StackLégal

AI-modeller

GDPR OpenAI

I en indie-stack används OpenAI för Modellinferens via API:et. Angiven enhet: OpenAI Ireland Ltd för en kund etablerad i EES eller Schweiz; annars OpenAI OpCo, LLC. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 4 oktober 2026. Kontrollerad den 4 oktober 2026.

Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.

DPA OpenAI

Ja. Offentligt Data Processing Addendum.

Läs DPA:t

Angiven roll

För företagstjänsterna agerar OpenAI som personuppgiftsbiträde för kunddata. För de personuppgifter som beskrivs i policyn är OpenAI Ireland Limited personuppgiftsansvarig för personer i EES eller i Schweiz, och OpenAI OpCo, LLC är personuppgiftsansvarig på andra ställen.

Personuppgifter

Namn, kontaktuppgifter, kontoidentifierare, födelsedatum, betalning, transaktionshistorik, användarinnehåll (promptar, filer, bilder, ljud, video, data från anslutna tjänster), utbyten, enhetskontakter, loggar inklusive IP-adressen, användning, enhetsinformation, plats som härleds från IP-adressen eller från GPS, cookies. DPA:t anger att kunddata kan omfatta namn, kontaktuppgifter, demografiska data eller annan information som slutanvändare lämnar i ostrukturerade data.

Underbiträden till OpenAI

Offentlig lista.

Lista som leverantören publicerat

Överföringar utanför EU

Hosting / plats

Personuppgifter behandlas och lagras i Förenta staterna och i andra länder där närstående bolag, partner eller leverantörer finns. Listan över molnunderbiträden för kundinnehåll nämner Förenta staterna och andra namngivna länder.

Data Privacy Framework mellan EU och Förenta staterna

Officiell sökning efter ”OpenAI”, ”OpenAI OpCo”, ”OpenAI LLC” och ”OpenAI, L.L.C.”: ingen deltagare. Inte registrerad.

Cookies

OpenAI:s cookiepolicy publicerar en tabell med namn på sina domäner (chatgpt.com, openai.com, platform.openai.com), inte på en API-kunds webbplats. Exempel som lästes: _puid, _uasid och _account (drift, chatgpt.com), oai-did och oai-sc (drift och säkerhet), oai_consent_analytics och oai_consent_marketing (samtycke, chatgpt.com), analytics_consent och marketing_consent (openai.com). Sidan listar andra cookies, inklusive från tredje part.

Typisk användning, skriven av StackLégal och inte av leverantören: Modellinferens via API:et.

Historik

Senaste uppdatering: 4 oktober 2026.

  1. Cookies: namn från OpenAI:s cookiepolicy, i stället för hänvisningen utan tabell.

  2. Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.

Klausul att klistra in

Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.

Klausul om underbiträden

Lägg till den här leverantören i din kostnadsfria widget

Källor

Kontrollerad den 4 oktober 2026.

Vanliga frågor

Är OpenAI ett personuppgiftsbiträde i GDPR:s mening?

För företagstjänsterna agerar OpenAI som personuppgiftsbiträde för kunddata. För de personuppgifter som beskrivs i policyn är OpenAI Ireland Limited personuppgiftsansvarig för personer i EES eller i Schweiz, och OpenAI OpCo, LLC är personuppgiftsansvarig på andra ställen.

Vilket DPA publicerar OpenAI?

Ja. Offentligt Data Processing Addendum. https://openai.com/policies/data-processing-addendum/

Vilka ytterligare underbiträden publicerar OpenAI?

Offentlig lista. https://openai.com/policies/sub-processor-list/

Var uppger OpenAI att uppgifter behandlas, även utanför EU?

Personuppgifter behandlas och lagras i Förenta staterna och i andra länder där närstående bolag, partner eller leverantörer finns. Listan över molnunderbiträden för kundinnehåll nämner Förenta staterna och andra namngivna länder.

Är OpenAI registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?

Officiell sökning efter ”OpenAI”, ”OpenAI OpCo”, ”OpenAI LLC” och ”OpenAI, L.L.C.”: ingen deltagare. Inte registrerad.

Vilka personuppgifter nämner OpenAI?

Namn, kontaktuppgifter, kontoidentifierare, födelsedatum, betalning, transaktionshistorik, användarinnehåll (promptar, filer, bilder, ljud, video, data från anslutna tjänster), utbyten, enhetskontakter, loggar inklusive IP-adressen, användning, enhetsinformation, plats som härleds från IP-adressen eller från GPS, cookies. DPA:t anger att kunddata kan omfatta namn, kontaktuppgifter, demografiska data eller annan information som slutanvändare lämnar i ostrukturerade data.

Ofta i samma stack

De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.

Närliggande verktyg

Alla blad ai-modeller

Hela paketet, från 39 € inkl. moms

Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.