Respectarea legilor privind protecția datelor
Unele țări sau regiuni, inclusiv UE, Regatul Unit, Brazilia și anumite state din SUA, au legi care protejează informațiile despre persoane și impun obligații persoanelor și organizațiilor care colectează și folosesc „date cu caracter personal” sau „informații personale”. De exemplu, UE și Regatul Unit au Regulamentul general privind protecția datelor (GDPR), care protejează „datele cu caracter personal” ale persoanelor care locuiesc în aceste regiuni.
Când creați un site web sau o aplicație („Site”) folosind serviciile noastre, este posibil să trebuiască să respectați GDPR și alte legi și reglementări similare privind protecția datelor. De exemplu, este posibil să trebuiască să respectați GDPR dacă:
Aveți sediul în Regatul Unit sau în UE.
Site-ul dvs. va avea utilizatori în Regatul Unit sau în UE.
Acest articol este destinat să vă ajute să vă respectați obligațiile prevăzute de legile privind protecția datelor. Totuși, vă rugăm să rețineți că acesta nu constituie consultanță juridică și este furnizat exclusiv în scop informativ. Vă recomandăm să solicitați consultanță juridică proprie pentru a vă înțelege obligațiile prevăzute de orice legi care vi se pot aplica, în funcție de locul în care vă aflați dvs. și vizitatorii Site-urilor dvs.
Rolul dvs. conform legilor privind protecția datelor
Dacă Site-ul dvs. colectează sau prelucrează în alt mod date cu caracter personal de la vizitatori, sunteți responsabil pentru a decide de ce și cum sunt folosite aceste informații și pentru respectarea legilor aplicabile privind confidențialitatea și protecția datelor. Conform Termenilor ChatGPT Site-uri, dvs. sunteți operatorul de date pentru Datele utilizatorilor finali colectate prin Site-ul dvs. Datele cu caracter personal pot include nume, adrese de e-mail, informații de profil, postări sau comentarii, fotografii și identificatori online sau de dispozitiv. ChatGPT Site-uri nu trebuie să prelucreze Informații medicale protejate sau date ale cardurilor de plată.
Legile privind protecția datelor impun diverse obligații operatorilor de date. Am oferit mai jos o prezentare generală a acestor obligații.
Rolul nostru conform legilor privind protecția datelor
De cele mai multe ori, când folosiți serviciile OpenAI ca utilizator, OpenAI este operatorul de date și, prin urmare, este responsabilă pentru respectarea legilor privind protecția datelor în legătură cu datele dvs. cu caracter personal, în conformitate cu Politica noastră de confidențialitate.
Prin utilizarea Site-urilor, instruiți OpenAI să prelucreze Datele utilizatorilor finali după cum este necesar pentru a furniza și opera Site-ul dvs. Acolo unde se aplică, OpenAI prelucrează aceste date conform Anexei OpenAI privind prelucrarea datelor sau Anexei privind prelucrarea datelor semnate de organizația dvs. și OpenAI. Consultați acordul și DPA care se aplică contului dvs.
Prezentare generală a obligațiilor
Legile privind protecția datelor, precum GDPR, impun obligații părților care prelucrează date cu caracter personal (operatori și persoane împuternicite) și acordă, de asemenea, drepturi persoanelor ale căror date cu caracter personal sunt prelucrate. Am oferit mai jos o prezentare generală a principalelor aspecte de avut în vedere atunci când operați Site-ul, pentru a vă ajuta să respectați cerințele. Totuși, aceasta nu este o prezentare completă a GDPR sau a altor legi relevante privind protecția datelor.
Furnizarea unei notificări: Ar trebui să aveți pe Site o Politică de confidențialitate vizibilă, care să explice ce date colectați, cum le folosiți și cum le pot controla persoanele. Consultați Cum să pregătiți o Politică de confidențialitate pentru îndrumări mai detaliate. De asemenea, ar trebui să vă asigurați că folosiți datele cu caracter personal ale persoanelor numai într-un mod la care acestea s-ar aștepta. Dacă credeți că acestea s-ar putea să nu se aștepte ca datele lor cu caracter personal să fie folosite într-un anumit mod, luați în considerare adăugarea unei notificări suplimentare pe Site, într-un loc în care este mai probabil ca persoanele să o vadă.
