01Datenschutz

Eolas dlíthiúil

Ráiteas cosanta sonraí

1. Rialaitheoir

Is é an rialaitheoir de réir bhrí an Rialacháin Ghinearálta maidir le Cosaint Sonraí (GDPR) agus Dhlí Cosanta Sonraí Cónaidhme na Gearmáine (BDSG):

Booklera UG (haftungsbeschränkt)
arna ionadú ag die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
An Ghearmáin
Ríomhphost: n.glamngiw@booklera.de

Is ardán SaaS é Booklera do sholáthraithe tráchtála as na hearnálacha seo a leanas: ceardaíocht, aclaíocht, luibhleigheas, ligean tithe saoire agus r-thráchtáil (siopaí ar líne). Déantar próiseáil ar shonraí pearsanta mar rialaitheoir neamhspleách (clárú, comhlíonadh conartha, logaí teicniúla) nó mar phróiseálaí thar ceann na dtionóntaí cláraithe (sonraí custaiméirí deiridh agus fostaithe na dtionóntaí).

2. Bailiú agus próiseáil sonraí pearsanta

2.1 Clárú agus cuntas úsáideora

Le linn cláraithe ar booklera.de bailímid na sonraí seo a leanas: ainm, seoladh ríomhphoist, pasfhocal (stóráilte criptithe le bcrypt agus rounds = 12, riamh i nglantéacs), ainm na cuideachta, an slug fo-fhearainn roghnaithe chomh maith leis an Vertical roghnaithe (ceardaíocht, aclaíocht, luibhleigheas, teach saoire nó r-thráchtáil). Tá na sonraí seo riachtanach chun ár seirbhís SaaS a sholáthar agus chun an conradh a chomhlíonadh. Is é an bunús dlí Airt. 6 mír 1 lit. b GDPR (comhlíonadh conartha). Stóráiltear do chuntas úsáideora agus na sonraí a bhaineann leis chomh fada agus atá an conradh ann. Tar éis cealaithe scriostar na sonraí laistigh de 30 lá, mura bhfuil oibleagáidí coinneála dlíthiúla ina choinne sin (féach rannán 10).

Chun clárúcháin mhí-úsáideacha a chosc (m.sh. cuntais turscair nó clárúcháin le seoltaí ríomhphoist daoine eile) stóráilimid le linn cláraithe seoladh IP agus aitheantóir brabhsálaí (User-Agent) an ghléis atá ag clárú freisin. Is é an bunús dlí Airt. 6 mír 1 lit. f GDPR (leas dlisteanach i slándáil na seirbhíse agus i gcosc mí-úsáide). Ní chomhcheanglaítear na sonraí seo le foinsí sonraí eile, ní úsáidtear iad le haghaidh fógraíochta ná próifílithe agus scriostar iad in éineacht leis an gcuntas úsáideora. Chun mí-úsáid a aithint go luath cuirtear oibreoir an ardáin ar an eolas go hinmheánach trí ríomhphost faoi gach clárú nua. Ní chuirtear bosca poist an tionónta a chruthaítear le linn cláraithe ar chumas seolta go dtí go ndeimhnítear an seoladh ríomhphoist (rogha dhúbailte isteach).

2.2 Sonraí custaiméirí deiridh, fostaithe agus orduithe (próiseáil ar son rialaitheora)

Mar ardán SaaS próiseálann Booklera sonraí thar ceann na dtionóntaí cláraithe. Cuireann custaiméirí deiridh na dtionóntaí coinní nó cúrsaí in áirithe nó fiafraíonn siad faoi obair cheardaíochta trí shuíomh gréasáin an tionónta faoi seach. Sa phróiseas sin bailítear agus próiseáiltear sonraí pearsanta na gcustaiméirí deiridh (ainm, seoladh ríomhphoist, guthán, seoladh, sonraí áirithinte, sonraí íocaíochta más ann dóibh) chomh maith le — i gcás tionóntaí ceardaíochta — sonraí fostaithe (féach rannán 2.4).

Sa chaidreamh seo is é an tionónta faoi seach an rialaitheoir de réir bhrí an GDPR, agus gníomhaíonn Booklera mar phróiseálaí de réir Airt. 28 GDPR. Ní dhéantar an phróiseáil ach ar threoir an tionónta agus faoi chuimsiú conartha próiseála sonraí (AVV). Is é an bunús dlí Airt. 6 mír 1 lit. b GDPR (comhlíonadh conartha idir an custaiméir deiridh agus an tionónta) i gcomhar le hAirt. 28 GDPR.

2.3 Comhaid loga an fhreastalaí

Nuair a ghlaotar ar ár suíomh gréasáin stóráiltear sonraí rochtana teicniúla go huathoibríoch i gcomhaid loga an fhreastalaí. Áirítear leo sin: seoladh IP, dáta agus am na rochtana, an leathanach a glaodh, an brabhsálaí agus an córas oibriúcháin a úsáideadh, URL an atreoraí. Ní chomhcheanglaítear na sonraí seo le foinsí sonraí eile agus ní fhreastalaíonn siad ach ar shlándáil theicniúil an oibrithe agus ar aithint mí-úsáide. Is é an bunús dlí Airt. 6 mír 1 lit. f GDPR (leas dlisteanach i slándáil na seirbhíse). Scriostar na comhaid loga go huathoibríoch tar éis 7 lá ar a dhéanaí.

