Zum Hauptinhalt springen
OpenAI

Published: 9. Juli 2026

Zusatz zur Datenverarbeitung für ChatGPT‑Sites

Dieses DPA gilt für Nutzer:innen von ChatGPT Plus, Pro und anderen Diensten für Einzelpersonen, bei denen Ihre veröffentlichte ChatGPT‑Site personenbezogene Daten erhebt.

Wenn Sie ChatGPT Enterprise, Business oder andere Dienste für Unternehmen und Entwickler:innen nutzen, können Sie dieses DPA oder das zwischen Ihrer Organisation und OpenAI unterzeichnete DPA einsehen, um Informationen darüber zu erhalten, wie OpenAI personenbezogene Daten in Ihrem Auftrag verarbeitet, um die Dienste, einschließlich ChatGPT Sites, bereitzustellen.


Dieser Zusatz zur Datenverarbeitung für ChatGPT Sites („DPA“) ergänzt die ChatGPT Sites-Bedingungen und wird in diese sowie in die anderen Bedingungen, Richtlinien und Dienstbedingungen einbezogen, die zusammen Ihre Nutzung der Dienste regeln (die „Vereinbarung“). Sie gilt, soweit OpenAI personenbezogene Daten verarbeitet, die von Ihrer veröffentlichten ChatGPT‑Site erhoben werden, um Ihre ChatGPT‑Site zu hosten, zu warten und zu unterstützen. Zur Klarstellung: Dieses DPA gilt nicht für Ihre Nutzung von ChatGPT beim Erstellen oder Bearbeiten einer ChatGPT‑Site, einschließlich Ihrer Eingabeaufforderungen, Dateien oder anderer Inhalte, die Sie in Ihren Unterhaltungen mit ChatGPT bereitstellen. Dieses DPA wird zwischen Ihnen und OpenAI OpCo, LLC geschlossen, es sei denn, Sie sind in einem Land des Europäischen Wirtschaftsraums oder in der Schweiz ansässig, in diesem Fall wird sie mit OpenAI Ireland Ltd („OpenAI“) geschlossen. Begriffe mit großem Anfangsbuchstaben werden in Abschnitt 6 oder an anderer Stelle in diesem DPA definiert. In diesem DPA werden OpenAI und Sie jeweils als eine „Partei“ und gemeinsam als die „Parteien“ bezeichnet. Sie versichern, dass Sie rechtlich in der Lage sind, dieses DPA abzuschließen, und dass Sie, falls Sie das DPA für eine juristische Person abschließen, rechtlich befugt sind, diese juristische Person zu binden. Indem Sie die Dienste nutzen, um eine ChatGPT‑Site zu veröffentlichen und zu hosten, die personenbezogene Daten von Endnutzern Ihrer ChatGPT‑Site erhebt, stimmen Sie diesem DPA zu.

1. Einzelheiten

  • 1.1 Umfang und Rollen. Im Rahmen der Bereitstellung der Dienste für Sie gemäß der Vereinbarung kann OpenAI personenbezogene Daten in Ihrem Auftrag verarbeiten. Dies ist der Fall, wenn Ihre veröffentlichte ChatGPT‑Site personenbezogene Daten erhebt, beispielsweise indem sie Endnutzern ermöglicht, sich bei einem Konto anzumelden oder ein Konto zu erstellen, Inhalte zu posten oder hochzuladen, oder wenn Ihre ChatGPT‑Site personenbezogene Daten mithilfe von Cookies oder ähnlichen Technologien erhebt. In dieser Vereinbarung zur Datenverarbeitung (DPA) werden diese personenbezogenen Daten als „Gehostete Daten“ bezeichnet, da OpenAI diese personenbezogenen Daten in Ihrem Auftrag hostet. OpenAI verarbeitet gehostete Daten als Auftragsverarbeiter in Ihrem Auftrag. Diese Vereinbarung zur Datenverarbeitung (DPA) regelt diese Verarbeitung. 
  • 1.2 Einzelheiten der Verarbeitung. OpenAI wird gehostete Daten nur zum Zweck der Bereitstellung der Dienste für Sie gemäß der Vereinbarung und diesem Zusatz zur Datenverarbeitung verarbeiten. Einzelheiten zur Art, Dauer sowie zu den Arten von gehosteten Daten und Kategorien betroffener Personen sind in Anhang 1 (Einzelheiten der Verarbeitung) zu diesem DPA festgelegt. OpenAI und Sie verpflichten sich jeweils zur Einhaltung ihrer jeweiligen Verpflichtungen gemäß den Datenschutzgesetzen im Zusammenhang mit den Diensten.

