Перейти к основному содержимому

DSGVO, StGB и врачебная тайна: соответствует ли DolmiDesk™ требованиям законодательства?

Informationen zum Artikel

Zuletzt aktualisiert am:

Для переводчиков, и в особенности для переводчиков жестового языка (DGS), защита чувствительных данных клиентов — это не просто бюрократическая обязанность по Общему регламенту по защите данных (DSGVO) [1] и Федеральному закону о защите данных (BDSG) [2], а вопрос, который затрагивает саму суть профессиональной тайны.

Тот, кто работает в медицинском или юридическом контексте, часто подпадает под обязанность соблюдать тайну согласно § 203 StGB [3]. Нарушение — это уголовное преступление, которое может наказываться штрафом или лишением свободы.

Скептицизм по отношению к облачным сервисам поэтому понятен и широко распространён в Германии [4]. Эта статья анализирует фактическую сторону вопроса, техническую архитектуру DolmiDesk™ и конкретные обязанности, которые есть у тебя как у носителя профессиональной тайны.

Архитектура: у кого хранятся твои данные?

DolmiDesk™ — это классическое SaaS-приложение (Software-as-a-Service): твои данные находятся в базе данных, которую эксплуатируем мы [5]. Это честная отправная точка — и именно поэтому решающее значение имеет то, где эти данные хранятся, как они защищены и кто юридически за что отвечает.

Ключевые моменты этой архитектуры:

  • Хостинг исключительно в ЕС. Приложение, база данных, хранилище документов и рассылка системных писем работают у Scaleway SAS (Париж) в дата-центрах во Франции и Нидерландах [6]. Передача данных в третьи страны при этом не происходит.
  • Разделение клиентов на уровне базы данных. Каждый аккаунт отделён от всех остальных правилами доступа на уровне базы данных — не только на уровне логики приложения, а на уровень глубже.
  • Шифрование по полям. Особенно чувствительные поля шифруются по отдельности, каждое привязано к клиенту, таблице, записи и полю. Ключи управляются для каждого клиента отдельно и могут ротироваться.
  • Возможность поиска несмотря на шифрование. Чтобы ты всё же мог искать по зашифрованным полям, DolmiDesk™ использует так называемые Blind Indexes (короткие HMAC-значения) вместо столбцов поиска с открытым текстом.
  • Документы с собственными ключами. Сгенерированные PDF-файлы и загруженные квитанции хранятся зашифрованными индивидуально для каждого файла в хранилище без публичного доступа.
  • Защита доступа. Серверные сессии, двухфакторная аутентификация и passkeys.

Распределение ролей: ст. 28 DSGVO

С точки зрения защиты данных распределение однозначно [7]:

РольКтоЗа что
Ответственный за обработку (ст. 4 № 7)ТыСодержательные данные: клиенты, заказы, счета. Ты решаешь о целях и средствах обработки.
Обработчик по поручению (ст. 4 № 8)DolmiDesk™Обрабатывает эти данные исключительно по указаниям с целью предоставления приложения.
Самостоятельная ответственностьDolmiDesk™Только за собственные договорные и расчётные данные (твой аккаунт, твой платёж).

Отсюда вытекают конкретные обязательства, которые мы берём на себя по договору: мы не используем твои содержательные данные в собственных целях, не передаём их третьим лицам (кроме указанных ниже субобработчиков) и поддерживаем тебя при запросах субъектов данных.

Субобработчики: полный список

Ст. 28 абз. 2 DSGVO требует прозрачности в отношении привлечённых субобработчиков. Полностью и с правовым основанием для передачи данных:

СервисПоставщик и место нахожденияЦельМесто обработкиОснование для передачи
ScalewayScaleway SAS, Париж (FR) [6]Приложение, база данных, документы, системные письмаФранция, НидерландыБез передачи в третьи страны (ЕС)
CloudflareCloudflare, Inc., Сан-Франциско (US) [8]Доставка контента (CDN), защита от атакГлобальная сеть, данные соединенияDPF + стандартные договорные положения
StripeStripe Payments Europe, Ltd., Дублин (IE) [9]Обработка платежей (твоя подписка)ЕЭЗ, концерн в СШАDPF + стандартные договорные положения
PostHogPostHog, Inc., Сан-Франциско (US) [10]Анонимная статистика использования — только с согласияОблако ЕС, Франкфурт-на-МайнеХранение данных в ЕС; DPF + SCC для поддержки
GoogleGoogle Ireland/LLC [11]Чтение календаря, расчёт маршрутовИнфраструктура GoogleDPF [12]

Важно для понимания: твои данные о клиентах — имена, места проведения мероприятий, содержание счетов — находятся исключительно у Scaleway в ЕС. Cloudflare видит данные соединения (в частности, IP-адреса), но не содержание твоих заказов. Stripe видит твои платёжные данные, а не данные твоих клиентов. PostHog не собирает содержательных данных и полностью отключён без твоего согласия.

Роль Google

Google участвует только в двух чётко разграниченных местах.

1. Календарь — только чтение

При подключении DolmiDesk™ запрашивает исключительно доступ на чтение к твоему календарю (calendar.readonly), а также твой email-адрес, чтобы ты видел, какой аккаунт подключён [11]. Доступ на запись технически никогда не запрашивается — DolmiDesk™ не может ни изменять, ни удалять твои события.

2. Расчёт маршрута — с адресами в открытом виде

Для определения расстояния и времени в пути DolmiDesk™ обращается к Google Routes API [13]. При этом адреса начала и конца маршрута в открытом виде передаются в Google; обратно приходят только расстояние и продолжительность.

Если ты используешь Google для календаря и email

Поскольку твой календарь хранится у Google, классический вопрос о Google становится актуальным — но исключительно для твоего собственного аккаунта Google, а не для хранения данных DolmiDesk™.

ПризнакЛичный аккаунт (@gmail.com)Business-аккаунт (Google Workspace)
СтоимостьБесплатноПлатно (от ок. 6€/месяц)
Бизнес-модельАнализ данных и рекламаЛицензионные платежи за ПО
Защита данныхGoogle частично может сканировать данныеБез рекламного сканирования, данные принадлежат тебе [14]
Договор AVVНедоступенВключён и соответствует DSGVO
Подходит для § 203 StGBНЕТДА (при определённых условиях)

Многие опасения по поводу защиты данных связаны с использованием личных аккаунтов, в которых Google предоставляет себе широкие права на анализ данных [15]. В бизнес-среде (Workspace) Google договорно гарантирует, что данные не сканируются в рекламных целях [14].

Правовая безопасность: США и передача данных в третьи страны

Главным поводом для критики долгое время была передача данных в США (известная по решению Суда ЕС "Schrems II" [16]). После отмены соглашения Privacy Shield было неясно, могут ли американские провайдеры предоставить достаточные гарантии защиты данных.

Для DolmiDesk™ этот вопрос значительно упрощён: твои содержательные данные находятся у Scaleway во Франции и Нидерландах — здесь передача в третьи страны вообще не происходит [6]. Вопрос остаётся актуальным только для второстепенных областей: доставка контента (Cloudflare), оплата (Stripe) и — если ты их используешь — календарь и маршруты (Google).

Текущее состояние (Data Privacy Framework)

С 10 июля 2023 года действует решение Европейской комиссии о достаточном уровне защиты для EU-US Data Privacy Framework (DPF).

  • Это означает: США с точки зрения защиты данных больше не считаются небезопасной третьей страной, при условии что американская компания сертифицирована [17].
  • Google LLC сертифицирован в рамках этой системы и включён в официальный список Министерства торговли США, и на момент написания этой статьи (2025) сертификация действует до 13 сентября 2026 года [12].

Дополнительно мы опираем соответствующие процессы обработки также на стандартные договорные положения согласно ст. 46 абз. 2 lit. c DSGVO — то есть на второе основание, независимое от решения о достаточном уровне защиты. Если решение о DPF будет отменено, как это произошло с Privacy Shield, правовое основание не исчезнет без замены.

