Ihre Daten bleiben in der EU.
Verträge, Patente, Finanzberichte, Strategiepapiere: Was Sie zu uns geben, läuft standardmäßig auf europäischen Servern durch ein nach ISO/IEC 27001 zertifiziertes Informationssicherheits-System. Wenn Ihre Vorgaben strenger sind, geht auf Anfrage auch ein Serverstandort ausschließlich in Deutschland oder eine Verarbeitung ohne Serverablage. Verschlüsselt, dokumentiert, NDA-fähig, ohne Umweg über US-Cloud-Dienste.
Philipp Walzok ist Ihr persönlicher Ansprechpartner · service@tolingo.com
Unternehmen mit sensiblen Inhalten vertrauen tolingo seit 2007

Sicherheit & Datenschutz auf einen Blick
Das Risiko beginnt mit dem ersten Upload.
Ein Vertrag, eine Patentbeschreibung, ein interner Strategieentwurf, kopiert in ein frei zugängliches Online-Tool. Was bequem aussieht, ist eines der häufigsten Datenschutzthemen in der Compliance-Praxis. Texte, die durch Tools wie Google Translate, DeepL Free oder ChatGPT laufen, werden in der Regel auf Servern außerhalb der EU verarbeitet. Damit verlassen sie Ihre Kontrolle und unterliegen zusätzlich fremdem Recht.
US-Gesetze wie der CLOUD Act und FISA erlauben staatlichen Stellen den Zugriff auf Daten, die bei US-Anbietern liegen, selbst wenn die Server in Europa stehen.
Eingegebene Texte können zum Training künftiger Modelle verwendet werden. Wer Ihre Formulierungen später sieht, lässt sich nicht mehr nachvollziehen.
Schon die Weitergabe personenbezogener oder vertraulicher Daten an Systeme ohne ausreichende Garantien ist nach DSGVO heikel, mit Folgen für Haftung und Nachweispflicht gegenüber Aufsichtsbehörden.
Wer regelmäßig in mehreren Sprachen arbeitet, baut sich besser einmal einen Weg, der dem eigenen Compliance-Anspruch standhält. Mehr dazu im Beitrag Datenschutz und sichere KI-Übersetzung.
Was bei tolingo mit Ihren Daten passiert.
Sobald Sie ein Dokument hochladen, läuft es durch einen kontrollierten Prozess, der seit 2018 nach ISO/IEC 27001 zertifiziert ist. Jeder Schritt ist dokumentiert, jeder Zugriff protokolliert. Was außerhalb Europas passiert, ist gleich null.
Datei und Anfrage gehen 256-Bit-SSL-verschlüsselt durch unsere Eingangsstrecke. Kein Umweg über externe Anbieter, kein Zwischenspeichern bei Dritten.
Verarbeitung in europäischen Rechenzentren, Backups verschlüsselt. Zugriff streng rollenbasiert: nur das beauftragte Projektteam, nicht das ganze Haus. Das ist der Standard. Auf Anfrage geht auch weniger, siehe Sicherheitsstufen.
Fachübersetzer unter Geheimhaltung, jährlich zu Informationssicherheit geschult. Keine Verarbeitung über öffentliche KI-Tools, auch nicht für Recherchen.
Dokumente liegen nur so lange wie nötig oder gesetzlich vorgeschrieben. Auf Wunsch löschen wir Quell- und Zieldateien nach Projektabschluss.
Sicherheitsstufen: vom Standard bis zum eigenen Verfahren.
EU-Server sind bei uns der Standard, ohne Zuschlag und ohne Vorlauf. Manche Unternehmen haben strengere Vorgaben, aus der eigenen Richtlinie, aus einem Rahmenvertrag oder von ihrem Endkunden. Dafür gibt es zwei Ausbaustufen, die Sie vor Projektstart mit Ihrem festen Ansprechpartner abstimmen.
Der Regelfall für jedes Projekt: Verarbeitung in europäischen Rechenzentren, zertifiziertes Informationssicherheits-System, Geheimhaltungsvereinbarung und AVV auf Wunsch. Ohne gesonderte Absprache.
Wenn Ihre interne Richtlinie oder Ihr Auftraggeber Datenhaltung in Deutschland verlangt, richten wir das Projekt entsprechend ein. Wir halten das schriftlich fest, damit Sie es im Audit vorlegen können.
Für besonders schutzbedürftige Inhalte arbeiten wir in einer abgeschotteten Umgebung, in der Ihre Dokumente nicht auf Servern abgelegt werden. Umfang und Rahmen klären wir vorher gemeinsam.
Für Dokumente, die als Verschlusssache eingestuft sind, gilt bei uns ein eigenes Verfahren nach VSA. Es läuft getrennt vom Standardprozess dieser Seite und hat eigene Regeln, eigene Wege und eigene Ansprechpartner.
Sicherheit auf vier Ebenen.
