Правни информации
Одговорно лице во смисла на Општата регулатива за заштита на податоците (DSGVO) и на Сојузниот закон за заштита на податоците (BDSG) е:
Booklera UG (haftungsbeschränkt)
застапувано од die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Германија
Е-пошта: n.glamngiw@booklera.de
Booklera е SaaS-платформа за деловни понудувачи од дејностите занаетчиство, фитнес, натуропатија, издавање викендички и е-трговија (онлајн-продавници). Обработката на лични податоци се врши или како самостојно одговорно лице (регистрација, реализација на договорот, технички дневници) или како обработувач на податоци по налог на регистрираните закупци (податоци за крајните клиенти и за вработените на закупците).
При регистрацијата на booklera.de ги собираме следниве податоци: име, е-пошта адреса, лозинка (зачувана bcrypt-шифрирано со rounds = 12, никогаш во отворен текст), име на фирмата, избраниот поддомен-slug како и избраниот вертикал (занаетчиство, фитнес, натуропатија, викендичка или е-трговија). Овие податоци се потребни за обезбедување на нашата SaaS-услуга и за спроведување на договорот. Правен основ е чл. 6 ст. 1 точка b DSGVO (спроведување на договорот). Твојата корисничка сметка и припадните податоци се чуваат додека трае договорот. По раскинувањето податоците се бришат во рок од 30 дена, доколку не постојат законски обврски за чување (види оддел 10).
Заради спречување злоупотребни регистрации (на пр. спам-сметки или пријави со туѓи е-пошта адреси) при регистрацијата дополнително ги зачувуваме IP-адресата и ознаката на прелистувачот (User-Agent) на уредот што се пријавува. Правен основ е чл. 6 ст. 1 точка f DSGVO (легитимен интерес за безбедноста на услугата и за спречување злоупотреба). Овие податоци не се спојуваат со други извори на податоци, не се користат за реклама или профилирање и се бришат заедно со корисничката сметка. За рано откривање злоупотреби операторот на платформата се известува интерно по е-пошта за секоја нова регистрација. Е-поштенското сандаче на закупецот создадено при регистрацијата се оспособува за испраќање дури по потврда на е-пошта адресата (Double-Opt-in).
Како SaaS-платформа Booklera обработува податоци по налог на регистрираните закупци. Крајните клиенти на закупците резервираат термини односно курсеви или бараат занаетчиски услуги преку соодветната веб-страница на закупецот. Притоа се собираат и обработуваат лични податоци на крајните клиенти (име, е-пошта адреса, телефон, адреса, детали за резервацијата, по потреба податоци за плаќање) како и — кај занаетчиски закупци — податоци за вработените (види оддел 2.4).
Во овој однос соодветниот закупец е одговорното лице во смисла на DSGVO, а Booklera постапува како обработувач на податоци согласно чл. 28 DSGVO. Обработката се врши исклучиво по упатство на закупецот и во рамките на договор за обработка на податоци (AVV). Правен основ е чл. 6 ст. 1 точка b DSGVO (спроведување на договорот меѓу крајниот клиент и закупецот) во врска со чл. 28 DSGVO.
При посета на нашата веб-страница автоматски се зачувуваат технички податоци за пристап во серверски дневнички датотеки. Тука спаѓаат: IP-адреса, датум и време на пристапот, повиканата страница, користениот прелистувач и оперативен систем, Referrer-URL. Овие податоци не се спојуваат со други извори на податоци и служат исклучиво за техничко обезбедување на работата како и за откривање злоупотреба. Правен основ е чл. 6 ст. 1 точка f DSGVO (легитимен интерес за безбедноста на услугата). Дневничките датотеки се бришат автоматски најдоцна по 7 дена.
