01Datenschutz

Právní informace

Zásady ochrany osobních údajů

1. Správce

Správcem ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) a spolkového zákona o ochraně osobních údajů (BDSG) je:

Booklera UG (haftungsbeschränkt)
zastoupena die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Německo
E-mail: n.glamngiw@booklera.de

Booklera je SaaS platforma pro podnikatelské poskytovatele z oborů řemeslník, fitness, léčitel, pronájem rekreačních domů a e-commerce (internetové obchody). Zpracování osobních údajů probíhá buď jako vlastní správce (registrace, plnění smlouvy, technické protokoly), nebo jako zpracovatel z pověření registrovaných tenantů (údaje koncových zákazníků a pracovníků tenantů).

2. Shromažďování a zpracování osobních údajů

2.1 Registrace a uživatelský účet

Při registraci na booklera.de shromažďujeme následující údaje: jméno, e-mailovou adresu, heslo (uložené zašifrovaně pomocí bcrypt s rounds = 12, nikdy v otevřeném textu), název firmy, zvolený subdoménový slug a zvolený vertikál (řemeslník, fitness, léčitel, rekreační dům nebo e-commerce). Tyto údaje jsou nezbytné k poskytování naší SaaS služby a k plnění smlouvy. Právním základem je čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy). Váš uživatelský účet a související údaje jsou uloženy po dobu trvání smlouvy. Po výpovědi jsou údaje smazány do 30 dnů, pokud tomu nebrání zákonné povinnosti archivace (viz oddíl 10).

K zabránění zneužívajícím registracím (např. spamové účty nebo přihlášení s cizími e-mailovými adresami) ukládáme při registraci navíc IP adresu a identifikaci prohlížeče (User-Agent) přihlašujícího se zařízení. Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečnosti služby a na zabránění zneužití). Tyto údaje nejsou spojovány s jinými zdroji dat, nejsou používány k reklamě ani k profilování a jsou smazány spolu s uživatelským účtem. Za účelem včasného rozpoznání zneužití je provozovatel platformy interně informován e-mailem o každé nové registraci. E-mailová schránka tenanta založená při registraci je pro odesílání zpřístupněna teprve po potvrzení e-mailové adresy (double opt-in).

2.2 Údaje koncových zákazníků, pracovníků a zakázek (zpracování z pověření)

Jako SaaS platforma zpracovává Booklera údaje z pověření registrovaných tenantů. Koncoví zákazníci tenantů rezervují termíny, resp. kurzy, nebo poptávají řemeslné práce prostřednictvím příslušného webu tenanta. Přitom jsou shromažďovány a zpracovávány osobní údaje koncových zákazníků (jméno, e-mailová adresa, telefon, adresa, podrobnosti rezervace, případně platební údaje) a — u tenantů z oboru řemeslník — údaje pracovníků (viz oddíl 2.4).

V tomto vztahu je příslušný tenant správcem ve smyslu GDPR a Booklera jedná jako zpracovatel podle čl. 28 GDPR. Zpracování probíhá výhradně na pokyn tenanta a v rámci smlouvy o zpracování osobních údajů (AVV). Právním základem je čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy mezi koncovým zákazníkem a tenantem) ve spojení s čl. 28 GDPR.

2.3 Serverové protokolové soubory

Při vyvolání našeho webu jsou automaticky ukládána technická přístupová data do serverových protokolových souborů. Patří k nim: IP adresa, datum a čas přístupu, vyvolaná stránka, použitý prohlížeč a operační systém, referrer URL. Tyto údaje nejsou spojovány s jinými zdroji dat a slouží výhradně k technickému zajištění provozu a k odhalování zneužití. Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečnosti služby). Protokolové soubory jsou nejpozději po 7 dnech automaticky smazány.

