01Datenschutz

Mentions légales

Politique de confidentialité

1. Responsable du traitement

Le responsable au sens du règlement général sur la protection des données (RGPD) et de la loi fédérale allemande sur la protection des données (BDSG) est :

Booklera UG (haftungsbeschränkt)
représentée par die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Allemagne
E-mail: n.glamngiw@booklera.de

Booklera est une plateforme SaaS pour les professionnels des secteurs artisanat, fitness, praticiens de santé, location de maisons de vacances et e-commerce (boutiques en ligne). Le traitement des données personnelles s'effectue soit en tant que responsable propre (inscription, exécution du contrat, journaux techniques), soit en tant que sous-traitant pour le compte des tenants enregistrés (données des clients finaux et des employés des tenants).

2. Collecte et traitement des données personnelles

2.1 Inscription et compte utilisateur

Lors de l'inscription sur booklera.de, nous collectons les données suivantes : nom, adresse e-mail, mot de passe (stocké chiffré en bcrypt avec rounds = 12, jamais en clair), nom de l'entreprise, sous-domaine choisi ainsi que le secteur sélectionné (artisanat, fitness, praticien de santé, maison de vacances ou e-commerce). Ces données sont nécessaires à la fourniture de notre service SaaS et à l'exécution du contrat. La base juridique est l'art. 6 par. 1 pt b RGPD (exécution du contrat). Votre compte utilisateur et les données associées sont conservés tant que le contrat existe. Après résiliation, les données sont supprimées dans un délai de 30 jours, sauf obligations légales de conservation contraires (voir section 10).

Pour prévenir les inscriptions abusives (p. ex. comptes de spam ou inscriptions avec des adresses e-mail de tiers), nous enregistrons en outre, lors de l'inscription, l'adresse IP et l'identifiant du navigateur (user agent) de l'appareil utilisé. La base juridique est l'art. 6 par. 1 pt f RGPD (intérêt légitime à la sécurité du service et à la prévention des abus). Ces informations ne sont pas croisées avec d'autres sources de données, ne servent ni à la publicité ni au profilage et sont supprimées avec le compte utilisateur. Pour la détection précoce des abus, l'exploitant de la plateforme est informé en interne par e-mail de chaque nouvelle inscription. La boîte e-mail du tenant créée lors de l'inscription n'est activée pour l'envoi qu'après confirmation de l'adresse e-mail (double opt-in).

2.2 Données des clients finaux, des employés et des commandes (sous-traitance)

En tant que plateforme SaaS, Booklera traite des données pour le compte des tenants enregistrés. Les clients finaux des tenants réservent des rendez-vous ou des cours ou demandent des prestations via le site web du tenant concerné. À cette occasion, des données personnelles des clients finaux (nom, adresse e-mail, téléphone, adresse, détails de réservation, le cas échéant données de paiement) ainsi que — pour les tenants artisans — des données d'employés (voir section 2.4) sont collectées et traitées.

Dans cette relation, le tenant concerné est le responsable du traitement au sens du RGPD, et Booklera agit comme sous-traitant conformément à l'art. 28 RGPD. Le traitement s'effectue exclusivement sur instruction du tenant et dans le cadre d'un contrat de sous-traitance (DPA). La base juridique est l'art. 6 par. 1 pt b RGPD (exécution du contrat entre le client final et le tenant) en liaison avec l'art. 28 RGPD.

2.3 Fichiers journaux du serveur

Lors de la consultation de notre site web, des données d'accès techniques sont automatiquement enregistrées dans des fichiers journaux du serveur. En font partie : adresse IP, date et heure de l'accès, page consultée, navigateur et système d'exploitation utilisés, URL de provenance. Ces données ne sont pas croisées avec d'autres sources et servent exclusivement à assurer techniquement le fonctionnement et à détecter les abus. La base juridique est l'art. 6 par. 1 pt f RGPD (intérêt légitime à la sécurité du service). Les fichiers journaux sont supprimés automatiquement au plus tard après 7 jours.

