OpenAI
هذه الصفحة مترجمة باستخدام الترجمة الآلية. تفضل بالاطّلاع على المقال الأصلي بالإنجليزية.

مواقع ChatGPT: الامتثال لقوانين حماية البيانات

تعرّف على مسؤولياتك في حماية البيانات عند إنشاء موقع ChatGPT وتشغيله.

تم التحديث: 10 days ago

الامتثال لقوانين حماية البيانات

لدى بعض البلدان أو المناطق، بما في ذلك الاتحاد الأوروبي والمملكة المتحدة والبرازيل وبعض الولايات الأمريكية، قوانين تحمي المعلومات المتعلقة بالأفراد وتفرض التزامات على الأشخاص والمؤسسات التي تجمع «البيانات الشخصية» أو «المعلومات الشخصية» وتستخدمها. فعلى سبيل المثال، لدى الاتحاد الأوروبي والمملكة المتحدة اللائحة العامة لحماية البيانات (GDPR) التي تحمي «البيانات الشخصية» للأشخاص المقيمين في تلك المناطق.

عند إنشاء موقع إلكتروني أو تطبيق («موقع») باستخدام خدماتنا، قد تحتاج إلى الامتثال للائحة GDPR وغيرها من قوانين ولوائح حماية البيانات المماثلة. على سبيل المثال، قد تحتاج إلى الامتثال للائحة GDPR إذا:

  • كنت مقيمًا في المملكة المتحدة أو الاتحاد الأوروبي.

  • كان لموقعك مستخدمون في المملكة المتحدة أو الاتحاد الأوروبي.

تهدف هذه المقالة إلى مساعدتك على الامتثال لالتزاماتك بموجب قوانين حماية البيانات. ومع ذلك، يُرجى ملاحظة أن هذا لا يُعدّ مشورة قانونية، وإنما يُقدَّم لأغراض معلوماتية فقط. نوصيك بالحصول على مشورتك القانونية الخاصة لفهم التزاماتك بموجب أي قوانين قد تنطبق عليك، وذلك بحسب مكان وجودك ومكان وجود زوّار مواقعك.

دورك بموجب قوانين حماية البيانات

إذا كان موقعك يجمع بيانات شخصية من الزوّار أو يعالجها بأي طريقة أخرى، فأنت مسؤول عن تحديد سبب استخدام تلك المعلومات وكيفية استخدامها، وعن الامتثال لقوانين الخصوصية وحماية البيانات المعمول بها. بموجب شروط مواقع ChatGPT، تكون أنت مراقب البيانات لبيانات المستخدم النهائي التي تُجمع عبر موقعك. يمكن أن تشمل البيانات الشخصية الأسماء وعناوين البريد الإلكتروني ومعلومات الملف الشخصي والمنشورات أو التعليقات والصور والمعرّفات عبر الإنترنت أو معرّفات الأجهزة. يجب ألا تعالج مواقع ChatGPT المعلومات الصحية المحمية أو بيانات بطاقات الدفع.

تفرض قوانين حماية البيانات التزامات متنوعة على مراقبي البيانات. وقد قدّمنا أدناه نظرة عامة على هذه الالتزامات.

دورنا بموجب قوانين حماية البيانات

في معظم الأوقات، عندما تستخدم خدمات OpenAI بصفتك مستخدمًا، تكون OpenAI هي مراقب البيانات، وبالتالي تكون مسؤولة عن الامتثال لقوانين حماية البيانات فيما يتعلق ببياناتك الشخصية، وفقًا لـ سياسة الخصوصية الخاصة بنا.

باستخدام المواقع، فإنك توجّه OpenAI إلى معالجة بيانات المستخدم النهائي حسب الحاجة لتوفير موقعك وتشغيله. حيثما ينطبق ذلك، تعالج OpenAI تلك البيانات بموجب ملحق معالجة البيانات من OpenAI أو ملحق معالجة البيانات الموقّع بين مؤسستك وOpenAI. راجِع الاتفاقية وملحق معالجة البيانات اللذين ينطبقان على حسابك.

نظرة عامة على الالتزامات

تفرض قوانين حماية البيانات، مثل اللائحة العامة لحماية البيانات (GDPR)، التزامات على الأطراف التي تعالج البيانات الشخصية (المراقبين والمعالجين)، كما تمنح حقوقًا للأفراد الذين تخضع بياناتهم الشخصية للمعالجة. نقدم أدناه نظرة عامة على أهم الأمور التي ينبغي مراعاتها عند تشغيل موقعك، لمساعدتك على الامتثال. لكن هذا ليس دليلًا شاملًا للائحة العامة لحماية البيانات أو غيرها من قوانين حماية البيانات ذات الصلة.

