01Datenschutz

Teisinė informacija

Privatumo politika

1. Duomenų valdytojas

Duomenų valdytojas pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) ir Vokietijos federalinį duomenų apsaugos įstatymą (BDSG) yra:

Booklera UG (haftungsbeschränkt)
atstovaujama die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Vokietija
El. paštas: n.glamngiw@booklera.de

Booklera yra SaaS platforma komerciniams teikėjams iš amatininkų, fitneso, natūropatų, atostogų namų nuomos ir e. prekybos (internetinių parduotuvių) sričių. Asmens duomenys tvarkomi arba kaip savarankiško duomenų valdytojo (registracija, sutarties vykdymas, techniniai žurnalai), arba kaip duomenų tvarkytojo registruotų nuomininkų pavedimu (nuomininkų galutinių klientų ir darbuotojų duomenys).

2. Asmens duomenų rinkimas ir tvarkymas

2.1 Registracija ir naudotojo paskyra

Registruojantis booklera.de renkame šiuos duomenis: vardą, el. pašto adresą, slaptažodį (saugomą užšifruotą su bcrypt, rounds = 12, niekada atviru tekstu), įmonės pavadinimą, pasirinktą subdomeno slug ir pasirinktą vertikalę (amatininkai, fitnesas, natūropatai, atostogų namai arba e. prekyba). Šie duomenys būtini mūsų SaaS paslaugai teikti ir sutarčiai vykdyti. Teisinis pagrindas yra BDAR 6 str. 1 d. b punktas (sutarties vykdymas). Tavo naudotojo paskyra ir su ja susiję duomenys saugomi tol, kol galioja sutartis. Nutraukus sutartį duomenys ištrinami per 30 dienų, jei tam neprieštarauja teisės aktų nustatytos saugojimo pareigos (žr. 10 skirsnį).

Siekdami užkirsti kelią piktnaudžiaujamoms registracijoms (pvz., šlamšto paskyroms arba registracijoms su svetimais el. pašto adresais), registracijos metu papildomai išsaugome besiregistruojančio įrenginio IP adresą ir naršyklės identifikatorių (User-Agent). Teisinis pagrindas yra BDAR 6 str. 1 d. f punktas (teisėtas interesas užtikrinti paslaugos saugumą ir užkirsti kelią piktnaudžiavimui). Šie duomenys nesujungiami su kitais duomenų šaltiniais, nenaudojami reklamai ar profiliavimui ir ištrinami kartu su naudotojo paskyra. Siekiant anksti nustatyti piktnaudžiavimą, platformos valdytojas viduje informuojamas el. paštu apie kiekvieną naują registraciją. Registracijos metu sukurta nuomininko el. pašto dėžutė tampa tinkama siųsti tik patvirtinus el. pašto adresą (dvigubas sutikimas).

2.2 Galutinių klientų, darbuotojų ir užsakymų duomenys (duomenų tvarkymas pavedimu)

Kaip SaaS platforma Booklera tvarko duomenis registruotų nuomininkų pavedimu. Nuomininkų galutiniai klientai per atitinkamą nuomininko svetainę rezervuoja terminus ar kursus arba teiraujasi dėl darbų. Kartu renkami ir tvarkomi galutinių klientų asmens duomenys (vardas, el. pašto adresas, telefonas, adresas, rezervacijos duomenys, prireikus mokėjimo duomenys) ir — amatininkų nuomininkų atveju — darbuotojų duomenys (žr. 2.4 skirsnį).

Šiuose santykiuose duomenų valdytojas pagal BDAR yra atitinkamas nuomininkas, o Booklera veikia kaip duomenų tvarkytojas pagal BDAR 28 str. Duomenys tvarkomi tik pagal nuomininko nurodymus ir remiantis duomenų tvarkymo sutartimi (AVV). Teisinis pagrindas yra BDAR 6 str. 1 d. b punktas (sutarties tarp galutinio kliento ir nuomininko vykdymas) kartu su BDAR 28 str.

2.3 Serverio žurnalo failai

Apsilankius mūsų svetainėje techniniai prieigos duomenys automatiškai išsaugomi serverio žurnalo failuose. Tai apima: IP adresą, prieigos datą ir laiką, atidarytą puslapį, naudotą naršyklę ir operacinę sistemą, nukreipiantį URL. Šie duomenys nesujungiami su kitais duomenų šaltiniais ir naudojami tik techniniam veikimo užtikrinimui bei piktnaudžiavimo aptikimui. Teisinis pagrindas yra BDAR 6 str. 1 d. f punktas (teisėtas interesas užtikrinti paslaugos saugumą). Žurnalo failai automatiškai ištrinami ne vėliau kaip po 7 dienų.

