OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Witryny ChatGPT: przestrzeganie przepisów o ochronie danych

Poznaj swoje obowiązki w zakresie ochrony danych podczas tworzenia i prowadzenia Witryny ChatGPT.

Zaktualizowano: 19 days ago

Przestrzeganie przepisów o ochronie danych

Niektóre kraje lub regiony, w tym UE, Wielka Brytania, Brazylia oraz wybrane stany USA, mają przepisy chroniące informacje o osobach fizycznych i nakładające obowiązki na osoby oraz organizacje, które zbierają i wykorzystują „dane osobowe” lub „informacje osobowe”. Na przykład w UE i Wielkiej Brytanii obowiązuje ogólne rozporządzenie o ochronie danych (RODO), które chroni „dane osobowe” osób mieszkających w tych regionach.

Gdy tworzysz witrynę lub aplikację („Witryna”) za pomocą naszych usług, może być konieczne przestrzeganie RODO oraz innych podobnych przepisów i regulacji dotyczących ochrony danych. Na przykład może być konieczne przestrzeganie RODO, jeśli:

  • Masz siedzibę lub miejsce zamieszkania w Wielkiej Brytanii albo UE.

  • Twoja Witryna będzie mieć użytkowników w Wielkiej Brytanii lub UE.

Ten artykuł ma pomóc Ci wywiązać się z obowiązków wynikających z przepisów o ochronie danych. Pamiętaj jednak, że nie jest to porada prawna, a informacje te służą wyłącznie celom informacyjnym. Zalecamy zasięgnięcie własnej porady prawnej, aby zrozumieć swoje obowiązki wynikające z przepisów, które mogą mieć do Ciebie zastosowanie w zależności od tego, gdzie znajdujesz się Ty oraz osoby odwiedzające Twoje Witryny.

Twoja rola w świetle przepisów o ochronie danych

Jeśli Twoja Witryna zbiera lub w inny sposób przetwarza dane osobowe odwiedzających, odpowiadasz za decyzje o tym, dlaczego i jak te informacje są wykorzystywane, oraz za przestrzeganie obowiązujących przepisów o prywatności i ochronie danych. Zgodnie z Warunkami korzystania z Witryn ChatGPT jesteś administratorem danych użytkowników końcowych zbieranych za pośrednictwem Twojej Witryny. Dane osobowe mogą obejmować imiona i nazwiska, adresy e-mail, informacje profilowe, posty lub komentarze, zdjęcia oraz identyfikatory online lub identyfikatory urządzeń. Witryny ChatGPT nie mogą przetwarzać chronionych informacji zdrowotnych ani danych kart płatniczych.

Przepisy o ochronie danych nakładają różne obowiązki na administratorów danych. Poniżej przedstawiamy omówienie tych obowiązków.

Nasza rola w świetle przepisów o ochronie danych

W większości przypadków, gdy korzystasz z usług OpenAI jako użytkownik, OpenAI jest administratorem danych i odpowiada za przestrzeganie przepisów o ochronie danych w odniesieniu do Twoich danych osobowych, zgodnie z naszymi zasadami prywatności.

Korzystając z Witryn, zlecasz OpenAI przetwarzanie danych użytkowników końcowych w zakresie niezbędnym do udostępniania i prowadzenia Twojej Witryny. W stosownych przypadkach OpenAI przetwarza te dane na podstawie Załącznika OpenAI dotyczącego przetwarzania danych lub Załącznika dotyczącego przetwarzania danych podpisanego przez Twoją organizację i OpenAI. Zapoznaj się z umową i DPA, które mają zastosowanie do Twojego konta.

Omówienie obowiązków

Przepisy o ochronie danych, takie jak RODO, nakładają obowiązki na strony przetwarzające dane osobowe (administratorów i podmioty przetwarzające), a także przyznają prawa osobom, których dane osobowe są przetwarzane. Poniżej przedstawiamy najważniejsze kwestie, które warto wziąć pod uwagę podczas prowadzenia Witryny, aby ułatwić Ci zachowanie zgodności. Nie jest to jednak wyczerpujący przewodnik po RODO ani innych właściwych przepisach o ochronie danych.

  1. Przekazywanie informacji: W swojej Witrynie należy udostępnić widoczne zasady prywatności wyjaśniające, jakie dane zbierasz, jak ich używasz i jak użytkownicy mogą nimi zarządzać. Bardziej szczegółowe wskazówki znajdziesz w artykule Jak przygotować zasady prywatności. Należy też dopilnować, aby używać danych osobowych użytkowników wyłącznie w sposób, którego mogą się spodziewać. Jeśli uważasz, że użytkownicy mogą nie spodziewać się określonego sposobu wykorzystania ich danych osobowych, rozważ dodanie w Witrynie dodatkowej informacji w miejscu, w którym będzie ona bardziej widoczna.

