Skip to content
Sicherheit & Datenschutz

Ihre Daten bleiben in der EU.


Verträge, Patente, Finanzberichte, Strategiepapiere: Was Sie zu uns geben, läuft standardmäßig auf europäischen Servern durch ein nach ISO/IEC 27001 zertifiziertes Informationssicherheits-System. Wenn Ihre Vorgaben strenger sind, geht auf Anfrage auch ein Serverstandort ausschließlich in Deutschland oder eine Verarbeitung ohne Serverablage. Verschlüsselt, dokumentiert, NDA-fähig, ohne Umweg über US-Cloud-Dienste.

ISO/IEC 27001 · EU-Server als Standard · 256-Bit-Verschlüsselung · NDA auf Wunsch
Ein Dokument geht verschlüsselt zu tolingo nach Hamburg und bleibt innerhalb des EU-Raums in einem nach ISO/IEC 27001 zertifizierten Workflow. Server ausschließlich in Deutschland sind auf Anfrage möglich. Anders als bei US-Cloud-Diensten gelangen die Inhalte nicht auf ausländische Server und trainieren keine fremden KI-Modelle. IHR DOKUMENT VERLÄSST DIE EU NICHT Ihr Dokument Vertrag, Patent, Strategiepapier 256-Bit SSL tolingo Hamburg · EU ISO/IEC 27001 EU-Server (Standard)DE-Server auf Anfrage NDA & AVV auf Wunsch Geschultes Team DSGVO-konform Übersetzung Kein Umweg über US-Cloud-Tools Keine Verarbeitung durch Google Translate, ChatGPT & Co. Ihre Inhalte trainieren keine fremden KI-Modelle.
Philipp Walzok, Ansprechpartner bei tolingo

Philipp Walzok ist Ihr persönlicher Ansprechpartner · service@tolingo.com

4-fach ISO ISO 17100 Übersetzungsdienstleistungen ISO 18587 Post-Editing ISO 9001 Qualitätsmanagement ISO 27001 Informationssicherheit

Unternehmen mit sensiblen Inhalten vertrauen tolingo seit 2007

Referenzkunden von tolingo: Logos von Unternehmen wie Amazon, Audi, Allianz, Vodafone, TUI, Novartis, idealo und zalando.

Sicherheit & Datenschutz auf einen Blick

EU-Server als Standard
Verarbeitung in europäischen Rechenzentren, ohne US-Cloud-Umweg. Server ausschließlich in Deutschland oder ohne Serverablage auf Anfrage
ISO/IEC 27001
Seit 2018 zertifiziert, jährlich vom TÜV Süd auditiert
NDA & AVV auf Wunsch
Geheimhaltung und Auftragsverarbeitung nach Art. 28 DSGVO, auch nach Ihrer Vorlage
Kein KI-Training
Ihre Inhalte fließen nicht in Trainingsdaten öffentlicher KI-Modelle
Das eigentliche Risiko

Das Risiko beginnt mit dem ersten Upload.

Ein Vertrag, eine Patentbeschreibung, ein interner Strategieentwurf, kopiert in ein frei zugängliches Online-Tool. Was bequem aussieht, ist eines der häufigsten Datenschutzthemen in der Compliance-Praxis. Texte, die durch Tools wie Google Translate, DeepL Free oder ChatGPT laufen, werden in der Regel auf Servern außerhalb der EU verarbeitet. Damit verlassen sie Ihre Kontrolle und unterliegen zusätzlich fremdem Recht.

Zugriff durch Behörden

US-Gesetze wie der CLOUD Act und FISA erlauben staatlichen Stellen den Zugriff auf Daten, die bei US-Anbietern liegen, selbst wenn die Server in Europa stehen.

Verlust der Kontrolle

Eingegebene Texte können zum Training künftiger Modelle verwendet werden. Wer Ihre Formulierungen später sieht, lässt sich nicht mehr nachvollziehen.

DSGVO-Verstoß

Schon die Weitergabe personenbezogener oder vertraulicher Daten an Systeme ohne ausreichende Garantien ist nach DSGVO heikel, mit Folgen für Haftung und Nachweispflicht gegenüber Aufsichtsbehörden.

