StackLégal

AI-modeller

GDPR OpenAI

I en indie-stack bruges OpenAI til Modelinferens via API’en. Nævnt enhed: OpenAI Ireland Ltd for en kunde etableret i EØS eller Schweiz; ellers OpenAI OpCo, LLC. Afsnittene gentager det, leverandøren offentliggør, uden at udfylde et hul. Seneste opdatering af fakta: 4. oktober 2026. Verificeret den 4. oktober 2026.

Oversættelse af det franske ark. Fakta ændres ikke. Datoen er den dato, de officielle sider blev læst.

DPA OpenAI

Ja. Offentligt Data Processing Addendum.

Læs DPA’en

Angivet rolle

For erhvervstjenesterne optræder OpenAI som databehandler af kundedata. For de personoplysninger, politikken beskriver, er OpenAI Ireland Limited dataansvarlig for personer i EØS eller i Schweiz, og OpenAI OpCo, LLC er dataansvarlig andre steder.

Personoplysninger

Navn, kontaktoplysninger, konto-id’er, fødselsdato, betaling, transaktionshistorik, brugerindhold (prompts, filer, billeder, lyd, video, data fra tilsluttede tjenester), udvekslinger, enhedskontakter, logs inklusive IP-adressen, brug, enhedsoplysninger, placering udledt af IP’en eller af GPS, cookies. DPA’en angiver, at kundedata kan omfatte navne, kontaktoplysninger, demografiske data eller andre oplysninger, slutbrugere giver i ustrukturerede data.

Underdatabehandlere hos OpenAI

Offentlig liste.

Liste offentliggjort af leverandøren

Overførsler uden for EU

Hosting / placering

Personoplysninger behandles og lagres i USA og i andre lande, hvor tilknyttede selskaber, partnere eller udbydere er placeret. Listen over cloud-underdatabehandlere af kundeindhold nævner USA og andre navngivne lande.

Data Privacy Framework mellem EU og USA

Officiel søgning efter „OpenAI“, „OpenAI OpCo“, „OpenAI LLC“ og „OpenAI, L.L.C.“: ingen deltager. Ikke registreret.

Cookies

OpenAI’s Cookie Policy offentliggør en tabel over navne på dets domæner (chatgpt.com, openai.com, platform.openai.com), ikke på en API-kundes websted. Eksempler, der er læst: _puid, _uasid og _account (drift, chatgpt.com), oai-did og oai-sc (drift og sikkerhed), oai_consent_analytics og oai_consent_marketing (samtykke, chatgpt.com), analytics_consent og marketing_consent (openai.com). Siden opregner andre cookies, herunder tredjeparts.

Typisk brug, skrevet af StackLégal og ikke af leverandøren: Modelinferens via API’en.

Historik

Seneste opdatering: 4. oktober 2026.

  1. Cookies: navne fra OpenAI’s Cookie Policy i stedet for henvisningen uden tabel.

  2. Første offentliggørelse. Fakta kommer fra de officielle sider, der er citeret i kilderne. Det, der ikke står dér, forbliver "ikke oplyst".

Klausul, der skal indsættes

Placer den i afsnittet om underdatabehandlere i din privatlivspolitik. Gennemgå den: et felt med „ikke oplyst“ skal udfyldes før offentliggørelse.

Klausul om underdatabehandlere

Tilføj denne leverandør til din gratis widget

Kilder

Verificeret den 4. oktober 2026.

Ofte stillede spørgsmål

Er OpenAI en databehandler i GDPR’s forstand?

For erhvervstjenesterne optræder OpenAI som databehandler af kundedata. For de personoplysninger, politikken beskriver, er OpenAI Ireland Limited dataansvarlig for personer i EØS eller i Schweiz, og OpenAI OpCo, LLC er dataansvarlig andre steder.

Hvilken DPA offentliggør OpenAI?

Ja. Offentligt Data Processing Addendum. https://openai.com/policies/data-processing-addendum/

Hvilke yderligere underdatabehandlere offentliggør OpenAI?

Offentlig liste. https://openai.com/policies/sub-processor-list/

Hvor oplyser OpenAI, at der behandles oplysninger, også uden for EU?

Personoplysninger behandles og lagres i USA og i andre lande, hvor tilknyttede selskaber, partnere eller udbydere er placeret. Listen over cloud-underdatabehandlere af kundeindhold nævner USA og andre navngivne lande.

Er OpenAI registreret under Data Privacy Framework mellem EU og USA?

Officiel søgning efter „OpenAI“, „OpenAI OpCo“, „OpenAI LLC“ og „OpenAI, L.L.C.“: ingen deltager. Ikke registreret.

Hvilke personoplysninger nævner OpenAI?

Navn, kontaktoplysninger, konto-id’er, fødselsdato, betaling, transaktionshistorik, brugerindhold (prompts, filer, billeder, lyd, video, data fra tilsluttede tjenester), udvekslinger, enhedskontakter, logs inklusive IP-adressen, brug, enhedsoplysninger, placering udledt af IP’en eller af GPS, cookies. DPA’en angiver, at kundedata kan omfatte navne, kontaktoplysninger, demografiske data eller andre oplysninger, slutbrugere giver i ustrukturerede data.

Ofte i den samme stack

Disse ark dukker op i søgninger efter en Next.js-SaaS. Next.js selv er ikke en databehandler: GDPR Next.js.

Relaterede værktøjer

Alle arkene ai-modeller

Fuld pakke, fra 39 € inkl. moms

Klausulen ovenfor dækker kun ét værktøj. StackLégal genererer de juridiske oplysninger, brugsbetingelser, salgsbetingelser, privatlivspolitik, DPA efter artikel 28 og den offentlige liste og nævner kun de felter, der er afkrydset. Engangsbetaling via Gumroad. Dette er ikke juridisk rådgivning.