စတင်အကျိုးသက်ရောက်ချိန် - ဇန်နဝါရီလ 1 ရက် 2026
ဤ OpenAI ဒေတာကိုင်တွယ်လုပ်ဆောင်မှု အပိုဆောင်းစာချုပ် (“DPA”) သည် ဝန်ဆောင်မှုများကို အသုံးပြုခြင်းနှင့်သက်ဆိုင်သည့် OpenAI ဝန်ဆောင်မှု သဘောတူညီချက် (“သဘောတူညီချက်”) ထဲတွင် ဖြည့်စွက်သတ်မှတ်ထားပြီး၊ အထက်ဖော်ပြပါ ဝယ်ယူသုံးစွဲသူ (“ဝယ်ယူသုံးစွဲသူ”) နှင့် OpenAI OpCo, LLC တို့အကြား စတင်အကျိုးသက်ရောက်သည့်နေ့မှ အကျုံးဝင်ပါသည်။ ထို့အပြင် OpenAI OpCo, LLC သည် ၎င်း၏ သက်ဆိုင်ရာ အဖွဲ့အစည်းများကိုယ်စားလည်း အဆိုပါစာချုပ်တွင် ပါဝင်ပါသည်။သို့သော်လည်း ဝယ်ယူသုံးစွဲသူသည် ဥရောပ စီးပွားရေးကဏ္ဍ ဧရိယာ အဖွဲဝင်နိုင်ငံ သို့မဟုတ် ဆွစ်ဇာလန် တွင် အခြေစိုက်နေပါက၊ ထိုသို့သောအခြေအနေတွင် ဤစာချုပ်မှာ OpenAI Ireland Ltd. (၎င်း၏ သက်ဆိုင်ရာ အဖွဲ့အစည်းများကိုယ်စားပါဝင်ပြီး) နှင့် ဝယ်ယူသုံးစွဲသူတို့အကြား စတင်အကျိုးသက်ရောက်သည့်နေ့မှ အကျုံးဝင်ပါမည် (“OpenAI”)။ ဤ DPA တွင် မရှင်းပြထားသော စာလုံးကြီးဝေါဟာရများကို သဘောတူညီချက်တွင် ဖော်ပြထားသည့် အဓိပ္ပါယ်အရ ခံယူရပါမည်။ ဤ DPA တွင် OpenAI နှင့် ဖောက်သည်ကို “ပါတီ” ဟု တစ်ဦးချင်းစီ ရည်ညွှန်းပြီး၊ စုပေါင်း၍ “ပါတီများ” ဟု ရည်ညွှန်းပါသည်။ သုံးစွဲသူသည် ဤသဘောတူညီချက်ကို တရားဝင် ချုပ်ဆိုနိုင်ကြောင်းကို ကိုယ်စားပြုအတည်ပြုသည်။ ထို့အပြင် ဤသဘောတူညီချက်ကို အဖွဲ့အစည်းတစ်ခုကိုယ်စား ချုပ်ဆိုလိုခြင်းဖြစ်ပါက၊ သုံးစွဲသူသည် ထိုအဖွဲ့အစည်းအား တရားဝင်စာချုပ်ကတိပြုစေနိုင်သည့် အာဏာပိုင်ဆိုင်မှုရှိကြောင်းကိုလည်း ကိုယ်စားပြုအတည်ပြုသည်။ “သဘောတူသည်” ကိုနှိပ်ခြင်း၊ အော်ဒါဖောင်ကို လက်ခံခြင်း သို့မဟုတ် ဝန်ဆောင်မှုများကို အသုံးပြုခြင်းဖြင့် သုံးစွဲသူသည် ဤသဘောတူညီချက်ကို သဘောတူသည်။
၁။ အသေးစိတ်။
- 1.1 အကျုံးဝင်မှုနှင့် တာဝန်များ။ သဘောတူညီချက်အရ သုံးစွဲသူအား ဝန်ဆောင်မှုပေးရာတွင် OpenAI သည် သုံးစွဲသူ၏ ကိုယ်စား သုံးစွဲသူဒေတာကို စီမံဆောင်ရွက်နိုင်ပါသည်။ OpenAI သည် သုံးစွဲသူ၏ ကိုယ်စား ဒေတာစီမံသူအဖြစ် လုပ်ဆောင်ပြီး၊ ဤ DPA သည် ထိုဒေတာစီမံဆောင်ရွက်မှုအပေါ် အကျုံးဝင်သည်။
- 1.2 စီမံဆောင်ရွက်မှု၏ အသေးစိတ်။ OpenAI သည် သဘောတူညီချက်နှင့် ဤ DPA အရ သုံးစွဲသူအား ဝန်ဆောင်မှုများ ပေးဆောင်ရန် ရည်ရွယ်ချက်များအတွက်သာ သုံးစွဲသူဒေတာကို စီမံဆောင်ရွက်မည်။ သုံးစွဲသူဒေတာနှင့် ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ်များ၏ သဘောသဘာဝ၊ ကြာချိန်၊ အမျိုးအစားများနှင့် ပတ်သက်သည့် အသေးစိတ်အချက်အလက်များကို ဤ DPA ၏ ဇယား 1 (စီမံဆောင်ရွက်မှု၏ အသေးစိတ်အချက်အလက်များ) တွင် ဖော်ပြထားသည်။ OpenAI နှင့် သုံးစွဲသူတို့သည် ဝန်ဆောင်မှုများနှင့် ဆက်စပ်သော ဒေတာကာကွယ်ရေးဥပဒေများအောက်မှ ၎င်းတို့၏ တာဝန်အသီးသီးကို လိုက်နာရန် သဘောတူညီပါသည်။
2. OpenAI ၏ တာဝန်များ။
- 2.1 သုံးစွဲသူ၏ ညွှန်ကြားချက်များ။ ပါတီများအားလုံးသည် ဤ DPA၊ သဘောတူညီချက် (အမှာစာဖောင်အပါအဝင်) နှင့် OpenAI မှ ဝန်ဆောင်မှုများအတွင်း ရရှိနိုင်သော ဖွဲ့စည်းမှုကိရိယာများနှင့် အခြားကိရိယာများမှတဆင့် ပေးသော ညွှန်ကြားချက်များအားလုံးသည် OpenAI မှ သုံးစွဲသူဒေတာကို စီမံဆောင်ရွက်ခြင်းနှင့် ပတ်သက်၍ သုံးစွဲသူ၏ မှတ်တမ်းတင်ထားသော ညွှန်ကြားချက်များ (“Customer Instructions”) အဖြစ် သတ်မှတ်ကြောင်း သဘောတူကြသည်။ OpenAI သည် သုံးစွဲသူဒေတာကို သုံးစွဲသူ၏ ညွှန်ကြားချက်များနှင့်အညီသာ စီမံဆောင်ရွက်မည်ဖြစ်ပြီး၊ သက်ဆိုင်ရာဥပဒေအရ လိုအပ်ပါက OpenAI သည် ဥပဒေအရ တားမြစ်ထားခြင်းမရှိလျှင် စီမံဆောင်ရွက်မှုမတိုင်မီတွင် သုံးစွဲသူအား ထိုလိုအပ်ချက်အကြောင်း အသိပေးပါမည်။
