EU AI Act · Deutschland
KI-Transparenz bei Liora
Liora ist ein KI-System, kein Mensch. Antworten, Empfehlungen und Planungsinhalte werden teilweise automatisch erzeugt und können unvollständig oder falsch sein.
Diese Information gilt ab dem ersten Kontakt mit den interaktiven KI-Funktionen.
Was die KI übernimmt
Liora erzeugt auf Wunsch Stilprofile, erläuternde Empfehlungen, Budget-Einordnungen, Matching-Begründungen und Planungsaufgaben.
Moodboards, Visionboards und als KI-generiert gekennzeichnete Inspirationsbilder können vollständig synthetisch sein. Sie zeigen keine verlässlich realen Orte, Personen, Produkte oder Verfügbarkeiten.
Welche Angaben verarbeitet werden
Für eine angeforderte KI-Funktion werden nur die dafür benötigten Planungsangaben an den konfigurierten externen Modellanbieter übermittelt. Dazu können Region, Hochzeitsort, Datum, Gästezahl, Budget, Stilwünsche und Freitext gehören.
Gebt in Freitextfeldern keine vertraulichen Daten, Kontaktdaten oder sensiblen Angaben über Gäste und andere Dritte ein. Namen des Paares werden für die KI-Erstellung nicht benötigt.
Grenzen und menschliche Kontrolle
Bitte prüft KI-Ergebnisse, bevor ihr danach handelt. Ihr könnt Vorschläge ändern, neu erzeugen oder verwerfen; Liora trifft keine verbindlichen Entscheidungen für euch.
Preisangaben, Verfügbarkeit, Termine und Anbieterdaten müssen direkt beim jeweiligen Anbieter bestätigt werden. Liora ersetzt keine Rechts-, Steuer-, Finanz- oder medizinische Beratung.
Liora verwendet bestimmungsgemäß keine Emotionserkennung, biometrische Kategorisierung oder soziale Bewertung und trifft keine Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung.
Kennzeichnung von KI-Inhalten
KI-Ergebnisse werden in der Oberfläche sichtbar mit „KI-generiert“, „KI-Einschätzung“ oder einer gleichwertigen Klartext-Kennzeichnung versehen.
Von Liora erzeugte Bilddateien erhalten zusätzlich eine maschinenlesbare Herkunftsmarkierung; die Bild-API liefert ergänzende AI-Generated-Header und einen Link auf diese Transparenzinformation.
Dienste und Unterauftragnehmer
Diese Anbieter bilden die aktuell geprüfte technische Verarbeitungskette von Liora. Ein KI-Aufruf wird erst nach einer von euch ausgelösten KI-Funktion an DevShot übermittelt.
Vercel, Inc.
- Zweck
- Hosting und Auslieferung der Liora-Webanwendung sowie Ausführung der serverseitigen API.
- Daten
- HTTP-Anfragen und -Antworten, IP-Adresse, technische Metadaten und die Daten, die ihr in einer aufgerufenen Funktion übermittelt.
- Region
- Vercel-Funktionsregion iad1 (USA); Auslieferung zusätzlich über das globale Edge-Netzwerk.
- Quelle
- Vercel Trust Center und Unterauftragsverarbeiter
Supabase
- Zweck
- Gehostete PostgreSQL-Datenbank für Konten, Hochzeitsplanung und gespeicherte Projektdaten.
- Daten
- Konto-, Hochzeits-, Planungs- und Projektdaten, die über Liora gespeichert werden.
- Region
- EU, AWS eu-west-1 (Irland).
- Quelle
- Supabase Unterauftragsverarbeiter
Anticipater GmbH (DevShot)
- Zweck
- KI-Gateway für die von euch angeforderte Text- und Bilderzeugung.
- Daten
- Der jeweilige Prompt, erforderliche Planungsangaben und die erzeugte Antwort. Namen des Paares werden für die KI-Erstellung nicht benötigt.
- Region
- Deutschland und EU-Infrastruktur; nachgelagerte externe KI-Dienste verarbeiten laut DevShot in den USA.
