Νομικές πληροφορίες
Υπεύθυνος κατά την έννοια του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) και του γερμανικού Ομοσπονδιακού Νόμου για την Προστασία Δεδομένων (BDSG) είναι:
Booklera UG (haftungsbeschränkt)
εκπροσωπούμενη από die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Γερμανία
E-mail: n.glamngiw@booklera.de
Το Booklera είναι μια πλατφόρμα SaaS για επαγγελματίες παρόχους από τους κλάδους των τεχνιτών, των γυμναστηρίων, των εναλλακτικών θεραπευτών, της ενοικίασης εξοχικών κατοικιών και του ηλεκτρονικού εμπορίου (online καταστήματα). Η επεξεργασία δεδομένων προσωπικού χαρακτήρα γίνεται είτε ως αυτοτελής υπεύθυνος επεξεργασίας (εγγραφή, εκτέλεση σύμβασης, τεχνικά αρχεία καταγραφής) είτε ως εκτελών την επεξεργασία για λογαριασμό των εγγεγραμμένων μισθωτών (δεδομένα τελικών πελατών και εργαζομένων των μισθωτών).
Κατά την εγγραφή στο booklera.de συλλέγουμε τα ακόλουθα δεδομένα: όνομα, διεύθυνση email, κωδικό πρόσβασης (αποθηκευμένο κρυπτογραφημένα με bcrypt και rounds = 12, ποτέ σε απλό κείμενο), επωνυμία εταιρείας, επιλεγμένο slug υποτομέα καθώς και τον επιλεγμένο κάθετο κλάδο (τεχνίτες, γυμναστήριο, εναλλακτικός θεραπευτής, εξοχική κατοικία ή ηλεκτρονικό εμπόριο). Τα δεδομένα αυτά είναι απαραίτητα για την παροχή της υπηρεσίας SaaS και για την εκτέλεση της σύμβασης. Νομική βάση είναι το άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκτέλεση σύμβασης). Ο λογαριασμός χρήστη σας και τα σχετικά δεδομένα αποθηκεύονται όσο διαρκεί η σύμβαση. Μετά την καταγγελία τα δεδομένα διαγράφονται εντός 30 ημερών, εφόσον δεν αντιτίθενται νόμιμες υποχρεώσεις διατήρησης (βλ. ενότητα 10).
Για την αποτροπή καταχρηστικών εγγραφών (π.χ. λογαριασμών ανεπιθύμητης αλληλογραφίας ή εγγραφών με ξένες διευθύνσεις email) αποθηκεύουμε κατά την εγγραφή επιπλέον τη διεύθυνση IP και το αναγνωριστικό του προγράμματος περιήγησης (User-Agent) της συσκευής που εγγράφεται. Νομική βάση είναι το άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια της υπηρεσίας και την αποτροπή κατάχρησης). Τα στοιχεία αυτά δεν συνενώνονται με άλλες πηγές δεδομένων, δεν χρησιμοποιούνται για διαφήμιση ή κατάρτιση προφίλ και διαγράφονται μαζί με τον λογαριασμό χρήστη. Για την έγκαιρη αναγνώριση κατάχρησης ο διαχειριστής της πλατφόρμας ενημερώνεται εσωτερικά με email για κάθε νέα εγγραφή. Το γραμματοκιβώτιο email του μισθωτή που δημιουργείται κατά την εγγραφή ενεργοποιείται για αποστολή μόνο μετά την επιβεβαίωση της διεύθυνσης email (double opt-in).
Ως πλατφόρμα SaaS το Booklera επεξεργάζεται δεδομένα για λογαριασμό των εγγεγραμμένων μισθωτών. Οι τελικοί πελάτες των μισθωτών κλείνουν ραντεβού ή μαθήματα ή ζητούν εργολαβικές υπηρεσίες μέσω του εκάστοτε ιστότοπου του μισθωτή. Στο πλαίσιο αυτό συλλέγονται και υφίστανται επεξεργασία δεδομένα προσωπικού χαρακτήρα των τελικών πελατών (όνομα, διεύθυνση email, τηλέφωνο, διεύθυνση, στοιχεία κράτησης, ενδεχομένως στοιχεία πληρωμής) καθώς και — στους μισθωτές τεχνιτών — δεδομένα εργαζομένων (βλ. ενότητα 2.4).
