Vertraulichkeit ist Teil der Leistung

Datenschutz und IT-Sicherheit bei Fachübersetzungen

Ihre Dokumente enthalten oft das Sensibelste, was ein Unternehmen besitzt. Wir verarbeiten sie DSGVO-konform auf EU-Servern — vertraulich, zugriffsgesichert und nachvollziehbar.

  • DSGVO & BDSG · ISO 17100 · ISO 18587 · ISO 9001 · ISO-27001-orientiert · NDA-Praxis
Quanos Übersetzer
ISO9001:2015

Was zur Übersetzung kommt, ist selten beliebig: Konstruktionsunterlagen, Zulassungsdossiers, Verträge, Patentschriften, interne Berichte — häufig unveröffentlicht und besonders schützenswert. Die Übersetzung ist einer der wenigen Momente, in denen diese Dokumente das Unternehmen verlassen. Genau deshalb behandeln wir Datenschutz und Informationssicherheit nicht als Beiwerk, sondern als Teil der Leistung.

Für regulierte und sicherheitskritische Branchen ist die Vertraulichkeit oft das ausschlaggebende Vergabekriterium — vor Preis und Lieferzeit. Wir richten unser Handeln an der DSGVO und am BDSG aus, verarbeiten Daten auf Servern in der EU und orientieren unsere Konzepte an der ISO 27001; eine Zertifizierung nach ISO 27001 bereiten wir vor.

Wie das konkret aussieht — organisatorisch, technisch und beim Einsatz von KI — zeigen die folgenden Abschnitte.

Drei Vertrauenssäulen

Vertraulichkeit — organisatorisch

Alle Mitarbeitenden und externen Partner sind zur Verschwiegenheit verpflichtet. Der Zugriff erfolgt projektbezogen nach dem Need-to-know-Prinzip, Projekt- und Terminologiedaten werden je Kunde getrennt geführt. Auf Wunsch erhalten Sie vorab eine schriftliche Geheimhaltungsvereinbarung (NDA).

Sicherheit — technisch

Wir verarbeiten Ihre Daten auf gesicherten, redundanten Servern in der EU, mit Datensicherung über ein dediziertes Backup-System (NAS) im gesicherten Serverraum. Zugriff erhalten nur authentifizierte Nutzer:innen; die Übertragung ist verschlüsselt (TLS) und durch Firewall und VPN geschützt. Cloud-Systeme sichern wir mit Zwei-Faktor-Authentifizierung.

KI — ohne Kompromiss

KI-gestützte Übersetzung findet ausschließlich auf geschützten Servern in Europa statt, nicht auf US-Servern. Ihre Inhalte fließen vertraglich nicht in das Training von KI-Modellen ein. Der eingesetzte Dienst ist als Auftragsverarbeiter mit dokumentierten Maßnahmen eingebunden.

Projekt anfragen & beraten lassen

Sie haben technische Dokumente zu übersetzen? Schicken Sie uns 1–2 Beispieldateien – Sie erhalten eine konkrete Empfehlung und ein Angebot innerhalb von 24 Stunden.

Maßnahmen​

Organisatorisch

  • Verschwiegenheitspflicht gegenüber Dritten für alle überlassenen Unterlagen
  • Zugriff nur projektbezogen, nach dem Need-to-know-Prinzip
  • Mandantentrennung in Projekt- und Terminologiesystemen
  • Regelmäßige Datenschutz- und Sicherheitsschulungen
  • Externe Fachübersetzer:innen mit schriftlicher Geheimhaltungsvereinbarung und Löschverpflichtung nach Projektabschluss
  • Dokumentierter Meldeprozess für Sicherheitsvorfälle

Technisch

  • Redundante, gesicherte Serverinfrastruktur in der EU
  • Datensicherung über ein dediziertes Backup-System (NAS) im gesicherten Serverraum
  • Strenge Zugriffskontrolle, nur authentifizierte Nutzer:innen
  • Zutrittssicherung zu Büroräumen und gesondert zu den Servern
  • Zwei-Faktor-Authentifizierung (2FA) bei Cloud-Systemen
  • Verschlüsselte Übertragung (TLS), Firewall und VPN
  • Regelmäßige Updates und Betreuung durch einen spezialisierten IT-Dienstleister
Vier Schutzziele unserer Kommunikation: Zugangskontrolle — nur authentifizierte Nutzer:innen. Echtheitsprüfung — Nachrichten sind eindeutig zuordenbar. Integrität — keine unbemerkte Veränderung auf dem Transportweg. Vertraulichkeit — interne wie externe Übertragung ausschließlich verschlüsselt.

KI-gestützte Übersetzung & Datenschutz

Maschinelle Übersetzung und KI gehören heute zu einem professionellen Prozess — aber nur unter kontrollierten Bedingungen. Bei COMLOGOS erfolgt die KI-gestützte Übersetzung ausschließlich auf geschützten Servern in Europa; sensible Kundendaten werden nicht auf US-Servern verarbeitet. Ihre Inhalte fließen vertraglich nicht in das Training von KI-Modellen ein.

