Información legal
El responsable en el sentido del Reglamento General de Protección de Datos (RGPD) y de la Ley Federal alemana de Protección de Datos (BDSG) es:
Booklera UG (haftungsbeschränkt)
representada por die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Alemania
Correo electrónico: n.glamngiw@booklera.de
Booklera es una plataforma SaaS para profesionales de los sectores oficios, fitness, terapeutas, alquiler de casas vacacionales y comercio electrónico (tiendas online). El tratamiento de datos personales se realiza bien como responsable propio (registro, ejecución del contrato, registros técnicos), bien como encargado del tratamiento por cuenta de los tenants registrados (datos de clientes finales y empleados de los tenants).
Al registrarse en booklera.de recogemos los siguientes datos: nombre, dirección de correo electrónico, contraseña (almacenada cifrada con bcrypt con rounds = 12, nunca en texto claro), nombre de la empresa, subdominio elegido y el sector seleccionado (oficios, fitness, terapeuta, casa vacacional o comercio electrónico). Estos datos son necesarios para prestar nuestro servicio SaaS y ejecutar el contrato. La base jurídica es el art. 6 apdo. 1 letra b RGPD (ejecución del contrato). Su cuenta de usuario y los datos asociados se conservan mientras exista el contrato. Tras la cancelación, los datos se eliminan en un plazo de 30 días, salvo que existan obligaciones legales de conservación (véase la sección 10).
Para prevenir registros abusivos (p. ej. cuentas de spam o altas con direcciones de correo ajenas), almacenamos adicionalmente durante el registro la dirección IP y el identificador del navegador (user agent) del dispositivo utilizado. La base jurídica es el art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad del servicio y la prevención de abusos). Esta información no se cruza con otras fuentes de datos, no se utiliza para publicidad ni elaboración de perfiles y se elimina junto con la cuenta de usuario. Para la detección temprana de abusos, el operador de la plataforma es informado internamente por correo de cada nuevo registro. El buzón de correo del tenant creado durante el registro solo se habilita para el envío tras la confirmación de la dirección (doble opt-in).
Como plataforma SaaS, Booklera trata datos por cuenta de los tenants registrados. Los clientes finales de los tenants reservan citas o clases o solicitan servicios a través del sitio web del tenant correspondiente. En ello se recogen y tratan datos personales de los clientes finales (nombre, correo electrónico, teléfono, dirección, detalles de la reserva y, en su caso, datos de pago) así como — en tenants de oficios — datos de empleados (véase la sección 2.4).
En esta relación, el tenant correspondiente es el responsable en el sentido del RGPD, y Booklera actúa como encargado del tratamiento conforme al art. 28 RGPD. El tratamiento se realiza exclusivamente por instrucción del tenant y en el marco de un contrato de encargo de tratamiento (DPA). La base jurídica es el art. 6 apdo. 1 letra b RGPD (ejecución del contrato entre el cliente final y el tenant) en relación con el art. 28 RGPD.
Al acceder a nuestro sitio web se almacenan automáticamente datos técnicos de acceso en archivos de registro del servidor. Entre ellos: dirección IP, fecha y hora del acceso, página consultada, navegador y sistema operativo utilizados, URL de referencia. Estos datos no se cruzan con otras fuentes y sirven exclusivamente para garantizar técnicamente el funcionamiento y detectar abusos. La base jurídica es el art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad del servicio). Los archivos de registro se eliminan automáticamente a más tardar tras 7 días.
En nuestras páginas públicas (booklera.de, booklera.com) contamos las visitas para saber qué páginas se visitan y de dónde proceden los visitantes. Solo se guardan contadores diarios: fecha, página visitada, sitio web de referencia, parámetros de campaña de la dirección, el país derivado de la dirección IP, el tipo de dispositivo y el idioma del navegador. La dirección IP en sí no se almacena; para contar visitantes únicos se genera para el día en curso un hash de la dirección IP y el identificador del navegador con un valor aleatorio que cambia a diario y que se elimina al final del día. No se instalan cookies ni se utilizan servicios de análisis externos. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD (interés legítimo en medir el alcance de nuestro sitio web).
