የሚሰራ፦ ጃንዩዌሪ 1፣ እ.ኤ.አ 2026
ይህ የOpenAI ውሂብ ማቀናበሪያ ተጨማሪ («DPA») የOpenAI አገልግሎቶች ስምምነት («ስምምነት») የአገልግሎቶችን አጠቃቀም የሚቆጣጠር ይህንን ስምምነት ውስጥ ተካቷል እና ከላይ የተገለጸው ደንበኛ («ደንበኛ») እና OpenAI OpCo, LLC መካከል ከተፈላጊ ቀን ጀምሮ ይገባል፣ ደንበኛው በአውሮፓ ኢኮኖሚ አካባቢ ሀገር ወይም በSwitzerland, ውስጥ ካለ በሚለው ሁኔታ ከሆነ በዚህ ጊዜ ከOpenAI Ireland Ltd. ጋር ይገባል፣ በራሱ እና በአጋር አካላቱ ላይ እንደሚገባ ተገኝቷል («OpenAI»)። በDPA ውስጥ ያልተገለጹ አቢይ ቃላቶች በስምምነቱ ውስጥ የተገለጹት ትርጉሞች አሏቸው። በዚህ DPA ውስጥ OpenAI እና ደንበኛ እያንዳንዳቸው እንደ «ፓርቲ» እና በአጠቃላይ እንደ «ፓርቲዎች» ይባላሉ። ደንበኛው በሕጋዊ መንገድ ወደዚህ ስምምነት ለመግባት እና ለአንድ ሕጋዊ አካል ስምምነቱ እየገባ ከሆነ ያንን ሕጋዊ አካል የማሰር ሕጋዊ ስልጣን እንዳለው ይወክላል። «እስማማለሁ» የሚለውን ጠቅ በማድረግ፣ የትዕዛዝ ቅጹን በመቀበል ወይም አገልግሎቶቹን በመጠቀም ደንበኛው በዚህ ስምምነት ይስማማል።
1. ዝርዝሮች።
- 1.1 ወሰን እና ሚናዎች። እንደ ስምምነቱ አካል ለደንበኛ አገልግሎቶችን ማቅረብ አካል እንደሆነ የOpenAI የደንበኛ ውሂብን በደንበኛ ላይ ማስኬድ ይችላል። OpenAI ደንበኛውን ወክሎ እንደ ሂብ አስተዳዳሪ ይሰራል፣ እና ይህ DPA እንደዚህ ያለውን ሂደት ይቆጣጠራል።
- 1.2 ዝርዝር የሂደት። በስምምነቱ እና በዚህ DPA መሰረት አገልግሎቶቹን ለደንበኛ ለማድረስ ዓላማዎች OpenAI የደንበኛ ውሂብን ብቻ ይሰራል። ስለ ተፈጥሮ፣ የቆይታ ጊዜ እና እንዲሁም የደንበኛ መረጃ አይነቶች እና የተካተቱት የውሂብ ርዕሰ ጉዳዮች ምድቦች በዝርዝር 1 (የሂደቱ ዝርዝሮች) በዚህ DPA ውስጥ ተቀምጠዋል። OpenAI እና ደንበኛ እያንዳንዱ በአገልግሎቶች ጋር በተያያዘ በውሂብ ጥበቃ ሕጎች ሥር ያሉ የራሳቸውን ግዴታዎችን ለመፈጸም ይስማማሉ።
2. የOpenAI ግዴታዎች።
- 2.1 የደንበኛ መመሪያዎች። ተዋዋይ ወገኖች ይህ DPA፣ ስምምነቱ (የትእዛዝ ቅጹን ጨምሮ) እና በማዋቀሪያ መሳሪያዎች እና ሌሎች በአገልግሎቶቹ ውስጥ በOpenAI በቀረቡ አገልግሎቶች በኩል የሚቀርቡ መመሪያዎች የደንበኛ የOpenAI የደንበኛ ውሂብ ሂደትን («የደንበኛ መመሪያዎችን») በተመለከተ የደንበኛ በሰነድ የተደገፈ መመሪያ እንደሆነ ተስማምተዋል። OpenAI የደንበኛ መረጃን በደንበኞች መመሪያ መሰረት ብቻ ነው የሚሰራው፣ OpenAI ተገዥ በሆነበት አግባብ ባለው ሕግ ካልተፈለገ በስተቀር፣ በዚህ ጊዜ OpenAI ይህን መስፈርት በህጋዊ መንገድ ካልተከለከለ በስተቀር ሂደቱን ከማካሄድዎ በፊት ለደንበኛ ያሳውቃል።
