BookTranslator
BookTranslator

Lista de comprobación de privacidad para la traducción de documentos: Qué verificar antes de subir un archivo

Inspeccione permisos, contenido confidencial, datos ocultos, metadatos, políticas del servicio, gestión de resultados, retención y eliminación antes de traducir un documento en línea.

BookTranslator

BookTranslator Team

10 min read

Antes de subir un documento para su traducción, responda cuatro preguntas: ¿tiene permiso para procesarlo?, ¿puede eliminar la información que el traductor no necesita?, ¿qué hace realmente el servicio con el archivo y cómo controlará el resultado traducido? Si alguna respuesta es desconocida, deténgase antes de subirlo.

Descargue la lista de comprobación de privacidad para la traducción de documentos. Complétela para la copia de trabajo exacta y la política actual del servicio. No reuse una aprobación antigua después de que cambien el archivo, el destino, la cuenta o la política.

1. Confirme la autoridad para subir y traducir

Tener una copia no siempre es lo mismo que tener permiso para subirla, traducirla o distribuirla. Identifique la fuente y la autoridad que se aplica:

  • su propio manuscrito inédito;
  • una obra con licencia para su traducción;
  • un documento de un empleador o cliente;
  • investigación bajo un acuerdo de uso de datos o confidencialidad;
  • un contrato, registro legal, archivo financiero o documento médico;
  • una obra de dominio público; o
  • un documento recibido de otra persona.

Registre el propietario, el permiso, el uso previsto, las restricciones de servicio o región permitidas y la persona que aprobó el flujo de trabajo. Si un acuerdo prohíbe el procesamiento por terceros o los servicios en la nube externos, la redacción no solucione automáticamente el problema.

No suba material cifrado o protegido con contraseña eludiendo sus controles. Cree una copia de trabajo autorizada a través del proceso del propietario del documento.

2. Clasifique el archivo antes de leer la política del servicio

Haga una lista de la información de mayor riesgo en cualquier parte del archivo:

  • nombres, datos de contacto, firmas, identificaciones o números de cuenta;
  • registros de salud, empleo, educación o financieros;
  • planes comerciales confidenciales, diseños de productos o material de origen;
  • asesoramiento legal, material de litigios o comunicaciones privilegiadas;
  • investigación inédita, comentarios de revisores, datos de participantes o resultados embargados;
  • credenciales, claves privadas, tokens de acceso o URL internas; y
  • información controlada por un contrato, ley, subvención, comité de ética o política organizacional.

La clasificación es lo primero porque determina si un servicio de traducción en línea es un destino aceptable. Una declaración de privacidad favorable no anula las reglas de procesamiento de su contrato u organización.

Si no puede clasificar el archivo con confianza, consulte al propietario o al contacto de protección de datos en lugar de tratarlo como texto ordinario.

3. Haga una copia de trabajo mínima

Traduzca únicamente lo que el trabajo requiera. Trabaje a partir de una copia, no del original.

Considere eliminar:

  • páginas o apéndices no relacionados;
  • hojas de cálculo, diapositivas o archivos adjuntos no utilizados;
  • datos de contacto personales que no sean necesarios para el significado;
  • firmas e identificadores de cuentas;
  • datos a nivel de participante cuando el texto agregado sea suficiente;
  • comentarios y debates de revisión interna;
  • versiones de documentos antiguos; y
  • archivos incrustados sin propósito de traducción.

Utilice marcadores de posición estables cuando un identificador deba permanecer constante, como [PARTICIPANT_014] o [CLIENT_A]. Mantenga la asignación fuera de línea y separada del archivo cargado. No utilice texto de reemplazo vago cuando los revisores deban verificar que la misma entidad permanece constante.

La minimización de datos reduce la exposición, pero también puede eliminar el contexto necesario para una traducción precisa. Registre lo que se eliminó y confirme que el texto restante sigue siendo interpretable.

4. Inspeccione el contenido oculto en archivos DOCX y de Office

«Sin marcas» no elimina los cambios con control de cambios. Microsoft afirma en su documentación sobre Control de cambios que ocultar las marcas solo cambia la vista y que los cambios no resueltos pueden volver a aparecer cuando se abre el documento.