2. Verpflichtungen von OpenAI

  • 2.1 Ihre Anweisungen. Die Parteien vereinbaren, dass dieses DPA und die Vereinbarung sowie alle über die Dienste bereitgestellten Anweisungen und Prompts, die Einstellungen und Konfigurationen in den Diensten sowie andere von OpenAI innerhalb der Dienste zur Verfügung gestellte Tools Ihre dokumentierten Anweisungen hinsichtlich der Verarbeitung gehosteter Daten durch OpenAI („Nutzeranweisungen“) darstellen. OpenAI verarbeitet gehostete Daten zum Hosten, Warten und Unterstützen Ihrer veröffentlichten ChatGPT‑Site ausschließlich gemäß den Nutzeranweisungen, sofern dies nicht durch geltende Gesetze, denen OpenAI unterliegt, vorgeschrieben ist. In diesem Fall informiert OpenAI Sie vor der Verarbeitung über diese Anforderung, sofern dies nicht gesetzlich untersagt ist.
  • 2.2 Mitteilungen an Sie. OpenAI wird Sie unverzüglich schriftlich informieren, wenn eine Kundenanweisung nach Kenntnis und Ansicht von OpenAI gegen Datenschutzgesetze verstößt. OpenAI wird Sie, soweit gesetzlich zulässig, informieren, wenn OpenAI eine rechtlich bindende Aufforderung zur Offenlegung gehosteter Daten durch eine Strafverfolgungsbehörde erhält.
  • 2.3 Vertraulichkeit. OpenAI wird sicherstellen, dass alle von OpenAI autorisierten Personen, die gehostete Daten verarbeiten, sich zur Vertraulichkeit verpflichtet haben oder einer entsprechenden gesetzlichen Geheimhaltungspflicht unterliegen.
  • 2.4 Anfragen betroffener Personen. OpenAI wird Sie, soweit gesetzlich zulässig, informieren, wenn OpenAI eine Anfrage zur Ausübung der Rechte der betroffenen Person gemäß den Datenschutzgesetzen („Anfrage der betroffenen Person“) in Bezug auf gehostete Daten erhält. OpenAI wird ohne Ihre vorherige schriftliche Genehmigung auf keine derartigen Anfragen reagieren, es sei denn, Sie ermächtigen OpenAI, Anfragen betroffener Personen nach Bedarf weiterzuleiten, damit Sie direkt darauf reagieren können. Unter Berücksichtigung der Art der Verarbeitung wird OpenAI Sie unterstützen, indem es geeignete technische und organisatorische Maßnahmen umsetzt, soweit dies möglich ist, um Ihnen zu ermöglichen, auf Anfragen betroffener Personen zu reagieren.
  • 2.5 Sicherheit. OpenAI implementiert und unterhält angemessene und geeignete organisatorische und technische Sicherheitsmaßnahmen zum Schutz der gehosteten Daten, wie in der Vereinbarung festgelegt.
  • 2.6 Unterstützung für Sie. OpenAI wird Ihnen unter Berücksichtigung der Art der Verarbeitung und der dem Unternehmen zur Verfügung stehenden Informationen angemessene Unterstützung gewähren, damit Sie Ihren Verpflichtungen gemäß den Datenschutzgesetzen nachkommen können. Dies umfasst bei Bedarf die Erstellung von Datenschutz-Folgenabschätzungen hinsichtlich der Verarbeitung gehosteter Daten durch OpenAI sowie gegebenenfalls die Konsultation einer für diese Verarbeitung zuständigen Aufsichtsbehörde, sofern eine solche Konsultation nach den Datenschutzgesetzen vorgeschrieben ist.
  • 2.7 Verletzungen des Schutzes personenbezogener Daten. OpenAI wird Sie unverzüglich benachrichtigen, sobald OpenAI von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangt. OpenAI wird Ihnen angemessene Unterstützung gewähren, damit Sie Ihren Verpflichtungen gemäß den Datenschutzgesetzen im Zusammenhang mit einer solchen Verletzung des Schutzes personenbezogener Daten nachkommen können.
  • 2.8 Bewertung der Compliance. Wenn Sie begründeten Anlass zu der Annahme haben, dass OpenAI seinen Verpflichtungen aus diesem DPA nicht nachgekommen ist, und die geltenden Datenschutzgesetze Ihnen ein Prüfungsrecht einräumen, haben Sie die folgenden Rechte zur Prüfung von OpenAI: 
    • 2.8.1 Auf schriftliche Anfrage und höchstens einmal pro Jahr stellen wir Ihnen eine Zusammenfassung der für die Einhaltung dieses DPA durch OpenAI relevanten Auditberichte sowie sonstige derartige Informationen zur Verfügung, die erforderlich sind, um die Einhaltung der Verpflichtungen von OpenAI gemäß dieses DPA nachzuweisen. OpenAI ist berechtigt, für die Bereitstellung von Informationen gemäß diesem Abschnitt 2.8.1 eine geringe Gebühr zu erheben; 
    • 2.8.2 Sofern die in Abschnitt 2.8.1 bereitgestellten Informationen nicht ausreichen, um die Einhaltung Ihrer eigenen Verpflichtungen nach den Datenschutzgesetzen nachzuweisen, können Sie auf eigene Kosten weitere Informationen und/oder eine Prüfung durch einen geeigneten und qualifizierten Prüfer verlangen. Dieser unterliegt angemessenen Vertraulichkeitsverpflichtungen. OpenAI wird jede solche Anfrage angemessen prüfen und dabei berücksichtigen, wie wir Ihnen entgegenkommen können, ohne die Vertraulichkeit der Informationen unserer anderen Kunden und Nutzer zu gefährden. 

