Pāriet uz galveno saturu
OpenAI

Updated: 2025. gada 1. decembris

OpenAI Datu apstrādes papildinājums

Stājas spēkā: 2026. gada 1. janvārī

Šis OpenAI Datu apstrādes papildinājums (“DAP”) papildina OpenAI Pakalpojumu sniegšanas līgumu (“Līgums”), kas regulē Pakalpojumu izmantošanu, un ir iekļauts tajā, un ir noslēgts Spēkā stāšanās datumā starp iepriekš norādīto klientu (“Klients”) un, atbilstoši situācijai, OpenAI OpCo, LLC, tā vārdā un tā Saistīto uzņēmumu vārdā, ja vien Klients neatrodas Eiropas Ekonomikas zonas valstī vai Šveicē, šādā gadījumā tas ir noslēgts ar OpenAI Ireland Ltd., tā vārdā un tā Saistīto uzņēmumu vārdā (“OpenAI”). Ar lielo burtu rakstītajiem terminiem, kas nav definēti DAP, ir Līgumā noteiktā nozīme. Šajā DAP OpenAI un Klients katrs atsevišķi tiek dēvēti par “Pusi”, un kopā par “Pusēm”. Klients apliecina, ka tam ir likumīgas tiesības noslēgt šo Līgumu un, ja tas noslēdz Līgumu juridiskas personas vārdā, tam ir likumīgas tiesības šo juridisko personu pārstāvēt. Noklikšķinot uz “Piekrītu”, apstiprinot Pasūtījuma veidlapu vai izmantojot Pakalpojumus, Klients piekrīt šim Līgumam.

1. Detalizēta informācija.

  • 1.1 Darbības joma un lomas. Kā daļu no Pakalpojumu sniegšanas Klientam saskaņā ar Līgumu, OpenAI var apstrādāt Klienta datus Klienta vārdā. OpenAI darbojas kā Datu apstrādātājs Klienta vārdā, un šis DAP regulē šādu Apstrādi.
  • 1.2 Apstrādes detaļas. OpenAI apstrādās Klienta datus tikai ar mērķi sniegt Pakalpojumus Klientam saskaņā ar Līgumu un šo DAP. Informācija par Klienta datu raksturu, ilgumu, kā arī veidiem un iesaistīto Datu subjektu kategorijām ir norādīta šī DAP 1. pielikumā (Apstrādes detaļas). Gan OpenAI, gan Klients vienojas ievērot savus attiecīgos pienākumus saskaņā ar Datu aizsardzības tiesību aktiem saistībā ar Pakalpojumiem.