2.3a Mesure d’audience sans cookies

Sur nos pages publiques (booklera.de, booklera.com), nous comptons les pages vues afin de savoir quelles pages sont consultées et d’où viennent les visiteurs. Seuls des compteurs journaliers sont enregistrés : date, page consultée, site référent, paramètres de campagne de l’adresse, pays déduit de l’adresse IP, type d’appareil et langue du navigateur. L’adresse IP elle-même n’est pas enregistrée ; pour compter les visiteurs uniques, une valeur de hachage est formée pour la journée en cours à partir de l’adresse IP et de l’identifiant du navigateur avec une valeur aléatoire changeant chaque jour, puis supprimée en fin de journée. Aucun cookie n’est déposé et aucun service d’analyse externe n’est utilisé. La base juridique est l’art. 6, par. 1, point f) du RGPD (intérêt légitime à mesurer l’audience de notre site).

2.4 Données des employés et sous-traitants (tenants artisans)

Pour les tenants artisans, Booklera traite en tant que sous-traitant les données d'employés suivantes — le tenant est et reste responsable de ces données et doit garantir la licéité du traitement (p. ex. information des employés, accord d'entreprise le cas échéant) :

  • Données du tableau de planification: Affectations journalières par employé (date, commande, heure, durée, notes, métadonnées météo).
  • Suivi du temps: Heures de travail par employé (date, taux horaire, affectation à la commande), horodatages de pointage.
  • Géolocalisation GPS lors des pointages, à condition que l'employé y ait préalablement consenti dans une boîte de dialogue explicite du navigateur (art. 6 par. 1 pt a RGPD). Sans consentement, aucune coordonnée GPS n'est enregistrée ; le pointage fonctionne aussi sans GPS.
  • Absences: Congés, maladie, jour férié, repos, formation par employé avec plage de dates.
  • Carnet de bord: en cas d'utilisation de la fonction véhicules (Business) : date, kilométrage, motif (service / privé / trajet domicile-travail), affectation à la commande. Les trajets privés sont tenus séparément des trajets de service ; le tenant décide quelles données sont saisies.
  • Données de paie: Taux horaire de salaire par employé, calcul de la paie par mois (Pro+ uniquement).

Ces données sont stockées isolées par tenant (voir section 7) et ne sont visibles que par le tenant concerné. La conservation suit les obligations légales (en règle générale 6 ans selon l'article 257 HGB pour les données de paie, délais plus longs pour les données fiscales ou soumises aux GoBD — voir section 10).

2.4a Données des clients et commandes de la boutique (tenants e-commerce)

Si un tenant exploite une boutique en ligne, Booklera traite en tant que sous-traitant les données des clients finaux de cette boutique. Le responsable au sens du RGPD est et reste l'exploitant de la boutique ; il doit informer ses clients et fournir sa propre politique de confidentialité pour sa boutique. Sont traités :

  • Compte client: Nom, adresse e-mail, mot de passe (uniquement sous forme de hachage cryptographique), type de client (particulier ou professionnel), pour les clients professionnels en plus le nom de l'entreprise, le numéro d'identification TVA et le statut d'approbation. Le compte client de la boutique est techniquement entièrement séparé des comptes des utilisateurs Booklera.
  • Adresses: Adresses de livraison et de facturation que le client enregistre ou indique lors de la commande — y compris en tant qu'invité sans compte client.
  • Données de commande: articles commandés, quantités, prix, montants de taxe, mode d'expédition, statut de la commande, numéros de suivi, retours et avoirs. L'adresse de livraison et de facturation est enregistrée de manière immuable au moment de la commande, car les factures ne peuvent pas être modifiées a posteriori (GoBD).
  • Factures et avoirs y compris les formats de facture électronique ; ceux-ci sont soumis à l'obligation légale de conservation (en règle générale 10 ans, voir section 10) et ne peuvent donc pas être supprimés immédiatement, même après une demande de suppression.
  • Avis produits: Texte de l'avis, note en étoiles et nom affiché, si le client dépose un avis. Les avis ne deviennent publics qu'après validation par l'exploitant de la boutique.
  • Données d'utilisation de la boutique: Pages vues et événements de panier pour l'établissement de statistiques de vente anonymes. Cette analyse s'effectue exclusivement sur le serveur du prestataire ; aucun service d'analyse externe (p. ex. Google Analytics) n'est utilisé.