Wer regelmäßig in mehreren Sprachen arbeitet, baut sich besser einmal einen Weg, der dem eigenen Compliance-Anspruch standhält. Mehr dazu im Beitrag Datenschutz und sichere KI-Übersetzung.

Vom Upload bis zur Lieferung

Was bei tolingo mit Ihren Daten passiert.

Sobald Sie ein Dokument hochladen, läuft es durch einen kontrollierten Prozess, der seit 2018 nach ISO/IEC 27001 zertifiziert ist. Jeder Schritt ist dokumentiert, jeder Zugriff protokolliert. Was außerhalb Europas passiert, ist gleich null.

01
Verschlüsselter Upload

Datei und Anfrage gehen 256-Bit-SSL-verschlüsselt durch unsere Eingangsstrecke. Kein Umweg über externe Anbieter, kein Zwischenspeichern bei Dritten.

02
Lagerung auf EU-Servern

Verarbeitung in europäischen Rechenzentren, Backups verschlüsselt. Zugriff streng rollenbasiert: nur das beauftragte Projektteam, nicht das ganze Haus. Das ist der Standard. Auf Anfrage geht auch weniger, siehe Sicherheitsstufen.

03
Bearbeitung mit NDA

Fachübersetzer unter Geheimhaltung, jährlich zu Informationssicherheit geschult. Keine Verarbeitung über öffentliche KI-Tools, auch nicht für Recherchen.

04
Geregelte Aufbewahrung

Dokumente liegen nur so lange wie nötig oder gesetzlich vorgeschrieben. Auf Wunsch löschen wir Quell- und Zieldateien nach Projektabschluss.

Was möglich ist

Sicherheitsstufen: vom Standard bis zum eigenen Verfahren.

EU-Server sind bei uns der Standard, ohne Zuschlag und ohne Vorlauf. Manche Unternehmen haben strengere Vorgaben, aus der eigenen Richtlinie, aus einem Rahmenvertrag oder von ihrem Endkunden. Dafür gibt es zwei Ausbaustufen, die Sie vor Projektstart mit Ihrem festen Ansprechpartner abstimmen.

Stufe 1 · Standard
EU-Server, ISO/IEC 27001, NDA

Der Regelfall für jedes Projekt: Verarbeitung in europäischen Rechenzentren, zertifiziertes Informationssicherheits-System, Geheimhaltungsvereinbarung und AVV auf Wunsch. Ohne gesonderte Absprache.

Stufe 2 · Auf Anfrage
Server ausschließlich in Deutschland

Wenn Ihre interne Richtlinie oder Ihr Auftraggeber Datenhaltung in Deutschland verlangt, richten wir das Projekt entsprechend ein. Wir halten das schriftlich fest, damit Sie es im Audit vorlegen können.

Stufe 3 · Auf Anfrage
Verarbeitung ohne Serverablage

Für besonders schutzbedürftige Inhalte arbeiten wir in einer abgeschotteten Umgebung, in der Ihre Dokumente nicht auf Servern abgelegt werden. Umfang und Rahmen klären wir vorher gemeinsam.

Stufe 4 · Eigener Prozess
Dokumente mit der Einstufung VS-NfD

Für Dokumente, die als Verschlusssache eingestuft sind, gilt bei uns ein eigenes Verfahren nach VSA. Es läuft getrennt vom Standardprozess dieser Seite und hat eigene Regeln, eigene Wege und eigene Ansprechpartner.

ISO/IEC 27001 in der Praxis

Sicherheit auf vier Ebenen.

Datenschutz ist kein Häkchen, das man einmal setzt. ISO/IEC 27001 verlangt, dass Sicherheit gleichzeitig auf vier Ebenen funktioniert und sich laufend verbessert. So setzt tolingo das um.

Technisch

256-Bit-SSL-Verschlüsselung, EU-Rechenzentren, verschlüsselte Backups, Zugriffsprotokolle, Mehr-Faktor-Anmeldung für Mitarbeiter.

