Daftar Periksa Privasi untuk Menerjemahkan Dokumen Secara Online
TABLE OF CONTENTS
Sebelum mengunggah dokumen untuk diterjemahkan, periksa apakah Anda diizinkan membagikannya, hapus data yang tidak dibutuhkan penerjemah, dan pahami apa yang terjadi pada berkas tersebut setelah diproses. Unggahan yang praktis justru bisa mengungkap lebih banyak informasi daripada yang dibutuhkan untuk penerjemahan.
Mulai dari Dokumennya, Bukan Alatnya
Klasifikasikan berkas sebelum membandingkan penerjemah. Label bisa berbeda antar organisasi, tetapi model sederhana ini cukup untuk memilih alur kerja yang lebih aman:
| Tingkat dokumen | Contoh | Titik awal yang masuk akal |
|---|---|---|
| Publik | Brosur terbitan, laporan publik, siaran pers | Penerjemahan online biasanya wajar |
| Internal | Catatan pelatihan, prosedur rutin, agenda rapat tanpa data pribadi | Gunakan layanan yang disetujui dan hapus detail yang tidak perlu |
| Rahasia | Kontrak, data keuangan yang belum dipublikasikan, catatan karyawan, daftar pelanggan | Pastikan otorisasi, ketentuan kontrak, penyimpanan, dan kontrol akses |
| Terbatas atau diatur | Rekam medis, dokumen identitas, nasihat hukum, rahasia dagang | Gunakan alur kerja perusahaan atau offline yang disetujui; libatkan staf privasi atau keamanan |
Sebuah berkas tidak otomatis berisiko rendah hanya karena pendek. Satu halaman paspor yang difoto bisa memuat informasi yang lebih sensitif daripada buku panduan publik setebal 100 halaman.
Daftar Periksa Sebelum Mengunggah
1. Pastikan Anda boleh membagikan berkas tersebut
- Periksa instruksi pemilik dokumen dan kebijakan penanganan data organisasi Anda.
- Pastikan penyedia penerjemahan adalah penerima atau pemroses yang disetujui.
- Cari klausul kerahasiaan, hak istimewa hukum, kontrol ekspor, atau pembatasan dari klien.
- Tanyakan kepada pengirim sebelum mengunggah dokumen yang Anda terima dari orang lain.
Persetujuan tidak selalu menjadi satu-satunya dasar hukum untuk memproses data pribadi, dan memiliki akses ke suatu berkas tidak otomatis memberi izin untuk mengirimkannya ke layanan lain. Jika aturannya tidak jelas, berhenti dan tanyakan kepada orang yang bertanggung jawab atas privasi, keamanan, atau hubungan dengan klien.
2. Identifikasi apa yang diungkapkan berkas tersebut
Pindai setiap halaman, termasuk lampiran dan sisi belakangnya. Perhatikan:
- Nama, alamat, nomor telepon, alamat email, dan tanda tangan
- Nomor paspor, identitas nasional, karyawan, pelajar, pajak, dan rekening
- Informasi medis, keuangan, imigrasi, ketenagakerjaan, atau disipliner
- Daftar pelanggan, harga, kode sumber, rencana produk, dan rahasia dagang
- Wajah, pelat kendaraan, kode QR, kode batang, stempel, dan catatan tulisan tangan
Panduan NIST untuk melindungi informasi yang dapat mengidentifikasi pribadi merekomendasikan pengidentifikasian PII dan pemilihan pengamanan sesuai konteks serta potensi dampaknya. Sebuah nama dalam siaran pers publik berbeda dari nama yang sama di samping diagnosis atau saldo bank.
3. Hapus data yang tidak dibutuhkan penerjemahan
Minimalisasi data berarti hanya membagikan informasi yang diperlukan untuk tugas tersebut. Pasal 5 GDPR Uni Eropa menjelaskan prinsip ini sebagai menjaga data pribadi tetap memadai, relevan, dan terbatas pada apa yang diperlukan.
Kerjakan pada salinan dan ganti detail yang tidak perlu dengan placeholder yang konsisten:
| Data asli | Salinan kerja |
|---|---|
| Maria Hernandez | [EMPLOYEE_NAME] |
| Account 00498127 | [ACCOUNT_NUMBER] |
| 22 Cedar Street | [HOME_ADDRESS] |
| Project Nightfall | [PROJECT_NAME] |
Simpan peta penggantian secara terpisah dan kembalikan detail yang disetujui hanya setelah penerjemahan. Placeholder yang konsisten menjaga konteks lebih baik daripada menghapus kata secara acak.
