OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

ChatGPT Llocs: compliment de les lleis de protecció de dades

Entén les teves responsabilitats de protecció de dades quan crees i gestiones un Lloc de ChatGPT.

Actualització: 12 days ago

Compliment de les lleis de protecció de dades

Alguns països o regions, inclosos la UE, el Regne Unit, el Brasil i determinats estats dels EUA, tenen lleis que protegeixen la informació sobre les persones i imposen obligacions a les persones i organitzacions que recullen i utilitzen «dades personals» o «informació personal». Per exemple, la UE i el Regne Unit disposen del Reglament general de protecció de dades (RGPD), que protegeix les «dades personals» de les persones que resideixen en aquestes regions.

Quan crees un lloc web o una aplicació («Lloc») amb els nostres serveis, és possible que hagis de complir el RGPD i altres lleis i reglaments similars de protecció de dades. Per exemple, pot ser que hagis de complir el RGPD si:

  • Tens la seu al Regne Unit o a la UE.

  • El teu Lloc tindrà usuaris al Regne Unit o a la UE.

Aquest article té l’objectiu d’ajudar-te a complir les teves obligacions d’acord amb les lleis de protecció de dades. Tanmateix, tingues en compte que no és assessorament jurídic i que es proporciona només amb finalitats informatives. Et recomanem que sol·licitis assessorament jurídic propi per entendre les teves obligacions d’acord amb les lleis que et puguin ser aplicables, segons on sigueu tu i els visitants dels teus Llocs.

El teu paper d’acord amb les lleis de protecció de dades

Si el teu Lloc recull o tracta d’una altra manera dades personals dels visitants, ets responsable de decidir per què i com s’utilitza aquesta informació i de complir les lleis aplicables de privacitat i protecció de dades. D’acord amb les Condicions de ChatGPT Llocs, ets el responsable del tractament de les Dades de l’usuari final recollides a través del teu Lloc. Les dades personals poden incloure noms, adreces electròniques, informació de perfil, publicacions o comentaris, fotos i identificadors en línia o de dispositiu. ChatGPT Llocs no ha de tractar Informació de Salut Protegida ni dades de targetes de pagament.

Les lleis de protecció de dades imposen diverses obligacions als responsables del tractament. A continuació oferim una visió general d’aquestes obligacions.

El nostre paper d’acord amb les lleis de protecció de dades

La majoria de vegades que utilitzes els serveis d’OpenAI com a usuari, OpenAI és el responsable del tractament i, per tant, és responsable de complir les lleis de protecció de dades en relació amb les teves dades personals, d’acord amb la nostra Política de privacitat.

En utilitzar Llocs, indiques a OpenAI que tracti les Dades de l’usuari final en la mesura necessària per proporcionar i operar el teu Lloc. Quan sigui aplicable, OpenAI tracta aquestes dades d’acord amb l’annex sobre el processament de dades d’OpenAI o amb l’annex sobre el processament de dades signat per la teva organització i OpenAI. Revisa l’acord i l’annex sobre el processament de dades aplicables al teu compte.

Resum de les obligacions

Les lleis de protecció de dades, com el RGPD, imposen obligacions a les parts que tracten dades personals (responsables i encarregats del tractament) i també atorguen drets a les persones les dades personals de les quals es tracten. A continuació, oferim un resum dels aspectes principals que heu de tenir en compte en gestionar el vostre Lloc per ajudar-vos a complir la normativa. Tanmateix, aquesta no és una guia exhaustiva del RGPD ni d'altres lleis de protecció de dades pertinents.

  1. Informació a les persones usuàries: el vostre Lloc ha de tenir una política de privacitat visible que expliqui quines dades recopileu, com les utilitzeu i com les persones poden controlar-les. Per obtenir orientacions més detallades, consulteu Com preparar una política de privacitat. També us heu d'assegurar d'utilitzar les dades personals de les persones només de la manera que elles esperarien. Si creieu que potser no esperen que utilitzeu les seves dades personals d'una manera determinada, considereu afegir un avís addicional al Lloc, en un espai on sigui més probable que el vegin.

  2. Opcions per a les persones: heu d'oferir tanta capacitat d'elecció com sigui possible sobre quines dades personals es recopilen al Lloc i com s'utilitzen. En alguns casos, heu de demanar el consentiment exprés, per exemple, fent que la persona marqui una casella o activi un selector. Aquesta llista no és exhaustiva i hi haurà altres situacions en què també haureu de demanar consentiment. Si el vostre Lloc permet que els usuaris publiquin informació públicament, això els ha de quedar molt clar en el moment de publicar-la. Per exemple, us recomanem que demaneu a les persones que donin el consentiment exprés si voleu:

  1. Minimització de dades: només heu de recopilar les dades personals necessàries perquè el Lloc funcioni. Si no necessiteu l'adreça, el gènere o la data de naixement d'una persona, no els hi heu de demanar. A més, no heu de conservar les dades personals durant més temps del necessari. Determineu quant de temps heu de conservar les dades per gestionar el vostre Lloc i suprimiu-les quan hagi transcorregut aquest període.

  2. Seguretat de les dades i violacions de dades personals: apliqueu mesures de seguretat adequades al vostre Lloc i a qualsevol altre sistema on emmagatzemeu la informació que s'hi recopila. Les obligacions d'OpenAI de notificar violacions es regeixen per l'acord i l'annex sobre el processament de dades aplicables al vostre compte. Sou responsable de determinar si heu de notificar-ho a les persones afectades, als organismes reguladors o a altres autoritats.

  3. Drets de les persones interessades: les lleis de privacitat poden atorgar a les persones el dret d'accedir a les seves dades personals, rectificar-les, suprimir-les, limitar-ne el tractament, oposar-s'hi o rebre'n una còpia. Oferiu als visitants del Lloc una manera clara de presentar sol·licituds i responeu-hi dins dels terminis que estableixin les lleis que se us apliquen.

  4. Transferències de dades: les lleis de privacitat poden restringir les transferències de dades personals entre països o regions. Reviseu la informació sobre l'allotjament i la ubicació de les dades dels Llocs, així com l'acord i l'annex sobre el processament de dades aplicables al vostre compte. En el moment del llançament, els Llocs de ChatGPT no admeten la ubicació de les dades ni de la inferència. No pressuposeu cap país d'allotjament ni mecanisme de transferència concret sense comprovar les condicions que se us apliquen.

  5. Galetes i tecnologies de seguiment similars: si el vostre Lloc utilitza galetes no essencials o tecnologies de seguiment similars, és possible que hàgiu d'obtenir el consentiment abans d'instal·lar-les o llegir-les. Els requisits varien segons la ubicació; per tant, reviseu les normes aplicables tant a vosaltres com als vostres visitants.

  6. Dades de menors: si el vostre Lloc s'adreça a menors de 18 anys, heu de tenir una cura especial amb qualsevol risc de protecció de dades o privacitat, ja que els menors gaudeixen d'una protecció legal especial. Diverses autoritats de protecció de dades i altres organismes reguladors han publicat orientacions addicionals per ajudar els serveis en línia adreçats a menors, que us recomanem revisar. Tingueu en compte que, d'acord amb les Condicions dels Llocs de ChatGPT, no podeu crear cap Lloc que s'adreci a menors de 13 anys o a persones que no arribin a l'edat de consentiment digital aplicable, ni que estigui dissenyat per a elles.

T'ha estat útil aquest article?