- 2.2 သုံးစွဲသူထံ အသိပေးချက်များ။ OpenAI ၏ အမြင်အရ သုံးစွဲသူ၏ ညွှန်ကြားချက်သည် ဒေတာကာကွယ်ရေးဥပဒေများကို ချိုးဖောက်နေပါက OpenAI သည် သုံးစွဲသူအား စာဖြင့် ချက်ချင်း အကြောင်းကြားပါမည်။ ဥပဒေက ခွင့်ပြုထားသည့်အတိုင်းအတာအထိ၊ OpenAI သည် ဥပဒေစိုးမိုးရေးအာဏာပိုင်မှ သုံးစွဲသူဒေတာကို ဖော်ထုတ်ရန် တရားဝင်တောင်းဆိုမှုတစ်ရပ်ကို လက်ခံရရှိပါက သုံးစွဲသူအား အသိပေးပါမည်။
- 2.3 လျှို့ဝှက်မှု။ OpenAI မှ သုံးစွဲသူဒေတာကို စီမံခန့်ခွဲရန် ခွင့်ပြုထားသော ပုဂ္ဂိုလ်များအားလုံးသည် လျှို့ဝှက်ရေးစောင့်တည်ရန် ကတိပြုထားကြောင်း သို့မဟုတ် သင့်လျော်သော ဥပဒေရေးရာ လျှို့ဝှက်ရေးတာဝန်ရှိကြောင်းကို OpenAI က အာမခံမည်။
- 2.4 ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ် တောင်းဆိုချက်များ။ ဥပဒေက ခွင့်ပြုထားသည့်အတိုင်းအတာအထိ၊ OpenAI သည် သုံးစွဲသူဒေတာနှင့် ပတ်သက်၍ ဒေတာကာကွယ်ရေးဥပဒေများအရ ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ်၏ လုပ်ပိုင်ခွင့်များကို အသုံးချရန် တောင်းဆိုမှု (“ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ် တောင်းဆိုချက်”) တစ်ရပ်ကို လက်ခံရရှိပါက OpenAI သည် သုံးစွဲသူအား အသိပေးပါမည်။ သုံးစွဲသူမှ တိုက်ရိုက် တုံ့ပြန်နိုင်ခွင့်ပြုရန်အတွက် ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ် တောင်းဆိုမှုများကို လိုအပ်သလို ပြန်ညွှန်းပို့ရန် OpenAI ကို သုံးစွဲသူက အာဏာလွှဲပြောင်းပေးထားခြင်းမရှိလျှင် OpenAI သည် သုံးစွဲသူ၏ ကြိုတင် ရေးသား ခွင့်ပြုချက်မရှိဘဲ မည်သည့် တောင်းဆိုမှုကိုမျှ တုံ့ပြန်မည်မဟုတ်ပါ။ OpenAI သည် စီမံဆောင်ရွက်မှု၏ သဘောသဘာဝကို ထည့်သွင်းစဉ်းစားပြီး၊ သုံးစွဲသူသည် ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ်များ၏ တောင်းဆိုမှုများကို ဖြေကြားနိုင်ရန် လိုအပ်သော နည်းပညာပိုင်းဆိုင်ရာနှင့် အဖွဲ့အစည်းပိုင်းဆိုင်ရာ စီမံချက်များကို ဖြစ်နိုင်သမျှ အကောင်အထည်ဖော်ကာ သုံးစွဲသူအား အကူအညီပေးမည်။
- 2.5 လုံခြုံရေး။ OpenAI သည် သဘောတူညီချက်တွင် ဖော်ပြထားသည့်အတိုင်း သုံးစွဲသူဒေတာကို ကာကွယ်ရန် ကျိုးကြောင်းဆီလျော်ပြီး သင့်လျော်သော နည်းပညာပိုင်းဆိုင်ရာနှင့် အဖွဲ့အစည်းပိုင်းဆိုင်ရာ လုံခြုံရေးစီမံချက်များကို အကောင်အထည်ဖော်ပြီး ထိန်းသိမ်းမည်။
- 2.6 သုံးစွဲသူအား ကူညီမှု။ OpenAI သည် စီမံဆောင်ရွက်မှု၏ သဘောသဘာဝနှင့် OpenAI မှ ရရှိနိုင်သော အချက်အလက်များကို ထည့်သွင်းစဉ်းစား၍ သုံးစွဲသူသည် ဒေတာကာကွယ်ရေးဥပဒေများအရ သင့်လျော်သည့်အခါတွင် OpenAI ၏ သုံးစွဲသူဒေတာ စီမံဆောင်ရွက်မှုနှင့် ပတ်သက်၍ ဒေတာကာကွယ်ရေးအကျိုးသက်ရောက်မှု အကဲဖြတ်ချက်များ ပြင်ဆင်ပေးခြင်းနှင့် လိုအပ်ပါက (ဒေတာကာကွယ်ရေးဥပဒေများအရ ထိုသို့ ညှိနှိုင်းမှု လိုအပ်လျှင်) ထိုစီမံဆောင်ရွက်မှုအပေါ် တာဝန်ရှိသော ကြီးကြပ်ရေးအာဏာပိုင်နှင့် ညှိနှိုင်းပေးခြင်းတို့အပါအဝင် ၎င်း၏ တာဝန်များကို လိုက်နာနိုင်ရန် သင့်လျော်သော အကူအညီများကို ပေးမည်ဖြစ်သည်။
- 2.7 ကိုယ်ရေးဒေတာ ချိုးဖောက်မှုများ။ OpenAI သည် ကိုယ်ရေးဒေတာ ချိုးဖောက်မှုကို သတိပြုမိလျှင် အသုံးပြုသူကို အချိန်မီအသိပေးပါမည်။ OpenAI သည် သုံးစွဲသူအား ကိုယ်ရေးဒေတာ ဖျက်ဆီးမှုနှင့်ပတ်သက်၍ ဒေတာကာကွယ်ရေးဥပဒေများအောက်တွင် ၎င်း၏ တာဝန်များကို လိုက်နာရန် ကျိုးကြောင်းဆီလျော်စွာ အကူအညီပေးမည်။
