Skip to content

Datenschutz

Diese Seite ist für die Personen geschrieben, die die Erweiterung freigeben müssen: Ihre Datenschutzbeauftragten und die Prüfung im Shopware Store.

Hinweis

Diese Seite beschreibt das Verhalten der Software. Sie ist keine Rechtsberatung. Die Pflichten, die daraus folgen, bleiben bei Ihnen.

Was die Erweiterung überträgt

Sie starten eine Übersetzung von Hand, über die Automatisierung oder per CLI. In jedem Fall sendet die Erweiterung diese Dinge an den Anbieter, den Sie für diesen Lauf ausgewählt haben:

  • die Inhalte, die Sie zur Übersetzung ausgewählt haben (zum Beispiel Produktnamen und Produktbeschreibungen, Kategorietexte, CMS-Texte, Inhalte von E-Mail-Vorlagen, Werte von Textbausteinen, übersetzbare Zusatzfelder),
  • die geltenden Übersetzungsanweisungen: die Tonalität, Ihre eigenen Anweisungen und die anwendbaren Glossarbegriffe,
  • das Quell-Locale und das Ziel-Locale.

Einige weitere Vorgänge kontaktieren einen Anbieter ohne Shop-Inhalte:

VorgangWas die Erweiterung sendet
Verbindung testen unter Einstellungen → Anbieternur den API-Schlüssel
Ein Aktualisieren der Liste unter Modellnur den API-Schlüssel
Die Route preview der Admin-API, für die es keine Oberfläche in der Administration gibt und die nur ein API-Client aufruftden Beispieltext im Request-Body, dazu die Tonalität und die Anweisungen
Der Status und der Guthabenstand von modernice All-in-Onedas signierte Berechtigungs-Token und Ihre Shop-Domain, und keine Inhalte

Was die Erweiterung nicht überträgt

Die Erweiterung wählt keine Bestell- oder Kundenentitäten zur Übersetzung aus. Bestellungen, Kundenkonten, Adressen, Zahlungsdaten und Warenkörbe gehören nicht zu den Inhaltstypen, die sie übersetzen kann. Unterstützte Inhalte nennt die vollständige Liste.

Solange modernice All-in-One nicht aktiv ist, stellt die Erweiterung keine Anfrage an modernice. Sie kontaktiert ausschließlich die Anbieter, deren Schlüssel Sie konfiguriert haben. Bei aktivem Abonnement liest sie den Status und den Guthabenstand, damit die Administration sie anzeigen kann. Diese Anfrage trägt das Berechtigungs-Token und die Shop-Domain, und nie Shop-Inhalte.

Achtung

Katalog-, CMS-, E-Mail-Vorlagen-, Textbaustein- und Zusatzfeldinhalte können selbst personenbezogene oder vertrauliche Daten enthalten: eine Kundenstimme mit Namen, eine interne Notiz in einem Zusatzfeld, eine E-Mail-Vorlage mit Support-Kontaktdaten, ein unveröffentlichter Kampagnentext. Die Erweiterung kann diese Daten nicht erkennen. Prüfen Sie vor einem Lauf die Inhalte, die Sie auswählen. Nutzen Sie Einstellungen → Erweitert → Ausgeschlossene Felder für die Felder, die die Erweiterung niemals senden darf.

Wohin Anfragen gehen

Die Erweiterung sendet Daten ausschließlich über den Anbieterpfad, den Sie auswählen, und nur, wenn Sie eine Übersetzung starten oder die Automatisierung aktivieren.

DienstDienstbetreiberDaten werden nur gesendet, wenn
DeepL APIDeepL SE, Köln, DeutschlandDeepL der gewählte Anbieter ist
Google Cloud Translation APIGoogle LLC, USAGoogle Translate der gewählte Anbieter ist
Google Gemini APIGoogle LLC, USAGoogle Gemini der gewählte Anbieter ist
OpenAI APIOpenAI LLC, USAOpenAI (ChatGPT) der gewählte Anbieter ist
Anthropic APIAnthropic PBC, USAAnthropic Claude der gewählte Anbieter ist
Mistral AI APIMistral AI SAS, Paris, FrankreichMistral der gewählte Anbieter ist
modernice-ÜbersetzungsdienstMODERNICE LIMITEDmodernice All-in-One der gewählte Anbieter ist

Ein Anbieter, den Sie weder konfiguriert noch ausgewählt haben, erhält nichts. Unter Einstellungen → Anbieter → Anbieter je Zielsprache weisen Sie außerdem jeder Zielsprache einen Anbieter zu. Prüfen Sie diese Zuordnung zusätzlich zum Standard-Anbieter, wenn Sie dokumentieren, welche Dienste Sie einsetzen.

