Devaito Datenschutz & Rechtliches

Zuletzt überarbeitet: 29. April 2026 · Gültig ab: 29. April 2026

Diese Seite fasst Devaitos Datenschutz- und Datensicherheitsverpflichtungen zusammen. Sie enthält fünf Dokumente, die zusammen unser vollständiges Datenschutzkonzept bilden. Jedes Dokument ist benannt, datiert und kann unabhängig referenziert werden:

Schnelle Navigation:

Wenn du eine separate schriftliche Vereinbarung mit Devaito (Master Services Agreement, Bestellformular oder Ähnliches) unterzeichnet hast, kann diese Vereinbarung die Bedingungen von Teil C (DPA) für deine Nutzung der Dienste ändern.


Teil A — Datenschutzerklärung

Zuletzt überarbeitet: 29. April 2026 · Abschnittskennung: PRIV-2026-04

Devaito SAS ("Devaito", "wir", "unsere", "uns") liegt deine Privatsphäre am Herzen. Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir erheben, warum wir sie erheben, wie wir sie verwenden, mit wem wir sie teilen, wie lange wir sie speichern und welche Rechte du hast. Sie gilt für alle Besucher und Nutzer unserer Websites, Webanwendungen, mobilen Apps, APIs und zugehörigen Dienste (zusammen „Services").

Durch die Nutzung der Dienste bestätigst du, dass du diese Datenschutzerklärung gelesen hast. Wenn du nicht zustimmst, nutze die Dienste bitte nicht weiter. Diese Datenschutzerklärung ist Teil unserer Nutzungsbedingungen.

A.1. Wer wir sind

Der Verantwortliche für die in dieser Datenschutzerklärung beschriebene Verarbeitung ist Devaito SAS, eine französische société par actions simplifiée. Gesetzliche Informationen sind verfügbar unter Teil E (Rechtliche Hinweise). For privacy enquiries, contact .

Diese Datenschutzerklärung gilt, wenn Devaito als Verantwortlicher handelt. Wenn du die Dienste nutzt, um personenbezogene Daten deiner Besucher, Kunden oder Mitglieder zu verarbeiten (dein „Endnutzer"), agiert Devaito als dein Auftragsverarbeiter, und Teil C (Datenverarbeitungsvereinbarung) regelt diese Verarbeitung.

A.2. Welche personenbezogenen Daten wir sammeln

A.2.1 Informationen, die du bereitstellst

Wenn du ein Konto erstellst, uns kontaktierst, dich für Mitteilungen anmeldest, eine Domain registrierst, einen kostenpflichtigen Service kaufst oder anderweitig mit uns interagierst, kannst du folgende Daten angeben:

Identifikationsdaten: Name, E-Mail-Adresse, Telefonnummer, Postanschrift, Wohnsitzland, Spracheinstellung.

Kontodaten: Benutzername, Passwort (gehasht und gesalzen gespeichert, niemals im Klartext), Profilbild, Kontoeinstellungen, Rolle, Organisationsname.

Abrechnungsdaten: Rechnungsadresse, USt-IdNr., Geschäftskennziffer, letzte vier Ziffern der Zahlungskarte, Zahlungsanbieter-Tokens, Rechnungshistorie. Wir speichern keine vollständigen Kartennummern; diese werden von unseren PCI-DSS-konformen Zahlungsdienstleistern verarbeitet.

Kommunikationsdaten: Inhalte von Support-Tickets, E-Mails, Chatnachrichten und Anrufaufzeichnungen (sofern zutreffend und mitgeteilt).

Ausweisdokumente: wo erforderlich zur Betrugsprävention, Sanktionsprüfung oder KYC-Verpflichtungen, Kopien von Ausweisen, Pässen oder Gewerbeanmeldungen.

A.2.2 Automatisch gesammelte Informationen

Wenn du die Services nutzt, erfassen wir automatisch:

Geräte- und Verbindungsdaten: IP-Adresse, Gerätekennungen, Browsertyp und -version, Betriebssystem, Bildschirmauflösung, Sprache, Zeitzone.

Nutzungsdaten: angesehene Seiten, Klicks, genutzte Funktionen, Sitzungen, Leistungskennzahlen, Fehlerprotokolle, verweisende und austretende Seiten, Zeitstempel.

Standortdaten: ungefähre Standortbestimmung basierend auf IP-Adresse (nur Stadt-/Länderebene). Präzise GPS-Daten sammeln wir nur mit ausdrücklicher Erlaubnis in mobilen Apps.

Cookies und ähnliche Technologien: sehen Teil B (Cookie-Richtlinie).

A.2.3 Informationen von Dritten

Wir können personenbezogene Daten erhalten von:

Identitäts- und Authentifizierungsanbieter (z. B. Google, Apple, Facebook), wenn du dich über deren Dienste anmeldest – beschränkt auf die Daten, die du zur Weitergabe autorisierst.

Zahlungsdienstleister bezüglich des Status von Transaktionen.

Anbieter für Betrugsprävention und Sanktionsprüfung für Compliance und Sicherheit.

Analytics- und Werbepartner für Messung und Attribution (nur wenn wir eine rechtliche Grundlage haben).

Wiederverkäufer und Partner Wenn du dich über einen von ihnen anmeldest.

A.2.4 Sensible Daten

Wir erfassen keine besonderen Kategorien personenbezogener Daten (wie Gesundheitsdaten, politische Meinungen, Religion, sexuelle Orientierung, biometrische Daten oder Gewerkschaftszugehörigkeit) und bitten dich, uns solche Daten nicht zu übermitteln. Wenn du solche Daten als Teil deiner Nutzerinhalte hochlädst, handelst du als Verantwortliche:r und bist für die rechtmäßige Grundlage verantwortlich.

A.3. Warum wir deine Daten verarbeiten und rechtliche Grundlagen

Nach DSGVO muss jede Verarbeitungstätigkeit eine Rechtsgrundlage haben. Folgend findest du die Hauptzwecke, für die Devaito personenbezogene Daten verarbeitet, sowie die zugrundeliegende Rechtsgrundlage.

A.3.1 Zur Bereitstellung und zum Betrieb der Services

Zweck: dein Konto erstellen, dich authentifizieren, die Services bereitstellen, Transaktionen abwickeln, Abonnements verwalten, Kundensupport bieten.
Rechtsgrundlage: Erfüllung des Vertrags (Artikel 6(1)(b) DSGVO).

A.3.2 Zur Kommunikation mit dir über die Services

Zweck: versenden von Serviceankündigungen, Sicherheitswarnungen, Rechnungsbenachrichtigungen, Konto-Bestätigungen, transaktionalen Mitteilungen.
Rechtsgrundlage: Erfüllung des Vertrags und unsere berechtigten Interessen (Artikel 6(1)(b) und (f) DSGVO).

A.3.3 Für Sicherheit, Betrugsprävention und Compliance

Zweck: Betrug, Missbrauch und Sicherheitsvorfälle erkennen und verhindern; Identität verifizieren; Sanktionsprüfungen durchführen; Anti-Geldwäsche-, Steuer-, Buchhaltungs- und weitere gesetzliche Vorgaben einhalten.
Rechtsgrundlage: Einhaltung unserer rechtlichen Verpflichtungen (Artikel 6(1)(c) DSGVO) und unserer berechtigten Interessen (Artikel 6(1)(f) DSGVO).

A.3.4 Zur Verbesserung der Services

Zweck: Nutzungsanalyse, Fehlerbehebung, A/B-Tests, Entwicklung neuer Funktionen.
Rechtsgrundlage: unsere berechtigten Interessen, abgewogen gegen deine Datenschutzrechte (Artikel 6(1)(f) DSGVO). Für nicht essentielle Analysen, die auf Cookies basieren, setzen wir auf deine Einwilligung (Artikel 6(1)(a) DSGVO und Artikel 82 des französischen Loi Informatique et Libertés).

A.3.5 Für Marketing

Zweck: versenden von Werbe-E-Mails zu Features, Angeboten und Events; personalisierte Werbung anzeigen; Kampagnenleistung messen.
Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar. Bei Bestandskunden nutzen wir das Soft Opt-in nach Art. L.34-5 des französischen Post- und Telekommunikationsgesetzes, um dir Marketing zu ähnlichen Services zu senden – mit einfachem Abmeldelink.

A.3.6 Zum Trainieren und Verbessern unserer KI-Modelle

Zweck: wie in Abschnitt A.4 beschrieben, verbessern wir unsere KI-Modelle und Funktionen.
Rechtsgrundlage: deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Für trainingsbezogene Datenverarbeitung stützen wir uns nicht auf berechtigte Interessen.

A.3.7 Für rechtliche Ansprüche und Streitigkeiten

Zweck: rechtliche Ansprüche geltend machen, ausüben oder verteidigen; auf rechtmäßige Anfragen von Behörden reagieren.
Rechtsgrundlage: unsere berechtigten Interessen und die Einhaltung gesetzlicher Verpflichtungen (Artikel 6(1)(c) und (f) DSGVO).

A.3.8 Automatisierte Entscheidungsfindung

Wir nutzen keine ausschließlich automatisierten Entscheidungen mit rechtlichen Folgen für dich im Sinne von Artikel 22 DSGVO. Automatisierte Systeme setzen wir für Betrugserkennung, Missbrauchsprävention und Inhaltsmoderation ein, aber es gibt eine menschliche Überprüfung, wenn diese Entscheidungen dich wesentlich betreffen (z. B. Kontosperrung). Für eine Überprüfung durch Menschen kontaktiere bitte .

A.4. KI-Dienste und personenbezogene Daten

A.4.1 Was die KI-Dienste leisten

Die KI-Services ermöglichen es dir, Texte, Bilder, Code, Designs und andere Inhalte aus Eingaben („Inputs“) zu generieren und Ergebnisse („Outputs“) zu erhalten. Inputs und Outputs können personenbezogene Daten enthalten, wenn du diese einfügst.

A.4.2 Wie wir Eingaben und Ausgaben verarbeiten

Eingaben und Ausgaben werden verarbeitet, um dir die KI-Dienste bereitzustellen, auch durch Übertragung an und von Drittanbieter-KI-Modellen. Die Liste der aktuellen KI-Anbieter findest du in Teil D (Subprozessoren).

A.4.3 Nutzung zum Training von KI-Modellen

Bezahlte Pläne: Devaito macht nicht nutzt den Inhalt deiner Eingaben oder Ausgaben, um eigene KI-Modelle zu trainieren. Wir verwenden nur anonymisierte Nutzungsdaten (Latenz, Fehlerraten, Feature-Nutzung).

Kostenlose Tarife: wir werden deine Eingaben oder Ausgaben nicht zum Trainieren von KI-Modellen verwenden es sei denn, du stimmst ausdrücklich zu über deine Kontoeinstellungen. Diese Einwilligung ist detailliert, getrennt von deiner Zustimmung zu den Bedingungen und jederzeit widerrufbar. Der Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.

Drittanbieter: wir verlangen vertraglich von unseren Drittanbieter-KI-Anbietern, ihre Modelle nicht mit deinen Eingaben und Ausgaben zu trainieren, es sei denn, du hast separat zugestimmt.

A.4.4 Sensible Daten und KI

Wir raten dir dringend davon ab, sensible personenbezogene Daten in Eingaben für die KI-Dienste zu verwenden. Falls du es doch tust, bist du dafür verantwortlich, dass du eine rechtliche Grundlage gemäß Artikel 9 DSGVO hast.

A.4.5 Transparenz bei KI

Wenn es die Verordnung (EU) 2024/1689 (EU AI Act) verlangt, informieren wir dich darüber, dass du mit einem KI-System interagierst, und kennzeichnen KI-generierte oder KI-veränderte Inhalte. Du bist weiterhin selbst verantwortlich für die Offenlegungspflichten auf deiner eigenen Nutzerplattform.

A.5. Mit wem wir deine personenbezogenen Daten teilen

Wir teilen personenbezogene Daten nur mit Parteien, die einen legitimen Grund zur Verarbeitung haben.

A.5.1 Dienstleister (Subprozessoren)

Wir verlassen uns auf ausgewählte Dienstleister für den Betrieb der Dienste. Jeder ist vertraglich verpflichtet, deine personenbezogenen Daten zu schützen und nur auf unsere Anweisung zu verarbeiten. Die aktuelle Liste findest du in Teil D (Subprozessoren).

A.5.2 Verbundene Unternehmen

Wir können personenbezogene Daten mit unseren verbundenen Unternehmen und Konzernmitgliedern für die in dieser Datenschutzerklärung beschriebenen Zwecke teilen. Innerhalb der Gruppe gelten angemessene Schutzmaßnahmen, einschließlich Standardvertragsklauseln, wo anwendbar.

A.5.3 Behörden und rechtliche Anforderungen

Wir können personenbezogene Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, z. B. bei gültigen Vorladungen, Gerichtsbeschlüssen oder anderen rechtmäßigen Anfragen; zur Erfüllung von Steuer-, Buchhaltungs- oder Aufsichtsanforderungen; oder zum Schutz unserer Rechte, unserer Nutzer oder der Öffentlichkeit. Jede Anfrage prüfen wir auf Rechtmäßigkeit und Notwendigkeit und informieren dich, sofern rechtlich zulässig.

