01Datenschutz

Juridisk information

Privatlivspolitik

1. Dataansvarlig

Ansvarlig i henhold til databeskyttelsesforordningen (GDPR) og den tyske forbundsdatabeskyttelseslov (BDSG) er:

Booklera UG (haftungsbeschränkt)
repræsenteret ved die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Tyskland
E-mail: n.glamngiw@booklera.de

Booklera er en SaaS-platform for erhvervsdrivende udbydere inden for brancherne håndværk, fitness, alternativ behandling, feriehusudlejning og e-handel (webshops). Behandlingen af personoplysninger sker enten som selvstændig dataansvarlig (registrering, aftaleafvikling, tekniske logfiler) eller som databehandler på vegne af de registrerede Tenants (Tenants slutkunde- og medarbejderdata).

2. Indsamling og behandling af personoplysninger

2.1 Registrering og brugerkonto

Ved registreringen på booklera.de indsamler vi følgende data: navn, e-mailadresse, adgangskode (gemt bcrypt-krypteret med rounds = 12, aldrig i klartekst), firmanavn, valgt subdomæne-slug samt den valgte vertikal (håndværk, fitness, alternativ behandling, feriehus eller e-handel). Disse data er nødvendige for at levere vores SaaS-tjeneste og for at opfylde aftalen. Retsgrundlaget er art. 6 stk. 1 litra b GDPR (opfyldelse af aftale). Din brugerkonto og de tilhørende data gemmes, så længe aftalen består. Efter opsigelse slettes dataene inden for 30 dage, medmindre lovbestemte opbevaringspligter er til hinder herfor (se afsnit 10).

For at afværge misbrug ved registrering (f.eks. spamkonti eller tilmeldinger med fremmede e-mailadresser) gemmer vi ved registreringen desuden IP-adressen og browser-kendetegnet (user agent) for den enhed, der tilmelder sig. Retsgrundlaget er art. 6 stk. 1 litra f GDPR (legitim interesse i tjenestens sikkerhed og i at forhindre misbrug). Disse oplysninger sammenkøres ikke med andre datakilder, bruges ikke til reklame eller profilering og slettes sammen med brugerkontoen. Til tidlig opdagelse af misbrug informeres platformens driftsansvarlige internt pr. e-mail om enhver ny registrering. Den Tenant-postkasse, der oprettes ved registreringen, gøres først afsendelsesklar efter bekræftelse af e-mailadressen (double opt-in).

2.2 Slutkunde-, medarbejder- og opgavedata (databehandling)

Som SaaS-platform behandler Booklera data på vegne af de registrerede Tenants. Tenants slutkunder booker aftaler eller kurser eller forespørger på håndværksydelser via den pågældende Tenant-hjemmeside. Herved indsamles og behandles personoplysninger om slutkunderne (navn, e-mailadresse, telefon, adresse, bookingdetaljer, eventuelt betalingsdata) samt — hos håndværker-Tenants — medarbejderdata (se afsnit 2.4).

I dette forhold er den pågældende Tenant dataansvarlig i GDPR’s forstand, og Booklera handler som databehandler i henhold til art. 28 GDPR. Behandlingen sker udelukkende efter instruks fra Tenant og inden for rammerne af en databehandleraftale (DPA). Retsgrundlaget er art. 6 stk. 1 litra b GDPR (opfyldelse af aftalen mellem slutkunde og Tenant) sammenholdt med art. 28 GDPR.

2.3 Server-logfiler

Når vores hjemmeside kaldes, gemmes tekniske adgangsdata automatisk i server-logfiler. Hertil hører: IP-adresse, dato og klokkeslæt for adgangen, den kaldte side, den anvendte browser og styresystem samt referrer-URL. Disse data sammenkøres ikke med andre datakilder og tjener udelukkende til teknisk at sikre driften samt til at opdage misbrug. Retsgrundlaget er art. 6 stk. 1 litra f GDPR (legitim interesse i tjenestens sikkerhed). Logfilerne slettes automatisk efter senest 7 dage.