- 2.2 ለደንበኛ ማስታወቂያዎች። በOpenAI አስተያየት የደንበኛ መመሪያ የውሂብ ጥበቃ ሕጎችን የሚጥስ ከሆነ OpenAI ወዲያውኑ ለደንበኛው በጽሁፍ ያሳውቃል። OpenAI በሕጋዊ መንገድ ከተፈቀደ መጠን ውስጥ፣ ከሕግ አስከባሪ ባለስልጣን የደንበኛ ውሂብ ማስታወቂያ ጥያቄ ከተቀበለ መጠን ውስጥ ደንበኛውን ያሳውቃል።
- 2.3 ምስጢራዊነት። OpenAI በOpenAI የተሰጡ ሰዎች የደንበኞች መረጃን ለማከናወን የተፈቀደ ሁሉ ሰው ለምስጢራዊነት እንዲገባ ወይም በተገቢ የሕግ ግዴታ ሥር እንዲሆን ያረጋግጣል።
- 2.4 የውሂብ ርዕሰ ጉዳይ ጥያቄዎች። OpenAI በሕጋዊ መንገድ ከተፈቀደ መጠን ድረስ፣ ከደንበኛ ውሂብ ጋር በተያያዘ («የውሂብ ርእሰ ጉዳይ መጠየቂያ») መብቶችን ለማስፈጸም መጠየቂያ ከተቀበለ በሚመለከተ ደንበኛ ውሂብ ያሳውቃል። OpenAI ደንበኛው በቀጥታ ምላሽ እንዲሰጥ እንደ አስፈላጊነቱ የውሂብ ርዕሰ ጉዳይ ጥያቄዎችን እንዲያዞር ከመፍቀድ በስተቀር የደንበኛው የጽሑፍ ፈቃድ ከሌለ OpenAI ለማንኛውም ጥያቄ ምላሽ አይሰጥም። የሂደቱን ባህሪ ከግምት ውስጥ በማስገባት OpenAI ደንበኛው ለዳታ ርዕሰ ጉዳይ ጥያቄዎች ምላሽ እንዲሰጥ በተቻለ መጠን ተገቢውን ቴክኒካዊ እና ድርጅታዊ እርምጃዎችን በመተግበር ደንበኛው ይረዳል።
- 2.5 ደኅንነት። OpenAI በስምምነቱ ላይ በተገለጸው መሰረት የደንበኞችን መረጃ ለመጠበቅ ምክንያታዊ እና ተገቢ ድርጅታዊ እና ቴክኒካል የደህንነት እርምጃዎችን ተግባራዊ ያደርጋል።
- 2.6 ለደንበኛ እርዳታ። OpenAI የማቀነባበሪያውን ባህሪ እና ለOpenAI የሚገኘውን መረጃ ከግምት ውስጥ በማስገባት ደንበኛው በውሂብ ጥበቃ ሕጎች ስር ያሉትን ግዴታዎች እንዲወጣ ለማገዝ ደንበኛው ምክንያታዊ የሆነ እገዛን ይሰጣል፣ አግባብ ሆኖ ሲገኝ የOpenAI የደንበኛ ውሂብን ማቀናበርን በተመለከተ የውሂብ ጥበቃ ተፅእኖ ግምገማን ማዘጋጀት እና አስፈላጊ ሆኖ ሲገኝ ደንበኛው በእንደዚህ ዓይነት ሂደት ውስጥ ካለው የውሂብ ጥበቃ ስልጣን ካለው ተቆጣጣሪ ባለስልጣን ጋር ምክክር ያደርጋል።
- 2.7 የግል ውሂብ ጥሰቶች። OpenAI ማንኛውንም የግል ውሂብ መጣስ ካወቀ በኋላ ያለአንዳች መዘግየት ለደንበኛው ያሳውቃል። OpenAI ከእንደዚህ አይነት የግል መረጃ ጥሰት ጋር በተያያዘ ደንበኛው በውሂብ ጥበቃ ሕጎች ስር ያሉትን ግዴታዎች እንዲወጣ ለማገዝ ለደንበኛው ምክንያታዊ እገዛን ይሰጣል።