Oferirea de opțiuni persoanelor: Ar trebui să le oferiți persoanelor cât mai multe opțiuni cu privire la datele cu caracter personal colectate pe Site și la modul în care sunt folosite. În unele cazuri, ar trebui să cereți consimțământ explicit, de exemplu solicitând persoanei să bifeze o casetă sau să activeze un comutator. Această listă nu este exhaustivă și vor exista și alte situații în care ar trebui să cereți consimțământul. Dacă Site-ul dvs. le permite utilizatorilor să posteze informații public, acest lucru ar trebui să le fie foarte clar utilizatorilor atunci când postează. De exemplu, vă recomandăm să cereți persoanelor să își dea consimțământul explicit dacă doriți să:
Le trimiteți e-mailuri de marketing
ChatGPT Site-uri nu trebuie să prelucreze Informații medicale protejate sau date ale cardurilor de plată. Dacă Site-ul dvs. prelucrează alte date cu caracter personal sensibile, asigurați-vă că prelucrarea se încadrează în așteptările rezonabile ale vizitatorului și obțineți consimțământ explicit atunci când legea aplicabilă o impune.
Setați cookie-uri pe Site-ul dvs., cu excepția cazului în care cookie-urile sunt strict necesare pentru funcționarea Site-ului (vedeți mai jos).
Minimizarea datelor: Ar trebui să colectați numai datele cu caracter personal de care aveți nevoie pentru ca Site-ul să funcționeze. Dacă nu aveți nevoie de adresa, genul sau data nașterii unei persoane, nu ar trebui să le solicitați. De asemenea, nu ar trebui să păstrați datele cu caracter personal mai mult decât este necesar. Gândiți-vă cât timp trebuie să păstrați datele pentru a opera Site-ul, apoi ștergeți-le după acea dată.
Securitatea datelor și încălcările securității datelor cu caracter personal: Folosiți măsuri de securitate adecvate pentru Site-ul dvs. și pentru orice alt sistem în care stocați informații colectate prin acesta. Obligațiile OpenAI de notificare a încălcărilor securității sunt reglementate de acordul și Anexa privind prelucrarea datelor care se aplică contului dvs. Sunteți responsabil pentru a stabili dacă trebuie să notificați persoanele afectate, autoritățile de reglementare sau alte autorități.
Drepturile persoanei vizate: Legile privind confidențialitatea pot acorda persoanelor dreptul de a accesa, corecta, șterge, restricționa, de a se opune prelucrării sau de a primi o copie a datelor lor cu caracter personal. Oferiți vizitatorilor Site-ului o modalitate clară de a trimite cereri și răspundeți în termenele prevăzute de legile care vi se aplică.
Transferuri de date: Legile privind confidențialitatea pot restricționa transferurile de date cu caracter personal între țări sau regiuni. Consultați informațiile privind găzduirea și rezidența pentru Site-uri, precum și acordul și Anexa privind prelucrarea datelor care se aplică contului dvs. ChatGPT Site-uri nu oferă rezidența datelor sau rezidența inferenței la lansare. Nu presupuneți că se aplică o anumită țară de găzduire sau un anumit mecanism de transfer fără să verificați termenii care vi se aplică.
Cookie-uri și tehnologii de urmărire similare: Dacă Site-ul dvs. folosește cookie-uri neesențiale sau tehnologii de urmărire similare, este posibil să trebuiască să obțineți consimțământul înainte de a le plasa sau citi. Cerințele variază în funcție de locație, așa că analizați regulile care vi se aplică dvs. și vizitatorilor dvs.
Datele copiilor: Dacă Site-ul dvs. se adresează copiilor sub 18 ani, ar trebui să fiți deosebit de atent la orice riscuri privind protecția datelor sau confidențialitatea, deoarece copiii beneficiază de protecție specială conform legii. Mai multe autorități pentru protecția datelor și alte autorități de reglementare au publicat îndrumări suplimentare pentru a ajuta serviciile online adresate copiilor, pe care vă recomandăm să le consultați. Rețineți că, în temeiul Termenilor ChatGPT Site-uri, nu puteți crea un Site care vizează sau este conceput pentru copii sub 13 ani sau sub vârsta aplicabilă pentru consimțământul digital.
