1. Какие данные обрабатываются?
Для завершения размещения и доставки переводов система может обрабатывать следующие данные:
1) Данные, относящиеся к объекту и выполняемой задаче.
-
Информация для идентификации сайта (например, доменное имя, идентификатор сайта, учетные данные/информация для проверки привязки)
-
Метаданные задачи (время выполнения задачи, языковая пара, статус задачи, затраченное время, причина сбоя)
2) Данные о содержании перевода
-
Содержимое XLIFF-файла из WPML (содержащее фрагменты текста и структурную информацию, требующую перевода).
-
Переводимый текст в HTML/редакторах форматированного текста (извлеченный, переведенный, а затем замененный обратно на исходную структуру).
3) Данные для выставления счетов и аудита
-
Информация о двигателе/модели, токены ввода/вывода.
-
Учет расходов и вычетов по кредитным лимитам (для сверки и аудита)
2. Как передаются и используются данные?
2.1 Выполнение перевода
Переведённый контент будет отправлен в выбранный механизм перевода для обработки:
-
Система машинного перевода (MT)
-
Двигатель LLM (оплата за модель)
-
Встроенный API-ключ: используйте предоставленный вами сторонний ключ для вызова соответствующего сервиса.
Система использует метод «извлечения переводимого текста/узлов» для минимизации передачи некорректного контента, тем самым снижая затраты и риски.
2.2 Автоматизированная доставка
После завершения перевода система записывает результаты обратно в задачу и передает их в WPML, позволяя ей перейти к последующему процессу WPML.
3. Стратегия хранения и сохранения данных
Для поддержки отслеживания задач, сверки и устранения неполадок система может сохранять:
-
Информация о состоянии задачи и журнале событий
-
Детали транзакций (токены, механизм, записи о списаниях)
Мы рекомендуем четко изложить вашу стратегию на этой странице:
-
Срок хранения метаданных задач и сведений об их использовании: например, 30 дней/90 дней.
-
Сохранение содержимого перевода (XLIFF/текст): например, обработка только временно во время выполнения задачи и отсутствие длительного хранения; или сохранение в течение максимально короткого периода для повторных попыток.
-
Автоматическая очистка и невосстановимые правила по истечении срока действия.
4. Граница ответственности между сторонними сервисами и встроенными ключами API.
Встроенный движок платформы
При использовании встроенного в платформу механизма контент будет отправлен соответствующему поставщику для обработки перевода. Третьи стороны могут обрабатывать запросы и вести журналы в соответствии со своей политикой.
В комплекте с API-ключом
При использовании встроенного ключа API:
-
Заявка будет списана с вашего счета и выставлена к оплате стороннему поставщику услуг.
-
Вам необходимо самостоятельно обеспечить соблюдение разрешений, ограничений, требований соответствия и политик доступа к ключу.
-
В случае ограничения скорости передачи данных, ошибок, региональных ограничений или споров по поводу выставления счетов с сервисами третьих сторон, преимущественную силу имеют правила третьих сторон.
5. Меры безопасности (рекомендуемый «минимально необходимый уровень раскрытия информации»)
Как правило, система принимает следующие меры для защиты данных (сохранение/сокращение объема данных зависит от вашей фактической реализации):
-
Зашифрованная передача (HTTPS/TLS)
-
Принцип минимальных привилегий: доступ к данным только в той мере, в какой это необходимо для выполнения и доставки задач.
-
Контроль доступа и аудит: ограничение доступа к серверной части и регистрация критически важных операций.
-
Защита конфиденциальной информации: зашифруйте или замаскируйте хранение привязанных учетных данных/ключей.
6. Удобные для пользователя лучшие практики обеспечения безопасности
-
В первую очередь следует установить минимальные права доступа и ограничения для встроенных ключей API (во избежание неправомерного использования, которое может привести к высоким счетам).
-
Регулярно меняйте API-ключи, чтобы избежать их раскрытия в общедоступных местах.
-
Если на сайте включены плагины безопасности/WAF, настройте правила разрешения для обратных вызовов и интерфейсов доставки (во избежание случайной блокировки).
-
Для страниц, содержащих конфиденциальную информацию, рекомендуется использовать более строгий внутренний процесс проверки перед публикацией.
7. Контактная информация и запрос
При необходимости:
-
Диапазон срока хранения данных запроса
-
Запрос на экспорт записей о выполненных задачах/подробной информации о потреблении ресурсов.
-
Сообщайте о проблемах безопасности или предполагаемых утечках информации.
Пожалуйста, отправьте свой запрос через канал поддержки xiaxiggnet@gmail.com, указав идентификатор объекта и временной диапазон для получения помощи по местоположению.