Alle gemäß diesem Abschnitt 2.8 von OpenAI erhaltenen Ergebnisse und Unterlagen, einschließlich der Ergebnisse von Audits oder Inspektionen, sind vertrauliche Informationen von OpenAI. 

  • 2.9 Beauftragung von Unterauftragsverarbeitern. Sie erteilen OpenAI hiermit eine allgemeine Genehmigung, die in der Liste der Unterauftragsverarbeitern aufgeführten Unterauftragsverarbeiter mit der Verarbeitung von gehosteten Daten im Zusammenhang mit den Diensten zu beauftragen. OpenAI informiert Sie über alle Änderungen an der Liste der Unterauftragsverarbeiter per Blogbeitrag, Benachrichtigung innerhalb der Dienste oder auf andere angemessene Weise oder per E-Mail, wenn Sie E-Mail-Benachrichtigungen auf der Website der Liste der Unterauftragsverarbeiter abonniert haben. Sie können der Nutzung eines solchen zusätzlichen Unterauftragsverarbeiters innerhalb von 30 Tagen nach Erhalt der Mitteilung über die Änderung widersprechen, indem Sie den Anweisungen in der Liste der Unterauftragsverarbeiter folgen oder sich an privacy@openai.com wenden. In einem solchen Fall wird OpenAI mit Ihnen zusammenarbeiten, um auf Ihre Anliegen einzugehen. Sollten die Einwände nicht innerhalb von 30 Tagen nach Eingang Ihrer Widerspruchsmitteilung bei OpenAI zur Zufriedenheit der Parteien ausgeräumt werden, so kann jede Partei die Vereinbarung oder die betroffenen Dienste, die ohne den Einsatz des neuen Unterauftragsverarbeiters nicht bereitgestellt werden können, kündigen. In diesem Fall werden Ihnen alle im Voraus bezahlten Gebühren insoweit erstattet, als sie Zeiträume oder Bedingungen nach dem Datum dieser Kündigung abdecken.
  • 2.10 Pflichten der Unterauftragsverarbeiter. OpenAI schließt mit jedem Unterauftragsverarbeiter vertragliche Vereinbarungen über die Übernahme von Verpflichtungen, die mit den Verpflichtungen vergleichbar sind, die OpenAI gemäß diesem DPA obliegen. Vorbehaltlich der in der Vereinbarung enthaltenen Haftungsbeschränkungen haftet OpenAI für die Handlungen und Unterlassungen seiner Unterauftragsverarbeiter in demselben Umfang, in dem OpenAI gemäß diesem DPA haften würde, wenn es diese Handlungen oder Unterlassungen selbst vorgenommen hätte.
  • 2.11 Datenrückgabe oder -löschung. Nach Ablauf oder Kündigung der Vereinbarung wird OpenAI auf Ihre Anweisung die gehosteten Daten und vorhandene Kopien zurückgeben oder löschen, es sei denn, die Aufbewahrung der gehosteten Daten ist nach geltendem Recht erforderlich. In diesem Fall wird OpenAI diese isolieren und vor jeder weiteren Verarbeitung schützen, außer in dem Umfang, der nach geltendem Recht erforderlich ist.

