Belgeleri Çevrimiçi Çevirmek İçin Gizlilik Kontrol Listesi
TABLE OF CONTENTS
Bir belgeyi çeviri için yüklemeden önce paylaşmaya yetkili olup olmadığınızı kontrol edin, çeviricinin ihtiyaç duymadığı verileri kaldırın ve işlemden sonra dosyaya ne olduğunu anlayın. Aksi halde kolay bir yükleme, çevirinin gerektirdiğinden fazla bilgiyi açığa çıkarabilir.
Araçla Değil Belgeyle Başlayın
Çeviricileri karşılaştırmadan önce dosyayı sınıflandırın. Kurumların etiketleri farklı olsa da şu model daha güvenli bir iş akışı seçmek için yeterlidir:
| Belge düzeyi | Örnekler | Uygun başlangıç |
|---|---|---|
| Herkese açık | Yayımlanmış broşür, kamu raporu, basın açıklaması | Çevrimiçi çeviri genellikle uygundur |
| Kurum içi | Kişisel veri içermeyen eğitim notları, prosedürler, toplantı gündemi | Onaylı hizmet kullanın ve gereksiz ayrıntıları kaldırın |
| Gizli | Sözleşmeler, yayımlanmamış mali veriler, çalışan kayıtları, müşteri listeleri | Yetkiyi, sözleşmeyi, saklama ve erişim kontrollerini doğrulayın |
| Kısıtlı veya düzenlemeye tabi | Sağlık kayıtları, kimlikler, hukuki tavsiye, ticari sırlar | Onaylı kurumsal veya çevrimdışı iş akışı kullanın; gizlilik/güvenlik ekibini dahil edin |
Bir dosya kısa olduğu için düşük riskli değildir. Fotoğraflanmış tek bir pasaport sayfası, 100 sayfalık kamuya açık bir kılavuzdan daha hassas olabilir.
Yükleme Öncesi Kontrol Listesi
1. Dosyayı paylaşabileceğinizi doğrulayın
- Belge sahibinin talimatlarını ve kurumunuzun veri işleme politikasını kontrol edin.
- Çeviri sağlayıcısının onaylı bir alıcı veya veri işleyici olduğunu doğrulayın.
- Gizlilik maddeleri, hukuki ayrıcalık, ihracat kontrolleri veya müşteri kısıtlarını arayın.
- Başkasından aldığınız bir belgeyi yüklemeden önce gönderene sorun.
Bir dosyaya erişebilmek, onu başka bir hizmete göndermeye otomatik olarak izin vermez. Kural belirsizse gizlilik, güvenlik veya müşteri ilişkisinden sorumlu kişiye danışın.
2. Dosyanın neleri açığa çıkardığını belirleyin
Ekler ve arka yüz dahil her sayfayı tarayın. Ad, adres, telefon, e-posta ve imzalar; pasaport, kimlik, çalışan, öğrenci, vergi ve hesap numaraları; sağlık, mali, göçmenlik ve istihdam bilgileri; müşteri listeleri, fiyatlar, kaynak kodu ve ticari sırlar; yüzler, plaka, QR kodu, barkod, damga ve el yazılarına dikkat edin.
PII korumaya ilişkin NIST rehberi, kişisel olarak tanımlanabilir bilgileri belirlemeyi ve önlemleri bağlama ve olası etkiye göre seçmeyi önerir.
3. Çevirinin ihtiyaç duymadığı verileri kaldırın
Veri minimizasyonu yalnızca görev için gerekli bilgiyi paylaşmak demektir. AB GDPR Madde 5 kişisel verilerin yeterli, ilgili ve gerekliyle sınırlı olmasını öngörür. Bir kopya üzerinde çalışın ve tutarlı yer tutucular kullanın:
| Özgün veri | Çalışma kopyası |
|---|---|
| Maria Hernandez | [EMPLOYEE_NAME] |
| Account 00498127 | [ACCOUNT_NUMBER] |
| 22 Cedar Street | [HOME_ADDRESS] |
| Project Nightfall | [PROJECT_NAME] |
Eşleştirme listesini ayrı tutun. PDF’lerde gerçek bir karartma özelliği kullanın; metnin üzerine siyah dikdörtgen çizmek alttaki metni aranabilir veya kurtarılabilir bırakabilir.
4. Gizli içeriği kontrol edin
Word yorumları, izlenen değişiklikler, belge özellikleri ve önceki yazar adları; elektronik tablo formülleri, gizli satır/sütunlar ve sayfalar; sunucu notları; PDF ekleri, form alanları, katmanlar ve meta veriler; görsel EXIF verileri görünmeyen içerik taşıyabilir. Aslı değiştirmek yerine temizlenmiş bir çalışma kopyası dışa aktarın.
