தரவு பாதுகாப்புச் சட்டங்களுக்கு இணங்குதல்
ஐரோப்பிய ஒன்றியம், ஐக்கிய இராச்சியம், பிரேசில் மற்றும் அமெரிக்காவின் சில மாநிலங்கள் உட்பட சில நாடுகள் அல்லது பிராந்தியங்களில், தனிநபர்களைப் பற்றிய தகவலைப் பாதுகாக்கும் சட்டங்கள் உள்ளன. அவை “தனிப்பட்ட தரவு” அல்லது “தனிப்பட்ட தகவல்” ஆகியவற்றைச் சேகரித்து பயன்படுத்தும் நபர்களுக்கும் நிறுவனங்களுக்கும் கடமைகளை விதிக்கின்றன. எடுத்துக்காட்டாக, அந்தப் பிராந்தியங்களில் வசிக்கும் மக்களின் “தனிப்பட்ட தரவை” பாதுகாக்கும் பொது தரவு பாதுகாப்பு ஒழுங்குமுறை (GDPR) ஐரோப்பிய ஒன்றியத்திலும் ஐக்கிய இராச்சியத்திலும் உள்ளது.
எங்கள் சேவைகளைப் பயன்படுத்தி நீங்கள் ஒரு இணையதளம் அல்லது செயலியை (“தளம்”) உருவாக்கும்போது, GDPR மற்றும் அதற்கு ஒத்த பிற தரவு பாதுகாப்புச் சட்டங்களுக்கும் ஒழுங்குமுறைகளுக்கும் நீங்கள் இணங்க வேண்டியிருக்கலாம். எடுத்துக்காட்டாக, பின்வரும் சூழல்களில் நீங்கள் GDPR-க்கு இணங்க வேண்டியிருக்கலாம்:
நீங்கள் ஐக்கிய இராச்சியம் அல்லது ஐரோப்பிய ஒன்றியத்தில் உள்ளீர்கள்.
உங்கள் தளத்தில் ஐக்கிய இராச்சியம் அல்லது ஐரோப்பிய ஒன்றியத்தைச் சேர்ந்த பயனர்கள் இருப்பார்கள்.
தரவு பாதுகாப்புச் சட்டங்களின் கீழ் உங்களுக்கு உள்ள கடமைகளைப் பூர்த்தி செய்ய உதவுவதற்காக இந்தக் கட்டுரை உருவாக்கப்பட்டுள்ளது. இருப்பினும், இது சட்ட ஆலோசனை அல்ல; தகவல் நோக்கங்களுக்காக மட்டுமே வழங்கப்படுகிறது என்பதை கவனத்தில் கொள்ளுங்கள். நீங்களும் உங்கள் Sites-இன் பார்வையாளர்களும் எங்கு உள்ளீர்கள் என்பதைப் பொறுத்து, உங்களுக்கு பொருந்தக்கூடிய சட்டங்களின் கீழ் உள்ள கடமைகளைப் புரிந்துகொள்ள, உங்கள் சொந்த சட்ட ஆலோசனையைப் பெறுமாறு பரிந்துரைக்கிறோம்.
தரவு பாதுகாப்புச் சட்டங்களின் கீழ் உங்கள் பங்கு
உங்கள் தளம் பார்வையாளர்களிடமிருந்து தனிப்பட்ட தரவைச் சேகரித்தால் அல்லது வேறு விதமாக செயலாக்கினால், அந்தத் தகவல் ஏன் மற்றும் எவ்வாறு பயன்படுத்தப்படுகிறது என்பதை முடிவு செய்வதும், பொருந்தக்கூடிய பிரைவசி மற்றும் தரவு பாதுகாப்புச் சட்டங்களுக்கு இணங்குவதும் உங்கள் பொறுப்பு. ChatGPT Sites விதிமுறைகளின் கீழ், உங்கள் தளத்தின் மூலம் சேகரிக்கப்படும் இறுதிப் பயனர் தரவுக்கான டேட்டா கண்ட்ரோலர் நீங்கள்தான். தனிப்பட்ட தரவில் பெயர்கள், மின்னஞ்சல் முகவரிகள், சுயவிவரத் தகவல், பதிவுகள் அல்லது கருத்துகள், புகைப்படங்கள் மற்றும் ஆன்லைன் அல்லது சாதன அடையாளங்காட்டிகள் அடங்கலாம். ChatGPT Sites பாதுகாக்கப்பட்ட ஹெல்த் தகவலையோ கட்டண அட்டைத் தரவையோ செயலாக்கக் கூடாது.
