01Datenschutz

Õiguslik teave

Andmekaitsetingimused

1. Vastutav töötleja

Vastutav töötleja isikuandmete kaitse üldmääruse (DSGVO) ja Saksamaa föderaalse andmekaitseseaduse (BDSG) tähenduses on:

Booklera UG (haftungsbeschränkt)
esindaja die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Saksamaa
E-post: n.glamngiw@booklera.de

Booklera on SaaS-platvorm äriklientidele järgmistest valdkondadest: käsitöölised, fitness, alternatiivravitsejad, puhkemajade üürileandmine ja e-kaubandus (veebipoed). Isikuandmete töötlemine toimub kas iseseisva vastutava töötlejana (registreerimine, lepingu täitmine, tehnilised logid) või volitatud töötlejana registreeritud tenantide ülesandel (tenantide lõppklientide ja töötajate andmed).

2. Isikuandmete kogumine ja töötlemine

2.1 Registreerimine ja kasutajakonto

Registreerimisel booklera.de-s kogume järgmisi andmeid: nimi, e-posti aadress, parool (salvestatud bcrypt-räsina, rounds = 12, mitte kunagi avatekstina), ärinimi, valitud alamdomeeni slug ning valitud vertikaal (käsitöölised, fitness, alternatiivravitsejad, puhkemaja või e-kaubandus). Need andmed on vajalikud meie SaaS-teenuse osutamiseks ja lepingu täitmiseks. Õiguslik alus on DSGVO art 6 lg 1 p b (lepingu täitmine). Teie kasutajakontot ja sellega seotud andmeid säilitatakse seni, kuni leping kehtib. Pärast lepingu lõpetamist kustutatakse andmed 30 päeva jooksul, kui seadusest tulenevad säilitamiskohustused seda ei takista (vt punkt 10).

Väärkasutuslike registreerimiste tõrjumiseks (nt rämpskontod või registreerimised võõraste e-posti aadressidega) salvestame registreerimisel lisaks registreeriva seadme IP-aadressi ja brauseritunnuse (User-Agent). Õiguslik alus on DSGVO art 6 lg 1 p f (õigustatud huvi teenuse turvalisuse ja väärkasutuse ärahoidmise vastu). Neid andmeid ei ühendata teiste andmeallikatega, ei kasutata reklaamiks ega profiilide loomiseks ning need kustutatakse koos kasutajakontoga. Väärkasutuse varajaseks tuvastamiseks teavitatakse platvormi käitajat sisemiselt e-postiga igast uuest registreerimisest. Registreerimisel loodud tenandi e-posti postkast muudetakse saatmisvõimeliseks alles pärast e-posti aadressi kinnitamist (topeltkinnitus).

2.2 Lõppklientide, töötajate ja tellimuste andmed (volitatud töötlemine)

SaaS-platvormina töötleb Booklera andmeid registreeritud tenantide ülesandel. Tenantide lõppkliendid broneerivad aegu või kursusi või küsivad töövõtuteenuseid vastava tenandi veebisaidi kaudu. Seejuures kogutakse ja töödeldakse lõppklientide isikuandmeid (nimi, e-posti aadress, telefon, aadress, broneeringu üksikasjad, vajaduse korral makseandmed) ning — käsitööliste tenantide puhul — töötajate andmeid (vt punkt 2.4).

Selles suhtes on vastutav töötleja DSGVO tähenduses vastav tenant ja Booklera tegutseb volitatud töötlejana vastavalt DSGVO artiklile 28. Töötlemine toimub üksnes tenandi juhiste alusel ja volitatud töötlemise lepingu (AVV) raames. Õiguslik alus on DSGVO art 6 lg 1 p b (lepingu täitmine lõppkliendi ja tenandi vahel) koostoimes DSGVO artikliga 28.

2.3 Serveri logifailid

Meie veebisaidi avamisel salvestatakse automaatselt tehnilised juurdepääsuandmed serveri logifailidesse. Nende hulka kuuluvad: IP-aadress, juurdepääsu kuupäev ja kellaaeg, avatud leht, kasutatud brauser ja operatsioonisüsteem, viitaja-URL. Neid andmeid ei ühendata teiste andmeallikatega ning need teenivad üksnes töö tehnilise toimimise tagamist ja väärkasutuse tuvastamist. Õiguslik alus on DSGVO art 6 lg 1 p f (õigustatud huvi teenuse turvalisuse vastu). Logifailid kustutatakse automaatselt hiljemalt 7 päeva pärast.

