Checklist per la privacy nella traduzione online dei documenti
TABLE OF CONTENTS
Prima di caricare un documento per la traduzione, verifica di essere autorizzato a condividerlo, rimuovi i dati che il traduttore non deve conoscere e capisci cosa succederà al file dopo l’elaborazione. Un caricamento comodo può altrimenti esporre più informazioni di quante ne richieda la traduzione.
Parti dal documento, non dallo strumento
Classifica il file prima di confrontare i traduttori. Le etichette cambiano da un’organizzazione all’altra, ma questo semplice modello basta per scegliere un flusso più sicuro:
| Livello del documento | Esempi | Punto di partenza sensato |
|---|---|---|
| Pubblico | Brochure pubblicata, rapporto pubblico, comunicato stampa | La traduzione online è di solito ragionevole |
| Interno | Appunti formativi, procedure ordinarie, ordine del giorno senza dati personali | Usa un servizio approvato e rimuovi i dettagli non necessari |
| Confidenziale | Contratti, dati finanziari non pubblicati, fascicoli dei dipendenti, elenchi clienti | Conferma autorizzazione, termini contrattuali, conservazione e controlli di accesso |
| Limitato o regolamentato | Cartelle cliniche, documenti d’identità, consulenze legali, segreti commerciali | Usa un flusso aziendale approvato o offline; coinvolgi il personale privacy o sicurezza |
Un file non è a basso rischio solo perché è breve. Una pagina di passaporto fotografata può contenere informazioni più sensibili di un manuale pubblico di 100 pagine.
Checklist prima del caricamento
1. Conferma di poter condividere il file
- Controlla le istruzioni del proprietario del documento e la politica della tua organizzazione sulla gestione dei dati.
- Conferma che il fornitore della traduzione sia un destinatario o responsabile del trattamento approvato.
- Cerca clausole di riservatezza, segreto professionale, controlli sulle esportazioni o restrizioni del cliente.
- Chiedi al mittente prima di caricare un documento ricevuto da un’altra persona.
Il consenso non è sempre l’unica base giuridica per trattare dati personali e avere accesso a un file non autorizza automaticamente a inviarlo a un altro servizio. Se la regola non è chiara, fermati e chiedi alla persona responsabile di privacy, sicurezza o rapporto con il cliente.
2. Identifica cosa rivela il file
Esamina ogni pagina, inclusi gli allegati e il retro. Cerca:
- Nomi, indirizzi, numeri di telefono, indirizzi email e firme
- Numeri di passaporto, carta d’identità, dipendente, studente, codice fiscale e conto
- Informazioni mediche, finanziarie, sull’immigrazione, sul lavoro o disciplinari
- Elenchi clienti, prezzi, codice sorgente, piani di prodotto e segreti commerciali
- Volti, targhe, codici QR, codici a barre, timbri e note scritte a mano
La guida NIST alla protezione delle informazioni personali identificabili raccomanda di identificare le PII e scegliere misure di sicurezza in base al contesto e al potenziale impatto. Un nome in un comunicato stampa pubblico è diverso dallo stesso nome accanto a una diagnosi o a un saldo bancario.
3. Rimuovi i dati che la traduzione non richiede
La minimizzazione dei dati significa condividere solo le informazioni necessarie allo scopo. L’articolo 5 del GDPR dell’UE descrive il principio come conservare dati personali adeguati, pertinenti e limitati a quanto necessario.
Lavora su una copia e sostituisci i dettagli non necessari con segnaposto coerenti:
| Dato originale | Copia di lavoro |
|---|---|
| Maria Hernandez | [EMPLOYEE_NAME] |
| Account 00498127 | [ACCOUNT_NUMBER] |
| 22 Cedar Street | [HOME_ADDRESS] |
| Project Nightfall | [PROJECT_NAME] |
Conserva separatamente la tabella di sostituzione e ripristina i dati approvati solo dopo la traduzione. I segnaposto coerenti preservano il contesto meglio della cancellazione casuale delle parole.
Usa una vera funzione di oscuramento per i PDF. Disegnare un rettangolo nero sopra il testo può lasciare le parole sottostanti ricercabili, selezionabili o recuperabili.
4. Controlla i contenuti nascosti
I documenti possono contenere informazioni non visibili sulla pagina:
- Commenti Word, revisioni, proprietà del documento e nomi degli autori precedenti
- Formule dei fogli di calcolo, righe, colonne e fogli di lavoro nascosti
- Note del relatore, commenti e oggetti fuori diapositiva nelle presentazioni
- Allegati PDF, campi modulo, livelli, segnalibri e metadati
- Dati EXIF delle immagini, inclusi dettagli del dispositivo e talvolta la posizione
Accetta o rimuovi le revisioni solo quando ciò non distrugge prove o documenti che devi conservare. Esporta una copia di lavoro sanificata invece di modificare l’originale.
5. Leggi i termini aggiornati del fornitore
Non affidarti a un lucchetto o a una generica dichiarazione che un servizio è “sicuro”. Cerca risposte scritte a queste domande:
| Domanda | Cosa devi sapere |
|---|---|
| Per quanto tempo vengono conservati caricamenti e risultati? | Il periodo di eliminazione dichiarato e se i backup seguono un calendario diverso |
| I contenuti vengono usati per addestrare o migliorare i modelli? | Se la regola cambia tra account gratuiti, a pagamento, API o aziendali |
| Chi può accedere ai dati? | Accesso del personale, dell’assistenza, dei subfornitori e degli amministratori dell’account |
| Dove avviene l’elaborazione? | Posizioni dei dati ed eventuali termini sui trasferimenti transfrontalieri |
| Come vengono protetti i dati? | Crittografia in transito e a riposo, controlli di accesso e gestione degli incidenti |
| Puoi chiedere la cancellazione o l’esportazione? | Procedura, ambito e requisiti dell’account |
| È disponibile un accordo sul trattamento dei dati? | Termini contrattuali richiesti dalla tua organizzazione o dalla legge applicabile |
Le politiche cambiano. Per i lavori importanti, salva o registra la versione esaminata invece di presumere che i termini dello scorso anno siano ancora validi.
