OpenAI
Þessi síða var vélþýdd. Skoða upprunalegu ensku greinina.

ChatGPT Vefsvæði: Að fara að persónuverndarlögum

Skildu ábyrgð þína á persónuvernd þegar þú býrð til og rekur ChatGPT vefsvæði.

Uppfært: 5 days ago

Að fara að persónuverndarlögum

Sum lönd og svæði, þar á meðal ESB, Bretland, Brasilía og tiltekin ríki Bandaríkjanna, hafa lög sem vernda upplýsingar um einstaklinga og leggja skyldur á fólk og stofnanir sem safna og nota „persónuupplýsingar“. Til dæmis eru ESB og Bretland með almennu persónuverndarreglugerðina (GDPR), sem verndar „persónuupplýsingar“ fólks sem býr á þessum svæðum.

Þegar þú býrð til vefsvæði eða app („vefsvæði“) með þjónustu okkar gætir þú þurft að fara að GDPR og öðrum sambærilegum persónuverndarlögum og -reglum. Til dæmis gætir þú þurft að fara að GDPR ef:

  • Þú ert staðsett(ur) í Bretlandi eða ESB.

  • Vefsvæðið þitt mun hafa notendur í Bretlandi eða ESB.

Þessari grein er ætlað að hjálpa þér að uppfylla skyldur þínar samkvæmt persónuverndarlögum. Athugaðu þó að þetta er ekki lögfræðiráðgjöf og er eingöngu veitt til upplýsingar. Við mælum með að þú leitir eigin lögfræðiráðgjafar til að skilja skyldur þínar samkvæmt þeim lögum sem kunna að gilda um þig, eftir því hvar þú og gestir Vefsvæða þinna eru staðsett.

Hlutverk þitt samkvæmt persónuverndarlögum

Ef vefsvæðið þitt safnar persónuupplýsingum frá gestum eða vinnur þær á annan hátt berð þú ábyrgð á að ákveða hvers vegna og hvernig þær upplýsingar eru notaðar og á að fara að gildandi persónuverndar- og gagnaverndarlögum. Samkvæmt skilmálum ChatGPT Vefsvæða ert þú gagnavörður gagna endanotenda sem safnað er í gegnum vefsvæðið þitt. Persónuupplýsingar geta meðal annars verið nöfn, netföng, prófílupplýsingar, færslur eða athugasemdir, myndir og auðkenni á netinu eða í tækjum. ChatGPT Vefsvæði mega ekki vinna verndaðar heilsufarsupplýsingar eða greiðslukortagögn.

Persónuverndarlög leggja ýmsar skyldur á gagnaverði. Við höfum tekið saman yfirlit yfir þessar skyldur hér að neðan.

Hlutverk okkar samkvæmt persónuverndarlögum

Í flestum tilvikum þegar þú notar þjónustu OpenAI sem notandi er OpenAI gagnavörður og ber því ábyrgð á að fara að persónuverndarlögum varðandi persónuupplýsingar þínar, í samræmi við persónuverndarstefnu okkar.

Með því að nota Vefsvæði felur þú OpenAI að vinna gögn endanotenda eftir þörfum til að veita og reka vefsvæðið þitt. Þar sem við á vinnur OpenAI þessi gögn samkvæmt Viðauka OpenAI um gagnavinnslu eða Viðauka um gagnavinnslu sem stofnunin þín og OpenAI hafa undirritað. Farðu yfir samninginn og DPA sem gilda um reikninginn þinn.

Yfirlit yfir skyldur

Persónuverndarlög á borð við GDPR leggja skyldur á aðila sem vinna persónuupplýsingar (gagnaverði og vinnsluaðila) og veita jafnframt einstaklingum réttindi þegar unnið er með persónuupplýsingar þeirra. Hér að neðan er yfirlit yfir helstu atriði sem þarf að hafa í huga við rekstur vefsvæðisins til að auðvelda þér að uppfylla reglurnar. Þetta er þó ekki tæmandi leiðarvísir um GDPR eða önnur viðeigandi persónuverndarlög.

