Տվյալների պաշտպանության օրենքների պահպանում
Որոշ երկրներում կամ տարածաշրջաններում, այդ թվում՝ ԵՄ-ում, Միացյալ Թագավորությունում, Բրազիլիայում և ԱՄՆ որոշ նահանգներում, գործում են օրենքներ, որոնք պաշտպանում են ֆիզիկական անձանց մասին տեղեկությունները և պարտավորություններ են սահմանում այն անձանց ու կազմակերպությունների համար, որոնք հավաքում և օգտագործում են «անձնական տվյալներ» կամ «անձնական տեղեկություններ»։ Օրինակ՝ ԵՄ-ում և ՄԹ-ում գործում է Տվյալների պաշտպանության ընդհանուր կանոնակարգը (GDPR), որը պաշտպանում է այդ տարածաշրջաններում բնակվող մարդկանց «անձնական տվյալները»։
Երբ մեր ծառայությունների միջոցով ստեղծում եք կայք կամ հավելված («Կայք»), հնարավոր է՝ պետք է պահպանեք GDPR-ի և տվյալների պաշտպանության այլ նմանատիպ օրենքների ու կանոնակարգերի պահանջները։ Օրինակ՝ հնարավոր է՝ պետք է պահպանեք GDPR-ի պահանջները, եթե՝
Դուք գտնվում եք ՄԹ-ում կամ ԵՄ-ում։
Ձեր Կայքն ունենալու է օգտատերեր ՄԹ-ում կամ ԵՄ-ում։
Այս հոդվածը նախատեսված է օգնելու ձեզ կատարել տվյալների պաշտպանության օրենքներով սահմանված ձեր պարտավորությունները։ Սակայն նկատի ունեցեք, որ սա իրավաբանական խորհրդատվություն չէ և տրամադրվում է միայն տեղեկատվական նպատակներով։ Խորհուրդ ենք տալիս ստանալ ձեր սեփական իրավաբանական խորհրդատվությունը՝ հասկանալու համար այն օրենքներով սահմանված ձեր պարտավորությունները, որոնք կարող են կիրառվել ձեր նկատմամբ՝ կախված այն բանից, թե որտեղ եք գտնվում դուք և ձեր Կայքերի այցելուները։
Ձեր դերը տվյալների պաշտպանության օրենքների ներքո
Եթե ձեր Կայքը հավաքում կամ այլ կերպ մշակում է այցելուների անձնական տվյալները, դուք պատասխանատու եք որոշելու համար, թե ինչու և ինչպես են օգտագործվում այդ տեղեկությունները, ինչպես նաև կիրառելի գաղտնիության և տվյալների պաշտպանության օրենքների պահանջները պահպանելու համար։ ChatGPT Կայքերի պայմանների համաձայն՝ ձեր Կայքի միջոցով հավաքվող Վերջնական օգտատերերի տվյալների տվյալների վերահսկիչը դուք եք։ Անձնական տվյալները կարող են ներառել անուններ, էլփոստի հասցեներ, պրոֆիլի տեղեկություններ, հրապարակումներ կամ մեկնաբանություններ, լուսանկարներ և առցանց կամ սարքի նույնացուցիչներ։ ChatGPT Կայքերը չպետք է մշակեն Պաշտպանված առողջապահական տեղեկություն կամ վճարային քարտերի տվյալներ։
Տվյալների պաշտպանության օրենքները տարբեր պարտավորություններ են սահմանում տվյալների վերահսկիչների համար։ Ստորև ներկայացրել ենք այդ պարտավորությունների ընդհանուր ակնարկը։
Մեր դերը տվյալների պաշտպանության օրենքների ներքո
Սովորաբար, երբ դուք որպես օգտատեր օգտագործում եք OpenAI-ի ծառայությունները, OpenAI-ն է տվյալների վերահսկիչը և, հետևաբար, պատասխանատու է ձեր անձնական տվյալների մասով տվյալների պաշտպանության օրենքների պահանջները պահպանելու համար՝ մեր Գաղտնիության քաղաքականության համաձայն։