2.3a Měření návštěvnosti bez cookies

Na našich veřejných stránkách (booklera.de, booklera.com) počítáme zobrazení stránek, abychom zjistili, které stránky jsou navštěvovány a odkud návštěvníci přicházejí. Ukládají se pouze denní počítadla: datum, navštívená stránka, odkazující web, parametry kampaně v adrese, země odvozená z IP adresy, typ zařízení a jazyk prohlížeče. Samotná IP adresa se neukládá; pro počítání jedinečných návštěvníků se pro aktuální den vytvoří hash z IP adresy a identifikátoru prohlížeče s denně se měnící náhodnou hodnotou, který je na konci dne smazán. Nejsou nastavovány žádné cookies a nejsou používány externí analytické služby. Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na měření dosahu našich webových stránek).

2.4 Údaje pracovníků a subdodavatelů (tenanti z oboru řemeslník)

U tenantů z oboru řemeslník zpracovává Booklera jako zpracovatel následující údaje pracovníků — tenant je a zůstává za tyto údaje správcem a musí zajistit zákonné zpracování (např. informování pracovníků, případně podnikovou dohodu):

  • Údaje plánovací tabule: Denní přiřazení na pracovníka (datum, zakázka, čas, doba trvání, poznámky, metadata o počasí).
  • Evidence pracovní doby: Pracovní hodiny na pracovníka (datum, hodinová sazba, přiřazení k zakázce), časy píchaček.
  • GPS geolokace při úkonech píchání, pokud pracovník předem udělil souhlas ve výslovném dialogu prohlížeče (čl. 6 odst. 1 písm. a) GDPR). Bez souhlasu nejsou GPS souřadnice ukládány; píchání funguje i bez GPS.
  • Nepřítomnosti: Dovolená, nemoc, svátek, volno, školení na pracovníka s rozsahem dat.
  • Kniha jízd: při využití funkce vozidel (Business): datum, stav tachometru, účel (služební / soukromá / cesta do práce), přiřazení k zakázce. Soukromé jízdy jsou vedeny odděleně od služebních; tenant rozhoduje, které údaje se zaznamenávají.
  • Mzdové údaje: Mzdová hodinová sazba na pracovníka, výpočet mzdy za měsíc (pouze Pro+).

Tyto údaje jsou ukládány izolovaně podle tenanta (viz oddíl 7) a jsou přístupné výhradně příslušnému tenantovi. Archivace se řídí zákonnými povinnostmi (zpravidla 6 let podle §§ 257 HGB u mzdově relevantních údajů, delší lhůty u daňově relevantních údajů nebo údajů podléhajících GoBD — viz oddíl 10).

2.4a Údaje zákazníků obchodu a objednávek (tenanti z oboru e-commerce)

Provozuje-li tenant internetový obchod, zpracovává Booklera jako zpracovatel údaje koncových zákazníků tohoto obchodu. Správcem ve smyslu GDPR je a zůstává provozovatel obchodu; musí své zákazníky informovat a poskytnout pro svůj obchod vlastní zásady ochrany osobních údajů. Zpracovávány jsou:

  • Zákaznický účet: Jméno, e-mailová adresa, heslo (pouze jako kryptografický hash), typ zákazníka (soukromý nebo obchodní zákazník), u obchodních zákazníků navíc název firmy, identifikační číslo pro daň z přidané hodnoty a stav schválení. Zákaznický účet obchodu je technicky zcela oddělen od účtů uživatelů Booklera.
  • Adresy: Dodací a fakturační adresy, které zákazník uloží nebo uvede v průběhu objednávky — i jako host bez zákaznického účtu.
  • Údaje objednávky: objednané zboží, množství, ceny, částky daně, druh dopravy, stav objednávky, čísla pro sledování zásilek, vrácení a dobropisy. Dodací a fakturační adresa je k okamžiku objednávky uložena neměnně, protože faktury nesmějí být dodatečně měněny (GoBD).
  • Faktury a dobropisy včetně elektronických formátů faktur; tyto podléhají zákonné archivační povinnosti (zpravidla 10 let, viz oddíl 10), a nemohou proto být ani po žádosti o výmaz okamžitě odstraněny.
  • Hodnocení produktů: text hodnocení, hvězdičkové ohodnocení a zobrazené jméno, pokud zákazník hodnocení odešle. Hodnocení jsou veřejně viditelná teprve po schválení provozovatelem obchodu.
  • Údaje o užívání obchodu: zobrazení stránek a události nákupního košíku k vytváření anonymních prodejních statistik. Toto vyhodnocení probíhá výhradně na serveru poskytovatele; nejsou nasazovány žádné externí analytické služby (např. Google Analytics).