  1. تقديم إشعار: ينبغي أن تعرض سياسة خصوصية واضحة على موقعك، توضح البيانات التي تجمعها وكيف تستخدمها وكيف يمكن للأشخاص التحكم فيها. راجع كيفية إعداد سياسة خصوصية للاطلاع على إرشادات أكثر تفصيلًا. ينبغي أيضًا التأكد من أنك لا تستخدم البيانات الشخصية للأشخاص إلا على النحو الذي يتوقعونه. إذا كنت تعتقد أنهم قد لا يتوقعون استخدامك لبياناتهم الشخصية بطريقة معينة، ففكر في إضافة إشعار آخر إلى الموقع في موضع يُرجح أن يراه الأشخاص.

  2. منح الأشخاص خيارات: ينبغي أن تمنح الأشخاص أكبر قدر ممكن من الخيارات بشأن البيانات الشخصية التي تُجمع على الموقع وكيفية استخدامها. في بعض الحالات، ينبغي أن تطلب موافقة صريحة، كأن تطلب من الشخص تحديد مربع أو تحريك زر تبديل. هذه القائمة ليست شاملة، وستكون هناك حالات أخرى ينبغي أن تطلب فيها الموافقة أيضًا. إذا كان موقعك يتيح للمستخدمين نشر معلومات علنًا، فينبغي توضيح ذلك لهم تمامًا عند النشر. على سبيل المثال، نوصي بأن تطلب من الأشخاص موافقة صريحة ومحددة إذا كنت تريد:

  1. تقليل البيانات: ينبغي ألا تجمع إلا البيانات الشخصية اللازمة لتشغيل الموقع. إذا لم تكن بحاجة إلى عنوان شخص أو جنسه أو تاريخ ميلاده، فلا ينبغي أن تطلبها منه. كذلك، ينبغي ألا تحتفظ بالبيانات الشخصية مدة أطول من اللازم. حدد المدة التي يلزمك الاحتفاظ فيها بالبيانات لتشغيل موقعك، ثم احذفها بعد انقضاء تلك المدة.

  2. أمن البيانات وانتهاكات البيانات الشخصية: استخدم تدابير أمنية مناسبة لموقعك ولأي نظام آخر تخزن فيه المعلومات التي تُجمع من خلاله. تخضع التزامات OpenAI المتعلقة بالإخطار عن الانتهاكات للاتفاقية وملحق معالجة البيانات الساريين على حسابك. تقع عليك مسؤولية تحديد ما إذا كان يجب إخطار الأفراد المتضررين أو الجهات التنظيمية أو السلطات الأخرى.

  3. حقوق أصحاب البيانات: قد تمنح قوانين الخصوصية الأفراد حقوق الوصول إلى بياناتهم الشخصية أو تصحيحها أو حذفها أو تقييد معالجتها أو الاعتراض عليها أو الحصول على نسخة منها. وفّر لزوار الموقع وسيلة واضحة لتقديم الطلبات، واستجب ضمن المهل التي تفرضها القوانين السارية عليك.

  4. نقل البيانات: قد تفرض قوانين الخصوصية قيودًا على نقل البيانات الشخصية بين البلدان أو المناطق. راجع معلومات الاستضافة وإقامة البيانات الخاصة بالمواقع، وكذلك الاتفاقية وملحق معالجة البيانات الساريين على حسابك. لن تدعم مواقع ChatGPT عند الإطلاق إقامة البيانات أو إقامة الاستدلال. لا تفترض استخدام بلد استضافة أو آلية نقل معينة من دون التحقق من الشروط السارية عليك.

  5. ملفات تعريف الارتباط وتقنيات التتبع المشابهة: إذا كان موقعك يستخدم ملفات تعريف ارتباط غير ضرورية أو تقنيات تتبع مشابهة، فقد يلزمك الحصول على الموافقة قبل وضعها أو قراءتها. تختلف المتطلبات حسب الموقع الجغرافي، لذا راجع القواعد السارية عليك وعلى زوارك.

  6. بيانات الأطفال: إذا كان موقعك موجهًا إلى أطفال دون سن 18 عامًا، فينبغي توخي عناية خاصة تجاه أي مخاطر تتعلق بحماية البيانات أو الخصوصية، إذ يتمتع الأطفال بحماية خاصة بموجب القانون. نشرت عدة سلطات لحماية البيانات وجهات تنظيمية أخرى إرشادات إضافية لمساعدة الخدمات الإلكترونية الموجهة إلى الأطفال، ونوصيك بمراجعتها. لاحظ أنه بموجب شروط مواقع ChatGPT، لا يجوز لك إنشاء موقع يستهدف أطفالًا دون سن 13 عامًا أو دون السن المعمول بها للموافقة الرقمية، أو يكون مصممًا لهم.

هل كانت هذه المقالة مفيدة؟