Transmission aux autorités douanières pour les livraisons hors UE: Si un exploitant de boutique expédie des marchandises vers un pays hors de l'Union européenne, la plateforme génère une facture commerciale et une déclaration en douane (formulaire CN23). Ces documents contiennent le nom et l'adresse du destinataire, le contenu de l'envoi, sa valeur ainsi que, le cas échéant, le numéro tarifaire douanier et le pays d'origine. Ils sont joints au colis et présentés aux autorités douanières du pays d'expédition et du pays de destination. Cette transmission est légalement requise pour satisfaire aux prescriptions douanières et d'exportation (art. 6 par. 1 pt c RGPD) et ne peut être évitée lors d'une livraison à l'étranger.

2.5 Catégories particulières de données personnelles (art. 9 RGPD) — déclarations d'accident

Pour les tenants artisans, le système peut traiter, conformément à l'article 193 SGB VII (obligation de déclaration des accidents à l'assurance accidents), des catégories particulières de données personnelles, notamment :

  • Données d'accident: Date, lieu, déroulement de l'accident, gravité (léger/moyen/grave/décès), jours d'incapacité de travail, médecin traitant, personne concernée.
  • Données de santé: uniquement dans la mesure nécessaire à la déclaration d'accident (p. ex. type de blessure, jours de maladie).

La base juridique de ce traitement est l'art. 9 par. 2 pt b RGPD en liaison avec l'article 193 SGB VII (accomplissement des obligations déclaratives de l'employeur en droit social). La déclaration officielle d'accident est générée en PDF et peut être envoyée par le tenant à l'organisme d'assurance accidents compétent — l'envoi lui-même est effectué par le tenant sous sa propre responsabilité. Le dossier d'accident est conservé pendant 10 ans (GoBD art. 146, 147 AO ainsi qu'obligations internes de conservation de l'assurance) — voir section 10.

2.6 Cookies et technologies comparables (consentement granulaire selon l'art. 7 RGPD)

Booklera utilise un système granulaire de consentement aux cookies. Lors de la première visite du site (aussi bien booklera.de que chaque sous-domaine de tenant), une fenêtre s'affiche dans laquelle l'utilisateur peut décider par catégorie de cookies. Le consentement est consigné dans une piste d'audit (ID de navigateur, IP, user agent, page, horodatage) et peut être modifié ou révoqué à tout moment via le lien de pied de page « Paramètres des cookies ».

Cookies techniquement nécessaires (toujours actifs, aucun consentement requis selon l'article 25 al. 2 n° 2 TTDSG) :

  • bl_session — Session de connexion (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Jeton de protection CSRF.
  • bl_platform_session — Session admin plateforme (interne uniquement).
  • bl_cookie_consent — Stockage des consentements aux cookies eux-mêmes (durée de vie : 365 jours).
  • bl_force_lang_* — Remplacement de langue (uniquement si choisi activement par l'utilisateur).
  • bl_2fa_dismiss — masquage temporaire de la bannière de recommandation 2FA (durée de vie : 7 jours).

Cookies soumis à consentement (désactivés par défaut, uniquement après consentement actif) :

  • __stripe_mid, __stripe_sid — Cookies Stripe pour les paiements en ligne et la prévention de la fraude. Fournisseur : Stripe Payments Europe Ltd., Dublin. Utilisés uniquement si l'utilisateur effectue un paiement en ligne et a préalablement consenti aux « cookies Stripe ». Sans consentement, le paiement en ligne n'est pas possible ; un paiement sur place peut être proposé en alternative.

