01Datenschutz

Informazioni legali

Informativa sulla privacy

1. Titolare del trattamento

Il titolare ai sensi del Regolamento generale sulla protezione dei dati (GDPR) e della legge federale tedesca sulla protezione dei dati (BDSG) è:

Booklera UG (haftungsbeschränkt)
rappresentata da die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Germania
E-mail: n.glamngiw@booklera.de

Booklera è una piattaforma SaaS per operatori professionali dei settori artigianato, fitness, naturopati, affitto di case vacanza ed e-commerce (negozi online). Il trattamento dei dati personali avviene o come titolare autonomo (registrazione, esecuzione del contratto, log tecnici) o come responsabile del trattamento per conto dei tenant registrati (dati dei clienti finali e dei dipendenti dei tenant).

2. Raccolta e trattamento dei dati personali

2.1 Registrazione e account utente

Alla registrazione su booklera.de raccogliamo i seguenti dati: nome, indirizzo e-mail, password (memorizzata cifrata con bcrypt con rounds = 12, mai in chiaro), nome dell'azienda, sottodominio scelto e il settore selezionato (artigianato, fitness, naturopata, casa vacanza o e-commerce). Questi dati sono necessari per fornire il nostro servizio SaaS e per l'esecuzione del contratto. La base giuridica è l'art. 6 par. 1 lett. b GDPR (esecuzione del contratto). Il tuo account utente e i dati associati vengono conservati finché esiste il contratto. Dopo la disdetta, i dati vengono cancellati entro 30 giorni, salvo obblighi legali di conservazione contrari (vedi sezione 10).

Per prevenire registrazioni abusive (ad es. account di spam o iscrizioni con indirizzi e-mail altrui), durante la registrazione memorizziamo inoltre l'indirizzo IP e l'identificativo del browser (user agent) del dispositivo utilizzato. La base giuridica è l'art. 6 par. 1 lett. f GDPR (interesse legittimo alla sicurezza del servizio e alla prevenzione degli abusi). Queste informazioni non vengono incrociate con altre fonti di dati, non servono per pubblicità o profilazione e vengono cancellate insieme all'account utente. Per il riconoscimento precoce degli abusi, il gestore della piattaforma viene informato internamente via e-mail di ogni nuova registrazione. La casella e-mail del tenant creata alla registrazione viene abilitata all'invio solo dopo la conferma dell'indirizzo (double opt-in).

2.2 Dati dei clienti finali, dei dipendenti e delle commesse (trattamento per conto)

Come piattaforma SaaS, Booklera tratta dati per conto dei tenant registrati. I clienti finali dei tenant prenotano appuntamenti o corsi o richiedono prestazioni tramite il sito web del rispettivo tenant. In tale occasione vengono raccolti e trattati dati personali dei clienti finali (nome, e-mail, telefono, indirizzo, dettagli della prenotazione, eventuali dati di pagamento) nonché — per i tenant artigiani — dati dei dipendenti (vedi sezione 2.4).

In questo rapporto il rispettivo tenant è il titolare ai sensi del GDPR e Booklera agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR. Il trattamento avviene esclusivamente su istruzione del tenant e nell'ambito di un contratto di trattamento dei dati (DPA). La base giuridica è l'art. 6 par. 1 lett. b GDPR (esecuzione del contratto tra cliente finale e tenant) in combinato disposto con l'art. 28 GDPR.

2.3 File di log del server

Alla visita del nostro sito web vengono memorizzati automaticamente dati tecnici di accesso in file di log del server. Ne fanno parte: indirizzo IP, data e ora dell'accesso, pagina consultata, browser e sistema operativo utilizzati, URL di provenienza. Questi dati non vengono incrociati con altre fonti e servono esclusivamente a garantire tecnicamente il funzionamento e a riconoscere gli abusi. La base giuridica è l'art. 6 par. 1 lett. f GDPR (interesse legittimo alla sicurezza del servizio). I file di log vengono cancellati automaticamente al più tardi dopo 7 giorni.

