Տվյալների պաշտպանության օրենքների պահպանում
Որոշ երկրներում կամ տարածաշրջաններում, այդ թվում՝ ԵՄ-ում, Միացյալ Թագավորությունում, Բրազիլիայում և ԱՄՆ որոշ նահանգներում, գործում են օրենքներ, որոնք պաշտպանում են ֆիզիկական անձանց մասին տեղեկությունները և պարտավորություններ են սահմանում այն անձանց ու կազմակերպությունների համար, որոնք հավաքում և օգտագործում են «անձնական տվյալներ» կամ «անձնական տեղեկություններ»։ Օրինակ՝ ԵՄ-ում և ՄԹ-ում գործում է Տվյալների պաշտպանության ընդհանուր կանոնակարգը (GDPR), որը պաշտպանում է այդ տարածաշրջաններում բնակվող մարդկանց «անձնական տվյալները»։
Երբ մեր ծառայությունների միջոցով ստեղծում եք կայք կամ հավելված («Կայք»), հնարավոր է՝ պետք է պահպանեք GDPR-ի և տվյալների պաշտպանության այլ նմանատիպ օրենքների ու կանոնակարգերի պահանջները։ Օրինակ՝ հնարավոր է՝ պետք է պահպանեք GDPR-ի պահանջները, եթե՝
Դուք գտնվում եք ՄԹ-ում կամ ԵՄ-ում։
Ձեր Կայքն ունենալու է օգտատերեր ՄԹ-ում կամ ԵՄ-ում։
Այս հոդվածը նախատեսված է օգնելու ձեզ կատարել տվյալների պաշտպանության օրենքներով սահմանված ձեր պարտավորությունները։ Սակայն նկատի ունեցեք, որ սա իրավաբանական խորհրդատվություն չէ և տրամադրվում է միայն տեղեկատվական նպատակներով։ Խորհուրդ ենք տալիս ստանալ ձեր սեփական իրավաբանական խորհրդատվությունը՝ հասկանալու համար այն օրենքներով սահմանված ձեր պարտավորությունները, որոնք կարող են կիրառվել ձեր նկատմամբ՝ կախված այն բանից, թե որտեղ եք գտնվում դուք և ձեր Կայքերի այցելուները։
Ձեր դերը տվյալների պաշտպանության օրենքների ներքո
Եթե ձեր Կայքը հավաքում կամ այլ կերպ մշակում է այցելուների անձնական տվյալները, դուք պատասխանատու եք որոշելու համար, թե ինչու և ինչպես են օգտագործվում այդ տեղեկությունները, ինչպես նաև կիրառելի գաղտնիության և տվյալների պաշտպանության օրենքների պահանջները պահպանելու համար։ ChatGPT Կայքերի պայմանների համաձայն՝ ձեր Կայքի միջոցով հավաքվող Վերջնական օգտատերերի տվյալների տվյալների վերահսկիչը դուք եք։ Անձնական տվյալները կարող են ներառել անուններ, էլփոստի հասցեներ, պրոֆիլի տեղեկություններ, հրապարակումներ կամ մեկնաբանություններ, լուսանկարներ և առցանց կամ սարքի նույնացուցիչներ։ ChatGPT Կայքերը չպետք է մշակեն Պաշտպանված առողջապահական տեղեկություն կամ վճարային քարտերի տվյալներ։
Տվյալների պաշտպանության օրենքները տարբեր պարտավորություններ են սահմանում տվյալների վերահսկիչների համար։ Ստորև ներկայացրել ենք այդ պարտավորությունների ընդհանուր ակնարկը։
Մեր դերը տվյալների պաշտպանության օրենքների ներքո
Սովորաբար, երբ դուք որպես օգտատեր օգտագործում եք OpenAI-ի ծառայությունները, OpenAI-ն է տվյալների վերահսկիչը և, հետևաբար, պատասխանատու է ձեր անձնական տվյալների մասով տվյալների պաշտպանության օրենքների պահանջները պահպանելու համար՝ մեր Գաղտնիության քաղաքականության համաձայն։
