01Datenschutz

Νομικές πληροφορίες

Δήλωση προστασίας δεδομένων

1. Υπεύθυνος επεξεργασίας

Υπεύθυνος κατά την έννοια του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) και του γερμανικού Ομοσπονδιακού Νόμου για την Προστασία Δεδομένων (BDSG) είναι:

Booklera UG (haftungsbeschränkt)
εκπροσωπούμενη από die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Γερμανία
E-mail: n.glamngiw@booklera.de

Το Booklera είναι μια πλατφόρμα SaaS για επαγγελματίες παρόχους από τους κλάδους των τεχνιτών, των γυμναστηρίων, των εναλλακτικών θεραπευτών, της ενοικίασης εξοχικών κατοικιών και του ηλεκτρονικού εμπορίου (online καταστήματα). Η επεξεργασία δεδομένων προσωπικού χαρακτήρα γίνεται είτε ως αυτοτελής υπεύθυνος επεξεργασίας (εγγραφή, εκτέλεση σύμβασης, τεχνικά αρχεία καταγραφής) είτε ως εκτελών την επεξεργασία για λογαριασμό των εγγεγραμμένων μισθωτών (δεδομένα τελικών πελατών και εργαζομένων των μισθωτών).

2. Συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα

2.1 Εγγραφή και λογαριασμός χρήστη

Κατά την εγγραφή στο booklera.de συλλέγουμε τα ακόλουθα δεδομένα: όνομα, διεύθυνση email, κωδικό πρόσβασης (αποθηκευμένο κρυπτογραφημένα με bcrypt και rounds = 12, ποτέ σε απλό κείμενο), επωνυμία εταιρείας, επιλεγμένο slug υποτομέα καθώς και τον επιλεγμένο κάθετο κλάδο (τεχνίτες, γυμναστήριο, εναλλακτικός θεραπευτής, εξοχική κατοικία ή ηλεκτρονικό εμπόριο). Τα δεδομένα αυτά είναι απαραίτητα για την παροχή της υπηρεσίας SaaS και για την εκτέλεση της σύμβασης. Νομική βάση είναι το άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκτέλεση σύμβασης). Ο λογαριασμός χρήστη σας και τα σχετικά δεδομένα αποθηκεύονται όσο διαρκεί η σύμβαση. Μετά την καταγγελία τα δεδομένα διαγράφονται εντός 30 ημερών, εφόσον δεν αντιτίθενται νόμιμες υποχρεώσεις διατήρησης (βλ. ενότητα 10).

Για την αποτροπή καταχρηστικών εγγραφών (π.χ. λογαριασμών ανεπιθύμητης αλληλογραφίας ή εγγραφών με ξένες διευθύνσεις email) αποθηκεύουμε κατά την εγγραφή επιπλέον τη διεύθυνση IP και το αναγνωριστικό του προγράμματος περιήγησης (User-Agent) της συσκευής που εγγράφεται. Νομική βάση είναι το άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια της υπηρεσίας και την αποτροπή κατάχρησης). Τα στοιχεία αυτά δεν συνενώνονται με άλλες πηγές δεδομένων, δεν χρησιμοποιούνται για διαφήμιση ή κατάρτιση προφίλ και διαγράφονται μαζί με τον λογαριασμό χρήστη. Για την έγκαιρη αναγνώριση κατάχρησης ο διαχειριστής της πλατφόρμας ενημερώνεται εσωτερικά με email για κάθε νέα εγγραφή. Το γραμματοκιβώτιο email του μισθωτή που δημιουργείται κατά την εγγραφή ενεργοποιείται για αποστολή μόνο μετά την επιβεβαίωση της διεύθυνσης email (double opt-in).

2.2 Δεδομένα τελικών πελατών, εργαζομένων και παραγγελιών (εκτέλεση επεξεργασίας)

Ως πλατφόρμα SaaS το Booklera επεξεργάζεται δεδομένα για λογαριασμό των εγγεγραμμένων μισθωτών. Οι τελικοί πελάτες των μισθωτών κλείνουν ραντεβού ή μαθήματα ή ζητούν εργολαβικές υπηρεσίες μέσω του εκάστοτε ιστότοπου του μισθωτή. Στο πλαίσιο αυτό συλλέγονται και υφίστανται επεξεργασία δεδομένα προσωπικού χαρακτήρα των τελικών πελατών (όνομα, διεύθυνση email, τηλέφωνο, διεύθυνση, στοιχεία κράτησης, ενδεχομένως στοιχεία πληρωμής) καθώς και — στους μισθωτές τεχνιτών — δεδομένα εργαζομένων (βλ. ενότητα 2.4).

Στη σχέση αυτή υπεύθυνος επεξεργασίας κατά την έννοια του ΓΚΠΔ είναι ο εκάστοτε μισθωτής, ενώ το Booklera ενεργεί ως εκτελών την επεξεργασία σύμφωνα με το άρθ. 28 ΓΚΠΔ. Η επεξεργασία γίνεται αποκλειστικά κατόπιν εντολής του μισθωτή και στο πλαίσιο σύμβασης εκτέλεσης επεξεργασίας (AVV). Νομική βάση είναι το άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκτέλεση σύμβασης μεταξύ τελικού πελάτη και μισθωτή) σε συνδυασμό με το άρθ. 28 ΓΚΠΔ.

2.3 Αρχεία καταγραφής διακομιστή

Κατά την επίσκεψη στον ιστότοπό μας αποθηκεύονται αυτόματα τεχνικά δεδομένα πρόσβασης σε αρχεία καταγραφής του διακομιστή. Σε αυτά περιλαμβάνονται: διεύθυνση IP, ημερομηνία και ώρα της πρόσβασης, σελίδα που ανακλήθηκε, πρόγραμμα περιήγησης και λειτουργικό σύστημα που χρησιμοποιήθηκαν, διεύθυνση παραπομπής. Τα δεδομένα αυτά δεν συνενώνονται με άλλες πηγές δεδομένων και εξυπηρετούν αποκλειστικά την τεχνική διασφάλιση της λειτουργίας καθώς και την αναγνώριση κατάχρησης. Νομική βάση είναι το άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια της υπηρεσίας). Τα αρχεία καταγραφής διαγράφονται αυτόματα το αργότερο μετά από 7 ημέρες.

