OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

ChatGPT Sites: Overholdelse af databeskyttelseslovgivningen

Forstå dit databeskyttelsesansvar, når du opretter og driver et ChatGPT Site.

Opdateret: 15 days ago

Overholdelse af databeskyttelseslovgivningen

Nogle lande eller regioner, herunder EU, Storbritannien, Brasilien og visse amerikanske delstater, har love, der beskytter oplysninger om personer og pålægger personer og organisationer, som indsamler og bruger »personoplysninger« eller »personlige oplysninger«, forpligtelser. For eksempel har EU og Storbritannien den generelle forordning om databeskyttelse (GDPR), som beskytter »personoplysninger« om personer, der bor i disse regioner.

Når du bygger et website eller en app (»Site«) ved hjælp af vores tjenester, skal du muligvis overholde GDPR og andre lignende databeskyttelseslove og -regler. For eksempel skal du muligvis overholde GDPR, hvis:

  • Du er baseret i Storbritannien eller EU.

  • Dit Site får brugere i Storbritannien eller EU.

Denne artikel har til formål at hjælpe dig med at overholde dine forpligtelser i henhold til databeskyttelseslovgivningen. Bemærk dog, at dette ikke er juridisk rådgivning og kun stilles til rådighed til informationsformål. Vi anbefaler, at du søger din egen juridiske rådgivning for at forstå dine forpligtelser i henhold til eventuelle love, der kan gælde for dig, afhængigt af hvor du og dine Sites’ besøgende befinder sig.

Din rolle i henhold til databeskyttelseslovgivningen

Hvis dit Site indsamler eller på anden måde behandler personoplysninger fra besøgende, er du ansvarlig for at beslutte, hvorfor og hvordan disse oplysninger bruges, og for at overholde gældende privatlivs- og databeskyttelseslove. I henhold til vilkårene for ChatGPT Sites er du dataansvarlig for slutbrugerdata, der indsamles via dit Site. Personoplysninger kan omfatte navne, mailadresser, profiloplysninger, opslag eller kommentarer, fotos samt online- eller enhedsidentifikatorer. ChatGPT Sites må ikke behandle beskyttede helbredsoplysninger eller betalingskortdata.

Databeskyttelseslove pålægger dataansvarlige forskellige forpligtelser. Vi har givet et overblik over disse forpligtelser nedenfor.

Vores rolle i henhold til databeskyttelseslovgivningen

Når du bruger OpenAIs tjenester som bruger, er OpenAI som regel dataansvarlig og dermed ansvarlig for at overholde databeskyttelseslovgivningen i relation til dine personoplysninger i overensstemmelse med vores privatlivspolitik.

Ved at bruge Sites instruerer du OpenAI i at behandle slutbrugerdata i det omfang, det er nødvendigt for at levere og drive dit Site. Hvor det er relevant, behandler OpenAI disse data i henhold til OpenAIs tillæg om databehandling eller det tillæg om databehandling, som din organisation og OpenAI har underskrevet. Gennemgå den aftale og DPA, der gælder for din konto.

Et overblik over forpligtelser

Databeskyttelseslove som GDPR pålægger parter, der behandler personoplysninger (dataansvarlige og databehandlere), forpligtelser og giver også rettigheder til de personer, hvis personoplysninger behandles. Vi har nedenfor givet et overblik over de vigtigste ting, du bør tænke på, når du driver dit Site, for at hjælpe dig med at overholde reglerne. Dette er dog ikke en udtømmende vejledning til GDPR eller anden relevant databeskyttelseslovgivning.

  1. Oplysning: Du bør have en synlig privatlivspolitik på dit Site, der forklarer, hvilke data du indsamler, hvordan du bruger dem, og hvordan folk kan kontrollere dem. Se Sådan udarbejder du en privatlivspolitik for mere detaljeret vejledning. Du bør også sikre dig, at du kun bruger folks personoplysninger på en måde, de ville forvente. Hvis du tror, at de måske ikke forventer, at du bruger deres personoplysninger på en bestemt måde, bør du overveje at tilføje en ekstra meddelelse på dit Site et sted, hvor folk er mere tilbøjelige til at se den.