Твоя обязанность: договор AVV с нами

Чтобы выполнить ст. 28 DSGVO, тебе нужен договор об обработке данных по поручению с нами [1]. Ты найдёшь его в приложении в разделе Einstellungen → Datenschutz, вместе с документом TOM и списком субобработчиков.

Если ты дополнительно используешь Google Workspace для своего календаря, тебе также нужен договор AVV с Google — это отдельный, независимый договор.

Как это сделать? В консоли администратора Google в разделе Аккаунт > Настройки аккаунта > Юридические вопросы и соответствие требованиям. Там тебе нужно принять "Cloud Data Processing Addendum (CDPA)".

Консоль администратора Google: расположение договора AVV
Консоль администратора Google: расположение договора AVV

Совместная ответственность: кто что защищает?

Даже при использовании размещённого (хостингового) приложения действует модель Shared Responsibility — только распределение ответственности смещается:

  • Ты отвечаешь за:

    • содержимое, которое ты вводишь (экономность данных, отсутствие лишних диагнозов)
    • выбор и обязывание своих поставщиков услуг (см. § 203 StGB ниже)
    • свои учётные данные: надёжный вход, двухфакторная аутентификация или passkeys
    • кто в твоём аккаунте имеет пользовательский доступ
    • заключение договора AVV
  • DolmiDesk™ отвечает за:

    • эксплуатацию, доступность и безопасность приложения
    • шифрование, разделение клиентов и управление ключами
    • выбор и контроль субобработчиков
    • соблюдение договора AVV и поддержку при запросах субъектов данных
    • уведомление тебя о нарушениях защиты данных (ст. 33 абз. 2 DSGVO)

Эта модель означает: пока ты не фиксируешь без необходимости чувствительные детали и обеспечиваешь безопасность своих учётных данных, техническая защита лежит на нас — содержательная защита на тебе.

§ 203 StGB: имеем ли мы вообще право видеть твои данные?

Это решающий вопрос. Если ты используешь размещённое приложение, третья сторона неизбежно вовлечена — этого не избежать. Хорошая новость: именно этот случай прямо урегулирован в Уголовном кодексе.

Правовое положение с 2017 года

До 2017 года привлечение внешних IT-поставщиков носителями профессиональной тайны было юридически рискованным. С принятием Закона о новом регулировании защиты тайн при участии третьих лиц в профессиональной деятельности лиц, обязанных соблюдать тайну, были введены § 203 абз. 3 и абз. 4 StGB [18].

С тех пор действует [3]:

  • § 203 абз. 3 предл. 2 StGB: раскрытие информации «прочим содействующим лицам» не является неправомерным разглашением, если это необходимо для использования услуг этих лиц. IT-поставщики услуг прямо подпадают под это положение.
  • § 203 абз. 4 StGB: для этого ты должен тщательно выбрать содействующее лицо и обязать его соблюдать тайну. Если ты нарушишь это требование, ответственность несёшь ты — а не поставщик услуг.

Что мы для этого предоставляем

  • Обязательство о соблюдении профессиональной тайны согласно § 203 абз. 4 StGB, которое распространяется на всех лиц, у которых мог бы быть доступ у нас.
  • Документ TOM как подтверждение твоего решения о выборе.
  • Список субобработчиков, чтобы ты знал, кто ещё участвует — ведь субобработчики тоже должны быть соответствующим образом обязаны согласно § 203 абз. 4 предл. 2 StGB.

Все три документа ты найдёшь в приложении в разделе Einstellungen → Datenschutz.

Профессиональная тайна, DSGVO и отправка счетов по email

Здесь начинается специфика для переводчиков. Ты часто обрабатываешь данные согласно ст. 9 DSGVO (данные о здоровье, например «перевод на онкологической консультации»). Но и здесь сталкиваются два мира: строгая обязанность соблюдать тайну и цифровая реальность Kostenträger (плательщиков расходов, например больничных касс или судов).

