01Datenschutz

Правни информации

Изјава за заштита на податоци

1. Одговорно лице

Одговорно лице во смисла на Општата регулатива за заштита на податоците (DSGVO) и на Сојузниот закон за заштита на податоците (BDSG) е:

Booklera UG (haftungsbeschränkt)
застапувано од die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Германија
Е-пошта: n.glamngiw@booklera.de

Booklera е SaaS-платформа за деловни понудувачи од дејностите занаетчиство, фитнес, натуропатија, издавање викендички и е-трговија (онлајн-продавници). Обработката на лични податоци се врши или како самостојно одговорно лице (регистрација, реализација на договорот, технички дневници) или како обработувач на податоци по налог на регистрираните закупци (податоци за крајните клиенти и за вработените на закупците).

2. Собирање и обработка на лични податоци

2.1 Регистрација и корисничка сметка

При регистрацијата на booklera.de ги собираме следниве податоци: име, е-пошта адреса, лозинка (зачувана bcrypt-шифрирано со rounds = 12, никогаш во отворен текст), име на фирмата, избраниот поддомен-slug како и избраниот вертикал (занаетчиство, фитнес, натуропатија, викендичка или е-трговија). Овие податоци се потребни за обезбедување на нашата SaaS-услуга и за спроведување на договорот. Правен основ е чл. 6 ст. 1 точка b DSGVO (спроведување на договорот). Твојата корисничка сметка и припадните податоци се чуваат додека трае договорот. По раскинувањето податоците се бришат во рок од 30 дена, доколку не постојат законски обврски за чување (види оддел 10).

Заради спречување злоупотребни регистрации (на пр. спам-сметки или пријави со туѓи е-пошта адреси) при регистрацијата дополнително ги зачувуваме IP-адресата и ознаката на прелистувачот (User-Agent) на уредот што се пријавува. Правен основ е чл. 6 ст. 1 точка f DSGVO (легитимен интерес за безбедноста на услугата и за спречување злоупотреба). Овие податоци не се спојуваат со други извори на податоци, не се користат за реклама или профилирање и се бришат заедно со корисничката сметка. За рано откривање злоупотреби операторот на платформата се известува интерно по е-пошта за секоја нова регистрација. Е-поштенското сандаче на закупецот создадено при регистрацијата се оспособува за испраќање дури по потврда на е-пошта адресата (Double-Opt-in).

2.2 Податоци за крајни клиенти, вработени и налози (обработка по налог)

Како SaaS-платформа Booklera обработува податоци по налог на регистрираните закупци. Крајните клиенти на закупците резервираат термини односно курсеви или бараат занаетчиски услуги преку соодветната веб-страница на закупецот. Притоа се собираат и обработуваат лични податоци на крајните клиенти (име, е-пошта адреса, телефон, адреса, детали за резервацијата, по потреба податоци за плаќање) како и — кај занаетчиски закупци — податоци за вработените (види оддел 2.4).

Во овој однос соодветниот закупец е одговорното лице во смисла на DSGVO, а Booklera постапува како обработувач на податоци согласно чл. 28 DSGVO. Обработката се врши исклучиво по упатство на закупецот и во рамките на договор за обработка на податоци (AVV). Правен основ е чл. 6 ст. 1 точка b DSGVO (спроведување на договорот меѓу крајниот клиент и закупецот) во врска со чл. 28 DSGVO.

2.3 Серверски дневнички датотеки

При посета на нашата веб-страница автоматски се зачувуваат технички податоци за пристап во серверски дневнички датотеки. Тука спаѓаат: IP-адреса, датум и време на пристапот, повиканата страница, користениот прелистувач и оперативен систем, Referrer-URL. Овие податоци не се спојуваат со други извори на податоци и служат исклучиво за техничко обезбедување на работата како и за откривање злоупотреба. Правен основ е чл. 6 ст. 1 точка f DSGVO (легитимен интерес за безбедноста на услугата). Дневничките датотеки се бришат автоматски најдоцна по 7 дена.

2.3a Мерење на посетеност без колачиња

На нашите јавни страници (booklera.de, booklera.com) ги броиме прегледите на страници за да дознаеме кои страници се посетуваат и од каде доаѓаат посетителите. Се чуваат само дневни бројачи: датум, посетена страница, упатувачка веб-страница, параметри на кампања во адресата, земјата изведена од IP-адресата, типот на уред и јазикот на прелистувачот. Самата IP-адреса не се чува; за броење уникатни посетители за тековниот ден се создава хеш од IP-адресата и идентификаторот на прелистувачот со случајна вредност што се менува секој ден и се брише на крајот на денот. Не се поставуваат колачиња и не се користат надворешни аналитички услуги. Правна основа е чл. 6 ст. 1 т. ѓ) од GDPR (легитимен интерес за мерење на дострелот на нашата веб-страница).