Στη σχέση αυτή υπεύθυνος επεξεργασίας κατά την έννοια του ΓΚΠΔ είναι ο εκάστοτε μισθωτής, ενώ το Booklera ενεργεί ως εκτελών την επεξεργασία σύμφωνα με το άρθ. 28 ΓΚΠΔ. Η επεξεργασία γίνεται αποκλειστικά κατόπιν εντολής του μισθωτή και στο πλαίσιο σύμβασης εκτέλεσης επεξεργασίας (AVV). Νομική βάση είναι το άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκτέλεση σύμβασης μεταξύ τελικού πελάτη και μισθωτή) σε συνδυασμό με το άρθ. 28 ΓΚΠΔ.
Κατά την επίσκεψη στον ιστότοπό μας αποθηκεύονται αυτόματα τεχνικά δεδομένα πρόσβασης σε αρχεία καταγραφής του διακομιστή. Σε αυτά περιλαμβάνονται: διεύθυνση IP, ημερομηνία και ώρα της πρόσβασης, σελίδα που ανακλήθηκε, πρόγραμμα περιήγησης και λειτουργικό σύστημα που χρησιμοποιήθηκαν, διεύθυνση παραπομπής. Τα δεδομένα αυτά δεν συνενώνονται με άλλες πηγές δεδομένων και εξυπηρετούν αποκλειστικά την τεχνική διασφάλιση της λειτουργίας καθώς και την αναγνώριση κατάχρησης. Νομική βάση είναι το άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια της υπηρεσίας). Τα αρχεία καταγραφής διαγράφονται αυτόματα το αργότερο μετά από 7 ημέρες.
Στις δημόσιες σελίδες μας (booklera.de, booklera.com) καταμετρούμε τις προβολές σελίδων για να μάθουμε ποιες σελίδες επισκέπτονται και από πού προέρχονται οι επισκέπτες. Αποθηκεύονται μόνο ημερήσιοι μετρητές: ημερομηνία, σελίδα που επισκέφθηκε, ιστότοπος παραπομπής, παράμετροι καμπάνιας της διεύθυνσης, η χώρα που προκύπτει από τη διεύθυνση IP, ο τύπος συσκευής και η γλώσσα του προγράμματος περιήγησης. Η ίδια η διεύθυνση IP δεν αποθηκεύεται· για την καταμέτρηση μοναδικών επισκεπτών δημιουργείται για την τρέχουσα ημέρα μια τιμή κατακερματισμού από τη διεύθυνση IP και το αναγνωριστικό του προγράμματος περιήγησης με μια τυχαία τιμή που αλλάζει καθημερινά και διαγράφεται στο τέλος της ημέρας. Δεν τοποθετούνται cookies και δεν χρησιμοποιούνται εξωτερικές υπηρεσίες ανάλυσης. Νομική βάση είναι το άρθρο 6 παρ. 1 στοιχ. στ) ΓΚΠΔ (έννομο συμφέρον για τη μέτρηση της εμβέλειας του ιστοτόπου μας).
Στους μισθωτές τεχνιτών το Booklera επεξεργάζεται ως εκτελών την επεξεργασία τα ακόλουθα δεδομένα εργαζομένων — ο μισθωτής είναι και παραμένει υπεύθυνος επεξεργασίας για τα δεδομένα αυτά και οφείλει να διασφαλίζει τη νόμιμη επεξεργασία (π.χ. ενημέρωση των εργαζομένων, ενδεχομένως επιχειρησιακή συμφωνία):
Τα δεδομένα αυτά αποθηκεύονται απομονωμένα ανά μισθωτή (βλ. ενότητα 7) και είναι ορατά αποκλειστικά στον εκάστοτε μισθωτή. Η διατήρηση ακολουθεί τις νόμιμες υποχρεώσεις (κατά κανόνα 6 έτη σύμφωνα με τα §§ 257 HGB για δεδομένα σχετικά με τη μισθοδοσία, μεγαλύτερες προθεσμίες για φορολογικά κρίσιμα ή υποκείμενα στο GoBD δεδομένα — βλ. ενότητα 10).