Předávání celním orgánům při dodávkách mimo EU: Odesílá-li provozovatel obchodu zboží do země mimo Evropskou unii, vytvoří platforma obchodní fakturu a celní prohlášení o obsahu (formulář CN23). Tyto doklady obsahují jméno a adresu příjemce, obsah zásilky, její hodnotu a případně celní sazební číslo a zemi původu. Přikládají se k balíku a předkládají se celním orgánům země odeslání a země určení. Toto předání je zákonem vyžadováno ke splnění celních a vývozních předpisů (čl. 6 odst. 1 písm. c) GDPR) a nelze se mu při dodávce do zahraničí vyhnout.

2.5 Zvláštní kategorie osobních údajů (čl. 9 GDPR) — hlášení BG

U tenantů z oboru řemeslník může systém podle § 193 SGB VII („ohlašovací povinnost při úrazech vůči profesnímu sdružení“) zpracovávat zvláštní kategorie osobních údajů, zejména:

  • Údaje o úrazu: datum, místo, průběh úrazu, závažnost (lehký/střední/těžký/smrt), dny pracovní neschopnosti, ošetřující lékař, dotčená osoba.
  • Zdravotní údaje: pouze v rozsahu nezbytném pro hlášení BG (např. druh zranění, dny nemoci).

Právním základem tohoto zpracování je čl. 9 odst. 2 písm. b) GDPR ve spojení s § 193 SGB VII (plnění sociálněprávních ohlašovacích povinností zaměstnavatele). Oficiální hlášení úrazu BG je vytvořeno jako PDF a tenant je může odeslat příslušnému profesnímu sdružení — samotné odeslání provádí tenant na vlastní odpovědnost. Archivace spisu o úrazu probíhá po dobu 10 let (GoBD §§ 146, 147 AO a interní archivační povinnosti BG) — viz oddíl 10.

2.6 Cookies a srovnatelné technologie (granulární souhlas podle čl. 7 GDPR)

Booklera používá granulární systém souhlasu s cookies. Při první návštěvě webu (jak booklera.de, tak každé subdomény tenanta) se zobrazí modální okno, ve kterém může uživatel rozhodnout podle jednotlivých kategorií cookies. Souhlas je protokolován v auditní stopě (ID prohlížeče, IP, User-Agent, stránka, časové razítko) a lze jej kdykoli změnit nebo odvolat prostřednictvím odkazu v patičce „Nastavení cookies“.

Technicky nezbytné cookies (vždy aktivní, souhlas není vyžadován podle § 25 odst. 2 č. 2 TTDSG):

  • bl_session — Přihlašovací relace (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Token ochrany proti CSRF.
  • bl_platform_session — Relace administrátora platformy (pouze interní).
  • bl_cookie_consent — Uložení samotných souhlasů s cookies (životnost: 365 dní).
  • bl_force_lang_* — Přepsání jazyka (pouze pokud je aktivně zvoleno uživatelem).
  • bl_2fa_dismiss — dočasné přeskočení banneru s doporučením 2FA (životnost: 7 dní).

