डेटा संरक्षण कायद्यांचे पालन करणे
EU, युनायटेड किंगडम, ब्राझील आणि अमेरिकेतील काही राज्यांसह काही देश किंवा प्रदेशांमध्ये व्यक्तींविषयीची माहिती संरक्षित करणारे आणि “वैयक्तिक डेटा” किंवा “वैयक्तिक माहिती” गोळा व वापरणाऱ्या लोकांवर आणि संस्थांवर जबाबदाऱ्या ठेवणारे कायदे आहेत. उदाहरणार्थ, EU आणि UK मध्ये जनरल डेटा प्रोटेक्शन रेग्युलेशन (GDPR) आहे, जे त्या प्रदेशांमध्ये राहणाऱ्या लोकांचा “वैयक्तिक डेटा” संरक्षित करते.
आमच्या सेवा वापरून तुम्ही वेबसाइट किंवा अॅप (“साइट”) तयार करता तेव्हा, तुम्हाला GDPR आणि इतर तत्सम डेटा संरक्षण कायदे व नियमांचे पालन करावे लागू शकते. उदाहरणार्थ, खालील परिस्थितीत तुम्हाला GDPR चे पालन करावे लागू शकते:
तुम्ही UK किंवा EU मध्ये आधारित आहात.
तुमच्या साइटचे वापरकर्ते UK किंवा EU मध्ये असतील.
हा लेख डेटा संरक्षण कायद्यांखालील तुमच्या जबाबदाऱ्या पाळण्यात मदत करण्यासाठी आहे. तथापि, कृपया लक्षात घ्या की हा कायदेशीर सल्ला नाही आणि तो केवळ माहितीच्या उद्देशाने दिला आहे. तुम्ही आणि तुमच्या साइट्सचे अभ्यागत कुठे आहेत यावर अवलंबून, तुम्हाला लागू होऊ शकणाऱ्या कोणत्याही कायद्यांखालील तुमच्या जबाबदाऱ्या समजून घेण्यासाठी तुम्ही स्वतःचा कायदेशीर सल्ला घ्यावा, अशी आमची शिफारस आहे.
डेटा संरक्षण कायद्यांखाली तुमची भूमिका
तुमची साइट अभ्यागतांकडून वैयक्तिक डेटा गोळा करत असेल किंवा अन्य प्रकारे प्रक्रिया करत असेल, तर ती माहिती का आणि कशी वापरली जाते हे ठरवण्याची आणि लागू असलेल्या गोपनीयता व डेटा संरक्षण कायद्यांचे पालन करण्याची जबाबदारी तुमची आहे. ChatGPT साइट्स अटींनुसार, तुमच्या साइटद्वारे गोळा केलेल्या अंतिम वापरकर्ता डेटाचे तुम्ही डेटा कंट्रोलर आहात. वैयक्तिक डेटामध्ये नावे, ईमेल पत्ते, प्रोफाइल माहिती, पोस्ट किंवा टिप्पण्या, फोटो आणि ऑनलाइन किंवा डिव्हाइस ओळखकर्ता यांचा समावेश होऊ शकतो. ChatGPT साइट्सने संरक्षित हेल्थ माहिती किंवा पेमेंट-कार्ड डेटावर प्रक्रिया करू नये.
डेटा संरक्षण कायदे डेटा कंट्रोलरवर विविध जबाबदाऱ्या ठेवतात. या जबाबदाऱ्यांचा आढावा आम्ही खाली दिला आहे.
डेटा संरक्षण कायद्यांखाली आमची भूमिका
तुम्ही वापरकर्ता म्हणून OpenAI च्या सेवा वापरता तेव्हा बहुतेक वेळा OpenAI हा डेटा कंट्रोलर असतो आणि त्यामुळे आमच्या प्रायव्हसी पॉलिसीनुसार, तुमच्या वैयक्तिक डेटासंदर्भात डेटा संरक्षण कायद्यांचे पालन करण्याची जबाबदारी OpenAI ची असते.