2.4 Податоци за вработени и подизведувачи (занаетчиски закупци)

Кај занаетчиски закупци Booklera како обработувач на податоци ги обработува следниве податоци за вработените — закупецот е и останува одговорно лице за овие податоци и мора да обезбеди законита обработка (на пр. информирање на вработените, по потреба спогодба со работниците):

  • Податоци од таблата за планирање: Дневни распределби по вработен (датум, налог, време, траење, белешки, метаподатоци за времето).
  • Евиденција на време: Работни часови по вработен (датум, часовна ставка, поврзување со налог), моменти на чекирање.
  • GPS-геолокација при чекирања, доколку вработениот претходно се согласил во изричен дијалог во прелистувачот (чл. 6 ст. 1 точка a DSGVO). Без согласност не се зачувуваат GPS-координати; чекирањето функционира и без GPS.
  • Отсуства: Одмор, боледување, празник, слободен ден, дообука по вработен со опсег на датуми.
  • Патна книга: при користење на функцијата за возила (Business): датум, километража, цел (службено / приватно / пат до работа), поврзување со налог. Приватните возења се водат одвоено од службените; закупецот одлучува кои податоци се евидентираат.
  • Податоци за плата: Часовна ставка за плата по вработен, пресметка на плата по месец (само Pro+).

Овие податоци се чуваат изолирано по закупец (види оддел 7) и се достапни исклучиво за соодветниот закупец. Чувањето ги следи законските обврски (по правило 6 години според §§ 257 HGB за податоци релевантни за платите, подолги рокови кај даночно релевантни или GoBD-обврзувачки податоци — види оддел 10).

2.4a Податоци за клиенти и нарачки во продавницата (е-трговски закупци)

Ако закупец води онлајн-продавница, Booklera како обработувач на податоци ги обработува податоците на крајните клиенти на таа продавница. Одговорно лице во смисла на DSGVO е и останува операторот на продавницата; тој мора да ги информира своите клиенти и да обезбеди сопствена изјава за заштита на податоците за својата продавница. Се обработуваат:

  • Клиентска сметка: Име, е-пошта адреса, лозинка (само како криптографски hash), тип на клиент (приватен или деловен клиент), кај деловни клиенти дополнително име на фирмата, идентификациски број за данок на додадена вредност и статус на одобрување. Клиентската сметка во продавницата е технички целосно одвоена од сметките на корисниците на Booklera.
  • Адреси: Адреси за испорака и фактурирање што клиентот ги внесува или ги наведува во текот на нарачката — и како гостин без клиентска сметка.
  • Податоци за нарачката: нарачани артикли, количини, цени, износи на данок, начин на испорака, статус на нарачката, броеви за следење на пратката, враќања и книжни одобренија. Адресата за испорака и фактурирање се зачувува непроменливо во моментот на нарачката, бидејќи фактурите не смеат дополнително да се менуваат (GoBD).
  • Фактури и книжни одобренија вклучувајќи електронски формати на фактури; тие подлежат на законската обврска за чување (по правило 10 години, види оддел 10) и затоа не можат веднаш да се отстранат ни по барање за бришење.
  • Оценки на производи: Текст на оценката, оцена со ѕвездички и прикажано име, доколку клиентот даде оценка. Оценките стануваат јавно видливи дури по одобрување од операторот на продавницата.
  • Податоци за користење на продавницата: Прегледи на страници и настани во кошничката за изработка на анонимни статистики за продажба. Оваа анализа се одвива исклучиво на серверот на понудувачот; не се користат надворешни аналитички услуги (на пр. Google Analytics).

Пренос до царинските органи при испораки надвор од ЕУ: Ако оператор на продавница испраќа стока во земја надвор од Европската Унија, платформата создава трговска фактура и царинска декларација за содржината (образец CN23). Овие документи содржат име и адреса на примачот, содржината на пратката, нејзината вредност како и по потреба царинска тарифна ознака и земја на потекло. Тие се приложуваат кон пакетот и им се поднесуваат на царинските органи на земјата на испраќање и на земјата на дестинација. Овој пренос е законски потребен за исполнување на царинските и извозните прописи (чл. 6 ст. 1 точка c DSGVO) и не може да се избегне при испорака во странство.

