OpenAI
Halaman ini diterjemahkan oleh mesin. Lihat artikel asli dalam bahasa Inggris.

ChatGPT Sites: Mematuhi undang-undang perlindungan data

Pahami tanggung jawab perlindungan data Anda saat membuat dan mengoperasikan ChatGPT Site.

Diperbarui: 28 days ago

Mematuhi undang-undang perlindungan data

Beberapa negara atau wilayah, termasuk UE, Inggris Raya, Brasil, dan negara bagian tertentu di AS, memiliki undang-undang yang melindungi informasi tentang individu dan menetapkan kewajiban bagi orang serta organisasi yang mengumpulkan dan menggunakan “data pribadi” atau “informasi pribadi”. Misalnya, UE dan Inggris Raya memiliki General Data Protection Regulation (GDPR) yang melindungi “data pribadi” orang yang tinggal di wilayah tersebut.

Saat Anda membuat situs web atau aplikasi (“Site”) menggunakan layanan kami, Anda mungkin perlu mematuhi GDPR serta undang-undang dan peraturan perlindungan data serupa lainnya. Misalnya, Anda mungkin perlu mematuhi GDPR jika:

  • Anda berbasis di Inggris Raya atau UE.

  • Site Anda akan memiliki pengguna di Inggris Raya atau UE.

Artikel ini dimaksudkan untuk membantu Anda memenuhi kewajiban berdasarkan undang-undang perlindungan data. Namun, perlu diperhatikan bahwa ini bukan nasihat hukum dan hanya disediakan untuk tujuan informasi. Kami menyarankan Anda mencari nasihat hukum sendiri untuk memahami kewajiban Anda berdasarkan hukum apa pun yang mungkin berlaku bagi Anda, bergantung pada lokasi Anda dan pengunjung Sites Anda.

Peran Anda berdasarkan undang-undang perlindungan data

Jika Site Anda mengumpulkan atau memproses data pribadi pengunjung dengan cara lain, Anda bertanggung jawab untuk memutuskan mengapa dan bagaimana informasi tersebut digunakan serta untuk mematuhi undang-undang privasi dan perlindungan data yang berlaku. Berdasarkan Ketentuan ChatGPT Sites, Anda adalah pengontrol data atas Data Pengguna Akhir yang dikumpulkan melalui Site Anda. Data pribadi dapat mencakup nama, alamat email, informasi profil, postingan atau komentar, foto, serta pengenal online atau perangkat. ChatGPT Sites tidak boleh memproses Informasi Kesehatan yang Dilindungi atau data kartu pembayaran.

Undang-undang perlindungan data menetapkan berbagai kewajiban bagi pengontrol data. Kami telah menyediakan ikhtisar kewajiban tersebut di bawah ini.

Peran kami berdasarkan undang-undang perlindungan data

Dalam kebanyakan situasi saat Anda menggunakan layanan OpenAI sebagai pengguna, OpenAI adalah pengontrol data, sehingga bertanggung jawab untuk mematuhi undang-undang perlindungan data sehubungan dengan data pribadi Anda, sesuai dengan kebijakan privasi kami.

Dengan menggunakan Sites, Anda menginstruksikan OpenAI untuk memproses Data Pengguna Akhir sebagaimana diperlukan untuk menyediakan dan mengoperasikan Site Anda. Jika berlaku, OpenAI memproses data tersebut berdasarkan Adendum Pemrosesan Data OpenAI atau Adendum Pemrosesan Data yang ditandatangani oleh organisasi Anda dan OpenAI. Tinjau perjanjian dan DPA yang berlaku untuk akun Anda.

Ikhtisar kewajiban

Undang-undang perlindungan data seperti GDPR menetapkan kewajiban bagi pihak yang memproses data pribadi (pengontrol dan pemroses), serta memberikan hak kepada individu yang data pribadinya diproses. Berikut ini kami berikan ikhtisar hal-hal utama yang perlu dipertimbangkan saat mengoperasikan Situs Anda agar dapat membantu Anda mematuhi peraturan. Namun, ini bukan panduan lengkap mengenai GDPR atau undang-undang perlindungan data terkait lainnya.

