Keine Daten nach China
Die KI rechnet auf Ihrem PC. Weder Eingaben noch Dateien gehen an einen Server, egal in welchem Land.
Beim Thema DeepSeek Datenschutz ist die Lage klarer als bei anderen KI-Diensten: Laut eigener Datenschutzerklärung speichert DeepSeek die Daten seiner Nutzer in der Volksrepublik China. Die Berliner Datenschutzbeauftragte hält das für rechtswidrig, Italien hat die Verarbeitung untersagt. Hier lesen Sie, was mit Ihren Eingaben passiert, welche Vorfälle belegt sind und was Unternehmen daraus folgern sollten.

Kurz gesagt: Für personenbezogene Daten ist die DeepSeek-App oder -Webseite im Unternehmen nicht vertretbar. Die Daten gehen nach China, für das es keinen Angemessenheitsbeschluss der EU gibt. Die Berliner Datenschutzbeauftragte hat die App im Juni 2025 bei Apple und Google als rechtswidrigen Inhalt gemeldet, die italienische Behörde hat die Verarbeitung im Januar 2025 untersagt.
Zu unterscheiden ist der Dienst vom Modell. Die Probleme betreffen App, Webseite und Schnittstelle des Anbieters, bei denen Ihre Eingaben auf dessen Servern landen. DeepSeek hat aber auch Modellgewichte offen veröffentlicht, etwa DeepSeek-R1 unter MIT-Lizenz. Wer so ein Modell auf eigener Hardware betreibt, schickt DeepSeek nichts. Dazu unten mehr.
Die Datenschutzerklärung von DeepSeek (Stand 10. Februar 2026) sagt:
Die Berliner Datenschutzbeauftragte begründet ihr Vorgehen damit, dass chinesische Behörden weitreichende Zugriffsrechte auf Daten bei chinesischen Unternehmen haben und DeepSeek nicht nachweisen konnte, dass die Daten gleichwertig geschützt sind.
Die folgenden Ereignisse sind durch Behördenmitteilungen oder seriöse Presse belegt. Die Quellen stehen am Ende der Seite.
Sicherheitsforscher von Wiz fanden eine öffentlich erreichbare Datenbank von DeepSeek ohne Anmeldung, mit über einer Million Protokollzeilen, darunter Chatverläufe, geheime Schlüssel und Details zum Betrieb. DeepSeek sicherte sie nach dem Hinweis umgehend.
Die Datenschutzbehörde Garante ordnete mit sofortiger Wirkung eine Beschränkung der Verarbeitung italienischer Nutzerdaten an und leitete eine Untersuchung ein. Die Antworten des Unternehmens hielt sie für völlig unzureichend: DeepSeek hatte erklärt, nicht in Italien tätig zu sein und nicht unter europäisches Recht zu fallen.
Das australische Innenministerium wies alle Bundesbehörden an, DeepSeek-Produkte von ihren Systemen und Geräten zu entfernen. Private Geräte betrifft das nicht.
Die Datenschutzbehörde PIPC setzte neue Downloads der App aus. Im April 2025 stellte sie fest, dass DeepSeek Daten südkoreanischer Nutzer ohne Einwilligung an Unternehmen in China und den USA übermittelt hatte, Eingaben auch an eine Tochter von ByteDance. Nach einer geänderten Datenschutzerklärung war die App ab Ende April wieder erhältlich.
Die Berliner Datenschutzbeauftragte meldete die DeepSeek-Apps bei Apple und Google nach Art. 16 des Digital Services Act. Sie hält die Übermittlung der Nutzerdaten nach China für rechtswidrig, weil es dort keinen gleichwertigen Schutz gibt. Eine Aufforderung vom 6. Mai 2025, die Apps selbst zurückzuziehen oder die Übermittlung rechtmäßig zu gestalten, blieb ohne Erfolg. Abgestimmt war das mit den Behörden aus Baden-Württemberg, Rheinland-Pfalz und Bremen.
Die tschechische Behörde für Cybersicherheit NÚKIB warnte vor Produkten, Apps, Webdiensten und Schnittstellen von DeepSeek. Die Regierung untersagte ihre Nutzung in der Staatsverwaltung.
Die Berliner Meldung verpflichtet Apple und Google, den Hinweis zu prüfen. Über den Browser bleibt DeepSeek unabhängig davon erreichbar. Ein Verbot, das private Nutzer erfasst, gibt es in Deutschland nicht; für Unternehmen ändert das nichts an der Rechtslage bei personenbezogenen Daten.
Wer DeepSeek privat nutzt, sollte keine persönlichen Daten eingeben, nicht mehr benötigte Chats und im Zweifel das Konto löschen und dem Training per E-Mail widersprechen. Wie Sie jedes KI-Werkzeug prüfen, steht im Ratgeber KI datenschutzkonform nutzen.
DeepSeek-R1 steht mit seinen Gewichten unter MIT-Lizenz öffentlich zur Verfügung, dazu kleinere, abgeleitete Varianten. Läuft so ein Modell auf Ihrem eigenen Rechner, gelangt keine Eingabe zu DeepSeek. Die Datenschutzprobleme oben betreffen den Dienst, nicht die Datei.
Allerdings: Das größte Modell braucht Rechenzentrumshardware, und ein Modell von Hand einzurichten ist für ein Büro nicht der Alltag. Es fehlt dann die Anbindung an Ihre Programme, also Diktat, Outlook, Word. Genau diese Lücke schließt ein fertiger lokaler Assistent.
