BookTranslator
BookTranslator

Lista de verificare privind confidențialitatea traducerii documentelor: ce trebuie să verificați înainte de a încărca un fișier

Verificați permisiunile, conținutul sensibil, datele ascunse, metadatele, politicile serviciului, gestionarea rezultatelor, păstrarea și ștergerea înainte de a traduce un document online.

BookTranslator

BookTranslator Team

9 min read

Înainte de a încărca un document pentru traducere, răspundeți la patru întrebări: aveți permisiunea de a-l procesa, puteți elimina informațiile de care traducătorul nu are nevoie, ce face de fapt serviciul cu fișierul și cum veți controla rezultatul tradus? Dacă vreun răspuns este necunoscut, opriți-vă înainte de încărcare.

Descărcați lista de verificare privind confidențialitatea traducerii documentelor. Completați-o pentru copia de lucru exactă și politica actuală a serviciului. Nu reutilizați o aprobare veche după ce fișierul, destinația, contul sau politica se schimbă.

1. Confirmați autoritatea de încărcare și traducere

Deținerea unei copii nu este întotdeauna aceeași cu a avea permisiunea de a o încărca, traduce sau distribui. Identificați sursa și autoritatea care se aplică:

  • propriul dvs. manuscris nepublicat;
  • o operă licențiată pentru traducere;
  • un document al unui angajator sau client;
  • cercetare în baza unui acord de utilizare a datelor sau de confidențialitate;
  • un contract, o înregistrare legală, un fișier financiar sau un document medical;
  • o operă din domeniu public; sau
  • un document primit de la o altă persoană.

Înregistrați proprietarul, permisiunea, utilizarea preconizată, serviciul permis sau restricțiile regionale și persoana care a aprobat fluxul de lucru. Dacă un acord interzice procesarea de către terți sau serviciile cloud externe, redactarea nu remediază automat problema.

Nu încărcați material criptat sau protejat prin parolă ocolindu-i controalele. Creați o copie de lucru autorizată prin procesul proprietarului documentului.

2. Clasificați fișierul înainte de a citi politica serviciului

Enumerați informațiile cu cel mai ridicat risc din orice parte a fișierului:

  • nume, detalii de contact, semnături, ID-uri sau numere de cont;
  • înregistrări privind sănătatea, angajarea, educația sau finanțele;
  • planuri de afaceri confidențiale, designuri de produse sau material sursă;
  • consiliere juridică, materiale de litigiu sau comunicări protejate de secret profesional;
  • cercetare nepublicată, comentarii ale recenzenților, date ale participanților sau rezultate sub embargo;
  • acreditări, chei private, tokenuri de acces sau URL-uri interne; și
  • informații controlate de un contract, o lege, o subvenție, un comitet de etică sau o politică organizațională.

Clasificarea este pe primul loc deoarece determină dacă un serviciu de traducere online este o destinație acceptabilă. O declarație favorabilă privind confidențialitatea nu anulează regulile de prelucrare ale contractului sau ale organizației dumneavoastră.

Dacă nu puteți clasifica fișierul cu încredere, întrebați proprietarul sau persoana de contact pentru protecția datelor în loc să îl tratați ca text obișnuit.

3. Creați o copie de lucru minimală

Traduceți doar ceea ce cere sarcina. Lucrați pe o copie, nu pe cea principală.

Luați în considerare eliminarea:

  • paginilor sau anexelor irelevante;
  • foilor de calcul, diapozitivelor sau atașamentelor neutilizate;
  • detaliilor de contact personale care nu sunt necesare pentru sens;
  • semnăturilor și identificatorilor de cont;
  • datelor la nivel de participant atunci când textul agregat este suficient;
  • comentariilor și discuțiilor interne de revizuire;
  • versiunilor vechi de documente; și
  • fișierelor încorporate fără scop de traducere.

Folosiți substituent stabil atunci când un identificator trebuie să rămână consecvent, cum ar fi [PARTICIPANT_014] sau [CLIENT_A]. Păstrați maparea offline și separată de fișierul încărcat. Nu folosiți text de înlocuire vag atunci când recenzorii trebuie să verifice că aceeași entitate rămâne consecventă.

Minimizarea datelor reduce expunerea, dar poate elimina și contextul necesar pentru o traducere precisă. Înregistrați ce a fost eliminat și confirmați că textul rămas poate fi încă interpretat.

