Juridisk information
Ansvarlig i henhold til databeskyttelsesforordningen (GDPR) og den tyske forbundsdatabeskyttelseslov (BDSG) er:
Booklera UG (haftungsbeschränkt)
repræsenteret ved die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Tyskland
E-mail: n.glamngiw@booklera.de
Booklera er en SaaS-platform for erhvervsdrivende udbydere inden for brancherne håndværk, fitness, alternativ behandling, feriehusudlejning og e-handel (webshops). Behandlingen af personoplysninger sker enten som selvstændig dataansvarlig (registrering, aftaleafvikling, tekniske logfiler) eller som databehandler på vegne af de registrerede Tenants (Tenants slutkunde- og medarbejderdata).
Ved registreringen på booklera.de indsamler vi følgende data: navn, e-mailadresse, adgangskode (gemt bcrypt-krypteret med rounds = 12, aldrig i klartekst), firmanavn, valgt subdomæne-slug samt den valgte vertikal (håndværk, fitness, alternativ behandling, feriehus eller e-handel). Disse data er nødvendige for at levere vores SaaS-tjeneste og for at opfylde aftalen. Retsgrundlaget er art. 6 stk. 1 litra b GDPR (opfyldelse af aftale). Din brugerkonto og de tilhørende data gemmes, så længe aftalen består. Efter opsigelse slettes dataene inden for 30 dage, medmindre lovbestemte opbevaringspligter er til hinder herfor (se afsnit 10).
For at afværge misbrug ved registrering (f.eks. spamkonti eller tilmeldinger med fremmede e-mailadresser) gemmer vi ved registreringen desuden IP-adressen og browser-kendetegnet (user agent) for den enhed, der tilmelder sig. Retsgrundlaget er art. 6 stk. 1 litra f GDPR (legitim interesse i tjenestens sikkerhed og i at forhindre misbrug). Disse oplysninger sammenkøres ikke med andre datakilder, bruges ikke til reklame eller profilering og slettes sammen med brugerkontoen. Til tidlig opdagelse af misbrug informeres platformens driftsansvarlige internt pr. e-mail om enhver ny registrering. Den Tenant-postkasse, der oprettes ved registreringen, gøres først afsendelsesklar efter bekræftelse af e-mailadressen (double opt-in).
Som SaaS-platform behandler Booklera data på vegne af de registrerede Tenants. Tenants slutkunder booker aftaler eller kurser eller forespørger på håndværksydelser via den pågældende Tenant-hjemmeside. Herved indsamles og behandles personoplysninger om slutkunderne (navn, e-mailadresse, telefon, adresse, bookingdetaljer, eventuelt betalingsdata) samt — hos håndværker-Tenants — medarbejderdata (se afsnit 2.4).
I dette forhold er den pågældende Tenant dataansvarlig i GDPR’s forstand, og Booklera handler som databehandler i henhold til art. 28 GDPR. Behandlingen sker udelukkende efter instruks fra Tenant og inden for rammerne af en databehandleraftale (DPA). Retsgrundlaget er art. 6 stk. 1 litra b GDPR (opfyldelse af aftalen mellem slutkunde og Tenant) sammenholdt med art. 28 GDPR.
Når vores hjemmeside kaldes, gemmes tekniske adgangsdata automatisk i server-logfiler. Hertil hører: IP-adresse, dato og klokkeslæt for adgangen, den kaldte side, den anvendte browser og styresystem samt referrer-URL. Disse data sammenkøres ikke med andre datakilder og tjener udelukkende til teknisk at sikre driften samt til at opdage misbrug. Retsgrundlaget er art. 6 stk. 1 litra f GDPR (legitim interesse i tjenestens sikkerhed). Logfilerne slettes automatisk efter senest 7 dage.
På vores offentlige sider (booklera.de, booklera.com) tæller vi sidevisninger for at lære, hvilke sider der besøges, og hvor de besøgende kommer fra. Der gemmes kun daglige tællere: dato, besøgt side, henvisende websted, kampagneparametre i adressen, det land der udledes af IP-adressen, enhedstype og browsersprog. Selve IP-adressen gemmes ikke; til optælling af unikke besøgende dannes for den aktuelle dag en hashværdi af IP-adresse og browserkendetegn med en dagligt skiftende tilfældig værdi, som slettes ved dagens slutning. Der sættes ingen cookies, og der anvendes ingen eksterne analysetjenester. Retsgrundlaget er art. 6, stk. 1, litra f, GDPR (legitim interesse i at måle vores websteds rækkevidde).
