رعایت قوانین حفاظت از دادهها
برخی کشورها یا مناطق، از جمله اتحادیه اروپا، بریتانیا، برزیل و بعضی ایالتهای آمریکا، قوانینی دارند که از اطلاعات مربوط به افراد حفاظت میکند و برای اشخاص و سازمانهایی که «دادههای شخصی» یا «اطلاعات شخصی» را جمعآوری و استفاده میکنند، تعهداتی تعیین میکند. برای مثال، اتحادیه اروپا و بریتانیا مقررات عمومی حفاظت از دادهها (GDPR) را دارند که از «دادههای شخصی» افرادی که در این مناطق ساکناند حفاظت میکند.
وقتی با استفاده از خدمات ما یک وبسایت یا برنامه («سایت») میسازید، ممکن است لازم باشد از GDPR و سایر قوانین و مقررات مشابه حفاظت از دادهها پیروی کنید. برای مثال، ممکن است لازم باشد از GDPR پیروی کنید اگر:
در بریتانیا یا اتحادیه اروپا مستقر هستید.
سایت شما در بریتانیا یا اتحادیه اروپا کاربر خواهد داشت.
هدف این مقاله کمک به شما برای رعایت تعهداتتان طبق قوانین حفاظت از دادههاست. بااینحال، لطفاً توجه داشته باشید که این مطلب مشاوره حقوقی نیست و صرفاً برای مقاصد اطلاعرسانی ارائه میشود. توصیه میکنیم برای درک تعهدات خود طبق هر قانونی که ممکن است، بسته به محل استقرار شما و بازدیدکنندگان سایتهایتان، بر شما اعمال شود، مشاوره حقوقی مستقل دریافت کنید.
نقش شما طبق قوانین حفاظت از دادهها
اگر سایت شما دادههای شخصی بازدیدکنندگان را جمعآوری یا به هر شکل دیگری پردازش میکند، شما مسئول تصمیمگیری درباره چرایی و چگونگی استفاده از آن اطلاعات و رعایت قوانین قابلاجرای حریم خصوصی و حفاظت از دادهها هستید. طبق شرایط سایتهای ChatGPT، شما کنترلر دادههای کاربر نهایی هستید که از طریق سایتتان جمعآوری میشود. دادههای شخصی میتواند شامل نامها، نشانیهای ایمیل، اطلاعات نمایه، پستها یا دیدگاهها، عکسها، و شناسههای آنلاین یا دستگاه باشد. سایتهای ChatGPT نباید اطلاعات سلامت حفاظتشده یا دادههای کارت پرداخت را پردازش کنند.
قوانین حفاظت از دادهها تعهدات گوناگونی را بر کنترلرهای داده تحمیل میکنند. در ادامه، نمایی کلی از این تعهدات ارائه کردهایم.
نقش ما طبق قوانین حفاظت از دادهها
در بیشتر مواقع، وقتی بهعنوان کاربر از خدمات OpenAI استفاده میکنید، OpenAI کنترلر داده است و بنابراین مطابق با سیاست حفظ حریم خصوصی ما، مسئول رعایت قوانین حفاظت از دادهها در ارتباط با دادههای شخصی شماست.
با استفاده از سایتها، به OpenAI دستور میدهید دادههای کاربر نهایی را تا حد لازم برای ارائه و اداره سایت شما پردازش کند. در موارد قابلاعمال، OpenAI آن دادهها را طبق ضمیمه پردازش داده OpenAI یا ضمیمه پردازش دادهای که سازمان شما و OpenAI امضا کردهاند پردازش میکند. توافقنامه و DPA قابلاعمال به حساب خود را بررسی کنید.
نمای کلی تعهدات
قوانین حفاظت از دادهها مانند GDPR برای طرفهایی که دادههای شخصی را پردازش میکنند (کنترلرها و پردازشگران) تعهداتی تعیین میکنند و همچنین به افرادی که دادههای شخصیشان پردازش میشود حقوقی میدهند. برای کمک به رعایت این الزامات، در ادامه نمایی کلی از مهمترین نکاتی که هنگام اداره سایت خود باید در نظر داشته باشید ارائه کردهایم. بااینحال، این مطلب راهنمای جامعی برای GDPR یا سایر قوانین مرتبط حفاظت از دادهها نیست.
ارائه اطلاعرسانی: باید در سایت خود یک سیاست حفظ حریم خصوصی قابلمشاهده داشته باشید که توضیح دهد چه دادههایی جمعآوری میکنید، چگونه از آنها استفاده میکنید و افراد چگونه میتوانند آنها را کنترل کنند. برای راهنمایی دقیقتر، چگونه یک سیاست حفظ حریم خصوصی تهیه کنیم را ببینید. همچنین باید مطمئن شوید که از دادههای شخصی افراد فقط به شیوهای استفاده میکنید که انتظارش را دارند. اگر فکر میکنید ممکن است انتظار نداشته باشند از دادههای شخصیشان به شیوه خاصی استفاده کنید، افزودن یک اطلاعرسانی اضافی در سایت، در جایی که احتمال بیشتری دارد آن را ببینند، در نظر بگیرید.