En tenants de oficios, Booklera trata como encargado los siguientes datos de empleados — el tenant es y sigue siendo responsable de estos datos y debe garantizar la licitud del tratamiento (p. ej. información a los empleados, acuerdo de empresa en su caso):
Estos datos se almacenan aislados por tenant (véase la sección 7) y solo son visibles para el tenant correspondiente. La conservación sigue las obligaciones legales (por regla general 6 años según el art. 257 HGB para datos salariales, plazos más largos para datos fiscales o sujetos a GoBD — véase la sección 10).
Si un tenant opera una tienda online, Booklera trata como encargado los datos de los clientes finales de esa tienda. El responsable en el sentido del RGPD es y sigue siendo el operador de la tienda; debe informar a sus clientes y proporcionar su propia política de privacidad para su tienda. Se tratan:
Transmisión a las autoridades aduaneras en envíos fuera de la UE: Si un operador de tienda envía mercancía a un país fuera de la Unión Europea, la plataforma genera una factura comercial y una declaración de aduanas (formulario CN23). Estos documentos contienen el nombre y la dirección del destinatario, el contenido del envío, su valor y, en su caso, el código arancelario y el país de origen. Se adjuntan al paquete y se presentan a las autoridades aduaneras del país de expedición y de destino. Esta transmisión es legalmente necesaria para cumplir las normas aduaneras y de exportación (art. 6 apdo. 1 letra c RGPD) y no puede evitarse en un envío al extranjero.
En tenants de oficios, el sistema puede tratar, conforme al art. 193 SGB VII (obligación de notificación de accidentes a la mutua), categorías especiales de datos personales, en particular:
La base jurídica de este tratamiento es el art. 9 apdo. 2 letra b RGPD en relación con el art. 193 SGB VII (cumplimiento de las obligaciones de notificación del empleador en derecho social). El parte oficial de accidente se genera como PDF y puede ser enviado por el tenant a la mutua competente — el envío lo realiza el tenant bajo su propia responsabilidad. El expediente del accidente se conserva durante 10 años (GoBD arts. 146, 147 AO y obligaciones internas de conservación de la mutua) — véase la sección 10.
Booklera utiliza un sistema granular de consentimiento de cookies. En la primera visita al sitio (tanto booklera.de como cada subdominio de tenant) se muestra un modal en el que el usuario puede decidir por categoría de cookies. El consentimiento se registra en una pista de auditoría (ID de navegador, IP, user agent, página, marca de tiempo) y puede modificarse o revocarse en cualquier momento a través del enlace del pie de página «Configuración de cookies».
bl_session — Sesión de inicio de sesión (HttpOnly, Secure, SameSite=Lax).bl_csrf — Token de protección CSRF.bl_platform_session — Sesión de admin de la plataforma (solo interna).bl_cookie_consent — Almacenamiento de los propios consentimientos de cookies (vigencia: 365 días).bl_force_lang_* — Cambio de idioma (solo si el usuario lo elige activamente).bl_2fa_dismiss — ocultación temporal del banner de recomendación 2FA (vigencia: 7 días).__stripe_mid, __stripe_sid — Cookies de Stripe para pagos online y prevención del fraude. Proveedor: Stripe Payments Europe Ltd., Dublín. Se usan solo si el usuario realiza un pago online y ha consentido previamente en «cookies de Stripe». Sin consentimiento no es posible el pago online; como alternativa puede ofrecerse el pago presencial.No utilizamos cookies de seguimiento, análisis ni marketing. No hay seguimiento de usuarios por terceros. La pista de auditoría de los consentimientos se conserva un máximo de 3 años conforme al art. 7 apdo. 1 RGPD (deber de prueba); en caso de revocación, la entrada antigua se marca con el momento de la revocación y se crea una nueva con los valores actuales, de modo que el historial queda íntegramente trazable.
