OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

سایت‌های ChatGPT: نحوه تهیه سیاست حفظ حریم خصوصی

بیاموزید در سیاست حفظ حریم خصوصی برای سایت ChatGPT خود چه مواردی را بگنجانید.

به‌روزرسانی: 11 days ago

نحوه تهیه سیاست حفظ حریم خصوصی برای سایت شما

این مقاله راهنمایی‌هایی برای تهیه سیاست حفظ حریم خصوصی برای سایت ChatGPT شما («سایت») ارائه می‌کند تا الزامات قوانین حفاظت از داده، مانند قوانین اتحادیه اروپا، بریتانیا، برزیل و برخی ایالت‌های آمریکا، رعایت شود. برای اطلاعات بیشتر درباره رعایت قوانین حفاظت از داده به‌طور کلی، لطفاً این مقاله را مطالعه کنید.

چرا در سایت خود به سیاست حفظ حریم خصوصی نیاز دارید؟

اگر در سایت خود داده‌های شخصی جمع‌آوری می‌کنید، چه مستقیماً از خود افراد و چه از منابع دیگر، قوانین حفاظت از داده شما را ملزم می‌کند اطلاعات معینی درباره استفاده‌تان از داده‌های شخصی آن افراد به آن‌ها بدهید. ساده‌ترین و رایج‌ترین راه برای رعایت این الزام، انتشار سیاست حفظ حریم خصوصی در سایت شماست. سیاست حفظ حریم خصوصی اطلاعات کلیدی درباره کنترلر داده، داده‌های شخصی جمع‌آوری‌شده در سایت و نحوه استفاده از آن داده‌های شخصی را بیان می‌کند و توضیح می‌دهد افراد طبق قانون حفاظت از داده در رابطه با داده‌های شخصی خود چه حقوقی دارند.

می‌توانید از این راهنما برای تهیه سیاست حفظ حریم خصوصی مطابق با این الزامات استفاده کنید. با این حال، الزامی ندارید از عبارت‌بندی ما استفاده کنید. همچنین می‌توانید برای آشنایی با رویکرد ما، سیاست حفظ حریم خصوصی OpenAI را ببینید.

لطفاً توجه داشته باشید که این مقاله مشاوره حقوقی نیست و صرفاً برای اطلاع‌رسانی ارائه می‌شود. توصیه می‌کنیم برای درک تعهدات خود تحت هر قانونی که ممکن است، بسته به محل شما و بازدیدکنندگان سایت‌هایتان، بر شما اعمال شود، مشاوره حقوقی مستقل دریافت کنید.

نمونه‌های زیر فقط نقطه شروع هستند. آن‌ها را با اطلاعاتی که سایت شما واقعاً جمع‌آوری می‌کند، نحوه استفاده شما از آن، کشورهایی که شما و بازدیدکنندگانتان در آن‌ها قرار دارید، و توافق‌نامه‌ای که بر استفاده شما از ChatGPT Sites حاکم است، تطبیق دهید.

همچنین به یاد داشته باشید که درج اطلاعات در سیاست حفظ حریم خصوصی همیشه کافی نیست. اگر از داده‌های شخصی به شیوه‌ای استفاده می‌کنید که کاربران شما لزوماً انتظارش را ندارند یا ممکن است برایشان غافلگیرکننده باشد، شاید لازم باشد برای اطلاع‌رسانی روشن‌تر به آن‌ها اقدامات بیشتری انجام دهید، مثلاً اعلان‌های اضافی در سایت خود قرار دهید.

به‌روزرسانی و در دسترس قرار دادن سیاست حفظ حریم خصوصی

پس از تهیه سیاست حفظ حریم خصوصی، باید آن را در دسترس هر کسی قرار دهید که از سایت شما بازدید می‌کند. رویه مطلوب معمولاً شامل افزودن پیوندی به سیاست حفظ حریم خصوصی در هر صفحه از سایت، روی بنر کوکی (اگر دارید) و در هر صفحه ثبت‌نام (از جمله در ایمیل‌های بازاریابی) است.

هر زمان فعالیت‌های شما در زمینه جمع‌آوری یا پردازش داده‌های شخصی تغییر کرد، باید سیاست حفظ حریم خصوصی خود را بازبینی و به‌روزرسانی کنید؛ برای مثال، اگر شروع به جمع‌آوری نوع جدیدی از داده شخصی در سایت کنید، یا از داده‌های شخصی جمع‌آوری‌شده برای هدف جدیدی استفاده کنید.