Αν ένας μισθωτής λειτουργεί online κατάστημα, το Booklera επεξεργάζεται ως εκτελών την επεξεργασία τα δεδομένα των τελικών πελατών αυτού του καταστήματος. Υπεύθυνος επεξεργασίας κατά την έννοια του ΓΚΠΔ είναι και παραμένει ο διαχειριστής του καταστήματος· οφείλει να ενημερώνει τους πελάτες του και να παρέχει δική του δήλωση προστασίας δεδομένων για το κατάστημά του. Υφίστανται επεξεργασία:
Διαβίβαση σε τελωνειακές αρχές σε παραδόσεις εκτός της ΕΕ: Αν ένας διαχειριστής καταστήματος αποστέλλει εμπορεύματα σε χώρα εκτός της Ευρωπαϊκής Ένωσης, η πλατφόρμα δημιουργεί εμπορικό τιμολόγιο και τελωνειακή δήλωση περιεχομένου (έντυπο CN23). Τα έγγραφα αυτά περιέχουν το όνομα και τη διεύθυνση του παραλήπτη, το περιεχόμενο της αποστολής, την αξία της καθώς και ενδεχομένως τον δασμολογικό κωδικό και τη χώρα προέλευσης. Επισυνάπτονται στο δέμα και προσκομίζονται στις τελωνειακές αρχές της χώρας αποστολής και της χώρας προορισμού. Η διαβίβαση αυτή απαιτείται εκ του νόμου για την εκπλήρωση των τελωνειακών και εξαγωγικών διατάξεων (άρθ. 6 παρ. 1 εδ. γ ΓΚΠΔ) και δεν μπορεί να αποφευχθεί σε παράδοση στο εξωτερικό.
Στους μισθωτές τεχνιτών το σύστημα μπορεί, σύμφωνα με το § 193 SGB VII («υποχρέωση αναγγελίας ατυχήματος στο επαγγελματικό ταμείο ασφάλισης»), να επεξεργάζεται ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα, ιδίως:
Νομική βάση για την επεξεργασία αυτή είναι το άρθ. 9 παρ. 2 εδ. β ΓΚΠΔ σε συνδυασμό με το § 193 SGB VII (εκπλήρωση υποχρεώσεων αναγγελίας του εργοδότη βάσει κοινωνικοασφαλιστικού δικαίου). Η επίσημη αναγγελία ατυχήματος BG δημιουργείται ως PDF και μπορεί να αποσταλεί από τον μισθωτή στο αρμόδιο επαγγελματικό ταμείο ασφάλισης — η ίδια η αποστολή γίνεται από τον μισθωτή με δική του ευθύνη. Η διατήρηση του φακέλου ατυχήματος γίνεται για 10 έτη (GoBD §§ 146, 147 AO καθώς και εσωτερικές υποχρεώσεις διατήρησης του BG) — βλ. ενότητα 10.
Το Booklera χρησιμοποιεί ένα διαβαθμισμένο σύστημα συγκατάθεσης για cookies. Κατά την πρώτη επίσκεψη στον ιστότοπο (τόσο στο booklera.de όσο και σε κάθε υποτομέα μισθωτή) εμφανίζεται ένα παράθυρο, στο οποίο ο χρήστης μπορεί να αποφασίσει ανά κατηγορία cookies. Η συγκατάθεση καταγράφεται σε ίχνος ελέγχου (αναγνωριστικό προγράμματος περιήγησης, IP, User-Agent, σελίδα, χρονική σήμανση) και μπορεί να τροποποιηθεί ή να ανακληθεί ανά πάσα στιγμή μέσω του συνδέσμου «Ρυθμίσεις cookies» στο υποσέλιδο.
