Checklist de confidentialité pour traduire des documents en ligne

OpenL Team 7/26/2026
Checklist de confidentialité pour traduire des documents en ligne

TABLE OF CONTENTS

Avant d’envoyer un document à traduire, vérifiez que vous êtes autorisé à le partager, supprimez les données dont le traducteur n’a pas besoin et comprenez ce qui arrivera au fichier après son traitement. Un envoi pratique peut sinon exposer plus d’informations que la traduction n’en exige.

Commencez par le document, pas par l’outil

Classez le fichier avant de comparer les traducteurs. Les catégories varient selon les organisations, mais ce modèle simple suffit pour choisir un flux plus sûr :

Niveau du documentExemplesPoint de départ raisonnable
PublicBrochure publiée, rapport public, communiqué de presseLa traduction en ligne est généralement raisonnable
InterneNotes de formation, procédures courantes, ordre du jour sans données personnellesUtilisez un service approuvé et supprimez les détails inutiles
ConfidentielContrats, données financières non publiées, dossiers d’employés, listes de clientsConfirmez l’autorisation, les clauses contractuelles, la conservation et les contrôles d’accès
Restreint ou réglementéDossiers médicaux, pièces d’identité, conseils juridiques, secrets commerciauxUtilisez un flux d’entreprise approuvé ou hors ligne ; impliquez les équipes chargées de la confidentialité ou de la sécurité

Un fichier n’est pas peu risqué simplement parce qu’il est court. Une seule page de passeport photographiée peut contenir plus d’informations sensibles qu’un manuel public de 100 pages.

Checklist avant l’envoi

1. Confirmez que vous pouvez partager le fichier

  • Consultez les instructions du propriétaire du document et la politique de traitement des données de votre organisation.
  • Confirmez que le prestataire de traduction est un destinataire ou sous-traitant approuvé.
  • Recherchez les clauses de confidentialité, le secret professionnel, les contrôles à l’exportation ou les restrictions imposées par le client.
  • Demandez l’autorisation de l’expéditeur avant d’envoyer un document reçu d’une autre personne.

Le consentement n’est pas toujours la seule base légale pour traiter des données personnelles, et avoir accès à un fichier n’autorise pas automatiquement son envoi à un autre service. Si la règle n’est pas claire, arrêtez-vous et demandez conseil à la personne responsable de la confidentialité, de la sécurité ou de la relation client.

2. Identifiez ce que le fichier révèle

Examinez chaque page, y compris les pièces jointes et le verso. Recherchez :

  • Noms, adresses, numéros de téléphone, adresses e-mail et signatures
  • Numéros de passeport, de pièce d’identité nationale, d’employé, d’étudiant, d’identification fiscale et de compte
  • Informations médicales, financières, migratoires, professionnelles ou disciplinaires
  • Listes de clients, tarifs, code source, plans produits et secrets commerciaux
  • Visages, plaques d’immatriculation, codes QR, codes-barres, tampons et notes manuscrites

Le guide du NIST sur la protection des informations personnelles identifiables recommande d’identifier les PII et de choisir les mesures de protection selon le contexte et l’impact potentiel. Un nom dans un communiqué de presse public n’a pas la même portée que le même nom associé à un diagnostic ou à un solde bancaire.

3. Supprimez les données dont la traduction n’a pas besoin

La minimisation des données consiste à ne partager que les informations nécessaires à la tâche. L’article 5 du RGPD de l’UE décrit ce principe comme le fait de conserver des données personnelles adéquates, pertinentes et limitées à ce qui est nécessaire.

Travaillez sur une copie et remplacez les détails inutiles par des espaces réservés cohérents :

Donnée originaleCopie de travail
Maria Hernandez[EMPLOYEE_NAME]
Account 00498127[ACCOUNT_NUMBER]
22 Cedar Street[HOME_ADDRESS]
Project Nightfall[PROJECT_NAME]

Conservez séparément la table de correspondance et ne rétablissez les détails approuvés qu’après la traduction. Des espaces réservés cohérents préservent mieux le contexte qu’une suppression aléatoire de mots.

Utilisez une véritable fonction de masquage pour les PDF. Dessiner un rectangle noir sur le texte peut laisser les mots sous-jacents consultables, sélectionnables ou récupérables.

4. Vérifiez le contenu caché

Les documents peuvent contenir des informations qui ne sont pas visibles sur la page :

  • Commentaires Word, suivi des modifications, propriétés du document et anciens noms d’auteurs
  • Formules de tableur, lignes masquées, colonnes masquées et feuilles masquées
  • Notes du présentateur, commentaires et objets hors diapositive
  • Pièces jointes PDF, champs de formulaire, calques, signets et métadonnées
  • Données EXIF des images, notamment les détails de l’appareil et parfois la localisation

N’acceptez ou ne supprimez le suivi des modifications que si cela ne détruit pas des preuves ou des documents que vous devez conserver. Exportez une copie de travail assainie au lieu de modifier l’original.