تهیه پیش‌نویس سیاست

سایت و خودتان را معرفی کنید

با معرفی بسیار کوتاهی از سیاست حفظ حریم خصوصی و سایت خود شروع کنید. باید «کنترلر داده» را مشخص کنید (یعنی شخص یا سازمانی که تصمیم می‌گیرد داده‌های شخصی چگونه و چرا استفاده شود). اگر سایت را از طرف یک گروه یا سازمان اداره می‌کنید، باید آن گروه یا سازمان را معرفی کنید. اگر سایت را به‌عنوان یک فرد اداره می‌کنید، لازم است نام خودتان را درج کنید.

مثال: لطفاً سیاست حفظ حریم خصوصی [SITE] را مطالعه کنید. در آن توضیح داده شده است هنگام استفاده از [SITE] چه اطلاعاتی درباره شما جمع‌آوری می‌شود و چگونه از آن استفاده می‌شود. این سایت توسط [INSERT NAME/ORGANIZATION] اداره می‌شود.

توضیح دهید چه داده‌های شخصی‌ای جمع‌آوری می‌کنید

فهرست کوتاه یا نمایی کلی از انواع اطلاعاتی ارائه کنید که ممکن است در سایت جمع‌آوری شود. لازم نیست حتماً تک‌تک دسته‌های داده را فهرست کنید، اما باید مطمئن شوید افراد می‌فهمند چه نوع داده‌هایی ممکن است از آن‌ها جمع‌آوری شود. همچنین باید روشن کنید این اطلاعات چه زمانی جمع‌آوری می‌شود؛ برای مثال، آیا هنگام ثبت‌نام برای حساب نزد شما باید آن را ارائه کنند یا نه.

مثال: ما اطلاعاتی را که مستقیماً در اختیارمان می‌گذارید جمع‌آوری می‌کنیم و همچنین اطلاعات مربوط به استفاده شما از [SITE] را گردآوری می‌کنیم. دسته‌های اطلاعاتی که ممکن است جمع‌آوری کنیم شامل موارد زیر است:

  • نام، نام کاربری و نشانی ایمیل شما، اگر برای ورود به [SITE] حسابی ایجاد کنید یا از حسابی استفاده کنید.

  • اطلاعات اختیاری نمایه که ارائه می‌دهید، مانند عکس یا تاریخ تولدتان.

  • نظرها یا اطلاعات دیگری که در [SITE] منتشر می‌کنید.

  • نام، اطلاعات تماس و پرسش شما، اگر از فرم «تماس با ما» استفاده کنید.

  • اطلاعات مربوط به استفاده شما از [SITE]، اگر وارد حساب خود شده باشید.

  • اطلاعاتی که به‌طور خودکار با استفاده از کوکی‌ها و سایر فناوری‌های ردیابی جمع‌آوری می‌شود، مانند جزئیات صفحات وبی که در [SITE] بازدید کرده‌اید و محتوایی که به آن دسترسی پیدا می‌کنید.

استفاده از ورود با ChatGPT

اگر سایت شما از ورود با ChatGPT استفاده کند، OpenAI ممکن است پس از تأیید ورود توسط بازدیدکننده، نام، نشانی ایمیل و عکس نمایه او را، در صورت موجود بودن، با سایت به اشتراک بگذارد. این موضوع را در سیاست حفظ حریم خصوصی خود توضیح دهید و شرح دهید سایت شما چگونه از آن اطلاعات استفاده می‌کند.

مثال: [SITE] از ورود با ChatGPT استفاده می‌کند تا بتوانید با حساب ChatGPT خود وارد شوید. اگر این گزینه را انتخاب کنید، OpenAI پس از تأیید ورود توسط شما، نام، نشانی ایمیل و عکس نمایه‌تان را، در صورت موجود بودن، با [SITE] به اشتراک می‌گذارد.

کوکی‌ها و فناوری‌های مشابه

به کاربران درباره کوکی‌ها یا فناوری‌های مشابهی که سایت استفاده می‌کند اطلاع دهید. اگر سایت از کوکی‌های غیرضروری یا فناوری‌های ردیابی مشابه استفاده می‌کند، ممکن است لازم باشد پیش از قرار دادن یا خواندن آن‌ها رضایت بگیرید. الزامات بسته به محل متفاوت است.

علاوه بر درج اطلاعات مربوط به کوکی‌ها در سیاست حفظ حریم خصوصی، الزامات دیگری نیز برای کوکی‌ها وجود دارد، مانند داشتن بنر جداگانه کوکی. قواعد مربوط به کوکی‌ها و فناوری‌های مشابه پیچیده است و بسته به محل استقرار شما و کشوری که کاربران شما در آن هستند تفاوت دارد. توصیه می‌کنیم مشاوره حقوقی بگیرید یا راهنمایی‌های مقامات محلی حفاظت از داده را بررسی کنید.

