OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

ChatGPT Sites: Att följa dataskyddslagstiftningen

Förstå ditt dataskyddsansvar när du skapar och driver en ChatGPT Site.

Uppdaterades: 7 days ago

Att följa dataskyddslagstiftningen

Vissa länder och regioner, däribland EU, Storbritannien, Brasilien och vissa amerikanska delstater, har lagar som skyddar information om enskilda personer och ålägger personer och organisationer som samlar in och använder ”personuppgifter” eller ”personlig information” skyldigheter. EU och Storbritannien har till exempel den allmänna dataskyddsförordningen (GDPR), som skyddar ”personuppgifter” om personer som är bosatta i dessa regioner.

När du skapar en webbplats eller app (en ”Site”) med våra tjänster kan du behöva följa GDPR och andra liknande dataskyddslagar och förordningar. Du kan till exempel behöva följa GDPR om:

  • Du är baserad i Storbritannien eller EU.

  • Din Site kommer att ha användare i Storbritannien eller EU.

Den här artikeln är avsedd att hjälpa dig att uppfylla dina skyldigheter enligt dataskyddslagstiftningen. Observera dock att detta inte är juridisk rådgivning och endast tillhandahålls i informationssyfte. Vi rekommenderar att du söker egen juridisk rådgivning för att förstå dina skyldigheter enligt de lagar som kan gälla för dig, beroende på var du och besökarna på dina Sites befinner er.

Din roll enligt dataskyddslagstiftningen

Om din Site samlar in eller på annat sätt behandlar personuppgifter från besökare är du ansvarig för att besluta varför och hur informationen används samt för att följa tillämpliga integritets- och dataskyddslagar. Enligt ChatGPT Sites-villkoren är du Dataregisteransvarige för slutanvändardata som samlas in via din Site. Personuppgifter kan omfatta namn, e-postadresser, profilinformation, inlägg eller kommentarer, foton samt online- eller enhetsidentifierare. ChatGPT Sites får inte behandla skyddade hälsouppgifter eller betalkortsuppgifter.

Dataskyddslagstiftningen ålägger Dataregisteransvarige olika skyldigheter. Vi har gett en översikt över dessa skyldigheter nedan.

Vår roll enligt dataskyddslagstiftningen

När du använder OpenAI:s tjänster som användare är OpenAI i de flesta fall Dataregisteransvarige och ansvarar därför för att följa dataskyddslagstiftningen i fråga om dina personuppgifter, i enlighet med vår Integritetspolicy.

Genom att använda Sites instruerar du OpenAI att behandla slutanvändardata i den utsträckning som behövs för att tillhandahålla och driva din Site. I tillämpliga fall behandlar OpenAI dessa data enligt OpenAI Tillägg om databehandling eller det Tillägg om databehandling som har undertecknats av din organisation och OpenAI. Granska det avtal och den DPA som gäller för ditt konto.

Översikt över skyldigheter

Dataskyddslagar som GDPR medför skyldigheter för parter som behandlar personuppgifter (personuppgiftsansvariga och personuppgiftsbiträden) och ger även rättigheter till de personer vars personuppgifter behandlas. Nedan finns en översikt över det viktigaste att tänka på när du driver din webbplats, för att hjälpa dig att följa reglerna. Detta är dock inte en heltäckande vägledning om GDPR eller andra relevanta dataskyddslagar.

  1. Informera besökarna: Du bör ha en väl synlig integritetspolicy på din webbplats som förklarar vilka uppgifter du samlar in, hur du använder dem och hur besökarna kan styra över dem. Mer detaljerad vägledning finns i Så tar du fram en integritetspolicy. Du bör också se till att bara använda personuppgifter på ett sätt som personerna rimligen kan förvänta sig. Om du tror att någon kanske inte förväntar sig att du använder personuppgifterna på ett visst sätt bör du överväga att lägga till extra information på webbplatsen, på en plats där den sannolikt uppmärksammas.

  2. Ge människor valmöjligheter: Du bör i största möjliga mån låta människor välja vilka personuppgifter som samlas in på webbplatsen och hur de används. I vissa fall bör du be om ett aktivt samtycke, exempelvis genom att be personen markera en kryssruta eller aktivera ett reglage. Listan är inte uttömmande, och det finns även andra situationer där du bör be om samtycke. Om användare kan publicera information offentligt på din webbplats måste detta framgå mycket tydligt när de publicerar den. Vi rekommenderar till exempel att du ber människor att uttryckligen samtycka om du vill:

  1. Uppgiftsminimering: Du bör endast samla in de personuppgifter som behövs för att webbplatsen ska fungera. Om du inte behöver någons adress, kön eller födelsedatum bör du inte be om dessa uppgifter. Du bör inte heller spara personuppgifter längre än nödvändigt. Fundera på hur länge du behöver spara uppgifterna för att driva webbplatsen och radera dem när den perioden har löpt ut.

  2. Datasäkerhet och personuppgiftsincidenter: Använd lämpliga säkerhetsåtgärder för din webbplats och för alla andra system där du lagrar information som samlats in via den. OpenAI:s skyldigheter att anmäla personuppgiftsincidenter regleras av avtalet och det Tillägg om databehandling som gäller för ditt konto. Du ansvarar för att avgöra om du måste underrätta berörda personer, tillsynsmyndigheter eller andra myndigheter.

  3. Registrerades rättigheter: Integritetslagstiftning kan ge personer rätt att få tillgång till, rätta, radera eller få en kopia av sina personuppgifter samt att begränsa eller invända mot behandlingen av dem. Ge webbplatsens besökare ett tydligt sätt att skicka in begäranden och svara inom de tidsfrister som krävs enligt de lagar som gäller för dig.

  4. Dataöverföringar: Integritetslagstiftning kan begränsa överföringar av personuppgifter mellan länder eller regioner. Granska informationen om hosting och hemvist för Sites samt avtalet och det Tillägg om databehandling som gäller för ditt konto. ChatGPT Sites stöder vid lanseringen varken datahemvist eller inferenshemvist. Utgå inte från att ett visst hostingland eller en viss överföringsmekanism gäller utan att först kontrollera de villkor som omfattar dig.

  5. Cookies och liknande spårningsteknik: Om din webbplats använder icke-nödvändiga cookies eller liknande spårningsteknik kan du behöva inhämta samtycke innan de placeras eller läses. Kraven varierar beroende på plats, så granska vilka regler som gäller för dig och dina besökare.

  6. Barns personuppgifter: Om din webbplats riktar sig till barn under 18 år bör du vara särskilt uppmärksam på risker som rör dataskydd eller integritet, eftersom barn har ett särskilt skydd enligt lag. Flera dataskyddsmyndigheter och andra tillsynsorgan har publicerat ytterligare vägledning för onlinetjänster som riktar sig till barn. Vi rekommenderar att du tar del av den. Observera att du enligt villkoren för ChatGPT Sites inte får skapa en webbplats som riktar sig till eller är utformad för barn under 13 år eller barn under tillämplig ålder för digitalt samtycke.

Var den här artikeln till hjälp?