OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

ChatGPT Svetainės: duomenų apsaugos įstatymų laikymasis

Sužinokite, kokios duomenų apsaugos pareigos jums tenka kuriant ir valdant ChatGPT Svetainę.

Atnaujinta: 9 days ago

Duomenų apsaugos įstatymų laikymasis

Kai kuriose šalyse ar regionuose, įskaitant ES, Jungtinę Karalystę, Braziliją ir kai kurias JAV valstijas, galioja įstatymai, saugantys informaciją apie asmenis ir nustatantys įsipareigojimus žmonėms bei organizacijoms, kurie renka ir naudoja „asmens duomenis“ arba „asmeninę informaciją“. Pavyzdžiui, ES ir JK galioja Bendrasis duomenų apsaugos reglamentas (BDAR), saugantis tuose regionuose gyvenančių žmonių „asmens duomenis“.

Kai naudodamiesi mūsų paslaugomis kuriate svetainę arba programą („Svetainė“), jums gali reikėti laikytis BDAR ir kitų panašių duomenų apsaugos įstatymų bei reglamentų. Pavyzdžiui, jums gali reikėti laikytis BDAR, jei:

  • Esate įsikūrę JK arba ES.

  • Jūsų Svetainėje bus naudotojų iš JK arba ES.

Šis straipsnis skirtas padėti jums vykdyti įsipareigojimus pagal duomenų apsaugos įstatymus. Tačiau atkreipkite dėmesį, kad tai nėra teisinė konsultacija ir pateikiama tik informaciniais tikslais. Rekomenduojame kreiptis dėl teisinės konsultacijos, kad suprastumėte savo įsipareigojimus pagal jums galimus taikyti įstatymus, atsižvelgiant į tai, kur esate jūs ir jūsų Svetainių lankytojai.

Jūsų vaidmuo pagal duomenų apsaugos įstatymus

Jei jūsų Svetainė renka ar kitaip tvarko lankytojų asmens duomenis, esate atsakingi už sprendimus, kodėl ir kaip ta informacija naudojama, ir už taikomų privatumo bei duomenų apsaugos įstatymų laikymąsi. Pagal „ChatGPT Svetainių“ sąlygas jūs esate galutinio naudotojo duomenų, surinktų per jūsų Svetainę, duomenų valdytojas. Asmens duomenys gali apimti vardus ir pavardes, el. pašto adresus, profilio informaciją, įrašus ar komentarus, nuotraukas ir internetinius arba įrenginių identifikatorius. ChatGPT Svetainės negali tvarkyti saugomos sveikatos informacijos ar mokėjimo kortelių duomenų.

Duomenų apsaugos įstatymai duomenų valdytojams nustato įvairių įsipareigojimų. Toliau pateikiame šių įsipareigojimų apžvalgą.

Mūsų vaidmuo pagal duomenų apsaugos įstatymus

Dažniausiai, kai naudojatės OpenAI paslaugomis kaip naudotojas, OpenAI yra duomenų valdytojas, todėl pagal mūsų privatumo politiką yra atsakinga už duomenų apsaugos įstatymų laikymąsi jūsų asmens duomenų atžvilgiu.

Naudodamiesi Svetainėmis nurodote OpenAI tvarkyti galutinio naudotojo duomenis tiek, kiek reikia jūsų Svetainei teikti ir valdyti. Kai taikoma, OpenAI tvarko šiuos duomenis pagal OpenAI duomenų tvarkymo priedą arba pagal Duomenų tvarkymo priedą, kurį pasirašė jūsų organizacija ir OpenAI. Peržiūrėkite savo paskyrai taikomą sutartį ir DTP.

Įsipareigojimų apžvalga

Duomenų apsaugos įstatymai, tokie kaip BDAR, nustato įsipareigojimus šalims, tvarkančioms asmens duomenis (valdytojams ir tvarkytojams), taip pat suteikia teisių asmenims, kurių asmens duomenys yra tvarkomi. Toliau pateikiame svarbiausių dalykų, į kuriuos verta atsižvelgti valdant savo Svetainę, apžvalgą, kad būtų lengviau laikytis reikalavimų. Tačiau tai nėra išsamus BDAR ar kitų susijusių duomenų apsaugos įstatymų vadovas.

  1. Informacijos pateikimas: savo Svetainėje turėtumėte turėti aiškiai matomą privatumo politiką, kurioje paaiškinama, kokius duomenis renkate, kaip juos naudojate ir kaip žmonės gali juos kontroliuoti. Išsamesnių gairių rasite straipsnyje Kaip parengti privatumo politiką. Taip pat turėtumėte užtikrinti, kad žmonių asmens duomenis naudotumėte tik taip, kaip jie galėtų pagrįstai tikėtis. Jei manote, kad jie gali nesitikėti, jog jų asmens duomenis naudosite tam tikru būdu, apsvarstykite galimybę Svetainėje pateikti papildomą pranešimą tokioje vietoje, kur žmonės jį greičiausiai pastebės.

