OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

ChatGPT Sites: skladnost z zakonodajo o varstvu podatkov

Spoznajte svoje odgovornosti glede varstva podatkov pri ustvarjanju in upravljanju spletnega mesta ChatGPT.

Posodobljeno: 18 days ago

Skladnost z zakonodajo o varstvu podatkov

Nekatere države ali regije, vključno z EU, Združenim kraljestvom, Brazilijo in nekaterimi zveznimi državami ZDA, imajo zakone, ki varujejo informacije o posameznikih in nalagajo obveznosti osebam in organizacijam, ki zbirajo in uporabljajo »osebne podatke«. EU in Združeno kraljestvo imata na primer Splošno uredbo o varstvu podatkov (GDPR), ki varuje »osebne podatke« oseb s prebivališčem v teh regijah.

Ko z našimi storitvami ustvarite spletno mesto ali aplikacijo (»spletno mesto«), boste morda morali ravnati skladno z GDPR ter drugimi podobnimi zakoni in predpisi o varstvu podatkov. Z GDPR boste na primer morda morali biti skladni, če:

  • imate sedež v Združenem kraljestvu ali EU.

  • bo vaše spletno mesto imelo uporabnike v Združenem kraljestvu ali EU.

Ta članek je namenjen temu, da vam pomaga izpolnjevati obveznosti po zakonodaji o varstvu podatkov. Vendar upoštevajte, da to ni pravni nasvet in je namenjeno zgolj informiranju. Priporočamo, da poiščete lasten pravni nasvet, da boste razumeli svoje obveznosti po zakonih, ki se lahko uporabljajo za vas, odvisno od tega, kje ste vi in obiskovalci vaših spletnih mest v Sites.

Vaša vloga po zakonodaji o varstvu podatkov

Če vaše spletno mesto zbira ali drugače obdeluje osebne podatke obiskovalcev, ste odgovorni za odločanje o tem, zakaj in kako se te informacije uporabljajo, ter za skladnost z veljavnimi zakoni o zasebnosti in varstvu podatkov. V skladu s Pogoji za ChatGPT Sites ste upravljavec podatkov končnih uporabnikov, zbranih prek vašega spletnega mesta. Osebni podatki lahko vključujejo imena, e-poštne naslove, podatke profila, objave ali komentarje, fotografije ter spletne identifikatorje ali identifikatorje naprav. ChatGPT Sites ne sme obdelovati varovanih zdravstvenih podatkov ali podatkov o plačilnih karticah.

Zakonodaja o varstvu podatkov upravljavcem podatkov nalaga različne obveznosti. Spodaj smo pripravili pregled teh obveznosti.

Naša vloga po zakonodaji o varstvu podatkov

Ko kot uporabnik uporabljate storitve OpenAI, je OpenAI večinoma upravljavec podatkov in je zato odgovoren za skladnost z zakonodajo o varstvu podatkov v zvezi z vašimi osebnimi podatki, v skladu z našim pravilnikom o zasebnosti.

Z uporabo Sites naročate OpenAI, naj obdeluje podatke končnih uporabnikov, kolikor je potrebno za zagotavljanje in delovanje vašega spletnega mesta. Kjer je to primerno, OpenAI te podatke obdeluje v skladu z Dodatkom OpenAI o obdelavi podatkov ali Dodatkom o obdelavi podatkov, ki sta ga podpisala vaša organizacija in OpenAI. Preglejte pogodbo in DPA, ki veljata za vaš račun.

Pregled obveznosti

Zakoni o varstvu podatkov, kot je GDPR, določajo obveznosti strank, ki obdelujejo osebne podatke (upravljavcev in obdelovalcev), posameznikom, katerih osebni podatki se obdelujejo, pa podeljujejo tudi pravice. V nadaljevanju podajamo pregled ključnih vidikov, ki jih morate upoštevati pri upravljanju svojega spletnega mesta, da boste lažje izpolnjevali predpise. Vendar to ni celovit vodnik po GDPR ali drugih ustreznih zakonih o varstvu podatkov.