- 2.8 የተገዢነት ግምገማ። OpenAI በደንበኛው ምክንያታዊ የጽሁፍ ጥያቄ እና በመረጃ ጥበቃ ሕጎች በሚፈለገው መጠን፦ (i) በዓመት ከአንድ ጊዜ ባልበለጠ ጊዜ ውስጥ ለደንበኛው የOpenAI ግላዊነት እና ደኅንነት ፖሊሲዎች እና ሌሎች በዚህ DPA ስር የOpenAI ግዴታዎችን መከበራቸውን ለማሳየት አስፈላጊ የሆኑ መረጃዎችን ይሰጣል፤ እና (ii) ተዋዋይ ወገኖች በቦታቸው ላይ ተገቢ የሆነ የሚስጢራዊነት ስምምነት ካላቸው፣ ለኦዲት ወይም ለምርመራ በመፍቀድ ወይም በደንበኛው ወካይ በደንበኛው ብቸኛ ወጪ እንዲደረጉ ፈቅደዋል። እንዲህ ዓይነቱ ኦዲት ወይም ፍተሻ፦ (ሀ) የOpenAI ንግድን ሥራ በትንሹ በሚረብሽ መልኩ መከናወን ይኖርበታል፤ (ለ) OpenAI የደንበኛ ውሂብን ከዚህ DPA ጋር በሚስማማ መልኩ እያስኬደ መሆኑን ለማረጋገጥ አስፈላጊ ነው፤ እና (ሐ) በዓመት ከአንድ ጊዜ በላይ አይከሰቱም። የውሂብ ጥበቃ ሕጎች ፍቃድ ካለ፣ OpenAI በምትኩ ከዚህ DPA ጋር የተያያዙ የኦዲት ሪፖርቶች ማጠቃለያ ለደንበኛ ሊያቀርብ ይችላል። እንደዚህ ያሉ ውጤቶች እና OpenAI ማህደር ጨምሮ የማንኛውም ኦዲት ወይም ምርመራ ውጤቶች የOpenAI ሚስጥራዊ መረጃ ይሆናሉ።
- 2.9 ንዑስ-አቀነባበሪዎች መሳተፍ። ደንበኛው በአገልግሎቶቹ ጋር በተያያዘ የደንበኛ መረጃ ለማቀነባበር በንዑስ-አቀነባበሪ ዝርዝር ውስጥ የተዘረዘሩትን ንዑስ-አቀነባበሪዎች ለመሳተፍ ለOpenAI አጠቃላይ ፈቃድ ይሰጣል። OpenAI ለደንበኛ ማንኛውንም ለውጦች በንዑስ-አቀነባበሪ ዝርዝር በብሎግ ልጥፍ፣ በአገልግሎቶች ውስጥ ማሳወቂያ ወይም በሌላ ምክንያታዊ መንገድ ወይም ደንበኛው በንዑስ-አቀነባበሪ ዝርዝር ላይ ለኢሜይል ማሳወቂያዎች ከተመዘገበ በኢሜይል በማሳወቅ ያሳውቃል። ደንበኛው ከንዑስ-አቀነባበሪ ዝርዝር ውስጥ የተገለጹትን መመሪያዎች በመከተል ወይም privacy@openai.com በማነጋገር ለውጡ ማሳወቂያ ከተቀበለ በኋላ በሰላሳ (30) ቀናት ውስጥ እንደዚህ አይነት ተጨማሪ ንዑስ-አቀነባበሪ መጠቀም ላይ ማስተዋል ይችላል። በዚህ አጋጣሚ OpenAI ስጋቶቹን ለመፍታት እና ለንግድ ምክንያታዊ አማራጮችን ወይም መፍትሄዎችን ለማቅረብ ከደንበኛው ጋር ይሰራል። ከአማራጮች ወይም ከመፍትሄዎቹ ውስጥ አንዳቸውም ቢሆኑ ለገበያ የሚውሉ ካልሆኑ፣ በOpenAI ምክንያታዊ ፍርድ፣ ወይም ተቃውሞዎቹ ክፍት ሆነው የደንበኛ ተቃውሞ ማስታወቂያ በደረሰው በ30 ቀናት ውስጥ በተዋዋይ ወገኖች እርካታ ካልተፈቱ፣ ሁለቱም ወገኖች ያለ አዲሱ ሂደት ሊሰጡ የማይችሉትን አገልግሎቶችን በሚመለከት ስምምነቱን ወይም ማንኛውንም የትዕዛዝ ቅጾችን ወይም አጠቃቀምን ማቋረጥ ይችላል። በዚህ ሁኔታ ደንበኛው ከተቋረጠበት ቀን በኋላ ባሉት ጊዜያት ወይም ውሎች በሚሸፍነው መጠን ማንኛውም የሚመለከታቸው ቅድመ-የተከፈለ ክፍያዎች ተመላሽ ይደረግላቸዋል።
