OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

ChatGPT Llocs: compliment de les lleis de protecció de dades

Entén les teves responsabilitats de protecció de dades quan crees i gestiones un Lloc de ChatGPT.

Actualització: 16 days ago

Compliment de les lleis de protecció de dades

Alguns països o regions, inclosos la UE, el Regne Unit, el Brasil i determinats estats dels EUA, tenen lleis que protegeixen la informació sobre les persones i imposen obligacions a les persones i organitzacions que recullen i utilitzen «dades personals» o «informació personal». Per exemple, la UE i el Regne Unit disposen del Reglament general de protecció de dades (RGPD), que protegeix les «dades personals» de les persones que resideixen en aquestes regions.

Quan crees un lloc web o una aplicació («Lloc») amb els nostres serveis, és possible que hagis de complir el RGPD i altres lleis i reglaments similars de protecció de dades. Per exemple, pot ser que hagis de complir el RGPD si:

  • Tens la seu al Regne Unit o a la UE.

  • El teu Lloc tindrà usuaris al Regne Unit o a la UE.

Aquest article té l’objectiu d’ajudar-te a complir les teves obligacions d’acord amb les lleis de protecció de dades. Tanmateix, tingues en compte que no és assessorament jurídic i que es proporciona només amb finalitats informatives. Et recomanem que sol·licitis assessorament jurídic propi per entendre les teves obligacions d’acord amb les lleis que et puguin ser aplicables, segons on sigueu tu i els visitants dels teus Llocs.

El teu paper d’acord amb les lleis de protecció de dades

Si el teu Lloc recull o tracta d’una altra manera dades personals dels visitants, ets responsable de decidir per què i com s’utilitza aquesta informació i de complir les lleis aplicables de privacitat i protecció de dades. D’acord amb les Condicions de ChatGPT Llocs, ets el responsable del tractament de les Dades de l’usuari final recollides a través del teu Lloc. Les dades personals poden incloure noms, adreces electròniques, informació de perfil, publicacions o comentaris, fotos i identificadors en línia o de dispositiu. ChatGPT Llocs no ha de tractar Informació de Salut Protegida ni dades de targetes de pagament.

Les lleis de protecció de dades imposen diverses obligacions als responsables del tractament. A continuació oferim una visió general d’aquestes obligacions.

El nostre paper d’acord amb les lleis de protecció de dades

La majoria de vegades que utilitzes els serveis d’OpenAI com a usuari, OpenAI és el responsable del tractament i, per tant, és responsable de complir les lleis de protecció de dades en relació amb les teves dades personals, d’acord amb la nostra Política de privacitat.

En utilitzar Llocs, indiques a OpenAI que tracti les Dades de l’usuari final en la mesura necessària per proporcionar i operar el teu Lloc. Quan sigui aplicable, OpenAI tracta aquestes dades d’acord amb l’annex sobre el processament de dades d’OpenAI o amb l’annex sobre el processament de dades signat per la teva organització i OpenAI. Revisa l’acord i l’annex sobre el processament de dades aplicables al teu compte.

Visió general de les obligacions

Les lleis de protecció de dades, com el RGPD, imposen obligacions a les parts que tracten dades personals (responsables i encarregats del tractament) i també atorguen drets a les persones les dades personals de les quals s’estan tractant. A continuació oferim una visió general dels aspectes clau que cal tenir en compte en operar el teu Lloc per ajudar-te a complir. Tanmateix, això no és una guia exhaustiva sobre el RGPD ni sobre altres lleis de protecció de dades rellevants.

  1. Proporcionar un avís: Has de tenir una política de privacitat visible al teu Lloc que expliqui quines dades reculls, com les utilitzes i com les persones poden controlar-les. Consulta Com preparar una política de privacitat per obtenir orientació més detallada. També t’has d’assegurar que només utilitzes les dades personals de les persones d’una manera que puguin esperar raonablement. Si creus que potser no esperarien que utilitzessis les seves dades personals d’una manera determinada, considera afegir un avís addicional al Lloc, en un lloc on sigui més probable que el vegin.

