Datenschutz
Diese Seite ist für die Personen geschrieben, die die Erweiterung freigeben müssen: Ihre Datenschutzbeauftragten und die Prüfung im Shopware Store.
Hinweis
Diese Seite beschreibt das Verhalten der Software. Sie ist keine Rechtsberatung. Die Pflichten, die daraus folgen, bleiben bei Ihnen.
Was die Erweiterung überträgt
Sie starten eine Übersetzung von Hand, über die Automatisierung oder per CLI. In jedem Fall sendet die Erweiterung diese Dinge an den Anbieter, den Sie für diesen Lauf ausgewählt haben:
- die Inhalte, die Sie zur Übersetzung ausgewählt haben (zum Beispiel Produktnamen und Produktbeschreibungen, Kategorietexte, CMS-Texte, Inhalte von E-Mail-Vorlagen, Werte von Textbausteinen, übersetzbare Zusatzfelder),
- die geltenden Übersetzungsanweisungen: die Tonalität, Ihre eigenen Anweisungen und die anwendbaren Glossarbegriffe,
- das Quell-Locale und das Ziel-Locale.
Einige weitere Vorgänge kontaktieren einen Anbieter ohne Shop-Inhalte:
| Vorgang | Was die Erweiterung sendet |
|---|---|
| Verbindung testen unter Einstellungen → Anbieter | nur den API-Schlüssel |
| Ein Aktualisieren der Liste unter Modell | nur den API-Schlüssel |
Die Route preview der Admin-API, für die es keine Oberfläche in der Administration gibt und die nur ein API-Client aufruft | den Beispieltext im Request-Body, dazu die Tonalität und die Anweisungen |
| Der Status und der Guthabenstand von modernice All-in-One | das signierte Berechtigungs-Token und Ihre Shop-Domain, und keine Inhalte |
Was die Erweiterung nicht überträgt
Die Erweiterung wählt keine Bestell- oder Kundenentitäten zur Übersetzung aus. Bestellungen, Kundenkonten, Adressen, Zahlungsdaten und Warenkörbe gehören nicht zu den Inhaltstypen, die sie übersetzen kann. Unterstützte Inhalte nennt die vollständige Liste.
Solange modernice All-in-One nicht aktiv ist, stellt die Erweiterung keine Anfrage an modernice. Sie kontaktiert ausschließlich die Anbieter, deren Schlüssel Sie konfiguriert haben. Bei aktivem Abonnement liest sie den Status und den Guthabenstand, damit die Administration sie anzeigen kann. Diese Anfrage trägt das Berechtigungs-Token und die Shop-Domain, und nie Shop-Inhalte.
Achtung
Katalog-, CMS-, E-Mail-Vorlagen-, Textbaustein- und Zusatzfeldinhalte können selbst personenbezogene oder vertrauliche Daten enthalten: eine Kundenstimme mit Namen, eine interne Notiz in einem Zusatzfeld, eine E-Mail-Vorlage mit Support-Kontaktdaten, ein unveröffentlichter Kampagnentext. Die Erweiterung kann diese Daten nicht erkennen. Prüfen Sie vor einem Lauf die Inhalte, die Sie auswählen. Nutzen Sie Einstellungen → Erweitert → Ausgeschlossene Felder für die Felder, die die Erweiterung niemals senden darf.
Wohin Anfragen gehen
Die Erweiterung sendet Daten ausschließlich über den Anbieterpfad, den Sie auswählen, und nur, wenn Sie eine Übersetzung starten oder die Automatisierung aktivieren.
| Dienst | Dienstbetreiber | Daten werden nur gesendet, wenn |
|---|---|---|
| DeepL API | DeepL SE, Köln, Deutschland | DeepL der gewählte Anbieter ist |
| Google Cloud Translation API | Google LLC, USA | Google Translate der gewählte Anbieter ist |
| Google Gemini API | Google LLC, USA | Google Gemini der gewählte Anbieter ist |
| OpenAI API | OpenAI LLC, USA | OpenAI (ChatGPT) der gewählte Anbieter ist |
| Anthropic API | Anthropic PBC, USA | Anthropic Claude der gewählte Anbieter ist |
| Mistral AI API | Mistral AI SAS, Paris, Frankreich | Mistral der gewählte Anbieter ist |
| modernice-Übersetzungsdienst | MODERNICE LIMITED | modernice All-in-One der gewählte Anbieter ist |
Ein Anbieter, den Sie weder konfiguriert noch ausgewählt haben, erhält nichts. Unter Einstellungen → Anbieter → Anbieter je Zielsprache weisen Sie außerdem jeder Zielsprache einen Anbieter zu. Prüfen Sie diese Zuordnung zusätzlich zum Standard-Anbieter, wenn Sie dokumentieren, welche Dienste Sie einsetzen.
