Përmbushja e ligjeve për mbrojtjen e të dhënave
Disa vende ose rajone, përfshirë BE-në, Mbretërinë e Bashkuar, Brazilin dhe disa shtete të SHBA-së, kanë ligje që mbrojnë informacionin për individët dhe vendosin detyrime mbi personat dhe organizatat që mbledhin dhe përdorin “të dhëna personale” ose “informacion personal”. Për shembull, BE-ja dhe Mbretëria e Bashkuar kanë Rregulloren e Përgjithshme për Mbrojtjen e të Dhënave (GDPR), e cila mbron “të dhënat personale” të personave që banojnë në ato rajone.
Kur krijoni një uebsajt ose aplikacion (“Sajt”) duke përdorur shërbimet tona, mund t’ju duhet të respektoni GDPR-në dhe ligje e rregullore të tjera të ngjashme për mbrojtjen e të dhënave. Për shembull, mund t’ju duhet të respektoni GDPR-në nëse:
Jeni të vendosur në Mbretërinë e Bashkuar ose në BE.
Sajti juaj do të ketë përdorues në Mbretërinë e Bashkuar ose në BE.
Ky artikull synon t’ju ndihmojë të përmbushni detyrimet tuaja sipas ligjeve për mbrojtjen e të dhënave. Megjithatë, ju lutemi vini re se kjo nuk përbën këshillë ligjore dhe jepet vetëm për qëllime informuese. Ju rekomandojmë të kërkoni këshillën tuaj ligjore për të kuptuar detyrimet tuaja sipas çdo ligji që mund të zbatohet për ju, në varësi të vendndodhjes suaj dhe të vizitorëve të Sites tuaj.
Roli juaj sipas ligjeve për mbrojtjen e të dhënave
Nëse Sajti juaj mbledh ose përpunon ndryshe të dhëna personale nga vizitorët, ju jeni përgjegjës për të vendosur pse dhe si përdoret ai informacion dhe për të respektuar ligjet e zbatueshme për privatësinë dhe mbrojtjen e të dhënave. Sipas Kushteve të ChatGPT Sites, ju jeni kontrolluesi i të dhënave për të Dhënat e Përdoruesve Fundorë të mbledhura përmes Sajtit tuaj. Të dhënat personale mund të përfshijnë emra, adresa emaili, informacione profili, postime ose komente, foto dhe identifikues online ose pajisjeje. ChatGPT Sites nuk duhet të përpunojë Informacion të Mbrojtur Shëndetësor ose të dhëna të kartave të pagesës.
Ligjet për mbrojtjen e të dhënave vendosin detyrime të ndryshme mbi kontrolluesit e të dhënave. Më poshtë kemi dhënë një përmbledhje të këtyre detyrimeve.
Roli ynë sipas ligjeve për mbrojtjen e të dhënave
Në shumicën e rasteve, kur përdorni shërbimet e OpenAI si përdorues, OpenAI është kontrolluesi i të dhënave dhe, për këtë arsye, është përgjegjëse për respektimin e ligjeve për mbrojtjen e të dhënave në lidhje me të dhënat tuaja personale, në përputhje me Politikën tonë të Privatësisë.
Duke përdorur Sites, ju udhëzoni OpenAI të përpunojë të Dhënat e Përdoruesve Fundorë sipas nevojës për të ofruar dhe operuar Sajtin tuaj. Aty ku zbatohet, OpenAI i përpunon këto të dhëna sipas Shtojcës së OpenAI për Përpunimin e të Dhënave ose shtojcës për përpunimin e të dhënave të nënshkruar nga organizata juaj dhe OpenAI. Rishikoni marrëveshjen dhe DPA-në që zbatohen për llogarinë tuaj.
Një përmbledhje e detyrimeve
Ligjet për mbrojtjen e të dhënave, si GDPR-ja, vendosin detyrime mbi palët që përpunojnë të dhëna personale (kontrolluesit dhe përpunuesit) dhe u japin gjithashtu të drejta individëve, të dhënat personale të të cilëve po përpunohen. Më poshtë kemi dhënë një përmbledhje të gjërave kryesore që duhen marrë parasysh kur operoni Sajtin tuaj, për t’ju ndihmuar të respektoni kërkesat. Megjithatë, ky nuk është një udhëzues gjithëpërfshirës për GDPR-në ose ligje të tjera përkatëse për mbrojtjen e të dhënave.
Dhënia e njoftimit: Duhet të keni një politikë të privatësisë të dukshme në Sajtin tuaj, që shpjegon çfarë të dhënash mblidhni, si i përdorni dhe si mund t’i kontrollojnë njerëzit ato. Shihni Si të përgatitni një politikë privatësie për udhëzime më të hollësishme. Duhet gjithashtu të siguroheni që t’i përdorni të dhënat personale të njerëzve vetëm në mënyrën që ata do ta prisnin. Nëse mendoni se ata mund të mos e presin që t’i përdorni të dhënat e tyre personale në një mënyrë të caktuar, shqyrtoni shtimin e një njoftimi shtesë në Sajt, në një vend ku njerëzit kanë më shumë gjasa ta shohin.