2.3a Μέτρηση επισκεψιμότητας χωρίς cookies

Στις δημόσιες σελίδες μας (booklera.de, booklera.com) καταμετρούμε τις προβολές σελίδων για να μάθουμε ποιες σελίδες επισκέπτονται και από πού προέρχονται οι επισκέπτες. Αποθηκεύονται μόνο ημερήσιοι μετρητές: ημερομηνία, σελίδα που επισκέφθηκε, ιστότοπος παραπομπής, παράμετροι καμπάνιας της διεύθυνσης, η χώρα που προκύπτει από τη διεύθυνση IP, ο τύπος συσκευής και η γλώσσα του προγράμματος περιήγησης. Η ίδια η διεύθυνση IP δεν αποθηκεύεται· για την καταμέτρηση μοναδικών επισκεπτών δημιουργείται για την τρέχουσα ημέρα μια τιμή κατακερματισμού από τη διεύθυνση IP και το αναγνωριστικό του προγράμματος περιήγησης με μια τυχαία τιμή που αλλάζει καθημερινά και διαγράφεται στο τέλος της ημέρας. Δεν τοποθετούνται cookies και δεν χρησιμοποιούνται εξωτερικές υπηρεσίες ανάλυσης. Νομική βάση είναι το άρθρο 6 παρ. 1 στοιχ. στ) ΓΚΠΔ (έννομο συμφέρον για τη μέτρηση της εμβέλειας του ιστοτόπου μας).

2.4 Δεδομένα εργαζομένων και υπεργολάβων (μισθωτές τεχνιτών)

Στους μισθωτές τεχνιτών το Booklera επεξεργάζεται ως εκτελών την επεξεργασία τα ακόλουθα δεδομένα εργαζομένων — ο μισθωτής είναι και παραμένει υπεύθυνος επεξεργασίας για τα δεδομένα αυτά και οφείλει να διασφαλίζει τη νόμιμη επεξεργασία (π.χ. ενημέρωση των εργαζομένων, ενδεχομένως επιχειρησιακή συμφωνία):

  • Δεδομένα πίνακα προγραμματισμού: Ημερήσιες αναθέσεις ανά εργαζόμενο (ημερομηνία, παραγγελία, ώρα, διάρκεια, σημειώσεις, μεταδεδομένα καιρού).
  • Καταγραφή χρόνου: Ώρες εργασίας ανά εργαζόμενο (ημερομηνία, ωριαία αμοιβή, αντιστοίχιση σε παραγγελία), χρονικά σημεία κάρτας παρουσίας.
  • Γεωεντοπισμός GPS κατά τις διαδικασίες χρονοσήμανσης, εφόσον ο εργαζόμενος έχει προηγουμένως συναινέσει σε ρητό διάλογο του προγράμματος περιήγησης (άρθ. 6 παρ. 1 εδ. α ΓΚΠΔ). Χωρίς συγκατάθεση δεν αποθηκεύονται συντεταγμένες GPS· η χρονοσήμανση λειτουργεί και χωρίς GPS.
  • Απουσίες: Άδεια, ασθένεια, αργία, ρεπό, επιμόρφωση ανά εργαζόμενο με εύρος ημερομηνιών.
  • Βιβλίο διαδρομών: κατά τη χρήση της λειτουργίας οχημάτων (Business): ημερομηνία, ένδειξη χιλιομετρητή, σκοπός (υπηρεσιακή / ιδιωτική / διαδρομή προς την εργασία), αντιστοίχιση σε παραγγελία. Οι ιδιωτικές διαδρομές τηρούνται χωριστά από τις υπηρεσιακές· ο μισθωτής αποφασίζει ποια δεδομένα καταγράφονται.
  • Δεδομένα μισθοδοσίας: Ωριαία αμοιβή ανά εργαζόμενο, υπολογισμός μισθού ανά μήνα (μόνο από Pro και άνω).

Τα δεδομένα αυτά αποθηκεύονται απομονωμένα ανά μισθωτή (βλ. ενότητα 7) και είναι ορατά αποκλειστικά στον εκάστοτε μισθωτή. Η διατήρηση ακολουθεί τις νόμιμες υποχρεώσεις (κατά κανόνα 6 έτη σύμφωνα με τα §§ 257 HGB για δεδομένα σχετικά με τη μισθοδοσία, μεγαλύτερες προθεσμίες για φορολογικά κρίσιμα ή υποκείμενα στο GoBD δεδομένα — βλ. ενότητα 10).

2.4a Δεδομένα πελατών και παραγγελιών καταστήματος (μισθωτές ηλεκτρονικού εμπορίου)

Αν ένας μισθωτής λειτουργεί online κατάστημα, το Booklera επεξεργάζεται ως εκτελών την επεξεργασία τα δεδομένα των τελικών πελατών αυτού του καταστήματος. Υπεύθυνος επεξεργασίας κατά την έννοια του ΓΚΠΔ είναι και παραμένει ο διαχειριστής του καταστήματος· οφείλει να ενημερώνει τους πελάτες του και να παρέχει δική του δήλωση προστασίας δεδομένων για το κατάστημά του. Υφίστανται επεξεργασία:

  • Λογαριασμός πελάτη: Όνομα, διεύθυνση email, κωδικός πρόσβασης (μόνο ως κρυπτογραφικό hash), τύπος πελάτη (ιδιώτης ή επιχειρηματικός πελάτης), στους επιχειρηματικούς πελάτες επιπλέον επωνυμία εταιρείας, αριθμός μητρώου ΦΠΑ και κατάσταση έγκρισης. Ο λογαριασμός πελάτη του καταστήματος είναι τεχνικά πλήρως διαχωρισμένος από τους λογαριασμούς των χρηστών Booklera.
  • Διευθύνσεις: Διευθύνσεις παράδοσης και χρέωσης που καταχωρεί ο πελάτης ή δηλώνει κατά τη διαδικασία παραγγελίας — και ως επισκέπτης χωρίς λογαριασμό πελάτη.
  • Δεδομένα παραγγελιών: παραγγελθέντα είδη, ποσότητες, τιμές, ποσά φόρου, τρόπος αποστολής, κατάσταση παραγγελίας, αριθμοί παρακολούθησης αποστολής, επιστροφές και πιστωτικά σημειώματα. Η διεύθυνση παράδοσης και χρέωσης αποθηκεύεται αμετάβλητη κατά τον χρόνο της παραγγελίας, επειδή τα τιμολόγια δεν επιτρέπεται να μεταβάλλονται εκ των υστέρων (GoBD).
  • Τιμολόγια και πιστωτικά σημειώματα συμπεριλαμβανομένων ηλεκτρονικών μορφότυπων τιμολογίων· αυτά υπόκεινται στη νόμιμη υποχρέωση διατήρησης (κατά κανόνα 10 έτη, βλ. ενότητα 10) και για τον λόγο αυτό δεν μπορούν να αφαιρεθούν αμέσως ούτε μετά από αίτημα διαγραφής.
  • Αξιολογήσεις προϊόντων: κείμενο αξιολόγησης, βαθμολογία με αστέρια και εμφανιζόμενο όνομα, εφόσον ο πελάτης υποβάλει αξιολόγηση. Οι αξιολογήσεις γίνονται δημόσια ορατές μόνο μετά από έγκριση του διαχειριστή του καταστήματος.
  • Δεδομένα χρήσης του καταστήματος: προβολές σελίδων και συμβάντα καλαθιού για τη δημιουργία ανώνυμων στατιστικών πωλήσεων. Η ανάλυση αυτή γίνεται αποκλειστικά στον διακομιστή του παρόχου· δεν χρησιμοποιούνται εξωτερικές υπηρεσίες ανάλυσης (π.χ. Google Analytics).

Διαβίβαση σε τελωνειακές αρχές σε παραδόσεις εκτός της ΕΕ: Αν ένας διαχειριστής καταστήματος αποστέλλει εμπορεύματα σε χώρα εκτός της Ευρωπαϊκής Ένωσης, η πλατφόρμα δημιουργεί εμπορικό τιμολόγιο και τελωνειακή δήλωση περιεχομένου (έντυπο CN23). Τα έγγραφα αυτά περιέχουν το όνομα και τη διεύθυνση του παραλήπτη, το περιεχόμενο της αποστολής, την αξία της καθώς και ενδεχομένως τον δασμολογικό κωδικό και τη χώρα προέλευσης. Επισυνάπτονται στο δέμα και προσκομίζονται στις τελωνειακές αρχές της χώρας αποστολής και της χώρας προορισμού. Η διαβίβαση αυτή απαιτείται εκ του νόμου για την εκπλήρωση των τελωνειακών και εξαγωγικών διατάξεων (άρθ. 6 παρ. 1 εδ. γ ΓΚΠΔ) και δεν μπορεί να αποφευχθεί σε παράδοση στο εξωτερικό.

2.5 Ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα (άρθ. 9 ΓΚΠΔ) — αναγγελίες BG

Στους μισθωτές τεχνιτών το σύστημα μπορεί, σύμφωνα με το § 193 SGB VII («υποχρέωση αναγγελίας ατυχήματος στο επαγγελματικό ταμείο ασφάλισης»), να επεξεργάζεται ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα, ιδίως:

  • Δεδομένα ατυχήματος: Ημερομηνία, τόπος και εξέλιξη του ατυχήματος, σοβαρότητα (ελαφρύ/μέτριο/σοβαρό/θάνατος), ημέρες ανικανότητας προς εργασία, θεράπων ιατρός, θιγόμενο πρόσωπο.
  • Δεδομένα υγείας: μόνο στον βαθμό που απαιτούνται για την αναγγελία BG (π.χ. είδος τραυματισμού, ημέρες ασθένειας).

Νομική βάση για την επεξεργασία αυτή είναι το άρθ. 9 παρ. 2 εδ. β ΓΚΠΔ σε συνδυασμό με το § 193 SGB VII (εκπλήρωση υποχρεώσεων αναγγελίας του εργοδότη βάσει κοινωνικοασφαλιστικού δικαίου). Η επίσημη αναγγελία ατυχήματος BG δημιουργείται ως PDF και μπορεί να αποσταλεί από τον μισθωτή στο αρμόδιο επαγγελματικό ταμείο ασφάλισης — η ίδια η αποστολή γίνεται από τον μισθωτή με δική του ευθύνη. Η διατήρηση του φακέλου ατυχήματος γίνεται για 10 έτη (GoBD §§ 146, 147 AO καθώς και εσωτερικές υποχρεώσεις διατήρησης του BG) — βλ. ενότητα 10.

2.6 Cookies και συγκρίσιμες τεχνολογίες (διαβαθμισμένη συγκατάθεση κατά το άρθ. 7 ΓΚΠΔ)

Το Booklera χρησιμοποιεί ένα διαβαθμισμένο σύστημα συγκατάθεσης για cookies. Κατά την πρώτη επίσκεψη στον ιστότοπο (τόσο στο booklera.de όσο και σε κάθε υποτομέα μισθωτή) εμφανίζεται ένα παράθυρο, στο οποίο ο χρήστης μπορεί να αποφασίσει ανά κατηγορία cookies. Η συγκατάθεση καταγράφεται σε ίχνος ελέγχου (αναγνωριστικό προγράμματος περιήγησης, IP, User-Agent, σελίδα, χρονική σήμανση) και μπορεί να τροποποιηθεί ή να ανακληθεί ανά πάσα στιγμή μέσω του συνδέσμου «Ρυθμίσεις cookies» στο υποσέλιδο.

Τεχνικά αναγκαία cookies (πάντα ενεργά, δεν απαιτείται συγκατάθεση σύμφωνα με το § 25 παρ. 2 αρ. 2 TTDSG):

  • bl_session — Συνεδρία σύνδεσης (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Διακριτικό προστασίας CSRF.
  • bl_platform_session — Συνεδρία διαχειριστή πλατφόρμας (μόνο εσωτερικά).
  • bl_cookie_consent — Αποθήκευση των ίδιων των συγκαταθέσεων για cookies (διάρκεια: 365 ημέρες).
  • bl_force_lang_* — Παράκαμψη γλώσσας (μόνο εφόσον έχει επιλεγεί ενεργά από τον χρήστη).
  • bl_2fa_dismiss — προσωρινή παράλειψη του banner σύστασης 2FA (διάρκεια: 7 ημέρες).

