# Lovable

## Kurzbeschreibung
**„Build something Lovable“**


**Lovable **ist ein KI-gestützter App- und Website-Builder, mit dem Nutzer per Chat Apps, Websites, Prototypen und digitale Produkte erstellen, iterieren und veröffentlichen können. Die Plattform kombiniert Prompting, visuelle Bearbeitung, Code-Modus, GitHub-Sync, Hosting/Deployment sowie Backend-Optionen über Lovable Cloud oder Supabase.

## Claim
Create apps and websites by chatting with AI

## Geeignet für
- API-Anbindung
- Design / Grafik
- Kundenservice &amp; Chatbots
- Marketing &amp; Werbung
- no Code App
- Programmierung / Softwareentwicklung
- SEO / GEO Optimierung
- Webseiten / Landingpages

## Kernfunktionen
- App-Entwicklung
- Programmierung
- Webseitenerstellung

## Preismodell
- **free:** Kostenlose Einstiegsversion mit täglichen Credits, monatlichem Credit-Cap, Subdomains und Kollaborationsmöglichkeit; geeignet zum Ausprobieren und für einfache Projekte.
- **subscription:** **Pro** Bezahlter Einzel-/Creator-Plan mit mehr monatlichen Credits und mehr Spielraum für ernsthafte App-Projekte. Credits werden für KI-Prompts im Plan Mode und Agent Mode verbraucht.


**Business** Team-orientierter Plan mit Teamfunktionen, erweiterten Kontrollen und DPA-Nutzung; geeignet für professionelle Nutzung in Organisationen.
- **other:** **Enterprise** Individuelles Enterprise-Angebot mit erweiterten Sicherheits-, Governance-, Support- und Datenkontrollanforderungen.


**Credits / Cloud Credits **Lovable nutzt Credits für KI-Agent-Prompts; Cloud-Infrastruktur wie Datenbank, Functions und Storage nutzt separate Cloud Credits.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: teilweise**


Ein echtes On-Prem fuer die gesamte Lovable-Plattform ist auf der Website nicht angegeben. Es gibt aber einen dokumentierten Pfad, Backend und Daten ausserhalb von Lovable Cloud bzw. auf eigener Infrastruktur zu betreiben, insbesondere ueber self-hosted Supabase; die Website sagt zugleich, dass das Produktions-Frontend auf Lovable Cloud oder anderswo laufen kann.


**Private Cloud / RZ: teilweise**


Die Website nennt regionale Datenhaltung und Enterprise-Sicherheitsdokumentation, aber keine dedizierte private Cloud, kein kundenspezifisch abgegrenztes EU-RZ-Modell und keine explizite Single-Tenant-/Private-Cloud-Beschreibung. Daher nur teilweise.


**EU-SaaS / Managed: abgedeckt**


Lovable betreibt mit Lovable Cloud einen gemanagten SaaS-Dienst und nennt auf der Security-Seite EU-Regionen fuer Datenhaltung. Dort steht, dass Kundendaten in der gewaehlten Region verbleiben und nicht standardmaessig ueber Regionen verschoben werden.


**Hybrid: abgedeckt**


Die Dokumentation beschreibt explizit Hosting ausserhalb von Lovable Cloud fuer Teams mit Compliance- oder Data-Residency-Anforderungen. Dabei koennen Backend und Daten selbst betrieben werden, waehrend Entwicklung oder Frontend weiter ueber Lovable/GitHub/andere Deployments laufen kann. Das ist ein klarer Hybrid-Pfad.


**AVV / DPA: abgedeckt**


Ein DPA/AVV ist auf der Website vorhanden. Laut DPA ist er in Business- oder Enterprise-Nutzung enthalten; Lovable verarbeitet Kundendaten 'solely on behalf of and under the instructions of the Customer'.


**Kein Training: teilweise**


Es gibt einen dokumentierten Opt-out-Pfad. Die Security-Seite formuliert stark, dass Kundendaten nicht zum Training verwendet werden; andere Seiten praezisieren jedoch, dass Kundendaten standardmaessig fuer Modelltraining/Modellverbesserung genutzt werden koennen, bis ein Opt-out gesetzt oder angefragt wird. Fuer Business/Enterprise gibt es eine Workspace-Einstellung; fuer Free/Pro nur Support-Anfrage. Daher nicht vollstaendig, sondern teilweise.


