ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പാലിക്കൽ
EU, യുണൈറ്റഡ് കിംഗ്ഡം, ബ്രസീൽ, ചില യു.എസ്. സംസ്ഥാനങ്ങൾ എന്നിവ ഉൾപ്പെടെയുള്ള ചില രാജ്യങ്ങളിലോ പ്രദേശങ്ങളിലോ വ്യക്തികളെക്കുറിച്ചുള്ള വിവരങ്ങൾ സംരക്ഷിക്കുകയും “വ്യക്തിഗത ഡാറ്റ” അല്ലെങ്കിൽ “വ്യക്തിഗത വിവരം” ശേഖരിക്കുകയും ഉപയോഗിക്കുകയും ചെയ്യുന്ന ആളുകൾക്കും സ്ഥാപനങ്ങൾക്കും ബാധ്യതകൾ ഏർപ്പെടുത്തുകയും ചെയ്യുന്ന നിയമങ്ങളുണ്ട്. ഉദാഹരണത്തിന്, EU-യിലും UK-യിലും ആ പ്രദേശങ്ങളിൽ താമസിക്കുന്ന ആളുകളുടെ “വ്യക്തിഗത ഡാറ്റ” സംരക്ഷിക്കുന്ന ജനറൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ റെഗുലേഷൻ (GDPR) നിലവിലുണ്ട്.
ഞങ്ങളുടെ സേവനങ്ങൾ ഉപയോഗിച്ച് നിങ്ങൾ ഒരു വെബ്സൈറ്റ് അല്ലെങ്കിൽ ആപ്പ് (“Site”) നിർമ്മിക്കുമ്പോൾ, GDPR-വും അതുപോലുള്ള മറ്റ് ഡാറ്റ സംരക്ഷണ നിയമങ്ങളും ചട്ടങ്ങളും നിങ്ങൾ പാലിക്കേണ്ടിവരാം. ഉദാഹരണത്തിന്, താഴെപ്പറയുന്ന സാഹചര്യങ്ങളിൽ നിങ്ങൾ GDPR പാലിക്കേണ്ടിവരാം:
നിങ്ങൾ UK-യിലോ EU-യിലോ ആസ്ഥാനമാക്കിയിരിക്കുന്നു.
നിങ്ങളുടെ Site-ന് UK-യിലോ EU-യിലോ ഉപയോക്താക്കൾ ഉണ്ടായിരിക്കും.
ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരമുള്ള നിങ്ങളുടെ ബാധ്യതകൾ പാലിക്കാൻ നിങ്ങളെ സഹായിക്കുന്നതിനാണ് ഈ ലേഖനം ഉദ്ദേശിച്ചിരിക്കുന്നത്. എന്നാൽ, ഇത് നിയമോപദേശമല്ലെന്നും വിവരാവശ്യങ്ങൾക്കായി മാത്രമാണ് നൽകുന്നതെന്നും ദയവായി ശ്രദ്ധിക്കുക. നിങ്ങളും നിങ്ങളുടെ Sites സന്ദർശകരും എവിടെയാണുള്ളത് എന്നതിനെ ആശ്രയിച്ച് നിങ്ങൾക്ക് ബാധകമായേക്കാവുന്ന നിയമങ്ങൾ പ്രകാരമുള്ള നിങ്ങളുടെ ബാധ്യതകൾ മനസ്സിലാക്കാൻ, സ്വന്തം നിയമോപദേശം തേടണമെന്ന് ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.
ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരമുള്ള നിങ്ങളുടെ പങ്ക്
നിങ്ങളുടെ Site സന്ദർശകരിൽ നിന്ന് വ്യക്തിഗത ഡാറ്റ ശേഖരിക്കുകയോ അല്ലെങ്കിൽ പ്രോസസ്സ് ചെയ്യുകയോ ചെയ്യുന്നുവെങ്കിൽ, ആ വിവരം എന്തുകൊണ്ടും എങ്ങനെയും ഉപയോഗിക്കണമെന്ന് തീരുമാനിക്കുന്നതിനും ബാധകമായ സ്വകാര്യത, ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പാലിക്കുന്നതിനും നിങ്ങൾ ഉത്തരവാദിയാണ്. ChatGPT Sites നിബന്ധനകൾ പ്രകാരം, നിങ്ങളുടെ Site വഴി ശേഖരിക്കുന്ന അന്തിമ ഉപയോക്തൃ ഡാറ്റയുടെ ഡാറ്റ കണ്ട്രോളർ നിങ്ങളാണ്. വ്യക്തിഗത ഡാറ്റയിൽ പേരുകൾ, ഇമെയിൽ വിലാസങ്ങൾ, പ്രൊഫൈൽ വിവരങ്ങൾ, പോസ്റ്റുകൾ അല്ലെങ്കിൽ കമന്റുകൾ, ഫോട്ടോകൾ, ഓൺലൈൻ അല്ലെങ്കിൽ ഉപകരണ ഐഡന്റിഫയറുകൾ എന്നിവ ഉൾപ്പെടാം. ChatGPT Sites സംരക്ഷിത ഹെൽത്ത് വിവരങ്ങളോ പേയ്മെന്റ് കാർഡ് ഡാറ്റയോ പ്രോസസ്സ് ചെയ്യരുത്.
ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ ഡാറ്റ കണ്ട്രോളർമാർക്ക് വിവിധ ബാധ്യതകൾ ഏർപ്പെടുത്തുന്നു. ഈ ബാധ്യതകളുടെ ഒരു അവലോകനം ഞങ്ങൾ താഴെ നൽകിയിട്ടുണ്ട്.
ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പ്രകാരമുള്ള ഞങ്ങളുടെ പങ്ക്
ഒരു ഉപയോക്താവായി നിങ്ങൾ OpenAI-യുടെ സേവനങ്ങൾ ഉപയോഗിക്കുന്ന മിക്ക സമയങ്ങളിലും, OpenAI ആണ് ഡാറ്റ കണ്ട്രോളർ; അതിനാൽ, ഞങ്ങളുടെ പ്രൈവസി പോളിസി അനുസരിച്ച് നിങ്ങളുടെ വ്യക്തിഗത ഡാറ്റയുമായി ബന്ധപ്പെട്ട് ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ പാലിക്കുന്നതിനുള്ള ഉത്തരവാദിത്തം OpenAI-ക്കാണ്.
Sites ഉപയോഗിക്കുന്നതിലൂടെ, നിങ്ങളുടെ Site നൽകാനും പ്രവർത്തിപ്പിക്കാനും ആവശ്യമായ രീതിയിൽ അന്തിമ ഉപയോക്തൃ ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ നിങ്ങൾ OpenAI-ക്ക് നിർദേശം നൽകുന്നു. ബാധകമായിടത്ത്, OpenAI ആ ഡാറ്റ OpenAI ഡാറ്റ പ്രോസസ്സിംഗ് അഡെണ്ടം പ്രകാരമോ നിങ്ങളുടെ സ്ഥാപനവും OpenAI-യും ഒപ്പുവെച്ച ഡാറ്റ പ്രോസസ്സിംഗ് അഡെണ്ടം പ്രകാരമോ പ്രോസസ്സ് ചെയ്യുന്നു. നിങ്ങളുടെ അക്കൗണ്ടിന് ബാധകമായ കരാറും DPA-യും പരിശോധിക്കുക.