2.3a Külastatavuse mõõtmine ilma küpsisteta

Meie avalikel lehtedel (booklera.de, booklera.com) loendame lehevaatamisi, et teada saada, milliseid lehti külastatakse ja kust külastajad tulevad. Salvestatakse ainult päevaloendurid: kuupäev, külastatud leht, viitav veebisait, aadressi kampaaniaparameetrid, IP-aadressist tuletatud riik, seadme tüüp ja brauseri keel. IP-aadressi ennast ei salvestata; unikaalsete külastajate loendamiseks luuakse jooksva päeva jaoks IP-aadressist ja brauseri tunnusest räsi koos iga päev muutuva juhusliku väärtusega, mis kustutatakse päeva lõpus. Küpsiseid ei seata ja väliseid analüüsiteenuseid ei kasutata. Õiguslik alus on isikuandmete kaitse üldmääruse art 6 lg 1 p f (õigustatud huvi meie veebisaidi ulatuse mõõtmise vastu).

2.4 Töötajate ja alltöövõtjate andmed (käsitööliste tenandid)

Käsitööliste tenantide puhul töötleb Booklera volitatud töötlejana järgmisi töötajate andmeid — tenant on ja jääb nende andmete vastutavaks töötlejaks ning peab tagama õiguspärase töötlemise (nt töötajate teavitamine, vajaduse korral töökorralduse kokkulepe):

  • Planeerimistahvli andmed: Päevased määramised töötaja kohta (kuupäev, tellimus, kellaaeg, kestus, märkmed, ilma metaandmed).
  • Tööaja arvestus: Töötunnid töötaja kohta (kuupäev, tunnitasu, tellimuse seos), templikaardi ajahetked.
  • GPS-asukoht templimistoimingute juures, kui töötaja on eelnevalt selgesõnalises brauseridialoogis nõusoleku andnud (DSGVO art 6 lg 1 p a). Ilma nõusolekuta GPS-koordinaate ei salvestata; templimine toimib ka ilma GPS-ita.
  • Puudumised: Puhkus, haigus, riigipüha, vaba, täiendkoolitus töötaja kohta koos kuupäevavahemikuga.
  • Sõidupäevik: sõidukifunktsiooni kasutamisel (Business): kuupäev, läbisõidunäit, otstarve (töö / eraviisiline / töölesõit), tellimuse seos. Erasõite peetakse töösõitudest eraldi; tenant otsustab, millised andmed kogutakse.
  • Palgaandmed: Palga tunnitasu töötaja kohta, palgaarvestus kuu kohta (ainult Pro+).

Neid andmeid salvestatakse tenant-isoleeritult (vt punkt 7) ja need on nähtavad üksnes vastavale tenandile. Säilitamine järgib seadusest tulenevaid kohustusi (reeglina 6 aastat vastavalt HGB §-dele 257 palgaga seotud andmete puhul, pikemad tähtajad maksuõiguslikult oluliste või GoBD-kohustuslike andmete puhul — vt punkt 10).

2.4a Poe klientide ja tellimuste andmed (e-kaubanduse tenandid)

Kui tenant peab veebipoodi, töötleb Booklera volitatud töötlejana selle poe lõppklientide andmeid. Vastutav töötleja DSGVO tähenduses on ja jääb poe käitaja; tema peab oma kliente teavitama ja esitama oma poe kohta eraldi andmekaitsetingimused. Töödeldakse:

  • Kliendikonto: Nimi, e-posti aadress, parool (üksnes krüptograafilise räsina), kliendi tüüp (era- või äriklient), äriklientide puhul lisaks ärinimi, käibemaksukohustuslase number ja kinnitusstaatus. Poe kliendikonto on tehniliselt täielikult lahutatud Booklera kasutajate kontodest.
  • Aadressid: Tarne- ja arveaadressid, mille klient salvestab või tellimisprotsessis esitab — ka külalisena ilma kliendikontota.
  • Tellimuse andmed: tellitud artiklid, kogused, hinnad, maksusummad, tarneviis, tellimuse staatus, saadetise jälgimisnumbrid, tagastused ja kreeditarved. Tarne- ja arveaadress salvestatakse tellimuse hetkel muutmatult, sest arveid ei tohi tagantjärele muuta (GoBD).
  • Arved ja kreeditarved sealhulgas elektroonilised arveformaadid; nende suhtes kehtib seadusest tulenev säilitamiskohustus (reeglina 10 aastat, vt punkt 10) ja seetõttu ei saa neid ka pärast kustutamistaotlust kohe eemaldada.
  • Tootearvustused: Arvustuse tekst, tärnihinnang ja kuvatav nimi, kui klient arvustuse esitab. Arvustused muutuvad avalikult nähtavaks alles pärast poe käitaja kinnitust.
  • Poe kasutusandmed: Lehe vaatamised ja ostukorvi sündmused anonüümse müügistatistika koostamiseks. See analüüs toimub üksnes pakkuja serveris; väliseid analüüsiteenuseid (nt Google Analytics) ei kasutata.