  1. Obveščanje: Na svojem spletnem mestu morate imeti viden pravilnik o zasebnosti, v katerem je pojasnjeno, katere podatke zbirate, kako jih uporabljate in kako lahko posamezniki nadzorujejo njihovo uporabo. Podrobnejša navodila najdete v članku Kako pripraviti pravilnik o zasebnosti. Poskrbite tudi, da osebne podatke posameznikov uporabljate le na način, ki ga ti lahko pričakujejo. Če menite, da posamezniki določene uporabe svojih osebnih podatkov morda ne pričakujejo, na spletno mesto dodajte dodatno obvestilo in ga postavite na mesto, kjer ga bodo najverjetneje opazili.

  2. Omogočanje izbire posameznikom: Posameznikom morate omogočiti čim več izbire glede tega, kateri osebni podatki se zbirajo na spletnem mestu in kako se uporabljajo. V nekaterih primerih morate pridobiti izrecno privolitev, na primer tako, da posameznika prosite, naj označi potrditveno polje ali vklopi stikalo. Ta seznam ni izčrpen; obstajajo tudi drugi primeri, v katerih morate zaprositi za privolitev. Če vaše spletno mesto uporabnikom omogoča javno objavljanje informacij, jim mora biti to ob objavi povsem jasno. Priporočamo na primer, da posameznike zaprosite za izrecno privolitev, če želite:

  1. Najmanjši obseg podatkov: Zbirati smete samo osebne podatke, ki jih potrebujete za delovanje spletnega mesta. Če ne potrebujete naslova, spola ali datuma rojstva posameznika, ga za te podatke ne prosite. Osebnih podatkov prav tako ne smete hraniti dlje, kot je potrebno. Presodite, kako dolgo morate podatke hraniti za upravljanje svojega spletnega mesta, po izteku tega obdobja pa jih izbrišite.

  2. Varnost podatkov in kršitve varstva osebnih podatkov: Za svoje spletno mesto in vse druge sisteme, v katerih hranite podatke, zbrane prek njega, uporabljajte ustrezne varnostne ukrepe. Obveznosti družbe OpenAI glede obveščanja o kršitvah določata pogodba in Dodatek o obdelavi podatkov, ki veljata za vaš račun. Sami ste odgovorni za presojo, ali morate obvestiti prizadete posameznike, regulatorje ali druge pristojne organe.

  3. Pravice posameznikov, na katere se nanašajo osebni podatki: Zakoni o zasebnosti lahko posameznikom dajejo pravico do dostopa, popravka, izbrisa ali kopije njihovih osebnih podatkov ter do omejitve obdelave ali ugovora obdelavi. Obiskovalcem spletnega mesta omogočite jasen način za oddajo zahtev in nanje odgovorite v rokih, ki jih določajo zakoni, veljavni za vas.

  4. Prenosi podatkov: Zakoni o zasebnosti lahko omejujejo prenose osebnih podatkov med državami ali regijami. Preverite informacije o gostovanju in lokalni hrambi podatkov za Sites ter pogodbo in Dodatek o obdelavi podatkov, ki veljata za vaš račun. ChatGPT Sites ob uvedbi ne podpira lokalne hrambe podatkov ali lokalnega izvajanja sklepanja. Ne predpostavljajte določene države gostovanja ali mehanizma prenosa, ne da bi prej preverili pogoje, ki veljajo za vas.

  5. Piškotki in podobne tehnologije sledenja: Če vaše spletno mesto uporablja nenujne piškotke ali podobne tehnologije sledenja, boste morda morali pred njihovo namestitvijo ali branjem pridobiti privolitev. Zahteve se razlikujejo glede na lokacijo, zato preverite pravila, ki veljajo za vas in vaše obiskovalce.

  6. Podatki otrok: Če je vaše spletno mesto namenjeno otrokom, mlajšim od 18 let, morate biti še posebej pozorni na tveganja v zvezi z varstvom podatkov ali zasebnostjo, saj otrokom zakon zagotavlja posebno varstvo. Številni organi za varstvo podatkov in drugi regulatorji so objavili dodatne smernice za spletne storitve, namenjene otrokom. Priporočamo, da jih preučite. Upoštevajte, da v skladu s Pogoji za ChatGPT Sites ne smete ustvariti spletnega mesta, ki je namenjeno otrokom, mlajšim od 13 let oziroma od veljavne starosti za digitalno privolitev, ali je zasnovano zanje.

Ali vam je bil ta članek v pomoč?