28 DSGVO ab.
- Sie wenden Datenminimierung an (Art. 5 DSGVO): nur nötige Daten.
- Sie prüfen, ob überhaupt personenbezogene Daten enthalten sein müssen.
- Sie dokumentieren die Verarbeitung in Ihrem Verzeichnis.
Vorsicht bei besonders sensiblen Daten
Manche Daten sind besonders geschützt. Art. 9 DSGVO nennt abschließend die besonderen Kategorien. Ein einfacher Name oder eine Telefonnummer gehört nicht dazu, verdient aber trotzdem Schutz.
- Besondere Kategorien: Gesundheit, Herkunft, Religion, politische Meinung, Biometrie.
- Für diese Daten gelten strengere Regeln und höhere Anforderungen.
- Name, Adresse und Telefonnummer sind personenbezogen, aber nicht besonders geschützt.
- Geben Sie keine unnötigen Details in ein Übersetzungstool ein.
- Im Zweifel entfernen oder ersetzen Sie den Wert vor der Übersetzung.
Vor der Übersetzung pseudonymisieren
Sie können die Exposition senken, bevor der Text DeepL erreicht. Ersetzen Sie Namen und Kennungen durch Platzhalter. Nach der Übersetzung setzen Sie die echten Werte wieder ein.
- 1Sensible Werte im Text erkennen: Namen, Kundennummern, Adressen.
- 2Diese Werte durch reversible Platzhalter ersetzen.
- 3Nur den pseudonymisierten Text an DeepL übergeben.
- 4Die Übersetzung erhalten und die Platzhalter zurücksetzen.
- 5Das Ergebnis prüfen, bevor Sie es weiterverwenden.
| Kriterium | DeepL Free | DeepL Pro / API Pro |
|---|---|---|
| Speicherung der Texte | Laut DeepL möglich | Laut DeepL keine Speicherung |
| Nutzung zur Modellverbesserung | Laut DeepL möglich | Laut DeepL nein |
| AVV (Art. 28 DSGVO) | Nicht vorgesehen | Laut DeepL verfügbar |
| Für personenbezogene Daten | Nicht geeignet | Mit AVV möglich |
| Empfehlung | Nur nicht-sensible Texte | Beruflicher Einsatz |
An dieser Stelle setzt ONYRI Sanitize an. Das Tool erkennt sensible Daten im Text und ersetzt sie durch reversible Jetons, bevor der Text an eine KI oder einen Übersetzer geht. Die Zuordnung zwischen Jeton und echtem Wert bleibt im Browser und wird nie an den Server gesendet. Nach der Antwort werden die Originalwerte wieder eingesetzt. Wichtig und ehrlich: Das ist Pseudonymisierung, keine Anonymisierung. Pseudonymisierte Daten bleiben personenbezogen (Erwägungsgrund 26 DSGVO). Ein solches Tool ersetzt weder einen AVV noch eine Rechtsgrundlage. Es reduziert die Exposition, es beseitigt sie nicht.
Fazit: DeepL kann datenschutzkonform genutzt werden, vor allem mit Pro und einem AVV. Die kostenlose Version eignet sich nicht für personenbezogene Inhalte. Verantwortlich bleiben Sie. Weniger Daten im Prompt bedeutet weniger Risiko.
Häufig gestellte Fragen
- Ist DeepL DSGVO-konform?
- DeepL kann DSGVO-konform genutzt werden, vor allem mit DeepL Pro und einem AVV. Laut DeepL werden Pro-Texte nicht gespeichert. Verantwortlich für die rechtmäßige Nutzung bleiben aber Sie.
- Darf ich personenbezogene Daten in DeepL Free eingeben?
- Besser nicht. Laut DeepL können Texte in der kostenlosen Version gespeichert und zur Verbesserung genutzt werden. Für personenbezogene oder vertrauliche Inhalte ist das ungeeignet.
- Bietet DeepL einen Auftragsverarbeitungsvertrag (AVV)?
- Laut DeepL steht für DeepL Pro ein AVV nach Art. 28 DSGVO bereit. Prüfen Sie die aktuelle Dokumentation und schließen Sie den Vertrag vor dem produktiven Einsatz ab.
- Reicht DeepL Pro allein für DSGVO-Konformität?
- Nein. Sie bleiben Verantwortlicher und brauchen eine Rechtsgrundlage, Datenminimierung und passende Prozesse. Ein Anbieter allein macht eine Verarbeitung nicht konform.
Quellen & Referenzen
- DeepL — Datensicherheit (Anbieterdokumentation) — DeepL
- DeepL — Datenschutzerklärung (Anbieterdokumentation) — DeepL
- DSGVO Verordnung (EU) 2016/679, Art. 5, 6, 28 — EUR-Lex
- DSK — Orientierungshilfen zum Datenschutz — Datenschutzkonferenz
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.