Gunakan fitur penyensoran yang sesungguhnya untuk PDF. Menggambar kotak hitam di atas teks bisa membuat kata di baliknya tetap dapat dicari, dipilih, atau dipulihkan.
4. Periksa konten tersembunyi
Dokumen dapat membawa informasi yang tidak terlihat di halaman:
- Komentar Word, perubahan terlacak, properti dokumen, dan nama penulis sebelumnya
- Rumus spreadsheet, baris tersembunyi, kolom tersembunyi, dan lembar kerja tersembunyi
- Catatan pembicara presentasi, komentar, dan objek di luar slide
- Lampiran PDF, bidang formulir, lapisan, bookmark, dan metadata
- Data EXIF gambar, termasuk detail perangkat dan kadang lokasi
Terima atau hapus perubahan terlacak hanya jika tindakan itu tidak akan menghancurkan bukti atau catatan yang harus Anda pertahankan. Ekspor salinan kerja yang sudah dibersihkan alih-alih mengubah aslinya.
5. Baca ketentuan penyedia yang berlaku saat ini
Jangan mengandalkan ikon gembok atau klaim umum bahwa suatu layanan “aman.” Temukan jawaban tertulis untuk pertanyaan-pertanyaan ini:
| Pertanyaan | Yang perlu Anda ketahui |
|---|---|
| Berapa lama unggahan dan hasil disimpan? | Periode penghapusan yang dinyatakan dan apakah cadangan mengikuti jadwal berbeda |
| Apakah konten digunakan untuk melatih atau meningkatkan model? | Apakah aturannya berbeda untuk akun gratis, berbayar, API, atau perusahaan |
| Siapa yang dapat mengakses data? | Akses staf, akses dukungan, subprosesor, dan administrator akun |
| Di mana pemrosesan dilakukan? | Lokasi data dan ketentuan transfer lintas negara |
| Bagaimana data dilindungi? | Enkripsi saat transit dan saat disimpan, kontrol akses, dan penanganan insiden |
| Bisakah Anda meminta penghapusan atau ekspor? | Proses, cakupan, dan persyaratan akun |
| Apakah tersedia perjanjian pemrosesan data? | Ketentuan kontraktual yang diwajibkan organisasi Anda atau hukum yang berlaku |
Kebijakan dapat berubah. Simpan atau catat versi yang ditinjau untuk pekerjaan penting alih-alih menganggap ketentuan tahun lalu masih berlaku.
Terapkan tinjauan yang sama pada setiap penyedia. Jika Anda mempertimbangkan OpenL Doc Translator, baca Kebijakan Privasi OpenL yang berlaku saat ini dan pastikan bahwa ketentuan serta model pemrosesannya sesuai dengan sensitivitas dokumen Anda dan aturan organisasi Anda.
6. Gunakan alur kerja yang paling sedikit terekspos
Unggah hanya halaman atau bidang yang diperlukan untuk penerjemahan. Hindari menempatkan teks sensitif dalam nama berkas, nama folder bersama, perintah (prompt), atau pesan dukungan.
Gunakan alur kerja offline atau yang dikelola organisasi ketika:
- Kebijakan melarang pengiriman berkas ke layanan cloud publik.
- Penyedia tidak akan memberikan ketentuan penyimpanan, pelatihan, atau pemrosesan yang Anda butuhkan.
- Berkas memuat nasihat hukum, kekayaan intelektual yang belum dirilis, informasi medis, kredensial, atau data pribadi berdampak tinggi.
- Organisasi Anda mewajibkan wilayah, kontrak, vendor, atau jejak audit tertentu.
Untuk berkas hasil pemindaian, panduan penerjemahan PDF hasil pemindaian kami menjelaskan cara menjalankan OCR secara lokal sebelum mengirim hanya teks yang perlu diterjemahkan.
7. Lindungi hasil terjemahan
Terjemahan bisa sama sensitifnya dengan sumbernya, dan kadang lebih mengungkap karena lebih banyak orang dapat membacanya.
- Unduh ke lokasi yang disetujui, bukan folder unduhan pribadi.
- Batasi tautan bersama hanya untuk penerima yang disebutkan dan tambahkan tanggal kedaluwarsa bila memungkinkan.