Die Datenschutzkonferenz hält technisch geschlossene Systeme für „vorzugswürdig“, also Anwendungen, bei denen die Daten die eigene Umgebung nicht verlassen. Ein lokaler Assistent erfüllt das ohne Zusatzaufwand:
SpeechToWork bringt Spracherkennung und Sprachmodell auf Ihren Windows-PC: Diktieren, E-Mails formulieren, Dokumente befragen, Meetings protokollieren, Audio abschreiben, Belege auslesen. Die Grenzen gehören dazu: Das Modell ist kleiner als die großen Cloud-Modelle, es recherchiert nicht im Internet, das Programm gibt es nur für Windows, und es braucht einen halbwegs aktuellen Rechner. Mehr in den Ratgebern DSGVO-konforme KI und Lokale KI.
Stand: September 2026. Alle Angaben haben wir am 29. September 2026 an den genannten Quellen geprüft. Tarife, Einstellungen und Verfahren ändern sich häufig; maßgeblich sind die aktuellen Unterlagen des Anbieters. Dieser Ratgeber ist keine Rechtsberatung.
Die KI rechnet auf Ihrem PC. Weder Eingaben noch Dateien gehen an einen Server, egal in welchem Land.
Ohne Übermittlung brauchen Sie für Ihre Inhalte weder Standardvertragsklauseln noch eine Transferprüfung.
Kein Modell von Hand aufsetzen: SpeechToWork wählt beim Start das passende Modell für Ihre Hardware.
Spracherkennung und Sprachmodell sind auf Ihrem PC installiert und rechnen dort. Was Sie diktieren, steht danach in Ihrem Programm und sonst nirgends. So funktioniert der Datenweg.
Audio und Text bleiben auf Ihrem Rechner. Es gibt keinen Server, der mithört, und keinen KI-Anbieter im Hintergrund.
Kein Dritter verarbeitet Ihre Diktate. Dafür brauchen Sie keinen AV-Vertrag und keine Prüfung von Drittlandtransfers.
Nach der Installation arbeitet SpeechToWork offline. Eine Verbindung braucht nur die Lizenzprüfung.
Für personenbezogene Daten spricht vieles dagegen. DeepSeek speichert laut Datenschutzerklärung in China, für das es keinen Angemessenheitsbeschluss gibt. Die Berliner Datenschutzbeauftragte hält die Übermittlung für rechtswidrig und hat die App im Juni 2025 bei Apple und Google gemeldet. Italien hat die Verarbeitung im Januar 2025 untersagt.
In der Volksrepublik China. Das steht wörtlich in der Datenschutzerklärung (Stand 10. Februar 2026): DeepSeek erhebt, verarbeitet und speichert die Daten dort. Verantwortlich ist Hangzhou DeepSeek Artificial Intelligence mit Sitz in China. Eine Niederlassung in der EU gibt es nicht, nur einen Vertreter nach Art. 27 DSGVO.
Nein, ein allgemeines Verbot gibt es nicht. Die Berliner Datenschutzbeauftragte hat die Apps am 27. Juni 2025 nach dem Digital Services Act bei Apple und Google als rechtswidrigen Inhalt gemeldet. Die Stores müssen das prüfen. Für Unternehmen bleibt entscheidend, dass personenbezogene Daten nicht ohne Grundlage nach China gehen dürfen.
Ja, laut Datenschutzerklärung dienen Eingaben auch dazu, Modelle zu trainieren und zu verbessern. Sie haben ein Widerspruchsrecht, das Sie laut Erklärung per E-Mail an privacy@deepseek.com ausüben. Eine feste Speicherfrist nennt DeepSeek nicht, Daten bleiben so lange wie für den Dienst und rechtliche Pflichten nötig.
Ja, das offen veröffentlichte Modell. DeepSeek-R1 steht unter MIT-Lizenz, kleinere Varianten laufen auf eigener Hardware. Dann geht keine Eingabe an DeepSeek. Die Einrichtung braucht aber Technikwissen und passende Hardware. Ein fertiger lokaler Assistent wie SpeechToWork erledigt Büroarbeit ohne diesen Aufwand.
Unter anderem Italiens Datenschutzbehörde mit einer Beschränkung im Januar 2025, Südkoreas PIPC mit einem Downloadstopp im Februar 2025 und die Berliner Datenschutzbeauftragte mit einer Meldung an Apple und Google im Juni 2025. Australien und Tschechien haben DeepSeek in ihren Verwaltungen verboten.
Die Prüfliste für jedes KI-Werkzeug: Vertrag, Drittland, Training, DSFA, Schulung, Betriebsrat.
AnsehenTraining, Speicherdauer und Serverstandort je Tarif, Bußgelder und Verfahren, die richtigen Einstellungen.
AnsehenWas lokale KI ist, welche Hardware sie braucht und was sie im Büro leistet.
AnsehenSpeechToWork steht kurz vor dem Start. Sobald die erste Fassung fertig ist, laden Sie sie hier herunter: ein Klick, eine Datei, kein Formular.
Coming soonFür Windows 10/11 (64-bit). Der Download wird hier freigeschaltet, sobald es so weit ist.
Eine Installationsdatei für Windows, direkt von unserem Server.
Doppelklick genügt. Sie brauchen dafür keine Administratorrechte.
Beim ersten Start: Name und geschäftliche E-Mail eintragen, kein Zahlungsmittel.
Beim ersten Start lädt SpeechToWork einmalig die Sprachmodelle (4 bis 6 GB). Schon einen Lizenzschlüssel? Beim ersten Start eingeben. Was dabei übertragen wird, steht in der Datenschutzerklärung.