Právní informace
Správcem ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) a spolkového zákona o ochraně osobních údajů (BDSG) je:
Booklera UG (haftungsbeschränkt)
zastoupena die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Německo
E-mail: n.glamngiw@booklera.de
Booklera je SaaS platforma pro podnikatelské poskytovatele z oborů řemeslník, fitness, léčitel, pronájem rekreačních domů a e-commerce (internetové obchody). Zpracování osobních údajů probíhá buď jako vlastní správce (registrace, plnění smlouvy, technické protokoly), nebo jako zpracovatel z pověření registrovaných tenantů (údaje koncových zákazníků a pracovníků tenantů).
Při registraci na booklera.de shromažďujeme následující údaje: jméno, e-mailovou adresu, heslo (uložené zašifrovaně pomocí bcrypt s rounds = 12, nikdy v otevřeném textu), název firmy, zvolený subdoménový slug a zvolený vertikál (řemeslník, fitness, léčitel, rekreační dům nebo e-commerce). Tyto údaje jsou nezbytné k poskytování naší SaaS služby a k plnění smlouvy. Právním základem je čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy). Váš uživatelský účet a související údaje jsou uloženy po dobu trvání smlouvy. Po výpovědi jsou údaje smazány do 30 dnů, pokud tomu nebrání zákonné povinnosti archivace (viz oddíl 10).
K zabránění zneužívajícím registracím (např. spamové účty nebo přihlášení s cizími e-mailovými adresami) ukládáme při registraci navíc IP adresu a identifikaci prohlížeče (User-Agent) přihlašujícího se zařízení. Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečnosti služby a na zabránění zneužití). Tyto údaje nejsou spojovány s jinými zdroji dat, nejsou používány k reklamě ani k profilování a jsou smazány spolu s uživatelským účtem. Za účelem včasného rozpoznání zneužití je provozovatel platformy interně informován e-mailem o každé nové registraci. E-mailová schránka tenanta založená při registraci je pro odesílání zpřístupněna teprve po potvrzení e-mailové adresy (double opt-in).
Jako SaaS platforma zpracovává Booklera údaje z pověření registrovaných tenantů. Koncoví zákazníci tenantů rezervují termíny, resp. kurzy, nebo poptávají řemeslné práce prostřednictvím příslušného webu tenanta. Přitom jsou shromažďovány a zpracovávány osobní údaje koncových zákazníků (jméno, e-mailová adresa, telefon, adresa, podrobnosti rezervace, případně platební údaje) a — u tenantů z oboru řemeslník — údaje pracovníků (viz oddíl 2.4).
V tomto vztahu je příslušný tenant správcem ve smyslu GDPR a Booklera jedná jako zpracovatel podle čl. 28 GDPR. Zpracování probíhá výhradně na pokyn tenanta a v rámci smlouvy o zpracování osobních údajů (AVV). Právním základem je čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy mezi koncovým zákazníkem a tenantem) ve spojení s čl. 28 GDPR.
Při vyvolání našeho webu jsou automaticky ukládána technická přístupová data do serverových protokolových souborů. Patří k nim: IP adresa, datum a čas přístupu, vyvolaná stránka, použitý prohlížeč a operační systém, referrer URL. Tyto údaje nejsou spojovány s jinými zdroji dat a slouží výhradně k technickému zajištění provozu a k odhalování zneužití. Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečnosti služby). Protokolové soubory jsou nejpozději po 7 dnech automaticky smazány.
Na našich veřejných stránkách (booklera.de, booklera.com) počítáme zobrazení stránek, abychom zjistili, které stránky jsou navštěvovány a odkud návštěvníci přicházejí. Ukládají se pouze denní počítadla: datum, navštívená stránka, odkazující web, parametry kampaně v adrese, země odvozená z IP adresy, typ zařízení a jazyk prohlížeče. Samotná IP adresa se neukládá; pro počítání jedinečných návštěvníků se pro aktuální den vytvoří hash z IP adresy a identifikátoru prohlížeče s denně se měnící náhodnou hodnotou, který je na konci dne smazán. Nejsou nastavovány žádné cookies a nejsou používány externí analytické služby. Právním základem je čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na měření dosahu našich webových stránek).