2.3a Misurazione dell’audience senza cookie

Sulle nostre pagine pubbliche (booklera.de, booklera.com) contiamo le visualizzazioni di pagina per sapere quali pagine vengono visitate e da dove provengono i visitatori. Vengono salvati solo contatori giornalieri: data, pagina visitata, sito di provenienza, parametri di campagna dell’indirizzo, paese ricavato dall’indirizzo IP, tipo di dispositivo e lingua del browser. L’indirizzo IP in sé non viene memorizzato; per contare i visitatori unici viene creato per il giorno corrente un hash dell’indirizzo IP e dell’identificativo del browser con un valore casuale che cambia ogni giorno, cancellato a fine giornata. Non vengono impostati cookie né utilizzati servizi di analisi esterni. La base giuridica è l’art. 6, par. 1, lett. f) GDPR (interesse legittimo a misurare la portata del nostro sito).

2.4 Dati dei dipendenti e dei subappaltatori (tenant artigiani)

Per i tenant artigiani, Booklera tratta come responsabile i seguenti dati dei dipendenti — il tenant è e resta titolare di questi dati e deve garantire la liceità del trattamento (ad es. informazione dei dipendenti, eventuale accordo aziendale):

  • Dati del tabellone di pianificazione: Assegnazioni giornaliere per dipendente (data, commessa, ora, durata, note, metadati meteo).
  • Rilevazione ore: Ore di lavoro per dipendente (data, tariffa oraria, assegnazione alla commessa), timbrature.
  • Geolocalizzazione GPS alle timbrature, purché il dipendente abbia prima acconsentito in una finestra di dialogo esplicita del browser (art. 6 par. 1 lett. a GDPR). Senza consenso non vengono memorizzate coordinate GPS; la timbratura funziona anche senza GPS.
  • Assenze: Ferie, malattia, festivo, libero, formazione per dipendente con intervallo di date.
  • Libretto di viaggio: in caso di utilizzo della funzione veicoli (Business): data, chilometraggio, scopo (servizio / privato / tragitto casa-lavoro), assegnazione alla commessa. I viaggi privati sono tenuti separati da quelli di servizio; il tenant decide quali dati registrare.
  • Dati retributivi: Tariffa oraria retributiva per dipendente, calcolo della retribuzione mensile (solo Pro+).

Questi dati sono memorizzati isolati per tenant (vedi sezione 7) e visibili solo al rispettivo tenant. La conservazione segue gli obblighi di legge (di regola 6 anni ai sensi dell'art. 257 HGB per i dati retributivi, termini più lunghi per dati fiscalmente rilevanti o soggetti a GoBD — vedi sezione 10).

2.4a Dati dei clienti e degli ordini dello shop (tenant e-commerce)

Se un tenant gestisce un negozio online, Booklera tratta come responsabile i dati dei clienti finali di quel negozio. Il titolare ai sensi del GDPR è e resta il gestore del negozio; deve informare i propri clienti e fornire una propria informativa sulla privacy per il suo negozio. Vengono trattati:

  • Account cliente: Nome, e-mail, password (solo come hash crittografico), tipo di cliente (privato o azienda), per i clienti business inoltre ragione sociale, numero di identificazione IVA e stato di approvazione. L'account cliente dello shop è tecnicamente del tutto separato dagli account degli utenti Booklera.
  • Indirizzi: Indirizzi di consegna e fatturazione che il cliente salva o indica durante l'ordine — anche come ospite senza account cliente.
  • Dati dell'ordine: articoli ordinati, quantità, prezzi, importi delle imposte, modalità di spedizione, stato dell'ordine, numeri di tracciamento, resi e note di credito. L'indirizzo di consegna e fatturazione viene salvato in modo immutabile al momento dell'ordine, perché le fatture non possono essere modificate a posteriori (GoBD).
  • Fatture e note di credito inclusi i formati di fattura elettronica; questi sono soggetti all'obbligo legale di conservazione (di regola 10 anni, vedi sezione 10) e non possono quindi essere rimossi subito nemmeno dopo una richiesta di cancellazione.
  • Recensioni dei prodotti: Testo della recensione, valutazione a stelle e nome visualizzato, se il cliente lascia una recensione. Le recensioni diventano pubbliche solo dopo l'approvazione del gestore del negozio.
  • Dati di utilizzo dello shop: Visualizzazioni di pagina ed eventi del carrello per la creazione di statistiche di vendita anonime. Questa analisi avviene esclusivamente sul server del fornitore; non vengono impiegati servizi di analisi esterni (ad es. Google Analytics).