bl_session — Συνεδρία σύνδεσης (HttpOnly, Secure, SameSite=Lax).bl_csrf — Διακριτικό προστασίας CSRF.bl_platform_session — Συνεδρία διαχειριστή πλατφόρμας (μόνο εσωτερικά).bl_cookie_consent — Αποθήκευση των ίδιων των συγκαταθέσεων για cookies (διάρκεια: 365 ημέρες).bl_force_lang_* — Παράκαμψη γλώσσας (μόνο εφόσον έχει επιλεγεί ενεργά από τον χρήστη).bl_2fa_dismiss — προσωρινή παράλειψη του banner σύστασης 2FA (διάρκεια: 7 ημέρες).__stripe_mid, __stripe_sid — Cookies της Stripe για online πληρωμές και πρόληψη απάτης. Πάροχος: Stripe Payments Europe Ltd., Δουβλίνο. Χρήση μόνο εφόσον ο χρήστης πραγματοποιεί online πληρωμή και έχει προηγουμένως συναινέσει στα «Cookies Stripe». Χωρίς συγκατάθεση η online πληρωμή δεν είναι δυνατή· εναλλακτικά μπορεί να προσφερθεί πληρωμή επιτόπου.Δεν χρησιμοποιούμε cookies παρακολούθησης, ανάλυσης ή μάρκετινγκ. Δεν πραγματοποιείται παρακολούθηση χρηστών από τρίτους. Το ίχνος ελέγχου των συγκαταθέσεων αποθηκεύεται σύμφωνα με το άρθ. 7 παρ. 1 ΓΚΠΔ (αποδεικτική ικανότητα) για το πολύ 3 έτη· σε περίπτωση ανάκλησης η παλιά εγγραφή σημειώνεται με τον χρόνο της ανάκλησης και δημιουργείται νέα εγγραφή με τις τρέχουσες τιμές, ώστε το ιστορικό να παραμένει πλήρως ιχνηλάσιμο.
Ενέργειες σχετικές με την ασφάλεια και τη συμμόρφωση (σύνδεση, αποσύνδεση, αλλαγή κωδικού πρόσβασης, ενεργοποίηση/απενεργοποίηση 2FA, οριστικοποίηση εγγράφων ημερολογίου έργου και SiGe, ακυρώσεις, απόπειρες αναδρομικής χρονολόγησης) καταγράφονται σε αρχείο ελέγχου με τα ακόλουθα δεδομένα: αναγνωριστικό μισθωτή, αναγνωριστικό χρήστη, ενέργεια, παλιά τιμή, νέα τιμή, αιτιολογία, διεύθυνση IP, User-Agent, χρονική σήμανση.
Το αρχείο ελέγχου είναι σύμφωνα με το GoBD § 146 AO αμετάβλητο — τα εναύσματα της βάσης δεδομένων μπλοκάρουν UPDATE και DELETE στον πίνακα ελέγχου. Διατήρηση: 10 έτη σύμφωνα με το § 147 AO (βλ. ενότητα 10). Νομική βάση: άρθ. 6 παρ. 1 εδ. γ ΓΚΠΔ (νομική υποχρέωση — φορολογικές υποχρεώσεις και υποχρεώσεις συμμόρφωσης) και άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια και την αναγνώριση κατάχρησης).
Το Booklera προσφέρει οκτώ λειτουργίες υποστηριζόμενες από AI. Αυτές βασίζονται σε ένα τοπικό γλωσσικό μοντέλο ανοικτού κώδικα, το οποίο λειτουργεί εξ ολοκλήρου σε ιδιόκτητο διακομιστή στη Γερμανία (Hetzner Online GmbH). Δεν διαβιβάζονται κανενός είδους δεδομένα σε εξωτερικούς παρόχους AI όπως OpenAI, Google, Anthropic, Microsoft ή άλλους τρίτους. Το μοντέλο που χρησιμοποιείται είναι επί του παρόντος το qwen2.5:14b (κατάσταση: Απρίλιος 2026, άδεια Apache-2.0). Το μοντέλο ελέγχεται τακτικά ως προς τη στάθμη της τεχνικής βάσει εσωτερικής διαδικασίας επανελέγχου ανά τρίμηνο και επικαιροποιείται εφόσον διατεθεί σαφώς καλύτερο μοντέλο.