2.3a Rækkeviddemåling uden cookies

På vores offentlige sider (booklera.de, booklera.com) tæller vi sidevisninger for at lære, hvilke sider der besøges, og hvor de besøgende kommer fra. Der gemmes kun daglige tællere: dato, besøgt side, henvisende websted, kampagneparametre i adressen, det land der udledes af IP-adressen, enhedstype og browsersprog. Selve IP-adressen gemmes ikke; til optælling af unikke besøgende dannes for den aktuelle dag en hashværdi af IP-adresse og browserkendetegn med en dagligt skiftende tilfældig værdi, som slettes ved dagens slutning. Der sættes ingen cookies, og der anvendes ingen eksterne analysetjenester. Retsgrundlaget er art. 6, stk. 1, litra f, GDPR (legitim interesse i at måle vores websteds rækkevidde).

2.4 Medarbejder- og underleverandørdata (håndværker-Tenants)

Hos håndværker-Tenants behandler Booklera som databehandler følgende medarbejderdata — Tenant er og forbliver dataansvarlig for disse data og skal sikre den lovlige behandling (f.eks. information af medarbejderne, eventuelt en virksomhedsaftale):

  • Plantavle-data: Dagstildelinger pr. medarbejder (dato, opgave, klokkeslæt, varighed, noter, vejr-metadata).
  • Tidsregistrering: Arbejdstimer pr. medarbejder (dato, timesats, opgave-tilknytning), tidspunkter for stempelkort.
  • GPS-geolokation ved stemplinger, såfremt medarbejderen forinden har givet samtykke i en udtrykkelig browser-dialog (art. 6 stk. 1 litra a GDPR). Uden samtykke gemmes der ingen GPS-koordinater; stempling fungerer også uden GPS.
  • Fravær: Ferie, sygdom, helligdag, fri, efteruddannelse pr. medarbejder med datointerval.
  • Kørebog: ved brug af køretøjs-funktionen (Business): dato, kilometerstand, formål (erhverv / privat / kørsel til arbejde), opgave-tilknytning. Private kørsler føres adskilt fra erhvervskørsler; Tenant beslutter, hvilke data der registreres.
  • Løn-data: Løn-timesats pr. medarbejder, lønberegning pr. måned (kun Pro+).

Disse data gemmes tenant-isoleret (se afsnit 7) og kan udelukkende ses af den pågældende Tenant. Opbevaringen følger de lovbestemte pligter (som regel 6 år efter §§ 257 HGB for lønrelevante data, længere frister ved skattemæssigt relevante eller GoBD-pligtige data — se afsnit 10).

2.4a Shop-kunde- og ordredata (e-handels-Tenants)

Driver en Tenant en webshop, behandler Booklera som databehandler data om denne shops slutkunder. Dataansvarlig i GDPR’s forstand er og forbliver shop-indehaveren; han skal informere sine kunder og stille en egen privatlivspolitik til rådighed for sin shop. Der behandles:

  • Kundekonto: Navn, e-mailadresse, adgangskode (kun som kryptografisk hash), kundetype (privat- eller erhvervskunde), ved erhvervskunder desuden firmanavn, momsregistreringsnummer og godkendelsesstatus. Shop-kundekontoen er teknisk fuldstændig adskilt fra Booklera-brugernes konti.
  • Adresser: Leverings- og faktureringsadresser, som kunden gemmer eller angiver under bestillingen — også som gæst uden kundekonto.
  • Ordredata: bestilte varer, mængder, priser, afgiftsbeløb, forsendelsesmetode, ordrestatus, forsendelsessporingsnumre, returneringer og kreditnotaer. Leverings- og faktureringsadressen gemmes uforanderligt på bestillingstidspunktet, fordi fakturaer ikke må ændres efterfølgende (GoBD).
  • Fakturaer og kreditnotaer inklusive elektroniske fakturaformater; disse er underlagt den lovbestemte opbevaringspligt (som regel 10 år, se afsnit 10) og kan derfor heller ikke fjernes med det samme efter en sletteanmodning.
  • Produktanmeldelser: Anmeldelsestekst, stjernebedømmelse og vist navn, såfremt kunden afgiver en anmeldelse. Anmeldelser bliver først offentligt synlige efter godkendelse fra shop-indehaveren.
  • Shop-brugsdata: Sidevisninger og indkøbskurv-hændelser til udarbejdelse af anonyme salgsstatistikker. Denne analyse foregår udelukkende på udbyderens egen server; der anvendes ingen eksterne analysetjenester (f.eks. Google Analytics).