தரவு பாதுகாப்புச் சட்டங்கள் டேட்டா கண்ட்ரோலர்களுக்கு பல்வேறு கடமைகளை விதிக்கின்றன. இந்தக் கடமைகள் பற்றிய ஒரு மேலோட்டத்தை கீழே வழங்கியுள்ளோம்.
தரவு பாதுகாப்புச் சட்டங்களின் கீழ் எங்கள் பங்கு
பெரும்பாலும், ஒரு பயனராக நீங்கள் OpenAI-யின் சேவைகளைப் பயன்படுத்தும் போது, OpenAI தான் டேட்டா கண்ட்ரோலராக இருக்கும். எனவே, எங்கள் பிரைவசி பாலிசிக்கு இணங்க, உங்கள் தனிப்பட்ட தரவு தொடர்பான தரவு பாதுகாப்புச் சட்டங்களுக்கு இணங்குவது OpenAI-யின் பொறுப்பாகும்.
Sites-ஐப் பயன்படுத்துவதன் மூலம், உங்கள் தளத்தை வழங்கவும் இயக்கவும் தேவையான அளவில் இறுதிப் பயனர் தரவைச் செயலாக்குமாறு OpenAI-க்கு நீங்கள் அறிவுறுத்துகிறீர்கள். பொருந்தும் இடங்களில், அந்தத் தரவை OpenAI டேட்டா புராசசிங் அடெண்டம் அல்லது உங்கள் நிறுவனமும் OpenAI-யும் கையொப்பமிட்ட டேட்டா புராசசிங் அடெண்டம் ஆகியவற்றின் கீழ் OpenAI செயலாக்கும். உங்கள் கணக்கிற்கு பொருந்தும் ஒப்பந்தத்தையும் DPA-யையும் மதிப்பாய்வு செய்யுங்கள்.
கடமைகளின் மேலோட்டம்
GDPR போன்ற தரவு பாதுகாப்புச் சட்டங்கள், தனிப்பட்ட தரவைச் செயலாக்கும் தரப்புகளுக்கு (கண்ட்ரோலர்கள் மற்றும் செயலாக்குநர்கள்) கடமைகளை விதிப்பதுடன், தனிப்பட்ட தரவு செயலாக்கப்படும் நபர்களுக்கும் உரிமைகளை வழங்குகின்றன. நீங்கள் இணங்க உதவுவதற்காக, உங்கள் தளத்தை இயக்கும்போது கவனத்தில் கொள்ள வேண்டிய முக்கிய விஷயங்களின் மேலோட்டத்தை கீழே வழங்கியுள்ளோம். இருப்பினும், இது GDPR அல்லது பிற தொடர்புடைய தரவு பாதுகாப்புச் சட்டங்களுக்கான முழுமையான வழிகாட்டி அல்ல.
அறிவிப்பை வழங்குதல்: நீங்கள் என்ன தரவைச் சேகரிக்கிறீர்கள், அதை எவ்வாறு பயன்படுத்துகிறீர்கள், மக்கள் அதை எவ்வாறு கட்டுப்படுத்தலாம் என்பவற்றை விளக்கும், தெளிவாகக் காணக்கூடிய பிரைவசி பாலிசி உங்கள் தளத்தில் இருக்க வேண்டும். மேலும் விரிவான வழிகாட்டுதலுக்கு பிரைவசி பாலிசியைத் தயாரிப்பது எப்படி என்பதைப் பார்க்கவும். மேலும், மக்கள் எதிர்பார்க்கும் வகையில் மட்டுமே அவர்களின் தனிப்பட்ட தரவைப் பயன்படுத்துகிறீர்கள் என்பதை உறுதி செய்ய வேண்டும். அவர்களின் தனிப்பட்ட தரவை குறிப்பிட்ட ஒரு வகையில் நீங்கள் பயன்படுத்துவதை அவர்கள் எதிர்பார்க்காமல் இருக்கலாம் என்று நினைத்தால், மக்கள் பார்க்க அதிக வாய்ப்புள்ள இடத்தில், தளத்தில் கூடுதல் அறிவிப்பைச் சேர்ப்பதைப் பரிசீலிக்கவும்.
