Mentions légales
Le responsable au sens du règlement général sur la protection des données (RGPD) et de la loi fédérale allemande sur la protection des données (BDSG) est :
Booklera UG (haftungsbeschränkt)
représentée par die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Allemagne
E-mail: n.glamngiw@booklera.de
Booklera est une plateforme SaaS pour les professionnels des secteurs artisanat, fitness, praticiens de santé, location de maisons de vacances et e-commerce (boutiques en ligne). Le traitement des données personnelles s'effectue soit en tant que responsable propre (inscription, exécution du contrat, journaux techniques), soit en tant que sous-traitant pour le compte des tenants enregistrés (données des clients finaux et des employés des tenants).
Lors de l'inscription sur booklera.de, nous collectons les données suivantes : nom, adresse e-mail, mot de passe (stocké chiffré en bcrypt avec rounds = 12, jamais en clair), nom de l'entreprise, sous-domaine choisi ainsi que le secteur sélectionné (artisanat, fitness, praticien de santé, maison de vacances ou e-commerce). Ces données sont nécessaires à la fourniture de notre service SaaS et à l'exécution du contrat. La base juridique est l'art. 6 par. 1 pt b RGPD (exécution du contrat). Votre compte utilisateur et les données associées sont conservés tant que le contrat existe. Après résiliation, les données sont supprimées dans un délai de 30 jours, sauf obligations légales de conservation contraires (voir section 10).
Pour prévenir les inscriptions abusives (p. ex. comptes de spam ou inscriptions avec des adresses e-mail de tiers), nous enregistrons en outre, lors de l'inscription, l'adresse IP et l'identifiant du navigateur (user agent) de l'appareil utilisé. La base juridique est l'art. 6 par. 1 pt f RGPD (intérêt légitime à la sécurité du service et à la prévention des abus). Ces informations ne sont pas croisées avec d'autres sources de données, ne servent ni à la publicité ni au profilage et sont supprimées avec le compte utilisateur. Pour la détection précoce des abus, l'exploitant de la plateforme est informé en interne par e-mail de chaque nouvelle inscription. La boîte e-mail du tenant créée lors de l'inscription n'est activée pour l'envoi qu'après confirmation de l'adresse e-mail (double opt-in).
En tant que plateforme SaaS, Booklera traite des données pour le compte des tenants enregistrés. Les clients finaux des tenants réservent des rendez-vous ou des cours ou demandent des prestations via le site web du tenant concerné. À cette occasion, des données personnelles des clients finaux (nom, adresse e-mail, téléphone, adresse, détails de réservation, le cas échéant données de paiement) ainsi que — pour les tenants artisans — des données d'employés (voir section 2.4) sont collectées et traitées.
Dans cette relation, le tenant concerné est le responsable du traitement au sens du RGPD, et Booklera agit comme sous-traitant conformément à l'art. 28 RGPD. Le traitement s'effectue exclusivement sur instruction du tenant et dans le cadre d'un contrat de sous-traitance (DPA). La base juridique est l'art. 6 par. 1 pt b RGPD (exécution du contrat entre le client final et le tenant) en liaison avec l'art. 28 RGPD.
Lors de la consultation de notre site web, des données d'accès techniques sont automatiquement enregistrées dans des fichiers journaux du serveur. En font partie : adresse IP, date et heure de l'accès, page consultée, navigateur et système d'exploitation utilisés, URL de provenance. Ces données ne sont pas croisées avec d'autres sources et servent exclusivement à assurer techniquement le fonctionnement et à détecter les abus. La base juridique est l'art. 6 par. 1 pt f RGPD (intérêt légitime à la sécurité du service). Les fichiers journaux sont supprimés automatiquement au plus tard après 7 jours.
Sur nos pages publiques (booklera.de, booklera.com), nous comptons les pages vues afin de savoir quelles pages sont consultées et d’où viennent les visiteurs. Seuls des compteurs journaliers sont enregistrés : date, page consultée, site référent, paramètres de campagne de l’adresse, pays déduit de l’adresse IP, type d’appareil et langue du navigateur. L’adresse IP elle-même n’est pas enregistrée ; pour compter les visiteurs uniques, une valeur de hachage est formée pour la journée en cours à partir de l’adresse IP et de l’identifiant du navigateur avec une valeur aléatoire changeant chaque jour, puis supprimée en fin de journée. Aucun cookie n’est déposé et aucun service d’analyse externe n’est utilisé. La base juridique est l’art. 6, par. 1, point f) du RGPD (intérêt légitime à mesurer l’audience de notre site).