مثال: [SITE] از کوکی‌ها و فناوری‌های مشابه استفاده می‌کند که در مرورگر شما ذخیره می‌شوند و هنگام استفاده شما از [SITE] به‌طور خودکار اطلاعات معینی را جمع‌آوری می‌کنند. برخی از این کوکی‌ها فقط تا پایان مدتی که در [SITE] هستید باقی می‌مانند، اما برخی دیگر به مدت [INSERT DURATION] در مرورگر باقی می‌مانند. ما از کوکی‌ها برای اهداف زیر استفاده می‌کنیم:

  • برای کمک به عملکرد [SITE]، مانند به خاطر سپردن ترجیحات یا پشتیبانی از رسانه‌های جاسازی‌شده.

  • برای اهداف تحلیلی، تا بتوانیم بفهمیم کاربران چگونه از [SITE] استفاده می‌کنند و آن را بهبود دهیم.

  • برای نمایش تبلیغات در [SITE] و درک اثر آن تبلیغات، در صورتی که با کوکی‌های تبلیغاتی موافقت کنید.

توضیح دهید چرا داده‌های شخصی را جمع‌آوری می‌کنید و چگونه از آن‌ها استفاده می‌کنید

باید توضیح دهید چرا داده‌های شخصی را جمع‌آوری می‌کنید و چگونه از آن‌ها استفاده خواهید کرد.

همچنین پیشنهاد می‌کنیم از این بخش برای مشخص کردن «مبنای قانونی» خود برای پردازش داده‌های شخصی تحت قوانین حفاظت از داده، مانند GDPR، استفاده کنید. مبنای قانونی شما ممکن است رضایت کاربر، ضرورت پردازش برای اجرای قرارداد با کاربر، یا ضرورت پردازش برای اهداف منافع مشروع شما باشد. اگر به مبنای «منافع مشروع» تکیه می‌کنید، باید آن منافع را به‌طور مشخص شناسایی کنید. این می‌تواند یکی از جنبه‌های پیچیده‌تر قانون حفاظت از داده باشد؛ بنابراین به‌ویژه توصیه می‌کنیم در این زمینه مشاوره حقوقی بگیرید.

مثال: ما داده‌های شخصی را برای اهداف زیر جمع‌آوری و استفاده می‌کنیم:

  • برای ارائه قابلیت‌های [SITE].

  • برای ارتباط با شما و پاسخ دادن به پرسش‌هایتان.

  • برای ارسال پیام‌های بازاریابی به شما.

  • برای درک نحوه استفاده از [SITE]، تا بتوانیم [SITE] را بهبود دهیم.

ما بر مبانی قانونی زیر طبق GDPR تکیه می‌کنیم:

  • رضایت شما، زمانی که می‌پرسیم آیا می‌توانیم برایتان ایمیل‌های بازاریابی بفرستیم.

  • ضرورت پردازش برای اجرای قرارداد با شما، زمانی که برای ارائه سرویسی که درخواست کرده‌اید باید داده‌های شخصی را پردازش کنیم.

  • اینکه پردازش در راستای منافع مشروع ماست، زمانی که درباره نحوه استفاده از [SITE] پژوهش و تحلیل انجام می‌دهیم. ما در بهبود [SITE] برای همه کاربران خود منفعت مشروع داریم.

توضیح دهید داده‌های شخصی را با چه کسانی به اشتراک می‌گذارید

هر شخص ثالث، یا دسته‌های اشخاص ثالثی را که داده‌های شخصی را با آن‌ها به اشتراک می‌گذارید فهرست کنید. این موارد ممکن است شامل سازمان‌هایی باشد که به ارائه سایت یا سرویسی که بازدیدکننده درخواست کرده کمک می‌کنند. توضیح دهید آیا اشتراک‌گذاری ضروری است، بر اساس رضایت انجام می‌شود، یا طبق قانون لازم است.

OpenAI سرویس سایت‌ها را میزبانی و اداره می‌کند و ممکن است اطلاعات جمع‌آوری‌شده از طریق سایت شما را تا حد لازم برای ارائه آن پردازش کند. در موارد مقتضی، این پردازش تابع ضمیمه پردازش داده OpenAI یا ضمیمه پردازش داده‌ای است که سازمان شما و OpenAI امضا کرده‌اند. نقش OpenAI را با اصطلاحاتی توصیف کنید که برای حساب شما کاربرد دارد.

