Pravne informacije
Voditelj obrade u smislu Opšte uredbe o zaštiti podataka (GDPR) i njemačkog Saveznog zakona o zaštiti podataka (BDSG) je:
Booklera UG (haftungsbeschränkt)
zastupano od die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Njemačka
E-pošta: n.glamngiw@booklera.de
Booklera je SaaS platforma za privredne ponuđače iz djelatnosti zanatstva, fitnesa, alternativne medicine, iznajmljivanja kuća za odmor i e-trgovine (online trgovine). Obrada ličnih podataka odvija se ili kao vlastiti voditelj obrade (registracija, izvršenje ugovora, tehnički logovi) ili kao obrađivač po nalogu registrovanih zakupaca (podaci krajnjih klijenata i uposlenika zakupaca).
Prilikom registracije na booklera.de prikupljamo sljedeće podatke: ime, adresu e-pošte, lozinku (pohranjenu kao bcrypt hash s rounds = 12, nikada u čitljivom obliku), naziv firme, izabrani slug poddomene te izabrani vertikal (zanatstvo, fitnes, alternativna medicina, kuća za odmor ili e-trgovina). Ovi podaci su neophodni za pružanje naše SaaS usluge i za izvršenje ugovora. Pravni osnov je čl. 6 st. 1 tač. b GDPR (izvršenje ugovora). Tvoj korisnički račun i pripadajući podaci pohranjuju se dok traje ugovor. Nakon otkaza podaci se brišu u roku od 30 dana, ukoliko tome ne stoje na putu zakonske obaveze čuvanja (vidi odjeljak 10).
Radi odbrane od zloupotrebnih registracija (npr. spam računa ili prijava s tuđim adresama e-pošte) prilikom registracije dodatno pohranjujemo IP adresu i oznaku pregledača (User-Agent) uređaja s kojeg se vrši prijava. Pravni osnov je čl. 6 st. 1 tač. f GDPR (legitimni interes za sigurnost usluge i sprječavanje zloupotrebe). Ovi podaci se ne spajaju s drugim izvorima podataka, ne koriste se za oglašavanje ili profilisanje i brišu se zajedno s korisničkim računom. Radi ranog otkrivanja zloupotrebe operater platforme se interno putem e-pošte obavještava o svakoj novoj registraciji. Sanduče e-pošte zakupca kreirano pri registraciji osposobljava se za slanje tek nakon potvrde adrese e-pošte (double opt-in).
Kao SaaS platforma Booklera obrađuje podatke po nalogu registrovanih zakupaca. Krajnji klijenti zakupaca rezervišu termine odnosno kurseve ili traže izvođenje radova preko odgovarajuće web-stranice zakupca. Pritom se prikupljaju i obrađuju lični podaci krajnjih klijenata (ime, adresa e-pošte, telefon, adresa, detalji rezervacije, po potrebi podaci o plaćanju) te — kod zanatskih zakupaca — podaci uposlenika (vidi odjeljak 2.4).
U tom odnosu odgovarajući zakupac je voditelj obrade u smislu GDPR-a, a Booklera nastupa kao obrađivač u skladu sa čl. 28 GDPR. Obrada se vrši isključivo po uputama zakupca i u okviru ugovora o obradi podataka (AVV). Pravni osnov je čl. 6 st. 1 tač. b GDPR (izvršenje ugovora između krajnjeg klijenta i zakupca) u vezi sa čl. 28 GDPR.
Prilikom pristupa našoj web-stranici automatski se u log datotekama servera pohranjuju tehnički podaci o pristupu. Tu spadaju: IP adresa, datum i vrijeme pristupa, pozvana stranica, korišteni pregledač i operativni sistem, referrer URL. Ovi podaci se ne spajaju s drugim izvorima podataka i služe isključivo tehničkom osiguravanju rada te otkrivanju zloupotrebe. Pravni osnov je čl. 6 st. 1 tač. f GDPR (legitimni interes za sigurnost usluge). Log datoteke se automatski brišu najkasnije nakon 7 dana.
Na našim javnim stranicama (booklera.de, booklera.com) brojimo preglede stranica kako bismo saznali koje se stranice posjećuju i odakle dolaze posjetioci. Pohranjuju se samo dnevni brojači: datum, posjećena stranica, web-stranica s koje se došlo, parametri kampanje u adresi, država izvedena iz IP adrese, tip uređaja i jezik preglednika. Sama IP adresa se ne pohranjuje; za brojanje jedinstvenih posjetilaca za tekući dan kreira se hash iz IP adrese i identifikatora preglednika sa slučajnom vrijednošću koja se mijenja svakog dana i briše se na kraju dana. Ne postavljaju se kolačići i ne koriste se vanjske analitičke usluge. Pravni osnov je čl. 6 st. 1 tačka f) GDPR-a (legitimni interes za mjerenje posjećenosti naše web-stranice).