  1. Memberikan pemberitahuan: Anda harus menyediakan kebijakan privasi yang mudah terlihat di Situs Anda, yang menjelaskan data apa yang Anda kumpulkan, cara Anda menggunakannya, dan cara pengguna dapat mengontrolnya. Lihat Cara menyiapkan kebijakan privasi untuk panduan yang lebih terperinci. Pastikan juga bahwa Anda hanya menggunakan data pribadi pengguna dengan cara yang sesuai dengan harapan mereka. Jika menurut Anda pengguna mungkin tidak menduga bahwa data pribadi mereka akan digunakan dengan cara tertentu, pertimbangkan untuk menambahkan pemberitahuan tambahan di Situs, pada tempat yang lebih mudah terlihat.

  2. Memberikan pilihan kepada pengguna: Anda harus memberi pengguna sebanyak mungkin pilihan mengenai data pribadi yang dikumpulkan di Situs dan cara penggunaannya. Dalam beberapa kasus, Anda harus meminta persetujuan aktif, misalnya dengan meminta individu mencentang kotak atau mengaktifkan tombol alih. Daftar ini tidak mencakup semuanya, dan ada situasi lain yang juga mengharuskan Anda meminta persetujuan. Jika Situs Anda memungkinkan pengguna memublikasikan informasi, hal ini harus dijelaskan dengan sangat jelas saat mereka memublikasikannya. Misalnya, sebaiknya Anda meminta persetujuan aktif secara khusus jika ingin:

  1. Minimalisasi data: Anda hanya boleh mengumpulkan data pribadi yang diperlukan agar Situs dapat berfungsi. Jika Anda tidak memerlukan alamat, jenis kelamin, atau tanggal lahir seseorang, jangan meminta data tersebut. Selain itu, jangan menyimpan data pribadi lebih lama dari yang diperlukan. Pertimbangkan berapa lama Anda perlu menyimpan data untuk mengoperasikan Situs, lalu hapus data tersebut setelah jangka waktu itu berakhir.

  2. Keamanan data dan pelanggaran data pribadi: Terapkan langkah-langkah keamanan yang sesuai untuk Situs Anda dan sistem lain tempat Anda menyimpan informasi yang dikumpulkan melalui Situs. Kewajiban OpenAI untuk memberikan pemberitahuan pelanggaran diatur oleh perjanjian dan Adendum Pemrosesan Data yang berlaku untuk akun Anda. Anda bertanggung jawab menentukan apakah perlu memberi tahu individu yang terdampak, regulator, atau otoritas lainnya.

  3. Hak Subjek Data: Undang-undang privasi dapat memberikan hak kepada individu untuk mengakses, memperbaiki, menghapus, membatasi, menolak pemrosesan, atau menerima salinan data pribadi mereka. Sediakan cara yang jelas bagi pengunjung Situs untuk mengajukan permintaan, lalu tanggapi sesuai tenggat waktu yang diwajibkan oleh undang-undang yang berlaku bagi Anda.

  4. Transfer data: Undang-undang privasi dapat membatasi transfer data pribadi antarnegara atau antarwilayah. Tinjau informasi hosting dan residensi untuk Sites, serta perjanjian dan Adendum Pemrosesan Data yang berlaku untuk akun Anda. Saat diluncurkan, ChatGPT Sites belum mendukung residensi data maupun residensi inferensi. Jangan berasumsi bahwa negara hosting atau mekanisme transfer tertentu berlaku tanpa memeriksa ketentuan yang berlaku bagi Anda.

  5. Cookie dan teknologi pelacakan serupa: Jika Situs Anda menggunakan cookie nonesensial atau teknologi pelacakan serupa, Anda mungkin perlu memperoleh persetujuan sebelum menempatkan atau membacanya. Persyaratannya berbeda-beda menurut lokasi. Karena itu, tinjau aturan yang berlaku bagi Anda dan pengunjung Anda.

  6. Data anak-anak: Jika Situs Anda ditujukan bagi anak-anak berusia di bawah 18 tahun, Anda harus sangat berhati-hati terhadap risiko perlindungan data atau privasi karena anak-anak memperoleh perlindungan khusus berdasarkan hukum. Sejumlah otoritas perlindungan data dan regulator lainnya telah menerbitkan panduan tambahan bagi layanan daring yang ditujukan untuk anak-anak. Kami menyarankan Anda untuk meninjaunya. Perlu diperhatikan bahwa berdasarkan Ketentuan ChatGPT Sites, Anda tidak boleh membuat Situs yang menargetkan atau dirancang untuk anak-anak berusia di bawah 13 tahun atau di bawah usia persetujuan digital yang berlaku.

Apakah artikel ini membantu?