Checklist de confidentialité pour traduire des documents en ligne
TABLE OF CONTENTS
Avant d’envoyer un document à traduire, vérifiez que vous êtes autorisé à le partager, supprimez les données dont le traducteur n’a pas besoin et comprenez ce qui arrivera au fichier après son traitement. Un envoi pratique peut sinon exposer plus d’informations que la traduction n’en exige.
Commencez par le document, pas par l’outil
Classez le fichier avant de comparer les traducteurs. Les catégories varient selon les organisations, mais ce modèle simple suffit pour choisir un flux plus sûr :
| Niveau du document | Exemples | Point de départ raisonnable |
|---|---|---|
| Public | Brochure publiée, rapport public, communiqué de presse | La traduction en ligne est généralement raisonnable |
| Interne | Notes de formation, procédures courantes, ordre du jour sans données personnelles | Utilisez un service approuvé et supprimez les détails inutiles |
| Confidentiel | Contrats, données financières non publiées, dossiers d’employés, listes de clients | Confirmez l’autorisation, les clauses contractuelles, la conservation et les contrôles d’accès |
| Restreint ou réglementé | Dossiers médicaux, pièces d’identité, conseils juridiques, secrets commerciaux | Utilisez un flux d’entreprise approuvé ou hors ligne ; impliquez les équipes chargées de la confidentialité ou de la sécurité |
Un fichier n’est pas peu risqué simplement parce qu’il est court. Une seule page de passeport photographiée peut contenir plus d’informations sensibles qu’un manuel public de 100 pages.
Checklist avant l’envoi
1. Confirmez que vous pouvez partager le fichier
- Consultez les instructions du propriétaire du document et la politique de traitement des données de votre organisation.
- Confirmez que le prestataire de traduction est un destinataire ou sous-traitant approuvé.
- Recherchez les clauses de confidentialité, le secret professionnel, les contrôles à l’exportation ou les restrictions imposées par le client.
- Demandez l’autorisation de l’expéditeur avant d’envoyer un document reçu d’une autre personne.
Le consentement n’est pas toujours la seule base légale pour traiter des données personnelles, et avoir accès à un fichier n’autorise pas automatiquement son envoi à un autre service. Si la règle n’est pas claire, arrêtez-vous et demandez conseil à la personne responsable de la confidentialité, de la sécurité ou de la relation client.
2. Identifiez ce que le fichier révèle
Examinez chaque page, y compris les pièces jointes et le verso. Recherchez :
- Noms, adresses, numéros de téléphone, adresses e-mail et signatures
- Numéros de passeport, de pièce d’identité nationale, d’employé, d’étudiant, d’identification fiscale et de compte
- Informations médicales, financières, migratoires, professionnelles ou disciplinaires
- Listes de clients, tarifs, code source, plans produits et secrets commerciaux
- Visages, plaques d’immatriculation, codes QR, codes-barres, tampons et notes manuscrites
Le guide du NIST sur la protection des informations personnelles identifiables recommande d’identifier les PII et de choisir les mesures de protection selon le contexte et l’impact potentiel. Un nom dans un communiqué de presse public n’a pas la même portée que le même nom associé à un diagnostic ou à un solde bancaire.
3. Supprimez les données dont la traduction n’a pas besoin
La minimisation des données consiste à ne partager que les informations nécessaires à la tâche. L’article 5 du RGPD de l’UE décrit ce principe comme le fait de conserver des données personnelles adéquates, pertinentes et limitées à ce qui est nécessaire.
Travaillez sur une copie et remplacez les détails inutiles par des espaces réservés cohérents :
| Donnée originale | Copie de travail |
|---|---|
| Maria Hernandez | [EMPLOYEE_NAME] |
| Account 00498127 | [ACCOUNT_NUMBER] |
| 22 Cedar Street | [HOME_ADDRESS] |
| Project Nightfall | [PROJECT_NAME] |
Conservez séparément la table de correspondance et ne rétablissez les détails approuvés qu’après la traduction. Des espaces réservés cohérents préservent mieux le contexte qu’une suppression aléatoire de mots.
