为什么单独写这一页
客户委托翻译的文件,很多包含产品设计、工艺参数、客户名单、财务报表、注册资料等在审信息。这些内容一旦外泄,损失往往无法用翻译费用衡量。
因此我们把安全措施单独整理成本页,方便客户在评估供应商时逐条核对,也可以作为保密协议的附件。
一、文件接收
- 通过加密渠道或客户指定的渠道接收文件,不使用公开分享链接
- 大型文件使用加密压缩包传输,密码通过另一渠道告知
- 客户提供纸质原件的场合,接收时做清点登记,项目结束后按约定归还
- 原件核对完成后立即归还,不长期留存
二、访问控制
- 按最小范围原则分配访问权限,仅对完成该环节所必需的人员开放
- 每个项目单独建立工作目录,项目之间不交叉
- 涉密项目建立访问记录,登记经手人与时间
- 项目完成后收回权限
三、人员约束
- 参与项目的译员与审校人员均签署保密承诺
- 涉密项目由固定人员承担,不临时增派
- 分包环节执行同等约束,分包方须签署相同的保密义务
- 相关人员知悉违规后果
四、存储与销毁
- 工作文件存放于受控环境,不使用公共云盘的公开目录
- 项目完成后按约定期限保留或销毁,客户可指定处理方式
- 销毁采用不可恢复方式,并可按客户要求提供销毁确认
- 术语表与翻译记忆库仅在客户同意的前提下保留,用于后续项目的一致性维护
五、技术防护
- 传输使用加密协议,避免明文传输
- 工作设备设置访问口令与自动锁定
- 定期更新系统与安全补丁
- 本站为纯静态站点,不含数据库与用户登录功能,运行期不存储任何客户信息
六、涉密项目的额外约定
对于涉及技术秘密、商业机密、在审项目或上市相关信息的文件,我们可以在标准措施之外增加:
- 签署定制保密协议(可使用客户模板)
- 限定译员名单,不做任何形式的分包
- 全程加密传输,不留副本
- 项目结束后提供销毁确认
- 配合客户的合规审查流程
七、客户可以做的几件事
安全是双方共同的责任。以下几项建议由客户方把控:
- 先做脱敏。 与本次翻译无关的敏感信息,如内部人员姓名、客户名单、成本数据,可以在提供文件前删除或遮挡
- 明确标注密级。 在文件与邮件中标注"涉密"或"内部资料",便于我们采取对应措施
- 指定接收渠道。 如果企业有规定的传输渠道,请提前告知
- 控制流转范围。 避免同一份涉密文件在多个渠道重复发送
- 保留交接记录。 重要文件的发送与接收建议保留记录
八、需要事先说明的情况
以下情况建议在委托前主动告知,以便我们安排相应措施:
- 文件涉及在审专利、未公开的注册资料或上市相关材料
- 客户方有合规审查要求,需要配合提供流程说明
- 文件包含个人信息,需要按个人信息保护要求处理
- 客户属于受监管行业,对供应商有额外的资质或流程要求
联系方式
安全相关事宜请联系:info@iadre.com