Trasmissione alle autorità doganali per spedizioni fuori dall'UE: Se un gestore di negozio spedisce merce in un Paese fuori dall'Unione europea, la piattaforma genera una fattura commerciale e una dichiarazione doganale (modulo CN23). Questi documenti contengono nome e indirizzo del destinatario, il contenuto della spedizione, il suo valore nonché, se del caso, il codice doganale e il Paese di origine. Vengono allegati al pacco e presentati alle autorità doganali del Paese di spedizione e di destinazione. Questa trasmissione è richiesta per legge per adempiere alle norme doganali e di esportazione (art. 6 par. 1 lett. c GDPR) e non può essere evitata in una spedizione all'estero.

2.5 Categorie particolari di dati personali (art. 9 GDPR) — denunce di infortunio

Per i tenant artigiani il sistema può trattare, ai sensi dell'art. 193 SGB VII (obbligo di denuncia degli infortuni all'assicurazione), categorie particolari di dati personali, in particolare:

  • Dati dell'infortunio: Data, luogo, dinamica dell'infortunio, gravità (lieve/media/grave/decesso), giorni di inabilità al lavoro, medico curante, persona interessata.
  • Dati sanitari: solo nella misura necessaria alla denuncia (ad es. tipo di lesione, giorni di malattia).

La base giuridica di questo trattamento è l'art. 9 par. 2 lett. b GDPR in combinato disposto con l'art. 193 SGB VII (adempimento degli obblighi di denuncia del datore di lavoro previsti dal diritto sociale). La denuncia ufficiale di infortunio viene generata come PDF e può essere inviata dal tenant all'ente assicurativo competente — l'invio stesso avviene a cura del tenant sotto la propria responsabilità. Il fascicolo dell'infortunio viene conservato per 10 anni (GoBD artt. 146, 147 AO nonché obblighi interni di conservazione dell'ente) — vedi sezione 10.

2.6 Cookie e tecnologie comparabili (consenso granulare ai sensi dell'art. 7 GDPR)

Booklera utilizza un sistema granulare di consenso ai cookie. Alla prima visita del sito (sia booklera.de sia ogni sottodominio di tenant) viene mostrata una finestra in cui l'utente può decidere per categoria di cookie. Il consenso viene registrato in una traccia di audit (ID browser, IP, user agent, pagina, marca temporale) e può essere modificato o revocato in qualsiasi momento tramite il link a piè di pagina «Impostazioni cookie».

Cookie tecnicamente necessari (sempre attivi, nessun consenso richiesto ai sensi dell'art. 25 c. 2 n. 2 TTDSG):

  • bl_session — Sessione di accesso (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Token di protezione CSRF.
  • bl_platform_session — Sessione admin della piattaforma (solo interna).
  • bl_cookie_consent — Memorizzazione dei consensi ai cookie stessi (durata: 365 giorni).
  • bl_force_lang_* — Sostituzione della lingua (solo se scelta attivamente dall'utente).
  • bl_2fa_dismiss — esclusione temporanea del banner di raccomandazione 2FA (durata: 7 giorni).

Cookie soggetti a consenso (disattivati per impostazione predefinita, solo dopo consenso attivo):

  • __stripe_mid, __stripe_sid — Cookie di Stripe per pagamenti online e prevenzione delle frodi. Fornitore: Stripe Payments Europe Ltd., Dublino. Utilizzati solo se l'utente effettua un pagamento online e ha prima acconsentito ai «cookie Stripe». Senza consenso il pagamento online non è possibile; in alternativa può essere offerto il pagamento in loco.

