01Datenschutz

Juridiskā informācija

Privātuma politika

1. Pārzinis

Pārzinis Vispārīgās datu aizsardzības regulas (VDAR) un Federālā datu aizsardzības likuma (BDSG) izpratnē ir:

Booklera UG (haftungsbeschränkt)
pārstāv die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Vācija
E-pasts: n.glamngiw@booklera.de

Booklera ir SaaS platforma komerciāliem pakalpojumu sniedzējiem no amatniecības, fitnesa, dziednieku, brīvdienu māju iznomāšanas un e-komercijas (interneta veikalu) nozarēm. Personas datu apstrāde notiek vai nu kā patstāvīgam pārzinim (reģistrācija, līguma izpilde, tehniskie žurnāli), vai kā datu apstrādātājam reģistrēto nomnieku uzdevumā (nomnieku gala klientu un darbinieku dati).

2. Personas datu vākšana un apstrāde

2.1 Reģistrācija un lietotāja konts

Reģistrējoties vietnē booklera.de, mēs vācam šādus datus: vārds, e-pasta adrese, parole (glabāta ar bcrypt šifrētā veidā, rounds = 12, nekad atklātā tekstā), uzņēmuma nosaukums, izvēlētais apakšdomēna slug, kā arī izvēlētā nozare (amatnieki, fitness, dziednieki, brīvdienu māja vai e-komercija). Šie dati ir nepieciešami mūsu SaaS pakalpojuma sniegšanai un līguma izpildei. Juridiskais pamats ir VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde). Tavs lietotāja konts un ar to saistītie dati tiek glabāti, kamēr pastāv līgums. Pēc līguma izbeigšanas dati tiek dzēsti 30 dienu laikā, ja vien tam nav pretrunā likumā noteiktie glabāšanas pienākumi (skat. 10. sadaļu).

Lai novērstu ļaunprātīgas reģistrācijas (piem., surogātpasta kontus vai pieteikšanos ar svešām e-pasta adresēm), reģistrācijas laikā mēs papildus saglabājam pieteikšanās ierīces IP adresi un pārlūka identifikatoru (User-Agent). Juridiskais pamats ir VDAR 6. panta 1. punkta f) apakšpunkts (leģitīma interese pakalpojuma drošībā un ļaunprātīgas izmantošanas novēršanā). Šī informācija netiek apvienota ar citiem datu avotiem, netiek izmantota reklāmai vai profilēšanai un tiek dzēsta kopā ar lietotāja kontu. Ļaunprātīgas izmantošanas agrīnai atklāšanai platformas operators tiek iekšēji informēts pa e-pastu par katru jaunu reģistrāciju. Reģistrācijas laikā izveidotā nomnieka e-pasta kastīte tiek aktivizēta sūtīšanai tikai pēc e-pasta adreses apstiprināšanas (dubultā piekrišana).

2.2 Gala klientu, darbinieku un pasūtījumu dati (datu apstrāde uzdevumā)

Kā SaaS platforma Booklera apstrādā datus reģistrēto nomnieku uzdevumā. Nomnieku gala klienti rezervē tikšanās vai kursus vai pieprasa darbu izpildi attiecīgajā nomnieka tīmekļa vietnē. Turklāt tiek vākti un apstrādāti gala klientu personas dati (vārds, e-pasta adrese, tālrunis, adrese, rezervācijas detaļas, attiecīgā gadījumā maksājumu dati), kā arī — amatnieku nomniekiem — darbinieku dati (skat. 2.4. sadaļu).

Šajās attiecībās attiecīgais nomnieks ir pārzinis VDAR izpratnē, un Booklera darbojas kā datu apstrādātājs saskaņā ar VDAR 28. pantu. Apstrāde notiek vienīgi pēc nomnieka norādījumiem un datu apstrādes līguma (AVV) ietvaros. Juridiskais pamats ir VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde starp gala klientu un nomnieku) saistībā ar VDAR 28. pantu.

2.3 Servera žurnālfaili

Apmeklējot mūsu tīmekļa vietni, servera žurnālfailos automātiski tiek saglabāti tehniskie piekļuves dati. Pie tiem pieder: IP adrese, piekļuves datums un laiks, atvērtā lapa, izmantotais pārlūks un operētājsistēma, atsauces URL. Šie dati netiek apvienoti ar citiem datu avotiem un kalpo vienīgi darbības tehniskai nodrošināšanai, kā arī ļaunprātīgas izmantošanas atklāšanai. Juridiskais pamats ir VDAR 6. panta 1. punkta f) apakšpunkts (leģitīma interese pakalpojuma drošībā). Žurnālfaili tiek automātiski dzēsti vēlākais pēc 7 dienām.