Edastamine tolliasutustele tarnete puhul väljapoole EL-i: Kui poe käitaja saadab kauba väljapoole Euroopa Liitu, koostab platvorm kaubaarve ja tollideklaratsiooni (vorm CN23). Need dokumendid sisaldavad saaja nime ja aadressi, saadetise sisu, selle väärtust ning vajaduse korral tollitariifinumbrit ja päritoluriiki. Need lisatakse pakile ning esitatakse saatmis- ja sihtriigi tolliasutustele. See edastamine on tolli- ja ekspordieeskirjade täitmiseks seadusega nõutav (DSGVO art 6 lg 1 p c) ja välismaale tarnimise korral ei ole seda võimalik vältida.

2.5 Isikuandmete eriliigid (DSGVO art 9) — BG-teated

Käsitööliste tenantide puhul võib süsteem vastavalt SGB VII §-le 193 („kutsehaigus- ja tööõnnetuskindlustuse teatamiskohustus“) töödelda isikuandmete eriliike, eelkõige:

  • Õnnetuse andmed: Kuupäev, koht, õnnetuse käik, raskusaste (kerge/keskmine/raske/surm), töövõimetuse päevad, ravi teostanud arst, puudutatud isik.
  • Terviseandmed: üksnes niivõrd, kui see on BG-teate jaoks vajalik (nt vigastuse liik, haiguspäevad).

Selle töötlemise õiguslik alus on DSGVO art 9 lg 2 p b koostoimes SGB VII §-ga 193 (tööandja sotsiaalõiguslike teatamiskohustuste täitmine). Ametlik BG-tööõnnetuse teade koostatakse PDF-ina ja tenant saab selle saata pädevale kutseühistule — saatmise teeb tenant ise omal vastutusel. Õnnetuse toimikut säilitatakse 10 aastat (GoBD, AO §-d 146, 147 ning BG-sisesed säilitamiskohustused) — vt punkt 10.

2.6 Küpsised ja võrreldavad tehnoloogiad (astmeline nõusolek DSGVO artikli 7 kohaselt)

Booklera kasutab astmelist küpsiste nõusolekusüsteemi. Veebisaidi (nii booklera.de kui ka iga tenandi alamdomeeni) esmakordsel külastusel kuvatakse aken, milles kasutaja saab otsustada küpsiste kategooriate kaupa. Nõusolek protokollitakse auditijäljes (brauseri ID, IP, User-Agent, leht, ajatempel) ja seda saab igal ajal jaluse lingi „Küpsiste seaded“ kaudu muuta või tagasi võtta.

Tehniliselt vajalikud küpsised (alati aktiivsed, nõusolek ei ole vajalik vastavalt TTDSG § 25 lg 2 p-le 2):

  • bl_session — Sisselogimise sessioon (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — CSRF-kaitse tunnus.
  • bl_platform_session — Platvormi administraatori sessioon (ainult sisemine).
  • bl_cookie_consent — Küpsiste nõusolekute endi salvestus (kehtivus: 365 päeva).
  • bl_force_lang_* — Keele alistamine (ainult juhul, kui kasutaja on selle aktiivselt valinud).
  • bl_2fa_dismiss — ajutine vahelejätmine 2FA-soovituse ribale (kehtivus: 7 päeva).

Nõusolekut nõudvad küpsised (vaikimisi väljas, ainult pärast aktiivset nõusolekut):

  • __stripe_mid, __stripe_sid — Stripe'i küpsised veebimaksete ja pettuste ennetamise jaoks. Pakkuja: Stripe Payments Europe Ltd., Dublin. Kasutus üksnes juhul, kui kasutaja sooritab veebimakse ja on eelnevalt andnud nõusoleku valikule „Stripe'i küpsised“. Ilma nõusolekuta ei ole veebimakse võimalik; alternatiivina võib pakkuda kohapealset tasumist.

