OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

ChatGPT Webhelyek: megfelelés az adatvédelmi jogszabályoknak

Ismerje meg adatvédelmi kötelezettségeit ChatGPT-webhely létrehozásakor és üzemeltetésekor.

Frissítve: 12 days ago

Az adatvédelmi jogszabályoknak való megfelelés

Egyes országokban vagy régiókban – többek között az EU-ban, az Egyesült Királyságban, Brazíliában és bizonyos amerikai tagállamokban – olyan jogszabályok vannak érvényben, amelyek védik a magánszemélyekre vonatkozó információkat, és kötelezettségeket írnak elő azoknak a személyeknek és szervezeteknek, akik vagy amelyek „személyes adatokat” vagy „személyes információkat” gyűjtenek és használnak. Az EU-ban és az Egyesült Királyságban például az általános adatvédelmi rendelet (GDPR) védi az ott élő személyek „személyes adatait”.

Amikor szolgáltatásaink használatával webhelyet vagy alkalmazást („webhely”) hoz létre, előfordulhat, hogy meg kell felelnie a GDPR-nak és más hasonló adatvédelmi jogszabályoknak és előírásoknak. Előfordulhat például, hogy meg kell felelnie a GDPR-nak, ha:

  • Ön az Egyesült Királyságban vagy az EU-ban rendelkezik székhellyel.

  • Webhelyének lesznek felhasználói az Egyesült Királyságban vagy az EU-ban.

Ez a cikk abban kíván segíteni, hogy megfeleljen az adatvédelmi jogszabályok szerinti kötelezettségeinek. Felhívjuk azonban a figyelmét, hogy ez nem minősül jogi tanácsadásnak, és kizárólag tájékoztatási célokat szolgál. Javasoljuk, hogy kérjen saját jogi tanácsot annak megértéséhez, milyen kötelezettségek vonatkozhatnak Önre az alkalmazandó jogszabályok alapján, attól függően, hogy Ön és Webhelyei látogatói hol tartózkodnak.

Az Ön szerepe az adatvédelmi jogszabályok alapján

Ha webhelye személyes adatokat gyűjt a látogatóktól, vagy más módon kezeli azokat, Ön felelős annak eldöntéséért, hogy miért és hogyan használják ezeket az információkat, valamint az alkalmazandó adatvédelmi és adatvédelmi jogszabályok betartásáért. A ChatGPT Webhelyek feltételei szerint Ön a webhelyén keresztül gyűjtött végfelhasználói adatok adatkezelője. A személyes adatok közé tartozhatnak a nevek, e-mail-címek, profiladatok, bejegyzések vagy hozzászólások, fényképek, valamint online vagy eszközazonosítók. A ChatGPT Webhelyek nem kezelhetnek védett egészségügyi információkat vagy fizetésikártya-adatokat.

Az adatvédelmi jogszabályok különféle kötelezettségeket írnak elő az adatkezelők számára. Az alábbiakban áttekintést adunk ezekről a kötelezettségekről.

A mi szerepünk az adatvédelmi jogszabályok alapján

Amikor Ön felhasználóként használja az OpenAI szolgáltatásait, az OpenAI a legtöbb esetben adatkezelőként jár el, ezért a személyes adataival kapcsolatban felelős az adatvédelmi jogszabályok betartásáért, adatvédelmi irányelveinknek megfelelően.

A Webhelyek használatával Ön arra utasítja az OpenAI-t, hogy a webhelye biztosításához és működtetéséhez szükséges mértékben kezelje a végfelhasználói adatokat. Adott esetben az OpenAI ezeket az adatokat az OpenAI Adatkezelés, illetve az Ön szervezete és az OpenAI által aláírt Adatkezelés alapján kezeli. Tekintse át a fiókjára vonatkozó megállapodást és DPA-t.

A kötelezettségek áttekintése

Az adatvédelmi jogszabályok, például a GDPR, kötelezettségeket rónak a személyes adatokat kezelő felekre (az adatkezelőkre és adatfeldolgozókra), és jogokat biztosítanak azoknak, akiknek a személyes adatait kezelik. Az előírások betartásának elősegítése érdekében az alábbiakban áttekintjük a Webhely működtetése során figyelembe veendő legfontosabb szempontokat. Ez azonban nem tekinthető a GDPR vagy más vonatkozó adatvédelmi jogszabályok átfogó útmutatójának.

