Pagsunod sa mga batas sa proteksyon ng data
May mga batas ang ilang bansa o rehiyon, kabilang ang EU, United Kingdom, Brazil, at ilang estado sa U.S., na nagpoprotekta sa impormasyon tungkol sa mga indibidwal at nagpapataw ng mga obligasyon sa mga tao at organisasyong nangongolekta at gumagamit ng “personal na data” o “personal na impormasyon.” Halimbawa, may General Data Protection Regulation (GDPR) ang EU at UK na nagpoprotekta sa “personal na data” ng mga taong naninirahan sa mga rehiyong iyon.
Kapag gumawa ka ng website o app (“Site”) gamit ang aming mga serbisyo, maaaring kailanganin mong sumunod sa GDPR at iba pang katulad na mga batas at regulasyon sa proteksyon ng data. Halimbawa, maaaring kailanganin mong sumunod sa GDPR kung:
Nakabase ka sa UK o EU.
Magkakaroon ng mga user ang iyong Site sa UK o EU.
Nilalayon ng artikulong ito na tulungan kang sumunod sa iyong mga obligasyon sa ilalim ng mga batas sa proteksyon ng data. Gayunpaman, pakitandaan na hindi ito legal na payo at ibinibigay lamang para sa layuning pang-impormasyon. Inirerekomenda naming humingi ka ng sarili mong legal na payo upang maunawaan ang iyong mga obligasyon sa ilalim ng anumang batas na maaaring umangkop sa iyo, depende sa lokasyon mo at ng mga bisita ng iyong Sites.
Ang iyong tungkulin sa ilalim ng mga batas sa proteksyon ng data
Kung nangongolekta o kung hindi man ay nagpoproseso ang iyong Site ng personal na data mula sa mga bisita, responsable kang magpasya kung bakit at paano ginagamit ang impormasyong iyon at sa pagsunod sa mga naaangkop na batas sa privacy at proteksyon ng data. Sa ilalim ng Mga Tuntunin ng ChatGPT Sites, ikaw ang controller ng data ng End User Data na kinokolekta sa pamamagitan ng iyong Site. Maaaring kabilang sa personal na data ang mga pangalan, email address, impormasyon sa profile, mga post o komento, larawan, at mga online o device identifier. Hindi dapat magproseso ang ChatGPT Sites ng Protected Health Information o data ng payment card.
Nagpapataw ang mga batas sa proteksyon ng data ng iba’t ibang obligasyon sa mga controller ng data. Nagbigay kami sa ibaba ng pangkalahatang-ideya ng mga obligasyong ito.
Ang aming tungkulin sa ilalim ng mga batas sa proteksyon ng data
Kadalasan, kapag ginagamit mo ang mga serbisyo ng OpenAI bilang user, OpenAI ang controller ng data, kaya responsable ito sa pagsunod sa mga batas sa proteksyon ng data kaugnay ng iyong personal na data, alinsunod sa aming Patakaran sa Privacy.
Sa paggamit ng Sites, inaatasan mo ang OpenAI na iproseso ang End User Data kung kinakailangan upang maibigay at mapatakbo ang iyong Site. Kung naaangkop, pinoproseso ng OpenAI ang data na iyon sa ilalim ng Pagproseso ng data ng OpenAI o ng Pagproseso ng data na nilagdaan ng iyong organisasyon at ng OpenAI. Suriin ang kasunduan at DPA na naaangkop sa iyong account.
Pangkalahatang-ideya ng mga obligasyon
Nagpapataw ang mga batas sa proteksyon ng data gaya ng GDPR ng mga obligasyon sa mga partidong nagpoproseso ng personal na data (mga controller at processor) at nagbibigay rin ng mga karapatan sa mga indibidwal na pinoproseso ang personal nilang data. Nagbigay kami sa ibaba ng pangkalahatang-ideya ng mahahalagang bagay na dapat pag-isipan kapag pinapatakbo ang iyong Site, upang matulungan kang sumunod. Gayunpaman, hindi ito komprehensibong gabay sa GDPR o sa iba pang nauugnay na batas sa proteksyon ng data.
Pagbibigay ng abiso: Dapat ay may nakikitang Patakaran sa Privacy sa iyong Site na nagpapaliwanag kung anong data ang kinokolekta mo, paano mo ito ginagamit, at paano ito makokontrol ng mga tao. Tingnan ang Paano maghanda ng Patakaran sa Privacy para sa mas detalyadong gabay. Dapat mo ring tiyaking ginagamit mo lang ang personal na data ng mga tao sa paraang inaasahan nila. Kung sa tingin mo ay maaaring hindi nila asahan na gagamitin mo ang kanilang personal na data sa isang partikular na paraan, pag-isipang magdagdag ng karagdagang abiso sa Site, sa lugar na mas malamang na makita ng mga tao.
