OpenAI (EU)
OpenAI
Zakelijk Abonnement
€25-30/seat
Enterprise Functies
EU inference + storage residency, ZDR, admin controls
Laatst bijgewerkt
March 23, 2026
Gegevensbeveiliging & GDPR-compliance voor OpenAI-modellen Versie: Maart 2026 - opgesteld door WAIMAKERS B.V.
1 Doel
Dit beknopte rapport biedt een snel overzicht van de wijze waarop verschillende ChatGPT-abonnementen en de OpenAI API persoonsgegevens verwerken in relatie tot de Europese Algemene Verordening Gegevensbescherming (AVG/GDPR).
2 Vergelijking van versies
| Abonnement | GDPR-compliant? | EU-gegevensopslag | Primaire verwerking / opslag | Bewaartermijn | Richtprijs* | DPA / beleidsquote |
|---|---|---|---|---|---|---|
| Free / Plus | ⚠️ Beperkt voor zakelijk gebruik | ❌ Nee | Wereldwijde verwerking; opslag voornamelijk op OpenAI-infrastructuur (incl. VS) | Niet expliciet gedefinieerd; geschiedenis blijft bewaard tenzij verwijderd | Plus: €23 / maand (incl. NL 21% btw; btw-tarief varieert per land) | "Standaard worden zakelijke gegevens niet gebruikt voor training; consumentenabonnementen kunnen zich afmelden." [A] |
| ChatGPT Business (hernoemd van Team op 29 aug. 2025) | ✅ Ja | ❌ Nee (nog geen EU-exclusieve optie) | OpenAI-infrastructuur (incl. VS); OpenAI Ireland Ltd. is contracterende entiteit voor EER/CH-klanten | "Eindgebruikers beheren chatbewaring; verwijderde of niet-opgeslagen gesprekken worden binnen 30 dagen verwijderd (tenzij wettelijk vereist)." | €30 / seat / maand (maandelijks) of €25 / seat / maand (jaarlijks) - excl. btw | "Wij gebruiken uw zakelijke gegevens niet voor training als standaard."; DPA beschikbaar. [B][C][D] |
| ChatGPT Enterprise / Edu | ✅ Ja | ✅ Ja (EU-opslag + EU inference residency vanaf jan. 2026) | EU-gegevensopslag beschikbaar (klantinhoud at rest in Europa); inferentie nu ook verwerkt in EU voor nieuwe Enterprise/Edu/Healthcare-werkruimten (jan. 2026) | Beheerdersconfigureerbaar; verwijderde gesprekken verwijderd binnen ≤30 dagen (tenzij wettelijk vereist) | Aangepast (EUR) | "Nieuwe ChatGPT Enterprise- en Edu-klanten kunnen kiezen om klantinhoud at rest in Europa op te slaan." EU inference residency: jan. 2026. [E][F] |
| OpenAI API (Business/Edu) | ✅ Ja | ✅ Ja (API-projecten kunnen worden ingesteld op Europa) | Wanneer EU-gegevensopslag is ingeschakeld, worden verzoeken in de regio verwerkt met Zero Data Retention (ZDR) als standaard; anders standaard wereldwijde verwerking | Standaard 7 dagen (verlaagd van 30); ZDR beschikbaar voor in aanmerking komende endpoints/gebruiksscenario's | Gebruiksgebaseerd - vermeld in USD op openai.com; gefactureerd aan EU-accounts in EUR conform Multi-currency FAQ [L] (bijv. $0.05 / 1M invoertokens op GPT-5 nano) | "Wij kunnen API-invoer/uitvoer tot 30 dagen bewaren; ZDR beschikbaar"; "In aanmerking komende klanten kunnen kiezen om gegevens binnen Europa op te slaan en te verwerken." [G][H][I] |
- Richtprijzen gebaseerd op publiek beschikbare informatie per maart 2026. EU-btw-afhandeling varieert per abonnement en btw-status van het bedrijf.
Opmerkingen
- Hernoeming Team → Business (geen wijzigingen in functies/limieten/prijsstelling): OpenAI hernoemde ChatGPT Team naar ChatGPT Business op 29 aug. 2025. [J]
- Scope gegevensopslag: Voor ChatGPT geldt gegevensopslag momenteel voor Enterprise- en Education-werkruimten (niet Business). Regio's omvatten Europa en anderen. [F]
- Valuta & btw: ChatGPT-abonnementen voor EU-klanten worden gefactureerd in EUR; consumenten-Plus toont doorgaans €23/maand incl. btw in NL. Business-seats tonen €25/€30 excl. btw; btw kan vrijgesteld zijn met een geldig btw-nummer. API-prijsstelling is gepubliceerd in USD; EU-facturen worden afgerekend in EUR conform OpenAI's multi-currency facturering. [A][B][L]
- Nieuw DPA (1 jan. 2026): OpenAI’s bijgewerkte DPA bevat een carve-out voor geanonimiseerde gegevens en uitgebreide auditrechten. Enterprise-klanten dienen de bijgewerkte voorwaarden te beoordelen.