Dhënia e zgjedhjeve njerëzve: Duhet t’u jepni njerëzve sa më shumë zgjedhje të jetë e mundur për të dhënat personale që mblidhen në Sajt dhe mënyrën si përdoren ato. Në disa raste, duhet të kërkoni pëlqim aktiv, si për shembull t’i kërkoni individit të shënojë një kuti ose të zhvendosë një çelës. Kjo listë nuk është shteruese dhe do të ketë edhe situata të tjera ku duhet të kërkoni pëlqim. Nëse Sajti juaj u lejon përdoruesve të postojnë informacion publikisht, kjo duhet t’u bëhet shumë e qartë përdoruesve në momentin e postimit. Për shembull, ju rekomandojmë t’u kërkoni njerëzve të japin posaçërisht pëlqim aktiv nëse dëshironi të:
U dërgoni email marketingu
ChatGPT Sites nuk duhet të përpunojë Informacion të Mbrojtur Shëndetësor ose të dhëna të kartave të pagesës. Nëse Sajti juaj përpunon të dhëna të tjera personale të ndjeshme, sigurohuni që përpunimi të jetë brenda pritshmërive të arsyeshme të vizitorit dhe merrni pëlqim të shprehur aktiv kur kërkohet nga ligji i zbatueshëm.
Vendosni cookie në Sajtin tuaj, përveç rasteve kur cookie-t janë rreptësisht të nevojshme që Sajti të funksionojë (shihni më poshtë).
Minimizimi i të dhënave: Duhet të mblidhni vetëm të dhënat personale që ju duhen që Sajti të funksionojë. Nëse nuk ju duhet adresa, gjinia ose data e lindjes e dikujt, nuk duhet t’i kërkoni ato. Gjithashtu, nuk duhet t’i mbani të dhënat personale më gjatë sesa ju nevojiten. Mendoni se sa gjatë ju duhet t’i mbani të dhënat për të operuar Sajtin tuaj dhe pastaj fshijini pas asaj date.
Siguria e të dhënave dhe shkeljet e të dhënave personale: Përdorni masa të përshtatshme sigurie për Sajtin tuaj dhe për çdo sistem tjetër ku ruani informacionin e mbledhur përmes tij. Detyrimet e OpenAI për njoftimin e shkeljeve rregullohen nga marrëveshja dhe shtojca për përpunimin e të dhënave që zbatohen për llogarinë tuaj. Ju jeni përgjegjës për të përcaktuar nëse duhet të njoftoni individët e prekur, rregullatorët ose autoritete të tjera.
Të drejtat e subjektit të të dhënave: Ligjet e privatësisë mund t’u japin individëve të drejta për të aksesuar, korrigjuar, fshirë, kufizuar, kundërshtuar ose marrë një kopje të të dhënave të tyre personale. Siguroni një mënyrë të qartë që vizitorët e Sajtit të paraqesin kërkesa dhe përgjigjuni brenda afateve të kërkuara nga ligjet që zbatohen për ju.
Transferimet e të dhënave: Ligjet e privatësisë mund të kufizojnë transferimet e të dhënave personale ndërmjet vendeve ose rajoneve. Rishikoni informacionin për hostimin dhe qëndrimin për Sites, si dhe marrëveshjen dhe shtojcën për përpunimin e të dhënave që zbatohen për llogarinë tuaj. ChatGPT Sites nuk mbështet qëndrimin e të dhënave ose qëndrimin e inferencës në momentin e lançimit. Mos supozoni një vend të caktuar hostimi ose mekanizëm të caktuar transferimi pa kontrolluar kushtet që zbatohen për ju.
Cookie-t dhe teknologjitë e ngjashme të gjurmimit: Nëse Sajti juaj përdor cookie jo thelbësore ose teknologji të ngjashme gjurmimi, mund t’ju duhet të merrni pëlqim përpara se t’i vendosni ose t’i lexoni ato. Kërkesat ndryshojnë sipas vendndodhjes, prandaj rishikoni rregullat që zbatohen për ju dhe vizitorët tuaj.
Të dhënat e fëmijëve: Nëse Sajti juaj u drejtohet fëmijëve nën 18 vjeç, duhet të tregoni kujdes të veçantë për çdo rrezik të mbrojtjes së të dhënave ose privatësisë, pasi fëmijët kanë mbrojtje të posaçme sipas ligjit. Një numër autoritetesh për mbrojtjen e të dhënave dhe rregullatorë të tjerë kanë publikuar udhëzime shtesë për të ndihmuar shërbimet online që u drejtohen fëmijëve, të cilat ju rekomandojmë t’i rishikoni. Vini re se sipas Kushteve të ChatGPT Sites, nuk mund të krijoni një Sajt që synon ose është projektuar për fëmijë nën 13 vjeç ose nën moshën e zbatueshme të pëlqimit digjital.
