OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

سایت‌های ChatGPT: رعایت قوانین حفاظت از داده‌ها

هنگام ایجاد و اداره یک سایت ChatGPT، مسئولیت‌های خود در زمینه حفاظت از داده‌ها را بشناسید.

به‌روزرسانی: 11 days ago

رعایت قوانین حفاظت از داده‌ها

برخی کشورها یا مناطق، از جمله اتحادیه اروپا، بریتانیا، برزیل و بعضی ایالت‌های آمریکا، قوانینی دارند که از اطلاعات مربوط به افراد حفاظت می‌کند و برای اشخاص و سازمان‌هایی که «داده‌های شخصی» یا «اطلاعات شخصی» را جمع‌آوری و استفاده می‌کنند، تعهداتی تعیین می‌کند. برای مثال، اتحادیه اروپا و بریتانیا مقررات عمومی حفاظت از داده‌ها (GDPR) را دارند که از «داده‌های شخصی» افرادی که در این مناطق ساکن‌اند حفاظت می‌کند.

وقتی با استفاده از خدمات ما یک وب‌سایت یا برنامه («سایت») می‌سازید، ممکن است لازم باشد از GDPR و سایر قوانین و مقررات مشابه حفاظت از داده‌ها پیروی کنید. برای مثال، ممکن است لازم باشد از GDPR پیروی کنید اگر:

  • در بریتانیا یا اتحادیه اروپا مستقر هستید.

  • سایت شما در بریتانیا یا اتحادیه اروپا کاربر خواهد داشت.

هدف این مقاله کمک به شما برای رعایت تعهداتتان طبق قوانین حفاظت از داده‌هاست. بااین‌حال، لطفاً توجه داشته باشید که این مطلب مشاوره حقوقی نیست و صرفاً برای مقاصد اطلاع‌رسانی ارائه می‌شود. توصیه می‌کنیم برای درک تعهدات خود طبق هر قانونی که ممکن است، بسته به محل استقرار شما و بازدیدکنندگان سایت‌هایتان، بر شما اعمال شود، مشاوره حقوقی مستقل دریافت کنید.

نقش شما طبق قوانین حفاظت از داده‌ها

اگر سایت شما داده‌های شخصی بازدیدکنندگان را جمع‌آوری یا به هر شکل دیگری پردازش می‌کند، شما مسئول تصمیم‌گیری درباره چرایی و چگونگی استفاده از آن اطلاعات و رعایت قوانین قابل‌اجرای حریم خصوصی و حفاظت از داده‌ها هستید. طبق شرایط سایت‌های ChatGPT، شما کنترلر داده‌های کاربر نهایی هستید که از طریق سایتتان جمع‌آوری می‌شود. داده‌های شخصی می‌تواند شامل نام‌ها، نشانی‌های ایمیل، اطلاعات نمایه، پست‌ها یا دیدگاه‌ها، عکس‌ها، و شناسه‌های آنلاین یا دستگاه باشد. سایت‌های ChatGPT نباید اطلاعات سلامت حفاظت‌شده یا داده‌های کارت پرداخت را پردازش کنند.

قوانین حفاظت از داده‌ها تعهدات گوناگونی را بر کنترلرهای داده تحمیل می‌کنند. در ادامه، نمایی کلی از این تعهدات ارائه کرده‌ایم.

نقش ما طبق قوانین حفاظت از داده‌ها

در بیشتر مواقع، وقتی به‌عنوان کاربر از خدمات OpenAI استفاده می‌کنید، OpenAI کنترلر داده است و بنابراین مطابق با سیاست حفظ حریم خصوصی ما، مسئول رعایت قوانین حفاظت از داده‌ها در ارتباط با داده‌های شخصی شماست.

با استفاده از سایت‌ها، به OpenAI دستور می‌دهید داده‌های کاربر نهایی را تا حد لازم برای ارائه و اداره سایت شما پردازش کند. در موارد قابل‌اعمال، OpenAI آن داده‌ها را طبق ضمیمه پردازش داده OpenAI یا ضمیمه پردازش داده‌ای که سازمان شما و OpenAI امضا کرده‌اند پردازش می‌کند. توافق‌نامه و DPA قابل‌اعمال به حساب خود را بررسی کنید.

نمای کلی تعهدات

قوانین حفاظت از داده‌ها مانند GDPR برای طرف‌هایی که داده‌های شخصی را پردازش می‌کنند (کنترلرها و پردازشگران) تعهداتی تعیین می‌کنند و همچنین به افرادی که داده‌های شخصی‌شان پردازش می‌شود حقوقی می‌دهند. برای کمک به رعایت این الزامات، در ادامه نمایی کلی از مهم‌ترین نکاتی که هنگام اداره سایت خود باید در نظر داشته باشید ارائه کرده‌ایم. بااین‌حال، این مطلب راهنمای جامعی برای GDPR یا سایر قوانین مرتبط حفاظت از داده‌ها نیست.

  1. ارائه اطلاع‌رسانی: باید در سایت خود یک سیاست حفظ حریم خصوصی قابل‌مشاهده داشته باشید که توضیح دهد چه داده‌هایی جمع‌آوری می‌کنید، چگونه از آن‌ها استفاده می‌کنید و افراد چگونه می‌توانند آن‌ها را کنترل کنند. برای راهنمایی دقیق‌تر، چگونه یک سیاست حفظ حریم خصوصی تهیه کنیم را ببینید. همچنین باید مطمئن شوید که از داده‌های شخصی افراد فقط به شیوه‌ای استفاده می‌کنید که انتظارش را دارند. اگر فکر می‌کنید ممکن است انتظار نداشته باشند از داده‌های شخصی‌شان به شیوه خاصی استفاده کنید، افزودن یک اطلاع‌رسانی اضافی در سایت، در جایی که احتمال بیشتری دارد آن را ببینند، در نظر بگیرید.

