ڈیٹا تحفظ کے قوانین کی تعمیل
کچھ ممالک یا خطوں، بشمول یورپی یونین، برطانیہ، برازیل، اور امریکہ کی بعض ریاستوں میں ایسے قوانین ہیں جو افراد سے متعلق معلومات کی حفاظت کرتے ہیں اور ”ذاتی ڈیٹا“ یا ”ذاتی معلومات“ جمع کرنے اور استعمال کرنے والے لوگوں اور اداروں پر ذمہ داریاں عائد کرتے ہیں. مثال کے طور پر، یورپی یونین اور برطانیہ میں جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) ہے، جو ان خطوں میں رہنے والے لوگوں کے ”ذاتی ڈیٹا“ کی حفاظت کرتا ہے.
جب آپ ہماری سروسز استعمال کر کے کوئی ویب سائٹ یا ایپ (”سائٹ“) بناتے ہیں، تو آپ کو GDPR اور اسی طرح کے دیگر ڈیٹا تحفظ قوانین و ضوابط کی تعمیل کرنی پڑ سکتی ہے. مثال کے طور پر، آپ کو GDPR کی تعمیل کرنی پڑ سکتی ہے اگر:
آپ برطانیہ یا یورپی یونین میں مقیم ہیں.
آپ کی سائٹ کے صارفین برطانیہ یا یورپی یونین میں ہوں گے.
یہ مضمون ڈیٹا تحفظ کے قوانین کے تحت آپ کی ذمہ داریوں کی تعمیل میں مدد کے لیے ہے. تاہم، براہِ کرم نوٹ کریں کہ یہ قانونی مشورہ نہیں ہے اور صرف معلوماتی مقاصد کے لیے فراہم کیا گیا ہے. ہم تجویز کرتے ہیں کہ آپ اپنی اور اپنے سائٹس کے وزٹرز کی جگہ کے لحاظ سے، آپ پر لاگو ہونے والے کسی بھی قانون کے تحت اپنی ذمہ داریوں کو سمجھنے کے لیے خود قانونی مشورہ لیں.
ڈیٹا تحفظ کے قوانین کے تحت آپ کا کردار
اگر آپ کی سائٹ وزٹرز سے ذاتی ڈیٹا جمع کرتی ہے یا کسی اور طرح اسے پروسیس کرتی ہے، تو یہ فیصلہ کرنا آپ کی ذمہ داری ہے کہ وہ معلومات کیوں اور کیسے استعمال کی جاتی ہیں، اور قابلِ اطلاق پرائیویسی اور ڈیٹا تحفظ قوانین کی تعمیل بھی آپ ہی کے ذمے ہے. ChatGPT سائٹس کی شرائط کے تحت، آپ اپنی سائٹ کے ذریعے جمع کیے گئے آخری صارف کے ڈیٹا کے ڈیٹا کنٹرولر ہیں. ذاتی ڈیٹا میں نام، ای میل پتے، پروفائل کی معلومات، پوسٹس یا تبصرے، تصاویر، اور آن لائن یا ڈیوائس شناخت کنندگان شامل ہو سکتے ہیں. ChatGPT سائٹس کو محفوظ ہیلتھ معلومات یا پیمنٹ کارڈ ڈیٹا پروسیس نہیں کرنا چاہیے.
ڈیٹا تحفظ کے قوانین ڈیٹا کنٹرولرز پر مختلف ذمہ داریاں عائد کرتے ہیں. ہم نے ذیل میں ان ذمہ داریوں کا ایک جائزہ فراہم کیا ہے.
ڈیٹا تحفظ کے قوانین کے تحت ہمارا کردار
زیادہ تر مواقع پر، جب آپ OpenAI کی سروسز کو صارف کے طور پر استعمال کرتے ہیں، OpenAI ڈیٹا کنٹرولر ہوتا ہے، اور اس لیے ہماری پرائیویسی پالیسی کے مطابق، آپ کے ذاتی ڈیٹا کے سلسلے میں ڈیٹا تحفظ قوانین کی تعمیل کا ذمہ دار ہوتا ہے.
