1. 어떤 종류의 데이터가 처리되고 있습니까?
번역 호스팅 및 전달을 완료하기 위해 시스템은 다음과 같은 데이터를 처리할 수 있습니다.
1) 현장 및 작업 관련 데이터
-
사이트 식별 정보(도메인 이름, 사이트 ID, 바인딩 자격 증명/인증 정보 등)
-
작업 메타데이터(작업 시간, 언어 쌍, 작업 상태, 소요 시간, 실패 사유)
2) 번역 콘텐츠 데이터
-
WPML의 XLIFF 콘텐츠(번역이 필요한 텍스트 조각 및 구조 정보 포함)
-
HTML/리치 텍스트 편집기에서 번역 가능한 텍스트(추출, 번역 후 원래 구조로 다시 대체).
3) 청구 및 감사 데이터
-
엔진/모델 정보, 입력/출력 토큰
-
경비 및 신용 한도 공제 내역 (대조 및 감사용)
2. 데이터는 어떻게 전송되고 사용됩니까?
2.1 번역 실행
번역된 콘텐츠는 처리를 위해 선택된 번역 엔진으로 전송됩니다.
-
기계 번역 엔진(MT)
-
LLM 엔진 (모델별 요금 부과)
-
내장 API 키: 제공된 타사 키를 사용하여 해당 서비스를 호출하세요.
이 시스템은 "번역 가능한 텍스트/노드 추출" 방식을 사용하여 유효하지 않은 콘텐츠 전송을 최소화함으로써 비용과 노출 위험을 줄입니다.
2.2 자동 배송
번역이 완료되면 시스템은 결과를 작업에 다시 기록하고 WPML로 전송하여 후속 WPML 프로세스에 들어갈 수 있도록 합니다.
3. 데이터 저장 및 보존 전략
작업 추적, 조정 및 문제 해결을 지원하기 위해 시스템은 다음 정보를 저장할 수 있습니다.
-
작업 상태 및 로그 정보
-
거래 내역 (토큰, 엔진, 공제 기록)
페이지에 전략을 명확하게 명시하는 것을 권장합니다.
-
작업 메타데이터 및 소비 내역 보존 기간: 예: 30일/90일
-
번역 콘텐츠(XLIFF/텍스트) 보존: 예를 들어, 작업 실행 중에만 일시적으로 처리하고 장기간 저장하지 않거나, 재시도 기간을 최대한 짧게 유지하는 방식입니다.
-
만료 시 자동 정리 및 복구 불가능 규칙
4. 타사 서비스와 내장 API 키 간의 책임 경계
플랫폼 내장 엔진
플랫폼 내장 엔진을 사용할 경우, 콘텐츠는 번역 처리를 위해 해당 공급업체로 전송됩니다. 제3자는 자체 정책에 따라 요청 및 로그를 처리할 수 있습니다.
API 키가 함께 제공됩니다.
내장 API 키를 사용할 경우:
-
해당 요청 건에 대한 비용은 제3자 서비스 제공업체의 계정 및 청구 시스템에 청구됩니다.
-
키의 권한, 제한, 규정 준수 및 액세스 정책은 사용자가 직접 관리해야 합니다.
-
데이터 사용량 제한, 오류, 지역 제한 또는 제3자 서비스와의 요금 분쟁이 발생하는 경우, 제3자 서비스의 규칙이 우선 적용됩니다.
5. 보안 조치 (권장 "최소한의 필요 정보 공개")
이 시스템은 일반적으로 데이터 보안을 보호하기 위해 다음과 같은 조치를 취합니다(실제 구현 방식에 따라 유지/축소 가능).
-
암호화된 전송(HTTPS/TLS)
-
최소 권한의 원칙: 작업 실행 및 완료에 필요한 범위 내에서만 데이터에 접근 권한을 부여합니다.
-
접근 제어 및 감사: 백엔드 접근 제한 및 중요 작업 로깅.
-
민감한 정보 보호: 바인딩된 자격 증명/키의 저장 위치를 암호화하거나 숨깁니다.
6. 사용자 친화적인 보안 모범 사례
-
내장 API 키에 대한 최소 권한 및 제한 설정을 우선시하십시오(오용으로 인한 과도한 요금 청구를 방지하기 위해).
-
API 키는 공개적으로 노출되지 않도록 정기적으로 교체하십시오.
-
사이트에서 보안 플러그인/WAF를 활성화하는 경우, 콜백 및 전달 인터페이스에 대한 허용 규칙을 구성하여 의도치 않은 차단을 방지하십시오.
-
민감한 정보가 포함된 페이지 콘텐츠의 경우, 게시하기 전에 더욱 엄격한 내부 검토 절차를 거치는 것이 좋습니다.
7. 연락 및 요청
필요한 경우:
-
데이터 보존 범위 조회
-
작업 기록/소비 내역 내보내기 요청
-
보안 문제 또는 정보 유출 의심 사례를 신고하세요.
위치 정보 지원을 위해 사이트 식별자와 시간 범위를 함께 제공하여 xiaoxiggnet@gmail.com 지원 채널을 통해 요청을 제출해 주세요.