Datenschutzerklärung
Stand: 9. August 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website devlab.de, den von Devlab angebotenen Softwareprodukten und den damit verbundenen Dienstleistungen ist:
Devlab
Inhaber: Stefan Lenz
Auf dem Esch 3
27721 Ritterhude
Deutschland
Telefon: 0421 6250734
E-Mail: info@devlab.de
2. Allgemeine Informationen zur Datenverarbeitung
Der Schutz personenbezogener Daten ist uns wichtig.
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden gesetzlichen Datenschutzbestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Hierzu können insbesondere gehören:
- Name und Anschrift
- E-Mail-Adresse
- Telefonnummer
- IP-Adresse
- Kommunikationsdaten
- Vertragsdaten
- Lizenzdaten
- technische Daten
- Supportdaten
- Fehler- und Protokolldaten
Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine gesetzliche Rechtsgrundlage besteht oder eine entsprechende Einwilligung vorliegt.
3. Aufruf unserer Website
Beim Aufruf von devlab.de werden technisch erforderliche Daten verarbeitet.
Hierzu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten und Dateien
- übertragene Datenmenge
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL
- technische Statusinformationen
Diese Daten werden verarbeitet, um unsere Website technisch bereitzustellen, die Stabilität und Sicherheit zu gewährleisten und mögliche Angriffe oder Missbrauch zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht in dem sicheren und zuverlässigen Betrieb unserer Website.
4. Hosting
Unsere Website wird bei Febas gehostet.
Febas
Ostlandstraße 5
49565 Bramsche
Deutschland
Inhaber: Roman Baumgärtner
Im Rahmen des Hostings können insbesondere technische Zugriffsdaten und Server-Logdaten verarbeitet werden.
Hierzu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- angeforderte Ressourcen
- Browserinformationen
- Betriebssystem
- technische Fehler- und Logdaten
Die Verarbeitung erfolgt zur Bereitstellung, Sicherheit und Stabilität unserer Website.
Soweit Febas personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
5. Kontaktaufnahme per E-Mail oder Telefon
Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir die von dir übermittelten personenbezogenen Daten zur Bearbeitung deiner Anfrage.
Hierzu können insbesondere gehören:
- Name
- E-Mail-Adresse
- Telefonnummer
- Unternehmen
- Inhalt der Anfrage
- sonstige freiwillig übermittelte Informationen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Kontaktaufnahme der Anbahnung oder Durchführung eines Vertrags dient.
In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht in der Bearbeitung und Beantwortung von Anfragen.
6. Verkauf und Bereitstellung von Software
Devlab entwickelt und vertreibt eigene Softwarelösungen, insbesondere Software mit Funktionen aus dem Bereich der künstlichen Intelligenz.
Im Rahmen des Verkaufs, der Lizenzierung und der Bereitstellung unserer Software können personenbezogene Daten verarbeitet werden.
Hierzu können insbesondere gehören:
- Name
- E-Mail-Adresse
- Anschrift
- Unternehmensdaten
- Vertragsdaten
- Lizenzdaten
- Lizenznummer
- Produktinformationen
- Aktivierungsinformationen
- technische Geräteinformationen
- IP-Adresse
- Softwareversion
- Fehler- und Protokolldaten
Die Verarbeitung erfolgt insbesondere zur:
- Durchführung des Vertrags
- Bereitstellung der Software
- Verwaltung von Softwarelizenzen
- Prüfung der Lizenzberechtigung
- technischen Unterstützung
- Fehleranalyse
- Verhinderung missbräuchlicher Nutzung
Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Vertrags erforderlich ist.
Soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
7. Software-Lizenzierung
Zur Verwaltung und Prüfung von Softwarelizenzen können personenbezogene und technische Daten verarbeitet werden.
