ڈیٹا تحفظ کے قوانین کی تعمیل
کچھ ممالک یا خطوں، بشمول یورپی یونین، برطانیہ، برازیل، اور امریکہ کی بعض ریاستوں میں ایسے قوانین ہیں جو افراد سے متعلق معلومات کی حفاظت کرتے ہیں اور ”ذاتی ڈیٹا“ یا ”ذاتی معلومات“ جمع کرنے اور استعمال کرنے والے لوگوں اور اداروں پر ذمہ داریاں عائد کرتے ہیں. مثال کے طور پر، یورپی یونین اور برطانیہ میں جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) ہے، جو ان خطوں میں رہنے والے لوگوں کے ”ذاتی ڈیٹا“ کی حفاظت کرتا ہے.
جب آپ ہماری سروسز استعمال کر کے کوئی ویب سائٹ یا ایپ (”سائٹ“) بناتے ہیں، تو آپ کو GDPR اور اسی طرح کے دیگر ڈیٹا تحفظ قوانین و ضوابط کی تعمیل کرنی پڑ سکتی ہے. مثال کے طور پر، آپ کو GDPR کی تعمیل کرنی پڑ سکتی ہے اگر:
آپ برطانیہ یا یورپی یونین میں مقیم ہیں.
آپ کی سائٹ کے صارفین برطانیہ یا یورپی یونین میں ہوں گے.
یہ مضمون ڈیٹا تحفظ کے قوانین کے تحت آپ کی ذمہ داریوں کی تعمیل میں مدد کے لیے ہے. تاہم، براہِ کرم نوٹ کریں کہ یہ قانونی مشورہ نہیں ہے اور صرف معلوماتی مقاصد کے لیے فراہم کیا گیا ہے. ہم تجویز کرتے ہیں کہ آپ اپنی اور اپنے سائٹس کے وزٹرز کی جگہ کے لحاظ سے، آپ پر لاگو ہونے والے کسی بھی قانون کے تحت اپنی ذمہ داریوں کو سمجھنے کے لیے خود قانونی مشورہ لیں.
ڈیٹا تحفظ کے قوانین کے تحت آپ کا کردار
اگر آپ کی سائٹ وزٹرز سے ذاتی ڈیٹا جمع کرتی ہے یا کسی اور طرح اسے پروسیس کرتی ہے، تو یہ فیصلہ کرنا آپ کی ذمہ داری ہے کہ وہ معلومات کیوں اور کیسے استعمال کی جاتی ہیں، اور قابلِ اطلاق پرائیویسی اور ڈیٹا تحفظ قوانین کی تعمیل بھی آپ ہی کے ذمے ہے. ChatGPT سائٹس کی شرائط کے تحت، آپ اپنی سائٹ کے ذریعے جمع کیے گئے آخری صارف کے ڈیٹا کے ڈیٹا کنٹرولر ہیں. ذاتی ڈیٹا میں نام، ای میل پتے، پروفائل کی معلومات، پوسٹس یا تبصرے، تصاویر، اور آن لائن یا ڈیوائس شناخت کنندگان شامل ہو سکتے ہیں. ChatGPT سائٹس کو محفوظ ہیلتھ معلومات یا پیمنٹ کارڈ ڈیٹا پروسیس نہیں کرنا چاہیے.
ڈیٹا تحفظ کے قوانین ڈیٹا کنٹرولرز پر مختلف ذمہ داریاں عائد کرتے ہیں. ہم نے ذیل میں ان ذمہ داریوں کا ایک جائزہ فراہم کیا ہے.
ڈیٹا تحفظ کے قوانین کے تحت ہمارا کردار
زیادہ تر مواقع پر، جب آپ OpenAI کی سروسز کو صارف کے طور پر استعمال کرتے ہیں، OpenAI ڈیٹا کنٹرولر ہوتا ہے، اور اس لیے ہماری پرائیویسی پالیسی کے مطابق، آپ کے ذاتی ڈیٹا کے سلسلے میں ڈیٹا تحفظ قوانین کی تعمیل کا ذمہ دار ہوتا ہے.
سائٹس استعمال کر کے، آپ OpenAI کو ہدایت دیتے ہیں کہ آپ کی سائٹ فراہم کرنے اور چلانے کے لیے ضرورت کے مطابق آخری صارف کا ڈیٹا پروسیس کرے. جہاں لاگو ہو، OpenAI اس ڈیٹا کو OpenAI ڈیٹا پروسیسنگ ایڈینڈم یا آپ کی تنظیم اور OpenAI کے دستخط شدہ ڈیٹا پروسیسنگ ایڈینڈم کے تحت پروسیس کرتا ہے. اپنے اکاؤنٹ پر لاگو ہونے والے معاہدے اور DPA کا جائزہ لیں.