ബാധ്യതകളുടെ അവലോകനം
GDPR പോലുള്ള ഡാറ്റാ സംരക്ഷണ നിയമങ്ങൾ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്ന കക്ഷികൾക്ക് (കൺട്രോളർമാർക്കും പ്രോസസ്സർമാർക്കും) ബാധ്യതകൾ ചുമത്തുകയും, വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യപ്പെടുന്ന വ്യക്തികൾക്ക് അവകാശങ്ങൾ നൽകുകയും ചെയ്യുന്നു. നിങ്ങളുടെ സൈറ്റ് പ്രവർത്തിപ്പിക്കുമ്പോൾ നിയമങ്ങൾ പാലിക്കാൻ സഹായിക്കുന്നതിനായി പരിഗണിക്കേണ്ട പ്രധാന കാര്യങ്ങളുടെ ഒരു അവലോകനം ചുവടെ നൽകിയിരിക്കുന്നു. എന്നിരുന്നാലും, ഇത് GDPR-നെയോ പ്രസക്തമായ മറ്റ് ഡാറ്റാ സംരക്ഷണ നിയമങ്ങളെയോ കുറിച്ചുള്ള സമഗ്രമായ മാർഗ്ഗനിർദേശമല്ല.
അറിയിപ്പ് നൽകൽ: നിങ്ങൾ ഏതൊക്കെ ഡാറ്റ ശേഖരിക്കുന്നു, അവ എങ്ങനെ ഉപയോഗിക്കുന്നു, ആളുകൾക്ക് അവ എങ്ങനെ നിയന്ത്രിക്കാം എന്നിവ വിശദീകരിക്കുന്ന പ്രൈവസി പോളിസി നിങ്ങളുടെ സൈറ്റിൽ വ്യക്തമായി കാണാവുന്ന വിധത്തിൽ ഉണ്ടായിരിക്കണം. കൂടുതൽ വിശദമായ മാർഗ്ഗനിർദേശത്തിന് പ്രൈവസി പോളിസി എങ്ങനെ തയ്യാറാക്കാം എന്ന ലേഖനം കാണുക. ആളുകൾ പ്രതീക്ഷിക്കുന്ന രീതിയിൽ മാത്രമാണ് അവരുടെ വ്യക്തിഗത ഡാറ്റ ഉപയോഗിക്കുന്നതെന്നും നിങ്ങൾ ഉറപ്പാക്കണം. അവരുടെ വ്യക്തിഗത ഡാറ്റ ഒരു പ്രത്യേക രീതിയിൽ നിങ്ങൾ ഉപയോഗിക്കുമെന്ന് അവർ പ്രതീക്ഷിക്കാനിടയില്ലെങ്കിൽ, ആളുകൾ കൂടുതൽ കാണാനിടയുള്ള ഒരു സ്ഥലത്ത് സൈറ്റിൽ അധിക അറിയിപ്പ് ചേർക്കുന്നത് പരിഗണിക്കുക.
ആളുകൾക്ക് തിരഞ്ഞെടുപ്പുകൾ നൽകൽ: സൈറ്റിൽ ഏതൊക്കെ വ്യക്തിഗത ഡാറ്റ ശേഖരിക്കണം, അവ എങ്ങനെ ഉപയോഗിക്കണം എന്നീ കാര്യങ്ങളിൽ ആളുകൾക്ക് കഴിയുന്നത്ര തിരഞ്ഞെടുപ്പുകൾ നൽകണം. ചില സാഹചര്യങ്ങളിൽ, ഒരു ചെക്ക്ബോക്സ് അടയാളപ്പെടുത്താനോ ടോഗിൾ നീക്കാനോ വ്യക്തിയോട് ആവശ്യപ്പെടുന്നതുപോലെ, വ്യക്തമായ സമ്മതം തേടണം. ഈ പട്ടിക സമ്പൂർണമല്ല; സമ്മതം തേടേണ്ട മറ്റ് സാഹചര്യങ്ങളും