OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

ChatGPT-ის საიტები: მონაცემთა დაცვის კანონების დაცვა

გაიგეთ თქვენი მონაცემთა დაცვის პასუხისმგებლობები ChatGPT-ის საიტის შექმნისა და მართვისას.

განახლებულია: 6 days ago

მონაცემთა დაცვის კანონების დაცვა

ზოგიერთ ქვეყანასა თუ რეგიონში, მათ შორის ევროკავშირში, გაერთიანებულ სამეფოში, ბრაზილიასა და აშშ-ის გარკვეულ შტატებში, მოქმედებს კანონები, რომლებიც იცავს ფიზიკური პირების შესახებ ინფორმაციას და ვალდებულებებს აკისრებს პირებსა და ორგანიზაციებს, რომლებიც აგროვებენ და იყენებენ „პერსონალურ მონაცემებს“ ან „პერსონალურ ინფორმაციას“. მაგალითად, ევროკავშირსა და გაერთიანებულ სამეფოში მოქმედებს მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR), რომელიც იცავს ამ რეგიონებში მცხოვრები ადამიანების „პერსონალურ მონაცემებს“.

როდესაც ჩვენი სერვისების გამოყენებით ქმნით ვებსაიტს ან აპს („საიტი“), შეიძლება დაგჭირდეთ GDPR-ისა და მონაცემთა დაცვის სხვა მსგავსი კანონებისა და რეგულაციების დაცვა. მაგალითად, GDPR-ის დაცვა შეიძლება დაგჭირდეთ, თუ:

  • თქვენ მდებარეობთ გაერთიანებულ სამეფოში ან ევროკავშირში.

  • თქვენს საიტს ეყოლება მომხმარებლები გაერთიანებულ სამეფოში ან ევროკავშირში.

ეს სტატია განკუთვნილია იმისთვის, რომ დაგეხმაროთ მონაცემთა დაცვის კანონებით გათვალისწინებული ვალდებულებების შესრულებაში. თუმცა გაითვალისწინეთ, რომ ეს არ არის იურიდიული კონსულტაცია და მოწოდებულია მხოლოდ საინფორმაციო მიზნებისთვის. გირჩევთ, მიიღოთ დამოუკიდებელი იურიდიული კონსულტაცია, რათა გაიგოთ, რა ვალდებულებები გეკისრებათ ნებისმიერი კანონის მიხედვით, რომელიც შეიძლება ვრცელდებოდეს თქვენზე იმის მიხედვით, თუ სად იმყოფებით თქვენ და თქვენი საიტების ვიზიტორები.

თქვენი როლი მონაცემთა დაცვის კანონების მიხედვით

თუ თქვენი საიტი აგროვებს ან სხვაგვარად ამუშავებს ვიზიტორების პერსონალურ მონაცემებს, თქვენ ხართ პასუხისმგებელი იმის გადაწყვეტაზე, რატომ და როგორ გამოიყენება ეს ინფორმაცია, ასევე მოქმედი კონფიდენციალურობისა და მონაცემთა დაცვის კანონების დაცვაზე. ChatGPT-ის საიტების პირობების მიხედვით, თქვენი საიტის მეშვეობით შეგროვებული საბოლოო მომხმარებლის მონაცემების მონაცემთა კონტროლერი თქვენ ხართ. პერსონალური მონაცემები შეიძლება მოიცავდეს სახელებს, ელფოსტის მისამართებს, პროფილის ინფორმაციას, პოსტებს ან კომენტარებს, ფოტოებს და ონლაინ ან მოწყობილობის იდენტიფიკატორებს. ChatGPT-ის საიტებმა არ უნდა დაამუშაოს ჯანმრთელობის დაცული ინფორმაცია ან გადახდის ბარათის მონაცემები.

მონაცემთა დაცვის კანონები სხვადასხვა ვალდებულებას აკისრებს მონაცემთა კონტროლერებს. ქვემოთ მოცემულია ამ ვალდებულებების მიმოხილვა.

ჩვენი როლი მონაცემთა დაცვის კანონების მიხედვით

უმეტეს შემთხვევაში, როდესაც OpenAI-ის სერვისებს მომხმარებლის სახით იყენებთ, OpenAI არის მონაცემთა კონტროლერი და, შესაბამისად, პასუხისმგებელია თქვენი პერსონალური მონაცემების მიმართ მონაცემთა დაცვის კანონების დაცვაზე, ჩვენი კონფიდენციალურობის წესების შესაბამისად.