மக்களுக்கு தேர்வுகள் வழங்குதல்: தளத்தில் எந்த தனிப்பட்ட தரவு சேகரிக்கப்படுகிறது, அது எவ்வாறு பயன்படுத்தப்படுகிறது என்பதில் மக்களுக்கு இயன்ற அளவு அதிக தேர்வுகளை வழங்க வேண்டும். சில சந்தர்ப்பங்களில், உதாரணமாக நபரை ஒரு பெட்டியில் குறியிடச் சொல்வது அல்லது டாகிளை நகர்த்தச் சொல்வது போன்ற முறையில், நீங்கள் முன்கூட்டிய ஒப்புதலைக் கேட்க வேண்டும். இந்தப் பட்டியல் முழுமையானது அல்ல; நீங்கள் ஒப்புதல் கேட்க வேண்டிய பிற சூழல்களும் இருக்கும். உங்கள் தளம் பயனர்கள் தகவலைப் பொதுவாகப் பதிவிட அனுமதித்தால், அவர்கள் பதிவிடும்போது இது அவர்களுக்கு மிகவும் தெளிவாக இருக்க வேண்டும். எடுத்துக்காட்டாக, பின்வருவனவற்றைச் செய்ய விரும்பினால், மக்கள் குறிப்பாக முன்கூட்டியே ஒப்புதல் அளிக்குமாறு கேட்க பரிந்துரைக்கிறோம்:
அவர்களுக்கு மின்னஞ்சல் மார்க்கெட்டிங் அனுப்புதல்
ChatGPT Sites பாதுகாக்கப்பட்ட ஹெல்த் தகவலையோ கட்டண அட்டைத் தரவையோ செயலாக்கக் கூடாது. உங்கள் தளம் பிற நுணுக்கமான தனிப்பட்ட தரவைச் செயலாக்கினால், அந்தச் செயலாக்கம் பார்வையாளரின் நியாயமான எதிர்பார்ப்புகளுக்குள் இருப்பதை உறுதி செய்து, பொருந்தக்கூடிய சட்டம் தேவைப்படும்போது வெளிப்படையான முன்கூட்டிய ஒப்புதலைப் பெறுங்கள்.
தளம் இயங்க அவை கண்டிப்பாக அவசியமானவை அல்லாத பட்சத்தில், உங்கள் தளத்தில் குக்கீகளை அமைத்தல் (கீழே பார்க்கவும்).
தரவு குறைப்பாக்கம்: தளம் செயல்பட தேவையான தனிப்பட்ட தரவை மட்டுமே நீங்கள் சேகரிக்க வேண்டும். ஒருவரின் முகவரி, பாலினம் அல்லது பிறந்த தேதி உங்களுக்கு தேவையில்லை என்றால், அதை நீங்கள் கேட்கக் கூடாது. மேலும், தனிப்பட்ட தரவை தேவையான காலத்தை விட நீண்ட காலம் வைத்திருக்கக் கூடாது. உங்கள் தளத்தை இயக்க தரவை எவ்வளவு காலம் வைத்திருக்க வேண்டும் என்பதை சிந்தித்து, அந்த தேதிக்குப் பிறகு அதை நீக்குங்கள்.
தரவு பாதுகாப்பு மற்றும் தனிப்பட்ட தரவு மீறல்கள்: உங்கள் தளத்திற்கும், அதன் மூலம் சேகரிக்கப்பட்ட தகவலைச் சேமிக்கும் வேறு எந்த அமைப்பிற்கும் பொருத்தமான பாதுகாப்பு நடவடிக்கைகளைப் பயன்படுத்துங்கள். OpenAI-யின் மீறல் அறிவிப்பு கடமைகள், உங்கள் கணக்கிற்கு பொருந்தும் ஒப்பந்தம் மற்றும் டேட்டா புராசசிங் அடெண்டம் ஆகியவற்றால் நிர்வகிக்கப்படுகின்றன. பாதிக்கப்பட்ட நபர்கள், ஒழுங்குபடுத்துநர்கள் அல்லது பிற அதிகாரிகளுக்கு அறிவிக்க வேண்டுமா என்பதைத் தீர்மானிப்பது உங்கள் பொறுப்பு.