Όλες οι λειτουργίες AI επισημαίνονται ως τέτοιες στον πίνακα διαχείρισης σύμφωνα με το άρθ. 52 του EU AI Act (μοβ σήμα «KI»), περιέχουν αποποίηση ως προς τα αποτελέσματα και επεξηγούνται στις καταχωρίσεις πληροφοριών των εργαλείων (τι κάνει η AI, πού εκτελείται, ποιο μοντέλο χρησιμοποιείται).
Chatbot βοήθειας χειρισμού για τους ιδιοκτήτες μισθωτών στον πίνακα διαχείρισης. Τα αιτήματα περιορίζονται με μηνιαίο όριο ανά πλάνο (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Η χρήση καταμετράται ανωνυμοποιημένα (πλαίσιο, χρονική σήμανση, αναγνωριστικό μισθωτή). Τα περιεχόμενα των αιτημάτων δεν αποθηκεύονται σε απλό κείμενο· ένα φίλτρο prompt injection με 22 μοτίβα (DE+EN) μπλοκάρει προφανείς απόπειρες χειραγώγησης.
Απαντά σε ερωτήσεις τελικών πελατών στον ιστότοπο του μισθωτή σχετικά με υπηρεσίες, τιμές, κρατήσεις ή αιτήματα (από το πλάνο Pro). Ποσοστώσεις: Basic 0 (μη διαθέσιμο) / Pro 500 / Business ∞ / Enterprise ∞. Οι ερωτήσεις των πελατών δεν αποθηκεύονται σε απλό κείμενο. Για την αξιολόγηση ασφάλειας αποθηκεύεται μόνο ένα ανωνυμοποιημένο hash (SHA-256) του αιτήματος μαζί με τη διεύθυνση IP για το πολύ 60 λεπτά. Τα ακατέργαστα δεδομένα δεν καταγράφονται και δεν χρησιμοποιούνται για την εκπαίδευση του μοντέλου.
Επεξεργάζεται φωτογραφίες ή αρχεία PDF εισερχόμενων τιμολογίων. Η αναγνώριση κειμένου γίνεται με Tesseract-OCR (ανοικτού κώδικα, τοπικά). Στη συνέχεια το τοπικό γλωσσικό μοντέλο εξάγει τα σχετικά πεδία (προμηθευτής, ποσό, ημερομηνία, κατηγορία). Τα μεταφορτωμένα παραστατικά αποθηκεύονται μόνιμα σε φάκελο απομονωμένο ανά μισθωτή στον διακομιστή μας (υποχρέωση διατήρησης σύμφωνα με τα §§ 147 AO, 257 HGB). Δεν γίνεται καμία διαβίβαση των δεδομένων των τιμολογίων σε τρίτους — η συνολική επεξεργασία γίνεται τοπικά.
Λειτουργία OCR για αποδείξεις, τιμολόγια και δελτία αποστολής. Ίδια τεχνική βάση με τον σαρωτή τιμολογίων, με ευρύτερη χρήση. Ποσοστώσεις: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Μετατρέπει μια περιγραφή ελεύθερου κειμένου ή φωνής ενός τεχνικού έργου σε πλήρη κατάλογο υπηρεσιών (θέσεις, ποσότητες, περιγραφές). Ποσοστώσεις: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Η φωνητική εισαγωγή γίνεται τοπικά στο πρόγραμμα περιήγησης μέσω του Web Speech API· η απομαγνητοφωνημένη εισαγωγή αποστέλλεται στο τοπικό μοντέλο AI.
Οι τιμές επιμέτρησης μπορούν να υπαγορεύονται μέσω μικροφώνου· η AI εξάγει διαστάσεις και υπολογίζει επιφάνειες. Web Speech API τοπικά στο πρόγραμμα περιήγησης· η επεξεργασία AI στον διακομιστή γίνεται τοπικά. Ποσοστώσεις: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Οι εργαζόμενοι μπορούν να συνοψίζουν προφορικά την εργάσιμη ημέρα· η AI εξάγει δομημένες εγγραφές χρόνου (παραγγελία, ημερομηνία, ώρες, περιγραφή) με ασαφή αντιστοίχιση στις υπάρχουσες παραγγελίες. Έως 10 εγγραφές ανά παρτίδα. Ποσοστώσεις: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Δομεί φωνητικές σημειώσεις και σημειώσεις με φωτογραφίες σε αναφορές προόδου των εργασιών. Ποσοστώσεις: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Για τους μισθωτές καταστημάτων διατίθενται πρόσθετες λειτουργίες AI, οι οποίες επίσης εκτελούνται αποκλειστικά στο τοπικό γλωσσικό μοντέλο του παρόχου: δημιουργία περιγραφών προϊόντων και σύντομων κειμένων για μηχανές αναζήτησης, προτάσεις για την κατάταξη προϊόντων σε κατηγορίες καθώς και προτάσεις για δασμολογικούς κωδικούς και χώρες προέλευσης. Υφίστανται επεξεργασία αποκλειστικά δεδομένα προϊόντων του μισθωτή — κανένα δεδομένο πελατών ή παραγγελιών.