A.5.4 Unternehmensübertragungen

Falls Devaito an einer Fusion, Übernahme, Vermögensveräußerung, Finanzierung oder Insolvenz beteiligt ist, können deine personenbezogenen Daten an die beteiligten Parteien weitergegeben werden, vorbehaltlich von Vertraulichkeitsverpflichtungen und den Bedingungen dieser Datenschutzerklärung.

A.5.5 Auf deine Anweisung oder mit deiner Zustimmung

Wir geben personenbezogene Daten an Dritte weiter, wenn du uns dazu aufforderst (z. B. beim Verbinden einer Drittanbieter-App über unseren Marktplatz) oder mit deiner gesonderten Zustimmung.

A.5.6 Kein Verkauf personenbezogener Daten

Devaito verkauft deine personenbezogenen Daten nicht im üblichen Sinne von „Verkauf“. Nach bestimmten US-Bundesstaatengesetzen (siehe Abschnitt A.13) kann das Teilen für kontextübergreifende Verhaltenswerbung als „Verkauf“ oder „Teilen“ gelten; du hast das Recht, dem zu widersprechen.

A.6. Internationale Datenübertragungen

Devaito hat seinen Sitz in Frankreich. Wir können personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR), des Vereinigten Königreichs oder der Schweiz übertragen. Dabei stützen wir uns auf:

(a) Angemessenheitsentscheidungen ausgestellt von der Europäischen Kommission, der britischen Regierung oder dem Schweizer Bundesrat.

(b) Standardvertragsklauseln genehmigt von der Europäischen Kommission (Entscheidung 2021/914) und für UK-Transfers durch das UK International Data Transfer Addendum.

(c) EU-US Datenschutzrahmen, wenn der Empfänger zertifiziert ist.

(d) Weitere anerkannte Übertragungsmechanismen wie gesetzlich erlaubt.

Wir haben Transfer-Folgenabschätzungen durchgeführt, wo erforderlich, und setzen ergänzende Maßnahmen (Verschlüsselung, Pseudonymisierung, Zugriffskontrollen) ein, wo sinnvoll. Für eine Kopie der Schutzmaßnahmen bei einem bestimmten Transfer kontaktiere bitte .

A.7. Wie lange wir deine personenbezogenen Daten speichern

Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Datenschutzerklärung beschriebenen Zwecke oder gesetzlich erforderlich ist:

Kontodaten: für die Dauer deines Kontos, plus bis zu neunzig (90) Tage nach Kontoschließung.

Abrechnungs- und Steuerunterlagen: zehn (10) Jahre ab Ende des betreffenden Geschäftsjahres (Artikel L.123-22 des französischen Code de commerce; Artikel L.102 B des französischen Livre des procédures fiscales).

Identitätsnachweise: fünf (5) Jahre nach Ende der Beziehung (Geldwäschevorschriften).

Marketing-Daten: drei (3) Jahre ab deinem letzten Kontakt (CNIL-Richtlinie).

Kundensupport-Dokumentation: fünf (5) Jahre nach Abschluss des Support-Falls.

Cookies: wie in Teil B festgelegt; maximal dreizehn (13) Monate für Analyse- und Werbecookies (CNIL-Richtlinien).

Serverprotokolle: zwölf (12) Monate für Sicherheit und Fehlerbehebung.

KI Eingaben und Ausgaben: gespeichert, solange dein Konto besteht, sofern du sie nicht vorher löschst.

Nach Ablauf der geltenden Aufbewahrungsfrist löschen oder anonymisieren wir personenbezogene Daten. Einige Daten können länger gespeichert werden, um gesetzlichen Verpflichtungen nachzukommen oder Ansprüche abzuwehren; der Zugriff ist auf diese Zwecke beschränkt.

A.8. Wie wir deine personenbezogenen Daten schützen

Wir setzen angemessene technische und organisatorische Maßnahmen um, darunter:

– Verschlüsselung während der Übertragung (TLS) und im Ruhezustand für sensible Daten.

– Zugriffskontrollen nach dem Prinzip der minimalen Rechte.

– Multi-Faktor-Authentifizierung für Administratorzugänge.

– Regelmäßige Sicherheitsüberprüfungen, Penetrationstests und Schwachstellenmanagement.

– PCI-DSS-Konformität bei der Verarbeitung von Zahlungskartendaten.

– Mitarbeiterschulungen zu Sicherheit und Datenschutz.

– Verfahren zur Vorfallreaktion und Protokolle zur Meldung von Datenschutzverletzungen.

Kein System kann vollständige Sicherheit garantieren. Du bist verantwortlich für die Sicherheit deiner Zugangsdaten und die Verwendung starker, einzigartiger Passwörter. Bei Verdacht auf unbefugten Zugriff kontaktiere bitte sofort.

A.9. Deine Rechte

Vorbehaltlich geltendem Recht hast du folgende Rechte:

Auskunftsrecht: Bestätigung darüber erhalten, ob wir deine personenbezogenen Daten verarbeiten, und eine Kopie davon.

Recht auf Berichtigung: kannst du ungenaue oder unvollständige Daten korrigieren lassen.

Recht auf Löschung: kannst du deine personenbezogenen Daten unter bestimmten Umständen löschen lassen.

Recht auf Einschränkung: bitte uns, die Verarbeitung einzuschränken.

Recht auf Datenübertragbarkeit: erhalte deine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format.

Widerspruchsrecht: der Verarbeitung aufgrund berechtigter Interessen, einschließlich Profiling, und Direktmarketing widersprechen.

Widerrufsrecht: Zustimmung jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen.

Beschwerderecht: bei einer Aufsichtsbehörde (in Frankreich die CNIL: cnil.fr).

Recht, Anweisungen zum Umgang mit deinen Daten nach dem Tod festzulegen: gemäß Artikel 85 des französischen Loi Informatique et Libertés.

A.9.1 Wie du deine Rechte wahrnehmen kannst

Um eines dieser Rechte auszuüben: (a) nutze die Datenschutz-Einstellungen in deinem Konto, einschließlich Datenexport und Kontolöschung; oder (b) kontaktiere .

Wir antworten innerhalb eines (1) Monats nach Eingang, verlängerbar um zwei (2) Monate bei komplexen Anfragen (Artikel 12 DSGVO). Wir können deine Identität überprüfen. Wir können eine angemessene Gebühr verlangen oder offensichtlich unbegründete oder übermäßige Anfragen ablehnen.

A.9.2 Konto löschen

Du kannst dein Konto jederzeit über deine Einstellungen löschen. Die Löschung entfernt deine Nutzerinhalte dauerhaft aus den aktiven Systemen innerhalb von neunzig (90) Tagen, außer wenn gesetzliche Aufbewahrungspflichten oder legitime Zwecke dies verhindern.