2.3a Lankomumo matavimas be slapukų

Savo viešuose puslapiuose (booklera.de, booklera.com) skaičiuojame puslapių peržiūras, kad sužinotume, kurie puslapiai lankomi ir iš kur ateina lankytojai. Saugomi tik dienos skaitikliai: data, aplankytas puslapis, nukreipiantis tinklalapis, adreso kampanijos parametrai, iš IP adreso nustatyta šalis, įrenginio tipas ir naršyklės kalba. Pats IP adresas nesaugomas; unikaliems lankytojams skaičiuoti einamajai dienai iš IP adreso ir naršyklės identifikatoriaus su kasdien besikeičiančia atsitiktine reikšme sudaroma maiša, kuri dienos pabaigoje ištrinama. Slapukai nenaudojami, išorinės analitikos paslaugos netaikomos. Teisinis pagrindas – BDAR 6 str. 1 d. f punktas (teisėtas interesas matuoti mūsų svetainės pasiekiamumą).

2.4 Darbuotojų ir subrangovų duomenys (amatininkų nuomininkai)

Amatininkų nuomininkų atveju Booklera kaip duomenų tvarkytojas tvarko šiuos darbuotojų duomenis — nuomininkas yra ir lieka šių duomenų valdytojas ir privalo užtikrinti teisėtą tvarkymą (pvz., informuoti darbuotojus, prireikus sudaryti įmonės susitarimą):

  • Planavimo lentos duomenys: Dienos priskyrimai kiekvienam darbuotojui (data, užsakymas, laikas, trukmė, pastabos, orų metaduomenys).
  • Darbo laiko apskaita: Darbo valandos kiekvienam darbuotojui (data, valandinis įkainis, priskyrimas užsakymui), registracijos kortelės laiko žymos.
  • GPS geolokacija registracijos veiksmų metu, jei darbuotojas prieš tai aiškiai sutiko naršyklės dialoge (BDAR 6 str. 1 d. a punktas). Be sutikimo GPS koordinatės nesaugomos; registracija veikia ir be GPS.
  • Nebuvimai: Atostogos, liga, šventė, laisva diena, mokymai kiekvienam darbuotojui su datų intervalu.
  • Kelionių žurnalas: naudojantis transporto priemonių funkcija (Business): data, ridos rodmuo, tikslas (tarnybinis / privatus / kelias į darbą), priskyrimas užsakymui. Privačios kelionės tvarkomos atskirai nuo tarnybinių; nuomininkas sprendžia, kokie duomenys renkami.
  • Darbo užmokesčio duomenys: Darbo užmokesčio valandinis įkainis kiekvienam darbuotojui, darbo užmokesčio apskaičiavimas per mėnesį (tik Pro+).

Šie duomenys saugomi atskirti pagal nuomininką (žr. 7 skirsnį) ir prieinami tik atitinkamam nuomininkui. Saugojimas atitinka teisės aktų nustatytas pareigas (paprastai 6 metai pagal HGB §§ 257 darbo užmokesčiui reikšmingiems duomenims, ilgesni terminai mokesčių atžvilgiu reikšmingiems arba GoBD reikalavimus atitinkantiems duomenims — žr. 10 skirsnį).

2.4a Parduotuvės klientų ir užsakymų duomenys (e. prekybos nuomininkai)

Jei nuomininkas valdo internetinę parduotuvę, Booklera kaip duomenų tvarkytojas tvarko šios parduotuvės galutinių klientų duomenis. Duomenų valdytojas pagal BDAR yra ir lieka parduotuvės valdytojas; jis privalo informuoti savo klientus ir pateikti savo parduotuvės privatumo politiką. Tvarkoma:

  • Kliento paskyra: Vardas, el. pašto adresas, slaptažodis (tik kaip kriptografinė maiša), kliento tipas (privatus arba verslo klientas), verslo klientams papildomai įmonės pavadinimas, PVM mokėtojo identifikacinis numeris ir patvirtinimo būsena. Parduotuvės kliento paskyra techniškai visiškai atskirta nuo Booklera naudotojų paskyrų.
  • Adresai: Pristatymo ir sąskaitų adresai, kuriuos klientas išsaugo arba nurodo užsakymo metu — taip pat kaip svečias be kliento paskyros.
  • Užsakymų duomenys: užsakyti gaminiai, kiekiai, kainos, mokesčių sumos, siuntimo būdas, užsakymo būsena, siuntų sekimo numeriai, grąžinimai ir kreditinės sąskaitos. Pristatymo ir sąskaitos adresas užsakymo metu išsaugomas nekeičiamai, nes sąskaitų vėliau keisti negalima (GoBD).
  • Sąskaitos ir kreditinės sąskaitos įskaitant elektroninius sąskaitų formatus; jiems taikoma teisės aktų nustatyta saugojimo pareiga (paprastai 10 metų, žr. 10 skirsnį), todėl jų negalima iš karto pašalinti net gavus prašymą ištrinti.
  • Gaminių atsiliepimai: atsiliepimo tekstas, žvaigždučių įvertinimas ir rodomas vardas, jei klientas pateikia atsiliepimą. Atsiliepimai viešai matomi tik po parduotuvės valdytojo patvirtinimo.
  • Parduotuvės naudojimo duomenys: puslapių peržiūros ir krepšelio įvykiai anoniminei pardavimų statistikai sudaryti. Ši analizė vykdoma tik teikėjo serveryje; jokios išorinės analizės paslaugos (pvz., Google Analytics) nenaudojamos.

Perdavimas muitinės institucijoms pristatant už ES ribų: Jei parduotuvės valdytojas siunčia prekes į šalį už Europos Sąjungos ribų, platforma sukuria komercinę sąskaitą ir muitinės deklaraciją apie turinį (forma CN23). Šiuose dokumentuose nurodomas gavėjo vardas ir adresas, siuntos turinys, jos vertė, taip pat prireikus muitinės tarifo numeris ir kilmės šalis. Jie pridedami prie siuntinio ir pateikiami siuntimo bei paskirties šalies muitinės institucijoms. Šis perdavimas teisiškai būtinas muitinės ir eksporto taisyklėms įvykdyti (BDAR 6 str. 1 d. c punktas) ir siunčiant į užsienį jo išvengti neįmanoma.

2.5 Specialių kategorijų asmens duomenys (BDAR 9 str.) — BG pranešimai

Amatininkų nuomininkų atveju sistema pagal SGB VII § 193 („Profesinės draudimo įstaigos pareiga pranešti apie nelaimingus atsitikimus“) gali tvarkyti specialių kategorijų asmens duomenis, visų pirma:

  • Nelaimingo atsitikimo duomenys: Nelaimingo atsitikimo data, vieta, eiga, sunkumas (lengvas / vidutinis / sunkus / mirtis), nedarbingumo dienos, gydantis gydytojas, nukentėjęs asmuo.
  • Sveikatos duomenys: tik tiek, kiek būtina BG pranešimui (pvz., sužalojimo rūšis, ligos dienos).

Teisinis pagrindas šiam tvarkymui yra BDAR 9 str. 2 d. b punktas kartu su SGB VII § 193 (darbdavio socialinės teisės pranešimo pareigų vykdymas). Oficialus BG pranešimas apie nelaimingą atsitikimą sukuriamas PDF formatu ir nuomininkas gali jį išsiųsti atsakingai profesinei draudimo įstaigai — patį siuntimą nuomininkas atlieka savo atsakomybe. Nelaimingo atsitikimo byla saugoma 10 metų (GoBD, AO §§ 146, 147, taip pat BG vidinės saugojimo pareigos) — žr. 10 skirsnį.

2.6 Slapukai ir panašios technologijos (detalus sutikimas pagal BDAR 7 str.)

Booklera naudoja detalią slapukų sutikimo sistemą. Pirmą kartą apsilankius svetainėje (tiek booklera.de, tiek bet kuriame nuomininko subdomene) rodomas langas, kuriame naudotojas gali apsispręsti dėl kiekvienos slapukų kategorijos. Sutikimas registruojamas audito įraše (naršyklės ID, IP, User-Agent, puslapis, laiko žyma) ir gali būti bet kada pakeistas arba atšauktas per poraštės nuorodą „Slapukų nustatymai“.

Techniškai būtini slapukai (visada aktyvūs, sutikimo nereikia pagal TTDSG § 25 2 d. 2 punktą):

  • bl_session — Prisijungimo sesija (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — CSRF apsaugos raktas.
  • bl_platform_session — Platformos administratoriaus sesija (tik vidinė).
  • bl_cookie_consent — Pačių slapukų sutikimų saugojimas (galiojimas: 365 dienos).
  • bl_force_lang_* — Kalbos perrašymas (tik jei naudotojas jį aktyviai pasirinko).
  • bl_2fa_dismiss — laikinas 2FA rekomendacijos juostos praleidimas (galiojimas: 7 dienos).