- 2.10 የንዑስ-አቀነባበሪ ግዴታዎች። OpenAI በዚህ DPA ስር በOpenAI ላይ ከተጣሉት ግዴታዎች ጋር የሚወዳደር ከእያንዳንዱ ንዑስ-አቀነባበሪ ጋር የውል ስምምነት ያደርጋል። በስምምነቱ ውስጥ የተካተቱ የኃላፊነት ገደቦች ላይ ተመስርቶ፣ OpenAI ለእርሱ የሚሰሩ ንዑስ-አቀነባበሪ ድርጊቶች እና እርምጃዎች ላይ በዚህ የውሂብ ጥበቃ ስምምነት (DPA) መሠረት እንደ ራሱ ይሆናል፣ እርሱ ራሱ እንደ እነዚህ ድርጊቶች ወይም እርምጃዎች ተፈጻሚ እንደሆነ ተመስርቶ።
- 2.11 ውሂብ መመለስ ወይም መሰረዝ። ከስምምነቱ ጊዜ ካልፈ ወይም ከተሰረዘ በኋላ፣ በደንበኛ መመሪያ መሠረት OpenAI የደንበኛ ውሂብን ይመልሳል ወይም ሰርዝ፣ እና የተገኙትን ቅጂዎች ካስቀመጠ፣ በሚመለከታቸው ሕጎች መሠረት የደንበኛ ውሂብ ማቆየት ካስፈለገ፣ OpenAI ይህን ውሂብ ከማናቸውም ሌላ ሂደት ነጥሎ ይጠብቀዋል።
3. የደንበኛ ግዴታዎች።
- 3.1 ማስታወቂያዎች እና ፈቃዶች። ደንበኛው ሁሉንም አስፈላጊ ማሳሰቢያዎች መስጠቱን ይወክላል፣ ዋስትና ይሰጣል እና ቃል ኪዳኖችን ያስገባል፣ እና በውሂብ ጥበቃ ሕጎች በሚፈለገው መጠን የደንበኛ ውሂብን ለOpenAI ለማቅረብ እና OpenAI ከስምምነቱ ጋር በተያያዘ የደንበኛ ውሂብን እንዲያሰራ ፍቃድ ለመስጠት በውስጥ ዘመኑ በሙሉ ሁሉንም አስፈላጊ መብቶች፣ ስምምነቶች እና ፍቃዶች አሉት እና ያቆያል፣ ይህን DPA ጨምሮ ነው።
- 3.2 ትብብር። ደንበኛው ከOpenAI ጋር በአግባብነት ባለው የውሂብ ጥበቃ ሕጎች ስር ያሉትን ማንኛውንም ግዴታዎች እንዲወጣ ለማገዝ ከOpenAI ጋር መተባበር አለበት።
- 3.3 ውቅሮች። በዚህ DPA ክፍል 2.5 ውስጥ የOpenAI የደኅንነት ግዴታዎች እንደተጠበቁ ሆነው፣ ደንበኛው ለአንዳንድ አወቃቀሮች እና የንድፍ ውሳኔዎች ለአገልግሎቶቹ እና ለእንደዚህ ያሉ ውቅረቶች እና የንድፍ ውሳኔዎች (ለምሳሌ የማቆያ ጊዜዎች፣ ስረዛ፣ ወዘተ.) የሚመለከታቸው የውሂብ ጥበቃ ሕጎችን በሚያከብር መልኩ ኃላፊነቱን እንደሚወስድ አምኖ ተቀብሏል።
4. ዓለም አቀፍ የውሂብ ዝውውሮች።
- 4.1 የEEA እና የስዊስ ውሂብ። በዚህ DPA ስር በOpenAI የሚሰራው የደንበኛ መረጃ በአውሮፓ የኢኮኖሚ አካባቢ ወይም በSwitzerland የውሂብ ጥበቃ ሕጎች ወሰን ውስጥ ሊወድቅ ይችላል («EEA እና የስዊስ ውሂብ »)። በዚህ DPA ስር ያለው የOpenAI ተፈጻሚነት ያለው ውል ተዋዋይ ወገን ምንም ይሁን ምን፣ ደንበኛው በዚህ DPA መሰረት ማንኛውንም EEA እና የስዊስ ውሂብ እንዲያሰራ ለOpenAI Ireland የተወሰነ መመሪያ ይሰጣል። እስከሚያስተላልፍ ድረስ OpenAI Ireland የተወሰነ የEEA እና የስዊስ ውሂብን ወደ ሌሎች የOpenAI ተባባሪዎች ወይም ከአውሮፓ ኢኮኖሚክ አካባቢ ወይም ከስዊስ ውጭ ወደ ሦስተኛ ወገን ለአገልግሎቶች ማቅረብ ዝውውር ሲያደርግ፣ ይህን በደንበኛ ውሂብ ላይ ተገቢ የጥበቃ መንገዶች እንዲኖሩ የሚያረጋግጡ የመደበኛ የውል ክፍሎች SCC(ዎች) ያካተቱ ስምምነቶች መሠረት ወይም በአውሮፓ ኮሚሽን በGDPR አንቀጽ 45 ላይ የተሰጠ የተመጣጠነ ውሳኔ መሠረት ያደርጋል።
