OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

ChatGPT Sites : respecter les lois sur la protection des données

Comprenez vos responsabilités en matière de protection des données lorsque vous créez et exploitez un Site ChatGPT.

Dernière mise à jour : 8 days ago

Respecter les lois sur la protection des données

Certains pays ou régions, notamment l’UE, le Royaume-Uni, le Brésil et certains États américains, disposent de lois qui protègent les informations relatives aux personnes et imposent des obligations aux personnes et organisations qui collectent et utilisent des « données personnelles » ou des « informations personnelles ». Par exemple, l’UE et le Royaume-Uni disposent du règlement général sur la protection des données (RGPD), qui protège les « données personnelles » des personnes résidant dans ces régions.

Lorsque vous créez un site web ou une application (« Site ») à l’aide de nos services, vous pouvez être tenu de respecter le RGPD ainsi que d’autres lois et réglementations similaires relatives à la protection des données. Par exemple, vous pourriez devoir respecter le RGPD si :

  • Vous êtes établi au Royaume-Uni ou dans l’UE.

  • Votre Site aura des utilisateurs au Royaume-Uni ou dans l’UE.

Cet article vise à vous aider à respecter vos obligations au titre des lois sur la protection des données. Toutefois, veuillez noter qu’il ne constitue pas un avis juridique et qu’il est fourni à titre informatif uniquement. Nous vous recommandons de solliciter votre propre avis juridique afin de comprendre les obligations qui vous incombent au titre des lois susceptibles de s’appliquer à vous, selon votre lieu d’établissement et celui des visiteurs de vos Sites.

Votre rôle au regard des lois sur la protection des données

Si votre Site collecte ou traite autrement des données personnelles de visiteurs, il vous incombe de déterminer pourquoi et comment ces informations sont utilisées, ainsi que de respecter les lois applicables en matière de confidentialité et de protection des données. Conformément aux Conditions de ChatGPT Sites, vous êtes le responsable du traitement des données d’utilisateur final collectées via votre Site. Les données personnelles peuvent inclure des noms, des adresses e-mail, des informations de profil, des publications ou commentaires, des photos, ainsi que des identifiants en ligne ou d’appareil. ChatGPT Sites ne doit pas traiter d’informations de santé protégées ni de données de carte de paiement.

Les lois sur la protection des données imposent diverses obligations aux responsables du traitement des données. Nous avons fourni ci-dessous un aperçu de ces obligations.

Notre rôle au regard des lois sur la protection des données

La plupart du temps, lorsque vous utilisez les services d’OpenAI en tant qu’utilisateur, OpenAI est le responsable du traitement des données et est donc chargée de respecter les lois sur la protection des données concernant vos données personnelles, conformément à notre politique de confidentialité.

En utilisant Sites, vous donnez instruction à OpenAI de traiter les données d’utilisateur final dans la mesure nécessaire pour fournir et exploiter votre Site. Le cas échéant, OpenAI traite ces données conformément à l’Addendum sur le traitement des données d’OpenAI ou à l’Addendum sur le traitement des données signé par votre organisation et OpenAI. Consultez l’accord et l’Addendum sur le traitement des données qui s’appliquent à votre compte.

Aperçu des obligations

Les lois sur la protection des données, telles que le RGPD, imposent des obligations aux parties qui traitent des données à caractère personnel (responsables du traitement et sous-traitants) et accordent également des droits aux personnes dont les données sont traitées. Nous présentons ci-dessous les principaux éléments à prendre en compte lors de l’exploitation de votre Site afin de vous aider à respecter vos obligations. Toutefois, il ne s’agit pas d’un guide exhaustif du RGPD ni des autres lois applicables en matière de protection des données.

