OpenAI
या पेजला मशीनद्वारे भाषांतरित केले आहे. मूळ इंग्रजी लेख पहा.

ChatGPT साइट्स: डेटा संरक्षण कायद्यांचे पालन करणे

ChatGPT साइट तयार आणि चालवताना तुमच्या डेटा संरक्षण जबाबदाऱ्या समजून घ्या.

अपडेट केले: 18 days ago

डेटा संरक्षण कायद्यांचे पालन करणे

EU, युनायटेड किंगडम, ब्राझील आणि अमेरिकेतील काही राज्यांसह काही देश किंवा प्रदेशांमध्ये व्यक्तींविषयीची माहिती संरक्षित करणारे आणि “वैयक्तिक डेटा” किंवा “वैयक्तिक माहिती” गोळा व वापरणाऱ्या लोकांवर आणि संस्थांवर जबाबदाऱ्या ठेवणारे कायदे आहेत. उदाहरणार्थ, EU आणि UK मध्ये जनरल डेटा प्रोटेक्शन रेग्युलेशन (GDPR) आहे, जे त्या प्रदेशांमध्ये राहणाऱ्या लोकांचा “वैयक्तिक डेटा” संरक्षित करते.

आमच्या सेवा वापरून तुम्ही वेबसाइट किंवा अ‍ॅप (“साइट”) तयार करता तेव्हा, तुम्हाला GDPR आणि इतर तत्सम डेटा संरक्षण कायदे व नियमांचे पालन करावे लागू शकते. उदाहरणार्थ, खालील परिस्थितीत तुम्हाला GDPR चे पालन करावे लागू शकते:

  • तुम्ही UK किंवा EU मध्ये आधारित आहात.

  • तुमच्या साइटचे वापरकर्ते UK किंवा EU मध्ये असतील.

हा लेख डेटा संरक्षण कायद्यांखालील तुमच्या जबाबदाऱ्या पाळण्यात मदत करण्यासाठी आहे. तथापि, कृपया लक्षात घ्या की हा कायदेशीर सल्ला नाही आणि तो केवळ माहितीच्या उद्देशाने दिला आहे. तुम्ही आणि तुमच्या साइट्सचे अभ्यागत कुठे आहेत यावर अवलंबून, तुम्हाला लागू होऊ शकणाऱ्या कोणत्याही कायद्यांखालील तुमच्या जबाबदाऱ्या समजून घेण्यासाठी तुम्ही स्वतःचा कायदेशीर सल्ला घ्यावा, अशी आमची शिफारस आहे.

डेटा संरक्षण कायद्यांखाली तुमची भूमिका

तुमची साइट अभ्यागतांकडून वैयक्तिक डेटा गोळा करत असेल किंवा अन्य प्रकारे प्रक्रिया करत असेल, तर ती माहिती का आणि कशी वापरली जाते हे ठरवण्याची आणि लागू असलेल्या गोपनीयता व डेटा संरक्षण कायद्यांचे पालन करण्याची जबाबदारी तुमची आहे. ChatGPT साइट्स अटींनुसार, तुमच्या साइटद्वारे गोळा केलेल्या अंतिम वापरकर्ता डेटाचे तुम्ही डेटा कंट्रोलर आहात. वैयक्तिक डेटामध्ये नावे, ईमेल पत्ते, प्रोफाइल माहिती, पोस्ट किंवा टिप्पण्या, फोटो आणि ऑनलाइन किंवा डिव्हाइस ओळखकर्ता यांचा समावेश होऊ शकतो. ChatGPT साइट्सने संरक्षित हेल्थ माहिती किंवा पेमेंट-कार्ड डेटावर प्रक्रिया करू नये.

डेटा संरक्षण कायदे डेटा कंट्रोलरवर विविध जबाबदाऱ्या ठेवतात. या जबाबदाऱ्यांचा आढावा आम्ही खाली दिला आहे.

डेटा संरक्षण कायद्यांखाली आमची भूमिका

तुम्ही वापरकर्ता म्हणून OpenAI च्या सेवा वापरता तेव्हा बहुतेक वेळा OpenAI हा डेटा कंट्रोलर असतो आणि त्यामुळे आमच्या प्रायव्हसी पॉलिसीनुसार, तुमच्या वैयक्तिक डेटासंदर्भात डेटा संरक्षण कायद्यांचे पालन करण्याची जबाबदारी OpenAI ची असते.

