OpenAI
Ang page na ito ay isinalin ng AI. Tingnan ang orihinal na artikulo sa English.

ChatGPT Sites: Pagsunod sa mga batas sa proteksyon ng data

Unawain ang iyong mga responsibilidad sa proteksyon ng data kapag gumagawa at nagpapatakbo ng ChatGPT Site.

Na-update: 7 days ago

Pagsunod sa mga batas sa proteksyon ng data

May mga batas ang ilang bansa o rehiyon, kabilang ang EU, United Kingdom, Brazil, at ilang estado sa U.S., na nagpoprotekta sa impormasyon tungkol sa mga indibidwal at nagpapataw ng mga obligasyon sa mga tao at organisasyong nangongolekta at gumagamit ng “personal na data” o “personal na impormasyon.” Halimbawa, may General Data Protection Regulation (GDPR) ang EU at UK na nagpoprotekta sa “personal na data” ng mga taong naninirahan sa mga rehiyong iyon.

Kapag gumawa ka ng website o app (“Site”) gamit ang aming mga serbisyo, maaaring kailanganin mong sumunod sa GDPR at iba pang katulad na mga batas at regulasyon sa proteksyon ng data. Halimbawa, maaaring kailanganin mong sumunod sa GDPR kung:

  • Nakabase ka sa UK o EU.

  • Magkakaroon ng mga user ang iyong Site sa UK o EU.

Nilalayon ng artikulong ito na tulungan kang sumunod sa iyong mga obligasyon sa ilalim ng mga batas sa proteksyon ng data. Gayunpaman, pakitandaan na hindi ito legal na payo at ibinibigay lamang para sa layuning pang-impormasyon. Inirerekomenda naming humingi ka ng sarili mong legal na payo upang maunawaan ang iyong mga obligasyon sa ilalim ng anumang batas na maaaring umangkop sa iyo, depende sa lokasyon mo at ng mga bisita ng iyong Sites.

Ang iyong tungkulin sa ilalim ng mga batas sa proteksyon ng data

Kung nangongolekta o kung hindi man ay nagpoproseso ang iyong Site ng personal na data mula sa mga bisita, responsable kang magpasya kung bakit at paano ginagamit ang impormasyong iyon at sa pagsunod sa mga naaangkop na batas sa privacy at proteksyon ng data. Sa ilalim ng Mga Tuntunin ng ChatGPT Sites, ikaw ang controller ng data ng End User Data na kinokolekta sa pamamagitan ng iyong Site. Maaaring kabilang sa personal na data ang mga pangalan, email address, impormasyon sa profile, mga post o komento, larawan, at mga online o device identifier. Hindi dapat magproseso ang ChatGPT Sites ng Protected Health Information o data ng payment card.

Nagpapataw ang mga batas sa proteksyon ng data ng iba’t ibang obligasyon sa mga controller ng data. Nagbigay kami sa ibaba ng pangkalahatang-ideya ng mga obligasyong ito.

Ang aming tungkulin sa ilalim ng mga batas sa proteksyon ng data

Kadalasan, kapag ginagamit mo ang mga serbisyo ng OpenAI bilang user, OpenAI ang controller ng data, kaya responsable ito sa pagsunod sa mga batas sa proteksyon ng data kaugnay ng iyong personal na data, alinsunod sa aming Patakaran sa Privacy.

Sa paggamit ng Sites, inaatasan mo ang OpenAI na iproseso ang End User Data kung kinakailangan upang maibigay at mapatakbo ang iyong Site. Kung naaangkop, pinoproseso ng OpenAI ang data na iyon sa ilalim ng Pagproseso ng data ng OpenAI o ng Pagproseso ng data na nilagdaan ng iyong organisasyon at ng OpenAI. Suriin ang kasunduan at DPA na naaangkop sa iyong account.

Pangkalahatang-ideya ng mga obligasyon

Ang mga batas sa proteksyon ng data gaya ng GDPR ay nagpapataw ng mga obligasyon sa mga partidong nagpoproseso ng personal na data (mga controller at processor) at nagbibigay rin ng mga karapatan sa mga indibidwal na pinoproseso ang personal na data. Nagbigay kami sa ibaba ng pangkalahatang-ideya ng mahahalagang bagay na dapat isaalang-alang sa pagpapatakbo ng iyong site upang matulungan kang sumunod sa mga tuntunin. Gayunman, hindi ito isang komprehensibong gabay sa GDPR o sa iba pang nauugnay na batas sa proteksyon ng data.

