Duomenų apsaugos įstatymų laikymasis
Kai kuriose šalyse ar regionuose, įskaitant ES, Jungtinę Karalystę, Braziliją ir kai kurias JAV valstijas, galioja įstatymai, saugantys informaciją apie asmenis ir nustatantys įsipareigojimus žmonėms bei organizacijoms, kurie renka ir naudoja „asmens duomenis“ arba „asmeninę informaciją“. Pavyzdžiui, ES ir JK galioja Bendrasis duomenų apsaugos reglamentas (BDAR), saugantis tuose regionuose gyvenančių žmonių „asmens duomenis“.
Kai naudodamiesi mūsų paslaugomis kuriate svetainę arba programą („Svetainė“), jums gali reikėti laikytis BDAR ir kitų panašių duomenų apsaugos įstatymų bei reglamentų. Pavyzdžiui, jums gali reikėti laikytis BDAR, jei:
Esate įsikūrę JK arba ES.
Jūsų Svetainėje bus naudotojų iš JK arba ES.
Šis straipsnis skirtas padėti jums vykdyti įsipareigojimus pagal duomenų apsaugos įstatymus. Tačiau atkreipkite dėmesį, kad tai nėra teisinė konsultacija ir pateikiama tik informaciniais tikslais. Rekomenduojame kreiptis dėl teisinės konsultacijos, kad suprastumėte savo įsipareigojimus pagal jums galimus taikyti įstatymus, atsižvelgiant į tai, kur esate jūs ir jūsų Svetainių lankytojai.
Jūsų vaidmuo pagal duomenų apsaugos įstatymus
Jei jūsų Svetainė renka ar kitaip tvarko lankytojų asmens duomenis, esate atsakingi už sprendimus, kodėl ir kaip ta informacija naudojama, ir už taikomų privatumo bei duomenų apsaugos įstatymų laikymąsi. Pagal „ChatGPT Svetainių“ sąlygas jūs esate galutinio naudotojo duomenų, surinktų per jūsų Svetainę, duomenų valdytojas. Asmens duomenys gali apimti vardus ir pavardes, el. pašto adresus, profilio informaciją, įrašus ar komentarus, nuotraukas ir internetinius arba įrenginių identifikatorius. ChatGPT Svetainės negali tvarkyti saugomos sveikatos informacijos ar mokėjimo kortelių duomenų.
Duomenų apsaugos įstatymai duomenų valdytojams nustato įvairių įsipareigojimų. Toliau pateikiame šių įsipareigojimų apžvalgą.
Mūsų vaidmuo pagal duomenų apsaugos įstatymus
Dažniausiai, kai naudojatės OpenAI paslaugomis kaip naudotojas, OpenAI yra duomenų valdytojas, todėl pagal mūsų privatumo politiką yra atsakinga už duomenų apsaugos įstatymų laikymąsi jūsų asmens duomenų atžvilgiu.
Naudodamiesi Svetainėmis nurodote OpenAI tvarkyti galutinio naudotojo duomenis tiek, kiek reikia jūsų Svetainei teikti ir valdyti. Kai taikoma, OpenAI tvarko šiuos duomenis pagal OpenAI duomenų tvarkymo priedą arba pagal Duomenų tvarkymo priedą, kurį pasirašė jūsų organizacija ir OpenAI. Peržiūrėkite savo paskyrai taikomą sutartį ir DTP.
Įsipareigojimų apžvalga
Duomenų apsaugos teisės aktai, pavyzdžiui, BDAR, nustato pareigas asmens duomenis tvarkančioms šalims (duomenų valdytojams ir tvarkytojams), taip pat suteikia teises asmenims, kurių duomenys tvarkomi. Toliau apžvelgiame svarbiausius dalykus, į kuriuos reikėtų atsižvelgti administruojant savo Svetainę, kad laikytumėtės reikalavimų. Tačiau tai nėra išsamus BDAR ar kitų susijusių duomenų apsaugos teisės aktų vadovas.
Informavimas: Svetainėje turėtų būti aiškiai matoma privatumo politika, kurioje paaiškinta, kokius duomenis renkate, kaip juos naudojate ir kaip žmonės gali juos kontroliuoti. Išsamesnių rekomendacijų rasite straipsnyje Kaip parengti privatumo politiką. Taip pat turėtumėte užtikrinti, kad žmonių asmens duomenis naudotumėte tik taip, kaip jie galėtų pagrįstai tikėtis. Jei manote, kad žmonės gali nesitikėti, jog jų asmens duomenis naudosite tam tikru būdu, apsvarstykite galimybę Svetainėje, gerai matomoje vietoje, pateikti papildomą pranešimą.