Могу ли я отправлять счета по email?

В принципе незашифрованное письмо так же открыто, как почтовая открытка. Закон и профессиональные кодексы запрещают незашифрованную отправку чувствительных данных. Но: выставление счёта необходимо для выполнения твоего заказа — а Kostenträger (например, больничные кассы, суды) ожидают счёт по email.

В принципе незашифрованное письмо считается небезопасным («принцип открытки»). Но для выставления счетов действуют исключения, основанные на необходимости.

Правовое основание для отправки

Ты вправе передавать данные, потому что без передачи нет оплаты. DSGVO прямо это разрешает:

  1. Исполнение договора (ст. 6 абз. 1 lit. b DSGVO [1]): выставление счёта — существенная часть твоего договора с Kostenträger. Без передачи счёта договор не может быть исполнен полностью.
  2. Предъявление правовых требований (ст. 9 абз. 2 lit. f DSGVO [1]): даже при чувствительных данных о здоровье обработка (и передача) допустима, если она необходима «для предъявления, осуществления или защиты правовых требований» (в данном случае: твоего права на вознаграждение).
  3. Управление системой социального обеспечения (ст. 9 абз. 2 lit. h DSGVO [1]): если ты выставляешь счета больничным кассам или органам социального обеспечения, это подпадает под управление службами здравоохранения.

Таким образом, отправка счетов по email юридически допустима, при условии соблюдения адекватных мер безопасности согласно ст. 32 DSGVO.

Техническая безопасность (TLS vs. сквозное шифрование)

Немецкие надзорные органы по защите данных (DSK) в идеале требуют сквозного шифрования (PGP/S/MIME), но признают, что в деловом обороте оно часто отсутствует [19].

Поэтому транспортное шифрование (TLS) считается приемлемым минимальным стандартом для обычной переписки, при условии что особо чувствительные медицинские подробности (например, подробные психологические заключения) не передаются в открытом виде [20].

Отправка в DolmiDesk™ происходит через инфраструктуру транзакционных писем Scaleway в ЕС [6] — а не через твой почтовый ящик Gmail. Передача защищена TLS; если ведомство-получатель (например, AOK, суд) также поддерживает TLS — сегодня это обычный случай, — письмо передаётся через интернет в зашифрованном виде [19].

Таким образом, ты по-прежнему отвечаешь за содержательную экономность данных, а мы — за техническую безопасность инфраструктуры отправки.

Почему TLS во многих случаях достаточен

Ст. 32 DSGVO не требует идеальных мер безопасности — только адекватных. Адекватность зависит от риска. Для простых административных данных, таких как счета, риск невелик, если:

  • диагнозы не содержатся
  • ведомство-получатель поддерживает TLS
  • ты защищаешь свой доступ к DolmiDesk™ двухфакторной аутентификацией или passkeys

Таким образом, уровень защиты часто оказывается выше уровня многих традиционных решений на практике, где счета хранятся незашифрованными на ноутбуке или смартфоне.

Чек-лист для соответствия § 203 StGB и DSGVO

С DolmiDesk™:

  • Я заключил договор AVV согласно ст. 28 DSGVO с DolmiDesk™ (Einstellungen → Datenschutz).
  • Я заключил обязательство о соблюдении профессиональной тайны согласно § 203 абз. 4 StGB.
  • Я прочитал документ TOM и список субобработчиков и задокументировал их как основу своего решения о выборе.
  • Я защитил свой доступ двухфакторной аутентификацией или passkeys.
  • Я внёс DolmiDesk™ в свой реестр операций по обработке данных (ст. 30 DSGVO).

Для моего календаря:

  • Для рабочих событий я использую Google Workspace (Business), а не личный Gmail.
  • Я подписал в электронном виде договор AVV (Cloud Data Processing Addendum) с Google.
  • Названия моих событий не содержат диагнозов — они попадают в заказ и счёт.

По содержанию:

  • Я избегаю диагнозов или интимных подробностей в свободном тексте счёта.
  • При особо чувствительных заказах я проверяю, стоит ли ввести маршрут вручную вместо расчёта.

