OpenAI
Þessi síða var vélþýdd. Skoða upprunalegu ensku greinina.

ChatGPT Vefsvæði: Hvernig á að útbúa persónuverndarstefnu

Kynntu þér hvað þarf að hafa í persónuverndarstefnu fyrir ChatGPT-vefsvæðið þitt.

Uppfært: 7 days ago

Hvernig á að útbúa persónuverndarstefnu fyrir vefsvæðið þitt

Þessi grein veitir leiðbeiningar um gerð persónuverndarstefnu fyrir ChatGPT-vefsvæðið þitt („vefsvæði“) til að uppfylla kröfur persónuverndarlaga, svo sem í ESB, Bretlandi, Brasilíu og tilteknum ríkjum Bandaríkjanna. Lestu þessa grein til að fá frekari upplýsingar um að fylgja persónuverndarlögum almennt.

Hvers vegna þarftu persónuverndarstefnu á vefsvæðinu þínu?

Ef þú safnar persónuupplýsingum á vefsvæðinu þínu, hvort sem er beint frá einstaklingunum sjálfum eða frá öðrum heimildum, krefjast persónuverndarlög þess að þú veitir þessum einstaklingum tilteknar upplýsingar um notkun þína á persónuupplýsingum þeirra. Auðveldasta og algengasta leiðin til að uppfylla þessa kröfu er að birta persónuverndarstefnu á vefsvæðinu þínu. Persónuverndarstefna setur fram lykilupplýsingar um gagnavörðinn, persónuupplýsingarnar sem safnað er á vefsvæðinu, hvernig þær verða notaðar og útskýrir hvaða réttindi einstaklingar hafa varðandi persónuupplýsingar sínar samkvæmt persónuverndarlögum.

Þú getur notað þessar leiðbeiningar til að hjálpa þér að útbúa persónuverndarstefnu sem uppfyllir þessar kröfur. Þú þarft þó ekki að nota orðalagið okkar. Þú getur einnig skoðað persónuverndarstefnu OpenAI til að sjá nálgun okkar.

Athugaðu að þessi grein er ekki lögfræðiráðgjöf og er aðeins veitt í upplýsingaskyni. Við mælum með að þú leitir eigin lögfræðiráðgjafar til að skilja skyldur þínar samkvæmt þeim lögum sem kunna að eiga við um þig, eftir því hvar þú og gestir Vefsvæða þinna eru staðsett.

Dæmin hér að neðan eru aðeins upphafspunktar. Aðlagaðu þau að þeim upplýsingum sem vefsvæðið þitt safnar í raun, því hvernig þú notar þær, löndunum þar sem þú og gestir þínir eru staðsett og þeim samningi sem gildir um notkun þína á ChatGPT Vefsvæðum.

Mundu einnig að það er ekki alltaf nóg að hafa upplýsingar í persónuverndarstefnu. Ef þú notar persónuupplýsingar á þann hátt sem notendur þínir myndu ekki endilega búast við eða sem gæti komið á óvart gætirðu þurft að gera meira til að upplýsa þá skýrt, til dæmis með því að birta viðbótartilkynningar á vefsvæðinu þínu.

Að uppfæra og gera persónuverndarstefnuna aðgengilega

Þegar þú hefur útbúið persónuverndarstefnuna ættirðu að gera hana aðgengilega öllum sem heimsækja vefsvæðið þitt. Bestu starfsvenjur fela yfirleitt í sér að bæta við tengli á persónuverndarstefnuna á hverja síðu vefsvæðisins, á vafrakökuborða (ef þú ert með slíkan) og á allar skráningarsíður (þar á meðal í markaðspóstum).

Þú ættir að yfirfara og uppfæra persónuverndarstefnuna þegar breytingar verða á söfnun eða vinnslu persónuupplýsinga — til dæmis ef þú byrjar að safna nýrri tegund persónuupplýsinga á vefsvæðinu eða byrjar að nota persónuupplýsingarnar sem þú safnar í nýjum tilgangi.

