OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

ChatGPT-ის საიტები: მონაცემთა დაცვის კანონების დაცვა

გაიგეთ თქვენი მონაცემთა დაცვის პასუხისმგებლობები ChatGPT-ის საიტის შექმნისა და მართვისას.

განახლებულია: 19 days ago

მონაცემთა დაცვის კანონების დაცვა

ზოგიერთ ქვეყანასა თუ რეგიონში, მათ შორის ევროკავშირში, გაერთიანებულ სამეფოში, ბრაზილიასა და აშშ-ის გარკვეულ შტატებში, მოქმედებს კანონები, რომლებიც იცავს ფიზიკური პირების შესახებ ინფორმაციას და ვალდებულებებს აკისრებს პირებსა და ორგანიზაციებს, რომლებიც აგროვებენ და იყენებენ „პერსონალურ მონაცემებს“ ან „პერსონალურ ინფორმაციას“. მაგალითად, ევროკავშირსა და გაერთიანებულ სამეფოში მოქმედებს მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR), რომელიც იცავს ამ რეგიონებში მცხოვრები ადამიანების „პერსონალურ მონაცემებს“.

როდესაც ჩვენი სერვისების გამოყენებით ქმნით ვებსაიტს ან აპს („საიტი“), შეიძლება დაგჭირდეთ GDPR-ისა და მონაცემთა დაცვის სხვა მსგავსი კანონებისა და რეგულაციების დაცვა. მაგალითად, GDPR-ის დაცვა შეიძლება დაგჭირდეთ, თუ:

  • თქვენ მდებარეობთ გაერთიანებულ სამეფოში ან ევროკავშირში.

  • თქვენს საიტს ეყოლება მომხმარებლები გაერთიანებულ სამეფოში ან ევროკავშირში.

ეს სტატია განკუთვნილია იმისთვის, რომ დაგეხმაროთ მონაცემთა დაცვის კანონებით გათვალისწინებული ვალდებულებების შესრულებაში. თუმცა გაითვალისწინეთ, რომ ეს არ არის იურიდიული კონსულტაცია და მოწოდებულია მხოლოდ საინფორმაციო მიზნებისთვის. გირჩევთ, მიიღოთ დამოუკიდებელი იურიდიული კონსულტაცია, რათა გაიგოთ, რა ვალდებულებები გეკისრებათ ნებისმიერი კანონის მიხედვით, რომელიც შეიძლება ვრცელდებოდეს თქვენზე იმის მიხედვით, თუ სად იმყოფებით თქვენ და თქვენი საიტების ვიზიტორები.

თქვენი როლი მონაცემთა დაცვის კანონების მიხედვით

თუ თქვენი საიტი აგროვებს ან სხვაგვარად ამუშავებს ვიზიტორების პერსონალურ მონაცემებს, თქვენ ხართ პასუხისმგებელი იმის გადაწყვეტაზე, რატომ და როგორ გამოიყენება ეს ინფორმაცია, ასევე მოქმედი კონფიდენციალურობისა და მონაცემთა დაცვის კანონების დაცვაზე. ChatGPT-ის საიტების პირობების მიხედვით, თქვენი საიტის მეშვეობით შეგროვებული საბოლოო მომხმარებლის მონაცემების მონაცემთა კონტროლერი თქვენ ხართ. პერსონალური მონაცემები შეიძლება მოიცავდეს სახელებს, ელფოსტის მისამართებს, პროფილის ინფორმაციას, პოსტებს ან კომენტარებს, ფოტოებს და ონლაინ ან მოწყობილობის იდენტიფიკატორებს. ChatGPT-ის საიტებმა არ უნდა დაამუშაოს ჯანმრთელობის დაცული ინფორმაცია ან გადახდის ბარათის მონაცემები.

მონაცემთა დაცვის კანონები სხვადასხვა ვალდებულებას აკისრებს მონაცემთა კონტროლერებს. ქვემოთ მოცემულია ამ ვალდებულებების მიმოხილვა.

ჩვენი როლი მონაცემთა დაცვის კანონების მიხედვით

უმეტეს შემთხვევაში, როდესაც OpenAI-ის სერვისებს მომხმარებლის სახით იყენებთ, OpenAI არის მონაცემთა კონტროლერი და, შესაბამისად, პასუხისმგებელია თქვენი პერსონალური მონაცემების მიმართ მონაცემთა დაცვის კანონების დაცვაზე, ჩვენი კონფიდენციალურობის წესების შესაბამისად.

