Text-Expander und DSGVO – wo landen Ihre Daten wirklich?

3 Min. Lesezeit

Ein Text-Expander wird in Ihrem Browser installiert und bekommt einen großen Teil dessen mit, was Sie täglich schreiben: Antworten an Kunden, interne Notizen, manchmal personenbezogene oder sensible Daten, die in eine E-Mail kopiert werden. Bevor Sie ihn im ganzen Team einführen, lohnt sich eine ernsthafte Frage: Wohin gehen diese Daten?

Das unsichtbare Problem von Cloud-Erweiterungen

Die meisten populären Text-Expander funktionieren nach einem einfachen Modell: Sie legen ein Konto an, Ihre Snippets werden mit den Servern des Anbieters synchronisiert, und dank dieser Synchronisierung stehen sie Ihnen auf all Ihren Geräten zur Verfügung.

Der Komfort ist real. Das Problem auch: Sobald Ihre wiederkehrenden Texte personenbezogene Angaben enthalten — den Namen eines Kunden, eine Vorgangsnummer, einen Hinweis auf eine medizinische oder rechtliche Situation —, laufen diese Informationen über Server von Drittanbietern und bleiben dort mitunter gespeichert, oft außerhalb der Europäischen Union.

Für die private Nutzung ist das Risiko begrenzt. Für ein Unternehmen, das der DSGVO unterliegt — insbesondere im Kundensupport, im Rechtswesen, im Gesundheitswesen, im Personalbereich oder in der Verwaltung —, stellt sich damit eine echte Compliance-Frage.

Was die DSGVO zu dieser Art der Verarbeitung sagt

Die DSGVO regelt jede Verarbeitung personenbezogener Daten, auch wenn sie durch ein Drittanbieter-Tool erfolgt, das Ihre Mitarbeitenden nutzen. Konkret: Speichert ein Text-Expander Ihre Snippets auf seinen Servern, kann das eine Datenweitergabe an einen Auftragsverarbeiter darstellen — mit den entsprechenden Pflichten: Rechtsgrundlage der Verarbeitung, Information der betroffenen Personen, Garantien bei Übermittlungen außerhalb der EU, Speicherdauer usw.

Modula bietet keine Rechtsberatung — für eine formelle Compliance-Prüfung wenden Sie sich an Ihren Datenschutzbeauftragten oder eine spezialisierte Beratung. Dieser Artikel soll die richtigen technischen Fragen aufwerfen. Er bezieht sich auf die europäische DSGVO: Hat Ihre Organisation ihren Sitz außerhalb der Europäischen Union, prüfen Sie, welche Gesetze für Sie gelten — die DSGVO kann Sie zudem betreffen, wenn Sie Ihre Leistungen Personen in der EU anbieten.

Drei einfache Fragen, die Sie jedem Anbieter eines Text-Expanders stellen sollten, bevor Sie ihn auf den Rechnern Ihres Teams installieren:

  1. Werden meine Snippets auf Ihren Servern gespeichert oder nur in meinem Browser?
  2. Falls Ihre Server beteiligt sind: Wo stehen sie?
  3. Was passiert, wenn ich mein Konto lösche — werden meine Daten wirklich entfernt?

Der Local-first-Ansatz: Die Daten verlassen nie das Gerät

Es gibt eine Alternative zur Architektur „Konto + Cloud-Server“: das Local-first-Modell, bei dem die Erweiterung Ihre SmartTexts direkt im lokalen Speicher Ihres Browsers ablegt, ohne sie jemals an einen externen Server zu übertragen.

Konkret bedeutet diese Architektur:

Auf diesem Modell basiert Modula. Ihre SmartTexts, SmartMails und Vorlagen bleiben in Ihrem Browser. Kein Modula-Server empfängt sie jemals.

Und die Teamarbeit?

Die Team-Synchronisierung ist oft das Argument, das Unternehmen zu einem reinen Cloud-Modell drängt — wie teilt man eine Bibliothek mit Standardantworten, ohne über einen zentralen Server zu gehen?

Die Antwort lautet nicht zwangsläufig „auf Datenschutz verzichten, um zusammenzuarbeiten“. Ein Mittelweg besteht darin, die Synchronisierung über die Cloud laufen zu lassen, die Ihr Unternehmen bereits kontrolliert — Google Drive, OneDrive oder Dropbox in der Business-Version — statt über einen eigenen Server des Erweiterungsanbieters. Ihre Daten bleiben dann in einer Umgebung, die bereits durch Ihre bestehenden Auftragsverarbeitungsverträge mit Google oder Microsoft abgedeckt ist, ohne dass ein weiterer Auftragsverarbeiter in Ihrem Verzeichnis von Verarbeitungstätigkeiten hinzukommt.

Checkliste vor der Einführung eines Text-Expanders im Unternehmen

Fazit

Aus Sicht des Datenschutzes ist ein Text-Expander kein harmloses Tool: Er verarbeitet unter Umständen täglich sensible personenbezogene und geschäftliche Informationen. Die Wahl der Architektur — lokal oder Drittanbieter-Cloud — sollte daher ebenso zu den Auswahlkriterien gehören wie der Funktionsumfang.

Modula wurde nach diesem Prinzip entwickelt: lokale Speicherung als Standard und eine Team-Synchronisierung, die über Ihre eigene Cloud statt über einen externen Server läuft. Vor allem aber erhebt Modula keinerlei Daten: weder Ihre Texte noch Ihr Nutzungsverhalten noch sonstige Informationen. Es gibt keinen Modula-Server, der sie empfangen könnte. Einzige Ausnahme, wenn Sie auf Pro umsteigen: Kauf und Lizenzprüfung wickelt unser Zahlungsanbieter Lemon Squeezy ab.

Modula entdecken →


Dieser Artikel dient ausschließlich der Information und stellt keine Rechtsberatung dar. Bei Fragen zur DSGVO-Konformität Ihrer Organisation wenden Sie sich an Ihren Datenschutzbeauftragten (DSB).

Testen Sie Modula kostenlos

20 SmartTexts, 5 SmartMails und 3 Ordner – ohne Kreditkarte und ohne Konto. Ihre Daten bleiben in Ihrem Browser.

Zu Chrome hinzufügen — Kostenlos

Weiterlesen