Der eingesetzte KI-Übersetzungsdienst ist als Auftragsverarbeiter eingebunden — mit Auftragsverarbeitungsvertrag (AVV), dokumentierten technischen und organisatorischen Maßnahmen und offengelegten Unterauftragnehmern. Intern regelt eine Freigaberichtlinie, welche Inhalte in KI-Systeme gegeben werden dürfen; personenbezogene oder sensible Daten gehören nicht in öffentliche KI-Systeme.

Maschinelles Post-Editing ist bei COMLOGOS nach ISO 18587 normiert. KI ist damit kein Selbstzweck, sondern eingebettet in einen qualitätsgesicherten, menschlich revidierten Prozess. Wie wir die Technologie methodisch einsetzen, beschreibt unsere Seite KI-gestützte Übersetzungen.

Normen & Rechtsrahmen

Rahmen Relevanz für Ihre Daten
DSGVO & BDSGRechtsrahmen jeder Verarbeitung; Verarbeitung auf Servern in der EU
ISO 27001Konzepte daran orientiert; Zertifizierung in Vorbereitung
ISO 17100Verschwiegenheit und Vier-Augen-Prinzip als Prozessbestandteil (zertifiziert seit 2015)
ISO 18587Kontrollierte KI-Nutzung im normierten Prozess (zertifiziert seit 2019)
ISO 9001Geregelte Zugriffe, Verantwortlichkeiten, Nachvollziehbarkeit

Geheimhaltung auf Wunsch schriftlich

Wenn Sie es wünschen, vereinbaren wir vor Projektbeginn eine gesonderte schriftliche Vertraulichkeitserklärung (NDA) — unkompliziert und ohne Verzögerung im Ablauf. Unabhängig davon sind alle Beteiligten ohnehin zur Verschwiegenheit verpflichtet.

NDA anfordern

Häufige Fragen zu It-Sicherheit und Datenschutz

Wie schützt COMLOGOS vertrauliche Kundendaten?
Durch ein Zusammenspiel organisatorischer und technischer Maßnahmen. Organisatorisch gilt Verschwiegenheitspflicht für alle Beteiligten, Zugriff nur nach dem Need-to-know-Prinzip und strikte Mandantentrennung. Technisch verarbeiten wir auf gesicherten EU-Servern mit Zugriffskontrolle, verschlüsselter Übertragung und Datensicherung über ein dediziertes Backup-System (NAS) im gesicherten Serverraum.
Werden meine Daten DSGVO-konform verarbeitet?
Ja. Wir richten unser Handeln an der DSGVO und am BDSG aus und verarbeiten Ihre Daten auf Servern in der EU. Eine Verarbeitung sensibler Daten auf US-Servern findet nicht statt.
Setzen Sie KI ein — und ist das datenschutzkonform?
Wir nutzen KI-gestützte Übersetzung, aber nur unter kontrollierten Bedingungen: ausschließlich auf geschützten Servern in Europa, ohne Verarbeitung sensibler Daten auf US-Servern. Maschinelles Post-Editing ist nach ISO 18587 normiert und immer Teil eines menschlich revidierten Prozesses.
Werden meine Texte zum Training von KI-Modellen verwendet?
Nein. Der Trainingsausschluss ist vertraglich geregelt — Ihre Inhalte fließen nicht in das Training von KI-Modellen ein.
Erhalte ich eine Geheimhaltungsvereinbarung (NDA)?
Auf Wunsch ja. Vor Projektbeginn vereinbaren wir gern eine gesonderte schriftliche Vertraulichkeitserklärung. Unabhängig davon sind alle Mitarbeitenden und Partner ohnehin zur Verschwiegenheit verpflichtet.
Wie werden Daten zwischen uns sicher übertragen und gespeichert?
Die Übertragung erfolgt verschlüsselt (TLS), Cloud-Zugänge sind mit Zwei-Faktor-Authentifizierung gesichert. Gespeichert wird auf redundanten EU-Servern mit strenger Zugriffskontrolle und Datensicherung an zwei getrennten Standorten.
Sind Ihre externen Übersetzer:innen zur Vertraulichkeit verpflichtet?
Ja. Mit allen externen Fachübersetzer:innen bestehen schriftliche Datenschutz- und Geheimhaltungsvereinbarungen; die projektbezogene Datenweitergabe ist mit einer Löschverpflichtung nach Projektabschluss verbunden.
Ist COMLOGOS nach ISO 27001 zertifiziert?
Wir orientieren unsere Konzepte und Prozesse an der ISO 27001; eine Zertifizierung bereiten wir vor. Zertifiziert sind wir nach ISO 17100 (Übersetzungsdienstleistungen, seit 2015), ISO 18587 (maschinelle Übersetzung und Post-Editing, seit 2019) und ISO 9001 (Qualitätsmanagement).

Sprechen wir über den Schutz Ihrer Daten

Schildern Sie uns Ihr Vorhaben — wir erklären transparent, wie wir Ihre Unterlagen verarbeiten, und stellen auf Wunsch vorab eine Vertraulichkeitserklärung bereit.

DSGVO & BDSG · ISO 17100 · ISO 18587 · ISO 9001 · ISO-27001-orientiert · NDA-Praxis