Pour les tenants artisans, Booklera traite en tant que sous-traitant les données d'employés suivantes — le tenant est et reste responsable de ces données et doit garantir la licéité du traitement (p. ex. information des employés, accord d'entreprise le cas échéant) :
Ces données sont stockées isolées par tenant (voir section 7) et ne sont visibles que par le tenant concerné. La conservation suit les obligations légales (en règle générale 6 ans selon l'article 257 HGB pour les données de paie, délais plus longs pour les données fiscales ou soumises aux GoBD — voir section 10).
Si un tenant exploite une boutique en ligne, Booklera traite en tant que sous-traitant les données des clients finaux de cette boutique. Le responsable au sens du RGPD est et reste l'exploitant de la boutique ; il doit informer ses clients et fournir sa propre politique de confidentialité pour sa boutique. Sont traités :
Transmission aux autorités douanières pour les livraisons hors UE: Si un exploitant de boutique expédie des marchandises vers un pays hors de l'Union européenne, la plateforme génère une facture commerciale et une déclaration en douane (formulaire CN23). Ces documents contiennent le nom et l'adresse du destinataire, le contenu de l'envoi, sa valeur ainsi que, le cas échéant, le numéro tarifaire douanier et le pays d'origine. Ils sont joints au colis et présentés aux autorités douanières du pays d'expédition et du pays de destination. Cette transmission est légalement requise pour satisfaire aux prescriptions douanières et d'exportation (art. 6 par. 1 pt c RGPD) et ne peut être évitée lors d'une livraison à l'étranger.
Pour les tenants artisans, le système peut traiter, conformément à l'article 193 SGB VII (obligation de déclaration des accidents à l'assurance accidents), des catégories particulières de données personnelles, notamment :
La base juridique de ce traitement est l'art. 9 par. 2 pt b RGPD en liaison avec l'article 193 SGB VII (accomplissement des obligations déclaratives de l'employeur en droit social). La déclaration officielle d'accident est générée en PDF et peut être envoyée par le tenant à l'organisme d'assurance accidents compétent — l'envoi lui-même est effectué par le tenant sous sa propre responsabilité. Le dossier d'accident est conservé pendant 10 ans (GoBD art. 146, 147 AO ainsi qu'obligations internes de conservation de l'assurance) — voir section 10.
Booklera utilise un système granulaire de consentement aux cookies. Lors de la première visite du site (aussi bien booklera.de que chaque sous-domaine de tenant), une fenêtre s'affiche dans laquelle l'utilisateur peut décider par catégorie de cookies. Le consentement est consigné dans une piste d'audit (ID de navigateur, IP, user agent, page, horodatage) et peut être modifié ou révoqué à tout moment via le lien de pied de page « Paramètres des cookies ».
bl_session — Session de connexion (HttpOnly, Secure, SameSite=Lax).bl_csrf — Jeton de protection CSRF.bl_platform_session — Session admin plateforme (interne uniquement).bl_cookie_consent — Stockage des consentements aux cookies eux-mêmes (durée de vie : 365 jours).bl_force_lang_* — Remplacement de langue (uniquement si choisi activement par l'utilisateur).bl_2fa_dismiss — masquage temporaire de la bannière de recommandation 2FA (durée de vie : 7 jours).__stripe_mid, __stripe_sid — Cookies Stripe pour les paiements en ligne et la prévention de la fraude. Fournisseur : Stripe Payments Europe Ltd., Dublin. Utilisés uniquement si l'utilisateur effectue un paiement en ligne et a préalablement consenti aux « cookies Stripe ». Sans consentement, le paiement en ligne n'est pas possible ; un paiement sur place peut être proposé en alternative.Nous n'utilisons pas de cookies de suivi, d'analyse ou de marketing. Aucun suivi des utilisateurs par des tiers n'a lieu. La piste d'audit des consentements est conservée au maximum 3 ans conformément à l'art. 7 par. 1 RGPD (obligation de preuve) ; en cas de révocation, l'ancienne entrée est marquée avec la date de révocation et une nouvelle entrée avec les valeurs actuelles est créée, de sorte que l'historique reste entièrement traçable.