- 4.2 UK ውሂብ። በዚህ DPA ሥር በOpenAI የተሠሩ የደንበኛ መረጃ የእንግሊዝ የመረጃ ጥበቃ ሕጎች («UK ውሂብ») ሥር ሊከተሉ ይችላሉ። በዚህ DPA ስር ያለው የOpenAI ውል ተዋዋይ ወገን ምንም ይሁን ምን ደንበኛው በዚህ DPA እና በUK ተጨማሪ በተሻሻለው (እና በዚህ DPA ውስጥ በዚህ DPA ውስጥ የተካተቱ) እና በፕሮግራም 1 ላይ እንደተገለፀው የተጠናቀቁትን ማንኛውንም የUK ውሂብ እንዲያሰራ ለOpenAI OpCo፣ LLC አዝዟል።
5. ተጨማሪ መስፈርቶች።
የU.S. የግላዊነት ህጎች ተፈጻሚ እስከሆነ ድረስ፦
- 5.1 OpenAI (ሀ) ከደንበኛ ለሚመጣ የደንበኛ ውሂብ ምትክ ለደንበኛው የገንዘብ ወይም ሌላ ጠቃሚ ግምት ላለመስጠት ይስማማል። ተዋዋይ ወገኖች ደንበኛው «ያልተሸጠ» መሆኑን አምነው ተስማምተዋል (ይህ ቃል በU.S. የግላዊነት ሕጎች ይገለጻል) የደንበኛ ውሂብ ለOpenAI፤ (ለ) «መሸጥ» (እንዲህ ዓይነቱ ቃል በU.S. የግላዊነት ሕጎች እንደሚገለጽ) ወይም «ማጋራት» (እንዲህ ዓይነቱ ቃል በCCPA እንደሚገለጽ) የግል መረጃ፤ (ሐ) በU.S. የግላዊነት ሕጎች መሠረት የደንበኛ ውሂብን እንደ የአገልግሎቶቹ አካል ባልታወቀ ቅጽ እንዲሠራ ደንበኛው በፈቀደው ወይም ባዘዘው መጠን፣ OpenAI (i) ስለ አንድ የተፈጥሮ ሰው ወይም ቤተሰብ መረጃ ለመስጠት ጥቅም ላይ እንዳይውል ለመከላከል ምክንያታዊ እርምጃዎችን ይወስዳል፤ (ii) በU.S. የግላዊነት ሕጎች ከተፈቀደው በስተቀር መረጃውን እንደገና ለመለየት አለመሞከርን በዛ ቅጽ ላይ ለማቆየት እና ለመጠቀም በይፋ ቃል ገብቷል፤ እና (iii) ማንነታቸው ያልተገለፀውን መረጃ ለሌላ አካል ከማካፈሉ በፊት፣ ንዑስ-አቀነባበሪዎች ጨምሮ፣ ማንኛውም ተቀባዮች የዚህን ድንጋጌ መስፈርቶች እንዲያከብሩ በውል ያስገድዳሉ (ሐ)(i)-(iii)፤ እና (መ) የደንበኞች መረጃ ለCCPA ተገዢ ከሆነ (i) የደንበኛ ውሂብን አይይዝም፣ አይጠቀምም፣ አይገልጽም፣ ወይም በሌላ መንገድ የደንበኞችን ውሂብ በስምምነቱ ውስጥ ለተገለጹት የንግድ ዓላማዎች አስፈላጊ ካልሆነ በስተቀር፣ በዚህ DPA ሠንጠረዥ 1 ላይ እንደተገለጸው ያለ ገደብ ጨምሮ፤ (ii) በOpenAI እና በደንበኛ መካከል ካለው ቀጥተኛ የንግድ ግንኙነት ውጭ በማንኛውም መልኩ የደንበኛ ውሂብን አለማቆየት፣ አለመጠቀም፣ አለመግለጽ ወይም በሌላ መንገድ የደንበኞችን መረጃ አላስኬድም፤ (iii) OpenAI ከማንኛውም ሌላ ሦስተኛ ወገን ወይም ወክሎ ከሚቀበለው ወይም ከOpenAI ከግለሰቦች ጋር ካለው ግንኙነት የሚሰበሰበውን ማንኛውንም የደንበኛ ውሂብ ከግል መረጃ ጋር አያጣምርም፣ ይህም በደንበኛው ቢታዘዝ ወይም በሌላ መልኩ በCCPA ከተፈቀደ በCCPA ስር ለተፈቀደለት ዓላማ የደንበኛ ውሂብን ማጣመር ይችላል፤ (iv) OpenAI በCCPA ስር ያሉትን ግዴታዎች መወጣት እንደማይችል ከወሰነ ያለጊዜው ሳይዘገይ ለደንበኛው ያሳውቃል፤ እና (v) የOpenAI የደንበኛ ውሂብ ሂደት ከCCPA መስፈርቶች ጋር የማይጣጣም መሆኑን ደንበኛው በምክንያታዊነት ካመነ እና ደንበኛው ምክንያታዊ በሆነ መልኩ ለOpenAI ማስታወቂያ ሲሰጥ ተዋዋይ ወገኖች ጉዳዩን ለማስተካከል በቅን ልቦና ይሰራሉ ወይም ደንበኛው አብሮ ከሰራ በኋላ ጉዳዩ ሊስተካከል የማይችል መሆኑን ከወሰነ OpenAI ደንበኛው በጽሁፍ የተጻፈ መመሪያን ማካሄድ ያቆማል።
- 5.2 ደንበኛው ምንም እንኳን የደንበኛ ውሂብን (ሀ) ለOpenAI አቅርቦት በU.S. የግላዊነት ሕጎች ሥር እንደ «ሽያጭ» ወይም በCCPA «ማጋራት» (ወይም በU.S. የግላዊነት ሕጎች እኩል የሆኑ ግንዛቤዎች) እንዲሆን የሚያደርግ ድርጊት አይወስድ፤ ወይም (ii) OpenAI በCCPA «አገልግሎት አቅራቢ» ወይም በU.S. የግላዊነት ሕጎች «አስተዳዳሪ» እንዳይሆን የሚያደርግ ድርጊት አይወስድም።
6. ፍቺዎች።
«የደንበኛ ውሂብ» ማለት በOpenAI በደንበኛ ላይ ለአገልግሎቶች ማቅረብ የሚሠራው የግል ውሂብ ነው።
«የውሂብ ተቆጣጣሪ» በውሂብ ጥበቃ ሕጎች ሥር ለተሰጠው ቃል «ተቆጣጣሪ» (ወይም ሌላ ተመሳሳይ ቃል) የተሰጠው ትርጉም ነው።
«የውሂብ አስተዳዳሪ» በውሂብ ጥበቃ ሕጎች ሥር ለ«አስተዳዳሪ» (ወይም ሌላ ተመሳሳይ ቃል) የተሰጠው ትርጉም ነው።
«የውሂብ ጥበቃ ሕጎች» ማለት በአገልግሎቶች ጋር በተያያዘ የደንበኛ ውሂብ ማስኬድ ላይ በOpenAI የሚመለከቱ የውሂብ ግላዊነት እና የውሂብ ጥበቃ ሕጎች ናቸው።
«የውሂብ ርዕሰ ጉዳይ» በውሂብ ጥበቃ ሕጎች ውስጥ «የውሂብ ርዕሰ ጉዳይ» (ወይም ሌላ ተመሳሳይ ቃል) ለሚለው ቃል የተሰጠው ትርጉም አለው።
«GDPR» ማለት የአውሮፓ ፓርላማንት እና ኮሚሽን ማለትም የአውሮፓ ምክር ቤት እ.ኤ.አ በኤፕሪል 27 2016 የተሰጠው ደንብ (EU) 2016/679 ነው
«የግል ውሂብ» በውሂብ ጥበቃ ሕጎች ሥር ለተሰጠው ቃል «የግል ውሂብ» ወይም «የግል መረጃ» (ወይም ሌላ ተመሳሳይ ቃል) የተሰጠው ትርጉም ነው።
«የግል መረጃ መጣስ» ማለት በOpenAI፣ ንዑስ-አቀነባበሮች ወይም OpenAIን ወክለው በሚሰሩ ሦስተኛ ወገኖች የተያዘ የደንበኛ መረጃ የተያዘ ወይም የተላከ ወይም በሌላ መንገድ የተሠራ የደኅንነት ጥሰት ወደ ድንገተኛ ወይም ሕገወጥ ዝውውር፣ ኪሳራ፣ ለውጥ፣ ያልተፈቀደ መግለጫ ወይም ያልተፈቀደ መዳረሻ መድረስ ማለት ነው።