U tenantů z oboru řemeslník zpracovává Booklera jako zpracovatel následující údaje pracovníků — tenant je a zůstává za tyto údaje správcem a musí zajistit zákonné zpracování (např. informování pracovníků, případně podnikovou dohodu):
Tyto údaje jsou ukládány izolovaně podle tenanta (viz oddíl 7) a jsou přístupné výhradně příslušnému tenantovi. Archivace se řídí zákonnými povinnostmi (zpravidla 6 let podle §§ 257 HGB u mzdově relevantních údajů, delší lhůty u daňově relevantních údajů nebo údajů podléhajících GoBD — viz oddíl 10).
Provozuje-li tenant internetový obchod, zpracovává Booklera jako zpracovatel údaje koncových zákazníků tohoto obchodu. Správcem ve smyslu GDPR je a zůstává provozovatel obchodu; musí své zákazníky informovat a poskytnout pro svůj obchod vlastní zásady ochrany osobních údajů. Zpracovávány jsou:
Předávání celním orgánům při dodávkách mimo EU: Odesílá-li provozovatel obchodu zboží do země mimo Evropskou unii, vytvoří platforma obchodní fakturu a celní prohlášení o obsahu (formulář CN23). Tyto doklady obsahují jméno a adresu příjemce, obsah zásilky, její hodnotu a případně celní sazební číslo a zemi původu. Přikládají se k balíku a předkládají se celním orgánům země odeslání a země určení. Toto předání je zákonem vyžadováno ke splnění celních a vývozních předpisů (čl. 6 odst. 1 písm. c) GDPR) a nelze se mu při dodávce do zahraničí vyhnout.
U tenantů z oboru řemeslník může systém podle § 193 SGB VII („ohlašovací povinnost při úrazech vůči profesnímu sdružení“) zpracovávat zvláštní kategorie osobních údajů, zejména:
Právním základem tohoto zpracování je čl. 9 odst. 2 písm. b) GDPR ve spojení s § 193 SGB VII (plnění sociálněprávních ohlašovacích povinností zaměstnavatele). Oficiální hlášení úrazu BG je vytvořeno jako PDF a tenant je může odeslat příslušnému profesnímu sdružení — samotné odeslání provádí tenant na vlastní odpovědnost. Archivace spisu o úrazu probíhá po dobu 10 let (GoBD §§ 146, 147 AO a interní archivační povinnosti BG) — viz oddíl 10.
Booklera používá granulární systém souhlasu s cookies. Při první návštěvě webu (jak booklera.de, tak každé subdomény tenanta) se zobrazí modální okno, ve kterém může uživatel rozhodnout podle jednotlivých kategorií cookies. Souhlas je protokolován v auditní stopě (ID prohlížeče, IP, User-Agent, stránka, časové razítko) a lze jej kdykoli změnit nebo odvolat prostřednictvím odkazu v patičce „Nastavení cookies“.
bl_session — Přihlašovací relace (HttpOnly, Secure, SameSite=Lax).bl_csrf — Token ochrany proti CSRF.bl_platform_session — Relace administrátora platformy (pouze interní).bl_cookie_consent — Uložení samotných souhlasů s cookies (životnost: 365 dní).bl_force_lang_* — Přepsání jazyka (pouze pokud je aktivně zvoleno uživatelem).bl_2fa_dismiss — dočasné přeskočení banneru s doporučením 2FA (životnost: 7 dní).__stripe_mid, __stripe_sid — Cookies Stripe pro online platby a prevenci podvodů. Poskytovatel: Stripe Payments Europe Ltd., Dublin. Nasazení pouze tehdy, pokud uživatel provádí online platbu a předem udělil souhlas s „cookies Stripe“. Bez souhlasu není online platba možná; alternativně lze nabídnout platbu na místě.Nepoužíváme žádné sledovací cookies, analytické cookies ani marketingové cookies. Nedochází k žádnému sledování uživatelů třetími stranami. Auditní stopa souhlasů je podle čl. 7 odst. 1 GDPR (prokazatelnost) uchovávána maximálně 3 roky; při odvolání je starý záznam označen okamžikem odvolání a je vytvořen nový záznam s aktuálními hodnotami, takže historie zůstává bezmezerně dohledatelná.