Cookies που απαιτούν συγκατάθεση (προεπιλογή OFF, μόνο μετά από ενεργή συγκατάθεση):

  • __stripe_mid, __stripe_sid — Cookies της Stripe για online πληρωμές και πρόληψη απάτης. Πάροχος: Stripe Payments Europe Ltd., Δουβλίνο. Χρήση μόνο εφόσον ο χρήστης πραγματοποιεί online πληρωμή και έχει προηγουμένως συναινέσει στα «Cookies Stripe». Χωρίς συγκατάθεση η online πληρωμή δεν είναι δυνατή· εναλλακτικά μπορεί να προσφερθεί πληρωμή επιτόπου.

Δεν χρησιμοποιούμε cookies παρακολούθησης, ανάλυσης ή μάρκετινγκ. Δεν πραγματοποιείται παρακολούθηση χρηστών από τρίτους. Το ίχνος ελέγχου των συγκαταθέσεων αποθηκεύεται σύμφωνα με το άρθ. 7 παρ. 1 ΓΚΠΔ (αποδεικτική ικανότητα) για το πολύ 3 έτη· σε περίπτωση ανάκλησης η παλιά εγγραφή σημειώνεται με τον χρόνο της ανάκλησης και δημιουργείται νέα εγγραφή με τις τρέχουσες τιμές, ώστε το ιστορικό να παραμένει πλήρως ιχνηλάσιμο.

2.7 Αρχείο ελέγχου (συμμόρφωση, αμετάβλητο)

Ενέργειες σχετικές με την ασφάλεια και τη συμμόρφωση (σύνδεση, αποσύνδεση, αλλαγή κωδικού πρόσβασης, ενεργοποίηση/απενεργοποίηση 2FA, οριστικοποίηση εγγράφων ημερολογίου έργου και SiGe, ακυρώσεις, απόπειρες αναδρομικής χρονολόγησης) καταγράφονται σε αρχείο ελέγχου με τα ακόλουθα δεδομένα: αναγνωριστικό μισθωτή, αναγνωριστικό χρήστη, ενέργεια, παλιά τιμή, νέα τιμή, αιτιολογία, διεύθυνση IP, User-Agent, χρονική σήμανση.

Το αρχείο ελέγχου είναι σύμφωνα με το GoBD § 146 AO αμετάβλητο — τα εναύσματα της βάσης δεδομένων μπλοκάρουν UPDATE και DELETE στον πίνακα ελέγχου. Διατήρηση: 10 έτη σύμφωνα με το § 147 AO (βλ. ενότητα 10). Νομική βάση: άρθ. 6 παρ. 1 εδ. γ ΓΚΠΔ (νομική υποχρέωση — φορολογικές υποχρεώσεις και υποχρεώσεις συμμόρφωσης) και άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την ασφάλεια και την αναγνώριση κατάχρησης).

3. Λειτουργίες υποστηριζόμενες από AI

Το Booklera προσφέρει οκτώ λειτουργίες υποστηριζόμενες από AI. Αυτές βασίζονται σε ένα τοπικό γλωσσικό μοντέλο ανοικτού κώδικα, το οποίο λειτουργεί εξ ολοκλήρου σε ιδιόκτητο διακομιστή στη Γερμανία (Hetzner Online GmbH). Δεν διαβιβάζονται κανενός είδους δεδομένα σε εξωτερικούς παρόχους AI όπως OpenAI, Google, Anthropic, Microsoft ή άλλους τρίτους. Το μοντέλο που χρησιμοποιείται είναι επί του παρόντος το qwen2.5:14b (κατάσταση: Απρίλιος 2026, άδεια Apache-2.0). Το μοντέλο ελέγχεται τακτικά ως προς τη στάθμη της τεχνικής βάσει εσωτερικής διαδικασίας επανελέγχου ανά τρίμηνο και επικαιροποιείται εφόσον διατεθεί σαφώς καλύτερο μοντέλο.

Όλες οι λειτουργίες AI επισημαίνονται ως τέτοιες στον πίνακα διαχείρισης σύμφωνα με το άρθ. 52 του EU AI Act (μοβ σήμα «KI»), περιέχουν αποποίηση ως προς τα αποτελέσματα και επεξηγούνται στις καταχωρίσεις πληροφοριών των εργαλείων (τι κάνει η AI, πού εκτελείται, ποιο μοντέλο χρησιμοποιείται).

3.1 Βοηθός AI (πίνακας διαχείρισης)

Chatbot βοήθειας χειρισμού για τους ιδιοκτήτες μισθωτών στον πίνακα διαχείρισης. Τα αιτήματα περιορίζονται με μηνιαίο όριο ανά πλάνο (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Η χρήση καταμετράται ανωνυμοποιημένα (πλαίσιο, χρονική σήμανση, αναγνωριστικό μισθωτή). Τα περιεχόμενα των αιτημάτων δεν αποθηκεύονται σε απλό κείμενο· ένα φίλτρο prompt injection με 22 μοτίβα (DE+EN) μπλοκάρει προφανείς απόπειρες χειραγώγησης.

3.2 Συνομιλία AI με πελάτες (bot συχνών ερωτήσεων στον ιστότοπο του μισθωτή)

Απαντά σε ερωτήσεις τελικών πελατών στον ιστότοπο του μισθωτή σχετικά με υπηρεσίες, τιμές, κρατήσεις ή αιτήματα (από το πλάνο Pro). Ποσοστώσεις: Basic 0 (μη διαθέσιμο) / Pro 500 / Business ∞ / Enterprise ∞. Οι ερωτήσεις των πελατών δεν αποθηκεύονται σε απλό κείμενο. Για την αξιολόγηση ασφάλειας αποθηκεύεται μόνο ένα ανωνυμοποιημένο hash (SHA-256) του αιτήματος μαζί με τη διεύθυνση IP για το πολύ 60 λεπτά. Τα ακατέργαστα δεδομένα δεν καταγράφονται και δεν χρησιμοποιούνται για την εκπαίδευση του μοντέλου.

