Õiguslik teave
Vastutav töötleja isikuandmete kaitse üldmääruse (DSGVO) ja Saksamaa föderaalse andmekaitseseaduse (BDSG) tähenduses on:
Booklera UG (haftungsbeschränkt)
esindaja die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Saksamaa
E-post: n.glamngiw@booklera.de
Booklera on SaaS-platvorm äriklientidele järgmistest valdkondadest: käsitöölised, fitness, alternatiivravitsejad, puhkemajade üürileandmine ja e-kaubandus (veebipoed). Isikuandmete töötlemine toimub kas iseseisva vastutava töötlejana (registreerimine, lepingu täitmine, tehnilised logid) või volitatud töötlejana registreeritud tenantide ülesandel (tenantide lõppklientide ja töötajate andmed).
Registreerimisel booklera.de-s kogume järgmisi andmeid: nimi, e-posti aadress, parool (salvestatud bcrypt-räsina, rounds = 12, mitte kunagi avatekstina), ärinimi, valitud alamdomeeni slug ning valitud vertikaal (käsitöölised, fitness, alternatiivravitsejad, puhkemaja või e-kaubandus). Need andmed on vajalikud meie SaaS-teenuse osutamiseks ja lepingu täitmiseks. Õiguslik alus on DSGVO art 6 lg 1 p b (lepingu täitmine). Teie kasutajakontot ja sellega seotud andmeid säilitatakse seni, kuni leping kehtib. Pärast lepingu lõpetamist kustutatakse andmed 30 päeva jooksul, kui seadusest tulenevad säilitamiskohustused seda ei takista (vt punkt 10).
Väärkasutuslike registreerimiste tõrjumiseks (nt rämpskontod või registreerimised võõraste e-posti aadressidega) salvestame registreerimisel lisaks registreeriva seadme IP-aadressi ja brauseritunnuse (User-Agent). Õiguslik alus on DSGVO art 6 lg 1 p f (õigustatud huvi teenuse turvalisuse ja väärkasutuse ärahoidmise vastu). Neid andmeid ei ühendata teiste andmeallikatega, ei kasutata reklaamiks ega profiilide loomiseks ning need kustutatakse koos kasutajakontoga. Väärkasutuse varajaseks tuvastamiseks teavitatakse platvormi käitajat sisemiselt e-postiga igast uuest registreerimisest. Registreerimisel loodud tenandi e-posti postkast muudetakse saatmisvõimeliseks alles pärast e-posti aadressi kinnitamist (topeltkinnitus).
SaaS-platvormina töötleb Booklera andmeid registreeritud tenantide ülesandel. Tenantide lõppkliendid broneerivad aegu või kursusi või küsivad töövõtuteenuseid vastava tenandi veebisaidi kaudu. Seejuures kogutakse ja töödeldakse lõppklientide isikuandmeid (nimi, e-posti aadress, telefon, aadress, broneeringu üksikasjad, vajaduse korral makseandmed) ning — käsitööliste tenantide puhul — töötajate andmeid (vt punkt 2.4).
Selles suhtes on vastutav töötleja DSGVO tähenduses vastav tenant ja Booklera tegutseb volitatud töötlejana vastavalt DSGVO artiklile 28. Töötlemine toimub üksnes tenandi juhiste alusel ja volitatud töötlemise lepingu (AVV) raames. Õiguslik alus on DSGVO art 6 lg 1 p b (lepingu täitmine lõppkliendi ja tenandi vahel) koostoimes DSGVO artikliga 28.
Meie veebisaidi avamisel salvestatakse automaatselt tehnilised juurdepääsuandmed serveri logifailidesse. Nende hulka kuuluvad: IP-aadress, juurdepääsu kuupäev ja kellaaeg, avatud leht, kasutatud brauser ja operatsioonisüsteem, viitaja-URL. Neid andmeid ei ühendata teiste andmeallikatega ning need teenivad üksnes töö tehnilise toimimise tagamist ja väärkasutuse tuvastamist. Õiguslik alus on DSGVO art 6 lg 1 p f (õigustatud huvi teenuse turvalisuse vastu). Logifailid kustutatakse automaatselt hiljemalt 7 päeva pärast.