Nous n'utilisons pas de cookies de suivi, d'analyse ou de marketing. Aucun suivi des utilisateurs par des tiers n'a lieu. La piste d'audit des consentements est conservée au maximum 3 ans conformément à l'art. 7 par. 1 RGPD (obligation de preuve) ; en cas de révocation, l'ancienne entrée est marquée avec la date de révocation et une nouvelle entrée avec les valeurs actuelles est créée, de sorte que l'historique reste entièrement traçable.

2.7 Journal d'audit (conformité, immuable)

Les actions pertinentes pour la sécurité et la conformité (connexion, déconnexion, changement de mot de passe, activation/désactivation 2FA, finalisation de journaux de chantier et de documents de sécurité, annulations, tentatives d'antidatage) sont consignées dans un journal d'audit avec les données suivantes : ID du tenant, ID de l'utilisateur, action, ancienne valeur, nouvelle valeur, motif, adresse IP, user agent, horodatage.

Le journal d'audit est immuable conformément aux GoBD art. 146 AO — les déclencheurs de base de données bloquent UPDATE et DELETE sur la table d'audit. Conservation : 10 ans selon l'article 147 AO (voir section 10). Base juridique : art. 6 par. 1 pt c RGPD (obligation légale — obligations fiscales et de conformité) et art. 6 par. 1 pt f RGPD (intérêt légitime à la sécurité et à la détection des abus).

3. Fonctions assistées par IA

Booklera propose huit fonctions assistées par IA. Elles reposent sur un modèle de langage IA local et open source, exploité entièrement sur un serveur propre en Allemagne (Hetzner Online GmbH). Aucune donnée n'est transmise à des fournisseurs d'IA externes tels qu'OpenAI, Google, Anthropic, Microsoft ou d'autres tiers. Le modèle actuellement utilisé est qwen2.5:14b (état : avril 2026, licence Apache 2.0). Le modèle est régulièrement vérifié par rapport à l'état de la technique selon une procédure interne de réexamen trimestriel et mis à jour si un modèle nettement meilleur est disponible.

Toutes les fonctions IA sont signalées comme telles dans le panneau d'administration conformément à l'art. 52 du règlement européen sur l'IA (badge violet « IA »), contiennent des avertissements sur les résultats et sont expliquées dans les fiches d'information des outils (ce que fait l'IA, où elle s'exécute, quel modèle est utilisé).

3.1 Assistant IA (panneau d'administration)

Chatbot d'aide à l'utilisation pour les propriétaires de tenants dans le panneau d'administration. Les requêtes sont limitées par un quota mensuel par plan (Basic : 20 / Pro : 200 / Business : ∞ / Enterprise : ∞). L'utilisation est comptée de manière anonymisée (contexte, horodatage, ID du tenant). Le contenu des requêtes n'est pas stocké en clair ; un filtre anti-injection de 22 motifs (DE+EN) bloque les tentatives de manipulation évidentes.

3.2 Chat client IA (bot FAQ sur le site du tenant)

Répond aux questions des clients finaux sur le site du tenant concernant les prestations, prix, réservations ou demandes (à partir du plan Pro). Quotas : Basic 0 (non disponible) / Pro 500 / Business ∞ / Enterprise ∞. Les questions des clients ne sont pas stockées en clair. Pour l'analyse de sécurité, seul un hachage anonymisé (SHA-256) de la requête avec l'adresse IP est conservé pendant 60 minutes au maximum. Les données brutes ne sont pas journalisées et ne servent pas à l'entraînement du modèle.

