Datenschutzrichtlinie

Wie wir Ihre personenbezogenen Daten schutzen.

Datenschutzrichtlinie

Letzte Aktualisierung: 25. Marz 2026

1. Wer ist der Verantwortliche fur die Datenverarbeitung?

Die Gesellschaft Brain Security SAS, eingetragen im Handelsregister Paris (RCS) unter der Nummer 918 391 905, mit Sitz in 229 rue Saint-Honore, 75001 Paris, Frankreich (nachfolgend “Brain”), ist verantwortlich fur die Verarbeitung personenbezogener Daten, die uber die Website startbrain.ai und die Plattform Brain erfolgt.

Bei der Nutzung der Plattform durch Mitarbeiter einer Kundenorganisation handelt Brain als Auftragsverarbeiter (im Sinne der DSGVO). Die Kundenorganisation ist dann der Verantwortliche.

Fur alle Fragen: contact@startbrain.ai

2. Welche personenbezogenen Daten werden verarbeitet?

Uber die Website startbrain.ai erhobene Daten

DatenQuelleZweck
Berufliche E-Mail-AdresseDemo-Anfrage-FormularVersand des Demo-Zugangs und Vertriebsnachverfolgung
FirmennameDemo-Anfrage-FormularPersonalisierung der Demo
BrancheDemo-Anfrage-FormularPersonalisierung der Inhalte
UnternehmensgrosseDemo-Anfrage-FormularVertriebsqualifizierung
IP-Adresse, Browser, besuchte SeitenWebsite-NavigationReichweitenmessung, Website-Verbesserung
Cookie-EinstellungenEinwilligungsbannerBeachtung Ihrer Entscheidungen

Uber den Demo-Bereich erhobene Daten

DatenQuelleZweck
Zugangscode und PasswortAutomatisch generiertAuthentifizierung des Demo-Zugangs
Absolvierte Ubungen, ErgebnisseNutzung der DemoDemonstration der Plattformfunktionalitat
Anpassungen (Branche, Thema, Freitext)Auswahl des InteressentenInhaltsanpassung
Navigationsereignisse (Anmeldungen, Klicks)Nutzung der DemoVertriebsnachverfolgung (interne Benachrichtigungen)

Uber die Plattform erhobene Daten (Mitarbeiter der Kundenorganisationen)

DatenQuelleZweck
Name, Vorname, berufliche E-MailBereitgestellt von der KundenorganisationKontoerstellung und -verwaltung
Funktion, Abteilung, GruppeBereitgestellt von der KundenorganisationZuweisung von Lernpfaden
Absolvierte Ubungen, Ergebnisse, aufgewendete ZeitNutzung der PlattformFortschrittsverfolgung
AnmeldedatenNutzung der PlattformSicherheit und Protokollierung

3. Warum werden Ihre Daten verarbeitet?

ZweckRechtsgrundlage
Versand personalisierter Demo-ZugangeEinwilligung (Formular)
Interne Benachrichtigung bei Demo-NutzungBerechtigtes Interesse (Vertriebsnachverfolgung)
Versand einer E-Mail mit ZugangsdatenErfullung einer Anfrage (Einwilligung)
Erstellung personalisierter Inhalte mittels KI (Gemini)Berechtigtes Interesse (Produktdemonstration)
Erstellung und Verwaltung von BenutzerkontenVertragserfullung
Bereitstellung von Ubungen und Berechnung der ErgebnisseVertragserfullung
Berichterstattung und Statistiken fur die KundenorganisationBerechtigtes Interesse
Reichweitenmessung der Website (Google Analytics, Clarity)Einwilligung (Cookies)
Seitenverfolgung (HubSpot)Einwilligung (Cookies)
Verbesserung der PlattformBerechtigtes Interesse
Erfullung gesetzlicher VerpflichtungenGesetzliche Verpflichtung

4. Wer kann auf Ihre Daten zugreifen?

Auf Ihre personenbezogenen Daten konnen zugreifen:

  • Befugte Mitarbeiter von Brain Security
  • Ihr Arbeitgeber (Plattform-Administrator): aggregierte Fortschrittsdaten und Ergebnisse nach Gruppe
  • Unsere technischen Unterauftragsverarbeiter:
UnterauftragsverarbeiterDienstDatenspeicherort
Google Cloud (Cloud Run, Firestore)Hosting und DatenbankEuropa (Belgien)
Google (Gemini API)KI-InhaltsgenerierungEU / Vereinigte Staaten*
SendGrid (Twilio)Versand transaktionaler E-MailsVereinigte Staaten*
Slack (Salesforce)Interne BenachrichtigungenVereinigte Staaten*
Google AnalyticsReichweitenmessungVereinigte Staaten*
Microsoft ClarityUX-AnalyseVereinigte Staaten*
HubSpotCRM und VertriebsnachverfolgungVereinigte Staaten*

* Ubermittlungen unterliegen den Standardvertragsklauseln der Europaischen Kommission und gegebenenfalls dem EU-US Data Privacy Framework.

Brain verkauft Ihre personenbezogenen Daten nicht an Dritte. Brain gibt Ihre Navigationsdaten nicht fur Werbezwecke an Dritte weiter.

5. Wie werden Ihre Daten geschutzt?

Brain setzt die folgenden technischen und organisatorischen Massnahmen um:

  • Verschlusselung der Daten bei der Ubertragung (TLS/HTTPS) und im Ruhezustand
  • Authentifizierung uber gehashte Passworter (bcrypt) und signierte Sitzungstoken (JWT)
  • Hosting in Europa auf Google Cloud Run (Region europe-west1)
  • Strenge Zugangskontrollen und Protokollierung
  • Serverseitige Eingabevalidierung (Schutz vor Injektionen)
  • Ratenbegrenzung pro E-Mail (Missbrauchsschutz)
  • Honeypot-Feld fur Anti-Spam-Schutz

6. Wie lange werden Ihre Daten gespeichert?

DatenartAufbewahrungsfrist
Demo-Anfragedaten (E-Mail, Unternehmen)3 Jahre
Demo-Zugangsdaten (Code, Passwort, Ubungen)Gultigkeitsdauer der Demo (standardmassig 14 Tage) + 3 Monate
Konto- und Fortschrittsdaten (Plattform)Vertragslaufzeit + 1 Jahr
Rechnungsdaten10 Jahre (buchhalterische Pflicht)
Cookies und TrackerMaximal 13 Monate
Anonymisierte StatistikenUnbegrenzt

7. Welche Rechte haben Sie?

Gemaess der DSGVO haben Sie die folgenden Rechte:

  • Auskunftsrecht: Erhalt einer Kopie Ihrer Daten
  • Recht auf Berichtigung: Korrektur unrichtiger Daten
  • Recht auf Loschung: Antrag auf Loschung Ihrer Daten
  • Recht auf Einschrankung: Einschrankung der Verarbeitung
  • Recht auf Datenubertragbarkeit: Erhalt Ihrer Daten in einem strukturierten Format
  • Widerspruchsrecht: Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen
  • Recht auf Widerruf der Einwilligung: Widerruf Ihrer Einwilligung jederzeit

Zur Ausubung Ihrer Rechte: contact@startbrain.ai

Antwortfrist: 1 Monat. Sie konnen eine Beschwerde bei der zustandigen Datenschutzbehorde einlegen.

8. Cookies und Tracker

Informationen zu den auf startbrain.ai verwendeten Cookies und Trackern finden Sie in unserer Cookie-Richtlinie.

9. Kunstliche Intelligenz

Brain verwendet die Gemini-API (Google) zur Erstellung personalisierter Inhalte in Demo-Bereichen. Die an die API ubermittelten Daten beschranken sich auf die Branche, das Thema und den vom Interessenten eingegebenen Freitext. Es werden keine personenbezogenen Identifizierungsdaten an die Generierungs-API ubermittelt.

Die Website kann Links zu Websites Dritter enthalten (HubSpot fur Terminbuchungen). Brain ist nicht verantwortlich fur die Datenschutzpraktiken dieser Websites.

11. Anderungen dieser Richtlinie

Brain kann diese Richtlinie aktualisieren. Im Falle wesentlicher Anderungen werden Sie per E-Mail oder uber die Plattform informiert. Das Datum der letzten Aktualisierung steht oben auf dieser Seite.

12. Kontakt

Brain Security SAS 229 rue Saint-Honore, 75001 Paris, Frankreich E-Mail: contact@startbrain.ai SIREN: 918 391 905

Bereit, die KI-Einführung voranzutreiben ?