AI-modeller
GDPR OpenAI
I en indie-stack bruges OpenAI til Modelinferens via API’en. Nævnt enhed: OpenAI Ireland Ltd for en kunde etableret i EØS eller Schweiz; ellers OpenAI OpCo, LLC. Afsnittene gentager det, leverandøren offentliggør, uden at udfylde et hul. Seneste opdatering af fakta: 4. oktober 2026. Verificeret den 4. oktober 2026.
Oversættelse af det franske ark. Fakta ændres ikke. Datoen er den dato, de officielle sider blev læst.
DPA OpenAI
Ja. Offentligt Data Processing Addendum.
Angivet rolle
For erhvervstjenesterne optræder OpenAI som databehandler af kundedata. For de personoplysninger, politikken beskriver, er OpenAI Ireland Limited dataansvarlig for personer i EØS eller i Schweiz, og OpenAI OpCo, LLC er dataansvarlig andre steder.
Personoplysninger
Navn, kontaktoplysninger, konto-id’er, fødselsdato, betaling, transaktionshistorik, brugerindhold (prompts, filer, billeder, lyd, video, data fra tilsluttede tjenester), udvekslinger, enhedskontakter, logs inklusive IP-adressen, brug, enhedsoplysninger, placering udledt af IP’en eller af GPS, cookies. DPA’en angiver, at kundedata kan omfatte navne, kontaktoplysninger, demografiske data eller andre oplysninger, slutbrugere giver i ustrukturerede data.
Underdatabehandlere hos OpenAI
Offentlig liste.
Overførsler uden for EU
Hosting / placering
Personoplysninger behandles og lagres i USA og i andre lande, hvor tilknyttede selskaber, partnere eller udbydere er placeret. Listen over cloud-underdatabehandlere af kundeindhold nævner USA og andre navngivne lande.
Data Privacy Framework mellem EU og USA
Officiel søgning efter „OpenAI“, „OpenAI OpCo“, „OpenAI LLC“ og „OpenAI, L.L.C.“: ingen deltager. Ikke registreret.
Cookies
OpenAI’s Cookie Policy offentliggør en tabel over navne på dets domæner (chatgpt.com, openai.com, platform.openai.com), ikke på en API-kundes websted. Eksempler, der er læst: _puid, _uasid og _account (drift, chatgpt.com), oai-did og oai-sc (drift og sikkerhed), oai_consent_analytics og oai_consent_marketing (samtykke, chatgpt.com), analytics_consent og marketing_consent (openai.com). Siden opregner andre cookies, herunder tredjeparts.
Typisk brug, skrevet af StackLégal og ikke af leverandøren: Modelinferens via API’en.
Historik
Seneste opdatering: 4. oktober 2026.
Cookies: navne fra OpenAI’s Cookie Policy i stedet for henvisningen uden tabel.
Første offentliggørelse. Fakta kommer fra de officielle sider, der er citeret i kilderne. Det, der ikke står dér, forbliver "ikke oplyst".
Klausul, der skal indsættes
Placer den i afsnittet om underdatabehandlere i din privatlivspolitik. Gennemgå den: et felt med „ikke oplyst“ skal udfyldes før offentliggørelse.
Klausul om underdatabehandlere
Kilder
Verificeret den 4. oktober 2026.
Ofte stillede spørgsmål
Er OpenAI en databehandler i GDPR’s forstand?
For erhvervstjenesterne optræder OpenAI som databehandler af kundedata. For de personoplysninger, politikken beskriver, er OpenAI Ireland Limited dataansvarlig for personer i EØS eller i Schweiz, og OpenAI OpCo, LLC er dataansvarlig andre steder.
Hvilken DPA offentliggør OpenAI?
Ja. Offentligt Data Processing Addendum. https://openai.com/policies/data-processing-addendum/
Hvilke yderligere underdatabehandlere offentliggør OpenAI?
Offentlig liste. https://openai.com/policies/sub-processor-list/
Hvor oplyser OpenAI, at der behandles oplysninger, også uden for EU?
Personoplysninger behandles og lagres i USA og i andre lande, hvor tilknyttede selskaber, partnere eller udbydere er placeret. Listen over cloud-underdatabehandlere af kundeindhold nævner USA og andre navngivne lande.
Er OpenAI registreret under Data Privacy Framework mellem EU og USA?
Officiel søgning efter „OpenAI“, „OpenAI OpCo“, „OpenAI LLC“ og „OpenAI, L.L.C.“: ingen deltager. Ikke registreret.
Hvilke personoplysninger nævner OpenAI?
Navn, kontaktoplysninger, konto-id’er, fødselsdato, betaling, transaktionshistorik, brugerindhold (prompts, filer, billeder, lyd, video, data fra tilsluttede tjenester), udvekslinger, enhedskontakter, logs inklusive IP-adressen, brug, enhedsoplysninger, placering udledt af IP’en eller af GPS, cookies. DPA’en angiver, at kundedata kan omfatte navne, kontaktoplysninger, demografiske data eller andre oplysninger, slutbrugere giver i ustrukturerede data.
Ofte i den samme stack
Disse ark dukker op i søgninger efter en Next.js-SaaS. Next.js selv er ikke en databehandler: GDPR Next.js.
Relaterede værktøjer
Fuld pakke, fra 39 € inkl. moms
Klausulen ovenfor dækker kun ét værktøj. StackLégal genererer de juridiske oplysninger, brugsbetingelser, salgsbetingelser, privatlivspolitik, DPA efter artikel 28 og den offentlige liste og nævner kun de felter, der er afkrydset. Engangsbetaling via Gumroad. Dette er ikke juridisk rådgivning.