  2. Pasirinkimų suteikimas žmonėms: turėtumėte suteikti žmonėms kuo daugiau pasirinkimo dėl to, kokie asmens duomenys renkami Svetainėje ir kaip jie naudojami. Kai kuriais atvejais turėtumėte prašyti aktyvaus sutikimo, pavyzdžiui, paprašyti asmens pažymėti langelį arba perjungti jungiklį. Šis sąrašas nėra baigtinis; bus ir kitų situacijų, kai taip pat turėtumėte prašyti sutikimo. Jei jūsų Svetainė leidžia naudotojams viešai skelbti informaciją, tai turėtų būti jiems labai aišku skelbimo metu. Pavyzdžiui, rekomenduojame prašyti žmonių konkrečiai duoti sutikimą, jei norite:

    • Siųsti jiems rinkodaros el. laiškus

    • ChatGPT Svetainės negali tvarkyti saugomos sveikatos informacijos ar mokėjimo kortelių duomenų. Jei jūsų Svetainė tvarko kitus neskelbtinus asmens duomenis, įsitikinkite, kad toks tvarkymas atitinka pagrįstus lankytojo lūkesčius, ir gaukite aiškų aktyvų sutikimą, kai to reikalauja taikytini įstatymai.

    • Nustatyti slapukus jūsų Svetainėje, išskyrus atvejus, kai slapukai yra būtini, kad Svetainė veiktų (žr. toliau).

  3. Duomenų kiekio mažinimas: turėtumėte rinkti tik tuos asmens duomenis, kurių reikia, kad Svetainė veiktų. Jei jums nereikia kieno nors adreso, lyties ar gimimo datos, neturėtumėte to prašyti. Be to, neturėtumėte saugoti asmens duomenų ilgiau, nei jums reikia. Apsvarstykite, kiek laiko jums reikia saugoti duomenis, kad galėtumėte valdyti savo Svetainę, ir pasibaigus tam laikotarpiui juos ištrinkite.

  4. Duomenų saugumas ir asmens duomenų saugumo pažeidimai: taikykite tinkamas saugumo priemones savo Svetainei ir bet kuriai kitai sistemai, kurioje saugote per ją surinktą informaciją. OpenAI įsipareigojimus pranešti apie pažeidimus reglamentuoja jūsų paskyrai taikoma sutartis ir Duomenų tvarkymo priedas. Jūs esate atsakingi už sprendimą, ar privalote pranešti paveiktiems asmenims, reguliavimo institucijoms ar kitoms valdžios institucijoms.

  5. Duomenų subjektų teisės: privatumo įstatymai gali suteikti asmenims teisę susipažinti su savo asmens duomenimis, juos ištaisyti, ištrinti, apriboti jų tvarkymą, nesutikti su tvarkymu arba gauti jų kopiją. Suteikite aiškų būdą Svetainės lankytojams pateikti prašymus ir atsakykite per terminus, kurių reikalauja jums taikomi įstatymai.

  6. Duomenų perdavimas: privatumo įstatymai gali riboti asmens duomenų perdavimą tarp šalių ar regionų. Peržiūrėkite Svetainių prieglobos ir saugojimo vietos informaciją, taip pat savo paskyrai taikomą sutartį ir Duomenų tvarkymo priedą. Paleidimo metu ChatGPT Svetainės nepalaiko duomenų saugojimo vietos ar išvedimo saugojimo vietos pasirinkimo. Nemanykite, kad taikoma konkreti prieglobos šalis ar perdavimo mechanizmas, nepatikrinę jums taikomų sąlygų.

  7. Slapukai ir panašios sekimo technologijos: jei jūsų Svetainė naudoja nebūtinuosius slapukus ar panašias sekimo technologijas, prieš juos įrašant arba nuskaitant gali reikėti gauti sutikimą. Reikalavimai skiriasi priklausomai nuo vietos, todėl peržiūrėkite jums ir jūsų lankytojams taikomas taisykles.

  8. Vaikų duomenys: jei jūsų Svetainė skirta jaunesniems nei 18 metų vaikams, turėtumėte būti ypač atidūs dėl bet kokios duomenų apsaugos ar privatumo rizikos, nes vaikams pagal įstatymus taikoma speciali apsauga. Kelios duomenų apsaugos institucijos ir kiti reguliuotojai yra paskelbę papildomų gairių, padedančių vaikams skirtoms internetinėms paslaugoms; rekomenduojame jas peržiūrėti. Atkreipkite dėmesį, kad pagal „ChatGPT Svetainių“ sąlygas negalite kurti Svetainės, kuri taikoma jaunesniems nei 13 metų vaikams arba jaunesniems nei taikomas skaitmeninio sutikimo amžius, ar yra jiems skirta.

Ar šis straipsnis buvo naudingas?