2.3a Tomhas lucht féachana gan fianáin

Ar ár leathanaigh phoiblí (booklera.de, booklera.com) comhairimid amhairc leathanaigh chun a fháil amach cé na leathanaigh a dtugtar cuairt orthu agus cad as a dtagann cuairteoirí. Ní stóráiltear ach áiritheoirí laethúla: dáta, leathanach ar tugadh cuairt air, suíomh gréasáin atreoraithe, paraiméadair feachtais an tseolta, an tír a dhíorthaítear ón seoladh IP, cineál an ghléis agus teanga an bhrabhsálaí. Ní stóráiltear an seoladh IP féin; chun cuairteoirí uathúla a chomhaireamh, cruthaítear don lá reatha luach haiseála ón seoladh IP agus ó aitheantóir an bhrabhsálaí le luach randamach a athraíonn gach lá, agus scriostar é ag deireadh an lae. Ní shocraítear fianáin ar bith agus ní úsáidtear seirbhísí anailísíochta seachtracha. Is é Airt. 6(1)(f) GDPR an bunús dlí (leas dlisteanach i dtomhas rochtain ár suíomh gréasáin).

2.4 Sonraí fostaithe agus fochonraitheoirí (tionóntaí ceardaíochta)

I gcás tionóntaí ceardaíochta próiseálann Booklera na sonraí fostaithe seo a leanas mar phróiseálaí — is é an tionónta atá agus a fhanann ina rialaitheoir ar na sonraí sin agus caithfidh sé próiseáil dhleathach a chinntiú (m.sh. eolas a thabhairt do na fostaithe, comhaontú oibre más gá):

  • Sonraí an chláir phleanála: Sannadh laethúil in aghaidh an fhostaí (dáta, ordú, am, fad, nótaí, meiteashonraí aimsire).
  • Taifeadadh ama: Uaireanta oibre in aghaidh an fhostaí (dáta, ráta san uair, sannadh ordaithe), amanna cárta clogála.
  • Geoshuíomh GPS agus clogáil isteach nó amach á déanamh, ar choinníoll gur thoiligh an fostaí roimh ré i ndialóg brabhsálaí shainráite (Airt. 6 mír 1 lit. a GDPR). Gan toiliú ní stóráiltear aon chomhordanáidí GPS; oibríonn an clogáil gan GPS freisin.
  • Asláithreachtaí: Saoire, breoiteacht, lá saoire poiblí, lá saor, oiliúint in aghaidh an fhostaí le raon dátaí.
  • Leabhar turas: agus an fheidhm feithiclí (Business) á húsáid: dáta, léamh odaiméadair, cuspóir (gnó / príobháideach / turas oibre), sannadh ordaithe. Coinnítear turais phríobháideacha ar leithligh ó thurais ghnó; cinneann an tionónta cé na sonraí a bhailítear.
  • Sonraí pá: Ráta pá san uair in aghaidh an fhostaí, ríomh pá in aghaidh na míosa (Pro+ amháin).

Stóráiltear na sonraí seo scartha de réir tionónta (féach rannán 7) agus níl siad infheicthe ach don tionónta faoi seach. Leanann an choinneáil na hoibleagáidí dlíthiúla (de ghnáth 6 bliana de réir §§ 257 HGB do shonraí a bhaineann le pá, tréimhsí níos faide i gcás sonraí a bhaineann le cáin nó atá faoi réir GoBD — féach rannán 10).

2.4a Sonraí custaiméirí agus orduithe an tsiopa (tionóntaí r-thráchtála)

Má oibríonn tionónta siopa ar líne, próiseálann Booklera sonraí chustaiméirí deiridh an tsiopa sin mar phróiseálaí. Is é oibreoir an tsiopa atá agus a fhanann ina rialaitheoir de réir bhrí an GDPR; caithfidh sé eolas a thabhairt dá chustaiméirí agus ráiteas cosanta sonraí dá shiopa féin a sholáthar. Próiseáiltear:

  • Cuntas custaiméara: ainm, seoladh ríomhphoist, pasfhocal (mar hais chripteagrafach amháin), cineál custaiméara (custaiméir príobháideach nó gnó), agus i gcás custaiméirí gnó ainm na cuideachta, uimhir aitheantais CBL agus stádas faofa freisin. Tá cuntas custaiméara an tsiopa scartha go hiomlán ó thaobh na teicneolaíochta de ó chuntais úsáideoirí Booklera.
  • Seoltaí: Seoltaí seachadta agus sonrascála a chuireann an custaiméir ar taifead nó a thugann sé le linn an ordaithe — fiú mar aoi gan chuntas custaiméara.
  • Sonraí an ordaithe: earraí ordaithe, méideanna, praghsanna, méideanna cánach, modh seachadta, stádas an ordaithe, uimhreacha rianaithe seachadta, aischuir agus nótaí creidmheasa. Stóráiltear an seoladh seachadta agus sonrascála gan athrú ó thráth an ordaithe, toisc nach bhfuil cead sonraisc a athrú ina dhiaidh sin (GoBD).
  • Sonraisc agus nótaí creidmheasa lena n-áirítear formáidí sonraisc leictreonacha; tá siad sin faoi réir na hoibleagáide coinneála dlíthiúla (de ghnáth 10 mbliana, féach rannán 10) agus ní féidir iad a bhaint láithreach fiú tar éis iarrata ar scriosadh.
  • Léirmheasanna táirgí: téacs an léirmheasa, rátáil réaltaí agus an t-ainm a thaispeántar, má thugann an custaiméir léirmheas uaidh. Ní bhíonn léirmheasanna infheicthe go poiblí go dtí go bhfaomhann oibreoir an tsiopa iad.
  • Sonraí úsáide an tsiopa: amhairc leathanaigh agus imeachtaí ciseáin chun staitisticí díolacháin gan ainm a chruthú. Ní tharlaíonn an anailís sin ach ar fhreastalaí an tsoláthraí; ní úsáidtear aon seirbhísí anailíse seachtracha (m.sh. Google Analytics).

Tarchur chuig údaráis chustaim i gcás seachadtaí lasmuigh den AE: Má sheolann oibreoir siopa earraí chuig tír lasmuigh den Aontas Eorpach, cruthaíonn an t-ardán sonrasc tráchtála agus dearbhú ábhair custaim (foirm CN23). Tá ainm agus seoladh an fhaighteora, ábhar an choinsíneachta, a luach chomh maith le cód taraife agus tír thionscnaimh más gá sna páipéir sin. Cuirtear leis an mbeart iad agus cuirtear faoi bhráid údaráis chustaim na tíre seolta agus na tíre cinn scríbe iad. Tá an tarchur seo riachtanach ó thaobh dlí chun rialacháin chustaim agus easpórtála a chomhlíonadh (Airt. 6 mír 1 lit. c GDPR) agus ní féidir é a sheachaint i gcás seachadta thar lear.

2.5 Catagóirí speisialta sonraí pearsanta (Airt. 9 GDPR) — tuairiscí BG

I gcás tionóntaí ceardaíochta is féidir leis an gcóras catagóirí speisialta sonraí pearsanta a phróiseáil de réir § 193 SGB VII (“oibleagáid tuairiscithe timpistí don chomhlachas árachais gairme”), go háirithe:

  • Sonraí timpiste: dáta, áit, imeachtaí na timpiste, déine (éadrom/measartha/tromchúiseach/bás), laethanta neamhábaltachta oibre, an dochtúir a rinne cóireáil, an duine lena mbaineann.
  • Sonraí sláinte: ach amháin sa mhéid atá siad riachtanach don tuairisc BG (m.sh. cineál na gortaithe, laethanta breoiteachta).

Is é an bunús dlí don phróiseáil seo Airt. 9 mír 2 lit. b GDPR i gcomhar le § 193 SGB VII (comhlíonadh oibleagáidí tuairiscithe an fhostóra faoin dlí sóisialta). Cruthaítear an fógra oifigiúil timpiste BG mar PDF agus is féidir leis an tionónta é a sheoladh chuig an gcomhlachas árachais gairme freagrach — déanann an tionónta an seoladh féin faoina fhreagracht féin. Coinnítear comhad na timpiste ar feadh 10 mbliana (GoBD §§ 146, 147 AO chomh maith le hoibleagáidí coinneála inmheánacha an BG) — féach rannán 10.

2.6 Fianáin agus teicneolaíochtaí inchomparáide (toiliú gráinneach de réir Airt. 7 GDPR)

Úsáideann Booklera córas toilithe fianán gráinneach. Ar an gcéad chuairt ar an suíomh gréasáin (booklera.de chomh maith le gach fo-fhearann tionónta) taispeántar módúil ina bhféadann an t-úsáideoir cinneadh a dhéanamh in aghaidh gach catagóire fianán. Déantar an toiliú a phrótacaladh i rian iniúchta (aitheantóir brabhsálaí, IP, User-Agent, leathanach, stampa ama) agus is féidir é a athrú nó a chúlghairm aon uair tríd an nasc buntáisc “Socruithe fianán”.

Fianáin atá riachtanach ó thaobh na teicneolaíochta de (gníomhach i gcónaí, ní gá toiliú de réir § 25 mír 2 uimh. 2 TTDSG):

  • bl_session — Seisiún logála isteach (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Comhartha cosanta CSRF.
  • bl_platform_session — Seisiún riarthóra an ardáin (go hinmheánach amháin).
  • bl_cookie_consent — Stóráil na dtoiliúchán fianán féin (saolré: 365 lá).
  • bl_force_lang_* — Sárú teanga (má roghnaigh an t-úsáideoir go gníomhach é amháin).
  • bl_2fa_dismiss — Scipeáil shealadach do bhratach mholta 2FA (saolré: 7 lá).