Meie avalikel lehtedel (booklera.de, booklera.com) loendame lehevaatamisi, et teada saada, milliseid lehti külastatakse ja kust külastajad tulevad. Salvestatakse ainult päevaloendurid: kuupäev, külastatud leht, viitav veebisait, aadressi kampaaniaparameetrid, IP-aadressist tuletatud riik, seadme tüüp ja brauseri keel. IP-aadressi ennast ei salvestata; unikaalsete külastajate loendamiseks luuakse jooksva päeva jaoks IP-aadressist ja brauseri tunnusest räsi koos iga päev muutuva juhusliku väärtusega, mis kustutatakse päeva lõpus. Küpsiseid ei seata ja väliseid analüüsiteenuseid ei kasutata. Õiguslik alus on isikuandmete kaitse üldmääruse art 6 lg 1 p f (õigustatud huvi meie veebisaidi ulatuse mõõtmise vastu).
Käsitööliste tenantide puhul töötleb Booklera volitatud töötlejana järgmisi töötajate andmeid — tenant on ja jääb nende andmete vastutavaks töötlejaks ning peab tagama õiguspärase töötlemise (nt töötajate teavitamine, vajaduse korral töökorralduse kokkulepe):
Neid andmeid salvestatakse tenant-isoleeritult (vt punkt 7) ja need on nähtavad üksnes vastavale tenandile. Säilitamine järgib seadusest tulenevaid kohustusi (reeglina 6 aastat vastavalt HGB §-dele 257 palgaga seotud andmete puhul, pikemad tähtajad maksuõiguslikult oluliste või GoBD-kohustuslike andmete puhul — vt punkt 10).
Kui tenant peab veebipoodi, töötleb Booklera volitatud töötlejana selle poe lõppklientide andmeid. Vastutav töötleja DSGVO tähenduses on ja jääb poe käitaja; tema peab oma kliente teavitama ja esitama oma poe kohta eraldi andmekaitsetingimused. Töödeldakse:
Edastamine tolliasutustele tarnete puhul väljapoole EL-i: Kui poe käitaja saadab kauba väljapoole Euroopa Liitu, koostab platvorm kaubaarve ja tollideklaratsiooni (vorm CN23). Need dokumendid sisaldavad saaja nime ja aadressi, saadetise sisu, selle väärtust ning vajaduse korral tollitariifinumbrit ja päritoluriiki. Need lisatakse pakile ning esitatakse saatmis- ja sihtriigi tolliasutustele. See edastamine on tolli- ja ekspordieeskirjade täitmiseks seadusega nõutav (DSGVO art 6 lg 1 p c) ja välismaale tarnimise korral ei ole seda võimalik vältida.
Käsitööliste tenantide puhul võib süsteem vastavalt SGB VII §-le 193 („kutsehaigus- ja tööõnnetuskindlustuse teatamiskohustus“) töödelda isikuandmete eriliike, eelkõige:
Selle töötlemise õiguslik alus on DSGVO art 9 lg 2 p b koostoimes SGB VII §-ga 193 (tööandja sotsiaalõiguslike teatamiskohustuste täitmine). Ametlik BG-tööõnnetuse teade koostatakse PDF-ina ja tenant saab selle saata pädevale kutseühistule — saatmise teeb tenant ise omal vastutusel. Õnnetuse toimikut säilitatakse 10 aastat (GoBD, AO §-d 146, 147 ning BG-sisesed säilitamiskohustused) — vt punkt 10.