Hierzu können insbesondere gehören:
- Name
- E-Mail-Adresse
- Lizenznummer
- Produktname
- Lizenzstatus
- Aktivierungsinformationen
- Aktivierungszeitpunkt
- IP-Adresse
- technische Geräteinformationen
Die Verarbeitung dient der ordnungsgemäßen Lizenzverwaltung, der Bereitstellung der Software sowie der Verhinderung unberechtigter Nutzung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.
8. Technischer Support
Im Rahmen des technischen Supports können personenbezogene Daten und technische Informationen verarbeitet werden.
Hierzu können beispielsweise gehören:
- Name
- E-Mail-Adresse
- Lizenznummer
- Softwareversion
- Betriebssystem
- Fehlermeldungen
- Logdateien
- Geräteinformationen
- Konfigurationsinformationen
- vom Kunden freiwillig bereitgestellte Dateien oder Inhalte
Die Verarbeitung erfolgt zur Bearbeitung von Supportanfragen, zur Fehleranalyse und zur Erbringung vertraglich geschuldeter Supportleistungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.
9. KI-Funktionen unserer Software
Die von Devlab angebotene Software kann Funktionen künstlicher Intelligenz enthalten.
Je nach Produkt können hierfür externe KI-Dienste eingebunden werden.
Hierzu können insbesondere gehören:
- OpenAI
- Microsoft Azure OpenAI
- Anthropic
Die genannten Anbieter stellen dabei die KI-Technologie bereit. Devlab entwickelt und vertreibt die Software, über die diese KI-Funktionen genutzt werden können.
10. Verwendung eigener API-Zugänge durch den Kunden
Die KI-Funktionen der Devlab-Software können so ausgelegt sein, dass der Kunde seinen eigenen API-Key bzw. eigenen API-Zugang eines unterstützten KI-Anbieters verwendet.
Der Kunde kann hierzu beispielsweise einen eigenen Zugang bei OpenAI, Microsoft Azure oder Anthropic verwenden.
Devlab stellt für diese KI-Dienste grundsätzlich keinen eigenen API-Key zur Verfügung.
Die Nutzung des jeweiligen KI-Dienstes erfolgt daher auf Grundlage des Vertragsverhältnisses zwischen dem Kunden und dem jeweiligen KI-Anbieter.
11. Direkte Kommunikation zwischen Kunden-PC und KI-Anbieter
Bei Verwendung eines eigenen API-Zugangs werden die KI-Anfragen grundsätzlich direkt vom Computer des Kunden an den vom Kunden ausgewählten KI-Anbieter übertragen.
Die Kommunikation erfolgt grundsätzlich nach folgendem Prinzip:
Kunden-PC → KI-Anbieter
Eine Übertragung der eigentlichen KI-Anfrage über einen Devlab-Server findet bei dieser technischen Umsetzung nicht statt.
Devlab ist daher grundsätzlich nicht Empfänger der über diese direkte Verbindung übertragenen KI-Eingaben und KI-Ausgaben.
12. Inhalte der KI-Anfragen
Abhängig von der verwendeten Software und deren Konfiguration können an den jeweiligen KI-Anbieter beispielsweise folgende Inhalte übermittelt werden:
- Texte
- Fragen
- Anweisungen
- Dokumentinhalte
- vom Kunden bereitgestellte Dateien
- strukturierte Daten
- Daten aus der jeweiligen Software
- technische Informationen, soweit diese Bestandteil einer KI-Anfrage sind
Welche Daten tatsächlich übertragen werden, hängt von der jeweiligen Software und der konkreten Nutzung durch den Kunden ab.
Der Kunde entscheidet selbst, welche Inhalte er über die KI-Funktion verarbeitet.
13. Verantwortlichkeit für den KI-Dienst
Bei Verwendung eines eigenen API-Zugangs des Kunden erfolgt die Nutzung des jeweiligen KI-Dienstes grundsätzlich im Rahmen des Vertragsverhältnisses zwischen dem Kunden und dem jeweiligen KI-Anbieter.