Me ei kasuta jälgimisküpsiseid, analüüsiküpsiseid ega turundusküpsiseid. Kolmandate isikute poolt kasutajate jälgimist ei toimu. Nõusolekute auditijälge säilitatakse vastavalt DSGVO art 7 lg-le 1 (tõendatavus) kuni 3 aastat; tagasivõtmise korral märgistatakse vana kanne tagasivõtmise ajahetkega ja luuakse uus kanne kehtivate väärtustega, nii et ajalugu jääb lünkadeta jälgitavaks.

2.7 Auditilogi (vastavus, muutmatu)

Turvalisuse ja vastavuse seisukohalt olulised toimingud (sisselogimine, väljalogimine, parooli muutmine, 2FA aktiveerimine/deaktiveerimine, ehituspäeviku ja SiGe-dokumentide lõplikuks muutmine, tühistamised, tagasiulatuva kuupäeva katsed) protokollitakse auditilogis järgmiste andmetega: tenandi ID, kasutaja ID, toiming, vana väärtus, uus väärtus, põhjus, IP-aadress, User-Agent, ajatempel.

Auditilogi on vastavalt GoBD AO §-le 146 muutmatu — andmebaasi päästikud blokeerivad auditi tabelil UPDATE ja DELETE toimingud. Säilitamine: 10 aastat vastavalt AO §-le 147 (vt punkt 10). Õiguslik alus: DSGVO art 6 lg 1 p c (juriidiline kohustus — maksu- ja vastavuskohustused) ja DSGVO art 6 lg 1 p f (õigustatud huvi turvalisuse ja väärkasutuse tuvastamise vastu).

3. AI-põhised funktsioonid

Booklera pakub kaheksat AI-põhist funktsiooni. Need põhinevad kohalikul avatud lähtekoodiga AI-keelemudelil, mida käitatakse täielikult omaenda serveris Saksamaal (Hetzner Online GmbH). Mingeid andmeid ei edastata välistele AI-pakkujatele nagu OpenAI, Google, Anthropic, Microsoft ega muudele kolmandatele isikutele. Kasutatav mudel on praegu qwen2.5:14b (seisuga aprill 2026, Apache-2.0 litsents). Mudelit kontrollitakse sisemise 3-kuulise ülevaatusmenetluse kohaselt regulaarselt tehnika taseme suhtes ja uuendatakse, kui on saadaval oluliselt parem mudel.

Kõik AI-funktsioonid on administraatori paneelis vastavalt EU AI Act artiklile 52 sellisena tähistatud (lilla märgis „AI“), sisaldavad tulemuste kohta hoiatust ning on selgitatud tööriista-infokannetes (mida AI teeb, kus see töötab, millist mudelit kasutatakse).

3.1 AI-assistent (administraatori paneel)

Kasutamise abi vestlusrobot tenandi omanikele administraatori paneelis. Päringud on piiratud igakuise kvoodiga paketi kohta (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Kasutust loendatakse anonüümselt (kontekst, ajatempel, tenandi ID). Sisulisi päringuid avatekstina ei salvestata; 22 mustriga (DE+EN) käsusisestuse filter blokeerib ilmsed manipuleerimiskatsed.

3.2 AI-kliendivestlus (KKK-robot tenandi veebisaidil)

Vastab lõppklientide küsimustele tenandi veebisaidil teenuste, hindade, broneeringute või päringute kohta (alates Pro-paketist). Kvoodid: Basic 0 (ei ole saadaval) / Pro 500 / Business ∞ / Enterprise ∞. Klientide küsimusi avatekstina ei salvestata. Turvalisuse analüüsiks salvestatakse üksnes päringu anonüümitud räsi (SHA-256) koos IP-aadressiga kuni 60 minutiks. Toorandmeid ei protokollita ega kasutata mudeli treenimiseks.