Booklera kasutab astmelist küpsiste nõusolekusüsteemi. Veebisaidi (nii booklera.de kui ka iga tenandi alamdomeeni) esmakordsel külastusel kuvatakse aken, milles kasutaja saab otsustada küpsiste kategooriate kaupa. Nõusolek protokollitakse auditijäljes (brauseri ID, IP, User-Agent, leht, ajatempel) ja seda saab igal ajal jaluse lingi „Küpsiste seaded“ kaudu muuta või tagasi võtta.
bl_session — Sisselogimise sessioon (HttpOnly, Secure, SameSite=Lax).bl_csrf — CSRF-kaitse tunnus.bl_platform_session — Platvormi administraatori sessioon (ainult sisemine).bl_cookie_consent — Küpsiste nõusolekute endi salvestus (kehtivus: 365 päeva).bl_force_lang_* — Keele alistamine (ainult juhul, kui kasutaja on selle aktiivselt valinud).bl_2fa_dismiss — ajutine vahelejätmine 2FA-soovituse ribale (kehtivus: 7 päeva).__stripe_mid, __stripe_sid — Stripe'i küpsised veebimaksete ja pettuste ennetamise jaoks. Pakkuja: Stripe Payments Europe Ltd., Dublin. Kasutus üksnes juhul, kui kasutaja sooritab veebimakse ja on eelnevalt andnud nõusoleku valikule „Stripe'i küpsised“. Ilma nõusolekuta ei ole veebimakse võimalik; alternatiivina võib pakkuda kohapealset tasumist.Me ei kasuta jälgimisküpsiseid, analüüsiküpsiseid ega turundusküpsiseid. Kolmandate isikute poolt kasutajate jälgimist ei toimu. Nõusolekute auditijälge säilitatakse vastavalt DSGVO art 7 lg-le 1 (tõendatavus) kuni 3 aastat; tagasivõtmise korral märgistatakse vana kanne tagasivõtmise ajahetkega ja luuakse uus kanne kehtivate väärtustega, nii et ajalugu jääb lünkadeta jälgitavaks.
Turvalisuse ja vastavuse seisukohalt olulised toimingud (sisselogimine, väljalogimine, parooli muutmine, 2FA aktiveerimine/deaktiveerimine, ehituspäeviku ja SiGe-dokumentide lõplikuks muutmine, tühistamised, tagasiulatuva kuupäeva katsed) protokollitakse auditilogis järgmiste andmetega: tenandi ID, kasutaja ID, toiming, vana väärtus, uus väärtus, põhjus, IP-aadress, User-Agent, ajatempel.
Auditilogi on vastavalt GoBD AO §-le 146 muutmatu — andmebaasi päästikud blokeerivad auditi tabelil UPDATE ja DELETE toimingud. Säilitamine: 10 aastat vastavalt AO §-le 147 (vt punkt 10). Õiguslik alus: DSGVO art 6 lg 1 p c (juriidiline kohustus — maksu- ja vastavuskohustused) ja DSGVO art 6 lg 1 p f (õigustatud huvi turvalisuse ja väärkasutuse tuvastamise vastu).
Booklera pakub kaheksat AI-põhist funktsiooni. Need põhinevad kohalikul avatud lähtekoodiga AI-keelemudelil, mida käitatakse täielikult omaenda serveris Saksamaal (Hetzner Online GmbH). Mingeid andmeid ei edastata välistele AI-pakkujatele nagu OpenAI, Google, Anthropic, Microsoft ega muudele kolmandatele isikutele. Kasutatav mudel on praegu qwen2.5:14b (seisuga aprill 2026, Apache-2.0 litsents). Mudelit kontrollitakse sisemise 3-kuulise ülevaatusmenetluse kohaselt regulaarselt tehnika taseme suhtes ja uuendatakse, kui on saadaval oluliselt parem mudel.
Kõik AI-funktsioonid on administraatori paneelis vastavalt EU AI Act artiklile 52 sellisena tähistatud (lilla märgis „AI“), sisaldavad tulemuste kohta hoiatust ning on selgitatud tööriista-infokannetes (mida AI teeb, kus see töötab, millist mudelit kasutatakse).
