Datenschutzerklärung
Zuletzt aktualisiert: 20. März 2026 | Wirksamkeitsdatum: 1. April 2026
Diese Datenschutzrichtlinie beschreibt die Datenschutzpraktiken der Engineering AI Corporation (einer Delaware-Gesellschaft, die unter dem Namen „Gottlieb" tätig ist, mit Hauptsitz in 131 Continental Dr, Suite 305, Newark, DE 19713, USA). Diese Datenschutzrichtlinie gilt für personenbezogene Daten, die wir über unsere Website unter https://www.gottlieb.ai sowie unsere Plattform unter https://us.platform.gottlieb.ai/ und https://eu.platform.gottlieb.ai/ erheben.
Wenn Sie in Kalifornien ansässig sind, lesen Sie bitte Abschnitt 9. Wenn Sie sich im EWR, im Vereinigten Königreich oder in der Schweiz befinden, lesen Sie bitte Abschnitt 8.
1. Von uns erhobene personenbezogene Daten
1.1 Von Ihnen bereitgestellte Informationen
- Kontoinformationen: Name, E-Mail-Adresse, Berufsbezeichnung, Organisationsname, Telefonnummer und Abrechnungsinformationen bei Kontoerstellung.
- Kundendaten: Dokumente, technische Spezifikationen, Normen und andere Materialien, die Sie in die Plattform hochladen oder dort erstellen.
- Inhalte (Eingabe/Ausgabe): Von Ihnen als Eingabe übermittelte Informationen und die daraus resultierenden vom Dienst generierten Ausgaben.
- Kommunikationsinformationen: Informationen bei Support-Kontakten, Anfragen oder sonstiger Kommunikation.
- Zahlungsinformationen: Rechnungsadresse, Zahlungsmethode und Transaktionsverlauf. Die Zahlungsabwicklung erfolgt durch Stripe, Inc. (PCI DSS Level 1).
1.2 Automatisch erhobene Informationen
- Protokolldaten: IP-Adresse, Browser, Betriebssystem, besuchte Seiten. Für EWR/UK/Schweiz-Nutzer werden IP-Adressen anonymisiert oder sofort verworfen.
- Geräteinformationen: Gerätetyp, eindeutige Gerätekennungen, Bildschirmauflösung.
- Nutzungsdaten: Genutzte Funktionen, Nutzungshäufigkeit, Sitzungsdauer, Suchanfragen.
- Cookie-Daten: Informationen über Cookies gemäß unserer Cookie-Richtlinie unter www.gottlieb.ai/legal/cookies.
1.3 Informationen von Dritten
- Single Sign-On-Anbieter: Bei SSO (Google Workspace, Microsoft) erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Profilinformationen.
- Geschäftspartner: Geschäftskontaktinformationen von Partnern oder Wiederverkäufern.
2. Verwendung personenbezogener Daten
Wir verwenden personenbezogene Daten für folgende Zwecke: Bereitstellung und Betrieb des Dienstes; Verbesserung und Entwicklung des Dienstes; Kundensupport; Abrechnung und Verwaltung; Sicherheit und Betrugsprävention; Marketing und Kommunikation; rechtliche Compliance.
3. Weitergabe personenbezogener Daten
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir teilen personenbezogene Daten in folgenden Fällen:
3.1 KI-Modellanbieter
| Anbieter | Modell(e) | Geteilte Daten | Standort |
|---|---|---|---|
| Google (via Vertex AI) | Gemini | Inhalte (Eingabe/Ausgabe) | USA, EU |
| Anthropic | Claude | Inhalte (Eingabe/Ausgabe) | USA |
| OpenAI | GPT / ChatGPT | Inhalte (Eingabe/Ausgabe) | USA |
Alle KI-Modellanbieter sind durch Datenverarbeitungsverträge gebunden, die das Training an Ihren Daten verbieten.
3.2 Cloud-Infrastrukturanbieter
Google Cloud Platform, Microsoft Azure und Amazon Web Services für Hosting und Speicherung.
3.3 Unternehmenstools
Google Workspace für E-Mail und interne Zusammenarbeit.
3.4 Sonstige Weitergabe
Wir teilen personenbezogene Daten mit Dienstleistern, bei Unternehmensübertragungen, aufgrund rechtlicher Verpflichtungen oder mit Ihrer Einwilligung.
