개인정보 처리방침
최종 업데이트: 2026년 3월 20일 | 발효일: 2026년 4월 1일
이 개인정보 보호정책은 Engineering AI Corporation (델라웨어주 법인, 상호 "Gottlieb", 주사무소: 131 Continental Dr, Suite 305, Newark, DE 19713, USA)의 개인정보 보호 관행을 설명합니다. 이 정책은 당사가 https://www.gottlieb.ai 웹사이트 및 https://us.platform.gottlieb.ai/, https://eu.platform.gottlieb.ai/ 플랫폼을 통해 수집하는 개인정보에 적용됩니다.
캘리포니아 주민이라면 9항을, EEA, 영국 또는 스위스에 거주하는 경우 8항을 참조하십시오.
1. 당사가 수집하는 개인정보
1.1 귀하가 제공하는 정보
- 계정 정보: 계정을 만들거나 서비스를 구독할 때 이름, 이메일 주소, 직함, 조직명, 전화번호 및 청구 정보.
- 고객 데이터: 플랫폼에 업로드하거나 생성하는 문서, 엔지니어링 사양, 표준 및 기타 자료.
- 콘텐츠 (입력/출력): AI 기능에 제출하는 입력 정보와 서비스가 생성하는 출력 정보.
- 커뮤니케이션 정보: 지원 연락, 문의 또는 커뮤니케이션 시 제공하는 정보.
- 결제 정보: 청구 주소, 결제 수단 및 거래 내역. 결제는 Stripe, Inc. (PCI DSS Level 1)가 처리합니다.
1.2 자동으로 수집되는 정보
- 로그 데이터: IP 주소, 브라우저, 운영 체제, 방문 페이지. EEA/UK/스위스 사용자의 IP 주소는 익명화되거나 즉시 폐기됩니다.
- 기기 정보: 기기 유형, 고유 기기 식별자, 화면 해상도.
- 사용 데이터: 사용된 기능, 사용 빈도, 세션 기간, 검색 쿼리.
- 쿠키 데이터: www.gottlieb.ai/legal/cookies의 쿠키 정책에 설명된 대로 쿠키 및 유사 기술을 통해 수집된 정보.
1.3 제3자로부터의 정보
- SSO 제공자: Google Workspace 또는 Microsoft를 통한 SSO 사용 시 이름, 이메일 주소 및 프로필 정보를 받습니다.
- 비즈니스 파트너: 파트너 또는 리셀러의 비즈니스 연락처 정보.
2. 개인정보 사용 방법
당사는 다음 목적으로 개인정보를 사용합니다: 서비스 제공 및 운영; 서비스 개선 및 개발; 고객 지원; 청구 및 관리; 보안 및 사기 방지; 마케팅 및 커뮤니케이션; 법적 준수.
3. 개인정보 공유 방법
당사는 귀하의 개인정보를 판매하지 않습니다. 다음 상황에서 개인정보를 공유합니다:
3.1 AI 모델 제공자
| 제공자 | 모델 | 공유 데이터 | 위치 |
|---|---|---|---|
| Google (Vertex AI 경유) | Gemini | 콘텐츠 (입력/출력) | 미국, EU |
| Anthropic | Claude | 콘텐츠 (입력/출력) | 미국 |
| OpenAI | GPT / ChatGPT | 콘텐츠 (입력/출력) | 미국 |
모든 AI 모델 제공자는 귀하의 데이터로 모델을 학습하는 것을 금지하는 데이터 처리 계약을 맺고 있습니다.
3.2 클라우드 인프라 제공자
Google Cloud Platform, Microsoft Azure 및 Amazon Web Services — 호스팅, 스토리지 및 계산 목적.
3.3 기업 도구
Google Workspace — 기업 이메일 및 내부 협업.
3.4 기타 공유
서비스 제공자, 기업 이전 (합병, 인수), 법적 의무, 또는 귀하의 동의 시 개인정보를 공유할 수 있습니다.