Κατά την παραλαβή εμπορευμάτων τα δελτία αποστολής μπορούν να εισαχθούν ως φωτογραφία ή PDF. Στο πλαίσιο αυτό υφίστανται επεξεργασία το περιεχόμενο της εικόνας και το αναγνωρισμένο κείμενο, ώστε να καταγραφούν είδη και ποσότητες. Αν ένα τέτοιο παραστατικό περιέχει στοιχεία προσωπικού χαρακτήρα του προμηθευτή (όπως το όνομα ενός υπευθύνου επικοινωνίας), αυτά συνεπεξεργάζονται· η επεξεργασία γίνεται τοπικά στον διακομιστή του παρόχου. Όλες οι προτάσεις της AI υποβάλλονται στον χρήστη προς έλεγχο και υιοθετούνται μόνο μετά την επιβεβαίωσή του.
Νομική βάση για όλες τις λειτουργίες AI είναι το άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκτέλεση σύμβασης) καθώς και το άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την αποτροπή κατάχρησης και για την αποτελεσματική διεκπεραίωση των εργασιών).
Για τη διεκπεραίωση πληρωμών (συνδρομές SaaS καθώς και πληρωμές τελικών πελατών μέσω Stripe Connect, συμπεριλαμβανομένων των επιτόπιων πληρωμών με κάρτα μέσω Stripe Terminal) χρησιμοποιούμε την υπηρεσία Stripe.
Στους ιστότοπους των μισθωτών μπορούν να ενσωματώνονται βίντεο από το YouTube. Χρησιμοποιούμε την εκτεταμένη λειτουργία προστασίας δεδομένων (youtube-nocookie.com), στην οποία το YouTube τοποθετεί cookies μόνο όταν ο χρήστης αναπαράγει ενεργά το βίντεο.
Εναλλακτικά μπορούν να ενσωματώνονται βίντεο από το Vimeo. Χρησιμοποιούμε την παράμετρο dnt=1 (Do Not Track).
Από το πλάνο Business οι μισθωτές μπορούν να μεταφορτώνουν δικά τους βίντεο (MP4, WebM, έως 100 MB ανά αρχείο) απευθείας στην πλατφόρμα. Τα βίντεο αυτά αποθηκεύονται αποκλειστικά στον διακομιστή μας στη Γερμανία (Hetzner) και δεν διαβιβάζονται σε τρίτους. Όρια αποθήκευσης: Pro 2 GB / Business 10 GB.
Αυτός ο ιστότοπος και η πλατφόρμα SaaS φιλοξενούνται σε αποκλειστικό διακομιστή της Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Γερμανία). Ο διακομιστής βρίσκεται στη Γερμανία. Όλα τα δεδομένα (βάση δεδομένων, αρχεία, email, μοντέλο AI, αντίγραφα ασφαλείας) αποθηκεύονται και υφίστανται επεξεργασία αποκλειστικά στη Γερμανία. Η Hetzner δεσμεύεται συμβατικά ως εκτελούσα την επεξεργασία σύμφωνα με το άρθ. 28 ΓΚΠΔ. hetzner.com/de/legal/privacy-policy
Για την προαιρετική λειτουργία προσαρμοσμένου domain (από Pro) χρησιμοποιούμε το Hetzner DNS API: ο μισθωτής καταχωρεί τις εγγραφές DNS στον δικό του πάροχο domain και ένας αυτόματος εργάτης ελέγχει τη διαμόρφωση DNS κάθε 30 λεπτά. Τα πιστοποιητικά SSL δημιουργούνται μέσω Let's Encrypt και ανανεώνονται αυτόματα.