Hos håndværker-Tenants behandler Booklera som databehandler følgende medarbejderdata — Tenant er og forbliver dataansvarlig for disse data og skal sikre den lovlige behandling (f.eks. information af medarbejderne, eventuelt en virksomhedsaftale):
Disse data gemmes tenant-isoleret (se afsnit 7) og kan udelukkende ses af den pågældende Tenant. Opbevaringen følger de lovbestemte pligter (som regel 6 år efter §§ 257 HGB for lønrelevante data, længere frister ved skattemæssigt relevante eller GoBD-pligtige data — se afsnit 10).
Driver en Tenant en webshop, behandler Booklera som databehandler data om denne shops slutkunder. Dataansvarlig i GDPR’s forstand er og forbliver shop-indehaveren; han skal informere sine kunder og stille en egen privatlivspolitik til rådighed for sin shop. Der behandles:
Videregivelse til toldmyndigheder ved leveringer uden for EU: Sender en shop-indehaver varer til et land uden for Den Europæiske Union, genererer platformen en handelsfaktura og en toldindholdserklæring (formular CN23). Disse papirer indeholder modtagerens navn og adresse, forsendelsens indhold, dens værdi samt i givet fald toldtarifnummer og oprindelsesland. De vedlægges pakken og forevises toldmyndighederne i afsendelses- og bestemmelseslandet. Denne videregivelse er lovpligtig for at opfylde told- og udførselsforskrifterne (art. 6 stk. 1 litra c GDPR) og kan ikke undgås ved en levering til udlandet.
Hos håndværker-Tenants kan systemet i henhold til § 193 SGB VII (“anmeldelsespligt for arbejdsulykker til brancheforsikringen”) behandle særlige kategorier af personoplysninger, navnlig:
Retsgrundlaget for denne behandling er art. 9 stk. 2 litra b GDPR sammenholdt med § 193 SGB VII (opfyldelse af arbejdsgiverens socialretlige anmeldelsespligter). Den officielle BG-ulykkesanmeldelse genereres som PDF og kan af Tenant sendes til den ansvarlige brancheforsikring — selve afsendelsen sker af Tenant på eget ansvar. Ulykkessagen opbevares i 10 år (GoBD §§ 146, 147 AO samt BG-interne opbevaringspligter) — se afsnit 10.
Booklera anvender et granulært cookie-samtykkesystem. Ved det første besøg på hjemmesiden (både booklera.de og ethvert Tenant-subdomæne) vises et vindue, hvor brugeren kan træffe valg pr. cookie-kategori. Samtykket registreres i et revisionsspor (browser-id, IP, user agent, side, tidsstempel) og kan til enhver tid ændres eller tilbagekaldes via footer-linket “Cookie-indstillinger”.
bl_session — Login-session (HttpOnly, Secure, SameSite=Lax).bl_csrf — CSRF-beskyttelsestoken.bl_platform_session — Platform-admin-session (kun internt).bl_cookie_consent — Lagring af selve cookie-samtykkerne (levetid: 365 dage).bl_force_lang_* — Sprog-override (kun hvis det er aktivt valgt af brugeren).bl_2fa_dismiss — midlertidig skip for 2FA-anbefalingsbanner (levetid: 7 dage).__stripe_mid, __stripe_sid — Stripe-cookies til onlinebetalinger og svindelforebyggelse. Udbyder: Stripe Payments Europe Ltd., Dublin. Anvendes kun, hvis brugeren foretager en onlinebetaling og forinden har givet samtykke til “Stripe-cookies”. Uden samtykke er onlinebetaling ikke mulig; alternativt kan der tilbydes betaling på stedet.Vi anvender ingen tracking-cookies, analyse-cookies eller marketing-cookies. Der finder ingen bruger-tracking sted via tredjeparter. Revisionssporet over samtykker gemmes i henhold til art. 7 stk. 1 GDPR (dokumentationspligt) i maksimalt 3 år; ved tilbagekaldelse markeres den gamle post med tidspunktet for tilbagekaldelsen, og der oprettes en ny post med de aktuelle værdier, så historikken kan følges uden huller.
