01Datenschutz

Información legal

Política de privacidad

1. Responsable del tratamiento

El responsable en el sentido del Reglamento General de Protección de Datos (RGPD) y de la Ley Federal alemana de Protección de Datos (BDSG) es:

Booklera UG (haftungsbeschränkt)
representada por die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Alemania
Correo electrónico: n.glamngiw@booklera.de

Booklera es una plataforma SaaS para profesionales de los sectores oficios, fitness, terapeutas, alquiler de casas vacacionales y comercio electrónico (tiendas online). El tratamiento de datos personales se realiza bien como responsable propio (registro, ejecución del contrato, registros técnicos), bien como encargado del tratamiento por cuenta de los tenants registrados (datos de clientes finales y empleados de los tenants).

2. Recogida y tratamiento de datos personales

2.1 Registro y cuenta de usuario

Al registrarse en booklera.de recogemos los siguientes datos: nombre, dirección de correo electrónico, contraseña (almacenada cifrada con bcrypt con rounds = 12, nunca en texto claro), nombre de la empresa, subdominio elegido y el sector seleccionado (oficios, fitness, terapeuta, casa vacacional o comercio electrónico). Estos datos son necesarios para prestar nuestro servicio SaaS y ejecutar el contrato. La base jurídica es el art. 6 apdo. 1 letra b RGPD (ejecución del contrato). Su cuenta de usuario y los datos asociados se conservan mientras exista el contrato. Tras la cancelación, los datos se eliminan en un plazo de 30 días, salvo que existan obligaciones legales de conservación (véase la sección 10).

Para prevenir registros abusivos (p. ej. cuentas de spam o altas con direcciones de correo ajenas), almacenamos adicionalmente durante el registro la dirección IP y el identificador del navegador (user agent) del dispositivo utilizado. La base jurídica es el art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad del servicio y la prevención de abusos). Esta información no se cruza con otras fuentes de datos, no se utiliza para publicidad ni elaboración de perfiles y se elimina junto con la cuenta de usuario. Para la detección temprana de abusos, el operador de la plataforma es informado internamente por correo de cada nuevo registro. El buzón de correo del tenant creado durante el registro solo se habilita para el envío tras la confirmación de la dirección (doble opt-in).

2.2 Datos de clientes finales, empleados y pedidos (tratamiento por encargo)

Como plataforma SaaS, Booklera trata datos por cuenta de los tenants registrados. Los clientes finales de los tenants reservan citas o clases o solicitan servicios a través del sitio web del tenant correspondiente. En ello se recogen y tratan datos personales de los clientes finales (nombre, correo electrónico, teléfono, dirección, detalles de la reserva y, en su caso, datos de pago) así como — en tenants de oficios — datos de empleados (véase la sección 2.4).

En esta relación, el tenant correspondiente es el responsable en el sentido del RGPD, y Booklera actúa como encargado del tratamiento conforme al art. 28 RGPD. El tratamiento se realiza exclusivamente por instrucción del tenant y en el marco de un contrato de encargo de tratamiento (DPA). La base jurídica es el art. 6 apdo. 1 letra b RGPD (ejecución del contrato entre el cliente final y el tenant) en relación con el art. 28 RGPD.

2.3 Archivos de registro del servidor

Al acceder a nuestro sitio web se almacenan automáticamente datos técnicos de acceso en archivos de registro del servidor. Entre ellos: dirección IP, fecha y hora del acceso, página consultada, navegador y sistema operativo utilizados, URL de referencia. Estos datos no se cruzan con otras fuentes y sirven exclusivamente para garantizar técnicamente el funcionamiento y detectar abusos. La base jurídica es el art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad del servicio). Los archivos de registro se eliminan automáticamente a más tardar tras 7 días.

2.3a Medición de audiencia sin cookies

En nuestras páginas públicas (booklera.de, booklera.com) contamos las visitas para saber qué páginas se visitan y de dónde proceden los visitantes. Solo se guardan contadores diarios: fecha, página visitada, sitio web de referencia, parámetros de campaña de la dirección, el país derivado de la dirección IP, el tipo de dispositivo y el idioma del navegador. La dirección IP en sí no se almacena; para contar visitantes únicos se genera para el día en curso un hash de la dirección IP y el identificador del navegador con un valor aleatorio que cambia a diario y que se elimina al final del día. No se instalan cookies ni se utilizan servicios de análisis externos. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD (interés legítimo en medir el alcance de nuestro sitio web).

