Teisinė informacija
Duomenų valdytojas pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) ir Vokietijos federalinį duomenų apsaugos įstatymą (BDSG) yra:
Booklera UG (haftungsbeschränkt)
atstovaujama die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Vokietija
El. paštas: n.glamngiw@booklera.de
Booklera yra SaaS platforma komerciniams teikėjams iš amatininkų, fitneso, natūropatų, atostogų namų nuomos ir e. prekybos (internetinių parduotuvių) sričių. Asmens duomenys tvarkomi arba kaip savarankiško duomenų valdytojo (registracija, sutarties vykdymas, techniniai žurnalai), arba kaip duomenų tvarkytojo registruotų nuomininkų pavedimu (nuomininkų galutinių klientų ir darbuotojų duomenys).
Registruojantis booklera.de renkame šiuos duomenis: vardą, el. pašto adresą, slaptažodį (saugomą užšifruotą su bcrypt, rounds = 12, niekada atviru tekstu), įmonės pavadinimą, pasirinktą subdomeno slug ir pasirinktą vertikalę (amatininkai, fitnesas, natūropatai, atostogų namai arba e. prekyba). Šie duomenys būtini mūsų SaaS paslaugai teikti ir sutarčiai vykdyti. Teisinis pagrindas yra BDAR 6 str. 1 d. b punktas (sutarties vykdymas). Tavo naudotojo paskyra ir su ja susiję duomenys saugomi tol, kol galioja sutartis. Nutraukus sutartį duomenys ištrinami per 30 dienų, jei tam neprieštarauja teisės aktų nustatytos saugojimo pareigos (žr. 10 skirsnį).
Siekdami užkirsti kelią piktnaudžiaujamoms registracijoms (pvz., šlamšto paskyroms arba registracijoms su svetimais el. pašto adresais), registracijos metu papildomai išsaugome besiregistruojančio įrenginio IP adresą ir naršyklės identifikatorių (User-Agent). Teisinis pagrindas yra BDAR 6 str. 1 d. f punktas (teisėtas interesas užtikrinti paslaugos saugumą ir užkirsti kelią piktnaudžiavimui). Šie duomenys nesujungiami su kitais duomenų šaltiniais, nenaudojami reklamai ar profiliavimui ir ištrinami kartu su naudotojo paskyra. Siekiant anksti nustatyti piktnaudžiavimą, platformos valdytojas viduje informuojamas el. paštu apie kiekvieną naują registraciją. Registracijos metu sukurta nuomininko el. pašto dėžutė tampa tinkama siųsti tik patvirtinus el. pašto adresą (dvigubas sutikimas).
Kaip SaaS platforma Booklera tvarko duomenis registruotų nuomininkų pavedimu. Nuomininkų galutiniai klientai per atitinkamą nuomininko svetainę rezervuoja terminus ar kursus arba teiraujasi dėl darbų. Kartu renkami ir tvarkomi galutinių klientų asmens duomenys (vardas, el. pašto adresas, telefonas, adresas, rezervacijos duomenys, prireikus mokėjimo duomenys) ir — amatininkų nuomininkų atveju — darbuotojų duomenys (žr. 2.4 skirsnį).
Šiuose santykiuose duomenų valdytojas pagal BDAR yra atitinkamas nuomininkas, o Booklera veikia kaip duomenų tvarkytojas pagal BDAR 28 str. Duomenys tvarkomi tik pagal nuomininko nurodymus ir remiantis duomenų tvarkymo sutartimi (AVV). Teisinis pagrindas yra BDAR 6 str. 1 d. b punktas (sutarties tarp galutinio kliento ir nuomininko vykdymas) kartu su BDAR 28 str.
Apsilankius mūsų svetainėje techniniai prieigos duomenys automatiškai išsaugomi serverio žurnalo failuose. Tai apima: IP adresą, prieigos datą ir laiką, atidarytą puslapį, naudotą naršyklę ir operacinę sistemą, nukreipiantį URL. Šie duomenys nesujungiami su kitais duomenų šaltiniais ir naudojami tik techniniam veikimo užtikrinimui bei piktnaudžiavimo aptikimui. Teisinis pagrindas yra BDAR 6 str. 1 d. f punktas (teisėtas interesas užtikrinti paslaugos saugumą). Žurnalo failai automatiškai ištrinami ne vėliau kaip po 7 dienų.
