BookTranslator
BookTranslator

Dokumentumfordítási adatvédelmi ellenőrzőlista: Mit érdemes ellenőrizni a fájl feltöltése előtt

Vizsgálja meg a jogosultságokat, a érzékeny tartalmakat, a rejtett adatokat, a metaadatokat, a szolgáltatási irányelveket, a kimenetkezelést, az adatmegőrzést és a törlést a dokumentum online fordítása előtt.

BookTranslator

BookTranslator Team

9 min read

Mielőtt feltöltene egy dokumentumot fordításra, válaszoljon négy kérdésre: szabad-e feldolgoznia, el tudja-e távolítani azokat az információkat, amelyekre a fordítónak nincs szüksége, mit kezd a szolgáltatás valójában a fájllal, és hogyan fogja ellenőrizni a lefordított kimenetet? Ha bármelyik válasz ismeretlen, álljon meg a feltöltés előtt.

Töltse le a következőt: dokumentumfordítási adatvédelmi ellenőrzőlista. Töltse ki a pontos munkapéldányra és az aktuális szolgáltatási irányelvre vonatkozóan. Ne használja újra a régi jóváhagyást, ha a fájl, a célhely, a fiók vagy az irányelv megváltozik.

1. A feltöltési és fordítási jogosultság megerősítése

Egy példány birtoklása nem mindig ugyanaz, mint a feltöltési, fordítási vagy terjesztési engedély. Határozza meg a forrást és az érvényes jogosultságot:

  • saját kiadatlan kézirat;
  • fordításra licencelt mű;
  • munkáltatói vagy ügyféldokumentum;
  • adatfelhasználási vagy titoktartási megállapodás hatálya alá tartozó kutatás;
  • szerződés, jogi nyilvántartás, pénzügyi fájl vagy orvosi dokumentum;
  • közkinccsé vált mű; vagy
  • más személytől kapott dokumentum.

Jegyezze fel a tulajdonost, az engedélyt, a tervezett felhasználást, az engedélyezett szolgáltatási vagy régiókorlátozásokat, valamint a munkafolyamatot jóváhagyó személyt. Ha egy megállapodás tiltja a harmadik fél általi feldolgozást vagy a külső felhőszolgáltatásokat, a kitakarás nem oldja meg automatikusan a problémát.

Ne töltsön fel titkosított vagy jelszóval védett anyagot az ellenőrzések megkerülésével. Hozzon létre egy engedélyezett munkapéldányt a dokumentum tulajdonosának folyamatán keresztül.

2. Osztályozza a fájlt, mielőtt elolvassa a szolgáltatási irányelvet

Sorolja fel a fájlban bárhol előforduló legmagasabb kockázatú információkat:

  • nevek, elérhetőségek, aláírások, azonosítók vagy számlaszámok;
  • egészségügyi, foglalkoztatási, oktatási vagy pénzügyi nyilvántartások;
  • bizalmas üzleti tervek, terméktervek vagy forrásanyagok;
  • jogi tanácsadás, peres anyagok vagy jogi védelem alatt álló közlések;
  • kiadatlan kutatások, lektorálási megjegyzések, résztvevői adatok vagy embargó alatt álló eredmények;
  • hitelesítő adatok, titkos kulcsok, hozzáférési tokenek vagy belső URL-címek; valamint
  • szerződés, törvény, támogatás, etikai bizottság vagy szervezeti szabályzat által ellenőrzött információk.

A besorolás az első lépés, mert ez határozza meg, hogy egy online fordítási szolgáltatás elfogadható célhely-e. A kedvező adatvédelmi nyilatkozat nem írja felül a szerződést vagy a szervezet feldolgozási szabályait.

Ha nem tudja biztonságosan besorolni a fájlt, kérdezze meg a tulajdonrost vagy az adatvédelmi kapcsolattartót, ahelyett hogy közönséges szövegként kezelné.

3. Készítsen minimális dolgozó másolatot

Csak azt fordítsa le, amit a feladat megkövetel. Másolatból dolgozzon, ne az eredetiből.