தரவு நபரின் உரிமைகள்: பிரைவசி சட்டங்கள், தனிநபர்களுக்கு அவர்களின் தனிப்பட்ட தரவை அணுக, திருத்த, நீக்க, கட்டுப்படுத்த, எதிர்ப்பு தெரிவிக்க அல்லது அதன் நகலைப் பெற உரிமைகளை வழங்கலாம். தளப் பார்வையாளர்கள் கோரிக்கைகளைச் சமர்ப்பிக்க தெளிவான வழியை வழங்கி, உங்களுக்கு பொருந்தும் சட்டங்கள் தேவைப்படுத்தும் காலக்கெடுகளுக்குள் பதிலளியுங்கள்.
தரவு பரிமாற்றங்கள்: பிரைவசி சட்டங்கள் நாடுகள் அல்லது பிராந்தியங்களைக் கடந்து தனிப்பட்ட தரவை மாற்றுவதற்கு கட்டுப்பாடுகளை விதிக்கலாம். Sites-க்கான ஹோஸ்டிங் மற்றும் ரெசிடென்சி தகவலையும், உங்கள் கணக்கிற்கு பொருந்தும் ஒப்பந்தம் மற்றும் டேட்டா புராசசிங் அடெண்டத்தையும் மதிப்பாய்வு செய்யுங்கள். அறிமுகத்தின் போது ChatGPT Sites டேட்டா ரெசிடென்சி அல்லது இன்ஃபரன்ஸ் ரெசிடென்சியை ஆதரிக்காது. உங்களுக்கு பொருந்தும் விதிமுறைகளைச் சரிபார்க்காமல், குறிப்பிட்ட ஹோஸ்டிங் நாடு அல்லது பரிமாற்ற முறையைக் கருதிவிட வேண்டாம்.
குக்கீகள் மற்றும் ஒத்த கண்காணிப்பு தொழில்நுட்பங்கள்: உங்கள் தளம் அத்தியாவசியமற்ற குக்கீகள் அல்லது ஒத்த கண்காணிப்பு தொழில்நுட்பங்களைப் பயன்படுத்தினால், அவற்றை வைப்பதற்கு அல்லது வாசிப்பதற்கு முன் நீங்கள் ஒப்புதல் பெற வேண்டியிருக்கலாம். இடத்தைப் பொறுத்து தேவைகள் மாறுபடும்; எனவே உங்களுக்கும் உங்கள் பார்வையாளர்களுக்கும் பொருந்தும் விதிகளை மதிப்பாய்வு செய்யுங்கள்.
குழந்தைகளின் தரவு: உங்கள் தளம் 18 வயதிற்குக் குறைந்த குழந்தைகளை இலக்காகக் கொண்டிருந்தால், தரவு பாதுகாப்பு அல்லது பிரைவசி அபாயங்கள் குறித்து நீங்கள் குறிப்பாக கவனமாக இருக்க வேண்டும்; ஏனெனில் குழந்தைகளுக்கு சட்டத்தின் கீழ் சிறப்பு பாதுகாப்பு உள்ளது. குழந்தைகளை இலக்காகக் கொண்ட ஆன்லைன் சேவைகளுக்கு உதவ, பல தரவு பாதுகாப்பு அதிகாரிகளும் பிற ஒழுங்குபடுத்துநர்களும் கூடுதல் வழிகாட்டுதல்களை வெளியிட்டுள்ளனர்; அவற்றை நீங்கள் மதிப்பாய்வு செய்ய பரிந்துரைக்கிறோம். ChatGPT Sites விதிமுறைகள் கீழ், 13 வயதிற்குக் குறைந்த குழந்தைகள் அல்லது பொருந்தக்கூடிய டிஜிட்டல் ஒப்புதல் வயதிற்குக் குறைந்த குழந்தைகளை இலக்காகக் கொண்ட அல்லது அவர்களுக்காக வடிவமைக்கப்பட்ட தளத்தை நீங்கள் உருவாக்க முடியாது என்பதை கவனத்தில் கொள்ளுங்கள்.