Videregivelse til toldmyndigheder ved leveringer uden for EU: Sender en shop-indehaver varer til et land uden for Den Europæiske Union, genererer platformen en handelsfaktura og en toldindholdserklæring (formular CN23). Disse papirer indeholder modtagerens navn og adresse, forsendelsens indhold, dens værdi samt i givet fald toldtarifnummer og oprindelsesland. De vedlægges pakken og forevises toldmyndighederne i afsendelses- og bestemmelseslandet. Denne videregivelse er lovpligtig for at opfylde told- og udførselsforskrifterne (art. 6 stk. 1 litra c GDPR) og kan ikke undgås ved en levering til udlandet.

2.5 Særlige kategorier af personoplysninger (art. 9 GDPR) — BG-anmeldelser

Hos håndværker-Tenants kan systemet i henhold til § 193 SGB VII (“anmeldelsespligt for arbejdsulykker til brancheforsikringen”) behandle særlige kategorier af personoplysninger, navnlig:

  • Ulykkesdata: Dato, sted, hændelsesforløb for ulykken, alvorlighed (let/middel/svær/dødsfald), dage med uarbejdsdygtighed, behandlende læge, berørt person.
  • Helbredsdata: kun i det omfang det er nødvendigt for BG-anmeldelsen (f.eks. skadestype, sygedage).

Retsgrundlaget for denne behandling er art. 9 stk. 2 litra b GDPR sammenholdt med § 193 SGB VII (opfyldelse af arbejdsgiverens socialretlige anmeldelsespligter). Den officielle BG-ulykkesanmeldelse genereres som PDF og kan af Tenant sendes til den ansvarlige brancheforsikring — selve afsendelsen sker af Tenant på eget ansvar. Ulykkessagen opbevares i 10 år (GoBD §§ 146, 147 AO samt BG-interne opbevaringspligter) — se afsnit 10.

2.6 Cookies og lignende teknologier (granulært samtykke efter art. 7 GDPR)

Booklera anvender et granulært cookie-samtykkesystem. Ved det første besøg på hjemmesiden (både booklera.de og ethvert Tenant-subdomæne) vises et vindue, hvor brugeren kan træffe valg pr. cookie-kategori. Samtykket registreres i et revisionsspor (browser-id, IP, user agent, side, tidsstempel) og kan til enhver tid ændres eller tilbagekaldes via footer-linket “Cookie-indstillinger”.

Teknisk nødvendige cookies (altid aktive, kræver ikke samtykke i henhold til § 25 stk. 2 nr. 2 TTDSG):

  • bl_session — Login-session (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — CSRF-beskyttelsestoken.
  • bl_platform_session — Platform-admin-session (kun internt).
  • bl_cookie_consent — Lagring af selve cookie-samtykkerne (levetid: 365 dage).
  • bl_force_lang_* — Sprog-override (kun hvis det er aktivt valgt af brugeren).
  • bl_2fa_dismiss — midlertidig skip for 2FA-anbefalingsbanner (levetid: 7 dage).