Utilisez une véritable fonction de masquage pour les PDF. Dessiner un rectangle noir sur le texte peut laisser les mots sous-jacents consultables, sélectionnables ou récupérables.
4. Vérifiez le contenu caché
Les documents peuvent contenir des informations qui ne sont pas visibles sur la page :
- Commentaires Word, suivi des modifications, propriétés du document et anciens noms d’auteurs
- Formules de tableur, lignes masquées, colonnes masquées et feuilles masquées
- Notes du présentateur, commentaires et objets hors diapositive
- Pièces jointes PDF, champs de formulaire, calques, signets et métadonnées
- Données EXIF des images, notamment les détails de l’appareil et parfois la localisation
N’acceptez ou ne supprimez le suivi des modifications que si cela ne détruit pas des preuves ou des documents que vous devez conserver. Exportez une copie de travail assainie au lieu de modifier l’original.
5. Lisez les conditions actuelles du prestataire
Ne vous fiez pas à une icône de cadenas ou à une affirmation générale selon laquelle un service est « sécurisé ». Trouvez des réponses écrites aux questions suivantes :
| Question | Ce que vous devez savoir |
|---|---|
| Combien de temps les envois et les résultats sont-ils conservés ? | La période de suppression annoncée et la question de savoir si les sauvegardes suivent un autre calendrier |
| Le contenu sert-il à entraîner ou à améliorer les modèles ? | Si la règle diffère selon le compte gratuit, payant, API ou entreprise |
| Qui peut accéder aux données ? | Accès du personnel, du support, des sous-traitants et des administrateurs de compte |
| Où le traitement est-il effectué ? | Emplacements des données et conditions de transfert transfrontalier |
| Comment les données sont-elles protégées ? | Chiffrement en transit et au repos, contrôles d’accès et gestion des incidents |
| Pouvez-vous demander la suppression ou l’exportation ? | La procédure, le périmètre et les exigences liées au compte |
| Un accord de traitement des données est-il disponible ? | Les conditions contractuelles exigées par votre organisation ou la loi applicable |
Les politiques changent. Pour un travail important, enregistrez ou notez la version consultée au lieu de supposer que les conditions de l’année dernière sont toujours valables.
Appliquez le même examen à chaque prestataire. Si vous envisagez OpenL Doc Translator, lisez la Politique de confidentialité d’OpenL actuelle et confirmez que ses conditions et son modèle de traitement correspondent à la sensibilité de votre document et aux règles de votre organisation.
6. Utilisez le flux qui expose le moins de données
N’envoyez que les pages ou les champs nécessaires à la traduction. Évitez de placer du texte sensible dans les noms de fichiers, les noms de dossiers partagés, les invites ou les messages au support.
Utilisez un flux hors ligne ou géré par l’organisation lorsque :
- La politique interdit d’envoyer le fichier à un service cloud public.
- Le prestataire ne fournit pas les conditions de conservation, d’utilisation pour l’entraînement ou de traitement dont vous avez besoin.
- Le fichier contient des conseils juridiques, de la propriété intellectuelle non publiée, des informations médicales, des identifiants ou des données personnelles à fort impact.
- Votre organisation impose une région, un contrat, un fournisseur ou une piste d’audit particuliers.
Pour les fichiers numérisés, notre guide de traduction des PDF numérisés explique comment exécuter l’OCR localement avant de n’envoyer que le texte à traduire.
7. Protégez le résultat traduit
La traduction peut être aussi sensible que la source, et parfois plus révélatrice parce que davantage de personnes peuvent la lire.
- Téléchargez-la dans un emplacement approuvé plutôt que dans le dossier de téléchargements personnel.
