Modelos de IA
RGPD OpenAI
Numa stack indie, OpenAI serve para Inferência de modelos através da API. Entidade citada: OpenAI Ireland Ltd para um cliente estabelecido no EEE ou na Suíça; OpenAI OpCo, LLC nos outros casos. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.
Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.
DPA OpenAI
Sim. Data Processing Addendum público.
Papel indicado
Para os serviços business, a OpenAI atua como subcontratante dos Customer Data. Para os dados pessoais descritos na política, a OpenAI Ireland Limited é responsável para as pessoas no EEE ou na Suíça, e a OpenAI OpCo, LLC é responsável nos restantes casos.
Dados pessoais
Nome, dados de contacto, identificadores de conta, data de nascimento, pagamento, histórico de transações, conteúdo do utilizador (prompts, ficheiros, imagens, áudio, vídeo, dados de serviços ligados), comunicações, contactos de dispositivo, registos entre os quais o endereço IP, utilização, informações de dispositivo, localização deduzida do IP ou do GPS, cookies. O DPA indica que os Customer Data podem incluir nomes, dados de contacto, dados demográficos ou outras informações fornecidas pelos utilizadores finais em dados não estruturados.
Subcontratantes de OpenAI
Lista pública.
Transferências para fora da UE
Alojamento / localização
Os dados pessoais são tratados e armazenados nos Estados Unidos e noutros países onde se encontram afiliadas, parceiros ou prestadores. A lista dos subcontratantes cloud do conteúdo do cliente cita os Estados Unidos e outros países nomeados.
Data Privacy Framework UE–Estados Unidos
Pesquisa oficial « OpenAI », « OpenAI OpCo », « OpenAI LLC » e « OpenAI, L.L.C. »: nenhum participante. Não inscrito.
Cookies
A Cookie Policy da OpenAI publica um quadro de nomes nos seus domínios (chatgpt.com, openai.com, platform.openai.com), não no sítio de um cliente da API. Exemplos lidos: _puid, _uasid e _account (funcionamento, chatgpt.com), oai-did e oai-sc (funcionamento e segurança), oai_consent_analytics e oai_consent_marketing (consentimento, chatgpt.com), analytics_consent e marketing_consent (openai.com). A página lista outros cookies, incluindo de terceiros.
Utilização típica, redigida pelo StackLégal e não pelo editor: Inferência de modelos através da API.
Histórico
Última atualização: 4 de outubro de 2026.
Cookies: nomes da Cookie Policy da OpenAI, em lugar da remissão sem quadro.
Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».
Cláusula a colar
Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.
Cláusula de subcontratantes
Fontes
Verificado em 4 de outubro de 2026.
Perguntas frequentes
OpenAI é subcontratante na aceção do RGPD?
Para os serviços business, a OpenAI atua como subcontratante dos Customer Data. Para os dados pessoais descritos na política, a OpenAI Ireland Limited é responsável para as pessoas no EEE ou na Suíça, e a OpenAI OpCo, LLC é responsável nos restantes casos.
Que DPA publica OpenAI?
Sim. Data Processing Addendum público. https://openai.com/policies/data-processing-addendum/
Que subcontratantes ulteriores publica OpenAI?
Lista pública. https://openai.com/policies/sub-processor-list/
Onde indica OpenAI que trata os dados, incluindo fora da UE?
Os dados pessoais são tratados e armazenados nos Estados Unidos e noutros países onde se encontram afiliadas, parceiros ou prestadores. A lista dos subcontratantes cloud do conteúdo do cliente cita os Estados Unidos e outros países nomeados.
OpenAI está inscrito no Data Privacy Framework UE–Estados Unidos?
Pesquisa oficial « OpenAI », « OpenAI OpCo », « OpenAI LLC » e « OpenAI, L.L.C. »: nenhum participante. Não inscrito.
Que dados pessoais menciona OpenAI?
Nome, dados de contacto, identificadores de conta, data de nascimento, pagamento, histórico de transações, conteúdo do utilizador (prompts, ficheiros, imagens, áudio, vídeo, dados de serviços ligados), comunicações, contactos de dispositivo, registos entre os quais o endereço IP, utilização, informações de dispositivo, localização deduzida do IP ou do GPS, cookies. O DPA indica que os Customer Data podem incluir nomes, dados de contacto, dados demográficos ou outras informações fornecidas pelos utilizadores finais em dados não estruturados.
Muitas vezes na mesma stack
Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.
Ferramentas próximas
Pacote completo, a partir de 39 € com IVA
A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.