- 2.8 လိုက်နာမှု အကဲဖြတ်ခြင်း။ OpenAI သည် သုံးစွဲသူ၏ ကျိုးကြောင်းဆီလျော်သော စာဖြင့်တောင်းဆိုမှုနှင့်အတူ ဒေတာကာကွယ်ရေးဥပဒေများအရ လိုအပ်သည့်အတိုင်း- (i) OpenAI ၏ ကိုယ်ရေးကိုယ်တာနှင့် လုံခြုံရေးမူဝါဒများနှင့် ဤ DPA အောက်ရှိ OpenAI ၏ တာဝန်ဝတ္တရားများကို လိုက်နာကြောင်း ပြသရန် လိုအပ်သော အခြားအချက်အလက်များကို သုံးစွဲသူအား တစ်နှစ်လျှင် တစ်ကြိမ်ထက် မပိုစေဘဲ ပေးအပ်ခြင်း၊ နှင့်တကွ (ii) ပါတီများအကြား သင့်လျော်သော လျှို့ဝှက်ရေး သဘောတူညီချက်ရှိပါက၊ သုံးစွဲသူ သို့မဟုတ် သုံးစွဲသူကိုယ်စား ပြုလုပ်သည့် စစ်ဆေးသူများက ပြုလုပ်သော စစ်ဆေးခြင်းများအတွက် သင့်လျော်သလို ခွင့်ပြုပေးပြီး ပူးပေါင်းအားဖြည့်မည် ဖြစ်ပြီး ထိုဆောင်ရွက်ချက်များနှင့် ပတ်သက်၍ ကုန်ကျစရိတ်အားလုံးကို သုံးစွဲသူက ကျခံရမည် ဖြစ်မည်။ ထိုစာရင်းစစ်မှု သို့မဟုတ် စစ်ဆေးမှုသည် (A) OpenAI ၏ လုပ်ငန်းကို အနှောင့်အယှက်အနည်းဆုံး ဖြစ်စေနိုင်သည့် နည်းလမ်းဖြင့် ဆောင်ရွက်ရမည်၊ (B) OpenAI သည် သုံးစွဲသူဒေတာကို ဤ DPA နှင့် ကိုက်ညီစွာ စီမံသုံးစွဲနေကြောင်း အတည်ပြုရန် လိုအပ်သည်၊ (C) တစ်နှစ်လျှင် တစ်ကြိမ်ထက်မပိုစေရ။ ဒေတာကာကွယ်ရေးဥပဒေများအရ ခွင့်ပြုပါက၊ OpenAI သည် ဤ DPA နှင့် ကိုက်ညီမှုဆိုင်ရာ စာရင်းစစ်မှု အစီရင်ခံစာများ၏ အကျဉ်းချုပ်ကို သုံးစွဲသူအား ပေးအပ်နိုင်ပါသည်။ စာရင်းစစ်မှုများ သို့မဟုတ် စစ်ဆေးမှုများ၏ ရလဒ်များအပါအဝင် ထိုသို့သော ရလဒ်များနှင့် စာရွက်စာတမ်းများသည် OpenAI ၏ လျှို့ဝှက်အချက်အလက်များဖြစ်သည်။
- ၂.၉ အခြားစီမံဆောင်ရွက်သူများကို ခန့်အပ်အသုံးပြုခြင်း။ သုံးစွဲသူသည် ဝန်ဆောင်မှုများနှင့် ဆက်စပ်၍ သုံးစွဲသူဒေတာကို စီမံဆောင်ရွက်ရန် အခြားစီမံဆောင်ရွက်သူများစာရင်းတွင် ဖော်ပြထားသော အခြားစီမံဆောင်ရွက်သူများကို ခန့်အပ်အသုံးပြုရန် OpenAI ကို ဤနေရာမှ အထွေထွေခွင့်ပြုချက် ပေးအပ်လိုက်သည်။ OpenAI သည် အခြားစီမံဆောင်ရွက်သူများစာရင်းတွင် ပြောင်းလဲမှုများရှိပါက ဘလော့ဂ်ပို့စ်၊ ဝန်ဆောင်မှုများအတွင်း အသိပေးချက် သို့မဟုတ် အခြားသင့်လျော်သောနည်းလမ်းများဖြင့် သုံးစွဲသူအား အကြောင်းကြားမည်၊ သို့မဟုတ် သုံးစွဲသူသည် Sub-Processor စာရင်းဆိုက်တွင် အီးမေးလ်အသိပေးချက်များရယူရန် စာရင်းသွင်းထားပါက အီးမေးလ်ဖြင့်လည်း အကြောင်းကြားနိုင်ပါသည်။ သုံးစွဲသူသည် အခြားစီမံဆောင်ရွက်သူအသစ်စာရင်းတွင် ဖော်ပြထားသော ညွှန်ကြားချက်များကို လိုက်နာခြင်း သို့မဟုတ် privacy@openai.com သို့ ဆက်သွယ်ခြင်းဖြင့်အပြောင်းအလဲအကြောင်းကြားစာကို လက်ခံရရှိပြီး ၃၀ ရက်အတွင်းတွင် အခြားစီမံဆောင်ရွက်သူအသစ်ကို အသုံးပြုခြင်းအား ကန့်ကွက်နိုင်ပါသည်။ ထိုကဲ့သို့သော အခြေအနေတွင် OpenAI သည် သုံးစွဲသူ၏ စိုးရိမ်မှုများကို ဖြေရှင်းရန်နှင့် စီးပွားဖြစ်သင့်လျော်သော အခြားရွေးချယ်စရာများ သို့မဟုတ် ဖြေရှင်းနည်းများကို ကမ်းလှမ်းရန် ပူးပေါင်းဆောင်ရွက်ပါမည်။ OpenAI ၏ သင့်မြတ်သော သုံးသပ်ချက်အရ၊ အခြားရွေးချယ်စရာများ သို့မဟုတ် ဖြေရှင်းနည်းများသည် စီးပွားဖြစ်အရ အကျိုးမရှိပါက၊ သို့မဟုတ် OpenAI သည် သုံးစွဲသူ၏ ကန့်ကွက်ချက်ကို လက်ခံရရှိပြီးနောက် ရက်ပေါင်း ၃၀ အတွင်း ပါတီများအတွက် ပြေလည်အောင် မဖြေရှင်းနိုင်ပါက၊ ပါတီတစ်ခုစီမှ သဘောတူညီချက် သို့မဟုတ် အသုံးပြုမှုများကို အခြားစီမံဆောင်ရွက်သူအသစ်မပါဘဲ ပေးဆောင်၍မရနိုင်သော ဝန်ဆောင်မှုများဆိုင်ရာ အော်ဒါအမှာများကို ရပ်ဆိုင်းနိုင်သည်။ ထိုကဲ့သို့ ရပ်စဲမှုဖြစ်ပွားပါက၊ သုံးစွဲသူအား ရပ်စဲသည့်နေ့မှစ၍ အချိန်ကာလ သို့မဟုတ် သတ်မှတ်ချက်များ အကျုံးဝင်သည့်အတိုင်းအတာအထိ ကြိုတင်ပေးချေထားသော သက်ဆိုင်ရာ အခကြေးငွေများကို ပြန်အမ်းပေးပါမည်။