Les actions pertinentes pour la sécurité et la conformité (connexion, déconnexion, changement de mot de passe, activation/désactivation 2FA, finalisation de journaux de chantier et de documents de sécurité, annulations, tentatives d'antidatage) sont consignées dans un journal d'audit avec les données suivantes : ID du tenant, ID de l'utilisateur, action, ancienne valeur, nouvelle valeur, motif, adresse IP, user agent, horodatage.
Le journal d'audit est immuable conformément aux GoBD art. 146 AO — les déclencheurs de base de données bloquent UPDATE et DELETE sur la table d'audit. Conservation : 10 ans selon l'article 147 AO (voir section 10). Base juridique : art. 6 par. 1 pt c RGPD (obligation légale — obligations fiscales et de conformité) et art. 6 par. 1 pt f RGPD (intérêt légitime à la sécurité et à la détection des abus).
Booklera propose huit fonctions assistées par IA. Elles reposent sur un modèle de langage IA local et open source, exploité entièrement sur un serveur propre en Allemagne (Hetzner Online GmbH). Aucune donnée n'est transmise à des fournisseurs d'IA externes tels qu'OpenAI, Google, Anthropic, Microsoft ou d'autres tiers. Le modèle actuellement utilisé est qwen2.5:14b (état : avril 2026, licence Apache 2.0). Le modèle est régulièrement vérifié par rapport à l'état de la technique selon une procédure interne de réexamen trimestriel et mis à jour si un modèle nettement meilleur est disponible.
Toutes les fonctions IA sont signalées comme telles dans le panneau d'administration conformément à l'art. 52 du règlement européen sur l'IA (badge violet « IA »), contiennent des avertissements sur les résultats et sont expliquées dans les fiches d'information des outils (ce que fait l'IA, où elle s'exécute, quel modèle est utilisé).
Chatbot d'aide à l'utilisation pour les propriétaires de tenants dans le panneau d'administration. Les requêtes sont limitées par un quota mensuel par plan (Basic : 20 / Pro : 200 / Business : ∞ / Enterprise : ∞). L'utilisation est comptée de manière anonymisée (contexte, horodatage, ID du tenant). Le contenu des requêtes n'est pas stocké en clair ; un filtre anti-injection de 22 motifs (DE+EN) bloque les tentatives de manipulation évidentes.
Répond aux questions des clients finaux sur le site du tenant concernant les prestations, prix, réservations ou demandes (à partir du plan Pro). Quotas : Basic 0 (non disponible) / Pro 500 / Business ∞ / Enterprise ∞. Les questions des clients ne sont pas stockées en clair. Pour l'analyse de sécurité, seul un hachage anonymisé (SHA-256) de la requête avec l'adresse IP est conservé pendant 60 minutes au maximum. Les données brutes ne sont pas journalisées et ne servent pas à l'entraînement du modèle.
Traite des photos ou fichiers PDF de factures entrantes. La reconnaissance de texte s'effectue avec Tesseract OCR (open source, local). Le modèle de langage local extrait ensuite les champs pertinents (fournisseur, montant, date, catégorie). Les justificatifs téléversés sont conservés durablement dans un dossier isolé par tenant sur notre serveur (obligation de conservation selon les articles 147 AO, 257 HGB). Les données de facture ne sont pas transmises à des tiers — l'ensemble du traitement s'effectue localement.
Fonction OCR pour tickets, factures, bons de livraison. Même pile technique que le scanner de factures, applicable plus largement. Quotas : Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Transforme une description libre ou vocale d'un projet artisanal en un devis quantitatif complet (postes, quantités, descriptions). Quotas : Basic 0 / Pro 30 / Business 200 / Enterprise ∞. La saisie vocale s'effectue localement dans le navigateur via la Web Speech API ; la saisie transcrite est envoyée au modèle IA local.