Non utilizziamo cookie di tracciamento, di analisi o di marketing. Non ha luogo alcun tracciamento degli utenti da parte di terzi. La traccia di audit dei consensi viene conservata per un massimo di 3 anni ai sensi dell'art. 7 par. 1 GDPR (obbligo di prova); in caso di revoca, la vecchia voce viene contrassegnata con il momento della revoca e viene creata una nuova voce con i valori attuali, così che la cronologia resti integralmente tracciabile.

2.7 Registro di audit (conformità, immutabile)

Le azioni rilevanti per sicurezza e conformità (accesso, disconnessione, cambio password, attivazione/disattivazione 2FA, finalizzazione di giornali di cantiere e documenti di sicurezza, storni, tentativi di retrodatazione) vengono registrate in un registro di audit con i seguenti dati: ID tenant, ID utente, azione, valore precedente, nuovo valore, motivo, indirizzo IP, user agent, marca temporale.

Il registro di audit è immutabile ai sensi delle GoBD art. 146 AO — i trigger del database bloccano UPDATE e DELETE sulla tabella di audit. Conservazione: 10 anni ai sensi dell'art. 147 AO (vedi sezione 10). Base giuridica: art. 6 par. 1 lett. c GDPR (obbligo legale — obblighi fiscali e di conformità) e art. 6 par. 1 lett. f GDPR (interesse legittimo alla sicurezza e al riconoscimento degli abusi).

3. Funzioni supportate dall'IA

Booklera offre otto funzioni supportate dall'IA. Queste si basano su un modello linguistico IA locale e open source, gestito interamente su un server proprio in Germania (Hetzner Online GmbH). Nessun dato viene trasmesso a fornitori esterni di IA come OpenAI, Google, Anthropic, Microsoft o altri terzi. Il modello attualmente impiegato è qwen2.5:14b (stato: aprile 2026, licenza Apache 2.0). Il modello viene verificato regolarmente rispetto allo stato della tecnica secondo una procedura interna trimestrale e aggiornato se disponibile un modello nettamente migliore.

Tutte le funzioni IA sono contrassegnate come tali nel pannello di amministrazione ai sensi dell'art. 52 del regolamento europeo sull'IA (badge viola «IA»), contengono avvertenze sui risultati e sono spiegate nelle schede informative degli strumenti (cosa fa l'IA, dove viene eseguita, quale modello viene utilizzato).

3.1 Assistente IA (pannello di amministrazione)

Chatbot di supporto all'uso per i titolari di tenant nel pannello di amministrazione. Le richieste sono limitate da un contingente mensile per piano (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). L'utilizzo viene conteggiato in forma anonimizzata (contesto, marca temporale, ID tenant). Il contenuto delle richieste non viene salvato in chiaro; un filtro anti prompt injection con 22 pattern (DE+EN) blocca i tentativi evidenti di manipolazione.

3.2 Chat clienti IA (bot FAQ sul sito del tenant)

Risponde alle domande dei clienti finali sul sito del tenant su prestazioni, prezzi, prenotazioni o richieste (dal piano Pro). Contingenti: Basic 0 (non disponibile) / Pro 500 / Business ∞ / Enterprise ∞. Le domande dei clienti non vengono salvate in chiaro. Per l'analisi di sicurezza viene conservato solo un hash anonimizzato (SHA-256) della richiesta insieme all'indirizzo IP per un massimo di 60 minuti. I dati grezzi non vengono registrati né utilizzati per l'addestramento del modello.