साइट्स वापरून, तुम्ही OpenAI ला तुमची साइट पुरवण्यासाठी आणि चालवण्यासाठी आवश्यकतेनुसार अंतिम वापरकर्ता डेटावर प्रक्रिया करण्याची सूचना देता. जिथे लागू असेल तिथे, OpenAI त्या डेटावर OpenAI डेटा प्रोसेसिंग अ‍ॅडेंडम किंवा तुमची संस्था आणि OpenAI यांनी स्वाक्षरी केलेल्या डेटा प्रोसेसिंग अ‍ॅडेंडम अंतर्गत प्रक्रिया करते. तुमच्या खात्यावर लागू होणारा करार आणि DPA तपासा.

दायित्वांचा आढावा

GDPR सारखे डेटा संरक्षण कायदे वैयक्तिक डेटावर प्रक्रिया करणाऱ्या पक्षांवर (कंट्रोलर आणि प्रोसेसर) दायित्वे घालतात आणि ज्यांच्या वैयक्तिक डेटावर प्रक्रिया केली जात आहे अशा व्यक्तींना अधिकारही देतात. तुमचे संकेतस्थळ चालवताना अनुपालनासाठी विचारात घ्यावयाच्या महत्त्वाच्या बाबींचा आढावा आम्ही खाली दिला आहे. मात्र, हे GDPR किंवा इतर संबंधित डेटा संरक्षण कायद्यांबाबतचे सर्वसमावेशक मार्गदर्शन नाही.

  1. सूचना देणे: तुम्ही कोणता डेटा गोळा करता, तो कसा वापरता आणि लोक त्यावर नियंत्रण कसे ठेवू शकतात, हे स्पष्ट करणारी प्रायव्हसी पॉलिसी तुमच्या संकेतस्थळावर ठळकपणे दिसली पाहिजे. अधिक तपशीलवार मार्गदर्शनासाठी प्रायव्हसी पॉलिसी कशी तयार करावी हे पाहा. लोकांच्या अपेक्षेनुसारच त्यांचा वैयक्तिक डेटा वापरला जात आहे, याचीही खात्री करा. तुम्ही त्यांचा वैयक्तिक डेटा एखाद्या विशिष्ट प्रकारे वापराल अशी त्यांची अपेक्षा नसेल असे तुम्हाला वाटत असल्यास, लोकांना सहज दिसेल अशा ठिकाणी संकेतस्थळावर अतिरिक्त सूचना देण्याचा विचार करा.

  2. लोकांना पर्याय देणे: संकेतस्थळावर कोणता वैयक्तिक डेटा गोळा केला जातो आणि तो कसा वापरला जातो, याबाबत लोकांना शक्य तितके पर्याय द्या. काही प्रकरणांमध्ये, तुम्ही स्पष्ट संमती मागितली पाहिजे, उदाहरणार्थ व्यक्तीला चौकटीत खूण करण्यास किंवा टॉगल बदलण्यास सांगून. ही यादी सर्वसमावेशक नाही आणि इतरही काही परिस्थितींमध्ये तुम्ही संमती मागितली पाहिजे. तुमच्या संकेतस्थळावर वापरकर्त्यांना माहिती सार्वजनिकरीत्या प्रसिद्ध करता येत असल्यास, ती प्रसिद्ध करताना हे त्यांना अगदी स्पष्ट असले पाहिजे. उदाहरणार्थ, तुम्हाला पुढील गोष्टी करायच्या असल्यास लोकांची स्पष्ट संमती घ्यावी, अशी आमची शिफारस आहे:

  1. किमान डेटा संकलन: संकेतस्थळ चालण्यासाठी आवश्यक असलेला वैयक्तिक डेटाच गोळा करा. एखाद्या व्यक्तीचा पत्ता, लिंग किंवा जन्मतारीख आवश्यक नसल्यास, ती माहिती मागू नका. तसेच, वैयक्तिक डेटा आवश्यकतेपेक्षा जास्त काळ ठेवू नका. तुमचे संकेतस्थळ चालवण्यासाठी डेटा किती काळ ठेवणे आवश्यक आहे याचा विचार करा आणि तो कालावधी संपल्यानंतर डेटा हटवा.