A.10. Datenschutz für Kinder

Die Dienste richten sich nicht an Kinder unter sechzehn (16) Jahren (oder dem in deiner Region geltenden höheren Mindestalter für digitale Einwilligung). Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter diesem Alter. Wenn du glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere bitte . If you operate a User Platform that collects data from children, you are responsible for obtaining verifiable parental consent and complying with applicable laws (including the GDPR, the U.S. Children's Online Privacy Protection Act, and the UK Age-Appropriate Design Code).

A.11. Mitteilungen von Devaito

A.11.1 Service- und Abrechnungsmitteilungen

Wir senden wichtige Mitteilungen zu deinem Konto, Sicherheit, Abrechnung und wesentlichen Änderungen der Dienste. Diese kannst du während der Kontonutzung nicht abbestellen.

A.11.2 Marketing-Mitteilungen

Wir versenden Marketing nur an Empfänger, die zugestimmt haben oder bestehende Kunden sind, die Informationen zu ähnlichen Diensten erhalten (Soft Opt-in). Du kannst dich jederzeit über den Link in jeder Marketing-E-Mail oder durch Kontaktaufnahme abmelden. .

A.12. Endnutzer-Daten

Wenn du die Dienste nutzt, um eine Nutzerplattform zu betreiben, sammelst du personenbezogene Daten deiner eigenen Endnutzer. Für diese Verarbeitung bist du der Verantwortliche und Devaito dein Auftragsverarbeiter. Teil C (DPA) regelt diese Beziehung. Du musst:

(a) eine rechtliche Grundlage für die Verarbeitung von Endnutzer-Daten hat;

(b) eine transparente Datenschutzerklärung auf deiner Nutzerplattform pflegt;

(c) Beachte die Rechte der Endnutzer gemäß geltendem Recht;

(d) setze als Verantwortlicher geeignete Sicherheitsmaßnahmen um und reagiere auf Betroffenenanfragen.

Devaito hat keine direkte Beziehung zu deinen Endnutzern. Endnutzer, die ihre Rechte bezüglich der über deine Nutzerplattform verarbeiteten Daten ausüben möchten, müssen sich direkt an dich wenden.

A.13. Spezifische Informationen für US-Bundesstaaten

Dieser Abschnitt gilt, wenn du in einem US-Bundesstaat mit geltendem Verbraucherdatenschutzgesetz wohnst, darunter Kalifornien (CCPA/CPRA), Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregon, Montana, Iowa, Tennessee, Indiana, New Jersey, Delaware, New Hampshire, Minnesota, Maryland und weitere.

A.13.1 Kategorien personenbezogener Daten

Erfasste Kategorien (CCPA-Kategorien): Identifikatoren; kommerzielle Informationen; Internet- oder andere elektronische Netzwerkaktivitätsdaten; Geolokalisierungsdaten (nur ungefähr); Audio-, elektronische, visuelle oder ähnliche Informationen (z.B. Support-Anrufaufzeichnungen); berufliche oder beschäftigungsbezogene Informationen (wenn du sie bereitstellst); daraus abgeleitete Schlüsse.

A.13.2 Quellen, Zwecke, Offenlegungen

Siehe Abschnitte A.2, A.3 und A.5.

A.13.3 Sensible personenbezogene Daten

Wir verarbeiten keine sensiblen personenbezogenen Daten über das zur Erbringung der Dienste und zur Einhaltung gesetzlicher Vorgaben Notwendige hinaus. Wir nutzen sensible Daten nicht, um Eigenschaften über dich abzuleiten.

A.13.4 Verkauf und Weitergabe

Wir verkaufen keine personenbezogenen Daten gegen Bezahlung. Wir können jedoch im Rahmen von "Sharing" oder "zielgerichteter Werbung" gemäß US-Bundesstaatengesetzen Werbe-Cookies verwenden. Du hast das Recht, dem zu widersprechen.

A.13.5 Deine Rechte in den USA

Vorbehaltlich der Gesetze deines Bundesstaates kannst du das Recht haben: (a) zu wissen / Zugriff zu erhalten; (b) zu korrigieren; (c) zu löschen; (d) dem Verkauf oder der Weitergabe zu widersprechen; (e) die Nutzung sensibler personenbezogener Daten einzuschränken; (f) Nichtdiskriminierung; (g) Widerspruch einzulegen.

A.13.6 So übst du deine US-Rechte aus

– E-Mail mit Betreff „U.S. State Privacy Request“ und deinem Bundesstaat.

– Nutze den Link „Do Not Sell or Share My Personal Information“ in unserem Footer.

– Sende ein Global Privacy Control (GPC)-Signal über deinen Browser; wir respektieren GPC als Opt-out-Anfrage, wo gesetzlich vorgeschrieben.

Wir können deine Identität überprüfen. Wir antworten innerhalb der von deinem Bundesstaat vorgegebenen Fristen (in der Regel 45 Tage, verlängerbar um 45 Tage). Für eine Beschwerde antworte bitte mit dem Betreff „Beschwerde“.

A.13.7 Bevollmächtigte Vertreter

Du kannst einen bevollmächtigten Vertreter benennen. Wir benötigen einen Nachweis der Bevollmächtigung und können dich auffordern, deine Identität direkt bei uns zu bestätigen.

A.13.8 California Shine the Light

Kalifornische Bewohner können eine Liste der Kategorien personenbezogener Daten anfordern, die im vergangenen Kalenderjahr zu Direktmarketingzwecken an Dritte weitergegeben wurden. Sende die Anfrage an .

A.13.9 Kinder unter 16 (Kalifornien)

Wir verkaufen oder teilen keine personenbezogenen Daten von kalifornischen Minderjährigen unter sechzehn (16) Jahren ohne ausdrückliche Zustimmung.

A.14. Spezifische Informationen für UK-Bewohner

Die UK GDPR und das Data Protection Act 2018 gelten. Die Rechte sind gleichwertig. Die Aufsichtsbehörde ist das UK Information Commissioner's Office (ICO), erreichbar unter ico.org.uk.

A.15. Andere Regionen

Wenn du in einem Land mit spezifischem Datenschutzgesetz wohnst, das hier nicht behandelt wird (Brasiliens LGPD, Kanadas PIPEDA, Australiens Privacy Act usw.), hast du möglicherweise zusätzliche Rechte. Kontaktiere .

A.16. Aktualisierungen der Datenschutzrichtlinie

Bei wesentlichen Änderungen – einschließlich Erweiterungen der Datenkategorien, Verarbeitungszwecke oder Empfänger – informieren wir mindestens 30 Tage vorher über die Services oder per E-Mail. Unwesentliche Updates werden mit aktualisiertem "Zuletzt überarbeitet"-Datum veröffentlicht. Die weitere Nutzung nach dem Wirksamkeitsdatum gilt als Zustimmung, außer wenn geltendes Recht eine erneute Einwilligung verlangt.