Fianáin a éilíonn toiliú (múchta de réir réamhshocraithe, tar éis toilithe ghníomhaigh amháin):

  • __stripe_mid, __stripe_sid — Fianáin Stripe le haghaidh íocaíochtaí ar líne agus cosc calaoise. Soláthraí: Stripe Payments Europe Ltd., Baile Átha Cliath. Ní úsáidtear iad ach amháin nuair a dhéanann an t-úsáideoir íocaíocht ar líne agus gur thoiligh sé roimhe sin le “fianáin Stripe”. Gan toiliú níl an íocaíocht ar líne indéanta; mar rogha eile is féidir íocaíocht ar an láthair a thairiscint.

Ní úsáidimid aon fhianáin rianaithe, fianáin anailíse ná fianáin mhargaíochta. Ní dhéanann tríú páirtithe aon rianú ar úsáideoirí. Stóráiltear rian iniúchta na dtoiliúchán de réir Airt. 7 mír 1 GDPR (in-chruthaitheacht) ar feadh trí bliana ar a mhéad; i gcás cúlghairme marcáiltear an tseaniontráil le ham na cúlghairme agus cruthaítear iontráil nua leis na luachanna reatha, ionas go bhfanann an stair inrianaithe gan bhearna.

2.7 Loga iniúchta (comhlíonadh, do-athraithe)

Prótacalaítear gníomhartha atá ábhartha ó thaobh slándála agus comhlíonta (logáil isteach, logáil amach, athrú pasfhocail, gníomhachtú/díghníomhachtú 2FA, finalú doiciméad dialainne tógála agus SiGe, cealuithe, iarrachtaí siardhátaithe) i loga iniúchta leis na sonraí seo a leanas: aitheantas tionónta, aitheantas úsáideora, gníomh, seanluach, luach nua, cúis, seoladh IP, User-Agent, stampa ama.

Tá an loga iniúchta do-athraithe de réir GoBD § 146 AO — bacann truicir an bhunachair sonraí UPDATE agus DELETE ar an tábla iniúchta. Coinneáil: 10 mbliana de réir § 147 AO (féach rannán 10). Bunús dlí: Airt. 6 mír 1 lit. c GDPR (oibleagáid dhlíthiúil — oibleagáidí cánach agus comhlíonta) agus Airt. 6 mír 1 lit. f GDPR (leas dlisteanach i slándáil agus in aithint mí-úsáide).

3. Feidhmeanna le tacaíocht AI

Tairgeann Booklera ocht bhfeidhm le tacaíocht AI. Tá siad bunaithe ar shamhail teanga AI áitiúil, foinse oscailte, a oibrítear go hiomlán ar fhreastalaí dár gcuid féin sa Ghearmáin (Hetzner Online GmbH). Ní tharchuirtear sonraí ar bith chuig soláthraithe AI seachtracha ar nós OpenAI, Google, Anthropic, Microsoft ná chuig aon tríú páirtí eile. Is é qwen2.5:14b an tsamhail atá in úsáid faoi láthair (staid: Aibreán 2026, ceadúnas Apache-2.0). Déantar an tsamhail a sheiceáil go rialta i gcomparáid le staid na teicneolaíochta de réir nós imeachta athsheiceála inmheánaigh gach trí mhí agus déantar í a nuashonrú má bhíonn samhail atá i bhfad níos fearr ar fáil.

Tá gach feidhm AI marcáilte mar a leithéid sa phainéal riaracháin de réir Airt. 52 d’Acht AI an AE (suaitheantas corcra “AI”), tá séanadh toraidh iontu agus mínítear iad sna hiontrálacha eolais uirlisí (cad a dhéanann an AI, cá n-oibríonn sí, cén tsamhail a úsáidtear).

3.1 Cúntóir AI (painéal riaracháin)

Chatbot cabhrach oibrithe d’úinéirí tionóntaí sa phainéal riaracháin. Tá teorainn mhíosúil in aghaidh an phlean ar na hiarratais (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Comhairtear an úsáid gan ainm (comhthéacs, stampa ama, aitheantas tionónta). Ní stóráiltear ábhar na n-iarratas i nglantéacs; bacann scagaire in aghaidh instealladh leidchláir le 22 phatrún (DE+EN) iarrachtaí soiléire ionramhála.

3.2 Comhrá custaiméirí AI (bota ceisteanna coitianta ar shuíomh an tionónta)

Freagraíonn sé ceisteanna ó chustaiméirí deiridh ar shuíomh gréasáin an tionónta faoi sheirbhísí, praghsanna, áirithintí nó fiosruithe (ón bplean Pro). Cuótaí: Basic 0 (níl ar fáil) / Pro 500 / Business ∞ / Enterprise ∞. Ní stóráiltear ceisteanna na gcustaiméirí i nglantéacs. Le haghaidh measúnaithe slándála ní stóráiltear ach hais gan ainm (SHA-256) den iarratas in éineacht leis an seoladh IP ar feadh 60 nóiméad ar a mhéad. Ní phrótacalaítear na hamhshonraí agus ní úsáidtear iad chun an tsamhail a oiliúint.