  2. डेटा सुरक्षा आणि वैयक्तिक डेटाचा भंग: तुमच्या संकेतस्थळासाठी आणि त्याद्वारे गोळा केलेली माहिती साठवणाऱ्या इतर कोणत्याही प्रणालीसाठी योग्य सुरक्षा उपाय वापरा. डेटा भंगाची सूचना देण्यासंबंधी OpenAI ची दायित्वे तुमच्या खात्याला लागू असलेला करार आणि डेटा प्रोसेसिंग अ‍ॅडेंडम यांनुसार नियंत्रित केली जातात. प्रभावित व्यक्ती, नियामक किंवा इतर प्राधिकरणांना सूचना देणे तुमच्यासाठी बंधनकारक आहे का, हे ठरवण्याची जबाबदारी तुमची आहे.

  3. डेटा विषयांचे अधिकार: प्रायव्हसी कायद्यांनुसार व्यक्तींना त्यांच्या वैयक्तिक डेटामध्ये प्रवेश करण्याचा, तो दुरुस्त किंवा हटवण्याचा, त्यावरील प्रक्रिया मर्यादित करण्याचा, त्यास आक्षेप घेण्याचा किंवा त्याची प्रत मिळवण्याचा अधिकार असू शकतो. संकेतस्थळावरील अभ्यागतांना विनंत्या सादर करण्याचा स्पष्ट मार्ग द्या आणि तुम्हाला लागू असलेल्या कायद्यांतील मुदतींमध्ये त्यांना प्रतिसाद द्या.

  4. डेटा हस्तांतरण: प्रायव्हसी कायद्यांनुसार देश किंवा प्रदेशांदरम्यान वैयक्तिक डेटाच्या हस्तांतरणावर निर्बंध असू शकतात. साइट्ससाठीची होस्टिंग आणि डेटा रेसिडेन्सीविषयक माहिती तसेच तुमच्या खात्याला लागू असलेला करार आणि डेटा प्रोसेसिंग अ‍ॅडेंडम तपासा. प्रारंभाच्या वेळी ChatGPT साइट्समध्ये डेटा रेसिडेन्सी किंवा अनुमान प्रक्रियेच्या स्थानाचा पर्याय उपलब्ध नसेल. तुम्हाला लागू असलेल्या अटी तपासल्याशिवाय एखादा विशिष्ट होस्टिंग देश किंवा हस्तांतरण यंत्रणा लागू आहे असे गृहीत धरू नका.

  5. कुकीज आणि तत्सम मागोवा तंत्रज्ञान: तुमचे संकेतस्थळ अनावश्यक कुकीज किंवा तत्सम मागोवा तंत्रज्ञान वापरत असल्यास, त्या ठेवण्यापूर्वी किंवा वाचण्यापूर्वी तुम्हाला संमती घ्यावी लागू शकते. ठिकाणानुसार आवश्यकता बदलतात, त्यामुळे तुम्हाला आणि तुमच्या अभ्यागतांना लागू असलेले नियम तपासा.

  6. मुलांचा डेटा: तुमचे संकेतस्थळ 18 वर्षांखालील मुलांसाठी असल्यास, डेटा संरक्षण किंवा प्रायव्हसीशी संबंधित कोणत्याही जोखमींबाबत विशेष काळजी घ्या, कारण कायद्यानुसार मुलांना विशेष संरक्षण मिळते. अनेक डेटा संरक्षण प्राधिकरणांनी आणि इतर नियामकांनी मुलांसाठी असलेल्या ऑनलाइन सेवांना मदत करण्यासाठी अतिरिक्त मार्गदर्शन प्रसिद्ध केले आहे. ते तपासण्याची आम्ही शिफारस करतो. लक्षात ठेवा की ChatGPT साइट्सच्या अटींनुसार, 13 वर्षांखालील किंवा डिजिटल संमतीसाठी लागू असलेल्या वयाखालील मुलांना लक्ष्य करणारे किंवा त्यांच्यासाठी तयार केलेले संकेतस्थळ तुम्ही बनवू शकत नाही.

हा लेख उपयुक्त आहे का?