3.3 AI-σαρωτής τιμολογίων (Business)

Επεξεργάζεται φωτογραφίες ή αρχεία PDF εισερχόμενων τιμολογίων. Η αναγνώριση κειμένου γίνεται με Tesseract-OCR (ανοικτού κώδικα, τοπικά). Στη συνέχεια το τοπικό γλωσσικό μοντέλο εξάγει τα σχετικά πεδία (προμηθευτής, ποσό, ημερομηνία, κατηγορία). Τα μεταφορτωμένα παραστατικά αποθηκεύονται μόνιμα σε φάκελο απομονωμένο ανά μισθωτή στον διακομιστή μας (υποχρέωση διατήρησης σύμφωνα με τα §§ 147 AO, 257 HGB). Δεν γίνεται καμία διαβίβαση των δεδομένων των τιμολογίων σε τρίτους — η συνολική επεξεργασία γίνεται τοπικά.

3.4 Καθολική σάρωση (Pro+)

Λειτουργία OCR για αποδείξεις, τιμολόγια και δελτία αποστολής. Ίδια τεχνική βάση με τον σαρωτή τιμολογίων, με ευρύτερη χρήση. Ποσοστώσεις: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Γεννήτρια AI-προσφορών (Pro+, τεχνίτες)

Μετατρέπει μια περιγραφή ελεύθερου κειμένου ή φωνής ενός τεχνικού έργου σε πλήρη κατάλογο υπηρεσιών (θέσεις, ποσότητες, περιγραφές). Ποσοστώσεις: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Η φωνητική εισαγωγή γίνεται τοπικά στο πρόγραμμα περιήγησης μέσω του Web Speech API· η απομαγνητοφωνημένη εισαγωγή αποστέλλεται στο τοπικό μοντέλο AI.

3.6 AI φωνητική επιμέτρηση (Pro+, τεχνίτες)

Οι τιμές επιμέτρησης μπορούν να υπαγορεύονται μέσω μικροφώνου· η AI εξάγει διαστάσεις και υπολογίζει επιφάνειες. Web Speech API τοπικά στο πρόγραμμα περιήγησης· η επεξεργασία AI στον διακομιστή γίνεται τοπικά. Ποσοστώσεις: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Καταγραφή χρόνου με AI (Pro+, τεχνίτες)

Οι εργαζόμενοι μπορούν να συνοψίζουν προφορικά την εργάσιμη ημέρα· η AI εξάγει δομημένες εγγραφές χρόνου (παραγγελία, ημερομηνία, ώρες, περιγραφή) με ασαφή αντιστοίχιση στις υπάρχουσες παραγγελίες. Έως 10 εγγραφές ανά παρτίδα. Ποσοστώσεις: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Αυτόματος πιλότος τεκμηρίωσης έργου (Pro+, τεχνίτες)

Δομεί φωνητικές σημειώσεις και σημειώσεις με φωτογραφίες σε αναφορές προόδου των εργασιών. Ποσοστώσεις: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Λειτουργίες AI στο online κατάστημα (Pro+, ηλεκτρονικό εμπόριο)

Για τους μισθωτές καταστημάτων διατίθενται πρόσθετες λειτουργίες AI, οι οποίες επίσης εκτελούνται αποκλειστικά στο τοπικό γλωσσικό μοντέλο του παρόχου: δημιουργία περιγραφών προϊόντων και σύντομων κειμένων για μηχανές αναζήτησης, προτάσεις για την κατάταξη προϊόντων σε κατηγορίες καθώς και προτάσεις για δασμολογικούς κωδικούς και χώρες προέλευσης. Υφίστανται επεξεργασία αποκλειστικά δεδομένα προϊόντων του μισθωτή — κανένα δεδομένο πελατών ή παραγγελιών.

Κατά την παραλαβή εμπορευμάτων τα δελτία αποστολής μπορούν να εισαχθούν ως φωτογραφία ή PDF. Στο πλαίσιο αυτό υφίστανται επεξεργασία το περιεχόμενο της εικόνας και το αναγνωρισμένο κείμενο, ώστε να καταγραφούν είδη και ποσότητες. Αν ένα τέτοιο παραστατικό περιέχει στοιχεία προσωπικού χαρακτήρα του προμηθευτή (όπως το όνομα ενός υπευθύνου επικοινωνίας), αυτά συνεπεξεργάζονται· η επεξεργασία γίνεται τοπικά στον διακομιστή του παρόχου. Όλες οι προτάσεις της AI υποβάλλονται στον χρήστη προς έλεγχο και υιοθετούνται μόνο μετά την επιβεβαίωσή του.

Νομική βάση για όλες τις λειτουργίες AI είναι το άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκτέλεση σύμβασης) καθώς και το άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την αποτροπή κατάχρησης και για την αποτελεσματική διεκπεραίωση των εργασιών).

4. Διεκπεραίωση πληρωμών (Stripe)

Για τη διεκπεραίωση πληρωμών (συνδρομές SaaS καθώς και πληρωμές τελικών πελατών μέσω Stripe Connect, συμπεριλαμβανομένων των επιτόπιων πληρωμών με κάρτα μέσω Stripe Terminal) χρησιμοποιούμε την υπηρεσία Stripe.