Savo viešuose puslapiuose (booklera.de, booklera.com) skaičiuojame puslapių peržiūras, kad sužinotume, kurie puslapiai lankomi ir iš kur ateina lankytojai. Saugomi tik dienos skaitikliai: data, aplankytas puslapis, nukreipiantis tinklalapis, adreso kampanijos parametrai, iš IP adreso nustatyta šalis, įrenginio tipas ir naršyklės kalba. Pats IP adresas nesaugomas; unikaliems lankytojams skaičiuoti einamajai dienai iš IP adreso ir naršyklės identifikatoriaus su kasdien besikeičiančia atsitiktine reikšme sudaroma maiša, kuri dienos pabaigoje ištrinama. Slapukai nenaudojami, išorinės analitikos paslaugos netaikomos. Teisinis pagrindas – BDAR 6 str. 1 d. f punktas (teisėtas interesas matuoti mūsų svetainės pasiekiamumą).
Amatininkų nuomininkų atveju Booklera kaip duomenų tvarkytojas tvarko šiuos darbuotojų duomenis — nuomininkas yra ir lieka šių duomenų valdytojas ir privalo užtikrinti teisėtą tvarkymą (pvz., informuoti darbuotojus, prireikus sudaryti įmonės susitarimą):
Šie duomenys saugomi atskirti pagal nuomininką (žr. 7 skirsnį) ir prieinami tik atitinkamam nuomininkui. Saugojimas atitinka teisės aktų nustatytas pareigas (paprastai 6 metai pagal HGB §§ 257 darbo užmokesčiui reikšmingiems duomenims, ilgesni terminai mokesčių atžvilgiu reikšmingiems arba GoBD reikalavimus atitinkantiems duomenims — žr. 10 skirsnį).
Jei nuomininkas valdo internetinę parduotuvę, Booklera kaip duomenų tvarkytojas tvarko šios parduotuvės galutinių klientų duomenis. Duomenų valdytojas pagal BDAR yra ir lieka parduotuvės valdytojas; jis privalo informuoti savo klientus ir pateikti savo parduotuvės privatumo politiką. Tvarkoma:
Perdavimas muitinės institucijoms pristatant už ES ribų: Jei parduotuvės valdytojas siunčia prekes į šalį už Europos Sąjungos ribų, platforma sukuria komercinę sąskaitą ir muitinės deklaraciją apie turinį (forma CN23). Šiuose dokumentuose nurodomas gavėjo vardas ir adresas, siuntos turinys, jos vertė, taip pat prireikus muitinės tarifo numeris ir kilmės šalis. Jie pridedami prie siuntinio ir pateikiami siuntimo bei paskirties šalies muitinės institucijoms. Šis perdavimas teisiškai būtinas muitinės ir eksporto taisyklėms įvykdyti (BDAR 6 str. 1 d. c punktas) ir siunčiant į užsienį jo išvengti neįmanoma.
Amatininkų nuomininkų atveju sistema pagal SGB VII § 193 („Profesinės draudimo įstaigos pareiga pranešti apie nelaimingus atsitikimus“) gali tvarkyti specialių kategorijų asmens duomenis, visų pirma:
Teisinis pagrindas šiam tvarkymui yra BDAR 9 str. 2 d. b punktas kartu su SGB VII § 193 (darbdavio socialinės teisės pranešimo pareigų vykdymas). Oficialus BG pranešimas apie nelaimingą atsitikimą sukuriamas PDF formatu ir nuomininkas gali jį išsiųsti atsakingai profesinei draudimo įstaigai — patį siuntimą nuomininkas atlieka savo atsakomybe. Nelaimingo atsitikimo byla saugoma 10 metų (GoBD, AO §§ 146, 147, taip pat BG vidinės saugojimo pareigos) — žr. 10 skirsnį.