El de Microsoft La guía del Inspector de documentos enumera el contenido que puede sobrevivir a la visualización ordinaria, incluidos:

  • comentarios, marcas de revisión, versiones y anotaciones manuscritas;
  • autor, último en guardar, correo electrónico, enrutamiento y propiedades de plantilla;
  • encabezados, pies de página y marcas de agua;
  • texto oculto;
  • datos XML personalizados;
  • objetos invisibles; y
  • propiedades del servidor de documentos o del flujo de trabajo.

Ejecute el Inspector de documentos actual en una copia. Revise sus resultados antes de seleccionar "Eliminar todo", ya que Microsoft advierte que algunas eliminaciones no se pueden deshacer y el inspector no puede detectar todas las formas en que se puede ocultar contenido.

Después de limpiar la copia:

  1. guárdela, ciérrela y vuelva a abrirla;
  2. ejecute el inspector nuevamente;
  3. busque términos sensibles conocidos;
  4. inspeccione encabezados, pies de página, comentarios y paneles de revisión; y
  5. confirme que el archivo aún contiene el contexto necesario para la traducción.

Utilice el flujo de trabajo de traducción de documentos de Word después de que se supere el control de privacidad.

5. Oculte texto en PDF en lugar de dibujar cuadros negros

Cubrir texto con un rectángulo, cambiarlo a blanco, recortar una página o rasterizar una captura de pantalla no es una redacción confiable. El texto u objeto subyacente puede permanecer buscable, seleccionable, extraíble o recuperable.

La actual lista de datos de PDF redactables de Adobe incluye texto visible, imágenes, campos de formulario, metadatos, archivos adjuntos, marcadores, comentarios, texto y capas ocultos, índices incrustados, contenido recortado o eliminado, enlaces, acciones, JavaScript y objetos superpuestos. Su flujo de trabajo de redacción en Acrobat distingue entre marcar contenido y aplicar la redacción, y ofrece saneamiento para información oculta.

Para una copia de trabajo en PDF:

  1. inventaria la información sensible visible y oculta;
  2. utiliza una herramienta de redacción real para marcar texto, imágenes o páginas;
  3. aplica las redacciones;
  4. sanea la información oculta cuando sea necesario;
  5. guarda como un archivo nuevo;
  6. vúelvelo a abrir y busca, selecciona, copia e inspecciona las propiedades; y
  7. haz que una segunda persona verifique un archivo de alto riesgo.

El OCR crea otra capa de texto para inspeccionar. Una página escaneada puede parecer redactada mientras que su texto OCR todavía contiene el identificador original. Para archivos que solo contienen imágenes, aplica la puerta de privacidad antes delflujo de trabajo de traducción de PDF escaneados.

6. Revise el servicio como un flujo de datos

Lea la política de privacidad y los términos vigentes en el momento de la carga. No confíe en un fragmento de búsqueda, una captura de pantalla antigua o una insignia “segura” genérica.

Registre las respuestas a estas preguntas:

  • ¿Qué contenido se carga y qué datos de cuenta están adjuntos?
  • ¿El contenido se utiliza únicamente para el servicio solicitado, o para el entrenamiento de modelos o la mejora de productos?
  • ¿Qué procesadores o proveedores de modelos pueden recibirlo?
  • ¿Dónde se procesa y se almacena?
  • ¿Los datos están cifrados en tránsito y en reposo?
  • ¿Durante cuánto tiempo se conservan los archivos fuente, los resultados, los registros y el historial?
  • ¿Puede el usuario eliminar un registro y sus archivos asociados?
  • ¿Se describen las copias de seguridad o las excepciones de retención legal?
  • ¿Quién puede acceder al archivo para soporte o revisión por abuso?
  • ¿Cómo se comunican los cambios en las políticas?
  • ¿Qué proceso de contacto o de incidentes se ofrece?

Registre la URL de la política y la fecha de revisión. Si la respuesta está ausente, indíquelo como desconocida en lugar de traducir lenguaje comercial como una garantía.