2.3a Apmeklējuma mērīšana bez sīkdatnēm

Savās publiskajās lapās (booklera.de, booklera.com) mēs skaitām lapu skatījumus, lai uzzinātu, kuras lapas tiek apmeklētas un no kurienes nāk apmeklētāji. Tiek saglabāti tikai dienas skaitītāji: datums, apmeklētā lapa, atsauces vietne, adreses kampaņas parametri, no IP adreses atvasinātā valsts, ierīces tips un pārlūka valoda. Pati IP adrese netiek saglabāta; unikālo apmeklētāju skaitīšanai kārtējai dienai no IP adreses un pārlūka identifikatora ar katru dienu mainīgu nejaušu vērtību tiek izveidota jaucējvērtība, kas dienas beigās tiek dzēsta. Sīkdatnes netiek iestatītas, un ārēji analītikas pakalpojumi netiek izmantoti. Juridiskais pamats ir VDAR 6. panta 1. punkta f) apakšpunkts (leģitīma interese mērīt mūsu vietnes sasniedzamību).

2.4 Darbinieku un apakšuzņēmēju dati (amatnieku nomnieki)

Amatnieku nomniekiem Booklera kā datu apstrādātājs apstrādā šādus darbinieku datus — nomnieks ir un paliek pārzinis par šiem datiem un tam jānodrošina tiesiska apstrāde (piem., darbinieku informēšana, attiecīgā gadījumā uzņēmuma iekšējā vienošanās):

  • Plānošanas tāfeles dati: Dienas piešķīrumi katram darbiniekam (datums, pasūtījums, laiks, ilgums, piezīmes, laikapstākļu metadati).
  • Laika uzskaite: Darba stundas katram darbiniekam (datums, stundas likme, piesaiste pasūtījumam), reģistrācijas kartes laiki.
  • GPS ģeolokācija reģistrācijas darbību laikā, ja darbinieks iepriekš ir devis piekrišanu skaidrā pārlūka dialogā (VDAR 6. panta 1. punkta a) apakšpunkts). Bez piekrišanas GPS koordinātas netiek saglabātas; reģistrācija darbojas arī bez GPS.
  • Prombūtnes: Atvaļinājums, slimība, svētku diena, brīvdiena, tālākizglītība katram darbiniekam ar datumu diapazonu.
  • Brauciena žurnāls: izmantojot transportlīdzekļu funkciju (Business): datums, odometra rādījums, mērķis (dienests / privāts / ceļš uz darbu), piesaiste pasūtījumam. Privātie braucieni tiek uzskaitīti atsevišķi no dienesta braucieniem; nomnieks izlemj, kādi dati tiek reģistrēti.
  • Algas dati: Algas stundas likme katram darbiniekam, algas aprēķins par mēnesi (tikai Pro+).

Šie dati tiek glabāti nomnieku izolēti (skat. 7. sadaļu) un ir pieejami vienīgi attiecīgajam nomniekam. Glabāšana notiek atbilstoši likumā noteiktajiem pienākumiem (parasti 6 gadi saskaņā ar HGB 257. pantu algai nozīmīgiem datiem, garāki termiņi nodokļu ziņā nozīmīgiem vai GoBD pakļautiem datiem — skat. 10. sadaļu).

2.4a Veikala klientu un pasūtījumu dati (e-komercijas nomnieki)

Ja nomnieks uztur interneta veikalu, Booklera kā datu apstrādātājs apstrādā šī veikala gala klientu datus. Pārzinis VDAR izpratnē ir un paliek veikala operators; viņam ir jāinformē savi klienti un jānodrošina paša privātuma politika savam veikalam. Tiek apstrādāti:

  • Klienta konts: Vārds, e-pasta adrese, parole (tikai kā kriptogrāfiska jaucējvērtība), klienta veids (privātpersona vai uzņēmuma klients), uzņēmuma klientiem papildus uzņēmuma nosaukums, pievienotās vērtības nodokļa maksātāja identifikācijas numurs un apstiprinājuma statuss. Veikala klienta konts ir tehniski pilnībā nodalīts no Booklera lietotāju kontiem.
  • Adreses: Piegādes un rēķina adreses, ko klients saglabā vai norāda pasūtīšanas laikā — arī kā viesis bez klienta konta.
  • Pasūtījumu dati: pasūtītie artikuli, daudzumi, cenas, nodokļu summas, piegādes veids, pasūtījuma statuss, sūtījuma izsekošanas numuri, atgriešanas un kredītrēķini. Piegādes un rēķina adrese tiek neizmaināmi saglabāta pasūtījuma brīdī, jo rēķinus vēlāk nedrīkst mainīt (GoBD).
  • Rēķini un kredītrēķini ieskaitot elektroniskos rēķinu formātus; uz tiem attiecas likumā noteiktais glabāšanas pienākums (parasti 10 gadi, skat. 10. sadaļu), un tāpēc tos nevar nekavējoties noņemt arī pēc dzēšanas pieprasījuma.
  • Produktu atsauksmes: Atsauksmes teksts, zvaigžņu vērtējums un attēlotais vārds, ja klients sniedz atsauksmi. Atsauksmes kļūst publiski redzamas tikai pēc veikala operatora apstiprinājuma.
  • Veikala lietošanas dati: Lapu skatījumi un groza notikumi anonīmas pārdošanas statistikas izveidei. Šī analīze notiek vienīgi sniedzēja serverī; netiek izmantoti ārēji analīzes pakalpojumi (piem., Google Analytics).