  • Πάροχος: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ιρλανδία· μητρική εταιρεία: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, ΗΠΑ.
  • Σκοπός: Ασφαλής διεκπεραίωση πληρωμών συνδρομών SaaS (Basic, Pro, Business, Enterprise), πληρωμών τελικών πελατών μέσω Stripe Connect καθώς και επιτόπιων πληρωμών με κάρτα μέσω Stripe Terminal (POS).
  • Δεδομένα που υφίστανται επεξεργασία: Όνομα, διεύθυνση email, στοιχεία πληρωμής (στοιχεία πιστωτικής κάρτας, άμεση χρέωση SEPA, στοιχεία χρεωστικής κάρτας στο POS). Τα στοιχεία πληρωμής σας διαβιβάζονται απευθείας στη Stripe και δεν αποθηκεύονται στους διακομιστές μας. Στις πληρωμές POS τα στοιχεία της κάρτας υφίστανται επεξεργασία αποκλειστικά από τη συσκευή ανάγνωσης καρτών της Stripe — ούτε το Booklera ούτε ο μισθωτής έχουν πρόσβαση στον αριθμό της κάρτας.
  • Stripe Terminal (POS): Στις επιτόπιες πληρωμές με κάρτα η συσκευή ανάγνωσης καρτών επικοινωνεί απευθείας με τη Stripe. Τα δεδομένα της συναλλαγής (ποσό, χρονική σήμανση, αναγνωριστικό τερματικού) αποθηκεύονται στο σύστημά μας, ώστε να δημιουργούνται αποδείξεις πληρωμής και λογιστικές εγγραφές. Κατόπιν επιθυμίας αποστέλλεται στον τελικό πελάτη απόδειξη πληρωμής με email.
  • Τέλος πλατφόρμας: Στις πληρωμές μέσω Stripe Connect (online και POS) το Booklera εισπράττει τέλος πλατφόρμας 1,5 % του ποσού της συναλλαγής, το οποίο παρακρατείται αυτόματα από τη Stripe.
  • Νομική βάση: Άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκπλήρωση σύμβασης).
  • Διαβίβαση σε τρίτη χώρα: Ενδέχεται να λάβει χώρα διαβίβαση δεδομένων στις ΗΠΑ. Η Stripe έχει προσχωρήσει στο EU-US Data Privacy Framework και εφαρμόζει συμπληρωματικά τυποποιημένες συμβατικές ρήτρες (SCCs) σύμφωνα με το άρθ. 46 παρ. 2 εδ. γ ΓΚΠΔ.
  • Αξιοπιστία των webhooks: Τα συμβάντα webhook της Stripe υφίστανται επεξεργασία με εσωτερικό εργάτη επανάληψης (backoff: 5 λεπτά → 15 λεπτά → 1 ώρα → 6 ώρες → 24 ώρες, ταυτοδυναμία μέσω event_id), ώστε να αποκλείεται απώλεια δεδομένων σε προσωρινές διακοπές της Stripe.
  • Cookies: Η Stripe τοποθετεί cookies μόνο εφόσον ο χρήστης έχει συναινέσει ενεργά στα «Cookies Stripe» μέσω του παραθύρου συγκατάθεσης cookies (βλ. ενότητα 2.6).
  • Υποδείξεις προστασίας δεδομένων της Stripe: stripe.com/de/privacy

5. Ενσωμάτωση και μεταφόρτωση βίντεο

5.1 Ενσωμάτωση YouTube

Στους ιστότοπους των μισθωτών μπορούν να ενσωματώνονται βίντεο από το YouTube. Χρησιμοποιούμε την εκτεταμένη λειτουργία προστασίας δεδομένων (youtube-nocookie.com), στην οποία το YouTube τοποθετεί cookies μόνο όταν ο χρήστης αναπαράγει ενεργά το βίντεο.

  • Πάροχος: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ιρλανδία
  • Νομική βάση: Άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον για την προβολή περιεχομένου βίντεο)
  • Υποδείξεις προστασίας δεδομένων: policies.google.com/privacy

5.2 Ενσωμάτωση Vimeo

Εναλλακτικά μπορούν να ενσωματώνονται βίντεο από το Vimeo. Χρησιμοποιούμε την παράμετρο dnt=1 (Do Not Track).

  • Πάροχος: Vimeo Inc., 555 West 18th Street, New York, NY 10011, ΗΠΑ
  • Νομική βάση: Άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ
  • Υποδείξεις προστασίας δεδομένων: vimeo.com/privacy

5.3 Μεταφόρτωση βίντεο

Από το πλάνο Business οι μισθωτές μπορούν να μεταφορτώνουν δικά τους βίντεο (MP4, WebM, έως 100 MB ανά αρχείο) απευθείας στην πλατφόρμα. Τα βίντεο αυτά αποθηκεύονται αποκλειστικά στον διακομιστή μας στη Γερμανία (Hetzner) και δεν διαβιβάζονται σε τρίτους. Όρια αποθήκευσης: Pro 2 GB / Business 10 GB.

6. Φιλοξενία και προσαρμοσμένα domain (Hetzner)

Αυτός ο ιστότοπος και η πλατφόρμα SaaS φιλοξενούνται σε αποκλειστικό διακομιστή της Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Γερμανία). Ο διακομιστής βρίσκεται στη Γερμανία. Όλα τα δεδομένα (βάση δεδομένων, αρχεία, email, μοντέλο AI, αντίγραφα ασφαλείας) αποθηκεύονται και υφίστανται επεξεργασία αποκλειστικά στη Γερμανία. Η Hetzner δεσμεύεται συμβατικά ως εκτελούσα την επεξεργασία σύμφωνα με το άρθ. 28 ΓΚΠΔ. hetzner.com/de/legal/privacy-policy

Για την προαιρετική λειτουργία προσαρμοσμένου domain (από Pro) χρησιμοποιούμε το Hetzner DNS API: ο μισθωτής καταχωρεί τις εγγραφές DNS στον δικό του πάροχο domain και ένας αυτόματος εργάτης ελέγχει τη διαμόρφωση DNS κάθε 30 λεπτά. Τα πιστοποιητικά SSL δημιουργούνται μέσω Let's Encrypt και ανανεώνονται αυτόματα.

Σχέδιο αντιγράφων ασφαλείας: 4 ανεξάρτητα επίπεδα (Restic κάθε 15 λεπτά σε αποθηκευτικό χώρο εκτός τοποθεσίας, αρχείο PostgreSQL-WAL κάθε λεπτό, ημερήσιο αντίγραφο εκτός τοποθεσίας, δύο φορές ημερησίως αντίγραφο εκτός σύνδεσης). Όλα τα αντίγραφα ασφαλείας είναι κρυπτογραφημένα (Restic AES-256, ξεχωριστό κύριο κλειδί).