7. Aplique la misma revisión a BookTranslator

En el momento de redactar este artículo, la actual Política de Privacidad de BookTranslator indica que los libros subidos y el resultado traducido no se utilizan para entrenar modelos de inteligencia artificial, que los registros de traducción y los archivos asociados se conservan durante un período limitado para que los usuarios puedan volver al Historial y descargar el trabajo completado, y que eliminar un registro del Historial también elimina los archivos asociados de los servidores de BookTranslator. La política también señala que el plazo exacto de retención puede depender del estado de la cuenta o del plan, y aconseja descargar los resultados importantes con prontitud.

Esas declaraciones son más específicas y útiles que «nunca se almacenan». Vuelva a consultar la política vigente antes de subir archivos, ya que el comportamiento del producto y los términos pueden cambiar.

Para BookTranslator específicamente:

  1. confirme que el archivo está permitido por sus propias normas;
  2. suba únicamente la copia de trabajo limpia y mínima;
  3. utilice la cuenta y el dispositivo adecuados;
  4. revise el precio y los detalles de la tarea antes de realizar el pago;
  5. descargue y revise la traducción con prontitud;
  6. elimine el registro del Historial cuando ya no sea necesario; y
  7. guarde constancia de la eliminación si su proceso lo requiere.

No considere una acción de eliminación dirigida al usuario como prueba sobre sistemas o excepciones que no se describan en la política vigente. Si su proyecto requiere un período de retención contractual, un acuerdo de procesamiento de datos, una región específica o un control regulado, obtenga una confirmación explícita antes de realizar la subida.

8. Proteja el resultado traducido

Por lo general, el resultado merece la misma clasificación que la fuente y puede generar nuevos riesgos de divulgación:

  • un nombre redactado puede reaparecer a partir de un comentario omitido o de una capa de OCR;
  • un marcador de posición puede expandirse de manera inconsistente;
  • el texto en el idioma de destino puede exponer información a una audiencia más amplia;
  • los metadatos se pueden copiar desde la fuente; y
  • un enlace de resultado se puede reenviar fuera del grupo aprobado; y
  • un archivo bilingüe contiene contenido tanto de origen como de destino.

Revise el resultado antes de compartirlo. Repita la inspección de metadatos y datos ocultos adecuada para su formato. Confirme que las redacciones y los marcadores de posición sobrevivieron, luego guárdelo únicamente en la ubicación aprobada con los controles de acceso requeridos.

No cargue el resultado traducido en otra herramienta para "limpiarlo" sin repetir la revisión completa del servicio. Cada nuevo destino es un nuevo flujo de datos.

9. Mantenga evidencia y un plan de eliminación

Un registro de auditoría ligero debe contener:

  • propietario y autoridad de origen;
  • clasificación y propósito permitido;
  • nombre de archivo o hash de la copia de trabajo;
  • datos eliminados o reemplazados;
  • resultado de la inspección de contenido oculto;
  • servicio, URL de políticas y fecha de revisión;
  • cuenta y destino utilizados;
  • ubicación de salida y propietario de acceso;
  • acción y fecha de eliminación del registro/archivo; y
  • excepciones sin resolver.

No coloque el contenido confidencial en sí mismo en el registro de auditoría. El registro debe demostrar el proceso de decisión sin convertirse en una segunda copia del documento.

Puerta de parada o carga de un minuto

Deténgase antes de cargar si se cumple alguna de estas condiciones:

  • el permiso o la propiedad no están claros;
  • el archivo viola un acuerdo o una regla organizacional;
  • permanece contenido confidencial innecesario;
  • no se inspeccionaron los comentarios, revisiones, metadatos, capas, archivos adjuntos o texto OCR;
  • se utilizó una caja negra en lugar de una redacción real;
  • la política de servicio actual no cumple con un control requerido;
  • la salida no cuenta con un plan aprobado de almacenamiento y eliminación; o
  • nadie es responsable de la escalación de incidentes.

Si todos los elementos se aprueban, cargue la copia de trabajo mínima —no la maestra— y trate el resultado traducido como confidencial hasta que se completen sus propios pasos de revisión y eliminación.

Publicaciones relacionadas