OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

سایت‌های ChatGPT: رعایت قوانین حفاظت از داده‌ها

هنگام ایجاد و اداره یک سایت ChatGPT، مسئولیت‌های خود در زمینه حفاظت از داده‌ها را بشناسید.

به‌روزرسانی: 4 days ago

رعایت قوانین حفاظت از داده‌ها

برخی کشورها یا مناطق، از جمله اتحادیه اروپا، بریتانیا، برزیل و بعضی ایالت‌های آمریکا، قوانینی دارند که از اطلاعات مربوط به افراد حفاظت می‌کند و برای اشخاص و سازمان‌هایی که «داده‌های شخصی» یا «اطلاعات شخصی» را جمع‌آوری و استفاده می‌کنند، تعهداتی تعیین می‌کند. برای مثال، اتحادیه اروپا و بریتانیا مقررات عمومی حفاظت از داده‌ها (GDPR) را دارند که از «داده‌های شخصی» افرادی که در این مناطق ساکن‌اند حفاظت می‌کند.

وقتی با استفاده از خدمات ما یک وب‌سایت یا برنامه («سایت») می‌سازید، ممکن است لازم باشد از GDPR و سایر قوانین و مقررات مشابه حفاظت از داده‌ها پیروی کنید. برای مثال، ممکن است لازم باشد از GDPR پیروی کنید اگر:

  • در بریتانیا یا اتحادیه اروپا مستقر هستید.

  • سایت شما در بریتانیا یا اتحادیه اروپا کاربر خواهد داشت.

هدف این مقاله کمک به شما برای رعایت تعهداتتان طبق قوانین حفاظت از داده‌هاست. بااین‌حال، لطفاً توجه داشته باشید که این مطلب مشاوره حقوقی نیست و صرفاً برای مقاصد اطلاع‌رسانی ارائه می‌شود. توصیه می‌کنیم برای درک تعهدات خود طبق هر قانونی که ممکن است، بسته به محل استقرار شما و بازدیدکنندگان سایت‌هایتان، بر شما اعمال شود، مشاوره حقوقی مستقل دریافت کنید.

نقش شما طبق قوانین حفاظت از داده‌ها

اگر سایت شما داده‌های شخصی بازدیدکنندگان را جمع‌آوری یا به هر شکل دیگری پردازش می‌کند، شما مسئول تصمیم‌گیری درباره چرایی و چگونگی استفاده از آن اطلاعات و رعایت قوانین قابل‌اجرای حریم خصوصی و حفاظت از داده‌ها هستید. طبق شرایط سایت‌های ChatGPT، شما کنترلر داده‌های کاربر نهایی هستید که از طریق سایتتان جمع‌آوری می‌شود. داده‌های شخصی می‌تواند شامل نام‌ها، نشانی‌های ایمیل، اطلاعات نمایه، پست‌ها یا دیدگاه‌ها، عکس‌ها، و شناسه‌های آنلاین یا دستگاه باشد. سایت‌های ChatGPT نباید اطلاعات سلامت حفاظت‌شده یا داده‌های کارت پرداخت را پردازش کنند.

قوانین حفاظت از داده‌ها تعهدات گوناگونی را بر کنترلرهای داده تحمیل می‌کنند. در ادامه، نمایی کلی از این تعهدات ارائه کرده‌ایم.

نقش ما طبق قوانین حفاظت از داده‌ها

در بیشتر مواقع، وقتی به‌عنوان کاربر از خدمات OpenAI استفاده می‌کنید، OpenAI کنترلر داده است و بنابراین مطابق با سیاست حفظ حریم خصوصی ما، مسئول رعایت قوانین حفاظت از داده‌ها در ارتباط با داده‌های شخصی شماست.

با استفاده از سایت‌ها، به OpenAI دستور می‌دهید داده‌های کاربر نهایی را تا حد لازم برای ارائه و اداره سایت شما پردازش کند. در موارد قابل‌اعمال، OpenAI آن داده‌ها را طبق ضمیمه پردازش داده OpenAI یا ضمیمه پردازش داده‌ای که سازمان شما و OpenAI امضا کرده‌اند پردازش می‌کند. توافق‌نامه و DPA قابل‌اعمال به حساب خود را بررسی کنید.

مروری بر الزامات

قوانین حفاظت از داده، مانند GDPR، برای طرف‌هایی که داده‌های شخصی را پردازش می‌کنند (کنترلرها و پردازشگران) الزاماتی تعیین می‌کنند و به افرادی که داده‌های شخصی‌شان پردازش می‌شود نیز حقوقی می‌دهند. برای کمک به رعایت این الزامات، در ادامه مروری بر نکات اصلی قابل‌توجه هنگام اداره سایت شما ارائه کرده‌ایم. بااین‌حال، این متن راهنمای جامعی درباره GDPR یا دیگر قوانین مرتبط با حفاظت از داده نیست.

