Views: 284 · Update time: 2025-12-29 21:59:22

1. Que tipo de dados estão sendo processados?

Para concluir a hospedagem e a entrega da tradução, o sistema poderá processar os seguintes dados:

1) Dados relacionados ao local e à tarefa

  • Informações de identificação do site (como nome de domínio, ID do site, credenciais de vinculação/informações de verificação)

  • Metadados da tarefa (tempo da tarefa, par de idiomas, status da tarefa, tempo decorrido, motivo da falha)

2) Dados de conteúdo da tradução

  • Conteúdo XLIFF do WPML (contendo fragmentos de texto e informações estruturais que precisam ser traduzidas)

  • Texto traduzível em editores de HTML/texto rico (extraído, traduzido e, em seguida, substituído de volta à estrutura original).

3) Dados de faturamento e auditoria

  • Informações sobre o motor/modelo, tokens de entrada/saída

  • Registros de deduções de despesas e limites de crédito (para conciliação e auditoria)


2. Como os dados são transmitidos e utilizados?

2.1 Execução da Tradução

O conteúdo traduzido será enviado ao mecanismo de tradução selecionado para processamento:

  • Motor de Tradução Automática (MT)

  • Motor LLM (cobrança por modelo)

  • Chave de API integrada: Use a chave de terceiros fornecida para chamar o serviço correspondente.

O sistema utiliza o método de "extração de texto/nós traduzíveis" para minimizar a transmissão de conteúdo inválido, reduzindo assim custos e exposição.

2.2 Entrega automatizada

Assim que a tradução estiver concluída, o sistema grava os resultados de volta na tarefa e os envia para o WPML, permitindo que entrem no processo subsequente do WPML.


3. Estratégia de armazenamento e retenção de dados

Para auxiliar no rastreamento de tarefas, conciliação e resolução de problemas, o sistema pode salvar:

  • Status da tarefa e informações de registro

  • Detalhes da transação (Tokens, Motor, Registros de dedução)

Recomendamos que você descreva claramente sua estratégia na página:

  • Retenção de metadados de tarefas e detalhes de consumo: por exemplo, 30 dias/90 dias

  • Retenção do conteúdo da tradução (XLIFF/texto): por exemplo, processamento apenas temporário durante a execução da tarefa e não armazenamento por longo período; ou retenção pelo menor período possível para novas tentativas.

  • Limpeza automática e regras irrecuperáveis ​​após o vencimento.


4. Limites de responsabilidade entre serviços de terceiros e chaves de API integradas

Motor integrado à plataforma

Ao utilizar o mecanismo integrado da plataforma, o conteúdo será enviado ao fornecedor correspondente para processamento da tradução. Terceiros podem gerenciar solicitações e registros de acordo com suas próprias políticas.

Inclui chave de API.

Ao usar a chave de API integrada:

  • A solicitação será debitada em sua conta e a cobrança será feita junto ao provedor de serviços terceirizado.

  • Você precisa garantir por conta própria as permissões, os limites, a conformidade e as políticas de acesso da chave.

  • Em caso de limitação de dados, erros, restrições regionais ou disputas de faturamento com serviços de terceiros, prevalecerão as regras do terceiro.


5. Medidas de segurança (Divulgações mínimas necessárias recomendadas)

Normalmente, o sistema adota as seguintes medidas para proteger a segurança dos dados (manter/reduzir com base na sua implementação específica):

  • Transmissão criptografada (HTTPS/TLS)

  • O princípio do privilégio mínimo: Aceder aos dados apenas na medida do necessário para a execução e entrega da tarefa.

  • Controle de acesso e auditoria: restringir o acesso ao backend e registrar operações críticas.

  • Proteção de informações sensíveis: Criptografe ou mascare o armazenamento de credenciais/chaves vinculadas.


6. Melhores práticas de segurança fáceis de usar

  • Priorize a definição de permissões e limites mínimos para as chaves de API integradas (para evitar o uso indevido que leva a faturas elevadas).

  • Alterne as chaves da API regularmente para evitar expô-las em locais públicos.

  • Quando um site habilita plugins de segurança/WAF, configure regras de permissão para callbacks e interfaces de entrega (para evitar bloqueios acidentais).

  • Para conteúdos que contenham informações sensíveis, recomenda-se a utilização de um processo de revisão interna mais rigoroso antes da publicação.


7. Contato e Solicitação

Se necessário:

  • Intervalo de retenção de dados da consulta

  • Solicitação para exportar registros de tarefas/detalhes de consumo

  • Reporte problemas de segurança ou suspeitas de vazamentos.

Por favor, envie sua solicitação através do canal de suporte xiaoxiggnet@gmail.com e forneça o identificador do local e o intervalo de tempo para que possamos ajudá-lo(a) a localizar o site.

Email
info@savantlook.com
Wechat
xxxiaoxiyy