साइट्स वापरून, तुम्ही OpenAI ला तुमची साइट पुरवण्यासाठी आणि चालवण्यासाठी आवश्यकतेनुसार अंतिम वापरकर्ता डेटावर प्रक्रिया करण्याची सूचना देता. जिथे लागू असेल तिथे, OpenAI त्या डेटावर OpenAI डेटा प्रोसेसिंग अॅडेंडम किंवा तुमची संस्था आणि OpenAI यांनी स्वाक्षरी केलेल्या डेटा प्रोसेसिंग अॅडेंडम अंतर्गत प्रक्रिया करते. तुमच्या खात्यावर लागू होणारा करार आणि DPA तपासा.
जबाबदाऱ्यांचा आढावा
GDPR सारखे डेटा संरक्षण कायदे वैयक्तिक डेटावर प्रक्रिया करणाऱ्या पक्षांवर (कंट्रोलर आणि प्रोसेसर) जबाबदाऱ्या ठेवतात आणि ज्यांच्या वैयक्तिक डेटावर प्रक्रिया केली जात आहे अशा व्यक्तींना हक्कही देतात. तुमच्या साइटचे संचालन करताना पालन करण्यात मदत व्हावी म्हणून विचारात घ्यावयाच्या महत्त्वाच्या गोष्टींचा आढावा आम्ही खाली दिला आहे. तथापि, हा GDPR किंवा इतर संबंधित डेटा संरक्षण कायद्यांचा सर्वसमावेशक मार्गदर्शक नाही.
सूचना देणे: तुम्ही कोणता डेटा गोळा करता, तो कसा वापरता आणि लोक त्यावर नियंत्रण कसे ठेवू शकतात हे स्पष्ट करणारी दृश्यमान प्रायव्हसी पॉलिसी तुमच्या साइटवर असावी. अधिक तपशीलवार मार्गदर्शनासाठी प्रायव्हसी पॉलिसी कशी तयार करावी पहा. तसेच, लोकांना अपेक्षित असेल अशाच प्रकारे तुम्ही त्यांचा वैयक्तिक डेटा वापरत आहात याची खात्री करा. तुम्ही त्यांचा वैयक्तिक डेटा एखाद्या विशिष्ट प्रकारे वापराल अशी त्यांना अपेक्षा नसेल असे तुम्हाला वाटत असल्यास, लोकांना अधिक सहज दिसेल अशा ठिकाणी साइटवर अतिरिक्त सूचना जोडण्याचा विचार करा.
लोकांना पर्याय देणे: साइटवर कोणता वैयक्तिक डेटा गोळा केला जातो आणि तो कसा वापरला जातो याबाबत तुम्ही लोकांना शक्य तितके पर्याय द्यावेत. काही प्रकरणांत, तुम्ही ऑप्ट-इन संमती मागावी, जसे की व्यक्तीला बॉक्सवर खूण करण्यास किंवा टॉगल हलवण्यास सांगणे. ही यादी संपूर्ण नाही, आणि इतरही परिस्थिती असतील जिथे तुम्ही संमती मागावी. तुमची साइट वापरकर्त्यांना माहिती सार्वजनिकपणे पोस्ट करण्याची परवानगी देत असेल, तर पोस्ट करताना हे वापरकर्त्यांना अगदी स्पष्ट असावे. उदाहरणार्थ, तुम्हाला पुढील गोष्टी करायच्या असल्यास लोकांकडून विशेषतः ऑप्ट-इन मागण्याची आम्ही शिफारस करतो:
त्यांना ईमेल मार्केटिंग पाठवणे
ChatGPT साइट्सने संरक्षित हेल्थ माहिती किंवा पेमेंट-कार्ड डेटावर प्रक्रिया करू नये. तुमची साइट इतर संवेदनशील वैयक्तिक डेटावर प्रक्रिया करत असल्यास, ती प्रक्रिया अभ्यागताच्या वाजवी अपेक्षांमध्ये आहे याची खात्री करा आणि लागू कायद्यानुसार आवश्यक असताना स्पष्ट ऑप्ट-इन संमती मिळवा.
तुमच्या साइटवर कुकीज सेट करणे, साइट कार्य करण्यासाठी त्या कुकीज अत्यावश्यक नसल्यास (खाली पहा).