საიტების გამოყენებით თქვენ OpenAI-ს ავალებთ, დაამუშაოს საბოლოო მომხმარებლის მონაცემები იმდენად, რამდენადაც საჭიროა თქვენი საიტის მიწოდებისა და ფუნქციონირებისთვის. სადაც გამოიყენება, OpenAI ამ მონაცემებს ამუშავებს OpenAI-ის მონაცემთა დამუშავების დანართის ან თქვენი ორგანიზაციისა და OpenAI-ის მიერ ხელმოწერილი მონაცემთა დამუშავების დანართის შესაბამისად. გადახედეთ თქვენს ანგარიშზე მოქმედ შეთანხმებასა და DPA-ს.

ვალდებულებების მიმოხილვა

მონაცემთა დაცვის კანონები, როგორიცაა GDPR, ვალდებულებებს აკისრებს პერსონალური მონაცემების დამმუშავებელ მხარეებს (კონტროლერებსა და დამმუშავებლებს), ხოლო პირებს, რომელთა პერსონალური მონაცემებიც მუშავდება, შესაბამის უფლებებს ანიჭებს. მოთხოვნების დაცვაში დასახმარებლად, ქვემოთ მიმოვიხილავთ ძირითად საკითხებს, რომლებიც თქვენი საიტის მართვისას უნდა გაითვალისწინოთ. თუმცა, ეს არ არის GDPR-ის ან მონაცემთა დაცვის სხვა შესაბამისი კანონების სრულყოფილი სახელმძღვანელო.

  1. ინფორმაციის მიწოდება: თქვენს საიტზე თვალსაჩინოდ უნდა განათავსოთ კონფიდენციალურობის წესები, რომლებშიც განმარტებული იქნება, რა მონაცემებს აგროვებთ, როგორ იყენებთ მათ და როგორ შეუძლიათ ადამიანებს მათი კონტროლი. უფრო დეტალური მითითებებისთვის იხილეთ როგორ მოვამზადოთ კონფიდენციალურობის წესები. ასევე უნდა დარწმუნდეთ, რომ ადამიანების პერსონალურ მონაცემებს მხოლოდ მათთვის მოსალოდნელი გზით იყენებთ. თუ ფიქრობთ, რომ მათთვის პერსონალური მონაცემების კონკრეტული გზით გამოყენება შესაძლოა მოულოდნელი იყოს, საიტზე დაამატეთ დამატებითი შეტყობინება ისეთ ადგილას, სადაც ადამიანები მას უფრო ადვილად შეამჩნევენ.

  2. ადამიანებისთვის არჩევანის მიცემა: ადამიანებს მაქსიმალური არჩევანი უნდა მისცეთ იმის შესახებ, თუ რა პერსონალური მონაცემები შეგროვდება საიტზე და როგორ იქნება ისინი გამოყენებული. ზოგიერთ შემთხვევაში წინასწარ უნდა მოითხოვოთ მკაფიო თანხმობა, მაგალითად, სთხოვოთ პირს, მონიშნოს ველი ან გადართოს გადამრთველი. ეს სია ამომწურავი არ არის და თანხმობის მოთხოვნა სხვა შემთხვევებშიც შეიძლება დაგჭირდეთ. თუ თქვენი საიტი მომხმარებლებს ინფორმაციის საჯაროდ გამოქვეყნების საშუალებას აძლევს, გამოქვეყნების მომენტში ეს მათთვის სრულიად ნათელი უნდა იყოს. მაგალითად, გირჩევთ, ადამიანებისგან ცალსახა თანხმობა მოითხოვოთ, თუ გსურთ:

  1. მონაცემთა მინიმიზაცია: უნდა შეაგროვოთ მხოლოდ ის პერსონალური მონაცემები, რომლებიც საიტის მუშაობისთვის გჭირდებათ. თუ ადამიანის მისამართი, სქესი ან დაბადების თარიღი არ გჭირდებათ, ეს ინფორმაცია არ უნდა მოითხოვოთ. ასევე, პერსონალური მონაცემები საჭიროზე მეტხანს არ უნდა შეინახოთ. განსაზღვრეთ, რამდენ ხანს გჭირდებათ მონაცემების შენახვა საიტის სამართავად, შემდეგ კი ამ ვადის გასვლისას წაშალეთ ისინი.