«ማቀነባበር» በመረጃ ጥበቃ ሕጎች ስር «ማቀነባበር» ለሚለው ቃል (ወይም ሌላ ተመሳሳይ ቃል) የተሰጠው ትርጉም አለው።
«SCC(ዎች)» ማለት በአውሮፓ ኮሚሽን እ.ኤ.አ በጁን 4፣ 2021 የተጸደቀ የግል ውሂብ ወደ ሦስተኛ ሃገሮች ዝውውር ለማድረግ የመደበኛ የውል ክፍሎች ሲሆን ከጊዜ ወደ ጊዜ ሊለዋወጥ፣ ሊዘመን ወይም ሊተካ ይችላል።
«ንዑስ-አቀነባበሪዎች» ማለት በአገልግሎቶች ጋር በተያያዘ የደንበኛ ውሂብን ለማስኬድ በOpenAI የተቀጠሩ ንዑስ-አቀነባበሪዎች ሲሆኑ በንዑስ-አቀነባበሪ ዝርዝር ውስጥ የተዘረዘሩ ናቸው።
«ንዑስ-አቀነባበሪዎች ዝርዝር» ማለት በሚከተለው አድራሻ https://platform.openai.com/subprocessors(በአዲስ መስኮት ውስጥ ይክፈታል) ላይ ያለው ዝርዝር ነው።
«UK ተጨማሪ» ማለት የመረጃ ኮሚሽነር በእ.ኤ.አ 2018 የውሂብ ጥበቃ ሕግ ክፍል 119A(1) መሠረት ወደ EU SCCዎች የተሰጠው የUK ተጨማሪ አባሪ ነው።
«የU.S. የግላዊነት ሕጎች» ማለት የCalifornia የሸማቾች ግላዊነት ሕግ («CCPA») ያለ ገደብ ጨምሮ ለUnited States ነዋሪዎች የሚተገበሩ የውሂብ ጥበቃ ሕጎች ንዑስ ስብስብ ነው።
መርሃግብር 1
የማስኬጃ ዝርዝሮች
1. ተፈጥሮ እና ዓላማ፦
በስምምነቱ መሠረት የአገልግሎቶቹ አፈፃፀም።
2. ቆይታ፦
ውሉ ካለቀ በኋላ ተዋዋይ ወገኖች የሚመለከተውን ግዴታቸውን እንዲወጡ የሚያስፈልገው ጊዜ እና እንደዚህ ያለ ጊዜ የውሂብ መሰረዝን ጨምሮ።
3. የደንበኛ ውሂብ ምድቦች፦
ደንበኛው የግል መረጃዎችን ለአገልግሎቶቹ ማቅረብ ይችላል፣ እነዚህም ምድቦች ደንበኛው በብቸኝነት በሚወስደው እና በሚቆጣጠረው የደንበኛው የአገልግሎቶቹ አጠቃቀም ላይ የተመሰረቱ ይሆናሉ፣ ነገር ግን ስሞችን፣ የእውቂያ መረጃዎችን፣ የስነሕዝብ መረጃዎችን ወይም በደንበኛው የመጨረሻ ተጠቃሚዎች ያልተዋቀረ ውሂብ ውስጥ የቀረበ ማንኛውንም ሌላ መረጃ ሊያካትት ይችላል፣ ነገር ግን በእነዚህ ብቻ የተወሰነ አይደለም።
4. የውሂብ ርዕሰ ጉዳዮች ምድቦች፦
የውሂብ ርዕሰ ጉዳዮቹ የደንበኛውን ሰራተኞች፣ ደንበኞች፣ አቅራቢዎች እና በአጠቃላይ የመጨረሻ ተጠቃሚዎችን ሊያካትት ይችላል፣ ነገር ግን በእነዚህ ብቻ የተወሰነ አይደለም።
5. የተላለፈ ሚስጥራዊ መረጃ (የሚመለከተው ከሆነ)፦
ሚስጥራዊነት ያለው መረጃ የተላለፈ (የሚመለከተው ከሆነ) እና የተተገበሩ ገደቦች ወይም መከላከያዎች የመረጃውን ምንነት እና የሚመለከታቸውን አደጋዎች ሙሉ በሙሉ ያገናዘቡ፣ ለምሳሌ ጥብቅ የዓላማ ገደብ፣ የመዳረሻ ገደቦች (ልዩ ሥልጠና ለተከተሉ ሠራተኞች ብቻ መድረስን ጨምሮ)፣ መረጃውን የማግኘት መዝገብ መያዝ፣ ወደ ፊት የሚተላለፉ ገደቦች ወይም ተጨማሪ የደኅንነት እርምጃዎች።