Bezpečnostně a compliance relevantní akce (přihlášení, odhlášení, změna hesla, aktivace/deaktivace 2FA, finalizace dokumentů stavebního deníku a BOZP, storna, pokusy o zpětné datování) jsou protokolovány v audit-logu s následujícími údaji: ID tenanta, ID uživatele, akce, stará hodnota, nová hodnota, důvod, IP adresa, User-Agent, časové razítko.
Audit-log je podle GoBD § 146 AO neměnný — databázové triggery blokují UPDATE a DELETE nad auditní tabulkou. Archivace: 10 let podle § 147 AO (viz oddíl 10). Právní základ: čl. 6 odst. 1 písm. c) GDPR (právní povinnost — daňové a compliance povinnosti) a čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na bezpečnosti a odhalování zneužití).
Booklera nabízí osm funkcí podporovaných umělou inteligencí. Ty jsou založeny na lokálním jazykovém modelu AI s otevřeným zdrojovým kódem, který je provozován výhradně na vlastním serveru v Německu (Hetzner Online GmbH). Žádné údaje nejsou předávány externím poskytovatelům AI jako OpenAI, Google, Anthropic, Microsoft nebo jiným třetím stranám. Nasazený model je v současnosti qwen2.5:14b (stav: duben 2026, licence Apache-2.0). Model je podle interního postupu tříměsíční revize pravidelně přezkoumáván z hlediska stavu techniky a při dostupnosti výrazně lepšího modelu aktualizován.
Všechny funkce AI jsou v administračním panelu podle čl. 52 aktu EU o umělé inteligenci jako takové označeny (fialový odznak „AI“), obsahují upozornění k výsledku a jsou vysvětleny v položkách informací o nástroji (co AI dělá, kde běží, který model je používán).
Chatbot pro nápovědu k obsluze pro majitele tenantů v administračním panelu. Dotazy jsou omezeny měsíčním kontingentem podle tarifu (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Využití je počítáno anonymizovaně (kontext, časové razítko, ID tenanta). Obsah dotazů není ukládán v otevřeném textu; filtr proti prompt injection s 22 vzory (DE+EN) blokuje zjevné pokusy o manipulaci.
Odpovídá na dotazy koncových zákazníků na webu tenanta ohledně služeb, cen, rezervací nebo poptávek (od tarifu Pro). Kvóty: Basic 0 (není k dispozici) / Pro 500 / Business ∞ / Enterprise ∞. Dotazy zákazníků nejsou ukládány v otevřeném textu. K bezpečnostnímu vyhodnocení je po dobu maximálně 60 minut ukládán pouze anonymizovaný hash (SHA-256) dotazu spolu s IP adresou. Nezpracovaná data nejsou protokolována ani používána k trénování modelu.
Zpracovává fotografie nebo PDF soubory přijatých faktur. Rozpoznávání textu probíhá pomocí Tesseract OCR (open source, lokálně). Následně lokální jazykový model extrahuje relevantní pole (dodavatel, částka, datum, kategorie). Nahrané doklady jsou trvale ukládány v izolované složce tenanta na našem serveru (archivační povinnost podle §§ 147 AO, 257 HGB). Nedochází k žádnému předávání údajů z faktur třetím stranám — celé zpracování probíhá lokálně.
Funkce OCR pro účtenky, faktury, dodací listy. Stejný technologický základ jako skener faktur, širší použitelnost. Kvóty: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Převádí volný text nebo hlasový popis řemeslného projektu na kompletní výkaz výměr (položky, množství, popisy). Kvóty: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Hlasový vstup probíhá lokálně v prohlížeči přes Web Speech API; přepsaný vstup je odeslán lokálnímu modelu AI.