3.3 Scanóir sonrasc AI (Business)

Próiseálann sé grianghraif nó comhaid PDF de shonraisc isteach. Déantar an t-aithint téacs le Tesseract-OCR (foinse oscailte, áitiúil). Ansin baineann an tsamhail teanga áitiúil na réimsí ábhartha as (soláthraí, méid, dáta, catagóir). Stóráiltear na hadmhálacha uaslódáilte go buan i bhfillteán scartha de réir tionónta ar ár bhfreastalaí (oibleagáid coinneála de réir §§ 147 AO, 257 HGB). Ní tharchuirtear sonraí na sonrasc chuig tríú páirtithe — tarlaíonn an phróiseáil ar fad go háitiúil.

3.4 Scanadh uilíoch (Pro+)

Feidhm OCR d’admhálacha, sonraisc agus nótaí seachadta. An cnuasach teicneolaíochta céanna leis an scanóir sonrasc, inúsáidte níos leithne. Cuótaí: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Gineadóir luachan AI (Pro+, ceardaíocht)

Athraíonn sé cur síos téacs shaoir nó cainte ar thionscadal ceardaíochta ina liosta seirbhísí iomlán (míreanna, méideanna, cur síos). Cuótaí: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Tarlaíonn an t-ionchur cainte go háitiúil sa bhrabhsálaí tríd an Web Speech API; seoltar an t-ionchur trascríofa chuig an tsamhail AI áitiúil.

3.6 Tomhas cainte AI (Pro+, ceardaíocht)

Is féidir luachanna tomhais a dheachtú tríd an micreafón; baineann an AI na toisí astu agus ríomhann sí achair. Web Speech API go háitiúil sa bhrabhsálaí; próiseáil AI ar thaobh an fhreastalaí go háitiúil. Cuótaí: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Taifeadadh ama AI (Pro+, ceardaíocht)

Is féidir le fostaithe an lá oibre a achoimriú ó bhéal; baineann an AI iontrálacha ama struchtúrtha astu (ordú, dáta, uaireanta, cur síos) le meaitseáil dhoiléir in aghaidh na n-orduithe atá ann. Suas le 10 n-iontráil in aghaidh an bhaisc. Cuótaí: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Uathphíolóta doiciméadaithe tógála (Pro+, ceardaíocht)

Struchtúraíonn sé nótaí cainte agus grianghraf ina dtuairiscí ar dhul chun cinn na tógála. Cuótaí: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Feidhmeanna AI sa siopa ar líne (Pro+, r-thráchtáil)

Tá feidhmeanna AI breise ar fáil do thionóntaí siopa, a ritheann freisin go heisiach ar shamhail teanga áitiúil an tsoláthraí: cruthú cur síos táirgí agus gearrthéacsanna d’innill chuardaigh, moltaí chun táirgí a shannadh do chatagóirí chomh maith le moltaí do chóid taraife agus do thíortha tionscnaimh. Ní phróiseáiltear ach sonraí táirgí an tionónta — ní phróiseáiltear aon sonraí custaiméirí ná orduithe.

Agus earraí á bhfáil isteach is féidir nótaí seachadta a léamh isteach mar ghrianghraf nó PDF. Próiseáiltear ábhar na híomhá agus an téacs a aithnítear chun earraí agus méideanna a chlárú. Má tá sonraí pearsanta an tsoláthraí ar admháil den sórt sin (mar shampla ainm duine teagmhála), próiseáiltear iad sin freisin; tarlaíonn an phróiseáil go háitiúil ar fhreastalaí an tsoláthraí. Cuirtear gach moladh ón AI faoi bhráid an úsáideora lena sheiceáil agus ní ghlactar leo ach tar éis a dheimhnithe.

Is é an bunús dlí do gach feidhm AI Airt. 6 mír 1 lit. b GDPR (comhlíonadh conartha) chomh maith le hAirt. 6 mír 1 lit. f GDPR (leas dlisteanach i gcosc mí-úsáide agus i gcur i gcrích éifeachtach na dtascanna).

4. Próiseáil íocaíochtaí (Stripe)

Chun íocaíochtaí a phróiseáil (síntiúis SaaS chomh maith le híocaíochtaí custaiméirí deiridh trí Stripe Connect, lena n-áirítear íocaíochtaí cárta ar an láthair trí Stripe Terminal) úsáidimid an tseirbhís Stripe.