3. Ihre Verpflichtungen

  • 3.1 Mitteilungen und Autorisierung. Sie versichern, garantieren und verpflichten sich, alle erforderlichen Mitteilungen gemacht zu haben und während der gesamten Laufzeit alle erforderlichen Rechte, Zustimmungen und Genehmigungen zu besitzen und aufrechtzuerhalten, soweit dies gemäß den Datenschutzgesetzen erforderlich ist, um OpenAI die gehosteten Daten zur Verfügung zu stellen und OpenAI zu ermächtigen, die gehosteten Daten im Zusammenhang mit der Vereinbarung, einschließlich diesem DPA, zu verarbeiten.
  • 3.2 Zusammenarbeit. Sie verpflichten sich, mit OpenAI in angemessener Weise zusammenzuarbeiten, um OpenAI bei der Erfüllung seiner Verpflichtungen gemäß den geltenden Datenschutzgesetzen zu unterstützen.
  • 3.3 Konfigurationen. Unbeschadet der Sicherheitsverpflichtungen von OpenAI in Abschnitt 2.5 dieses DPA erkennen Sie an und stimmen zu, dass Sie für bestimmte Konfigurationen und Designentscheidungen für die Dienste sowie für die Umsetzung dieser Konfigurationen und Designentscheidungen (z. B. Aufbewahrungsfristen, Löschung usw.) in einer Weise verantwortlich sind, die den geltenden Datenschutzgesetzen entspricht.

4. Internationale Datenübermittlungen

  • 4.1 EWR und Schweizer Daten. Von OpenAI im Rahmen dieses DPA verarbeitete gehostete Daten können in den Anwendungsbereich der Datenschutzgesetze des Europäischen Wirtschaftsraums oder der Schweiz („EWR und Schweizer Daten“) fallen. Unabhängig von der im Rahmen dieses DPA anwendbaren Vertragspartei von OpenAI weisen Sie OpenAI Ireland Limited hiermit an, alle Daten aus dem EWR und der Schweiz in Übereinstimmung mit diesem DPA zu verarbeiten. Soweit OpenAI Ireland Limited Daten aus dem EWR und der Schweiz an andere OpenAI-Tochtergesellschaften oder Dritte außerhalb des Europäischen Wirtschaftsraums oder der Schweiz zur Bereitstellung der Dienste überträgt, geschieht dies auf der Grundlage von Vereinbarungen, die Standardvertragsklauseln enthalten, die angemessene Garantien für den Schutz der gehosteten Daten gewährleisten, oder einer Angemessenheitsentscheidung der Europäischen Kommission gemäß Artikel 45 DSGVO.
  • 4.2 Daten des Vereinigten Königreichs. Die von OpenAI im Rahmen dieses DPA verarbeiteten gehosteten Daten können in den Geltungsbereich der Datenschutzgesetze des Vereinigten Königreichs („Daten des Vereinigten Königreichs“) fallen. Unabhängig von der gemäß dieses DPA anwendbaren Vertragspartei von OpenAI weisen Sie OpenAI OpCo, LLC hiermit an, alle Daten aus dem Vereinigten Königreich in Übereinstimmung mit diesem DPA und den durch den Anhang für das Vereinigte Königreich geänderten SCCs zu verarbeiten, die als abgeschlossen (und durch diesen Verweis in dieses DPA aufgenommen) und gemäß Anhang 1 erfüllt gelten.