Die vollständige Unterauftragsverarbeiterliste finden Sie unter www.gottlieb.ai/legal/subprocessors.
4. Datenspeicherung
- Kontoinformationen: Dauer des Kontos + 30 Tage nach Löschung.
- Inhalte (Eingabe/Ausgabe): Gemäß Abonnementbedingungen; innerhalb von 90 Tagen nach Kontobeendigung gelöscht.
- Protokoll- und Nutzungsdaten: Bis zu 24 Monate.
- Zahlungsunterlagen: 7 Jahre.
- Marketing-Einwilligungsnachweise: Dauer der Einwilligung + 3 Jahre.
5. Kein Modelltraining mit Kundendaten
Die Engineering AI Corporation verwendet Kundendaten oder Inhalte nicht zum Training, zur Feinabstimmung oder zur anderweitigen Verbesserung von KI-Modellen. Diese Verpflichtung gilt auch für alle KI-Modell-Unterauftragsverarbeiter.
6. Internationale Datenübertragungen
Wir stützen uns auf folgende Mechanismen für Übertragungen aus EWR, UK oder Schweiz in die USA:
- Standardvertragsklauseln (SCC): EU-Kommissions-Entscheidung 2021/914.
Bis Ende 2026 werden wir auch dem EU-US-Datenschutz-Rahmenwerk (DPF), der UK-Erweiterung des EU-US-DPF und dem Schweiz-US-Datenschutz-Rahmenwerk entsprechen, wie vom US-Handelsministerium hinsichtlich der Erhebung, Nutzung und Aufbewahrung personenbezogener Daten, die aus dem EWR, dem Vereinigten Königreich und der Schweiz übermittelt werden, festgelegt. Wir werden unsere Einhaltung der DPF-Grundsätze bis Ende 2026 zertifizieren. Bis zur Erlangung der Zertifizierung bleiben SCCs unser primärer Übermittlungsmechanismus. Unser Datentransfer-Nachtrag (Abschnitt 2.1(d)) dokumentiert diesen zukunftsgerichteten Mechanismus. Weitere Informationen zum DPF finden Sie auf der Website des Datenschutz-Rahmenwerks.
Weitere Informationen finden Sie in unserem Datentransfer-Nachtrag unter www.gottlieb.ai/legal/datatransfer.
7. Sicherheit
Wir implementieren geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, einschließlich AES-256-Verschlüsselung und TLS 1.2+. Einzelheiten finden Sie in unserem Sicherheitsnachtrag unter www.gottlieb.ai/legal/security.
8. Ihre Rechte — EWR, UK und Schweiz (DSGVO)
8.1 Rechtsgrundlagen für die Verarbeitung
| Verarbeitungszweck | Rechtsgrundlage (DSGVO) | Datenkategorien |
|---|---|---|
| Bereitstellung des Dienstes | Vertragserfüllung (Art. 6(1)(b)) | Kontoinformationen, Kundendaten, Inhalte, Zahlungsinformationen |
| KI-Eingaben verarbeiten | Vertragserfüllung (Art. 6(1)(b)) | Inhalte (Eingabe/Ausgabe) |
| Kundensupport | Vertragserfüllung (Art. 6(1)(b)) | Kontoinformationen, Kommunikationsinformationen |
| Dienst verbessern | Berechtigtes Interesse (Art. 6(1)(f)) | Nutzungsdaten, Protokolldaten |
| Sicherheit | Berechtigtes Interesse (Art. 6(1)(f)) | Protokolldaten, Geräteinformationen |
| Analysen | Einwilligung (Art. 6(1)(a)) | Cookie-Daten, Nutzungsdaten |
| Marketing | Einwilligung (Art. 6(1)(a)) | Kontoinformationen, Kommunikationsinformationen |
| Rechtliche Compliance | Rechtliche Verpflichtung (Art. 6(1)(c)) | Je nach anwendbarem Recht |
| Abrechnung | Vertragserfüllung + rechtliche Verpflichtung | Kontoinformationen, Zahlungsinformationen |
Soweit die Verarbeitung auf Einwilligung für das Website-/App-Tracking basiert (z.B. Cookie-Daten), ist unser Einwilligungsmechanismus (z.B. das Einwilligungsbanner) so gestaltet, dass er die Anforderungen der EU-Nutzereinwilligungsrichtlinie erfüllt, Nutzern granulare, informierte Auswahlmöglichkeiten bietet und Einwilligungssignale (über den Consent Mode) an unsere Messungspartner übermittelt.
