AI-modeller
GDPR OpenAI
I en indie-stack används OpenAI för Modellinferens via API:et. Angiven enhet: OpenAI Ireland Ltd för en kund etablerad i EES eller Schweiz; annars OpenAI OpCo, LLC. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 4 oktober 2026. Kontrollerad den 4 oktober 2026.
Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.
DPA OpenAI
Ja. Offentligt Data Processing Addendum.
Angiven roll
För företagstjänsterna agerar OpenAI som personuppgiftsbiträde för kunddata. För de personuppgifter som beskrivs i policyn är OpenAI Ireland Limited personuppgiftsansvarig för personer i EES eller i Schweiz, och OpenAI OpCo, LLC är personuppgiftsansvarig på andra ställen.
Personuppgifter
Namn, kontaktuppgifter, kontoidentifierare, födelsedatum, betalning, transaktionshistorik, användarinnehåll (promptar, filer, bilder, ljud, video, data från anslutna tjänster), utbyten, enhetskontakter, loggar inklusive IP-adressen, användning, enhetsinformation, plats som härleds från IP-adressen eller från GPS, cookies. DPA:t anger att kunddata kan omfatta namn, kontaktuppgifter, demografiska data eller annan information som slutanvändare lämnar i ostrukturerade data.
Underbiträden till OpenAI
Offentlig lista.
Överföringar utanför EU
Hosting / plats
Personuppgifter behandlas och lagras i Förenta staterna och i andra länder där närstående bolag, partner eller leverantörer finns. Listan över molnunderbiträden för kundinnehåll nämner Förenta staterna och andra namngivna länder.
Data Privacy Framework mellan EU och Förenta staterna
Officiell sökning efter ”OpenAI”, ”OpenAI OpCo”, ”OpenAI LLC” och ”OpenAI, L.L.C.”: ingen deltagare. Inte registrerad.
Cookies
OpenAI:s cookiepolicy publicerar en tabell med namn på sina domäner (chatgpt.com, openai.com, platform.openai.com), inte på en API-kunds webbplats. Exempel som lästes: _puid, _uasid och _account (drift, chatgpt.com), oai-did och oai-sc (drift och säkerhet), oai_consent_analytics och oai_consent_marketing (samtycke, chatgpt.com), analytics_consent och marketing_consent (openai.com). Sidan listar andra cookies, inklusive från tredje part.
Typisk användning, skriven av StackLégal och inte av leverantören: Modellinferens via API:et.
Historik
Senaste uppdatering: 4 oktober 2026.
Cookies: namn från OpenAI:s cookiepolicy, i stället för hänvisningen utan tabell.
Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.
Klausul att klistra in
Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.
Klausul om underbiträden
Källor
Kontrollerad den 4 oktober 2026.
Vanliga frågor
Är OpenAI ett personuppgiftsbiträde i GDPR:s mening?
För företagstjänsterna agerar OpenAI som personuppgiftsbiträde för kunddata. För de personuppgifter som beskrivs i policyn är OpenAI Ireland Limited personuppgiftsansvarig för personer i EES eller i Schweiz, och OpenAI OpCo, LLC är personuppgiftsansvarig på andra ställen.
Vilket DPA publicerar OpenAI?
Ja. Offentligt Data Processing Addendum. https://openai.com/policies/data-processing-addendum/
Vilka ytterligare underbiträden publicerar OpenAI?
Offentlig lista. https://openai.com/policies/sub-processor-list/
Var uppger OpenAI att uppgifter behandlas, även utanför EU?
Personuppgifter behandlas och lagras i Förenta staterna och i andra länder där närstående bolag, partner eller leverantörer finns. Listan över molnunderbiträden för kundinnehåll nämner Förenta staterna och andra namngivna länder.
Är OpenAI registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?
Officiell sökning efter ”OpenAI”, ”OpenAI OpCo”, ”OpenAI LLC” och ”OpenAI, L.L.C.”: ingen deltagare. Inte registrerad.
Vilka personuppgifter nämner OpenAI?
Namn, kontaktuppgifter, kontoidentifierare, födelsedatum, betalning, transaktionshistorik, användarinnehåll (promptar, filer, bilder, ljud, video, data från anslutna tjänster), utbyten, enhetskontakter, loggar inklusive IP-adressen, användning, enhetsinformation, plats som härleds från IP-adressen eller från GPS, cookies. DPA:t anger att kunddata kan omfatta namn, kontaktuppgifter, demografiska data eller annan information som slutanvändare lämnar i ostrukturerade data.
Ofta i samma stack
De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.
Närliggande verktyg
Hela paketet, från 39 € inkl. moms
Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.