OpenAI
이 페이지는 기계 번역되었습니다. 영어 원문 보기

ChatGPT Sites: 데이터 보호법 준수

ChatGPT 사이트를 만들고 운영할 때의 데이터 보호 책임을 이해하세요.

마지막 수정: 13 days ago

데이터 보호법 준수

EU, 영국, 브라질 및 미국의 일부 주를 포함한 일부 국가나 지역에는 개인에 관한 정보를 보호하고 “개인 데이터” 또는 “개인 정보”를 수집하고 사용하는 개인 및 조직에 의무를 부과하는 법률이 있습니다. 예를 들어 EU와 영국에는 해당 지역에 거주하는 사람들의 “개인 데이터”를 보호하는 일반 데이터 보호 규정(GDPR)이 있습니다.

당사 서비스를 사용해 웹사이트나 앱(“사이트”)을 구축하는 경우, GDPR 및 기타 유사한 데이터 보호 법률과 규정을 준수해야 할 수 있습니다. 예를 들어 다음과 같은 경우 GDPR을 준수해야 할 수 있습니다.

  • 귀하가 영국 또는 EU에 기반을 두고 있는 경우.

  • 귀하의 사이트에 영국 또는 EU 사용자가 있을 예정인 경우.

이 문서는 데이터 보호법에 따른 의무를 준수하는 데 도움을 드리기 위한 것입니다. 다만 이는 법률 자문이 아니며 정보 제공 목적으로만 제공된다는 점에 유의하시기 바랍니다. 귀하와 귀하의 Sites 방문자가 위치한 지역에 따라 적용될 수 있는 법률상 의무를 이해하려면 별도의 법률 자문을 받는 것이 좋습니다.

데이터 보호법상 귀하의 역할

귀하의 사이트가 방문자의 개인 데이터를 수집하거나 기타 방식으로 처리하는 경우, 해당 정보를 왜 그리고 어떻게 사용할지 결정하고 적용되는 개인정보 보호 및 데이터 보호법을 준수할 책임은 귀하에게 있습니다. ChatGPT Sites 약관에 따라, 귀하는 귀하의 사이트를 통해 수집된 최종 사용자 데이터의 데이터 관리 주체입니다. 개인 데이터에는 이름, 이메일 주소, 프로필 정보, 게시물 또는 댓글, 사진, 온라인 또는 기기 식별자가 포함될 수 있습니다. ChatGPT Sites는 보호 대상 Health 정보 또는 결제 카드 데이터를 처리해서는 안 됩니다.

데이터 보호법은 데이터 관리 주체에게 다양한 의무를 부과합니다. 아래에서 이러한 의무의 개요를 제공합니다.

데이터 보호법상 당사의 역할

대부분의 경우 사용자가 OpenAI 서비스를 사용할 때 OpenAI는 데이터 관리 주체이며, 당사의 개인정보 보호 정책에 따라 사용자의 개인 데이터와 관련하여 데이터 보호법을 준수할 책임이 있습니다.

Sites를 사용함으로써 귀하는 OpenAI에 귀하의 사이트를 제공하고 운영하는 데 필요한 범위에서 최종 사용자 데이터를 처리하도록 지시합니다. 해당되는 경우 OpenAI는 OpenAI 데이터 처리 부속 계약 또는 귀하의 조직과 OpenAI가 서명한 데이터 처리 부속 계약에 따라 해당 데이터를 처리합니다. 귀하의 계정에 적용되는 계약 및 DPA를 검토하세요.

의무 사항 개요

GDPR과 같은 데이터 보호법은 개인 데이터를 처리하는 당사자(관리자 및 처리자)에게 의무를 부과하는 동시에, 개인 데이터가 처리되는 정보 주체에게 권리를 부여합니다. 규정을 준수하는 데 도움이 되도록 Site를 운영할 때 고려해야 할 주요 사항을 아래에 정리했습니다. 다만 이는 GDPR 또는 기타 관련 데이터 보호법에 관한 종합적인 지침이 아닙니다.