Nodošana muitas iestādēm piegādēs ārpus ES: Ja veikala operators nosūta preces uz valsti ārpus Eiropas Savienības, platforma izveido tirdzniecības rēķinu un muitas satura deklarāciju (veidlapa CN23). Šie dokumenti satur saņēmēja vārdu un adresi, sūtījuma saturu, tā vērtību, kā arī attiecīgā gadījumā muitas tarifa numuru un izcelsmes valsti. Tie tiek pievienoti paketei un uzrādīti nosūtīšanas un galamērķa valsts muitas iestādēm. Šī nodošana ir likumā prasīta muitas un eksporta noteikumu izpildei (VDAR 6. panta 1. punkta c) apakšpunkts), un no tās nav iespējams izvairīties, veicot piegādi uz ārvalstīm.

2.5 Īpašu kategoriju personas dati (VDAR 9. pants) — BG paziņojumi

Amatnieku nomniekiem sistēma saskaņā ar SGB VII 193. pantu („Arodbiedrību nelaimes gadījumu ziņošanas pienākums“) var apstrādāt īpašu kategoriju personas datus, jo īpaši:

  • Nelaimes gadījumu dati: Nelaimes gadījuma datums, vieta, norise, smaguma pakāpe (viegls/vidējs/smags/nāve), darbnespējas dienas, ārstējošais ārsts, cietusī persona.
  • Veselības dati: tikai tiktāl, ciktāl tas nepieciešams BG paziņojumam (piem., traumas veids, slimības dienas).

Juridiskais pamats šai apstrādei ir VDAR 9. panta 2. punkta b) apakšpunkts saistībā ar SGB VII 193. pantu (darba devēja sociālo tiesību ziņošanas pienākumu izpilde). Oficiālais BG nelaimes gadījuma paziņojums tiek izveidots kā PDF, un nomnieks to var nosūtīt attiecīgajai arodbiedrībai — nosūtīšanu veic pats nomnieks uz savu atbildību. Nelaimes gadījuma lietas glabāšana notiek 10 gadus (GoBD, AO 146. un 147. pants, kā arī BG iekšējie glabāšanas pienākumi) — skat. 10. sadaļu.

2.6 Sīkdatnes un līdzīgas tehnoloģijas (detalizēta piekrišana saskaņā ar VDAR 7. pantu)

Booklera izmanto detalizētu sīkdatņu piekrišanas sistēmu. Pirmajā tīmekļa vietnes apmeklējumā (gan booklera.de, gan katrā nomnieka apakšdomēnā) tiek parādīts logs, kurā lietotājs var izlemt par katru sīkdatņu kategoriju. Piekrišana tiek protokolēta audita pierakstā (pārlūka ID, IP, User-Agent, lapa, laika zīmogs), un to jebkurā laikā var mainīt vai atsaukt, izmantojot kājenes saiti „Sīkdatņu iestatījumi“.

Tehniski nepieciešamās sīkdatnes (vienmēr aktīvas, piekrišana nav nepieciešama saskaņā ar TTDSG 25. panta 2. punkta 2. apakšpunktu):

  • bl_session — Pieteikšanās sesija (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — CSRF aizsardzības marķieris.
  • bl_platform_session — Platformas administratora sesija (tikai iekšēji).
  • bl_cookie_consent — Pašu sīkdatņu piekrišanu glabātuve (darbības laiks: 365 dienas).
  • bl_force_lang_* — Valodas aizstāšana (tikai ja lietotājs to aktīvi izvēlējies).
  • bl_2fa_dismiss — pagaidu izlaišana 2FA ieteikuma reklāmkarogam (darbības laiks: 7 dienas).