Teil B — Cookie-Richtlinie

Zuletzt überarbeitet: 29. April 2026 · Abschnittskennung: COOK-2026-04

B.1. Was sind Cookies

Cookies sind kleine Textdateien, die auf deinem Gerät gespeichert werden, wenn du eine Website besuchst. Ähnliche Technologien umfassen Pixel, Web-Beacons, lokalen Speicher und Software Development Kits (SDKs). In dieser Cookie-Richtlinie bedeutet „Cookies" bezieht sich auf all diese.

B.2. Cookie-Kategorien, die wir verwenden

B.2.1 Unbedingt erforderliche Cookies (immer aktiv)

Unverzichtbar für die Funktion der Services. Diese benötigen keine Zustimmung gemäß Artikel 82 des französischen Loi Informatique et Libertés.

Beispiele: Sitzungs-Authentifizierung, CSRF-Schutz, Lastverteilung, Spracheinstellung, Sicherheits-Challenge-Tokens (z. B. Cloudflare Turnstile).

Typische Lebensdauer: Sitzung bis zu 12 Monate.

B.2.2 Funktionale Cookies (Zustimmung erforderlich)

Merke dir deine Einstellungen und Präferenzen für ein besseres Erlebnis.

Beispiele: Theme-Einstellungen, kürzlich angesehene Artikel, ausgeblendete Banner.

Typische Lebensdauer: bis zu 13 Monate.

B.2.3 Analyse-Cookies (Zustimmung erforderlich)

Hilf uns zu verstehen, wie die Services genutzt werden.

Beispiele: Seitenaufrufe, Klicks, Sitzungsdauer, Fehlerverfolgung.

Typische Lebensdauer: bis zu 13 Monate (CNIL-Richtlinie).

B.2.4 Werbe- und Marketing-Cookies (Zustimmung erforderlich)

Wird verwendet, um Werbung auf Devaito und Drittanbieter-Plattformen auszuliefern und zu messen.

Beispiele: Conversion-Tracking, Zielgruppenaufbau, Retargeting, Attribution.

Typische Lebensdauer: bis zu 13 Monate.

B.3. So verwaltest du Cookies

Du kannst nicht-essenzielle Cookies über unser Cookie-Banner bei deinem ersten Besuch akzeptieren oder ablehnen und deine Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern.

Du kannst Cookies auch über die Einstellungen deines Browsers verwalten (löschen, blockieren oder Benachrichtigungen erhalten). Ausführliche Anleitungen für gängige Browser findest du auf allaboutcookies.org. Beachte, dass das Deaktivieren unbedingt notwendiger Cookies Teile der Dienste beeinträchtigen kann.

B.3.1 Global Privacy Control

Wir respektieren das Global Privacy Control (GPC) Signal, wo es nach US-Bundesstaatengesetz gilt. Auf "Do Not Track"-Browser-Signale reagieren wir derzeit nicht, da es keine branchenweite Einigung zur Auslegung gibt.

B.4. Cookies von Drittanbietern

Einige Cookies werden von Dienstleistern gesetzt, die in unserem Auftrag handeln. Diese sind mit Zweck und Laufzeit aufgeführt in Teil D (Subprozessoren). The current detailed Cookie inventory, with names and durations, is available through our cookie banner under "Cookie Settings".

B.5. Änderungen der Cookie-Richtlinie

Wir können diese Cookie-Richtlinie aktualisieren, wenn wir Cookies hinzufügen, entfernen oder ändern. Wesentliche Änderungen werden in unserem Cookie-Banner angezeigt und du wirst um erneute Zustimmung gebeten, wenn es gesetzlich erforderlich ist.


Teil C — Datenverarbeitungsvereinbarung (DPA)

Zuletzt überarbeitet: 29. April 2026 · Abschnittskennung: DPA-2026-04

Dieser Teil C gilt für Kunden, die die Dienste nutzen, um personenbezogene Daten ihrer Endnutzer in ihrer Funktion als Verantwortliche gemäß DSGVO, UK DSGVO oder Schweizer FADP zu verarbeiten. Das ist Teil der Devaito Nutzungsbedingungen. Wenn du eine separate, ausgehandelte Datenverarbeitungsvereinbarung mit Devaito abgeschlossen hast, hat diese im Konfliktfall Vorrang vor diesem Teil C.

Zur Vereinfachung und als Unterschriftsnachweis steht eine herunterladbare PDF-Version dieses DPA mit vorausgefüllten Standardvertragsklauseln zur Verfügung unter devaito.com/legal/dpa.pdf. Contact um eine gegengezeichnete Kopie anzufordern.

C.1. Definitionen

Großgeschriebene Begriffe in diesem Teil C haben die Bedeutungen, die in den Devaito Bedingungen oder im geltenden Datenschutzrecht festgelegt sind. Insbesondere: "Kunde" bezeichnet dich, die Einheit, die die Dienste nutzt; "Kundendaten" bezeichnet personenbezogene Daten der Endnutzer des Kunden, die Devaito im Auftrag des Kunden verarbeitet; "Datenschutzgesetze" bezeichnet die DSGVO, UK DSGVO, das Schweizer FADP, US-Bundesstaat Datenschutzgesetze und alle sonstigen anwendbaren Datenschutzgesetze.

C.2. Rollen der Parteien

Für personenbezogene Kundendaten, die im Rahmen der Services verarbeitet werden:

(a) Der Kunde ist der Controller (oder Auftragsverarbeiter im Auftrag eines Drittverantwortlichen).

(b) Devaito ist der Auftragsverarbeiter (oder Unterauftragsverarbeiter, wenn der Kunde selbst ein Auftragsverarbeiter ist).

(c) Devaito verarbeitet Kundendaten nur auf dokumentierte Anweisungen des Kunden, einschließlich Anweisungen, die durch die Konfiguration und Nutzung der Services durch den Kunden gegeben werden.

C.3. Gegenstand, Dauer, Art, Zweck, Datenkategorien und betroffene Personen

Die Verarbeitungsdetails gemäß Artikel 28(3) DSGVO sind festgelegt in Anhang 1 dieses Teils C. Zusammengefasst:

Thema: die Verarbeitung personenbezogener Kundendaten durch Devaito, soweit dies zur Bereitstellung der Services erforderlich ist.
Dauer: solange der Kunde die Dienste nutzt, plus die in Abschnitt A.7. festgelegten Aufbewahrungsfristen.
Art und Zweck: Hosting, Speicherung, Übertragung, Abruf und Verarbeitung von Kundendaten zur Erbringung der in den Devaito Bedingungen beschriebenen Services.
Kategorien betroffener Personen: Endnutzer des Kunden (Besucher, Kunden, Mitglieder, Mitarbeiter, Kontakte).
Kategorien personenbezogener Daten: Kennungen, Kontaktinformationen, Kontozugangsdaten, Transaktionsdaten, vom Kunden oder dessen Endnutzern hochgeladene Inhalte sowie alle weiteren personenbezogenen Daten, die der Kunde über die Services verarbeitet.

