1. Verantwortlicher und Kontakt
Verantwortlich für diese Website und die Bearbeitung von Anfragen an Devory AI Systems ist die Devory IT GmbH, Frankfurter Straße 84, 65779 Kelkheim (Taunus), Deutschland, vertreten durch den Geschäftsführer Dr. Nik Sarafi.
Sie erreichen uns über unser Kontaktformular sowie über die im Impressum genannten Kontaktdaten. Diese Kontaktwege stehen Ihnen auch für Datenschutzanfragen und zur Ausübung Ihrer Rechte zur Verfügung.
Diese Erklärung beschreibt den Internetauftritt von Devory AI Systems. Für ein im Unternehmen eines Kunden betriebenes KI-System werden die konkrete Datenverarbeitung, Verantwortlichkeiten und gegebenenfalls die Auftragsverarbeitung gesondert vereinbart.
2. Aufruf der Website und AWS-Hosting
Wir stellen die Website über AWS Amplify Hosting und das damit verbundene Auslieferungsnetzwerk von Amazon Web Services bereit. Dienstanbieter für europäische Kunden ist Amazon Web Services EMEA SARL, Luxemburg. Die Anwendung ist in der AWS-Region Frankfurt (eu-central-1) angelegt. Das Auslieferungsnetzwerk arbeitet weltweit; die Wahl dieser Region bedeutet deshalb nicht, dass sämtliche Verbindungsdaten ausschließlich in Frankfurt verarbeitet werden.
Beim Abruf werden technische Daten verarbeitet, die zur Übermittlung der Inhalte und zum sicheren Betrieb erforderlich sind. Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse einschließlich etwaiger URL-Parameter, HTTP-Status, übertragene Datenmenge, Browser- und Geräteinformationen sowie die zuvor besuchte Seite gehören, sofern Ihr Browser diese übermittelt.
Zwecke sind die Auslieferung der Website, die Erkennung von Fehlern und die Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem erreichbaren, funktionsfähigen und sicheren Internetangebot. Die technische Übermittlung der Verbindungsdaten ist für den Seitenaufruf erforderlich.
Speicherdauer der Hosting-Protokolle: AWS Amplify speichert Zugriffsprotokolle nach seiner aktuellen Produktdokumentation bis zur Löschung der jeweiligen Anwendung. Wir verwenden sie nicht für Werbeprofile und führen sie nicht mit Ihren Kontaktanfragen zusammen.
Die Verarbeitung von Kundendaten durch AWS wird durch das in die AWS-Vertragsbedingungen einbezogene Data Processing Addendum geregelt. Weitere Informationen: AWS und Datenschutz sowie AWS-Dokumentation zur Aufbewahrung von Zugriffsprotokollen.
3. Cookies, Schriftarten und interaktive Inhalte
Der von uns bereitgestellte Website-Code setzt keine Analyse- oder Werbe-Cookies ein und speichert keine Nutzerprofile in Local Storage oder Session Storage. Wir verwenden keine Analyse-Pixel, keine eingebetteten Social-Media-Feeds und keinen externen KI-Chat auf dieser Website.
Schriftarten, Bilder und Animationsbibliotheken werden als Dateien derselben Website ausgeliefert. Ihr Browser lädt hierfür keine Schriftarten von Google und keine Inhalte von einem extern eingebetteten Videoanbieter. Die normalen Funktionen Ihres Browsers, etwa Zwischenspeicher und ein von Ihnen aktiviertes automatisches Ausfüllen, richten sich nach dessen Einstellungen.
Branchenwechsel, Anwendungsbeispiele und die Animationssteuerung laufen im Browser. Die dargestellten Beispiele werden nicht aus Ihren Eingaben durch einen KI-Dienst erzeugt.
4. Kontaktformular und Kommunikation
Über das Kontaktformular können Sie uns eine Gesprächs- oder sonstige Anfrage direkt übermitteln. Wir verarbeiten Ihren Namen und Ihre E-Mail-Adresse sowie die ausgewählten Bereiche beziehungsweise das Thema. Unternehmen, Telefonnummer, Branche, Nachricht und der Wunsch nach einer Verschwiegenheitserklärung sind freiwillige Angaben.