Piekrišanu prasošās sīkdatnes (pēc noklusējuma izslēgtas, tikai pēc aktīvas piekrišanas):

  • __stripe_mid, __stripe_sid — Stripe sīkdatnes tiešsaistes maksājumiem un krāpšanas novēršanai. Sniedzējs: Stripe Payments Europe Ltd., Dublina. Izmantošana tikai tad, ja lietotājs veic tiešsaistes maksājumu un iepriekš ir piekritis „Stripe sīkdatnēm“. Bez piekrišanas tiešsaistes maksājums nav iespējams; alternatīvi var tikt piedāvāta samaksa uz vietas.

Mēs neizmantojam izsekošanas sīkdatnes, analīzes sīkdatnes vai mārketinga sīkdatnes. Trešās personas neveic lietotāju izsekošanu. Piekrišanu audita pieraksts saskaņā ar VDAR 7. panta 1. punktu (pierādāmība) tiek glabāts ne ilgāk kā 3 gadus; atsaucot piekrišanu, vecais ieraksts tiek atzīmēts ar atsaukuma brīdi un tiek izveidots jauns ieraksts ar aktuālajām vērtībām, lai vēsture paliktu nepārtraukti izsekojama.

2.7 Audita žurnāls (atbilstība, nemaināms)

Drošībai un atbilstībai nozīmīgas darbības (pieteikšanās, atteikšanās, paroles maiņa, 2FA aktivizēšana/deaktivizēšana, būvdienasgrāmatas un SiGe dokumentu finalizēšana, atcelšanas, atpakaļdatēšanas mēģinājumi) tiek protokolētas audita žurnālā ar šādiem datiem: nomnieka ID, lietotāja ID, darbība, vecā vērtība, jaunā vērtība, iemesls, IP adrese, User-Agent, laika zīmogs.

Audita žurnāls saskaņā ar GoBD, AO 146. pantu, ir nemaināms — datubāzes trigeri bloķē UPDATE un DELETE audita tabulā. Glabāšana: 10 gadi saskaņā ar AO 147. pantu (skat. 10. sadaļu). Juridiskais pamats: VDAR 6. panta 1. punkta c) apakšpunkts (juridisks pienākums — nodokļu un atbilstības pienākumi) un VDAR 6. panta 1. punkta f) apakšpunkts (leģitīma interese drošībā un ļaunprātīgas izmantošanas atklāšanā).

3. AI atbalstītas funkcijas

Booklera piedāvā astoņas AI atbalstītas funkcijas. Tās balstās uz lokālu, atvērtā pirmkoda AI valodas modeli, kas pilnībā darbojas paša serverī Vācijā (Hetzner Online GmbH). Nekādi dati netiek nodoti ārējiem AI sniedzējiem, piemēram, OpenAI, Google, Anthropic, Microsoft vai citām trešajām personām. Izmantotais modelis pašlaik ir qwen2.5:14b (stāvoklis: 2026. gada aprīlis, Apache-2.0 licence). Modelis saskaņā ar iekšēju 3 mēnešu atkārtotas pārbaudes procedūru regulāri tiek pārbaudīts attiecībā uz tehnikas attīstības līmeni un, ja ir pieejams ievērojami labāks modelis, tiek atjaunināts.

Visas AI funkcijas administrēšanas panelī saskaņā ar ES AI akta 52. pantu ir attiecīgi apzīmētas (violeta „AI“ zīme), satur rezultātu atrunas un ir izskaidrotas rīku informācijas ierakstos (ko AI dara, kur tā darbojas, kurš modelis tiek izmantots).

3.1 AI asistents (administrēšanas panelis)

Vadības palīdzības tērzēšanas robots nomnieku īpašniekiem administrēšanas panelī. Pieprasījumi ir ierobežoti ar ikmēneša kvotu katram plānam (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Lietošana tiek skaitīta anonimizēti (konteksts, laika zīmogs, nomnieka ID). Pieprasījumu saturs netiek glabāts atklātā tekstā; uzvednes injekcijas filtrs ar 22 paraugiem (DE+EN) bloķē acīmredzamus manipulācijas mēģinājumus.

3.2 AI klientu čats (FAQ robots nomnieka tīmekļa vietnē)

Atbild uz gala klientu jautājumiem nomnieka tīmekļa vietnē par pakalpojumiem, cenām, rezervācijām vai pieprasījumiem (no Pro plāna). Kvotas: Basic 0 (nav pieejams) / Pro 500 / Business ∞ / Enterprise ∞. Klientu jautājumi netiek glabāti atklātā tekstā. Drošības analīzei tiek glabāta tikai anonimizēta pieprasījuma jaucējvērtība (SHA-256) kopā ar IP adresi ne ilgāk kā 60 minūtes. Neapstrādātie dati netiek protokolēti un netiek izmantoti modeļa apmācībai.