Օգտագործելով Կայքերը՝ դուք հանձնարարում եք OpenAI-ին մշակել Վերջնական օգտատերերի տվյալները այնքանով, որքանով անհրաժեշտ է ձեր Կայքը տրամադրելու և գործարկելու համար։ Կիրառելի լինելու դեպքում OpenAI-ն այդ տվյալները մշակում է OpenAI-ի Տվյալների մշակման հավելվածի կամ ձեր կազմակերպության և OpenAI-ի ստորագրած Տվյալների մշակման հավելվածի համաձայն։ Վերանայեք ձեր հաշվին կիրառվող պայմանագիրը և DPA-ն։
Պարտավորությունների ակնարկ
Տվյալների պաշտպանության մասին օրենքները, օրինակ՝ GDPR-ը, պարտավորություններ են սահմանում անձնական տվյալներ մշակող կողմերի (վերահսկիչների և մշակողների) համար, ինչպես նաև իրավունքներ են տալիս այն անձանց, որոնց անձնական տվյալները մշակվում են։ Ստորև ներկայացրել ենք այն հիմնական հարցերի ակնարկը, որոնք հարկավոր է հաշվի առնել ձեր Կայքը գործարկելիս՝ պահանջներին համապատասխանելու համար։ Սակայն սա GDPR-ի կամ տվյալների պաշտպանությանն առնչվող այլ օրենքների համապարփակ ուղեցույց չէ։
Տեղեկացում․ Ձեր Կայքում պետք է տեսանելի լինի գաղտնիության քաղաքականությունը, որը բացատրում է, թե ինչ տվյալներ եք հավաքում, ինչպես եք դրանք օգտագործում և ինչպես մարդիկ կարող են վերահսկել դրանք։ Ավելի մանրամասն ուղեցույցի համար տե՛ս «Ինչպես պատրաստել գաղտնիության քաղաքականություն» հոդվածը։ Նաև պետք է համոզվեք, որ մարդկանց անձնական տվյալներն օգտագործում եք միայն նրանց ակնկալած եղանակով։ Եթե կարծում եք, որ մարդիկ գուցե չակնկալեն իրենց անձնական տվյալների որոշակի կիրառումը, Կայքում ավելացրեք լրացուցիչ ծանուցում այնպիսի տեղում, որտեղ նրանք ավելի հավանական է, որ այն տեսնեն։
Մարդկանց ընտրության հնարավորություն տալը․ Մարդկանց պետք է հնարավորինս լայն ընտրություն տաք, թե Կայքում ինչ անձնական տվյալներ են հավաքվում և ինչպես են դրանք օգտագործվում։ Որոշ դեպքերում պետք է խնդրեք մասնակցության հստակ համաձայնություն, օրինակ՝ անձին առաջարկելով նշել վանդակը կամ միացնել փոխարկիչը։ Այս ցանկը սպառիչ չէ, և կլինեն այլ իրավիճակներ, երբ նույնպես պետք է համաձայնություն խնդրեք։ Եթե ձեր Կայքը թույլ է տալիս օգտատերերին հրապարակայնորեն տեղեկություններ տեղադրել, հրապարակման պահին դա պետք է նրանց համար միանգամայն պարզ լինի։ Օրինակ՝ խորհուրդ ենք տալիս մարդկանցից հստակ համաձայնություն խնդրել, եթե ցանկանում եք՝
Տվյալների նվազագույնի հասցնում․ Պետք է հավաքեք միայն այն անձնական տվյալները, որոնք անհրաժեշտ են Կայքի աշխատանքի համար։ Եթե որևէ մեկի հասցեն, սեռը կամ ծննդյան ամսաթիվը ձեզ անհրաժեշտ չէ, չպետք է հարցնեք այդ մասին։ Բացի այդ, անձնական տվյալները չպետք է պահեք անհրաժեշտից ավելի երկար։ Որոշեք, թե Կայքը գործարկելու համար որքան ժամանակ է անհրաժեշտ պահել տվյալները, ապա այդ ժամկետից հետո ջնջեք դրանք։