Kod zanatskih zakupaca Booklera kao obrađivač obrađuje sljedeće podatke uposlenika — zakupac jeste i ostaje voditelj obrade za te podatke i mora osigurati zakonitost obrade (npr. informisanje uposlenika, po potrebi sporazum s radničkim vijećem):
Ovi podaci se pohranjuju izolovano po zakupcu (vidi odjeljak 7) i dostupni su isključivo odgovarajućem zakupcu. Čuvanje slijedi zakonske obaveze (po pravilu 6 godina prema §§ 257 HGB za podatke relevantne za platu, duži rokovi kod podataka relevantnih za poreze ili podložnih GoBD-u — vidi odjeljak 10).
Ako zakupac vodi online trgovinu, Booklera kao obrađivač obrađuje podatke krajnjih kupaca te trgovine. Voditelj obrade u smislu GDPR-a jeste i ostaje vlasnik trgovine; on mora informisati svoje kupce i staviti na raspolaganje vlastitu izjavu o zaštiti podataka za svoju trgovinu. Obrađuje se sljedeće:
Prosljeđivanje carinskim organima kod isporuka izvan EU: Ako vlasnik trgovine šalje robu u zemlju izvan Evropske unije, platforma kreira trgovačku fakturu i carinsku deklaraciju o sadržaju (obrazac CN23). Ovi papiri sadrže ime i adresu primaoca, sadržaj pošiljke, njenu vrijednost te po potrebi carinsku tarifnu oznaku i zemlju porijekla. Prilažu se paketu i predočavaju carinskim organima zemlje otpreme i zemlje odredišta. Ovo prosljeđivanje je zakonski neophodno radi ispunjenja carinskih i izvoznih propisa (čl. 6 st. 1 tač. c GDPR) i kod isporuke u inostranstvo se ne može izbjeći.
Kod zanatskih zakupaca sistem može u skladu sa § 193 SGB VII („Obaveza prijave nezgode strukovnom udruženju“) obrađivati posebne kategorije ličnih podataka, naročito:
Pravni osnov za ovu obradu je čl. 9 st. 2 tač. b GDPR u vezi sa § 193 SGB VII (ispunjenje socijalnopravnih obaveza prijave koje ima poslodavac). Zvanična prijava nezgode strukovnom udruženju kreira se kao PDF i zakupac je može poslati nadležnom strukovnom udruženju — samo slanje vrši zakupac na vlastitu odgovornost. Spis o nezgodi čuva se 10 godina (GoBD §§ 146, 147 AO te interne obaveze čuvanja strukovnog udruženja) — vidi odjeljak 10.
Booklera koristi granularni sistem saglasnosti za kolačiće. Pri prvoj posjeti web-stranici (kako booklera.de tako i svake poddomene zakupca) prikazuje se modal u kojem korisnik odlučuje po kategoriji kolačića. Saglasnost se bilježi u audit tragu (ID pregledača, IP, User-Agent, stranica, vremenska oznaka) i može se u svakom trenutku promijeniti ili opozvati preko linka u podnožju „Postavke kolačića“.
bl_session — Sesija prijave (HttpOnly, Secure, SameSite=Lax).bl_csrf — CSRF zaštitni token.bl_platform_session — Sesija administratora platforme (samo interno).bl_cookie_consent — Pohrana samih saglasnosti za kolačiće (trajanje: 365 dana).bl_force_lang_* — Ručno postavljanje jezika (samo ako ga je korisnik aktivno izabrao).bl_2fa_dismiss — privremeno preskakanje bannera s preporukom za 2FA (trajanje: 7 dana).__stripe_mid, __stripe_sid — Stripe kolačići za online plaćanja i sprječavanje prevara. Ponuđač: Stripe Payments Europe Ltd., Dublin. Primjena samo ako korisnik izvrši online plaćanje i prethodno pristane na „Stripe kolačiće“. Bez saglasnosti online plaćanje nije moguće; alternativno se može ponuditi plaćanje na licu mjesta.Ne koristimo kolačiće za praćenje, analitičke kolačiće niti marketinške kolačiće. Ne odvija se praćenje korisnika od strane trećih lica. Audit trag saglasnosti pohranjuje se u skladu sa čl. 7 st. 1 GDPR (dokazivost) najviše 3 godine; kod opoziva se stari zapis označava vremenom opoziva i kreira se novi zapis s aktuelnim vrijednostima, tako da historija ostaje potpuno provjerljiva.