- Hindari mengirim lampiran tanpa enkripsi lewat email jika tersedia sistem transfer yang disetujui.
- Hapus berkas OCR sementara, hasil ekspor, dan salinan kerja duplikat.
- Hapus berkas dari layanan jika tersedia kontrol penghapusan.
- Catat siapa yang meninjau dan menerima terjemahan berisiko tinggi.
Apa yang Perlu Disensor Berdasarkan Jenis Dokumen
| Dokumen | Umumnya dapat dihapus dari draf kerja | Biasanya memerlukan kehati-hatian khusus |
|---|---|---|
| Kontrak | Tanda tangan, detail kontak pribadi, informasi bank | Istilah yang didefinisikan, kewajiban, label pihak, tanggal |
| Berkas karyawan | Nomor karyawan, alamat rumah, kontak pribadi | Jabatan, tanggal, fakta yang diperlukan untuk memahami teks |
| Laporan keuangan | Nomor rekening dan pajak | Jumlah, mata uang, label periode, catatan audit |
| Rekam medis | Pengidentifikasi langsung yang tidak diperlukan untuk tugas | Konteks klinis; de-identifikasi mungkin memerlukan tinjauan spesialis |
| Paspor atau sertifikat | Pengidentifikasi dalam salinan pemahaman awal | Pengajuan resmi mungkin memerlukan setiap bidang, stempel, dan catatan |
| Dokumen produk | Nama sandi internal, kredensial, detail yang belum dirilis | Nomor suku cadang, peringatan, spesifikasi, dan terminologi |
Deidentifikasi medis bukan sekadar menghapus nama pasien. Departemen Kesehatan dan Layanan Kemanusiaan AS menjelaskan metode de-identifikasi formal di bawah HIPAA, termasuk Expert Determination dan Safe Harbor. Jika kepatuhan penting, gunakan proses hukum yang berlaku alih-alih menganggap tabel ini sebagai penggantinya.
Jangan Menyensor Pengajuan Resmi Tanpa Memeriksa
Penyensoran berguna untuk terjemahan awal atau penawaran vendor, tetapi kantor imigrasi, pengadilan, universitas, atau regulator mungkin mewajibkan terjemahan lengkap dari setiap bidang, stempel, segel, dan anotasi yang terlihat. Menghapus pengidentifikasi bisa membuat dokumen akhir menjadi tidak lengkap.
Pastikan dulu aturan penerimanya. Jika diperlukan terjemahan tersertifikasi yang lengkap, gunakan alur kerja resmi dan penerjemah yang memenuhi syarat alih-alih mengirim draf yang disensor. Panduan kami tentang terjemahan AI, manusia, dan tersertifikasi menjelaskan cara memilih hasil akhir yang tepat.
Pemeriksaan Satu Menit
Sebelum memilih Upload, pastikan:
- Saya berwenang membagikan berkas ini.
- Saya telah mengklasifikasikan sensitivitasnya.
- Saya telah menghapus data yang tidak dibutuhkan penerjemahan.
- Saya telah memeriksa komentar, konten tersembunyi, dan metadata.
- Saya memahami ketentuan penyimpanan, penggunaan model, penghapusan, dan subprosesor.
- Saya memilih alur kerja offline atau yang disetujui ketika pemrosesan online tidak dapat diterima.
- Saya memiliki lokasi aman untuk hasil terjemahan.
- Saya tahu apakah dokumen akhir harus tetap lengkap untuk penggunaan resmi.
Unggahan paling aman adalah yang hanya berisi apa yang diperlukan untuk penerjemahan dan dikirim ke layanan yang ketentuan terbarunya benar-benar telah Anda baca.
Sources
- EUR-Lex: GDPR Article 5 — Defines data minimization as limiting personal data to what is necessary.
- NIST SP 800-122: Guide to Protecting the Confidentiality of PII — Provides context-based guidance for identifying PII and selecting safeguards.
- NIST Privacy Framework — Provides a voluntary framework for identifying and managing privacy risk.
- FTC: Protecting Personal Information — Recommends collecting, retaining, protecting, and disposing of personal information according to business need and risk.
- HHS: Methods for De-identification of PHI — Explains HIPAA de-identification methods and their limits.
- OpenL Privacy Policy — Current product privacy terms to review before uploading documents.