3.3 Scanner fatture IA (Business)

Elabora foto o file PDF di fatture in entrata. Il riconoscimento del testo avviene con Tesseract OCR (open source, locale). Il modello linguistico locale estrae quindi i campi rilevanti (fornitore, importo, data, categoria). I giustificativi caricati vengono conservati stabilmente in una cartella isolata per tenant sul nostro server (obbligo di conservazione ai sensi degli artt. 147 AO, 257 HGB). Non avviene alcuna trasmissione dei dati di fattura a terzi — l'intera elaborazione avviene in locale.

3.4 Scansione universale (Pro+)

Funzione OCR per scontrini, fatture, bolle di consegna. Stessa infrastruttura dello scanner fatture, applicabile più ampiamente. Contingenti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Generatore di preventivi IA (Pro+, artigianato)

Trasforma una descrizione libera o vocale di un progetto artigianale in un computo metrico completo (posizioni, quantità, descrizioni). Contingenti: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. L'input vocale avviene localmente nel browser tramite la Web Speech API; l'input trascritto viene inviato al modello IA locale.

3.6 Rilievo vocale IA (Pro+, artigianato)

I valori di misura possono essere dettati al microfono; l'IA estrae le misure e calcola le superfici. Web Speech API locale nel browser; elaborazione IA lato server in locale. Contingenti: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Rilevazione tempi IA (Pro+, artigianato)

I dipendenti possono riassumere verbalmente la giornata di lavoro; l'IA estrae voci di tempo strutturate (commessa, data, ore, descrizione) con corrispondenza approssimativa alle commesse esistenti. Fino a 10 voci per lotto. Contingenti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Autopilota documentazione di cantiere (Pro+, artigianato)

Struttura note vocali e foto in rapporti di avanzamento cantiere. Contingenti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funzioni IA nel negozio online (Pro+, e-commerce)

Per i tenant con shop sono disponibili funzioni IA aggiuntive, anch'esse eseguite esclusivamente sul modello linguistico locale del fornitore: creazione di descrizioni prodotto e testi brevi per i motori di ricerca, proposte di assegnazione dei prodotti alle categorie nonché proposte di codici doganali e Paesi di origine. Vengono trattati esclusivamente dati di prodotto del tenant — nessun dato di clienti o ordini.

Al ricevimento merci, le bolle di consegna possono essere acquisite come foto o PDF. Vengono elaborati il contenuto dell'immagine e il testo riconosciuto per registrare articoli e quantità. Se un tale documento contiene dati personali del fornitore (ad es. il nome di un referente), anche questi vengono trattati; l'elaborazione avviene in locale sul server del fornitore. Tutte le proposte dell'IA vengono sottoposte all'utente per verifica e adottate solo dopo la sua conferma.

La base giuridica di tutte le funzioni IA è l'art. 6 par. 1 lett. b GDPR (esecuzione del contratto) nonché l'art. 6 par. 1 lett. f GDPR (interesse legittimo alla prevenzione degli abusi e all'esecuzione efficiente dei compiti).

4. Elaborazione dei pagamenti (Stripe)

Per l'elaborazione dei pagamenti (abbonamenti SaaS nonché pagamenti dei clienti finali tramite Stripe Connect, inclusi i pagamenti con carta in loco tramite Stripe Terminal) utilizziamo il servizio Stripe.