Radnje relevantne za sigurnost i usklađenost (prijava, odjava, promjena lozinke, aktiviranje/deaktiviranje 2FA, finalizacija dokumenata građevinskog dnevnika i sigurnosne dokumentacije, storniranja, pokušaji retroaktivnog datiranja) bilježe se u audit logu sa sljedećim podacima: ID zakupca, ID korisnika, radnja, stara vrijednost, nova vrijednost, razlog, IP adresa, User-Agent, vremenska oznaka.
Audit log je u skladu sa GoBD § 146 AO nepromjenjiv — okidači baze podataka blokiraju UPDATE i DELETE nad audit tabelom. Čuvanje: 10 godina prema § 147 AO (vidi odjeljak 10). Pravni osnov: čl. 6 st. 1 tač. c GDPR (pravna obaveza — poreske obaveze i obaveze usklađenosti) i čl. 6 st. 1 tač. f GDPR (legitimni interes za sigurnost i otkrivanje zloupotrebe).
Booklera nudi osam funkcija podržanih vještačkom inteligencijom. One se zasnivaju na lokalnom jezičkom VI modelu otvorenog koda koji radi u potpunosti na vlastitom serveru u Njemačkoj (Hetzner Online GmbH). Nikakvi podaci se ne prosljeđuju vanjskim VI ponuđačima poput OpenAI, Google, Anthropic, Microsoft ili drugim trećim licima. Trenutno korišteni model je qwen2.5:14b (stanje: april 2026, licenca Apache-2.0). Model se prema internom postupku ponovne provjere svaka tri mjeseca redovno provjerava u odnosu na stanje tehnike i ažurira kada postane dostupan znatno bolji model.
Sve VI funkcije su u admin panelu u skladu sa čl. 52 Akta EU o vještačkoj inteligenciji označene kao takve (ljubičasta oznaka „VI“), sadrže napomenu o rezultatu i objašnjene su u unosima s informacijama o alatu (šta VI radi, gdje radi, koji se model koristi).
Chatbot za pomoć pri korištenju za vlasnike zakupaca u admin panelu. Upiti su ograničeni mjesečnom kvotom po tarifi (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Korištenje se broji anonimizirano (kontekst, vremenska oznaka, ID zakupca). Sadržaj upita se ne pohranjuje u čitljivom obliku; filter protiv ubacivanja upita s 22 obrasca (DE+EN) blokira očigledne pokušaje manipulacije.
Odgovara na pitanja krajnjih klijenata na web-stranici zakupca o uslugama, cijenama, rezervacijama ili upitima (od Pro tarife). Kvote: Basic 0 (nije dostupno) / Pro 500 / Business ∞ / Enterprise ∞. Pitanja klijenata se ne pohranjuju u čitljivom obliku. Radi sigurnosne analize pohranjuje se samo anonimizirani hash (SHA-256) upita zajedno s IP adresom najviše 60 minuta. Sirovi podaci se ne bilježe i ne koriste se za treniranje modela.
Obrađuje fotografije ili PDF datoteke ulaznih računa. Prepoznavanje teksta vrši se pomoću Tesseract OCR-a (otvoreni kod, lokalno). Zatim lokalni jezički model izdvaja relevantna polja (dobavljač, iznos, datum, kategorija). Otpremljeni dokumenti pohranjuju se trajno u folderu izolovanom po zakupcu na našem serveru (obaveza čuvanja prema §§ 147 AO, 257 HGB). Ne odvija se nikakvo prosljeđivanje podataka s računa trećim licima — cijela obrada se vrši lokalno.
OCR funkcija za fiskalne račune, fakture i otpremnice. Isti tehnički sklop kao kod skenera računa, šire primjenjiv. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Pretvara opis zanatskog projekta u slobodnom tekstu ili govorom u kompletan predmjer i predračun (stavke, količine, opisi). Kvote: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Glasovni unos se odvija lokalno u pregledaču preko Web Speech API; transkribovani unos se šalje lokalnom VI modelu.