ഉണ്ടാകും. ഉപയോക്താക്കൾക്ക് വിവരങ്ങൾ പരസ്യമായി പ്രസിദ്ധീകരിക്കാൻ നിങ്ങളുടെ സൈറ്റ് അനുവദിക്കുന്നുവെങ്കിൽ, അവർ പ്രസിദ്ധീകരിക്കുമ്പോൾ ഇക്കാര്യം വളരെ വ്യക്തമായിരിക്കണം. ഉദാഹരണത്തിന്, ഇനിപ്പറയുന്ന കാര്യങ്ങൾ ചെയ്യാൻ നിങ്ങൾ ആഗ്രഹിക്കുന്നുവെങ്കിൽ ആളുകളുടെ വ്യക്തമായ സമ്മതം തേടാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു:
ഡാറ്റ പരമാവധി കുറയ്ക്കൽ: സൈറ്റ് പ്രവർത്തിക്കാൻ ആവശ്യമായ വ്യക്തിഗത ഡാറ്റ മാത്രമേ നിങ്ങൾ ശേഖരിക്കാവൂ. ഒരാളുടെ വിലാസമോ ലിംഗമോ ജനനത്തീയതിയോ ആവശ്യമില്ലെങ്കിൽ, അത് ആവശ്യപ്പെടരുത്. കൂടാതെ, വ്യക്തിഗത ഡാറ്റ ആവശ്യമായതിലും കൂടുതൽ കാലം സൂക്ഷിക്കരുത്. നിങ്ങളുടെ സൈറ്റ് പ്രവർത്തിപ്പിക്കാൻ ഡാറ്റ എത്രകാലം സൂക്ഷിക്കണമെന്ന് പരിഗണിച്ച്, ആ കാലയളവിനുശേഷം അത് ഇല്ലാതാക്കുക.
ഡാറ്റാ സുരക്ഷയും വ്യക്തിഗത ഡാറ്റാ ലംഘനങ്ങളും: നിങ്ങളുടെ സൈറ്റിനും അതിലൂടെ ശേഖരിച്ച വിവരങ്ങൾ സൂക്ഷിക്കുന്ന മറ്റേതൊരു സംവിധാനത്തിനും ഉചിതമായ സുരക്ഷാ നടപടികൾ ഉപയോഗിക്കുക. ഡാറ്റാ ലംഘനം അറിയിക്കാനുള്ള OpenAI-യുടെ ബാധ്യതകൾ നിങ്ങളുടെ അക്കൗണ്ടിന് ബാധകമായ കരാറും ഡാറ്റ പ്രോസസ്സിംഗ് അഡെണ്ടവും അനുസരിച്ചാണ് നിയന്ത്രിക്കപ്പെടുന്നത്. ബാധിക്കപ്പെട്ട വ്യക്തികളെയോ റെഗുലേറ്റർമാരെയോ മറ്റ് അധികാരികളെയോ അറിയിക്കേണ്ടതുണ്ടോ എന്ന് നിർണ്ണയിക്കേണ്ട ഉത്തരവാദിത്വം നിങ്ങൾക്കാണ്.
ഡാറ്റാ ഉടമകളുടെ അവകാശങ്ങൾ: വ്യക്തിഗത ഡാറ്റ പരിശോധിക്കാനും തിരുത്താനും ഇല്ലാതാക്കാനും അതിന്റെ ഉപയോഗം പരിമിതപ്പെടുത്താനും എതിർപ്പ് അറിയിക്കാനും അതിന്റെ പകർപ്പ് സ്വീകരിക്കാനും സ്വകാര്യതാ നിയമങ്ങൾ വ്യക്തികൾക്ക് അവകാശം നൽകിയേക്കാം. അഭ്യർത്ഥനകൾ സമർപ്പിക്കാൻ സൈറ്റ് സന്ദർശകർക്ക് വ്യക്തമായ മാർഗം നൽകുകയും, നിങ്ങൾക്ക് ബാധകമായ നിയമങ്ങൾ നിഷ്കർഷിക്കുന്ന സമയപരിധിക്കുള്ളിൽ പ്രതികരിക്കുകയും ചെയ്യുക.