5. Weitere Anforderungen

Soweit US-Datenschutzgesetze gelten:

  • 5.1 OpenAI verpflichtet sich, (a) Ihnen keine monetären oder sonstigen wertvollen Gegenleistungen im Austausch für von Ihnen bereitgestellte gehostete Daten zu gewähren. Zur Vermeidung von Zweifeln erkennen die Parteien an und vereinbaren, dass Sie keine gehosteten Daten an OpenAI (im Sinne der US-Datenschutzgesetze) „verkauft“ haben; (b) keine personenbezogenen Daten (im Sinne der US-Datenschutzgesetze) „verkauft“ oder (im Sinne des CCPA) „weitergibt“; (c) soweit Sie OpenAI gestatten oder anweisen, gehostete Daten gemäß den US-Datenschutzgesetzen in anonymisierter Form als Teil der Dienste zu verarbeiten, wird OpenAI (i) angemessene Maßnahmen ergreifen, um zu verhindern, dass solche anonymisierten Daten dazu verwendet werden, Rückschlüsse auf eine bestimmte natürliche Person oder einen bestimmten Haushalt zu ziehen oder anderweitig mit diesen in Verbindung gebracht zu werden; (ii) sich öffentlich verpflichten, diese anonymisierten Daten in dieser Form zu pflegen und zu verwenden und nicht zu versuchen, die Informationen erneut zu identifizieren, sofern dies nicht durch US-Datenschutzgesetze gestattet ist; und (iii) vor der Weitergabe anonymisierter Daten an Dritte, einschließlich Unterauftragsverarbeiter, diese Empfänger vertraglich verpflichten, die Anforderungen dieser Bestimmung (c)(i)-(iii) einzuhalten; und (d) wenn die gehosteten Daten dem CCPA unterliegen, (i) die gehosteten Daten nicht zu speichern, zu verwenden, offenzulegen oder anderweitig zu verarbeiten, außer wenn dies für die in der Vereinbarung festgelegten Geschäftszwecke erforderlich ist, einschließlich, aber nicht beschränkt auf die in Anhang 1 dieses DPA aufgeführten Zwecke; (ii) die gehosteten Daten nicht in einer Weise zu speichern, zu verwenden, offenzulegen oder anderweitig zu verarbeiten, die außerhalb der direkten Geschäftsbeziehung zwischen OpenAI und Ihnen liegt; (iii) keine gehosteten Daten mit personenbezogenen Daten zu kombinieren, die OpenAI von oder im Namen eines anderen Dritten erhält oder aus den eigenen Interaktionen von OpenAI mit Personen erhebt, vorausgesetzt, dass OpenAI gehostete Daten für einen nach dem CCPA zulässigen Zweck kombinieren darf, wenn der Kunde dies anweist oder dies anderweitig nach dem CCPA zulässig ist; (iv) Sie unverzüglich zu benachrichtigen, wenn OpenAI feststellt, dass es seinen Verpflichtungen nach dem CCPA nicht mehr nachkommen kann; und (v) wenn Sie Grund zu der Annahme haben, dass die Verarbeitung der gehosteten Daten durch OpenAI nicht mit den Anforderungen des CCPA vereinbar ist, und nachdem Sie OpenAI davon in angemessener Weise in Kenntnis gesetzt haben, werden die Parteien in gutem Glauben zusammenarbeiten, um das Problem zu beheben, oder, wenn Sie nach der Zusammenarbeit zu der begründeten Auffassung gelangen, dass das Problem nicht behoben werden kann, wird OpenAI die Verarbeitung der betroffenen gehosteten Daten auf Ihre schriftliche Anweisung hin einstellen.
  • 5.2 Sie erklären sich damit einverstanden, keine Maßnahmen zu ergreifen, die (a) die Bereitstellung von gehosteten Daten an OpenAI als „Verkauf“ im Rahmen der US-Datenschutzgesetze oder als „Weitergabe“ im Rahmen des CCPA (oder gleichwertiger Konzepte im Rahmen der US-Datenschutzgesetze) darstellen würden; oder (b) dazu führen würden, dass OpenAI nicht mehr als „Dienstleister“ im Rahmen des CCPA oder als „Auftragsverarbeiter“ im Rahmen der US-Datenschutzgesetze gilt.