3.3 AI rēķinu skeneris (Business)

Apstrādā ienākošo rēķinu fotoattēlus vai PDF failus. Teksta atpazīšana notiek, izmantojot Tesseract OCR (atvērtais pirmkods, lokāli). Pēc tam lokālais valodas modelis izgūst attiecīgos laukus (piegādātājs, summa, datums, kategorija). Augšupielādētie čeki tiek pastāvīgi glabāti nomnieku izolētā mapē mūsu serverī (glabāšanas pienākums saskaņā ar AO 147. pantu, HGB 257. pantu). Rēķinu dati netiek nodoti trešajām personām — visa apstrāde notiek lokāli.

3.4 Universālā skenēšana (Pro+)

OCR funkcija čekiem, rēķiniem, pavadzīmēm. Tāda pati tehnoloģiju kopa kā rēķinu skenerim, plašāk izmantojama. Kvotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 AI piedāvājumu ģenerators (Pro+, amatnieki)

Pārvērš amatniecības projekta brīvā teksta vai balss aprakstu pilnīgā pakalpojumu sarakstā (pozīcijas, daudzumi, apraksti). Kvotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Balss ievade notiek lokāli pārlūkā, izmantojot Web Speech API; transkribētā ievade tiek nosūtīta lokālajam AI modelim.

3.6 AI balss-uzmērīšana (Pro+, amatnieki)

Uzmērīšanas vērtības var diktēt mikrofonā; AI izgūst izmērus un aprēķina platības. Web Speech API darbojas lokāli pārlūkā; servera puses AI apstrāde notiek lokāli. Kvotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 AI laika uzskaite (Pro+, amatnieki)

Darbinieki var mutiski apkopot darba dienu; AI izgūst strukturētus laika ierakstus (pasūtījums, datums, stundas, apraksts) ar aptuveno atbilstību esošajiem pasūtījumiem. Līdz 10 ierakstiem vienā partijā. Kvotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Būvdokumentācijas autopilots (Pro+, amatnieki)

Strukturē balss un fotoattēlu piezīmes būvniecības progresa pārskatos. Kvotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 AI funkcijas interneta veikalā (Pro+, e-komercija)

Veikala nomniekiem ir pieejamas papildu AI funkcijas, kas arī darbojas vienīgi sniedzēja lokālajā valodas modelī: produktu aprakstu un meklētājprogrammu īso tekstu izveide, ieteikumi produktu piesaistei kategorijām, kā arī ieteikumi muitas tarifa numuriem un izcelsmes valstīm. Turklāt tiek apstrādāti vienīgi nomnieka produktu dati — nevis klientu vai pasūtījumu dati.

Saņemot preces, pavadzīmes var ievadīt kā fotoattēlu vai PDF. Turklāt tiek apstrādāts attēla saturs un atpazītais teksts, lai reģistrētu artikulus un daudzumus. Ja šāds dokuments satur piegādātāja personas datus (piemēram, kontaktpersonas vārdu), tie tiek līdzi apstrādāti; apstrāde notiek lokāli sniedzēja serverī. Visi AI ieteikumi tiek uzrādīti lietotājam pārbaudei un tiek pārņemti tikai pēc viņa apstiprinājuma.

Juridiskais pamats visām AI funkcijām ir VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde), kā arī VDAR 6. panta 1. punkta f) apakšpunkts (leģitīma interese ļaunprātīgas izmantošanas novēršanā un efektīvā uzdevumu izpildē).

4. Maksājumu apstrāde (Stripe)

Maksājumu apstrādei (SaaS abonementi, kā arī gala klientu maksājumi caur Stripe Connect, ieskaitot karšu maksājumus uz vietas caur Stripe Terminal) mēs izmantojam pakalpojumu Stripe.