Sikkerheds- og compliance-relevante handlinger (login, logout, ændring af adgangskode, aktivering/deaktivering af 2FA, finalisering af byggedagbogs- og SiGe-dokumenter, annulleringer, forsøg på tilbagedatering) registreres i en audit-log med følgende data: Tenant-id, bruger-id, handling, gammel værdi, ny værdi, begrundelse, IP-adresse, user agent, tidsstempel.
Audit-loggen er i henhold til GoBD § 146 AO uforanderlig — database-triggerne blokerer UPDATE og DELETE på audit-tabellen. Opbevaring: 10 år efter § 147 AO (se afsnit 10). Retsgrundlag: art. 6 stk. 1 litra c GDPR (retlig forpligtelse — skatte- og compliance-pligter) og art. 6 stk. 1 litra f GDPR (legitim interesse i sikkerhed og opdagelse af misbrug).
Booklera tilbyder otte AI-understøttede funktioner. Disse bygger på en lokal, open source-baseret AI-sprogmodel, som udelukkende drives på en egen server i Tyskland (Hetzner Online GmbH). Der overføres ingen som helst data til eksterne AI-udbydere som OpenAI, Google, Anthropic, Microsoft eller andre tredjeparter. Den anvendte model er i øjeblikket qwen2.5:14b (status: april 2026, Apache-2.0-licens). Modellen kontrolleres regelmæssigt efter en intern 3-måneders re-check-procedure for at være på teknikkens stade og opdateres, hvis en væsentligt bedre model bliver tilgængelig.
Alle AI-funktioner er i admin-panelet markeret som sådanne i henhold til EU AI Act art. 52 (violet “AI”-badge), indeholder resultat-forbehold og er forklaret i tool-info-posterne (hvad AI’en gør, hvor den kører, hvilken model der anvendes).
Betjeningshjælp-chatbot til Tenant-indehavere i admin-panelet. Forespørgslerne er begrænset af en månedlig kvote pr. plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Brugen tælles anonymiseret (kontekst, tidsstempel, Tenant-id). Indholdet af forespørgslerne gemmes ikke i klartekst; et prompt injection-filter med 22 mønstre (DE+EN) blokerer åbenlyse manipulationsforsøg.
Besvarer spørgsmål fra slutkunder på Tenant-hjemmesiden om ydelser, priser, bookinger eller forespørgsler (fra Pro-planen). Kvoter: Basic 0 (ikke tilgængelig) / Pro 500 / Business ∞ / Enterprise ∞. Kundespørgsmål gemmes ikke i klartekst. Til sikkerhedsanalyse gemmes udelukkende en anonymiseret hash (SHA-256) af forespørgslen sammen med IP-adressen i maksimalt 60 minutter. Rådataene logges ikke og anvendes ikke til træning af modellen.
Behandler fotos eller PDF-filer af indgående fakturaer. Tekstgenkendelsen sker med Tesseract-OCR (open source, lokalt). Derefter udtrækker den lokale sprogmodel relevante felter (leverandør, beløb, dato, kategori). De uploadede bilag gemmes permanent i en tenant-isoleret mappe på vores server (opbevaringspligt i henhold til §§ 147 AO, 257 HGB). Der finder ingen videregivelse af fakturadataene til tredjeparter sted — hele behandlingen sker lokalt.
OCR-funktion til boner, fakturaer og følgesedler. Samme tekniske grundlag som fakturascanneren, bredere anvendelig. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Omdanner en fritekst- eller talebeskrivelse af et håndværksprojekt til en komplet ydelsesfortegnelse (positioner, mængder, beskrivelser). Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Taleindtastning sker lokalt i browseren via Web Speech API; den transskriberede indtastning sendes til den lokale AI-model.