**Open-Source / Transparenz-Pfad: teilweise**


Die Website bietet einen Transparenz-/Souveraenitaetspfad ueber GitHub-Sync, Code-Export, alternative Deployments und self-hosted Supabase. Zudem wird Supabase als Open-Source-Basis genannt. Open-Source-Komponenten der gesamten Lovable-Plattform oder ein vollstaendig selbst hostbares Lovable selbst sind auf den gefundenen Seiten aber nicht angegeben.


**Datenverarbeitung**


Die gefundene Website-Dokumentation beschreibt Lovable als gemanagte Plattform mit Lovable Cloud und regionaler Datenhaltung, einschliesslich EU-Region. Fuer strengere EU/EWR-Anforderungen gibt es einen dokumentierten Ausweichpfad: Code kann zu GitHub synchronisiert/exportiert und das Backend ueber self-hosted Supabase oder andere Infrastruktur betrieben werden. Der AVV/DPA sowie SCC-Regelungen fuer ex-EEA-Transfers sind dokumentiert. Subprozessoren werden ueber eine Subprozessoren-/Trust-Center-Struktur verwaltet. Fuer Trainingsnutzung ist die Datenlage innerhalb der Website nicht ganz spannungsfrei: Ein Opt-out ist klar dokumentiert, aber nicht jede Planstufe hat denselben Komfort.


**Fazit**


Aus EU/EWR-Sicht ist Lovable nach Website-Lage *nicht pauschal automatisch* als rundum unkomplizierte DSGVO-Standard-SaaS einzustufen, aber es gibt einen belastbaren Compliance-Pfad: EU-Region fuer Lovable Cloud, AVV/DPA, SCCs, dokumentierte Subprozessoren und ein trainingsbezogenes Opt-out. Fuer hoehere Anforderungen ist ein Hybrid-/Self-Hosting-Pfad ueber exportierten Code und self-hosted Supabase dokumentiert. Deshalb insgesamt 'bedingt'.


**Quellen**


- [https://lovable.dev/data-processing-agreement](https://lovable.dev/data-processing-agreement)
- [https://lovable.dev/security](https://lovable.dev/security)
- [https://lovable.dev/faq/account/privacy](https://lovable.dev/faq/account/privacy)
- [https://docs.lovable.dev/features/business/data-opt-out](https://docs.lovable.dev/features/business/data-opt-out)
- [https://docs.lovable.dev/tips-tricks/external-deployment-hosting](https://docs.lovable.dev/tips-tricks/external-deployment-hosting)
- [https://docs.lovable.dev/integrations/supabase](https://docs.lovable.dev/integrations/supabase)
- [https://docs.lovable.dev/integrations/git-integration](https://docs.lovable.dev/integrations/git-integration)
- [https://docs.lovable.dev/features/cloud](https://docs.lovable.dev/features/cloud)
- [https://docs.lovable.dev/introduction/faq](https://docs.lovable.dev/introduction/faq)
- [https://lovable.dev/es/subprocessors](https://lovable.dev/es/subprocessors)

Fuer den EU/EWR-Raum gibt es auf der Website mehrere klar positive Signale: Lovable stellt einen AVV/DPA bereit, verweist ausdruecklich auf EU GDPR/UK GDPR, nennt SCCs fuer Drittlandtransfers, bietet laut Security-Seite regionale Datenhaltung in der EU an und dokumentiert einen Opt-out-Pfad fuer KI-Training. Gleichzeitig ist die DSGVO-konforme Nutzung nicht in jeder Standardkonfiguration automatisch eindeutig: Die Website beschreibt, dass Kundendaten standardmaessig fuer Modellverbesserung genutzt werden koennen, solange kein Opt-out gesetzt bzw. angefragt wird; zudem bleiben internationale Transfers und der Einsatz von Subprozessoren relevant. Daher ist eine DSGVO-konforme Nutzung im EU/EWR nach Website-Lage moeglich, aber nur unter bestimmten Voraussetzungen und sauberer Konfiguration.