2.5 Посебни категории лични податоци (чл. 9 DSGVO) — пријави до BG

Кај занаетчиски закупци системот може, согласно § 193 SGB VII („Обврска за пријавување несреќи кон струковното здружение“), да обработува посебни категории лични податоци, особено:

  • Податоци за несреќа: Датум, место, тек на несреќата, тежина (лесна/средна/тешка/смрт), денови на неспособност за работа, лекар што лекувал, засегнато лице.
  • Здравствени податоци: само доколку е потребно за пријавата до BG (на пр. вид на повреда, денови на боледување).

Правен основ за оваа обработка е чл. 9 ст. 2 точка b DSGVO во врска со § 193 SGB VII (исполнување на социјално-правните обврски за пријавување на работодавачот). Официјалната пријава за несреќа до BG се создава како PDF и може да биде испратена од закупецот до надлежното струковно здружение — самото испраќање го врши закупецот на сопствена одговорност. Досието за несреќата се чува 10 години (GoBD §§ 146, 147 AO како и внатрешни обврски за чување на BG) — види оддел 10.

2.6 Cookies и слични технологии (грануларна согласност според чл. 7 DSGVO)

Booklera користи грануларен систем за согласност за Cookies. При првата посета на веб-страницата (како booklera.de така и на секој поддомен на закупец) се прикажува прозорец во кој корисникот може да одлучи по категорија на Cookies. Согласноста се евидентира во ревизорска трага (ID на прелистувачот, IP, User-Agent, страница, временски печат) и може во секое време да се измени или отповика преку врската „Поставки за Cookies“ во подножјето.

Технички неопходни Cookies (секогаш активни, не бараат согласност согласно § 25 ст. 2 бр. 2 TTDSG):

  • bl_session — Сесија за најава (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Токен за CSRF-заштита.
  • bl_platform_session — Сесија на администраторот на платформата (само интерно).
  • bl_cookie_consent — Зачувување на самите согласности за Cookies (траење: 365 дена).
  • bl_force_lang_* — Пребришување на јазикот (само доколку е активно избрано од корисникот).
  • bl_2fa_dismiss — привремено прескокнување на банерот со препорака за 2FA (траење: 7 дена).

Cookies што бараат согласност (стандардно исклучени, само по активна согласност):

  • __stripe_mid, __stripe_sid — Stripe-Cookies за онлајн-плаќања и за спречување измами. Понудувач: Stripe Payments Europe Ltd., Даблин. Се користат само ако корисникот изврши онлајн-плаќање и претходно се согласил на „Stripe-Cookies“. Без согласност онлајн-плаќањето не е можно; алтернативно може да се понуди плаќање на лице место.

Не користиме Cookies за следење, аналитички Cookies ниту маркетиншки Cookies. Не се врши следење на корисниците од трети лица. Ревизорската трага на согласностите се чува согласно чл. 7 ст. 1 DSGVO (докажливост) најмногу 3 години; при отповикување стариот запис се означува со моментот на отповикувањето и се создава нов запис со тековните вредности, така што историјата останува целосно проследлива.

2.7 Ревизорски дневник (усогласеност, непроменлив)

Дејствијата релевантни за безбедноста и усогласеноста (најава, одјава, промена на лозинка, активирање/деактивирање на 2FA, финализирање на градежен дневник и SiGe-документи, сторнирања, обиди за антидатирање) се евидентираат во ревизорски дневник со следниве податоци: ID на закупецот, ID на корисникот, дејство, стара вредност, нова вредност, причина, IP-адреса, User-Agent, временски печат.

Ревизорскиот дневник е согласно GoBD § 146 AO непроменлив — тригерите во базата на податоци ги блокираат UPDATE и DELETE врз ревизорската табела. Чување: 10 години според § 147 AO (види оддел 10). Правен основ: чл. 6 ст. 1 точка c DSGVO (правна обврска — даночни обврски и обврски за усогласеност) и чл. 6 ст. 1 точка f DSGVO (легитимен интерес за безбедност и за откривање злоупотреби).