Booklera naudoja detalią slapukų sutikimo sistemą. Pirmą kartą apsilankius svetainėje (tiek booklera.de, tiek bet kuriame nuomininko subdomene) rodomas langas, kuriame naudotojas gali apsispręsti dėl kiekvienos slapukų kategorijos. Sutikimas registruojamas audito įraše (naršyklės ID, IP, User-Agent, puslapis, laiko žyma) ir gali būti bet kada pakeistas arba atšauktas per poraštės nuorodą „Slapukų nustatymai“.
bl_session — Prisijungimo sesija (HttpOnly, Secure, SameSite=Lax).bl_csrf — CSRF apsaugos raktas.bl_platform_session — Platformos administratoriaus sesija (tik vidinė).bl_cookie_consent — Pačių slapukų sutikimų saugojimas (galiojimas: 365 dienos).bl_force_lang_* — Kalbos perrašymas (tik jei naudotojas jį aktyviai pasirinko).bl_2fa_dismiss — laikinas 2FA rekomendacijos juostos praleidimas (galiojimas: 7 dienos).__stripe_mid, __stripe_sid — Stripe slapukai internetiniams mokėjimams ir sukčiavimo prevencijai. Teikėjas: Stripe Payments Europe Ltd., Dublinas. Naudojami tik tada, kai naudotojas atlieka internetinį mokėjimą ir prieš tai sutiko su „Stripe slapukais“. Be sutikimo internetinis mokėjimas negalimas; kaip alternatyva gali būti siūlomas mokėjimas vietoje.Mes nenaudojame sekimo, analizės ar rinkodaros slapukų. Trečiosios šalys naudotojų nestebi. Sutikimų audito įrašas pagal BDAR 7 str. 1 d. (įrodomumas) saugomas ne ilgiau kaip 3 metus; atšaukus sutikimą senas įrašas pažymimas atšaukimo laiku ir sukuriamas naujas įrašas su dabartinėmis reikšmėmis, kad istorija liktų nuosekliai atsekama.
Saugumui ir atitikčiai svarbūs veiksmai (prisijungimas, atsijungimas, slaptažodžio keitimas, 2FA įjungimas / išjungimas, statybos dienyno ir SiGe dokumentų finalizavimas, anuliavimai, bandymai datuoti atgaline data) registruojami audito žurnale su šiais duomenimis: nuomininko ID, naudotojo ID, veiksmas, sena reikšmė, nauja reikšmė, priežastis, IP adresas, User-Agent, laiko žyma.
Audito žurnalas pagal GoBD, AO § 146, yra nekeičiamas — duomenų bazės trigeriai blokuoja UPDATE ir DELETE audito lentelėje. Saugojimas: 10 metų pagal AO § 147 (žr. 10 skirsnį). Teisinis pagrindas: BDAR 6 str. 1 d. c punktas (teisinė prievolė — mokesčių ir atitikties pareigos) ir BDAR 6 str. 1 d. f punktas (teisėtas interesas užtikrinti saugumą ir aptikti piktnaudžiavimą).
Booklera siūlo aštuonias dirbtinio intelekto funkcijas. Jos remiasi vietiniu, atvirojo kodo dirbtinio intelekto kalbos modeliu, veikiančiu visiškai nuosavame serveryje Vokietijoje (Hetzner Online GmbH). Jokie duomenys neperduodami išoriniams DI teikėjams, tokiems kaip OpenAI, Google, Anthropic, Microsoft, ar kitoms trečiosioms šalims. Šiuo metu naudojamas modelis yra qwen2.5:14b (būklė: 2026 m. balandis, Apache-2.0 licencija). Modelis pagal vidinę 3 mėnesių pakartotinio patikrinimo tvarką reguliariai vertinamas pagal technikos lygį ir atnaujinamas, kai atsiranda žymiai geresnis modelis.