Les valeurs de métré peuvent être dictées au micro ; l'IA extrait les mesures et calcule les surfaces. Web Speech API locale au navigateur ; traitement IA côté serveur en local. Quotas : Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Les employés peuvent résumer oralement leur journée de travail ; l'IA extrait des entrées de temps structurées (commande, date, heures, description) avec correspondance approximative avec les commandes existantes. Jusqu'à 10 entrées par lot. Quotas : Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Structure les notes vocales et photos en rapports d'avancement de chantier. Quotas : Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Pour les tenants boutiques, des fonctions IA supplémentaires sont disponibles, qui s'exécutent elles aussi exclusivement sur le modèle de langage local du prestataire : création de descriptions produits et de textes courts pour moteurs de recherche, propositions d'affectation des produits aux catégories ainsi que propositions de numéros tarifaires douaniers et de pays d'origine. Seules les données produits du tenant sont traitées — aucune donnée client ou de commande.
Lors de la réception de marchandises, les bons de livraison peuvent être lus sous forme de photo ou de PDF. Le contenu de l'image et le texte reconnu sont traités pour saisir les articles et quantités. Si un tel document contient des données personnelles du fournisseur (comme le nom d'un interlocuteur), celles-ci sont également traitées ; le traitement s'effectue localement sur le serveur du prestataire. Toutes les propositions de l'IA sont soumises à l'utilisateur pour vérification et ne sont reprises qu'après sa confirmation.
La base juridique de toutes les fonctions IA est l'art. 6 par. 1 pt b RGPD (exécution du contrat) ainsi que l'art. 6 par. 1 pt f RGPD (intérêt légitime à la prévention des abus et à l'exécution efficace des tâches).
Pour le traitement des paiements (abonnements SaaS ainsi que paiements des clients finaux via Stripe Connect, y compris paiements par carte sur place via Stripe Terminal), nous utilisons le service Stripe.
Des vidéos YouTube peuvent être intégrées sur les sites des tenants. Nous utilisons le mode de confidentialité avancé (youtube-nocookie.com), dans lequel YouTube ne dépose des cookies que lorsque l'utilisateur lance activement la vidéo.
Alternativement, des vidéos Vimeo peuvent être intégrées. Nous utilisons le paramètre dnt=1 (Do Not Track).
À partir du plan Business, les tenants peuvent téléverser leurs propres vidéos (MP4, WebM, jusqu'à 100 Mo par fichier) directement sur la plateforme. Ces vidéos sont stockées exclusivement sur notre serveur en Allemagne (Hetzner) et ne sont pas transmises à des tiers. Limites de stockage : Pro 2 Go / Business 10 Go.
Ce site web et la plateforme SaaS sont hébergés sur un serveur dédié de Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Allemagne). Le serveur se trouve en Allemagne. Toutes les données (base de données, fichiers, e-mails, modèle IA, sauvegardes) sont stockées et traitées exclusivement en Allemagne. Hetzner est contractuellement lié en tant que sous-traitant conformément à l'art. 28 RGPD. hetzner.com/de/legal/privacy-policy
Pour la fonction optionnelle de domaine personnalisé (à partir de Pro), nous utilisons l'API DNS de Hetzner : le tenant saisit les enregistrements DNS chez son propre fournisseur de domaine, et un worker automatique vérifie la configuration DNS toutes les 30 minutes. Les certificats SSL sont générés via Let's Encrypt et renouvelés automatiquement.
Concept de sauvegarde: 4 couches indépendantes (Restic toutes les 15 min vers un stockage distant, archive WAL PostgreSQL chaque minute, dump distant quotidien, copie hors ligne deux fois par jour). Toutes les sauvegardes sont chiffrées (Restic AES-256, clé maître séparée).
Booklera est une plateforme multi-tenant. Mesures techniques de séparation des tenants :
Chaque tenant reçoit automatiquement par e-mail, immédiatement après l'inscription, un contrat de sous-traitance (DPA) conformément à l'art. 28 RGPD. Le DPA est en outre consultable à tout moment dans le panneau d'administration sous Paramètres → DPA / Confidentialité et peut y être renvoyé. Pour toute question sur la protection des données, contactez info@booklera.de.