Fontolja meg a következők eltávolítását:

  • nem kapcsolódó oldalak vagy függelékek;
  • nem használt munkalapok, diák vagy mellékletek;
  • a jelentéshez nem szükséges személyes kapcsolattartási adatok;
  • aláírások és fiókazonosítók;
  • résztvevői szintű adatok, amikor az összesített szöveg is elegendő;
  • megjegyzések és belső felülvizsgálati viták;
  • régi dokumentumverziók; valamint
  • fordítási céllal nem rendelkező beágyazott fájlok.

Használjon stabil helyettesítőket, amikor egy azonosítónak konzisztensnek kell maradnia, mint például [PARTICIPANT_014] vagy [CLIENT_A]. Tartsa a leképezést offline állapotban, a feltöltött fájltól külön. Ne használjon homályos helyettesítő szöveget, ha a lektoroknak ellenőrizniük kell, hogy ugyanaz az entitás konzisztens marad-e.

Az adatminimalizálás csökkenti a kitettséget, de csökkentheti a pontos fordításhoz szükséges kontextust is. Jegyezze fel, hogy mi lett eltávolítva, és erősítse meg, hogy a fennmaradó szöveg továbbra is értelmezhető.

4. Ellenőrizze a rejtett tartalmat DOCX- és Office-fájlokban

A „Nincs megjelölés” nem távolítja el a követett módosításokat. A Microsoft a Módosítások követése dokumentációjában kijelenti, hogy a megjelölések elrejtése csak a nézetet változtatja meg, és a nem feloldott módosítások a dokumentum megnyitásakor újra megjelenhetnek.

A Microsoft A Dokumentumvizsgáló útmutatója felsorolja azokat a tartalmakat, amelyek túlélhetik a sima megtekintést, beleértve a következőket:

  • megjegyzések, javítási jelölések, verziók és kézírásos megjegyzések;
  • szerző, utolsó mentő, e-mail, továbbítási és sablon-tulajdonságok;
  • fejlécek, láblécek és vízjelek;
  • rejtett szöveg;
  • egyedi XML-adatok;
  • láthatatlan objektumok; valamint
  • dokumentumkiszolgáló vagy munkafolyamat tulajdonságai.

Futtassa a jelenlegi Dokumentumvizsgálót egy másolaton. Ellenőrizze az eredményeit, mielőtt az „Összes eltávolítása” lehetőséget választná, mivel a Microsoft figyelmeztet, hogy bizonyos eltávolítások nem vonhatók vissza, és az ellenőrző nem képes minden olyan módot felismerni, amellyel tartalom rejthető el.

A másolat megtisztítása után:

  1. mentse, zárja be, majd nyissa meg újra;
  2. futtassa újra az ellenőrzőt;
  3. keressen az ismert bizalmas kifejezésekre;
  4. ellenőrizze a fejléceket, lábléceket, megjegyzéseket és a javítási ablaktáblákat; valamint
  5. győződjön meg arról, hogy a fájl továbbra is tartalmazza a fordításhoz szükséges kontextust.

Használja a Word dokumentum fordítási munkafolyamatot az adatvédelmi ellenőrzés sikeres teljesítése után.

5. PDF-ek cenzúrázása fekete dobozok rajzolása helyett

A szöveg téglalappal való lefedése, fehérre változtatása, az oldal körbevágása vagy a képernyőkép lapossá tétele nem megbízható cenzúrázási módszer. Az alatta lévő szöveg vagy objektum kereshető, kijelölhető, kinyerhető vagy helyreállítható maradhat.

Az Adobe jelenlegi cenzúrázható PDF-adatok listája tartalmazza a látható szöveget, a képeket, az űrlapmezőket, a metaadatokat, a mellékleteket, a könyvjelzőket, a megjegyzéseket, a rejtett szöveget és rétegeket, a beágyazott indexeket, a levágott vagy törölt tartalmakat, a hivatkozásokat, a műveleteket, a JavaScriptet és az átfedő objektumokat. Ennek Acrobat adatszerkesztési munkafolyamatmegkülönbözteti a tartalom megjelölését az adatszerkesztés alkalmazásától, és tisztítást kínál a rejtett információkhoz.