C.4. Devaitos Pflichten als Auftragsverarbeiter

Devaito wird:

(a) Kundendaten nur auf dokumentierte Anweisungen des Kunden verarbeitet, außer wenn Devaito nach EU- oder nationalem Recht zur Verarbeitung verpflichtet ist; in diesem Fall informiert Devaito den Kunden vor der Verarbeitung, sofern das Gesetz keine Benachrichtigung verbietet;

(b) sicherstellt, dass Personen, die Kundendaten verarbeiten, zur Vertraulichkeit verpflichtet sind oder einer entsprechenden gesetzlichen Verschwiegenheitspflicht unterliegen;

(c) setze geeignete technische und organisatorische Maßnahmen um, wie in Anhang 2;

(d) respektiere die Bedingungen für den Einsatz von Unterauftragsverarbeitern gemäß Abschnitt C.7;

(e) unterstützt den Kunden, unter Berücksichtigung der Art der Verarbeitung, durch geeignete technische und organisatorische Maßnahmen, soweit möglich, bei der Erfüllung der Verpflichtung des Kunden zur Bearbeitung von Betroffenenanfragen;

(f) unterstützt den Kunden bei der Einhaltung der Artikel 32 bis 36 DSGVO (Sicherheit, Meldung von Datenschutzverletzungen, Datenschutz-Folgenabschätzungen, vorherige Konsultationen), unter Berücksichtigung der Art der Verarbeitung und der Devaito zur Verfügung stehenden Informationen;

(g) löscht oder gibt auf Wunsch des Kunden nach Beendigung der Services alle Kundendaten zurück und löscht vorhandene Kopien, sofern nicht EU- oder nationales Recht eine Speicherung verlangt; und

(h) stellt dem Kunden alle Informationen zur Verfügung, die notwendig sind, um die Einhaltung von Artikel 28 DSGVO nachzuweisen, und ermöglicht sowie unterstützt Audits, einschließlich Inspektionen, die vom Kunden oder einem vom Kunden beauftragten Prüfer durchgeführt werden (vorbehaltlich der Bedingungen in Abschnitt C.9).

C.5. Pflichten des Kunden als Verantwortlicher

Der Kunde erklärt und garantiert, dass:

(a) alle erforderlichen Hinweise an betroffene Personen gegeben hat und eine alternative rechtliche Grundlage für die im Rahmen der Services durchgeführte Verarbeitung besitzt;

(b) die Anweisungen, die er Devaito gibt (einschließlich der Konfiguration der Services), den geltenden Datenschutzgesetzen entsprechen;

(c) wird Devaito keine sensiblen personenbezogenen Daten übermitteln, die über das vernünftigerweise Notwendige hinausgehen, und erkennt an, dass die Services nicht für die Verarbeitung besonderer Kategorien von Daten ausgelegt sind, es sei denn, dies wird ausdrücklich unterstützt und konfiguriert;

(d) ist verantwortlich für die Richtigkeit, Qualität und Rechtmäßigkeit der Kundendaten sowie für die Art und Weise, wie diese Daten erlangt wurden.

C.6. Sicherheit

Devaito setzt angemessene technische und organisatorische Maßnahmen um und hält diese aufrecht, um ein dem Risiko entsprechendes Sicherheitsniveau zu gewährleisten, wie weiter beschrieben in Anhang 2. Devaito reviews and updates these measures regularly to maintain effectiveness.

C.7. Unterauftragsverarbeiter

(a) Der Kunde erteilt Devaito eine allgemeine schriftliche Erlaubnis, Unterauftragsverarbeiter zur Verarbeitung von Kundendaten einzusetzen, vorbehaltlich dieses Abschnitts C.7.

(b) Devaito führt eine aktuelle Liste der Unterauftragsverarbeiter unter Teil D.

(c) Devaito informiert den Kunden über geplante Hinzufügungen oder Ersetzungen von Unterauftragsverarbeitern mindestens dreißig (30) Tage vor Inkrafttreten der Änderung per E-Mail an die vom Kunden angegebene Adresse und/oder durch Aktualisierung von Teil D sowie Benachrichtigung über die Services. Der Kunde kann der Änderung aus datenschutzrechtlich begründeten Gründen innerhalb von fünfzehn (15) Tagen nach Benachrichtigung per E-Mail widersprechen. . If the parties cannot reach a resolution, Customer may terminate the affected Services without penalty for the period not yet provided.

(d) Devaito verpflichtet jeden Unterauftragsverarbeiter vertraglich zu Datenschutzpflichten, die mindestens so streng sind wie die in diesem Abschnitt C festgelegten.

(e) Devaito bleibt gegenüber dem Kunden voll verantwortlich für die Erfüllung der Verpflichtungen jedes Unterauftragsverarbeiters.

C.8. Internationale Datenübermittlungen

Wenn Kundendaten außerhalb des EWR, Großbritanniens oder der Schweiz von Devaito oder seinen Subprozessoren übertragen werden, vereinbaren die Parteien:

(a) die Europäische Kommission Standardvertragsklauseln (Entscheidung 2021/914) sind durch Verweis einbezogen und gelten für solche Übermittlungen, wobei der Kunde als Datenexporteur und Devaito (oder der jeweilige Unterauftragsverarbeiter) als Datenimporteur fungiert. Das anwendbare Modul wird durch die Rollen der Parteien für die jeweilige Übermittlung bestimmt (typischerweise Modul 2: Verantwortlicher zu Auftragsverarbeiter; oder Modul 3: Auftragsverarbeiter zu Auftragsverarbeiter, wenn der Kunde selbst Auftragsverarbeiter ist);

(b) für Übermittlungen unter UK GDPR gilt, dass UK Zusatzvereinbarung zum internationalen Datentransfer vom britischen Information Commissioner gemäß Abschnitt 119A des Data Protection Act 2018 erlassen, wird durch Verweis einbezogen und gilt zusätzlich oder als Änderung der SCCs, soweit erforderlich;

(c) für Übermittlungen unter dem Schweizer FADP gelten die SCCs mit den vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten empfohlenen Anpassungen;

(d) die Andockklausel und Option aus Klausel 7 der SCCs ist ausgewählt; die Option in Klausel 9 (allgemeine schriftliche Genehmigung für Unterauftragsverarbeiter) ist mit der in Abschnitt C.7(c) festgelegten 30-tägigen Frist gewählt; die optionale Formulierung in Klausel 11 zur unabhängigen Streitbeilegung wird nicht übernommen; das anwendbare Recht in Klausel 17 ist französisches Recht; der Gerichtsstand in Klausel 18 sind die Gerichte in Paris, Frankreich;

(e) Devaito hat eine Transferfolgenabschätzung durchgeführt und wendet bei Bedarf ergänzende Maßnahmen an.