6. Definitionen

Datenverantwortlicher“ bezeichnet den Begriff „Verantwortlicher“ (oder einen anderen analogen Begriff) im Sinne der Datenschutzgesetze.

Auftragsverarbeiter“ bezeichnet den Begriff „Verarbeiter“ (oder einen anderen analogen Begriff) im Sinne der Datenschutzgesetze.

Datenschutzgesetze“ bezeichnet die für die Verarbeitung gehosteter Daten durch OpenAI im Zusammenhang mit den Diensten geltenden Datenschutzgesetze.

Betroffene Person“ bezeichnet den Begriff „betroffene Person“ (oder einen anderen analogen Begriff) im Sinne der Datenschutzgesetze.

DSGVO“ bezeichnet die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016.

Gehostete Daten“ bezeichnet sämtliche personenbezogenen Daten, die von Ihrer ChatGPT‑Website erhoben werden, nachdem sie veröffentlicht wurde.

Personenbezogene Daten“ bezeichnet den Begriff „personenbezogene Daten“ oder „personenbezogene Informationen“ (oder einen anderen analogen Begriff) im Sinne der Datenschutzgesetze.

Verletzung des Schutzes personenbezogener Daten“ bezeichnet eine Sicherheitsverletzung, die zur versehentlichen oder unrechtmäßigen Zerstörung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von oder zum unbefugten Zugriff auf gehostete Daten führt, die von OpenAI, seinen Unterauftragsverarbeitern oder anderen Dritten, die im Auftrag von OpenAI handeln, gespeichert, übertragen oder anderweitig verarbeitet werden.

Verarbeitung“ bezeichnet den Begriff „Verarbeitung“ (oder einen anderen analogen Begriff) im Sinne der Datenschutzgesetze.

SCCs“ bezeichnet die Standardvertragsklauseln für die Übertragung personenbezogener Daten in Drittländer, die von der EU-Kommission am 4. Juni 2021 (in ihrer jeweils geänderten, aktualisierten oder ersetzten Fassung) verabschiedet wurden.

Unterauftragsverarbeiter“ bezeichnet die von OpenAI mit der Verarbeitung von gehosteten Daten im Zusammenhang mit den Diensten beauftragten Unterauftragsverarbeiter, die in der Liste der Unterauftragsverarbeiter aufgeführt sind.

Liste der Unterauftragsverarbeiter“ bezeichnet die Liste, die unter der folgenden Adresse verfügbar ist: https://platform.openai.com/subprocessors(wird in einem neuen Fenster geöffnet).

UK-Addendum“ bezeichnet den vom Information Commissioner gemäß Abschnitt 119A(1) des Data Protection Act 2018 herausgegebenen Nachtrag zu den EU-SCCs für das Vereinigte Königreich.

U.S.-Datenschutzgesetze“ bezeichnet den Teil der Datenschutzgesetze, der für Einwohner:innen der Vereinigten Staaten gilt, einschließlich aber nicht beschränkt auf den California Consumer Privacy Act („CCPA“).