  • Soláthraí: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Baile Átha Cliath, D02 H210, Éire; máthairchuideachta: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, SAM.
  • Cuspóir: Próiseáil shlán íocaíochtaí síntiúis SaaS (Basic, Pro, Business, Enterprise), íocaíochtaí custaiméirí deiridh trí Stripe Connect chomh maith le híocaíochtaí cárta ar an láthair trí Stripe Terminal (POS).
  • Sonraí a phróiseáiltear: Ainm, seoladh ríomhphoist, sonraí íocaíochta (sonraí cárta creidmheasa, dochar díreach SEPA, sonraí docharchárta ag POS). Tarchuirtear do shonraí íocaíochta go díreach chuig Stripe agus ní stóráiltear ar ár bhfreastalaithe iad. I gcás íocaíochtaí POS ní phróiseálann ach léitheoir cártaí Stripe na sonraí cárta — níl rochtain ag Booklera ná ag an tionónta ar uimhir an chárta.
  • Stripe Terminal (POS): I gcás íocaíochtaí cárta ar an láthair déanann an léitheoir cártaí cumarsáid go díreach le Stripe. Stóráiltear sonraí an idirbhirt (méid, stampa ama, aitheantas an teirminéil) inár gcóras chun admhálacha íocaíochta agus iontrálacha cuntasaíochta a chruthú. Arna iarraidh sin seoltar admháil íocaíochta chuig an gcustaiméir deiridh trí ríomhphost.
  • Táille ardáin: I gcás íocaíochtaí trí Stripe Connect (ar líne agus POS) gearrann Booklera táille ardáin de 1,5 % de mhéid an idirbhirt, a choinníonn Stripe siar go huathoibríoch.
  • Bunús dlí: Airt. 6 mír 1 lit. b GDPR (comhlíonadh conartha).
  • Aistriú chuig tríú tír: Féadfaidh aistriú sonraí chuig SAM tarlú. Tá Stripe páirteach i gCreat Príobháideachais Sonraí an AE-SAM agus úsáideann sé clásail chonarthacha chaighdeánacha (SCCs) de réir Airt. 46 mír 2 lit. c GDPR mar bhreis air sin.
  • Iontaofacht na Webhooks: Próiseáiltear imeachtaí Webhook Stripe le hoibrí athdhéanta inmheánach (cúlú: 5 nóim. → 15 nóim. → 1 u. → 6 u. → 24 u., neamhchlaonadh trí event_id), chun caillteanas sonraí a chur as an áireamh nuair a bhíonn Stripe as fearas go sealadach.
  • Fianáin: Ní shocraíonn Stripe fianáin ach amháin má thoiligh an t-úsáideoir go gníomhach le “fianáin Stripe” tríd an módúil toilithe fianán (féach rannán 2.6).
  • Fógra cosanta sonraí ó Stripe: stripe.com/de/privacy

5. Leabú agus uaslódáil físeán

5.1 Leabú YouTube

Is féidir físeáin ó YouTube a leabú ar shuíomhanna gréasáin tionóntaí. Úsáidimid an modh príobháideachais leathnaithe (youtube-nocookie.com), nach socraíonn YouTube fianáin ann go dtí go seinneann an t-úsáideoir an físeán go gníomhach.

  • Soláthraí: Google Ireland Limited, Gordon House, Barrow Street, Baile Átha Cliath 4, Éire
  • Bunús dlí: Airt. 6 mír 1 lit. f GDPR (leas dlisteanach i dtaispeáint ábhair físe)
  • Fógra cosanta sonraí: policies.google.com/privacy

5.2 Leabú Vimeo

Mar rogha eile is féidir físeáin ó Vimeo a leabú. Úsáidimid an paraiméadar dnt=1 (Do Not Track).

  • Soláthraí: Vimeo Inc., 555 West 18th Street, New York, NY 10011, SAM
  • Bunús dlí: Airt. 6 mír 1 lit. f GDPR
  • Fógra cosanta sonraí: vimeo.com/privacy

5.3 Uaslódáil físeáin

Ón bplean Business is féidir le tionóntaí a bhfíseáin féin (MP4, WebM, suas le 100 MB in aghaidh an chomhaid) a uaslódáil go díreach chuig an ardán. Stóráiltear na físeáin sin go heisiach ar ár bhfreastalaí sa Ghearmáin (Hetzner) agus ní chuirtear ar aghaidh chuig tríú páirtithe iad. Teorainneacha stórála: Pro 2 GB / Business 10 GB.

6. Óstáil agus fearainn shaincheaptha (Hetzner)

Óstáiltear an suíomh gréasáin seo agus an t-ardán SaaS ar fhreastalaí tiomnaithe de chuid Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, an Ghearmáin). Tá an freastalaí sa Ghearmáin. Stóráiltear agus próiseáiltear na sonraí uile (bunachar sonraí, comhaid, ríomhphoist, samhail AI, cúltacaí) sa Ghearmáin amháin. Tá Hetzner faoi cheangal conartha mar phróiseálaí de réir Airt. 28 GDPR. hetzner.com/de/legal/privacy-policy

Don fheidhm roghnach fearainn shaincheaptha (ón bplean Pro) úsáidimid API DNS Hetzner: cláraíonn an tionónta na taifid DNS ag a sholáthraí fearainn féin, agus seiceálann oibrí uathoibríoch an chumraíocht DNS gach 30 nóiméad. Cruthaítear teastais SSL trí Let's Encrypt agus déantar iad a athnuachan go huathoibríoch.

Coincheap cúltaca: 4 shraith neamhspleácha (Restic gach 15 nóim. chuig stóráil lasmuigh den láithreán, cartlann WAL PostgreSQL gach nóiméad, dumpáil laethúil lasmuigh den láithreán, cóip as líne dhá uair sa lá). Tá gach cúltaca criptithe (Restic AES-256, máistireochair ar leithligh).