ذمہ داریوں کا جائزہ
GDPR جیسے ڈیٹا تحفظ کے قوانین ذاتی ڈیٹا پروسیس کرنے والے فریقوں (کنٹرولرز اور پروسیسرز) پر ذمہ داریاں عائد کرتے ہیں، اور ان افراد کو بھی حقوق دیتے ہیں جن کا ذاتی ڈیٹا پروسیس کیا جا رہا ہے. آپ کی تعمیل میں مدد کے لیے، ہم نے ذیل میں ان اہم باتوں کا جائزہ فراہم کیا ہے جن پر اپنی سائٹ چلاتے وقت غور کرنا چاہیے. تاہم، یہ GDPR یا دیگر متعلقہ ڈیٹا تحفظ قوانین کے بارے میں جامع رہنما نہیں ہے.
نوٹس فراہم کرنا: آپ کی سائٹ پر ایک نمایاں پرائیویسی پالیسی ہونی چاہیے، جس میں بتایا گیا ہو کہ آپ کون سا ڈیٹا جمع کرتے ہیں، اسے کیسے استعمال کرتے ہیں، اور لوگ اسے کیسے کنٹرول کر سکتے ہیں. مزید تفصیلی رہنمائی کے لیے پرائیویسی پالیسی کیسے تیار کریں دیکھیں. آپ کو یہ بھی یقینی بنانا چاہیے کہ آپ لوگوں کے ذاتی ڈیٹا کا استعمال صرف اس طرح کریں جس کی وہ توقع کر سکتے ہوں. اگر آپ کو لگتا ہے کہ لوگ اپنے ذاتی ڈیٹا کے کسی خاص استعمال کی توقع نہیں رکھتے، تو سائٹ پر کسی ایسی جگہ اضافی نوٹس شامل کرنے پر غور کریں جہاں لوگوں کے اسے دیکھنے کا امکان زیادہ ہو.
لوگوں کو اختیارات دینا: آپ کو لوگوں کو، جہاں تک ممکن ہو، یہ اختیار دینا چاہیے کہ سائٹ پر کون سا ذاتی ڈیٹا جمع کیا جائے اور اسے کیسے استعمال کیا جائے. کچھ معاملات میں، آپ کو آپٹ اِن رضامندی مانگنی چاہیے، جیسے فرد سے کوئی باکس ٹک کرنے یا ٹوگل منتقل کرنے کے لیے کہنا. یہ فہرست مکمل نہیں ہے، اور ایسی دوسری صورتیں بھی ہوں گی جہاں آپ کو رضامندی مانگنی چاہیے. اگر آپ کی سائٹ صارفین کو معلومات عوامی طور پر پوسٹ کرنے دیتی ہے، تو پوسٹ کرتے وقت یہ بات صارفین کے لیے بالکل واضح ہونی چاہیے. مثال کے طور پر، ہم تجویز کرتے ہیں کہ اگر آپ یہ کرنا چاہتے ہیں تو لوگوں سے خاص طور پر آپٹ اِن کرنے کو کہیں:
انہیں ای میل مارکیٹنگ بھیجنا
ChatGPT سائٹس کو محفوظ ہیلتھ معلومات یا پیمنٹ کارڈ ڈیٹا پروسیس نہیں کرنا چاہیے. اگر آپ کی سائٹ دیگر حساس ذاتی ڈیٹا پروسیس کرتی ہے، تو یقینی بنائیں کہ پروسیسنگ وزٹر کی معقول توقعات کے مطابق ہو اور قابلِ اطلاق قانون کے تحت ضرورت ہونے پر واضح آپٹ اِن رضامندی حاصل کریں.
اپنی سائٹ پر کوکیز سیٹ کرنا، جب تک کہ کوکیز سائٹ کے کام کرنے کے لیے سختی سے ضروری نہ ہوں (نیچے دیکھیں).