Σχέδιο αντιγράφων ασφαλείας: 4 ανεξάρτητα επίπεδα (Restic κάθε 15 λεπτά σε αποθηκευτικό χώρο εκτός τοποθεσίας, αρχείο PostgreSQL-WAL κάθε λεπτό, ημερήσιο αντίγραφο εκτός τοποθεσίας, δύο φορές ημερησίως αντίγραφο εκτός σύνδεσης). Όλα τα αντίγραφα ασφαλείας είναι κρυπτογραφημένα (Restic AES-256, ξεχωριστό κύριο κλειδί).
Το Booklera είναι μια πλατφόρμα multi-tenant. Τεχνικά μέτρα για τον διαχωρισμό των μισθωτών:
Κάθε μισθωτής λαμβάνει αμέσως μετά την εγγραφή αυτόματα με email μια σύμβαση εκτέλεσης επεξεργασίας (AVV) σύμφωνα με το άρθ. 28 ΓΚΠΔ. Η AVV είναι επιπλέον διαθέσιμη ανά πάσα στιγμή στον πίνακα διαχείρισης στις Ρυθμίσεις → AVV / Προστασία δεδομένων και μπορεί να αποσταλεί εκ νέου από εκεί. Για ερωτήσεις σχετικά με την προστασία δεδομένων απευθύνσου παρακαλώ στο info@booklera.de.
Αυτός ο ιστότοπος και όλοι οι υποτομείς των μισθωτών χρησιμοποιούν κρυπτογράφηση SSL/TLS (HTTPS, τουλάχιστον TLS 1.2, με υποστήριξη HTTP/2). Μια κρυπτογραφημένη σύνδεση αναγνωρίζεται από το ότι η γραμμή διευθύνσεων του προγράμματος περιήγησης αλλάζει από «http://» σε «https://». Όλα τα δεδομένα που μας διαβιβάζετε δεν μπορούν να αναγνωστούν από τρίτους. Επιπλέον είναι ενεργό το HSTS (HTTP Strict Transport Security) για ένα έτος.
Για την πρόσβαση στον πίνακα διαχείρισης διατίθεται η επαλήθευση δύο παραγόντων (2FA, TOTP κατά RFC 6238) — υποχρεωτική για τους διαχειριστές της πλατφόρμας (εσωτερική πρόσβαση Booklera), προαιρετική για τους ιδιοκτήτες μισθωτών με ήπια υπενθύμιση. Κατά τη ρύθμιση δημιουργούνται δέκα κωδικοί ανάκτησης μίας χρήσης· τα μυστικά TOTP αποθηκεύονται κρυπτογραφημένα στη βάση δεδομένων.
Στους μισθωτές τεχνιτών το Booklera παρέχει ένα δίκτυο cross-tenant (δεξαμενή επαγγελμάτων και αγορά μεταφορών, από το πλάνο Pro με δικαίωμα ανάγνωσης, από το πλάνο Business με δικαίωμα δημοσίευσης). Όταν ένας μισθωτής χρησιμοποιεί ενεργά αυτές τις λειτουργίες, ορισμένα δεδομένα γίνονται ορατά σε άλλους χρήστες της πλατφόρμας:
Η ορατότητα των δεδομένων περιορίζεται στο δικό σας δίκτυο (αποδεκτές συνδέσεις) ή στους παραλήπτες μιας δημοσίευσης. Δεν πραγματοποιείται αυτόματη κοινή χρήση δεδομένων μεταξύ μισθωτών — όλες οι μεταβιβάσεις δεδομένων γίνονται μόνο μετά από ενεργή ενέργεια του χρήστη (αποστολή / αποδοχή πρόσκλησης, δημοσίευση σήματος, εκδήλωση ενδιαφέροντος, υποβολή προσφοράς μεταφοράς).