3.3 Scanner de factures IA (Business)

Traite des photos ou fichiers PDF de factures entrantes. La reconnaissance de texte s'effectue avec Tesseract OCR (open source, local). Le modèle de langage local extrait ensuite les champs pertinents (fournisseur, montant, date, catégorie). Les justificatifs téléversés sont conservés durablement dans un dossier isolé par tenant sur notre serveur (obligation de conservation selon les articles 147 AO, 257 HGB). Les données de facture ne sont pas transmises à des tiers — l'ensemble du traitement s'effectue localement.

3.4 Scan universel (Pro+)

Fonction OCR pour tickets, factures, bons de livraison. Même pile technique que le scanner de factures, applicable plus largement. Quotas : Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Générateur de devis IA (Pro+, artisanat)

Transforme une description libre ou vocale d'un projet artisanal en un devis quantitatif complet (postes, quantités, descriptions). Quotas : Basic 0 / Pro 30 / Business 200 / Enterprise ∞. La saisie vocale s'effectue localement dans le navigateur via la Web Speech API ; la saisie transcrite est envoyée au modèle IA local.

3.6 Métré vocal IA (Pro+, artisanat)

Les valeurs de métré peuvent être dictées au micro ; l'IA extrait les mesures et calcule les surfaces. Web Speech API locale au navigateur ; traitement IA côté serveur en local. Quotas : Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Saisie des temps IA (Pro+, artisanat)

Les employés peuvent résumer oralement leur journée de travail ; l'IA extrait des entrées de temps structurées (commande, date, heures, description) avec correspondance approximative avec les commandes existantes. Jusqu'à 10 entrées par lot. Quotas : Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Autopilote de documentation de chantier (Pro+, artisanat)

Structure les notes vocales et photos en rapports d'avancement de chantier. Quotas : Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Fonctions IA dans la boutique en ligne (Pro+, e-commerce)

Pour les tenants boutiques, des fonctions IA supplémentaires sont disponibles, qui s'exécutent elles aussi exclusivement sur le modèle de langage local du prestataire : création de descriptions produits et de textes courts pour moteurs de recherche, propositions d'affectation des produits aux catégories ainsi que propositions de numéros tarifaires douaniers et de pays d'origine. Seules les données produits du tenant sont traitées — aucune donnée client ou de commande.

Lors de la réception de marchandises, les bons de livraison peuvent être lus sous forme de photo ou de PDF. Le contenu de l'image et le texte reconnu sont traités pour saisir les articles et quantités. Si un tel document contient des données personnelles du fournisseur (comme le nom d'un interlocuteur), celles-ci sont également traitées ; le traitement s'effectue localement sur le serveur du prestataire. Toutes les propositions de l'IA sont soumises à l'utilisateur pour vérification et ne sont reprises qu'après sa confirmation.

La base juridique de toutes les fonctions IA est l'art. 6 par. 1 pt b RGPD (exécution du contrat) ainsi que l'art. 6 par. 1 pt f RGPD (intérêt légitime à la prévention des abus et à l'exécution efficace des tâches).

4. Traitement des paiements (Stripe)

Pour le traitement des paiements (abonnements SaaS ainsi que paiements des clients finaux via Stripe Connect, y compris paiements par carte sur place via Stripe Terminal), nous utilisons le service Stripe.

