Die DSGVO ist eine europäische Verordnung. Viele deutsche Firmen haben zudem Filialen oder Muttergesellschaften im Ausland. Umgekehrt haben viele ausländische Firmen Filialen oder Kunden in Europa. Auch die KI-Verordnung (AI Act) gilt für Europa und betrifft fast jedes Unternehmen. Gut, wenn man die englische Übersetzung für die wichtigsten Datenschutzbegriffe parat hat.
Einleitung
Die Idee zum Datenschutzwörterbuch entstand anlässlich eines Beratungstermins, um den ich gebeten wurde. Teilnehmer waren mehrere Mitglieder einer Privatschule, die wiederum Teil einer größeren Unternehmensgruppe ist. Die Teilnehmer waren aus den verschiedensten Ländern. Als Sprache war daher Englisch gesetzt.
Außerdem stand und stehe ich in Korrespondenz mit noyb, der gemeinnützigen Datenschutzorganisation, deren Ehrenvorsitzender Maximilian Schrems ist. Einer der Anwälte von noyb kann nur Englisch sprechen, was meinen Wortschatz sicher bereichert.
Zum Dritten ist es anlässlich eines Datenlecks bei einem Consent Tool angebracht, eine Beschwerde bei einer ausländischen Datenschutzbehörde einzureichen, wofür die Sekundärsprache Englisch herhalten muss.
Seit Inkrafttreten der KI-Verordnung sind englische Begriffe zum Themenkomplex Künstliche Intelligenz noch wichtiger. Am 02.02.2025 traten übrigens einige Pflichten für Betreiber von KI-Systemen in Kraft. Sanktionen sollten ab August 2025 eingetütet werden. Mit Stand Anfang 2026 gab es allerdings immer noch keine Maßnahmen des deutschen Gesetzgebers, geschweige denn Sanktionen. Es ist ähnlich wie bei der DSGVO, wo in Deutschland kein effektiver Rechtsschutz für Persönlichkeitsreche herrscht.
Mein Englisch ist gut bis sehr gut, allerdings ist der englische Wortschatz bei rechtlichen Begriffen noch verbesserungsbedürftig. So geht es wahrscheinlich den meisten.
Das Datenschutzwörterbuch
Das Datenschutzwörterbuch enthält wichtige Begriffe. Die Übersetzung wurde anhand meines Vergleichs zwischen deutschem und englischem Gesetzestext der DSGVO vorgenommen. In Einzelfällen musste ich ein Online-Wörterbuch bemühen.
Die Übersetzungstabelle enthält Referenzen, anhand derer erkennbar ist, warum ein Begriff berücksichtigt wurde bzw. wo er eine Rolle spielt. Zu manchen Begriffen gibt es eine hoffentlich hilfreiche Bemerkung, etwa um Fehler zu vermeiden.
| Deutsch | Englisch | Bemerkungen/Referenzen |
|---|---|---|
| Abmahnung | Dissuation*, Written warning* | Außerhalb DSGVO-Gesetz, für juristische Auseinandersetzungen |
| Akteur | Operator | KI-Verordnung der EU, etwa Art. 3 Nr. 8 |
| Allzweck-KI-Modell (GPAI) | General-purpose AI model (GPAI) | KI-VO, Art. 3 Nr. 63 |
| Anbieter (von KI) | Provider | KI-Verordnung der EU, etwa Art. 3 Nr. 3 |
| Angemessenheitsbeschluss | Adequacy decision | Art. 45 DSGVO |
| Anonymisierung | Anonymisation | Außerhalb DSGVO-Gesetz, dort geht es um nichtanonymisierte Daten |
| Antrag | Request | Art. 6 DSGVO |
| Aufbewahrungsfrist | Retention period | Art. 5 DSGVO |
| Aufsichtsbehörde | Supervisory authority | Art. 4 DSGVO |
| Auftragsverarbeiter | Processor , data processor | Art. 4 DSGVO, Art. 28 DSGVO |
| Auftragsverarbeitungsvertrag (AVV) | Data processing agreement* (DPA), Contract between controller and processor | Art. 28 DSGVO |
| Auskunftsrecht | Right of access | Art. 15 DSGVO |
| Berechtigtes Interesse | Legitimate interest | Art. 6 DSGVO, Art. 13 DSGVO |
| Beschwerde | Complaint | Art. 15 DSGVO |
| Beschwerderecht bei einer Aufsichtsbehörde | Right to lodge a complaint with a supervisory authority | Art. 15 DSGVO |
| Beschwerde einreichen | To file a complaint* | Außerhalb DSGVO-Gesetz, für juristische Auseinandersetzungen |
| Beschwerdeführer | Complaintant* | Außerhalb DSGVO-Gesetz, für juristische Auseinandersetzungen |
| Bestimmungen | Provisions | Art. 6 DSGVO |
