1. どのような種類のデータが処理されていますか?
翻訳のホスティングと配信を完了するために、システムは以下のデータを処理する場合があります。
1) 現場およびタスク関連データ
-
サイト識別情報(ドメイン名、サイトID、認証情報/検証情報など)
-
タスクのメタデータ(タスク時間、言語ペア、タスクの状態、所要時間、失敗理由)
2) 翻訳コンテンツデータ
-
WPMLからのXLIFFコンテンツ(翻訳が必要なテキスト断片と構造情報を含む)
-
HTML/リッチテキストエディタで翻訳可能なテキスト(抽出、翻訳後、元の構造に復元)。
3) 請求および監査データ
-
エンジン/モデル情報、入出力トークン
-
経費およびクレジット限度額控除記録(照合および監査用)
2. データはどのように送信され、使用されますか?
2.1 翻訳の実行
翻訳されたコンテンツは、選択された翻訳エンジンに処理のために送信されます。
-
機械翻訳エンジン(MT)
-
LLMエンジン(モデルごとに課金)
-
組み込みAPIキー:提供されたサードパーティキーを使用して、対応するサービスを呼び出します。
このシステムは、「翻訳可能なテキスト/ノードを抽出する」という手法を用いて、無効なコンテンツの送信を最小限に抑え、それによってコストとリスクを軽減します。
2.2 自動配送
翻訳が完了すると、システムは結果をタスクに書き戻し、WPMLに送信して、後続のWPMLプロセスを開始できるようにします。
3. データ保存および保持戦略
タスクの追跡、照合、トラブルシューティングをサポートするために、システムは以下を保存する場合があります。
-
タスクの状態とログ情報
-
取引の詳細(トークン、エンジン、控除記録)
ページ上で戦略を明確に述べることをお勧めします。
-
タスクのメタデータと消費詳細の保持期間:例:30日間/90日間
-
翻訳コンテンツ(XLIFF/テキスト)の保持:例えば、タスク実行中に一時的に処理するだけで長期間保存しない、または再試行のために可能な限り短い期間だけ保持する。
-
有効期限切れ時の自動クリーンアップと回復不能ルール
4. サードパーティサービスと組み込みAPIキー間の責任範囲
プラットフォーム内蔵エンジン
プラットフォーム内蔵の翻訳エンジンを使用する場合、コンテンツは翻訳処理のため、該当する翻訳業者に送信されます。第三者は、それぞれのポリシーに従ってリクエストやログを処理する場合があります。
APIキーが付属します
組み込みのAPIキーを使用する場合:
-
ご依頼いただいた料金は、お客様のアカウントに請求され、第三者サービスプロバイダーを通じて請求されます。
-
キーの権限、制限、コンプライアンス、およびアクセスポリシーは、ご自身で確認する必要があります。
-
データ通信量の制限、エラー、地域的な制限、または第三者サービスとの請求に関する紛争が発生した場合は、第三者サービスの規則が優先されます。
5.セキュリティ対策(推奨される「必要最小限の情報開示」)
システムは通常、データセキュリティを保護するために以下の対策を講じます(実際の実装に応じて、保持/削減してください)。
-
暗号化された通信(HTTPS/TLS)
-
最小権限の原則:タスクの実行と配信に必要な範囲でのみデータにアクセスする。
-
アクセス制御と監査:バックエンドへのアクセスを制限し、重要な操作をログに記録する。
-
機密情報の保護:バインドされた認証情報/鍵の保存を暗号化またはマスキングします。
6. ユーザーフレンドリーなセキュリティのベストプラクティス
-
組み込みAPIキーの権限と制限を最小限に抑えることを優先してください(不正使用による高額請求を防ぐため)。
-
APIキーは定期的に変更し、公開の場所に漏洩しないようにしてください。
-
サイトでセキュリティプラグイン/WAFを有効にする場合は、コールバックと配信インターフェースの許可ルールを設定してください(意図しないブロックを避けるため)。
-
機密情報を含むページコンテンツについては、公開前に、より厳格な内部審査プロセスを実施することをお勧めします。
7. お問い合わせとリクエスト
必要に応じて:
-
クエリデータの保持範囲
-
タスク記録/消費詳細のエクスポート依頼
-
セキュリティ上の問題や情報漏洩の疑いがある場合は報告してください。
位置情報支援をご希望の場合は、サポート窓口(xiaoxiggnet@gmail.com)までご連絡の上、サイト識別子と時間帯をお知らせください。