7. Διαχωρισμός μισθωτών (απομόνωση multi-tenant)

Το Booklera είναι μια πλατφόρμα multi-tenant. Τεχνικά μέτρα για τον διαχωρισμό των μισθωτών:

  • Row-Level-Security (RLS) με FORCE σε 22+ πίνακες βάσης δεδομένων. Κάθε ερώτημα στη βάση δεδομένων φιλτράρεται αυτόματα ανά μισθωτή· η πρόσβαση σε δεδομένα άλλων μισθωτών αποκλείεται τεχνικά.
  • Ξεχωριστοί ρόλοι βάσης δεδομένων: Η εφαρμογή χρησιμοποιεί έναν περιορισμένο ρόλο χωρίς δικαίωμα BYPASS-RLS· μόνο οι εργασίες συντήρησης χρησιμοποιούν τον ρόλο ιδιοκτήτη.
  • Πλαίσιο μισθωτή ανά αίτημα: Η εφαρμογή ορίζει αυτόματα το πλαίσιο του μισθωτή κατά τον έλεγχο ταυτοποίησης και στη συνέχεια το κατηγόρημα RLS φιλτράρει.
  • Webhooks: και τα webhooks της Stripe καθώς και άλλες ενέργειες που ενεργοποιούνται εξωτερικά ορίζουν το πλαίσιο του μισθωτή πριν από κάθε λειτουργία στη βάση δεδομένων.

Κάθε μισθωτής λαμβάνει αμέσως μετά την εγγραφή αυτόματα με email μια σύμβαση εκτέλεσης επεξεργασίας (AVV) σύμφωνα με το άρθ. 28 ΓΚΠΔ. Η AVV είναι επιπλέον διαθέσιμη ανά πάσα στιγμή στον πίνακα διαχείρισης στις Ρυθμίσεις → AVV / Προστασία δεδομένων και μπορεί να αποσταλεί εκ νέου από εκεί. Για ερωτήσεις σχετικά με την προστασία δεδομένων απευθύνσου παρακαλώ στο info@booklera.de.

8. Κρυπτογράφηση SSL/TLS και επαλήθευση δύο παραγόντων

Αυτός ο ιστότοπος και όλοι οι υποτομείς των μισθωτών χρησιμοποιούν κρυπτογράφηση SSL/TLS (HTTPS, τουλάχιστον TLS 1.2, με υποστήριξη HTTP/2). Μια κρυπτογραφημένη σύνδεση αναγνωρίζεται από το ότι η γραμμή διευθύνσεων του προγράμματος περιήγησης αλλάζει από «http://» σε «https://». Όλα τα δεδομένα που μας διαβιβάζετε δεν μπορούν να αναγνωστούν από τρίτους. Επιπλέον είναι ενεργό το HSTS (HTTP Strict Transport Security) για ένα έτος.

Για την πρόσβαση στον πίνακα διαχείρισης διατίθεται η επαλήθευση δύο παραγόντων (2FA, TOTP κατά RFC 6238) — υποχρεωτική για τους διαχειριστές της πλατφόρμας (εσωτερική πρόσβαση Booklera), προαιρετική για τους ιδιοκτήτες μισθωτών με ήπια υπενθύμιση. Κατά τη ρύθμιση δημιουργούνται δέκα κωδικοί ανάκτησης μίας χρήσης· τα μυστικά TOTP αποθηκεύονται κρυπτογραφημένα στη βάση δεδομένων.

9. Λειτουργίες cross-tenant (δεξαμενή επαγγελμάτων και αγορά μεταφορών)

Στους μισθωτές τεχνιτών το Booklera παρέχει ένα δίκτυο cross-tenant (δεξαμενή επαγγελμάτων και αγορά μεταφορών, από το πλάνο Pro με δικαίωμα ανάγνωσης, από το πλάνο Business με δικαίωμα δημοσίευσης). Όταν ένας μισθωτής χρησιμοποιεί ενεργά αυτές τις λειτουργίες, ορισμένα δεδομένα γίνονται ορατά σε άλλους χρήστες της πλατφόρμας:

  • Δεξαμενή επαγγελμάτων — συνδέσεις: Όταν ο μισθωτής προσκαλεί μια άλλη επιχείρηση τεχνιτών ή αποδέχεται μια πρόσκληση, και οι δύο πλευρές βλέπουν την επωνυμία εταιρείας, το επάγγελμα και τη διεύθυνση email της άλλης.
  • Δεξαμενή επαγγελμάτων — σήματα (ζητώ/προσφέρω): Κατά τη δημοσίευση ενός σήματος εμφανίζονται στις συνδεδεμένες επιχειρήσεις τεχνιτών η επωνυμία εταιρείας, το επάγγελμα και το περιεχόμενο του σήματος (περιγραφή, βαθμός επείγοντος, διεύθυνση εφόσον δηλωθεί, χρονικό διάστημα).
  • Δεξαμενή επαγγελμάτων — εκδηλώσεις ενδιαφέροντος: Σε μια εκδήλωση ενδιαφέροντος αποστέλλονται με email στον δημοσιεύσαντα το σήμα η επωνυμία εταιρείας και τα στοιχεία επικοινωνίας του ενδιαφερομένου.
  • Αγορά μεταφορών: Κατά τη δημοσίευση ενός αιτήματος μεταφοράς εμφανίζονται σε άλλους μισθωτές στη ροή τα βασικά στοιχεία (διαδρομή, υλικό, χρονικό διάστημα)· στις προσφορές αποκαλύπτονται τα στοιχεία επικοινωνίας του προσφέροντος.

Η ορατότητα των δεδομένων περιορίζεται στο δικό σας δίκτυο (αποδεκτές συνδέσεις) ή στους παραλήπτες μιας δημοσίευσης. Δεν πραγματοποιείται αυτόματη κοινή χρήση δεδομένων μεταξύ μισθωτών — όλες οι μεταβιβάσεις δεδομένων γίνονται μόνο μετά από ενεργή ενέργεια του χρήστη (αποστολή / αποδοχή πρόσκλησης, δημοσίευση σήματος, εκδήλωση ενδιαφέροντος, υποβολή προσφοράς μεταφοράς).

Νομική βάση: Άρθ. 6 παρ. 1 εδ. β ΓΚΠΔ (εκτέλεση σύμβασης — το δίκτυο cross-tenant αποτελεί μέρος των λειτουργιών του πλάνου που έχει επιλεγεί) καθώς και άρθ. 6 παρ. 1 εδ. α ΓΚΠΔ (συγκατάθεση του χρήστη μέσω της ενεργής χρήσης της λειτουργίας). Ο χρήστης μπορεί ανά πάσα στιγμή να διακόψει μια σύνδεση, να διαγράψει ένα δικό του σήμα ή να ανακαλέσει μια εκδήλωση ενδιαφέροντος — στη συνέχεια τα σχετικά δεδομένα αφαιρούνται από το δίκτυο.

