Gmelius SA („Gmelius“, „wir“, „uns“ oder „unser“) ist ein in der Schweiz registriertes Unternehmen (CHE-411.148.873), das sich der Transformation von E-Mail-Management und Zusammenarbeit durch innovative Produkte verschrieben hat. Unser Hauptsitz befindet sich in Genf, Schweiz.
Wir halten uns an eine Politik der minimalen Datenerfassung. Zu den Informationen, die wir möglicherweise erheben, gehören:
Unser Zugriff auf diese Daten unterliegt Abschnitt 5 weiter unten.
Wir verwenden die erhobenen Informationen, um:
Gmelius nutzt die Gemini-Modelle von Google, um Funktionen wie die E-Mail-Kategorisierung („KI-Tagging“, „KI-Sortierassistenten“) und die Erstellung von Antwortentwürfen („KI-Antwortassistenten“) zu verbessern.
Sämtliche gespeicherten E-Mail-Inhalte sind verschlüsselt. Die Gemini-Modelle von Google speichern nach der Verarbeitung keine Daten; diese werden gelöscht, sobald ihr Zweck erfüllt ist. Die Verarbeitung erfolgt ausschließlich zur Erbringung unserer Dienste und wird zu keinem anderen Zweck genutzt. Jede aus Ihren Inhalten abgeleitete Personalisierung ist ausschließlich Ihrem Konto zugeordnet und wird niemals zur Entwicklung, Verbesserung oder zum Training verallgemeinerter Modelle für künstliche Intelligenz oder maschinelles Lernen verwendet.
Gmelius stellt eine Verbindung zu Google-Workspace-APIs (Gmail, Google Calendar und optional Google Drive) sowie zum Profil Ihres Google-Kontos her, um die von Ihnen aktivierten Funktionen bereitzustellen. Berechtigungen werden schrittweise angefragt: Wir fordern nur den Zugriff an, der für die von Ihnen tatsächlich genutzten Funktionen erforderlich ist, und zwar zu dem Zeitpunkt, an dem Sie diese aktivieren. Unser Zugriff auf diese Daten und deren Nutzung unterliegen der Google API Services User Data Policy, einschließlich der darin enthaltenen Limited-Use-Anforderungen.
Die Nutzung und die Übertragung von Informationen, die Gmelius über Google-APIs erhält, an andere Anwendungen erfolgen im Einklang mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.
Die Nutzung von rohen oder abgeleiteten Nutzerdaten, die über Workspace-APIs empfangen werden, erfolgt im Einklang mit der Google User Data Policy, einschließlich der Limited-Use-Anforderungen.
Maßgebliche englische Originalfassung: „Gmelius' use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.“
Gmelius stellt eine Schnittstelle auf Basis des Model Context Protocol (MCP) bereit, über die KI-Agenten innerhalb von Gmelius in Ihrem Namen handeln können. Diese Schnittstelle steht ausschließlich Agenten offen, die von Gmelius entwickelt und betrieben werden. Wir machen Ihre Google-Workspace-Daten über MCP nicht für KI-Clients oder Agenten Dritter zugänglich, die wir nicht selbst betreiben.
Für den Zugriff von Agenten gelten dieselben Regeln wie oben beschrieben. Sie entscheiden bei der Erstellung eines Agenten, auf welche Datenquellen er zugreifen darf; erforderliche zusätzliche Google-Berechtigungen werden zu diesem Zeitpunkt bei Ihnen angefragt. Ein Agent ruft Google-Nutzerdaten nur ab, wenn Sie eine Aufgabe angestoßen oder einen Workflow konfiguriert haben. Die so abgerufenen Daten dienen dazu, das von Ihnen gewünschte Ergebnis zu erzeugen; sie werden nicht länger gespeichert, als dies zur Bereitstellung dieses Ergebnisses und zur Führung eines Prüfprotokolls der ausgeführten Aktionen erforderlich ist, und niemals zur Entwicklung, Verbesserung oder zum Training verallgemeinerter KI- oder ML-Modelle verwendet. Sie können die Zugriffsrechte eines Agenten jederzeit ändern, den Agenten löschen, die Google-Berechtigungen von Gmelius widerrufen oder Ihr Gmelius-Konto löschen.
Sie können den Zugriff von Gmelius auf Ihr Google-Konto jederzeit über die Berechtigungsseite Ihres Google-Kontos widerrufen und Ihr Gmelius-Konto samt zugehöriger Daten auf Ihrer Gmelius-Kontoseite löschen.