2. OpenAI pienākumi.

  • 2.1 Klienta norādījumi. Puses piekrīt, ka šis DAP, Līgums (ieskaitot Pasūtījuma veidlapu) un jebkuri norādījumi, kas sniegti, izmantojot konfigurācijas un citus rīkus, kas pieejami OpenAI Pakalpojumos, veido Klienta dokumentētos norādījumus attiecībā uz OpenAI veikto Klienta datu apstrādi (“Klienta norādījumi”). OpenAI apstrādās Klienta datus tikai saskaņā ar Klienta norādījumiem, ja vien piemērojamie tiesību akti, kuri OpenAI ir jāpilda, nepieprasa rīkoties citādi. Šādā gadījumā OpenAI informēs Klientu par šo prasību pirms apstrādes, ja vien tas nav juridiski aizliegts.
  • 2.2 Paziņojumi Klientam. OpenAI nekavējoties rakstiski informēs Klientu, ja pēc OpenAI domām Klienta norādījums pārkāpj Datu aizsardzības tiesību aktus. OpenAI, ciktāl to pieļauj tiesību akti, informēs Klientu, ja OpenAI saņems juridiski saistošu pieprasījumu no tiesībaizsardzības iestādes atklāt Klienta datus.
  • 2.3 Konfidencialitāte. OpenAI nodrošinās, ka visas personas, kuras OpenAI ir pilnvarojis apstrādāt Klienta datus, ir apņēmušās ievērot konfidencialitāti vai ir pakļautas atbilstošam likumiskam konfidencialitātes pienākumam.
  • 2.4 Datu subjekta pieprasījumi. Ciktāl to pieļauj tiesību akti, OpenAI informēs Klientu, ja OpenAI saņems pieprasījumu īstenot datu subjekta tiesības saskaņā ar Datu aizsardzības tiesību aktiem (“Datu subjekta pieprasījums”) attiecībā uz Klienta datiem.  OpenAI neatbildēs uz šādiem pieprasījumiem bez Klienta iepriekšējas rakstiskas atļaujas, izņemot gadījumus, kad Klients atļauj OpenAI pārvirzīt Datu subjektu pieprasījumus, lai Klients varētu atbildēt tieši. Ņemot vērā apstrādes raksturu, OpenAI palīdzēs Klientam, īstenojot atbilstošus tehniskos un organizatoriskos pasākumus, ciktāl tas ir iespējams, lai ļautu Klientam atbildēt uz Datu subjektu pieprasījumiem.
  • 2.5 Drošība. OpenAI īstenos un uzturēs saprātīgus un atbilstošus organizatoriskos un tehniskos drošības pasākumus, lai aizsargātu Klienta datus, kā noteikts Līgumā.
  • 2.6 Palīdzība Klientam. OpenAI, ņemot vērā apstrādes raksturu un OpenAI pieejamo informāciju, sniegs saprātīgu palīdzību Klientam, lai palīdzētu tam izpildīt savus pienākumus saskaņā ar Datu aizsardzības tiesību aktiem, tostarp, ja nepieciešams, sagatavojot datu aizsardzības ietekmes novērtējumus attiecībā uz OpenAI veikto Klienta datu apstrādi un, ja nepieciešams, Klientam konsultējoties ar uzraudzības iestādi, kuras jurisdikcijā notiek šāda apstrāde, ja šāda konsultācija ir nepieciešama saskaņā ar Datu aizsardzības tiesību aktiem.
  • 2.7 Personas datu pārkāpumi. OpenAI bez nepamatotas kavēšanās paziņos Klientam, tiklīdz uzzinās par jebkuru Personas datu pārkāpumu. OpenAI sniegs saprātīgu palīdzību Klientam, lai palīdzētu Klientam izpildīt savus pienākumus saskaņā ar Datu aizsardzības tiesību aktiem attiecībā uz šādu Personas datu pārkāpumu.
  • 2.8 Atbilstības novērtēšana. OpenAI pēc Klienta pamatota rakstiska pieprasījuma un ciktāl to pieprasa Datu aizsardzības tiesību akti: (i) ne biežāk kā reizi gadā nodrošinās Klientam OpenAI privātuma un drošības politikas un citu informāciju, kas nepieciešama, lai pierādītu atbilstību OpenAI saistībām saskaņā ar šo DAP; un (ii) ar nosacījumu, ka Pusēm ir noslēgts atbilstošs konfidencialitātes līgums, ļaus veikt auditus vai inspekcijas, ko veic Klients vai kas veikts Klienta vārdā, par Klienta līdzekļiem.  Šāds audits vai inspekcija: (A) jāveic tādā veidā, kas minimāli traucē OpenAI uzņēmējdarbībai; (B) nepieciešama, lai apstiprinātu, ka OpenAI apstrādā Klienta datus saskaņā ar šo DAP; un (C) jānotiek ne biežāk kā reizi gadā. Ja top pieļauj Datu aizsardzības tiesību akti, OpenAI var Klientam nodrošināt kopsavilkumu par Audita ziņojumiem, kas attiecas uz OpenAI atbilstību šim DAP. Šādi rezultāti un dokumentācija, tostarp jebkuru auditu vai inspekciju rezultāti, būs OpenAI Konfidenciāla informācija.
  • 2.9 Apakšapstrādātāju iesaistīšana. Klients ar šo sniedz vispārēju atļauju OpenAI piesaistīt Apakšapstrādātājus, kas uzskaitīti Apakšapstrādātāju sarakstā, lai apstrādātu Klienta datus saistībā ar Pakalpojumiem. OpenAI paziņos Klientam par jebkurām izmaiņām Apakšapstrādātāju sarakstā, izmantojot emurāra ierakstu, paziņojumu Pakalpojumos vai citus atbilstošus līdzekļus, vai arī pa e-pastu, ja Klients ir abonējis e-pasta paziņojumus Apakšapstrādātāju saraksta vietnē. Tu vari iebilst pret šāda papildu Apakšapstrādātāja izmantošanu 30 dienu laikā pēc paziņojuma par izmaiņām saņemšanas, sekojot norādījumiem, kas izklāstīti Apakšapstrādātāju sarakstā, vai sazinoties ar privacy@openai.com. Šādā gadījumā OpenAI sadarbosies ar Klientu, lai izskatītu tā bažas un piedāvātu komerciāli saprātīgas alternatīvas vai risinājumus. Ja neviena no alternatīvām vai risinājumiem pēc OpenAI saprātīga sprieduma nav komerciāli iespējama, vai ja iebildumi nav novērsti Pusēm apmierinošā veidā 30 dienu laikā pēc tam, kad OpenAI ir saņēmis Klienta iebilduma paziņojumu, tad jebkura no Pusēm var izbeigt Līgumu, vai jebkuras Pasūtījuma veidlapas, vai Pakalpojumu lietošanu, ko nevar nodrošināt bez jaunā Apakšapstrādātāja izmantošanas. Šādā gadījumā Klientam tiks atmaksātas visas piemērojamās iepriekš samaksātās maksas tādā apmērā, kādā tās attiecas uz periodiem vai termiņiem pēc šādas izbeigšanas datuma.
  • 2.10 Apakšapstrādātāju pienākumi. OpenAI noslēgs līgumus ar katru Apakšapstrādātāju, uzliekot tiem pienākumus, kas ir salīdzināmi ar tiem, kas uzlikti OpenAI saskaņā ar šo DAP. Ievērojot Līgumā ietvertos atbildības ierobežojumus, OpenAI paliks atbildīgs par savu Apakšapstrādātāju darbībām un bezdarbību tādā pašā apmērā, kādā OpenAI būtu atbildīgs saskaņā ar šo DAP, ja pats veiktu šādas darbības vai bezdarbību.
  • 2.11 Datu atgriešana vai dzēšana. Pēc Līguma termiņa beigām vai izbeigšanas OpenAI pēc Klienta norādījuma atgriezīs vai dzēsīs Klienta datus un esošās kopijas, ja vien Klienta datu saglabāšana nav nepieciešama saskaņā ar piemērojamajiem tiesību aktiem, tādā gadījumā OpenAI izolēs un aizsargās tos no jebkādas turpmākas apstrādes, izņemot tādā apmērā, kādā to pieprasa piemērojamie tiesību akti.