PDF munka-példány esetén:

  1. leltározza a látható és rejtett bizalmas információkat;
  2. használjon tényleges adatszerkesztő eszközt szöveg, képek vagy oldalak megjelölésére;
  3. alkalmazza az adatszerkesztéseket;
  4. szükség esetén tisztítsa meg a rejtett információkat;
  5. mentse új fájlként;
  6. nyissa meg újra, és végezzen keresést, kijelölést, másolást, valamint ellenőrizze a tulajdonságokat; és
  7. ellenőriztesse egy második személlyel a magas kockázatú fájlt.

Az OCR egy újabb szövegréteget hoz létre ellenőrzésre. Egy beolvasott oldal szerkesztettnek tűnhet, miközben az OCR-szövege továbbra is tartalmazza az eredeti azonosítót. Csak képfájlok esetén alkalmazza az adatvédelmi kaput a beolvasott PDF fordítási munkafolyamat.

6. Tekintse át a szolgáltatást adatfolyamként

Olvassa el az aktuális adatvédelmi irányelveket és feltételeket a feltöltés időpontjában. Ne hagyatkozzon keresési kivonatra, régi képernyőképre vagy általános „biztonságos” jelvényre.

Jegyezze fel a válaszokat ezekre a kérdésekre:

  • Milyen tartalom kerül feltöltésre, és milyen fiókadatok kapcsolódnak hozzá?
  • A tartalom kizárólag a kért szolgáltatáshoz kerül felhasználásra, vagy modellbetanításhoz, illetve termékfejlesztéshez is?
  • Mely feldolgozók vagy modell-szolgáltatók kaphatják meg?
  • Hol történik a feldolgozás és a tárolás?
  • Titkosítva van az adat szállítás közben és nyugalmi állapotban?
  • Mennyi ideig őrzik meg a forrásfájlokat, a kimeneteket, a naplókat és az előzményeket?
  • Törölheti a felhasználó a rekordot és a hozzá tartozó fájlokat?
  • Szerepelnek a leírásban biztonsági mentések vagy jogi megőrzési kivételek?
  • Ki férhet hozzá a fájlhoz támogatás vagy visszaélés-ellenőrzés céljából?
  • Hogyan kommunikálják a szabályzat változásait?
  • Milyen kapcsolattartási vagy incidenskezelési folyamatot biztosítanak?

Jegyezze fel a szabályzat URL-címét és az ellenőrzés dátumát. Ha a válasz hiányzik, jelölje ismeretlennek ahelyett, hogy a marketingnyelvet garanciaként fordítaná le.

7. Alkalmazza ugyanezt az ellenőrzést a BookTranslatorra is

A cikk elkészítésének időpontjában a BookTranslator aktuális Adatvédelmi szabályzataazt mondja, hogy a feltöltött könyveket és a lefordított kimenetet nem használják fel mesterségesintelligencia-modellek tanítására, a fordítási rekordokat és a kapcsolódó fájlokat korlátozott ideig őrzik meg, hogy a felhasználók visszatérhessenek az Előzményekhez és letölthessék az elkészült munkát, és egy rekord törlése az Előzményekből a kapcsolódó fájlokat is törli a BookTranslator szervereiről. A szabályzat azt is kimondja, hogy a pontos megőrzési időszak a fiók állapotától vagy csomagjától függhet, és azt javasolja, hogy a fontos eredményeket azonnal töltsék le.

Ezek a állítások szűkebb körűek és hasznosabbak, mint a „soha nem tárolják”. Feltöltés előtt ellenőrizze újra az élő szabályzatot, mert a termék viselkedése és a feltételek megváltozhatnak.

