رعایت قوانین حفاظت از دادهها
برخی کشورها یا مناطق، از جمله اتحادیه اروپا، بریتانیا، برزیل و بعضی ایالتهای آمریکا، قوانینی دارند که از اطلاعات مربوط به افراد حفاظت میکند و برای اشخاص و سازمانهایی که «دادههای شخصی» یا «اطلاعات شخصی» را جمعآوری و استفاده میکنند، تعهداتی تعیین میکند. برای مثال، اتحادیه اروپا و بریتانیا مقررات عمومی حفاظت از دادهها (GDPR) را دارند که از «دادههای شخصی» افرادی که در این مناطق ساکناند حفاظت میکند.
وقتی با استفاده از خدمات ما یک وبسایت یا برنامه («سایت») میسازید، ممکن است لازم باشد از GDPR و سایر قوانین و مقررات مشابه حفاظت از دادهها پیروی کنید. برای مثال، ممکن است لازم باشد از GDPR پیروی کنید اگر:
در بریتانیا یا اتحادیه اروپا مستقر هستید.
سایت شما در بریتانیا یا اتحادیه اروپا کاربر خواهد داشت.
هدف این مقاله کمک به شما برای رعایت تعهداتتان طبق قوانین حفاظت از دادههاست. بااینحال، لطفاً توجه داشته باشید که این مطلب مشاوره حقوقی نیست و صرفاً برای مقاصد اطلاعرسانی ارائه میشود. توصیه میکنیم برای درک تعهدات خود طبق هر قانونی که ممکن است، بسته به محل استقرار شما و بازدیدکنندگان سایتهایتان، بر شما اعمال شود، مشاوره حقوقی مستقل دریافت کنید.
نقش شما طبق قوانین حفاظت از دادهها
اگر سایت شما دادههای شخصی بازدیدکنندگان را جمعآوری یا به هر شکل دیگری پردازش میکند، شما مسئول تصمیمگیری درباره چرایی و چگونگی استفاده از آن اطلاعات و رعایت قوانین قابلاجرای حریم خصوصی و حفاظت از دادهها هستید. طبق شرایط سایتهای ChatGPT، شما کنترلر دادههای کاربر نهایی هستید که از طریق سایتتان جمعآوری میشود. دادههای شخصی میتواند شامل نامها، نشانیهای ایمیل، اطلاعات نمایه، پستها یا دیدگاهها، عکسها، و شناسههای آنلاین یا دستگاه باشد. سایتهای ChatGPT نباید اطلاعات سلامت حفاظتشده یا دادههای کارت پرداخت را پردازش کنند.
قوانین حفاظت از دادهها تعهدات گوناگونی را بر کنترلرهای داده تحمیل میکنند. در ادامه، نمایی کلی از این تعهدات ارائه کردهایم.
نقش ما طبق قوانین حفاظت از دادهها
در بیشتر مواقع، وقتی بهعنوان کاربر از خدمات OpenAI استفاده میکنید، OpenAI کنترلر داده است و بنابراین مطابق با سیاست حفظ حریم خصوصی ما، مسئول رعایت قوانین حفاظت از دادهها در ارتباط با دادههای شخصی شماست.
با استفاده از سایتها، به OpenAI دستور میدهید دادههای کاربر نهایی را تا حد لازم برای ارائه و اداره سایت شما پردازش کند. در موارد قابلاعمال، OpenAI آن دادهها را طبق ضمیمه پردازش داده OpenAI یا ضمیمه پردازش دادهای که سازمان شما و OpenAI امضا کردهاند پردازش میکند. توافقنامه و DPA قابلاعمال به حساب خود را بررسی کنید.
مروری بر الزامات
قوانین حفاظت از داده، مانند GDPR، برای طرفهایی که دادههای شخصی را پردازش میکنند (کنترلرها و پردازشگران) الزاماتی تعیین میکنند و به افرادی که دادههای شخصیشان پردازش میشود نیز حقوقی میدهند. برای کمک به رعایت این الزامات، در ادامه مروری بر نکات اصلی قابلتوجه هنگام اداره سایت شما ارائه کردهایم. بااینحال، این متن راهنمای جامعی درباره GDPR یا دیگر قوانین مرتبط با حفاظت از داده نیست.