  1. Information des utilisateurs : vous devez afficher sur votre Site une politique de confidentialité visible expliquant quelles données vous collectez, comment vous les utilisez et comment les utilisateurs peuvent les contrôler. Pour des conseils plus détaillés, consultez Comment préparer une politique de confidentialité. Vous devez également veiller à n’utiliser les données à caractère personnel des utilisateurs que d’une manière conforme à leurs attentes. Si vous pensez que les utilisateurs pourraient ne pas s’attendre à une utilisation particulière de leurs données à caractère personnel, envisagez d’ajouter une information supplémentaire sur le Site, à un endroit où ils seront plus susceptibles de la voir.

  2. Offrir des choix aux utilisateurs : vous devez leur laisser autant de choix que possible quant aux données à caractère personnel collectées sur le Site et à leur utilisation. Dans certains cas, vous devez demander un consentement explicite, par exemple en invitant la personne à cocher une case ou à activer un bouton. Cette liste n’est pas exhaustive et il existe d’autres situations dans lesquelles vous devez également demander un consentement. Si votre Site permet aux utilisateurs de publier des informations publiquement, cela doit leur être indiqué très clairement au moment de la publication. Par exemple, nous vous recommandons de demander aux utilisateurs de donner expressément leur consentement si vous souhaitez :

  1. Minimisation des données : vous ne devez collecter que les données à caractère personnel nécessaires au fonctionnement du Site. Si vous n’avez pas besoin de l’adresse, du genre ou de la date de naissance d’une personne, vous ne devez pas lui demander ces informations. En outre, vous ne devez pas conserver les données à caractère personnel plus longtemps que nécessaire. Déterminez combien de temps vous devez conserver les données pour exploiter votre Site, puis supprimez-les à l’issue de cette période.

  2. Sécurité des données et violations de données à caractère personnel : appliquez des mesures de sécurité appropriées à votre Site ainsi qu’à tout autre système dans lequel vous stockez les informations recueillies par son intermédiaire. Les obligations d’OpenAI en matière de notification des violations sont régies par le contrat et l’Addendum sur le traitement des données applicables à votre compte. Il vous incombe de déterminer si vous devez informer les personnes concernées, les organismes de réglementation ou d’autres autorités.

  3. Droits des personnes concernées : les lois sur la confidentialité peuvent accorder aux personnes le droit d’accéder à leurs données à caractère personnel, de les rectifier, de les supprimer, d’en limiter le traitement, de s’y opposer ou d’en recevoir une copie. Offrez aux visiteurs du Site un moyen clair de soumettre leurs demandes et répondez-y dans les délais prévus par les lois qui vous sont applicables.

  4. Transferts de données : les lois sur la confidentialité peuvent limiter les transferts de données à caractère personnel entre différents pays ou différentes régions. Consultez les informations relatives à l’hébergement et à la résidence des données de Sites, ainsi que le contrat et l’Addendum sur le traitement des données applicables à votre compte. Au moment de son lancement, ChatGPT Sites ne prend pas en charge la résidence des données ni la résidence de l’inférence. Ne présumez pas qu’un pays d’hébergement ou un mécanisme de transfert particulier s’applique sans vérifier les conditions qui vous concernent.

  5. Cookies et technologies de suivi similaires : si votre Site utilise des cookies non essentiels ou des technologies de suivi similaires, vous devrez peut-être obtenir un consentement avant de les déposer ou de les lire. Les exigences varient selon les territoires. Consultez donc les règles qui s’appliquent à vous et à vos visiteurs.

  6. Données relatives aux enfants : si votre Site s’adresse aux personnes de moins de 18 ans, vous devez être particulièrement vigilant quant aux risques liés à la protection des données ou à la confidentialité, car les enfants bénéficient d’une protection juridique particulière. Plusieurs autorités chargées de la protection des données et autres organismes de réglementation ont publié des recommandations supplémentaires destinées aux services en ligne qui s’adressent aux enfants. Nous vous recommandons de les consulter. Notez qu’en vertu des Conditions de ChatGPT Sites, vous ne pouvez pas créer un Site qui cible les enfants de moins de 13 ans ou qui est conçu pour eux, ni ceux n’ayant pas atteint l’âge du consentement numérique applicable.

Cet article vous a-t-il été utile ?