ডাটা সুরক্ষা আইন মেনে চলা
ইইউ, যুক্তরাজ্য, ব্রাজিল এবং যুক্তরাষ্ট্রের কিছু অঙ্গরাজ্যসহ কিছু দেশ বা অঞ্চলে এমন আইন রয়েছে, যা ব্যক্তিদের সম্পর্কে তথ্য সুরক্ষিত করে এবং যারা “ব্যক্তিগত ডাটা” বা “ব্যক্তিগত তথ্য” সংগ্রহ ও ব্যবহার করে, সেই ব্যক্তি ও সংস্থাগুলোর ওপর বাধ্যবাধকতা আরোপ করে. উদাহরণস্বরূপ, ইইউ এবং যুক্তরাজ্যে জেনারেল ডাটা প্রোটেকশন রেগুলেশন (GDPR) রয়েছে, যা ওই অঞ্চলগুলোতে বসবাসকারী মানুষের “ব্যক্তিগত ডাটা” সুরক্ষিত করে.
আমাদের পরিষেবা ব্যবহার করে আপনি যখন কোনো ওয়েবসাইট বা অ্যাপ (“সাইট”) তৈরি করেন, তখন আপনাকে GDPR এবং অনুরূপ অন্যান্য ডাটা সুরক্ষা আইন ও বিধিমালা মেনে চলতে হতে পারে. উদাহরণস্বরূপ, নিম্নলিখিত ক্ষেত্রে আপনাকে GDPR মেনে চলতে হতে পারে:
আপনি যুক্তরাজ্য বা ইইউতে অবস্থান করছেন.
আপনার সাইটের ব্যবহারকারী যুক্তরাজ্য বা ইইউতে থাকবে.
এই নিবন্ধটি ডাটা সুরক্ষা আইনের অধীনে আপনার বাধ্যবাধকতা মেনে চলতে সহায়তা করার জন্য তৈরি করা হয়েছে. তবে অনুগ্রহ করে মনে রাখবেন, এটি আইনি পরামর্শ নয় এবং শুধু তথ্যের উদ্দেশ্যে প্রদান করা হয়েছে. আপনি এবং আপনার সাইটের দর্শকেরা কোথায় অবস্থান করছেন, তার ওপর নির্ভর করে আপনার ক্ষেত্রে প্রযোজ্য হতে পারে এমন কোনো আইনের অধীনে আপনার বাধ্যবাধকতা বোঝার জন্য আমরা আপনাকে নিজস্ব আইনি পরামর্শ নেওয়ার সুপারিশ করি.
ডাটা সুরক্ষা আইনের অধীনে আপনার ভূমিকা
আপনার সাইট যদি দর্শকদের কাছ থেকে ব্যক্তিগত ডাটা সংগ্রহ করে বা অন্যভাবে প্রক্রিয়া করে, তাহলে সেই তথ্য কেন ও কীভাবে ব্যবহার করা হবে তা নির্ধারণ করা এবং প্রযোজ্য প্রাইভেসি ও ডাটা সুরক্ষা আইন মেনে চলার দায়িত্ব আপনার. ChatGPT সাইটের শর্তাবলীর অধীনে, আপনার সাইটের মাধ্যমে সংগৃহীত শেষ ব্যবহারকারীর ডাটার ডাটা কন্ট্রোলার আপনি. ব্যক্তিগত ডাটার মধ্যে নাম, ইমেল ঠিকানা, প্রোফাইলের তথ্য, পোস্ট বা মন্তব্য, ছবি এবং অনলাইন বা ডিভাইস শনাক্তকারী অন্তর্ভুক্ত থাকতে পারে. ChatGPT সাইট সুরক্ষিত হেলথ তথ্য বা পেমেন্ট-কার্ড ডাটা প্রক্রিয়া করতে পারবে না.
ডাটা সুরক্ষা আইন ডাটা কন্ট্রোলারদের ওপর বিভিন্ন বাধ্যবাধকতা আরোপ করে. নিচে আমরা এই বাধ্যবাধকতাগুলোর একটি সারসংক্ষেপ দিয়েছি.
ডাটা সুরক্ষা আইনের অধীনে আমাদের ভূমিকা
ব্যবহারকারী হিসেবে আপনি যখন OpenAI-এর পরিষেবা ব্যবহার করেন, অধিকাংশ ক্ষেত্রে OpenAI ডাটা কন্ট্রোলার হিসেবে কাজ করে, তাই আমাদের প্রাইভেসি পলিসি অনুযায়ী আপনার ব্যক্তিগত ডাটার ক্ষেত্রে ডাটা সুরক্ষা আইন মেনে চলার দায়িত্ব OpenAI-এর.
