OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

ChatGPT Sites: cumprimento das leis de proteção de dados

Entenda suas responsabilidades de proteção de dados ao criar e operar um Site do ChatGPT.

Atualizado: 18 days ago

Cumprimento das leis de proteção de dados

Alguns países ou regiões, incluindo a UE, o Reino Unido, o Brasil e determinados estados dos EUA, têm leis que protegem informações sobre indivíduos e impõem obrigações a pessoas e organizações que coletam e usam “dados pessoais” ou “informações pessoais”. Por exemplo, a UE e o Reino Unido têm o Regulamento Geral de Proteção de Dados (GDPR), que protege os “dados pessoais” de pessoas residentes nessas regiões.

Quando você cria um site ou app (“Site”) usando nossos serviços, talvez precise cumprir o GDPR e outras leis e regulamentações semelhantes de proteção de dados. Por exemplo, talvez você precise cumprir o GDPR se:

  • Você estiver sediado no Reino Unido ou na UE.

  • Seu Site tiver usuários no Reino Unido ou na UE.

Este artigo tem o objetivo de ajudar você a cumprir suas obrigações previstas nas leis de proteção de dados. No entanto, observe que isto não constitui aconselhamento jurídico e é fornecido apenas para fins informativos. Recomendamos que você busque sua própria orientação jurídica para entender suas obrigações de acordo com quaisquer leis que possam se aplicar a você, dependendo de onde você e os visitantes dos seus Sites estejam localizados.

Seu papel segundo as leis de proteção de dados

Se o seu Site coleta ou processa de outra forma dados pessoais de visitantes, você é responsável por decidir por que e como essas informações são usadas e por cumprir as leis de privacidade e proteção de dados aplicáveis. Segundo os Termos do ChatGPT Sites, você é o controlador de dados dos Dados do Usuário Final coletados por meio do seu Site. Dados pessoais podem incluir nomes, endereços de e-mail, informações de perfil, publicações ou comentários, fotos e identificadores on-line ou de dispositivos. O ChatGPT Sites não deve processar Informações de Saúde Protegidas nem dados de cartão de pagamento.

As leis de proteção de dados impõem diversas obrigações aos controladores de dados. Fornecemos abaixo uma visão geral dessas obrigações.

Nosso papel segundo as leis de proteção de dados

Na maioria das vezes, quando você usa os serviços da OpenAI como usuário, a OpenAI é a controladora de dados e, portanto, é responsável por cumprir as leis de proteção de dados em relação aos seus dados pessoais, de acordo com nossa política de privacidade.

Ao usar Sites, você instrui a OpenAI a processar os Dados do Usuário Final conforme necessário para fornecer e operar seu Site. Quando aplicável, a OpenAI processa esses dados nos termos da Adenda de Processamento de Dados da OpenAI ou da Adenda de Processamento de Dados assinada por sua organização e pela OpenAI. Revise o contrato e o DPA aplicáveis à sua conta.

Visão geral das obrigações

Leis de proteção de dados como o GDPR impõem obrigações às partes que processam dados pessoais (controladores e operadores) e também concedem direitos aos indivíduos cujos dados pessoais são processados. Fornecemos abaixo uma visão geral dos principais pontos a considerar ao operar seu Site, para ajudar você a cumprir suas obrigações. No entanto, este não é um guia completo sobre o GDPR ou outras leis de proteção de dados relevantes.

  1. Fornecimento de aviso: Você deve ter uma política de privacidade visível no seu Site explicando quais dados coleta, como os usa e como as pessoas podem controlá-los. Consulte Como preparar uma política de privacidade para obter orientações mais detalhadas. Você também deve garantir que usa os dados pessoais das pessoas apenas de uma forma que elas esperariam. Se você achar que elas talvez não esperem que você use seus dados pessoais de determinada forma, considere adicionar um aviso extra no Site, em um local onde seja mais provável que as pessoas o vejam.

  2. Oferta de escolhas às pessoas: Você deve dar às pessoas o máximo de escolha possível sobre quais dados pessoais são coletados no Site e como eles são usados. Em alguns casos, você deve solicitar consentimento por adesão, por exemplo pedindo que a pessoa marque uma caixa ou acione um botão de alternância. Esta lista não é exaustiva, e haverá outras situações em que você também deverá solicitar consentimento. Se o seu Site permite que usuários publiquem informações publicamente, isso deve ficar muito claro para eles no momento da publicação. Por exemplo, recomendamos que você peça às pessoas que deem consentimento específico por adesão se quiser:

    • Enviar e-mails de marketing para elas

    • O ChatGPT Sites não deve processar Informações de Saúde Protegidas nem dados de cartão de pagamento. Se o seu Site processa outros dados pessoais sensíveis, garanta que o processamento esteja dentro das expectativas razoáveis do visitante e obtenha consentimento expresso por adesão quando exigido pela lei aplicável.

    • Definir cookies no seu Site, a menos que sejam estritamente necessários para o funcionamento do Site (veja abaixo).

  3. Minimização de dados: Você deve coletar apenas os dados pessoais necessários para o funcionamento do Site. Se você não precisa do endereço, gênero ou data de nascimento de alguém, não deve solicitá-los. Além disso, você não deve manter dados pessoais por mais tempo do que o necessário. Pense por quanto tempo você precisa manter os dados para operar seu Site e, depois desse prazo, exclua-os.

  4. Segurança de dados e violações de dados pessoais: Use medidas de segurança adequadas para seu Site e para qualquer outro sistema em que você armazene informações coletadas por meio dele. As obrigações da OpenAI de notificação de violações são regidas pelo contrato e pela Adenda de Processamento de Dados aplicáveis à sua conta. Você é responsável por determinar se precisa notificar indivíduos afetados, órgãos reguladores ou outras autoridades.

  5. Direitos dos titulares dos dados: As leis de privacidade podem conceder aos indivíduos direitos de acessar, corrigir, excluir, restringir, contestar ou receber uma cópia de seus dados pessoais. Forneça uma forma clara para que os visitantes do Site enviem solicitações e responda dentro dos prazos exigidos pelas leis aplicáveis a você.

  6. Transferências de dados: As leis de privacidade podem restringir transferências de dados pessoais entre países ou regiões. Revise as informações de hospedagem e residência de dados de Sites, bem como o contrato e a Adenda de Processamento de Dados aplicáveis à sua conta. O ChatGPT Sites não oferece suporte à residência de dados nem à residência de inferência no lançamento. Não presuma um país de hospedagem ou mecanismo de transferência específico sem verificar os termos aplicáveis a você.

  7. Cookies e tecnologias de rastreamento semelhantes: Se o seu Site usa cookies não essenciais ou tecnologias de rastreamento semelhantes, talvez você precise obter consentimento antes de inseri-los ou lê-los. Os requisitos variam conforme o local, portanto revise as regras aplicáveis a você e aos seus visitantes.

  8. Dados de crianças: Se o seu Site é direcionado a crianças menores de 18 anos, você deve ter cuidado especial com quaisquer riscos de proteção de dados ou privacidade, pois crianças têm proteção especial prevista em lei. Diversas autoridades de proteção de dados e outros órgãos reguladores publicaram orientações adicionais para ajudar serviços on-line voltados a crianças, e recomendamos que você as revise. Observe que, segundo os Termos do ChatGPT Sites, você não pode criar um Site direcionado ou projetado para crianças menores de 13 anos ou abaixo da idade de consentimento digital aplicável.

Este artigo foi útil?