- 2.10 အခြားစီမံဆောင်ရွက်သူ၏ တာဝန်များ။ OpenAI သည် ဤ DPA အောက်တွင် OpenAI အပေါ် ချမှတ်ထားသော တာဝန်များနှင့် နှိုင်းယှဉ်နိုင်သော တာဝန်များကို ချမှတ်ရန် အခြားစီမံသူတစ်ဦးစီနှင့် စာချုပ်အစီအစဉ်များကို ချုပ်ဆိုရမည်။ သဘောတူညီချက်တွင် ပါရှိသော တာဝန်ယူမှု ကန့်သတ်ချက်များအရ၊ OpenAI သည် အခြားစီမံဆောင်ရွက်သူများ၏ လုပ်ဆောင်ချက်များ သော်လည်းကောင်း၊ ပျက်ကွက်မှုများ သော်လည်းကောင်း အတွက်၊ ထိုလုပ်ဆောင်ချက်များကို OpenAI ကိုယ်တိုင် ဤ DPA အောက်တွင် ပြုလုပ်ခဲ့ပါက တာဝန်ရှိမည့်အတိုင်း တာဝန်ကို ဆက်လက်ခံယူထားမည် ဖြစ်သည်။
- ၂.၁၁ ဒေတာပြန်ပို့ခြင်း သို့မဟုတ် ဖျက်သိမ်းခြင်း။ သဘောတူညီချက်၏ သက်တမ်းကုန်ဆုံးခြင်း သို့မဟုတ် ရပ်စဲခြင်းပြီးနောက်တွင်၊ OpenAI သည် သုံးစွဲသူ၏ ညွှန်ကြားချက်အတိုင်း သုံးစွဲသူဒေတာနှင့် ရှိနေသေးသော မိတ္တူများကို ပြန်ပေးရန် သို့မဟုတ် ဖျက်သိမ်းရန် ပြုလုပ်မည် ဖြစ်သည်။ သို့သော် သက်ဆိုင်ရာဥပဒေများအရ သုံးစွဲသူဒေတာကို ထိန်းသိမ်းထားရန် လိုအပ်ပါက၊ OpenAI သည် ထိုဒေတာကို နောက်ထပ်လုပ်ဆောင်မှုများမှ ခွဲထုတ်၍ သက်ဆိုင်ရာဥပဒေများအရ လိုအပ်သည့်အတိုင်းသာ အသုံးပြုနိုင်ရန် ကာကွယ်ထားမည် ဖြစ်သည်။
3. သုံးစွဲသူ၏ တာဝန်များ။
- 3.1 အသိပေးချက်များနှင့် ခွင့်ပြုချက်များ။ သုံးစွဲသူသည် OpenAI ထံ သုံးစွဲသူဒေတာကို ပံ့ပိုးပေးရန်နှင့် OpenAI အား ဤ DPA အပါအဝင် သဘောတူညီချက်နှင့် ပတ်သက်၍ သုံးစွဲသူဒေတာကို စီမံဆောင်ရွက်ခွင့်ပြုရန်အတွက် ဒေတာကာကွယ်ရေးဥပဒေများအလျောက် လိုအပ်သော အတိုင်းအတာအထိ လိုအပ်သော အခွင့်အရေးများ၊ သဘောတူညီချက်များနှင့် ခွင့်ပြုချက်များအားလုံးကို သက်တမ်းတစ်လျှောက်လုံး ရရှိထားပြီး ထိန်းသိမ်းထားရန် လိုအပ်သော အကြောင်းကြားစာများကို ပေးထားပြီးဖြစ်ကြောင်း ကိုယ်စားပြု၊ အာမခံ၊ ကတိပြုသည်။
- 3.2 ပူးပေါင်းဆောင်ရွက်မှု။ သုံးစွဲသူသည် သက်ဆိုင်ရာ ဒေတာကာကွယ်ရေးဥပဒေများအောက်တွင် OpenAI ၏ တာဝန်များကို အကောင်အထည်ဖော်ရာတွင် OpenAI နှင့် သင့်လျော်စွာ ပူးပေါင်းဆောင်ရွက်ရမည်။
- 3.3 Configurations။ OpenAI ၏ လုံခြုံရေးတာဝန်များကို ဤ DPA ၏ ပုဒ်မ 2.5 အရ ထိခိုက်မှုမရှိစေရန် သုံးစွဲသူသည် ဝန်ဆောင်မှုများအတွက် အချို့သော ဖွဲ့စည်းပုံများနှင့် ဒီဇိုင်းဆုံးဖြတ်ချက်များအတွက် တာဝန်ရှိကြောင်းနှင့် အဆိုပါ ဖွဲ့စည်းပုံများနှင့် ဒီဇိုင်းဆုံးဖြတ်ချက်များ (ဥပမာ၊ ထိန်းသိမ်းမှုကာလများ၊ ဖျက်သိမ်းခြင်း စသည်တို့) ကို သက်ဆိုင်ရာ ဒေတာကာကွယ်ရေးဥပဒေများနှင့် လိုက်နာမှုရှိစေရန် အကောင်အထည်ဖော်ရန် တာဝန်ရှိကြောင်း အသိအမှတ်ပြုလက်ခံပါသည်။
၄။ နိုင်ငံတကာ ဒေတာလွှဲပြောင်းခြင်းများ။
