Hintergrund blockieren
Datenschutzrichtlinie

1. Glossar

  • 2FA – Two Factor Authentication means that an authentication requires a token that the user, and only the user, has on them at a given time
  • Data Controller (or Controller) – the entity that determines the purposes and means of the processing of Personal Data
  • Data Processor (or Processor) – the entity that processes Personal Data on behalf of the Data Controller
  • Data Protection Authority – the independent national public authority responsible for the monitoring and enforcement of the data protection regulations within the European Union
  • Data Protection Officer – a person or an entity with expert knowledge of data protection  law and practices that assists the controller or processor to monitor internal compliance with  data protection laws and regulations
  • Data Subject – an identified or identifiable natural person whose Personal Data is  processed by a controller or processor
  • DPA – Data Processing Agreement is a legal binding document that governs the processing  made by a Data Processor
  • Encryption – set of technological measures that ensure that the data is only readable by  those with specified access
  • NDA – Non-Disclosure Agreement is a legal binding document in which the parties  involved can restrict the use and dissemination of information
  • Personal Data (including Personal Information) – any information related to a  ‘Data  Subject’, that can be used to directly or indirectly identify the Data Subject
  • Processing – any operation or set of operations performed on Personal Data, hether or  not by automated means, including collection, recording, organization, structuring, storage,  adaptation or alteration, retrieval, consultation, use, disclosure by transmission,  dissemination or otherwise making available, alignment or  combination, restriction, erasure  or destruction.

2. Verarbeitung personenbezogener Daten

2.1. Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine „betroffene Person“ beziehen und diesbezüglich verwendet werden können

welche die betroffene Person direkt oder indirekt identifizieren.

2.2. Personal data processed by Unbabel

Community (Editors, Evaluators and Annotators): Unbabel uses Personal Data to connect each editor, evaluator and annotator (“Community”) with the tasks they are more likely to achieve a better end result, including to monitor the usability of our platform during the provision of such tasks. Unbabel may use their Personal Data to communicate with its Community if there is an inaccuracy or complaint related to an assigned translated work. Unbabel may also require our Community’s payment details to perform and register payment over work provided on the platform. The following Community Personal Data is collected by Unbabel: – Email address – First name – Last name – Country – Birthdate – Language skills – Clickstream and access times

Der Clickstream und die Zugriffszeiten werden von Unbabel verwendet, um allgemeine Statistiken über die Nutzung der Plattform und die Einhaltung der allgemeinen Geschäftsbedingungen zu erstellen. Zu diesem Zweck verknüpfen wir diese automatisch erfassten Daten mit anderen personenbezogenen Daten, wie Vor- und Nachname und E-Mail-Adresse.

Prospects: Unbabel uses Personal Data to provide information or demos about our products and services to potential clients (“Prospects”), to communicate with them and answer to their requests as well as to keep them updated about such products and services,  by means of periodical emails or messages. For the above purpose, Unbabel collects the following Personal Data from the Prospects (related to individuals):

  • Nachname
  • Berufsbezeichnung und Abteilung
  • Name des Unternehmens
  • Postanschrift des Unternehmens
  • Geschäftliche E-Mail-Adresse
  • Geschäftliche Telefonnummer
  • URLs von Unternehmenswebsites

Clients: In order to provide reporting, e-mail communications and billing to its
clients, Unbabel collects the following Personal Data from its Clients’ accounts
(related to individuals):

  • E-Mail-Adresse
  • Vorname
  • Nachname
  • IP-Adresse
  • Land/Stadt
  • Rechnungsdetails (im Falle von Einzelkunden)
  • Steueridentifikationsnummer (im Falle von Einzelkunden)

Clickstream, URL-Verweise und Zugriffszeiten der Kundenvertreter werden von Unbabel verwendet, um allgemeine Statistiken über die Nutzung der Plattform zu erstellen. Diese Daten werden nicht zur Identifizierung einzelner Personen verwendet, sondern in einem aggregierten, nicht identifizierbaren Format gespeichert und visualisiert.

Unbabel pseudonymisiert mit Hilfe eines Softwaretools namens „Eraser“ alle personenbezogenen Daten, die in den zu übersetzenden Originalinhalten enthalten sein könnten. Diese Pseudonymisierung erfolgt vor der Weitergabe von Daten an unsere Community. Sobald die übersetzten Inhalte von der Community zurückkommen, werden die personenbezogenen Daten von Unbabel für die sichere Übermittlung an den Kunden wieder eingefügt. Danach werden personenbezogene Daten dauerhaft von Unbabel gelöscht. Wenn eine Übersetzung für das Neutrainieren von Maschinenlernprogrammen verwendet wird, werden die Daten in einem anonymisierten Format neutrainiert.