  2. Donar opcions a les persones: Has de donar a les persones tanta capacitat d’elecció com sigui possible sobre quines dades personals es recullen al Lloc i com s’utilitzen. En alguns casos, has de demanar consentiment exprés, per exemple demanant a la persona que marqui una casella o activi un commutador. Aquesta llista no és exhaustiva, i hi haurà altres situacions en què també hauràs de demanar consentiment. Si el teu Lloc permet que els usuaris publiquin informació públicament, això ha de quedar molt clar als usuaris quan publiquin. Per exemple, et recomanem que demanis a les persones el consentiment exprés si vols:

    • Enviar-los màrqueting per correu electrònic

    • ChatGPT Llocs no ha de tractar Informació de Salut Protegida ni dades de targetes de pagament. Si el teu Lloc tracta altres dades personals sensibles, assegura’t que el tractament s’ajusta a les expectatives raonables del visitant i obtén el consentiment exprés quan ho exigeixi la llei aplicable.

    • Instal·lar galetes al teu Lloc, llevat que siguin estrictament necessàries perquè el Lloc funcioni (vegeu més avall).

  3. Minimització de dades: Només has de recollir les dades personals que necessitis perquè el Lloc funcioni. Si no necessites l’adreça, el gènere o la data de naixement d’algú, no ho has de demanar. A més, no has de conservar les dades personals més temps del necessari. Pensa quant de temps necessites conservar les dades per operar el teu Lloc i, després d’aquesta data, elimina-les.

  4. Seguretat de les dades i violacions de dades personals: Utilitza mesures de seguretat adequades per al teu Lloc i per a qualsevol altre sistema on emmagatzemis informació recollida a través seu. Les obligacions d’OpenAI de notificar violacions de seguretat es regeixen per l’acord i l’annex sobre el processament de dades aplicables al teu compte. Ets responsable de determinar si has de notificar-ho a les persones afectades, als reguladors o a altres autoritats.

  5. Drets de les persones interessades: Les lleis de privacitat poden atorgar a les persones drets d’accés, rectificació, supressió, limitació, oposició o recepció d’una còpia de les seves dades personals. Proporciona una manera clara perquè els visitants del Lloc presentin sol·licituds i respon dins dels terminis exigits per les lleis que et siguin aplicables.

  6. Transferències de dades: Les lleis de privacitat poden restringir les transferències de dades personals entre països o regions. Revisa la informació d’allotjament i ubicació de les dades per a Llocs, així com l’acord i l’annex sobre el processament de dades aplicables al teu compte. ChatGPT Llocs no admet la ubicació de les dades ni la ubicació de la inferència en el llançament. No donis per fet un país d’allotjament o un mecanisme de transferència concrets sense comprovar les condicions que et siguin aplicables.

  7. Galetes i tecnologies de seguiment similars: Si el teu Lloc utilitza galetes no essencials o tecnologies de seguiment similars, és possible que hagis d’obtenir consentiment abans d’instal·lar-les o llegir-les. Els requisits varien segons la ubicació, així que revisa les normes que us siguin aplicables a tu i als teus visitants.

  8. Dades de menors: Si el teu Lloc s’adreça a menors de 18 anys, has de tenir una cura especial amb qualsevol risc de protecció de dades o privacitat, ja que els menors tenen una protecció especial d’acord amb la llei. Diverses autoritats de protecció de dades i altres reguladors han publicat orientació addicional per ajudar els serveis en línia adreçats a menors; et recomanem que la revisis. Tingues en compte que, d’acord amb les Condicions de ChatGPT Llocs, no pots crear un Lloc que s’adreci a menors de 13 anys o que estigui dissenyat per a menors de 13 anys, o per a menors de l’edat aplicable de consentiment digital.

T'ha estat útil aquest article?