Sutikimo reikalaujantys slapukai (numatytoji reikšmė IŠJUNGTA, tik gavus aktyvų sutikimą):

  • __stripe_mid, __stripe_sid — Stripe slapukai internetiniams mokėjimams ir sukčiavimo prevencijai. Teikėjas: Stripe Payments Europe Ltd., Dublinas. Naudojami tik tada, kai naudotojas atlieka internetinį mokėjimą ir prieš tai sutiko su „Stripe slapukais“. Be sutikimo internetinis mokėjimas negalimas; kaip alternatyva gali būti siūlomas mokėjimas vietoje.

Mes nenaudojame sekimo, analizės ar rinkodaros slapukų. Trečiosios šalys naudotojų nestebi. Sutikimų audito įrašas pagal BDAR 7 str. 1 d. (įrodomumas) saugomas ne ilgiau kaip 3 metus; atšaukus sutikimą senas įrašas pažymimas atšaukimo laiku ir sukuriamas naujas įrašas su dabartinėmis reikšmėmis, kad istorija liktų nuosekliai atsekama.

2.7 Audito žurnalas (atitiktis, nekeičiamas)

Saugumui ir atitikčiai svarbūs veiksmai (prisijungimas, atsijungimas, slaptažodžio keitimas, 2FA įjungimas / išjungimas, statybos dienyno ir SiGe dokumentų finalizavimas, anuliavimai, bandymai datuoti atgaline data) registruojami audito žurnale su šiais duomenimis: nuomininko ID, naudotojo ID, veiksmas, sena reikšmė, nauja reikšmė, priežastis, IP adresas, User-Agent, laiko žyma.

Audito žurnalas pagal GoBD, AO § 146, yra nekeičiamas — duomenų bazės trigeriai blokuoja UPDATE ir DELETE audito lentelėje. Saugojimas: 10 metų pagal AO § 147 (žr. 10 skirsnį). Teisinis pagrindas: BDAR 6 str. 1 d. c punktas (teisinė prievolė — mokesčių ir atitikties pareigos) ir BDAR 6 str. 1 d. f punktas (teisėtas interesas užtikrinti saugumą ir aptikti piktnaudžiavimą).

3. Dirbtinio intelekto funkcijos

Booklera siūlo aštuonias dirbtinio intelekto funkcijas. Jos remiasi vietiniu, atvirojo kodo dirbtinio intelekto kalbos modeliu, veikiančiu visiškai nuosavame serveryje Vokietijoje (Hetzner Online GmbH). Jokie duomenys neperduodami išoriniams DI teikėjams, tokiems kaip OpenAI, Google, Anthropic, Microsoft, ar kitoms trečiosioms šalims. Šiuo metu naudojamas modelis yra qwen2.5:14b (būklė: 2026 m. balandis, Apache-2.0 licencija). Modelis pagal vidinę 3 mėnesių pakartotinio patikrinimo tvarką reguliariai vertinamas pagal technikos lygį ir atnaujinamas, kai atsiranda žymiai geresnis modelis.

Visos DI funkcijos administravimo skydelyje pagal ES DI akto 52 str. pažymėtos kaip tokios (violetinis „DI“ ženklelis), turi rezultatų atsakomybės apribojimą ir paaiškintos įrankių informacijos įrašuose (ką DI daro, kur jis veikia, koks modelis naudojamas).

3.1 DI asistentas (administravimo skydelis)

Naudojimo pagalbos pokalbių robotas nuomininkų savininkams administravimo skydelyje. Užklausos ribojamos mėnesine kvota pagal planą (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Naudojimas skaičiuojamas anonimiškai (kontekstas, laiko žyma, nuomininko ID). Užklausų turinys atviru tekstu nesaugomas; užklausų injekcijos filtras su 22 šablonais (DE+EN) blokuoja akivaizdžius manipuliavimo bandymus.

3.2 DI klientų pokalbis (DUK robotas nuomininko svetainėje)

Atsako į galutinių klientų klausimus nuomininko svetainėje apie paslaugas, kainas, rezervacijas ar užklausas (nuo Pro plano). Kvotos: Basic 0 (neprieinama) / Pro 500 / Business ∞ / Enterprise ∞. Klientų klausimai atviru tekstu nesaugomi. Saugumo analizei ne ilgiau kaip 60 minučių saugoma tik anonimizuota užklausos maiša (SHA-256) kartu su IP adresu. Neapdoroti duomenys neregistruojami ir nenaudojami modeliui mokyti.