डेटा कमीत कमी ठेवणे: साइट चालण्यासाठी तुम्हाला आवश्यक असलेलाच वैयक्तिक डेटा तुम्ही गोळा करावा. तुम्हाला एखाद्याचा पत्ता, लिंग किंवा जन्मतारीख आवश्यक नसल्यास, तुम्ही ती मागू नये. तसेच, वैयक्तिक डेटा आवश्यकतेपेक्षा जास्त काळ ठेवू नये. तुमची साइट चालवण्यासाठी डेटा किती काळ ठेवणे आवश्यक आहे याचा विचार करा आणि त्या तारखेनंतर तो हटवा.
डेटा सुरक्षा आणि वैयक्तिक डेटा उल्लंघने: तुमच्या साइटसाठी आणि तिच्याद्वारे गोळा केलेली माहिती ज्या इतर कोणत्याही प्रणालीत तुम्ही साठवता त्या प्रणालीसाठी योग्य सुरक्षा उपाय वापरा. OpenAI च्या उल्लंघन-सूचना देण्याच्या जबाबदाऱ्या तुमच्या खात्यावर लागू होणाऱ्या करार आणि डेटा प्रोसेसिंग अॅडेंडमद्वारे नियंत्रित केल्या जातात. प्रभावित व्यक्ती, नियामक किंवा इतर प्राधिकरणांना सूचना देणे तुमच्यासाठी आवश्यक आहे का हे ठरवण्याची जबाबदारी तुमची आहे.
डेटा विषयाचे हक्क: गोपनीयता कायदे व्यक्तींना त्यांचा वैयक्तिक डेटा पाहण्याचा, दुरुस्त करण्याचा, हटवण्याचा, मर्यादित करण्याचा, आक्षेप घेण्याचा किंवा त्याची प्रत मिळवण्याचा हक्क देऊ शकतात. साइटच्या अभ्यागतांना विनंत्या सबमिट करण्यासाठी स्पष्ट मार्ग द्या आणि तुम्हाला लागू असलेल्या कायद्यांमध्ये आवश्यक असलेल्या अंतिम मुदतीत प्रतिसाद द्या.
डेटा हस्तांतरणे: गोपनीयता कायदे देश किंवा प्रदेशांदरम्यान वैयक्तिक डेटाच्या हस्तांतरणांवर निर्बंध घालू शकतात. साइट्ससाठी होस्टिंग आणि रेसिडेन्सी माहिती तसेच तुमच्या खात्यावर लागू होणारा करार आणि डेटा प्रोसेसिंग अॅडेंडम तपासा. लाँचच्या वेळी ChatGPT साइट्स डेटा रेसिडेन्सी किंवा इन्फरन्स रेसिडेन्सीला समर्थन देत नाही. तुम्हाला लागू होणाऱ्या अटी तपासल्याशिवाय एखादा विशिष्ट होस्टिंग देश किंवा हस्तांतरण यंत्रणा गृहीत धरू नका.
कुकीज आणि तत्सम ट्रॅकिंग तंत्रज्ञान: तुमची साइट अनावश्यक कुकीज किंवा तत्सम ट्रॅकिंग तंत्रज्ञान वापरत असल्यास, त्या ठेवण्यापूर्वी किंवा वाचण्यापूर्वी तुम्हाला संमती मिळवावी लागू शकते. ठिकाणानुसार आवश्यकता बदलतात, त्यामुळे तुम्हाला आणि तुमच्या अभ्यागतांना लागू होणारे नियम तपासा.
मुलांचा डेटा: तुमची साइट 18 वर्षांखालील मुलांसाठी असेल, तर कोणत्याही डेटा संरक्षण किंवा गोपनीयता जोखमींबाबत तुम्ही विशेष काळजी घ्यावी, कारण कायद्यांतर्गत मुलांना विशेष संरक्षण असते. मुलांसाठी असलेल्या ऑनलाइन सेवांना मदत करण्यासाठी अनेक डेटा संरक्षण प्राधिकरणांनी आणि इतर नियामकांनी अतिरिक्त मार्गदर्शन प्रकाशित केले आहे, जे तुम्ही पाहावे अशी आमची शिफारस आहे. लक्षात ठेवा की ChatGPT साइट्स अटी अंतर्गत, तुम्ही 13 वर्षांखालील मुलांना किंवा डिजिटल संमतीच्या लागू वयाखालील मुलांना लक्ष्य करणारी किंवा त्यांच्यासाठी डिझाइन केलेली साइट तयार करू शकत नाही.