3. Klienta pienākumi.

  • 3.1 Paziņojumi un atļaujas. Klients apliecina, garantē un apņemas, ka tas ir sniedzis visus nepieciešamos paziņojumus un tam ir un visā Darbības perioda laikā saglabās visas nepieciešamās tiesības, piekrišanas un atļaujas, ciktāl to pieprasa Datu aizsardzības tiesību akti, lai sniegtu Klienta datus OpenAI un pilnvarotu OpenAI apstrādāt Klienta datus saistībā ar Līgumu, ieskaitot šo DAP.
  • 3.2 Sadarbība. Klientam ir saprātīgi jāsadarbojas ar OpenAI, lai palīdzētu OpenAI izpildīt jebkuru no tā saistībām saskaņā ar piemērojamajiem Datu aizsardzības tiesību aktiem.
  • 3.3 Konfigurācijas. Neskarot OpenAI drošības saistības, kas noteiktas šī DAP 2.5. sadaļā, Klients atzīst un piekrīt, ka tas ir atbildīgs par noteiktām Pakalpojumu konfigurācijām un izstrādes lēmumiem, kā arī par šo konfigurāciju un izstrādes lēmumu ieviešanu tādā veidā, kas atbilst piemērojamajiem Datu aizsardzības tiesību aktiem (piemēram, glabāšanas periodi, dzēšana utt.).