Hodnoty zaměření lze diktovat mikrofonem; AI extrahuje rozměry a vypočítá plochy. Web Speech API lokálně v prohlížeči; serverové zpracování AI lokálně. Kvóty: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Pracovníci mohou pracovní den shrnout ústně; AI extrahuje strukturované časové záznamy (zakázka, datum, hodiny, popis) s fuzzy párováním proti existujícím zakázkám. Až 10 záznamů na dávku. Kvóty: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Strukturuje hlasové a fotografické poznámky do zpráv o postupu stavby. Kvóty: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Pro tenanty s obchodem jsou k dispozici další funkce AI, které rovněž běží výhradně na lokálním jazykovém modelu poskytovatele: vytváření popisů produktů a krátkých textů pro vyhledávače, návrhy na zařazení produktů do kategorií a návrhy celních sazebních čísel a zemí původu. Zpracovávány jsou přitom výhradně údaje o produktech tenanta — žádné údaje zákazníků ani objednávek.
Při příjmu zboží lze načíst dodací listy jako fotografii nebo PDF. Přitom je zpracován obsah obrázku a rozpoznaný text za účelem zaznamenání zboží a množství. Obsahuje-li takový doklad osobní údaje dodavatele (například jméno kontaktní osoby), jsou tyto údaje zpracovány spolu s ním; zpracování probíhá lokálně na serveru poskytovatele. Všechny návrhy AI jsou předloženy uživateli k přezkoumání a převzaty teprve po jeho potvrzení.
Právním základem všech funkcí AI je čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy) a čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem na zabránění zneužití a na efektivním plnění úkolů).
Pro zpracování plateb (SaaS předplatné a platby koncových zákazníků přes Stripe Connect, včetně kartových plateb na místě přes Stripe Terminal) nasazujeme službu Stripe.
Na webech tenantů lze vkládat videa z YouTube. Používáme rozšířený režim ochrany osobních údajů (youtube-nocookie.com), při kterém YouTube nastavuje cookies teprve tehdy, když uživatel video aktivně přehraje.
Alternativně lze vkládat videa z Vimeo. Používáme parametr dnt=1 (Do Not Track).
Od tarifu Business mohou tenanti nahrávat vlastní videa (MP4, WebM, do 100 MB na soubor) přímo na platformu. Tato videa jsou ukládána výhradně na našem serveru v Německu (Hetzner) a nejsou předávána třetím stranám. Limity úložiště: Pro 2 GB / Business 10 GB.
Tento web a SaaS platforma jsou hostovány na dedikovaném serveru společnosti Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Německo). Server stojí v Německu. Veškerá data (databáze, soubory, e-maily, model AI, zálohy) jsou ukládána a zpracovávána výhradně v Německu. Hetzner je jako zpracovatel smluvně vázán podle čl. 28 GDPR. hetzner.com/de/legal/privacy-policy
Pro volitelnou funkci vlastní domény (od Pro) využíváme Hetzner DNS API: tenant zapíše DNS záznamy u svého vlastního poskytovatele domény a automatický worker kontroluje konfiguraci DNS každých 30 minut. SSL certifikáty jsou vytvářeny přes Let's Encrypt a automaticky obnovovány.
Koncepce zálohování: 4 nezávislé vrstvy (Restic každých 15 min na offsite úložiště, archiv PostgreSQL WAL každou minutu, denní offsite dump, dvakrát denně offline kopie). Veškeré zálohy jsou šifrované (Restic AES-256, samostatný master key).
Booklera je platforma s více tenanty. Technická opatření k oddělení klientů:
Každý tenant obdrží bezprostředně po registraci automaticky e-mailem smlouvu o zpracování osobních údajů (AVV) podle čl. 28 GDPR. AVV je kromě toho kdykoli k dispozici v administračním panelu pod Nastavení → AVV / ochrana dat a lze ji odtud také znovu zaslat. Při dotazech k ochraně osobních údajů se prosím obrať na info@booklera.de.
Tento web a veškeré subdomény tenantů používají šifrování SSL/TLS (HTTPS, minimálně TLS 1.2, podporováno HTTP/2). Šifrované spojení poznáte podle toho, že se adresní řádek prohlížeče změní z „http://“ na „https://“. Veškeré údaje, které nám předáváte, nemohou být čteny třetími stranami. Navíc je po dobu jednoho roku aktivní HSTS (HTTP Strict Transport Security).