საიტების გამოყენებით თქვენ OpenAI-ს ავალებთ, დაამუშაოს საბოლოო მომხმარებლის მონაცემები იმდენად, რამდენადაც საჭიროა თქვენი საიტის მიწოდებისა და ფუნქციონირებისთვის. სადაც გამოიყენება, OpenAI ამ მონაცემებს ამუშავებს OpenAI-ის მონაცემთა დამუშავების დანართის ან თქვენი ორგანიზაციისა და OpenAI-ის მიერ ხელმოწერილი მონაცემთა დამუშავების დანართის შესაბამისად. გადახედეთ თქვენს ანგარიშზე მოქმედ შეთანხმებასა და DPA-ს.

ვალდებულებების მიმოხილვა

მონაცემთა დაცვის კანონები, როგორიცაა GDPR, ვალდებულებებს აკისრებს მხარეებს, რომლებიც ამუშავებენ პერსონალურ მონაცემებს (კონტროლერებსა და დამმუშავებლებს), ასევე უფლებებს ანიჭებს პირებს, რომელთა პერსონალური მონაცემებიც მუშავდება. დასახმარებლად, ქვემოთ მოვამზადეთ მთავარი საკითხების მიმოხილვა, რომლებზეც უნდა იფიქროთ თქვენი საიტის მართვისას, რათა შეძლოთ მოთხოვნების დაცვა. თუმცა ეს არ არის GDPR-ის ან მონაცემთა დაცვის სხვა შესაბამისი კანონების სრული სახელმძღვანელო.

  1. შეტყობინების მიწოდება: თქვენს საიტზე უნდა გქონდეთ თვალსაჩინო კონფიდენციალურობის წესები, რომლებიც განმარტავს, რა მონაცემებს აგროვებთ, როგორ იყენებთ მათ და როგორ შეუძლიათ ადამიანებს მათი კონტროლი. უფრო დეტალური მითითებებისთვის იხილეთ როგორ მოვამზადოთ კონფიდენციალურობის წესები. ასევე უნდა დარწმუნდეთ, რომ ადამიანების პერსონალურ მონაცემებს მხოლოდ ისე იყენებთ, როგორც ისინი მოელიან. თუ ფიქრობთ, რომ მათ შეიძლება არ ჰქონდეთ მოლოდინი, რომ მათ პერსონალურ მონაცემებს კონკრეტული გზით გამოიყენებთ, განიხილეთ საიტზე დამატებითი შეტყობინების განთავსება ისეთ ადგილას, სადაც ადამიანები მას უფრო სავარაუდოდ დაინახავენ.

  2. ადამიანებისთვის არჩევანის მიცემა: ადამიანებს რაც შეიძლება მეტი არჩევანი უნდა მისცეთ იმის შესახებ, რა პერსონალური მონაცემები შეგროვდება საიტზე და როგორ იქნება ისინი გამოყენებული. ზოგიერთ შემთხვევაში, უნდა მოითხოვოთ წინასწარი თანხმობა, მაგალითად, სთხოვოთ პირს ველის მონიშვნა ან გადამრთველის ჩართვა. ეს სია ამომწურავი არ არის და იქნება სხვა სიტუაციებიც, როდესაც ასევე უნდა მოითხოვოთ თანხმობა. თუ თქვენი საიტი მომხმარებლებს ინფორმაციის საჯაროდ გამოქვეყნების საშუალებას აძლევს, ეს მათთვის გამოქვეყნების მომენტში ძალიან მკაფიო უნდა იყოს. მაგალითად, გირჩევთ, ადამიანებს კონკრეტულად სთხოვოთ წინასწარი თანხმობა, თუ გსურთ:

    • გაუგზავნოთ მათ მარკეტინგული ელფოსტა

    • ChatGPT-ის საიტებმა არ უნდა დაამუშაოს ჯანმრთელობის დაცული ინფორმაცია ან გადახდის ბარათის მონაცემები. თუ თქვენი საიტი ამუშავებს სხვა სენსიტიურ პერსონალურ მონაცემებს, დარწმუნდით, რომ დამუშავება ვიზიტორის გონივრულ მოლოდინებს შეესაბამება და, როდესაც მოქმედი კანონი მოითხოვს, მიიღეთ პირდაპირი წინასწარი თანხმობა.

    • განათავსოთ ქუქიები თქვენს საიტზე, თუ ისინი მკაცრად აუცილებელი არ არის საიტის ფუნქციონირებისთვის (იხილეთ ქვემოთ).