- Limitez les liens partagés à des destinataires nommés et ajoutez une date d’expiration lorsque c’est possible.
- Évitez d’envoyer une pièce jointe non chiffrée par e-mail lorsqu’un système de transfert approuvé existe.
- Supprimez les fichiers OCR temporaires, les exportations et les copies de travail en double.
- Supprimez le fichier du service lorsque des contrôles de suppression sont disponibles.
- Notez qui a examiné et reçu les traductions à haut risque.
Que masquer selon le type de document
| Document | Peut généralement être supprimé d’un brouillon de travail | Nécessite généralement une attention particulière |
|---|---|---|
| Contrat | Signatures, coordonnées personnelles, informations bancaires | Termes définis, obligations, désignation des parties, dates |
| Dossier d’employé | Numéro d’employé, adresse personnelle, contacts personnels | Intitulé du poste, dates, faits nécessaires à la compréhension du texte |
| Relevé financier | Numéros de compte et d’identification fiscale | Montants, devises, périodes, notes d’audit |
| Dossier médical | Identifiants directs inutiles pour la tâche | Contexte clinique ; la désidentification peut nécessiter un examen spécialisé |
| Passeport ou certificat | Identifiants dans une copie de compréhension préliminaire | Les dépôts officiels peuvent exiger chaque champ, tampon et annotation |
| Document produit | Noms de code internes, identifiants, détails non publiés | Références, avertissements, spécifications et terminologie |
La désidentification médicale ne consiste pas simplement à supprimer le nom d’un patient. Le Department of Health and Human Services des États-Unis décrit les méthodes formelles de désidentification au titre de la HIPAA, notamment la détermination par un expert et la sphère de sécurité. Si la conformité est importante, utilisez la procédure juridique applicable plutôt que de considérer ce tableau comme un substitut.
Ne masquez pas un dépôt officiel sans vérification
Le masquage est utile pour une traduction préliminaire ou un devis de prestataire, mais un service d’immigration, un tribunal, une université ou un organisme de réglementation peut exiger une traduction complète de chaque champ, tampon, sceau et annotation visibles. Supprimer un identifiant pourrait rendre le document final incomplet.
Confirmez d’abord les règles du destinataire. Si une traduction certifiée complète est requise, utilisez un flux autorisé et un traducteur habilité au lieu de soumettre le brouillon masqué. Notre guide sur la traduction par IA, humaine ou certifiée explique comment choisir le livrable final approprié.
Le contrôle en une minute
Avant de sélectionner Upload, confirmez :
- Je suis autorisé à partager ce fichier.
- J’ai classé son niveau de sensibilité.
- J’ai supprimé les données dont la traduction n’a pas besoin.
- J’ai vérifié les commentaires, le contenu caché et les métadonnées.
- Je comprends les conditions de conservation, d’utilisation des modèles, de suppression et de sous-traitance.
- J’ai choisi un flux hors ligne ou approuvé lorsque le traitement en ligne n’est pas acceptable.
- Je dispose d’un emplacement sécurisé pour le résultat traduit.
- Je sais si le document final doit rester complet pour un usage officiel.
L’envoi le plus sûr est celui qui ne contient que ce que la traduction exige et qui est adressé à un service dont vous avez réellement lu les conditions actuelles.
Sources
- EUR-Lex: GDPR Article 5 — Defines data minimization as limiting personal data to what is necessary.
- NIST SP 800-122: Guide to Protecting the Confidentiality of PII — Provides context-based guidance for identifying PII and selecting safeguards.
- NIST Privacy Framework — Provides a voluntary framework for identifying and managing privacy risk.
- FTC: Protecting Personal Information — Recommends collecting, retaining, protecting, and disposing of personal information according to business need and risk.
- HHS: Methods for De-identification of PHI — Explains HIPAA de-identification methods and their limits.
- OpenL Privacy Policy — Current product privacy terms to review before uploading documents.