2.4 Datos de empleados y subcontratistas (tenants de oficios)

En tenants de oficios, Booklera trata como encargado los siguientes datos de empleados — el tenant es y sigue siendo responsable de estos datos y debe garantizar la licitud del tratamiento (p. ej. información a los empleados, acuerdo de empresa en su caso):

  • Datos del tablero de planificación: Asignaciones diarias por empleado (fecha, encargo, hora, duración, notas, metadatos meteorológicos).
  • Registro de horas: Horas de trabajo por empleado (fecha, tarifa horaria, asignación al encargo), marcas de fichaje.
  • Geolocalización GPS en los fichajes, siempre que el empleado haya consentido previamente en un diálogo explícito del navegador (art. 6 apdo. 1 letra a RGPD). Sin consentimiento no se almacenan coordenadas GPS; el fichaje funciona también sin GPS.
  • Ausencias: Vacaciones, enfermedad, festivo, libre, formación por empleado con rango de fechas.
  • Libro de rutas: al usar la función de vehículos (Business): fecha, kilometraje, motivo (servicio / privado / trayecto al trabajo), asignación al encargo. Los trayectos privados se llevan separados de los de servicio; el tenant decide qué datos se registran.
  • Datos de nómina: Tarifa horaria salarial por empleado, cálculo de nómina por mes (solo Pro+).

Estos datos se almacenan aislados por tenant (véase la sección 7) y solo son visibles para el tenant correspondiente. La conservación sigue las obligaciones legales (por regla general 6 años según el art. 257 HGB para datos salariales, plazos más largos para datos fiscales o sujetos a GoBD — véase la sección 10).

2.4a Datos de clientes y pedidos de la tienda (tenants de comercio electrónico)

Si un tenant opera una tienda online, Booklera trata como encargado los datos de los clientes finales de esa tienda. El responsable en el sentido del RGPD es y sigue siendo el operador de la tienda; debe informar a sus clientes y proporcionar su propia política de privacidad para su tienda. Se tratan:

  • Cuenta de cliente: Nombre, correo electrónico, contraseña (solo como hash criptográfico), tipo de cliente (particular o empresa), en clientes de empresa adicionalmente nombre de la empresa, número de identificación de IVA y estado de aprobación. La cuenta de cliente de la tienda está técnicamente separada por completo de las cuentas de los usuarios de Booklera.
  • Direcciones: Direcciones de entrega y facturación que el cliente guarda o indica durante el pedido — también como invitado sin cuenta de cliente.
  • Datos del pedido: artículos pedidos, cantidades, precios, importes de impuestos, método de envío, estado del pedido, números de seguimiento, devoluciones y abonos. La dirección de entrega y facturación se guarda de forma inmutable en el momento del pedido, porque las facturas no pueden modificarse a posteriori (GoBD).
  • Facturas y abonos incluidos los formatos de factura electrónica; estos están sujetos a la obligación legal de conservación (por regla general 10 años, véase la sección 10) y por ello no pueden eliminarse de inmediato ni siquiera tras una solicitud de supresión.
  • Reseñas de productos: Texto de la reseña, valoración en estrellas y nombre mostrado, si el cliente publica una reseña. Las reseñas solo se hacen públicas tras la aprobación del operador de la tienda.
  • Datos de uso de la tienda: Páginas vistas y eventos del carrito para elaborar estadísticas de ventas anónimas. Este análisis se realiza exclusivamente en el servidor del proveedor; no se utilizan servicios de análisis externos (p. ej. Google Analytics).

Transmisión a las autoridades aduaneras en envíos fuera de la UE: Si un operador de tienda envía mercancía a un país fuera de la Unión Europea, la plataforma genera una factura comercial y una declaración de aduanas (formulario CN23). Estos documentos contienen el nombre y la dirección del destinatario, el contenido del envío, su valor y, en su caso, el código arancelario y el país de origen. Se adjuntan al paquete y se presentan a las autoridades aduaneras del país de expedición y de destino. Esta transmisión es legalmente necesaria para cumplir las normas aduaneras y de exportación (art. 6 apdo. 1 letra c RGPD) y no puede evitarse en un envío al extranjero.