Der Kunde ist insbesondere für folgende Punkte verantwortlich:
- Auswahl des KI-Anbieters
- Einrichtung des KI-Kontos
- Verwendung des eigenen API-Keys
- Abrechnung des KI-Dienstes
- Konfiguration des KI-Dienstes
- Auswahl der verwendeten Modelle
- Auswahl der vom KI-Anbieter angebotenen Datenschutz- und Sicherheitseinstellungen
- Rechtmäßigkeit der übermittelten Inhalte
Für die Verarbeitung der Daten durch den jeweiligen KI-Anbieter gelten dessen eigene Vertrags- und Datenschutzbedingungen.
14. OpenAI
Die Devlab-Software kann die Nutzung der OpenAI API ermöglichen.
Wenn der Kunde seinen eigenen OpenAI-API-Key verwendet, werden die entsprechenden KI-Anfragen direkt vom Kunden-PC an die OpenAI API übertragen.
Devlab erhält dabei grundsätzlich keinen Zugriff auf die über diese Verbindung übertragenen Inhalte.
Für die Verarbeitung der Daten durch OpenAI gelten die Vertrags- und Datenschutzbedingungen von OpenAI.
15. Microsoft Azure OpenAI
Die Devlab-Software kann die Nutzung von Microsoft Azure OpenAI ermöglichen.
Wenn der Kunde einen eigenen Azure- bzw. Azure-OpenAI-Zugang verwendet, werden die entsprechenden KI-Anfragen direkt vom Kunden-PC an die vom Kunden konfigurierte Azure-OpenAI-Ressource übertragen.
Devlab erhält dabei grundsätzlich keinen Zugriff auf die über diese Verbindung übertragenen Inhalte.
Der Kunde ist für seine Azure-Ressource und deren Konfiguration verantwortlich.
Für die Verarbeitung gelten die vertraglichen und datenschutzrechtlichen Bedingungen zwischen dem Kunden und Microsoft.
16. Anthropic
Die Devlab-Software kann die Nutzung der Anthropic API ermöglichen.
Wenn der Kunde seinen eigenen Anthropic-API-Key verwendet, werden die entsprechenden KI-Anfragen direkt vom Kunden-PC an die Anthropic API übertragen.
Devlab erhält dabei grundsätzlich keinen Zugriff auf die über diese Verbindung übertragenen Inhalte.
Für die Verarbeitung durch Anthropic gelten die Vertrags- und Datenschutzbedingungen von Anthropic.
17. API-Keys
API-Keys sind Zugangsdaten zu den jeweiligen Konten des Kunden bei OpenAI, Microsoft Azure oder Anthropic.
Der Kunde ist für die sichere Aufbewahrung und Verwendung seiner API-Keys verantwortlich.
Die Software verwendet den vom Kunden bereitgestellten API-Key zur Authentifizierung gegenüber dem jeweiligen KI-Dienst.
Der API-Key wird nicht an Devlab übermittelt, sofern dies für die konkrete Softwarefunktion nicht erforderlich ist.
Der Kunde sollte seinen API-Key nicht an unbefugte Dritte weitergeben.
Bei Verlust oder unbefugter Offenlegung eines API-Keys sollte der Kunde diesen beim jeweiligen Anbieter unverzüglich sperren bzw. ersetzen.
18. Personenbezogene Daten innerhalb von KI-Anfragen
Die Devlab-Software kann je nach Funktionsumfang die Verarbeitung personenbezogener Daten innerhalb einer KI-Anfrage ermöglichen.
Der Kunde ist dafür verantwortlich, dass die von ihm übermittelten Inhalte rechtmäßig verarbeitet werden dürfen.
Dies gilt insbesondere bei der Verarbeitung von Daten über Kunden, Mitarbeiter, Geschäftspartner oder sonstige natürliche Personen.