Eigene API-Schlüssel
Mit eigenen API-Schlüsseln sendet die Erweiterung die Anfragen direkt von Ihrem Server an den Anbieter, auf Grundlage Ihres eigenen Vertrags mit diesem Anbieter. Dessen Bedingungen, dessen Aufbewahrungseinstellungen und Ihr Auftragsverarbeitungsvertrag mit ihm gelten unverändert und vollständig. modernice ist nicht Teil dieses Anfragepfads und erhält nichts.
Wählen Sie diesen Modus, wenn Sie bereits einen Vertrag mit einem bestimmten Anbieter geschlossen haben. Wählen Sie ihn auch, wenn Ihre Richtlinie verlangt, dass Sie die Aufbewahrungseinstellungen beim Anbieter selbst kontrollieren.
modernice All-in-One
Bei modernice All-in-One laufen die Anfragen über MODERNICE LIMITED zu einem geprüften Pool aus Anbietern und Modellen. Sie wählen eine Servicestufe aus (Speed, Ausgewogen oder Premium-Qualität), und modernice entscheidet, welcher Anbieter aus diesem Pool eine Anfrage bedient.
- Authentifizierung. Jede Anfrage trägt Ihre Shop-Domain und das signierte Shopware-In-App-Kauf-Token, das das Abonnement nachweist. Sie trägt außerdem die Version der Erweiterung und inhaltsfreie Anfragekennungen.
- Umgang mit Inhalten. Der Dienst verarbeitet die gewöhnlichen Anfrage- und Antwortinhalte im Arbeitsspeicher. Eine erfolgreiche Antwort verschlüsselt er und hält sie für zuverlässige idempotente Wiederholungen standardmäßig bis zu 24 Stunden vor, danach löscht er sie.
- Aufbewahrte Metadaten. Der Dienst kann die Abrechnungs- und Betriebsmetadaten länger aufbewahren, und diese Metadaten enthalten keine Inhalte: normalisierte oder gehashte Mandantenkennung, Berechtigungszeitraum, Zeichen- und Guthabenzahlen, Servicestufe, Anbieter und Modell, Registry-Versionen, Token-Zahlen, Anbieterkosten, Fehlerklasse, Anfragekennungen und Zeitstempel.
- Nicht protokolliert. Der Dienst schreibt keine Autorisierungs-Token, keine Ausgangs- und Übersetzungstexte, keine Prompt-Texte und keine Glossarwerte in seine Logs.
Die mitgelieferte Beschreibung der Auftragsverarbeitung für den Managed-Dienst erläutert diese Datenkategorien. Maßgeblich bleiben der abgeschlossene modernice-Auftragsverarbeitungsvertrag und die aktuelle Subprozessorenliste. Sie benennen die Betreiber, die Verarbeitungsorte, die Mechanismen für internationale Übermittlungen und das Verfahren zur Änderungsmitteilung. Leiten Sie diese Angaben nicht aus dieser Dokumentation ab.
Was die Erweiterung in Ihrem Shop speichert
Alles Folgende liegt in Ihrer eigenen Datenbank.
| Gespeicherte Daten | Enthält Shop-Inhalte? | Hinweise |
|---|---|---|
| Übersetzungsverlauf | Ja, der vorherige und der neue Wert jedes übersetzten Feldes | Der Rückweg zum alten Stand. Siehe die Aufbewahrungsregeln unten |
| Übersetzungsaufträge | Die Konfiguration, der Anbieter, die Zähler, die Zeichen, die Kosten oder das Guthaben, die Zeitstempel | Zusätzlich die ID des Administrations-Benutzers, der den Auftrag gestartet hat |
| Auftragsfehler | Der Entitätstyp, die Datensatz-ID, eine Anzeigebezeichnung und die Fehlermeldung | Bis zu 500 Zeilen pro Auftrag |
| Glossar | Ihre Begriffe und deren feste Übersetzungen | |
| Verbrauchszahlen | Die Zeichen, Tokens, Anfragen und berechneten Kosten, je Anbieter und Monat | Keine Inhalte |
| Änderungs-Fingerabdrücke | Hashes des Quellwerts und des geschriebenen Zielwerts | Nur Hashes, und nicht der Text |
| Einstellungen | Einschließlich der API-Schlüssel der Anbieter | In der Systemkonfiguration von Shopware gespeichert |
Die übersetzten Inhalte selbst schreibt die Erweiterung in die nativen Übersetzungstabellen von Shopware, wo bereits Ihre üblichen Backup-, Aufbewahrungs- und Zugriffsregeln gelten.
