Að fara að persónuverndarlögum
Sum lönd og svæði, þar á meðal ESB, Bretland, Brasilía og tiltekin ríki Bandaríkjanna, hafa lög sem vernda upplýsingar um einstaklinga og leggja skyldur á fólk og stofnanir sem safna og nota „persónuupplýsingar“. Til dæmis eru ESB og Bretland með almennu persónuverndarreglugerðina (GDPR), sem verndar „persónuupplýsingar“ fólks sem býr á þessum svæðum.
Þegar þú býrð til vefsvæði eða app („vefsvæði“) með þjónustu okkar gætir þú þurft að fara að GDPR og öðrum sambærilegum persónuverndarlögum og -reglum. Til dæmis gætir þú þurft að fara að GDPR ef:
Þú ert staðsett(ur) í Bretlandi eða ESB.
Vefsvæðið þitt mun hafa notendur í Bretlandi eða ESB.
Þessari grein er ætlað að hjálpa þér að uppfylla skyldur þínar samkvæmt persónuverndarlögum. Athugaðu þó að þetta er ekki lögfræðiráðgjöf og er eingöngu veitt til upplýsingar. Við mælum með að þú leitir eigin lögfræðiráðgjafar til að skilja skyldur þínar samkvæmt þeim lögum sem kunna að gilda um þig, eftir því hvar þú og gestir Vefsvæða þinna eru staðsett.
Hlutverk þitt samkvæmt persónuverndarlögum
Ef vefsvæðið þitt safnar persónuupplýsingum frá gestum eða vinnur þær á annan hátt berð þú ábyrgð á að ákveða hvers vegna og hvernig þær upplýsingar eru notaðar og á að fara að gildandi persónuverndar- og gagnaverndarlögum. Samkvæmt skilmálum ChatGPT Vefsvæða ert þú gagnavörður gagna endanotenda sem safnað er í gegnum vefsvæðið þitt. Persónuupplýsingar geta meðal annars verið nöfn, netföng, prófílupplýsingar, færslur eða athugasemdir, myndir og auðkenni á netinu eða í tækjum. ChatGPT Vefsvæði mega ekki vinna verndaðar heilsufarsupplýsingar eða greiðslukortagögn.
Persónuverndarlög leggja ýmsar skyldur á gagnaverði. Við höfum tekið saman yfirlit yfir þessar skyldur hér að neðan.
Hlutverk okkar samkvæmt persónuverndarlögum
Í flestum tilvikum þegar þú notar þjónustu OpenAI sem notandi er OpenAI gagnavörður og ber því ábyrgð á að fara að persónuverndarlögum varðandi persónuupplýsingar þínar, í samræmi við persónuverndarstefnu okkar.
Með því að nota Vefsvæði felur þú OpenAI að vinna gögn endanotenda eftir þörfum til að veita og reka vefsvæðið þitt. Þar sem við á vinnur OpenAI þessi gögn samkvæmt Viðauka OpenAI um gagnavinnslu eða Viðauka um gagnavinnslu sem stofnunin þín og OpenAI hafa undirritað. Farðu yfir samninginn og DPA sem gilda um reikninginn þinn.
Yfirlit yfir skyldur
Persónuverndarlög á borð við GDPR leggja skyldur á aðila sem vinna persónuupplýsingar (ábyrgðaraðila og vinnsluaðila) og veita einnig einstaklingum sem persónuupplýsingar eru unnar um réttindi. Hér að neðan höfum við tekið saman yfirlit yfir helstu atriði sem þarf að hafa í huga við rekstur vefsvæðisins þíns, til að hjálpa þér að uppfylla skyldur þínar. Þetta er þó ekki tæmandi leiðarvísir um GDPR eða önnur viðeigandi persónuverndarlög.
Að veita upplýsingar: Þú ættir að hafa sýnilega persónuverndarstefnu á vefsvæðinu þínu sem útskýrir hvaða gögnum þú safnar, hvernig þú notar þau og hvernig fólk getur stjórnað þeim. Sjá Hvernig á að útbúa persónuverndarstefnu til að fá ítarlegri leiðbeiningar. Þú ættir einnig að tryggja að þú notir persónuupplýsingar fólks aðeins á þann hátt sem það mætti búast við. Ef þú telur að fólk gæti ekki búist við að þú notir persónuupplýsingar þess á tiltekinn hátt skaltu íhuga að bæta við aukatilkynningu á vefsvæðinu, þar sem líklegra er að fólk sjái hana.