اطلاعرسانی: باید در سایت خود سیاست حفظ حریم خصوصیِ قابلمشاهدهای داشته باشید که توضیح دهد چه دادههایی جمعآوری میکنید، چگونه از آنها استفاده میکنید و افراد چگونه میتوانند آنها را کنترل کنند. برای راهنمایی دقیقتر، به نحوه تهیه سیاست حفظ حریم خصوصی مراجعه کنید. همچنین باید مطمئن شوید که از دادههای شخصی افراد فقط به شیوهای استفاده میکنید که انتظارش را دارند. اگر فکر میکنید ممکن است افراد انتظار نداشته باشند از دادههای شخصیشان به شیوه خاصی استفاده کنید، بهتر است اطلاعیه دیگری را در بخشی از سایت قرار دهید که احتمال دیدهشدنش بیشتر باشد.
حق انتخاب دادن به افراد: باید تا حد امکان به افراد حق انتخاب بدهید که چه دادههای شخصیای در سایت جمعآوری و چگونه استفاده شوند. در برخی موارد باید رضایت صریح افراد را بگیرید؛ برای مثال، از آنها بخواهید کادری را علامت بزنند یا کلیدی را فعال کنند. این فهرست جامع نیست و در موقعیتهای دیگری نیز باید رضایت افراد را بگیرید. اگر سایت شما به کاربران اجازه میدهد اطلاعاتی را بهصورت عمومی منتشر کنند، هنگام انتشار باید این موضوع کاملاً برایشان روشن باشد. برای مثال، توصیه میکنیم در موارد زیر از افراد بخواهید بهطور مشخص رضایت خود را اعلام کنند:
به حداقل رساندن دادهها: فقط باید دادههای شخصی لازم برای عملکرد سایت را جمعآوری کنید. اگر به نشانی، جنسیت یا تاریخ تولد فردی نیاز ندارید، نباید آن را درخواست کنید. همچنین نباید دادههای شخصی را بیش از مدت لازم نگه دارید. مشخص کنید برای اداره سایت لازم است دادهها را چه مدتی نگه دارید و پس از پایان آن مدت، دادهها را حذف کنید.
امنیت داده و نقض دادههای شخصی: برای سایت خود و هر سامانه دیگری که اطلاعات جمعآوریشده از طریق آن را ذخیره میکند، تدابیر امنیتی مناسبی به کار بگیرید. الزامات OpenAI برای اطلاعرسانی درباره نقض داده تابع توافقنامه و ضمیمه پردازش دادهای است که برای حساب شما اعمال میشود. مسئولیت تشخیص اینکه آیا باید به افراد متأثر، نهادهای ناظر یا دیگر مراجع اطلاع دهید، بر عهده شماست.
حقوق صاحبان داده: قوانین حریم خصوصی ممکن است به افراد حق دسترسی، اصلاح، حذف، محدودسازی یا دریافت نسخهای از دادههای شخصیشان و نیز حق اعتراض به پردازش آنها را بدهند. راهی روشن برای ثبت درخواستهای بازدیدکنندگان سایت فراهم کنید و در مهلتهای مقرر در قوانین قابلاعمال، پاسخ دهید.
انتقال دادهها: قوانین حریم خصوصی ممکن است انتقال دادههای شخصی میان کشورها یا مناطق را محدود کنند. اطلاعات میزبانی و محل اقامت داده سایتها و نیز توافقنامه و ضمیمه پردازش داده قابلاعمال بر حساب خود را بررسی کنید. سایتهای ChatGPT هنگام راهاندازی از محل اقامت داده یا محل اقامت استنتاج پشتیبانی نمیکنند. بدون بررسی شرایط قابلاعمال بر شما، کشور خاصی را برای میزبانی یا سازوکار خاصی را برای انتقال مفروض ندانید.
کوکیها و فناوریهای ردیابی مشابه: اگر سایت شما از کوکیهای غیرضروری یا فناوریهای ردیابی مشابه استفاده میکند، ممکن است لازم باشد پیش از ذخیره یا خواندن آنها رضایت افراد را بگیرید. الزامات بسته به مکان متفاوتاند؛ بنابراین، مقررات قابلاعمال بر خود و بازدیدکنندگان سایتتان را بررسی کنید.
دادههای کودکان: اگر سایت شما برای کودکان زیر ۱۸ سال طراحی شده است، باید درباره خطرهای حفاظت از داده یا حریم خصوصی دقت ویژهای داشته باشید، زیرا کودکان از حمایت قانونی خاصی برخوردارند. شماری از مراجع حفاظت از داده و دیگر نهادهای ناظر، برای کمک به خدمات آنلاین ویژه کودکان راهنماهای تکمیلی منتشر کردهاند که توصیه میکنیم آنها را بررسی کنید. توجه داشته باشید که طبق شرایط سایتهای ChatGPT، نمیتوانید سایتی بسازید که کودکان زیر ۱۳ سال یا افراد زیر سن قانونی رضایت دیجیتال را هدف قرار دهد یا برای آنها طراحی شده باشد.