- 4.1 EEA နှင့် ဆွစ်ဇာလန် ဒေတာ။ DPA အောက်တွင် OpenAI က စီမံဆောင်ရွက်သော သုံးစွဲသူဒေတာသည် ဥရောပ စီးပွားရေးကဏ္ဍ ဧရိယာ သို့မဟုတ် ဆွစ်ဇာလန်၏ ဒေတာကာကွယ်ရေးဥပဒေများအတွင်း ပါဝင်နိုင်ပါသည် (“EEA နှင့် ဆွစ်ဇာလန်ဒေတာ”)။ ဤ DPA အရ OpenAI သက်ဆိုင်ရာ စာချုပ်ချုပ်ဆိုသူ မည်သူဖြစ်စေကာမူ၊ သုံးစွဲသူသည် EEA နှင့် ဆွစ်ဇာလန်ဒေတာကို ဤ DPA နှင့်အညီ စီမံဆောင်ရွက်ရန် OpenAI Ireland Limited ကို ဤနေရာမှ ညွှန်ကြားလိုက်သည်။ OpenAI Ireland Limited သည် EEA နှင့် ဆွစ်ဇာလန်ဒေတာကို အခြား OpenAI လုပ်ငန်းခွဲများ သို့မဟုတ် ဥရောပ စီးပွားရေးကဏ္ဍ ဧရိယာ သို့မဟုတ် ဆွစ်ဇာလန်ပြင်ပရှိ ပြင်ပအဖွဲ့အစည်းများသို့ ဝန်ဆောင်မှုများပေးရန် လွှဲပြောင်းပါက၊ သုံးစွဲသူဒေတာကို ကာကွယ်ရန် သင့်လျော်သော လုံခြုံရေးအကာအကွယ်များရှိကြောင်း အာမခံသည့် SCCs ပါဝင်သည့် သဘောတူညီချက်များအပေါ် သို့မဟုတ် GDPR အပိုဒ် 45 အရ ဥရောပကော်မရှင်က ထုတ်ပြန်ထားသော လုံလောက်မှုဆုံးဖြတ်ချက်အပေါ် အခြေခံ၍ လုပ်ဆောင်မည်။
- 4.2 ယူကေ ဒေတာ။ OpenAI အောက်တွင် ဤ DPA အရ စီမံဆောင်ရွက်သော သုံးစွဲသူဒေတာသည် ယူနိုက်တက်ကင်းဒမ်း၏ ဒေတာကာကွယ်ရေးဥပဒေများတွင် ပါဝင်နိုင်ပါသည် (“ယူကေ Data”)။ ဤ DPA အောက်တွင် သက်ဆိုင်သည့် OpenAI နှင့် စာချုပ်ချုပ်ဆိုထားသည့် မည်သည့် ပါတီမဆို၊ ဝယ်ယူသုံးစွဲသူသည် OpenAI OpCo, LLC ကို ဤ DPA နှင့်တကွ ယူကေ အပိုဆောင်းစာချုပ်ဖြင့် ပြင်ဆင်ထားသော SCCs တို့နှင့်အညီ ယူကေ ဒေတာများကို စီမံဆောင်ရွက်ရန် ဤနေရာမှ ညွှန်ကြားပါသည်။ ဤသည်ကို ဇယား 1 တွင် ဖော်ပြထားသည့်အတိုင်း (ဤအကိုးအကားဖြင့် ဤ DPA တွင် ဖြည့်စွက်) ထည့်သွင်း ပြီးစီးထားသည်ဟု ယူဆရမည်။
5. ထပ်ဆောင်းလိုအပ်ချက်များ။
အမေရိကန်ကိုယ်ရေးလုံခြုံမှုဥပဒေများ အကျုံးဝင်သည့် အတိုင်းအတာအထိ-
- 5.1 OpenAI သည် (a) သုံးစွဲသူဒေတာအတွက် ငွေကြေး သို့မဟုတ် အခြားတန်ဖိုးရှိသော အခကြေးငွေပေး၍ သုံးစွဲသူနှင့် လဲလှယ်ခြင်း မပြုလုပ်ကြောင်း။ သုံးစွဲသူသည် OpenAI သို့ သုံးစွဲသူဒေတာကို (အမေရိကန် ကိုယ်ရေးလုံခြုံမှု ဥပဒေများအရ သတ်မှတ်ထားသည့် ဝေါဟာရအတိုင်း) "ရောင်းချခြင်း" မပြုလုပ်ခဲ့ကြောင်းကို ပါတီများအားလုံးက သဘောတူလက်ခံကြသည်။ (b) ကိုယ်ရေးဒေတာများကို (အမေရိကန် ကိုယ်ရေးလုံခြုံမှု ဥပဒေများအရ သတ်မှတ်ထားသည့် ဝေါဟာရအတိုင်း) "ရောင်းချခြင်း" သို့မဟုတ် (CCPA အရ သတ်မှတ်ထားသည့် ဝေါဟာရအတိုင်း) "မျှဝေခြင်း" ကို မပြုလုပ်ကြောင်း။ (c) သုံးစွဲသူသည် OpenAI ကို ဝန်ဆောင်မှုများ၏ အစိတ်အပိုင်းအဖြစ် သုံးစွဲသူဒေတာကို အမေရိကန်ကိုယ်ရေးလုံခြုံမှု ဥပဒေများအောက်တွင် သတ်မှတ်ထားသည့်အတိုင်း မည်သူပိုင်ဆိုင်သည်ကိုဖျောက်ဖျက်ထားသော ပုံစံဖြင့် စီမံဆောင်ရွက်ရန် ခွင့်ပြု သို့မဟုတ် ညွှန်ကြားသည့်အတိုင်းဖြစ်၍ OpenAI သည် (i) ထိုမသိသာသောဒေတာကို သီးသန့်ပုဂ္ဂိုလ် သို့မဟုတ် အိမ်ထောင်စုတစ်ခုနှင့် ဆက်စပ်မှုရှိစေခြင်းမှ ကာကွယ်ရန် သင့်လျော်သော စီမံချက်များကို ကျင့်သုံးရမည်။ (ii) ထိုမသိသာသောဒေတာကို ထိုပုံစံဖြင့် ထိန်းသိမ်းပြီး အသုံးပြုရန် အများပြည်သူထံ ကတိကဝတ်ပြုရမည်။ အမေရိကန် ကိုယ်ရေးလုံခြုံမှု ဥပဒေများအရ ခွင့်ပြုထားသောအခါမှလွဲ၍ ပြန်လည်သိရှိရန် မကြိုးစားရပါ။ (iii) အခြားစီမံဆောင်ရွက်သူများအပါအဝင် မည်သည့်အခြားပါတီနှင့်မဆို မည်သူပိုင်ဆိုင်သည်ကို ဖျောက်ဖျက်ထားသော ဒေတာကို မမျှဝေတွင် ထိုလက်ခံရယူသူများကို ဤပြဌာန်းချက်မှ လိုအပ်ချက်များအတိုင်း လိုက်နာရန် စာချုပ်ချုပ်ဆို တာဝန်ယူခိုင်းရမည် (c)(i)-(iii)- ထို့အပြင် (d) သုံးစွဲသူဒေတာသည် CCPA အောက်တွင် သတ်မှတ်ထားသောအခါ (i) DPA ၏ ဇယား 1 တွင် ဖော်ပြထားသောအတိုင်း ကန့်သတ်ချက်မရှိဘဲ သဘောတူညီချက်တွင် သတ်မှတ်ထားသော စီးပွားရေးရည်ရွယ်ချက်များအတွက် လိုအပ်သည့်အခါမှ လွဲ၍ သုံးစွဲသူဒေတာကို ထိန်းသိမ်း၊ အသုံးပြု၊ ဖော်ထုတ်၊ သို့မဟုတ် အခြားနည်းဖြင့် စီမံဆောင်ရွက်မည်မဟုတ်။ (ii) OpenAI နှင့် သုံးစွဲသူတို့၏ တိုက်ရိုက်စီးပွားရေးဆက်ဆံရေးအပြင် မည်သည့်နည်းဖြင့်မဆို သုံးစွဲသူဒေတာကို ထိန်းသိမ်း၊ အသုံးပြု၊ ဖော်ထုတ်၊ သို့မဟုတ် အခြားနည်းဖြင့် စီမံဆောင်ရွက်မည်မဟုတ်။ (iii) OpenAI သည် သုံးစွဲသူဒေတာကို အခြားပြင်ပအဖွဲ့အစည်းများထံမှ သို့မဟုတ် OpenAI ၏ ကိုယ်ပိုင် လုပ်ဆောင်ချက်များမှ စုဆောင်းရသော ကိုယ်ရေးအချက်အလက်များနှင့် ပေါင်းစပ်မလုပ်ရ၊ သို့သော် သုံးစွဲသူမှ ညွှန်ကြားသည့်အတိုင်း သို့မဟုတ် CCPA အောက်တွင် ခွင့်ပြုထားသည့် ရည်ရွယ်ချက်အတွက်သာ သုံးစွဲသူဒေတာကို ပေါင်းစပ်နိုင်သည်။ (iv) OpenAI သည် CCPA အောက်တွင် ၎င်း၏ တာဝန်များကို မထမ်းဆောင်နိုင်တော့ကြောင်း ၎င်းမှ သတ်မှတ်ခဲ့လျှင် သုံးစွဲသူအား အချိန်မီအသိပေးရမည်။ (v) OpenAI ၏ သုံးစွဲသူဒေတာကို စီမံဆောင်ရွက်ခြင်းသည် CCPA ၏ လိုအပ်ချက်များနှင့် ကိုက်ညီမှုမရှိကြောင်း သုံးစွဲသူက ယုံကြည်ပါက၊ OpenAI သို့ အတည်ပြုချက်ပေးပြီးနောက်၊ ပါတီများသည် တရားမျှတမှုဖြင့် ပြဿနာကို ဖြေရှင်းရန် အတူတကွ လုပ်ဆောင်မည်ဖြစ်ပြီး၊ အတူတကွ လုပ်ဆောင်ပြီးနောက် သုံးစွဲသူက ပြဿနာကို ဖြေရှင်း၍မရကြောင်း သဘောတူလျှင် OpenAI သည် သုံးစွဲသူ၏ ရေးသားထားသော ညွှန်ကြားချက်အရ ထိန်းသိမ်းထားသော သုံးစွဲသူဒေတာကို စီမံဆောင်ရွက်ခြင်းကို ရပ်ဆိုင်းမည် ဖြစ်ကြောင်း သဘောတူသည်။
- 5.2 သုံးစွဲသူသည် (a) အမေရိကန်ကိုယ်ရေးလုံခြုံမှုဥပဒေများအရ OpenAI သို့ သုံးစွဲသူဒေတာ ပြဌာန်းခြင်းကို “ရောင်းချမှု” သို့မဟုတ် CCPA (သို့မဟုတ် အမေရိကန်ကိုယ်ရေးလုံခြုံမှုဥပဒေများနှင့် ညီမျှသည့် အယူအဆများ) အောက်ရှိ “မျှဝေမှု” ဟူ၍ သတ်မှတ်ခြင်း မဖြစ်စေရန်၊ သို့မဟုတ် (ii) CCPA အောက်တွင် OpenAI ကို “ဝန်ဆောင်မှုပေးသူ” သို့မဟုတ် အမေရိကန်ကိုယ်ရေးလုံခြုံမှုဥပဒေများအောက်တွင် “စီမံသူ” ဟူ၍ သတ်မှတ်ခြင်း မဖြစ်စေရန် မည်သည့်လုပ်ဆောင်မှုမျိုးကိုမှ မလုပ်ရန် သဘောတူပါသည်။
6. အဓိပ္ပါယ်ဖွင့်ဆိုချက်များ။
“သုံးစွဲသူဒေတာ” ဆိုသည်မှာ ဝန်ဆောင်မှုများပေးရန် OpenAI သည် သုံးစွဲသူအတွက် စီမံဆောင်ရွက်သော ကိုယ်ရေးဒေတာကို ဆိုလိုသည်။
“ဒေတာထိန်းချုပ်သည့်အရာ” သည် ဒေတာကာကွယ်ရေးဥပဒေများအောက်တွင် “controller” (သို့မဟုတ် အခြားဆင်တူသော ဝေါဟာရ) အတွက် သတ်မှတ်ထားသော အဓိပ္ပာယ်ရှိသည်။
“ဒေတာစီမံဆောင်ရွက်သူ” သည် ဒေတာကာကွယ်ရေးဥပဒေများအောက်တွင် “စီမံသူ” (သို့မဟုတ် အခြားဆင်တူသော ဝေါဟာရ) အတွက် သတ်မှတ်ထားသော အဓိပ္ပာယ်ရှိသည်။
“ဒေတာကာကွယ်ရေးဥပဒေများ” ဆိုသည်မှာ OpenAI ၏ ဝန်ဆောင်မှုများနှင့် ဆက်စပ်၍ သုံးစွဲသူဒေတာကို စီမံဆောင်ရွက်ရာတွင် သက်ဆိုင်သည့် ဒေတာကိုယ်ရေးလုံခြုံမှုနှင့် ဒေတာကာကွယ်ရေးဥပဒေများကို ဆိုလိုသည်။
“ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ်များ” သည် ဒေတာကာကွယ်ရေး ဥပဒေများအောက်တွင် “ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ်များ” (သို့မဟုတ် အခြားဆင်တူသော ဝေါဟာရ) အတွက် သတ်မှတ်ထားသော အဓိပ္ပာယ်ရှိသည်။
“GDPR” ဆိုသည်မှာ ဥရောပ ပါလီမန်နှင့် ကောင်စီ၏ 2016 ခုနှစ် ဧပြီလ 27 ရက်နေ့ စည်းမျဉ်း (EU) 2016/679 ကို ဆိုလိုသည်။
“ကိုယ်ရေးဒေတာ” သည် ဒေတာကာကွယ်ရေး ဥပဒေများအောက်တွင် “ကိုယ်ရေးဒေတာ” သို့မဟုတ် “ကိုယ်ရေးအချက်အလက်” (သို့မဟုတ် အခြားဆင်တူသော ဝေါဟာရ) အတွက် သတ်မှတ်ထားသော အဓိပ္ပာယ်ရှိသည်။