На нашите јавни страници (booklera.de, booklera.com) ги броиме прегледите на страници за да дознаеме кои страници се посетуваат и од каде доаѓаат посетителите. Се чуваат само дневни бројачи: датум, посетена страница, упатувачка веб-страница, параметри на кампања во адресата, земјата изведена од IP-адресата, типот на уред и јазикот на прелистувачот. Самата IP-адреса не се чува; за броење уникатни посетители за тековниот ден се создава хеш од IP-адресата и идентификаторот на прелистувачот со случајна вредност што се менува секој ден и се брише на крајот на денот. Не се поставуваат колачиња и не се користат надворешни аналитички услуги. Правна основа е чл. 6 ст. 1 т. ѓ) од GDPR (легитимен интерес за мерење на дострелот на нашата веб-страница).
Кај занаетчиски закупци Booklera како обработувач на податоци ги обработува следниве податоци за вработените — закупецот е и останува одговорно лице за овие податоци и мора да обезбеди законита обработка (на пр. информирање на вработените, по потреба спогодба со работниците):
Овие податоци се чуваат изолирано по закупец (види оддел 7) и се достапни исклучиво за соодветниот закупец. Чувањето ги следи законските обврски (по правило 6 години според §§ 257 HGB за податоци релевантни за платите, подолги рокови кај даночно релевантни или GoBD-обврзувачки податоци — види оддел 10).
Ако закупец води онлајн-продавница, Booklera како обработувач на податоци ги обработува податоците на крајните клиенти на таа продавница. Одговорно лице во смисла на DSGVO е и останува операторот на продавницата; тој мора да ги информира своите клиенти и да обезбеди сопствена изјава за заштита на податоците за својата продавница. Се обработуваат:
Пренос до царинските органи при испораки надвор од ЕУ: Ако оператор на продавница испраќа стока во земја надвор од Европската Унија, платформата создава трговска фактура и царинска декларација за содржината (образец CN23). Овие документи содржат име и адреса на примачот, содржината на пратката, нејзината вредност како и по потреба царинска тарифна ознака и земја на потекло. Тие се приложуваат кон пакетот и им се поднесуваат на царинските органи на земјата на испраќање и на земјата на дестинација. Овој пренос е законски потребен за исполнување на царинските и извозните прописи (чл. 6 ст. 1 точка c DSGVO) и не може да се избегне при испорака во странство.
Кај занаетчиски закупци системот може, согласно § 193 SGB VII („Обврска за пријавување несреќи кон струковното здружение“), да обработува посебни категории лични податоци, особено:
Правен основ за оваа обработка е чл. 9 ст. 2 точка b DSGVO во врска со § 193 SGB VII (исполнување на социјално-правните обврски за пријавување на работодавачот). Официјалната пријава за несреќа до BG се создава како PDF и може да биде испратена од закупецот до надлежното струковно здружение — самото испраќање го врши закупецот на сопствена одговорност. Досието за несреќата се чува 10 години (GoBD §§ 146, 147 AO како и внатрешни обврски за чување на BG) — види оддел 10.
Booklera користи грануларен систем за согласност за Cookies. При првата посета на веб-страницата (како booklera.de така и на секој поддомен на закупец) се прикажува прозорец во кој корисникот може да одлучи по категорија на Cookies. Согласноста се евидентира во ревизорска трага (ID на прелистувачот, IP, User-Agent, страница, временски печат) и може во секое време да се измени или отповика преку врската „Поставки за Cookies“ во подножјето.
bl_session — Сесија за најава (HttpOnly, Secure, SameSite=Lax).bl_csrf — Токен за CSRF-заштита.bl_platform_session — Сесија на администраторот на платформата (само интерно).bl_cookie_consent — Зачувување на самите согласности за Cookies (траење: 365 дена).bl_force_lang_* — Пребришување на јазикот (само доколку е активно избрано од корисникот).bl_2fa_dismiss — привремено прескокнување на банерот со препорака за 2FA (траење: 7 дена).__stripe_mid, __stripe_sid — Stripe-Cookies за онлајн-плаќања и за спречување измами. Понудувач: Stripe Payments Europe Ltd., Даблин. Се користат само ако корисникот изврши онлајн-плаќање и претходно се согласил на „Stripe-Cookies“. Без согласност онлајн-плаќањето не е можно; алтернативно може да се понуди плаќање на лице место.Не користиме Cookies за следење, аналитички Cookies ниту маркетиншки Cookies. Не се врши следење на корисниците од трети лица. Ревизорската трага на согласностите се чува согласно чл. 7 ст. 1 DSGVO (докажливост) најмногу 3 години; при отповикување стариот запис се означува со моментот на отповикувањето и се создава нов запис со тековните вредности, така што историјата останува целосно проследлива.