Cookies vyžadující souhlas (výchozí stav vypnuto, pouze po aktivním souhlasu):

  • __stripe_mid, __stripe_sid — Cookies Stripe pro online platby a prevenci podvodů. Poskytovatel: Stripe Payments Europe Ltd., Dublin. Nasazení pouze tehdy, pokud uživatel provádí online platbu a předem udělil souhlas s „cookies Stripe“. Bez souhlasu není online platba možná; alternativně lze nabídnout platbu na místě.

Nepoužíváme žádné sledovací cookies, analytické cookies ani marketingové cookies. Nedochází k žádnému sledování uživatelů třetími stranami. Auditní stopa souhlasů je podle čl. 7 odst. 1 GDPR (prokazatelnost) uchovávána maximálně 3 roky; při odvolání je starý záznam označen okamžikem odvolání a je vytvořen nový záznam s aktuálními hodnotami, takže historie zůstává bezmezerně dohledatelná.

2.7 Audit-log (compliance, neměnný)

Bezpečnostně a compliance relevantní akce (přihlášení, odhlášení, změna hesla, aktivace/deaktivace 2FA, finalizace dokumentů stavebního deníku a BOZP, storna, pokusy o zpětné datování) jsou protokolovány v audit-logu s následujícími údaji: ID tenanta, ID uživatele, akce, stará hodnota, nová hodnota, důvod, IP adresa, User-Agent, časové razítko.

Audit-log je podle GoBD § 146 AO neměnný — databázové triggery blokují UPDATE a DELETE nad auditní tabulkou. Archivace: 10 let podle § 147 AO (viz oddíl 10). Právní základ: čl. 6 odst. 1 písm. c) GDPR (právní povinnost — daňové a compliance povinnosti) a čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečnosti a odhalování zneužití).

3. Funkce podporované umělou inteligencí

Booklera nabízí osm funkcí podporovaných umělou inteligencí. Ty jsou založeny na lokálním jazykovém modelu AI s otevřeným zdrojovým kódem, který je provozován výhradně na vlastním serveru v Německu (Hetzner Online GmbH). Žádné údaje nejsou předávány externím poskytovatelům AI jako OpenAI, Google, Anthropic, Microsoft nebo jiným třetím stranám. Nasazený model je v současnosti qwen2.5:14b (stav: duben 2026, licence Apache-2.0). Model je podle interního postupu tříměsíční revize pravidelně přezkoumáván z hlediska stavu techniky a při dostupnosti výrazně lepšího modelu aktualizován.

Všechny funkce AI jsou v administračním panelu podle čl. 52 aktu EU o umělé inteligenci jako takové označeny (fialový odznak „AI“), obsahují upozornění k výsledku a jsou vysvětleny v položkách informací o nástroji (co AI dělá, kde běží, který model je používán).

3.1 AI asistent (administrační panel)

Chatbot pro nápovědu k obsluze pro majitele tenantů v administračním panelu. Dotazy jsou omezeny měsíčním kontingentem podle tarifu (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Využití je počítáno anonymizovaně (kontext, časové razítko, ID tenanta). Obsah dotazů není ukládán v otevřeném textu; filtr proti prompt injection s 22 vzory (DE+EN) blokuje zjevné pokusy o manipulaci.

3.2 AI zákaznický chat (FAQ bot na webu tenanta)

Odpovídá na dotazy koncových zákazníků na webu tenanta ohledně služeb, cen, rezervací nebo poptávek (od tarifu Pro). Kvóty: Basic 0 (není k dispozici) / Pro 500 / Business ∞ / Enterprise ∞. Dotazy zákazníků nejsou ukládány v otevřeném textu. K bezpečnostnímu vyhodnocení je po dobu maximálně 60 minut ukládán pouze anonymizovaný hash (SHA-256) dotazu spolu s IP adresou. Nezpracovaná data nejsou protokolována ani používána k trénování modelu.