Заключение

Использование DolmiDesk™ возможно в соответствии с законодательством о защите данных, но требует дисциплины при настройке.

То, что при использовании размещённого приложения задействован поставщик услуг, — не особый случай, а предусмотренный законом обычный порядок: § 203 абз. 3 и 4 StGB прямо регулируют это с 2017 года [18]. Решающее значение имеет то, что этот поставщик услуг связан договорными, техническими и уголовно-правовыми обязательствами — и что твои содержательные данные не покидают ЕС.

Во многих практических сценариях профессиональный облачный сервис — особенно с MFA, TLS, резервным копированием, резервированием и сертифицированными дата-центрами — может обеспечить более высокий уровень безопасности, чем локально хранящиеся файлы на незашифрованных устройствах [22].

Используй DolmiDesk™ осознанно, придерживайся чек-листа, и ты сможешь организовать свою повседневную работу переводчика эффективно и в соответствии с законом.

Отказ от ответственности

Не является юридической консультацией

Содержание этой статьи составлено с максимальной тщательностью и служит исключительно общей информации. Оно не является юридической консультацией и не может заменить индивидуальную консультацию адвоката.

Несмотря на тщательное исследование, не даётся никаких гарантий в отношении правильности, полноты и актуальности предоставленной информации. Правовые оценки могут меняться, в особенности в области права защиты данных и международной передачи данных.

Автор не несёт ответственности за ущерб или убытки, прямо или косвенно возникшие в результате использования информации из этой статьи.

Отказ от ответственности за использование DolmiDesk™

DolmiDesk™ — это размещённое веб-приложение. За содержательные данные, которые вы обрабатываете в нём, вы, с точки зрения права защиты данных, являетесь ответственным за обработку; мы в этом отношении действуем как обработчик по поручению согласно ст. 28 DSGVO. Объём, цель и границы этой обработки определяются договором об обработке данных по поручению; наши технические и организационные меры описаны в документе TOM. В соотношении между этой статьёй и указанными документами договорные документы имеют приоритет.

Ответственность за содержательное оформление счетов, событий календаря и писем, за экономность данных, а также за защиту собственных учётных данных (например, двухфакторную аутентификацию, passkeys, выдачу пользовательских аккаунтов) лежит на пользователях.

Ответственность не предоставляется за:

  • неправильное использование или настройку,
  • нарушения защиты данных, возникшие из-за недостаточно защищённых учётных данных пользователей,
  • содержание обрабатываемых или отправляемых документов,
  • сбои, изменения или ограничения услуг третьих лиц (например, Google Календарь).

Пользователи обязаны самостоятельно проверять и соблюдать применимые к ним профессиональные, договорные и законодательные требования — в частности, DSGVO, BDSG и § 203 StGB. Это относится, в частности, к тщательному выбору и обязыванию содействующих лиц согласно § 203 абз. 4 StGB.

Использование DolmiDesk™ осуществляется под собственную ответственность.