Дејствијата релевантни за безбедноста и усогласеноста (најава, одјава, промена на лозинка, активирање/деактивирање на 2FA, финализирање на градежен дневник и SiGe-документи, сторнирања, обиди за антидатирање) се евидентираат во ревизорски дневник со следниве податоци: ID на закупецот, ID на корисникот, дејство, стара вредност, нова вредност, причина, IP-адреса, User-Agent, временски печат.
Ревизорскиот дневник е согласно GoBD § 146 AO непроменлив — тригерите во базата на податоци ги блокираат UPDATE и DELETE врз ревизорската табела. Чување: 10 години според § 147 AO (види оддел 10). Правен основ: чл. 6 ст. 1 точка c DSGVO (правна обврска — даночни обврски и обврски за усогласеност) и чл. 6 ст. 1 точка f DSGVO (легитимен интерес за безбедност и за откривање злоупотреби).
Booklera нуди осум функции поддржани од АИ. Тие се засноваат на локален јазичен модел со отворен код, што работи целосно на сопствен сервер во Германија (Hetzner Online GmbH). Не се пренесуваат никакви податоци до надворешни АИ-понудувачи како OpenAI, Google, Anthropic, Microsoft или други трети лица. Моментално користениот модел е qwen2.5:14b (состојба: април 2026, лиценца Apache-2.0). Моделот редовно се проверува според внатрешна постапка за преиспитување на секои 3 месеци и се ажурира кога ќе биде достапен значително подобар модел.
Сите АИ-функции се означени како такви во административниот панел согласно чл. 52 од EU AI Act (виолетова ознака „АИ“), содржат забелешка за резултатите и се објаснети во записите со информации за алатките (што прави АИ, каде работи, кој модел се користи).
Чат-бот за помош при работата, наменет за сопствениците на закупци во административниот панел. Барањата се ограничени со месечен контингент по тарифа (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Користењето се брои анонимизирано (контекст, временски печат, ID на закупецот). Содржинските прашања не се чуваат во отворен текст; филтер против Prompt-Injection со 22 обрасци (DE+EN) блокира очигледни обиди за манипулација.
Одговара на прашања од крајни клиенти на веб-страницата на закупецот за услуги, цени, резервации или барања (од тарифата Pro). Квоти: Basic 0 (недостапно) / Pro 500 / Business ∞ / Enterprise ∞. Прашањата на клиентите не се чуваат во отворен текст. За безбедносна анализа се чува само анонимизиран hash (SHA-256) на барањето заедно со IP-адресата најмногу 60 минути. Суровите податоци не се евидентираат и не се користат за обука на моделот.
Обработува фотографии или PDF-датотеки од дојдовни фактури. Препознавањето текст се врши со Tesseract-OCR (отворен код, локално). Потоа локалниот јазичен модел ги извлекува релевантните полиња (добавувач, износ, датум, категорија). Прикачените документи се чуваат трајно во папка изолирана по закупец на нашиот сервер (обврска за чување согласно §§ 147 AO, 257 HGB). Не се врши пренос на податоците од фактурите до трети лица — целата обработка се одвива локално.
OCR-функција за фискални сметки, фактури и испратници. Ист технички склоп како кај скенерот на фактури, со поширока примена. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Претвора слободен текстуален или говорен опис на занаетчиски проект во целосен опис на услуги (позиции, количини, описи). Квоти: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Гласовниот внес се одвива локално во прелистувачот преку Web Speech API; транскрибираниот внес се испраќа до локалниот АИ-модел.