ተጠቃሚው ባልተጠበቀ ሁኔታ ባልተዋቀረ ውሂብ ውስጥ ካላካተተ በስተቀር ምንም ሚስጥራዊ መረጃ አይተላለፍም።
6. ድግግሞሽ፦
የማስተላለፊያው ድግግሞሽ (ለምሳሌ ውሂቡ በአንድ ጊዜ ወይም ቀጣይነት ባለው መልኩ ይዘዋወር)።
በደንበኛው የአገልግሎቶች አጠቃቀም ላይ በመመስረት ቀጣይነት ያለው መሠረት
7. ወደ ንዑስ-አቀነባበሪያዎች ማስተላለፎች፦
በDPA አንቀጽ 2.9 መሠረት፣ ንዑስ-አቀነባበሪያዎች አገልግሎቶችን ለማከናወን የደንበኛ መረጃን እንደ አስፈላጊነቱ ያስኬዳሉ። እንዲህ ዓይነቱ ሂደት በስምምነቱ ጊዜ ውስጥ የሚካሄድ ሲሆን ይህም በጽሑፍ ሌላ ስምምነት ካልተደረገ በስተቀር ነው።
8. በክፍል 4.2 መሠረት የUK ውሂብ ማስተላለፍ ላይ የSCCs መረጃ፦
- 8.1 የSCCዎች ሞጁል ሁለት (ከመቆጣጠሪያ እስከ ፕሮሰሰር) ደንበኛው የውሂብ ተቆጣጣሪ ሲሆን እና OpenAI የደንበኛ ውሂብን እንደ የውሂብ ፕሮሰሰር ሲያስኬድ ይተገበራል። የSCCዎች ሞጁል ሶስት (ከፕሮሰሰር እስከ ንዑስ ፕሮሰሰር) የሚተገበሩት ደንበኛ የውሂብ ፕሮሰሰር ሲሆን እና OpenAI የደንበኛ ውሂብን እንደ ንዑስ ፕሮሰሰር ሲያስኬድ ነው።
- 8.2 ለእያንዳንዱ የSCC ሞጁል፣ ተፈጻሚ በሚሆንበት ጊዜ፣ የሚከተለው ተፈጻሚ ይሆናል፦ (i) በአንቀጽ 7 ውስጥ ያለው አማራጭ ዶኪንግ አንቀጽ አይተገበርም፤ (ii) በአንቀጽ 9 ውስጥ፣ አማራጭ 2 (አጠቃላይ የጽሑፍ ፈቃድ) ተፈጻሚ ይሆናል፣ እና ለንዑስ ፕሮሰሰር ለውጦች ቅድመ ማስታወቂያ የሚውል ዝቅተኛው የጊዜ ገደብ በDPA ክፍል 2.9 ላይ እንደተገለጸው ይሆናል፤ (iii) በአንቀጽ 11 ውስጥ፣ አማራጭ ቋንቋ አይተገበርም፤ (iv) በአንቀጽ 13 ውስጥ ያሉት ሁሉም ካሬ ቅንፎች በዚህ ይወገዳሉ፤ (v) በአንቀጽ 17 (አማራጭ 1) ውስጥ፣ SCCዎቹ በእንግሊዝ እና በዌልስ ህጎች ይተዳደራሉ፤ (vi) በአንቀጽ 18(ለ) ውስጥ፣ አለመግባባቶች በእንግሊዝ እና በዌልስ ፍርድ ቤቶች ፊት ይፈታሉ፤ (vii) ይህ መርሃ ግብር 1 በ SCCዎች አባሪ 1 እና አባሪ 3 ውስጥ የሚያስፈልገውን መረጃ ይዟል፤ (viii) የDPA ክፍል 2.5 (ደህንነት) በSCCs አባሪ II ውስጥ የሚያስፈልገውን መረጃ ይዟል፣ (ix) ብቃት ያለው የተቆጣጣሪ ባለስልጣን የመረጃ ኮሚሽነር ቢሮ (“ICO”) ነው።
- 8.3 ውሂብ ላኪ(ዎች)፡ በስምምነቱ መሠረት ደንበኛው፤ ውሂብ አስመጪ(ዎች)፦ OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, Data Protection Officer, privacy@openai.com።