سائٹس استعمال کر کے، آپ OpenAI کو ہدایت دیتے ہیں کہ آپ کی سائٹ فراہم کرنے اور چلانے کے لیے ضرورت کے مطابق آخری صارف کا ڈیٹا پروسیس کرے. جہاں لاگو ہو، OpenAI اس ڈیٹا کو OpenAI ڈیٹا پروسیسنگ ایڈینڈم یا آپ کی تنظیم اور OpenAI کے دستخط شدہ ڈیٹا پروسیسنگ ایڈینڈم کے تحت پروسیس کرتا ہے. اپنے اکاؤنٹ پر لاگو ہونے والے معاہدے اور DPA کا جائزہ لیں.
ذمہ داریوں کا خلاصہ
GDPR جیسے ڈیٹا کے تحفظ کے قوانین، ذاتی ڈیٹا پر کارروائی کرنے والے فریقوں (کنٹرولرز اور پروسیسرز) پر ذمہ داریاں عائد کرتے ہیں اور ان افراد کو حقوق بھی دیتے ہیں جن کے ذاتی ڈیٹا پر کارروائی کی جا رہی ہو. قوانین کی تعمیل میں آپ کی مدد کے لیے، ہم نے ذیل میں ان اہم باتوں کا خلاصہ دیا ہے جنہیں اپنی سائٹ چلاتے وقت پیش نظر رکھنا چاہیے. تاہم، یہ GDPR یا ڈیٹا کے تحفظ کے دیگر متعلقہ قوانین سے متعلق جامع رہنما نہیں ہے.
اطلاع دینا: آپ کی سائٹ پر ایک نمایاں پرائیویسی پالیسی ہونی چاہیے جس میں بتایا گیا ہو کہ آپ کون سا ڈیٹا جمع کرتے ہیں، اسے کیسے استعمال کرتے ہیں اور لوگ اسے کیسے کنٹرول کر سکتے ہیں. مزید تفصیلی رہنمائی کے لیے پرائیویسی پالیسی کیسے تیار کریں ملاحظہ کریں. آپ کو یہ بھی یقینی بنانا چاہیے کہ لوگوں کا ذاتی ڈیٹا صرف اسی طرح استعمال ہو جس کی وہ توقع کر سکتے ہوں. اگر آپ کو لگتا ہے کہ لوگ اپنے ذاتی ڈیٹا کے کسی مخصوص استعمال کی توقع نہیں کریں گے تو سائٹ پر ایسی جگہ اضافی اطلاع دینے پر غور کریں جہاں اسے دیکھے جانے کا زیادہ امکان ہو.
لوگوں کو انتخاب کا اختیار دینا: آپ کو لوگوں کو اس بارے میں زیادہ سے زیادہ انتخاب دینا چاہیے کہ سائٹ پر کون سا ذاتی ڈیٹا جمع کیا جائے اور اسے کیسے استعمال کیا جائے. بعض صورتوں میں آپ کو واضح رضامندی طلب کرنی چاہیے، مثلاً فرد سے کسی خانے پر نشان لگانے یا ٹوگل کو حرکت دینے کے لیے کہنا. یہ فہرست مکمل نہیں ہے، اور ایسی دوسری صورتیں بھی ہوں گی جن میں آپ کو رضامندی طلب کرنی چاہیے. اگر آپ کی سائٹ صارفین کو معلومات علانیہ شائع کرنے دیتی ہے تو شائع کرتے وقت صارفین پر یہ بات بالکل واضح ہونی چاہیے. مثلاً، اگر آپ درج ذیل کام کرنا چاہتے ہیں تو ہمارا مشورہ ہے کہ لوگوں سے خصوصی طور پر واضح رضامندی طلب کریں:
کم سے کم ڈیٹا جمع کرنا: آپ کو صرف وہی ذاتی ڈیٹا جمع کرنا چاہیے جس کی سائٹ کے کام کرنے کے لیے ضرورت ہو. اگر آپ کو کسی شخص کے پتے، جنس یا تاریخ پیدائش کی ضرورت نہیں ہے تو یہ معلومات طلب نہیں کرنی چاہئیں. اسی طرح، ذاتی ڈیٹا کو ضرورت سے زیادہ عرصے تک محفوظ نہیں رکھنا چاہیے. غور کریں کہ اپنی سائٹ چلانے کے لیے ڈیٹا کتنے عرصے تک محفوظ رکھنا ضروری ہے، پھر اس مدت کے بعد اسے حذف کر دیں.