Organisatorisch

Rollenbasierte Zugriffe, dokumentierte Notfall- und Vorfallsprozesse, jährliche Sicherheitsschulungen für alle Beteiligten.

Vertraglich

NDA-Vorlagen bereit, gerne auch nach Ihrer Vorgabe. Vertraulichkeitserklärungen für alle Übersetzer und Projektmanager, DSGVO-Auftragsverarbeitung auf Anfrage.

Kontinuierlich

Jährliches TÜV-Audit, interne Reviews, Lessons Learned nach jedem sicherheitsrelevanten Vorfall, regelmäßige Penetrationstests durch externe Spezialisten.

Nachweise für Ihre Compliance

Für Ihr Lieferanten-Audit oder Ihre Datenschutz-Folgenabschätzung stellen wir ISO/IEC-27001-Zertifikat, NDA-Vorlage und auf Wunsch Auftragsverarbeitungs-Vereinbarung (AVV) zur Verfügung, in der Regel innerhalb eines Werktags. Den Geltungsbereich und die Audit-Historie der Norm finden Sie auf der ISO/IEC-27001-Detailseite.

Häufige Fragen

Server, Verschlüsselung, NDA, KI.

Wo werden unsere Daten gespeichert?

Standardmäßig auf Servern in der EU. Die Verarbeitung, Sicherung und Lagerung erfolgen in europäischen Rechenzentren. Daten werden nicht in US-Cloud-Diensten verarbeitet, die unter den CLOUD Act oder FISA fallen. Auf Anfrage richten wir ein Projekt auch so ein, dass es ausschließlich auf Servern in Deutschland läuft.

Können Sie höhere Sicherheitsstufen als den Standard abbilden?

Ja. Der Standard ist die Verarbeitung auf EU-Servern. Auf Anfrage arbeiten wir ausschließlich auf Servern in Deutschland oder ganz ohne Serverablage in einer abgeschotteten Umgebung. Was in Ihrem Fall sinnvoll ist, klären Sie vor Projektstart mit Ihrem festen Ansprechpartner. Für Dokumente, die als Verschlusssache eingestuft sind, gilt ein eigener Prozess: VS-NfD-konforme Übersetzung.

Können wir eine Geheimhaltungsvereinbarung abschließen?

Ja, das ist sogar Standard für vertrauliche Projekte. Wir unterzeichnen ein NDA vor dem ersten Datenaustausch, entweder nach unserer Vorlage oder nach Ihrer. Alle beteiligten Übersetzer und Projektmanager arbeiten unter Verschwiegenheitspflicht.

Was passiert mit unseren Texten nach dem Projekt?

Quell- und Zieldateien werden im Rahmen der gesetzlichen Aufbewahrungsfristen gespeichert. Auf Wunsch löschen wir die Inhalte nach Projektabschluss vorzeitig. Ein Translation Memory bauen wir nur, wenn Sie es explizit wünschen.

Werden unsere Inhalte für KI-Training verwendet?

Nein. Ihre Texte fließen nicht in Trainingsdaten öffentlicher KI-Modelle. Auch unsere Übersetzer dürfen weder Google Translate noch ChatGPT für Ihre Inhalte nutzen, auch nicht für Recherchen. Mehr dazu im Beitrag Datenschutz und sichere KI-Übersetzung.

Welche Dokumente bekommen wir für unser Compliance-Audit?

Auf Anfrage stellen wir das ISO/IEC-27001-Zertifikat, eine NDA-Vorlage und eine Auftragsverarbeitungs-Vereinbarung (AVV) nach Art. 28 DSGVO zur Verfügung. Die Unterlagen kommen in der Regel innerhalb eines Werktags.

Sie haben Compliance-Anforderungen, die geprüft werden müssen?

Sagen Sie uns, welche Vorgaben gelten, dann liefern wir die passenden Nachweise und stimmen den Workflow auf Ihre Anforderungen ab.

Geprüfte Sicherheit ISO 27001 EU-Server NDA