Zuordnung einer Werbekampagne: Wenn Sie das Formular unmittelbar über einen gekennzeichneten Devory-Werbelink aufrufen und absenden, wird zusätzlich eine festgelegte Kampagnenbezeichnung mit Ihrer Anfrage an unser Firmenpostfach übermittelt. Wir übernehmen dafür nur bekannte Kampagnenkennungen; individuelle Klickkennungen, beliebige URL-Inhalte oder Ihr Browserverlauf werden nicht übernommen. Es werden dafür keine Cookies und kein Browser-Speicher verwendet. Beim Verlassen der Formularseite wird diese Zuordnung nicht weitergeführt. Ohne JavaScript erfolgt keine Kampagnenzuordnung. Ihre Formulareingaben und dieser Hinweis werden nicht an Meta übermittelt.
Die Zuordnung dient dazu, die Herkunft und Eignung von Anfragen aus unserer eigenen Werbung zu beurteilen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine nachvollziehbare, auf passende geschäftliche Anfragen ausgerichtete Werbung. Es werden keine individuellen Werbeprofile erstellt. Für die mit der Anfrage übermittelte Kampagnenbezeichnung gelten die unten beschriebenen Löschfristen für Anfragen und Ihr Widerspruchsrecht.
Beim Absenden werden die Angaben verschlüsselt an unseren Formular-Endpunkt bei Amazon Web Services übermittelt. AWS API Gateway und AWS Lambda verarbeiten die Anfrage in der Region Frankfurt (eu-central-1). Über Amazon Simple Email Service (SES) wird sie anschließend an unser Firmenpostfach übermittelt. Der Formular-Endpunkt legt keine Datenbankkopie Ihrer Nachricht oder Kontaktdaten an. Eine Bestätigung auf der Website erscheint erst, wenn der E-Mail-Dienst die Übermittlung angenommen hat. Eine automatische Antwort an Ihre E-Mail-Adresse wird nicht versendet.
Zum Schutz vor Missbrauch und doppelten Übermittlungen verwenden wir Mengenbegrenzungen, ein nicht sichtbar dargestelltes Prüf-Feld und kurzlebige technische Einträge in AWS DynamoDB. Dabei werden eine aus Ihrer IP-Adresse mit einem geheimen Schlüssel abgeleitete Kennung, Zeitfenster und Zähler sowie eine zufällige Anfragenummer, ein kryptografischer Prüfwert der Eingaben und der technische Versandstatus verarbeitet. Die rohe IP-Adresse und der Nachrichteninhalt werden in dieser Datenbank nicht gespeichert. Diese Einträge werden nach 24 Stunden zur automatischen Löschung vorgemerkt; die tatsächliche Löschung durch AWS kann einige weitere Tage dauern. Technische Lambda-Betriebsprotokolle werden 14 Tage aufbewahrt. Unser Anwendungscode protokolliert darin weder Nachrichteninhalte noch Kontaktdaten oder IP-Adressen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Sie selbst Vertragspartner sind und die Kommunikation einem Vertrag oder einer von Ihnen angefragten vorvertraglichen Maßnahme dient. Bei Ansprechpartnern eines Unternehmens und allgemeinen Anfragen ist Art. 6 Abs. 1 lit. f DSGVO die Grundlage; unser berechtigtes Interesse ist die sachgerechte Bearbeitung geschäftlicher Kommunikation. Technische Schutzmaßnahmen gegen Missbrauch beruhen ebenfalls auf Art. 6 Abs. 1 lit. f DSGVO.
Für Empfang, Übermittlung und Schutz von E-Mails werden E-Mail-Dienstleister eingesetzt. Der E-Mail-Eingang der Domain devory.it wird über Microsofts E-Mail-Infrastruktur geleitet. Dabei können Nachrichteninhalte, Absender- und Empfängerangaben sowie technische Metadaten zur Zustellung und zum Schutz vor Spam oder Schadsoftware verarbeitet werden. Informationen zu den vertraglichen Datenschutzregelungen für Microsoft-Unternehmensdienste finden Sie im Microsoft Data Protection Addendum.
Die Angabe Ihrer Kontaktdaten ist freiwillig. Ohne ausreichende Angaben können wir eine Anfrage gegebenenfalls nicht beantworten. Für das erste Gespräch benötigen wir keine Patientenakten, vollständigen Mandantenakten oder sonstigen besonders sensiblen Unterlagen. Hierfür stimmen wir zuvor einen geeigneten Übermittlungsweg und die erforderlichen Vereinbarungen ab.