Gerð stefnunnar

Kynntu vefsvæðið og hver þú ert

Byrjaðu á mjög stuttri kynningu á persónuverndarstefnunni og vefsvæðinu þínu. Þú ættir að tilgreina „gagnavörðinn“ (þ.e. einstaklinginn eða stofnunina sem ákveður hvernig og hvers vegna persónuupplýsingarnar eru notaðar). Ef þú rekur vefsvæðið fyrir hönd hóps eða stofnunar ættirðu að tilgreina hópinn eða stofnunina. Ef þú rekur vefsvæðið sem einstaklingur þarftu að tilgreina eigið nafn.

DÆMI: Vinsamlegast lestu persónuverndarstefnuna fyrir [SITE]. Hún útskýrir hvaða upplýsingum er safnað um þig þegar þú notar [SITE] og hvernig þær eru notaðar. Þetta vefsvæði er rekið af [INSERT NAME/ORGANIZATION].

Útskýrðu hvaða persónuupplýsingum þú safnar

Settu fram stuttan lista eða yfirlit yfir þær tegundir upplýsinga sem kunna að safnast á vefsvæðinu. Þú þarft ekki endilega að telja upp hvern einasta gagnaflokk, en þú ættir að tryggja að einstaklingar skilji hvaða tegundum gagna gæti verið safnað frá þeim. Þú ættir einnig að gera skýrt hvenær þessum upplýsingum er safnað — til dæmis ef þeir þurfa að veita þær þegar þeir skrá reikning hjá þér.

DÆMI: Við söfnum upplýsingum sem þú lætur okkur í té beint og við söfnum einnig upplýsingum sem tengjast notkun þinni á [SITE]. Flokkar upplýsinga sem við kunnum að safna eru meðal annars:

  • Nafn þitt, notandanafn og netfang ef þú stofnar eða notar reikning til að skrá þig inn á [SITE].

  • Valfrjálsar upplýsingar á prófíl sem þú gefur upp, svo sem mynd eða afmælisdagur.

  • Athugasemdir eða aðrar upplýsingar sem þú birtir á [SITE].

  • Nafn þitt, samskiptaupplýsingar og fyrirspurn ef þú notar eyðublaðið „Hafa samband“.

  • Upplýsingar um notkun þína á [SITE], ef þú ert skráð(ur) inn á reikninginn þinn.

  • Upplýsingar sem safnast sjálfkrafa með vafrakökum og annarri rakningartækni, svo sem upplýsingar um vefsíður sem þú hefur heimsótt á [SITE] og efni sem þú opnar.

Notkun innskráningar með ChatGPT

Ef vefsvæðið þitt notar innskráningu með ChatGPT kann OpenAI að deila nafni, netfangi og prófílmynd gestsins, ef hún er tiltæk, með vefsvæðinu eftir að gesturinn samþykkir innskráninguna. Útskýrðu þetta í persónuverndarstefnunni þinni og lýstu því hvernig vefsvæðið þitt notar þessar upplýsingar.

DÆMI: [SITE] notar innskráningu með ChatGPT svo þú getir skráð þig inn með ChatGPT-reikningnum þínum. Ef þú velur þennan kost deilir OpenAI nafni þínu, netfangi og prófílmynd, ef hún er tiltæk, með [SITE] eftir að þú samþykkir innskráninguna.

Vafrakökur og sambærileg tækni

Láttu notendur vita af vafrakökum eða sambærilegri tækni sem vefsvæðið notar. Ef vefsvæðið notar ónauðsynlegar vafrakökur eða sambærilega rakningartækni gætirðu þurft að afla samþykkis áður en þær eru settar eða lesnar. Kröfur eru mismunandi eftir staðsetningu.