  2. მონაცემთა უსაფრთხოება და პერსონალური მონაცემების დარღვევა: გამოიყენეთ სათანადო უსაფრთხოების ზომები როგორც თქვენი საიტისთვის, ისე ნებისმიერი სხვა სისტემისთვის, რომელშიც მისი მეშვეობით შეგროვებულ ინფორმაციას ინახავთ. დარღვევის შესახებ შეტყობინებასთან დაკავშირებული OpenAI-ის ვალდებულებები რეგულირდება თქვენი ანგარიშისთვის მოქმედი ხელშეკრულებითა და მონაცემთა დამუშავების დანართით. თქვენ ხართ პასუხისმგებელი იმის განსაზღვრაზე, ვალდებული ხართ თუ არა, შეატყობინოთ დაზარალებულ პირებს, მარეგულირებლებს ან სხვა ორგანოებს.

  3. მონაცემთა სუბიექტების უფლებები: კონფიდენციალურობის კანონები პირებს შეიძლება ანიჭებდეს საკუთარი პერსონალური მონაცემების ნახვის, შესწორების, წაშლის, დამუშავების შეზღუდვის, დამუშავებაზე უარის თქმის ან მონაცემების ასლის მიღების უფლებას. საიტის სტუმრებს მოთხოვნების გაგზავნის მკაფიო გზა შესთავაზეთ და მათ თქვენს მიმართ მოქმედი კანონებით დადგენილ ვადებში უპასუხეთ.

  4. მონაცემთა გადაცემა: კონფიდენციალურობის კანონები შეიძლება ზღუდავდეს პერსონალური მონაცემების ქვეყნებსა თუ რეგიონებს შორის გადაცემას. გაეცანით საიტების ჰოსტინგისა და მონაცემთა ადგილმდებარეობის შესახებ ინფორმაციას, ასევე თქვენი ანგარიშისთვის მოქმედ ხელშეკრულებასა და მონაცემთა დამუშავების დანართს. გაშვებისას ChatGPT-ის საიტები მონაცემთა ადგილმდებარეობასა და ინფერენციის ადგილმდებარეობას არ უჭერს მხარს. თქვენს მიმართ მოქმედი პირობების შემოწმების გარეშე ნუ ივარაუდებთ ჰოსტინგის კონკრეტულ ქვეყანას ან მონაცემთა გადაცემის მექანიზმს.

  5. ფაილები cookie და თვალთვალის მსგავსი ტექნოლოგიები: თუ თქვენი საიტი იყენებს არააუცილებელ cookie ფაილებს ან თვალთვალის მსგავს ტექნოლოგიებს, მათ განთავსებამდე ან წაკითხვამდე შესაძლოა თანხმობის მიღება დაგჭირდეთ. მოთხოვნები ადგილმდებარეობის მიხედვით განსხვავდება, ამიტომ გაეცანით თქვენთვის და თქვენი სტუმრებისთვის მოქმედ წესებს.

  6. ბავშვების მონაცემები: თუ თქვენი საიტი 18 წლამდე ბავშვებისთვისაა განკუთვნილი, განსაკუთრებული სიფრთხილით უნდა მოეკიდოთ მონაცემთა დაცვასა და კონფიდენციალურობასთან დაკავშირებულ ნებისმიერ რისკს, რადგან ბავშვები კანონით განსაკუთრებული დაცვით სარგებლობენ. მონაცემთა დაცვის არაერთმა ორგანომ და სხვა მარეგულირებელმა ბავშვებისთვის განკუთვნილი ონლაინსერვისების დასახმარებლად დამატებითი მითითებები გამოაქვეყნა, რომელთა გაცნობასაც გირჩევთ. გაითვალისწინეთ, რომ ChatGPT-ის საიტების პირობების თანახმად, აკრძალულია ისეთი საიტის შექმნა, რომელიც გათვლილია ან განკუთვნილია 13 წლამდე ან ციფრული თანხმობის შესაბამის ასაკს მიუღწეველი ბავშვებისთვის.

სასარგებლო იყო ეს სტატია?