Përmbushja e ligjeve për mbrojtjen e të dhënave
Disa vende ose rajone, përfshirë BE-në, Mbretërinë e Bashkuar, Brazilin dhe disa shtete të SHBA-së, kanë ligje që mbrojnë informacionin për individët dhe vendosin detyrime mbi personat dhe organizatat që mbledhin dhe përdorin “të dhëna personale” ose “informacion personal”. Për shembull, BE-ja dhe Mbretëria e Bashkuar kanë Rregulloren e Përgjithshme për Mbrojtjen e të Dhënave (GDPR), e cila mbron “të dhënat personale” të personave që banojnë në ato rajone.
Kur krijoni një uebsajt ose aplikacion (“Sajt”) duke përdorur shërbimet tona, mund t’ju duhet të respektoni GDPR-në dhe ligje e rregullore të tjera të ngjashme për mbrojtjen e të dhënave. Për shembull, mund t’ju duhet të respektoni GDPR-në nëse:
Jeni të vendosur në Mbretërinë e Bashkuar ose në BE.
Sajti juaj do të ketë përdorues në Mbretërinë e Bashkuar ose në BE.
Ky artikull synon t’ju ndihmojë të përmbushni detyrimet tuaja sipas ligjeve për mbrojtjen e të dhënave. Megjithatë, ju lutemi vini re se kjo nuk përbën këshillë ligjore dhe jepet vetëm për qëllime informuese. Ju rekomandojmë të kërkoni këshillën tuaj ligjore për të kuptuar detyrimet tuaja sipas çdo ligji që mund të zbatohet për ju, në varësi të vendndodhjes suaj dhe të vizitorëve të Sites tuaj.
Roli juaj sipas ligjeve për mbrojtjen e të dhënave
Nëse Sajti juaj mbledh ose përpunon ndryshe të dhëna personale nga vizitorët, ju jeni përgjegjës për të vendosur pse dhe si përdoret ai informacion dhe për të respektuar ligjet e zbatueshme për privatësinë dhe mbrojtjen e të dhënave. Sipas Kushteve të ChatGPT Sites, ju jeni kontrolluesi i të dhënave për të Dhënat e Përdoruesve Fundorë të mbledhura përmes Sajtit tuaj. Të dhënat personale mund të përfshijnë emra, adresa emaili, informacione profili, postime ose komente, foto dhe identifikues online ose pajisjeje. ChatGPT Sites nuk duhet të përpunojë Informacion të Mbrojtur Shëndetësor ose të dhëna të kartave të pagesës.
Ligjet për mbrojtjen e të dhënave vendosin detyrime të ndryshme mbi kontrolluesit e të dhënave. Më poshtë kemi dhënë një përmbledhje të këtyre detyrimeve.
Roli ynë sipas ligjeve për mbrojtjen e të dhënave
Në shumicën e rasteve, kur përdorni shërbimet e OpenAI si përdorues, OpenAI është kontrolluesi i të dhënave dhe, për këtë arsye, është përgjegjëse për respektimin e ligjeve për mbrojtjen e të dhënave në lidhje me të dhënat tuaja personale, në përputhje me Politikën tonë të Privatësisë.
Duke përdorur Sites, ju udhëzoni OpenAI të përpunojë të Dhënat e Përdoruesve Fundorë sipas nevojës për të ofruar dhe operuar Sajtin tuaj. Aty ku zbatohet, OpenAI i përpunon këto të dhëna sipas Shtojcës së OpenAI për Përpunimin e të Dhënave ose shtojcës për përpunimin e të dhënave të nënshkruar nga organizata juaj dhe OpenAI. Rishikoni marrëveshjen dhe DPA-në që zbatohen për llogarinë tuaj.
Përmbledhje e detyrimeve
Ligjet për mbrojtjen e të dhënave, si GDPR-ja, u vendosin detyrime palëve që përpunojnë të dhëna personale (kontrolluesve dhe përpunuesve), si dhe u japin të drejta individëve, të dhënat personale të të cilëve përpunohen. Më poshtë kemi paraqitur një përmbledhje të pikave kryesore që duhen marrë parasysh gjatë administrimit të Site-it tuaj, për t'ju ndihmuar të respektoni ligjin. Megjithatë, ky nuk është një udhëzues gjithëpërfshirës për GDPR-në ose ligjet e tjera përkatëse për mbrojtjen e të dhënave.
