Cumplir con las leyes de protección de datos
Algunos países o regiones, incluidos la UE, el Reino Unido, Brasil y ciertos estados de EE. UU., tienen leyes que protegen la información sobre las personas e imponen obligaciones a las personas y organizaciones que recopilan y usan “datos personales” o “información personal”. Por ejemplo, la UE y el Reino Unido tienen el Reglamento General de Protección de Datos (GDPR), que protege los “datos personales” de las personas que residen en esas regiones.
Cuando creas un sitio web o una app (“Sitio”) usando nuestros servicios, es posible que debas cumplir con el GDPR y otras leyes y regulaciones similares de protección de datos. Por ejemplo, podrías tener que cumplir con el GDPR si:
Tienes sede en el Reino Unido o la UE.
Tu Sitio tendrá usuarios en el Reino Unido o la UE.
Este artículo tiene como objetivo ayudarte a cumplir con tus obligaciones conforme a las leyes de protección de datos. Sin embargo, ten en cuenta que esto no constituye asesoría legal y se proporciona solo con fines informativos. Te recomendamos buscar tu propia asesoría legal para comprender tus obligaciones conforme a las leyes que puedan aplicarse, según dónde se encuentren tú y los visitantes de tus Sites.
Tu rol conforme a las leyes de protección de datos
Si tu Sitio recopila o procesa de otro modo datos personales de visitantes, eres responsable de decidir por qué y cómo se usa esa información, y de cumplir con las leyes de privacidad y protección de datos aplicables. Según los Términos de ChatGPT Sites, tú eres el responsable del tratamiento de datos de los Datos de Usuarios Finales recopilados a través de tu Sitio. Los datos personales pueden incluir nombres, direcciones de correo electrónico, información de perfil, publicaciones o comentarios, fotos e identificadores en línea o de dispositivos. ChatGPT Sites no debe procesar Información de Salud Protegida ni datos de tarjetas de pago.
Las leyes de protección de datos imponen diversas obligaciones a los responsables del tratamiento de datos. A continuación, proporcionamos un resumen de estas obligaciones.
Nuestro rol conforme a las leyes de protección de datos
La mayoría de las veces, cuando usas los servicios de OpenAI como usuario, OpenAI es el responsable del tratamiento de datos y, por lo tanto, es responsable de cumplir con las leyes de protección de datos en relación con tus datos personales, de acuerdo con nuestra Política de privacidad.
Al usar Sites, instruyes a OpenAI para que procese los Datos de Usuarios Finales según sea necesario para proporcionar y operar tu Sitio. Cuando corresponda, OpenAI procesa esos datos conforme al Anexo de tratamiento de datos de OpenAI o al Anexo de tratamiento de datos firmado por tu organización y OpenAI. Revisa el acuerdo y el DPA que se aplican a tu cuenta.
Resumen de las obligaciones
Las leyes de protección de datos, como el RGPD, imponen obligaciones a quienes tratan datos personales (responsables y encargados del tratamiento) y también otorgan derechos a las personas cuyos datos se tratan. A continuación, ofrecemos un resumen de los aspectos clave que debes considerar al operar tu sitio para ayudarte a cumplir con estas leyes. Sin embargo, esta no es una guía exhaustiva sobre el RGPD ni sobre otras leyes de protección de datos pertinentes.
Proporcionar un aviso: debes incluir en tu sitio una Política de privacidad visible que explique qué datos recopilas, cómo los usas y cómo pueden controlarlos las personas. Consulta Cómo preparar una Política de privacidad para obtener orientación más detallada. También debes asegurarte de usar los datos personales de las personas únicamente de la manera que ellas esperarían. Si crees que las personas podrían no esperar que uses sus datos personales de determinada manera, considera agregar un aviso adicional en el sitio, en un lugar donde sea más probable que lo vean.
Dar opciones a las personas: debes ofrecerles tantas opciones como sea posible respecto de qué datos personales se recopilan en el sitio y cómo se usan. En algunos casos, debes solicitar el consentimiento expreso, por ejemplo, pidiéndole a la persona que marque una casilla o active un interruptor. Esta lista no es exhaustiva y habrá otras situaciones en las que también debas solicitar el consentimiento. Si tu sitio permite que los usuarios publiquen información de forma pública, esto debe quedar muy claro cuando la publiquen. Por ejemplo, te recomendamos que solicites el consentimiento expreso de las personas si quieres:
Minimización de datos: solo debes recopilar los datos personales que necesitas para que el sitio funcione. Si no necesitas la dirección, el género o la fecha de nacimiento de una persona, no debes solicitarlos. Además, no debes conservar los datos personales durante más tiempo del necesario. Determina cuánto tiempo necesitas conservar los datos para operar tu sitio y elimínalos una vez transcurrido ese plazo.
Seguridad de los datos y filtraciones de datos personales: aplica medidas de seguridad adecuadas a tu sitio y a cualquier otro sistema donde almacenes la información recopilada a través de este. Las obligaciones de OpenAI de notificar filtraciones se rigen por el acuerdo y el Anexo de tratamiento de datos aplicables a tu cuenta. Eres responsable de determinar si debes notificar a las personas afectadas, a los organismos reguladores o a otras autoridades.
Derechos de los titulares de los datos: las leyes de privacidad pueden otorgar a las personas derechos para acceder a sus datos personales, corregirlos, eliminarlos, restringir su tratamiento, oponerse a este o recibir una copia de ellos. Ofrece a los visitantes del sitio una forma clara de presentar solicitudes y responde dentro de los plazos exigidos por las leyes que se te aplican.
Transferencias de datos: las leyes de privacidad pueden restringir las transferencias de datos personales entre países o regiones. Revisa la información sobre alojamiento y residencia de Sites, así como el acuerdo y el Anexo de tratamiento de datos aplicables a tu cuenta. ChatGPT Sites no admite la residencia de datos ni la residencia de inferencia en el momento del lanzamiento. No des por sentado que se usa un país de alojamiento o un mecanismo de transferencia determinados sin consultar las condiciones que se te aplican.
Cookies y tecnologías de seguimiento similares: si tu sitio usa cookies no esenciales o tecnologías de seguimiento similares, es posible que debas obtener el consentimiento antes de instalarlas o leerlas. Los requisitos varían según la ubicación, así que consulta las normas que se aplican tanto a ti como a tus visitantes.
Datos de menores: si tu sitio está dirigido a menores de 18 años, debes prestar especial atención a los riesgos relacionados con la protección de datos o la privacidad, ya que los menores cuentan con protección especial conforme a la ley. Diversas autoridades de protección de datos y otros organismos reguladores han publicado orientación adicional para ayudar a los servicios en línea dirigidos a menores, la cual te recomendamos consultar. Ten en cuenta que, conforme a las Condiciones de ChatGPT Sites, no puedes crear un sitio que se dirija a menores de 13 años o a personas que no alcancen la edad de consentimiento digital aplicable, ni que esté diseñado para ellos.