Las acciones relevantes para la seguridad y el cumplimiento (inicio y cierre de sesión, cambio de contraseña, activación/desactivación de 2FA, finalización de diarios de obra y documentos de seguridad, anulaciones, intentos de retrodatación) se registran en un registro de auditoría con los siguientes datos: ID del tenant, ID del usuario, acción, valor antiguo, valor nuevo, motivo, dirección IP, user agent, marca de tiempo.
El registro de auditoría es inmutable conforme a GoBD art. 146 AO — los triggers de la base de datos bloquean UPDATE y DELETE en la tabla de auditoría. Conservación: 10 años según el art. 147 AO (véase la sección 10). Base jurídica: art. 6 apdo. 1 letra c RGPD (obligación legal — deberes fiscales y de cumplimiento) y art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad y la detección de abusos).
Booklera ofrece ocho funciones asistidas por IA. Se basan en un modelo de lenguaje de IA local y de código abierto que se opera íntegramente en un servidor propio en Alemania (Hetzner Online GmbH). No se transmite ningún dato a proveedores externos de IA como OpenAI, Google, Anthropic, Microsoft u otros terceros. El modelo actualmente empleado es qwen2.5:14b (estado: abril de 2026, licencia Apache 2.0). El modelo se revisa periódicamente frente al estado de la técnica según un procedimiento interno trimestral y se actualiza si hay disponible un modelo claramente mejor.
Todas las funciones de IA están señaladas como tales en el panel de administración conforme al art. 52 del Reglamento europeo de IA (insignia violeta «IA»), contienen avisos sobre los resultados y se explican en las fichas informativas de las herramientas (qué hace la IA, dónde se ejecuta, qué modelo se utiliza).
Chatbot de ayuda para los propietarios de tenants en el panel de administración. Las solicitudes se limitan con una cuota mensual por plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). El uso se contabiliza de forma anonimizada (contexto, marca de tiempo, ID del tenant). El contenido de las solicitudes no se guarda en texto claro; un filtro contra inyecciones de prompts con 22 patrones (DE+EN) bloquea los intentos evidentes de manipulación.
Responde a preguntas de los clientes finales en el sitio del tenant sobre servicios, precios, reservas o consultas (desde el plan Pro). Cuotas: Basic 0 (no disponible) / Pro 500 / Business ∞ / Enterprise ∞. Las preguntas de los clientes no se guardan en texto claro. Para el análisis de seguridad solo se conserva un hash anonimizado (SHA-256) de la solicitud junto con la dirección IP durante un máximo de 60 minutos. Los datos en bruto no se registran ni se usan para entrenar el modelo.
Procesa fotos o archivos PDF de facturas entrantes. El reconocimiento de texto se realiza con Tesseract OCR (código abierto, local). A continuación, el modelo de lenguaje local extrae los campos relevantes (proveedor, importe, fecha, categoría). Los justificantes subidos se guardan de forma permanente en una carpeta aislada por tenant en nuestro servidor (obligación de conservación según los arts. 147 AO, 257 HGB). No se transmiten datos de facturas a terceros — todo el procesamiento se realiza localmente.
Función OCR para tickets, facturas, albaranes. Misma pila técnica que el escáner de facturas, aplicable de forma más amplia. Cuotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Convierte una descripción libre o por voz de un proyecto de oficio en un presupuesto completo de partidas (posiciones, cantidades, descripciones). Cuotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. La entrada de voz se realiza localmente en el navegador mediante la Web Speech API; la entrada transcrita se envía al modelo de IA local.