  • Prestataire: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande ; société mère : Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
  • Objet: Traitement sécurisé des paiements d'abonnement SaaS (Basic, Pro, Business, Enterprise), des paiements des clients finaux via Stripe Connect ainsi que des paiements par carte sur place via Stripe Terminal (POS).
  • Données traitées: Nom, adresse e-mail, données de paiement (données de carte de crédit, prélèvement SEPA, données de carte de débit au POS). Vos données de paiement sont transmises directement à Stripe et ne sont pas stockées sur nos serveurs. Pour les paiements POS, les données de carte sont traitées exclusivement par le lecteur de cartes Stripe — ni Booklera ni le tenant n'ont accès au numéro de carte.
  • Stripe Terminal (POS): Pour les paiements par carte sur place, le lecteur de cartes communique directement avec Stripe. Les données de transaction (montant, horodatage, ID du terminal) sont stockées dans notre système pour créer des reçus de paiement et des écritures comptables. Sur demande, un reçu de paiement est envoyé par e-mail au client final.
  • Frais de plateforme: Pour les paiements via Stripe Connect (en ligne et POS), Booklera prélève des frais de plateforme de 1,5 % du montant de la transaction, retenus automatiquement par Stripe.
  • Base juridique: Art. 6 par. 1 pt b RGPD (exécution du contrat).
  • Transfert vers un pays tiers: Un transfert de données vers les États-Unis peut avoir lieu. Stripe a adhéré au Data Privacy Framework UE-USA et utilise en complément des clauses contractuelles types (SCC) conformément à l'art. 46 par. 2 pt c RGPD.
  • Fiabilité des webhooks: Les événements webhook de Stripe sont traités avec un worker de reprise interne (délais : 5 min → 15 min → 1 h → 6 h → 24 h, idempotence via event_id) afin d'exclure toute perte de données lors de pannes temporaires de Stripe.
  • Cookies: Stripe ne dépose des cookies que si l'utilisateur a activement consenti aux « cookies Stripe » via la fenêtre de consentement (voir section 2.6).
  • Informations de confidentialité de Stripe: stripe.com/de/privacy

5. Intégration et téléversement de vidéos

5.1 Intégration YouTube

Des vidéos YouTube peuvent être intégrées sur les sites des tenants. Nous utilisons le mode de confidentialité avancé (youtube-nocookie.com), dans lequel YouTube ne dépose des cookies que lorsque l'utilisateur lance activement la vidéo.

  • Prestataire: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
  • Base juridique: Art. 6 par. 1 pt f RGPD (intérêt légitime à la présentation de contenus vidéo)
  • Informations de confidentialité: policies.google.com/privacy

5.2 Intégration Vimeo

Alternativement, des vidéos Vimeo peuvent être intégrées. Nous utilisons le paramètre dnt=1 (Do Not Track).

  • Prestataire: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA
  • Base juridique: Art. 6 par. 1 pt f RGPD
  • Informations de confidentialité: vimeo.com/privacy

5.3 Téléversement de vidéo

À partir du plan Business, les tenants peuvent téléverser leurs propres vidéos (MP4, WebM, jusqu'à 100 Mo par fichier) directement sur la plateforme. Ces vidéos sont stockées exclusivement sur notre serveur en Allemagne (Hetzner) et ne sont pas transmises à des tiers. Limites de stockage : Pro 2 Go / Business 10 Go.

6. Hébergement et domaines personnalisés (Hetzner)

Ce site web et la plateforme SaaS sont hébergés sur un serveur dédié de Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Allemagne). Le serveur se trouve en Allemagne. Toutes les données (base de données, fichiers, e-mails, modèle IA, sauvegardes) sont stockées et traitées exclusivement en Allemagne. Hetzner est contractuellement lié en tant que sous-traitant conformément à l'art. 28 RGPD. hetzner.com/de/legal/privacy-policy

Pour la fonction optionnelle de domaine personnalisé (à partir de Pro), nous utilisons l'API DNS de Hetzner : le tenant saisit les enregistrements DNS chez son propre fournisseur de domaine, et un worker automatique vérifie la configuration DNS toutes les 30 minutes. Les certificats SSL sont générés via Let's Encrypt et renouvelés automatiquement.

Concept de sauvegarde: 4 couches indépendantes (Restic toutes les 15 min vers un stockage distant, archive WAL PostgreSQL chaque minute, dump distant quotidien, copie hors ligne deux fois par jour). Toutes les sauvegardes sont chiffrées (Restic AES-256, clé maître séparée).