  1. Tájékoztatás: A Webhelyen jól látható adatvédelmi irányelveket kell közzétenni, amelyek ismertetik, milyen adatokat gyűjt, hogyan használja fel őket, és hogyan rendelkezhetnek róluk az érintettek. Részletesebb útmutatásért olvassa el Az adatvédelmi irányelvek elkészítése című cikket. Arról is gondoskodnia kell, hogy mások személyes adatait csak az általuk észszerűen elvárható módon használja fel. Ha úgy gondolja, hogy az érintettek nem számítanának személyes adataik adott módon történő felhasználására, helyezzen el egy további tájékoztatást a Webhely olyan részén, ahol nagyobb valószínűséggel észreveszik.

  2. Választási lehetőségek biztosítása: A lehető legtöbb választási lehetőséget kell biztosítania azzal kapcsolatban, hogy a Webhely milyen személyes adatokat gyűjt, és hogyan használja fel őket. Bizonyos esetekben kifejezett hozzájárulást kell kérnie, például úgy, hogy megkéri az érintettet egy jelölőnégyzet bejelölésére vagy egy kapcsoló bekapcsolására. Ez a lista nem teljes körű; más helyzetekben is szükség lehet hozzájárulás kérésére. Ha a Webhely lehetővé teszi, hogy a felhasználók nyilvánosan tegyenek közzé információkat, ezt a közzétételkor egyértelműen jelezni kell számukra. Javasoljuk például, hogy kifejezett hozzájárulást kérjen, ha a következőket szeretné tenni:

  1. Adattakarékosság: Csak a Webhely működéséhez szükséges személyes adatokat gyűjtse. Ha nincs szüksége valakinek a címére, nemére vagy születési dátumára, ne kérje el ezeket az adatokat. A személyes adatokat ne őrizze meg a szükségesnél hosszabb ideig. Határozza meg, mennyi ideig szükséges megőriznie az adatokat a Webhely működtetéséhez, majd ennek az időszaknak a lejárta után törölje őket.

  2. Adatbiztonság és személyes adatokkal kapcsolatos incidensek: Alkalmazzon megfelelő biztonsági intézkedéseket a Webhelyen és minden más olyan rendszerben, ahol a rajta keresztül gyűjtött adatokat tárolja. Az OpenAI incidensbejelentési kötelezettségeit az Ön fiókjára vonatkozó szerződés és Adatkezelés szabályozza. Ön felel annak megállapításáért, hogy értesítenie kell-e az érintetteket, a szabályozó szerveket vagy más hatóságokat.

  3. Az érintettek jogai: Az adatvédelmi jogszabályok jogot biztosíthatnak az érintetteknek személyes adataikhoz való hozzáférésre, azok helyesbítésére vagy törlésére, kezelésük korlátozására, a kezelés elleni tiltakozásra, illetve az adatok másolatának átvételére. Biztosítson egyértelmű módot arra, hogy a Webhely látogatói kérelmeket nyújthessenek be, és válaszoljon rájuk az Önre vonatkozó jogszabályokban előírt határidőn belül.

  4. Adattovábbítás: Az adatvédelmi jogszabályok korlátozhatják a személyes adatok országok vagy régiók közötti továbbítását. Tekintse át a Webhelyek tárhelyszolgáltatására és az adatok tárolási helyére vonatkozó információkat, valamint az Ön fiókjára vonatkozó szerződést és Adatkezelést. A ChatGPT Webhelyek az induláskor nem támogatja az adatok vagy a következtetési műveletek földrajzi helyének meghatározását. Ne feltételezzen konkrét tárhelyszolgáltatási országot vagy adattovábbítási mechanizmust anélkül, hogy ellenőrizné az Önre vonatkozó feltételeket.

  5. Cookie-k és hasonló nyomkövetési technológiák: Ha a Webhely nem feltétlenül szükséges cookie-kat vagy hasonló nyomkövetési technológiákat használ, előfordulhat, hogy ezek elhelyezése vagy kiolvasása előtt hozzájárulást kell kérnie. A követelmények helyenként eltérőek, ezért tekintse át az Önre és a látogatóira vonatkozó szabályokat.

  6. Gyermekek adatai: Ha a Webhely 18 éven aluli gyermekeket céloz meg, különösen körültekintően kell kezelnie az adatvédelmi és a magánéletet érintő kockázatokat, mivel a gyermekeket a törvény különleges védelemben részesíti. Számos adatvédelmi hatóság és más szabályozó szerv tett közzé további útmutatást a gyermekeknek szóló online szolgáltatások támogatására; javasoljuk, hogy tekintse át ezeket. Felhívjuk a figyelmét, hogy a ChatGPT Webhelyek használati feltételei értelmében nem hozhat létre olyan Webhelyet, amely 13 éven aluli vagy a digitális hozzájárulás vonatkozó korhatárát el nem érő gyermekeket céloz meg, illetve számukra készült.

Hasznos volt ez a cikk?