3.3 DI sąskaitų skeneris (Business)

Apdoroja gaunamų sąskaitų nuotraukas arba PDF failus. Teksto atpažinimas atliekamas naudojant Tesseract OCR (atvirojo kodo, vietinį). Po to vietinis kalbos modelis išskiria svarbius laukus (tiekėjas, suma, data, kategorija). Įkelti dokumentai nuolat saugomi pagal nuomininką atskirtame aplanke mūsų serveryje (saugojimo pareiga pagal AO § 147, HGB § 257). Sąskaitų duomenys trečiosioms šalims neperduodami — visas tvarkymas vyksta vietoje.

3.4 Universalus skenavimas (Pro+)

OCR funkcija kvitams, sąskaitoms, važtaraščiams. Toks pat technologijų rinkinys kaip sąskaitų skenerio, platesnio pritaikymo. Kvotos: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 DI pasiūlymų generatorius (Pro+, amatininkai)

Paverčia laisvo teksto arba balso aprašymą apie amatininkų projektą į išsamų darbų sąrašą (pozicijos, kiekiai, aprašymai). Kvotos: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Balso įvestis vyksta naršyklėje per Web Speech API; transkribuota įvestis siunčiama vietiniam DI modeliui.

3.6 DI balso matavimai (Pro+, amatininkai)

Matavimų reikšmes galima diktuoti mikrofonu; DI išskiria matmenis ir apskaičiuoja plotus. Web Speech API veikia naršyklėje; DI apdorojimas serveryje vyksta vietoje. Kvotos: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 DI darbo laiko apskaita (Pro+, amatininkai)

Darbuotojai gali žodžiu apibendrinti darbo dieną; DI išskiria struktūruotus laiko įrašus (užsakymas, data, valandos, aprašymas) su neapibrėžta atitiktimi esamiems užsakymams. Iki 10 įrašų viename pakete. Kvotos: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Statybos dokumentacijos autopilotas (Pro+, amatininkai)

Struktūruoja balso ir nuotraukų užrašus į statybos eigos ataskaitas. Kvotos: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 DI funkcijos internetinėje parduotuvėje (Pro+, e. prekyba)

Parduotuvių nuomininkams prieinamos papildomos DI funkcijos, kurios taip pat veikia tik vietiniame teikėjo kalbos modelyje: gaminių aprašymų ir trumpų paieškos sistemoms skirtų tekstų kūrimas, pasiūlymai gaminius priskirti kategorijoms, taip pat pasiūlymai dėl muitinės tarifų numerių ir kilmės šalių. Tvarkomi tik nuomininko gaminių duomenys — jokių klientų ar užsakymų duomenų.

Priimant prekes važtaraščius galima nuskaityti kaip nuotrauką arba PDF. Tuo metu apdorojamas vaizdo turinys ir atpažintas tekstas, kad būtų užfiksuoti gaminiai ir kiekiai. Jei tokiame dokumente yra tiekėjo asmens duomenų (pavyzdžiui, kontaktinio asmens vardas), jie taip pat apdorojami; tvarkymas vyksta vietoje teikėjo serveryje. Visi DI pasiūlymai pateikiami naudotojui patikrinti ir perimami tik jam patvirtinus.

Teisinis pagrindas visoms DI funkcijoms yra BDAR 6 str. 1 d. b punktas (sutarties vykdymas) ir BDAR 6 str. 1 d. f punktas (teisėtas interesas užkirsti kelią piktnaudžiavimui ir efektyviai atlikti užduotis).

4. Mokėjimų apdorojimas (Stripe)

Mokėjimams apdoroti (SaaS prenumeratos ir galutinių klientų mokėjimai per Stripe Connect, įskaitant mokėjimus kortele vietoje per Stripe Terminal) naudojame Stripe paslaugą.