7. Séparation des tenants (isolation multi-tenant)

Booklera est une plateforme multi-tenant. Mesures techniques de séparation des tenants :

  • Row-Level-Security (RLS) avec FORCE sur plus de 22 tables de base de données. Chaque requête est automatiquement filtrée par tenant ; l'accès aux données d'autres tenants est techniquement exclu.
  • Rôles de base de données séparés: L'application utilise un rôle restreint sans droit BYPASS RLS ; seules les opérations de maintenance utilisent le rôle propriétaire.
  • Contexte tenant par requête: L'application définit automatiquement le contexte tenant lors de la vérification d'authentification, le prédicat RLS filtre ensuite.
  • Webhooks: les webhooks Stripe et autres actions déclenchées de l'extérieur définissent eux aussi le contexte tenant avant chaque opération en base.

Chaque tenant reçoit automatiquement par e-mail, immédiatement après l'inscription, un contrat de sous-traitance (DPA) conformément à l'art. 28 RGPD. Le DPA est en outre consultable à tout moment dans le panneau d'administration sous Paramètres → DPA / Confidentialité et peut y être renvoyé. Pour toute question sur la protection des données, contactez info@booklera.de.

8. Chiffrement SSL/TLS et authentification à deux facteurs

Ce site web et tous les sous-domaines des tenants utilisent un chiffrement SSL/TLS (HTTPS, au moins TLS 1.2, HTTP/2 pris en charge). Vous reconnaissez une connexion chiffrée au fait que la barre d'adresse du navigateur passe de « http:// » à « https:// ». Toutes les données que vous nous transmettez ne peuvent pas être lues par des tiers. De plus, HSTS (HTTP Strict Transport Security) est actif pendant un an.

L'authentification à deux facteurs (2FA, TOTP selon RFC 6238) est disponible pour l'accès au panneau d'administration — obligatoire pour les admins de la plateforme (accès interne Booklera), en opt-in pour les propriétaires de tenants avec un rappel discret. Lors de la configuration, dix codes de récupération à usage unique sont générés ; les secrets TOTP sont stockés chiffrés dans la base de données.

9. Fonctions cross-tenant (pool de corps de métier et place de marché transport)

Pour les tenants artisans, Booklera met à disposition un réseau cross-tenant (pool de corps de métier et place de marché transport, lecture à partir du plan Pro, publication à partir du plan Business). Si un tenant utilise activement ces fonctions, certaines données deviennent visibles pour d'autres utilisateurs de la plateforme :

  • Pool de corps de métier — connexions: Si le tenant invite une autre entreprise artisanale ou accepte une invitation, les deux parties voient le nom de l'entreprise, le corps de métier et l'adresse e-mail de l'autre.
  • Pool de corps de métier — signaux (recherche/offre): Lors de la publication d'un signal, le nom de l'entreprise, le corps de métier et le contenu du signal (description, urgence, adresse si indiquée, période) sont affichés aux entreprises artisanales connectées.
  • Pool de corps de métier — manifestations d'intérêt: En cas de manifestation d'intérêt, le nom de l'entreprise et les coordonnées de l'offrant sont envoyés par e-mail à l'auteur du signal.
  • Place de marché de transport: Lors de la publication d'une demande de transport, les données clés (trajet, matériau, période) sont affichées aux autres tenants dans le fil ; en cas d'offres, les coordonnées de l'offrant sont divulguées.

La visibilité des données est limitée à votre propre réseau (connexions acceptées) ou aux destinataires d'une publication. Il n'y a pas de partage automatique de données entre tenants — tous les transferts de données n'ont lieu qu'après une action active de l'utilisateur (envoyer/accepter une invitation, publier un signal, manifester un intérêt, soumettre une offre de transport).

Base juridique: Art. 6 par. 1 pt b RGPD (exécution du contrat — le réseau cross-tenant fait partie des fonctions du plan réservé) ainsi qu'art. 6 par. 1 pt a RGPD (consentement de l'utilisateur par l'utilisation active de la fonction). L'utilisateur peut à tout moment couper une connexion, supprimer son propre signal ou révoquer une manifestation d'intérêt — les données associées sont ensuite retirées du réseau.