Applica la stessa revisione a ogni fornitore. Se stai valutando OpenL Doc Translator, leggi l’attuale OpenL Privacy Policy e verifica che termini e modello di trattamento corrispondano alla sensibilità del documento e alle regole della tua organizzazione.
6. Usa il flusso meno esposto
Carica solo le pagine o i campi necessari alla traduzione. Evita di inserire testo sensibile nei nomi dei file, nei nomi delle cartelle condivise, nei prompt o nei messaggi all’assistenza.
Usa un flusso offline o gestito dall’organizzazione quando:
- La politica vieta di inviare il file a un servizio cloud pubblico.
- Il fornitore non offre i termini di conservazione, addestramento o trattamento necessari.
- Il file contiene consulenza legale, proprietà intellettuale non pubblicata, informazioni mediche, credenziali o dati personali ad alto impatto.
- La tua organizzazione richiede una regione, un contratto, un fornitore o una traccia di audit specifici.
Per i file scansionati, la nostra guida alla traduzione dei PDF scansionati spiega come eseguire l’OCR localmente prima di inviare solo il testo da tradurre.
7. Proteggi il risultato tradotto
La traduzione può essere sensibile quanto la fonte, e a volte più rivelatrice perché più persone possono leggerla.
- Scaricala in una posizione approvata anziché nella cartella Download personale.
- Limita i link condivisi ai destinatari indicati e aggiungi una data di scadenza quando possibile.
- Evita di inviare un allegato non cifrato via email quando esiste un sistema di trasferimento approvato.
- Elimina file OCR temporanei, esportazioni e copie di lavoro duplicate.
- Rimuovi il file dal servizio quando sono disponibili controlli di cancellazione.
- Registra chi ha revisionato e ricevuto le traduzioni ad alto rischio.
Cosa oscurare in base al tipo di documento
| Documento | Di solito rimovibile da una bozza di lavoro | Di solito richiede particolare attenzione |
|---|---|---|
| Contratto | Firme, contatti personali, dati bancari | Termini definiti, obblighi, etichette delle parti, date |
| Fascicolo del dipendente | Numero del dipendente, indirizzo di casa, contatti personali | Ruolo, date, fatti necessari a comprendere il testo |
| Rendiconto finanziario | Numeri di conto e fiscali | Importi, valute, periodi, note di audit |
| Cartella clinica | Identificativi diretti non necessari allo scopo | Contesto clinico; la de-identificazione può richiedere una revisione specialistica |
| Passaporto o certificato | Identificativi in una copia preliminare per la comprensione | Gli invii ufficiali possono richiedere ogni campo, timbro e nota |
| Documento di prodotto | Nomi in codice interni, credenziali, dettagli non pubblicati | Numeri di parte, avvertenze, specifiche e terminologia |
La de-identificazione medica non consiste semplicemente nel cancellare il nome del paziente. Il Department of Health and Human Services statunitense descrive i metodi formali di de-identificazione previsti dall’HIPAA, tra cui Expert Determination e Safe Harbor. Se la conformità è importante, usa il procedimento legale applicabile invece di considerare questa tabella un sostituto.
Non oscurare un invio ufficiale senza verificare
L’oscuramento è utile per una traduzione preliminare o un preventivo del fornitore, ma un ufficio immigrazione, tribunale, università o autorità di regolamentazione può richiedere una traduzione completa di ogni campo, timbro, sigillo e annotazione visibile. Rimuovere un identificativo potrebbe rendere incompleto il documento finale.
Conferma prima le regole del destinatario. Se è richiesta una traduzione certificata completa, usa un flusso autorizzato e un traduttore idoneo invece di inviare la bozza oscurata. La nostra guida alla traduzione AI, umana e certificata spiega come scegliere il documento finale corretto.
Il controllo di un minuto
Prima di selezionare Upload, conferma:
- Sono autorizzato a condividere questo file.
- Ho classificato la sua sensibilità.
- Ho rimosso i dati che la traduzione non richiede.
- Ho controllato commenti, contenuti nascosti e metadati.
- Comprendo i termini su conservazione, uso dei modelli, cancellazione e subfornitori.
- Ho scelto un flusso offline o approvato quando l’elaborazione online non è accettabile.
- Ho una posizione sicura per il risultato tradotto.
- So se il documento finale deve restare completo per l’uso ufficiale.
Il caricamento più sicuro è quello che contiene solo ciò che richiede la traduzione e viene inviato a un servizio di cui hai letto davvero i termini attuali.
Sources
- EUR-Lex: GDPR Article 5 — Defines data minimization as limiting personal data to what is necessary.
- NIST SP 800-122: Guide to Protecting the Confidentiality of PII — Provides context-based guidance for identifying PII and selecting safeguards.
- NIST Privacy Framework — Provides a voluntary framework for identifying and managing privacy risk.
- FTC: Protecting Personal Information — Recommends collecting, retaining, protecting, and disposing of personal information according to business need and risk.
- HHS: Methods for De-identification of PHI — Explains HIPAA de-identification methods and their limits.
- OpenL Privacy Policy — Current product privacy terms to review before uploading documents.