  • Teikėjas: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Airija; patronuojančioji bendrovė: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, JAV.
  • Tikslas: Saugus SaaS prenumeratos mokėjimų (Basic, Pro, Business, Enterprise), galutinių klientų mokėjimų per Stripe Connect ir mokėjimų kortele vietoje per Stripe Terminal (POS) apdorojimas.
  • Tvarkomi duomenys: Vardas, el. pašto adresas, mokėjimo duomenys (kredito kortelės duomenys, SEPA tiesioginis debetas, debeto kortelės duomenys POS atveju). Tavo mokėjimo duomenys perduodami tiesiai Stripe ir mūsų serveriuose nesaugomi. POS mokėjimų atveju kortelės duomenis apdoroja tik Stripe kortelių skaitytuvas — nei Booklera, nei nuomininkas neturi prieigos prie kortelės numerio.
  • Stripe Terminal (POS): Mokant kortele vietoje kortelių skaitytuvas bendrauja tiesiogiai su Stripe. Operacijų duomenys (suma, laiko žyma, terminalo ID) saugomi mūsų sistemoje, kad būtų galima sukurti mokėjimo dokumentus ir buhalterinius įrašus. Pageidaujant galutiniam klientui mokėjimo dokumentas siunčiamas el. paštu.
  • Platformos mokestis: Už mokėjimus per Stripe Connect (internetu ir POS) Booklera ima 1,5 % operacijos sumos platformos mokestį, kurį Stripe automatiškai išskaičiuoja.
  • Teisinis pagrindas: BDAR 6 str. 1 d. b punktas (sutarties vykdymas).
  • Duomenų perdavimas į trečiąsias šalis: Duomenys gali būti perduodami į JAV. Stripe prisijungė prie ES ir JAV duomenų privatumo sistemos (EU-US Data Privacy Framework) ir papildomai taiko standartines sutarčių sąlygas (SCC) pagal BDAR 46 str. 2 d. c punktą.
  • Webhooks patikimumas: Stripe webhook įvykiai apdorojami vidiniu pakartojimo darbuotoju (atidėjimas: 5 min → 15 min → 1 val. → 6 val. → 24 val., idempotentiškumas per event_id), kad būtų išvengta duomenų praradimo laikinų Stripe sutrikimų metu.
  • Slapukai: Stripe nustato slapukus tik tada, kai naudotojas per slapukų sutikimo langą aktyviai sutiko su „Stripe slapukais“ (žr. 2.6 skirsnį).
  • Stripe privatumo informacija: stripe.com/de/privacy

5. Vaizdo įrašų įterpimas ir įkėlimas

5.1 YouTube įterpimas

Nuomininkų svetainėse galima įterpti vaizdo įrašus iš YouTube. Naudojame išplėstinį duomenų apsaugos režimą (youtube-nocookie.com), kai YouTube slapukus nustato tik naudotojui aktyviai paleidus vaizdo įrašą.

  • Teikėjas: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Airija
  • Teisinis pagrindas: BDAR 6 str. 1 d. f punktas (teisėtas interesas rodyti vaizdo turinį)
  • Privatumo informacija: policies.google.com/privacy

5.2 Vimeo įterpimas

Kaip alternatyva galima įterpti vaizdo įrašus iš Vimeo. Naudojame dnt=1 parametrą (Do Not Track).

  • Teikėjas: Vimeo Inc., 555 West 18th Street, New York, NY 10011, JAV
  • Teisinis pagrindas: BDAR 6 str. 1 d. f punktas
  • Privatumo informacija: vimeo.com/privacy

5.3 Vaizdo įrašo įkėlimas

Nuo Business plano nuomininkai gali įkelti savo vaizdo įrašus (MP4, WebM, iki 100 MB failui) tiesiai į platformą. Šie vaizdo įrašai saugomi tik mūsų serveryje Vokietijoje (Hetzner) ir neperduodami trečiosioms šalims. Saugyklos ribos: Pro 2 GB / Business 10 GB.

6. Prieglobda ir individualūs domenai (Hetzner)

Ši svetainė ir SaaS platforma talpinamos skirtiniame Hetzner Online GmbH serveryje (Industriestr. 25, 91710 Gunzenhausen, Vokietija). Serveris yra Vokietijoje. Visi duomenys (duomenų bazė, failai, el. laiškai, DI modelis, atsarginės kopijos) saugomi ir tvarkomi tik Vokietijoje. Hetzner kaip duomenų tvarkytojas sutartimi įpareigotas pagal BDAR 28 str. hetzner.com/de/legal/privacy-policy

Pasirenkamai individualaus domeno funkcijai (nuo Pro) naudojame Hetzner DNS API: nuomininkas įrašo DNS įrašus pas savo domeno teikėją, o automatinis darbuotojas kas 30 minučių tikrina DNS konfigūraciją. SSL sertifikatai kuriami per Let's Encrypt ir automatiškai atnaujinami.

Atsarginių kopijų koncepcija: 4 nepriklausomi sluoksniai (Restic kas 15 min į išorinę saugyklą, PostgreSQL WAL archyvas kas minutę, kasdienis išorinis duomenų išrašas, du kartus per dieną atjungta kopija). Visos atsarginės kopijos yra šifruotos (Restic AES-256, atskiras pagrindinis raktas).