Los valores de medición pueden dictarse por micrófono; la IA extrae las medidas y calcula superficies. Web Speech API local en el navegador; procesamiento de IA del lado del servidor en local. Cuotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Los empleados pueden resumir verbalmente su jornada; la IA extrae entradas de tiempo estructuradas (encargo, fecha, horas, descripción) con coincidencia aproximada con los encargos existentes. Hasta 10 entradas por lote. Cuotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Estructura notas de voz y fotos en informes de avance de obra. Cuotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Para los tenants con tienda hay funciones de IA adicionales, que también se ejecutan exclusivamente en el modelo de lenguaje local del proveedor: creación de descripciones de productos y textos breves para buscadores, propuestas de asignación de productos a categorías y propuestas de códigos arancelarios y países de origen. Solo se tratan datos de productos del tenant — ningún dato de clientes ni de pedidos.
En la recepción de mercancías, los albaranes pueden leerse como foto o PDF. Se procesan el contenido de la imagen y el texto reconocido para registrar artículos y cantidades. Si un documento así contiene datos personales del proveedor (como el nombre de una persona de contacto), estos también se tratan; el procesamiento se realiza localmente en el servidor del proveedor. Todas las propuestas de la IA se presentan al usuario para su revisión y solo se adoptan tras su confirmación.
La base jurídica de todas las funciones de IA es el art. 6 apdo. 1 letra b RGPD (ejecución del contrato) así como el art. 6 apdo. 1 letra f RGPD (interés legítimo en la prevención de abusos y en la ejecución eficiente de tareas).
Para el procesamiento de pagos (suscripciones SaaS y pagos de clientes finales a través de Stripe Connect, incluidos los pagos con tarjeta presenciales mediante Stripe Terminal) utilizamos el servicio Stripe.
En los sitios de los tenants pueden insertarse vídeos de YouTube. Utilizamos el modo de privacidad ampliada (youtube-nocookie.com), en el que YouTube solo instala cookies cuando el usuario reproduce activamente el vídeo.
Como alternativa pueden insertarse vídeos de Vimeo. Utilizamos el parámetro dnt=1 (Do Not Track).
Desde el plan Business, los tenants pueden subir sus propios vídeos (MP4, WebM, hasta 100 MB por archivo) directamente a la plataforma. Estos vídeos se almacenan exclusivamente en nuestro servidor en Alemania (Hetzner) y no se ceden a terceros. Límites de almacenamiento: Pro 2 GB / Business 10 GB.
Este sitio web y la plataforma SaaS se alojan en un servidor dedicado de Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Alemania). El servidor está en Alemania. Todos los datos (base de datos, archivos, correos, modelo de IA, copias de seguridad) se almacenan y procesan exclusivamente en Alemania. Hetzner está vinculada contractualmente como encargado del tratamiento conforme al art. 28 RGPD. hetzner.com/de/legal/privacy-policy
Para la función opcional de dominio propio (desde Pro) utilizamos la API DNS de Hetzner: el tenant introduce los registros DNS en su propio proveedor de dominios y un worker automático comprueba la configuración DNS cada 30 minutos. Los certificados SSL se generan mediante Let's Encrypt y se renuevan automáticamente.
Concepto de copias de seguridad: 4 capas independientes (Restic cada 15 min a almacenamiento externo, archivo WAL de PostgreSQL cada minuto, volcado externo diario, copia offline dos veces al día). Todas las copias están cifradas (Restic AES-256, clave maestra separada).
Booklera es una plataforma multi-tenant. Medidas técnicas para la separación de tenants:
Cada tenant recibe automáticamente por correo, inmediatamente después del registro, un contrato de encargo de tratamiento (DPA) conforme al art. 28 RGPD. El DPA está además disponible en cualquier momento en el panel de administración en Configuración → DPA / Privacidad y puede reenviarse desde allí. Si tiene preguntas sobre protección de datos, contacte con info@booklera.de.
Este sitio web y todos los subdominios de tenants utilizan cifrado SSL/TLS (HTTPS, al menos TLS 1.2, HTTP/2 compatible). Reconocerá una conexión cifrada porque la barra de direcciones del navegador cambia de «http://» a «https://». Ningún tercero puede leer los datos que nos transmite. Además, HSTS (HTTP Strict Transport Security) está activo durante un año.