Samtykkepligtige cookies (som standard FRA, kun efter aktivt samtykke):

  • __stripe_mid, __stripe_sid — Stripe-cookies til onlinebetalinger og svindelforebyggelse. Udbyder: Stripe Payments Europe Ltd., Dublin. Anvendes kun, hvis brugeren foretager en onlinebetaling og forinden har givet samtykke til “Stripe-cookies”. Uden samtykke er onlinebetaling ikke mulig; alternativt kan der tilbydes betaling på stedet.

Vi anvender ingen tracking-cookies, analyse-cookies eller marketing-cookies. Der finder ingen bruger-tracking sted via tredjeparter. Revisionssporet over samtykker gemmes i henhold til art. 7 stk. 1 GDPR (dokumentationspligt) i maksimalt 3 år; ved tilbagekaldelse markeres den gamle post med tidspunktet for tilbagekaldelsen, og der oprettes en ny post med de aktuelle værdier, så historikken kan følges uden huller.

2.7 Audit-log (compliance, uforanderlig)

Sikkerheds- og compliance-relevante handlinger (login, logout, ændring af adgangskode, aktivering/deaktivering af 2FA, finalisering af byggedagbogs- og SiGe-dokumenter, annulleringer, forsøg på tilbagedatering) registreres i en audit-log med følgende data: Tenant-id, bruger-id, handling, gammel værdi, ny værdi, begrundelse, IP-adresse, user agent, tidsstempel.

Audit-loggen er i henhold til GoBD § 146 AO uforanderlig — database-triggerne blokerer UPDATE og DELETE på audit-tabellen. Opbevaring: 10 år efter § 147 AO (se afsnit 10). Retsgrundlag: art. 6 stk. 1 litra c GDPR (retlig forpligtelse — skatte- og compliance-pligter) og art. 6 stk. 1 litra f GDPR (legitim interesse i sikkerhed og opdagelse af misbrug).

3. AI-understøttede funktioner

Booklera tilbyder otte AI-understøttede funktioner. Disse bygger på en lokal, open source-baseret AI-sprogmodel, som udelukkende drives på en egen server i Tyskland (Hetzner Online GmbH). Der overføres ingen som helst data til eksterne AI-udbydere som OpenAI, Google, Anthropic, Microsoft eller andre tredjeparter. Den anvendte model er i øjeblikket qwen2.5:14b (status: april 2026, Apache-2.0-licens). Modellen kontrolleres regelmæssigt efter en intern 3-måneders re-check-procedure for at være på teknikkens stade og opdateres, hvis en væsentligt bedre model bliver tilgængelig.

Alle AI-funktioner er i admin-panelet markeret som sådanne i henhold til EU AI Act art. 52 (violet “AI”-badge), indeholder resultat-forbehold og er forklaret i tool-info-posterne (hvad AI’en gør, hvor den kører, hvilken model der anvendes).

3.1 AI-assistent (admin-panel)

Betjeningshjælp-chatbot til Tenant-indehavere i admin-panelet. Forespørgslerne er begrænset af en månedlig kvote pr. plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Brugen tælles anonymiseret (kontekst, tidsstempel, Tenant-id). Indholdet af forespørgslerne gemmes ikke i klartekst; et prompt injection-filter med 22 mønstre (DE+EN) blokerer åbenlyse manipulationsforsøg.

3.2 AI-kundechat (FAQ-bot på Tenant-hjemmesiden)

Besvarer spørgsmål fra slutkunder på Tenant-hjemmesiden om ydelser, priser, bookinger eller forespørgsler (fra Pro-planen). Kvoter: Basic 0 (ikke tilgængelig) / Pro 500 / Business ∞ / Enterprise ∞. Kundespørgsmål gemmes ikke i klartekst. Til sikkerhedsanalyse gemmes udelukkende en anonymiseret hash (SHA-256) af forespørgslen sammen med IP-adressen i maksimalt 60 minutter. Rådataene logges ikke og anvendes ikke til træning af modellen.