3.3 AI skener faktur (Business)

Zpracovává fotografie nebo PDF soubory přijatých faktur. Rozpoznávání textu probíhá pomocí Tesseract OCR (open source, lokálně). Následně lokální jazykový model extrahuje relevantní pole (dodavatel, částka, datum, kategorie). Nahrané doklady jsou trvale ukládány v izolované složce tenanta na našem serveru (archivační povinnost podle §§ 147 AO, 257 HGB). Nedochází k žádnému předávání údajů z faktur třetím stranám — celé zpracování probíhá lokálně.

3.4 Univerzální sken (Pro+)

Funkce OCR pro účtenky, faktury, dodací listy. Stejný technologický základ jako skener faktur, širší použitelnost. Kvóty: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 AI generátor nabídek (Pro+, řemeslník)

Převádí volný text nebo hlasový popis řemeslného projektu na kompletní výkaz výměr (položky, množství, popisy). Kvóty: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Hlasový vstup probíhá lokálně v prohlížeči přes Web Speech API; přepsaný vstup je odeslán lokálnímu modelu AI.

3.6 AI hlasové zaměření (Pro+, řemeslník)

Hodnoty zaměření lze diktovat mikrofonem; AI extrahuje rozměry a vypočítá plochy. Web Speech API lokálně v prohlížeči; serverové zpracování AI lokálně. Kvóty: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 AI evidence pracovní doby (Pro+, řemeslník)

Pracovníci mohou pracovní den shrnout ústně; AI extrahuje strukturované časové záznamy (zakázka, datum, hodiny, popis) s fuzzy párováním proti existujícím zakázkám. Až 10 záznamů na dávku. Kvóty: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Autopilot stavební dokumentace (Pro+, řemeslník)

Strukturuje hlasové a fotografické poznámky do zpráv o postupu stavby. Kvóty: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funkce AI v internetovém obchodě (Pro+, e-commerce)

Pro tenanty s obchodem jsou k dispozici další funkce AI, které rovněž běží výhradně na lokálním jazykovém modelu poskytovatele: vytváření popisů produktů a krátkých textů pro vyhledávače, návrhy na zařazení produktů do kategorií a návrhy celních sazebních čísel a zemí původu. Zpracovávány jsou přitom výhradně údaje o produktech tenanta — žádné údaje zákazníků ani objednávek.

Při příjmu zboží lze načíst dodací listy jako fotografii nebo PDF. Přitom je zpracován obsah obrázku a rozpoznaný text za účelem zaznamenání zboží a množství. Obsahuje-li takový doklad osobní údaje dodavatele (například jméno kontaktní osoby), jsou tyto údaje zpracovány spolu s ním; zpracování probíhá lokálně na serveru poskytovatele. Všechny návrhy AI jsou předloženy uživateli k přezkoumání a převzaty teprve po jeho potvrzení.

Právním základem všech funkcí AI je čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na zabránění zneužití a na efektivním plnění úkolů).

4. Zpracování plateb (Stripe)

Pro zpracování plateb (SaaS předplatné a platby koncových zákazníků přes Stripe Connect, včetně kartových plateb na místě přes Stripe Terminal) nasazujeme službu Stripe.