2.5 Categorías especiales de datos personales (art. 9 RGPD) — partes de accidente

En tenants de oficios, el sistema puede tratar, conforme al art. 193 SGB VII (obligación de notificación de accidentes a la mutua), categorías especiales de datos personales, en particular:

  • Datos del accidente: Fecha, lugar, desarrollo del accidente, gravedad (leve/media/grave/muerte), días de baja, médico tratante, persona afectada.
  • Datos de salud: solo en la medida necesaria para el parte de accidente (p. ej. tipo de lesión, días de enfermedad).

La base jurídica de este tratamiento es el art. 9 apdo. 2 letra b RGPD en relación con el art. 193 SGB VII (cumplimiento de las obligaciones de notificación del empleador en derecho social). El parte oficial de accidente se genera como PDF y puede ser enviado por el tenant a la mutua competente — el envío lo realiza el tenant bajo su propia responsabilidad. El expediente del accidente se conserva durante 10 años (GoBD arts. 146, 147 AO y obligaciones internas de conservación de la mutua) — véase la sección 10.

2.6 Cookies y tecnologías comparables (consentimiento granular según el art. 7 RGPD)

Booklera utiliza un sistema granular de consentimiento de cookies. En la primera visita al sitio (tanto booklera.de como cada subdominio de tenant) se muestra un modal en el que el usuario puede decidir por categoría de cookies. El consentimiento se registra en una pista de auditoría (ID de navegador, IP, user agent, página, marca de tiempo) y puede modificarse o revocarse en cualquier momento a través del enlace del pie de página «Configuración de cookies».

Cookies técnicamente necesarias (siempre activas, sin necesidad de consentimiento según el art. 25 apdo. 2 n.º 2 TTDSG):

  • bl_session — Sesión de inicio de sesión (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Token de protección CSRF.
  • bl_platform_session — Sesión de admin de la plataforma (solo interna).
  • bl_cookie_consent — Almacenamiento de los propios consentimientos de cookies (vigencia: 365 días).
  • bl_force_lang_* — Cambio de idioma (solo si el usuario lo elige activamente).
  • bl_2fa_dismiss — ocultación temporal del banner de recomendación 2FA (vigencia: 7 días).

Cookies sujetas a consentimiento (desactivadas por defecto, solo tras consentimiento activo):

  • __stripe_mid, __stripe_sid — Cookies de Stripe para pagos online y prevención del fraude. Proveedor: Stripe Payments Europe Ltd., Dublín. Se usan solo si el usuario realiza un pago online y ha consentido previamente en «cookies de Stripe». Sin consentimiento no es posible el pago online; como alternativa puede ofrecerse el pago presencial.

No utilizamos cookies de seguimiento, análisis ni marketing. No hay seguimiento de usuarios por terceros. La pista de auditoría de los consentimientos se conserva un máximo de 3 años conforme al art. 7 apdo. 1 RGPD (deber de prueba); en caso de revocación, la entrada antigua se marca con el momento de la revocación y se crea una nueva con los valores actuales, de modo que el historial queda íntegramente trazable.

2.7 Registro de auditoría (cumplimiento, inmutable)

Las acciones relevantes para la seguridad y el cumplimiento (inicio y cierre de sesión, cambio de contraseña, activación/desactivación de 2FA, finalización de diarios de obra y documentos de seguridad, anulaciones, intentos de retrodatación) se registran en un registro de auditoría con los siguientes datos: ID del tenant, ID del usuario, acción, valor antiguo, valor nuevo, motivo, dirección IP, user agent, marca de tiempo.

El registro de auditoría es inmutable conforme a GoBD art. 146 AO — los triggers de la base de datos bloquean UPDATE y DELETE en la tabla de auditoría. Conservación: 10 años según el art. 147 AO (véase la sección 10). Base jurídica: art. 6 apdo. 1 letra c RGPD (obligación legal — deberes fiscales y de cumplimiento) y art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad y la detección de abusos).

3. Funciones asistidas por IA

Booklera ofrece ocho funciones asistidas por IA. Se basan en un modelo de lenguaje de IA local y de código abierto que se opera íntegramente en un servidor propio en Alemania (Hetzner Online GmbH). No se transmite ningún dato a proveedores externos de IA como OpenAI, Google, Anthropic, Microsoft u otros terceros. El modelo actualmente empleado es qwen2.5:14b (estado: abril de 2026, licencia Apache 2.0). El modelo se revisa periódicamente frente al estado de la técnica según un procedimiento interno trimestral y se actualiza si hay disponible un modelo claramente mejor.