C.9. Audits

(a) Auf Anfrage des Kunden stellt Devaito alle Informationen bereit, die vernünftigerweise notwendig sind, um die Einhaltung dieses Teils C nachzuweisen, einschließlich Prüfberichte Dritter, Zertifizierungen (wie ISO 27001, SOC 2) und Sicherheitsfragebögen.

(b) Der Kunde darf höchstens einmal alle zwölf (12) Monate und mit angemessener Vorankündigung (mindestens dreißig (30) Tage, außer bei bestätigtem Datenschutzvorfall) eine Prüfung der Datenschutzpraktiken von Devaito durchführen oder durch Dritte durchführen lassen, soweit dies zur Überprüfung der Einhaltung dieses Teils C unbedingt erforderlich ist.

(c) Prüfungen müssen während der Geschäftszeiten stattfinden, dürfen Devaitos Betrieb nicht unangemessen stören und der Prüfer muss angemessene Vertraulichkeitsvereinbarungen unterzeichnen. Der Kunde trägt die Kosten der Prüfung selbst, es sei denn, die Prüfung zeigt wesentliche Verstöße auf, in diesem Fall erstattet Devaito angemessene Kosten.

C.10. Datenschutzverletzungen

Devaito informiert dich unverzüglich, spätestens innerhalb von 72 Stunden, sobald ein Verstoß gegen personenbezogene Daten bekannt wird, der deine Daten betrifft. Die Benachrichtigung beschreibt, soweit bekannt, Art des Verstoßes, betroffene Kategorien und ungefähre Anzahl der Betroffenen und Datensätze, mögliche Folgen sowie getroffene oder geplante Maßnahmen. Devaito unterstützt dich angemessen, damit du deine Meldepflichten erfüllen kannst.

C.11. Anfragen von Betroffenen

Devaito unterstützt dich angemessen, auch mit technischen und organisatorischen Maßnahmen, damit du Anfragen von Betroffenen nach Datenschutzgesetzen beantworten kannst. Erhält Devaito direkt eine Anfrage von einem Betroffenen zu deinen Daten, leitet Devaito diese umgehend an dich weiter und antwortet nur, wenn gesetzlich erforderlich.

C.12. Rückgabe oder Löschung von Daten

Nach Beendigung der Services kann der Kunde seine personenbezogenen Daten mit den bereitgestellten Export-Tools exportieren. Nach neunzig (90) Tagen nach Beendigung (oder einer längeren gesetzlich vorgeschriebenen Frist) löscht Devaito die Kundendaten aus den aktiven Systemen. Backup-Kopien werden im normalen Geschäftsverlauf innerhalb der jeweiligen Backup-Rotationszeit gelöscht.

C.13. Haftung

Die Haftung jeder Partei aus diesem Teil C unterliegt den in den Devaito Bedingungen festgelegten Beschränkungen (insbesondere der erhöhten Haftungsobergrenze bei Datenschutzverstößen), unbeschadet einer Haftung, die nach geltendem Recht nicht beschränkt werden kann.

C.14. Anhänge

Anhang 1 — Beschreibung der Verarbeitung

Kategorien betroffener Personen: Endnutzer des Kunden, einschließlich Besucher, registrierte Nutzer, Kunden, Mitglieder, Kontakte und jede andere Person, deren personenbezogene Daten der Kunde über die Services verarbeitet.

Kategorien personenbezogener Daten: Kennungen (Name, E-Mail, Benutzername), Kontaktdaten, IP-Adresse und Gerätedaten, Login-Daten (gehasht), Transaktionsdaten, Kommunikation, hochgeladene Inhalte und alle weiteren personenbezogenen Daten, die der Kunde einbezieht.

Empfindliche Kategorien: standardmäßig keine. Die Dienste sind nicht für die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO ausgelegt. Wenn der Kunde solche Daten verarbeitet, ist er dafür verantwortlich, die erforderliche Rechtsgrundlage sicherzustellen.

Verarbeitungsfrequenz: laufend, für die Dauer der Dienste.

Art der Verarbeitung: Hosting, Speicherung, Abruf, Übertragung, Anzeige, Backup, Löschung und weitere notwendige Vorgänge zur Bereitstellung der Services.

Zweck: Erbringung der Services wie in den Devaito Bedingungen beschrieben.

Aufbewahrungszeitraum: wie in Abschnitt A.7 dieses Dokuments und in der Konfiguration der Services durch den Kunden festgelegt.

Anhang 2 — Technische und organisatorische Maßnahmen

Devaito ergreift folgende Maßnahmen, um die Sicherheit der personenbezogenen Kundendaten zu gewährleisten:

Verschlüsselung: Daten während der Übertragung mit TLS 1.2 oder höher verschlüsselt; sensible Daten im Ruhezustand mit branchenüblichen Algorithmen verschlüsselt.

Zugriffskontrolle: rollenbasierte Zugriffskontrolle nach dem Prinzip der minimalen Rechte; Multi-Faktor-Authentifizierung für Admin-Zugänge; Zugriffsprotokolle werden regelmäßig geprüft.

Netzwerksicherheit: Firewalls, Systeme zur Erkennung und Verhinderung von Eindringlingen, DDoS-Schutz.

Anwendungssicherheit: sicherer Entwicklungszyklus, Code-Review, statische und dynamische Anwendungssicherheitstests, regelmäßige Überprüfung von Abhängigkeits-Schwachstellen.

Physische Sicherheit: Rechenzentrumsanbieter mit ISO 27001 oder gleichwertiger Zertifizierung; eingeschränkter physischer Zugang; Umweltkontrollen.

Personal: rechtmäßige Hintergrundprüfungen; Vertraulichkeitsvereinbarungen; verpflichtende Sicherheits- und Datenschutzschulungen.

Backup und Wiederherstellung: regelmäßige automatisierte Backups mit getesteten Wiederherstellungsverfahren; geografisch redundante Backup-Speicherung.

Vorfallreaktion: dokumentierter Incident-Response-Plan mit Meldeverfahren bei Sicherheitsvorfällen; Überwachung der Sicherheitsoperationen.

Verkäuferverwaltung: Sorgfaltspflicht bei Subprozessoren; vertragliche Sicherheitsverpflichtungen; regelmäßige Überprüfungen.

Vulnerability Management: regelmäßige Penetrationstests; Bug-Bounty-Programm; Patch-Management-Verfahren.

Geschäftskontinuität: dokumentierte Business-Continuity- und Notfallwiederherstellungspläne; regelmäßige Tests.

Protokollierung und Überwachung: Sicherheitsereignis-Protokollierung mit angemessener Aufbewahrung; Log-Analyse zur Anomalieerkennung.

Anhang 3 — Liste der Subprozessoren

Die Liste der autorisierten Subprozessoren wird gepflegt in Teil D dieses Dokuments.