**Positiv**


Positiv belegt sind: AVV/DPA fuer Business- und Enterprise-Kunden; ausdrueckliche Bezugnahme auf EU GDPR, UK GDPR und SCCs; EU-Datenresidenz in Lovable Cloud mit regionaler Datenhaltung in EU, USA und Australien; dokumentierte Subprozessoren-Verwaltung; Zertifizierungen bzw. Nachweise zu **ISO 27001:2022** und **SOC 2 Type II**; sowie ein dokumentierter Opt-out fuer trainingsbezogene Datennutzung.


**Negativ**


Einschraenkend ist, dass die Website auch festhaelt, dass Kundendaten fuer Modelltraining bzw. Modellverbesserung genutzt werden koennen, sofern kein Opt-out greift. Der einfache, vertraglich klar eingebundene Weg ist vor allem fuer Business/Enterprise dokumentiert; fuer Free/Pro ist laut Dokumentation ein Opt-out nur per Support-Anfrage beschrieben. Zudem sind internationale Datentransfers nicht ausgeschlossen, sondern ueber SCCs und weitere Mechanismen abgesichert. Ein vollstaendig lokaler Betrieb der gesamten Lovable-Plattform auf eigener Infrastruktur ist auf der Website nicht als natives Produktmodell beschrieben.


**Serverstandort**


Auf der Website wird fuer Lovable Cloud 'regional data hosting in the EU, US, and Australia' genannt; Kundendaten sollen in der gewaehlten Region verbleiben. Konkrete EU-Land- oder Rechenzentrumsstandorte werden auf den gefundenen Seiten nicht angegeben.

## Hosting und Daten
- **On-Prem / lokales Hosting:** teilweise / indirekt
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** abgedeckt
- **Hybrid:** abgedeckt
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** teilweise / indirekt

## Standort
**Land:** Schweden

**Taxonomie:** Schweden

Schweden / USA, je nach Betrachtung. Lovable beschreibt sich offiziell als Stockholm-basiertes Unternehmen; Vertragspartner im DPA ist Lovable Labs Incorporated, registriert in Dover, Delaware, USA.
Lovable Labs Incorporated, 1111b South Governors Avenue, Dover, DE 19904, USA laut DPA. Zusätzlich existiert LOVABLE LABS UK LTD, Registered office: Lovable, Second Home, 68 Hanbury Street, London, England, E1 5JL

## Vorteile
- Sehr schneller Weg von Idee zu klickbarem Prototyp oder produktionsnaher App.
- Für Nicht-Entwickler nutzbar, aber mit Code Mode/GitHub auch für Entwickler anschlussfähig.
- Fullstack-Funktionen über Lovable Cloud oder Supabase inklusive Auth, Datenbank, Storage und Edge Functions.
- App-, Chat- und API-Connectors, u. a. Stripe, Shopify, GitLab, Firecrawl, Linear, Notion, Jira/Atlassian und Miro.
- Custom Domains, Publishing, Visual Edits, Versionierung und Security Scanning.

## Nachteile
- KI-generierter Code/Output muss geprüft und getestet werden; Lovable weist selbst darauf hin, dass AI Output Fehler enthalten kann.
- Preislogik ist komplex: Workspace-Credits, Cloud-Kosten und AI-Laufzeitkosten sind getrennt.
- Cloud/AI-Nutzung kann zusätzlich zum Abo anfallen; wenn Cloud-Guthaben leer ist, kann die App stoppen.
- Bestehende externe Codebases können laut FAQ nicht direkt als Startpunkt importiert werden.
- Sensible Daten, insbesondere PHI/HIPAA und andere sensible Kategorien, sollen nicht hochgeladen werden.
- Datenschutz/Compliance hängt stark von Konfiguration, Drittanbietern, Modellnutzung und Datenarten ab.

## Quellen
- Offizielle Website: https://lovable.dev/dashboard

## Letzter Datenstand
2026-04-24

## Originalseite
https://kifox.ai/ki-tools/lovable-funktionen-erfahrungen-datenschutz-hosting-im-ueberblick/