7. Nuomininkų atskyrimas (kelių nuomininkų izoliacija)

Booklera yra kelių nuomininkų platforma. Techninės nuomininkų atskyrimo priemonės:

  • Row-Level-Security (RLS) su FORCE daugiau nei 22 duomenų bazės lentelėse. Kiekviena duomenų bazės užklausa automatiškai filtruojama pagal nuomininką; prieiga prie kitų nuomininkų duomenų techniškai neįmanoma.
  • Atskiri duomenų bazės vaidmenys: Programa naudoja apribotą vaidmenį be BYPASS-RLS teisės; tik priežiūros operacijos naudoja savininko vaidmenį.
  • Nuomininko kontekstas kiekvienai užklausai: Programa automatiškai nustato nuomininko kontekstą tikrindama autentifikaciją, o RLS predikatas po to filtruoja.
  • Webhooks: taip pat Stripe webhooks ir kiti iš išorės aktyvuojami veiksmai prieš kiekvieną duomenų bazės operaciją nustato nuomininko kontekstą.

Kiekvienas nuomininkas iškart po registracijos automatiškai gauna duomenų tvarkymo sutartį (AVV) pagal BDAR 28 str. el. paštu. AVV taip pat bet kada pasiekiama administravimo skydelyje skiltyje Nustatymai → AVV / Duomenų apsauga ir ten gali būti pakartotinai išsiųsta. Kilus klausimų dėl duomenų apsaugos kreipkis info@booklera.de.

8. SSL/TLS šifravimas ir dviejų veiksnių autentifikacija

Ši svetainė ir visi nuomininkų subdomenai naudoja SSL/TLS šifravimą (HTTPS, mažiausiai TLS 1.2, palaikomas HTTP/2). Šifruotą ryšį atpažinsi iš to, kad naršyklės adreso juosta pasikeičia iš „http://“ į „https://“. Visų duomenų, kuriuos mums perduodi, trečiosios šalys perskaityti negali. Papildomai vieneriems metams aktyvus HSTS (HTTP Strict Transport Security).

Prieigai prie administravimo skydelio galima dviejų veiksnių autentifikacija (2FA, TOTP pagal RFC 6238) — platformos administratoriams (Booklera vidinė prieiga) privaloma, nuomininkų savininkams pasirenkama su švelniu priminimu. Nustatant sukuriama dešimt vienkartinių atkūrimo kodų; TOTP paslaptys duomenų bazėje saugomos užšifruotos.

9. Tarpnuomininkų funkcijos (amatų telkinys ir transporto turgus)

Amatininkų nuomininkams Booklera teikia tarpnuomininkų tinklą (amatų telkinys ir transporto turgus, nuo Pro plano skaitymui, nuo Business plano skelbimui). Jei nuomininkas šias funkcijas aktyviai naudoja, tam tikri duomenys tampa matomi kitiems platformos naudotojams:

  • Amatų telkinys — ryšiai: Jei nuomininkas pakviečia kitą amatininkų įmonę arba priima kvietimą, abi pusės mato viena kitos įmonės pavadinimą, amatą ir el. pašto adresą.
  • Amatų telkinys — signalai (ieškau / siūlau): Paskelbus signalą susietoms amatininkų įmonėms rodomas įmonės pavadinimas, amatas, signalo turinys (aprašymas, skubumas, adresas, jei nurodytas, laikotarpis).
  • Amatų telkinys — susidomėjimo pareiškimai: Pareiškus susidomėjimą siūlytojo įmonės pavadinimas ir kontaktiniai duomenys el. paštu siunčiami signalo skelbėjui.
  • Transporto rinka: Paskelbus transporto užklausą pagrindiniai duomenys (maršrutas, medžiaga, laikotarpis) rodomi kitiems nuomininkams sraute; teikiant pasiūlymus atskleidžiami siūlytojo kontaktiniai duomenys.

Duomenų matomumas apribotas savo tinklu (priimtais ryšiais) arba skelbimo gavėjais. Automatinio duomenų dalijimosi tarp nuomininkų nevyksta — visi duomenų perdavimai vyksta tik po aktyvaus naudotojo veiksmo (kvietimo išsiuntimo / priėmimo, signalo paskelbimo, susidomėjimo pareiškimo, transporto pasiūlymo pateikimo).

Teisinis pagrindas: BDAR 6 str. 1 d. b punktas (sutarties vykdymas — tarpnuomininkų tinklas yra užsakyto plano funkcijų dalis) ir BDAR 6 str. 1 d. a punktas (naudotojo sutikimas aktyviai naudojant funkciją). Naudotojas gali bet kada nutraukti ryšį, ištrinti savo signalą arba atšaukti susidomėjimo pareiškimą — po to susiję duomenys iš tinklo pašalinami.