Kifejezetten a BookTranslator esetében:

  1. győződjön meg arról, hogy a fájl engedélyezett a saját szabályai szerint;
  2. csak a minimálisra csökkentett, megtisztított munkapéldányt töltse fel;
  3. használja a megfelelő fiókot és eszközt;
  4. fizetés előtt ellenőrizze az árat és a feladat adatait;
  5. haladéktalanul töltse le és tekintse át a fordítást;
  6. távolítsa el az Előzmények rekordot, amikor már nincs rá szükség; és
  7. őrizze meg a törlési igazolást, ha a folyamata ezt megköveteli.

Ne tekintse a felhasználói oldali törlési műveletet a jelenlegi szabályzatban nem szereplő rendszerekre vagy kivételekre vonatkozó bizonyítéknak. Ha a projektje szerződéses megőrzési időszakot, adatfeldolgozási megállapodást, adott régiót vagy szabályozott ellenőrzést igényel, a feltöltés előtt szerezze be a kifejezett jóváhagyást.

8. Védje a lefordított kimenetet

A kimenet általában ugyanolyan besorolást érdemel, mint a forrás, és új közzétételi kockázatokatrejthet:

  • egy kitakart név újra megjelenhet egy kihagyott megjegyzésből vagy OCR-rétegből;
  • egy helyőrző következetlenül kibővülhet;
  • a célnyelvű szöveg szélesebb körű közönség számára tárhat fel információkat;
  • a metaadatok átmásolhatók a forrásból; és
  • egy kimeneti h 링크továbbítható a jóváhagyott csoporton kívülre; és
  • a kétnyelvű fájl mind a forrás-, mind a céltartalmat tartalmazza.

Megosztás előtt ellenőrizje a kimenetet. Ismételje meg a formátumnak megfelelő rejtett adatok és metaadatok vizsgálatát. Erősítse meg, hogy a kitakarások és helyőrzők megmaradtak, majd csak a jóváhagyott helyen, a szükséges hozzáférési felügyelettel tárolja.

Ne töltse fel a lefordított kimenetet egy másik eszközre „tisztítás” céljából a teljes szolgáltatásfelülvizsgálat megismétlése nélkül. Minden új célállomás egy új adatáramlás.

9. Bizonyítékok és törlési terv megőrzése

Egy könnyű súlyú auditnaplónak a következőket kell tartalmaznia:

  • forrás tulajdonosa és jogosultsága;
  • besorolás és engedélyezett cél;
  • munkapéldány fájlneve vagy hash értéke;
  • eltávolított vagy lecserélt adatok;
  • rejtett tartalom ellenőrzésének eredménye;
  • szolgáltatás, irányelv-URL-ek és felülvizsgálat dátuma;
  • felhasznált fiók és célállomás;
  • kimeneti hely és hozzáférési tulajdonos;
  • rekord/fájl törlési művelete és dátuma; valamint
  • megoldatlan kivételek.

Magát az érzékeny tartalmat ne helyezze el az auditnaplóban. A naplónak a döntéshozatali folyamatot kell igazolnia anélkül, hogy a dokumentum második másolatává válna.

Egyperces leállítási vagy feltöltési kapu

Álljon meg a feltöltés előtt, ha az alábbiak bármelyike igaz:

  • az engedély vagy a tulajdonjog nem világos;
  • a fájl sért egy megállapodást vagy szervezeti szabályt;
  • felesleges érzékeny tartalom marad hátra;
  • a megjegyzéseket, módosításokat, metaadatokat, rétegeket, mellékleteket vagy OCR-szöveget nem vizsgálták át;
  • valódi kitakarás helyett fekete dobozt használtak;
  • az aktuális szolgáltatási irányelv nem felel meg a szükséges ellenőrzésnek;
  • a kimenethez nincs jóváhagyott tárolási és törlési terv; vagy
  • senki sem felelős az incidenskezelésért.

Ha minden pont megfelel, töltsd fel a minimális működő példányt – ne a mesterpéldányt –, és kezeld a lefordított eredményt bizalmasan a saját felülvizsgálati és törlési lépéseinek befejezéséig.

Kapcsolódó bejegyzések