সাইট ব্যবহার করার মাধ্যমে, আপনি OpenAI-কে আপনার সাইট প্রদান ও পরিচালনার জন্য প্রয়োজন অনুযায়ী শেষ ব্যবহারকারীর ডাটা প্রক্রিয়া করার নির্দেশ দেন. যেখানে প্রযোজ্য, OpenAI সেই ডাটা OpenAI ডাটা প্রসেসিং অ্যাডেন্ডাম বা আপনার সংস্থা ও OpenAI স্বাক্ষরিত ডাটা প্রসেসিং অ্যাডেন্ডামের অধীনে প্রক্রিয়া করে. আপনার অ্যাকাউন্টের ক্ষেত্রে প্রযোজ্য চুক্তি এবং DPA পর্যালোচনা করুন.
বাধ্যবাধকতার সারসংক্ষেপ
GDPR-এর মতো ডাটা সুরক্ষা আইন ব্যক্তিগত ডাটা প্রক্রিয়াকারী পক্ষগুলোর (কন্ট্রোলার ও প্রসেসর) ওপর বাধ্যবাধকতা আরোপ করে এবং যাদের ব্যক্তিগত ডাটা প্রক্রিয়া করা হচ্ছে, সেই ব্যক্তিদের অধিকারও দেয়. আপনার সাইট পরিচালনার সময় মেনে চলতে সহায়তার জন্য কোন প্রধান বিষয়গুলো ভাবতে হবে, তার একটি সারসংক্ষেপ আমরা নিচে দিয়েছি. তবে এটি GDPR বা অন্যান্য প্রাসঙ্গিক ডাটা সুরক্ষা আইনের পূর্ণাঙ্গ নির্দেশিকা নয়.
নোটিশ প্রদান: আপনার সাইটে একটি দৃশ্যমান প্রাইভেসি পলিসি থাকা উচিত, যেখানে আপনি কী ডাটা সংগ্রহ করেন, কীভাবে তা ব্যবহার করেন এবং মানুষ কীভাবে তা নিয়ন্ত্রণ করতে পারে তা ব্যাখ্যা করা থাকবে. আরও বিস্তারিত নির্দেশনার জন্য প্রাইভেসি পলিসি কীভাবে প্রস্তুত করবেন দেখুন. এছাড়াও নিশ্চিত করুন, আপনি মানুষের ব্যক্তিগত ডাটা শুধু এমনভাবে ব্যবহার করছেন, যা তারা প্রত্যাশা করবে. আপনার মনে হলে তারা হয়তো কোনো নির্দিষ্ট উপায়ে তাদের ব্যক্তিগত ডাটা ব্যবহারের প্রত্যাশা করবে না, তাহলে সাইটে এমন জায়গায় অতিরিক্ত নোটিশ যোগ করার কথা ভাবুন, যেখানে মানুষের তা দেখার সম্ভাবনা বেশি.
মানুষকে পছন্দের সুযোগ দেওয়া: সাইটে কোন ব্যক্তিগত ডাটা সংগ্রহ করা হবে এবং কীভাবে তা ব্যবহার করা হবে, সে সম্পর্কে মানুষকে যতটা সম্ভব বেশি পছন্দের সুযোগ দেওয়া উচিত. কিছু ক্ষেত্রে, আপনাকে অপ্ট-ইন সম্মতি চাইতে হবে, যেমন ব্যক্তিকে একটি বক্সে টিক দিতে বা একটি টগল সরাতে বলা. এই তালিকা সম্পূর্ণ নয়, এবং আরও পরিস্থিতি থাকবে যেখানে আপনার সম্মতি চাওয়া উচিত. আপনার সাইট যদি ব্যবহারকারীদের প্রকাশ্যে তথ্য পোস্ট করার সুযোগ দেয়, তাহলে পোস্ট করার সময় এটি ব্যবহারকারীদের কাছে খুব স্পষ্ট হওয়া উচিত. উদাহরণস্বরূপ, আপনি যদি নিম্নলিখিত কাজ করতে চান, তাহলে আমরা সুপারিশ করি আপনি মানুষকে নির্দিষ্টভাবে অপ্ট-ইন করতে বলুন:
তাদের কাছে ইমেল মার্কেটিং পাঠানো
ChatGPT সাইট সুরক্ষিত হেলথ তথ্য বা পেমেন্ট-কার্ড ডাটা প্রক্রিয়া করতে পারবে না. আপনার সাইট যদি অন্যান্য সংবেদনশীল ব্যক্তিগত ডাটা প্রক্রিয়া করে, তাহলে নিশ্চিত করুন যে প্রক্রিয়াকরণটি দর্শকের যুক্তিসংগত প্রত্যাশার মধ্যে রয়েছে এবং প্রযোজ্য আইনে প্রয়োজন হলে স্পষ্ট অপ্ট-ইন সম্মতি নিন.
সাইট চালাতে কুকি কঠোরভাবে প্রয়োজনীয় না হলে, আপনার সাইটে কুকি সেট করা (নিচে দেখুন).
