OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

ChatGPT Sites: дотримання законів про захист даних

Дізнайтеся про свої обов’язки щодо захисту даних під час створення й роботи з ChatGPT Site.

Оновлено: 11 days ago

Дотримання законів про захист даних

У деяких країнах або регіонах, зокрема в ЄС, Великій Британії, Бразилії та окремих штатах США, діють закони, які захищають інформацію про фізичних осіб і покладають обов’язки на людей та організації, що збирають і використовують «персональні дані» або «персональну інформацію». Наприклад, у ЄС і Великій Британії діє Загальний регламент про захист даних (GDPR), який захищає «персональні дані» людей, що проживають у цих регіонах.

Коли ви створюєте вебсайт або застосунок («Сайт») за допомогою наших сервісів, вам може знадобитися дотримуватися GDPR та інших подібних законів і нормативних актів про захист даних. Наприклад, вам може знадобитися дотримуватися GDPR, якщо:

  • Ви перебуваєте у Великій Британії або ЄС.

  • Ваш Сайт матиме користувачів у Великій Британії або ЄС.

Ця стаття має допомогти вам виконувати свої обов’язки відповідно до законів про захист даних. Однак зверніть увагу: це не є юридичною консультацією й надається лише з інформаційною метою. Рекомендуємо звернутися по власну юридичну консультацію, щоб зрозуміти свої обов’язки за будь-якими законами, які можуть застосовуватися до вас залежно від того, де перебуваєте ви та відвідувачі ваших Sites.

Ваша роль відповідно до законів про захист даних

Якщо ваш Сайт збирає або іншим чином обробляє персональні дані відвідувачів, ви відповідаєте за визначення того, чому і як використовується ця інформація, а також за дотримання застосовних законів про конфіденційність і захист даних. Відповідно до Умов ChatGPT Sites, ви є контролером даних щодо Даних кінцевих користувачів, зібраних через ваш Сайт. Персональні дані можуть включати імена, адреси електронної пошти, інформацію профілю, дописи або коментарі, фотографії, а також онлайн-ідентифікатори чи ідентифікатори пристроїв. ChatGPT Sites не мають обробляти захищену медичну інформацію або дані платіжних карток.

Закони про захист даних покладають на контролерів даних різні обов’язки. Нижче ми навели огляд цих обов’язків.

Наша роль відповідно до законів про захист даних

У більшості випадків, коли ви користуєтеся сервісами OpenAI як користувач, OpenAI є контролером даних і тому відповідає за дотримання законів про захист даних щодо ваших персональних даних відповідно до нашої Політики конфіденційності.

Використовуючи Sites, ви доручаєте OpenAI обробляти Дані кінцевих користувачів у межах, необхідних для надання та роботи вашого Сайту. У відповідних випадках OpenAI обробляє ці дані згідно з додатком OpenAI про обробку даних або додатком про обробку даних, підписаним вашою організацією та OpenAI. Перегляньте угоду та DPA, що застосовуються до вашого облікового запису.

Огляд зобов’язань

Закони про захист даних, як-от GDPR, покладають зобов’язання на сторони, що обробляють персональні дані (контролерів і операторів), а також надають права особам, чиї персональні дані обробляються. Нижче наведено огляд ключових аспектів, які варто врахувати під час роботи вашого сайту, щоб дотримуватися вимог законодавства. Однак це не вичерпний посібник із GDPR чи інших відповідних законів про захист даних.

  1. Надання інформації: на вашому сайті має бути помітна політика конфіденційності з поясненням того, які дані ви збираєте, як їх використовуєте та як користувачі можуть ними керувати. Докладніші рекомендації наведено в статті «Як підготувати політику конфіденційності». Також використовуйте персональні дані людей лише так, як вони можуть обґрунтовано очікувати. Якщо люди можуть не очікувати певного способу використання їхніх персональних даних, розмістіть на сайті додаткове повідомлення там, де вони найімовірніше його побачать.

  2. Надання людям вибору: надавайте людям якомога ширший вибір щодо того, які персональні дані збираються на сайті та як вони використовуються. У деяких випадках потрібно отримати явну згоду, наприклад попросити людину встановити прапорець або ввімкнути перемикач. Цей перелік не є вичерпним: є й інші ситуації, коли також потрібно запитувати згоду. Якщо ваш сайт дає користувачам змогу публічно розміщувати інформацію, під час публікації це має бути для них цілком зрозуміло. Наприклад, радимо отримати окрему явну згоду, якщо ви хочете:

  1. Мінімізація даних: збирайте лише ті персональні дані, які потрібні для роботи сайту. Якщо вам не потрібні адреса, стать або дата народження людини, не запитуйте ці дані. Крім того, не зберігайте персональні дані довше, ніж потрібно. Визначте, як довго потрібно зберігати дані для роботи вашого сайту, а після закінчення цього строку видаліть їх.

  2. Безпека даних і порушення захисту персональних даних: застосовуйте належні заходи безпеки для свого сайту та будь-яких інших систем, у яких зберігається зібрана через нього інформація. Зобов’язання OpenAI щодо сповіщення про порушення визначаються угодою та додатком про обробку даних, що застосовуються до вашого облікового запису. Ви відповідаєте за визначення того, чи потрібно сповіщати постраждалих осіб, регуляторів або інші органи.

  3. Права суб’єктів даних: закони про конфіденційність можуть надавати особам право на доступ до своїх персональних даних, їх виправлення, видалення, обмеження обробки, заперечення проти неї або отримання копії даних. Забезпечте відвідувачам сайту зрозумілий спосіб подання запитів і відповідайте на них у строки, установлені застосовним до вас законодавством.

  4. Передавання даних: закони про конфіденційність можуть обмежувати передавання персональних даних між країнами або регіонами. Ознайомтеся з інформацією про хостинг і розміщення даних у Sites, а також з угодою та додатком про обробку даних, що застосовуються до вашого облікового запису. На момент запуску ChatGPT Sites не підтримує вимоги до локалізації даних або локалізації обчислень для формування відповідей. Не робіть припущень щодо країни розміщення чи механізму передавання даних, не перевіривши умови, що застосовуються до вас.

  5. Файли cookie та подібні технології відстеження: якщо ваш сайт використовує необов’язкові файли cookie або подібні технології відстеження, можливо, вам доведеться отримати згоду, перш ніж зберігати чи зчитувати їх. Вимоги залежать від місцеперебування, тому ознайомтеся з правилами, що застосовуються до вас і ваших відвідувачів.

  6. Дані дітей: якщо ваш сайт орієнтований на дітей віком до 18 років, приділяйте особливу увагу будь-яким ризикам для захисту даних або конфіденційності, оскільки закон надає дітям особливий захист. Низка органів із захисту даних та інших регуляторів опублікували додаткові рекомендації для онлайн-сервісів, орієнтованих на дітей. Радимо з ними ознайомитися. Зверніть увагу: згідно з Умовами використання ChatGPT Sites, не можна створювати сайт, орієнтований або розрахований на дітей віком до 13 років чи молодших за встановлений законом вік цифрової згоди.

Чи була ця стаття корисною?