  1. Pagbibigay ng abiso: Dapat may nakikitang patakaran sa privacy sa iyong site na nagpapaliwanag kung anong data ang kinokolekta mo, kung paano mo ito ginagamit, at kung paano ito makokontrol ng mga tao. Tingnan ang Paano maghanda ng patakaran sa privacy para sa mas detalyadong patnubay. Dapat mo ring tiyaking ginagamit mo lamang ang personal na data ng mga tao sa paraang inaasahan nila. Kung sa tingin mo ay maaaring hindi nila asahang gagamitin mo ang kanilang personal na data sa isang partikular na paraan, pag-isipang maglagay ng karagdagang abiso sa site sa lugar kung saan mas malamang na makita ito ng mga tao.

  2. Pagbibigay ng mga pagpipilian sa mga tao: Dapat mong bigyan ang mga tao ng pinakamaraming posibleng pagpipilian tungkol sa personal na data na kinokolekta sa site at kung paano ito ginagamit. Sa ilang sitwasyon, dapat kang humingi ng tahasang pahintulot, gaya ng pagpapalagay sa indibidwal ng tsek sa isang kahon o pagpapagalaw sa isang toggle. Hindi kumpleto ang listahang ito, at may iba pang mga sitwasyon kung saan dapat ka ring humingi ng pahintulot. Kung pinapayagan ng iyong site ang mga user na mag-post ng impormasyon nang pampubliko, dapat itong ipaalam nang napakalinaw sa kanila kapag nagpo-post sila. Halimbawa, inirerekomenda naming humingi ka ng tahasang pahintulot sa mga tao kung gusto mong:

  1. Paglilimita sa data: Dapat mo lamang kolektahin ang personal na data na kailangan upang gumana ang site. Kung hindi mo kailangan ang address, kasarian, o petsa ng kapanganakan ng isang tao, hindi mo ito dapat hingin. Hindi mo rin dapat itago ang personal na data nang mas matagal kaysa kinakailangan. Isaalang-alang kung gaano katagal kailangang itago ang data upang mapatakbo ang iyong site, at burahin ito pagkatapos ng panahong iyon.

  2. Seguridad ng data at mga paglabag sa personal na data: Gumamit ng naaangkop na mga hakbang sa seguridad para sa iyong site at sa anumang iba pang system kung saan mo iniimbak ang impormasyong nakolekta sa pamamagitan nito. Ang mga obligasyon ng OpenAI sa pag-abiso tungkol sa paglabag ay pinamamahalaan ng kasunduan at Pagproseso ng data na nalalapat sa iyong account. Responsibilidad mong tukuyin kung kailangan mong abisuhan ang mga apektadong indibidwal, regulator, o iba pang awtoridad.

  3. Mga Karapatan ng Data Subject: Maaaring bigyan ng mga batas sa privacy ang mga indibidwal ng karapatang i-access, itama, burahin, limitahan, tutulan, o tumanggap ng kopya ng kanilang personal na data. Magbigay ng malinaw na paraan para makapagsumite ng mga kahilingan ang mga bisita sa site, at tumugon sa loob ng mga takdang panahong hinihingi ng mga batas na nalalapat sa iyo.

  4. Mga paglilipat ng data: Maaaring limitahan ng mga batas sa privacy ang paglilipat ng personal na data sa pagitan ng mga bansa o rehiyon. Suriin ang impormasyon tungkol sa pagho-host at lokasyon para sa Sites, pati na ang kasunduan at Pagproseso ng data na nalalapat sa iyong account. Sa paglulunsad, hindi sinusuportahan ng ChatGPT Sites ang lokasyon ng data o lokasyon ng inference. Huwag ipagpalagay na may partikular na bansang pagho-host o mekanismo ng paglilipat nang hindi sinusuri ang mga tuntuning nalalapat sa iyo.

  5. Cookies at mga katulad na teknolohiya sa pagsubaybay: Kung gumagamit ang iyong site ng mga hindi mahalagang cookie o katulad na teknolohiya sa pagsubaybay, maaaring kailanganin mong humingi ng pahintulot bago ilagay o basahin ang mga ito. Nag-iiba-iba ang mga kinakailangan ayon sa lokasyon, kaya suriin ang mga patakarang nalalapat sa iyo at sa iyong mga bisita.

  6. Data ng mga bata: Kung nakatuon ang iyong site sa mga batang wala pang 18 taong gulang, dapat kang maging partikular na maingat sa anumang panganib sa proteksyon ng data o privacy dahil may espesyal na proteksyon ang mga bata sa ilalim ng batas. Maraming awtoridad sa proteksyon ng data at iba pang regulator ang naglathala ng karagdagang patnubay upang tulungan ang mga online na serbisyong nakatuon sa mga bata, at inirerekomenda naming suriin mo ito. Tandaan na sa ilalim ng Mga Tuntunin ng ChatGPT Sites, hindi ka maaaring gumawa ng site na nakatuon o idinisenyo para sa mga batang wala pang 13 taong gulang o mas bata sa naaangkop na edad ng digital na pahintulot.

Mga karagdagang mapagkukunan

Paano maghanda ng Patakaran sa Privacy

Nakatulong ba ang artikulong ito?