1. Que tipo de dados estão sendo processados?
Para concluir a hospedagem e a entrega da tradução, o sistema poderá processar os seguintes dados:
1) Dados relacionados ao local e à tarefa
-
Informações de identificação do site (como nome de domínio, ID do site, credenciais de vinculação/informações de verificação)
-
Metadados da tarefa (tempo da tarefa, par de idiomas, status da tarefa, tempo decorrido, motivo da falha)
2) Dados de conteúdo da tradução
-
Conteúdo XLIFF do WPML (contendo fragmentos de texto e informações estruturais que precisam ser traduzidas)
-
Texto traduzível em editores de HTML/texto rico (extraído, traduzido e, em seguida, substituído de volta à estrutura original).
3) Dados de faturamento e auditoria
-
Informações sobre o motor/modelo, tokens de entrada/saída
-
Registros de deduções de despesas e limites de crédito (para conciliação e auditoria)
2. Como os dados são transmitidos e utilizados?
2.1 Execução da Tradução
O conteúdo traduzido será enviado ao mecanismo de tradução selecionado para processamento:
-
Motor de Tradução Automática (MT)
-
Motor LLM (cobrança por modelo)
-
Chave de API integrada: Use a chave de terceiros fornecida para chamar o serviço correspondente.
O sistema utiliza o método de "extração de texto/nós traduzíveis" para minimizar a transmissão de conteúdo inválido, reduzindo assim custos e exposição.
2.2 Entrega automatizada
Assim que a tradução estiver concluída, o sistema grava os resultados de volta na tarefa e os envia para o WPML, permitindo que entrem no processo subsequente do WPML.
3. Estratégia de armazenamento e retenção de dados
Para auxiliar no rastreamento de tarefas, conciliação e resolução de problemas, o sistema pode salvar:
-
Status da tarefa e informações de registro
-
Detalhes da transação (Tokens, Motor, Registros de dedução)
Recomendamos que você descreva claramente sua estratégia na página:
-
Retenção de metadados de tarefas e detalhes de consumo: por exemplo, 30 dias/90 dias
-
Retenção do conteúdo da tradução (XLIFF/texto): por exemplo, processamento apenas temporário durante a execução da tarefa e não armazenamento por longo período; ou retenção pelo menor período possível para novas tentativas.
-
Limpeza automática e regras irrecuperáveis após o vencimento.
4. Limites de responsabilidade entre serviços de terceiros e chaves de API integradas
Motor integrado à plataforma
Ao utilizar o mecanismo integrado da plataforma, o conteúdo será enviado ao fornecedor correspondente para processamento da tradução. Terceiros podem gerenciar solicitações e registros de acordo com suas próprias políticas.
Inclui chave de API.
Ao usar a chave de API integrada:
-
A solicitação será debitada em sua conta e a cobrança será feita junto ao provedor de serviços terceirizado.
-
Você precisa garantir por conta própria as permissões, os limites, a conformidade e as políticas de acesso da chave.
-
Em caso de limitação de dados, erros, restrições regionais ou disputas de faturamento com serviços de terceiros, prevalecerão as regras do terceiro.
5. Medidas de segurança (Divulgações mínimas necessárias recomendadas)
Normalmente, o sistema adota as seguintes medidas para proteger a segurança dos dados (manter/reduzir com base na sua implementação específica):
-
Transmissão criptografada (HTTPS/TLS)
-
O princípio do privilégio mínimo: Aceder aos dados apenas na medida do necessário para a execução e entrega da tarefa.
-
Controle de acesso e auditoria: restringir o acesso ao backend e registrar operações críticas.
-
Proteção de informações sensíveis: Criptografe ou mascare o armazenamento de credenciais/chaves vinculadas.
6. Melhores práticas de segurança fáceis de usar
-
Priorize a definição de permissões e limites mínimos para as chaves de API integradas (para evitar o uso indevido que leva a faturas elevadas).
-
Alterne as chaves da API regularmente para evitar expô-las em locais públicos.
-
Quando um site habilita plugins de segurança/WAF, configure regras de permissão para callbacks e interfaces de entrega (para evitar bloqueios acidentais).
-
Para conteúdos que contenham informações sensíveis, recomenda-se a utilização de um processo de revisão interna mais rigoroso antes da publicação.
7. Contato e Solicitação
Se necessário:
-
Intervalo de retenção de dados da consulta
-
Solicitação para exportar registros de tarefas/detalhes de consumo
-
Reporte problemas de segurança ou suspeitas de vazamentos.
Por favor, envie sua solicitação através do canal de suporte xiaoxiggnet@gmail.com e forneça o identificador do local e o intervalo de tempo para que possamos ajudá-lo(a) a localizar o site.