Vrijednosti premjeravanja mogu se diktirati mikrofonom; VI izdvaja mjere i računa površine. Web Speech API radi lokalno u pregledaču; VI obrada na serveru je lokalna. Kvote: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Uposlenici mogu usmeno sažeti radni dan; VI izdvaja strukturirane vremenske unose (nalog, datum, sati, opis) uz približno uparivanje s postojećim nalozima. Do 10 unosa po grupi. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Strukturira glasovne i foto bilješke u izvještaje o napretku gradnje. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Zakupcima s trgovinom na raspolaganju su dodatne VI funkcije koje također rade isključivo na lokalnom jezičkom modelu ponuđača: izrada opisa proizvoda i kratkih tekstova za pretraživače, prijedlozi za razvrstavanje proizvoda u kategorije te prijedlozi za carinske tarifne oznake i zemlje porijekla. Pritom se obrađuju isključivo podaci o proizvodima zakupca — nikakvi podaci o kupcima ili narudžbama.
Pri prijemu robe otpremnice se mogu učitati kao fotografija ili PDF. Pritom se obrađuju sadržaj slike i prepoznati tekst kako bi se evidentirali artikli i količine. Ako takav dokument sadrži lične podatke dobavljača (primjerice ime kontakt osobe), oni se obrađuju zajedno s ostalim; obrada se vrši lokalno na serveru ponuđača. Svi prijedlozi VI-a predočavaju se korisniku na provjeru i preuzimaju se tek nakon njegove potvrde.
Pravni osnov za sve VI funkcije je čl. 6 st. 1 tač. b GDPR (izvršenje ugovora) te čl. 6 st. 1 tač. f GDPR (legitimni interes za sprječavanje zloupotrebe i efikasno obavljanje zadataka).
Za obradu plaćanja (SaaS pretplate te plaćanja krajnjih klijenata preko Stripe Connect, uključujući kartična plaćanja na licu mjesta preko Stripe Terminal) koristimo uslugu Stripe.
Na web-stranicama zakupaca mogu se ugraditi videi s YouTubea. Koristimo prošireni način zaštite podataka (youtube-nocookie.com), kod kojeg YouTube postavlja kolačiće tek kada korisnik aktivno pokrene video.
Alternativno se mogu ugraditi videi s Vimea. Koristimo parametar dnt=1 (Do Not Track).
Od Business tarife zakupci mogu vlastite videe (MP4, WebM, do 100 MB po datoteci) otpremati direktno na platformu. Ti videi se pohranjuju isključivo na našem serveru u Njemačkoj (Hetzner) i ne prosljeđuju se trećim licima. Ograničenja prostora: Pro 2 GB / Business 10 GB.
Ova web-stranica i SaaS platforma hostuju se na namjenskom serveru kompanije Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Njemačka). Server se nalazi u Njemačkoj. Svi podaci (baza podataka, datoteke, e-pošta, VI model, sigurnosne kopije) pohranjuju se i obrađuju isključivo u Njemačkoj. Hetzner je kao obrađivač ugovorno vezan u skladu sa čl. 28 GDPR. hetzner.com/de/legal/privacy-policy
Za opcionalnu funkciju vlastite domene (od Pro) koristimo Hetzner DNS API: zakupac unosi DNS zapise kod vlastitog pružaoca domene, a automatski radnik provjerava DNS konfiguraciju svakih 30 minuta. SSL certifikati se kreiraju preko Let's Encrypt i automatski obnavljaju.
Koncept sigurnosnih kopija: 4 nezavisna sloja (Restic svakih 15 min na vanjski prostor za pohranu, PostgreSQL WAL arhiva svake minute, dnevni vanjski dump, dvaput dnevno offline kopija). Sve sigurnosne kopije su šifrovane (Restic AES-256, odvojeni glavni ključ).
Booklera je multi-tenant platforma. Tehničke mjere za odvajanje zakupaca:
Svaki zakupac neposredno nakon registracije automatski dobija ugovor o obradi podataka (AVV) u skladu sa čl. 28 GDPR putem e-pošte. AVV je osim toga u svakom trenutku dostupan u admin panelu pod Postavke → AVV / zaštita podataka i može se tamo i ponovo poslati. Za pitanja o zaštiti podataka obrati se info@booklera.de.
Ova web-stranica i sve poddomene zakupaca koriste SSL/TLS šifrovanje (HTTPS, najmanje TLS 1.2, uz podršku za HTTP/2). Šifrovanu vezu prepoznaješ po tome što adresna traka pregledača prelazi sa „http://“ na „https://“. Sve podatke koje nam prosljeđuješ treća lica ne mogu čitati. Dodatno je HSTS (HTTP Strict Transport Security) aktivan godinu dana.
