OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

ChatGPT Sites: cumplir la normativa de protección de datos

Comprende tus responsabilidades de protección de datos al crear y gestionar un Site de ChatGPT.

Actualización: 10 days ago

Cumplir la normativa de protección de datos

Algunos países o regiones, entre ellos la UE, el Reino Unido, Brasil y determinados estados de EE. UU., cuentan con leyes que protegen la información sobre las personas e imponen obligaciones a quienes recopilan y utilizan «datos personales» o «información personal». Por ejemplo, la UE y el Reino Unido tienen el Reglamento General de Protección de Datos (RGPD), que protege los «datos personales» de las personas que residen en esas regiones.

Cuando creas un sitio web o una aplicación («sitio») usando nuestros servicios, es posible que debas cumplir el RGPD y otras leyes y normativas de protección de datos similares. Por ejemplo, es posible que debas cumplir el RGPD si:

  • Tienes tu sede en el Reino Unido o la UE.

  • Tu sitio tendrá usuarios en el Reino Unido o la UE.

Este artículo tiene como objetivo ayudarte a cumplir tus obligaciones en virtud de la normativa de protección de datos. No obstante, ten en cuenta que no constituye asesoramiento jurídico y se facilita únicamente con fines informativos. Te recomendamos que busques tu propio asesoramiento jurídico para entender tus obligaciones conforme a las leyes que puedan aplicarse en función de dónde os encontréis tú y los visitantes de tus Sites.

Tu función según la normativa de protección de datos

Si tu sitio recopila o trata de otro modo datos personales de los visitantes, eres responsable de decidir por qué y cómo se utiliza esa información, así como de cumplir la normativa aplicable de privacidad y protección de datos. Según los Términos de ChatGPT Sites, tú eres el responsable del tratamiento de datos de los Datos de usuario final recopilados a través de tu sitio. Los datos personales pueden incluir nombres, direcciones de correo electrónico, información de perfil, publicaciones o comentarios, fotos e identificadores en línea o de dispositivos. ChatGPT Sites no debe tratar información sanitaria protegida ni datos de tarjetas de pago.

La normativa de protección de datos impone diversas obligaciones a los responsables del tratamiento de datos. A continuación ofrecemos una visión general de estas obligaciones.

Nuestra función según la normativa de protección de datos

La mayoría de las veces, cuando utilizas los servicios de OpenAI como usuario, OpenAI es el responsable del tratamiento de datos y, por tanto, es responsable de cumplir la normativa de protección de datos en relación con tus datos personales, de conformidad con nuestra Política de privacidad.

Al usar Sites, das instrucciones a OpenAI para que trate los Datos de usuario final según sea necesario para proporcionar y operar tu sitio. Cuando corresponda, OpenAI trata esos datos conforme al Anexo de tratamiento de datos de OpenAI o al Anexo de tratamiento de datos firmado por tu organización y OpenAI. Revisa el acuerdo y el DPA que se aplican a tu cuenta.

Resumen de las obligaciones

Las leyes de protección de datos, como el RGPD, imponen obligaciones a quienes tratan datos personales (responsables y encargados del tratamiento) y también conceden derechos a las personas cuyos datos personales se tratan. A continuación ofrecemos un resumen de los principales aspectos que debe tener en cuenta al gestionar su sitio para ayudarle a cumplir estas obligaciones. No obstante, esta no es una guía exhaustiva del RGPD ni de otras leyes de protección de datos pertinentes.

  1. Informar a los usuarios: debe publicar en su sitio una Política de privacidad visible que explique qué datos recopila, cómo los utiliza y cómo pueden controlarlos las personas. Consulte Cómo preparar una Política de privacidad para obtener instrucciones más detalladas. También debe asegurarse de utilizar los datos personales de las personas únicamente de la forma que ellas esperarían. Si cree que podrían no esperar que utilice sus datos personales de una forma determinada, considere incluir un aviso adicional en el sitio, en un lugar donde sea más probable que lo vean.

  2. Ofrecer opciones a las personas: debe darles tantas opciones como sea posible sobre qué datos personales se recopilan en el sitio y cómo se utilizan. En algunos casos, debe solicitar el consentimiento expreso, por ejemplo, pidiendo a la persona que marque una casilla o active un interruptor. Esta lista no es exhaustiva y habrá otras situaciones en las que también deberá solicitar el consentimiento. Si su sitio permite que los usuarios publiquen información de forma pública, esto debe quedarles muy claro al publicar. Por ejemplo, le recomendamos que solicite el consentimiento expreso de las personas si desea:

  1. Minimización de datos: solo debe recopilar los datos personales necesarios para que el sitio funcione. Si no necesita la dirección, el género o la fecha de nacimiento de alguien, no debe solicitarlos. Asimismo, no debe conservar los datos personales durante más tiempo del necesario. Determine durante cuánto tiempo necesita conservar los datos para gestionar su sitio y elimínelos una vez transcurrido ese plazo.

  2. Seguridad de los datos y violaciones de datos personales: aplique medidas de seguridad adecuadas a su sitio y a cualquier otro sistema donde almacene información recopilada a través de él. Las obligaciones de OpenAI relativas a la notificación de violaciones se rigen por el contrato y el Anexo de tratamiento de datos aplicables a su cuenta. Usted es responsable de determinar si debe notificarlo a las personas afectadas, los organismos reguladores u otras autoridades.

  3. Derechos de los interesados: las leyes de privacidad pueden conceder a las personas el derecho a acceder a sus datos personales, rectificarlos, suprimirlos, limitar su tratamiento, oponerse a él o recibir una copia de dichos datos. Proporcione un medio claro para que los visitantes del sitio presenten solicitudes y responda dentro de los plazos exigidos por las leyes que le sean aplicables.

  4. Transferencias de datos: las leyes de privacidad pueden restringir las transferencias de datos personales entre países o regiones. Revise la información sobre el alojamiento y la residencia de Sites, así como el contrato y el Anexo de tratamiento de datos aplicables a su cuenta. En el momento de su lanzamiento, ChatGPT Sites no admite la residencia de datos ni la residencia de inferencia. No dé por sentado que se utiliza un país de alojamiento o un mecanismo de transferencia determinados sin consultar las condiciones que le sean aplicables.

  5. Cookies y tecnologías de seguimiento similares: si su sitio utiliza cookies no esenciales o tecnologías de seguimiento similares, puede que deba obtener el consentimiento antes de instalarlas o leerlas. Los requisitos varían según la ubicación, así que revise las normas que sean aplicables a usted y a sus visitantes.

  6. Datos de menores: si su sitio está dirigido a menores de 18 años, debe prestar especial atención a cualquier riesgo para la protección de datos o la privacidad, ya que los menores gozan de una protección especial en virtud de la ley. Varias autoridades de protección de datos y otros organismos reguladores han publicado directrices adicionales para ayudar a los servicios en línea dirigidos a menores, que le recomendamos consultar. Tenga en cuenta que, según las Condiciones de ChatGPT Sites, no puede crear un sitio destinado o diseñado para menores de 13 años o menores de la edad de consentimiento digital aplicable.

¿Te ha resultado útil este artículo?