4. Starptautiskie datu pārsūtījumi.

  • 4.1 EEZ un Šveices dati. Uz Klienta datiem, ko OpenAI apstrādā saskaņā ar šo DAP, var attiekties Eiropas Ekonomikas zonas vai Šveices Datu aizsardzības tiesību akti (“EEZ un Šveices dati”). Neatkarīgi no tā, kura OpenAI līgumslēdzēja Puse ir piemērojama saskaņā ar šo DAP, Klients ar šo uzdod OpenAI Ireland Limited apstrādāt jebkurus EEZ un Šveices datus saskaņā ar šo DAP. Ciktāl OpenAI Ireland Limited pārsūta EEZ un Šveices datus citiem OpenAI Saistītajiem uzņēmumiem vai trešajām pusēm ārpus Eiropas Ekonomikas zonas vai Šveices, lai nodrošinātu Pakalpojumus, tas tiks darīts, pamatojoties uz līgumiem, kas satur līguma standartklauzulas, kas nodrošina atbilstošus aizsardzības pasākumus Klientu datu aizsardzībai, vai pamatojoties uz Eiropas Komisijas lēmumu par atbilstības līmeņa pietiekamību saskaņā ar VDAR 45. pantu.kl
  • 4.2 AK dati. Uz Klienta datiem, ko OpenAI apstrādā saskaņā ar šo DAP, var attiekties Apvienotās Karalistes Datu aizsardzības tiesību akti (“AK dati”). Neatkarīgi no tā, kura OpenAI līgumslēdzēja Puse ir piemērojama saskaņā ar šo DAP, Klients ar šo uzdod OpenAI OpCo, LLC apstrādāt jebkurus AK datus saskaņā ar šo DAP un līguma standartklauzulām ar Apvienotās Karalistes papildinājuma ieviestajiem grozījumiem, kas tiek uzskatītas par noslēgtām (un iekļautām šajā DAP ar šo atsauci) un izpildītām, kā aprakstīts 1. pielikumā.

5. Papildu prasības.

Ciktāl piemērojami ASV privātuma tiesību akti:

  • 5.1 OpenAI piekrīt (a) nesniegt Klientam naudas vai citu vērtīgu atlīdzību apmaiņā pret Klienta datiem. Puses atzīst un piekrīt, ka Klients nav “pārdevis” (kā šis termins definēts ASV privātuma tiesību aktos) Klienta datus OpenAI; (b) “nepārdos” (kā šis termins definēts ASV privātuma tiesību aktos) un “nekopīgos” (kā šis termins definēts KPPL) personas datus; (c) tiktāl, ciktāl Klients atļauj vai sniedz OpenAI norādījumus apstrādāt Klienta datus, kas pakļauti ASV privātuma tiesību aktiem, deidentificētā formā kā daļu no Pakalpojumiem, OpenAI (i) veiks saprātīgus pasākumus, lai novērstu šādu deidentificētu datu izmantošanu, lai izdarītu secinājumus par vai saistībā ar konkrētu fizisku personu vai mājsaimniecību; (ii) publiski apņemas uzturēt un izmantot šādus deidentificētus datus šādā formā un nemēģināt atkal identificēt informāciju, izņemot gadījumus, kad to pieļauj ASV privātuma tiesību akti; un (iii) pirms deidentificētu datu kopīgošanas ar jebkuru citu pusi, tostarp Apakšapstrādātājiem, līgumiski uzliek par pienākumu jebkuram šādam saņēmējam ievērot šīs normas (c)(i)-(iii) prasības; un (d) ja Klienta dati ir pakļauti KPPL (i) neuzglabāt, neizmantot, neizpaust un citādi neapstrādāt Klienta datus, izņemot gadījumus, kas nepieciešami uzņēmējdarbības mērķiem, tostarp bez ierobežojumiem, kā norādīts šī DAP 1. pielikumā; (ii) neuzglabāt, neizmantot, neizpaust un citādi neapstrādāt Klienta datus jebkādā veidā ārpus tiešajām uzņēmējdarbības attiecībām starp OpenAI un Klientu; (iii) nesavienot nekādus Klienta datus ar Personas datiem, ko OpenAI saņem no Klienta vai Klienta vārdā no jebkuras citas trešās puses vai savāc no OpenAI paša mijiedarbības ar fiziskām personām, ar nosacījumu, ka OpenAI var tādējādi savienot Klienta datus mērķim, ko atļauj KPPL, ja to norāda Klients vai kā citādi atļauj KPPL; (iv) bez nepamatotas kavēšanās paziņot Klientam, ja OpenAI nosaka, ka tas vairs nevar izpildīt savas saistības saskaņā ar KPPL; un (v) ja Klients pamatoti uzskata, ka OpenAI Klienta datu apstrāde nenotiek saskaņā ar KPPL prasībām un pēc Klienta pamatota paziņojuma par to OpenAI, Puses labticīgi sadarbosies, lai novērstu problēmu, vai, ja pēc sadarbības Klients pamatoti nosaka, ka problēmu nevar novērst, OpenAI pārtrauks apstrādāt skartos Klienta datus pēc rakstiska Klienta norādījuma.
  • 5.2 Klients piekrīt neveikt nekādas darbības, (a) kas padarītu Klienta datu sniegšanu OpenAI par “pārdošanu” saskaņā ar ASV privātuma tiesību aktiem vai “koplietošanu” saskaņā ar KPPL (vai līdzvērtīgiem jēdzieniem saskaņā ar ASV privātuma tiesību aktiem); vai (ii) kuru dēļ OpenAI vairs netiktu uzskatīts par “pakalpojumu sniedzēju” saskaņā ar KPPL vai “apstrādātāju” saskaņā ar ASV privātuma tiesību aktiem.