Eigene API-Schlüssel

Mit eigenen API-Schlüsseln sendet die Erweiterung die Anfragen direkt von Ihrem Server an den Anbieter, auf Grundlage Ihres eigenen Vertrags mit diesem Anbieter. Dessen Bedingungen, dessen Aufbewahrungseinstellungen und Ihr Auftragsverarbeitungsvertrag mit ihm gelten unverändert und vollständig. modernice ist nicht Teil dieses Anfragepfads und erhält nichts.

Wählen Sie diesen Modus, wenn Sie bereits einen Vertrag mit einem bestimmten Anbieter geschlossen haben. Wählen Sie ihn auch, wenn Ihre Richtlinie verlangt, dass Sie die Aufbewahrungseinstellungen beim Anbieter selbst kontrollieren.

modernice All-in-One

Bei modernice All-in-One laufen die Anfragen über MODERNICE LIMITED zu einem geprüften Pool aus Anbietern und Modellen. Sie wählen eine Servicestufe aus (Speed, Ausgewogen oder Premium-Qualität), und modernice entscheidet, welcher Anbieter aus diesem Pool eine Anfrage bedient.

  • Authentifizierung. Jede Anfrage trägt Ihre Shop-Domain und das signierte Shopware-In-App-Kauf-Token, das das Abonnement nachweist. Sie trägt außerdem die Version der Erweiterung und inhaltsfreie Anfragekennungen.
  • Umgang mit Inhalten. Der Dienst verarbeitet die gewöhnlichen Anfrage- und Antwortinhalte im Arbeitsspeicher. Eine erfolgreiche Antwort verschlüsselt er und hält sie für zuverlässige idempotente Wiederholungen standardmäßig bis zu 24 Stunden vor, danach löscht er sie.
  • Aufbewahrte Metadaten. Der Dienst kann die Abrechnungs- und Betriebsmetadaten länger aufbewahren, und diese Metadaten enthalten keine Inhalte: normalisierte oder gehashte Mandantenkennung, Berechtigungszeitraum, Zeichen- und Guthabenzahlen, Servicestufe, Anbieter und Modell, Registry-Versionen, Token-Zahlen, Anbieterkosten, Fehlerklasse, Anfragekennungen und Zeitstempel.
  • Nicht protokolliert. Der Dienst schreibt keine Autorisierungs-Token, keine Ausgangs- und Übersetzungstexte, keine Prompt-Texte und keine Glossarwerte in seine Logs.

Die mitgelieferte Beschreibung der Auftragsverarbeitung für den Managed-Dienst erläutert diese Datenkategorien. Maßgeblich bleiben der abgeschlossene modernice-Auftragsverarbeitungsvertrag und die aktuelle Subprozessorenliste. Sie benennen die Betreiber, die Verarbeitungsorte, die Mechanismen für internationale Übermittlungen und das Verfahren zur Änderungsmitteilung. Leiten Sie diese Angaben nicht aus dieser Dokumentation ab.

Was die Erweiterung in Ihrem Shop speichert

Alles Folgende liegt in Ihrer eigenen Datenbank.

Gespeicherte DatenEnthält Shop-Inhalte?Hinweise
ÜbersetzungsverlaufJa, der vorherige und der neue Wert jedes übersetzten FeldesDer Rückweg zum alten Stand. Siehe die Aufbewahrungsregeln unten
ÜbersetzungsaufträgeDie Konfiguration, der Anbieter, die Zähler, die Zeichen, die Kosten oder das Guthaben, die ZeitstempelZusätzlich die ID des Administrations-Benutzers, der den Auftrag gestartet hat
AuftragsfehlerDer Entitätstyp, die Datensatz-ID, eine Anzeigebezeichnung und die FehlermeldungBis zu 500 Zeilen pro Auftrag
GlossarIhre Begriffe und deren feste Übersetzungen
VerbrauchszahlenDie Zeichen, Tokens, Anfragen und berechneten Kosten, je Anbieter und MonatKeine Inhalte
Änderungs-FingerabdrückeHashes des Quellwerts und des geschriebenen ZielwertsNur Hashes, und nicht der Text
EinstellungenEinschließlich der API-Schlüssel der AnbieterIn der Systemkonfiguration von Shopware gespeichert

Die übersetzten Inhalte selbst schreibt die Erweiterung in die nativen Übersetzungstabellen von Shopware, wo bereits Ihre üblichen Backup-, Aufbewahrungs- und Zugriffsregeln gelten.

