← Zurück zu Liora

EU AI Act · Deutschland

KI-Transparenz bei Liora

Liora ist ein KI-System, kein Mensch. Antworten, Empfehlungen und Planungsinhalte werden teilweise automatisch erzeugt und können unvollständig oder falsch sein.

Diese Information gilt ab dem ersten Kontakt mit den interaktiven KI-Funktionen.

Was die KI übernimmt

Liora erzeugt auf Wunsch Stilprofile, erläuternde Empfehlungen, Budget-Einordnungen, Matching-Begründungen und Planungsaufgaben.

Moodboards, Visionboards und als KI-generiert gekennzeichnete Inspirationsbilder können vollständig synthetisch sein. Sie zeigen keine verlässlich realen Orte, Personen, Produkte oder Verfügbarkeiten.

Welche Angaben verarbeitet werden

Für eine angeforderte KI-Funktion werden nur die dafür benötigten Planungsangaben an den konfigurierten externen Modellanbieter übermittelt. Dazu können Region, Hochzeitsort, Datum, Gästezahl, Budget, Stilwünsche und Freitext gehören.

Gebt in Freitextfeldern keine vertraulichen Daten, Kontaktdaten oder sensiblen Angaben über Gäste und andere Dritte ein. Namen des Paares werden für die KI-Erstellung nicht benötigt.

Grenzen und menschliche Kontrolle

Bitte prüft KI-Ergebnisse, bevor ihr danach handelt. Ihr könnt Vorschläge ändern, neu erzeugen oder verwerfen; Liora trifft keine verbindlichen Entscheidungen für euch.

Preisangaben, Verfügbarkeit, Termine und Anbieterdaten müssen direkt beim jeweiligen Anbieter bestätigt werden. Liora ersetzt keine Rechts-, Steuer-, Finanz- oder medizinische Beratung.

Liora verwendet bestimmungsgemäß keine Emotionserkennung, biometrische Kategorisierung oder soziale Bewertung und trifft keine Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung.

Kennzeichnung von KI-Inhalten

KI-Ergebnisse werden in der Oberfläche sichtbar mit „KI-generiert“, „KI-Einschätzung“ oder einer gleichwertigen Klartext-Kennzeichnung versehen.

Von Liora erzeugte Bilddateien erhalten zusätzlich eine maschinenlesbare Herkunftsmarkierung; die Bild-API liefert ergänzende AI-Generated-Header und einen Link auf diese Transparenzinformation.

Dienste und Unterauftragnehmer

Diese Anbieter bilden die aktuell geprüfte technische Verarbeitungskette von Liora. Ein KI-Aufruf wird erst nach einer von euch ausgelösten KI-Funktion an DevShot übermittelt.

Vercel, Inc.

Zweck
Hosting und Auslieferung der Liora-Webanwendung sowie Ausführung der serverseitigen API.
Daten
HTTP-Anfragen und -Antworten, IP-Adresse, technische Metadaten und die Daten, die ihr in einer aufgerufenen Funktion übermittelt.
Region
Vercel-Funktionsregion iad1 (USA); Auslieferung zusätzlich über das globale Edge-Netzwerk.
Quelle
Vercel Trust Center und Unterauftragsverarbeiter

Supabase

Zweck
Gehostete PostgreSQL-Datenbank für Konten, Hochzeitsplanung und gespeicherte Projektdaten.
Daten
Konto-, Hochzeits-, Planungs- und Projektdaten, die über Liora gespeichert werden.
Region
EU, AWS eu-west-1 (Irland).
Quelle
Supabase Unterauftragsverarbeiter

Anticipater GmbH (DevShot)

Zweck
KI-Gateway für die von euch angeforderte Text- und Bilderzeugung.
Daten
Der jeweilige Prompt, erforderliche Planungsangaben und die erzeugte Antwort. Namen des Paares werden für die KI-Erstellung nicht benötigt.
Region
Deutschland und EU-Infrastruktur; nachgelagerte externe KI-Dienste verarbeiten laut DevShot in den USA.
Quelle
DevShot Unterauftragsverarbeiter

Von DevShot veröffentlichte vollständige Liste

DevShot führt die folgenden sieben Anbieter beziehungsweise Dienstkategorien mit Stand 2026-08-09. Nicht jeder Eintrag verarbeitet Daten aus einer Liora-KI-Anfrage; der konkrete Bezug ist deshalb jeweils ausgewiesen.