Todas las funciones de IA están señaladas como tales en el panel de administración conforme al art. 52 del Reglamento europeo de IA (insignia violeta «IA»), contienen avisos sobre los resultados y se explican en las fichas informativas de las herramientas (qué hace la IA, dónde se ejecuta, qué modelo se utiliza).

3.1 Asistente de IA (panel de administración)

Chatbot de ayuda para los propietarios de tenants en el panel de administración. Las solicitudes se limitan con una cuota mensual por plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). El uso se contabiliza de forma anonimizada (contexto, marca de tiempo, ID del tenant). El contenido de las solicitudes no se guarda en texto claro; un filtro contra inyecciones de prompts con 22 patrones (DE+EN) bloquea los intentos evidentes de manipulación.

3.2 Chat de clientes con IA (bot de FAQ en el sitio del tenant)

Responde a preguntas de los clientes finales en el sitio del tenant sobre servicios, precios, reservas o consultas (desde el plan Pro). Cuotas: Basic 0 (no disponible) / Pro 500 / Business ∞ / Enterprise ∞. Las preguntas de los clientes no se guardan en texto claro. Para el análisis de seguridad solo se conserva un hash anonimizado (SHA-256) de la solicitud junto con la dirección IP durante un máximo de 60 minutos. Los datos en bruto no se registran ni se usan para entrenar el modelo.

3.3 Escáner de facturas con IA (Business)

Procesa fotos o archivos PDF de facturas entrantes. El reconocimiento de texto se realiza con Tesseract OCR (código abierto, local). A continuación, el modelo de lenguaje local extrae los campos relevantes (proveedor, importe, fecha, categoría). Los justificantes subidos se guardan de forma permanente en una carpeta aislada por tenant en nuestro servidor (obligación de conservación según los arts. 147 AO, 257 HGB). No se transmiten datos de facturas a terceros — todo el procesamiento se realiza localmente.

3.4 Escaneo universal (Pro+)

Función OCR para tickets, facturas, albaranes. Misma pila técnica que el escáner de facturas, aplicable de forma más amplia. Cuotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Generador de presupuestos con IA (Pro+, oficios)

Convierte una descripción libre o por voz de un proyecto de oficio en un presupuesto completo de partidas (posiciones, cantidades, descripciones). Cuotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. La entrada de voz se realiza localmente en el navegador mediante la Web Speech API; la entrada transcrita se envía al modelo de IA local.

3.6 Medición por voz con IA (Pro+, oficios)

Los valores de medición pueden dictarse por micrófono; la IA extrae las medidas y calcula superficies. Web Speech API local en el navegador; procesamiento de IA del lado del servidor en local. Cuotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Registro de tiempos con IA (Pro+, oficios)

Los empleados pueden resumir verbalmente su jornada; la IA extrae entradas de tiempo estructuradas (encargo, fecha, horas, descripción) con coincidencia aproximada con los encargos existentes. Hasta 10 entradas por lote. Cuotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Autopiloto de documentación de obra (Pro+, oficios)

Estructura notas de voz y fotos en informes de avance de obra. Cuotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funciones de IA en la tienda online (Pro+, comercio electrónico)

Para los tenants con tienda hay funciones de IA adicionales, que también se ejecutan exclusivamente en el modelo de lenguaje local del proveedor: creación de descripciones de productos y textos breves para buscadores, propuestas de asignación de productos a categorías y propuestas de códigos arancelarios y países de origen. Solo se tratan datos de productos del tenant — ningún dato de clientes ni de pedidos.

En la recepción de mercancías, los albaranes pueden leerse como foto o PDF. Se procesan el contenido de la imagen y el texto reconocido para registrar artículos y cantidades. Si un documento así contiene datos personales del proveedor (como el nombre de una persona de contacto), estos también se tratan; el procesamiento se realiza localmente en el servidor del proveedor. Todas las propuestas de la IA se presentan al usuario para su revisión y solo se adoptan tras su confirmación.

