OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

ChatGPT Sites: skladnost z zakonodajo o varstvu podatkov

Spoznajte svoje odgovornosti glede varstva podatkov pri ustvarjanju in upravljanju spletnega mesta ChatGPT.

Posodobljeno: 7 days ago

Skladnost z zakonodajo o varstvu podatkov

Nekatere države ali regije, vključno z EU, Združenim kraljestvom, Brazilijo in nekaterimi zveznimi državami ZDA, imajo zakone, ki varujejo informacije o posameznikih in nalagajo obveznosti osebam in organizacijam, ki zbirajo in uporabljajo »osebne podatke«. EU in Združeno kraljestvo imata na primer Splošno uredbo o varstvu podatkov (GDPR), ki varuje »osebne podatke« oseb s prebivališčem v teh regijah.

Ko z našimi storitvami ustvarite spletno mesto ali aplikacijo (»spletno mesto«), boste morda morali ravnati skladno z GDPR ter drugimi podobnimi zakoni in predpisi o varstvu podatkov. Z GDPR boste na primer morda morali biti skladni, če:

  • imate sedež v Združenem kraljestvu ali EU.

  • bo vaše spletno mesto imelo uporabnike v Združenem kraljestvu ali EU.

Ta članek je namenjen temu, da vam pomaga izpolnjevati obveznosti po zakonodaji o varstvu podatkov. Vendar upoštevajte, da to ni pravni nasvet in je namenjeno zgolj informiranju. Priporočamo, da poiščete lasten pravni nasvet, da boste razumeli svoje obveznosti po zakonih, ki se lahko uporabljajo za vas, odvisno od tega, kje ste vi in obiskovalci vaših spletnih mest v Sites.

Vaša vloga po zakonodaji o varstvu podatkov

Če vaše spletno mesto zbira ali drugače obdeluje osebne podatke obiskovalcev, ste odgovorni za odločanje o tem, zakaj in kako se te informacije uporabljajo, ter za skladnost z veljavnimi zakoni o zasebnosti in varstvu podatkov. V skladu s Pogoji za ChatGPT Sites ste upravljavec podatkov končnih uporabnikov, zbranih prek vašega spletnega mesta. Osebni podatki lahko vključujejo imena, e-poštne naslove, podatke profila, objave ali komentarje, fotografije ter spletne identifikatorje ali identifikatorje naprav. ChatGPT Sites ne sme obdelovati varovanih zdravstvenih podatkov ali podatkov o plačilnih karticah.

Zakonodaja o varstvu podatkov upravljavcem podatkov nalaga različne obveznosti. Spodaj smo pripravili pregled teh obveznosti.

Naša vloga po zakonodaji o varstvu podatkov

Ko kot uporabnik uporabljate storitve OpenAI, je OpenAI večinoma upravljavec podatkov in je zato odgovoren za skladnost z zakonodajo o varstvu podatkov v zvezi z vašimi osebnimi podatki, v skladu z našim pravilnikom o zasebnosti.

Z uporabo Sites naročate OpenAI, naj obdeluje podatke končnih uporabnikov, kolikor je potrebno za zagotavljanje in delovanje vašega spletnega mesta. Kjer je to primerno, OpenAI te podatke obdeluje v skladu z Dodatkom OpenAI o obdelavi podatkov ali Dodatkom o obdelavi podatkov, ki sta ga podpisala vaša organizacija in OpenAI. Preglejte pogodbo in DPA, ki veljata za vaš račun.

Pregled obveznosti

Zakonodaja o varstvu podatkov, kot je GDPR, nalaga obveznosti strankam, ki obdelujejo osebne podatke (upravljavcem in obdelovalcem), ter daje pravice posameznikom, katerih osebni podatki se obdelujejo. Spodaj smo pripravili pregled ključnih stvari, o katerih je dobro razmisliti pri upravljanju vašega spletnega mesta, da boste lažje ravnali skladno. Vendar to ni celovit vodnik po GDPR ali drugi ustrezni zakonodaji o varstvu podatkov.

  1. Obveščanje: Na svojem spletnem mestu morate imeti jasno viden pravilnik o zasebnosti, v katerem pojasnite, katere podatke zbirate, kako jih uporabljate in kako lahko ljudje nad njimi uveljavljajo nadzor. Za podrobnejše smernice glejte Kako pripraviti pravilnik o zasebnosti. Poskrbite tudi, da osebne podatke ljudi uporabljate samo na način, ki bi ga pričakovali. Če menite, da morda ne bi pričakovali uporabe svojih osebnih podatkov na določen način, razmislite o dodatnem obvestilu na spletnem mestu, in sicer na mestu, kjer ga bodo ljudje verjetneje videli.