Kasutamise abi vestlusrobot tenandi omanikele administraatori paneelis. Päringud on piiratud igakuise kvoodiga paketi kohta (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Kasutust loendatakse anonüümselt (kontekst, ajatempel, tenandi ID). Sisulisi päringuid avatekstina ei salvestata; 22 mustriga (DE+EN) käsusisestuse filter blokeerib ilmsed manipuleerimiskatsed.
Vastab lõppklientide küsimustele tenandi veebisaidil teenuste, hindade, broneeringute või päringute kohta (alates Pro-paketist). Kvoodid: Basic 0 (ei ole saadaval) / Pro 500 / Business ∞ / Enterprise ∞. Klientide küsimusi avatekstina ei salvestata. Turvalisuse analüüsiks salvestatakse üksnes päringu anonüümitud räsi (SHA-256) koos IP-aadressiga kuni 60 minutiks. Toorandmeid ei protokollita ega kasutata mudeli treenimiseks.
Töötleb sissetulevate arvete fotosid või PDF-faile. Tekstituvastus toimub Tesseract-OCR-i abil (avatud lähtekood, kohapeal). Seejärel eraldab kohalik keelemudel asjakohased väljad (tarnija, summa, kuupäev, kategooria). Üleslaaditud dokumendid salvestatakse püsivalt tenant-isoleeritud kausta meie serveris (säilitamiskohustus vastavalt AO §-le 147 ja HGB §-le 257). Arveandmeid kolmandatele isikutele ei edastata — kogu töötlemine toimub kohapeal.
OCR-funktsioon tšekkide, arvete ja saatelehtede jaoks. Sama tehniline lahendus nagu arvete skanneril, laiemalt kasutatav. Kvoodid: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Muudab käsitööprojekti vabateksti- või häälkirjelduse täielikuks tööde loeteluks (positsioonid, kogused, kirjeldused). Kvoodid: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Häälsisestus toimub brauseris kohapeal Web Speech API kaudu; transkribeeritud sisend saadetakse kohalikule AI-mudelile.
Mõõdistuse väärtusi saab mikrofoni kaudu dikteerida; AI eraldab mõõdud ja arvutab pindalad. Web Speech API töötab brauseris kohapeal; serveripoolne AI-töötlus toimub kohapeal. Kvoodid: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Töötajad saavad tööpäeva suuliselt kokku võtta; AI eraldab struktureeritud ajakanded (tellimus, kuupäev, tunnid, kirjeldus) hägusa vastendusega olemasolevate tellimuste vastu. Kuni 10 kannet partii kohta. Kvoodid: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Struktureerib hääl- ja fotomärkmed ehituse edenemise aruanneteks. Kvoodid: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Poe tenantidele on saadaval täiendavad AI-funktsioonid, mis samuti töötavad üksnes pakkuja kohalikul keelemudelil: tootekirjelduste ja otsingumootorite lühitekstide koostamine, ettepanekud toodete kategooriatesse liigitamiseks ning ettepanekud tollitariifinumbrite ja päritoluriikide kohta. Seejuures töödeldakse üksnes tenandi tooteandmeid — mitte kliendi- ega tellimuseandmeid.
Kauba vastuvõtmisel saab saatelehti sisse lugeda foto või PDF-ina. Seejuures töödeldakse pildi sisu ja tuvastatud teksti, et registreerida artiklid ja kogused. Kui selline dokument sisaldab tarnija isikuandmeid (näiteks kontaktisiku nime), töödeldakse ka neid; töötlemine toimub kohapeal pakkuja serveris. Kõik AI ettepanekud esitatakse kasutajale kontrollimiseks ja võetakse üle alles pärast tema kinnitust.