3.3 AI-fakturascanner (Business)

Behandler fotos eller PDF-filer af indgående fakturaer. Tekstgenkendelsen sker med Tesseract-OCR (open source, lokalt). Derefter udtrækker den lokale sprogmodel relevante felter (leverandør, beløb, dato, kategori). De uploadede bilag gemmes permanent i en tenant-isoleret mappe på vores server (opbevaringspligt i henhold til §§ 147 AO, 257 HGB). Der finder ingen videregivelse af fakturadataene til tredjeparter sted — hele behandlingen sker lokalt.

3.4 Universal-scan (Pro+)

OCR-funktion til boner, fakturaer og følgesedler. Samme tekniske grundlag som fakturascanneren, bredere anvendelig. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 AI-tilbudsgenerator (Pro+, håndværk)

Omdanner en fritekst- eller talebeskrivelse af et håndværksprojekt til en komplet ydelsesfortegnelse (positioner, mængder, beskrivelser). Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Taleindtastning sker lokalt i browseren via Web Speech API; den transskriberede indtastning sendes til den lokale AI-model.

3.6 AI-taleopmåling (Pro+, håndværk)

Opmålingsværdier kan dikteres via mikrofon; AI’en udtrækker mål og beregner arealer. Web Speech API kører lokalt i browseren; AI-behandlingen på serversiden sker lokalt. Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 AI-tidsregistrering (Pro+, håndværk)

Medarbejdere kan opsummere arbejdsdagen mundtligt; AI’en udtrækker strukturerede tidsposter (opgave, dato, timer, beskrivelse) med fuzzy-match mod eksisterende opgaver. Op til 10 poster pr. batch. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Byggedoku-autopilot (Pro+, håndværk)

Strukturerer tale- og fotonoter til byggefremdriftsrapporter. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 AI-funktioner i webshoppen (Pro+, e-handel)

For shop-Tenants findes yderligere AI-funktioner, som ligeledes udelukkende kører på udbyderens lokale sprogmodel: udarbejdelse af produktbeskrivelser og korte søgemaskinetekster, forslag til tilknytning af produkter til kategorier samt forslag til toldtarifnumre og oprindelseslande. Der behandles herved udelukkende Tenants produktdata — ingen kunde- eller ordredata.

Ved varemodtagelse kan følgesedler indlæses som foto eller PDF. Herved behandles billedindholdet og den genkendte tekst for at registrere varer og mængder. Indeholder et sådant bilag personoplysninger om leverandøren (f.eks. navnet på en kontaktperson), behandles disse med; behandlingen sker lokalt på udbyderens server. Alle AI’ens forslag forelægges brugeren til kontrol og overtages først efter dennes bekræftelse.

Retsgrundlaget for alle AI-funktioner er art. 6 stk. 1 litra b GDPR (opfyldelse af aftale) samt art. 6 stk. 1 litra f GDPR (legitim interesse i at forhindre misbrug og i effektiv opgaveløsning).

4. Betalingsafvikling (Stripe)

Til afvikling af betalinger (SaaS-abonnementer samt slutkundebetalinger via Stripe Connect, herunder kortbetalinger på stedet via Stripe Terminal) anvender vi tjenesten Stripe.