  • Poskytovatel: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irsko; mateřská společnost: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
  • Účel: Bezpečné zpracování plateb za SaaS předplatné (Basic, Pro, Business, Enterprise), plateb koncových zákazníků přes Stripe Connect a kartových plateb na místě přes Stripe Terminal (POS).
  • Zpracovávané údaje: Jméno, e-mailová adresa, platební údaje (údaje o kreditní kartě, SEPA inkaso, údaje o debetní kartě u POS). Vaše platební údaje jsou předávány přímo společnosti Stripe a nejsou ukládány na našich serverech. U plateb POS jsou údaje o kartě zpracovávány výhradně čtečkou karet Stripe — ani Booklera, ani tenant nemají přístup k číslu karty.
  • Stripe Terminal (POS): Při kartových platbách na místě komunikuje čtečka karet přímo se společností Stripe. Údaje o transakci (částka, časové razítko, ID terminálu) jsou ukládány v našem systému za účelem vytváření platebních dokladů a účetních záznamů. Na přání je koncovému zákazníkovi zaslán platební doklad e-mailem.
  • Poplatek platformy: U plateb přes Stripe Connect (online i POS) vybírá Booklera poplatek platformy ve výši 1,5 % z částky transakce, který je automaticky zadržen společností Stripe.
  • Právní základ: Čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy).
  • Předávání do třetích zemí: Může docházet k předávání údajů do USA. Stripe se připojil k rámci EU-US Data Privacy Framework a doplňkově nasazuje standardní smluvní doložky (SCC) podle čl. 46 odst. 2 písm. c) GDPR.
  • Spolehlivost webhooků: Události webhooků Stripe jsou zpracovávány interním opakovacím workerem (backoff: 5 min → 15 min → 1 h → 6 h → 24 h, idempotence přes event_id), aby byla vyloučena ztráta dat při dočasných výpadcích Stripe.
  • Cookies: Stripe nastavuje cookies pouze tehdy, pokud uživatel aktivně udělil souhlas s „cookies Stripe“ prostřednictvím modálního okna souhlasu s cookies (viz oddíl 2.6).
  • Informace o ochraně osobních údajů společnosti Stripe: stripe.com/de/privacy

5. Vkládání a nahrávání videa

5.1 Vkládání YouTube

Na webech tenantů lze vkládat videa z YouTube. Používáme rozšířený režim ochrany osobních údajů (youtube-nocookie.com), při kterém YouTube nastavuje cookies teprve tehdy, když uživatel video aktivně přehraje.

  • Poskytovatel: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko
  • Právní základ: Čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na zobrazování videoobsahu)
  • Informace o ochraně osobních údajů: policies.google.com/privacy

5.2 Vkládání Vimeo

Alternativně lze vkládat videa z Vimeo. Používáme parametr dnt=1 (Do Not Track).

  • Poskytovatel: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA
  • Právní základ: Čl. 6 odst. 1 písm. f) GDPR
  • Informace o ochraně osobních údajů: vimeo.com/privacy

5.3 Nahrání videa

Od tarifu Business mohou tenanti nahrávat vlastní videa (MP4, WebM, do 100 MB na soubor) přímo na platformu. Tato videa jsou ukládána výhradně na našem serveru v Německu (Hetzner) a nejsou předávána třetím stranám. Limity úložiště: Pro 2 GB / Business 10 GB.

6. Hosting a vlastní domény (Hetzner)

Tento web a SaaS platforma jsou hostovány na dedikovaném serveru společnosti Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Německo). Server stojí v Německu. Veškerá data (databáze, soubory, e-maily, model AI, zálohy) jsou ukládána a zpracovávána výhradně v Německu. Hetzner je jako zpracovatel smluvně vázán podle čl. 28 GDPR. hetzner.com/de/legal/privacy-policy

Pro volitelnou funkci vlastní domény (od Pro) využíváme Hetzner DNS API: tenant zapíše DNS záznamy u svého vlastního poskytovatele domény a automatický worker kontroluje konfiguraci DNS každých 30 minut. SSL certifikáty jsou vytvářeny přes Let's Encrypt a automaticky obnovovány.

Koncepce zálohování: 4 nezávislé vrstvy (Restic každých 15 min na offsite úložiště, archiv PostgreSQL WAL každou minutu, denní offsite dump, dvakrát denně offline kopie). Veškeré zálohy jsou šifrované (Restic AES-256, samostatný master key).