  • Fornitore: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, D02 H210, Irlanda; società madre: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
  • Scopo: Elaborazione sicura dei pagamenti di abbonamento SaaS (Basic, Pro, Business, Enterprise), dei pagamenti dei clienti finali tramite Stripe Connect nonché dei pagamenti con carta in loco tramite Stripe Terminal (POS).
  • Dati trattati: Nome, e-mail, dati di pagamento (dati della carta di credito, addebito SEPA, dati della carta di debito al POS). I tuoi dati di pagamento vengono trasmessi direttamente a Stripe e non vengono salvati sui nostri server. Nei pagamenti POS i dati della carta vengono elaborati esclusivamente dal lettore di carte Stripe — né Booklera né il tenant hanno accesso al numero di carta.
  • Stripe Terminal (POS): Nei pagamenti con carta in loco il lettore di carte comunica direttamente con Stripe. I dati della transazione (importo, marca temporale, ID del terminale) vengono salvati nel nostro sistema per creare ricevute di pagamento e registrazioni contabili. Su richiesta, al cliente finale viene inviata una ricevuta di pagamento via e-mail.
  • Commissione di piattaforma: Nei pagamenti tramite Stripe Connect (online e POS) Booklera applica una commissione di piattaforma dell'1,5 % dell'importo della transazione, trattenuta automaticamente da Stripe.
  • Base giuridica: Art. 6 par. 1 lett. b GDPR (esecuzione del contratto).
  • Trasferimento verso Paesi terzi: Può avvenire un trasferimento di dati negli USA. Stripe ha aderito al Data Privacy Framework UE-USA e impiega in aggiunta clausole contrattuali standard (SCC) ai sensi dell'art. 46 par. 2 lett. c GDPR.
  • Affidabilità dei webhook: Gli eventi webhook di Stripe vengono elaborati con un worker interno di ritentativi (attese: 5 min → 15 min → 1 h → 6 h → 24 h, idempotenza tramite event_id) per escludere perdite di dati in caso di interruzioni temporanee di Stripe.
  • Cookie: Stripe imposta cookie solo se l'utente ha acconsentito attivamente ai «cookie Stripe» tramite la finestra di consenso (vedi sezione 2.6).
  • Informativa privacy di Stripe: stripe.com/de/privacy

5. Incorporamento e caricamento di video

5.1 Incorporamento YouTube

Sui siti dei tenant possono essere incorporati video di YouTube. Utilizziamo la modalità privacy estesa (youtube-nocookie.com), in cui YouTube imposta cookie solo quando l'utente avvia attivamente il video.

  • Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda
  • Base giuridica: Art. 6 par. 1 lett. f GDPR (interesse legittimo alla presentazione di contenuti video)
  • Informativa privacy: policies.google.com/privacy

5.2 Incorporamento Vimeo

In alternativa possono essere incorporati video di Vimeo. Utilizziamo il parametro dnt=1 (Do Not Track).

  • Fornitore: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA
  • Base giuridica: Art. 6 par. 1 lett. f GDPR
  • Informativa privacy: vimeo.com/privacy

5.3 Caricamento video

Dal piano Business i tenant possono caricare propri video (MP4, WebM, fino a 100 MB per file) direttamente sulla piattaforma. Questi video vengono salvati esclusivamente sul nostro server in Germania (Hetzner) e non vengono ceduti a terzi. Limiti di archiviazione: Pro 2 GB / Business 10 GB.

6. Hosting e domini personalizzati (Hetzner)

Questo sito web e la piattaforma SaaS sono ospitati su un server dedicato di Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Germania). Il server si trova in Germania. Tutti i dati (database, file, e-mail, modello IA, backup) vengono salvati ed elaborati esclusivamente in Germania. Hetzner è vincolata contrattualmente come responsabile del trattamento ai sensi dell'art. 28 GDPR. hetzner.com/de/legal/privacy-policy

Per la funzione opzionale di dominio personalizzato (da Pro) utilizziamo l'API DNS di Hetzner: il tenant inserisce i record DNS presso il proprio provider di domini e un worker automatico verifica la configurazione DNS ogni 30 minuti. I certificati SSL vengono generati tramite Let's Encrypt e rinnovati automaticamente.

Concetto di backup: 4 livelli indipendenti (Restic ogni 15 min su storage esterno, archivio WAL PostgreSQL ogni minuto, dump esterno giornaliero, copia offline due volte al giorno). Tutti i backup sono cifrati (Restic AES-256, chiave master separata).