Kõigi AI-funktsioonide õiguslik alus on DSGVO art 6 lg 1 p b (lepingu täitmine) ning DSGVO art 6 lg 1 p f (õigustatud huvi väärkasutuse ärahoidmise ja ülesannete tõhusa täitmise vastu).
Maksete töötlemiseks (SaaS-tellimused ning lõppklientide maksed Stripe Connecti kaudu, sealhulgas kohapealsed kaardimaksed Stripe Terminali kaudu) kasutame teenust Stripe.
Tenantide veebisaitidele saab manustada YouTube'i videoid. Kasutame laiendatud andmekaitserežiimi (youtube-nocookie.com), mille puhul YouTube seab küpsiseid alles siis, kui kasutaja video aktiivselt käivitab.
Alternatiivina saab manustada Vimeo videoid. Kasutame parameetrit dnt=1 (Do Not Track).
Alates Business-paketist saavad tenandid laadida omaenda videoid (MP4, WebM, kuni 100 MB faili kohta) otse platvormile üles. Need videod salvestatakse üksnes meie serveris Saksamaal (Hetzner) ja neid ei anta kolmandatele isikutele edasi. Salvestusmahu piirid: Pro 2 GB / Business 10 GB.
Seda veebisaiti ja SaaS-platvormi majutatakse ettevõtte Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Saksamaa) pühendatud serveris. Server asub Saksamaal. Kõiki andmeid (andmebaas, failid, e-kirjad, AI-mudel, varukoopiad) salvestatakse ja töödeldakse üksnes Saksamaal. Hetzner on volitatud töötlejana vastavalt DSGVO artiklile 28 lepinguliselt seotud. hetzner.com/de/legal/privacy-policy
Valikulise kohandatud domeeni funktsiooni jaoks (alates Pro-st) kasutame Hetzneri DNS API-t: tenant sisestab DNS-kirjed oma domeenipakkuja juures ja automaatne töötleja kontrollib DNS-i seadistust iga 30 minuti järel. SSL-sertifikaadid luuakse Let's Encrypti kaudu ja uuendatakse automaatselt.
Varukoopiate kontseptsioon: 4 sõltumatut kihti (Restic iga 15 minuti järel väliskettale, PostgreSQL-i WAL-arhiiv iga minut, igapäevane väline tõmmis, kaks korda päevas võrguühenduseta koopia). Kõik varukoopiad on krüpteeritud (Restic AES-256, eraldi peavõti).
Booklera on mitme tenandiga platvorm. Tehnilised meetmed klientide eraldamiseks:
Iga tenant saab vahetult pärast registreerimist automaatselt e-postiga volitatud töötlemise lepingu (AVV) vastavalt DSGVO artiklile 28. AVV on lisaks igal ajal kättesaadav administraatori paneelis menüüs Seaded → AVV / Andmekaitse ja seda saab sealt ka uuesti saata. Andmekaitse küsimustega pöördu palun aadressil info@booklera.de.
See veebisait ja kõik tenantide alamdomeenid kasutavad SSL/TLS-krüpteeringut (HTTPS, vähemalt TLS 1.2, toetatud on HTTP/2). Krüpteeritud ühendust tunnete ära sellest, et brauseri aadressiriba muutub „http://“ pealt „https://“ peale. Kõiki andmeid, mida te meile edastate, ei saa kolmandad isikud kaasa lugeda. Lisaks on aastaks aktiveeritud HSTS (HTTP Strict Transport Security).
Administraatori paneeli juurdepääsuks on saadaval kaheastmeline autentimine (2FA, TOTP vastavalt standardile RFC 6238) — platvormi administraatoritele (Booklera sisemine juurdepääs) kohustuslik, tenandi omanikele valikuline koos leebe meeldetuletusega. Seadistamisel luuakse kümme ühekordset taastekoodi; TOTP-saladused salvestatakse andmebaasi krüpteeritult.
