डेटा संरक्षण कानूनों का पालन करना
EU, यूनाइटेड किंगडम, ब्राज़ील और कुछ अमेरिकी राज्यों सहित कुछ देशों या क्षेत्रों में ऐसे कानून हैं जो व्यक्तियों से संबंधित जानकारी की रक्षा करते हैं और “व्यक्तिगत डेटा” या “व्यक्तिगत जानकारी” एकत्र करने और उपयोग करने वाले लोगों और संगठनों पर दायित्व डालते हैं. उदाहरण के लिए, EU और UK में जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) है, जो उन क्षेत्रों में रहने वाले लोगों के “व्यक्तिगत डेटा” की रक्षा करता है.
जब आप हमारी सेवाओं का उपयोग करके कोई वेबसाइट या ऐप (“साइट”) बनाते हैं, तो आपको GDPR और इसी तरह के अन्य डेटा संरक्षण कानूनों और विनियमों का पालन करना पड़ सकता है. उदाहरण के लिए, आपको GDPR का पालन करना पड़ सकता है, अगर:
आप UK या EU में स्थित हैं.
आपकी साइट के उपयोगकर्ता UK या EU में होंगे.
यह लेख डेटा संरक्षण कानूनों के तहत आपके दायित्वों का पालन करने में आपकी मदद के लिए है. हालांकि, कृपया ध्यान दें कि यह कानूनी सलाह नहीं है और केवल जानकारी देने के उद्देश्य से उपलब्ध कराया गया है. हम अनुशंसा करते हैं कि आप अपने ऊपर लागू हो सकने वाले किसी भी कानून के तहत अपने दायित्वों को समझने के लिए अपनी कानूनी सलाह लें, जो इस बात पर निर्भर करता है कि आप और आपकी साइट्स के विज़िटर कहां स्थित हैं.
डेटा संरक्षण कानूनों के तहत आपकी भूमिका
अगर आपकी साइट विज़िटर से व्यक्तिगत डेटा एकत्र करती है या किसी अन्य तरह से उसे प्रोसेस करती है, तो यह तय करने की ज़िम्मेदारी आपकी है कि उस जानकारी का उपयोग क्यों और कैसे किया जाता है, और लागू प्राइवेसी और डेटा संरक्षण कानूनों का पालन करने की ज़िम्मेदारी भी आपकी है. ChatGPT साइट्स की शर्तों के तहत, आपकी साइट के माध्यम से एकत्र किए गए अंतिम उपयोगकर्ता डेटा के लिए आप डेटा कंट्रोलर हैं. व्यक्तिगत डेटा में नाम, ईमेल पते, प्रोफ़ाइल जानकारी, पोस्ट या टिप्पणियां, फ़ोटो, और ऑनलाइन या डिवाइस पहचानकर्ता शामिल हो सकते हैं. ChatGPT साइट्स को संरक्षित स्वास्थ्य जानकारी या भुगतान-कार्ड डेटा प्रोसेस नहीं करना चाहिए.
डेटा संरक्षण कानून डेटा कंट्रोलर पर विभिन्न दायित्व डालते हैं. हमने नीचे इन दायित्वों का एक अवलोकन दिया है.
डेटा संरक्षण कानूनों के तहत हमारी भूमिका
अधिकांश समय, जब आप उपयोगकर्ता के रूप में OpenAI की सेवाओं का उपयोग करते हैं, तो OpenAI डेटा कंट्रोलर होता है और इसलिए आपकी व्यक्तिगत डेटा के संबंध में, हमारी प्राइवेसी पॉलिसी के अनुसार, डेटा संरक्षण कानूनों का पालन करने के लिए ज़िम्मेदार होता है.
साइट्स का उपयोग करके, आप OpenAI को अपनी साइट उपलब्ध कराने और संचालित करने के लिए आवश्यकतानुसार अंतिम उपयोगकर्ता डेटा प्रोसेस करने का निर्देश देते हैं. जहां लागू हो, OpenAI उस डेटा को OpenAI डेटा प्रोसेसिंग एडेंडम या आपके संगठन और OpenAI द्वारा हस्ताक्षरित डेटा प्रोसेसिंग एडेंडम के तहत प्रोसेस करता है. अपने खाते पर लागू होने वाले अनुबंध और DPA की समीक्षा करें.
दायित्वों का अवलोकन
जीडीपीआर जैसे डेटा संरक्षण कानून निजी डेटा संसाधित करने वाले पक्षों (कंट्रोलर और प्रोसेसर) पर दायित्व लागू करते हैं और उन व्यक्तियों को अधिकार भी देते हैं जिनका निजी डेटा संसाधित किया जा रहा है. कानून का अनुपालन करने में आपकी मदद के लिए, नीचे उन प्रमुख बातों का अवलोकन दिया गया है जिन पर आपको अपनी साइट संचालित करते समय विचार करना चाहिए. हालांकि, यह जीडीपीआर या अन्य प्रासंगिक डेटा संरक्षण कानूनों के बारे में विस्तृत मार्गदर्शिका नहीं है.
सूचना देना: आपकी साइट पर स्पष्ट रूप से दिखाई देने वाली प्राइवेसी पॉलिसी होनी चाहिए, जिसमें बताया गया हो कि आप कौन-सा डेटा एकत्र करते हैं, उसका उपयोग कैसे करते हैं और लोग उसे कैसे नियंत्रित कर सकते हैं. अधिक विस्तृत मार्गदर्शन के लिए प्राइवेसी पॉलिसी कैसे तैयार करें देखें. आपको यह भी सुनिश्चित करना चाहिए कि आप लोगों के निजी डेटा का उपयोग केवल उनकी अपेक्षा के अनुरूप ही करें. अगर आपको लगता है कि लोग अपने निजी डेटा के किसी विशेष तरह से उपयोग की अपेक्षा नहीं करेंगे, तो साइट पर ऐसी जगह एक अतिरिक्त सूचना देने पर विचार करें जहां लोगों के उसे देखने की संभावना अधिक हो.