10. Duomenų saugojimas ir ištrynimo terminai

Asmens duomenys saugomi tik tiek laiko, kiek būtina atitinkamam tvarkymo tikslui arba kiek numato teisės aktų nustatytos saugojimo pareigos. Konkrečiai:

Duomenų kategorijaSaugojimo terminasTeisinis pagrindas
Aktyvi naudotojo paskyrasutarties galiojimo laikotarpiuArt. 6 Abs. 1 lit. b DSGVO
Po nutraukimo — nuomininko duomenys30 dienų švelnus ištrynimas duomenų eksportui, po to visiškas ištrynimasArt. 17 DSGVO
Serverio žurnalo failai7 dienosArt. 6 Abs. 1 lit. f DSGVO
DI pokalbių robotas: anonimizuotos maišos60 minučiųArt. 6 Abs. 1 lit. f DSGVO
Slapukų sutikimo auditas3 metaiBDAR 7 str. 1 d. (įrodinėjimo pareiga)
Mokesčių atžvilgiu reikšmingi duomenys (sąskaitos, mokėjimo įrodymai)10 metų§§ 147 AO, 257 HGB
Statybos dienynas, statybų pasitarimo protokolas, priėmimo protokolas, SiGe dokumentai, SiGe nelaimingi atsitikimai10 metų po finalizavimoAO §§ 146, 147 (GoBD)
Audito žurnalas (nekeičiamas)10 metų, UPDATE/DELETE užblokuoti§ 146 AO
Darbo užmokesčio ir atlyginimų duomenys6 metai§ 257 HGB, § 147 AO
BG nelaimingo atsitikimo byla (specialios kategorijos, 9 str.)10 metųAO § 147 + BG vidinės saugojimo pareigos
Vidinis klaidų sekimas (pašalintos klaidos)30 dienųArt. 6 Abs. 1 lit. f DSGVO
Webhook nesėkmės (pašalintos)30 dienųArt. 6 Abs. 1 lit. f DSGVO
Sesijos (pasibaigusios)7 dienos po pasibaigimoArt. 6 Abs. 1 lit. f DSGVO
Domenų būklės žurnalas (pašalinta)30 dienųArt. 6 Abs. 1 lit. f DSGVO

11. Tavo teisės

Pagal BDAR savo asmens duomenų atžvilgiu turi šias teises mūsų atžvilgiu:

  • Teisė susipažinti su duomenimis (Art. 15 DSGVO): Bet kada gali prašyti informacijos apie pas mus saugomus tavo asmens duomenis.
  • Teisė reikalauti ištaisyti duomenis (Art. 16 DSGVO): Gali reikalauti ištaisyti neteisingus arba papildyti neišsamius duomenis.
  • Teisė reikalauti ištrinti duomenis (Art. 17 DSGVO): Gali reikalauti ištrinti savo asmens duomenis, jei tam neprieštarauja teisės aktų nustatytos saugojimo pareigos (žr. 10 skirsnį) arba teisėtos priežastys.
  • Teisė apriboti duomenų tvarkymą (Art. 18 DSGVO): Gali reikalauti apriboti savo duomenų tvarkymą, pvz., kai ginčiji duomenų tikslumą.
  • Teisė į duomenų perkeliamumą (Art. 20 DSGVO): Gali reikalauti, kad pateiktume tavo duomenis struktūruotu, įprastai naudojamu ir kompiuterio skaitomu formatu. Tam Booklera administravimo srityje siūlo BDAR eksporto funkciją (amatininkams papildomai užsakymo ZIP eksportas nuo Business).
  • Teisė nesutikti (Art. 21 DSGVO): Bet kada gali nesutikti su savo duomenų tvarkymu, grindžiamu BDAR 6 str. 1 d. f punktu (teisėtas interesas).
  • Teisė atšaukti sutikimą: Jei tvarkymas grindžiamas sutikimu (pvz., slapukų sutikimas, GPS geolokacija), gali jį bet kada atšaukti ateities atžvilgiu — pvz., per poraštės nuorodą „Slapukų nustatymai“. Iki atšaukimo atlikto tvarkymo teisėtumui tai įtakos neturi.

Norėdamas pasinaudoti savo teisėmis, kreipkis el. paštu n.glamngiw@booklera.de. Į tavo prašymą atsakysime nedelsdami, ne vėliau kaip per vieną mėnesį.

12. Teisė pateikti skundą priežiūros institucijai

Turi teisę pateikti skundą duomenų apsaugos priežiūros institucijai, jei manai, kad tavo asmens duomenų tvarkymas pažeidžia BDAR. Mums atsakinga priežiūros institucija yra:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de