6. Definīcijas.

Klienta dati” nozīmē Personas datus, ko OpenAI apstrādā Klienta vārdā, lai sniegtu Pakalpojumus.

Datu pārzinis” nozīmē to pašu, ko termins “pārzinis” (vai cits līdzvērtīgs termins) saskaņā ar Datu aizsardzības tiesību aktiem.

Datu apstrādātājs” nozīmē to pašu, ko termins “apstrādātājs” (vai cits līdzvērtīgs termins) saskaņā ar Datu aizsardzības tiesību aktiem.

Datu aizsardzības tiesību akti” nozīmē datu privātuma un datu aizsardzības tiesību aktus, kas piemērojami OpenAI Klientu datu apstrādei saistībā ar Pakalpojumiem. 

Datu subjekts” nozīmē to pašu, ko termins “datu subjekts” (vai cits līdzvērtīgs termins) saskaņā ar Datu aizsardzības tiesību aktiem.

VDAR” nozīmē Eiropas Parlamenta un Padomes 2016. gada 27. aprīļa Regulu (ES) 2016/679

Personas dati” nozīmē to pašu, ko termins “personas dati” vai “personīgā informācija” (vai cits līdzīgs termins) saskaņā ar Datu aizsardzības tiesību aktiem.

Personas datu pārkāpums” nozīmē drošības pārkāpumu, kas izraisa Klienta datu nejaušu vai nelikumīgu iznīcināšanu, nozaudēšanu, pārveidošanu, neatļautu izpaušanu vai piekļuvi Klienta datiem, kurus glabā, pārsūta vai citādi apstrādā OpenAI, tā Apakšapstrādātāji vai jebkuras citas trešās puses, kas rīkojas OpenAI vārdā.

Apstrāde” nozīmē to pašu, ko termins “apstrāde” (vai cits līdzvērtīgs termins) saskaņā ar Datu aizsardzības tiesību aktiem.

Līguma standartklauzulas” nozīmē līguma standartklauzulas personas datu pārsūtīšanai uz trešajām valstīm, ko ES Komisija pieņēma 2021. gada 4. jūnijā (kuras var laiku pa laikam tikt grozītas, atjauninātas vai aizstātas).

Apakšapstrādātāji” nozīmē apakšapstrādātājus, kurus OpenAI ir piesaistījis, lai apstrādātu Klientu datus saistībā ar Pakalpojumiem, tie ir uzskaitīti Apakšapstrādātāju sarakstā.

Apakšapstrādātāju saraksts” nozīmē sarakstu, kas pieejams šajā adresē https://platform.openai.com/subprocessors(atveras jaunā logā).

AK papildinājums” nozīmē Apvienotās Karalistes papildinājumu ES līguma standartklauzulām, ko izdevis Informācijas komisārs saskaņā ar 2018. gada Datu aizsardzības tiesību akta 119A(1) pantu.

ASV privātuma tiesību akti” nozīmē to Datu aizsardzības tiesību aktu apakškopu, kas piemērojami Amerikas Savienoto Valstu iedzīvotājiem, tostarp, bet ne tikai, Kalifornijas Patērētāju privātuma likumu (“KPPL”).

1. pielikums

Apstrādes detaļas

1. Raksturs un mērķis:

Pakalpojumu izpilde saskaņā ar Līgumu.