3.3 AI-arvete skanner (Business)

Töötleb sissetulevate arvete fotosid või PDF-faile. Tekstituvastus toimub Tesseract-OCR-i abil (avatud lähtekood, kohapeal). Seejärel eraldab kohalik keelemudel asjakohased väljad (tarnija, summa, kuupäev, kategooria). Üleslaaditud dokumendid salvestatakse püsivalt tenant-isoleeritud kausta meie serveris (säilitamiskohustus vastavalt AO §-le 147 ja HGB §-le 257). Arveandmeid kolmandatele isikutele ei edastata — kogu töötlemine toimub kohapeal.

3.4 Universaalne skannimine (Pro+)

OCR-funktsioon tšekkide, arvete ja saatelehtede jaoks. Sama tehniline lahendus nagu arvete skanneril, laiemalt kasutatav. Kvoodid: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 AI-pakkumiste generaator (Pro+, käsitöölised)

Muudab käsitööprojekti vabateksti- või häälkirjelduse täielikuks tööde loeteluks (positsioonid, kogused, kirjeldused). Kvoodid: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Häälsisestus toimub brauseris kohapeal Web Speech API kaudu; transkribeeritud sisend saadetakse kohalikule AI-mudelile.

3.6 AI-häälmõõdistus (Pro+, käsitöölised)

Mõõdistuse väärtusi saab mikrofoni kaudu dikteerida; AI eraldab mõõdud ja arvutab pindalad. Web Speech API töötab brauseris kohapeal; serveripoolne AI-töötlus toimub kohapeal. Kvoodid: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 AI-tööaja arvestus (Pro+, käsitöölised)

Töötajad saavad tööpäeva suuliselt kokku võtta; AI eraldab struktureeritud ajakanded (tellimus, kuupäev, tunnid, kirjeldus) hägusa vastendusega olemasolevate tellimuste vastu. Kuni 10 kannet partii kohta. Kvoodid: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Ehitusdokumentatsiooni autopiloot (Pro+, käsitöölised)

Struktureerib hääl- ja fotomärkmed ehituse edenemise aruanneteks. Kvoodid: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 AI-funktsioonid veebipoes (Pro+, e-kaubandus)

Poe tenantidele on saadaval täiendavad AI-funktsioonid, mis samuti töötavad üksnes pakkuja kohalikul keelemudelil: tootekirjelduste ja otsingumootorite lühitekstide koostamine, ettepanekud toodete kategooriatesse liigitamiseks ning ettepanekud tollitariifinumbrite ja päritoluriikide kohta. Seejuures töödeldakse üksnes tenandi tooteandmeid — mitte kliendi- ega tellimuseandmeid.

Kauba vastuvõtmisel saab saatelehti sisse lugeda foto või PDF-ina. Seejuures töödeldakse pildi sisu ja tuvastatud teksti, et registreerida artiklid ja kogused. Kui selline dokument sisaldab tarnija isikuandmeid (näiteks kontaktisiku nime), töödeldakse ka neid; töötlemine toimub kohapeal pakkuja serveris. Kõik AI ettepanekud esitatakse kasutajale kontrollimiseks ja võetakse üle alles pärast tema kinnitust.

Kõigi AI-funktsioonide õiguslik alus on DSGVO art 6 lg 1 p b (lepingu täitmine) ning DSGVO art 6 lg 1 p f (õigustatud huvi väärkasutuse ärahoidmise ja ülesannete tõhusa täitmise vastu).

4. Maksete töötlemine (Stripe)

Maksete töötlemiseks (SaaS-tellimused ning lõppklientide maksed Stripe Connecti kaudu, sealhulgas kohapealsed kaardimaksed Stripe Terminali kaudu) kasutame teenust Stripe.

