Views: 277 · Update time: 2025-12-29 21:59:22

1. Welche Art von Daten werden verarbeitet?

Zur Durchführung des Übersetzungs-Hostings und der Auslieferung kann das System folgende Daten verarbeiten:

1) Standort- und aufgabenbezogene Daten

  • Website-Identifikationsinformationen (wie Domainname, Website-ID, Anmeldeinformationen/Verifizierungsinformationen)

  • Aufgabenmetadaten (Aufgabenzeit, Sprachpaar, Aufgabenstatus, benötigte Zeit, Grund für den Fehler)

2) Übersetzungsinhaltsdaten

  • XLIFF-Inhalte aus WPML (die Textfragmente und Strukturinformationen enthalten, die übersetzt werden müssen)

  • Übersetzbarer Text in HTML-/Rich-Text-Editoren (extrahiert, übersetzt und anschließend wieder durch die ursprüngliche Struktur ersetzt).

3) Abrechnungs- und Prüfdaten

  • Motor-/Modellinformationen, Eingabe-/Ausgabe-Tokens

  • Aufzeichnungen über Ausgaben und Kreditlimitabzüge (für Abstimmung und Prüfung)


2. Wie werden Daten übertragen und verwendet?

2.1 Übersetzungsausführung

Der übersetzte Inhalt wird zur Verarbeitung an die ausgewählte Übersetzungs-Engine gesendet:

  • Maschinelle Übersetzungsmaschine (MT)

  • LLM-Motor (Preis pro Modell)

  • Integrierter API-Schlüssel: Verwenden Sie Ihren bereitgestellten Drittanbieterschlüssel, um den entsprechenden Dienst aufzurufen.

Das System verwendet die Methode des „Extrahierens übersetzbarer Texte/Knoten“, um die Übertragung ungültiger Inhalte zu minimieren und dadurch Kosten und Risiken zu reduzieren.

2.2 Automatisierte Zustellung

Sobald die Übersetzung abgeschlossen ist, schreibt das System die Ergebnisse zurück in die Aufgabe und übergibt sie an WPML, sodass sie in den nachfolgenden WPML-Prozess eintreten können.


3. Datenspeicherungs- und Aufbewahrungsstrategie

Zur Unterstützung der Aufgabenverfolgung, des Abgleichs und der Fehlerbehebung kann das System Folgendes speichern:

  • Aufgabenstatus und Protokollinformationen

  • Transaktionsdetails (Tokens, Engine, Abzugsdatensätze)

Wir empfehlen, Ihre Strategie auf der Seite klar darzulegen:

  • Aufbewahrung von Aufgabenmetadaten und Verbrauchsdetails: z. B. 30 Tage/90 Tage

  • Aufbewahrung von Übersetzungsinhalten (XLIFF/Text): z. B. Verarbeitung nur vorübergehend während der Aufgabenausführung und keine langfristige Speicherung; oder Aufbewahrung des kürzestmöglichen Zeitraums für Wiederholungsversuche.

  • Automatische Bereinigung und nicht wiederherstellbare Regeln nach Ablauf


4. Abgrenzung der Verantwortlichkeiten zwischen Drittanbieterdiensten und integrierten API-Schlüsseln

Plattformintegrierter Motor

Bei Verwendung der plattforminternen Engine werden die Inhalte zur Übersetzung an den entsprechenden Anbieter weitergeleitet. Drittanbieter können Anfragen und Protokolle gemäß ihren eigenen Richtlinien verarbeiten.

Inklusive API-Schlüssel

Bei Verwendung des integrierten API-Schlüssels:

  • Die Anfrage wird Ihrem Konto und Ihrer Abrechnung beim Drittanbieter belastet.

  • Sie müssen selbst sicherstellen, dass die Berechtigungen, Beschränkungen, die Einhaltung der Vorschriften und die Zugriffsrichtlinien des Schlüssels korrekt sind.

  • Im Falle von Datendrosselung, Fehlern, regionalen Beschränkungen oder Abrechnungsstreitigkeiten mit Drittanbietern gelten die Regeln des jeweiligen Drittanbieters.


5. Sicherheitsmaßnahmen (Empfohlene „minimal notwendige Offenlegungen“)

Das System ergreift typischerweise die folgenden Maßnahmen zum Schutz der Datensicherheit (beibehalten/reduzieren je nach Ihrer konkreten Implementierung):

  • Verschlüsselte Übertragung (HTTPS/TLS)

  • Das Prinzip der minimalen Berechtigungen: Zugriff auf Daten nur in dem Umfang, wie es für die Ausführung und Lieferung der Aufgabe erforderlich ist.

  • Zugriffskontrolle und -überwachung: Einschränkung des Backend-Zugriffs und Protokollierung kritischer Vorgänge.

  • Schutz sensibler Informationen: Verschlüsseln oder maskieren Sie die Speicherung gebundener Anmeldeinformationen/Schlüssel.


6. Benutzerfreundliche Sicherheits-Best Practices

  • Priorisieren Sie die Festlegung von Mindestberechtigungen und -limits für integrierte API-Schlüssel (um Missbrauch und damit verbundene hohe Kosten zu vermeiden).

  • Wechseln Sie Ihre API-Schlüssel regelmäßig, um zu vermeiden, dass sie an öffentlichen Orten zugänglich gemacht werden.

  • Wenn eine Website Sicherheits-Plugins/WAF aktiviert, konfigurieren Sie Zulassungsregeln für Rückrufe und Bereitstellungsschnittstellen (um versehentliches Blockieren zu vermeiden).

  • Für Seiteninhalte mit sensiblen Informationen wird empfohlen, vor der Veröffentlichung einen strengeren internen Prüfprozess durchzuführen.


7. Kontaktaufnahme und Anfrage

Falls erforderlich:

  • Aufbewahrungszeitraum der Abfragedaten

  • Anfrage zum Export von Aufgabenaufzeichnungen/Verbrauchsdetails

  • Sicherheitsprobleme oder vermutete Datenlecks melden

Bitte reichen Sie Ihre Anfrage über den Supportkanal xiaoxiggnet@gmail.com ein und geben Sie die Standortkennung und den Zeitraum für die Standortunterstützung an.

Email
info@savantlook.com
Wechat
xxxiaoxiyy