Sources: All Personal Data processed by Unbabel regarding its Community, Prospects or  Clients is either contributed/uploaded by them or, regarding Prospects, collected by our  search technology while scanning the web or through market research surveys.

Purposes: Unbabel will collect and use Personal Data solely for fulfilling the above specified purposes and for ancillary purposes of the same.Personal Data should not be  further processed in a manner that is incompatible with the purposes that governed the  processing, and, to the extent necessary for those purposes, it should be accurate, complete,  and up-to-date. Unbabel does not sell any Personal Data.

Legal basis for the processing: Unbabel processes the Personal Data of its Community  either to perform their contractual relationship (or taking steps before entering into a  contract) or to pursue its legitimate interest of ensuring the quality of assigned translated  work.Unbabel processes the Personal Data concerning its Prospects either based upon their  consent or relying in its legitimate interest to communicate news or updates on its products  and services, without prejudice to their right to object at any time to processing of Personal  Data for marketing purposes. We promptly honor such opt-out requests.

Schließlich verarbeitet Unbabel die personenbezogenen Daten in Bezug auf seine Kunden im Rahmen ihrer vertraglichen Beziehung (oder im Vorfeld eines Vertragsabschlusses) oder zur Verwirklichung seines berechtigten Interesses, erstklassigen Service zu bieten, d. h. zur Beantwortung von Anfragen, zur Übermittlung von Verwaltungsinformationen oder zur Bereitstellung von Kundendienst.

Sollten Sie uns nicht alle oben genannten personenbezogenen Daten zur Verfügung stellen, sind wir möglicherweise nicht in der Lage, einen Vertrag mit Ihnen zu schließen oder auszuführen.

3. Weitergabe von personenbezogenen Daten

Um die Erbringung unserer Dienstleistungen zu unterstützen, ist Unbabel auf Dienstanbieterangewiesen. Jeder von Unbabel beauftragte Dienstleister, der Zugang zu Daten hat oder Daten verarbeitet, die personenbezogene Daten enthalten können, gilt als Auftragsverarbeiter. Obwohl die Unbabel-Übersetzungspipeline unter Berücksichtigung von Datenschutz- und Sicherheitsmaßnahmen entwickelt wurde, führen wir bei Unbabel dennoch eine Sicherheits- und Datenschutzüberprüfung der Praktiken aller Verarbeiter durch, bevor wir mit ihnen zusammenarbeiten.

Nachfolgend finden Sie eine Liste unserer aktuellen Datenverarbeiter:

  • Amazon Web Services – Cloud service provider – United States
  • ChurnZero – Customer success management – United States
  • Cloudflare – Content distribution, security services and DNS services – United States
  • Databricks – Store data from several Unbabel microservices – United States
  • DeepL – Neural Machine Translation Service – Germany
  • DocuSign – Contract manager – United States
  • Fullstory – Support services – United States
  • Google Cloud – Cloud service provider – United States
  • Gong – Call recording software – United States
  • Hubspot – Marketing and analytics services – United States
  • Hotjar – Survey – Behavioural Analytics and Feedback – Malta
  • Intercom – Editor’s contact manager – United States
  • Logz.io – Infrastructure and security monitoring – United States
  • Microsoft Azure – Cloud computing services provider / machine translation – United States
  • Mine Privacy Ops – Data inventory and mapping, Record of Processing Activities (ROPA) – Israel
  • MongoDB – Cloud management services – United States
  • Open AI – Machine translation and other AI applications – United States
  • Payoneer – Cloud-based payment services – United States
  • Paypal – Cloud-based payment services – United States
  • Pusher – Notification manager – United Kingdom
  • Salesforce – Client relationship manager – United States
  • Stripe – Cloud-based payment services – United States
  • Unbabel, Lda – Service provider – United States
  • Zendesk – Integration manager – United States

Contractual safeguards & due diligence for our Processors: Any processor and subprocessor used by Unbabel are put under a rigorous scrutiny to assess their security, confidentiality and privacy policies, as well as the adoption of adequate safeguards. We require all our Processors to have signed a DPA with us, similar to the DPA that our Clients sign with us, including but not limited to the requirements to:

  • die Verarbeitung personenbezogener Daten wie in deren DPA festgelegt
  • Beschränkung des Datenzugriffs nur auf vertrauenswürdige und vertraglich gebundene Mitarbeiter, um den Datenschutz und die Datensicherheit zu gewährleisten
  • Schulung der Mitarbeiter, die Zugang zu personenbezogenen Daten haben, in Fragen des Datenschutzes
  • Implementieren von Prozessen, die den Datenschutz bei allen Datenverarbeitungsaktivitäten berücksichtigen
  • Information von Unbabel über jede tatsächliche oder potenzielle Verletzung des Datenschutzes
  • auf Anfrage Zusammenarbeit mit den Datenschutzbehörden oder den für die Datenverarbeitung Verantwortlichen

Unbabel gibt personenbezogene Daten nur dann an Dienstanbieter weiter, wenn die Weitergabe absolut notwendig ist, um die von unseren Kunden gewünschten Dienstleistungen zu erbringen. Unbabel wird keinerlei personenbezogene Daten verkaufen.

Ungeachtet dessen können wir unter eingeschränkten und ausgewiesenen Umständen personenbezogene Daten zu Marketingzwecken an Dienstleistungsunternehmen weitergeben. Wir machen die Übermittlung von der vorherigen Zustimmung der betroffenen Personen abhängig oder erkennen zumindest an, dass die betroffenen Personen das Recht haben, der Verarbeitung von personenbezogenen Daten zu Marketingzwecken jederzeit zu widersprechen.

Legal reasons: Unbabel may disclose Personal Data to comply with lawful requests, subpoenas, search warrants or orders by public authorities, including to meet national  security or law enforcement requirements. Unbabel may also disclose Personal Data in order  to address a violation of the law or to exercise its legal rights or respond to a legal claim.

4. Speicherung von Daten

Unbabel entspricht dem Prinzip der Datenminimierung. Daher werden personenbezogene Daten nur solange gespeichert, wie dies angemessen und erforderlich ist und sich auf das beschränkt, was in Bezug auf die Zwecke der Verarbeitung notwendig ist. So werden personenbezogene Daten beispielsweise während der Vertragsbeziehung mit unserer Community oder mit unseren Kunden („aktive Konten“) oder solange eine gültige Einwilligung unserer Interessenten vorliegt, gespeichert. Hiervon ungeachtet gilt die Notwendigkeit, Daten zur Erfüllung gesetzlicher Verpflichtungen während der gesetzlich vorgeschriebenen Frist aufzubewahren.

5. Recht auf Auskunft, Berichtigung, Widerspruch und Einschränkung der Verarbeitung

Unbabel ermöglicht es betroffenen Personen, Auskunft zu ihrenpersonenbezogenen Daten zu erhalten und sie zu berichtigen, sowie der Verarbeitung ihrer personenbezogenen Daten in ihrem Benutzerprofil zu widersprechen und die Verarbeitung damit einzuschränken. Wenn Sie eine Anfrage, bezüglich Ihrerpersonenbezogenen Daten bei Unbabel stellen wollen, ohne auf unsere Plattform zuzugreifen, gehen Sie bitte wie folgt vor:

  • Request data access, rectification, objection or restriction Send us an email from the email upon which you created your Unbabel account to data-requests@stagingunbabel.wpengine.com with subject ‘Data access/rectification/objection/restriction request’, specifying your request. Please note that if you object to or restrict the processing of data that we absolutely need to manage your account, we may have to suspend/block your account. Also note that, according to applicable data protection regulations, the right of objection or restriction are subject to certain limitations, which we will take into account to assess the legitimacy of your request.
  • Verify your identity We will send you an email to the address you used to register your account with some steps to verify your identity.
  • Data access/rectification/objection/restriction Once we confirm your identity we will proceed with the access/rectification/objection/restriction to/of your Personal Data.
  • Opt-out If you no longer wish to receive our newsletter and/or promotional communications, you may opt-out of receiving them by following the instructions included in each newsletter or communication or by visiting “unsubscribe”. After we receive your request, we will send you an email message to confirm that you have been unsubscribed.

6. Datenlöschung

Um die Kontinuität und Qualität des Dienstes aufrechtzuerhalten und zu verbessern, werden die Daten bei Schließung des Kontos oder auf ausdrücklichen Wunsch auf unserer Plattform oder per E-Mail gelöscht, sofern und soweit eine solche Löschung Unbabel oder die betroffene Person nicht daran hindert, ihren gesetzlichen oder vertraglichen Verpflichtungen nachzukommen. Wenn Sie möchten, dass wir Ihre Daten löschen, ohne auf unsere Plattform zuzugreifen, gehen Sie wie folgt vor:

  • Request data deletion Send us an email from the email you shared with us to data-requests@stagingunbabel.wpengine.com with subject ‘Data deletion request’.
  • Verify your identity We will send you an email to the address you used to register your account with some steps to verify your identity.
  • Data deletion Once we confirm your identity and we confirm that the requested deletion is not subject to any legal or contractual limitation or exception, we will proceed insofar with the deletion of your Personal Data.