10. Αποθήκευση δεδομένων και προθεσμίες διαγραφής

Τα δεδομένα προσωπικού χαρακτήρα αποθηκεύονται μόνο για όσο διάστημα είναι απαραίτητο για τον εκάστοτε σκοπό επεξεργασίας ή υφίστανται νόμιμες υποχρεώσεις διατήρησης. Ειδικότερα:

Κατηγορία δεδομένωνΔιάρκεια αποθήκευσηςΝομική βάση
Ενεργός λογαριασμός χρήστηγια τη διάρκεια της σύμβασηςArt. 6 Abs. 1 lit. b DSGVO
Μετά την καταγγελία — δεδομένα μισθωτή30 ημέρες ήπια διαγραφή για την εξαγωγή δεδομένων, στη συνέχεια οριστική διαγραφήArt. 17 DSGVO
Αρχεία καταγραφής διακομιστή7 ημέρεςArt. 6 Abs. 1 lit. f DSGVO
AI-chatbot: ανωνυμοποιημένα hash60 λεπτάArt. 6 Abs. 1 lit. f DSGVO
Έλεγχος συγκατάθεσης cookies3 έτηΓΚΠΔ άρθ. 7 παρ. 1 (υποχρέωση απόδειξης)
Φορολογικά κρίσιμα δεδομένα (τιμολόγια, αποδείξεις πληρωμής)10 έτη§§ 147 AO, 257 HGB
Ημερολόγιο έργου, πρωτόκολλο σύσκεψης έργου, πρωτόκολλο παραλαβής, έγγραφα SiGe, ατυχήματα SiGe10 έτη μετά την οριστικοποίηση§§ 146, 147 AO (GoBD)
Αρχείο ελέγχου (αμετάβλητο)10 έτη, UPDATE/DELETE μπλοκαρισμένα§ 146 AO
Δεδομένα μισθοδοσίας και αποδοχών6 έτη§ 257 HGB, § 147 AO
Φάκελος ατυχήματος BG (ειδικές κατηγορίες άρθ. 9)10 έτη§ 147 AO + εσωτερικές υποχρεώσεις διατήρησης του BG
Εσωτερική παρακολούθηση σφαλμάτων (διορθωμένα σφάλματα)30 ημέρεςArt. 6 Abs. 1 lit. f DSGVO
Αποτυχίες webhook (διορθωμένες)30 ημέρεςArt. 6 Abs. 1 lit. f DSGVO
Συνεδρίες (ληγμένες)7 ημέρες μετά τη λήξηArt. 6 Abs. 1 lit. f DSGVO
Αρχείο κατάστασης domain (διορθωμένο)30 ημέρεςArt. 6 Abs. 1 lit. f DSGVO

11. Τα δικαιώματά σας

Σύμφωνα με τον ΓΚΠΔ έχετε έναντι ημών τα ακόλουθα δικαιώματα σχετικά με τα δεδομένα σας προσωπικού χαρακτήρα:

  • Δικαίωμα πρόσβασης (Art. 15 DSGVO): Μπορείτε ανά πάσα στιγμή να ζητήσετε πληροφόρηση για τα δεδομένα σας προσωπικού χαρακτήρα που τηρούμε.
  • Δικαίωμα διόρθωσης (Art. 16 DSGVO): Μπορείτε να ζητήσετε τη διόρθωση ανακριβών ή τη συμπλήρωση ελλιπών δεδομένων.
  • Δικαίωμα διαγραφής (Art. 17 DSGVO): Μπορείτε να ζητήσετε τη διαγραφή των δεδομένων σας προσωπικού χαρακτήρα, εφόσον δεν αντιτίθενται νόμιμες υποχρεώσεις διατήρησης (βλ. ενότητα 10) ή έννομοι λόγοι.
  • Δικαίωμα περιορισμού της επεξεργασίας (Art. 18 DSGVO): Μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας των δεδομένων σας, π.χ. όταν αμφισβητείτε την ακρίβεια των δεδομένων.
  • Δικαίωμα στη φορητότητα των δεδομένων (Art. 20 DSGVO): Μπορείτε να ζητήσετε να σας διαθέσουμε τα δεδομένα σας σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο. Το Booklera προσφέρει για τον σκοπό αυτό λειτουργία εξαγωγής κατά τον ΓΚΠΔ στον χώρο διαχείρισης (για τους τεχνίτες επιπλέον η εξαγωγή ZIP της παραγγελίας από το πλάνο Business).
  • Δικαίωμα εναντίωσης (Art. 21 DSGVO): Μπορείτε ανά πάσα στιγμή να εναντιωθείτε στην επεξεργασία των δεδομένων σας που βασίζεται στο άρθ. 6 παρ. 1 εδ. στ ΓΚΠΔ (έννομο συμφέρον).
  • Δικαίωμα ανάκλησης της συγκατάθεσης: Εφόσον η επεξεργασία βασίζεται σε συγκατάθεση (π.χ. συγκατάθεση cookies, γεωεντοπισμός GPS), μπορείτε να την ανακαλέσετε ανά πάσα στιγμή με ισχύ για το μέλλον — π.χ. μέσω του συνδέσμου «Ρυθμίσεις cookies» στο υποσέλιδο. Η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε έως την ανάκληση παραμένει ανεπηρέαστη.

Για την άσκηση των δικαιωμάτων σας απευθυνθείτε παρακαλούμε με email στο n.glamngiw@booklera.de. Θα απαντήσουμε στο αίτημά σας χωρίς καθυστέρηση, το αργότερο εντός ενός μηνός.

12. Δικαίωμα καταγγελίας στην εποπτική αρχή

Έχετε το δικαίωμα να υποβάλετε καταγγελία σε εποπτική αρχή προστασίας δεδομένων, εφόσον θεωρείτε ότι η επεξεργασία των δεδομένων σας προσωπικού χαρακτήρα παραβιάζει τον ΓΚΠΔ. Η αρμόδια για εμάς εποπτική αρχή είναι:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de