5. Sağlayıcının güncel koşullarını okuyun
| Soru | Bilmeniz gereken |
|---|---|
| Yüklemeler ve çıktılar ne kadar saklanır? | Silme süresi ve yedeklerin farklı bir takvime tabi olup olmadığı |
| İçerik modelleri eğitmekte kullanılır mı? | Ücretsiz, ücretli, API veya kurumsal hesaba göre değişip değişmediği |
| Veriye kim erişebilir? | Personel, destek, alt işleyiciler ve hesap yöneticileri |
| İşlem nerede yapılır? | Veri konumları ve sınır ötesi aktarım koşulları |
| Veri nasıl korunur? | Aktarımda ve depolamada şifreleme, erişim kontrolü, olay yönetimi |
| Silme veya dışa aktarma talep edilebilir mi? | Süreç, kapsam ve hesap koşulları |
| Veri işleme sözleşmesi var mı? | Kurumunuzun veya yürürlükteki hukukun istediği sözleşme koşulları |
Politikalar değişir. Önemli işler için incelenen sürümü kaydedin. OpenL Doc Translator düşünüyorsanız güncel OpenL Gizlilik Politikası’nı okuyun.
6. En az açığa çıkaran iş akışını kullanın
Yalnızca gerekli sayfaları veya alanları yükleyin; hassas metni dosya adlarına, paylaşılan klasörlere, istemlere veya destek mesajlarına koymayın. Politika herkese açık bulutu yasaklıyorsa, sağlayıcı gerekli koşulları vermiyorsa veya dosyada hukuki tavsiye, sağlık bilgisi, kimlik bilgileri ya da yüksek etkili kişisel veri varsa çevrimdışı veya kurum tarafından yönetilen iş akışı kullanın. Taranmış PDF çeviri rehberimiz yerel OCR seçeneklerini açıklar.
7. Çevrilmiş çıktıyı koruyun
Çeviri kaynak kadar hassas olabilir. Onaylı konuma indirin, bağlantıları belirli alıcılarla sınırlayın, onaysız e-posta eklerinden kaçının, geçici OCR ve kopyaları silin, mümkünse hizmetten dosyayı kaldırın ve yüksek riskli çıktıyı kimlerin aldığını kaydedin.
Belge Türüne Göre Neler Karartılmalı
| Belge | Çalışma taslağından genellikle çıkarılabilir | Genellikle özel dikkat ister |
|---|---|---|
| Sözleşme | İmzalar, kişisel iletişim ve banka bilgileri | Tanımlar, yükümlülükler, taraf etiketleri, tarihler |
| Çalışan dosyası | Çalışan numarası, ev adresi, kişisel kişiler | İş unvanı, tarihler, anlam için gerekli gerçekler |
| Mali tablo | Hesap ve vergi numaraları | Tutarlar, para birimleri, dönemler, denetim notları |
| Sağlık kaydı | Görev için gereksiz doğrudan tanımlayıcılar | Klinik bağlam; uzman incelemesi gerekebilir |
| Pasaport veya sertifika | Ön anlama kopyasındaki tanımlayıcılar | Resmi başvuruda her alan, damga ve not |
| Ürün belgesi | İç kod adları, kimlik bilgileri, yayımlanmamış ayrıntılar | Parça numaraları, uyarılar, teknik özellikler, terimler |
Resmi Başvuruyu Kontrol Etmeden Karartmayın
Karartma ön çeviri veya teklif için yararlıdır; ancak göçmenlik bürosu, mahkeme, üniversite veya düzenleyici kurum her görünür alanın, damganın ve notun tam çevirisini isteyebilir. Alıcının kurallarını önce doğrulayın. Resmi onaylı çeviri gerekiyorsa yetkili bir iş akışı kullanın; AI, insan ve onaylı çeviri rehberimiz yardımcı olur.
Bir Dakikalık Kontrol
Yüklemeden önce yetkili olduğunuzu, hassasiyeti sınıflandırdığınızı, gereksiz verileri kaldırdığınızı, yorumları/gizli içeriği/meta verileri kontrol ettiğinizi, saklama-model kullanımı-silme koşullarını anladığınızı, çevrimiçi işleme uygun değilse onaylı veya çevrimdışı iş akışı seçtiğinizi ve çıktıyı güvenli yerde tutacağınızı doğrulayın.
Sources
- EUR-Lex: GDPR Article 5 — Defines data minimization as limiting personal data to what is necessary.
- NIST SP 800-122: Guide to Protecting the Confidentiality of PII — Provides context-based guidance for identifying PII and selecting safeguards.
- NIST Privacy Framework — Provides a voluntary framework for identifying and managing privacy risk.
- FTC: Protecting Personal Information — Recommends collecting, retaining, protecting, and disposing of personal information according to business need and risk.
- HHS: Methods for De-identification of PHI — Explains HIPAA de-identification methods and their limits.
- OpenL Privacy Policy — Current product privacy terms to review before uploading documents.