  1. Europäisches Parlament und Rat, Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung). 2016. [Онлайн]. Доступно на: https://eur-lex.europa.eu/eli/reg/2016/679/oj
  2. Bundesrepublik Deutschland, Bundesdatenschutzgesetz (BDSG). 2017. [Онлайн]. Доступно на: https://www.gesetze-im-internet.de/bdsg_2018/
  3. Bundesrepublik Deutschland, Strafgesetzbuch (StGB) § 203 Verletzung von Privatgeheimnissen. [Онлайн]. Доступно на: https://www.gesetze-im-internet.de/stgb/__203.html
  4. B. Gribl, «Von Speicher zu Smart: Was Nutzer heute von der Cloud erwarten», Cloudcomputing Insider, окт. 2025, [Онлайн]. Доступно на: https://www.cloudcomputing-insider.de/datenspeicherung-in-deutschland-und-eu-a-61a8c732cda320422173c3c442a8a324/
  5. P. Mell и T. Grance, «The NIST Definition of Cloud Computing», Gaithersburg, MD, techreport Special Publication 800-145, 2011.
  6. Scaleway SAS, «Privacy Policy». [Онлайн]. Доступно на: https://www.scaleway.com/en/privacy-policy/
  7. European Data Protection Board, «Guidelines 07/2020 on the concepts of controller and processor in the GDPR». 2021 г. [Онлайн]. Доступно на: https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-072020-concepts-controller-and-processor-gdpr_en
  8. Cloudflare, Inc., «Cloudflare Privacy Policy». [Онлайн]. Доступно на: https://www.cloudflare.com/privacypolicy/
  9. Stripe Payments Europe, Ltd., «Stripe Datenschutzerklärung». [Онлайн]. Доступно на: https://stripe.com/de/privacy
  10. PostHog, Inc., «PostHog Privacy Policy». [Онлайн]. Доступно на: https://posthog.com/privacy
  11. Google LLC, «Google Calendar API: Choose Auth Scopes». [Онлайн]. Доступно на: https://developers.google.com/calendar/api/auth
  12. U.S. Department of Commerce, «Data Privacy Framework List: Google LLC». [Онлайн]. Доступно на: https://www.dataprivacyframework.gov/list
  13. Google LLC, «Routes API Documentation». [Онлайн]. Доступно на: https://developers.google.com/maps/documentation/routes
  14. Google Cloud, «Google Workspace Trust & Privacy». [Онлайн]. Доступно на: https://workspace.google.com/intl/de/security/
  15. I. Redaktion, «Was weiß Google über mich? Google-Daten einsehen und verwalten», IONOS Digital Guide, окт. 2022, [Онлайн]. Доступно на: https://www.ionos.de/digitalguide/online-marketing/suchmaschinenmarketing/was-weiss-google-ueber-mich/
  16. Gerichtshof der Europäischen Union, «Urteil des Gerichtshofs (Große Kammer) vom 16. Juli 2020. Data Protection Commissioner gegen Facebook Ireland Limited, Maximillian Schrems.» 16 июль 2020 г. [Онлайн]. Доступно на: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:62018CJ0311
  17. European Commission, «Adequacy decision for the EU-US Data Privacy Framework». Brussels, июль 2023 г. [Онлайн]. Доступно на: https://commission.europa.eu
  18. Bundesrepublik Deutschland, Gesetz zur Neuregelung des Schutzes von Geheimnissen bei der Mitwirkung Dritter an der Berufsausübung schweigepflichtiger Personen. 2017. [Онлайн]. Доступно на: https://www.gesetze-im-internet.de/stgb/__203.html
  19. Bundesamt für Sicherheit in der Informationstechnik, «TR-03108 Sicherer E-Mail-Transport», BSI, Bonn, techreport, 2024. [Онлайн]. Доступно на: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03108/tr-03108.html
  20. Datenschutzkonferenz (DSK), «Orientierungshilfe der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder vom 27. Mai 2021», Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder, techreport, июн. 2021. [Онлайн]. Доступно на: https://www.datenschutzkonferenz-online.de/media/oh/20210616_orientierungshilfe_e_mail_verschluesselung.pdf
  21. «Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail», Datenschutzkonferenz (DSK), мар. 2020, [Онлайн]. Доступно на: https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/publikationen/DSK/orientierungshilfen/2020-DSK_OH-E-Mail-Verschluesselung.pdf
  22. K. K. The Investopedia Team, «Cloud Security: Definition, How Cloud Computing Works, and Safety», Investopedia, сен. 2022, [Онлайн]. Доступно на: https://www.investopedia.com/terms/c/cloud-security.asp

Об авторе

Портретное фото Дмитрия Дугарева

С наилучшими пожеланиями

Dmitry Dugarev

Разработчик DolmiDesk™ и эксперт по IT-комплаенсу. Изначально я разработал эту систему, чтобы вернуть выходные своей жене (переводчице DGS). Сегодня я слежу за тем, чтобы твой учёт работал надёжно и полностью автоматически.

На этой странице