  3. მონაცემთა მინიმიზაცია: უნდა შეაგროვოთ მხოლოდ ის პერსონალური მონაცემები, რომლებიც საიტის მუშაობისთვის გჭირდებათ. თუ არ გჭირდებათ ვინმეს მისამართი, სქესი ან დაბადების თარიღი, ეს მონაცემები არ უნდა მოითხოვოთ. ასევე, პერსონალური მონაცემები საჭიროზე მეტხანს არ უნდა შეინახოთ. იფიქრეთ, რამდენ ხანს გჭირდებათ მონაცემების შენახვა თქვენი საიტის მუშაობისთვის, შემდეგ კი წაშალეთ ისინი ამ ვადის გასვლის შემდეგ.

  4. მონაცემთა უსაფრთხოება და პერსონალურ მონაცემთა დარღვევები: გამოიყენეთ სათანადო უსაფრთხოების ზომები თქვენი საიტისთვის და ნებისმიერი სხვა სისტემისთვის, სადაც ინახავთ მისი მეშვეობით შეგროვებულ ინფორმაციას. OpenAI-ის დარღვევის შესახებ შეტყობინების ვალდებულებები რეგულირდება თქვენს ანგარიშზე მოქმედი შეთანხმებითა და მონაცემთა დამუშავების დანართით. თქვენ ხართ პასუხისმგებელი იმის განსაზღვრაზე, უნდა აცნობოთ თუ არა დაზარალებულ პირებს, მარეგულირებლებს ან სხვა ორგანოებს.

  5. მონაცემთა სუბიექტის უფლებები: კონფიდენციალურობის კანონებმა პირებს შეიძლება მიანიჭოს უფლება, მიიღონ წვდომა საკუთარ პერსონალურ მონაცემებზე, გაასწორონ ან წაშალონ ისინი, შეზღუდონ მათი დამუშავება, გააპროტესტონ დამუშავება ან მიიღონ მათი ასლი. უზრუნველყავით მკაფიო გზა, რომ საიტის ვიზიტორებმა მოთხოვნები წარადგინონ, და უპასუხეთ თქვენზე მოქმედი კანონებით მოთხოვნილ ვადებში.

  6. მონაცემთა გადაცემები: კონფიდენციალურობის კანონებმა შეიძლება შეზღუდოს პერსონალური მონაცემების გადაცემა ქვეყნებსა თუ რეგიონებს შორის. გადახედეთ საიტების ჰოსტინგისა და მონაცემთა ადგილმდებარეობის ინფორმაციას, ასევე თქვენს ანგარიშზე მოქმედ შეთანხმებასა და მონაცემთა დამუშავების დანართს. გაშვების ეტაპზე ChatGPT-ის საიტები არ უჭერს მხარს მონაცემთა ადგილმდებარეობას ან ინფერენსის ადგილმდებარეობას. თქვენზე მოქმედი პირობების შემოწმების გარეშე ნუ ივარაუდებთ კონკრეტულ ჰოსტინგის ქვეყანას ან გადაცემის მექანიზმს.

  7. ქუქიები და მსგავსი თვალთვალის ტექნოლოგიები: თუ თქვენი საიტი იყენებს არააუცილებელ ქუქიებს ან მსგავს თვალთვალის ტექნოლოგიებს, შეიძლება დაგჭირდეთ თანხმობის მიღება მათ განთავსებამდე ან წაკითხვამდე. მოთხოვნები მდებარეობის მიხედვით განსხვავდება, ამიტომ გადახედეთ წესებს, რომლებიც თქვენზე და თქვენს ვიზიტორებზე ვრცელდება.

  8. ბავშვების მონაცემები: თუ თქვენი საიტი განკუთვნილია 18 წლამდე ბავშვებისთვის, განსაკუთრებული სიფრთხილე გმართებთ მონაცემთა დაცვისა თუ კონფიდენციალურობის ნებისმიერ რისკთან დაკავშირებით, რადგან კანონი ბავშვებს განსაკუთრებულ დაცვას ანიჭებს. მონაცემთა დაცვის არაერთმა ორგანომ და სხვა მარეგულირებელმა გამოაქვეყნა დამატებითი მითითებები ბავშვებისთვის განკუთვნილი ონლაინ სერვისების დასახმარებლად; გირჩევთ, მათ გაეცნოთ. გაითვალისწინეთ, რომ ChatGPT-ის საიტების პირობების მიხედვით, არ შეგიძლიათ შექმნათ საიტი, რომელიც მიზნად ისახავს ან განკუთვნილია 13 წლამდე ბავშვებისთვის ან ციფრული თანხმობის შესაბამის ასაკზე უმცროსი პირებისთვის.

სასარგებლო იყო ეს სტატია?