OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

ChatGPT Sites: cumprimento das leis de proteção de dados

Entenda suas responsabilidades de proteção de dados ao criar e operar um Site do ChatGPT.

Atualizado: 8 days ago

Cumprimento das leis de proteção de dados

Alguns países ou regiões, incluindo a UE, o Reino Unido, o Brasil e determinados estados dos EUA, têm leis que protegem informações sobre indivíduos e impõem obrigações a pessoas e organizações que coletam e usam “dados pessoais” ou “informações pessoais”. Por exemplo, a UE e o Reino Unido têm o Regulamento Geral de Proteção de Dados (GDPR), que protege os “dados pessoais” de pessoas residentes nessas regiões.

Quando você cria um site ou app (“Site”) usando nossos serviços, talvez precise cumprir o GDPR e outras leis e regulamentações semelhantes de proteção de dados. Por exemplo, talvez você precise cumprir o GDPR se:

  • Você estiver sediado no Reino Unido ou na UE.

  • Seu Site tiver usuários no Reino Unido ou na UE.

Este artigo tem o objetivo de ajudar você a cumprir suas obrigações previstas nas leis de proteção de dados. No entanto, observe que isto não constitui aconselhamento jurídico e é fornecido apenas para fins informativos. Recomendamos que você busque sua própria orientação jurídica para entender suas obrigações de acordo com quaisquer leis que possam se aplicar a você, dependendo de onde você e os visitantes dos seus Sites estejam localizados.

Seu papel segundo as leis de proteção de dados

Se o seu Site coleta ou processa de outra forma dados pessoais de visitantes, você é responsável por decidir por que e como essas informações são usadas e por cumprir as leis de privacidade e proteção de dados aplicáveis. Segundo os Termos do ChatGPT Sites, você é o controlador de dados dos Dados do Usuário Final coletados por meio do seu Site. Dados pessoais podem incluir nomes, endereços de e-mail, informações de perfil, publicações ou comentários, fotos e identificadores on-line ou de dispositivos. O ChatGPT Sites não deve processar Informações de Saúde Protegidas nem dados de cartão de pagamento.

As leis de proteção de dados impõem diversas obrigações aos controladores de dados. Fornecemos abaixo uma visão geral dessas obrigações.

Nosso papel segundo as leis de proteção de dados

Na maioria das vezes, quando você usa os serviços da OpenAI como usuário, a OpenAI é a controladora de dados e, portanto, é responsável por cumprir as leis de proteção de dados em relação aos seus dados pessoais, de acordo com nossa política de privacidade.

Ao usar Sites, você instrui a OpenAI a processar os Dados do Usuário Final conforme necessário para fornecer e operar seu Site. Quando aplicável, a OpenAI processa esses dados nos termos da Adenda de Processamento de Dados da OpenAI ou da Adenda de Processamento de Dados assinada por sua organização e pela OpenAI. Revise o contrato e o DPA aplicáveis à sua conta.

Visão geral das obrigações

Leis de proteção de dados, como o GDPR, impõem obrigações às partes que tratam dados pessoais (controladores e operadores) e também concedem direitos às pessoas cujos dados pessoais são tratados. Abaixo, apresentamos uma visão geral dos principais aspectos que você deve considerar ao operar seu Site para ajudar a manter a conformidade. No entanto, este não é um guia completo sobre o GDPR nem sobre outras leis de proteção de dados relevantes.

  1. Fornecimento de informações: seu Site deve ter uma política de privacidade visível que explique quais dados você coleta, como os utiliza e como as pessoas podem controlá-los. Consulte Como preparar uma política de privacidade para obter orientações mais detalhadas. Você também deve usar os dados pessoais das pessoas apenas de maneiras que elas possam esperar. Se você achar que as pessoas talvez não esperem que seus dados pessoais sejam usados de determinada maneira, considere incluir um aviso adicional no Site, em um local onde seja mais provável que elas o vejam.

  2. Opções para as pessoas: você deve oferecer às pessoas o máximo possível de opções sobre quais dados pessoais são coletados no Site e como são usados. Em alguns casos, você deve solicitar consentimento expresso, por exemplo, pedindo que a pessoa marque uma caixa ou ative um botão. Esta lista não é exaustiva, e haverá outras situações em que você também deverá solicitar consentimento. Se o seu Site permitir que os usuários publiquem informações, deve ficar muito claro para eles que essas informações serão públicas. Por exemplo, recomendamos solicitar consentimento expresso especificamente se você quiser:

  1. Minimização de dados: você deve coletar apenas os dados pessoais necessários para o funcionamento do Site. Se você não precisar do endereço, gênero ou data de nascimento de alguém, não deverá solicitar essas informações. Além disso, você não deve manter dados pessoais por mais tempo do que o necessário. Avalie por quanto tempo os dados precisam ser mantidos para operar seu Site e exclua-os após esse prazo.

  2. Segurança de dados e violações de dados pessoais: use medidas de segurança adequadas no Site e em qualquer outro sistema no qual armazene informações coletadas por meio dele. As obrigações da OpenAI de notificar violações são regidas pelo contrato e pela Adenda de Processamento de Dados aplicáveis à sua conta. Você é responsável por determinar se deve notificar as pessoas afetadas, os órgãos reguladores ou outras autoridades.

  3. Direitos dos titulares dos dados: as leis de privacidade podem conceder às pessoas o direito de acessar, corrigir ou excluir seus dados pessoais, restringir ou contestar seu tratamento ou receber uma cópia deles. Ofereça aos visitantes do Site uma maneira clara de enviar solicitações e responda dentro dos prazos exigidos pelas leis aplicáveis a você.

  4. Transferências de dados: as leis de privacidade podem restringir a transferência de dados pessoais entre países ou regiões. Consulte as informações de hospedagem e residência dos Sites, bem como o contrato e a Adenda de Processamento de Dados aplicáveis à sua conta. No lançamento, o ChatGPT Sites não oferece suporte à residência de dados nem à residência de inferência. Não presuma que determinado país de hospedagem ou mecanismo de transferência se aplica sem antes verificar os termos aplicáveis a você.

  5. Cookies e tecnologias de rastreamento semelhantes: se o seu Site usar cookies não essenciais ou tecnologias de rastreamento semelhantes, talvez seja necessário obter consentimento antes de armazená-los ou acessá-los. Os requisitos variam conforme o local. Portanto, consulte as regras aplicáveis a você e aos seus visitantes.

  6. Dados de crianças e adolescentes: se o seu Site for voltado a menores de 18 anos, tenha cuidado especial com quaisquer riscos relacionados à proteção de dados ou à privacidade, pois menores de idade recebem proteção especial nos termos da lei. Diversas autoridades de proteção de dados e outros órgãos reguladores publicaram orientações adicionais para ajudar serviços online voltados a crianças e adolescentes. Recomendamos que você as consulte. Observe que, de acordo com os Termos do ChatGPT Sites, você não pode criar um Site direcionado ou desenvolvido para crianças menores de 13 anos ou abaixo da idade aplicável para consentimento digital.

Este artigo foi útil?