  2. دادن حق انتخاب به افراد: باید تا حد امکان به افراد درباره اینکه چه داده‌های شخصی در سایت جمع‌آوری می‌شود و چگونه استفاده می‌شود حق انتخاب بدهید. در برخی موارد، باید رضایت فعالانه بخواهید؛ مثلاً از فرد بخواهید کادری را علامت بزند یا یک کلید تغییر وضعیت را جابه‌جا کند. این فهرست کامل نیست و موقعیت‌های دیگری نیز وجود خواهد داشت که در آن‌ها باید رضایت بخواهید. اگر سایت شما به کاربران اجازه می‌دهد اطلاعات را به‌صورت عمومی منتشر کنند، این موضوع باید هنگام انتشار برای کاربران کاملاً روشن باشد. برای مثال، توصیه می‌کنیم اگر می‌خواهید کارهای زیر را انجام دهید، از افراد رضایت فعالانه و مشخص بگیرید:

    • ارسال ایمیل‌های بازاریابی به آن‌ها

    • سایت‌های ChatGPT نباید اطلاعات سلامت حفاظت‌شده یا داده‌های کارت پرداخت را پردازش کنند. اگر سایت شما سایر داده‌های شخصی حساس را پردازش می‌کند، مطمئن شوید این پردازش در محدوده انتظارات معقول بازدیدکننده است و هر زمان قانون قابل‌اجرا لازم بداند، رضایت صریح و فعالانه دریافت کنید.

    • در سایت خود کوکی تنظیم کنید، مگر اینکه کوکی‌ها برای عملکرد سایت کاملاً ضروری باشند (در ادامه ببینید).

  3. کمینه‌سازی داده‌ها: باید فقط داده‌های شخصی‌ای را جمع‌آوری کنید که برای کار کردن سایت لازم دارید. اگر به نشانی، جنسیت یا تاریخ تولد فردی نیاز ندارید، نباید آن را درخواست کنید. همچنین نباید داده‌های شخصی را بیش از مدت موردنیاز نگه دارید. به این فکر کنید که برای اداره سایت خود چه مدت لازم است داده‌ها را نگه دارید، و پس از آن تاریخ آن‌ها را حذف کنید.

  4. امنیت داده‌ها و نقض داده‌های شخصی: برای سایت خود و هر سامانه دیگری که اطلاعات جمع‌آوری‌شده از طریق آن را در آن نگهداری می‌کنید، از تدابیر امنیتی مناسب استفاده کنید. تعهدات OpenAI در زمینه اطلاع‌رسانی نقض، تابع توافق‌نامه و ضمیمه پردازش داده‌ای است که بر حساب شما اعمال می‌شود. مسئولیت تشخیص اینکه آیا باید به افراد متأثر، نهادهای تنظیم‌گر یا سایر مراجع اطلاع‌رسانی کنید با شماست.

  5. حقوق موضوع داده: قوانین حریم خصوصی ممکن است به افراد حق دسترسی، اصلاح، حذف، محدود کردن، اعتراض به پردازش، یا دریافت نسخه‌ای از داده‌های شخصی‌شان را بدهند. راهی روشن برای بازدیدکنندگان سایت فراهم کنید تا درخواست‌های خود را ثبت کنند، و در مهلت‌های مقرر در قوانینی که بر شما اعمال می‌شود پاسخ دهید.

  6. انتقال داده‌ها: قوانین حریم خصوصی ممکن است انتقال داده‌های شخصی میان کشورها یا مناطق را محدود کنند. اطلاعات مربوط به میزبانی و محل اقامت برای سایت‌ها، و نیز توافق‌نامه و ضمیمه پردازش داده قابل‌اعمال به حساب خود را بررسی کنید. سایت‌های ChatGPT در زمان راه‌اندازی از محل اقامت داده یا محل اقامت استنتاج پشتیبانی نمی‌کند. بدون بررسی شرایطی که بر شما اعمال می‌شود، کشور میزبانی یا سازوکار انتقال خاصی را فرض نکنید.

  7. کوکی‌ها و فناوری‌های ردیابی مشابه: اگر سایت شما از کوکی‌های غیرضروری یا فناوری‌های ردیابی مشابه استفاده می‌کند، ممکن است لازم باشد پیش از قرار دادن یا خواندن آن‌ها رضایت بگیرید. الزامات بسته به محل متفاوت است؛ بنابراین قواعدی را که بر شما و بازدیدکنندگانتان اعمال می‌شود بررسی کنید.

  8. داده‌های کودکان: اگر سایت شما برای کودکان زیر ۱۸ سال طراحی شده است، باید درباره هرگونه خطر حفاظت از داده‌ها یا حریم خصوصی بسیار محتاط باشید، زیرا کودکان طبق قانون از حمایت ویژه برخوردارند. شماری از مراجع حفاظت از داده‌ها و سایر نهادهای تنظیم‌گر، راهنمایی‌های تکمیلی برای کمک به خدمات آنلاینِ ویژه کودکان منتشر کرده‌اند که توصیه می‌کنیم آن‌ها را بررسی کنید. توجه داشته باشید که طبق شرایط سایت‌های ChatGPT، شما نمی‌توانید سایتی ایجاد کنید که کودکان زیر ۱۳ سال یا زیر سن رضایت دیجیتالِ قابل‌اعمال را هدف قرار دهد یا برای آن‌ها طراحی شده باشد.

آیا این مقاله مفید بود؟