4. Inspectați conținutul ascuns din DOCX și fișierele Office

„Fără marcaje” nu elimină modificările urmărite. Microsoft precizează în documentația privind Urmărirea modificărilor că ascunderea marcajelor modifică doar vizualizarea și că modificările nerezolvate pot apărea din nou la deschiderea documentului.

Aplicația Microsoft Ghidul pentru Inspectorul de documente enumeră conținutul care poate supraviețui vizualizării obișnuite, inclusiv:

  • comentarii, mărci de revizuire, versiuni și adnotări de cerneală;
  • proprietăți pentru autor, ultima salvare de către, e-mail, rutare și șablon;
  • antete, subsoluri și filigrane;
  • text ascuns;
  • date XML personalizate;
  • obiecte invizibile; și
  • proprietăți ale serverului de documente sau ale fluxului de lucru.

Rulați actualul Inspector de documente pe o copie. Examinați rezultatele acestuia înainte de a selecta „Elimină tot”, deoarece Microsoft avertizează că unele eliminări nu pot fi restaurate, iar inspectorul nu poate detecta fiecare mod în care conținutul poate fi ascuns.

După curățarea copiei:

  1. salvați, închideți și redeschideți-o;
  2. rulați din nou inspectorul;
  3. căutați termeni sensibili cunoscuți;
  4. inspectați antetele, subsolurile, comentariile și panourile de revizuire; și
  5. confirmați că fișierul conține în continuare contextul necesar pentru traducere.

Utilizați fluxul de lucru pentru traducerea documentelor Word după ce filtrul de confidențialitate este trecut.

5. Redactați fișierele PDF în loc să desenați casete negre

Acoperirea textului cu un dreptunghi, schimbarea culorii acestuia în alb, decuparea unei pagini sau aplatizarea unei capturi de ecran nu reprezintă o redactare sigură. Textul sau obiectul subiacent poate rămâne căutabil, selectabil, extrasubtil sau recuperabil.

Actuala listă de date PDF redactabile de la Adobe include text vizibil, imagini, câmpuri de formular, metadate, atașamente, marcaje, comentarii, text și straturi ascunse, indexuri încorporate, conținut decupat sau șters, linkuri, acțiuni, JavaScript și obiecte suprapuse. Aceasta Fluxul de lucru de redactare Acrobat face distincția între marcarea conținutului și aplicarea redactării și oferă opțiuni de igienizare pentru informațiile ascunse.

Pentru o copie de lucru PDF:

  1. inventariați informațiile sensibile vizibile și ascunse;
  2. utilizați un instrument real de redactare pentru a marca textul, imaginile sau paginile;
  3. aplicați redactările;
  4. igienizați informațiile ascunse atunci când este necesar;
  5. salvați ca fișier nou;
  6. redeschideți-l și căutați, selectați, copiați și inspectați proprietățile; și
  7. solicitați unei a doua persoane să verifice un fișier cu risc ridicat.

OCR-ul creează un alt strat de text de inspectat. O pagină scanată poate părea redactată, în timp ce textul său OCR conține în continuare identificatorul original. Pentru fișierele care conțin doar imagini, aplicați bariera de confidențialitate înainte de fluxul de lucru pentru traducerea PDF-urilor scanate.

6. Analizați serviciul ca flux de date

Citiți politica de confidențialitate și termenii actuali în momentul încărcării. Nu vă bazați pe un snippet de căutare, pe o captură de ecran veche sau pe o insignă generică de „securitate”.

Înregistrați răspunsurile la aceste întrebări:

  • Ce conținut este încărcat și ce date de cont sunt atașate?
  • Este conținutul utilizat exclusiv pentru serviciul solicitat sau și pentru antrenarea modelelor ori îmbunătățirea produsului?
  • Ce procesatori sau furnizori de modele îl pot primi?
  • Unde este procesat și stocat?
  • Sunt datele criptate în timpul tranzitului și în repaus?
  • Cât timp sunt păstrate fișierele sursă, rezultatele, jurnalele și istoricul?
  • Poate utilizatorul să ștergă o înregistrare și fișierele asociate acesteia?
  • Sunt descrise copiile de rezervă sau excepțiile legate de păstrarea în scopuri legale?
  • Cine poate accesa fișierul pentru asistență sau examinarea abuzurilor?
  • Cum sunt comunicate modificările politicilor?
  • Ce contact sau proces pentru incidente este furnizat?

Salvați adresa URL a politicii și data revizuirii. Dacă răspunsul lipsește, marcați-l ca necunoscut în loc să traduceți limbajul de marketing într-o garanție.