Dhënia e njoftimit: Në Site-in tuaj duhet të ketë një politikë të privatësisë të dukshme, që shpjegon se çfarë të dhënash mblidhni, si i përdorni dhe si mund t'i kontrollojnë njerëzit. Për udhëzime më të hollësishme, shihni Si të përgatitni një politikë të privatësisë. Gjithashtu, duhet të siguroheni që t'i përdorni të dhënat personale të njerëzve vetëm në mënyrën që ata do të prisnin. Nëse mendoni se njerëzit mund të mos presin që t'ua përdorni të dhënat personale në një mënyrë të caktuar, merrni parasysh shtimin e një njoftimi tjetër në Site, në një vend ku ka më shumë gjasa që ta shohin.
Ofrimi i zgjedhjeve: Duhet t'u jepni njerëzve sa më shumë mundësi zgjedhjeje lidhur me të dhënat personale që mblidhen në Site dhe mënyrën e përdorimit të tyre. Në disa raste duhet të kërkoni pëlqim të shprehur, për shembull duke i kërkuar individit të shënojë një kuti ose të aktivizojë një çelës. Kjo listë nuk është shteruese dhe do të ketë edhe situata të tjera ku duhet të kërkoni pëlqim. Nëse Site-i juaj u lejon përdoruesve të publikojnë informacione, kjo duhet t'u bëhet shumë e qartë kur publikojnë. Për shembull, ju rekomandojmë t'u kërkoni njerëzve pëlqim të shprehur nëse dëshironi të:
Minimizimi i të dhënave: Duhet të mblidhni vetëm të dhënat personale që ju nevojiten për funksionimin e Site-it. Nëse nuk ju nevojitet adresa, gjinia ose data e lindjes së dikujt, nuk duhet t'ia kërkoni. Gjithashtu, nuk duhet t'i ruani të dhënat personale më gjatë nga sa ju nevojiten. Përcaktoni sa kohë duhet t'i ruani të dhënat për të administruar Site-in tuaj dhe më pas fshijini kur të përfundojë kjo periudhë.
Siguria e të dhënave dhe cenimet e të dhënave personale: Përdorni masa të përshtatshme sigurie për Site-in tuaj dhe për çdo sistem tjetër ku ruani informacionet e mbledhura përmes tij. Detyrimet e OpenAI për njoftimin e cenimeve rregullohen nga marrëveshja dhe shtojca për përpunimin e të dhënave që zbatohen për llogarinë tuaj. Ju jeni përgjegjës për të përcaktuar nëse duhet të njoftoni individët e prekur, rregullatorët ose autoritetet e tjera.
Të drejtat e subjekteve të të dhënave: Ligjet e privatësisë mund t'u japin individëve të drejtën për t'i parë, korrigjuar ose fshirë të dhënat e tyre personale, për të kufizuar ose kundërshtuar përpunimin e tyre apo për të marrë një kopje të tyre. Ofroni një mënyrë të qartë që vizitorët e Site-it të paraqesin kërkesa dhe përgjigjuni brenda afateve të përcaktuara nga ligjet që zbatohen për ju.
Transferimet e të dhënave: Ligjet e privatësisë mund të kufizojnë transferimin e të dhënave personale ndërmjet shteteve ose rajoneve. Shqyrtoni informacionin për pritjen dhe qëndrimin e të dhënave për Sites, si dhe marrëveshjen dhe shtojcën për përpunimin e të dhënave që zbatohen për llogarinë tuaj. Në momentin e lançimit, ChatGPT Sites nuk mbështet qëndrimin e të dhënave ose qëndrimin e inferencës. Mos supozoni se zbatohet një shtet i caktuar pritës ose një mekanizëm i caktuar transferimi pa kontrolluar kushtet që vlejnë për ju.
Cookies dhe teknologji të ngjashme gjurmimi: Nëse Site-i juaj përdor cookies jo thelbësore ose teknologji të ngjashme gjurmimi, mund t'ju duhet të merrni pëlqimin përpara se t'i vendosni ose lexoni ato. Kërkesat ndryshojnë sipas vendndodhjes, ndaj shqyrtoni rregullat që zbatohen për ju dhe vizitorët tuaj.
Të dhënat e fëmijëve: Nëse Site-i juaj u drejtohet fëmijëve nën 18 vjeç, duhet të tregoni kujdes të veçantë ndaj çdo rreziku për mbrojtjen e të dhënave ose privatësinë, pasi fëmijët gëzojnë mbrojtje të posaçme ligjore. Disa autoritete për mbrojtjen e të dhënave dhe rregullatorë të tjerë kanë publikuar udhëzime shtesë për shërbimet në internet që u drejtohen fëmijëve, të cilat ju rekomandojmë t'i shqyrtoni. Kini parasysh se, sipas Kushteve të ChatGPT Sites, nuk mund të krijoni një Site që synon ose është projektuar për fëmijët nën 13 vjeç apo nën moshën e zbatueshme të pëlqimit digjital.