  • Sniedzējs: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublina, D02 H210, Īrija; mātesuzņēmums: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, ASV.
  • Mērķis: Droša SaaS abonementu maksājumu apstrāde (Basic, Pro, Business, Enterprise), gala klientu maksājumi caur Stripe Connect, kā arī karšu maksājumi uz vietas caur Stripe Terminal (POS).
  • Apstrādātie dati: Vārds, e-pasta adrese, maksājumu dati (kredītkartes dati, SEPA tiešais debets, debetkartes dati POS gadījumā). Tavi maksājumu dati tiek nodoti tieši Stripe un netiek glabāti mūsu serveros. POS maksājumu gadījumā kartes datus apstrādā vienīgi Stripe karšu lasītājs — ne Booklera, ne nomniekam nav piekļuves kartes numuram.
  • Stripe Terminal (POS): Veicot karšu maksājumus uz vietas, karšu lasītājs sazinās tieši ar Stripe. Darījumu dati (summa, laika zīmogs, termināļa ID) tiek saglabāti mūsu sistēmā, lai izveidotu maksājumu apliecinājumus un grāmatvedības ierakstus. Pēc vēlēšanās gala klientam maksājuma apliecinājums tiek nosūtīts pa e-pastu.
  • Platformas maksa: Par maksājumiem caur Stripe Connect (tiešsaistē un POS) Booklera iekasē platformas maksu 1,5 % apmērā no darījuma summas, ko automātiski ietur Stripe.
  • Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde).
  • Nodošana trešajām valstīm: Datu nodošana uz ASV var notikt. Stripe ir pievienojies ES un ASV datu privātuma regulējumam (EU-US Data Privacy Framework) un papildus izmanto standarta līgumklauzulas (SCC) saskaņā ar VDAR 46. panta 2. punkta c) apakšpunktu.
  • Webhooks uzticamība: Stripe webhook notikumi tiek apstrādāti ar iekšēju atkārtošanas darbinieku (atlikšana: 5 min → 15 min → 1 h → 6 h → 24 h, idempotence pēc event_id), lai izslēgtu datu zudumu īslaicīgu Stripe traucējumu gadījumā.
  • Sīkdatnes: Stripe iestata sīkdatnes tikai tad, ja lietotājs sīkdatņu piekrišanas logā ir aktīvi piekritis „Stripe sīkdatnēm“ (skat. 2.6. sadaļu).
  • Stripe datu aizsardzības norādes: stripe.com/de/privacy

5. Video iegulšana un augšupielāde

5.1 YouTube iegulšana

Nomnieku tīmekļa vietnēs var iegult YouTube video. Mēs izmantojam paplašināto datu aizsardzības režīmu (youtube-nocookie.com), kurā YouTube iestata sīkdatnes tikai tad, kad lietotājs aktīvi atskaņo video.

  • Sniedzējs: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Īrija
  • Juridiskais pamats: VDAR 6. panta 1. punkta f) apakšpunkts (leģitīma interese video satura attēlošanā)
  • Datu aizsardzības norādes: policies.google.com/privacy

5.2 Vimeo iegulšana

Alternatīvi var iegult Vimeo video. Mēs izmantojam dnt=1 parametru (Do Not Track).

  • Sniedzējs: Vimeo Inc., 555 West 18th Street, New York, NY 10011, ASV
  • Juridiskais pamats: VDAR 6. panta 1. punkta f) apakšpunkts
  • Datu aizsardzības norādes: vimeo.com/privacy

5.3 Video augšupielāde

No Business plāna nomnieki var augšupielādēt platformā savus video (MP4, WebM, līdz 100 MB katrs fails). Šie video tiek glabāti vienīgi mūsu serverī Vācijā (Hetzner) un netiek nodoti trešajām personām. Krātuves ierobežojumi: Pro 2 GB / Business 10 GB.

6. Mitināšana un pielāgotie domēni (Hetzner)

Šī tīmekļa vietne un SaaS platforma tiek mitināta dedicētā Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Vācija) serverī. Serveris atrodas Vācijā. Visi dati (datubāze, faili, e-pasti, AI modelis, dublējumkopijas) tiek glabāti un apstrādāti vienīgi Vācijā. Hetzner kā datu apstrādātājs ir līgumiski saistīts saskaņā ar VDAR 28. pantu. hetzner.com/de/legal/privacy-policy

Neobligātajai pielāgotā domēna funkcijai (no Pro) mēs izmantojam Hetzner DNS API: nomnieks ievada DNS ierakstus pie sava domēna sniedzēja, un automātisks darbinieks ik pēc 30 minūtēm pārbauda DNS konfigurāciju. SSL sertifikāti tiek izveidoti ar Let's Encrypt un automātiski atjaunoti.

Dublēšanas koncepcija: 4 neatkarīgi slāņi (Restic ik pēc 15 min uz ārējo krātuvi, PostgreSQL WAL arhīvs katru minūti, ikdienas ārējais izmešs, divreiz dienā bezsaistes kopija). Visas dublējumkopijas ir šifrētas (Restic AES-256, atsevišķa galvenā atslēga).