  • Pakkuja: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Iirimaa; emaettevõte: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
  • Otstarve: SaaS-tellimusmaksete (Basic, Pro, Business, Enterprise), lõppklientide Stripe Connecti kaudu tehtavate maksete ning kohapealsete kaardimaksete Stripe Terminali (POS) kaudu turvaline töötlemine.
  • Töödeldavad andmed: Nimi, e-posti aadress, makseandmed (krediitkaardiandmed, SEPA-otsekorraldus, deebetkaardi andmed POS-i puhul). Teie makseandmed edastatakse otse Stripe'ile ja neid ei salvestata meie serverites. POS-maksete puhul töötleb kaardiandmeid üksnes Stripe'i kaardilugeja — kaardinumbrile ei ole juurdepääsu ei Bookleral ega tenandil.
  • Stripe Terminal (POS): Kohapealsete kaardimaksete puhul suhtleb kaardilugeja otse Stripe'iga. Tehinguandmed (summa, ajatempel, terminali ID) salvestatakse meie süsteemis, et koostada maksedokumente ja raamatupidamiskandeid. Soovi korral saadetakse lõppkliendile maksekviitung e-postiga.
  • Platvormi tasu: Stripe Connecti kaudu tehtavate maksete puhul (veebis ja POS-is) võtab Booklera platvormi tasu 1,5 % tehingusummast, mille Stripe automaatselt kinni peab.
  • Õiguslik alus: DSGVO art 6 lg 1 p b (lepingu täitmine).
  • Edastamine kolmandasse riiki: Andmete edastamine USA-sse võib toimuda. Stripe on liitunud EU-US Data Privacy Frameworkiga ja kasutab täiendavalt standardseid lepinguklausleid (SCC-d) vastavalt DSGVO art 46 lg 2 p-le c.
  • Veebihaakide töökindlus: Stripe'i veebihaakide sündmusi töödeldakse sisemise kordustöötlejaga (viivitus: 5 min → 15 min → 1 h → 6 h → 24 h, idempotentsus event_id kaudu), et välistada andmekadu ajutiste Stripe'i tõrgete korral.
  • Küpsised: Stripe seab küpsiseid üksnes siis, kui kasutaja on küpsiste nõusoleku akna kaudu aktiivselt nõustunud valikuga „Stripe'i küpsised“ (vt punkt 2.6).
  • Stripe'i andmekaitseteave: stripe.com/de/privacy

5. Video manustamine ja üleslaadimine

5.1 YouTube'i manustamine

Tenantide veebisaitidele saab manustada YouTube'i videoid. Kasutame laiendatud andmekaitserežiimi (youtube-nocookie.com), mille puhul YouTube seab küpsiseid alles siis, kui kasutaja video aktiivselt käivitab.

  • Pakkuja: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Iirimaa
  • Õiguslik alus: DSGVO art 6 lg 1 p f (õigustatud huvi videosisu esitamise vastu)
  • Andmekaitseteave: policies.google.com/privacy

5.2 Vimeo manustamine

Alternatiivina saab manustada Vimeo videoid. Kasutame parameetrit dnt=1 (Do Not Track).

  • Pakkuja: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA
  • Õiguslik alus: DSGVO art 6 lg 1 p f
  • Andmekaitseteave: vimeo.com/privacy

5.3 Video üleslaadimine

Alates Business-paketist saavad tenandid laadida omaenda videoid (MP4, WebM, kuni 100 MB faili kohta) otse platvormile üles. Need videod salvestatakse üksnes meie serveris Saksamaal (Hetzner) ja neid ei anta kolmandatele isikutele edasi. Salvestusmahu piirid: Pro 2 GB / Business 10 GB.

6. Majutus ja kohandatud domeenid (Hetzner)

Seda veebisaiti ja SaaS-platvormi majutatakse ettevõtte Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Saksamaa) pühendatud serveris. Server asub Saksamaal. Kõiki andmeid (andmebaas, failid, e-kirjad, AI-mudel, varukoopiad) salvestatakse ja töödeldakse üksnes Saksamaal. Hetzner on volitatud töötlejana vastavalt DSGVO artiklile 28 lepinguliselt seotud. hetzner.com/de/legal/privacy-policy

Valikulise kohandatud domeeni funktsiooni jaoks (alates Pro-st) kasutame Hetzneri DNS API-t: tenant sisestab DNS-kirjed oma domeenipakkuja juures ja automaatne töötleja kontrollib DNS-i seadistust iga 30 minuti järel. SSL-sertifikaadid luuakse Let's Encrypti kaudu ja uuendatakse automaatselt.

Varukoopiate kontseptsioon: 4 sõltumatut kihti (Restic iga 15 minuti järel väliskettale, PostgreSQL-i WAL-arhiiv iga minut, igapäevane väline tõmmis, kaks korda päevas võrguühenduseta koopia). Kõik varukoopiad on krüpteeritud (Restic AES-256, eraldi peavõti).