Käsitööliste tenantide puhul pakub Booklera tenantide ülest võrgustikku (ametite kogum ja transporditurg, alates Pro-paketist lugemiseks, alates Business-paketist postitamiseks). Kui tenant neid funktsioone aktiivselt kasutab, muutuvad teatud andmed platvormi teistele kasutajatele nähtavaks:
Andmete nähtavus on piiratud oma võrgustikuga (aktsepteeritud ühendused) või postituse saajatega. Tenantide vahel ei toimu automaatset andmete jagamist — kõik andmeedastused toimuvad alles pärast kasutaja aktiivset tegevust (kutse saatmine / vastuvõtmine, signaali postitamine, huvi avaldamine, transpordipakkumise esitamine).
Õiguslik alus: DSGVO art 6 lg 1 p b (lepingu täitmine — tenantide ülene võrgustik on tellitud paketi funktsioonide osa) ning DSGVO art 6 lg 1 p a (kasutaja nõusolek funktsiooni aktiivse kasutamise kaudu). Kasutaja võib ühenduse igal ajal katkestada, oma signaali kustutada või huviavalduse tagasi võtta — seejärel eemaldatakse vastavad andmed võrgustikust.
Isikuandmeid säilitatakse üksnes nii kaua, kui see on vastava töötlemise eesmärgi jaoks vajalik või kui kehtivad seadusest tulenevad säilitamiskohustused. Üksikasjalikult:
| Andmete kategooria | Säilitustähtaeg | Õiguslik alus |
|---|---|---|
| Aktiivne kasutajakonto | lepingu kehtivuse ajaks | Art. 6 Abs. 1 lit. b DSGVO |
| Pärast lepingu lõpetamist — tenandi andmed | 30 päeva pehme kustutus andmete eksportimiseks, seejärel lõplik kustutus | Art. 17 DSGVO |
| Serveri logifailid | 7 päeva | Art. 6 Abs. 1 lit. f DSGVO |
| AI-vestlusrobot: anonüümitud räsid | 60 minutit | Art. 6 Abs. 1 lit. f DSGVO |
| Küpsiste nõusoleku audit | 3 aastat | DSGVO art 7 lg 1 (tõendamiskohustus) |
| Maksuõiguslikult olulised andmed (arved, maksetõendid) | 10 aastat | §§ 147 AO, 257 HGB |
| Ehituspäevik, ehituskoosoleku protokoll, vastuvõtuprotokoll, SiGe-dokumendid, SiGe-õnnetused | 10 aastat pärast lõplikuks muutmist | AO §-d 146, 147 (GoBD) |
| Auditilogi (muutmatu) | 10 aastat, UPDATE/DELETE blokeeritud | § 146 AO |
| Palga- ja töötasuandmed | 6 aastat | § 257 HGB, § 147 AO |
| BG-õnnetuse toimik (eriliigid art 9) | 10 aastat | AO § 147 + BG-sisesed säilitamiskohustused |
| Sisemine vigade jälgimine (kõrvaldatud vead) | 30 päeva | Art. 6 Abs. 1 lit. f DSGVO |
| Veebihaakide ebaõnnestumised (kõrvaldatud) | 30 päeva | Art. 6 Abs. 1 lit. f DSGVO |
| Sessioonid (aegunud) | 7 päeva pärast aegumist | Art. 6 Abs. 1 lit. f DSGVO |
| Domeeni seisundi logi (kõrvaldatud) | 30 päeva | Art. 6 Abs. 1 lit. f DSGVO |
Teil on DSGVO alusel meie suhtes oma isikuandmetega seoses järgmised õigused:
Oma õiguste teostamiseks pöörduge palun e-posti teel aadressil n.glamngiw@booklera.de. Vastame teie pöördumisele viivitamatult, hiljemalt ühe kuu jooksul.
Teil on õigus esitada kaebus andmekaitse järelevalveasutusele, kui te leiate, et teie isikuandmete töötlemine rikub DSGVO-d. Meie jaoks pädev järelevalveasutus on:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Seisuga: august 2026