  • Udbyder: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; moderselskab: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
  • Formål: Sikker afvikling af SaaS-abonnementsbetalinger (Basic, Pro, Business, Enterprise), slutkundebetalinger via Stripe Connect samt kortbetalinger på stedet via Stripe Terminal (POS).
  • Behandlede data: Navn, e-mailadresse, betalingsdata (kreditkortoplysninger, SEPA-direkte debitering, debetkortoplysninger ved POS). Dine betalingsdata overføres direkte til Stripe og gemmes ikke på vores servere. Ved POS-betalinger behandles kortoplysningerne udelukkende af Stripe-kortlæseren — hverken Booklera eller Tenant har adgang til kortnummeret.
  • Stripe Terminal (POS): Ved kortbetalinger på stedet kommunikerer kortlæseren direkte med Stripe. Transaktionsdataene (beløb, tidsstempel, terminal-id) gemmes i vores system for at kunne oprette betalingsbilag og bogføringsposter. På ønske sendes en betalingskvittering til slutkunden pr. e-mail.
  • Platformsgebyr: Ved betalinger via Stripe Connect (online og POS) opkræver Booklera et platformsgebyr på 1,5 % af transaktionsbeløbet, som automatisk tilbageholdes af Stripe.
  • Retsgrundlag: Art. 6 stk. 1 litra b GDPR (opfyldelse af aftale).
  • Overførsel til tredjelande: En dataoverførsel til USA kan finde sted. Stripe har tilsluttet sig EU-US Data Privacy Framework og anvender supplerende standardkontraktbestemmelser (SCC’er) i henhold til art. 46 stk. 2 litra c GDPR.
  • Webhook-pålidelighed: Stripe-webhook-hændelser behandles med en intern retry-worker (backoff: 5 min → 15 min → 1 t → 6 t → 24 t, idempotens via event_id) for at udelukke datatab ved midlertidige Stripe-nedbrud.
  • Cookies: Stripe sætter kun cookies, hvis brugeren aktivt har givet samtykke til “Stripe-cookies” i cookie-samtykkevinduet (se afsnit 2.6).
  • Privatlivsoplysninger fra Stripe: stripe.com/de/privacy

5. Video-indlejring og upload

5.1 YouTube-indlejring

På Tenant-hjemmesider kan der indlejres videoer fra YouTube. Vi anvender den udvidede databeskyttelsestilstand (youtube-nocookie.com), hvor YouTube først sætter cookies, når brugeren aktivt afspiller videoen.

  • Udbyder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
  • Retsgrundlag: Art. 6 stk. 1 litra f GDPR (legitim interesse i visning af videoindhold)
  • Privatlivsoplysninger: policies.google.com/privacy

5.2 Vimeo-indlejring

Alternativt kan der indlejres videoer fra Vimeo. Vi anvender parameteren dnt=1 (Do Not Track).

  • Udbyder: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA
  • Retsgrundlag: Art. 6 stk. 1 litra f GDPR
  • Privatlivsoplysninger: vimeo.com/privacy

5.3 Video-upload

Fra Business-planen kan Tenants uploade egne videoer (MP4, WebM, op til 100 MB pr. fil) direkte til platformen. Disse videoer gemmes udelukkende på vores server i Tyskland (Hetzner) og videregives ikke til tredjeparter. Lagringsgrænser: Pro 2 GB / Business 10 GB.

6. Hosting og custom-domæner (Hetzner)

Denne hjemmeside og SaaS-platformen hostes på en dedikeret server hos Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Tyskland). Serveren står i Tyskland. Samtlige data (database, filer, e-mails, AI-model, backups) gemmes og behandles udelukkende i Tyskland. Hetzner er kontraktligt forpligtet som databehandler i henhold til art. 28 GDPR. hetzner.com/de/legal/privacy-policy

Til den valgfrie custom-domæne-funktion (fra Pro) anvender vi Hetzner DNS API: Tenant opretter DNS-posterne hos sin egen domæneudbyder, og en automatisk worker kontrollerer DNS-konfigurationen hvert 30. minut. SSL-certifikater genereres via Let's Encrypt og fornys automatisk.

Backup-koncept: 4 uafhængige lag (Restic hvert 15. minut til offsite-lagring, PostgreSQL-WAL-arkiv hvert minut, dagligt offsite-dump, offline-kopi to gange dagligt). Samtlige backups er krypterede (Restic AES-256, separat master-nøgle).

7. Adskillelse af klienter (multi-tenant-isolation)

Booklera er en multi-tenant-platform. Tekniske foranstaltninger til adskillelse af klienter:

  • Row-Level-Security (RLS) med FORCE på 22+ databasetabeller. Enhver databaseforespørgsel filtreres automatisk efter Tenant; en adgang til andre Tenants data er teknisk udelukket.
  • Separate databaseroller: Applikationen anvender en begrænset rolle uden BYPASS-RLS-rettighed; kun vedligeholdelsesoperationer bruger owner-rollen.
  • Tenant-kontekst pr. request: Appen sætter Tenant-konteksten automatisk ved auth-tjekket, hvorefter RLS-prædikatet filtrerer.
  • Webhooks: også Stripe-webhooks og andre eksternt udløste handlinger sætter Tenant-konteksten før enhver DB-operation.