  1. Upplýsingagjöf: Sýnileg persónuverndarstefna ætti að vera á vefsvæðinu þar sem fram kemur hvaða gögnum þú safnar, hvernig þú notar þau og hvernig fólk getur stjórnað notkun þeirra. Í Hvernig á að útbúa persónuverndarstefnu er að finna ítarlegri leiðbeiningar. Þú ættir einnig að tryggja að persónuupplýsingar fólks séu aðeins notaðar með þeim hætti sem það getur vænst. Ef þú telur að fólk vænti hugsanlega ekki tiltekinnar notkunar á persónuupplýsingum þess skaltu íhuga að birta viðbótartilkynningu á áberandi stað á vefsvæðinu.

  2. Að veita fólki val: Þú ættir eftir fremsta megni að leyfa fólki að velja hvaða persónuupplýsingum er safnað á vefsvæðinu og hvernig þær eru notaðar. Í sumum tilvikum ættir þú að biðja um virkt samþykki, til dæmis með því að biðja einstaklinginn að haka í reit eða færa rofa. Þessi listi er ekki tæmandi og einnig þarf að biðja um samþykki við aðrar aðstæður. Ef notendur geta birt upplýsingar opinberlega á vefsvæðinu verður það að koma mjög skýrt fram þegar þeir birta þær. Við mælum til dæmis með því að þú biðjir fólk sérstaklega um virkt samþykki ef þú vilt:

  1. Lágmörkun gagna: Þú ættir aðeins að safna þeim persónuupplýsingum sem nauðsynlegar eru til að vefsvæðið virki. Ef þú þarft ekki heimilisfang, kyn eða fæðingardag einstaklings ættir þú ekki að biðja um þær upplýsingar. Þú ættir heldur ekki að varðveita persónuupplýsingar lengur en þörf krefur. Ákveddu hversu lengi þú þarft að varðveita gögnin til að reka vefsvæðið og eyddu þeim að þeim tíma liðnum.

  2. Gagnaöryggi og öryggisbrot við meðferð persónuupplýsinga: Beittu viðeigandi öryggisráðstöfunum fyrir vefsvæðið og öll önnur kerfi þar sem þú geymir upplýsingar sem safnað er í gegnum það. Skyldur OpenAI til að tilkynna öryggisbrot ráðast af samningnum og Viðauka um gagnavinnslu sem gilda um reikninginn þinn. Þú berð ábyrgð á að ákvarða hvort tilkynna þurfi viðkomandi einstaklingum, eftirlitsaðilum eða öðrum stjórnvöldum.

  3. Réttindi skráðra einstaklinga: Persónuverndarlög kunna að veita einstaklingum rétt til að fá aðgang að persónuupplýsingum sínum, leiðrétta þær, eyða þeim, takmarka vinnslu þeirra, andmæla vinnslunni eða fá afrit af þeim. Veittu gestum vefsvæðisins skýra leið til að senda inn beiðnir og svaraðu innan þeirra fresta sem lögin sem gilda um þig kveða á um.

  4. Flutningur gagna: Persónuverndarlög kunna að takmarka flutning persónuupplýsinga milli landa eða svæða. Farðu yfir upplýsingar um hýsingu og gagnageymslu Vefsvæða, auk samningsins og Viðauka um gagnavinnslu sem gilda um reikninginn þinn. ChatGPT Vefsvæði styðja hvorki gagnageymslu né staðbundna ályktunarvinnslu við opnun. Ekki gera ráð fyrir tilteknu hýsingarlandi eða tiltekinni flutningsheimild án þess að kanna skilmálana sem gilda um þig.

  5. Vafrakökur og sambærileg rakningartækni: Ef vefsvæðið notar ónauðsynlegar vafrakökur eða sambærilega rakningartækni gætir þú þurft að afla samþykkis áður en þær eru vistaðar eða lesnar. Kröfurnar eru mismunandi eftir staðsetningu og því skaltu kynna þér reglurnar sem gilda um þig og gesti þína.

  6. Gögn barna: Ef vefsvæðinu er beint að börnum yngri en 18 ára ættir þú að gæta sérstaklega að áhættu varðandi gagnavernd og friðhelgi einkalífs, enda njóta börn sérstakrar lagaverndar. Ýmis persónuverndaryfirvöld og aðrir eftirlitsaðilar hafa gefið út viðbótarleiðbeiningar fyrir netþjónustur sem beint er að börnum og við mælum með að þú kynnir þér þær. Athugaðu að samkvæmt skilmálum ChatGPT Vefsvæða máttu ekki búa til vefsvæði sem beinist að eða er hannað fyrir börn yngri en 13 ára eða undir gildandi aldri fyrir stafrænt samþykki.

Var þessi grein gagnleg?