StackLégal

Modelli di IA

GDPR OpenAI

In uno stack indie, OpenAI serve a Inferenza di modelli tramite API. Entità citata: OpenAI Ireland Ltd per un cliente stabilito nel SEE o in Svizzera; OpenAI OpCo, LLC negli altri casi. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.

Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.

DPA OpenAI

Sì. Data Processing Addendum pubblico.

Leggere il DPA

Ruolo indicato

Per i servizi business, OpenAI agisce come responsabile del trattamento dei Customer Data. Per i dati personali descritti nell’informativa, OpenAI Ireland Limited è titolare per le persone nel SEE o in Svizzera, e OpenAI OpCo, LLC è titolare altrove.

Dati personali

Nome, recapiti, identificativi di account, data di nascita, pagamento, storico delle transazioni, contenuto utente (prompt, file, immagini, audio, video, dati di servizi connessi), scambi, contatti del dispositivo, log tra cui l’indirizzo IP, utilizzo, informazioni di dispositivo, localizzazione dedotta dall’IP o dal GPS, cookie. Il DPA indica che i Customer Data possono includere nomi, recapiti, dati demografici o altre informazioni fornite dagli utenti finali in dati non strutturati.

Sub-responsabili di OpenAI

Elenco pubblico.

Elenco pubblicato dall’editore

Trasferimenti fuori dall’UE

Hosting / localizzazione

I dati personali sono trattati e memorizzati negli Stati Uniti e in altri Paesi in cui si trovano affiliati, partner o fornitori. L’elenco dei sub-responsabili cloud del contenuto cliente cita gli Stati Uniti e altri Paesi nominati.

Data Privacy Framework UE–Stati Uniti

Ricerca ufficiale « OpenAI », « OpenAI OpCo », « OpenAI LLC » e « OpenAI, L.L.C. »: nessun partecipante. Non iscritto.

Cookie

La Cookie Policy di OpenAI pubblica una tabella di nomi sui propri domini (chatgpt.com, openai.com, platform.openai.com), non sul sito di un cliente dell’API. Esempi letti: _puid, _uasid e _account (funzionamento, chatgpt.com), oai-did e oai-sc (funzionamento e sicurezza), oai_consent_analytics e oai_consent_marketing (consenso, chatgpt.com), analytics_consent e marketing_consent (openai.com). La pagina elenca altri cookie, compresi cookie di terze parti.

Uso tipico, redatto da StackLégal e non dall’editore: Inferenza di modelli tramite API.

Storico

Ultimo aggiornamento: 4 ottobre 2026.

  1. Cookie: nomi della Cookie Policy OpenAI, al posto del rinvio senza tabella.

  2. Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».

Clausola da incollare

Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.

Clausola sui responsabili

Aggiunga questo fornitore al Suo widget gratuito

Fonti

Verificato il 4 ottobre 2026.

Domande frequenti

OpenAI è un responsabile del trattamento ai sensi del GDPR?

Per i servizi business, OpenAI agisce come responsabile del trattamento dei Customer Data. Per i dati personali descritti nell’informativa, OpenAI Ireland Limited è titolare per le persone nel SEE o in Svizzera, e OpenAI OpCo, LLC è titolare altrove.

Quale DPA pubblica OpenAI?

Sì. Data Processing Addendum pubblico. https://openai.com/policies/data-processing-addendum/

Quali sub-responsabili ulteriori pubblica OpenAI?

Elenco pubblico. https://openai.com/policies/sub-processor-list/

Dove indica OpenAI di trattare i dati, anche fuori dall’UE?

I dati personali sono trattati e memorizzati negli Stati Uniti e in altri Paesi in cui si trovano affiliati, partner o fornitori. L’elenco dei sub-responsabili cloud del contenuto cliente cita gli Stati Uniti e altri Paesi nominati.

OpenAI è iscritto al Data Privacy Framework UE–Stati Uniti?

Ricerca ufficiale « OpenAI », « OpenAI OpCo », « OpenAI LLC » e « OpenAI, L.L.C. »: nessun partecipante. Non iscritto.

Quali dati personali menziona OpenAI?

Nome, recapiti, identificativi di account, data di nascita, pagamento, storico delle transazioni, contenuto utente (prompt, file, immagini, audio, video, dati di servizi connessi), scambi, contatti del dispositivo, log tra cui l’indirizzo IP, utilizzo, informazioni di dispositivo, localizzazione dedotta dall’IP o dal GPS, cookie. Il DPA indica che i Customer Data possono includere nomi, recapiti, dati demografici o altre informazioni fornite dagli utenti finali in dati non strutturati.

Spesso nello stesso stack

Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.

Strumenti affini

Tutte le schede modelli di ia

Pacchetto completo, a partire da 39 € IVA inclusa

La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.