ഡാറ്റാ കൈമാറ്റങ്ങൾ: രാജ്യങ്ങൾക്കോ പ്രദേശങ്ങൾക്കോ ഇടയിലുള്ള വ്യക്തിഗത ഡാറ്റയുടെ കൈമാറ്റം സ്വകാര്യതാ നിയമങ്ങൾ നിയന്ത്രിച്ചേക്കാം. Sites-ന്റെ ഹോസ്റ്റിംഗ്, ഡാറ്റ റെസിഡൻസി വിവരങ്ങളും നിങ്ങളുടെ അക്കൗണ്ടിന് ബാധകമായ കരാറും ഡാറ്റ പ്രോസസ്സിംഗ് അഡെണ്ടവും പരിശോധിക്കുക. ആരംഭിക്കുന്ന സമയത്ത് ChatGPT Sites ഡാറ്റ റെസിഡൻസിയോ അനുമാന റെസിഡൻസിയോ പിന്തുണയ്ക്കുന്നില്ല. നിങ്ങൾക്ക് ബാധകമായ നിബന്ധനകൾ പരിശോധിക്കാതെ ഒരു പ്രത്യേക ഹോസ്റ്റിംഗ് രാജ്യമോ കൈമാറ്റ സംവിധാനമോ ലഭ്യമാണെന്ന് കരുതരുത്.
കുക്കികളും സമാനമായ നിരീക്ഷണ സാങ്കേതികവിദ്യകളും: നിങ്ങളുടെ സൈറ്റ് അനിവാര്യമല്ലാത്ത കുക്കികളോ സമാനമായ നിരീക്ഷണ സാങ്കേതികവിദ്യകളോ ഉപയോഗിക്കുന്നുവെങ്കിൽ, അവ സ്ഥാപിക്കുന്നതിനോ വായിക്കുന്നതിനോ മുമ്പ് സമ്മതം നേടേണ്ടിവന്നേക്കാം. സ്ഥലത്തിനനുസരിച്ച് ആവശ്യകതകൾ വ്യത്യാസപ്പെടുന്നതിനാൽ, നിങ്ങൾക്കും നിങ്ങളുടെ സന്ദർശകർക്കും ബാധകമായ നിയമങ്ങൾ പരിശോധിക്കുക.
കുട്ടികളുടെ ഡാറ്റ: നിങ്ങളുടെ സൈറ്റ് 18 വയസ്സിൽ താഴെയുള്ള കുട്ടികളെ ലക്ഷ്യമിടുന്നതാണെങ്കിൽ, നിയമപ്രകാരം കുട്ടികൾക്ക് പ്രത്യേക പരിരക്ഷയുള്ളതിനാൽ ഡാറ്റാ സംരക്ഷണത്തിനോ സ്വകാര്യതയ്ക്കോ ഉള്ള അപകടസാധ്യതകളെക്കുറിച്ച് പ്രത്യേകം ശ്രദ്ധിക്കണം. കുട്ടികളെ ലക്ഷ്യമിടുന്ന ഓൺലൈൻ സേവനങ്ങളെ സഹായിക്കാൻ നിരവധി ഡാറ്റാ സംരക്ഷണ അതോറിറ്റികളും മറ്റ് റെഗുലേറ്റർമാരും അധിക മാർഗ്ഗനിർദേശങ്ങൾ പ്രസിദ്ധീകരിച്ചിട്ടുണ്ട്. അവ പരിശോധിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. ChatGPT Sites നിബന്ധനകൾ പ്രകാരം, 13 വയസ്സിൽ താഴെയുള്ളവരെയോ ബാധകമായ ഡിജിറ്റൽ സമ്മതപ്രായത്തിൽ താഴെയുള്ള കുട്ടികളെയോ ലക്ഷ്യമിടുന്നതോ അവർക്കായി രൂപകൽപ്പന ചെയ്തതോ ആയ സൈറ്റ് നിങ്ങൾ സൃഷ്ടിക്കരുതെന്ന് ശ്രദ്ധിക്കുക.