La base jurídica de todas las funciones de IA es el art. 6 apdo. 1 letra b RGPD (ejecución del contrato) así como el art. 6 apdo. 1 letra f RGPD (interés legítimo en la prevención de abusos y en la ejecución eficiente de tareas).

4. Procesamiento de pagos (Stripe)

Para el procesamiento de pagos (suscripciones SaaS y pagos de clientes finales a través de Stripe Connect, incluidos los pagos con tarjeta presenciales mediante Stripe Terminal) utilizamos el servicio Stripe.

  • Proveedor: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, D02 H210, Irlanda; sociedad matriz: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, EE. UU.
  • Finalidad: Procesamiento seguro de los pagos de suscripción SaaS (Basic, Pro, Business, Enterprise), pagos de clientes finales a través de Stripe Connect y pagos con tarjeta presenciales mediante Stripe Terminal (POS).
  • Datos tratados: Nombre, correo electrónico, datos de pago (datos de tarjeta de crédito, adeudo SEPA, datos de tarjeta de débito en POS). Sus datos de pago se transmiten directamente a Stripe y no se almacenan en nuestros servidores. En pagos POS, los datos de la tarjeta son procesados exclusivamente por el lector de tarjetas de Stripe — ni Booklera ni el tenant tienen acceso al número de tarjeta.
  • Stripe Terminal (POS): En los pagos con tarjeta presenciales, el lector de tarjetas se comunica directamente con Stripe. Los datos de la transacción (importe, marca de tiempo, ID del terminal) se guardan en nuestro sistema para crear recibos de pago y asientos contables. A petición, se envía al cliente final un recibo de pago por correo electrónico.
  • Comisión de plataforma: En los pagos a través de Stripe Connect (online y POS), Booklera cobra una comisión de plataforma del 1,5 % del importe de la transacción, retenida automáticamente por Stripe.
  • Base jurídica: Art. 6 apdo. 1 letra b RGPD (ejecución del contrato).
  • Transferencia a terceros países: Puede producirse una transferencia de datos a EE. UU. Stripe se ha adherido al Marco de Privacidad de Datos UE-EE. UU. y emplea adicionalmente cláusulas contractuales tipo (SCC) conforme al art. 46 apdo. 2 letra c RGPD.
  • Fiabilidad de los webhooks: Los eventos webhook de Stripe se procesan con un worker interno de reintentos (esperas: 5 min → 15 min → 1 h → 6 h → 24 h, idempotencia mediante event_id) para excluir pérdidas de datos en caídas temporales de Stripe.
  • Cookies: Stripe solo instala cookies si el usuario ha consentido activamente en «cookies de Stripe» a través del modal de consentimiento (véase la sección 2.6).
  • Avisos de privacidad de Stripe: stripe.com/de/privacy

5. Inserción y subida de vídeos

5.1 Inserción de YouTube

En los sitios de los tenants pueden insertarse vídeos de YouTube. Utilizamos el modo de privacidad ampliada (youtube-nocookie.com), en el que YouTube solo instala cookies cuando el usuario reproduce activamente el vídeo.

  • Proveedor: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda
  • Base jurídica: Art. 6 apdo. 1 letra f RGPD (interés legítimo en la presentación de contenidos de vídeo)
  • Avisos de privacidad: policies.google.com/privacy

5.2 Inserción de Vimeo

Como alternativa pueden insertarse vídeos de Vimeo. Utilizamos el parámetro dnt=1 (Do Not Track).

  • Proveedor: Vimeo Inc., 555 West 18th Street, Nueva York, NY 10011, Estados Unidos
  • Base jurídica: Art. 6 apdo. 1 letra f RGPD
  • Avisos de privacidad: vimeo.com/privacy

5.3 Subida de vídeo

Desde el plan Business, los tenants pueden subir sus propios vídeos (MP4, WebM, hasta 100 MB por archivo) directamente a la plataforma. Estos vídeos se almacenan exclusivamente en nuestro servidor en Alemania (Hetzner) y no se ceden a terceros. Límites de almacenamiento: Pro 2 GB / Business 10 GB.