7. Deighilt cliant (leithlisiú il-tionónta)

Is ardán il-tionónta é Booklera. Bearta teicniúla chun cliaint a scaradh:

  • Row-Level-Security (RLS) le FORCE ar 22+ tábla bunachair sonraí. Scagtar gach ceist bhunachair sonraí de réir tionónta go huathoibríoch; tá rochtain ar shonraí tionóntaí eile as an áireamh ó thaobh na teicneolaíochta de.
  • Róil bhunachair sonraí ar leithligh: Úsáideann an feidhmchlár ról srianta gan an ceart BYPASS-RLS; ní úsáideann ach oibríochtaí cothabhála ról an úinéara.
  • Comhthéacs tionónta in aghaidh an iarratais: Socraíonn an feidhmchlár comhthéacs an tionónta go huathoibríoch ag an tseiceáil fhíordheimhnithe, agus scagann tuar an RLS ina dhiaidh sin.
  • Webhooks: socraíonn Webhooks Stripe agus gníomhartha eile a spreagtar go seachtrach comhthéacs an tionónta freisin roimh gach oibríocht bhunachair sonraí.

Faigheann gach tionónta conradh próiseála sonraí (AVV) de réir Airt. 28 GDPR go huathoibríoch trí ríomhphost díreach tar éis an chláraithe. Tá an AVV ar fáil freisin aon uair sa phainéal riaracháin faoi Socruithe → AVV / Cosaint sonraí agus is féidir é a sheachadadh arís ansin. Má tá ceisteanna agat faoi chosaint sonraí, déan teagmháil le do thoil le info@booklera.de.

8. Criptiú SSL/TLS agus fíordheimhniú dhá fhachtóir

Úsáideann an suíomh gréasáin seo agus gach fo-fhearann tionónta criptiú SSL/TLS (HTTPS, TLS 1.2 ar a laghad, tacaítear le HTTP/2). Aithníonn tú nasc criptithe ar an gcaoi a n-athraíonn líne seoltaí an bhrabhsálaí ó “http://” go “https://”. Ní féidir le tríú páirtithe na sonraí uile a sheolann tú chugainn a léamh. Ina theannta sin tá HSTS (HTTP Strict Transport Security) gníomhach ar feadh bliana.

Tá fíordheimhniú dhá fhachtóir (2FA, TOTP de réir RFC 6238) ar fáil chun rochtain a fháil ar an bpainéal riaracháin — éigeantach do riarthóirí an ardáin (rochtain inmheánach Booklera), rogha isteach le meabhrúchán séimh d’úinéirí tionóntaí. Ag an tsocrú cruthaítear deich gcód aisghabhála aonúsáide; stóráiltear na rúin TOTP criptithe sa bhunachar sonraí.

9. Feidhmeanna trastionónta (linn ceirdeanna agus margadh iompair)

I gcás tionóntaí ceardaíochta cuireann Booklera líonra trastionónta ar fáil (linn ceirdeanna agus margadh iompair, léamh ón bplean Pro, postáil ón bplean Business). Má úsáideann tionónta na feidhmeanna sin go gníomhach, éiríonn sonraí áirithe infheicthe d’úsáideoirí eile an ardáin:

  • Linn ceirdeanna — naisc: Má thugann an tionónta cuireadh do ghnó ceardaíochta eile nó má ghlacann sé le cuireadh, feiceann an dá thaobh ainm cuideachta, ceird agus seoladh ríomhphoist an taoibh eile.
  • Linn ceirdeanna — comharthaí (cuardach/tairiscint): Nuair a phostáiltear comhartha taispeántar ainm na cuideachta, an cheird, ábhar an chomhartha (cur síos, práinn, seoladh sa mhéid a thugtar é, tréimhse) do na gnóthais cheardaíochta atá nasctha.
  • Linn ceirdeanna — léiriú spéise: I gcás léirithe spéise seoltar ainm cuideachta agus sonraí teagmhála an té a thairgeann chuig postóir an chomhartha trí ríomhphost.
  • Margadh iompair: Nuair a phostáiltear iarratas iompair taispeántar na bunsonraí (bealach, ábhar, tréimhse) do thionóntaí eile san fhotha; i gcás tairiscintí nochtar sonraí teagmhála an té a thairgeann.

Tá infheictheacht na sonraí teoranta don líonra féin (naisc ghlactha) nó d’fhaighteoirí postála. Ní tharlaíonn aon roinnt uathoibríoch sonraí idir tionóntaí — ní tharlaíonn aon aistriú sonraí ach tar éis gnímh ghníomhaigh ón úsáideoir (cuireadh a sheoladh nó a ghlacadh, comhartha a phostáil, spéis a léiriú, tairiscint iompair a chur isteach).

Bunús dlí: Airt. 6 mír 1 lit. b GDPR (comhlíonadh conartha — is cuid d’fheidhmeanna an phlean a cuireadh in áirithe é an líonra trastionónta) chomh maith le hAirt. 6 mír 1 lit. a GDPR (toiliú an úsáideora trí úsáid ghníomhach na feidhme). Is féidir leis an úsáideoir nasc a bhriseadh aon uair, a chomhartha féin a scriosadh nó léiriú spéise a chúlghairm — bainfear na sonraí gaolmhara den líonra ina dhiaidh sin.