Para el acceso al panel de administración está disponible la autenticación de dos factores (2FA, TOTP según RFC 6238) — obligatoria para los admins de la plataforma (acceso interno de Booklera), opcional para los propietarios de tenants con un recordatorio suave. Durante la configuración se generan diez códigos de recuperación de un solo uso; los secretos TOTP se guardan cifrados en la base de datos.
En tenants de oficios, Booklera pone a disposición una red cross-tenant (bolsa de gremios y mercado de transportes, lectura desde el plan Pro, publicación desde el plan Business). Si un tenant usa activamente estas funciones, ciertos datos se hacen visibles para otros usuarios de la plataforma:
La visibilidad de los datos se limita a la propia red (conexiones aceptadas) o a los destinatarios de una publicación. No hay intercambio automático de datos entre tenants — todas las transmisiones de datos se producen solo tras una acción activa del usuario (enviar/aceptar invitación, publicar señal, manifestar interés, presentar oferta de transporte).
Base jurídica: Art. 6 apdo. 1 letra b RGPD (ejecución del contrato — la red cross-tenant forma parte de las funciones del plan contratado) así como art. 6 apdo. 1 letra a RGPD (consentimiento del usuario mediante el uso activo de la función). El usuario puede desconectar una conexión en cualquier momento, borrar su propia señal o revocar una manifestación de interés — a continuación, los datos asociados se eliminan de la red.
Los datos personales solo se conservan mientras sea necesario para la finalidad del tratamiento o mientras existan obligaciones legales de conservación. En detalle:
| Categoría de datos | Plazo de conservación | Base jurídica |
|---|---|---|
| Cuenta de usuario activa | durante la vigencia del contrato | Art. 6 Abs. 1 lit. b DSGVO |
| Tras la cancelación — datos del tenant | 30 días de borrado suave para la exportación de datos, después borrado definitivo | Art. 17 DSGVO |
| Archivos de registro del servidor | 7 días | Art. 6 Abs. 1 lit. f DSGVO |
| Chatbot de IA: hashes anonimizados | 60 minutos | Art. 6 Abs. 1 lit. f DSGVO |
| Auditoría del consentimiento de cookies | 3 años | RGPD art. 7 apdo. 1 (deber de prueba) |
| Datos fiscalmente relevantes (facturas, justificantes de pago) | 10 años | §§ 147 AO, 257 HGB |
| Diario de obra, actas de reunión de obra, acta de recepción, documentos de seguridad, accidentes | 10 años tras la finalización | Arts. 146, 147 AO (GoBD) |
| Registro de auditoría (inmutable) | 10 años, UPDATE/DELETE bloqueados | § 146 AO |
| Datos de nómina y salarios | 6 años | § 257 HGB, § 147 AO |
| Expediente de accidente (categorías especiales art. 9) | 10 años | Art. 147 AO + obligaciones internas de conservación de la mutua |
| Seguimiento interno de errores (errores resueltos) | 30 días | Art. 6 Abs. 1 lit. f DSGVO |
| Fallos de webhooks (resueltos) | 30 días | Art. 6 Abs. 1 lit. f DSGVO |
| Sesiones (caducadas) | 7 días tras la caducidad | Art. 6 Abs. 1 lit. f DSGVO |
| Registro de salud de dominios (resuelto) | 30 días | Art. 6 Abs. 1 lit. f DSGVO |
Conforme al RGPD, usted tiene los siguientes derechos frente a nosotros respecto a sus datos personales:
Para ejercer sus derechos, diríjase por correo electrónico a n.glamngiw@booklera.de. Atenderemos su solicitud sin demora, a más tardar en el plazo de un mes.
Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos si considera que el tratamiento de sus datos personales infringe el RGPD. La autoridad de control competente para nosotros es:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Versión: agosto de 2026