ڈیٹا کم سے کم رکھنا: آپ کو صرف وہی ذاتی ڈیٹا جمع کرنا چاہیے جس کی سائٹ کے کام کرنے کے لیے ضرورت ہو. اگر آپ کو کسی شخص کا پتہ، جنس، یا تاریخِ پیدائش درکار نہیں ہے، تو آپ کو اسے نہیں مانگنا چاہیے. نیز، آپ کو ذاتی ڈیٹا ضرورت سے زیادہ مدت تک محفوظ نہیں رکھنا چاہیے. غور کریں کہ اپنی سائٹ چلانے کے لیے آپ کو ڈیٹا کتنے عرصے تک رکھنا ہے، اور پھر اس تاریخ کے بعد اسے حذف کر دیں.
ڈیٹا سیکیورٹی اور ذاتی ڈیٹا کی خلاف ورزیاں: اپنی سائٹ اور ہر اس دوسرے نظام کے لیے مناسب سیکیورٹی اقدامات استعمال کریں جہاں آپ اس کے ذریعے جمع کی گئی معلومات محفوظ کرتے ہیں. OpenAI کی خلاف ورزی کی اطلاع سے متعلق ذمہ داریاں آپ کے اکاؤنٹ پر لاگو ہونے والے معاہدے اور ڈیٹا پروسیسنگ ایڈینڈم کے تابع ہیں. یہ طے کرنا آپ کی ذمہ داری ہے کہ آیا آپ کو متاثرہ افراد، ریگولیٹرز، یا دیگر حکام کو اطلاع دینی ہے.
ڈیٹا سبجیکٹ کے حقوق: پرائیویسی قوانین افراد کو اپنے ذاتی ڈیٹا تک رسائی، اسے درست کرنے، حذف کرنے، محدود کرنے، اعتراض کرنے، یا اس کی ایک کاپی حاصل کرنے کے حقوق دے سکتے ہیں. سائٹ وزٹرز کو درخواستیں جمع کرانے کا واضح طریقہ فراہم کریں، اور آپ پر لاگو ہونے والے قوانین میں مطلوبہ آخری تاریخوں کے اندر جواب دیں.
ڈیٹا کی منتقلیاں: پرائیویسی قوانین ممالک یا خطوں کے پار ذاتی ڈیٹا کی منتقلیوں کو محدود کر سکتے ہیں. سائٹس کے لیے ہوسٹنگ اور ریزیڈنسی کی معلومات، اور اپنے اکاؤنٹ پر لاگو ہونے والے معاہدے اور ڈیٹا پروسیسنگ ایڈینڈم کا جائزہ لیں. ChatGPT سائٹس لانچ کے وقت ڈیٹا ریزیڈنسی یا اِنفرنس ریزیڈنسی کو سپورٹ نہیں کرتا. اپنے اوپر لاگو شرائط دیکھے بغیر کسی خاص ہوسٹنگ ملک یا منتقلی کے طریقہ کار کو فرض نہ کریں.
کوکیز اور اسی طرح کی ٹریکنگ ٹیکنالوجیز: اگر آپ کی سائٹ غیر ضروری کوکیز یا اسی طرح کی ٹریکنگ ٹیکنالوجیز استعمال کرتی ہے، تو انہیں رکھنے یا پڑھنے سے پہلے آپ کو رضامندی حاصل کرنی پڑ سکتی ہے. تقاضے مقام کے لحاظ سے مختلف ہوتے ہیں، اس لیے اپنے اور اپنے وزٹرز پر لاگو ہونے والے قواعد کا جائزہ لیں.
بچوں کا ڈیٹا: اگر آپ کی سائٹ 18 سال سے کم عمر بچوں کے لیے ہے، تو آپ کو ڈیٹا تحفظ یا پرائیویسی سے متعلق کسی بھی خطرے کے بارے میں خاص طور پر محتاط رہنا چاہیے، کیونکہ قانون کے تحت بچوں کو خصوصی تحفظ حاصل ہے. کئی ڈیٹا تحفظ اتھارٹیز اور دیگر ریگولیٹرز نے بچوں کے لیے آن لائن سروسز کی مدد کے لیے اضافی رہنمائی شائع کی ہے، جس کا جائزہ لینے کی ہم تجویز کرتے ہیں. نوٹ کریں کہ ChatGPT سائٹس کی شرائط کے تحت، آپ ایسی سائٹ نہیں بنا سکتے جو 13 سال سے کم عمر بچوں کو یا ڈیجیٹل رضامندی کی قابلِ اطلاق عمر سے کم عمر بچوں کو ہدف بناتی ہو یا ان کے لیے ڈیزائن کی گئی ہو.