- Credietpakket / flexibele prijsstelling: ChatGPT Business ondersteunt credietpakket-aanvullingen voor overgebruik buiten de seatlimieten.
- Geografie gegevensresidentie: OpenAI-gegevensresidentie bestrijkt nu 10+ landen, waaronder VK, VS, Japan, Canada en anderen naast de EU.
- Stargate EU: OpenAI heeft een datacentersamenwerking in Noorwegen (Stargate-programma) aangekondigd voor uitgebreide EU-inferentiecapaciteit.
- Regelgeving: De Italiaanse Garante heeft OpenAI een boete van €15M opgelegd (dec. 2024). Het EDPB heeft een Art. 64-advies uitgebracht over AI-modeltraining (2025). De Ierse DPC is de leidende toezichthoudende autoriteit voor OpenAI in Europa.
5 Disclaimer
Dit overzicht is uitsluitend bedoeld als informatief hulpmiddel. Wij adviseren klanten dringend om alle Data Processing Agreements (DPA's) van AI-modellen die zij binnen hun organisatie willen inzetten zorgvuldig te lezen en er expliciet voor te zorgen dat persoonsgegevens veilig worden verwerkt. WAIMAKERS past dit principe ook intern toe; alle tools die wij gebruiken zijn grondig beoordeeld en opgenomen in onze eigen privacy- en beveiligingsdocumentatie (zie https://www.waimakers.com/nl/privacy). Klanten dienen altijd de officiële documentatie, voorwaarden en DPA's van elke AI-aanbieder die zij gebruiken zorgvuldig te evalueren - in het bijzonder wanneer (bijzondere categorieën) persoonsgegevens worden verwerkt. WAIMAKERS kan niet juridisch aansprakelijk worden gesteld voor de juistheid, actualiteit of volledigheid van de informatie in dit document; de uiteindelijke verantwoordelijkheid voor GDPR-compliance berust bij de klant.
Opgesteld en uitgegeven door WAIMAKERS - Maart 2026.
Referenties
- https://openai.com/enterprise-privacy - OpenAI Enterprise Privacy
- https://openai.com/index/introducing-data-residency-in-europe - OpenAI Data Residency in Europa
- https://help.openai.com/en/articles/9985383-data-residency-for-chatgpt - Data Residency voor ChatGPT (incl. EU inference residency, jan. 2026)
- https://help.openai.com/en/articles/10124943-data-residency-for-the-openai-api - Data Residency voor de OpenAI API
- https://openai.com/policies/data-processing-addendum - OpenAI DPA (bijgewerkt 1 jan. 2026; carve-out geanonimiseerde gegevens, uitgebreide auditrechten)
- platform.openai.com - OpenAI API-documentatie
- https://www.garanteprivacy.it/ - Italiaanse Garante €15M-boete aan OpenAI (december 2024)
- https://www.edpb.europa.eu/ - EDPB Art. 64-advies over AI-modeltraining en persoonsgegevens (2025)
Disclaimer
Dit overzicht is uitsluitend bedoeld als informatief hulpmiddel. Wij adviseren klanten dringend om alle Data Processing Agreements (DPA's) en privacydocumentatie zorgvuldig te lezen voordat OpenAI-diensten in productieomgevingen worden ingezet - in het bijzonder wanneer persoonsgegevens of bedrijfseigen bedrijfsinformatie worden verwerkt. WAIMAKERS past dit principe ook intern toe; alle tools die wij gebruiken zijn grondig beoordeeld en opgenomen in onze eigen privacy- en beveiligingsdocumentatie. Klanten dienen altijd de officiële documentatie, voorwaarden en DPA's van elke AI-aanbieder die zij gebruiken zorgvuldig te evalueren. WAIMAKERS kan niet juridisch aansprakelijk worden gesteld voor fouten, onjuistheden of voor de juistheid, actualiteit of volledigheid van de informatie in dit document; de uiteindelijke verantwoordelijkheid voor GDPR-compliance berust bij de klant.
Opgesteld en uitgegeven door WAIMAKERS B.V. - Maart 2026.