Za pristup admin panelu dostupna je dvofaktorska autentifikacija (2FA, TOTP prema RFC 6238) — obavezna za administratore platforme (interni pristup Booklere), a za vlasnike zakupaca kao dobrovoljna opcija uz blagi podsjetnik. Pri postavljanju se kreira deset jednokratnih kodova za oporavak; TOTP tajne se pohranjuju šifrovano u bazi podataka.
Kod zanatskih zakupaca Booklera stavlja na raspolaganje cross-tenant mrežu (mreža struka i transportno tržište, od Pro tarife za čitanje, od Business tarife za objavljivanje). Kada zakupac aktivno koristi ove funkcije, određeni podaci postaju vidljivi drugim korisnicima platforme:
Vidljivost podataka ograničena je na vlastitu mrežu (prihvaćene veze) odnosno na primaoce jedne objave. Ne odvija se nikakvo automatsko dijeljenje podataka između zakupaca — svi prijenosi podataka odvijaju se tek nakon aktivne radnje korisnika (slanje/prihvatanje poziva, objava signala, iskazivanje interesa, davanje transportne ponude).
Pravni osnov: Čl. 6 st. 1 tač. b GDPR (izvršenje ugovora — cross-tenant mreža je sastavni dio funkcija ugovorene tarife) te čl. 6 st. 1 tač. a GDPR (saglasnost korisnika kroz aktivno korištenje funkcije). Korisnik u svakom trenutku može prekinuti vezu, obrisati vlastiti signal ili opozvati iskazani interes — nakon toga se pripadajući podaci uklanjaju iz mreže.
Lični podaci se pohranjuju samo onoliko dugo koliko je potrebno za odgovarajuću svrhu obrade ili koliko postoje zakonske obaveze čuvanja. Pojedinačno:
| Kategorija podataka | Rok čuvanja | Pravni osnov |
|---|---|---|
| Aktivan korisnički račun | za trajanje ugovora | Art. 6 Abs. 1 lit. b DSGVO |
| Nakon otkaza — podaci zakupca | 30 dana mekog brisanja za izvoz podataka, zatim trajno brisanje | Art. 17 DSGVO |
| Log datoteke servera | 7 dana | Art. 6 Abs. 1 lit. f DSGVO |
| VI chatbot: anonimizirani hashevi | 60 minuta | Art. 6 Abs. 1 lit. f DSGVO |
| Audit saglasnosti za kolačiće | 3 godine | Čl. 7 st. 1 GDPR (obaveza dokazivanja) |
| Poreski relevantni podaci (računi, dokazi o plaćanju) | 10 godina | §§ 147 AO, 257 HGB |
| Građevinski dnevnik, zapisnik s građevinskog sastanka, zapisnik o primopredaji, dokumenti zaštite na radu, nezgode iz zaštite na radu | 10 godina nakon finalizacije | §§ 146, 147 AO (GoBD) |
| Audit log (nepromjenjiv) | 10 godina, UPDATE/DELETE blokirani | § 146 AO |
| Podaci o platama i naknadama | 6 godina | § 257 HGB, § 147 AO |
| Spis o nezgodi za strukovno udruženje (posebne kategorije čl. 9) | 10 godina | § 147 AO + interne obaveze čuvanja strukovnog udruženja |
| Interno praćenje grešaka (otklonjene greške) | 30 dana | Art. 6 Abs. 1 lit. f DSGVO |
| Neuspjeli webhookovi (otklonjeni) | 30 dana | Art. 6 Abs. 1 lit. f DSGVO |
| Sesije (istekle) | 7 dana nakon isteka | Art. 6 Abs. 1 lit. f DSGVO |
| Log stanja domene (otklonjeno) | 30 dana | Art. 6 Abs. 1 lit. f DSGVO |
Prema GDPR-u prema nama imaš sljedeća prava u vezi sa svojim ličnim podacima:
Radi ostvarivanja svojih prava obrati nam se e-poštom na n.glamngiw@booklera.de. Na tvoj zahtjev odgovorit ćemo bez odgađanja, najkasnije u roku od mjesec dana.
Imaš pravo podnijeti pritužbu nadzornom organu za zaštitu podataka ako smatraš da obrada tvojih ličnih podataka krši GDPR. Za nas nadležan nadzorni organ je:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Stanje: august 2026