7. Nomnieku nodalīšana (vairāku nomnieku izolācija)

Booklera ir vairāku nomnieku platforma. Tehniskie pasākumi nomnieku nodalīšanai:

  • Row-Level-Security (RLS) ar FORCE 22+ datubāzes tabulās. Katrs datubāzes vaicājums tiek automātiski filtrēts pēc nomnieka; piekļuve citu nomnieku datiem ir tehniski izslēgta.
  • Atsevišķas datubāzes lomas: Lietotne izmanto ierobežotu lomu bez BYPASS-RLS tiesībām; tikai apkopes darbības izmanto īpašnieka lomu.
  • Nomnieka konteksts katram pieprasījumam: Lietotne automātiski iestata nomnieka kontekstu autentifikācijas pārbaudē, pēc tam RLS predikāts veic filtrēšanu.
  • Webhooks: arī Stripe webhooks un citas ārēji izraisītas darbības pirms katras datubāzes operācijas iestata nomnieka kontekstu.

Katrs nomnieks tūlīt pēc reģistrācijas automātiski saņem pa e-pastu datu apstrādes līgumu (AVV) saskaņā ar VDAR 28. pantu. AVV turklāt jebkurā laikā ir pieejams administrēšanas panelī sadaļā Iestatījumi → AVV / datu aizsardzība, un to tur var arī nosūtīt atkārtoti. Ar jautājumiem par datu aizsardzību, lūdzu, vērsies pie info@booklera.de.

8. SSL/TLS šifrēšana un divfaktoru autentifikācija

Šī tīmekļa vietne un visi nomnieku apakšdomēni izmanto SSL/TLS šifrēšanu (HTTPS, vismaz TLS 1.2, atbalstīts HTTP/2). Šifrētu savienojumu tu atpazīsti pēc tā, ka pārlūka adreses josla mainās no „http://“ uz „https://“. Visus datus, ko tu mums nodod, trešās personas nevar nolasīt. Papildus vienu gadu ir aktīvs HSTS (HTTP Strict Transport Security).

Piekļuvei administrēšanas panelim ir pieejama divfaktoru autentifikācija (2FA, TOTP saskaņā ar RFC 6238) — platformas administratoriem (Booklera iekšējā piekļuve) tā ir obligāta, nomnieku īpašniekiem tā ir izvēles iespēja ar maigu atgādinājumu. Iestatīšanas laikā tiek izveidoti desmit vienreiz lietojami atkopšanas kodi; TOTP noslēpumi tiek glabāti datubāzē šifrētā veidā.

9. Starpnomnieku funkcijas (amatu kopfonds un transporta tirgus)

Amatnieku nomniekiem Booklera nodrošina starpnomnieku tīklu (amatu kopfonds un transporta tirgus, no Pro plāna lasīšanai, no Business plāna publicēšanai). Ja nomnieks aktīvi izmanto šīs funkcijas, noteikti dati kļūst redzami citiem platformas lietotājiem:

  • Amatu kopfonds — savienojumi: Ja nomnieks uzaicina citu amatniecības uzņēmumu vai pieņem uzaicinājumu, abas puses redz otras puses uzņēmuma nosaukumu, amatu un e-pasta adresi.
  • Amatu kopfonds — signāli (meklē/piedāvā): Publicējot signālu, saistītajiem amatniecības uzņēmumiem tiek parādīts uzņēmuma nosaukums, amats, signāla saturs (apraksts, steidzamība, adrese, ciktāl tā norādīta, laika periods).
  • Amatu kopfonds — intereses paudumi: Paužot interesi, piedāvātāja uzņēmuma nosaukums un kontaktdati tiek nosūtīti signāla publicētājam pa e-pastu.
  • Transporta tirgus: Publicējot transporta pieprasījumu, citiem nomniekiem plūsmā tiek parādīti pamatdati (maršruts, materiāls, laika periods); piedāvājumu gadījumā tiek atklāti piedāvātāja kontaktdati.

Datu redzamība ir ierobežota ar paša tīklu (pieņemtajiem savienojumiem) vai ar publikācijas saņēmējiem. Starp nomniekiem nenotiek automātiska datu koplietošana — visi datu pārsūtījumi notiek tikai pēc lietotāja aktīvas darbības (uzaicinājuma nosūtīšana / pieņemšana, signāla publicēšana, intereses paušana, transporta piedāvājuma iesniegšana).

Juridiskais pamats: VDAR 6. panta 1. punkta b) apakšpunkts (līguma izpilde — starpnomnieku tīkls ir rezervēto plāna funkciju sastāvdaļa), kā arī VDAR 6. panta 1. punkta a) apakšpunkts (lietotāja piekrišana, aktīvi izmantojot funkciju). Lietotājs jebkurā laikā var pārtraukt savienojumu, dzēst savu signālu vai atsaukt intereses paudumu — pēc tam attiecīgie dati tiek noņemti no tīkla.