Pagbibigay ng mga pagpipilian sa mga tao: Dapat mong bigyan ang mga tao ng pinakamaraming pagpipilian hangga’t maaari tungkol sa kung anong personal na data ang kinokolekta sa Site at kung paano ito ginagamit. Sa ilang sitwasyon, dapat kang humingi ng opt-in na pahintulot, gaya ng pagpapalagay sa indibidwal ng tsek sa isang kahon o pagpapagalaw ng toggle. Hindi kumpleto ang listahang ito, at may iba pang mga sitwasyon kung saan dapat ka ring humingi ng pahintulot. Kung pinapayagan ng iyong Site ang mga user na mag-post ng impormasyon nang pampubliko, dapat itong maging napakalinaw sa mga user kapag nagpo-post sila. Halimbawa, inirerekomenda naming hilingin mo sa mga tao na partikular na mag-opt in kung gusto mong:
Padalhan sila ng email marketing
Hindi dapat magproseso ang ChatGPT Sites ng Protected Health Information o data ng payment card. Kung nagpoproseso ang iyong Site ng iba pang sensitibong personal na data, tiyaking nasa loob ng makatwirang inaasahan ng bisita ang pagproseso at kumuha ng malinaw na opt-in na pahintulot kapag hinihingi ng naaangkop na batas.
Maglagay ng cookies sa iyong Site, maliban kung mahigpit na kinakailangan ang cookies para gumana ang Site (tingnan sa ibaba).
Pagbabawas ng data: Dapat mo lamang kolektahin ang personal na data na kailangan mo para gumana ang Site. Kung hindi mo kailangan ang address, kasarian, o petsa ng kapanganakan ng isang tao, hindi mo ito dapat hingin. Gayundin, hindi mo dapat itago ang personal na data nang mas matagal kaysa kailangan mo. Pag-isipan kung gaano katagal mong kailangang itago ang data upang mapatakbo ang iyong Site, at pagkatapos ay burahin ito pagkatapos ng petsang iyon.
Seguridad ng data at mga paglabag sa personal na data: Gumamit ng naaangkop na mga hakbang sa seguridad para sa iyong Site at para sa anumang iba pang system kung saan mo iniimbak ang impormasyong nakolekta sa pamamagitan nito. Ang mga obligasyon ng OpenAI sa pag-abiso tungkol sa paglabag ay pinamamahalaan ng kasunduan at Pagproseso ng data na naaangkop sa iyong account. Responsable kang tukuyin kung kailangan mong abisuhan ang mga apektadong indibidwal, regulator, o iba pang awtoridad.
Mga Karapatan ng Data Subject: Maaaring bigyan ng mga batas sa privacy ang mga indibidwal ng mga karapatang i-access, itama, burahin, limitahan, tutulan, o makatanggap ng kopya ng kanilang personal na data. Magbigay ng malinaw na paraan para makapagsumite ng mga kahilingan ang mga bisita ng Site, at tumugon sa loob ng mga deadline na hinihingi ng mga batas na naaangkop sa iyo.
Mga paglilipat ng data: Maaaring limitahan ng mga batas sa privacy ang paglilipat ng personal na data sa iba’t ibang bansa o rehiyon. Suriin ang impormasyon tungkol sa hosting at lokasyon ng data para sa Sites, pati na ang kasunduan at Pagproseso ng data na naaangkop sa iyong account. Hindi sinusuportahan ng ChatGPT Sites ang lokasyon ng data o inference residency sa paglulunsad. Huwag ipagpalagay ang isang partikular na bansang magho-host o mekanismo ng paglilipat nang hindi sinusuri ang mga tuntuning naaangkop sa iyo.
Cookies at mga katulad na teknolohiya sa pagsubaybay: Kung gumagamit ang iyong Site ng hindi mahalagang cookies o katulad na teknolohiya sa pagsubaybay, maaaring kailanganin mong kumuha ng pahintulot bago ilagay o basahin ang mga ito. Nag-iiba-iba ang mga kinakailangan depende sa lokasyon, kaya suriin ang mga patakarang naaangkop sa iyo at sa iyong mga bisita.
Data ng mga bata: Kung nakatuon ang iyong Site sa mga batang wala pang 18 taong gulang, dapat kang maging partikular na maingat sa anumang panganib sa proteksyon ng data o privacy, dahil may espesyal na proteksyon ang mga bata sa ilalim ng batas. Nag-publish ang ilang awtoridad sa proteksyon ng data at iba pang regulator ng karagdagang gabay upang matulungan ang mga online na serbisyong nakatuon sa mga bata, na inirerekomenda naming suriin mo. Tandaan na sa ilalim ng Mga Tuntunin ng ChatGPT Sites, hindi ka maaaring gumawa ng Site na nagta-target o idinisenyo para sa mga batang wala pang 13 taong gulang o wala pa sa naaangkop na edad ng digital na pahintulot.
