Políticas e responsabilidades de segurança em IBM Cloud
A segurança dos dados do cliente é primordial. As informações a seguir destacam algumas das maneiras das quais os dados do cliente são protegidos ao usarem o Cloud Pak for Data as a Service e o que se deve fazer para ajudar nesses esforços.
- Responsabilidade do cliente
- Compromisso da IBM com GDPR
- Proteção de Dados e Conteúdo
- Declaração GDPR que se aplica aos arquivos de registro do IBM watsonx.ai Runtime
- Exclusão segura do serviço IBM watsonx.ai Runtime
Responsabilidade do cliente
Os clientes são responsáveis por assegurar sua própria conformidade com várias leis e regulamentações, incluindo o Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia. Os clientes são os únicos responsáveis por obter conselho de consultoria jurídica competente quanto à identificação e interpretação de quaisquer leis e regulamentos relevantes que possam afetar os negócios do cliente e quaisquer ações que os clientes possam precisar tomar para estar em conformidade com tais leis e regulamentos. Os produtos, serviços e outros recursos descritos aqui não são adequados para todas as situações do cliente e podem ter sua disponibilidade restringida. A IBM não fornece aviso jurídico, contábil ou de auditoria nem representa ou garante que seus serviços ou produtos assegurarão que os clientes estejam em conformidade com qualquer lei ou regulamentação.
Compromisso da IBM com GDPR
Saiba mais sobre a jornada de preparação da IBM para o GDPR e sobre nossos recursos e ofertas para apoiar sua jornada de conformidade.
Proteção de conteúdo e dados
A planilha de dados Proteção e Processamento de Dados (Planilha de Dados) fornece informações específicas para o serviço IBM Cloud com relação ao tipo de Conteúdo que pode ser processado, às atividades de processamento envolvidas, aos recursos de proteção de dados e às particularidades sobre retenção e devolução de Conteúdo. Quaisquer detalhes ou esclarecimentos e termos, incluindo responsabilidades do cliente, sobre o uso do Serviço de Nuvem e dos recursos de proteção de dados, se houver, estão estabelecidos nesta seção. Com base nas opções selecionadas pelo cliente, é possível que haja mais de uma Planilha de dados aplicável para uso do serviço IBM Cloud. A Planilha de Dados pode estar disponível somente em inglês, e não em outros idiomas. Apesar de quaisquer práticas da lei local ou de costumes, as partes concordam que entendem inglês e que esse idioma é adequado com relação à aquisição e ao uso de serviços IBM Cloud. As Planilhas de Dados a seguir se aplicam ao serviço IBM Cloud e a suas opções disponíveis. O cliente reconhece que i) a seu próprio critério, a IBM pode modificar as Planilhas periodicamente e ii) essas modificações feitas pela IBM substituirão as versões anteriores. A intenção de qualquer modificação nas Planilhas de Dados será para
- melhorar ou esclarecer compromissos existentes,
- manter o alinhamento com as atuais normas e leis aplicáveis ou
- fornecer compromissos adicionais. Nenhuma modificação nas Planilhas de Dados comprometerá materialmente a proteção dos dados de um serviço IBM Cloud.
Consulte a seção Saiba mais para obter links para algumas das planilhas de dados que podem ser visualizadas
Você, cliente, é responsável por tomar as ações necessárias para solicitar, ativar ou usar os recursos de proteção de dados disponíveis para um serviço IBM Cloud e por aceitar a responsabilidade pelo uso dos serviços da IBM Cloud, caso não tome tais ações, incluindo atender quaisquer requisitos de proteção de dados ou outros legais relacionados ao Conteúdo. IBM's Data Processing Addendum (DPA) e DPA Exhibits aplicam-se e são referenciados em como parte do Acordo, se e na medida em que o Regulamento Geral Europeu de Proteção de Dados (EU/2016/679) (GDPR) se aplica a dados pessoais contidos no Conteúdo. As Planilhas de Dados aplicáveis para esse serviço IBM Cloud servirão de Demonstrativos do DPA. Caso o DPA se aplique, a IBM fica obrigada a fornecer avisos sobre as mudanças aos Subprocessadores e o direito de contestação dos Clientes em relação a tais mudanças será válido de acordo com a descrição contida no DPA.
Declaração GDPR que se aplica aos arquivos de registro do IBM watsonx.ai Runtime
Preste atenção nos princípios de privacidade de dados ao selecionar um conjunto de dados para dados de treinamento. O processamento de PI é controlado por requisitos legais vigorosos e será permitido somente se for baseado em um fundamento jurídico explícito. Essa regulamentação exige que informações pessoais sejam processadas somente com o propósito para o qual foram coletadas. Nenhum outro processamento incompatível com esse propósito inicial será permitido. Para estas e outras restrições impostas por estes regulamentos quanto ao uso do PI, nós recomendamos fortemente que você não use o PI "real" no conjunto de dados de treinamento, a menos que isso seja permitido ou admissível. Você pode substituir informações pessoais reais usando dados de teste disponíveis na esfera pública.
Exclusão segura do serviço IBM watsonx.ai Runtime
Qualquer pessoa que tenha informações e dados de identificação pessoal (PII) armazenados como parte do uso do serviço IBM watsonx.ai Runtime tem o direito de obter do controlador o apagamento desses dados sem atrasos indevidos. O controlador tem a obrigação de apagar dados pessoais sem atrasos injustificados onde houver uma das condições a seguir:
Há dados de PII armazenados no serviço IBM watsonx.ai Runtime
O endereço de e-mail e o nome completo do usuário são armazenados como metadados relacionados aos ativos do repositório de tempo de execução watsonx.ai.
O usuário forneceu credenciais de serviço.
Conteúdo do ativo do repositório, que geralmente está fora do controle do serviço watsonx.ai Runtime e pode conter qualquer tipo de dados de PII. Nesse caso, quando os usuários quiserem rastrear dados de PII armazenados em ativos, como um modelo, eles deverão:
- Obter referência de dados de treinamento do modelo ou dos metadados do ativo.
- Varrer dados de treinamento em busca de ocorrências de dados de PII de um usuário específico.
- Se esses dados puderem ser encontrados no conjunto de dados de treinamento, o modelo ou ativo deverá ser considerado como potencialmente contendo esses dados em seu conteúdo.
O conteúdo dos ativos do repositório, como os modelos, pode ser excluído com segurança utilizando um dos métodos de exclusão permanente de dados pessoais.
Opções para excluir dados pessoais permanentemente
Há várias opções que os usuários podem escolher para excluir seus dados pessoais permanentemente:
Remova toda a instância do serviço IBM watsonx.ai Runtime do IBM Cloud. Isso é possível enviando uma solicitação de não fornecimento através de diferentes canais, como UI do IBM Cloud, CLI ou API de REST.
Use o watsonx.ai Runtime REST para excluir ativos ou implantações.
Para o serviço IBM watsonx.ai Runtime, as informações e os dados de identificação pessoal são completamente removidos de todas as fontes de dados, incluindo backups, após 30 dias.