Νομική βάση: Άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκτέλεση σύμβασης — το δίκτυο cross-tenant αποτελεί μέρος των λειτουργιών του πλάνου που έχει επιλεγεί) καθώς και άρθ. 6 παρ. 1 εδ. α ΓΚΠΔ (συγκατάθεση του χρήστη μέσω της ενεργής χρήσης της λειτουργίας). Ο χρήστης μπορεί ανά πάσα στιγμή να διακόψει μια σύνδεση, να διαγράψει ένα δικό του σήμα ή να ανακαλέσει μια εκδήλωση ενδιαφέροντος — στη συνέχεια τα σχετικά δεδομένα αφαιρούνται από το δίκτυο.
Τα δεδομένα προσωπικού χαρακτήρα αποθηκεύονται μόνο για όσο διάστημα είναι απαραίτητο για τον εκάστοτε σκοπό επεξεργασίας ή υφίστανται νόμιμες υποχρεώσεις διατήρησης. Ειδικότερα:
| Κατηγορία δεδομένων | Διάρκεια αποθήκευσης | Νομική βάση |
|---|---|---|
| Ενεργός λογαριασμός χρήστη | για τη διάρκεια της σύμβασης | Art. 6 Abs. 1 lit. b DSGVO |
| Μετά την καταγγελία — δεδομένα μισθωτή | 30 ημέρες ήπια διαγραφή για την εξαγωγή δεδομένων, στη συνέχεια οριστική διαγραφή | Art. 17 DSGVO |
| Αρχεία καταγραφής διακομιστή | 7 ημέρες | Art. 6 Abs. 1 lit. f DSGVO |
| AI-chatbot: ανωνυμοποιημένα hash | 60 λεπτά | Art. 6 Abs. 1 lit. f DSGVO |
| Έλεγχος συγκατάθεσης cookies | 3 έτη | ΓΚΠΔ άρθ. 7 παρ. 1 (υποχρέωση απόδειξης) |
| Φορολογικά κρίσιμα δεδομένα (τιμολόγια, αποδείξεις πληρωμής) | 10 έτη | §§ 147 AO, 257 HGB |
| Ημερολόγιο έργου, πρωτόκολλο σύσκεψης έργου, πρωτόκολλο παραλαβής, έγγραφα SiGe, ατυχήματα SiGe | 10 έτη μετά την οριστικοποίηση | §§ 146, 147 AO (GoBD) |
| Αρχείο ελέγχου (αμετάβλητο) | 10 έτη, UPDATE/DELETE μπλοκαρισμένα | § 146 AO |
| Δεδομένα μισθοδοσίας και αποδοχών | 6 έτη | § 257 HGB, § 147 AO |
| Φάκελος ατυχήματος BG (ειδικές κατηγορίες άρθ. 9) | 10 έτη | § 147 AO + εσωτερικές υποχρεώσεις διατήρησης του BG |
| Εσωτερική παρακολούθηση σφαλμάτων (διορθωμένα σφάλματα) | 30 ημέρες | Art. 6 Abs. 1 lit. f DSGVO |
| Αποτυχίες webhook (διορθωμένες) | 30 ημέρες | Art. 6 Abs. 1 lit. f DSGVO |
| Συνεδρίες (ληγμένες) | 7 ημέρες μετά τη λήξη | Art. 6 Abs. 1 lit. f DSGVO |
| Αρχείο κατάστασης domain (διορθωμένο) | 30 ημέρες | Art. 6 Abs. 1 lit. f DSGVO |
Σύμφωνα με τον ΓΚΠΔ έχετε έναντι ημών τα ακόλουθα δικαιώματα σχετικά με τα δεδομένα σας προσωπικού χαρακτήρα:
Για την άσκηση των δικαιωμάτων σας απευθυνθείτε παρακαλούμε με email στο n.glamngiw@booklera.de. Θα απαντήσουμε στο αίτημά σας χωρίς καθυστέρηση, το αργότερο εντός ενός μηνός.
Έχετε το δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή προστασίας δεδομένων, εφόσον θεωρείτε ότι η επεξεργασία των δεδομένων σας προσωπικού χαρακτήρα παραβιάζει τον ΓΚΠΔ. Η αρμόδια για εμάς εποπτική αρχή είναι:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Κατάσταση: Αύγουστος 2026