Pro přístup do administračního panelu je k dispozici dvoufaktorová autentizace (2FA, TOTP podle RFC 6238) — pro administrátory platformy (interní přístup Booklera) povinná, pro majitele tenantů jako opt-in s mírnou připomínkou. Při nastavení je vytvořeno deset jednorázových recovery kódů; tajné klíče TOTP jsou ukládány zašifrovaně v databázi.
U tenantů z oboru řemeslník poskytuje Booklera síť napříč tenanty (fond řemesel a přepravní tržiště, od tarifu Pro pro čtení, od tarifu Business pro zveřejňování). Používá-li tenant tyto funkce aktivně, stanou se určité údaje viditelnými pro ostatní uživatele platformy:
Viditelnost údajů je omezena na vlastní síť (přijatá spojení), resp. na příjemce zveřejněného příspěvku. Nedochází k žádnému automatickému sdílení dat mezi tenanty — veškerá předání údajů proběhnou teprve po aktivní akci uživatele (odeslání / přijetí pozvánky, zveřejnění signálu, projevení zájmu, podání přepravní nabídky).
Právní základ: Čl. 6 odst. 1 písm. b) GDPR (plnění smlouvy — síť napříč tenanty je součástí zakoupených funkcí tarifu) a čl. 6 odst. 1 písm. a) GDPR (souhlas uživatele aktivním použitím funkce). Uživatel může spojení kdykoli zrušit, vlastní signál smazat nebo projev zájmu odvolat — příslušné údaje jsou poté ze sítě odstraněny.
Osobní údaje jsou uchovávány pouze tak dlouho, jak je to nezbytné pro příslušný účel zpracování nebo jak existují zákonné archivační povinnosti. Konkrétně:
| Kategorie údajů | Doba uchovávání | Právní základ |
|---|---|---|
| Aktivní uživatelský účet | po dobu trvání smlouvy | Art. 6 Abs. 1 lit. b DSGVO |
| Po výpovědi — údaje tenanta | 30 dní soft-delete pro export dat, poté hard-delete | Art. 17 DSGVO |
| Serverové protokolové soubory | 7 dní | Art. 6 Abs. 1 lit. f DSGVO |
| AI chatbot: anonymizované hashe | 60 minut | Art. 6 Abs. 1 lit. f DSGVO |
| Audit souhlasů s cookies | 3 roky | Čl. 7 odst. 1 GDPR (povinnost prokázání) |
| Daňově relevantní údaje (faktury, doklady o platbě) | 10 let | §§ 147 AO, 257 HGB |
| Stavební deník, protokol ze stavební porady, protokol o převzetí, dokumenty BOZP, úrazy BOZP | 10 let po finalizaci | §§ 146, 147 AO (GoBD) |
| Audit-log (neměnný) | 10 let, UPDATE/DELETE blokováno | § 146 AO |
| Mzdové a platové údaje | 6 let | § 257 HGB, § 147 AO |
| Spis o úrazu BG (zvláštní kategorie čl. 9) | 10 let | § 147 AO + interní archivační povinnosti BG |
| Interní sledování chyb (vyřešené chyby) | 30 dní | Art. 6 Abs. 1 lit. f DSGVO |
| Selhání webhooků (vyřešeno) | 30 dní | Art. 6 Abs. 1 lit. f DSGVO |
| Relace (vypršelé) | 7 dní po vypršení | Art. 6 Abs. 1 lit. f DSGVO |
| Log stavu domény (vyřešeno) | 30 dní | Art. 6 Abs. 1 lit. f DSGVO |
Podle GDPR máte vůči nám ve vztahu ke svým osobním údajům následující práva:
K uplatnění svých práv se prosím obraťte e-mailem na n.glamngiw@booklera.de. Vaši žádost vyřídíme neprodleně, nejpozději do jednoho měsíce.
Máte právo podat stížnost u dozorového úřadu pro ochranu osobních údajů, pokud se domníváte, že zpracování vašich osobních údajů porušuje GDPR. Pro nás příslušným dozorovým úřadem je:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Stav: srpen 2026