Að gefa fólki val: Þú ættir að gefa fólki eins mikið val og mögulegt er um hvaða persónuupplýsingum er safnað á vefsvæðinu og hvernig þær eru notaðar. Í sumum tilvikum ættir þú að biðja um skýrt samþykki, til dæmis með því að biðja einstaklinginn að haka í reit eða færa rofa. Þessi listi er ekki tæmandi og aðrar aðstæður geta einnig krafist þess að þú biðjir um samþykki. Ef vefsvæðið þitt leyfir notendum að birta upplýsingar opinberlega ætti það að vera notendum mjög skýrt þegar þeir birta. Til dæmis mælum við með að þú biðjir fólk um skýrt samþykki ef þú vilt:
Senda þeim markaðsefni í tölvupósti
ChatGPT Vefsvæði mega ekki vinna verndaðar heilsufarsupplýsingar eða greiðslukortagögn. Ef vefsvæðið þitt vinnur aðrar viðkvæmar persónuupplýsingar skaltu tryggja að vinnslan sé innan eðlilegra væntinga gesta og fá skýrt samþykki þegar gildandi lög krefjast þess.
Setja vafrakökur á vefsvæðið þitt, nema þær séu algjörlega nauðsynlegar til að vefsvæðið virki (sjá hér að neðan).
Lágmörkun gagna: Þú ættir aðeins að safna þeim persónuupplýsingum sem þú þarft til að vefsvæðið virki. Ef þú þarft ekki heimilisfang, kyn eða fæðingardag einhvers ættir þú ekki að biðja um slíkar upplýsingar. Þú ættir heldur ekki að geyma persónuupplýsingar lengur en þörf krefur. Hugleiddu hversu lengi þú þarft að geyma gögnin til að reka vefsvæðið þitt og eyddu þeim síðan eftir þann tíma.
Gagnaöryggi og öryggisbrot persónuupplýsinga: Notaðu viðeigandi öryggisráðstafanir fyrir vefsvæðið þitt og önnur kerfi þar sem þú geymir upplýsingar sem safnað er í gegnum það. Skyldur OpenAI til að tilkynna um öryggisbrot ráðast af samningnum og Viðauka um gagnavinnslu sem gilda um reikninginn þinn. Þú berð ábyrgð á að ákvarða hvort þú þurfir að tilkynna viðkomandi einstaklingum, eftirlitsaðilum eða öðrum stjórnvöldum.
Réttindi skráðra einstaklinga: Persónuverndarlög geta veitt einstaklingum rétt til að fá aðgang að, leiðrétta, eyða, takmarka, andmæla eða fá afrit af persónuupplýsingum sínum. Bjóðið gestum vefsvæðisins skýra leið til að senda inn beiðnir og svarið innan þeirra fresta sem lögin sem gilda um ykkur krefjast.
Flutningur gagna: Persónuverndarlög geta takmarkað flutning persónuupplýsinga milli landa eða svæða. Farðu yfir upplýsingar um hýsingu og gagnageymslu fyrir Vefsvæði og samninginn og Viðauka um gagnavinnslu sem gilda um reikninginn þinn. ChatGPT Vefsvæði styðja ekki gagnageymslu eða staðbundna ályktunarvinnslu við opnun. Ekki gera ráð fyrir tilteknu hýsingarlandi eða flutningsleið án þess að kanna skilmálana sem gilda um þig.
Vafrakökur og sambærileg rakningartækni: Ef vefsvæðið þitt notar ónauðsynlegar vafrakökur eða sambærilega rakningartækni gætir þú þurft að fá samþykki áður en þær eru settar eða lesnar. Kröfur eru mismunandi eftir staðsetningu, svo farðu yfir reglurnar sem gilda um þig og gesti þína.
Gögn barna: Ef vefsvæðið þitt er ætlað börnum undir 18 ára aldri ættir þú að gæta sérstakrar varúðar gagnvart persónuverndar- og friðhelgisáhættu, þar sem börn njóta sérstakrar verndar samkvæmt lögum. Nokkur persónuverndaryfirvöld og aðrir eftirlitsaðilar hafa birt frekari leiðbeiningar til að hjálpa netþjónustum sem ætlaðar eru börnum og við mælum með að þú farir yfir þær. Athugaðu að samkvæmt skilmálum ChatGPT Vefsvæða máttu ekki búa til vefsvæði sem beinist að eða er hannað fyrir börn undir 13 ára aldri eða undir gildandi aldri fyrir stafrænt samþykki.
