Modele AI
RODO OpenAI
W niezależnym stacku OpenAI służy do Wnioskowanie modeli przez API. Wskazany podmiot: OpenAI Ireland Ltd dla klienta z siedzibą w EOG lub w Szwajcarii; w pozostałych przypadkach OpenAI OpCo, LLC. Sekcje przytaczają to, co publikuje wydawca, bez wypełniania luki. Ostatnia aktualizacja faktów: 4 października 2026. Sprawdzono 4 października 2026.
Tłumaczenie karty francuskiej. Fakty się nie zmieniają. Data jest dniem odczytu stron oficjalnych.
DPA OpenAI
Tak. Publiczny Data Processing Addendum.
Wskazana rola
W usługach biznesowych OpenAI działa jako podmiot przetwarzający Customer Data. W zakresie danych osobowych opisanych w polityce OpenAI Ireland Limited jest administratorem dla osób w EOG lub w Szwajcarii, a OpenAI OpCo, LLC jest administratorem gdzie indziej.
Dane osobowe
Nazwisko, dane kontaktowe, identyfikatory konta, data urodzenia, płatność, historia transakcji, treść użytkownika (prompty, pliki, obrazy, audio, wideo, dane usług połączonych), korespondencja, kontakty urządzenia, dzienniki, w tym adres IP, korzystanie, informacje o urządzeniu, lokalizacja wywnioskowana z adresu IP lub GPS, pliki cookie. DPA wskazuje, że Customer Data mogą obejmować nazwiska, dane kontaktowe, dane demograficzne lub inne informacje przekazane przez użytkowników końcowych w danych nieustrukturyzowanych.
Podmioty przetwarzające: OpenAI
Publiczny wykaz.
Transfery poza UE
Hosting / lokalizacja
Dane osobowe są przetwarzane i przechowywane w Stanach Zjednoczonych oraz w innych krajach, w których znajdują się podmioty powiązane, partnerzy lub dostawcy. Wykaz chmurowych podprzetwarzających treści klienta wymienia Stany Zjednoczone i inne nazwane kraje.
Data Privacy Framework UE–Stany Zjednoczone
Oficjalne wyszukiwanie „OpenAI”, „OpenAI OpCo”, „OpenAI LLC” i „OpenAI, L.L.C.”: brak uczestnika. Brak wpisu.
Pliki cookie
Cookie Policy OpenAI publikuje tabelę nazw w swoich domenach (chatgpt.com, openai.com, platform.openai.com), nie na stronie klienta API. Odczytane przykłady: _puid, _uasid i _account (działanie, chatgpt.com), oai-did i oai-sc (działanie i bezpieczeństwo), oai_consent_analytics i oai_consent_marketing (zgoda, chatgpt.com), analytics_consent i marketing_consent (openai.com). Strona wymienia inne pliki cookie, w tym podmiotów trzecich.
Typowe zastosowanie, opisane przez StackLégal, a nie przez wydawcę: Wnioskowanie modeli przez API.
Historia
Ostatnia aktualizacja: 4 października 2026.
Pliki cookie: nazwy z Cookie Policy OpenAI, w miejsce odesłania bez tabeli.
Pierwsza publikacja. Fakty pochodzą z oficjalnych stron wskazanych w źródłach. To, czego tam nie ma, pozostaje oznaczone jako „nie podano”.
Klauzula do wklejenia
Do umieszczenia w sekcji podmiotów przetwarzających polityki prywatności. Proszę ją przeczytać ponownie: pole „nie podano” należy uzupełnić przed publikacją.
Klauzula podmiotów przetwarzających
Źródła
Sprawdzono 4 października 2026.
Najczęstsze pytania
Czy OpenAI jest podmiotem przetwarzającym w rozumieniu RODO?
W usługach biznesowych OpenAI działa jako podmiot przetwarzający Customer Data. W zakresie danych osobowych opisanych w polityce OpenAI Ireland Limited jest administratorem dla osób w EOG lub w Szwajcarii, a OpenAI OpCo, LLC jest administratorem gdzie indziej.
Jakie DPA publikuje OpenAI?
Tak. Publiczny Data Processing Addendum. https://openai.com/policies/data-processing-addendum/
Jakich dalszych podmiotów przetwarzających podaje OpenAI?
Publiczny wykaz. https://openai.com/policies/sub-processor-list/
Gdzie OpenAI wskazuje przetwarzanie danych, w tym poza UE?
Dane osobowe są przetwarzane i przechowywane w Stanach Zjednoczonych oraz w innych krajach, w których znajdują się podmioty powiązane, partnerzy lub dostawcy. Wykaz chmurowych podprzetwarzających treści klienta wymienia Stany Zjednoczone i inne nazwane kraje.
Czy OpenAI jest wpisany do Data Privacy Framework UE–Stany Zjednoczone?
Oficjalne wyszukiwanie „OpenAI”, „OpenAI OpCo”, „OpenAI LLC” i „OpenAI, L.L.C.”: brak uczestnika. Brak wpisu.
Jakie dane osobowe wymienia OpenAI?
Nazwisko, dane kontaktowe, identyfikatory konta, data urodzenia, płatność, historia transakcji, treść użytkownika (prompty, pliki, obrazy, audio, wideo, dane usług połączonych), korespondencja, kontakty urządzenia, dzienniki, w tym adres IP, korzystanie, informacje o urządzeniu, lokalizacja wywnioskowana z adresu IP lub GPS, pliki cookie. DPA wskazuje, że Customer Data mogą obejmować nazwiska, dane kontaktowe, dane demograficzne lub inne informacje przekazane przez użytkowników końcowych w danych nieustrukturyzowanych.
Często w tym samym stacku
Te karty powracają w wyszukiwaniach SaaS na Next.js. Sam Next.js nie jest podmiotem przetwarzającym: RODO Next.js.
Pokrewne narzędzia
Pełny pakiet, od 39 € brutto
Powyższa klauzula obejmuje tylko jedno narzędzie. StackLégal generuje informacje prawne, regulamin, OWS, politykę prywatności, DPA z art. 28 i listę publiczną, powołując wyłącznie zaznaczone pola. Płatność jednorazowa przez Gumroad. To nie jest porada prawna.