ڈیٹا کا تحفظ اور ذاتی ڈیٹا کی خلاف ورزیاں: اپنی سائٹ اور ہر اس دوسرے نظام کے لیے مناسب حفاظتی تدابیر اختیار کریں جہاں آپ اس کے ذریعے جمع کی گئی معلومات محفوظ کرتے ہیں. خلاف ورزی کی اطلاع دینے سے متعلق OpenAI کی ذمہ داریاں اس معاہدے اور ڈیٹا پروسیسنگ ایڈینڈم کے تحت طے ہوتی ہیں جو آپ کے اکاؤنٹ پر لاگو ہیں. یہ طے کرنا آپ کی ذمہ داری ہے کہ آیا متاثرہ افراد، ضابطہ کار اداروں یا دیگر حکام کو اطلاع دینا ضروری ہے.
ڈیٹا کے حامل افراد کے حقوق: پرائیویسی قوانین افراد کو اپنے ذاتی ڈیٹا تک رسائی، اس کی تصحیح یا حذف، اس پر کارروائی محدود کرنے، اعتراض کرنے یا اس کی نقل حاصل کرنے کے حقوق دے سکتے ہیں. سائٹ کے ملاحظہ کاروں کو درخواستیں جمع کرانے کا واضح طریقہ فراہم کریں اور آپ پر لاگو قوانین کی مقررہ مدت کے اندر جواب دیں.
ڈیٹا کی منتقلی: پرائیویسی قوانین مختلف ملکوں یا خطوں کے درمیان ذاتی ڈیٹا کی منتقلی پر پابندیاں عائد کر سکتے ہیں. سائٹس کی میزبانی اور ریزیڈنسی سے متعلق معلومات، نیز اپنے اکاؤنٹ پر لاگو معاہدے اور ڈیٹا پروسیسنگ ایڈینڈم کا جائزہ لیں. آغاز کے وقت ChatGPT سائٹس، ڈیٹا ریزیڈنسی یا استنباط کی ریزیڈنسی کی معاونت نہیں کرتا. آپ پر لاگو شرائط کی جانچ کیے بغیر میزبانی کے کسی مخصوص ملک یا منتقلی کے کسی طریقۂ کار کے بارے میں قیاس نہ کریں.
کوکیز اور اسی نوعیت کی نگرانی کی ٹیکنالوجیز: اگر آپ کی سائٹ غیر ضروری کوکیز یا اسی نوعیت کی نگرانی کی ٹیکنالوجیز استعمال کرتی ہے تو انہیں رکھنے یا پڑھنے سے پہلے رضامندی حاصل کرنا ضروری ہو سکتا ہے. تقاضے مقام کے لحاظ سے مختلف ہوتے ہیں، اس لیے اپنے اور اپنے ملاحظہ کاروں پر لاگو اصولوں کا جائزہ لیں.
بچوں کا ڈیٹا: اگر آپ کی سائٹ 18 سال سے کم عمر بچوں کے لیے ہے تو ڈیٹا کے تحفظ یا پرائیویسی کے کسی بھی خطرے کے بارے میں خاص احتیاط کریں، کیونکہ قانون بچوں کو خصوصی تحفظ دیتا ہے. ڈیٹا کے تحفظ کے متعدد اداروں اور دیگر ضابطہ کاروں نے بچوں کے لیے بنائی گئی آن لائن خدمات کی مدد کے لیے اضافی رہنمائی شائع کی ہے، جس کا جائزہ لینے کا ہم مشورہ دیتے ہیں. یاد رکھیں کہ ChatGPT سائٹس کی شرائط کے تحت آپ ایسی سائٹ نہیں بنا سکتے جو 13 سال سے کم عمر یا ڈیجیٹل رضامندی کی قابل اطلاق عمر سے کم بچوں کو ہدف بناتی ہو یا ان کے لیے بنائی گئی ہو.