3. Функции поддржани од АИ

Booklera нуди осум функции поддржани од АИ. Тие се засноваат на локален јазичен модел со отворен код, што работи целосно на сопствен сервер во Германија (Hetzner Online GmbH). Не се пренесуваат никакви податоци до надворешни АИ-понудувачи како OpenAI, Google, Anthropic, Microsoft или други трети лица. Моментално користениот модел е qwen2.5:14b (состојба: април 2026, лиценца Apache-2.0). Моделот редовно се проверува според внатрешна постапка за преиспитување на секои 3 месеци и се ажурира кога ќе биде достапен значително подобар модел.

Сите АИ-функции се означени како такви во административниот панел согласно чл. 52 од EU AI Act (виолетова ознака „АИ“), содржат забелешка за резултатите и се објаснети во записите со информации за алатките (што прави АИ, каде работи, кој модел се користи).

3.1 АИ-асистент (административен панел)

Чат-бот за помош при работата, наменет за сопствениците на закупци во административниот панел. Барањата се ограничени со месечен контингент по тарифа (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Користењето се брои анонимизирано (контекст, временски печат, ID на закупецот). Содржинските прашања не се чуваат во отворен текст; филтер против Prompt-Injection со 22 обрасци (DE+EN) блокира очигледни обиди за манипулација.

3.2 АИ-чат за клиенти (FAQ-бот на веб-страницата на закупецот)

Одговара на прашања од крајни клиенти на веб-страницата на закупецот за услуги, цени, резервации или барања (од тарифата Pro). Квоти: Basic 0 (недостапно) / Pro 500 / Business ∞ / Enterprise ∞. Прашањата на клиентите не се чуваат во отворен текст. За безбедносна анализа се чува само анонимизиран hash (SHA-256) на барањето заедно со IP-адресата најмногу 60 минути. Суровите податоци не се евидентираат и не се користат за обука на моделот.

3.3 АИ-скенер на фактури (Business)

Обработува фотографии или PDF-датотеки од дојдовни фактури. Препознавањето текст се врши со Tesseract-OCR (отворен код, локално). Потоа локалниот јазичен модел ги извлекува релевантните полиња (добавувач, износ, датум, категорија). Прикачените документи се чуваат трајно во папка изолирана по закупец на нашиот сервер (обврска за чување согласно §§ 147 AO, 257 HGB). Не се врши пренос на податоците од фактурите до трети лица — целата обработка се одвива локално.

3.4 Универзално скенирање (Pro+)

OCR-функција за фискални сметки, фактури и испратници. Ист технички склоп како кај скенерот на фактури, со поширока примена. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 АИ-генератор на понуди (Pro+, занаетчии)

Претвора слободен текстуален или говорен опис на занаетчиски проект во целосен опис на услуги (позиции, количини, описи). Квоти: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Гласовниот внес се одвива локално во прелистувачот преку Web Speech API; транскрибираниот внес се испраќа до локалниот АИ-модел.

3.6 АИ-гласовно мерење (Pro+, занаетчии)

Вредностите на мерењето можат да се диктираат преку микрофон; АИ ги извлекува мерките и ги пресметува површините. Web Speech API работи локално во прелистувачот; серверската АИ-обработка е локална. Квоти: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 АИ-евиденција на време (Pro+, занаетчии)

Вработените можат усно да го резимираат работниот ден; АИ извлекува структурирани временски записи (налог, датум, часови, опис) со Fuzzy-Match спрема постојните налози. До 10 записи по серија. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Автопилот за градежна документација (Pro+, занаетчии)

Структурира гласовни и фото-белешки во извештаи за напредокот на градбата. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 АИ-функции во онлајн-продавницата (Pro+, е-трговија)

За закупци со продавница се достапни дополнителни АИ-функции што исто така работат исклучиво на локалниот јазичен модел на понудувачот: изработка на описи на производи и кратки текстови за пребарувачи, предлози за распоредување на производите во категории како и предлози за царински тарифни ознаки и земји на потекло. Притоа се обработуваат исклучиво податоци за производите на закупецот — никакви податоци за клиенти или нарачки.

При приемот на стока испратниците можат да се вчитаат како фотографија или PDF. Притоа се обработуваат содржината на сликата и препознаениот текст, за да се евидентираат артикли и количини. Ако таков документ содржи лични податоци на добавувачот (на пример името на лице за контакт), тие се обработуваат заедно со останатото; обработката се одвива локално на серверот на понудувачот. Сите предлози на АИ му се предочуваат на корисникот за проверка и се преземаат дури по негова потврда.

Правен основ за сите АИ-функции е чл. 6 ст. 1 точка b DSGVO (спроведување на договорот) како и чл. 6 ст. 1 точка f DSGVO (легитимен интерес за спречување злоупотреба и за ефикасно извршување на задачите).