Visos DI funkcijos administravimo skydelyje pagal ES DI akto 52 str. pažymėtos kaip tokios (violetinis „DI“ ženklelis), turi rezultatų atsakomybės apribojimą ir paaiškintos įrankių informacijos įrašuose (ką DI daro, kur jis veikia, koks modelis naudojamas).
Naudojimo pagalbos pokalbių robotas nuomininkų savininkams administravimo skydelyje. Užklausos ribojamos mėnesine kvota pagal planą (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Naudojimas skaičiuojamas anonimiškai (kontekstas, laiko žyma, nuomininko ID). Užklausų turinys atviru tekstu nesaugomas; užklausų injekcijos filtras su 22 šablonais (DE+EN) blokuoja akivaizdžius manipuliavimo bandymus.
Atsako į galutinių klientų klausimus nuomininko svetainėje apie paslaugas, kainas, rezervacijas ar užklausas (nuo Pro plano). Kvotos: Basic 0 (neprieinama) / Pro 500 / Business ∞ / Enterprise ∞. Klientų klausimai atviru tekstu nesaugomi. Saugumo analizei ne ilgiau kaip 60 minučių saugoma tik anonimizuota užklausos maiša (SHA-256) kartu su IP adresu. Neapdoroti duomenys neregistruojami ir nenaudojami modeliui mokyti.
Apdoroja gaunamų sąskaitų nuotraukas arba PDF failus. Teksto atpažinimas atliekamas naudojant Tesseract OCR (atvirojo kodo, vietinį). Po to vietinis kalbos modelis išskiria svarbius laukus (tiekėjas, suma, data, kategorija). Įkelti dokumentai nuolat saugomi pagal nuomininką atskirtame aplanke mūsų serveryje (saugojimo pareiga pagal AO § 147, HGB § 257). Sąskaitų duomenys trečiosioms šalims neperduodami — visas tvarkymas vyksta vietoje.
OCR funkcija kvitams, sąskaitoms, važtaraščiams. Toks pat technologijų rinkinys kaip sąskaitų skenerio, platesnio pritaikymo. Kvotos: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Paverčia laisvo teksto arba balso aprašymą apie amatininkų projektą į išsamų darbų sąrašą (pozicijos, kiekiai, aprašymai). Kvotos: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Balso įvestis vyksta naršyklėje per Web Speech API; transkribuota įvestis siunčiama vietiniam DI modeliui.
Matavimų reikšmes galima diktuoti mikrofonu; DI išskiria matmenis ir apskaičiuoja plotus. Web Speech API veikia naršyklėje; DI apdorojimas serveryje vyksta vietoje. Kvotos: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Darbuotojai gali žodžiu apibendrinti darbo dieną; DI išskiria struktūruotus laiko įrašus (užsakymas, data, valandos, aprašymas) su neapibrėžta atitiktimi esamiems užsakymams. Iki 10 įrašų viename pakete. Kvotos: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Struktūruoja balso ir nuotraukų užrašus į statybos eigos ataskaitas. Kvotos: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Parduotuvių nuomininkams prieinamos papildomos DI funkcijos, kurios taip pat veikia tik vietiniame teikėjo kalbos modelyje: gaminių aprašymų ir trumpų paieškos sistemoms skirtų tekstų kūrimas, pasiūlymai gaminius priskirti kategorijoms, taip pat pasiūlymai dėl muitinės tarifų numerių ir kilmės šalių. Tvarkomi tik nuomininko gaminių duomenys — jokių klientų ar užsakymų duomenų.
Priimant prekes važtaraščius galima nuskaityti kaip nuotrauką arba PDF. Tuo metu apdorojamas vaizdo turinys ir atpažintas tekstas, kad būtų užfiksuoti gaminiai ir kiekiai. Jei tokiame dokumente yra tiekėjo asmens duomenų (pavyzdžiui, kontaktinio asmens vardas), jie taip pat apdorojami; tvarkymas vyksta vietoje teikėjo serveryje. Visi DI pasiūlymai pateikiami naudotojui patikrinti ir perimami tik jam patvirtinus.