ডাটা মিনিমাইজেশন: সাইটটি কাজ করার জন্য আপনার যে ব্যক্তিগত ডাটা দরকার, শুধু সেটাই সংগ্রহ করা উচিত. কারও ঠিকানা, লিঙ্গ বা জন্মতারিখের প্রয়োজন না হলে, সেগুলো আপনার চাওয়া উচিত নয়. এছাড়া, ব্যক্তিগত ডাটা আপনার প্রয়োজনের চেয়ে বেশি সময় রাখা উচিত নয়. আপনার সাইট পরিচালনার জন্য কত দিন ডাটা রাখতে হবে তা ভেবে দেখুন, তারপর সেই সময়ের পরে তা মুছে ফেলুন.
ডাটা নিরাপত্তা ও ব্যক্তিগত ডাটা লঙ্ঘন: আপনার সাইট এবং এর মাধ্যমে সংগৃহীত তথ্য যেখানে সংরক্ষণ করেন এমন অন্য যেকোনো সিস্টেমের জন্য উপযুক্ত নিরাপত্তা ব্যবস্থা ব্যবহার করুন. লঙ্ঘন সম্পর্কে OpenAI-এর নোটিফিকেশন দেওয়ার বাধ্যবাধকতা আপনার অ্যাকাউন্টের ক্ষেত্রে প্রযোজ্য চুক্তি এবং ডাটা প্রসেসিং অ্যাডেন্ডাম দ্বারা নিয়ন্ত্রিত হয়. প্রভাবিত ব্যক্তি, নিয়ন্ত্রক সংস্থা বা অন্যান্য কর্তৃপক্ষকে জানাতে হবে কি না তা নির্ধারণ করার দায়িত্ব আপনার.
ডাটা সাবজেক্টের অধিকার: প্রাইভেসি আইন ব্যক্তিদের তাদের ব্যক্তিগত ডাটা অ্যাক্সেস, সংশোধন, মুছে ফেলা, সীমিত করা, আপত্তি জানানো বা তার একটি কপি পাওয়ার অধিকার দিতে পারে. সাইটের দর্শকদের অনুরোধ জমা দেওয়ার জন্য একটি স্পষ্ট উপায় দিন এবং আপনার ক্ষেত্রে প্রযোজ্য আইনে নির্ধারিত সময়সীমার মধ্যে জবাব দিন.
ডাটা স্থানান্তর: প্রাইভেসি আইন দেশ বা অঞ্চলজুড়ে ব্যক্তিগত ডাটা স্থানান্তরে সীমাবদ্ধতা আরোপ করতে পারে. সাইটের জন্য হোস্টিং ও রেসিডেন্সি-সংক্রান্ত তথ্য এবং আপনার অ্যাকাউন্টের ক্ষেত্রে প্রযোজ্য চুক্তি ও ডাটা প্রসেসিং অ্যাডেন্ডাম পর্যালোচনা করুন. লঞ্চের সময় ChatGPT সাইট ডাটা রেসিডেন্সি বা ইনফারেন্স রেসিডেন্সি সমর্থন করে না. আপনার ক্ষেত্রে প্রযোজ্য শর্তাবলি যাচাই না করে কোনো নির্দিষ্ট হোস্টিং দেশ বা স্থানান্তর পদ্ধতি ধরে নেবেন না.
কুকি ও অনুরূপ ট্র্যাকিং প্রযুক্তি: আপনার সাইট যদি অপ্রয়োজনীয় কুকি বা অনুরূপ ট্র্যাকিং প্রযুক্তি ব্যবহার করে, তাহলে সেগুলো বসানো বা পড়ার আগে আপনাকে সম্মতি নিতে হতে পারে. স্থানভেদে প্রয়োজনীয়তা ভিন্ন হয়, তাই আপনার এবং আপনার দর্শকদের ক্ষেত্রে প্রযোজ্য নিয়মগুলো পর্যালোচনা করুন.
শিশুদের ডাটা: আপনার সাইট যদি ১৮ বছরের কম বয়সী শিশুদের উদ্দেশ্যে তৈরি হয়, তাহলে ডাটা সুরক্ষা বা প্রাইভেসি-সংক্রান্ত যেকোনো ঝুঁকি সম্পর্কে আপনাকে বিশেষভাবে সতর্ক থাকতে হবে, কারণ আইনের অধীনে শিশুদের বিশেষ সুরক্ষা রয়েছে. শিশুদের উদ্দেশ্যে পরিচালিত অনলাইন পরিষেবাগুলোকে সহায়তা করার জন্য বেশ কয়েকটি ডাটা সুরক্ষা কর্তৃপক্ষ এবং অন্যান্য নিয়ন্ত্রক সংস্থা অতিরিক্ত নির্দেশিকা প্রকাশ করেছে, যা আমরা আপনাকে পর্যালোচনা করার সুপারিশ করি. মনে রাখবেন, ChatGPT সাইটের শর্তাবলীর অধীনে, আপনি ১৩ বছরের কম বয়সী শিশু বা প্রযোজ্য ডিজিটাল সম্মতির বয়সের কম বয়সীদের লক্ষ্য করে বা তাদের জন্য নকশা করা কোনো সাইট তৈরি করতে পারবেন না.