Pasirinkimo suteikimas: Turėtumėte suteikti žmonėms kuo daugiau galimybių pasirinkti, kokie jų asmens duomenys renkami Svetainėje ir kaip jie naudojami. Kai kuriais atvejais turėtumėte paprašyti aiškaus sutikimo, pavyzdžiui, paprašyti asmens pažymėti langelį arba įjungti perjungiklį. Šis sąrašas nėra baigtinis – yra ir kitų situacijų, kai turėtumėte prašyti sutikimo. Jei jūsų Svetainėje naudotojai gali viešai skelbti informaciją, paskelbimo metu jiems turi būti visiškai aišku, kad informacija bus vieša. Pavyzdžiui, rekomenduojame paprašyti aiškaus žmonių sutikimo, jei norite:
Duomenų kiekio mažinimas: Turėtumėte rinkti tik tuos asmens duomenis, kurie būtini Svetainės veikimui. Jei asmens adresas, lytis ar gimimo data jums nereikalingi, neturėtumėte jų prašyti. Be to, neturėtumėte saugoti asmens duomenų ilgiau, nei būtina. Įvertinkite, kiek laiko duomenis būtina saugoti, kad galėtumėte administruoti Svetainę, o šiam laikotarpiui pasibaigus juos ištrinkite.
Duomenų saugumas ir asmens duomenų saugumo pažeidimai: Taikykite tinkamas savo Svetainės ir visų kitų sistemų, kuriose saugote per ją surinktą informaciją, saugumo priemones. OpenAI pareigos pranešti apie pažeidimus reglamentuojamos jūsų paskyrai taikoma sutartimi ir Duomenų tvarkymo priedu. Jūs privalote nustatyti, ar apie pažeidimą būtina pranešti paveiktiems asmenims, reguliavimo ar kitoms institucijoms.
Duomenų subjektų teisės: Privatumo teisės aktai gali suteikti asmenims teisę susipažinti su savo asmens duomenimis, juos ištaisyti ar ištrinti, apriboti jų tvarkymą, jam prieštarauti arba gauti savo duomenų kopiją. Suteikite Svetainės lankytojams aiškų būdą pateikti prašymus ir atsakykite per jums taikomuose teisės aktuose nustatytus terminus.
Duomenų perdavimas: Privatumo teisės aktai gali riboti asmens duomenų perdavimą tarp šalių ar regionų. Peržiūrėkite funkcijos „Svetainės“ prieglobos bei duomenų saugojimo vietos informaciją ir jūsų paskyrai taikomą sutartį bei Duomenų tvarkymo priedą. Paleidimo metu „ChatGPT“ funkcija „Svetainės“ nepalaiko duomenų saugojimo ar modelio išvadų apdorojimo vietos pasirinkimo. Nepatikrinę jums taikomų sąlygų, nedarykite prielaidos, kad taikoma konkreti prieglobos šalis ar duomenų perdavimo mechanizmas.
Slapukai ir panašios stebėjimo technologijos: Jei Svetainėje naudojami nebūtini slapukai ar panašios stebėjimo technologijos, prieš juos įrašant ar nuskaitant gali reikėti gauti sutikimą. Reikalavimai skirtingose vietovėse skiriasi, todėl peržiūrėkite jums ir jūsų lankytojams taikomas taisykles.
Vaikų duomenys: Jei jūsų Svetainė skirta jaunesniems nei 18 metų vaikams, turėtumėte itin atidžiai įvertinti visus duomenų apsaugos ir privatumo pavojus, nes vaikams pagal įstatymus taikoma ypatinga apsauga. Kai kurios duomenų apsaugos ir kitos reguliavimo institucijos paskelbė papildomų rekomendacijų vaikams skirtoms internetinėms paslaugoms. Rekomenduojame su jomis susipažinti. Atkreipkite dėmesį, kad pagal „ChatGPT“ funkcijos „Svetainės“ sąlygas negalite kurti Svetainės, kuri būtų skirta ar sukurta jaunesniems nei 13 metų vaikams arba asmenims, nesulaukusiems taikomo skaitmeninio sutikimo amžiaus.