Der Kunde sollte personenbezogene Daten nur dann an einen KI-Dienst übermitteln, wenn hierfür eine entsprechende Rechtsgrundlage besteht und die Verarbeitung für den jeweiligen Zweck erforderlich ist.
19. Keine Nutzung der direkten KI-Daten durch Devlab
Die über eine direkte Verbindung zwischen dem Kunden-PC und dem jeweiligen KI-Anbieter übertragenen KI-Eingaben und KI-Ausgaben werden von Devlab grundsätzlich nicht für eigene Zwecke verarbeitet.
Insbesondere verwendet Devlab diese Daten nicht zum Training eigener KI-Modelle.
Dies gilt nicht für Daten, die der Kunde unabhängig von der direkten KI-Verbindung selbst an Devlab übermittelt, beispielsweise im Rahmen einer Supportanfrage.
20. Keine eigene KI-Infrastruktur für Kundenanfragen
Bei der beschriebenen technischen Umsetzung werden die eigentlichen KI-Anfragen nicht über eine von Devlab betriebene Proxy- oder KI-Infrastruktur geleitet.
Devlab fungiert insoweit als Anbieter der Software, die dem Kunden die technische Nutzung des von ihm ausgewählten KI-Dienstes ermöglicht.
21. Cookies
Auf devlab.de werden derzeit keine Cookies zu Analyse-, Marketing- oder Trackingzwecken eingesetzt.
Technisch erforderliche Cookies oder vergleichbare Technologien können eingesetzt werden, soweit sie für den Betrieb der Website oder einzelner Funktionen erforderlich sind.
Dies kann beispielsweise folgende Zwecke betreffen:
- Sessionverwaltung
- Sicherheit
- technische Funktionen
- Schutz vor missbräuchlichen Zugriffen
Soweit solche Technologien unbedingt erforderlich sind, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen, ist hierfür nach § 25 TDDDG grundsätzlich keine Einwilligung erforderlich.
Da derzeit keine nicht erforderlichen Analyse- oder Marketingtechnologien eingesetzt werden, wird derzeit kein Cookie-Banner eingesetzt.
Sollten künftig nicht erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, wird die Datenschutzerklärung entsprechend angepasst und – soweit erforderlich – eine Einwilligung eingeholt.
22. Keine Analyse- und Trackingdienste
Auf devlab.de werden derzeit keine Webanalyse- oder Trackingdienste eingesetzt.
Insbesondere werden derzeit keine Dienste wie Google Analytics, Matomo, Meta Pixel, Microsoft Clarity oder vergleichbare Analyse- und Remarketingdienste eingesetzt.
Es erfolgt keine Erstellung von Nutzerprofilen zu Analyse- oder Werbezwecken.
23. Kein Newsletter
Devlab bietet derzeit keinen Newsletter an.
Eine Verarbeitung personenbezogener Daten zum Versand eines Newsletters findet daher nicht statt.
24. Keine Social-Media-Einbindungen
Auf devlab.de werden derzeit keine Social-Media-Plugins oder eingebetteten Social-Media-Inhalte eingesetzt.
Es erfolgt daher keine automatische Übermittlung personenbezogener Daten an soziale Netzwerke allein durch den Besuch unserer Website.
25. Empfänger personenbezogener Daten
Personenbezogene Daten können – soweit dies für die jeweiligen Zwecke erforderlich ist – an folgende Kategorien von Empfängern übermittelt werden:
- Hosting- und IT-Dienstleister
- Cloud- und Infrastruktur-Dienstleister
- Software- und Lizenzdienstleister
- Steuerberater und Buchhaltungsdienstleister
- IT-Support- und Wartungsdienstleister
- Behörden und öffentliche Stellen, soweit gesetzlich erforderlich
Die eigentlichen KI-Anfragen werden bei Verwendung eines eigenen API-Zugangs grundsätzlich direkt vom Kunden-PC an den vom Kunden ausgewählten KI-Anbieter übertragen.