하위 처리자 전체 목록은 www.gottlieb.ai/legal/subprocessors를 참조하십시오.
4. 데이터 보존
- 계정 정보: 계정 기간 + 삭제 후 30일.
- 콘텐츠 (입력/출력): 구독 약관에 따름; 계정 종료 후 90일 이내 삭제.
- 로그 및 사용 데이터: 최대 24개월.
- 결제 기록: 7년.
- 마케팅 동의 기록: 동의 기간 + 3년.
5. 고객 데이터로 모델 학습 없음
Engineering AI Corporation은 고객 데이터 또는 콘텐츠를 AI 모델 학습, 미세 조정 또는 개선에 사용하지 않습니다. 이 약속은 모든 AI 모델 하위 처리자에게도 적용됩니다.
6. 국제 데이터 이전
EEA, UK 또는 스위스에서 미국으로의 이전에 대해 다음 메커니즘에 의존합니다:
- 표준 계약 조항 (SCC): EU 위원회 결정 2021/914.
2026년 말까지 당사는 EEA, 영국 및 스위스에서 각각 전송되는 개인정보의 수집, 이용 및 보존에 관하여 미국 상무부가 수립한 EU-미국 데이터 프라이버시 프레임워크(DPF), EU-미국 DPF에 대한 영국 확장, 및 스위스-미국 데이터 프라이버시 프레임워크를 준수합니다. 당사는 2026년 말까지 DPF 원칙 준수를 인증할 예정입니다. 인증을 받을 때까지 SCC가 주요 전송 메커니즘으로 유지됩니다. 당사의 데이터 전송 부록(섹션 2.1(d))은 이 미래 지향적 메커니즘을 문서화합니다. DPF에 대한 자세한 내용은 데이터 프라이버시 프레임워크 웹사이트를 방문하십시오.
자세한 내용은 www.gottlieb.ai/legal/datatransfer의 데이터 이전 부록을 참조하십시오.
7. 보안
AES-256 암호화 및 TLS 1.2+을 포함하여 개인정보를 보호하기 위한 기술적 및 조직적 조치를 구현합니다. 자세한 내용은 www.gottlieb.ai/legal/security의 보안 부록을 참조하십시오.
8. 귀하의 권리 — EEA, UK 및 스위스 (GDPR)
8.1 처리의 법적 근거
| 처리 목적 | 법적 근거 (GDPR) | 데이터 카테고리 |
|---|---|---|
| 서비스 제공 및 운영 | 계약 이행 (제6조(1)(b)) | 계정 정보, 고객 데이터, 콘텐츠, 결제 정보 |
| AI 입력 처리 | 계약 이행 (제6조(1)(b)) | 콘텐츠 (입력/출력) |
| 고객 지원 | 계약 이행 (제6조(1)(b)) | 계정 정보, 커뮤니케이션 정보 |
| 서비스 개선 | 정당한 이익 (제6조(1)(f)) | 사용 데이터, 로그 데이터 |
| 보안 및 사기 방지 | 정당한 이익 (제6조(1)(f)) | 로그 데이터, 기기 정보 |
| 분석 및 성능 모니터링 | 동의 (제6조(1)(a)) | 쿠키 데이터, 사용 데이터 |
| 마케팅 커뮤니케이션 | 동의 (제6조(1)(a)) | 계정 정보, 커뮤니케이션 정보 |
| 법적 준수 | 법적 의무 (제6조(1)(c)) | 적용 법률에 따라 |
| 청구 및 회계 | 계약 이행 + 법적 의무 | 계정 정보, 결제 정보 |
8.2 귀하의 권리
GDPR에 따라 귀하는 다음 권리를 가집니다: 접근 (제15조); 정정 (제16조); 삭제 (제17조); 제한 (제18조); 데이터 이동성 (제20조); 이의 제기 (제21조); 동의 철회 (제7조(3)); 자동화된 의사 결정 보호 (제22조).