7. Oddělení klientů (izolace multi-tenant)

Booklera je platforma s více tenanty. Technická opatření k oddělení klientů:

  • Row-Level-Security (RLS) s FORCE na 22+ databázových tabulkách. Každý databázový dotaz je automaticky filtrován podle tenanta; přístup k údajům jiných tenantů je technicky vyloučen.
  • Oddělené databázové role: Aplikace používá omezenou roli bez práva BYPASS RLS; roli vlastníka používají pouze údržbové operace.
  • Kontext tenanta na požadavek: Aplikace nastavuje kontext tenanta automaticky při kontrole autentizace, predikát RLS následně filtruje.
  • Webhooks: i webhooky Stripe a další externě spouštěné akce nastavují před každou databázovou operací kontext tenanta.

Každý tenant obdrží bezprostředně po registraci automaticky e-mailem smlouvu o zpracování osobních údajů (AVV) podle čl. 28 GDPR. AVV je kromě toho kdykoli k dispozici v administračním panelu pod Nastavení → AVV / ochrana dat a lze ji odtud také znovu zaslat. Při dotazech k ochraně osobních údajů se prosím obrať na info@booklera.de.

8. Šifrování SSL/TLS a dvoufaktorová autentizace

Tento web a veškeré subdomény tenantů používají šifrování SSL/TLS (HTTPS, minimálně TLS 1.2, podporováno HTTP/2). Šifrované spojení poznáte podle toho, že se adresní řádek prohlížeče změní z „http://“ na „https://“. Veškeré údaje, které nám předáváte, nemohou být čteny třetími stranami. Navíc je po dobu jednoho roku aktivní HSTS (HTTP Strict Transport Security).

Pro přístup do administračního panelu je k dispozici dvoufaktorová autentizace (2FA, TOTP podle RFC 6238) — pro administrátory platformy (interní přístup Booklera) povinná, pro majitele tenantů jako opt-in s mírnou připomínkou. Při nastavení je vytvořeno deset jednorázových recovery kódů; tajné klíče TOTP jsou ukládány zašifrovaně v databázi.

9. Funkce napříč tenanty (fond řemesel a přepravní tržiště)

U tenantů z oboru řemeslník poskytuje Booklera síť napříč tenanty (fond řemesel a přepravní tržiště, od tarifu Pro pro čtení, od tarifu Business pro zveřejňování). Používá-li tenant tyto funkce aktivně, stanou se určité údaje viditelnými pro ostatní uživatele platformy:

  • Fond řemesel — spojení: Pozve-li tenant jiný řemeslný podnik nebo přijme-li pozvánku, vidí obě strany navzájem název firmy, řemeslo a e-mailovou adresu.
  • Fond řemesel — signály (poptávám/nabízím): Při zveřejnění signálu jsou propojeným řemeslným podnikům zobrazeny název firmy, řemeslo a obsah signálu (popis, naléhavost, adresa v uvedeném rozsahu, období).
  • Fond řemesel — projevy zájmu: Při projevu zájmu jsou název firmy a kontaktní údaje nabízejícího zaslány e-mailem tomu, kdo signál zveřejnil.
  • Přepravní tržiště: Při zveřejnění přepravní poptávky jsou základní údaje (trasa, materiál, období) zobrazeny ostatním tenantům ve feedu; u nabídek jsou zveřejněny kontaktní údaje nabízejícího.

Viditelnost údajů je omezena na vlastní síť (přijatá spojení), resp. na příjemce zveřejněného příspěvku. Nedochází k žádnému automatickému sdílení dat mezi tenanty — veškerá předání údajů proběhnou teprve po aktivní akci uživatele (odeslání / přijetí pozvánky, zveřejnění signálu, projevení zájmu, podání přepravní nabídky).

Právní základ: Čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy — síť napříč tenanty je součástí zakoupených funkcí tarifu) a čl. 6 odst. 1 písm. a) GDPR (souhlas uživatele aktivním použitím funkce). Uživatel může spojení kdykoli zrušit, vlastní signál smazat nebo projev zájmu odvolat — příslušné údaje jsou poté ze sítě odstraněny.