7. Datenexport und Übertragbarkeit

In Übereinstimmung mit den geltenden Datenschutzbestimmungen ermöglicht Unbabel den betroffenen Personen, ihre Daten über unsere Plattform oder auf ausdrücklichen Wunsch zu exportieren. Wenn Sie alle personenbezogenen Daten, die Unbabel von Ihnen besitzt, exportieren möchten, gehen Sie bitte wie folgt vor:

  • Request data export Send us an email from the email upon which you created your Unbabel account to data-requests@stagingunbabel.wpengine.com with subject ‘Data export request’.
  • Verify your identity We will send you an email to the address you used to register your account with some steps to verify your identity.
  • Data export Once we confirm your identity, we will export all the Personal Data we have from you and send it by email, in a structured, commonly used and machine-readable format.

8. Sonstige Rechte

In Übereinstimmung mit den geltenden Datenschutzbestimmungen haben die betroffenen Personen jederzeit das Recht, eine erteilte Einwilligung zu widerrufen, ohne dass die Rechtmäßigkeit der auf der Einwilligung beruhenden Verarbeitung vor deren Widerruf berührt wird.

Die betroffenen Personen haben außerdem das Recht, bei einer zuständigen Datenschutzbehörde eine Beschwerde über die von Unbabel durchgeführte Verarbeitung einzureichen.

9. Datensicherheit

Im folgenden Abschnitt finden Sie einen Überblick darüber, wie wir die Datensicherheit bei Unbabel durchsetzen.

  • Pseudonymization All content passing through Unbabel’s Translation Pipeline from its Clients goes through an automated pseudonymization process which removes Personal Data and restores it before delivery. No Personal Data is shared with Community. Where a translation is used for the retraining of machine learning engines, data is retrained in an anonymized format.
  • Access control All access to Unbabel’s products and services is encrypted and protected by firewall. All access credentials are segregated by work-group areas, provided to staff on a need-to-know basis, and audited based on internal security heuristics.
  • Two factor authentication Access to administration applications are secured by 2FA on top of standard user account authentication.
  • Audits and external validation Unbabel applies internal security policies to increase penetration barriers, from digital to physical, and regularly performs information security audits by third-party vendors to validate their compliance with best practices procedures and performance.
  • Encryption Data are encrypted in transit and at rest. More details on this process can be provided on request.
  • NDA and security training Both all our employees and Community members are bound by NDA’s and subject to a continuous security awareness training.

10. Datenschutzverletzung

Unter Datenschutzverletzung verstehen wir eine Verletzung der Sicherheit von Unbabel, die zu einer versehentlichen oder unrechtmäßigen Zerstörung, einem Verlust, einer Änderung, einer unbefugten Offenlegung oder einem Zugriff auf personenbezogene Daten führt, die über die Systeme von Unbabel übertragen, gespeichert oder auf andere Weise verarbeitet werden. Wir betrachten alle erfolglosen Versuche oder Aktivitäten, welche die Datensicherheit nicht gefährden, wie erfolglose Anmeldeversuche, Pings, Port-Scans, Denial-of-Service-Attacken oder andere Angriffe auf unsere Systeme, nicht als Verletzung des Datenschutzes.

Im Falle einer Datenschutzverletzung, die wahrscheinlich zu einem hohen Risiko für die Rechte und Freiheiten natürlicher Personen führt, verpflichtet sich Unbabel, alle betroffenen Personen unverzüglich nach Entdeckung des Vorfalls zu benachrichtigen. Unbabel verpflichtet sich ferner, die Datenschutzbehörde unverzüglich und, soweit möglich, spätestens 72 Stunden nach Bekanntwerden zu benachrichtigen, wenn eine Verletzung zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führen kann. Schließlich bietet Unbabel dem für die Verarbeitung Verantwortlichen im Falle einer Verletzung des Datenschutzes gemäß den gesetzlichen und vertraglichen Verpflichtungen unverzüglich angemessene Zusammenarbeit und Unterstützung.