8.3 권리 행사 방법
privacy@gottlieb.ai로 연락하거나 Engineering AI Corporation, Attn: 데이터 보호, 131 Continental Dr, Suite 305, Newark, DE 19713, USA로 서면 문의하십시오. 30일 이내에 응답드립니다.
8.4 감독 기관에 민원 제기 권리
귀하는 귀하의 상시 거주지, 근무지 또는 주장된 침해 발생 EU/EEA 회원국의 감독 기관에 민원을 제기할 권리가 있습니다.
Engineering AI Corporation은 미국에 설립되어 있으므로, 귀하는 귀하의 상시 거주지나 근무지가 있는 EU/EEA 회원국의 감독 기관에 민원을 제기할 수 있습니다. EU 데이터 보호 기관 목록 및 연락처는 다음에서 확인할 수 있습니다: https://edpb.europa.eu/about-edpb/about-edpb/members_en
9. 귀하의 권리 — 캘리포니아 (CCPA/CPRA)
9.1 수집된 개인정보 카테고리
| 개인정보 카테고리 (CCPA) | 출처 | 비즈니스/상업적 목적 | 공개된 제3자 카테고리 |
|---|---|---|---|
| 식별자 | 직접 / 자동 수집 | 서비스 제공, 지원, 보안 | 클라우드 인프라, AI 모델, 분석 제공자 |
| 상업적 정보 | 직접 | 청구, 서비스 제공 | Stripe, Inc., 클라우드 인프라 |
| 인터넷/전자 활동 | 자동 수집 | 분석, 보안, 서비스 개선 | 분석 제공자 (동의 시) |
| 직업/고용 정보 | 직접 | 계정 관리 | 클라우드 인프라 |
| 추론 | 사용에서 파생 | 서비스 개선 | 제3자에게 공개하지 않음 |
9.2 캘리포니아 권리
알 권리; 삭제 권리; 수정 권리; 판매/공유 옵트아웃 권리 (당사는 데이터를 판매하지 않음); 차별받지 않을 권리.
9.3 권리 행사 방법
privacy@gottlieb.ai에 확인 가능한 요청을 제출하거나 12항의 주소로 서면 문의하십시오.
10. 아동 개인정보 보호
서비스는 16세 미만 아동을 대상으로 하지 않습니다. 아동으로부터 개인정보를 수집했다고 생각되는 경우 privacy@gottlieb.ai로 문의하십시오.
11. 이 개인정보 보호정책의 변경
당사는 이 정책을 수시로 업데이트할 수 있습니다. 중요한 변경 시 서비스 또는 이메일을 통해 통지합니다.
12. 연락처 정보
Engineering AI Corporation 131 Continental Dr, Suite 305 Newark, DE 19713, USA
이메일: privacy@gottlieb.ai
- 1. 당사가 수집하는 개인정보
- 1.1 귀하가 제공하는 정보
- 1.2 자동으로 수집되는 정보
- 1.3 제3자로부터의 정보
- 2. 개인정보 사용 방법
- 3. 개인정보 공유 방법
- 3.1 AI 모델 제공자
- 3.2 클라우드 인프라 제공자
- 3.3 기업 도구
- 3.4 기타 공유
- 4. 데이터 보존
- 5. 고객 데이터로 모델 학습 없음
- 6. 국제 데이터 이전
- 7. 보안
- 8. 귀하의 권리 — EEA, UK 및 스위스 (GDPR)
- 8.1 처리의 법적 근거
- 8.2 귀하의 권리
- 8.3 권리 행사 방법
- 8.4 감독 기관에 민원 제기 권리
- 9. 귀하의 권리 — 캘리포니아 (CCPA/CPRA)
- 9.1 수집된 개인정보 카테고리
- 9.2 캘리포니아 권리
- 9.3 권리 행사 방법
- 10. 아동 개인정보 보호
- 11. 이 개인정보 보호정책의 변경
- 12. 연락처 정보