Teisinis pagrindas visoms DI funkcijoms yra BDAR 6 str. 1 d. b punktas (sutarties vykdymas) ir BDAR 6 str. 1 d. f punktas (teisėtas interesas užkirsti kelią piktnaudžiavimui ir efektyviai atlikti užduotis).
Mokėjimams apdoroti (SaaS prenumeratos ir galutinių klientų mokėjimai per Stripe Connect, įskaitant mokėjimus kortele vietoje per Stripe Terminal) naudojame Stripe paslaugą.
Nuomininkų svetainėse galima įterpti vaizdo įrašus iš YouTube. Naudojame išplėstinį duomenų apsaugos režimą (youtube-nocookie.com), kai YouTube slapukus nustato tik naudotojui aktyviai paleidus vaizdo įrašą.
Kaip alternatyva galima įterpti vaizdo įrašus iš Vimeo. Naudojame dnt=1 parametrą (Do Not Track).
Nuo Business plano nuomininkai gali įkelti savo vaizdo įrašus (MP4, WebM, iki 100 MB failui) tiesiai į platformą. Šie vaizdo įrašai saugomi tik mūsų serveryje Vokietijoje (Hetzner) ir neperduodami trečiosioms šalims. Saugyklos ribos: Pro 2 GB / Business 10 GB.
Ši svetainė ir SaaS platforma talpinamos skirtiniame Hetzner Online GmbH serveryje (Industriestr. 25, 91710 Gunzenhausen, Vokietija). Serveris yra Vokietijoje. Visi duomenys (duomenų bazė, failai, el. laiškai, DI modelis, atsarginės kopijos) saugomi ir tvarkomi tik Vokietijoje. Hetzner kaip duomenų tvarkytojas sutartimi įpareigotas pagal BDAR 28 str. hetzner.com/de/legal/privacy-policy
Pasirenkamai individualaus domeno funkcijai (nuo Pro) naudojame Hetzner DNS API: nuomininkas įrašo DNS įrašus pas savo domeno teikėją, o automatinis darbuotojas kas 30 minučių tikrina DNS konfigūraciją. SSL sertifikatai kuriami per Let's Encrypt ir automatiškai atnaujinami.
Atsarginių kopijų koncepcija: 4 nepriklausomi sluoksniai (Restic kas 15 min į išorinę saugyklą, PostgreSQL WAL archyvas kas minutę, kasdienis išorinis duomenų išrašas, du kartus per dieną atjungta kopija). Visos atsarginės kopijos yra šifruotos (Restic AES-256, atskiras pagrindinis raktas).
Booklera yra kelių nuomininkų platforma. Techninės nuomininkų atskyrimo priemonės:
Kiekvienas nuomininkas iškart po registracijos automatiškai gauna duomenų tvarkymo sutartį (AVV) pagal BDAR 28 str. el. paštu. AVV taip pat bet kada pasiekiama administravimo skydelyje skiltyje Nustatymai → AVV / Duomenų apsauga ir ten gali būti pakartotinai išsiųsta. Kilus klausimų dėl duomenų apsaugos kreipkis info@booklera.de.
Ši svetainė ir visi nuomininkų subdomenai naudoja SSL/TLS šifravimą (HTTPS, mažiausiai TLS 1.2, palaikomas HTTP/2). Šifruotą ryšį atpažinsi iš to, kad naršyklės adreso juosta pasikeičia iš „http://“ į „https://“. Visų duomenų, kuriuos mums perduodi, trečiosios šalys perskaityti negali. Papildomai vieneriems metams aktyvus HSTS (HTTP Strict Transport Security).
Prieigai prie administravimo skydelio galima dviejų veiksnių autentifikacija (2FA, TOTP pagal RFC 6238) — platformos administratoriams (Booklera vidinė prieiga) privaloma, nuomininkų savininkams pasirenkama su švelniu priminimu. Nustatant sukuriama dešimt vienkartinių atkūrimo kodų; TOTP paslaptys duomenų bazėje saugomos užšifruotos.