Opmålingsværdier kan dikteres via mikrofon; AI’en udtrækker mål og beregner arealer. Web Speech API kører lokalt i browseren; AI-behandlingen på serversiden sker lokalt. Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Medarbejdere kan opsummere arbejdsdagen mundtligt; AI’en udtrækker strukturerede tidsposter (opgave, dato, timer, beskrivelse) med fuzzy-match mod eksisterende opgaver. Op til 10 poster pr. batch. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Strukturerer tale- og fotonoter til byggefremdriftsrapporter. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
For shop-Tenants findes yderligere AI-funktioner, som ligeledes udelukkende kører på udbyderens lokale sprogmodel: udarbejdelse af produktbeskrivelser og korte søgemaskinetekster, forslag til tilknytning af produkter til kategorier samt forslag til toldtarifnumre og oprindelseslande. Der behandles herved udelukkende Tenants produktdata — ingen kunde- eller ordredata.
Ved varemodtagelse kan følgesedler indlæses som foto eller PDF. Herved behandles billedindholdet og den genkendte tekst for at registrere varer og mængder. Indeholder et sådant bilag personoplysninger om leverandøren (f.eks. navnet på en kontaktperson), behandles disse med; behandlingen sker lokalt på udbyderens server. Alle AI’ens forslag forelægges brugeren til kontrol og overtages først efter dennes bekræftelse.
Retsgrundlaget for alle AI-funktioner er art. 6 stk. 1 litra b GDPR (opfyldelse af aftale) samt art. 6 stk. 1 litra f GDPR (legitim interesse i at forhindre misbrug og i effektiv opgaveløsning).
Til afvikling af betalinger (SaaS-abonnementer samt slutkundebetalinger via Stripe Connect, herunder kortbetalinger på stedet via Stripe Terminal) anvender vi tjenesten Stripe.
På Tenant-hjemmesider kan der indlejres videoer fra YouTube. Vi anvender den udvidede databeskyttelsestilstand (youtube-nocookie.com), hvor YouTube først sætter cookies, når brugeren aktivt afspiller videoen.
Alternativt kan der indlejres videoer fra Vimeo. Vi anvender parameteren dnt=1 (Do Not Track).
Fra Business-planen kan Tenants uploade egne videoer (MP4, WebM, op til 100 MB pr. fil) direkte til platformen. Disse videoer gemmes udelukkende på vores server i Tyskland (Hetzner) og videregives ikke til tredjeparter. Lagringsgrænser: Pro 2 GB / Business 10 GB.
Denne hjemmeside og SaaS-platformen hostes på en dedikeret server hos Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Tyskland). Serveren står i Tyskland. Samtlige data (database, filer, e-mails, AI-model, backups) gemmes og behandles udelukkende i Tyskland. Hetzner er kontraktligt forpligtet som databehandler i henhold til art. 28 GDPR. hetzner.com/de/legal/privacy-policy
Til den valgfrie custom-domæne-funktion (fra Pro) anvender vi Hetzner DNS API: Tenant opretter DNS-posterne hos sin egen domæneudbyder, og en automatisk worker kontrollerer DNS-konfigurationen hvert 30. minut. SSL-certifikater genereres via Let's Encrypt og fornys automatisk.
Backup-koncept: 4 uafhængige lag (Restic hvert 15. minut til offsite-lagring, PostgreSQL-WAL-arkiv hvert minut, dagligt offsite-dump, offline-kopi to gange dagligt). Samtlige backups er krypterede (Restic AES-256, separat master-nøgle).
Booklera er en multi-tenant-platform. Tekniske foranstaltninger til adskillelse af klienter:
Enhver Tenant modtager umiddelbart efter registreringen automatisk en databehandleraftale (DPA) i henhold til art. 28 GDPR pr. e-mail. DPA’en kan desuden til enhver tid hentes i admin-panelet under Indstillinger → DPA / Privatliv og kan derfra også sendes igen. Har du spørgsmål til databeskyttelse, så kontakt venligst info@booklera.de.
Denne hjemmeside og samtlige Tenant-subdomæner anvender en SSL-/TLS-kryptering (HTTPS, mindst TLS 1.2, HTTP/2 understøttet). Du kan kende en krypteret forbindelse på, at browserens adresselinje skifter fra “http://” til “https://”. Samtlige data, du sender til os, kan ikke læses med af tredjeparter. Desuden er HSTS (HTTP Strict Transport Security) aktiv i et år.
