Overholdelse av personvernlovgivningen
Noen land eller regioner, blant annet EU, Storbritannia, Brasil og enkelte amerikanske delstater, har lover som beskytter opplysninger om enkeltpersoner og pålegger forpliktelser for personer og organisasjoner som samler inn og bruker «personopplysninger». For eksempel har EU og Storbritannia personvernforordningen (GDPR), som beskytter «personopplysningene» til personer som er bosatt i disse regionene.
Når du bygger et nettsted eller en app («Nettsted») ved hjelp av tjenestene våre, kan det hende du må overholde GDPR og andre lignende personvernlover og -forskrifter. Det kan for eksempel hende du må overholde GDPR hvis:
Du er basert i Storbritannia eller EU.
Nettstedet ditt vil ha brukere i Storbritannia eller EU.
Denne artikkelen er ment å hjelpe deg med å overholde forpliktelsene dine etter personvernlovgivningen. Vær imidlertid oppmerksom på at dette ikke er juridisk rådgivning, og at informasjonen kun gis til informasjonsformål. Vi anbefaler at du innhenter egen juridisk rådgivning for å forstå forpliktelsene dine etter lover som kan gjelde for deg, avhengig av hvor du og de besøkende på Sites-ene dine befinner seg.
Rollen din etter personvernlovgivningen
Hvis nettstedet ditt samler inn eller på annen måte behandler personopplysninger fra besøkende, er du ansvarlig for å avgjøre hvorfor og hvordan opplysningene brukes, og for å overholde gjeldende personvern- og databeskyttelseslover. I henhold til vilkårene for ChatGPT Sites er du behandlingsansvarlig for sluttbrukerdata som samles inn via nettstedet ditt. Personopplysninger kan omfatte navn, e-postadresser, profilinformasjon, innlegg eller kommentarer, bilder og nett- eller enhetsidentifikatorer. ChatGPT Sites skal ikke behandle beskyttede helseopplysninger eller betalingskortdata.
Personvernlovgivningen pålegger behandlingsansvarlige ulike forpliktelser. Vi har gitt en oversikt over disse forpliktelsene nedenfor.
Rollen vår etter personvernlovgivningen
Som regel er OpenAI behandlingsansvarlig når du bruker OpenAIs tjenester som bruker, og er derfor ansvarlig for å overholde personvernlovgivningen for personopplysningene dine, i samsvar med vår personvernerklæring.
Ved å bruke Sites instruerer du OpenAI om å behandle sluttbrukerdata i den grad det er nødvendig for å levere og drifte nettstedet ditt. Der det er relevant, behandler OpenAI disse dataene i henhold til OpenAIs Tillegg om databehandling eller Tillegg om databehandling som er signert av organisasjonen din og OpenAI. Gå gjennom avtalen og databehandleravtalen som gjelder for kontoen din.
En oversikt over forpliktelser
Personvernlovgivning som GDPR pålegger forpliktelser for parter som behandler personopplysninger (behandlingsansvarlige og databehandlere), og gir også rettigheter til personer hvis personopplysninger behandles. Nedenfor har vi gitt en oversikt over de viktigste tingene du bør tenke på når du drifter nettstedet ditt, for å hjelpe deg med å overholde kravene. Dette er imidlertid ikke en fullstendig veiledning til GDPR eller annen relevant personvernlovgivning.
Gi informasjon: Du bør ha en synlig personvernerklæring på nettstedet ditt som forklarer hvilke data du samler inn, hvordan du bruker dem, og hvordan folk kan kontrollere dem. Se Slik utarbeider du en personvernerklæring for mer detaljert veiledning. Du bør også sørge for at du bare bruker folks personopplysninger på en måte de kan forvente. Hvis du tror de kanskje ikke forventer at du bruker personopplysningene deres på en bestemt måte, bør du vurdere å legge til et ekstra varsel på nettstedet, på et sted der folk har større sannsynlighet for å se det.