  1. اطلاع‌رسانی: باید در سایت خود سیاست حفظ حریم خصوصیِ قابل‌مشاهده‌ای داشته باشید که توضیح دهد چه داده‌هایی جمع‌آوری می‌کنید، چگونه از آن‌ها استفاده می‌کنید و افراد چگونه می‌توانند آن‌ها را کنترل کنند. برای راهنمایی دقیق‌تر، به نحوه تهیه سیاست حفظ حریم خصوصی مراجعه کنید. همچنین باید مطمئن شوید که از داده‌های شخصی افراد فقط به شیوه‌ای استفاده می‌کنید که انتظارش را دارند. اگر فکر می‌کنید ممکن است افراد انتظار نداشته باشند از داده‌های شخصی‌شان به شیوه خاصی استفاده کنید، بهتر است اطلاعیه دیگری را در بخشی از سایت قرار دهید که احتمال دیده‌شدنش بیشتر باشد.

  2. حق انتخاب دادن به افراد: باید تا حد امکان به افراد حق انتخاب بدهید که چه داده‌های شخصی‌ای در سایت جمع‌آوری و چگونه استفاده شوند. در برخی موارد باید رضایت صریح افراد را بگیرید؛ برای مثال، از آن‌ها بخواهید کادری را علامت بزنند یا کلیدی را فعال کنند. این فهرست جامع نیست و در موقعیت‌های دیگری نیز باید رضایت افراد را بگیرید. اگر سایت شما به کاربران اجازه می‌دهد اطلاعاتی را به‌صورت عمومی منتشر کنند، هنگام انتشار باید این موضوع کاملاً برایشان روشن باشد. برای مثال، توصیه می‌کنیم در موارد زیر از افراد بخواهید به‌طور مشخص رضایت خود را اعلام کنند:

  1. به حداقل رساندن داده‌ها: فقط باید داده‌های شخصی لازم برای عملکرد سایت را جمع‌آوری کنید. اگر به نشانی، جنسیت یا تاریخ تولد فردی نیاز ندارید، نباید آن را درخواست کنید. همچنین نباید داده‌های شخصی را بیش از مدت لازم نگه دارید. مشخص کنید برای اداره سایت لازم است داده‌ها را چه مدتی نگه دارید و پس از پایان آن مدت، داده‌ها را حذف کنید.

  2. امنیت داده و نقض داده‌های شخصی: برای سایت خود و هر سامانه دیگری که اطلاعات جمع‌آوری‌شده از طریق آن را ذخیره می‌کند، تدابیر امنیتی مناسبی به کار بگیرید. الزامات OpenAI برای اطلاع‌رسانی درباره نقض داده تابع توافق‌نامه و ضمیمه پردازش داده‌ای است که برای حساب شما اعمال می‌شود. مسئولیت تشخیص اینکه آیا باید به افراد متأثر، نهادهای ناظر یا دیگر مراجع اطلاع دهید، بر عهده شماست.

  3. حقوق صاحبان داده: قوانین حریم خصوصی ممکن است به افراد حق دسترسی، اصلاح، حذف، محدودسازی یا دریافت نسخه‌ای از داده‌های شخصی‌شان و نیز حق اعتراض به پردازش آن‌ها را بدهند. راهی روشن برای ثبت درخواست‌های بازدیدکنندگان سایت فراهم کنید و در مهلت‌های مقرر در قوانین قابل‌اعمال، پاسخ دهید.

  4. انتقال داده‌ها: قوانین حریم خصوصی ممکن است انتقال داده‌های شخصی میان کشورها یا مناطق را محدود کنند. اطلاعات میزبانی و محل اقامت داده سایت‌ها و نیز توافق‌نامه و ضمیمه پردازش داده قابل‌اعمال بر حساب خود را بررسی کنید. سایت‌های ChatGPT هنگام راه‌اندازی از محل اقامت داده یا محل اقامت استنتاج پشتیبانی نمی‌کنند. بدون بررسی شرایط قابل‌اعمال بر شما، کشور خاصی را برای میزبانی یا سازوکار خاصی را برای انتقال مفروض ندانید.

  5. کوکی‌ها و فناوری‌های ردیابی مشابه: اگر سایت شما از کوکی‌های غیرضروری یا فناوری‌های ردیابی مشابه استفاده می‌کند، ممکن است لازم باشد پیش از ذخیره یا خواندن آن‌ها رضایت افراد را بگیرید. الزامات بسته به مکان متفاوت‌اند؛ بنابراین، مقررات قابل‌اعمال بر خود و بازدیدکنندگان سایتتان را بررسی کنید.

  6. داده‌های کودکان: اگر سایت شما برای کودکان زیر ۱۸ سال طراحی شده است، باید درباره خطرهای حفاظت از داده یا حریم خصوصی دقت ویژه‌ای داشته باشید، زیرا کودکان از حمایت قانونی خاصی برخوردارند. شماری از مراجع حفاظت از داده و دیگر نهادهای ناظر، برای کمک به خدمات آنلاین ویژه کودکان راهنماهای تکمیلی منتشر کرده‌اند که توصیه می‌کنیم آن‌ها را بررسی کنید. توجه داشته باشید که طبق شرایط سایت‌های ChatGPT، نمی‌توانید سایتی بسازید که کودکان زیر ۱۳ سال یا افراد زیر سن قانونی رضایت دیجیتال را هدف قرار دهد یا برای آن‌ها طراحی شده باشد.

آیا این مقاله مفید بود؟