Datenschutz ist kein Häkchen, das man einmal setzt. ISO/IEC 27001 verlangt, dass Sicherheit gleichzeitig auf vier Ebenen funktioniert und sich laufend verbessert. So setzt tolingo das um.
256-Bit-SSL-Verschlüsselung, EU-Rechenzentren, verschlüsselte Backups, Zugriffsprotokolle, Mehr-Faktor-Anmeldung für Mitarbeiter.
Rollenbasierte Zugriffe, dokumentierte Notfall- und Vorfallsprozesse, jährliche Sicherheitsschulungen für alle Beteiligten.
NDA-Vorlagen bereit, gerne auch nach Ihrer Vorgabe. Vertraulichkeitserklärungen für alle Übersetzer und Projektmanager, DSGVO-Auftragsverarbeitung auf Anfrage.
Jährliches TÜV-Audit, interne Reviews, Lessons Learned nach jedem sicherheitsrelevanten Vorfall, regelmäßige Penetrationstests durch externe Spezialisten.
Für Ihr Lieferanten-Audit oder Ihre Datenschutz-Folgenabschätzung stellen wir ISO/IEC-27001-Zertifikat, NDA-Vorlage und auf Wunsch Auftragsverarbeitungs-Vereinbarung (AVV) zur Verfügung, in der Regel innerhalb eines Werktags. Den Geltungsbereich und die Audit-Historie der Norm finden Sie auf der ISO/IEC-27001-Detailseite.
Mehr zu Qualität und Sicherheit.
Wie eine geprüfte Übersetzung entsteht: fünf Stufen, Vier-Augen-Prinzip, Korrekturanspruch.
Die vier ISO-Normen im Detail: 17100, 18587, 9001, 27001. Mit Audit-Historie und Zertifikaten.
Wer für tolingo arbeitet, wie wir auswählen und welches Stammteam Ihre Texte bearbeitet.
Case Studies und Stimmen von Kunden, die seit Jahren mit uns arbeiten.
Wenn Unterlagen einer amtlichen Einstufung unterliegen, gilt ein eigenes Verfahren mit eigenen Regeln.
Server, Verschlüsselung, NDA, KI.
Wo werden unsere Daten gespeichert?
Standardmäßig auf Servern in der EU. Die Verarbeitung, Sicherung und Lagerung erfolgen in europäischen Rechenzentren. Daten werden nicht in US-Cloud-Diensten verarbeitet, die unter den CLOUD Act oder FISA fallen. Auf Anfrage richten wir ein Projekt auch so ein, dass es ausschließlich auf Servern in Deutschland läuft.
Können Sie höhere Sicherheitsstufen als den Standard abbilden?
Ja. Der Standard ist die Verarbeitung auf EU-Servern. Auf Anfrage arbeiten wir ausschließlich auf Servern in Deutschland oder ganz ohne Serverablage in einer abgeschotteten Umgebung. Was in Ihrem Fall sinnvoll ist, klären Sie vor Projektstart mit Ihrem festen Ansprechpartner. Für Dokumente, die als Verschlusssache eingestuft sind, gilt ein eigener Prozess: VS-NfD-konforme Übersetzung.
Können wir eine Geheimhaltungsvereinbarung abschließen?
Ja, das ist sogar Standard für vertrauliche Projekte. Wir unterzeichnen ein NDA vor dem ersten Datenaustausch, entweder nach unserer Vorlage oder nach Ihrer. Alle beteiligten Übersetzer und Projektmanager arbeiten unter Verschwiegenheitspflicht.
Was passiert mit unseren Texten nach dem Projekt?
Quell- und Zieldateien werden im Rahmen der gesetzlichen Aufbewahrungsfristen gespeichert. Auf Wunsch löschen wir die Inhalte nach Projektabschluss vorzeitig. Ein Translation Memory bauen wir nur, wenn Sie es explizit wünschen.
Werden unsere Inhalte für KI-Training verwendet?
Nein. Ihre Texte fließen nicht in Trainingsdaten öffentlicher KI-Modelle. Auch unsere Übersetzer dürfen weder Google Translate noch ChatGPT für Ihre Inhalte nutzen, auch nicht für Recherchen. Mehr dazu im Beitrag Datenschutz und sichere KI-Übersetzung.
Welche Dokumente bekommen wir für unser Compliance-Audit?
Auf Anfrage stellen wir das ISO/IEC-27001-Zertifikat, eine NDA-Vorlage und eine Auftragsverarbeitungs-Vereinbarung (AVV) nach Art. 28 DSGVO zur Verfügung. Die Unterlagen kommen in der Regel innerhalb eines Werktags.
Sie haben Compliance-Anforderungen, die geprüft werden müssen?
Sagen Sie uns, welche Vorgaben gelten, dann liefern wir die passenden Nachweise und stimmen den Workflow auf Ihre Anforderungen ab.