6. Alojamiento y dominios propios (Hetzner)

Este sitio web y la plataforma SaaS se alojan en un servidor dedicado de Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Alemania). El servidor está en Alemania. Todos los datos (base de datos, archivos, correos, modelo de IA, copias de seguridad) se almacenan y procesan exclusivamente en Alemania. Hetzner está vinculada contractualmente como encargado del tratamiento conforme al art. 28 RGPD. hetzner.com/de/legal/privacy-policy

Para la función opcional de dominio propio (desde Pro) utilizamos la API DNS de Hetzner: el tenant introduce los registros DNS en su propio proveedor de dominios y un worker automático comprueba la configuración DNS cada 30 minutos. Los certificados SSL se generan mediante Let's Encrypt y se renuevan automáticamente.

Concepto de copias de seguridad: 4 capas independientes (Restic cada 15 min a almacenamiento externo, archivo WAL de PostgreSQL cada minuto, volcado externo diario, copia offline dos veces al día). Todas las copias están cifradas (Restic AES-256, clave maestra separada).

7. Separación de tenants (aislamiento multi-tenant)

Booklera es una plataforma multi-tenant. Medidas técnicas para la separación de tenants:

  • Row-Level-Security (RLS) con FORCE en más de 22 tablas de la base de datos. Cada consulta se filtra automáticamente por tenant; el acceso a datos de otros tenants queda técnicamente excluido.
  • Roles de base de datos separados: La aplicación utiliza un rol restringido sin derecho BYPASS RLS; solo las operaciones de mantenimiento usan el rol propietario.
  • Contexto de tenant por petición: La aplicación establece automáticamente el contexto del tenant en la comprobación de autenticación; el predicado RLS filtra a continuación.
  • Webhooks: también los webhooks de Stripe y otras acciones activadas externamente establecen el contexto del tenant antes de cada operación en la base de datos.

Cada tenant recibe automáticamente por correo, inmediatamente después del registro, un contrato de encargo de tratamiento (DPA) conforme al art. 28 RGPD. El DPA está además disponible en cualquier momento en el panel de administración en Configuración → DPA / Privacidad y puede reenviarse desde allí. Si tiene preguntas sobre protección de datos, contacte con info@booklera.de.

8. Cifrado SSL/TLS y autenticación de dos factores

Este sitio web y todos los subdominios de tenants utilizan cifrado SSL/TLS (HTTPS, al menos TLS 1.2, HTTP/2 compatible). Reconocerá una conexión cifrada porque la barra de direcciones del navegador cambia de «http://» a «https://». Ningún tercero puede leer los datos que nos transmite. Además, HSTS (HTTP Strict Transport Security) está activo durante un año.

Para el acceso al panel de administración está disponible la autenticación de dos factores (2FA, TOTP según RFC 6238) — obligatoria para los admins de la plataforma (acceso interno de Booklera), opcional para los propietarios de tenants con un recordatorio suave. Durante la configuración se generan diez códigos de recuperación de un solo uso; los secretos TOTP se guardan cifrados en la base de datos.

9. Funciones cross-tenant (bolsa de gremios y mercado de transportes)

En tenants de oficios, Booklera pone a disposición una red cross-tenant (bolsa de gremios y mercado de transportes, lectura desde el plan Pro, publicación desde el plan Business). Si un tenant usa activamente estas funciones, ciertos datos se hacen visibles para otros usuarios de la plataforma:

  • Bolsa de gremios — conexiones: Si el tenant invita a otra empresa de oficios o acepta una invitación, ambas partes ven el nombre de la empresa, el gremio y la dirección de correo de la otra.
  • Bolsa de gremios — señales (busco/ofrezco): Al publicar una señal, el nombre de la empresa, el gremio y el contenido de la señal (descripción, urgencia, dirección si se indica, periodo) se muestran a las empresas conectadas.
  • Bolsa de gremios — manifestaciones de interés: En una manifestación de interés, el nombre de la empresa y los datos de contacto del interesado se envían por correo al autor de la señal.
  • Mercado de transporte: Al publicar una solicitud de transporte, los datos clave (trayecto, material, periodo) se muestran a otros tenants en el feed; en las ofertas se revelan los datos de contacto del oferente.

La visibilidad de los datos se limita a la propia red (conexiones aceptadas) o a los destinatarios de una publicación. No hay intercambio automático de datos entre tenants — todas las transmisiones de datos se producen solo tras una acción activa del usuario (enviar/aceptar invitación, publicar señal, manifestar interés, presentar oferta de transporte).