10. Ukládání dat a lhůty pro výmaz

Osobní údaje jsou uchovávány pouze tak dlouho, jak je to nezbytné pro příslušný účel zpracování nebo jak existují zákonné archivační povinnosti. Konkrétně:

Kategorie údajůDoba uchováváníPrávní základ
Aktivní uživatelský účetpo dobu trvání smlouvyArt. 6 Abs. 1 lit. b DSGVO
Po výpovědi — údaje tenanta30 dní soft-delete pro export dat, poté hard-deleteArt. 17 DSGVO
Serverové protokolové soubory7 dníArt. 6 Abs. 1 lit. f DSGVO
AI chatbot: anonymizované hashe60 minutArt. 6 Abs. 1 lit. f DSGVO
Audit souhlasů s cookies3 rokyČl. 7 odst. 1 GDPR (povinnost prokázání)
Daňově relevantní údaje (faktury, doklady o platbě)10 let§§ 147 AO, 257 HGB
Stavební deník, protokol ze stavební porady, protokol o převzetí, dokumenty BOZP, úrazy BOZP10 let po finalizaci§§ 146, 147 AO (GoBD)
Audit-log (neměnný)10 let, UPDATE/DELETE blokováno§ 146 AO
Mzdové a platové údaje6 let§ 257 HGB, § 147 AO
Spis o úrazu BG (zvláštní kategorie čl. 9)10 let§ 147 AO + interní archivační povinnosti BG
Interní sledování chyb (vyřešené chyby)30 dníArt. 6 Abs. 1 lit. f DSGVO
Selhání webhooků (vyřešeno)30 dníArt. 6 Abs. 1 lit. f DSGVO
Relace (vypršelé)7 dní po vypršeníArt. 6 Abs. 1 lit. f DSGVO
Log stavu domény (vyřešeno)30 dníArt. 6 Abs. 1 lit. f DSGVO

11. Vaše práva

Podle GDPR máte vůči nám ve vztahu ke svým osobním údajům následující práva:

  • Právo na přístup (Art. 15 DSGVO): Kdykoli můžete požádat o informace o svých osobních údajích, které u nás uchováváme.
  • Právo na opravu (Art. 16 DSGVO): Můžete požadovat opravu nesprávných nebo doplnění neúplných údajů.
  • Právo na výmaz (Art. 17 DSGVO): Můžete požadovat výmaz svých osobních údajů, pokud tomu nebrání zákonné archivační povinnosti (viz oddíl 10) nebo oprávněné důvody.
  • Právo na omezení zpracování (Art. 18 DSGVO): Můžete požadovat omezení zpracování svých údajů, např. pokud popíráte správnost údajů.
  • Právo na přenositelnost údajů (Art. 20 DSGVO): Můžete požadovat, abychom vám vaše údaje poskytli ve strukturovaném, běžně používaném a strojově čitelném formátu. Booklera k tomu nabízí v administrační oblasti funkci exportu podle GDPR (pro řemeslníky navíc export zakázky do ZIP od tarifu Business).
  • Právo vznést námitku (Art. 21 DSGVO): Proti zpracování svých údajů na základě čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem) můžete kdykoli vznést námitku.
  • Právo odvolat souhlas: Pokud je zpracování založeno na souhlasu (např. souhlas s cookies, GPS geolokace), můžete jej kdykoli s účinností do budoucna odvolat — např. prostřednictvím odkazu v patičce „Nastavení cookies“. Zákonnost zpracování provedeného do odvolání zůstává nedotčena.

K uplatnění svých práv se prosím obraťte e-mailem na n.glamngiw@booklera.de. Vaši žádost vyřídíme neprodleně, nejpozději do jednoho měsíce.

12. Právo podat stížnost u dozorového úřadu

Máte právo podat stížnost u dozorového úřadu pro ochranu osobních údajů, pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR. Pro nás příslušným dozorovým úřadem je:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de