8.2 Ihre Rechte
Gemäß der DSGVO haben Sie folgende Rechte: Auskunft (Art. 15); Berichtigung (Art. 16); Löschung (Art. 17); Einschränkung (Art. 18); Datenübertragbarkeit (Art. 20); Widerspruch (Art. 21); Widerruf der Einwilligung (Art. 7(3)); Schutz vor automatisierten Entscheidungen (Art. 22).
8.3 Ausübung Ihrer Rechte
Kontaktieren Sie uns unter privacy@gottlieb.ai oder schreiben Sie an: Engineering AI Corporation, z.Hd.: Datenschutz, 131 Continental Dr, Suite 305, Newark, DE 19713, USA.
Wir antworten innerhalb von 30 Tagen auf Ihre Anfrage.
8.4 Recht zur Beschwerde
Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde in dem EU/EWR-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsorts oder des Orts des angeblichen Verstoßes einzureichen.
Da die Engineering AI Corporation in den Vereinigten Staaten ansässig ist, können Sie eine Beschwerde bei der Aufsichtsbehörde des EU/EWR-Mitgliedstaats Ihres gewöhnlichen Aufenthalts oder Ihres Arbeitsorts einreichen. Eine Liste der EU-Datenschutzbehörden und ihrer Kontaktdaten ist verfügbar unter: https://edpb.europa.eu/about-edpb/about-edpb/members_en
9. Ihre Rechte — Kalifornien (CCPA/CPRA)
9.1 Kategorien erhobener personenbezogener Daten
| Kategorie | Quellen | Zweck | Empfänger |
|---|---|---|---|
| Identifikatoren | Direkt / automatisch | Dienste, Support, Sicherheit | Infrastrukturanbieter, KI-Anbieter |
| Kommerzielle Informationen | Direkt | Abrechnung, Dienste | Stripe, Inc., Infrastrukturanbieter |
| Internet-/Elektronische Aktivitäten | Automatisch | Analyse, Sicherheit | Analyseanbieter (mit Einwilligung) |
| Berufs-/Beschäftigungsinformationen | Direkt | Kontoverwaltung | Infrastrukturanbieter |
| Schlussfolgerungen | Abgeleitet | Dienstverbesserung | Keine Weitergabe an Dritte |
9.2 Ihre kalifornischen Rechte
Auskunft; Löschung; Berichtigung; Opt-out aus Verkauf/Weitergabe (wir verkaufen keine Daten); Nicht-Diskriminierung.
9.3 Ausübung Ihrer Rechte
Senden Sie einen verifizierbaren Antrag an privacy@gottlieb.ai oder schreiben Sie an die Adresse in Abschnitt 12.
10. Datenschutz für Kinder
Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
11. Änderungen dieser Datenschutzrichtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden wir Sie über den Dienst oder per E-Mail benachrichtigen.
12. Kontaktinformationen
Engineering AI Corporation 131 Continental Dr, Suite 305 Newark, DE 19713, USA
E-Mail: privacy@gottlieb.ai
- 1. Von uns erhobene personenbezogene Daten
- 1.1 Von Ihnen bereitgestellte Informationen
- 1.2 Automatisch erhobene Informationen
- 1.3 Informationen von Dritten
- 2. Verwendung personenbezogener Daten
- 3. Weitergabe personenbezogener Daten
- 3.1 KI-Modellanbieter
- 3.2 Cloud-Infrastrukturanbieter
- 3.3 Unternehmenstools
- 3.4 Sonstige Weitergabe
- 4. Datenspeicherung
- 5. Kein Modelltraining mit Kundendaten
- 6. Internationale Datenübertragungen
- 7. Sicherheit
- 8. Ihre Rechte — EWR, UK und Schweiz (DSGVO)
- 8.1 Rechtsgrundlagen für die Verarbeitung
- 8.2 Ihre Rechte
- 8.3 Ausübung Ihrer Rechte
- 8.4 Recht zur Beschwerde
- 9. Ihre Rechte — Kalifornien (CCPA/CPRA)
- 9.1 Kategorien erhobener personenbezogener Daten
- 9.2 Ihre kalifornischen Rechte
- 9.3 Ausübung Ihrer Rechte
- 10. Datenschutz für Kinder
- 11. Änderungen dieser Datenschutzrichtlinie
- 12. Kontaktinformationen