  2. Dawanie użytkownikom wyboru: Należy dać użytkownikom możliwie największy wybór co do tego, jakie dane osobowe są zbierane w Witrynie i jak są wykorzystywane. W niektórych przypadkach należy poprosić o aktywną zgodę, na przykład prosząc daną osobę o zaznaczenie pola lub przesunięcie przełącznika. Ta lista nie jest wyczerpująca i będą istnieć inne sytuacje, w których również należy poprosić o zgodę. Jeśli Twoja Witryna pozwala użytkownikom publikować informacje publicznie, powinno to być dla nich bardzo jasne w momencie publikowania. Na przykład zalecamy poproszenie użytkowników o wyraźną zgodę, jeśli chcesz:

    • Wysyłać im marketing e-mailowy

    • Witryny ChatGPT nie mogą przetwarzać chronionych informacji zdrowotnych ani danych kart płatniczych. Jeśli Twoja Witryna przetwarza inne szczególne kategorie danych osobowych, upewnij się, że przetwarzanie mieści się w uzasadnionych oczekiwaniach odwiedzającego, i uzyskaj wyraźną aktywną zgodę, gdy wymagają tego obowiązujące przepisy.

    • Ustawiać pliki cookie w swojej Witrynie, chyba że są one bezwzględnie niezbędne do działania Witryny (zob. poniżej).

  3. Minimalizacja danych: Należy zbierać tylko te dane osobowe, które są potrzebne do działania Witryny. Jeśli nie potrzebujesz czyjegoś adresu, płci ani daty urodzenia, nie należy o nie pytać. Nie należy też przechowywać danych osobowych dłużej, niż jest to potrzebne. Zastanów się, jak długo musisz przechowywać dane, aby prowadzić swoją Witrynę, a następnie usuń je po upływie tego okresu.

  4. Bezpieczeństwo danych i naruszenia ochrony danych osobowych: Stosuj odpowiednie środki bezpieczeństwa w swojej Witrynie oraz w każdym innym systemie, w którym przechowujesz informacje zebrane za jej pośrednictwem. Obowiązki OpenAI dotyczące powiadamiania o naruszeniach regulują umowa i Załącznik dotyczący przetwarzania danych, które mają zastosowanie do Twojego konta. Odpowiadasz za ustalenie, czy musisz powiadomić osoby, których dotyczy naruszenie, organy regulacyjne lub inne organy.

  5. Prawa osób, których dane dotyczą: Przepisy o prywatności mogą przyznawać osobom prawo dostępu do danych osobowych, ich poprawiania, usuwania, ograniczenia przetwarzania, wniesienia sprzeciwu lub otrzymania kopii tych danych. Zapewnij odwiedzającym Witrynę jasny sposób składania żądań i odpowiadaj na nie w terminach wymaganych przez przepisy, które mają do Ciebie zastosowanie.

  6. Przekazywanie danych: Przepisy o prywatności mogą ograniczać przekazywanie danych osobowych między krajami lub regionami. Zapoznaj się z informacjami o hostingu i rezydencji danych dla Witryn oraz z umową i Załącznikiem dotyczącym przetwarzania danych, które mają zastosowanie do Twojego konta. Witryny ChatGPT w momencie uruchomienia nie obsługują rezydencji danych ani rezydencji inferencji. Nie zakładaj konkretnego kraju hostingu ani mechanizmu przekazywania danych bez sprawdzenia warunków, które mają do Ciebie zastosowanie.

  7. Pliki cookie i podobne technologie śledzenia: Jeśli Twoja Witryna korzysta z nieistotnych plików cookie lub podobnych technologii śledzenia, może być konieczne uzyskanie zgody przed ich umieszczeniem lub odczytaniem. Wymagania różnią się w zależności od lokalizacji, dlatego sprawdź zasady, które mają zastosowanie do Ciebie i Twoich odwiedzających.

  8. Dane dzieci: Jeśli Twoja Witryna jest skierowana do dzieci poniżej 18. roku życia, należy zachować szczególną ostrożność w odniesieniu do wszelkich ryzyk związanych z ochroną danych lub prywatnością, ponieważ dzieci podlegają szczególnej ochronie prawnej. Wiele organów ochrony danych i innych regulatorów opublikowało dodatkowe wytyczne, które mają pomóc usługom online skierowanym do dzieci; zalecamy zapoznanie się z nimi. Pamiętaj, że zgodnie z Warunkami korzystania z Witryn ChatGPT nie możesz tworzyć Witryny skierowanej do dzieci poniżej 13. roku życia ani poniżej obowiązującego wieku zgody cyfrowej albo zaprojektowanej z myślą o nich.

Czy ten artykuł był pomocny?