Teil D — Subprozessoren

Zuletzt überarbeitet: 29. April 2026 · Abschnittskennung: SUBP-2026-04

Dieser Teil D listet die Drittanbieter-Dienstleister (Subprozessoren) auf, die Devaito zur Verarbeitung personenbezogener Daten im Zusammenhang mit den Diensten einsetzt. Devaito hat mit jedem Subprozessor Datenschutzverträge abgeschlossen, die nicht weniger schützend sind als die Verpflichtungen in Teil C (DPA).

D.1. Wie wir Änderungen mitteilen

Devaito kann Subprozessoren hinzufügen, entfernen oder ändern. Wir informieren Kunden über Änderungen mindestens dreißig (30) Tage vor Inkrafttreten der Änderung per E-Mail an die vom Kunden angegebene Adresse und/oder durch Aktualisierung dieses Teils D sowie Benachrichtigung über die Services. Kunden mit aktivem DPA können aus datenschutzrechtlich begründeten Gründen innerhalb von fünfzehn (15) Tagen nach Benachrichtigung gemäß Abschnitt C.7 widersprechen.

Um proaktive E-Mail-Benachrichtigungen über Änderungen bei Subprozessoren zu erhalten, abonniere unter devaito.com/legal/subprocessor-updates oder kontaktiere .

D.2. Kategorien von Subprozessoren

Die aktuellen Subprozessoren sind nach Kategorien geordnet. Die detaillierte Tabelle unten zeigt für jeden Subprozessor: den rechtlichen Namen, die Servicekategorie, die Art der verarbeiteten personenbezogenen Daten, das Verarbeitungsland und den geltenden Datenübertragungsmechanismus, falls Daten den EWR verlassen.

D.2.1 Infrastruktur und Hosting

Cloud-Hosting, Content Delivery, DNS, Sicherheitsinfrastruktur.

D.2.2 Kommunikation

Zustellung von transaktionalen und Marketing-E-Mails, SMS, In-Produkt-Nachrichten, Kunden-Support-Tools.

D.2.3 Zahlungen und Abrechnung

Zahlungsabwicklung, Betrugserkennung bei Transaktionen, Rechnungsstellung, Steuerdienstleistungen.

D.2.4 Identität, Sicherheit und Compliance

Authentifizierung, Betrugs- und Missbrauchserkennung (inkl. Bot-Erkennung wie Cloudflare Turnstile), Sanktionsprüfung, Sicherheitsüberwachung.

D.2.5 KI-Modell-Anbieter

Drittanbieter-KI-Anbieter, die zur Bereitstellung KI-gestützter Funktionen genutzt werden. Jeder Anbieter ist vertraglich an Einschränkungen gebunden, einschließlich eines Trainingsverbots, außer du hast separat der Modellverbesserung zugestimmt.

D.2.6 Analyse und Produkt

Produkt-Analytics, Fehlerüberwachung, Performance-Monitoring.

D.2.7 Interne Abläufe

Dokumentenspeicherung, interne Zusammenarbeit, Buchhaltung, HR-Systeme.

D.3. Detaillierte Tabelle der Subprozessoren

Die aktuelle detaillierte Liste mit Anbieternamen, Services, Verarbeitungsstandorten und Übertragungsmechanismen wird veröffentlicht und aktualisiert unter devaito.com/legal/subprocessors. By contractual obligation, this list is kept synchronized with the actual sub-processors in use.


Zuletzt überarbeitet: 29. April 2026 · Abschnittskennung: LEGN-2026-04

Die folgenden Informationen werden gemäß Artikel 6 III des französischen Loi pour la Confiance dans l'Économie Numérique (LCEN) und Artikel L.111-1 des französischen Code de la consommation veröffentlicht.

E.1. Herausgeber

Devaito SAS
Rechtsform: société par actions simplifiée
Sitz der Gesellschaft: [Adresse des Firmensitzes einfügen]
Stammkapital: [share capital amount in EUR to insert]
RCS-Registrierung: [Stadt der Registrierung] B [SIREN-Nummer]
SIRET: [SIRET number to insert]
USt-IdNr.: [intracommunity VAT number to insert]
APE/NAF-Code: [activity code to insert]
Verantwortlicher Herausgeber: [Name und Titel des gesetzlichen Vertreters einfügen]
Kontakt:

E.2. Hosting-Anbieter

[Rechtlicher Name des Hosting-Anbieters]
[Address]
[Kontaktinformationen]

E.3. Geistiges Eigentum

Die Dienste, einschließlich ihrer Struktur und Inhalte (Texte, Bilder, Videos, Sounds, Software, Datenbanken, Layouts und Marken), sind durch geistige Eigentumsrechte von Devaito SAS oder deren Lizenzgebern geschützt. Jede Vervielfältigung, Darstellung, Änderung, Veröffentlichung oder Anpassung ganz oder teilweise der Dienste ist ohne vorherige schriftliche Zustimmung von Devaito SAS verboten, außer es ist ausdrücklich in den Devaito-Bedingungen erlaubt.

E.4. Meldung illegaler Inhalte

Gemäß Artikel 6 der LCEN und der Verordnung (EU) 2022/2065 (Digital Services Act) können illegale Inhalte, die auf Devaito oder einer Nutzerplattform gehostet werden, gemeldet werden an . Reports should include the elements required by law to enable assessment.

E.5. Verbraucherschlichtung

Nach den Artikeln L.611-1 ff. des französischen Verbrauchergesetzbuchs können französische Verbraucher nach einem erfolglosen Versuch der Streitbeilegung mit unserem Kundenservice einen Verbraucherschlichter einschalten. Aktuelle Schlichterinformationen werden unter devaito.com/legal/mediation veröffentlicht, sobald ein Schlichter benannt ist.

E.6. Online-Streitbeilegung (EU)

Gemäß Verordnung (EU) Nr. 524/2013 können EU-Verbraucher die Online-Streitbeilegungsplattform der Europäischen Kommission nutzen unter ec.europa.eu/consumers/odr.


Kontakt

Devaito SAS
Datenschutz & Datensicherheit:
Rechtliches:
Sicherheit:
Urheberrecht:
Abrechnung:
Allgemeiner Support:

Postanschrift: siehe Teil E (Impressum).

Wenn du mit unserer Antwort nicht zufrieden bist, hast du das Recht, bei deiner örtlichen Aufsichtsbehörde Beschwerde einzureichen. Für französische Einwohner ist die CNIL erreichbar unter cnil.fr oder per Post an 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Frankreich.

Dieses Dokument wurde ursprünglich auf Englisch verfasst. Übersetzungen sind zur besseren Verständlichkeit verfügbar; im Falle von Widersprüchen gilt die englische Version, außer wenn französisches Recht für französische Verbraucher etwas anderes verlangt.