10. Stóráil sonraí agus spriocdhátaí scriosta

Ní stóráiltear sonraí pearsanta ach chomh fada agus is gá don chuspóir próiseála faoi seach nó a mhaireann oibleagáidí coinneála dlíthiúla. Go mion:

Catagóir sonraíTréimhse choinneálaBunús dlí
Cuntas úsáideora gníomhachar feadh ré an chonarthaArt. 6 Abs. 1 lit. b DSGVO
Tar éis cealaithe — sonraí an tionónta30 lá bogscriosta le haghaidh easpórtála sonraí, ansin crua-scriosadhArt. 17 DSGVO
Comhaid loga an fhreastalaí7 láArt. 6 Abs. 1 lit. f DSGVO
Chatbot AI: haiseanna gan ainm60 nóiméadArt. 6 Abs. 1 lit. f DSGVO
Iniúchadh toilithe fianán3 blianaAirt. 7 mír 1 GDPR (oibleagáid chruthúnais)
Sonraí atá ábhartha ó thaobh cánach (sonraisc, cruthúnas íocaíochta)10 mbliana§§ 147 AO, 257 HGB
Dialann tógála, prótacal cruinnithe tógála, prótacal glactha, doiciméid SiGe, timpistí SiGe10 mbliana tar éis finalaithe§§ 146, 147 AO (GoBD)
Loga iniúchta (do-athraithe)10 mbliana, UPDATE/DELETE bactha§ 146 AO
Sonraí pá agus tuarastail6 bliana§ 257 HGB, § 147 AO
Comhad timpiste BG (catagóirí speisialta Airt. 9)10 mbliana§ 147 AO + oibleagáidí coinneála inmheánacha an BG
Rianú earráidí inmheánach (earráidí réitithe)30 láArt. 6 Abs. 1 lit. f DSGVO
Teipeanna Webhook (réitithe)30 láArt. 6 Abs. 1 lit. f DSGVO
Seisiúin (imithe in éag)7 lá tar éis dul in éagArt. 6 Abs. 1 lit. f DSGVO
Loga sláinte fearainn (réitithe)30 láArt. 6 Abs. 1 lit. f DSGVO

11. Do chearta

Tá na cearta seo a leanas agat i leith do shonraí pearsanta faoin GDPR:

  • Ceart rochtana (Art. 15 DSGVO): Is féidir leat eolas a iarraidh aon uair faoi do shonraí pearsanta atá stóráilte againn.
  • Ceart ceartúcháin (Art. 16 DSGVO): Is féidir leat a iarraidh go gceartófaí sonraí míchearta nó go gcomhlánófaí sonraí neamhiomlána.
  • Ceart chun scriosta (Art. 17 DSGVO): Is féidir leat scriosadh do shonraí pearsanta a iarraidh, ar choinníoll nach bhfuil oibleagáidí coinneála dlíthiúla (féach rannán 10) ná cúiseanna dlisteanacha ina choinne sin.
  • Ceart chun srianta ar an bpróiseáil (Art. 18 DSGVO): Is féidir leat srianadh na próiseála ar do shonraí a iarraidh, m.sh. má chuireann tú in aghaidh chruinneas na sonraí.
  • Ceart chun iniomparthachta sonraí (Art. 20 DSGVO): Is féidir leat a iarraidh go gcuirfimis do shonraí ar fáil duit i bhformáid struchtúrtha, choitianta, mheaisín-inléite. Tairgeann Booklera feidhm easpórtála GDPR sa réimse riaracháin chuige sin (do cheardaithe tá easpórtáil ZIP an ordaithe ar fáil freisin ón bplean Business).
  • Ceart agóide (Art. 21 DSGVO): Is féidir leat agóid a dhéanamh aon uair in aghaidh phróiseáil do shonraí ar bhonn Airt. 6 mír 1 lit. f GDPR (leas dlisteanach).
  • Ceart chun toiliú a chúlghairm: Sa mhéid go bhfuil an phróiseáil bunaithe ar thoiliú (m.sh. toiliú fianán, geoshuíomh GPS), is féidir leat é a chúlghairm aon uair le héifeacht don todhchaí — m.sh. tríd an nasc buntáisc “Socruithe fianán”. Fanann dlíthiúlacht na próiseála a rinneadh go dtí an chúlghairm gan athrú.

Chun do chearta a fheidhmiú déan teagmháil linn le do thoil trí ríomhphost ag n.glamngiw@booklera.de. Freagróimid d’iarratas gan mhoill, laistigh de mhí amháin ar a dhéanaí.

12. Ceart gearáin chuig an údarás maoirseachta

Tá an ceart agat gearán a dhéanamh le húdarás maoirseachta cosanta sonraí má cheapann tú go sáraíonn próiseáil do shonraí pearsanta an GDPR. Is é an t-údarás maoirseachta atá freagrach dúinne:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de