  2. Omogočanje izbire: Ljudem morate dati čim več izbire glede tega, kateri osebni podatki se zbirajo na spletnem mestu in kako se uporabljajo. V nekaterih primerih morate zaprositi za privolitev z vključitvijo, na primer tako, da posameznika prosite, naj označi polje ali premakne preklopnik. Ta seznam ni izčrpen in obstajajo tudi druge okoliščine, v katerih morate prav tako zaprositi za privolitev. Če vaše spletno mesto uporabnikom omogoča javno objavljanje informacij, mora biti to uporabnikom ob objavi zelo jasno. Priporočamo na primer, da ljudi izrecno prosite za privolitev z vključitvijo, če želite:

    • jim pošiljati trženjska e-poštna sporočila

    • ChatGPT Sites ne sme obdelovati varovanih zdravstvenih podatkov ali podatkov o plačilnih karticah. Če vaše spletno mesto obdeluje druge občutljive osebne podatke, poskrbite, da je obdelava v okviru razumnih pričakovanj obiskovalca, in pridobite izrecno privolitev z vključitvijo, kadar to zahteva veljavna zakonodaja.

    • nastaviti piškotke na svojem spletnem mestu, razen če so piškotki nujno potrebni za delovanje spletnega mesta (glejte spodaj).

  3. Najmanjši obseg podatkov: Zbirajte samo osebne podatke, ki jih potrebujete za delovanje spletnega mesta. Če ne potrebujete naslova, spola ali datuma rojstva določene osebe, teh podatkov ne zahtevajte. Prav tako osebnih podatkov ne hranite dlje, kot je potrebno. Razmislite, koliko časa morate podatke hraniti za upravljanje svojega spletnega mesta, nato pa jih po tem datumu izbrišite.

  4. Varnost podatkov in kršitve varstva osebnih podatkov: Uporabljajte ustrezne varnostne ukrepe za svoje spletno mesto in za vsak drug sistem, v katerem hranite informacije, zbrane prek njega. Obveznosti OpenAI glede obveščanja o kršitvah urejata pogodba in Dodatek o obdelavi podatkov, ki veljata za vaš račun. Sami ste odgovorni za ugotovitev, ali morate obvestiti prizadete posameznike, regulatorje ali druge organe.

  5. Pravice posameznikov, na katere se nanašajo osebni podatki: Zakoni o zasebnosti lahko posameznikom dajejo pravice do dostopa do njihovih osebnih podatkov, njihovega popravka, izbrisa, omejitve obdelave, ugovora obdelavi ali prejema njihove kopije. Obiskovalcem spletnega mesta zagotovite jasen način za oddajo zahtev in se nanje odzovite v rokih, ki jih zahtevajo zakoni, veljavni za vas.

  6. Prenosi podatkov: Zakoni o zasebnosti lahko omejujejo prenose osebnih podatkov med državami ali regijami. Preglejte informacije o gostovanju in lokalni hrambi podatkov za Sites ter pogodbo in Dodatek o obdelavi podatkov, ki veljajo za vaš račun. ChatGPT Sites ob uvedbi ne podpira lokalne hrambe podatkov ali lokalne hrambe sklepanja. Ne predpostavljajte določene države gostovanja ali mehanizma prenosa, ne da bi preverili pogoje, ki veljajo za vas.

  7. Piškotki in podobne tehnologije sledenja: Če vaše spletno mesto uporablja nenujne piškotke ali podobne tehnologije sledenja, boste morda morali pridobiti privolitev, preden jih namestite ali preberete. Zahteve se razlikujejo glede na lokacijo, zato preglejte pravila, ki veljajo za vas in vaše obiskovalce.

  8. Podatki otrok: Če je vaše spletno mesto namenjeno otrokom, mlajšim od 18 let, morate biti še posebej pozorni na vsa tveganja glede varstva podatkov ali zasebnosti, saj imajo otroci po zakonu posebno varstvo. Številni organi za varstvo podatkov in drugi regulatorji so objavili dodatne smernice za pomoč spletnim storitvam, namenjenim otrokom; priporočamo, da jih pregledate. Upoštevajte, da v skladu s Pogoji za ChatGPT Sites ne smete ustvariti spletnega mesta, ki cilja na otroke, mlajše od 13 let, ali na otroke, mlajše od veljavne starosti za digitalno privolitev, oziroma je zanje zasnovano.

Ali vam je bil ta članek v pomoč?