Til adgangen til admin-panelet er to-faktor-godkendelse (2FA, TOTP efter RFC 6238) tilgængelig — obligatorisk for platform-admins (Booklera-intern adgang), for Tenant-ejere som opt-in med en venlig påmindelse. Ved opsætningen genereres ti recovery-koder til engangsbrug; TOTP-hemmelighederne gemmes krypteret i databasen.
Hos håndværker-Tenants stiller Booklera et cross-tenant-netværk til rådighed (fag-pool og transport-markedsplads, læsning fra Pro-planen, opslag fra Business-planen). Når en Tenant aktivt bruger disse funktioner, bliver bestemte data synlige for andre brugere af platformen:
Synligheden af dataene er begrænset til det egne netværk (accepterede forbindelser) henholdsvis til modtagerne af et opslag. Der finder ingen automatisk datadeling sted mellem Tenants — alle dataoverførsler sker først efter en aktiv handling fra brugeren (sende/acceptere invitation, oprette signal, tilkendegive interesse, afgive transporttilbud).
Retsgrundlag: Art. 6 stk. 1 litra b GDPR (opfyldelse af aftale — cross-tenant-netværket er en del af de bestilte planfunktioner) samt art. 6 stk. 1 litra a GDPR (brugerens samtykke gennem aktiv brug af funktionen). Brugeren kan til enhver tid afbryde en forbindelse, slette sit eget signal eller tilbagekalde en interessetilkendegivelse — herefter fjernes de tilhørende data fra netværket.
Personoplysninger gemmes kun, så længe det er nødvendigt for det pågældende behandlingsformål, eller så længe der består lovbestemte opbevaringspligter. I detaljer:
| Datakategori | Opbevaringsfrist | Retsgrundlag |
|---|---|---|
| Aktiv brugerkonto | i aftalens løbetid | Art. 6 Abs. 1 lit. b DSGVO |
| Efter opsigelse — Tenant-data | 30 dages soft delete til dataeksport, derefter hard delete | Art. 17 DSGVO |
| Server-logfiler | 7 dage | Art. 6 Abs. 1 lit. f DSGVO |
| AI-chatbot: anonymiserede hashes | 60 minutter | Art. 6 Abs. 1 lit. f DSGVO |
| Cookie-samtykke-revision | 3 år | Art. 7 stk. 1 GDPR (dokumentationspligt) |
| Skattemæssigt relevante data (fakturaer, betalingsdokumentation) | 10 år | §§ 147 AO, 257 HGB |
| Byggedagbog, byggemødereferat, afleveringsprotokol, SiGe-dokumenter, SiGe-ulykker | 10 år efter finalisering | §§ 146, 147 AO (GoBD) |
| Audit-log (uforanderlig) | 10 år, UPDATE/DELETE blokeret | § 146 AO |
| Løn- og gagedata | 6 år | § 257 HGB, § 147 AO |
| BG-ulykkessag (særlige kategorier art. 9) | 10 år | § 147 AO + BG-interne opbevaringspligter |
| Intern fejlsporing (afhjulpne fejl) | 30 dage | Art. 6 Abs. 1 lit. f DSGVO |
| Webhook-fejlslag (afhjulpne) | 30 dage | Art. 6 Abs. 1 lit. f DSGVO |
| Sessioner (udløbne) | 7 dage efter udløb | Art. 6 Abs. 1 lit. f DSGVO |
| Domæne-health-log (afhjulpet) | 30 dage | Art. 6 Abs. 1 lit. f DSGVO |
Du har efter GDPR følgende rettigheder over for os vedrørende dine personoplysninger:
For at udøve dine rettigheder bedes du henvende dig pr. e-mail til n.glamngiw@booklera.de. Vi besvarer din henvendelse uden ugrundet ophold, senest inden for en måned.
Du har ret til at klage til en databeskyttelses-tilsynsmyndighed, hvis du mener, at behandlingen af dine personoplysninger er i strid med GDPR. Den for os kompetente tilsynsmyndighed er:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Status: august 2026