1. Che tipo di dati vengono elaborati?
Per completare l'hosting e la consegna della traduzione, il sistema potrebbe elaborare i seguenti dati:
1) Dati relativi al sito e all'attività
-
Informazioni di identificazione del sito (come nome di dominio, ID del sito, credenziali di associazione/informazioni di verifica)
-
Metadati dell'attività (tempo impiegato, coppia linguistica, stato dell'attività, tempo impiegato, motivo del fallimento)
2) Dati relativi al contenuto della traduzione
-
Contenuto XLIFF da WPML (contenente frammenti di testo e informazioni strutturali che necessitano di essere tradotte)
-
Testo traducibile in HTML/editor di testo avanzato (estratto, tradotto e poi ripristinato con la struttura originale).
3) Dati di fatturazione e di controllo
-
Informazioni su motore/modello, token di input/output
-
Registri delle spese e delle detrazioni del limite di credito (per la riconciliazione e la verifica contabile)
2. Come vengono trasmessi e utilizzati i dati?
2.1 Esecuzione della traduzione
Il contenuto tradotto verrà inviato al motore di traduzione selezionato per l'elaborazione:
-
Motore di traduzione automatica (MT)
-
Motore LLM (addebito per modello)
-
Chiave API integrata: utilizza la chiave di terze parti che ti è stata fornita per chiamare il servizio corrispondente.
Il sistema utilizza il metodo di "estrazione di testo/nodi traducibili" per ridurre al minimo la trasmissione di contenuti non validi, diminuendo così i costi e i rischi.
2.2 Consegna automatizzata
Una volta completata la traduzione, il sistema riscrive i risultati nell'attività e li invia a WPML, consentendo così l'avvio del successivo processo WPML.
3. Strategia di archiviazione e conservazione dei dati
Per supportare il monitoraggio delle attività, la riconciliazione e la risoluzione dei problemi, il sistema può salvare:
-
Stato dell'attività e informazioni di registro
-
Dettagli della transazione (token, motore, registrazioni di detrazione)
Si consiglia di esporre chiaramente la propria strategia sulla pagina:
-
Conservazione dei metadati delle attività e dei dettagli di consumo: ad esempio, 30 giorni/90 giorni
-
Conservazione del contenuto tradotto (XLIFF/testo): ad esempio, elaborazione solo temporanea durante l'esecuzione dell'attività e non conservazione a lungo termine; oppure conservazione per il periodo più breve possibile per i tentativi di ripetizione.
-
Pulizia automatica e regole irrecuperabili alla scadenza
4. Limite di responsabilità tra servizi di terze parti e chiavi API integrate
Motore integrato della piattaforma
Quando si utilizza il motore integrato della piattaforma, il contenuto verrà inviato al fornitore corrispondente per l'elaborazione della traduzione. Le terze parti possono gestire le richieste e i registri in conformità con le proprie politiche.
Viene fornito con chiave API
Quando si utilizza la chiave API integrata:
-
La richiesta verrà addebitata sul tuo account e fatturata al fornitore di servizi terzo.
-
È necessario verificare personalmente le autorizzazioni, i limiti, la conformità e le politiche di accesso della chiave.
-
In caso di limitazione della velocità dei dati, errori, restrizioni regionali o controversie di fatturazione con servizi di terze parti, prevarranno le norme di tali terze parti.
5. Misure di sicurezza (Informazioni minime necessarie raccomandate)
Il sistema in genere adotta le seguenti misure per proteggere la sicurezza dei dati (conservare/ridurre in base all'implementazione effettiva):
-
Trasmissione crittografata (HTTPS/TLS)
-
Il principio del minimo privilegio: accedere ai dati solo nella misura necessaria all'esecuzione e alla consegna del compito.
-
Controllo degli accessi e audit: limitazione dell'accesso al backend e registrazione delle operazioni critiche.
-
Protezione delle informazioni sensibili: crittografare o mascherare l'archiviazione delle credenziali/chiavi associate.
6. Le migliori pratiche di sicurezza di facile utilizzo
-
Dai priorità all'impostazione di autorizzazioni e limiti minimi per le chiavi API integrate (per evitare abusi che possano comportare costi elevati).
-
Ruotate regolarmente le chiavi API per evitare di esporle in luoghi pubblici.
-
Quando un sito abilita plugin di sicurezza/WAF, configura le regole di autorizzazione per le callback e le interfacce di consegna (per evitare blocchi accidentali).
-
Per i contenuti delle pagine che contengono informazioni sensibili, si raccomanda di utilizzare una procedura di revisione interna più rigorosa prima della pubblicazione.
7. Contatto e richiesta
Se necessario:
-
Intervallo di conservazione dei dati della query
-
Richiesta di esportazione dei dati relativi alle attività/al consumo
-
Segnala problemi di sicurezza o sospette fughe di dati.
Si prega di inviare la richiesta tramite il canale di supporto xiaoxigget@gmail.com, specificando l'identificativo del sito e l'intervallo di tempo per ricevere assistenza in loco.