Views: 283 · Update time: 2025-12-29 21:59:22

1. Quel type de données est traité ?

Pour assurer l'hébergement et la livraison des traductions, le système peut traiter les données suivantes :

1) Données relatives au site et aux tâches

  • Informations d'identification du site (telles que le nom de domaine, l'identifiant du site, les informations d'identification/de vérification de liaison)

  • Métadonnées de la tâche (temps de la tâche, paire de langues, statut de la tâche, temps écoulé, raison de l'échec)

2) Données de contenu de traduction

  • Contenu XLIFF provenant de WPML (contenant des fragments de texte et des informations structurelles à traduire)

  • Texte traduisible dans les éditeurs HTML/texte enrichi (extrait, traduit, puis réintégré dans sa structure d'origine).

3) Données de facturation et d'audit

  • Informations sur le moteur/modèle, jetons d'entrée/sortie

  • Relevés de déduction des dépenses et des limites de crédit (pour le rapprochement et l'audit)


2. Comment les données sont-elles transmises et utilisées ?

2.1 Exécution de la traduction

Le contenu traduit sera envoyé au moteur de traduction sélectionné pour traitement :

  • Moteur de traduction automatique (MT)

  • Moteur LLM (facturé selon le modèle)

  • Clé API intégrée : utilisez votre clé tierce fournie pour appeler le service correspondant.

Le système utilise la méthode d’« extraction de texte/nœuds traduisibles » pour minimiser la transmission de contenu invalide, réduisant ainsi les coûts et l’exposition.

2.2 Livraison automatisée

Une fois la traduction terminée, le système réécrit les résultats dans la tâche et les transmet à WPML, lui permettant ainsi d'entrer dans le processus WPML suivant.


3. Stratégie de stockage et de conservation des données

Pour faciliter le suivi des tâches, le rapprochement et le dépannage, le système peut enregistrer :

  • État des tâches et informations de journalisation

  • Détails de la transaction (Jetons, Moteur, Enregistrements de déduction)

Nous vous recommandons d'énoncer clairement votre stratégie sur la page :

  • Conservation des métadonnées des tâches et des détails de consommation : par exemple, 30 jours/90 jours

  • Conservation du contenu de traduction (XLIFF/texte) : par exemple, traitement temporaire uniquement pendant l’exécution de la tâche et non stockage pendant une longue période ; ou conservation de la période la plus courte possible pour les nouvelles tentatives.

  • Nettoyage automatique et règles irrécupérables à l'expiration


4. Limite de responsabilité entre les services tiers et les clés API intégrées

Moteur intégré à la plateforme

Lorsque vous utilisez le moteur intégré de la plateforme, le contenu est transmis au prestataire concerné pour traduction. Les tiers peuvent traiter les requêtes et les journaux conformément à leurs politiques.

Clé API incluse

Lors de l'utilisation de la clé API intégrée :

  • La demande sera facturée sur votre compte et fera l'objet d'une facturation auprès du fournisseur de services tiers.

  • Vous devez vous assurer vous-même des autorisations, des limites, de la conformité et des politiques d'accès de la clé.

  • En cas de limitation du débit de données, d'erreurs, de restrictions régionales ou de litiges de facturation avec des services tiers, les règles de ces tiers prévaudront.


5. Mesures de sécurité (Divulgations minimales recommandées)

Le système prend généralement les mesures suivantes pour protéger la sécurité des données (à conserver ou à réduire en fonction de votre implémentation réelle) :

  • Transmission chiffrée (HTTPS/TLS)

  • Le principe du moindre privilège : accéder aux données uniquement dans la mesure nécessaire à l’exécution et à la livraison de la tâche.

  • Contrôle d'accès et audit : restriction de l'accès au système dorsal et journalisation des opérations critiques.

  • Protection des informations sensibles : chiffrer ou masquer le stockage des identifiants/clés liés.


6. Meilleures pratiques de sécurité conviviales

  • Priorisez la définition des autorisations et limites minimales pour les clés API intégrées (afin d'éviter les abus pouvant entraîner des factures élevées).

  • Renouvelez régulièrement vos clés API afin d'éviter de les exposer publiquement.

  • Lorsqu'un site active les plugins de sécurité/WAF, configurez les règles d'autorisation pour les rappels et les interfaces de diffusion (afin d'éviter tout blocage accidentel).

  • Pour les pages dont le contenu comporte des informations sensibles, il est recommandé d'utiliser un processus de vérification interne plus rigoureux avant publication.


7. Contact et demande

Si nécessaire :

  • Plage de conservation des données de requête

  • Demande d'exportation des enregistrements de tâches/détails de consommation

  • Signaler les problèmes de sécurité ou les fuites suspectées

Veuillez soumettre votre demande via le canal d'assistance xiaoxiggnet@gmail.com et fournir l'identifiant du site et la plage horaire pour l'assistance à la localisation.

Email
info@savantlook.com
Wechat
xxxiaoxiyy