7. Klientide eraldatus (mitme tenandi isolatsioon)

Booklera on mitme tenandiga platvorm. Tehnilised meetmed klientide eraldamiseks:

  • Row-Level-Security (RLS) koos FORCE-ga 22+ andmebaasitabelil. Iga andmebaasipäring filtreeritakse automaatselt tenandi järgi; juurdepääs teiste tenantide andmetele on tehniliselt välistatud.
  • Eraldi andmebaasirollid: Rakendus kasutab piiratud rolli ilma BYPASS-RLS-õiguseta; ainult hooldustoimingud kasutavad omaniku rolli.
  • Tenandi kontekst päringu kohta: Rakendus seab tenandi konteksti automaatselt autentimise kontrollimisel, seejärel filtreerib RLS-i predikaat.
  • Veebihaagid: ka Stripe'i veebihaagid ja muud väliselt käivitatud toimingud seavad tenandi konteksti enne iga andmebaasitoimingut.

Iga tenant saab vahetult pärast registreerimist automaatselt e-postiga volitatud töötlemise lepingu (AVV) vastavalt DSGVO artiklile 28. AVV on lisaks igal ajal kättesaadav administraatori paneelis menüüs Seaded → AVV / Andmekaitse ja seda saab sealt ka uuesti saata. Andmekaitse küsimustega pöördu palun aadressil info@booklera.de.

8. SSL/TLS-krüpteering ja kaheastmeline autentimine

See veebisait ja kõik tenantide alamdomeenid kasutavad SSL/TLS-krüpteeringut (HTTPS, vähemalt TLS 1.2, toetatud on HTTP/2). Krüpteeritud ühendust tunnete ära sellest, et brauseri aadressiriba muutub „http://“ pealt „https://“ peale. Kõiki andmeid, mida te meile edastate, ei saa kolmandad isikud kaasa lugeda. Lisaks on aastaks aktiveeritud HSTS (HTTP Strict Transport Security).

Administraatori paneeli juurdepääsuks on saadaval kaheastmeline autentimine (2FA, TOTP vastavalt standardile RFC 6238) — platvormi administraatoritele (Booklera sisemine juurdepääs) kohustuslik, tenandi omanikele valikuline koos leebe meeldetuletusega. Seadistamisel luuakse kümme ühekordset taastekoodi; TOTP-saladused salvestatakse andmebaasi krüpteeritult.

9. Tenantide ülesed funktsioonid (ametite kogum ja transporditurg)

Käsitööliste tenantide puhul pakub Booklera tenantide ülest võrgustikku (ametite kogum ja transporditurg, alates Pro-paketist lugemiseks, alates Business-paketist postitamiseks). Kui tenant neid funktsioone aktiivselt kasutab, muutuvad teatud andmed platvormi teistele kasutajatele nähtavaks:

  • Ametite kogum — ühendused: Kui tenant kutsub teise käsitööettevõtte või võtab kutse vastu, näevad mõlemad pooled teineteise ärinime, ametit ja e-posti aadressi.
  • Ametite kogum — signaalid (otsin/pakun): Signaali postitamisel kuvatakse ühendatud käsitööettevõtetele ärinimi, amet, signaali sisu (kirjeldus, kiireloomulisus, aadress niivõrd kui esitatud, ajavahemik).
  • Ametite kogum — huviavaldused: Huviavalduse korral saadetakse pakkuja ärinimi ja kontaktandmed signaali postitajale e-postiga.
  • Transpordi turuplats: Transporditaotluse postitamisel kuvatakse põhiandmed (marsruut, materjal, ajavahemik) voos teistele tenantidele; pakkumiste puhul avaldatakse pakkuja kontaktandmed.

Andmete nähtavus on piiratud oma võrgustikuga (aktsepteeritud ühendused) või postituse saajatega. Tenantide vahel ei toimu automaatset andmete jagamist — kõik andmeedastused toimuvad alles pärast kasutaja aktiivset tegevust (kutse saatmine / vastuvõtmine, signaali postitamine, huvi avaldamine, transpordipakkumise esitamine).

Õiguslik alus: DSGVO art 6 lg 1 p b (lepingu täitmine — tenantide ülene võrgustik on tellitud paketi funktsioonide osa) ning DSGVO art 6 lg 1 p a (kasutaja nõusolek funktsiooni aktiivse kasutamise kaudu). Kasutaja võib ühenduse igal ajal katkestada, oma signaali kustutada või huviavalduse tagasi võtta — seejärel eemaldatakse vastavad andmed võrgustikust.