लोगों को विकल्प देना: साइट पर कौन-सा निजी डेटा एकत्र किया जाए और उसका उपयोग कैसे हो, इस बारे में आपको लोगों को यथासंभव अधिक विकल्प देने चाहिए. कुछ मामलों में आपको स्पष्ट सहमति मांगनी चाहिए, जैसे व्यक्ति से किसी खाने पर सही का निशान लगाने या स्विच चालू करने के लिए कहना. यह पूरी सूची नहीं है और ऐसी अन्य स्थितियां भी होंगी जिनमें आपको सहमति मांगनी चाहिए. अगर आपकी साइट उपयोगकर्ताओं को सार्वजनिक रूप से जानकारी पोस्ट करने देती है, तो पोस्ट करते समय उन्हें यह बात बिल्कुल स्पष्ट होनी चाहिए. उदाहरण के लिए, हमारा सुझाव है कि अगर आप निम्नलिखित करना चाहते हैं, तो लोगों से विशेष रूप से स्पष्ट सहमति मांगें:
डेटा न्यूनीकरण: आपको केवल वही निजी डेटा एकत्र करना चाहिए जिसकी साइट को काम करने के लिए जरूरत है. अगर आपको किसी व्यक्ति के पते, लिंग या जन्मतिथि की जरूरत नहीं है, तो आपको यह जानकारी नहीं मांगनी चाहिए. साथ ही, आपको निजी डेटा जरूरत से अधिक समय तक नहीं रखना चाहिए. विचार करें कि अपनी साइट संचालित करने के लिए आपको डेटा कितने समय तक रखना है और उस अवधि के बाद उसे मिटा दें.
डेटा सुरक्षा और निजी डेटा का उल्लंघन: अपनी साइट और उस साइट के माध्यम से एकत्र की गई जानकारी संग्रहीत करने वाली किसी भी अन्य प्रणाली के लिए उचित सुरक्षा उपाय अपनाएं. उल्लंघन की सूचना देने संबंधी OpenAI के दायित्व आपके खाते पर लागू अनुबंध और डेटा प्रोसेसिंग एडेंडम द्वारा नियंत्रित होते हैं. यह तय करना आपकी जिम्मेदारी है कि क्या आपको प्रभावित व्यक्तियों, नियामकों या अन्य प्राधिकरणों को सूचित करना आवश्यक है.
डेटा विषय के अधिकार: प्राइवेसी कानून व्यक्तियों को अपना निजी डेटा देखने, उसमें सुधार कराने, उसे मिटाने, उसके उपयोग को सीमित करने, उसके उपयोग पर आपत्ति करने या उसकी प्रति पाने का अधिकार दे सकते हैं. साइट के आगंतुकों को अनुरोध भेजने का स्पष्ट तरीका दें और आप पर लागू कानूनों द्वारा निर्धारित समय-सीमा के भीतर जवाब दें.
डेटा का स्थानांतरण: प्राइवेसी कानून देशों या क्षेत्रों के बीच निजी डेटा के स्थानांतरण पर प्रतिबंध लगा सकते हैं. साइट्स के लिए होस्टिंग और रेज़िडेंसी संबंधी जानकारी तथा अपने खाते पर लागू अनुबंध और डेटा प्रोसेसिंग एडेंडम की समीक्षा करें. लॉन्च के समय ChatGPT साइट्स, डेटा रेज़िडेंसी या इन्फ़रेंस रेज़िडेंसी का समर्थन नहीं करता है. आप पर लागू शर्तों की जांच किए बिना किसी खास होस्टिंग देश या स्थानांतरण व्यवस्था के बारे में कोई धारणा न बनाएं.
कुकी और ऐसी ही ट्रैकिंग तकनीकें: अगर आपकी साइट गैर-जरूरी कुकी या ऐसी ही ट्रैकिंग तकनीकों का उपयोग करती है, तो उन्हें रखने या पढ़ने से पहले आपको सहमति लेनी पड़ सकती है. जगह के अनुसार आवश्यकताएं अलग-अलग होती हैं, इसलिए अपने और अपने आगंतुकों पर लागू नियमों की समीक्षा करें.
बच्चों का डेटा: अगर आपकी साइट 18 साल से कम उम्र के बच्चों के लिए है, तो आपको डेटा संरक्षण या प्राइवेसी से जुड़े किसी भी जोखिम को लेकर विशेष सावधानी बरतनी चाहिए, क्योंकि कानून बच्चों को खास सुरक्षा देता है. कई डेटा संरक्षण प्राधिकरणों और अन्य नियामकों ने बच्चों के लिए बनी ऑनलाइन सेवाओं की सहायता हेतु अतिरिक्त मार्गदर्शन प्रकाशित किया है, जिसकी समीक्षा करने का हम सुझाव देते हैं. ध्यान दें कि ChatGPT साइट्स की शर्तों के तहत आप ऐसी साइट नहीं बना सकते जो 13 साल से कम उम्र के बच्चों या डिजिटल सहमति की लागू उम्र से कम उम्र के बच्चों को लक्षित करती हो या उनके लिए बनाई गई हो.