  2. Valgmuligheder til brugerne: Du bør give folk så mange valgmuligheder som muligt med hensyn til, hvilke personoplysninger der indsamles på dit Site, og hvordan de bruges. I nogle tilfælde bør du bede om aktivt samtykke, f.eks. ved at bede personen om at markere et felt eller flytte en kontakt. Denne liste er ikke udtømmende, og der vil være andre situationer, hvor du også bør bede om samtykke. Hvis dit Site giver brugere mulighed for at offentliggøre oplysninger, bør det være meget tydeligt for brugerne, når de slår dem op. For eksempel anbefaler vi, at du beder folk om specifikt aktivt samtykke, hvis du vil:

    • Sende dem markedsføring via mail

    • ChatGPT Sites må ikke behandle beskyttede helbredsoplysninger eller betalingskortdata. Hvis dit Site behandler andre følsomme personoplysninger, skal du sikre dig, at behandlingen ligger inden for den besøgendes rimelige forventninger, og indhente udtrykkeligt aktivt samtykke, når gældende lov kræver det.

    • Placere cookies på dit Site, medmindre cookies er strengt nødvendige for, at dit Site kan fungere (se nedenfor).

  3. Dataminimering: Du bør kun indsamle de personoplysninger, som du har brug for, for at dit Site kan fungere. Hvis du ikke har brug for en persons adresse, køn eller fødselsdato, bør du ikke bede om det. Du bør heller ikke opbevare personoplysninger længere, end du har brug for. Overvej, hvor længe du har brug for at opbevare dataene for at kunne drive dit Site, og slet dem derefter efter den dato.

  4. Datasikkerhed og brud på persondatasikkerheden: Brug passende sikkerhedsforanstaltninger for dit Site og for ethvert andet system, hvor du opbevarer oplysninger, der er indsamlet via det. OpenAIs forpligtelser til at underrette om brud er reguleret af den aftale og det tillæg om databehandling, der gælder for din konto. Du er ansvarlig for at afgøre, om du skal underrette berørte personer, tilsynsmyndigheder eller andre myndigheder.

  5. Registreredes rettigheder: Privatlivslove kan give personer ret til at få adgang til, rette, slette, begrænse, gøre indsigelse mod eller modtage en kopi af deres personoplysninger. Giv Sites besøgende en tydelig måde at indsende anmodninger på, og svar inden for de frister, der kræves af de love, som gælder for dig.

  6. Dataoverførsler: Privatlivslove kan begrænse overførsler af personoplysninger på tværs af lande eller regioner. Gennemgå oplysningerne om hosting og residens for Sites samt den aftale og det tillæg om databehandling, der gælder for din konto. ChatGPT Sites understøtter ikke dataresidens eller inferensresidens ved lanceringen. Antag ikke, at der gælder et bestemt hostingland eller en bestemt overførselsmekanisme, uden at kontrollere de vilkår, der gælder for dig.

  7. Cookies og lignende sporingsteknologier: Hvis dit Site bruger ikke-nødvendige cookies eller lignende sporingsteknologier, skal du muligvis indhente samtykke, før du placerer eller læser dem. Kravene varierer efter sted, så gennemgå de regler, der gælder for dig og dine besøgende.

  8. Børns data: Hvis dit Site henvender sig til børn under 18 år, bør du være særligt opmærksom på eventuelle databeskyttelses- eller privatlivsrisici, da børn har særlig beskyttelse efter loven. En række databeskyttelsesmyndigheder og andre tilsynsmyndigheder har udgivet yderligere vejledning for at hjælpe onlinetjenester, der henvender sig til børn, og vi anbefaler, at du gennemgår den. Bemærk, at du i henhold til vilkårene for ChatGPT Sites ikke må oprette et Site, der målretter sig mod eller er designet til børn under 13 år eller under den gældende alder for digitalt samtykke.

Var denne artikel nyttig?