隱私法規遵循¶
備註
在此,您將找到各種法律資訊,您可能需要在某些法律司法管轄區中運營Weblate。它作為指導手段提供,沒有任何準確性或正確性的保證。最終是您有責任確保您使用Weblate符合所有適用的法律法規。
小訣竅
Weblate 提供幫助組織在 GDPR、DPDPA、PIPL 及其他隱私框架內運作的特性。託管、法律依據、留存、通知和合規職責仍在部署機構的控制下。
本文件概述可支援下列隱私法規架構的 Weblate 特性:
歐盟通用資料保護條例(GDPR)
加利福利亞消費者隱私法案(CCPA)
巴西通用資料保護法(LGPD)
瑞士聯邦資料保護法(nFADP)
加拿大個人資訊保護和電子文件法案(PIPEDA)
印度數位個人資料保護法案 (DPDPA)
中華人民共和國個人資訊保護法(PIPL)
隱私指導原則¶
資料最小化¶
Weblate 會處理提供翻譯工作流程、驗證、通知、存取控制及可稽核性所需的帳號與活動資料。依啟用的功能而定,可能會儲存或處理下列個人資料:
帳號辨識資訊,例如使用者名稱、全名、主要電子郵件地址、已驗證的電子郵件地址及社群登入驗證關聯。
選用的個人資料欄位,例如公開電子郵件地址、網站、個人資料連結、所在地、公司、語言偏好及控制台偏好設定。
翻譯活動、建議、留言、關注的專案、通知設定及貢獻統計資料。
營運記錄,例如稽核記錄項目、IP 位址、使用者代理程式、時間戳記及安全性相關事件。
外部分析、當機回報、遠端記錄及個人頭像提供者,均為由網站營運者控制的選用整合功能。
使用者同意與透明度¶
使用者可以在 使用者設定檔 中檢閱及更新帳號與個人資料。
管理員可以使用 法律模組 公開隱私權政策、條款、Cookie 資訊及分包商資訊,或使用
LEGAL_URL與PRIVACY_URL連結至外部文件。可以使用 legal 應用程式強制使用者確認服務條款,並可透過
LEGAL_TOS_DATE要求使用者接受更新後的條款。資料處理方式取決於使用者互動及網站營運者啟用的整合功能。
資料存取與可攜性¶
使用者可以從 使用者設定檔 的 帳號 分頁下載使用者資料的 JSON 匯出檔;匯出格式記載於 Weblate user data export。
管理員可以使用
dumpuserdata匯出作用中且非機器人的使用者資料。可以使用 Weblate 的專案及檔案匯出功能,分別匯出專案翻譯及翻譯檔案。
清除權及更正權¶
使用者可以透過個人資料介面更正帳號和個人資料資訊。
使用者可以從 Account 分頁要求移除帳號。移除流程需經過確認,接著會停用帳號並將其匿名化。
移除帳號會清除私人個人資料欄位、API 權杖、社群登入驗證關聯、群組成員資格、通知訂閱、關注的專案及使用者翻譯記憶。
為保留翻譯歷程及可稽核性,歷史專案記錄可視需要繼續與已匿名化的刪除帳號關聯。
資料駐留與刪除¶
稽核記錄的保留期間可使用
AUDITLOG_EXPIRY設定。備份、反向 Proxy 記錄、電子郵件伺服器記錄及資料庫保留政策,均由網站營運者控制。
只有在營運者設定或使用第三方服務時,這些服務才會收到資料,例如外部驗證提供者、個人頭像提供者、Matomo、Sentry、OpenTelemetry、遠端記錄、機器翻譯服務或儲存庫整合。
安全與保密性¶
Weblate 支援 HTTPS 部署與安全 cookie 設定;操作者應正確設定 TLS 與信任的代理標頭。
登入失敗、權限變更、雙因素驗證變更、帳號移除要求及其他安全性事件,都會記錄於稽核記錄中。
選用的 GELF 記錄功能可將記錄轉送至 Graylog 等系統。
存取控制會透過使用者、團隊、角色、專案存取設定及元件權限強制執行。
提交身分隱私可以透過
PRIVATE_COMMIT_EMAIL_OPT_IN、PRIVATE_COMMIT_EMAIL_TEMPLATE、PRIVATE_COMMIT_NAME_OPT_IN與PRIVATE_COMMIT_NAME_TEMPLATE改進。可以使用
ENABLE_AVATARS停用個人頭像擷取功能;啟用時,會依 頭像 所述,在伺服器端下載及快取個人頭像。
國際傳輸¶
Weblate 本身不要求特定的託管區域。
託管位置、備份、電子郵件傳送、儲存庫託管、外部驗證、分析、錯誤回報及機器翻譯服務,會決定資料的處理位置。
組織可以在所需的司法管轄區內自行託管 Weblate,或使用具備適當基礎架構控制措施的專用部署環境。
法規對應¶
框架 |
支援的 Weblate 功能 |
|---|---|
GDPR (歐盟) |
資料匯出、更正、帳號移除、稽核記錄、隱私權聲明、可設定的保留政策、自行託管 |
CCPA (加州) |
資料存取、刪除工作流程、使用者控制、不內建個人資料銷售功能 |
LGPD (巴西) |
透明度、存取、更正、刪除工作流程、由營運者定義的法律依據 |
nFADP (瑞士) |
透明度、透過設定限制用途、帳號控制、可稽核性 |
PIPEDA (加拿大) |
通知、同意工作流程、存取、修正、刪除 |
DPDPA (印度) |
通知、同意工作流程、使用者權利處理、由營運者控制託管位置 |
PIPL (中國) |
透過設定限制用途、資料最小化、自行託管的位置控制 |
合規建議¶
通知與同意: 透過 法律模組 提供隱私權、Cookie、分包商及條款資訊;當使用者必須接受變更後的條款時,請更新
LEGAL_TOS_DATE。政策連結: 隱私權及法律文件託管於 Weblate 以外的位置時,請使用
PRIVACY_URL與LEGAL_URL連結至外部文件。資料主體要求: 定義使用者資料匯出、更正、帳號移除、備份處理及歷史貢獻審查的營運處理程序。
保留政策: 設定
AUDITLOG_EXPIRY,並記載資料庫備份、記錄彙整、電子郵件系統、儲存庫及外部整合功能的保留期間。外部服務: 檢閱已設定的驗證提供者、個人頭像提供者、分析、Sentry、OpenTelemetry、GELF 記錄、機器翻譯、電子郵件及儲存庫整合,確認其資料傳輸及處理者義務。
位置: 確認應用程式託管、備份、記錄、儲存庫及外部處理者位於允許的司法管轄區內。