Base jurídica: Art. 6 apdo. 1 letra b RGPD (ejecución del contrato — la red cross-tenant forma parte de las funciones del plan contratado) así como art. 6 apdo. 1 letra a RGPD (consentimiento del usuario mediante el uso activo de la función). El usuario puede desconectar una conexión en cualquier momento, borrar su propia señal o revocar una manifestación de interés — a continuación, los datos asociados se eliminan de la red.

10. Almacenamiento de datos y plazos de supresión

Los datos personales solo se conservan mientras sea necesario para la finalidad del tratamiento o mientras existan obligaciones legales de conservación. En detalle:

Categoría de datosPlazo de conservaciónBase jurídica
Cuenta de usuario activadurante la vigencia del contratoArt. 6 Abs. 1 lit. b DSGVO
Tras la cancelación — datos del tenant30 días de borrado suave para la exportación de datos, después borrado definitivoArt. 17 DSGVO
Archivos de registro del servidor7 díasArt. 6 Abs. 1 lit. f DSGVO
Chatbot de IA: hashes anonimizados60 minutosArt. 6 Abs. 1 lit. f DSGVO
Auditoría del consentimiento de cookies3 añosRGPD art. 7 apdo. 1 (deber de prueba)
Datos fiscalmente relevantes (facturas, justificantes de pago)10 años§§ 147 AO, 257 HGB
Diario de obra, actas de reunión de obra, acta de recepción, documentos de seguridad, accidentes10 años tras la finalizaciónArts. 146, 147 AO (GoBD)
Registro de auditoría (inmutable)10 años, UPDATE/DELETE bloqueados§ 146 AO
Datos de nómina y salarios6 años§ 257 HGB, § 147 AO
Expediente de accidente (categorías especiales art. 9)10 añosArt. 147 AO + obligaciones internas de conservación de la mutua
Seguimiento interno de errores (errores resueltos)30 díasArt. 6 Abs. 1 lit. f DSGVO
Fallos de webhooks (resueltos)30 díasArt. 6 Abs. 1 lit. f DSGVO
Sesiones (caducadas)7 días tras la caducidadArt. 6 Abs. 1 lit. f DSGVO
Registro de salud de dominios (resuelto)30 díasArt. 6 Abs. 1 lit. f DSGVO

11. Sus derechos

Conforme al RGPD, usted tiene los siguientes derechos frente a nosotros respecto a sus datos personales:

  • Derecho de acceso (Art. 15 DSGVO): Puede solicitar en cualquier momento información sobre sus datos personales almacenados por nosotros.
  • Derecho de rectificación (Art. 16 DSGVO): Puede solicitar la rectificación de datos inexactos o que se completen los datos incompletos.
  • Derecho de supresión (Art. 17 DSGVO): Puede solicitar la supresión de sus datos personales, siempre que no lo impidan obligaciones legales de conservación (véase la sección 10) o motivos legítimos.
  • Derecho a la limitación del tratamiento (Art. 18 DSGVO): Puede solicitar la limitación del tratamiento de sus datos, p. ej. si impugna la exactitud de los datos.
  • Derecho a la portabilidad de los datos (Art. 20 DSGVO): Puede solicitar que le facilitemos sus datos en un formato estructurado, de uso común y legible por máquina. Booklera ofrece para ello una función de exportación RGPD en el área de administración (para oficios, adicionalmente la exportación ZIP de encargo desde Business).
  • Derecho de oposición (Art. 21 DSGVO): Puede oponerse en cualquier momento al tratamiento de sus datos basado en el art. 6 apdo. 1 letra f RGPD (interés legítimo).
  • Derecho a retirar el consentimiento: En la medida en que el tratamiento se base en un consentimiento (p. ej. consentimiento de cookies, geolocalización GPS), puede retirarlo en cualquier momento con efecto para el futuro — p. ej. a través del enlace del pie de página «Configuración de cookies». La licitud del tratamiento realizado hasta la retirada no se ve afectada.

Para ejercer sus derechos, diríjase por correo electrónico a n.glamngiw@booklera.de. Atenderemos su solicitud sin demora, a más tardar en el plazo de un mes.

12. Derecho de reclamación ante la autoridad de control

Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos si considera que el tratamiento de sus datos personales infringe el RGPD. La autoridad de control competente para nosotros es:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de