Enhver Tenant modtager umiddelbart efter registreringen automatisk en databehandleraftale (DPA) i henhold til art. 28 GDPR pr. e-mail. DPA’en kan desuden til enhver tid hentes i admin-panelet under Indstillinger → DPA / Privatliv og kan derfra også sendes igen. Har du spørgsmål til databeskyttelse, så kontakt venligst info@booklera.de.

8. SSL/TLS-kryptering og to-faktor-godkendelse

Denne hjemmeside og samtlige Tenant-subdomæner anvender en SSL-/TLS-kryptering (HTTPS, mindst TLS 1.2, HTTP/2 understøttet). Du kan kende en krypteret forbindelse på, at browserens adresselinje skifter fra “http://” til “https://”. Samtlige data, du sender til os, kan ikke læses med af tredjeparter. Desuden er HSTS (HTTP Strict Transport Security) aktiv i et år.

Til adgangen til admin-panelet er to-faktor-godkendelse (2FA, TOTP efter RFC 6238) tilgængelig — obligatorisk for platform-admins (Booklera-intern adgang), for Tenant-ejere som opt-in med en venlig påmindelse. Ved opsætningen genereres ti recovery-koder til engangsbrug; TOTP-hemmelighederne gemmes krypteret i databasen.

9. Cross-tenant-funktioner (fag-pool og transport-markedsplads)

Hos håndværker-Tenants stiller Booklera et cross-tenant-netværk til rådighed (fag-pool og transport-markedsplads, læsning fra Pro-planen, opslag fra Business-planen). Når en Tenant aktivt bruger disse funktioner, bliver bestemte data synlige for andre brugere af platformen:

  • Fag-pool — forbindelser: Når Tenant inviterer en anden håndværksvirksomhed eller accepterer en invitation, ser begge parter hinandens firmanavn, fag og e-mailadresse.
  • Fag-pool — signaler (søger/tilbyder): Ved opslag af et signal vises firmanavn, fag og signalets indhold (beskrivelse, hastegrad, adresse i det omfang den er angivet, tidsrum) for de forbundne håndværksvirksomheder.
  • Fag-pool — interessetilkendegivelser: Ved en interessetilkendegivelse sendes den bydendes firmanavn og kontaktdata pr. e-mail til den, der har oprettet signalet.
  • Transport-markedsplads: Ved opslag af en transportforespørgsel vises nøgledata (strækning, materiale, tidsrum) for andre Tenants i feedet; ved tilbud afsløres den bydendes kontaktdata.

Synligheden af dataene er begrænset til det egne netværk (accepterede forbindelser) henholdsvis til modtagerne af et opslag. Der finder ingen automatisk datadeling sted mellem Tenants — alle dataoverførsler sker først efter en aktiv handling fra brugeren (sende/acceptere invitation, oprette signal, tilkendegive interesse, afgive transporttilbud).

Retsgrundlag: Art. 6 stk. 1 litra b GDPR (opfyldelse af aftale — cross-tenant-netværket er en del af de bestilte planfunktioner) samt art. 6 stk. 1 litra a GDPR (brugerens samtykke gennem aktiv brug af funktionen). Brugeren kan til enhver tid afbryde en forbindelse, slette sit eget signal eller tilbagekalde en interessetilkendegivelse — herefter fjernes de tilhørende data fra netværket.