11. Internationale Überweisungen

Wann immer Ihre personenbezogenen Daten außerhalb des EWR übermittelt werden, stellen wir sicher, dass ein ähnliches Maß an Schutz gewährleistet ist, indem wir mindestens eine der folgenden Sicherheitsvorkehrungen treffen:

12. DSGVO, CCPA und ISO 27001

Unbabel zielt auf die Einhaltung der Allgemeinen Datenschutzverordnung (EU-Verordnung 2016/679 oder „DSGVO“) und des kalifornischen Verbraucherschutzes von 2018 („CCPA“) ab. Als Ergebnis seines Einsatzes für die Sicherheit seiner Kunden hat Unbabel auch die ISO/IEC 27001:2013 Information Security Management Zertifizierung erhalten. Diese Datenschutzrichtlinie ist ein direktes Ergebnis dieser Einhaltung.

13. EU-U.S. Data Privacy Framework (Datenschutz-Rahmenregelung)

Unbabel complies with the EU-U.S. Data Privacy Framework (EU-U.S. DPF) as set forth by  the U.S. Department of Commerce. Unbabel has certified to the U.S. Department of  Commerce that it adheres to the EU-U.S. Data Privacy Framework Principles (EU-U.S. DPF  Principles) with regard to the processing of personal data received from the European Union  in reliance on the EU-U.S. DPF. If there is any conflict between the terms in this  privacy policy and the EU-U.S. DPF Principles, the Principles shall govern. To learn more  about the Data Privacy Framework (DPF) program, and to view our certification, please visit https://www.dataprivacyframework.gov/.

Die Federal Trade Commission ist für die Einhaltung des EU-US-Abkommens durch Unbabel zuständig. Datenschutzrahmen (EU-U.S. DPF). 

14. Datenschutzbeauftragter

Unbabel verfügt über eine/n Datenschutzbeauftragte/n (DPO), der/die (i) die Einhaltung der geltenden Normen bei der Datenverarbeitung überwacht, (ii) eine Anlaufstelle für die betroffenen Personen ist, um Fragen zur Verarbeitung Ihrer Daten durch Unbabel zu klären, (iii) mit der Datenschutzbehörde zusammenarbeitet und (iv) über die Verpflichtungen von Unbabel in Bezug auf Privatsphäre und Datenschutz berät.

If you have any inquiries or complaints about our handling of your personal data or about  our privacy practices generally, please contact us at: dpo@unbabel.com

In Übereinstimmung mit dem EU-US-DPF verpflichtet sich Unbabel, Beschwerden über die Erhebung und Verwendung Ihrer personenbezogenen Daten zu klären.  EU-Bürger mit Anfragen oder Beschwerden bezüglich unseres Umgangs mit personenbezogenen Daten, die wir unter Berufung auf das EU-U.S. DPF erhalten haben, sollten sich zunächst an den Datenschutzbeauftragten von Unbabel wenden.  

15. Unabhängiger Rechtsbehelfsmechanismus für Betroffene

In Übereinstimmung mit dem EU-US-DPF verpflichtet sich Unbabel, mit dem von den EU-Datenschutzbehörden eingerichteten Gremium zusammenzuarbeiten und dessen Ratschläge in Bezug auf ungelöste Beschwerden über unseren Umgang mit personenbezogenen Daten, die wir unter Berufung auf das EU-US-DPF erhalten haben, zu befolgen.   

Per the Recourse, Enforcement and Liability Principle, if a complaint has not been resolved  satisfactorily through the above redress mechanisms, data subjects can invoke binding  arbitration under certain circumstances. Additional information regarding this avenue can be  obtained from https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2

16. Haftung für Weiterleitungen

Unbabel haftet gegenüber der betroffenen Person und die betroffene Person hat Anspruch auf Schadensersatz für alle materiellen oder immateriellen Schäden, die Unbabel der betroffenen Person aufgrund einer Verletzung der Rechte Dritter gemäß diesen Klauseln zufügt.  

Unbabel darf sich nicht auf das Verhalten eines Unterauftragsverarbeiters berufen, um seiner eigenen Haftung zu entgehen.

17. Änderungen zu dieser Richtlinie

Unbabel behält sich das Recht vor, diese Datenschutzrichtlinie von Zeit zu Zeit zu ändern, daher sollten Sie sie regelmäßig überprüfen. Das Datum der letzten Aktualisierung muss immer oben sichtbar sein.

18. Impressum

Für Anfragen oder Wünsche verwenden Sie bitte die folgenden E-Mail-Adressen, je nach Betreff:

Unbabel Inc. is a U.S. based company with registered office at 595 Pacific Ave 4th floor, San  Francisco, CA 94133, USA. Should you prefer, you can also contact us via this mail address.

DeutschFrançaisNLdanskSvenskaEnglish