10. Andmete säilitamine ja kustutamistähtajad

Isikuandmeid säilitatakse üksnes nii kaua, kui see on vastava töötlemise eesmärgi jaoks vajalik või kui kehtivad seadusest tulenevad säilitamiskohustused. Üksikasjalikult:

Andmete kategooriaSäilitustähtaegÕiguslik alus
Aktiivne kasutajakontolepingu kehtivuse ajaksArt. 6 Abs. 1 lit. b DSGVO
Pärast lepingu lõpetamist — tenandi andmed30 päeva pehme kustutus andmete eksportimiseks, seejärel lõplik kustutusArt. 17 DSGVO
Serveri logifailid7 päevaArt. 6 Abs. 1 lit. f DSGVO
AI-vestlusrobot: anonüümitud räsid60 minutitArt. 6 Abs. 1 lit. f DSGVO
Küpsiste nõusoleku audit3 aastatDSGVO art 7 lg 1 (tõendamiskohustus)
Maksuõiguslikult olulised andmed (arved, maksetõendid)10 aastat§§ 147 AO, 257 HGB
Ehituspäevik, ehituskoosoleku protokoll, vastuvõtuprotokoll, SiGe-dokumendid, SiGe-õnnetused10 aastat pärast lõplikuks muutmistAO §-d 146, 147 (GoBD)
Auditilogi (muutmatu)10 aastat, UPDATE/DELETE blokeeritud§ 146 AO
Palga- ja töötasuandmed6 aastat§ 257 HGB, § 147 AO
BG-õnnetuse toimik (eriliigid art 9)10 aastatAO § 147 + BG-sisesed säilitamiskohustused
Sisemine vigade jälgimine (kõrvaldatud vead)30 päevaArt. 6 Abs. 1 lit. f DSGVO
Veebihaakide ebaõnnestumised (kõrvaldatud)30 päevaArt. 6 Abs. 1 lit. f DSGVO
Sessioonid (aegunud)7 päeva pärast aegumistArt. 6 Abs. 1 lit. f DSGVO
Domeeni seisundi logi (kõrvaldatud)30 päevaArt. 6 Abs. 1 lit. f DSGVO

11. Teie õigused

Teil on DSGVO alusel meie suhtes oma isikuandmetega seoses järgmised õigused:

  • Õigus saada teavet (Art. 15 DSGVO): Te võite igal ajal nõuda teavet meie juures salvestatud teie isikuandmete kohta.
  • Õigus andmete parandamisele (Art. 16 DSGVO): Te võite nõuda ebaõigete andmete parandamist või mittetäielike andmete täiendamist.
  • Õigus andmete kustutamisele (Art. 17 DSGVO): Te võite nõuda oma isikuandmete kustutamist, kui seda ei takista seadusest tulenevad säilitamiskohustused (vt punkt 10) või õigustatud alused.
  • Õigus töötlemise piiramisele (Art. 18 DSGVO): Te võite nõuda oma andmete töötlemise piiramist, nt kui te vaidlustate andmete õigsuse.
  • Õigus andmete ülekandmisele (Art. 20 DSGVO): Te võite nõuda, et me esitaksime teile teie andmed struktureeritud, üldkasutatavas ja masinloetavas vormingus. Booklera pakub selleks haldusalas DSGVO ekspordifunktsiooni (käsitöölistele lisaks tellimuse ZIP-eksport alates Business-paketist).
  • Õigus esitada vastuväiteid (Art. 21 DSGVO): Te võite igal ajal esitada vastuväiteid oma andmete töötlemisele, mis põhineb DSGVO art 6 lg 1 p-l f (õigustatud huvi).
  • Õigus nõusolek tagasi võtta: Kui töötlemine põhineb nõusolekul (nt küpsiste nõusolek, GPS-asukoht), võite selle igal ajal tulevikku suunatud mõjuga tagasi võtta — nt jaluse lingi „Küpsiste seaded“ kaudu. Kuni tagasivõtmiseni toimunud töötlemise õiguspärasus jääb puutumata.

Oma õiguste teostamiseks pöörduge palun e-posti teel aadressil n.glamngiw@booklera.de. Vastame teie pöördumisele viivitamatult, hiljemalt ühe kuu jooksul.

12. Õigus esitada kaebus järelevalveasutusele

Teil on õigus esitada kaebus andmekaitse järelevalveasutusele, kui te leiate, et teie isikuandmete töötlemine rikub DSGVO-d. Meie jaoks pädev järelevalveasutus on:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de