  1. 고지 제공: Site에서 수집하는 데이터, 그 사용 방식, 사용자가 데이터를 관리하는 방법을 설명하는 개인정보 보호 정책을 Site 내 눈에 잘 띄는 곳에 게시해야 합니다. 더 자세한 지침은 개인정보 보호 정책 작성 방법을 참조하세요. 또한 사용자가 예상할 수 있는 방식으로만 개인 데이터를 사용해야 합니다. 사용자가 자신의 개인 데이터가 특정 방식으로 사용될 것이라고 예상하지 못할 수 있다면, Site에서 사용자의 눈에 잘 띄는 위치에 추가 고지를 게시하는 방안을 고려하세요.

  2. 사용자에게 선택권 제공: Site에서 수집하는 개인 데이터와 그 사용 방식에 관해 사용자에게 최대한 많은 선택권을 제공해야 합니다. 경우에 따라 사용자에게 확인란을 선택하거나 토글을 켜도록 요청하는 등 명시적인 사전 동의를 받아야 합니다. 이 목록이 모든 경우를 망라하는 것은 아니며, 이외에도 동의를 받아야 하는 상황이 있을 수 있습니다. Site에서 사용자가 정보를 공개적으로 게시할 수 있다면, 게시 시 해당 정보가 공개된다는 점을 사용자에게 매우 명확히 알려야 합니다. 예를 들어 다음과 같은 경우에는 사용자에게 명시적인 사전 동의를 받는 것이 좋습니다.

  1. 데이터 최소화: Site 운영에 필요한 개인 데이터만 수집해야 합니다. 주소, 성별 또는 생년월일이 필요하지 않다면 이를 요구해서는 안 됩니다. 또한 개인 데이터를 필요한 기간보다 오래 보관해서는 안 됩니다. Site 운영을 위해 데이터를 보관해야 하는 기간을 검토하고, 해당 기간이 지나면 삭제하세요.

  2. 데이터 보안 및 개인 데이터 침해: Site와 Site를 통해 수집한 정보를 저장하는 기타 모든 시스템에 적절한 보안 조치를 적용하세요. 침해 발생 시 OpenAI의 통지 의무에는 계정에 적용되는 계약 및 데이터 처리 부속 계약이 적용됩니다. 영향을 받는 개인, 규제 기관 또는 기타 당국에 통지해야 하는지는 귀하가 판단할 책임이 있습니다.

  3. 정보 주체의 권리: 개인정보 보호법에 따라 개인에게 자신의 개인 데이터에 대한 열람, 정정, 삭제, 처리 제한이나 반대 또는 사본 수령 권리가 부여될 수 있습니다. Site 방문자가 요청을 제출할 수 있는 명확한 방법을 제공하고, 귀하에게 적용되는 법률에서 정한 기한 내에 응답하세요.

  4. 데이터 이전: 개인정보 보호법에 따라 국가 또는 지역 간 개인 데이터 이전이 제한될 수 있습니다. Sites의 호스팅 및 레지던시 정보와 계정에 적용되는 계약 및 데이터 처리 부속 계약을 검토하세요. ChatGPT Sites는 출시 시점에 데이터 레지던시 또는 추론 레지던시를 지원하지 않습니다. 귀하에게 적용되는 약관을 확인하지 않은 채 특정 호스팅 국가나 이전 메커니즘을 전제로 판단하지 마세요.

  5. 쿠키 및 유사 추적 기술: Site에서 필수적이지 않은 쿠키나 유사한 추적 기술을 사용하는 경우, 이를 저장하거나 읽기 전에 동의를 받아야 할 수 있습니다. 요건은 지역마다 다르므로 귀하와 방문자에게 적용되는 규정을 검토하세요.

  6. 아동 데이터: Site가 만 18세 미만의 아동을 대상으로 하는 경우, 아동은 법률에 따라 특별한 보호를 받으므로 데이터 보호 또는 개인정보 보호 위험에 각별히 유의해야 합니다. 여러 데이터 보호 기관과 기타 규제 기관이 아동 대상 온라인 서비스를 위한 추가 지침을 발표했으므로 이를 검토하는 것이 좋습니다. ChatGPT Sites 약관에 따라 만 13세 미만 또는 해당 지역의 디지털 동의 가능 연령 미만 아동을 대상으로 하거나 이들을 위해 설계된 Site를 만들 수 없습니다.

이 문서가 도움이 되었나요?