10. Stockage des données et délais de suppression

Les données personnelles ne sont conservées que le temps nécessaire à la finalité du traitement concerné ou tant que des obligations légales de conservation existent. En détail :

Catégorie de donnéesDurée de conservationBase juridique
Compte utilisateur actifpendant la durée du contratArt. 6 Abs. 1 lit. b DSGVO
Après résiliation — données du tenant30 jours de suppression douce pour l'export des données, puis suppression définitiveArt. 17 DSGVO
Fichiers journaux du serveur7 joursArt. 6 Abs. 1 lit. f DSGVO
Chatbot IA : hachages anonymisés60 minutesArt. 6 Abs. 1 lit. f DSGVO
Audit du consentement aux cookies3 ansRGPD art. 7 par. 1 (obligation de preuve)
Données fiscales (factures, justificatifs de paiement)10 ans§§ 147 AO, 257 HGB
Journal de chantier, procès-verbaux de réunion de chantier, procès-verbal de réception, documents de sécurité, accidents10 ans après finalisationArt. 146, 147 AO (GoBD)
Journal d'audit (immuable)10 ans, UPDATE/DELETE bloqués§ 146 AO
Données de paie et de salaire6 ans§ 257 HGB, § 147 AO
Dossier d'accident (catégories particulières art. 9)10 ansArt. 147 AO + obligations internes de conservation de l'assurance accidents
Suivi interne des erreurs (erreurs résolues)30 joursArt. 6 Abs. 1 lit. f DSGVO
Échecs de webhooks (résolus)30 joursArt. 6 Abs. 1 lit. f DSGVO
Sessions (expirées)7 jours après expirationArt. 6 Abs. 1 lit. f DSGVO
Journal de santé des domaines (résolu)30 joursArt. 6 Abs. 1 lit. f DSGVO

11. Vos droits

En vertu du RGPD, vous disposez des droits suivants à notre égard concernant vos données personnelles :

  • Droit d'accès (Art. 15 DSGVO): Vous pouvez à tout moment demander des informations sur vos données personnelles que nous conservons.
  • Droit de rectification (Art. 16 DSGVO): Vous pouvez demander la rectification de données inexactes ou le complètement de données incomplètes.
  • Droit à l'effacement (Art. 17 DSGVO): Vous pouvez demander la suppression de vos données personnelles, sauf si des obligations légales de conservation (voir section 10) ou des motifs légitimes s'y opposent.
  • Droit à la limitation du traitement (Art. 18 DSGVO): Vous pouvez demander la limitation du traitement de vos données, p. ex. si vous contestez l'exactitude des données.
  • Droit à la portabilité des données (Art. 20 DSGVO): Vous pouvez demander que nous vous fournissions vos données dans un format structuré, courant et lisible par machine. Booklera propose à cet effet une fonction d'export RGPD dans l'espace d'administration (pour les artisans, en plus, l'export ZIP de commande à partir de Business).
  • Droit d'opposition (Art. 21 DSGVO): Vous pouvez vous opposer à tout moment au traitement de vos données fondé sur l'art. 6 par. 1 pt f RGPD (intérêt légitime).
  • Droit de retirer votre consentement: Dans la mesure où le traitement repose sur un consentement (p. ex. consentement aux cookies, géolocalisation GPS), vous pouvez le retirer à tout moment avec effet pour l'avenir — p. ex. via le lien de pied de page « Paramètres des cookies ». La licéité du traitement effectué jusqu'au retrait n'en est pas affectée.

Pour exercer vos droits, veuillez nous contacter par e-mail à n.glamngiw@booklera.de. Nous traiterons votre demande sans délai, au plus tard dans un délai d'un mois.

12. Droit de réclamation auprès de l'autorité de contrôle

Vous avez le droit de vous plaindre auprès d'une autorité de contrôle de la protection des données si vous estimez que le traitement de vos données personnelles viole le RGPD. L'autorité de contrôle compétente pour nous est :

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de