5. Lisez les conditions actuelles du prestataire

Ne vous fiez pas à une icône de cadenas ou à une affirmation générale selon laquelle un service est « sécurisé ». Trouvez des réponses écrites aux questions suivantes :

QuestionCe que vous devez savoir
Combien de temps les envois et les résultats sont-ils conservés ?La période de suppression annoncée et la question de savoir si les sauvegardes suivent un autre calendrier
Le contenu sert-il à entraîner ou à améliorer les modèles ?Si la règle diffère selon le compte gratuit, payant, API ou entreprise
Qui peut accéder aux données ?Accès du personnel, du support, des sous-traitants et des administrateurs de compte
Où le traitement est-il effectué ?Emplacements des données et conditions de transfert transfrontalier
Comment les données sont-elles protégées ?Chiffrement en transit et au repos, contrôles d’accès et gestion des incidents
Pouvez-vous demander la suppression ou l’exportation ?La procédure, le périmètre et les exigences liées au compte
Un accord de traitement des données est-il disponible ?Les conditions contractuelles exigées par votre organisation ou la loi applicable

Les politiques changent. Pour un travail important, enregistrez ou notez la version consultée au lieu de supposer que les conditions de l’année dernière sont toujours valables.

Appliquez le même examen à chaque prestataire. Si vous envisagez OpenL Doc Translator, lisez la Politique de confidentialité d’OpenL actuelle et confirmez que ses conditions et son modèle de traitement correspondent à la sensibilité de votre document et aux règles de votre organisation.

6. Utilisez le flux qui expose le moins de données

N’envoyez que les pages ou les champs nécessaires à la traduction. Évitez de placer du texte sensible dans les noms de fichiers, les noms de dossiers partagés, les invites ou les messages au support.

Utilisez un flux hors ligne ou géré par l’organisation lorsque :

  • La politique interdit d’envoyer le fichier à un service cloud public.
  • Le prestataire ne fournit pas les conditions de conservation, d’utilisation pour l’entraînement ou de traitement dont vous avez besoin.
  • Le fichier contient des conseils juridiques, de la propriété intellectuelle non publiée, des informations médicales, des identifiants ou des données personnelles à fort impact.
  • Votre organisation impose une région, un contrat, un fournisseur ou une piste d’audit particuliers.

Pour les fichiers numérisés, notre guide de traduction des PDF numérisés explique comment exécuter l’OCR localement avant de n’envoyer que le texte à traduire.

7. Protégez le résultat traduit

La traduction peut être aussi sensible que la source, et parfois plus révélatrice parce que davantage de personnes peuvent la lire.

  • Téléchargez-la dans un emplacement approuvé plutôt que dans le dossier de téléchargements personnel.
  • Limitez les liens partagés à des destinataires nommés et ajoutez une date d’expiration lorsque c’est possible.
  • Évitez d’envoyer une pièce jointe non chiffrée par e-mail lorsqu’un système de transfert approuvé existe.
  • Supprimez les fichiers OCR temporaires, les exportations et les copies de travail en double.
  • Supprimez le fichier du service lorsque des contrôles de suppression sont disponibles.
  • Notez qui a examiné et reçu les traductions à haut risque.

Que masquer selon le type de document

DocumentPeut généralement être supprimé d’un brouillon de travailNécessite généralement une attention particulière
ContratSignatures, coordonnées personnelles, informations bancairesTermes définis, obligations, désignation des parties, dates
Dossier d’employéNuméro d’employé, adresse personnelle, contacts personnelsIntitulé du poste, dates, faits nécessaires à la compréhension du texte
Relevé financierNuméros de compte et d’identification fiscaleMontants, devises, périodes, notes d’audit
Dossier médicalIdentifiants directs inutiles pour la tâcheContexte clinique ; la désidentification peut nécessiter un examen spécialisé
Passeport ou certificatIdentifiants dans une copie de compréhension préliminaireLes dépôts officiels peuvent exiger chaque champ, tampon et annotation
Document produitNoms de code internes, identifiants, détails non publiésRéférences, avertissements, spécifications et terminologie

La désidentification médicale ne consiste pas simplement à supprimer le nom d’un patient. Le Department of Health and Human Services des États-Unis décrit les méthodes formelles de désidentification au titre de la HIPAA, notamment la détermination par un expert et la sphère de sécurité. Si la conformité est importante, utilisez la procédure juridique applicable plutôt que de considérer ce tableau comme un substitut.

Ne masquez pas un dépôt officiel sans vérification

Le masquage est utile pour une traduction préliminaire ou un devis de prestataire, mais un service d’immigration, un tribunal, une université ou un organisme de réglementation peut exiger une traduction complète de chaque champ, tampon, sceau et annotation visibles. Supprimer un identifiant pourrait rendre le document final incomplet.

Confirmez d’abord les règles du destinataire. Si une traduction certifiée complète est requise, utilisez un flux autorisé et un traducteur habilité au lieu de soumettre le brouillon masqué. Notre guide sur la traduction par IA, humaine ou certifiée explique comment choisir le livrable final approprié.

Le contrôle en une minute

Avant de sélectionner Upload, confirmez :

  • Je suis autorisé à partager ce fichier.
  • J’ai classé son niveau de sensibilité.
  • J’ai supprimé les données dont la traduction n’a pas besoin.
  • J’ai vérifié les commentaires, le contenu caché et les métadonnées.
  • Je comprends les conditions de conservation, d’utilisation des modèles, de suppression et de sous-traitance.
  • J’ai choisi un flux hors ligne ou approuvé lorsque le traitement en ligne n’est pas acceptable.
  • Je dispose d’un emplacement sécurisé pour le résultat traduit.
  • Je sais si le document final doit rester complet pour un usage officiel.

L’envoi le plus sûr est celui qui ne contient que ce que la traduction exige et qui est adressé à un service dont vous avez réellement lu les conditions actuelles.

Sources