Auk þess að setja upplýsingar um vafrakökur í persónuverndarstefnuna þína gilda aðrar kröfur um vafrakökur, svo sem að hafa sérstakan vafrakökuborða. Reglur um vafrakökur og sambærilega tækni eru flóknar og fara eftir því hvar þú ert staðsett(ur) og í hvaða landi notendur þínir eru. Við mælum með að þú leitir lögfræðiráðgjafar eða kynnir þér leiðbeiningar staðbundinna persónuverndaryfirvalda.

DÆMI: [SITE] notar vafrakökur og sambærilega tækni sem vistast í vafranum þínum og safnar sjálfkrafa tilteknum upplýsingum þegar þú notar [SITE] okkar. Sumar þessara vafrakaka vara aðeins á meðan þú ert á [SITE], en aðrar eru áfram í vafranum í [INSERT DURATION]. Við notum vafrakökur í eftirfarandi tilgangi:

  • Til að hjálpa [SITE] að virka, svo sem með því að muna stillingar eða styðja innfellt efni.

  • Í greiningarskyni, svo við getum skilið hvernig notendur nota [SITE] og bætt það.

  • Til að birta auglýsingar á [SITE] og skilja áhrif þeirra, ef þú samþykkir auglýsingavafrakökur.

Útskýrðu hvers vegna þú safnar persónuupplýsingum og hvernig þú notar þær

Þú ættir að útskýra hvers vegna þú safnar persónuupplýsingunum og hvernig þú munt nota þær.

Við mælum einnig með að þú notir þennan hluta til að tilgreina „lögmætan grundvöll“ þinn fyrir vinnslu persónuupplýsinga samkvæmt persónuverndarlögum á borð við GDPR. Lögmætur grundvöllur þinn gæti verið samþykki notandans, að vinnslan sé nauðsynleg til að efna samning við notandann eða að vinnslan sé nauðsynleg vegna lögmætra hagsmuna þinna. Ef þú byggir á grundvellinum „lögmætir hagsmunir“ þarftu að tilgreina þessa hagsmuni sérstaklega. Þetta getur verið eitt flóknara atriðið í persónuverndarlögum og er því svið þar sem við mælum sérstaklega með að þú leitir lögfræðiráðgjafar.

DÆMI: Við söfnum og notum persónuupplýsingar í eftirfarandi tilgangi:

  • Til að veita virkni [SITE].

  • Til að hafa samskipti við þig og svara fyrirspurnum þínum.

  • Til að senda þér markaðsefni.

  • Til að skilja hvernig [SITE] er notað, svo við getum bætt [SITE].

Við byggjum á eftirfarandi lögmætum grundvöllum samkvæmt GDPR:

  • Samþykki þínu þegar við spyrjum hvort við megum senda þér markaðspósta.

  • Að vinnslan sé nauðsynleg til að efna samning við þig þegar við þurfum að vinna persónuupplýsingar til að veita þjónustu sem þú óskaðir eftir.

  • Að vinnslan sé í þágu lögmætra hagsmuna okkar þegar við gerum rannsóknir og greiningu á því hvernig [SITE] er notað. Við höfum lögmæta hagsmuni af því að bæta [SITE] fyrir alla notendur okkar.

Útskýrðu með hverjum þú deilir persónuupplýsingum

Teldu upp þá þriðju aðila, eða flokka þriðju aðila, sem þú deilir persónuupplýsingum með. Þetta getur falið í sér stofnanir eða fyrirtæki sem aðstoða við að veita vefsvæðið eða þjónustu sem gesturinn óskaði eftir. Útskýrðu hvort miðlun sé nauðsynleg, byggist á samþykki eða sé lögbundin.

OpenAI hýsir og rekur þjónustuna Vefsvæði og kann að vinna upplýsingar sem safnast í gegnum vefsvæðið þitt eftir því sem þarf til að veita hana. Þar sem við á fer sú vinnsla eftir Viðauka OpenAI um gagnavinnslu eða Viðauka um gagnavinnslu sem fyrirtækið þitt og OpenAI hafa undirritað. Lýstu hlutverki OpenAI með þeim hugtökum sem eiga við um reikninginn þinn.