Aufbewahrung und Löschung
- Übersetzungsverlauf. Die Erweiterung hält ihn für die Aufbewahrungsdauer (Tage) vor, die Sie unter Einstellungen → Erweitert → Übersetzungsverlauf konfigurieren. Der Standard sind 30 Tage, und Sie können den Wert ändern. Ältere Einträge löscht die Erweiterung automatisch, auch bei abgeschalteter Aufzeichnung. Die Bereinigung läuft über die stündliche geplante Aufgabe der Erweiterung, deshalb muss der Scheduled-Task-Runner für die Löschung aktiv sein.
- Sie können die Aufzeichnung vollständig abschalten, mit Übersetzungsverlauf aufzeichnen, wenn Ihre Aufbewahrungsrichtlinie gespeicherte Inhaltskopien nicht zulässt. Im Gegenzug verlieren Sie den abgesicherten Weg zum Zurücksetzen und erneuten Anwenden. Siehe Übersetzungsverlauf.
- Bei der Deinstallation. Wenn Sie die Benutzerdaten nicht behalten, entfernt die Erweiterung ihre eigenen Tabellen: Aufträge, Fehler, Verlauf, Glossar, Verbrauch und Fingerabdrücke. Sie löscht außerdem jeden
NiceTranslate.*-Eintrag aus der Systemkonfiguration, einschließlich der hinterlegten API-Schlüssel. Die Deinstallation löscht die nativen Shopware-Übersetzungen nie.
Was in Ihre Datenschutzerklärung gehört
Arbeiten Sie diese Checkliste einmal durch, und lesen Sie sie bei jedem Anbieterwechsel erneut:
- Benennen Sie die Verarbeitung. KI-gestützte Übersetzung von Shop-Inhalten, die Mitarbeitende von Hand starten oder die beim Speichern von Inhalten oder nach Zeitplan automatisch startet.
- Listen Sie die Empfänger auf, die Sie tatsächlich nutzen. Übernehmen Sie aus Wohin Anfragen gehen die Zeilen, die zu Ihrer Konfiguration passen. Behalten Sie den Betreiber und das Land. Prüfen Sie auch die Zuweisungen je Sprache. Streichen Sie die Zeilen, die Sie nicht nutzen.
- Nennen Sie die Datenkategorien. Die Shop-Inhalte, die Sie zur Übersetzung auswählen, die Übersetzungsanweisungen sowie das Quell- und das Ziel-Locale. Halten Sie ausdrücklich fest, dass die Erweiterung keine Bestell- oder Kundendatensätze auswählt.
- Decken Sie die personenbezogenen Daten innerhalb der Inhalte ab. Wenn Ihre Produkttexte, CMS-Seiten, E-Mail-Vorlagen, Textbausteine oder Zusatzfelder personenbezogene Daten enthalten können, schreiben Sie das. Diese Kategorie fehlt in den meisten Datenschutzerklärungen.
- Dokumentieren Sie Ihren Transfermechanismus für die Anbieter außerhalb der EU und des EWR (Google LLC, OpenAI LLC, Anthropic PBC), aus Ihrem eigenen Vertrag mit ihnen.
- Für den Modus mit eigenen Schlüsseln halten Sie fest, dass die Anfragen direkt von Ihrem Server an den Anbieter gehen, auf Grundlage Ihres Vertrags. Dessen Bedingungen, Aufbewahrung und Auftragsverarbeitungsvertrag gelten deshalb.
- Für den Managed-Modus nennen Sie MODERNICE LIMITED als Auftragsverarbeiter. Verweisen Sie auf den abgeschlossenen Auftragsverarbeitungsvertrag und die aktuelle Subprozessorenliste. Beschreiben Sie zwei weitere Punkte: die verschlüsselte Aufbewahrung einer erfolgreichen Antwort von bis zu 24 Stunden und die aufbewahrten inhaltsfreien Nutzungsmetadaten.
- Nennen Sie Ihre Aufbewahrungsdauer für den Verlauf. Geben Sie die konfigurierte Aufbewahrungsdauer des Übersetzungsverlaufs an, denn diese Zeilen enthalten Kopien von Shop-Inhalten.
- Halten Sie fest, welchen Modus Sie aktiviert haben. Ein Shop kann beide Modi gleichzeitig aktiv haben. Ihre Dokumentation muss der Anbieterzuweisung entsprechen, die Sie konfiguriert haben.