Տվյալների անվտանգություն և անձնական տվյալների արտահոսք․ Ձեր Կայքի և դրա միջոցով հավաքված տեղեկությունները պահող ցանկացած այլ համակարգի համար կիրառեք անվտանգության պատշաճ միջոցներ։ Տվյալների արտահոսքի մասին ծանուցելու OpenAI-ի պարտավորությունները կարգավորվում են ձեր հաշվի նկատմամբ կիրառվող համաձայնագրով և Տվյալների մշակման հավելվածով։ Դուք եք պատասխանատու որոշելու՝ արդյոք պարտավոր եք ծանուցել ազդեցություն կրած անձանց, կարգավորող մարմիններին կամ այլ իրավասու մարմինների։
Տվյալների սուբյեկտների իրավունքներ․ Գաղտնիության մասին օրենքները կարող են անձանց իրավունք տալ մուտք գործելու իրենց անձնական տվյալներ, ուղղելու կամ ջնջելու դրանք, սահմանափակելու կամ առարկելու դրանց մշակմանը կամ ստանալու դրանց պատճենը։ Կայքի այցելուներին տրամադրեք հարցումներ ներկայացնելու հստակ եղանակ և պատասխանեք ձեզ վերաբերող օրենքներով սահմանված ժամկետներում։
Տվյալների փոխանցում․ Գաղտնիության մասին օրենքները կարող են սահմանափակել անձնական տվյալների փոխանցումը երկրների կամ տարածաշրջանների միջև։ Ծանոթացեք Կայքերի հոսթինգի և տեղակայման վայրի մասին տեղեկություններին, ինչպես նաև ձեր հաշվի նկատմամբ կիրառվող համաձայնագրին և Տվյալների մշակման հավելվածին։ Գործարկման պահին ChatGPT Կայքերը չեն աջակցում տվյալների մշակման հավելվածին կամ եզրահանգումների մշակման տեղայնացմանը։ Առանց ձեզ վերաբերող պայմանները ստուգելու՝ մի՛ ենթադրեք, որ կիրառվում է հոսթինգի որևէ կոնկրետ երկիր կամ փոխանցման մեխանիզմ։
Քուքիներ և նմանատիպ հետագծման տեխնոլոգիաներ․ Եթե ձեր Կայքն օգտագործում է ոչ պարտադիր քուքիներ կամ նմանատիպ հետագծման տեխնոլոգիաներ, գուցե հարկ լինի նախապես համաձայնություն ստանալ՝ դրանք տեղադրելու կամ կարդալու համար։ Պահանջները տարբեր են՝ կախված գտնվելու վայրից, ուստի ուսումնասիրեք ձեր և ձեր այցելուների նկատմամբ կիրառվող կանոնները։
Երեխաների տվյալներ․ Եթե ձեր Կայքը նախատեսված է մինչև 18 տարեկան երեխաների համար, պետք է առանձնահատուկ զգուշությամբ վերաբերվեք տվյալների պաշտպանության կամ գաղտնիության հետ կապված բոլոր ռիսկերին, քանի որ օրենքով երեխաները հատուկ պաշտպանության տակ են։ Տվյալների պաշտպանության մի շարք մարմիններ և այլ կարգավորողներ լրացուցիչ ուղեցույցներ են հրապարակել՝ երեխաների համար նախատեսված առցանց ծառայություններին օգնելու նպատակով։ Խորհուրդ ենք տալիս ծանոթանալ դրանց։ Նկատի ունեցեք, որ ChatGPT Կայքերի պայմանների համաձայն՝ չեք կարող ստեղծել Կայք, որը նախատեսված է մինչև 13 տարեկան կամ թվային համաձայնության համար կիրառելի տարիքից փոքր երեխաների համար կամ թիրախավորում է նրանց։