10. Datu glabāšana un dzēšanas termiņi

Personas dati tiek glabāti tikai tik ilgi, cik tas nepieciešams attiecīgajam apstrādes mērķim vai cik to prasa likumā noteiktie glabāšanas pienākumi. Konkrēti:

Datu kategorijaGlabāšanas termiņšJuridiskais pamats
Aktīvs lietotāja kontslīguma darbības laikāArt. 6 Abs. 1 lit. b DSGVO
Pēc līguma izbeigšanas — nomnieka dati30 dienas mīkstā dzēšana datu eksportam, pēc tam pilnīga dzēšanaArt. 17 DSGVO
Servera žurnālfaili7 dienasArt. 6 Abs. 1 lit. f DSGVO
AI tērzēšanas robots: anonimizētas jaucējvērtības60 minūtesArt. 6 Abs. 1 lit. f DSGVO
Sīkdatņu piekrišanas audits3 gadiVDAR 7. panta 1. punkts (pierādīšanas pienākums)
Nodokļu ziņā nozīmīgi dati (rēķini, maksājumu apliecinājumi)10 gadi§§ 147 AO, 257 HGB
Būvdienasgrāmata, būvsapulces protokols, pieņemšanas protokols, SiGe dokumenti, SiGe nelaimes gadījumi10 gadi pēc finalizēšanasAO 146., 147. pants (GoBD)
Audita žurnāls (nemaināms)10 gadi, UPDATE/DELETE bloķēts§ 146 AO
Algu un darba samaksas dati6 gadi§ 257 HGB, § 147 AO
BG nelaimes gadījuma lieta (īpašas kategorijas, 9. pants)10 gadiAO 147. pants + BG iekšējie glabāšanas pienākumi
Iekšējā kļūdu izsekošana (novērstās kļūdas)30 dienasArt. 6 Abs. 1 lit. f DSGVO
Webhook neveiksmes (novērstas)30 dienasArt. 6 Abs. 1 lit. f DSGVO
Sesijas (beigušās)7 dienas pēc beigāmArt. 6 Abs. 1 lit. f DSGVO
Domēna veselības žurnāls (novērsts)30 dienasArt. 6 Abs. 1 lit. f DSGVO

11. Tavas tiesības

Saskaņā ar VDAR tev pret mums ir šādas tiesības attiecībā uz taviem personas datiem:

  • Tiesības piekļūt informācijai (Art. 15 DSGVO): Tu jebkurā laikā vari pieprasīt informāciju par taviem pie mums glabātajiem personas datiem.
  • Tiesības uz labošanu (Art. 16 DSGVO): Tu vari pieprasīt nepareizu datu labošanu vai nepilnīgu datu papildināšanu.
  • Tiesības uz dzēšanu (Art. 17 DSGVO): Tu vari pieprasīt savu personas datu dzēšanu, ja vien tam nav pretrunā likumā noteiktie glabāšanas pienākumi (skat. 10. sadaļu) vai leģitīmi iemesli.
  • Tiesības ierobežot apstrādi (Art. 18 DSGVO): Tu vari pieprasīt savu datu apstrādes ierobežošanu, piem., ja apstrīdi datu pareizību.
  • Tiesības uz datu pārnesamību (Art. 20 DSGVO): Tu vari pieprasīt, lai mēs sniedzam tev tavus datus strukturētā, plaši izmantotā un mašīnlasāmā formātā. Šim nolūkam Booklera piedāvā VDAR eksporta funkciju administrēšanas zonā (amatniekiem papildus pasūtījuma ZIP eksports no Business).
  • Tiesības iebilst (Art. 21 DSGVO): Tu jebkurā laikā vari iebilst pret savu datu apstrādi, kas balstīta uz VDAR 6. panta 1. punkta f) apakšpunktu (leģitīma interese).
  • Tiesības atsaukt piekrišanu: Ciktāl apstrāde balstās uz piekrišanu (piem., sīkdatņu piekrišana, GPS ģeolokācija), tu to jebkurā laikā vari atsaukt ar iedarbību uz nākotni — piem., izmantojot kājenes saiti „Sīkdatņu iestatījumi“. Līdz atsaukumam veiktās apstrādes tiesiskumu tas neietekmē.

Lai izmantotu savas tiesības, lūdzu, vērsies pa e-pastu pie n.glamngiw@booklera.de. Mēs atbildēsim uz tavu lūgumu nekavējoties, vēlākais viena mēneša laikā.

12. Tiesības iesniegt sūdzību uzraudzības iestādē

Tev ir tiesības iesniegt sūdzību datu aizsardzības uzraudzības iestādē, ja uzskati, ka tavu personas datu apstrāde pārkāpj VDAR. Mums kompetentā uzraudzības iestāde ir:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de