Ce site web et tous les sous-domaines des tenants utilisent un chiffrement SSL/TLS (HTTPS, au moins TLS 1.2, HTTP/2 pris en charge). Vous reconnaissez une connexion chiffrée au fait que la barre d'adresse du navigateur passe de « http:// » à « https:// ». Toutes les données que vous nous transmettez ne peuvent pas être lues par des tiers. De plus, HSTS (HTTP Strict Transport Security) est actif pendant un an.
L'authentification à deux facteurs (2FA, TOTP selon RFC 6238) est disponible pour l'accès au panneau d'administration — obligatoire pour les admins de la plateforme (accès interne Booklera), en opt-in pour les propriétaires de tenants avec un rappel discret. Lors de la configuration, dix codes de récupération à usage unique sont générés ; les secrets TOTP sont stockés chiffrés dans la base de données.
Pour les tenants artisans, Booklera met à disposition un réseau cross-tenant (pool de corps de métier et place de marché transport, lecture à partir du plan Pro, publication à partir du plan Business). Si un tenant utilise activement ces fonctions, certaines données deviennent visibles pour d'autres utilisateurs de la plateforme :
La visibilité des données est limitée à votre propre réseau (connexions acceptées) ou aux destinataires d'une publication. Il n'y a pas de partage automatique de données entre tenants — tous les transferts de données n'ont lieu qu'après une action active de l'utilisateur (envoyer/accepter une invitation, publier un signal, manifester un intérêt, soumettre une offre de transport).
Base juridique: Art. 6 par. 1 pt b RGPD (exécution du contrat — le réseau cross-tenant fait partie des fonctions du plan réservé) ainsi qu'art. 6 par. 1 pt a RGPD (consentement de l'utilisateur par l'utilisation active de la fonction). L'utilisateur peut à tout moment couper une connexion, supprimer son propre signal ou révoquer une manifestation d'intérêt — les données associées sont ensuite retirées du réseau.
Les données personnelles ne sont conservées que le temps nécessaire à la finalité du traitement concerné ou tant que des obligations légales de conservation existent. En détail :
| Catégorie de données | Durée de conservation | Base juridique |
|---|---|---|
| Compte utilisateur actif | pendant la durée du contrat | Art. 6 Abs. 1 lit. b DSGVO |
| Après résiliation — données du tenant | 30 jours de suppression douce pour l'export des données, puis suppression définitive | Art. 17 DSGVO |
| Fichiers journaux du serveur | 7 jours | Art. 6 Abs. 1 lit. f DSGVO |
| Chatbot IA : hachages anonymisés | 60 minutes | Art. 6 Abs. 1 lit. f DSGVO |
| Audit du consentement aux cookies | 3 ans | RGPD art. 7 par. 1 (obligation de preuve) |
| Données fiscales (factures, justificatifs de paiement) | 10 ans | §§ 147 AO, 257 HGB |
| Journal de chantier, procès-verbaux de réunion de chantier, procès-verbal de réception, documents de sécurité, accidents | 10 ans après finalisation | Art. 146, 147 AO (GoBD) |
| Journal d'audit (immuable) | 10 ans, UPDATE/DELETE bloqués | § 146 AO |
| Données de paie et de salaire | 6 ans | § 257 HGB, § 147 AO |
| Dossier d'accident (catégories particulières art. 9) | 10 ans | Art. 147 AO + obligations internes de conservation de l'assurance accidents |
| Suivi interne des erreurs (erreurs résolues) | 30 jours | Art. 6 Abs. 1 lit. f DSGVO |
| Échecs de webhooks (résolus) | 30 jours | Art. 6 Abs. 1 lit. f DSGVO |
| Sessions (expirées) | 7 jours après expiration | Art. 6 Abs. 1 lit. f DSGVO |
| Journal de santé des domaines (résolu) | 30 jours | Art. 6 Abs. 1 lit. f DSGVO |
En vertu du RGPD, vous disposez des droits suivants à notre égard concernant vos données personnelles :
Pour exercer vos droits, veuillez nous contacter par e-mail à n.glamngiw@booklera.de. Nous traiterons votre demande sans délai, au plus tard dans un délai d'un mois.
Vous avez le droit de vous plaindre auprès d'une autorité de contrôle de la protection des données si vous estimez que le traitement de vos données personnelles viole le RGPD. L'autorité de contrôle compétente pour nous est :
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Version : août 2026