7. Separazione dei tenant (isolamento multi-tenant)

Booklera è una piattaforma multi-tenant. Misure tecniche per la separazione dei tenant:

  • Row-Level-Security (RLS) con FORCE su oltre 22 tabelle del database. Ogni query viene filtrata automaticamente per tenant; l'accesso ai dati di altri tenant è tecnicamente escluso.
  • Ruoli di database separati: L'applicazione utilizza un ruolo limitato senza diritto BYPASS RLS; solo le operazioni di manutenzione usano il ruolo proprietario.
  • Contesto tenant per richiesta: L'app imposta automaticamente il contesto tenant al controllo di autenticazione; il predicato RLS filtra di conseguenza.
  • Webhook: anche i webhook di Stripe e altre azioni attivate dall'esterno impostano il contesto tenant prima di ogni operazione sul database.

Ogni tenant riceve automaticamente via e-mail, subito dopo la registrazione, un contratto di trattamento dei dati (DPA) ai sensi dell'art. 28 GDPR. Il DPA è inoltre consultabile in qualsiasi momento nel pannello di amministrazione in Impostazioni → DPA / Privacy e può essere reinviato da lì. Per domande sulla protezione dei dati contatta info@booklera.de.

8. Crittografia SSL/TLS e autenticazione a due fattori

Questo sito web e tutti i sottodomini dei tenant utilizzano la crittografia SSL/TLS (HTTPS, almeno TLS 1.2, HTTP/2 supportato). Riconosci una connessione cifrata dal fatto che la barra degli indirizzi del browser passa da «http://» a «https://». Tutti i dati che ci trasmetti non possono essere letti da terzi. Inoltre HSTS (HTTP Strict Transport Security) è attivo per un anno.

Per l'accesso al pannello di amministrazione è disponibile l'autenticazione a due fattori (2FA, TOTP secondo RFC 6238) — obbligatoria per gli admin della piattaforma (accesso interno Booklera), opzionale per i titolari di tenant con un promemoria discreto. Alla configurazione vengono generati dieci codici di recupero monouso; i segreti TOTP vengono salvati cifrati nel database.

9. Funzioni cross-tenant (rete di mestieri e mercato dei trasporti)

Per i tenant artigiani Booklera mette a disposizione una rete cross-tenant (rete di mestieri e mercato dei trasporti, lettura dal piano Pro, pubblicazione dal piano Business). Se un tenant utilizza attivamente queste funzioni, determinati dati diventano visibili ad altri utenti della piattaforma:

  • Rete di mestieri — connessioni: Se il tenant invita un'altra impresa artigiana o accetta un invito, entrambe le parti vedono ragione sociale, mestiere e indirizzo e-mail dell'altra.
  • Rete di mestieri — segnali (cerco/offro): Alla pubblicazione di un segnale, ragione sociale, mestiere e contenuto del segnale (descrizione, urgenza, indirizzo se indicato, periodo) vengono mostrati alle imprese artigiane collegate.
  • Rete di mestieri — manifestazioni di interesse: In caso di manifestazione di interesse, ragione sociale e recapiti dell'offerente vengono inviati via e-mail all'autore del segnale.
  • Marketplace dei trasporti: Alla pubblicazione di una richiesta di trasporto, i dati chiave (tragitto, materiale, periodo) vengono mostrati agli altri tenant nel feed; in caso di offerte vengono rivelati i recapiti dell'offerente.

La visibilità dei dati è limitata alla propria rete (connessioni accettate) o ai destinatari di una pubblicazione. Non avviene alcuna condivisione automatica di dati tra tenant — tutti i trasferimenti di dati avvengono solo dopo un'azione attiva dell'utente (inviare/accettare un invito, pubblicare un segnale, manifestare interesse, presentare un'offerta di trasporto).

Base giuridica: Art. 6 par. 1 lett. b GDPR (esecuzione del contratto — la rete cross-tenant fa parte delle funzioni del piano acquistato) nonché art. 6 par. 1 lett. a GDPR (consenso dell'utente tramite l'uso attivo della funzione). L'utente può in qualsiasi momento interrompere una connessione, cancellare un proprio segnale o revocare una manifestazione di interesse — successivamente i dati associati vengono rimossi dalla rete.