Amatininkų nuomininkams Booklera teikia tarpnuomininkų tinklą (amatų telkinys ir transporto turgus, nuo Pro plano skaitymui, nuo Business plano skelbimui). Jei nuomininkas šias funkcijas aktyviai naudoja, tam tikri duomenys tampa matomi kitiems platformos naudotojams:
Duomenų matomumas apribotas savo tinklu (priimtais ryšiais) arba skelbimo gavėjais. Automatinio duomenų dalijimosi tarp nuomininkų nevyksta — visi duomenų perdavimai vyksta tik po aktyvaus naudotojo veiksmo (kvietimo išsiuntimo / priėmimo, signalo paskelbimo, susidomėjimo pareiškimo, transporto pasiūlymo pateikimo).
Teisinis pagrindas: BDAR 6 str. 1 d. b punktas (sutarties vykdymas — tarpnuomininkų tinklas yra užsakyto plano funkcijų dalis) ir BDAR 6 str. 1 d. a punktas (naudotojo sutikimas aktyviai naudojant funkciją). Naudotojas gali bet kada nutraukti ryšį, ištrinti savo signalą arba atšaukti susidomėjimo pareiškimą — po to susiję duomenys iš tinklo pašalinami.
Asmens duomenys saugomi tik tiek laiko, kiek būtina atitinkamam tvarkymo tikslui arba kiek numato teisės aktų nustatytos saugojimo pareigos. Konkrečiai:
| Duomenų kategorija | Saugojimo terminas | Teisinis pagrindas |
|---|---|---|
| Aktyvi naudotojo paskyra | sutarties galiojimo laikotarpiu | Art. 6 Abs. 1 lit. b DSGVO |
| Po nutraukimo — nuomininko duomenys | 30 dienų švelnus ištrynimas duomenų eksportui, po to visiškas ištrynimas | Art. 17 DSGVO |
| Serverio žurnalo failai | 7 dienos | Art. 6 Abs. 1 lit. f DSGVO |
| DI pokalbių robotas: anonimizuotos maišos | 60 minučių | Art. 6 Abs. 1 lit. f DSGVO |
| Slapukų sutikimo auditas | 3 metai | BDAR 7 str. 1 d. (įrodinėjimo pareiga) |
| Mokesčių atžvilgiu reikšmingi duomenys (sąskaitos, mokėjimo įrodymai) | 10 metų | §§ 147 AO, 257 HGB |
| Statybos dienynas, statybų pasitarimo protokolas, priėmimo protokolas, SiGe dokumentai, SiGe nelaimingi atsitikimai | 10 metų po finalizavimo | AO §§ 146, 147 (GoBD) |
| Audito žurnalas (nekeičiamas) | 10 metų, UPDATE/DELETE užblokuoti | § 146 AO |
| Darbo užmokesčio ir atlyginimų duomenys | 6 metai | § 257 HGB, § 147 AO |
| BG nelaimingo atsitikimo byla (specialios kategorijos, 9 str.) | 10 metų | AO § 147 + BG vidinės saugojimo pareigos |
| Vidinis klaidų sekimas (pašalintos klaidos) | 30 dienų | Art. 6 Abs. 1 lit. f DSGVO |
| Webhook nesėkmės (pašalintos) | 30 dienų | Art. 6 Abs. 1 lit. f DSGVO |
| Sesijos (pasibaigusios) | 7 dienos po pasibaigimo | Art. 6 Abs. 1 lit. f DSGVO |
| Domenų būklės žurnalas (pašalinta) | 30 dienų | Art. 6 Abs. 1 lit. f DSGVO |
Pagal BDAR savo asmens duomenų atžvilgiu turi šias teises mūsų atžvilgiu:
Norėdamas pasinaudoti savo teisėmis, kreipkis el. paštu n.glamngiw@booklera.de. Į tavo prašymą atsakysime nedelsdami, ne vėliau kaip per vieną mėnesį.
Turi teisę pateikti skundą duomenų apsaugos priežiūros institucijai, jei manai, kad tavo asmens duomenų tvarkymas pažeidžia BDAR. Mums atsakinga priežiūros institucija yra:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Redakcija: 2026 m. rugpjūtis