El problema
- Los datos cruzan fronteras.Multas AEPD de hasta el 4% de ingresos globales.
- OpenAI procesa en EE.UU..Los mecanismos del Art. 46 no aplican.
- El consentimiento no es suficiente.Tu DPO está expuesto.
La solución
Los datos de la UE se quedan en la UE. Por arquitectura.
Datos personales procesados dentro de la región UE. Sin transferencias transfronterizas. GDPR Art. 5, 25 y 32 cubiertos por la capa de infraestructura — tu DPO recibe una garantía técnica, no una promesa del proveedor.
GDPR Art. 17EU AI ActNIS2
GDPR Art. 9(1)
"Processing of personal data revealing racial or ethnic origin, political opinions, religious beliefs, health data or data concerning a natural person's sex life or sexual orientation shall be prohibited."