Gi folk valgmuligheter: Du bør gi folk så mange valgmuligheter som mulig om hvilke personopplysninger som samles inn på nettstedet, og hvordan de brukes. I noen tilfeller bør du be om aktivt samtykke, for eksempel ved å be personen krysse av i en boks eller flytte en bryter. Denne listen er ikke uttømmende, og det vil finnes andre situasjoner der du også bør be om samtykke. Hvis nettstedet ditt lar brukere publisere informasjon offentlig, bør dette være svært tydelig for brukerne når de publiserer. Vi anbefaler for eksempel at du ber folk om å gi uttrykkelig samtykke hvis du vil:
Sende dem e-postmarkedsføring
ChatGPT Sites skal ikke behandle beskyttede helseopplysninger eller betalingskortdata. Hvis nettstedet ditt behandler andre sensitive personopplysninger, må du sørge for at behandlingen er innenfor det den besøkende rimeligvis kan forvente, og innhente uttrykkelig aktivt samtykke når gjeldende lov krever det.
Sette informasjonskapsler på nettstedet ditt, med mindre informasjonskapslene er strengt nødvendige for at nettstedet skal fungere (se nedenfor).
Dataminimering: Du bør bare samle inn personopplysningene du trenger for at nettstedet skal fungere. Hvis du ikke trenger noens adresse, kjønn eller fødselsdato, bør du ikke be om det. Du bør heller ikke oppbevare personopplysninger lenger enn du trenger. Tenk gjennom hvor lenge du trenger å oppbevare dataene for å drifte nettstedet ditt, og slett dem deretter etter den datoen.
Datasikkerhet og brudd på personopplysningssikkerheten: Bruk egnede sikkerhetstiltak for nettstedet ditt og for alle andre systemer der du lagrer informasjon som er samlet inn gjennom det. OpenAIs forpliktelser til å varsle om brudd reguleres av avtalen og Tillegg om databehandling som gjelder for kontoen din. Du er ansvarlig for å avgjøre om du må varsle berørte personer, tilsynsmyndigheter eller andre myndigheter.
Registrertes rettigheter: Personvernlovgivning kan gi enkeltpersoner rett til å få innsyn i, rette, slette, begrense behandlingen av, protestere mot eller motta en kopi av personopplysningene sine. Gi besøkende på nettstedet en tydelig måte å sende inn forespørsler på, og svar innen fristene som kreves av lovene som gjelder for deg.
Dataoverføringer: Personvernlovgivning kan begrense overføring av personopplysninger mellom land eller regioner. Gå gjennom informasjonen om hosting og dataresidens for Sites samt avtalen og Tillegg om databehandling som gjelder for kontoen din. ChatGPT Sites støtter ikke dataresidens eller inferensresidens ved lansering. Ikke legg til grunn et bestemt vertsland eller en bestemt overføringsmekanisme uten å kontrollere vilkårene som gjelder for deg.
Informasjonskapsler og lignende sporingsteknologier: Hvis nettstedet ditt bruker ikke-nødvendige informasjonskapsler eller lignende sporingsteknologier, kan det hende du må innhente samtykke før du plasserer eller leser dem. Kravene varierer etter sted, så gå gjennom reglene som gjelder for deg og de besøkende.
Barns data: Hvis nettstedet ditt er rettet mot barn under 18 år, bør du være spesielt oppmerksom på eventuelle personvern- eller databeskyttelsesrisikoer, ettersom barn har et særlig vern etter loven. Flere personvernmyndigheter og andre tilsynsmyndigheter har publisert ytterligere veiledning for nettjenester rettet mot barn, som vi anbefaler at du går gjennom. Merk at du i henhold til vilkårene for ChatGPT Sites ikke kan opprette et nettsted som retter seg mot eller er utformet for barn under 13 år eller under gjeldende alder for digitalt samtykke.