Օգտագործելով Կայքերը՝ դուք հանձնարարում եք OpenAI-ին մշակել Վերջնական օգտատերերի տվյալները այնքանով, որքանով անհրաժեշտ է ձեր Կայքը տրամադրելու և գործարկելու համար։ Կիրառելի լինելու դեպքում OpenAI-ն այդ տվյալները մշակում է OpenAI-ի Տվյալների մշակման հավելվածի կամ ձեր կազմակերպության և OpenAI-ի ստորագրած Տվյալների մշակման հավելվածի համաձայն։ Վերանայեք ձեր հաշվին կիրառվող պայմանագիրը և DPA-ն։
Պարտավորությունների ընդհանուր ակնարկ
GDPR-ի նման տվյալների պաշտպանության օրենքները պարտավորություններ են սահմանում անձնական տվյալներ մշակող կողմերի համար (վերահսկիչներ և մշակողներ), ինչպես նաև իրավունքներ են տալիս այն անձանց, որոնց անձնական տվյալները մշակվում են։ Ստորև ներկայացրել ենք այն հիմնական հարցերի ընդհանուր ակնարկը, որոնց մասին պետք է մտածել ձեր Կայքը շահագործելիս՝ պահանջները պահպանելու համար։ Սակայն սա GDPR-ի կամ տվյալների պաշտպանության այլ համապատասխան օրենքների համապարփակ ուղեցույց չէ։
Ծանուցման տրամադրում. Ձեր Կայքում պետք է լինի տեսանելի Գաղտնիության քաղաքականություն, որը բացատրում է, թե ինչ տվյալներ եք հավաքում, ինչպես եք դրանք օգտագործում և ինչպես կարող են մարդիկ վերահսկել դրանք։ Ավելի մանրամասն ուղեցույցի համար տե՛ս Ինչպես պատրաստել Գաղտնիության քաղաքականություն։ Դուք նաև պետք է համոզվեք, որ մարդկանց անձնական տվյալներն օգտագործում եք միայն այնպես, ինչպես նրանք կակնկալեին։ Եթե կարծում եք, որ նրանք գուցե չակնկալեն իրենց անձնական տվյալների տվյալ ձևով օգտագործումը, մտածեք Կայքում լրացուցիչ ծանուցում ավելացնելու մասին՝ այնպիսի տեղում, որտեղ մարդիկ ավելի հավանական է, որ տեսնեն այն։
Մարդկանց ընտրության հնարավորություն տալը. Դուք պետք է մարդկանց հնարավորինս մեծ ընտրություն տաք, թե ինչ անձնական տվյալներ են հավաքվում Կայքում և ինչպես են դրանք օգտագործվում։ Որոշ դեպքերում պետք է խնդրեք նախնական համաձայնություն, օրինակ՝ խնդրելով անձին նշել վանդակը կամ փոխել անջատիչի դիրքը։ Այս ցանկը սպառիչ չէ, և կլինեն նաև այլ իրավիճակներ, երբ նույնպես պետք է համաձայնություն խնդրեք։ Եթե ձեր Կայքը թույլ է տալիս օգտատերերին տեղեկություններ հրապարակել հանրայնորեն, դա պետք է շատ հստակ լինի օգտատերերի համար հրապարակման պահին։ Օրինակ՝ խորհուրդ ենք տալիս հատուկ նախնական համաձայնություն խնդրել մարդկանցից, եթե ցանկանում եք՝
Ուղարկել նրանց էլփոստային մարքեթինգային հաղորդագրություններ
ChatGPT Կայքերը չպետք է մշակեն Պաշտպանված առողջապահական տեղեկություն կամ վճարային քարտերի տվյալներ։ Եթե ձեր Կայքը մշակում է այլ զգայուն անձնական տվյալներ, համոզվեք, որ մշակումը համապատասխանում է այցելուի ողջամիտ ակնկալիքներին, և ստացեք հստակ նախնական համաձայնություն, երբ դա պահանջվում է կիրառելի օրենքով։
Տեղադրել քուքիներ ձեր Կայքում, եթե դրանք խիստ անհրաժեշտ չեն Կայքի գործելու համար (տե՛ս ստորև)։