10. Datalagring og slettefrister

Personoplysninger gemmes kun, så længe det er nødvendigt for det pågældende behandlingsformål, eller så længe der består lovbestemte opbevaringspligter. I detaljer:

DatakategoriOpbevaringsfristRetsgrundlag
Aktiv brugerkontoi aftalens løbetidArt. 6 Abs. 1 lit. b DSGVO
Efter opsigelse — Tenant-data30 dages soft delete til dataeksport, derefter hard deleteArt. 17 DSGVO
Server-logfiler7 dageArt. 6 Abs. 1 lit. f DSGVO
AI-chatbot: anonymiserede hashes60 minutterArt. 6 Abs. 1 lit. f DSGVO
Cookie-samtykke-revision3 årArt. 7 stk. 1 GDPR (dokumentationspligt)
Skattemæssigt relevante data (fakturaer, betalingsdokumentation)10 år§§ 147 AO, 257 HGB
Byggedagbog, byggemødereferat, afleveringsprotokol, SiGe-dokumenter, SiGe-ulykker10 år efter finalisering§§ 146, 147 AO (GoBD)
Audit-log (uforanderlig)10 år, UPDATE/DELETE blokeret§ 146 AO
Løn- og gagedata6 år§ 257 HGB, § 147 AO
BG-ulykkessag (særlige kategorier art. 9)10 år§ 147 AO + BG-interne opbevaringspligter
Intern fejlsporing (afhjulpne fejl)30 dageArt. 6 Abs. 1 lit. f DSGVO
Webhook-fejlslag (afhjulpne)30 dageArt. 6 Abs. 1 lit. f DSGVO
Sessioner (udløbne)7 dage efter udløbArt. 6 Abs. 1 lit. f DSGVO
Domæne-health-log (afhjulpet)30 dageArt. 6 Abs. 1 lit. f DSGVO

11. Dine rettigheder

Du har efter GDPR følgende rettigheder over for os vedrørende dine personoplysninger:

  • Ret til indsigt (Art. 15 DSGVO): Du kan til enhver tid forlange indsigt i de personoplysninger om dig, som vi har gemt.
  • Ret til berigtigelse (Art. 16 DSGVO): Du kan forlange berigtigelse af urigtige eller fuldstændiggørelse af ufuldstændige data.
  • Ret til sletning (Art. 17 DSGVO): Du kan forlange sletning af dine personoplysninger, medmindre lovbestemte opbevaringspligter (se afsnit 10) eller legitime grunde er til hinder herfor.
  • Ret til begrænsning af behandlingen (Art. 18 DSGVO): Du kan forlange begrænsning af behandlingen af dine data, f.eks. hvis du bestrider rigtigheden af dataene.
  • Ret til dataportabilitet (Art. 20 DSGVO): Du kan forlange, at vi stiller dine data til rådighed for dig i et struktureret, almindeligt anvendt og maskinlæsbart format. Booklera tilbyder hertil en GDPR-eksportfunktion i administrationsområdet (for håndværk desuden opgave-ZIP-eksporten fra Business).
  • Ret til indsigelse (Art. 21 DSGVO): Du kan til enhver tid gøre indsigelse mod behandlingen af dine data på grundlag af art. 6 stk. 1 litra f GDPR (legitim interesse).
  • Ret til tilbagekaldelse af samtykke: For så vidt behandlingen beror på et samtykke (f.eks. cookie-samtykke, GPS-geolokation), kan du til enhver tid tilbagekalde dette med virkning for fremtiden — f.eks. via footer-linket “Cookie-indstillinger”. Lovligheden af den behandling, der er sket indtil tilbagekaldelsen, forbliver uberørt.

For at udøve dine rettigheder bedes du henvende dig pr. e-mail til n.glamngiw@booklera.de. Vi besvarer din henvendelse uden ugrundet ophold, senest inden for en måned.

12. Ret til at klage til tilsynsmyndigheden

Du har ret til at klage til en databeskyttelses-tilsynsmyndighed, hvis du mener, at behandlingen af dine personoplysninger er i strid med GDPR. Den for os kompetente tilsynsmyndighed er:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de