| Betreiber | Deployer | KI-Verordnung der EU, etwa Art. 3 Nr. 4 |
| Betroffene Person | Data subject, concerned person, person concerned | Art. 4 DSGVO, EO 14086 von Joe Biden vom 07.10.2022 (nicht mehr verfügbar seit 21.01.2025 – Amtsantritt Donald Trump) |
| Betroffenenrechte geltend machen | To exercise data subject rights | Art. 12 ff. DSGVO |
| Bußgeld | Administrative fine | Art. 83 DSGVO |
| Bevollmächtigter | Authorised representative | KI-Verordnung der EU, etwa Art. 3 Nr. 5 |
| Datenminimierung | Data minimisation | Art. 5 DSGVO |
| Datenschutzbeauftragter (DSB) | Data protection officer (DPO) | Art. 13 DSGVO |
| Datenschutz-Folgenabschätzung (DSFA) | Data protection impact assessment (DPIA) | Art. 35 DSGVO |
| Datenschutz durch Technikgestaltung | Privacy by design | Art. 25 DSGVO |
| Datenverarbeitung | Data processing | |
| Dritter | Third Party | Art. 4 DSGVO |
| Drittländer | third countries | Art. 4 DSGVO |
| DSGVO | GDPR | DSGVO selbst |
| Einwilligung | Consent | Art. 7 DSGVO |
| Einwilligungsabfrage | Consent request** | |
| Empfänger | Recipient | Art. 4 DSGVO |
| Erfüllung einer rechtlichen Verpflichtung | Compliance with a legal obligation | Art. 6 DSGVO |
| Erfüllung eines Vertrags | Performance of a contract | Art. 6 DSGVO |
| Erwägungsgrund | Recital | im engl. DSGVO Text nicht vorhanden, aber in EuGH-Urteilen und engl. offizieller Korrespondez |
| EuGH | CJEU | Offizielle Übersetzung |
| Freiwillig | Freely | Art. 7 DSGVO |
| Geeignete Garantien | Appropriate safeguards | Art. 6 DSGVO |
| Gemeinsam Verantwortliche | Joint controllers | Art. 26 DSGVO |
| Hauptniederlassung | Main establishment | Art. 4 DSGVO |
| Hochrisiko-KI-System | High-risk AI system | KI-VO, Art. 6 |
| Informationen | Information | Art. 4 DSGVO |
| Informationspflicht | Information to be provided | Art. 14 DSGVO |
| Interessensabwägung | Legitimate Interests Assessment (LIA)**, Consideration of interests | Art. 6 DSGVO (sinngemäß, der Begriff kommt dort so nicht vor) |
| KI-System | AI System | KI-Verordnung der EU |
| KI-Verordnung | AI Act | KI-Verordnung der EU |
| Klage | Lawsuits | |
| Klare und einfache Sprache | Clear and plain language | Art. 12 DSGVO |
| Kontaktdaten | Contact details | Art. 13 DSGVO |
| Künstliche Intelligenz | Artificial Intelligence (kurz: AI) | KI-Verordnung der EU |
| Marktüberwachungsbehörde | Market surveillance authority | KI-VO, Art. 3 Nr. 26 |
| Meldepflicht (bei Datenpanne) | Obligation to notify | Art. 33 DSGVO |
| Nachverfolgen von Nutzern | Tracking of users | Undefinierter Begriff, am besten vermeiden |
| Nachweisen können | Be able to demonstrate | Art. 5 DSGVO |
| Personenbezogene Daten | Personal data | Geltungsbereich der DSGVO |
| Persönlich identifizierbare Informationen (PII) | Personally identifiable information (PII) | Geltungsbereich der DSGVO |
| Präzise, transparente, verständliche und leicht zugängliche Form | Concise, transparent, intelligible and easily accessible form | Art. 12 DSGVO |
| Privatperson | Individual | Art. 25 DSGVO |
| Pseudonymisierung | Pseudonymisation | Art. 4 DSGVO |
| Randnummer (Rn.) | Point *, Paragraph**, Recital* | Außerhalb DSGVO-Gesetz, für juristische Auseinandersetzungen |
| Recht auf Auskunft | Right to request | Art. 13 DSGVO |
| Rechtmäßig | Lawfully | Art. 5 DSGVO |
| Recht auf Berichtigung | Right to rectification | Art. 16 DSGVO |
| Recht auf Datenübertragbarkeit | Right to data portability | Art. 20 DSGVO |
| Recht auf Einschränkung der Verarbeitung | Right to restriction of processing | Art. 18 DSGVO |
| Richtigkeit | Accuracy | Art. 5 DSGVO |
| Sanktionieren | Subject to legal sanction* | Achtung: To sanction ist falsch und heißt das Gegenteil |
| Sicherheitsvorfall | Security incident | Oft außerhalb der DSGVO, aber auch Art. 32 DSGVO. Für Sicherheitsprüfung, siehe auch Dr. DSGVO Tools |
