Cumprimento da legislação de proteção de dados
Alguns países ou regiões, incluindo a UE, o Reino Unido, o Brasil e determinados estados dos EUA, têm leis que protegem informações sobre pessoas e impõem obrigações a pessoas e organizações que recolhem e utilizam “dados pessoais” ou “informações pessoais”. Por exemplo, a UE e o Reino Unido têm o Regulamento Geral sobre a Proteção de Dados (RGPD), que protege os “dados pessoais” das pessoas que residem nessas regiões.
Quando cria um website ou uma aplicação (“Site”) utilizando os nossos serviços, poderá ter de cumprir o RGPD e outras leis e regulamentos semelhantes de proteção de dados. Por exemplo, poderá ter de cumprir o RGPD se:
Tiver sede no Reino Unido ou na UE.
O seu Site tiver utilizadores no Reino Unido ou na UE.
Este artigo destina-se a ajudar a cumprir as suas obrigações ao abrigo da legislação de proteção de dados. No entanto, tenha em atenção que isto não constitui aconselhamento jurídico e é fornecido apenas para fins informativos. Recomendamos que procure o seu próprio aconselhamento jurídico para compreender as suas obrigações ao abrigo de quaisquer leis que se possam aplicar a si, consoante a localização sua e dos visitantes dos seus Sites.
O seu papel ao abrigo da legislação de proteção de dados
Se o seu Site recolher ou tratar de outra forma dados pessoais de visitantes, é responsável por decidir por que motivo e de que forma essas informações são utilizadas e por cumprir a legislação aplicável em matéria de privacidade e proteção de dados. Ao abrigo dos Termos do ChatGPT Sites, o utilizador é o controlador de dados dos Dados do Utilizador Final recolhidos através do seu Site. Os dados pessoais podem incluir nomes, endereços de e-mail, informações de perfil, publicações ou comentários, fotografias e identificadores online ou de dispositivos. O ChatGPT Sites não pode tratar Informações de Saúde Protegidas nem dados de cartões de pagamento.
A legislação de proteção de dados impõe várias obrigações aos controladores de dados. Apresentamos abaixo uma visão geral destas obrigações.
O nosso papel ao abrigo da legislação de proteção de dados
Na maioria das vezes, quando utiliza os serviços da OpenAI enquanto utilizador, a OpenAI é o controlador de dados e, por isso, é responsável por cumprir a legislação de proteção de dados relativamente aos seus dados pessoais, de acordo com a nossa política de privacidade.
Ao utilizar o Sites, dá instruções à OpenAI para tratar os Dados do Utilizador Final conforme necessário para fornecer e operar o seu Site. Quando aplicável, a OpenAI trata esses dados ao abrigo da Adenda de Processamento de Dados da OpenAI ou da Adenda de Processamento de Dados assinada pela sua organização e pela OpenAI. Reveja o contrato e a APD aplicáveis à sua conta.
Panorâmica das obrigações
As leis de proteção de dados, como o RGPD, impõem obrigações às partes que tratam dados pessoais (responsáveis pelo tratamento e subcontratantes) e também conferem direitos às pessoas cujos dados pessoais são tratados. Apresentamos abaixo uma panorâmica dos principais aspetos a considerar ao gerir o seu site, para o ajudar a cumprir estas obrigações. No entanto, este não é um guia completo sobre o RGPD ou outras leis de proteção de dados relevantes.
Prestação de informações: Deve disponibilizar no seu site uma política de privacidade visível que explique que dados recolhe, como os utiliza e como as pessoas os podem controlar. Para obter orientações mais detalhadas, consulte Como preparar uma política de privacidade. Deve também garantir que apenas utiliza os dados pessoais das pessoas de formas que estas possam esperar. Se considerar que as pessoas poderão não esperar que utilize os seus dados pessoais de uma determinada forma, pondere acrescentar um aviso adicional no site, num local onde seja mais provável que o vejam.
Dar opções às pessoas: Deve dar às pessoas a maior liberdade de escolha possível quanto aos dados pessoais recolhidos no site e à forma como são utilizados. Em alguns casos, deve solicitar consentimento expresso, por exemplo, pedindo à pessoa que selecione uma caixa ou ative um botão. Esta lista não é exaustiva e haverá outras situações em que também deverá solicitar consentimento. Se o seu site permitir que os utilizadores publiquem informações, deve ficar muito claro para estes, no momento da publicação, que as informações serão públicas. Por exemplo, recomendamos que solicite especificamente o consentimento expresso das pessoas se pretender:
Minimização dos dados: Deve recolher apenas os dados pessoais necessários para o funcionamento do site. Se não precisar da morada, do género ou da data de nascimento de alguém, não deve solicitar esses dados. Além disso, não deve conservar dados pessoais durante mais tempo do que o necessário. Determine durante quanto tempo precisa de conservar os dados para gerir o seu site e elimine-os após esse prazo.
Segurança dos dados e violações de dados pessoais: Aplique medidas de segurança adequadas ao seu site e a qualquer outro sistema onde armazene informações recolhidas através do mesmo. As obrigações da OpenAI relativas à notificação de violações são regidas pelo contrato e pela Adenda de Processamento de Dados aplicáveis à sua conta. Cabe-lhe determinar se deve notificar as pessoas afetadas, as entidades reguladoras ou outras autoridades.
Direitos dos titulares dos dados: As leis de privacidade podem conferir às pessoas o direito de aceder, corrigir, eliminar ou receber uma cópia dos seus dados pessoais, bem como de limitar ou se opor ao respetivo tratamento. Disponibilize aos visitantes do site uma forma clara de apresentarem pedidos e responda dentro dos prazos exigidos pelas leis que lhe são aplicáveis.
Transferências de dados: As leis de privacidade podem restringir a transferência de dados pessoais entre países ou regiões. Consulte as informações sobre o alojamento e a residência dos dados dos Sites, bem como o contrato e a Adenda de Processamento de Dados aplicáveis à sua conta. No lançamento, o ChatGPT Sites não suporta residência de dados nem residência de inferência. Não pressuponha um determinado país de alojamento ou mecanismo de transferência sem verificar os termos que lhe são aplicáveis.
Cookies e tecnologias de rastreio semelhantes: Se o seu site utilizar cookies não essenciais ou tecnologias de rastreio semelhantes, poderá ter de obter consentimento antes de os instalar ou ler. Os requisitos variam consoante o local, pelo que deve consultar as regras aplicáveis a si e aos seus visitantes.
Dados de crianças: Se o seu site se destinar a menores de 18 anos, deve ter especial cuidado com quaisquer riscos relativos à proteção de dados ou à privacidade, uma vez que as crianças beneficiam de proteção especial ao abrigo da lei. Várias autoridades de proteção de dados e outras entidades reguladoras publicaram orientações adicionais para ajudar os serviços online destinados a crianças, que recomendamos consultar. Tenha em atenção que, ao abrigo dos Termos do ChatGPT Sites, não pode criar um site dirigido ou concebido para crianças com menos de 13 anos ou abaixo da idade de consentimento digital aplicável.