“ကိုယ်ရေးဒေတာ ချိုးဖောက်မှု” ဆိုသည်မှာ OpenAIနှင့်အတူ ၎င်း၏ အခြားစီမံသူများ သို့မဟုတ် OpenAI ၏ ကိုယ်စားပြု ပြင်ပအဖွဲ့အစည်းများမှ သိမ်းဆည်းထားသော၊ ထုတ်လွှင့်ထားသော၊ စီမံထားသော သုံးစွဲသူဒေတာအား မတော်တဆ သို့မဟုတ် ဥပဒေမဲ့ ဖျက်ဆီးခြင်း၊ ဆုံးရှုံးခြင်း၊ ပြောင်းလဲခြင်း၊ ခွင့်ပြုချက်မရှိဘဲ ဖော်ပြခြင်း သို့မဟုတ် ဝင်ကြည့်ခြင်းများ ဖြစ်စေသော လုံခြုံရေး ချိုးဖောက်မှုကို ဆိုလိုသည်။
“စီမံဆောင်ရွက်ခြင်း” ဆိုသည်မှာ ဒေတာကာကွယ်ရေး ဥပဒေများအောက်တွင် "စီမံဆောင်ရွက်ခြင်း” (သို့မဟုတ် အခြားဆင်တူသော ဝေါဟာရ) အတွက် သတ်မှတ်ထားသော အဓိပ္ပာယ်ရှိသည်။
“SCCs” ဆိုသည်မှာ 2021 ခုနှစ် ဇွန်လ 4 ရက်နေ့တွင် EU ကော်မရှင်မှ လက်ခံကျင့်သုံးခဲ့သော တတိယနိုင်ငံများသို့ ကိုယ်ရေးအချက်အလက်များကို လွှဲပြောင်းရန် (အချိန်နှင့်အမျှ ပြင်ဆင်ခြင်း၊ မွမ်းမံခြင်း သို့မဟုတ် အစားထိုးခြင်းပြုလုပ်နိုင်သသည့်) စံစာချုပ် အပိုဒ်များကို ဆိုလိုသည်။
“အခြားစီမံဆောင်ရွက်သူများ” ဆိုသည်မှာ အခြားစီမံဆောင်ရွက်သူများ စာရင်းတွင် ဖော်ပြထားသည့် OpenAI ၏ ဝန်ဆောင်မှုများနှင့် ပတ်သက်၍ သုံးစွဲသူ ဒေတာကို စီမံဆောင်ရွက်ရန် OpenAI မှ ခန့်အပ်ထားသော အခြားစီမံဆောင်ရွက်သူများကို ဆိုလိုသည်။
“အခြားစီမံဆောင်ရွက်သူများစာရင်း” ဆိုသည်မှာ အောက်ပါလိပ်စာ https://platform.openai.com/subprocessors(ဝင်းဒိုးအသစ်တွင် ဖွင့်မည်) တွင် ရရှိနိုင်သော စာရင်းကို ဆိုလိုသည်။
“ယူကေ အပိုဆောင်းစာချုပ်” ဆိုသည်မှာ အချက်အလက် ကာကွယ်ရေး ဥပဒေ 2018 ၏ ပုဒ်မ 119A(1) အရ ပြန်ကြားရေးကော်မရှင်နာမှ ထုတ်ပြန်ထားသော EU SCCs အတွက် ယူကေ အပိုဆောင်းစာချုပ်ကို ဆိုလိုသည်။
“အမေရိကန် ကိုယ်ရေးလုံခြုံမှုဥပဒေများ” ဆိုသည်မှာ အမေရိကန်ပြည်ထောင်စု နေထိုင်သူများအတွက် သက်ဆိုင်သော ဒေတာ ကာကွယ်ရေး ဥပဒေများ၏ တစ်စိတ်တစ်ပိုင်းဖြစ်ပြီး၊ ကယ်လီဖိုးနီးယား စားသုံးသူ ကိုယ်ရေးလုံခြုံမှု အက်ဥပဒေ (“CCPA”) လည်း အကန့်အသတ်မရှိ ပါဝင်သည်။
ဇယား 1
လုပ်ငန်းဆောင်ရွက်မှု၏ အသေးစိတ်
၁။ သဘောသဘာဝနှင့် ရည်ရွယ်ချက်-
သဘောတူညီချက်အောက်ရှိ ဝန်ဆောင်မှုများ၏ စွမ်းဆောင်ရည်။
2. ကြာချိန်-
သက်တမ်းနှင့် သက်တမ်းအပြီးတွင် ဒေတာဖျက်ခြင်း အပါအဝင် ပါတီများက သက်ဆိုင်ရာ တာဝန်များကို ထမ်းဆောင်ရန် လိုအပ်သော အချိန်။
3. သုံးစွဲသူဒေတာ အမျိုးအစားများ-
ဝယ်ယူသုံးစွဲသူသည် ဝန်ဆောင်မှုများသို့ ကိုယ်ရေးအချက်အလက်များကို ပေးပို့နိုင်ပြီး၊ ထိုအချက်အလက်အမျိုးအစားများသည် ဝန်ဆောင်မှုများကို မည်သို့အသုံးပြုမည်ကို ဝယ်ယူသုံးစွဲသူက တစ်ဦးတည်းဆုံးဖြတ်၍ သတ်မှတ်ပြီး ထိန်းချုပ်သည့် အပေါ် မူတည်ပြီး ကွဲပြားနိုင်ပါသည်။ ထိုအချက်အလက်များတွင် အမည်များ၊ ဆက်သွယ်ရန် အချက်အလက်များ၊ လူဦးရေဆိုင်ရာ အချက်အလက်များ သို့မဟုတ် ဝယ်ယူသုံးစွဲသူ၏ နောက်ဆုံးသုံးစွဲသူများက ပေးပြုသော တည်ဆောက်ပုံမရှိသည့် ဒေတာအတွင်း ပါသော အခြားအချက်အလက်များ ပါဝင်နိုင်ပါသည်။
4. ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ်များ၏ အမျိုးအစားများ-
ဒေတာပိုင်ရှင်ပုဂ္ဂိုလ်များတွင် သုံးစွဲသူ၏ ဝန်ထမ်းများ၊ ဖောက်သည်များ၊ ပေးသွင်းသူများနှင့် အထွေထွေ သုံးစွဲသူများနှင့် အခြားသောသူများ ပါဝင်နိုင်ပါသည်၊
၅။ ထိခိုက်လွယ်သော ဒေတာ လွှဲပြောင်းမှု (သက်ဆိုင်ပါက)-