Տվյալների նվազեցում. Դուք պետք է հավաքեք միայն այն անձնական տվյալները, որոնք անհրաժեշտ են Կայքի աշխատանքի համար։ Եթե ձեզ պետք չէ անձի հասցեն, սեռը կամ ծննդյան ամսաթիվը, չպետք է խնդրեք դրանք։ Բացի այդ, չպետք է անձնական տվյալները պահեք անհրաժեշտից ավելի երկար։ Մտածեք, թե որքան ժամանակ է անհրաժեշտ պահել տվյալները ձեր Կայքը շահագործելու համար, ապա այդ ժամկետից հետո ջնջեք դրանք։
Տվյալների անվտանգություն և անձնական տվյալների խախտումներ. Օգտագործեք համապատասխան անվտանգության միջոցներ ձեր Կայքի և ցանկացած այլ համակարգի համար, որտեղ պահում եք դրա միջոցով հավաքված տեղեկությունները։ OpenAI-ի՝ խախտումների մասին ծանուցման պարտավորությունները կարգավորվում են ձեր հաշվին կիրառվող պայմանագրով և Տվյալների մշակման հավելվածով։ Դուք եք պատասխանատու որոշելու համար, թե արդյոք պետք է ծանուցեք տուժած անձանց, կարգավորող մարմիններին կամ այլ իրավասու մարմիններին։
Տվյալների սուբյեկտի իրավունքներ. Գաղտնիության մասին օրենքները կարող են անձանց իրավունք տալ մուտք գործելու իրենց անձնական տվյալներին, ուղղելու, ջնջելու կամ սահմանափակելու դրանք, առարկելու դրանց մշակմանը կամ ստանալու դրանց պատճենը։ Կայքի այցելուների համար ապահովեք հարցումներ ներկայացնելու հստակ եղանակ և պատասխանեք ձեզ կիրառվող օրենքներով պահանջվող ժամկետներում։
Տվյալների փոխանցումներ. Գաղտնիության մասին օրենքները կարող են սահմանափակել անձնական տվյալների փոխանցումը երկրների կամ տարածաշրջանների միջև։ Վերանայեք Կայքերի հոսթինգի և ռեզիդենտության մասին տեղեկությունները, ինչպես նաև ձեր հաշվին կիրառվող պայմանագիրը և Տվյալների մշակման հավելվածը։ Գործարկման պահին ChatGPT Կայքերը չեն աջակցում տվյալների մշակման հավելված կամ ինֆերենսի ռեզիդենտություն։ Մի ենթադրեք հոսթինգի կոնկրետ երկիր կամ փոխանցման մեխանիզմ՝ առանց ստուգելու ձեզ կիրառվող պայմանները։
Քուքիներ և նմանատիպ հետևման տեխնոլոգիաներ. Եթե ձեր Կայքն օգտագործում է ոչ էական քուքիներ կամ նմանատիպ հետևման տեխնոլոգիաներ, հնարավոր է՝ պետք է համաձայնություն ստանաք նախքան դրանք տեղադրելը կամ կարդալը։ Պահանջները տարբեր են ըստ վայրի, ուստի վերանայեք այն կանոնները, որոնք կիրառվում են ձեր և ձեր այցելուների նկատմամբ։
Երեխաների տվյալներ. Եթե ձեր Կայքն ուղղված է 18 տարեկանից փոքր երեխաներին, պետք է առանձնահատուկ զգույշ լինեք տվյալների պաշտպանության կամ գաղտնիության ցանկացած ռիսկի նկատմամբ, քանի որ երեխաներն օրենքով հատուկ պաշտպանություն ունեն։ Տվյալների պաշտպանության մի շարք մարմիններ և այլ կարգավորողներ հրապարակել են լրացուցիչ ուղեցույցներ՝ երեխաներին ուղղված առցանց ծառայություններին օգնելու համար, և խորհուրդ ենք տալիս վերանայել դրանք։ Նշեք, որ ChatGPT Կայքերի պայմանների համաձայն՝ դուք չեք կարող ստեղծել Կայք, որը թիրախավորում է կամ նախատեսված է 13 տարեկանից փոքր երեխաների կամ թվային համաձայնության կիրառելի տարիքից փոքր անձանց համար։
