1. ¿Qué tipo de datos se están procesando?
Para completar el alojamiento y la entrega de la traducción, el sistema puede procesar los siguientes datos:
1) Datos relacionados con el sitio y la tarea
-
Información de identificación del sitio (como nombre de dominio, ID del sitio, credenciales de enlace/información de verificación)
-
Metadatos de la tarea (tiempo de la tarea, par de idiomas, estado de la tarea, tiempo empleado, motivo del fallo)
2) Datos del contenido de la traducción
-
Contenido XLIFF de WPML (que contiene fragmentos de texto e información estructural que necesitan ser traducidos)
-
Texto traducible en HTML/editores de texto enriquecido (extraído, traducido y luego reemplazado por la estructura original).
3) Datos de facturación y auditoría
-
Información del motor/modelo, tokens de entrada/salida
-
Registros de gastos y deducciones de límite de crédito (para conciliación y auditoría)
2. ¿Cómo se transmiten y utilizan los datos?
2.1 Ejecución de la traducción
El contenido traducido se enviará al motor de traducción seleccionado para su procesamiento:
-
Motor de traducción automática (MT)
-
Motor LLM (precio según modelo)
-
Clave API integrada: utilice la clave de terceros que se le haya proporcionado para llamar al servicio correspondiente.
El sistema utiliza el método de "extracción de texto/nodos traducibles" para minimizar la transmisión de contenido no válido, reduciendo así los costes y la exposición.
2.2 Entrega automatizada
Una vez completada la traducción, el sistema guarda los resultados en la tarea y los envía a WPML, lo que le permite entrar en el proceso WPML subsiguiente.
3. Estrategia de almacenamiento y retención de datos
Para facilitar el seguimiento de tareas, la conciliación y la resolución de problemas, el sistema puede guardar:
-
Información sobre el estado y el registro de las tareas
-
Detalles de la transacción (Tokens, Motor, Registros de deducción)
Recomendamos exponer claramente su estrategia en la página:
-
Retención de metadatos de tareas y detalles de consumo: p. ej., 30 días/90 días
-
Retención del contenido de traducción (XLIFF/texto): por ejemplo, procesarlo solo temporalmente durante la ejecución de la tarea y no almacenarlo durante mucho tiempo; o retener el período más corto posible para reintentos.
-
Limpieza automática y reglas irrecuperables al expirar.
4. Límite de responsabilidad entre los servicios de terceros y las claves API integradas.
Motor integrado de la plataforma
Al utilizar el motor de traducción integrado de la plataforma, el contenido se enviará al proveedor correspondiente para su procesamiento. Terceros podrán gestionar las solicitudes y los registros según sus propias políticas.
Incluye clave API
Al usar la clave API integrada:
-
El cargo a la solicitud se realizará en su cuenta y se facturará al proveedor de servicios externo.
-
Usted mismo debe asegurarse de los permisos, límites, cumplimiento y políticas de acceso de la clave.
-
En caso de limitación de velocidad de datos, errores, restricciones regionales o disputas de facturación con servicios de terceros, prevalecerán las normas de dichos terceros.
5. Medidas de seguridad (Recomendaciones de "Divulgación mínima necesaria")
El sistema suele tomar las siguientes medidas para proteger la seguridad de los datos (conservar/reducir según su implementación real):
-
Transmisión cifrada (HTTPS/TLS)
-
El principio del mínimo privilegio: Acceder a los datos solo en la medida necesaria para la ejecución y entrega de la tarea.
-
Control de acceso y auditoría: restricción del acceso al sistema y registro de operaciones críticas.
-
Protección de información confidencial: Cifre o enmascare el almacenamiento de credenciales/claves vinculadas.
6. Mejores prácticas de seguridad fáciles de usar
-
Priorice la configuración de permisos y límites mínimos para las claves API integradas (para evitar un uso indebido que genere facturas elevadas).
-
Cambie las claves API periódicamente para evitar exponerlas en lugares públicos.
-
Cuando un sitio web habilita los complementos de seguridad/WAF, configure reglas de permiso para las devoluciones de llamada y las interfaces de entrega (para evitar bloqueos accidentales).
-
Para el contenido de la página que contenga información sensible, se recomienda utilizar un proceso de revisión interna más riguroso antes de su publicación.
7. Contacto y solicitud
Si es necesario:
-
Rango de retención de datos de consulta
-
Solicitud para exportar registros de tareas/detalles de consumo
-
Informar sobre problemas de seguridad o posibles filtraciones.
Por favor, envíe su solicitud a través del canal de soporte xiaoxiggnet@gmail.com, e indique el identificador del sitio y el rango de tiempo para obtener asistencia de localización.