26. Auftragsverarbeitung
Soweit externe Dienstleister personenbezogene Daten im Auftrag von Devlab verarbeiten, schließen wir – soweit gesetzlich erforderlich – Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Dies kann insbesondere Dienstleister aus den Bereichen Hosting, IT, Cloud und Softwarebetrieb betreffen.
27. Übermittlung in Drittländer
Bei einzelnen von Devlab eingesetzten Diensten kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden.
Dies kann insbesondere bei internationalen Cloud- und Softwaredienstleistern relevant sein.
Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies unter Beachtung der Art. 44 ff. DSGVO.
Dabei können insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission, Standardvertragsklauseln oder andere gesetzlich vorgesehene geeignete Garantien eingesetzt werden.
Bei den vom Kunden selbst ausgewählten KI-Anbietern ist der Kunde für die Auswahl und Nutzung des jeweiligen Dienstes sowie für die dort geltenden Vertrags- und Datenschutzbedingungen verantwortlich.
28. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation, unberechtigtem Zugriff und sonstiger unbefugter Verarbeitung zu schützen.
Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und den bestehenden Risiken regelmäßig überprüft und angepasst.
Die Übertragung personenbezogener Daten über unsere Website erfolgt grundsätzlich über verschlüsselte Verbindungen.
29. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.
Darüber hinaus können gesetzliche Aufbewahrungspflichten eine längere Speicherung erforderlich machen.
Nach Wegfall des jeweiligen Verarbeitungszwecks werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder andere rechtliche Gründe für eine weitere Speicherung bestehen.
30. Gesetzliche Aufbewahrungspflichten
Soweit gesetzliche Aufbewahrungspflichten bestehen, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten, werden die betreffenden Daten für die gesetzlich vorgeschriebene Dauer gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten gelöscht, sofern keine andere Rechtsgrundlage für eine weitere Speicherung besteht.
31. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Recht auf Auskunft
Du hast das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten und weitere Informationen über die Verarbeitung zu erhalten.
Recht auf Berichtigung
Du hast das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen.
Recht auf Löschung
Du kannst unter den gesetzlichen Voraussetzungen die Löschung deiner personenbezogenen Daten verlangen.
Recht auf Einschränkung der Verarbeitung
Du kannst unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.
Recht auf Datenübertragbarkeit
Unter den gesetzlichen Voraussetzungen hast du das Recht, personenbezogene Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Recht auf Widerspruch
Du hast unter den gesetzlichen Voraussetzungen das Recht, der Verarbeitung deiner personenbezogenen Daten zu widersprechen.
Widerruf einer Einwilligung
Soweit eine Verarbeitung auf einer Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
32. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.
Für Devlab ist aufgrund des Unternehmenssitzes insbesondere die zuständige Datenschutzaufsichtsbehörde des Landes Niedersachsen relevant.
33. Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig.
Für bestimmte Leistungen kann die Bereitstellung bestimmter Daten jedoch erforderlich sein.
Dies betrifft insbesondere:
- Vertragsabschluss
- Softwarelizenzierung
- Bereitstellung von Software
- technischen Support
- Bearbeitung von Anfragen
- Abrechnung
Werden erforderliche Daten nicht bereitgestellt, kann die jeweilige Leistung gegebenenfalls nicht erbracht werden.
34. Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet bei Devlab grundsätzlich nicht statt.
Die von Devlab angebotene KI-Software kann zwar automatisiert Inhalte erzeugen oder analysieren. Dies stellt für sich genommen keine automatisierte Entscheidung von Devlab mit rechtlicher oder ähnlich erheblicher Wirkung gegenüber einer betroffenen Person dar.
35. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund rechtlicher, technischer oder organisatorischer Änderungen erforderlich wird.
Es gilt jeweils die auf devlab.de veröffentlichte aktuelle Fassung.
Stand: 9. August 2026