DevShot nennt externe KI-Modell- und Sprachdienste öffentlich nur als Kategorie. Die konkreten Rechtseinheiten und Compliance-Nachweise stellt DevShot Geschäftskunden nach eigener Angabe auf Anfrage und unter vertraglicher Vertraulichkeit bereit. Die öffentliche Liste ist daher vollständig wiedergegeben, enthält aber noch nicht jede Anbieteridentität.

Supabase

Zweck
PostgreSQL-Datenbank, Authentifizierung und Objektspeicher der DevShot-Plattform.
Daten
DevShot-Kundendaten; laut DevShot mandantenisoliert und im Ruhezustand verschlüsselt.
Region
EU (Frankfurt) als primäre, je Projekt konfigurierbare Region.
Liora-Bezug
DevShot-Plattformbetrieb; getrennt von der eigenen Liora-Datenbank bei Supabase.

Railway

Zweck
Hosting der DevShot-Konsole und des Tunnel-Prozesses.
Daten
Anfragedaten im Arbeitsspeicher; Container-Standardausgaben werden laut DevShot beim Neustart gelöscht.
Region
EU-West als primäre Region.
Liora-Bezug
Für den Betrieb des von Liora aufgerufenen DevShot-API-Dienstes relevant.

Cloudflare

Zweck
TURN-Relay für das gesonderte DevShot-Produkt „Calls“ zur WebRTC-NAT-Überwindung.
Daten
Verschlüsselte DTLS-SRTP-Medien- und Datenkanäle; die Nutzlast ist laut DevShot für Cloudflare nicht lesbar.
Region
Globales Anycast-Netzwerk.
Liora-Bezug
Nicht Bestandteil der aktuell von Liora genutzten Text- und Bild-KI-Funktionen.

Stripe

Zweck
Abrechnung von DevShot-Abonnements, Rechnungen und Webhooks.
Daten
E-Mail-Adresse, Rechnungsanschrift und tokenisiertes Zahlungsmittel des DevShot-Vertragskontos.
Region
EU und USA.
Liora-Bezug
DevShot-Abrechnung; keine Liora-Prompts oder Hochzeitsinhalte.

Resend

Zweck
Transaktions-E-Mails von DevShot, etwa Anmeldebestätigungen, Magic Links und Belege.
Daten
E-Mail-Adresse des DevShot-Kontos und Inhalt der ausgehenden Nachricht.
Region
EU und USA.
Liora-Bezug
DevShot-Konto-E-Mails; keine Liora-Prompts oder Hochzeitsinhalte.

Externe KI-Modell- und Sprachdienste

Zweck
KI-Erzeugung, Prüfung, Computer-Use-Reasoning und optionale Sprachsynthese.
Daten
Prompts, ausgewählter Projektkontext oder Quelldateien, Werkzeugergebnisse und Screenshots sowie erzeugte Ausgaben.
Region
USA; für personenbezogene Produktivdaten sind laut DevShot EWR-Transfergarantien erforderlich.
Liora-Bezug
Für Lioras KI-Erzeugung relevant. DevShot veröffentlicht die einzelnen Anbieter nicht; Identitäten und Compliance-Nachweise sind Geschäftskunden auf Anfrage unter Vertraulichkeit zugänglich.

Vom Kunden bereitgestellte S3-Anbieter (AWS S3, Cloudflare R2, Backblaze B2, MinIO)

Zweck
Vom DevShot-Kunden optional angebundener Speicher für VM-Festplattenabbilder.
Daten
Vollständige VM-Abbilder; DevShot verarbeitet Verbindungsmetadaten wie Anbieter-URL, Bucket-Name und maskierte Zugangsdaten.
Region
Vom DevShot-Kunden ausgewählt.
Liora-Bezug
In der Liora-Anwendung ist keine solche S3-Anbindung konfiguriert.

Quelle und Änderungsmitteilungen: DevShot Sub-processors. DevShot kündigt wesentliche Änderungen laut eigener Seite 30 Tage im Voraus an.

Rechtsrahmen und Aufsicht

Grundlage sind insbesondere Artikel 4 und Artikel 50 der Verordnung (EU) 2024/1689. Die Transparenzpflichten gelten seit dem 2. August 2026. Für Deutschland stellt die Bundesnetzagentur Informationen und einen KI-Service-Desk bereit.