DÆMI: Við deilum persónuupplýsingum við eftirfarandi aðstæður:

  • Með þjónustuveitendum sem hjálpa til við að veita [SITE], þar á meðal OpenAI sem hýsir [SITE] fyrir okkar hönd.

  • Ef okkur er skylt eða heimilt samkvæmt lögum að deila gögnunum.

  • Ef við höfum samþykki þitt.

Útskýrðu hve lengi þú geymir persónuupplýsingarnar

Þú ættir að vera skýr við notendur um hve lengi þú geymir upplýsingar þeirra. Ef þú getur ekki gefið upp nákvæmt tímabil skaltu útskýra hvernig þú ákveður hvenær gögnum þeirra verður eytt.

DÆMI: Við geymum persónuupplýsingar eins lengi og við þurfum á þeim að halda í þeim tilgangi sem lýst er hér að ofan. Nákvæmt tímabil fer eftir því hvernig þú notar [SITE]. Við förum reglulega yfir gögnin sem við varðveitum til að staðfesta að við þurfum enn á þeim að halda.

Útskýrðu hvar persónuupplýsingarnar eru geymdar

Útskýrðu hvar persónuupplýsingar eru unnar og hvaða verndarráðstafanir vegna alþjóðlegra flutninga eiga við. Yfirfarðu gildandi gögn um hýsingu og gagnageymslu fyrir Vefsvæði, sem og samninginn og Viðauka um gagnavinnslu sem eiga við um reikninginn þinn. ChatGPT Vefsvæði styðja ekki gagnageymslu eða staðbundna ályktun við upphaf þjónustunnar.

Ekki afrita hýsingarland eða flutningsúrræði inn í persónuverndarstefnuna þína nema það sé rétt fyrir vefsvæðið þitt og samninginn. Bættu aðeins við reikningsbundnu dæmi eftir að þú hefur staðfest viðeigandi skilmála um hýsingu og flutning.

Útskýrðu réttindi notandans

Eftir því hvar gestir þínir eru staðsettir kunna persónuverndarlög að veita þeim rétt til að fá aðgang að, leiðrétta, eyða, takmarka, andmæla eða fá afrit af persónuupplýsingum sínum, afturkalla samþykki eða leggja fram kvörtun hjá eftirlitsaðila. Útskýrðu hvaða réttindi eiga við og hvernig gestir geta nýtt þau.

DÆMI: Eftir því hvaða lög eiga við um þig gætirðu haft réttindi varðandi persónuupplýsingar sem safnað er í gegnum [SITE], þar á meðal réttindin sem talin eru upp hér að neðan.

  • Fáðu aðgang að persónuupplýsingum þínum.

  • Láttu eyða persónuupplýsingum þínum úr skrám okkar.

  • Leiðréttu eða uppfærðu persónuupplýsingar þínar.

  • Flyttu persónuupplýsingar þínar til þriðja aðila (réttur til gagnaflutnings).

  • Takmarkaðu hvernig við vinnum persónuupplýsingar þínar.

  • Afturkallaðu samþykki þitt þegar við byggjum á samþykki sem lagalegum grundvelli vinnslu.

  • Andmæltu vinnslu okkar á persónuupplýsingum þínum í þágu beinnar markaðssetningar eða annarri vinnslu sem byggist á lögmætum hagsmunum okkar.

  • Leggðu fram kvörtun hjá persónuverndaryfirvöldum á þínu svæði.

Gefðu upp tengilið

Þú ættir að gefa upp tengilið vegna fyrirspurna, áhyggjuefna eða kvartana varðandi persónuupplýsingar sem safnað er á vefsvæðinu þínu. Þú gætir gefið upp netfang eða póstfang.

DÆMI: Ef þú hefur spurningar eða áhyggjur af því hvernig við meðhöndlum persónuupplýsingar þínar geturðu haft samband við okkur á [INSERT].

Var þessi grein gagnleg?