Wir benötigen die ausdrückliche Einwilligung der Nutzer, bevor wir Daten mit unseren KI-Modellen verarbeiten. Nutzer können ihre Daten jederzeit löschen und behalten so die vollständige Kontrolle über ihre personenbezogenen Daten.
Gegenüber unseren KI-Dienstleistern gilt eine strikte Vorgabe, dass keinerlei Daten gespeichert werden (Zero Data Retention). Die Gemini-Modelle von Google speichern über die unmittelbare Verarbeitung hinaus keine Kundendaten auf ihren Servern, sodass Ihre Daten nach der Nutzung umgehend gelöscht werden. Weitere Informationen finden Sie in der Datenverwaltungsrichtlinie von Google.
Dieses Vorgehen stellt sicher, dass Ihre E-Mail-Inhalte zwar zur Verbesserung unserer Dienste genutzt werden, dabei aber durch Verschlüsselung geschützt bleiben und ausschließlich für den vorgesehenen Zweck verarbeitet werden.
Wir setzen robuste Sicherheitsmaßnahmen zum Schutz Ihrer Daten ein, darunter:
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie dies zur Erfüllung der in dieser Datenschutzrichtlinie genannten Zwecke, zur Einhaltung gesetzlicher Verpflichtungen, zur Beilegung von Streitigkeiten und zur Durchsetzung unserer Vereinbarungen erforderlich ist. Sie können Ihr Gmelius-Konto und die zugehörigen Daten jederzeit auf Ihrer Kontoseite löschen. Bitte beachten Sie, dass einzelne Daten bis zu 90 Tage in unseren Backups verbleiben können.
Wir geben Ihre personenbezogenen Daten möglicherweise an vertrauenswürdige Drittdienstleister weiter, die uns beim Betrieb unserer Website, bei der Führung unseres Geschäfts oder bei der Betreuung unserer Kunden unterstützen, sofern diese sich zur Vertraulichkeit verpflichten. Wir verkaufen Ihre personenbezogenen Daten nicht und handeln nicht damit.
Wir verwenden Analysedienste von Drittanbietern, darunter Google Analytics und Microsoft Clarity, die so konfiguriert sind, dass Ihre IP-Adressen anonymisiert und keine personenbezogenen Daten (PII) übertragen werden. Zudem nutzen wir die Analysedienste von HubSpot, um zu verstehen, wie Sie unsere Dienste nutzen. Weitere Informationen zu den Datenschutzpraktiken von HubSpot finden Sie in deren Datenschutzrichtlinie. Diese Dienste erhalten keinerlei Daten, die über Google-Workspace-APIs bezogen wurden.
Für die Abwicklung von Kreditkartentransaktionen greifen wir auf Dritte zurück und speichern Ihre Kreditkartendaten nicht. Derzeit nutzen wir die Dienste von Stripe, Inc. (zertifiziert nach PCI Level 1). Weitere Informationen zu den Datenschutzpraktiken von Stripe finden Sie in deren Datenschutzrichtlinie.
Unsere Dienste können Links zu anderen Websites enthalten, die nicht von Gmelius betrieben oder kontrolliert werden. Wir sind für die Datenschutzpraktiken dieser Websites Dritter nicht verantwortlich. Wir empfehlen Ihnen, deren Datenschutzrichtlinien zu prüfen, bevor Sie personenbezogene Daten bereitstellen.
Wir setzen uns für den Schutz der Privatsphäre von Kindern im Alter von 16 Jahren oder jünger ein. Wenn Sie 16 Jahre alt oder jünger sind, holen Sie bitte die Erlaubnis Ihrer Eltern oder Erziehungsberechtigten ein, bevor Sie uns personenbezogene Daten bereitstellen.
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken abzubilden oder aus anderen betrieblichen, rechtlichen oder regulatorischen Gründen. Über wesentliche Änderungen informieren wir Sie per E-Mail oder durch einen Hinweis auf unserer Website. Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig zu prüfen.
Diese Datenschutzrichtlinie unterliegt dem materiellen Recht der Schweiz. Alle Streitigkeiten, die sich aus dieser Richtlinie ergeben oder mit ihr in Zusammenhang stehen, unterliegen der Zuständigkeit der zuständigen Gerichte des Kantons Genf, wobei die Zuständigkeit des Schweizerischen Bundesgerichts ausdrücklich vorbehalten bleibt.