دادن حق انتخاب به افراد: باید تا حد امکان به افراد درباره اینکه چه دادههای شخصی در سایت جمعآوری میشود و چگونه استفاده میشود حق انتخاب بدهید. در برخی موارد، باید رضایت فعالانه بخواهید؛ مثلاً از فرد بخواهید کادری را علامت بزند یا یک کلید تغییر وضعیت را جابهجا کند. این فهرست کامل نیست و موقعیتهای دیگری نیز وجود خواهد داشت که در آنها باید رضایت بخواهید. اگر سایت شما به کاربران اجازه میدهد اطلاعات را بهصورت عمومی منتشر کنند، این موضوع باید هنگام انتشار برای کاربران کاملاً روشن باشد. برای مثال، توصیه میکنیم اگر میخواهید کارهای زیر را انجام دهید، از افراد رضایت فعالانه و مشخص بگیرید:
ارسال ایمیلهای بازاریابی به آنها
سایتهای ChatGPT نباید اطلاعات سلامت حفاظتشده یا دادههای کارت پرداخت را پردازش کنند. اگر سایت شما سایر دادههای شخصی حساس را پردازش میکند، مطمئن شوید این پردازش در محدوده انتظارات معقول بازدیدکننده است و هر زمان قانون قابلاجرا لازم بداند، رضایت صریح و فعالانه دریافت کنید.
در سایت خود کوکی تنظیم کنید، مگر اینکه کوکیها برای عملکرد سایت کاملاً ضروری باشند (در ادامه ببینید).
کمینهسازی دادهها: باید فقط دادههای شخصیای را جمعآوری کنید که برای کار کردن سایت لازم دارید. اگر به نشانی، جنسیت یا تاریخ تولد فردی نیاز ندارید، نباید آن را درخواست کنید. همچنین نباید دادههای شخصی را بیش از مدت موردنیاز نگه دارید. به این فکر کنید که برای اداره سایت خود چه مدت لازم است دادهها را نگه دارید، و پس از آن تاریخ آنها را حذف کنید.
امنیت دادهها و نقض دادههای شخصی: برای سایت خود و هر سامانه دیگری که اطلاعات جمعآوریشده از طریق آن را در آن نگهداری میکنید، از تدابیر امنیتی مناسب استفاده کنید. تعهدات OpenAI در زمینه اطلاعرسانی نقض، تابع توافقنامه و ضمیمه پردازش دادهای است که بر حساب شما اعمال میشود. مسئولیت تشخیص اینکه آیا باید به افراد متأثر، نهادهای تنظیمگر یا سایر مراجع اطلاعرسانی کنید با شماست.
حقوق موضوع داده: قوانین حریم خصوصی ممکن است به افراد حق دسترسی، اصلاح، حذف، محدود کردن، اعتراض به پردازش، یا دریافت نسخهای از دادههای شخصیشان را بدهند. راهی روشن برای بازدیدکنندگان سایت فراهم کنید تا درخواستهای خود را ثبت کنند، و در مهلتهای مقرر در قوانینی که بر شما اعمال میشود پاسخ دهید.
انتقال دادهها: قوانین حریم خصوصی ممکن است انتقال دادههای شخصی میان کشورها یا مناطق را محدود کنند. اطلاعات مربوط به میزبانی و محل اقامت برای سایتها، و نیز توافقنامه و ضمیمه پردازش داده قابلاعمال به حساب خود را بررسی کنید. سایتهای ChatGPT در زمان راهاندازی از محل اقامت داده یا محل اقامت استنتاج پشتیبانی نمیکند. بدون بررسی شرایطی که بر شما اعمال میشود، کشور میزبانی یا سازوکار انتقال خاصی را فرض نکنید.
کوکیها و فناوریهای ردیابی مشابه: اگر سایت شما از کوکیهای غیرضروری یا فناوریهای ردیابی مشابه استفاده میکند، ممکن است لازم باشد پیش از قرار دادن یا خواندن آنها رضایت بگیرید. الزامات بسته به محل متفاوت است؛ بنابراین قواعدی را که بر شما و بازدیدکنندگانتان اعمال میشود بررسی کنید.
دادههای کودکان: اگر سایت شما برای کودکان زیر ۱۸ سال طراحی شده است، باید درباره هرگونه خطر حفاظت از دادهها یا حریم خصوصی بسیار محتاط باشید، زیرا کودکان طبق قانون از حمایت ویژه برخوردارند. شماری از مراجع حفاظت از دادهها و سایر نهادهای تنظیمگر، راهنماییهای تکمیلی برای کمک به خدمات آنلاینِ ویژه کودکان منتشر کردهاند که توصیه میکنیم آنها را بررسی کنید. توجه داشته باشید که طبق شرایط سایتهای ChatGPT، شما نمیتوانید سایتی ایجاد کنید که کودکان زیر ۱۳ سال یا زیر سن رضایت دیجیتالِ قابلاعمال را هدف قرار دهد یا برای آنها طراحی شده باشد.