| Speicherbegrenzung | Storage limitation | Art. 5 DSGVO |
| Sprachmodell | LLM (oder Large Language Model) | KI-Verordnung, etwa in ANHANG XIII |
| Standarddatenschutzklauseln | Standard data protection clauses | Art. 46 DSGVO |
| Standardvertragsklauseln | Standard contractual clauses (SCC) | Art. 28 DSGVO |
| Strafbewehrte Unterlassungserklärung | cease-and-desist-letter* | Außerhalb DSGVO-Gesetz, für juristische Auseinandersetzungen |
| Strafverfolgungsbehörde | Law enforcement authority | KI-Verordnung der EU, etwa Art. 3 Nr. 45 |
| Technische und organisatorische Maßnahmen (TOM) | Technical and organisational measures (TOMs) | Art. 32 DSGVO |
| Transparente Information | Transparency | Art. 5 DSGVO |
| Treu und Glauben | Fairness and transparency | Art. 5 DSGVO |
| Unsicheres Drittland | Unsafe third county* | Wird im DSGVO-Gesetz nicht erwähnt, sondern ist indirekt definiert |
| Urteil | Judgment | Diverse Fundstellen |
| Verantwortlicher | Controller, Data controller | Art. 4 DSGVO, Art. 22 DSGVO |
| Verarbeitungszwecke | Purposes of the processing | Art. 4 DSGVO |
| Verbindliche interne Datenschutzvorschriften | Binding corporate rules (BCR) | Art. 47 DSGVO |
| Verbotene KI-Praktiken | Prohibited AI practices | KI-VO, Art. 5 |
| Verhältnismäßigkeit | Proportionality | Art. 5 DSGVO (sinngemäß) |
| Vertreter | Representative | Art. 4 DSGVO |
| Verzeichnis von Verarbeitungstätigkeiten | Records of processing activities (RoPA) | Art. 30 DSGVO |
| Wettbewerber | Competitor* | Begriff zielt eher auf UWG als auf DSGVO ab |
| Widerrufen | Withdraw, revoke** | Art. 7 DSGVO |
| Widerspruchsrecht | Right to object | Art. 21 DSGVO |
| Zur Verfügung stellen | To provide | Art. 12 DSGVO |
| Zweckbindung | Purpose limitation | Art. 5 DSGVO |
Bias als verbreiteter Begriff im KI-Kontext wird im Deutschen oft gleichlautend verwendet. Deutsche Synonyme wären Verzerrung oder Vorurteil. Profiling als englischer Begriff ist im Deutschen gleichlautend vorzufinden. Hier besteht kein Übersetzungsbedarf.
Sollten Sie Begriffe vermissen, schreiben Sie gerne. Ich nehme weitere Übersetzungen gerne auf.
Ein Wörterbuch für die Terminologie der Europäischen Union (IATE – Interactive Terminology for Europe) hilft bei Spezialbegriffen weiter.
Zentrale Begriffe
Mit Hilfe eines KI-Sprachmodells wurden die zentralen Begriffe aus dem obigen Wörterbuch in alphabetischer Sortierung extrahiert und manuell nachbearbeitet.
- Abmahnung
- Akteur
- Anbieter (von KI)
- Anonymisierung
- Aufsichtsbehörde
- Auftragsverarbeiter
- Auftragsverarbeitungsvertrag (AVV)
- Betreiber (von KI)
- Betroffene Person
- Datenschutzbeauftragter (DSB)
- DSGVO
- Einwilligung
- KI-System
- KI-Verordnung
- Personenbezogene Daten
- Verantwortlicher
- Verarbeitungszwecke
- Zweckbindung
Enthalten sind hier die Begriffe für die Bereiche Datenschutz und Künstliche Intelligenz.
Kernaussagen dieses Beitrags
Das Wörterbuch hilft, wichtige Datenschutzbegriffe auf Deutsch und Englisch zu verstehen.
Die Datenschutzgrundverordnung (DSGVO) legt fest, wie personenbezogene Daten von Unternehmen verarbeitet werden dürfen.
Die KI-Verordnung der EU (AI Act) legt fest, welche Pflichten Anbieter und Betreiber von KI-Systemen zu erfüllen haben. Sie gilt seit dem Jahr 2025 verbindlich. Einige der Pflichten für Anbieter und Betreiber von KI-Systemen wurden und werden schrittweise in geltendem Recht umgesetzt. Es obliegt auch nationalen Gesetzgebern, die EU-Vorgaben adäquat umzusetzen.

gekennzeichnet.

Mein Name ist Klaus Meffert. Ich bin promovierter Informatiker und beschäftige mich seit über 30 Jahren professionell und praxisbezogen mit Informationstechnologie. In IT & Datenschutz bin ich auch als Sachverständiger tätig. Ich stehe für pragmatische Lösungen mit Mehrwert. Meine Firma, die 