Anhang 1

Einzelheiten der Verarbeitung

  • 1. Art und Zweck:
    • Das Hosting, die Wartung und der Support Ihrer veröffentlichten ChatGPT‑Website.
  • 2. Dauer:
    • Die Laufzeit und die danach erforderliche Zeit, die die Parteien zur Erfüllung ihrer entsprechenden Verpflichtungen nach Ablauf der Laufzeit benötigen, einschließlich der Löschung von Daten.
  • 3. Kategorien gehosteter Daten:
    • Personenbezogene Daten, die von Endnutzer:innen Ihrer ChatGPT‑Website bereitgestellt werden (zum Beispiel Texte, Bilder, Videos oder andere Inhalte, die auf Ihrer ChatGPT‑Website veröffentlicht oder hochgeladen werden).
    • Personenbezogene Daten, die durch die Nutzung Ihrer ChatGPT‑Website durch Endnutzer:innen generiert werden (zum Beispiel Protokolldaten, Nutzungsdaten, Geräteinformationen sowie Daten, die durch Cookies und ähnliche Technologien erhoben werden). 
  • 4. Kategorien von betroffenen Personen:
    • Endnutzer:innen Ihrer ChatGPT‑Website und
    • Dritte, deren personenbezogene Daten von Endnutzer:innen im Zusammenhang mit der Nutzung Ihrer ChatGPT‑Website bereitgestellt werden.
  • 5. Übertragung sensibler Daten(falls zutreffend):
    • Übermittelte sensible Daten (falls zutreffend) und angewandte Beschränkungen oder Garantien, die der Art der Daten und den verbundenen Risiken in vollem Umfang Rechnung tragen, z. B. strenge Zweckbindung, Zugangsbeschränkungen (einschließlich des Zugangs nur für Mitarbeiter, die eine spezielle Schulung absolviert haben), Aufzeichnungen über den Zugang zu den Daten, Beschränkungen für Weiterübermittlungen oder zusätzliche Sicherheitsmaßnahmen
    • Sensible Daten können auf Ihre Anweisung hin verarbeitet werden, sofern diese Daten von Endnutzer:innen bereitgestellt werden. OpenAI verarbeitet diese sensiblen Daten nur gemäß Ihren Anweisungen.
  • 6. Häufigkeit:
    • Häufigkeit der Übermittlung (z. B. ob die Daten einmalig oder kontinuierlich übermittelt werden).
    • Auf kontinuierlicher Grundlage, abhängig von Ihrer Nutzung der Dienste
  • 7. Übertragungen an Unterauftragsverarbeiter:
    • Gemäß Artikel 2.9 des DPA verarbeiten Unterauftragsverarbeiter gehostete Daten, soweit dies für die Bereitstellung der Dienste erforderlich ist. Diese Verarbeitung erfolgt für die Dauer der Vereinbarung, sofern nichts anderes schriftlich vereinbart wurde.
  • 8. SCC-Informationen für die Übertragung von Daten aus dem Vereinigten Königreich gemäß Abschnitt 4.2:
    • 8.1 Für Modul Zwei (Verantwortlicher an Auftragsverarbeiter) der SCCs gilt Folgendes: (i) Die optionale Kopplungsklausel in Klausel 7 findet keine Anwendung; (ii) In Klausel 9 findet Option 2 (allgemeine schriftliche Genehmigung) Anwendung, und die Mindestfrist für die vorherige Ankündigung von Änderungen bei Unterauftragsverarbeitern entspricht der in Abschnitt 2.9 des DPA festgelegten Frist; (iii) In Klausel 11 findet die optionale Formulierung keine Anwendung; (iv) Alle eckigen Klammern in Klausel 13 werden hiermit entfernt; (v) In Klausel 17 (Option 1) unterliegen die SCCs den Gesetzen von England und Wales; (vi) In Klausel 18(b) werden Streitigkeiten vor den Gerichten von England und Wales beigelegt; (vii) Dieser Anhang 1 enthält die in Anhang I und Anhang III der SCCs geforderten Informationen; (viii) Abschnitt 2.5 (Sicherheit) des DPA enthält die in Anhang II der SCCs geforderten Informationen; und (ix) die zuständige Aufsichtsbehörde ist das Information Commissioner’s Office („ICO“).
    • 8.2 Datenexporteur(e): Sie; Datenimporteur(e): OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, Datenschutzbeauftragter, privacy@openai.com.