Вредностите на мерењето можат да се диктираат преку микрофон; АИ ги извлекува мерките и ги пресметува површините. Web Speech API работи локално во прелистувачот; серверската АИ-обработка е локална. Квоти: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Вработените можат усно да го резимираат работниот ден; АИ извлекува структурирани временски записи (налог, датум, часови, опис) со Fuzzy-Match спрема постојните налози. До 10 записи по серија. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Структурира гласовни и фото-белешки во извештаи за напредокот на градбата. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
За закупци со продавница се достапни дополнителни АИ-функции што исто така работат исклучиво на локалниот јазичен модел на понудувачот: изработка на описи на производи и кратки текстови за пребарувачи, предлози за распоредување на производите во категории како и предлози за царински тарифни ознаки и земји на потекло. Притоа се обработуваат исклучиво податоци за производите на закупецот — никакви податоци за клиенти или нарачки.
При приемот на стока испратниците можат да се вчитаат како фотографија или PDF. Притоа се обработуваат содржината на сликата и препознаениот текст, за да се евидентираат артикли и количини. Ако таков документ содржи лични податоци на добавувачот (на пример името на лице за контакт), тие се обработуваат заедно со останатото; обработката се одвива локално на серверот на понудувачот. Сите предлози на АИ му се предочуваат на корисникот за проверка и се преземаат дури по негова потврда.
Правен основ за сите АИ-функции е чл. 6 ст. 1 точка b DSGVO (спроведување на договорот) како и чл. 6 ст. 1 точка f DSGVO (легитимен интерес за спречување злоупотреба и за ефикасно извршување на задачите).
За обработка на плаќања (SaaS-претплати како и плаќања од крајни клиенти преку Stripe Connect, вклучувајќи плаќања со картичка на лице место преку Stripe Terminal) ја користиме услугата Stripe.
На веб-страниците на закупците можат да се вградуваат видеа од YouTube. Го користиме проширениот режим за заштита на податоците (youtube-nocookie.com), кај кој YouTube поставува Cookies дури кога корисникот активно го пушти видеото.
Алтернативно можат да се вградуваат видеа од Vimeo. Го користиме параметарот dnt=1 (Do Not Track).
Од тарифата Business закупците можат да прикачуваат сопствени видеа (MP4, WebM, до 100 MB по датотека) директно на платформата. Овие видеа се чуваат исклучиво на нашиот сервер во Германија (Hetzner) и не се пренесуваат на трети лица. Ограничувања на просторот: Pro 2 GB / Business 10 GB.
Оваа веб-страница и SaaS-платформата се хостирани на посветен сервер на Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Германија). Серверот се наоѓа во Германија. Сите податоци (база на податоци, датотеки, е-пошта, АИ-модел, резервни копии) се чуваат и обработуваат исклучиво во Германија. Hetzner е договорно обврзан како обработувач на податоци согласно чл. 28 DSGVO. hetzner.com/de/legal/privacy-policy
За опционалната функција за сопствен домен (од Pro) ја користиме Hetzner DNS API: закупецот ги внесува DNS-записите кај својот сопствен провајдер на домени, а автоматски Worker ја проверува DNS-конфигурацијата на секои 30 минути. SSL-сертификатите се создаваат преку Let's Encrypt и се обновуваат автоматски.
Концепт за резервни копии: 4 независни слоја (Restic на секои 15 мин на надворешен склад, PostgreSQL-WAL-архива секоја минута, дневен надворешен dump, двапати дневно офлајн-копија). Сите резервни копии се шифрирани (Restic AES-256, посебен главен клуч).
Booklera е Multi-Tenant-платформа. Технички мерки за одвојување на закупците:
Секој закупец веднаш по регистрацијата автоматски добива договор за обработка на податоци (AVV) согласно чл. 28 DSGVO по е-пошта. AVV е освен тоа во секое време достапен во административниот панел под Поставки → AVV / Заштита на податоци и таму може повторно да се достави. За прашања во врска со заштитата на податоците обрати се на info@booklera.de.
Оваа веб-страница и сите поддомени на закупците користат SSL-/TLS-шифрирање (HTTPS, најмалку TLS 1.2, поддржан HTTP/2). Шифрирана врска препознаваш по тоа што адресната линија на прелистувачот се менува од „http://“ во „https://“. Сите податоци што ни ги пренесуваш не можат да бидат прочитани од трети лица. Дополнително HSTS (HTTP Strict Transport Security) е активен една година.