مثال: ما در شرایط زیر داده‌های شخصی را به اشتراک می‌گذاریم:

  • با ارائه‌دهندگان خدماتی که به ارائه [SITE] کمک می‌کنند، از جمله OpenAI که [SITE] را از طرف ما میزبانی می‌کند.

  • اگر طبق قانون ملزم یا مجاز به اشتراک‌گذاری داده‌ها باشیم.

  • اگر رضایت شما را داشته باشیم.

توضیح دهید داده‌های شخصی را چه مدت نگه می‌دارید

باید برای کاربران روشن کنید اطلاعاتشان را چه مدت نگه خواهید داشت. اگر نمی‌توانید مدت دقیقی ارائه کنید، توضیح دهید چگونه تصمیم می‌گیرید چه زمانی داده‌هایشان را حذف کنید.

مثال: ما داده‌های شخصی را تا زمانی که برای اهداف ذکرشده در بالا به آن نیاز داشته باشیم نگه می‌داریم. مدت دقیق به نحوه استفاده شما از [SITE] بستگی دارد. ما داده‌هایی را که نگهداری می‌کنیم به‌طور دوره‌ای بازبینی می‌کنیم تا تأیید کنیم همچنان به آن‌ها نیاز داریم.

توضیح دهید داده‌های شخصی کجا ذخیره می‌شود

توضیح دهید داده‌های شخصی کجا پردازش می‌شود و چه تضمین‌های انتقال بین‌المللی‌ای اعمال می‌شود. مستندات فعلی میزبانی و محل اقامت سایت‌ها و توافق‌نامه و ضمیمه پردازش داده‌ای را که برای حساب شما اعمال می‌شود بررسی کنید. ChatGPT Sites در زمان راه‌اندازی از محل اقامت داده یا محل اقامت استنتاج پشتیبانی نمی‌کند.

کشور میزبانی یا سازوکار انتقال را در سیاست حفظ حریم خصوصی خود کپی نکنید، مگر اینکه برای سایت و توافق‌نامه شما دقیق و درست باشد. فقط پس از تأیید شرایط میزبانی و انتقال قابل اعمال، نمونه‌ای ویژه حساب اضافه کنید.

حقوق کاربر را توضیح دهید

بسته به محل بازدیدکنندگان شما، قوانین حریم خصوصی ممکن است به آن‌ها حق دسترسی، اصلاح، حذف، محدود کردن، اعتراض به پردازش یا دریافت نسخه‌ای از داده‌های شخصی‌شان، پس گرفتن رضایت، یا شکایت به نهاد ناظر را بدهد. توضیح دهید کدام حقوق اعمال می‌شود و بازدیدکنندگان چگونه می‌توانند از آن‌ها استفاده کنند.

مثال: بسته به قوانینی که درباره شما اعمال می‌شود، ممکن است در رابطه با داده‌های شخصی جمع‌آوری‌شده از طریق [SITE] حقوقی داشته باشید، از جمله حقوقی که در زیر آمده است.

  • به داده‌های شخصی خود دسترسی پیدا کنید.

  • داده‌های شخصی خود را از سوابق ما حذف کنید.

  • داده‌های شخصی خود را اصلاح یا به‌روزرسانی کنید.

  • داده‌های شخصی خود را به شخص ثالث منتقل کنید (حق انتقال‌پذیری داده‌ها).

  • نحوه پردازش داده‌های شخصی‌تان توسط ما را محدود کنید.

  • در مواردی که برای پردازش به رضایت به‌عنوان مبنای قانونی تکیه می‌کنیم، رضایت خود را پس بگیرید.

  • به پردازش داده‌های شخصی‌تان توسط ما برای بازاریابی مستقیم، یا سایر پردازش‌هایی که بر منافع مشروع ما استوار است، اعتراض کنید.

  • نزد مقام محلی حفاظت از داده خود شکایت ثبت کنید.

نقطه تماسی ارائه کنید

باید برای هرگونه پرسش، نگرانی یا شکایت درباره داده‌های شخصی جمع‌آوری‌شده در سایتتان، یک نقطه تماس ارائه کنید. می‌توانید نشانی ایمیل یا پستی ارائه کنید.

مثال: اگر درباره نحوه رسیدگی ما به داده‌های شخصی‌تان پرسش یا نگرانی دارید، می‌توانید از طریق [INSERT] با ما تماس بگیرید.

آیا این مقاله مفید بود؟