10. Conservazione dei dati e termini di cancellazione

I dati personali vengono conservati solo finché necessario per la rispettiva finalità del trattamento o finché sussistono obblighi legali di conservazione. In dettaglio:

Categoria di datiPeriodo di conservazioneBase giuridica
Account utente attivoper la durata del contrattoArt. 6 Abs. 1 lit. b DSGVO
Dopo la disdetta — dati del tenant30 giorni di cancellazione morbida per l'esportazione dei dati, poi cancellazione definitivaArt. 17 DSGVO
File di log del server7 giorniArt. 6 Abs. 1 lit. f DSGVO
Chatbot IA: hash anonimizzati60 minutiArt. 6 Abs. 1 lit. f DSGVO
Audit del consenso ai cookie3 anniGDPR art. 7 par. 1 (obbligo di prova)
Dati fiscalmente rilevanti (fatture, giustificativi di pagamento)10 anni§§ 147 AO, 257 HGB
Giornale di cantiere, verbali di riunione di cantiere, verbale di collaudo, documenti di sicurezza, infortuni10 anni dopo la finalizzazioneArtt. 146, 147 AO (GoBD)
Registro di audit (immutabile)10 anni, UPDATE/DELETE bloccati§ 146 AO
Dati di retribuzione e stipendi6 anni§ 257 HGB, § 147 AO
Fascicolo infortunio (categorie particolari art. 9)10 anniArt. 147 AO + obblighi interni di conservazione dell'ente assicurativo
Tracciamento interno degli errori (errori risolti)30 giorniArt. 6 Abs. 1 lit. f DSGVO
Webhook falliti (risolti)30 giorniArt. 6 Abs. 1 lit. f DSGVO
Sessioni (scadute)7 giorni dopo la scadenzaArt. 6 Abs. 1 lit. f DSGVO
Log di salute dei domini (risolto)30 giorniArt. 6 Abs. 1 lit. f DSGVO

11. I tuoi diritti

In base al GDPR hai i seguenti diritti nei nostri confronti riguardo ai tuoi dati personali:

  • Diritto di accesso (Art. 15 DSGVO): Puoi richiedere in qualsiasi momento informazioni sui tuoi dati personali da noi conservati.
  • Diritto di rettifica (Art. 16 DSGVO): Puoi richiedere la rettifica di dati inesatti o l'integrazione di dati incompleti.
  • Diritto alla cancellazione (Art. 17 DSGVO): Puoi richiedere la cancellazione dei tuoi dati personali, purché non vi si oppongano obblighi legali di conservazione (vedi sezione 10) o motivi legittimi.
  • Diritto di limitazione del trattamento (Art. 18 DSGVO): Puoi richiedere la limitazione del trattamento dei tuoi dati, ad es. se contesti l'esattezza dei dati.
  • Diritto alla portabilità dei dati (Art. 20 DSGVO): Puoi richiedere che ti forniamo i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Booklera offre a tale scopo una funzione di esportazione GDPR nell'area di amministrazione (per gli artigiani in aggiunta l'esportazione ZIP della commessa da Business).
  • Diritto di opposizione (Art. 21 DSGVO): Puoi opporti in qualsiasi momento al trattamento dei tuoi dati basato sull'art. 6 par. 1 lett. f GDPR (interesse legittimo).
  • Diritto di revoca del consenso: Nella misura in cui il trattamento si basa su un consenso (ad es. consenso ai cookie, geolocalizzazione GPS), puoi revocarlo in qualsiasi momento con effetto per il futuro — ad es. tramite il link a piè di pagina «Impostazioni cookie». La liceità del trattamento effettuato fino alla revoca resta impregiudicata.

Per esercitare i tuoi diritti rivolgiti via e-mail a n.glamngiw@booklera.de. Tratteremo la tua richiesta senza indugio, al più tardi entro un mese.

12. Diritto di reclamo all'autorità di controllo

Hai il diritto di presentare reclamo a un'autorità di controllo per la protezione dei dati se ritieni che il trattamento dei tuoi dati personali violi il GDPR. L'autorità di controllo competente per noi è:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de