За пристап до административниот панел е достапна двофакторска автентикација (2FA, TOTP според RFC 6238) — задолжителна за администраторите на платформата (внатрешен пристап на Booklera), а за сопствениците на закупци како Opt-In со благ потсетник. При поставувањето се создаваат десет кодови за обновување за еднократна употреба; TOTP-тајните се чуваат шифрирани во базата на податоци.
Кај занаетчиски закупци Booklera става на располагање меѓузакупска мрежа (Занаети-базен и Пазар за транспорт, од тарифата Pro со читање, од тарифата Business со објавување). Кога закупец активно ги користи овие функции, одредени податоци стануваат видливи за другите корисници на платформата:
Видливоста на податоците е ограничена на сопствената мрежа (прифатени врски) односно на примачите на една објава. Не се врши автоматска размена на податоци меѓу закупците — сите преноси на податоци се случуваат дури по активно дејство на корисникот (испраќање / прифаќање покана, објавување сигнал, изразување интерес, поднесување понуда за транспорт).
Правен основ: Чл. 6 ст. 1 точка b DSGVO (спроведување на договорот — меѓузакупската мрежа е составен дел од закупените функции на тарифата) како и чл. 6 ст. 1 точка a DSGVO (согласност на корисникот преку активно користење на функцијата). Корисникот може во секое време да прекине врска, да избрише сопствен сигнал или да отповика изразен интерес — потоа припадните податоци се отстрануваат од мрежата.
Личните податоци се чуваат само онолку долго колку што е потребно за соодветната цел на обработка или колку што постојат законски обврски за чување. Поединечно:
| Категорија на податоци | Рок на чување | Правен основ |
|---|---|---|
| Активна корисничка сметка | за времетраењето на договорот | Art. 6 Abs. 1 lit. b DSGVO |
| По раскинување — податоци на закупецот | 30 дена меко бришење за извоз на податоци, потоа трајно бришење | Art. 17 DSGVO |
| Серверски дневнички датотеки | 7 дена | Art. 6 Abs. 1 lit. f DSGVO |
| АИ-чат-бот: анонимизирани hash-вредности | 60 минути | Art. 6 Abs. 1 lit. f DSGVO |
| Ревизија на согласностите за Cookies | 3 години | DSGVO чл. 7 ст. 1 (обврска за докажување) |
| Даночно релевантни податоци (фактури, докази за плаќање) | 10 години | §§ 147 AO, 257 HGB |
| Градежен дневник, записник од градежен состанок, записник за прием, SiGe-документи, SiGe-несреќи | 10 години по финализирањето | §§ 146, 147 AO (GoBD) |
| Ревизорски дневник (непроменлив) | 10 години, UPDATE/DELETE блокирани | § 146 AO |
| Податоци за надници и плати | 6 години | § 257 HGB, § 147 AO |
| BG-досие за несреќа (посебни категории чл. 9) | 10 години | § 147 AO + внатрешни обврски за чување на BG |
| Внатрешно следење грешки (отстранети грешки) | 30 дена | Art. 6 Abs. 1 lit. f DSGVO |
| Неуспешни Webhooks (отстранети) | 30 дена | Art. 6 Abs. 1 lit. f DSGVO |
| Сесии (истечени) | 7 дена по истекот | Art. 6 Abs. 1 lit. f DSGVO |
| Дневник за состојбата на домените (отстранети) | 30 дена | Art. 6 Abs. 1 lit. f DSGVO |
Според DSGVO кон нас ги имаш следниве права во врска со твоите лични податоци:
За остварување на твоите права обрати се по е-пошта на n.glamngiw@booklera.de. Твоето барање ќе го одговориме без одлагање, најдоцна во рок од еден месец.
Имаш право да поднесеш жалба до надзорен орган за заштита на податоците, ако сметаш дека обработката на твоите лични податоци ја крши DSGVO. Надлежниот надзорен орган за нас е:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Состојба: август 2026