- Quelle
- DevShot Unterauftragsverarbeiter
Von DevShot veröffentlichte vollständige Liste
DevShot führt die folgenden sieben Anbieter beziehungsweise Dienstkategorien mit Stand 2026-08-09. Nicht jeder Eintrag verarbeitet Daten aus einer Liora-KI-Anfrage; der konkrete Bezug ist deshalb jeweils ausgewiesen.
Supabase
- Zweck
- PostgreSQL-Datenbank, Authentifizierung und Objektspeicher der DevShot-Plattform.
- Daten
- DevShot-Kundendaten; laut DevShot mandantenisoliert und im Ruhezustand verschlüsselt.
- Region
- EU (Frankfurt) als primäre, je Projekt konfigurierbare Region.
- Liora-Bezug
- DevShot-Plattformbetrieb; getrennt von der eigenen Liora-Datenbank bei Supabase.
Railway
- Zweck
- Hosting der DevShot-Konsole und des Tunnel-Prozesses.
- Daten
- Anfragedaten im Arbeitsspeicher; Container-Standardausgaben werden laut DevShot beim Neustart gelöscht.
- Region
- EU-West als primäre Region.
- Liora-Bezug
- Für den Betrieb des von Liora aufgerufenen DevShot-API-Dienstes relevant.
Cloudflare
- Zweck
- TURN-Relay für das gesonderte DevShot-Produkt „Calls“ zur WebRTC-NAT-Überwindung.
- Daten
- Verschlüsselte DTLS-SRTP-Medien- und Datenkanäle; die Nutzlast ist laut DevShot für Cloudflare nicht lesbar.
- Region
- Globales Anycast-Netzwerk.
- Liora-Bezug
- Nicht Bestandteil der aktuell von Liora genutzten Text- und Bild-KI-Funktionen.
Stripe
- Zweck
- Abrechnung von DevShot-Abonnements, Rechnungen und Webhooks.
- Daten
- E-Mail-Adresse, Rechnungsanschrift und tokenisiertes Zahlungsmittel des DevShot-Vertragskontos.
- Region
- EU und USA.
- Liora-Bezug
- DevShot-Abrechnung; keine Liora-Prompts oder Hochzeitsinhalte.
Resend
- Zweck
- Transaktions-E-Mails von DevShot, etwa Anmeldebestätigungen, Magic Links und Belege.
- Daten
- E-Mail-Adresse des DevShot-Kontos und Inhalt der ausgehenden Nachricht.
- Region
- EU und USA.
- Liora-Bezug
- DevShot-Konto-E-Mails; keine Liora-Prompts oder Hochzeitsinhalte.
Externe KI-Modell- und Sprachdienste
- Zweck
- KI-Erzeugung, Prüfung, Computer-Use-Reasoning und optionale Sprachsynthese.
- Daten
- Prompts, ausgewählter Projektkontext oder Quelldateien, Werkzeugergebnisse und Screenshots sowie erzeugte Ausgaben.
- Region
- USA; für personenbezogene Produktivdaten sind laut DevShot EWR-Transfergarantien erforderlich.
- Liora-Bezug
- Für Lioras KI-Erzeugung relevant. DevShot veröffentlicht die einzelnen Anbieter nicht; Identitäten und Compliance-Nachweise sind Geschäftskunden auf Anfrage unter Vertraulichkeit zugänglich.
Vom Kunden bereitgestellte S3-Anbieter (AWS S3, Cloudflare R2, Backblaze B2, MinIO)
- Zweck
- Vom DevShot-Kunden optional angebundener Speicher für VM-Festplattenabbilder.
- Daten
- Vollständige VM-Abbilder; DevShot verarbeitet Verbindungsmetadaten wie Anbieter-URL, Bucket-Name und maskierte Zugangsdaten.
- Region
- Vom DevShot-Kunden ausgewählt.
- Liora-Bezug
- In der Liora-Anwendung ist keine solche S3-Anbindung konfiguriert.
Quelle und Änderungsmitteilungen: DevShot Sub-processors. DevShot kündigt wesentliche Änderungen laut eigener Seite 30 Tage im Voraus an.
Rechtsrahmen und Aufsicht
Grundlage sind insbesondere Artikel 4 und Artikel 50 der Verordnung (EU) 2024/1689. Die Transparenzpflichten gelten seit dem 2. August 2026. Für Deutschland stellt die Bundesnetzagentur Informationen und einen KI-Service-Desk bereit.