ထိရှလွယ်သော ဒေတာကို (လိုအပ်လျှင်) လွှဲပြောင်းသည့်အခါ၌ ထိုဒေတာ၏ သဘောသဘာဝနှင့် ပါဝင်သည့်အန္တရာယ်များကို အပြည့်အဝ ထည့်သွင်းစဉ်းစားပြီး ချမှတ်ထားသည့် ကန့်သတ်ချက်များ သို့မဟုတ် ကာကွယ်ရေး အစီအမံများ။ ဥပမာအားဖြင့် ရည်ရွယ်ချက်တင်းကျပ်ကန့်သတ်ခြင်း၊ ဝင်ကြည့်ခွင့် ကန့်သတ်ချက်များ (အထူးပြု လေ့ကျင့်မှုကို လက်ခံပြီးသော ဝန်ထမ်းများကိုသာ ခွင့်ပြုခြင်း အပါအဝင်)၊ ဒေတာ ဝင်ကြည့်ကြောင်းမှတ်တမ်း ထိန်းသိမ်းခြင်း၊ ရှေ့ဆက်လွှဲပြောင်းမှုများအတွက် ကန့်သတ်ချက်များ သို့မဟုတ် အပို လုံခြုံရေး စီမံချက်များ။
သုံးစွဲသူက မမျှော်လင့်ဘဲ တည်ဆောက်ပုံမရှိသည့် ဒေတာတွင် ထည့်သွင်းထားခြင်း မရှိပါက ထိခိုက်လွယ်သော ဒေတာကို လွှဲပြောင်းရန် ရည်ရွယ်ချက် မရှိပါ။
6. ကြိမ်နှုန်း-
လွှဲပြောင်းရန်၏ ကြိမ်နှုန်း (ဥပမာ - ဒေတာကို တစ်ကြိမ်တည်း သို့မဟုတ် အဆက်မပြတ် လွှဲပြောင်းရန် ဖြစ်မဖြစ်)။
ဖောက်သည်၏ ဝန်ဆောင်မှုများ အသုံးပြုမှုအပေါ် မူတည်၍ ဆက်လက်အသုံးပြုခြင်း
7. အခြားစီမံဆောင်ရွက်သူများသို့ လွှဲပြောင်းမှုများ-
DPA ၏ အပိုဒ် 2.9 အရ အခြားစီမံဆောင်ရွက်သူများသည် ဝန်ဆောင်မှုများကို လုပ်ဆောင်ရန်အတွက် သုံးစွဲသူဒေတာကို လိုအပ်သလို စီမံဆောင်ရွက်မည်။ အခြားနည်းဖြင့် စာဖြင့် သဘောတူညီမှု မရှိပါက ဤလုပ်ငန်းစဉ်သည် သဘောတူညီချက်၏ သက်တမ်းအတွင်းတွင် ဘောင်ဝင်သည်။
8. ပုဒ်မ 4.2 အရ ယူကေ ဒေတာကို လွှဲပြောင်းရန် SCCs အချက်အလက်များ-
- SCC များ၏ မော်ဂျူး နှစ် (စီမံဆောင်ရွက်သူအား ထိန်းချုပ်သူ) သည် သုံးစွဲသူက ဒေတာထိန်းချုပ်သူဖြစ်ပြီး OpenAI သည် သုံးစွဲသူဒေတာကို ဒေတာစီမံသူအဖြစ် လုပ်ဆောင်နေချိန်တွင် သက်ရောက်သည်။ SCC များ၏ မော်ဂျူး သုံး (စီမံဆောင်ရွက်သူမှ အခြားစီမံဆောင်ရွက်သူသို့) သည် သုံးစွဲသူက ဒေတာစီမံသူဖြစ်ပြီး OpenAI သည် သုံးစွဲသူ ဒေတာကို အခြားစီမံသူအဖြစ် လုပ်ဆောင်နေချိန်တွင် သက်ရောက်သည်။
- 8.2 SCC မော်ဂျူးတစ်ခုစီအတွက် (အသုံးချနိုင်သည့်နေရာများတွင်) အောက်ပါသတ်မှတ်ချက်များကို သက်ဆိုင်ရာအတိုင်း ကျင့်သုံးရမည်–(i) အပိုဒ် 7 တွင်ပါရှိသော ရွေးချယ်နိုင်သော docking အပိုဒ်ကို အသုံးမပြုပါ။(ii) အပိုဒ် 9 တွင် ရွေးချယ်စရာ 2 (အထွေထွေ စာဖြင့်ရေး၍ ခွင့်ပြုထားခြင်း) ကို အသုံးပြုမည် ဖြစ်ပြီး၊ အခြားစီမံဆောင်ရွက်သူများ ပြောင်းလဲခြင်းနှင့် သက်ဆိုင်သည့် ကြိုတင်အကြောင်းကြားရမည့် အနည်းဆုံးကြာချိန်ကို DPA ၏ အပိုင်း 2.9 အတိုင်း သတ်မှတ်ထားသည့်အတိုင်း လိုက်နာရမည်။(iii) အပိုဒ် 11 တွင်ပါရှိသော ရွေးချယ်နိုင်သောဘာသာစကားကို အသုံးမပြုပါ။(iv) အပိုဒ် 13 တွင် ပါရှိသည့် လေးထောင့်ကွင်းစကွင်းပိတ်များကို ဤနေရာတွင် လုံးဝဖယ်ရှားပါသည်။(v) အပိုဒ် 17 (ရွေးချယ်စရာ 1) အရ၊ SCC များကို အင်္ဂလန်နှင့် ဝေလ်စ် တို့၏ ဥပဒေများဖြင့် ထိန်းချုပ်မည်။(vi) အပိုဒ် 18(b) အရ၊ အငြင်းပွားမှုများကို အင်္ဂလန်နှင့် ဝေလ်စ် တရားရုံးများတွင် ဖြေရှင်းမည်။(vii) ဤ ဇယား 1 တွင် SCC များ၏ နောက်ဆက်တွဲ I နှင့် နောက်ဆက်တွဲ III တို့တွင် လိုအပ်သော အချက်အလက်များကို ပါဝင်သည်။(viii) DPA အပိုင်း 2.5 (လုံခြုံရေး) တွင် SCC များ၏ နောက်ဆက်တွဲ II တွင် လိုအပ်သော အချက်အလက်များကို ထောက်ပံ့ပေးထားသည်။(ix) သက်ဆိုင်ရာ ကြီးကြပ်ရေးအာဏာပိုင်သည် အချက်အလက်ဆိုင်ရာကော်မရှင်နာရုံး (“ICO”) ဖြစ်သည်။
- 8.3 ဒေတာတင်ပို့သူ(များ)- သဘောတူညီချက်အောက်မှ သုံးစွဲသူ၊ ဒေတာသွင်းယူသူ(များ)- OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, ဒေတာကာကွယ်ရေး အရာရှိ၊ privacy@openai.com။