7. Aplicați aceeași revizuire pentru BookTranslator

La momentul pregătirii acestui articol, Politica de confidențialitate actuală a BookTranslator menționează că cărțile încărcate și rezultatele traduse nu sunt folosite pentru antrenarea modelelor de Inteligență Artificială, înregistrările traducerilor și fișierele asociate sunt păstrate pentru o perioadă limitată de timp pentru ca utilizatorii să se poată întoarce la Istoric și să descarce lucrarea finalizată, iar ștergerea unei înregistrări din Istoric șterge și fișierele asociate de pe serverele BookTranslator. Politica mai precizează că fereastra exactă de păstrare poate depinde de starea contului sau de abonament și recomandă descărcarea promptă a rezultatelor importante.

Aceste declarații sunt mai restrânse și mai utile decât „niciodată stocate”. Verificați din nou politica în vigoare înainte de încărcare, deoarece comportamentul produsului și termenii se pot schimba.

Pentru BookTranslator în mod specific:

  1. confirmați că fișierul este permis de propriile reguli;
  2. încărcați doar copia de lucru minimă și curățată;
  3. utilizați contul și dispozitivul corespunzătoare;
  4. verificați prețul și detaliile sarcinii înainte de plată;
  5. descărcați și examinați traducerea cu promptitudine;
  6. eliminați înregistrarea din Istoric atunci când nu mai este necesară; și
  7. păstrați dovezi ale ștergerii dacă procesul dumneavoastră o cere.

Nu tratați o acțiune de ștergere orientată către utilizator ca o dovadă privind sistemele sau excepțiile care nu sunt descrise de politica actuală. Dacă proiectul dumneavoastră necesită o fereastră contractuală de păstrare, un acord de prelucrare a datelor, o regiune specifică sau un control reglementat, obțineți o confirmare explicită înainte de încărcare.

8. Protejați rezultatul tradus

De obicei, rezultatul merită aceeași clasificare ca sursa și poate crea noi riscuri de divulgare:

  • un nume redactat poate reapărea dintr-un comentariu omis sau dintr-un strat OCR;
  • un substituent poate fi extins în mod neconsistență;
  • textul în limba țintă poate expune informații unui public mai larg;
  • metadatele pot fi copiate din sursă; și
  • un link de rezultat poate fi redirecționat în afara grupului aprobat; și
  • un fișier bilingv conține atât conținutul original, cât și cel tradus.

Examinați rezultatul înainte de a-l partaja. Repetați inspecția datelor ascunse și a metadatelor corespunzătoare formatului său. Confirmați că redacțiile și substituentul au supraviețuit, apoi stocați-l doar în locația aprobată, cu controalele de acces necesare.

Nu încărcați rezultatul tradus într-un alt instrument pentru „curățare” fără a repeta întreaga revizuire a serviciului. Fiecare nouă destinație reprezintă un nou flux de date.

9. Păstrați dovezile și un plan de ștergere

O înregistrare de audit simplificată ar trebui să conțină:

  • proprietarul sursei și autoritatea;
  • clasificarea și scopul permis;
  • numele de fișier al copiei de lucru sau hash-ul;
  • datele eliminate sau înlocuite;
  • rezultatul inspecției conținutului ascuns;
  • serviciul, URL-urile politicii și data revizuirii;
  • contul și destinația utilizate;
  • locația de ieșire și proprietarul accesului;
  • acțiunea de ștergere a înregistrării/fișierului și data; precum și
  • excepțiile nerezolvate.

Nu plasați conținutul sensibil în sine în jurnalul de audit. Jurnalul trebuie să demonstreze procesul de decizie fără a deveni o a doua copie a documentului.

Poarta de oprire sau încărcare într-un minut

Opriți-vă înainte de încărcare dacă oricare dintre următoarele este adevărată:

  • permisiunea sau proprietatea nu este clară;
  • fișierul încalcă un acord sau o regulă organizațională;
  • rămâne conținut sensibil inutil;
  • comentariile, revizuirile, metadatele, straturile, atașamentele sau textul OCR nu au fost inspectate;
  • s-a folosit o cutie neagră în loc de o redacție reală;
  • politica actuală a serviciului nu respectă un control necesar;
  • ieșirea nu are un plan aprobat de stocare și ștergere; sau
  • nimeni nu este responsabil pentru escaladarea incidentelor.

Dacă toate elementele trec verificarea, încărcați copia minimă de lucru — nu pe cea principală — și tratați rezultatul tradus ca fiind sensibil până la finalizarea propriilor etape de revizuire și ștergere.

Articole asociate