Aufbewahrung und Löschung

  • Übersetzungsverlauf. Die Erweiterung hält ihn für die Aufbewahrungsdauer (Tage) vor, die Sie unter Einstellungen → Erweitert → Übersetzungsverlauf konfigurieren. Der Standard sind 30 Tage, und Sie können den Wert ändern. Ältere Einträge löscht die Erweiterung automatisch, auch bei abgeschalteter Aufzeichnung. Die Bereinigung läuft über die stündliche geplante Aufgabe der Erweiterung, deshalb muss der Scheduled-Task-Runner für die Löschung aktiv sein.
  • Sie können die Aufzeichnung vollständig abschalten, mit Übersetzungsverlauf aufzeichnen, wenn Ihre Aufbewahrungsrichtlinie gespeicherte Inhaltskopien nicht zulässt. Im Gegenzug verlieren Sie den abgesicherten Weg zum Zurücksetzen und erneuten Anwenden. Siehe Übersetzungsverlauf.
  • Bei der Deinstallation. Wenn Sie die Benutzerdaten nicht behalten, entfernt die Erweiterung ihre eigenen Tabellen: Aufträge, Fehler, Verlauf, Glossar, Verbrauch und Fingerabdrücke. Sie löscht außerdem jeden NiceTranslate.*-Eintrag aus der Systemkonfiguration, einschließlich der hinterlegten API-Schlüssel. Die Deinstallation löscht die nativen Shopware-Übersetzungen nie.

Was in Ihre Datenschutzerklärung gehört

Arbeiten Sie diese Checkliste einmal durch, und lesen Sie sie bei jedem Anbieterwechsel erneut:

  1. Benennen Sie die Verarbeitung. KI-gestützte Übersetzung von Shop-Inhalten, die Mitarbeitende von Hand starten oder die beim Speichern von Inhalten oder nach Zeitplan automatisch startet.
  2. Listen Sie die Empfänger auf, die Sie tatsächlich nutzen. Übernehmen Sie aus Wohin Anfragen gehen die Zeilen, die zu Ihrer Konfiguration passen. Behalten Sie den Betreiber und das Land. Prüfen Sie auch die Zuweisungen je Sprache. Streichen Sie die Zeilen, die Sie nicht nutzen.
  3. Nennen Sie die Datenkategorien. Die Shop-Inhalte, die Sie zur Übersetzung auswählen, die Übersetzungsanweisungen sowie das Quell- und das Ziel-Locale. Halten Sie ausdrücklich fest, dass die Erweiterung keine Bestell- oder Kundendatensätze auswählt.
  4. Decken Sie die personenbezogenen Daten innerhalb der Inhalte ab. Wenn Ihre Produkttexte, CMS-Seiten, E-Mail-Vorlagen, Textbausteine oder Zusatzfelder personenbezogene Daten enthalten können, schreiben Sie das. Diese Kategorie fehlt in den meisten Datenschutzerklärungen.
  5. Dokumentieren Sie Ihren Transfermechanismus für die Anbieter außerhalb der EU und des EWR (Google LLC, OpenAI LLC, Anthropic PBC), aus Ihrem eigenen Vertrag mit ihnen.
  6. Für den Modus mit eigenen Schlüsseln halten Sie fest, dass die Anfragen direkt von Ihrem Server an den Anbieter gehen, auf Grundlage Ihres Vertrags. Dessen Bedingungen, Aufbewahrung und Auftragsverarbeitungsvertrag gelten deshalb.
  7. Für den Managed-Modus nennen Sie MODERNICE LIMITED als Auftragsverarbeiter. Verweisen Sie auf den abgeschlossenen Auftragsverarbeitungsvertrag und die aktuelle Subprozessorenliste. Beschreiben Sie zwei weitere Punkte: die verschlüsselte Aufbewahrung einer erfolgreichen Antwort von bis zu 24 Stunden und die aufbewahrten inhaltsfreien Nutzungsmetadaten.
  8. Nennen Sie Ihre Aufbewahrungsdauer für den Verlauf. Geben Sie die konfigurierte Aufbewahrungsdauer des Übersetzungsverlaufs an, denn diese Zeilen enthalten Kopien von Shop-Inhalten.
  9. Halten Sie fest, welchen Modus Sie aktiviert haben. Ein Shop kann beide Modi gleichzeitig aktiv haben. Ihre Dokumentation muss der Anbieterzuweisung entsprechen, die Sie konfiguriert haben.

modernice Extensions für Shopware 6. Shopware ist eine Marke der shopware AG — diese Dokumentation steht in keiner Verbindung zur shopware AG.