2. Ilgums:

Darbības periods un laiks, kas nepieciešams Pusēm, lai izpildītu savas attiecīgās saistības pēc Darbības perioda beigām, ieskaitot datu dzēšanu.

3. Klienta datu kategorijas:

Klients var iesniegt Personas datus Pakalpojumiem, kuru kategorijas būs atkarīgas no Klienta Pakalpojumu izmantošanas, ko nosaka un kontrolē Klients pēc saviem ieskatiem, bet tās var ietvert, bet tās nav ierobežotas ar vārdiem, kontaktinformāciju, demogrāfisko informāciju vai jebkuru citu informāciju, ko Klienta Galalietotāji sniedz nestrukturētos datos.

4. Datu subjektu kategorijas:

Datu subjekti var ietvert, bet neaprobežojas ar Klienta darbiniekiem, klientiem, piegādātājiem un vispārīgi Galalietotājiem.

5. Pārsūtītie sensitīvie dati (ja piemērojams):

Pārsūtītie sensitīvie dati (attiecīgā gadījumā) un piemērotie ierobežojumi vai drošības pasākumi, kuros pilnībā ņem vērā datu raksturu un ar tiem saistītos riskus, piemēram, stingrs mērķa ierobežojums, piekļuves ierobežojumi (tostarp piekļuve tikai darbiniekiem, kuri ir izgājuši specializētu apmācību), datu piekļuves reģistrēšana, tālākas pārsūtīšanas ierobežojumi vai papildu drošības pasākumi.

Sensitīvi dati nav paredzēti pārsūtīšanai, ja vien lietotājs tos nejauši neiekļauj nestrukturētos datos

6. Biežums:

Pārsūtīšanas biežums (piemēram, vai dati tiek pārsūtīti vienu reizi vai regulāri).

Nepārtraukti atkarībā no Klienta Pakalpojumu lietošanas

7. Pārsūtīšana Apakšapstrādātājiem:

Saskaņā ar DAP 2.9. pantu, Apakšapstrādātāji apstrādās Klienta datus atbilstoši nepieciešamībai, lai sniegtu Pakalpojumus. Šāda Apstrāde notiks Līguma darbības laikā, ja vien rakstiski nav panākta cita vienošanās.

8. Līguma standartklauzulu informācija par AK datu pārsūtīšanu saskaņā ar 4.2. punktu:

  • 8.1 Līguma standartklauzulu otrais modulis (no Pārziņa Apstrādātājam) ir piemērojams, ja Klients ir Datu pārzinis un OpenAI apstrādā Klienta datus kā Datu apstrādātājs. Līguma standartklauzulu trešais modulis (no Apstrādātāja Apakšapstrādātājam) ir piemērojams, ja Klients ir Datu apstrādātājs un OpenAI apstrādā Klienta datus kā Apakšapstrādātājs.
  • 8.2 Katram līguma standartklauzulu modulim, ja piemērojams, piemērojams sekojošais: (i) 7. klauzulā minētā neobligāta pievienošanās klauzula nav piemērojama; (ii) 9. klauzulā piemērojama 2. izvēlē (vispārēja rakstiska atļauja), un minimālais iepriekšēja paziņojuma termiņš par apakšapstrādātāja izmaiņām ir noteikts šī DAP 2.9. punktā; (iii) 11. klauzulā izvēles valoda nav piemērojama; (iv) Tiek dzēstas visas 13. klauzulā esošās kvadrātiekavas; (v) 17. klauzulā (1. izvēle) ES līguma standartklauzulas tiks regulētas saskaņā ar Anglijas un Velsas tiesību aktiem; (vi) 18. klauzulas b) punktā strīdi tiks risināti Anglijas un Velsas tiesās; (vii) Šajā 1. pielikumā ir ietverta līguma standartklauzulu I un III pielikumā pieprasītā informācija; (viii) DAP 2.5. sadaļā (Drošība) ir ietverta līguma standartklauzulu II pielikumā pieprasītā informācija; (ix) kompetentā uzraudzības iestāde ir Informācijas komisāra birojs (“IKB”).
  • 8.3 Datu eksportētājs(-i): Klients saskaņā ar Līgumu; Datu importētājs(-i): OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, Datu aizsardzības speciālists, privacy@openai.com.