5. Speicherdauer von Anfragen und Geschäftsunterlagen
Wir bewahren Anfragen so lange auf, wie dies zur Bearbeitung und für erforderliche Anschlusskommunikation notwendig ist. Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder konkret erforderlichen Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Für Anspruchsnachweise orientiert sich die Dauer an der einschlägigen Verjährungsfrist und dem tatsächlichen Erfordernis der Aufbewahrung; nicht jede unverbindliche Anfrage wird allein vorsorglich dauerhaft gespeichert.
Wird eine Nachricht Bestandteil aufbewahrungspflichtiger Geschäftsunterlagen, gelten die jeweiligen gesetzlichen Fristen, insbesondere nach § 257 HGB und § 147 AO. Diese betragen je nach Unterlagenart regelmäßig sechs Jahre für Geschäftsbriefe, acht Jahre für Buchungsbelege und zehn Jahre für bestimmte steuerliche Bücher und Abschlüsse. Der Fristbeginn und eine gegebenenfalls verlängerte Aufbewahrung richten sich nach den gesetzlichen Vorgaben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.
Für die technisch vom Hostinganbieter geführten Zugriffsprotokolle gilt die gesonderte Erläuterung in Abschnitt 2.
6. Empfänger und Übermittlungen außerhalb des EWR
Zugriff auf Anfragen erhalten die für die Bearbeitung zuständigen Personen. Hinzu kommen erforderliche Dienstleister für Hosting, technische Administration und E-Mail-Kommunikation. Soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage der hierfür erforderlichen vertraglichen Regelungen. Gesetzlich vorgeschriebene Offenlegungen, etwa an zuständige Behörden, bleiben unberührt. Wir verkaufen Ihre personenbezogenen Daten nicht.
Beim Einsatz weltweit tätiger Dienstleister wie AWS und Microsoft können Verarbeitungen außerhalb der EU und des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. Eine Übermittlung setzt die Voraussetzungen der Art. 44 ff. DSGVO voraus. Je nach Empfänger und Verarbeitung kommen ein einschlägiger Angemessenheitsbeschluss oder die EU-Standardvertragsklauseln mit erforderlichen ergänzenden Maßnahmen zur Anwendung. Eine bestimmte Zertifizierung eines Empfängers wird hier nicht pauschal vorausgesetzt.
Die Datenschutzvereinbarungen von AWS und Microsoft enthalten Regelungen zu internationalen Übermittlungen. Informationen zu den für eine konkrete Verarbeitung maßgeblichen Garantien sowie eine Kopie dieser Garantien können Sie über unser Kontaktformular anfordern; schutzbedürftige Angaben Dritter können dabei geschwärzt werden.
7. Vertrauliche Gespräche und spätere KI-Projekte
Auf Wunsch vereinbaren wir vor vertiefenden Gesprächen eine gesonderte Verschwiegenheitserklärung. Diese ergänzt den vertraulichen Umgang mit Ihren Informationen. Sie ersetzt weder eine datenschutzrechtliche Rechtsgrundlage noch eine gegebenenfalls erforderliche Vereinbarung zur Auftragsverarbeitung oder zum Schutz von Berufsgeheimnissen.
Diese Website übermittelt Ihre Anfrage nicht an ein KI-Modell. Sollen im späteren Projekt Unternehmensdaten, personenbezogene Daten oder Berufsgeheimnisse in ein KI-System eingebunden werden, werden Zweck, Datenumfang, Zugriffsrechte, Speicherorte, Löschung und etwaige externe Dienste vorher festgelegt. Eine solche Projektverarbeitung wird durch den Besuch der Website nicht automatisch beauftragt.
8. Ihre Rechte
Unter den jeweiligen gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Widerspruch nach Art. 21 DSGVO
Wenn wir Daten auf Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betroffenen Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe besonderer Gründe widersprechen. Dies gilt auch für ein damit verbundenes Profiling.
Zur Ausübung Ihrer Rechte genügt eine Nachricht über unser Kontaktformular oder die im Impressum genannten Kontaktwege. Falls zur sicheren Zuordnung erforderlich, können wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern. Wir setzen auf dieser Website keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ein.
9. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Die für unseren Sitz zuständige Behörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Beschwerde beim HBDI übermitteln
10. Stand und Änderungen
Stand: 25. September 2026. Wir passen diese Erklärung an, wenn sich die tatsächlichen Funktionen der Website oder die maßgeblichen Verarbeitungen ändern. Für neue Analysewerkzeuge, eingebettete Dienste oder eine andere Kontaktfunktion werden die Hinweise und gegebenenfalls erforderlichen Einwilligungen vor deren Einsatz ergänzt.