4. Обработка на плаќања (Stripe)

За обработка на плаќања (SaaS-претплати како и плаќања од крајни клиенти преку Stripe Connect, вклучувајќи плаќања со картичка на лице место преку Stripe Terminal) ја користиме услугата Stripe.

  • Понудувач: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Даблин, D02 H210, Ирска; матично друштво: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, САД.
  • Цел: Безбедна обработка на плаќања за SaaS-претплати (Basic, Pro, Business, Enterprise), плаќања од крајни клиенти преку Stripe Connect како и плаќања со картичка на лице место преку Stripe Terminal (POS).
  • Обработени податоци: Име, е-пошта адреса, податоци за плаќање (податоци за кредитна картичка, SEPA-директно задолжување, податоци за дебитна картичка кај POS). Твоите податоци за плаќање се пренесуваат директно до Stripe и не се чуваат на нашите сервери. При POS-плаќања податоците од картичката ги обработува исклучиво читачот на картички на Stripe — ниту Booklera ниту закупецот имаат пристап до бројот на картичката.
  • Stripe Terminal (POS): При плаќања со картичка на лице место читачот на картички комуницира директно со Stripe. Податоците за трансакцијата (износ, временски печат, ID на терминалот) се чуваат во нашиот систем, за да се создадат потврди за плаќање и сметководствени записи. По желба на крајниот клиент му се испраќа потврда за плаќање по е-пошта.
  • Надоместок за платформата: При плаќања преку Stripe Connect (онлајн и POS) Booklera наплатува надоместок за платформата од 1,5 % од износот на трансакцијата, кој автоматски го задржува Stripe.
  • Правен основ: Чл. 6 ст. 1 точка b DSGVO (исполнување на договорот).
  • Пренос во трета земја: Може да дојде до пренос на податоци во САД. Stripe пристапил кон EU-US Data Privacy Framework и дополнително применува стандардни договорни клаузули (SCCs) согласно чл. 46 ст. 2 точка c DSGVO.
  • Сигурност на Webhooks: Stripe-Webhook-настаните се обработуваат со внатрешен Retry-Worker (Backoff: 5 мин → 15 мин → 1 ч → 6 ч → 24 ч, идемпотентност преку event_id), за да се исклучи губење податоци при привремени испади на Stripe.
  • Cookies: Stripe поставува Cookies само тогаш кога корисникот активно се согласил на „Stripe-Cookies“ преку прозорецот за согласност за Cookies (види оддел 2.6).
  • Напомени за заштита на податоците на Stripe: stripe.com/de/privacy

5. Вградување и прикачување видео

5.1 Вградување на YouTube

На веб-страниците на закупците можат да се вградуваат видеа од YouTube. Го користиме проширениот режим за заштита на податоците (youtube-nocookie.com), кај кој YouTube поставува Cookies дури кога корисникот активно го пушти видеото.

  • Понудувач: Google Ireland Limited, Gordon House, Barrow Street, Даблин 4, Ирска
  • Правен основ: Чл. 6 ст. 1 точка f DSGVO (легитимен интерес за прикажување видео-содржини)
  • Напомени за заштита на податоците: policies.google.com/privacy

5.2 Вградување на Vimeo

Алтернативно можат да се вградуваат видеа од Vimeo. Го користиме параметарот dnt=1 (Do Not Track).

  • Понудувач: Vimeo Inc., 555 West 18th Street, Њујорк, NY 10011, САД
  • Правен основ: Чл. 6 ст. 1 точка f DSGVO
  • Напомени за заштита на податоците: vimeo.com/privacy

5.3 Прикачување видео

Од тарифата Business закупците можат да прикачуваат сопствени видеа (MP4, WebM, до 100 MB по датотека) директно на платформата. Овие видеа се чуваат исклучиво на нашиот сервер во Германија (Hetzner) и не се пренесуваат на трети лица. Ограничувања на просторот: Pro 2 GB / Business 10 GB.

6. Хостинг и сопствени домени (Hetzner)

Оваа веб-страница и SaaS-платформата се хостирани на посветен сервер на Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Германија). Серверот се наоѓа во Германија. Сите податоци (база на податоци, датотеки, е-пошта, АИ-модел, резервни копии) се чуваат и обработуваат исклучиво во Германија. Hetzner е договорно обврзан како обработувач на податоци согласно чл. 28 DSGVO. hetzner.com/de/legal/privacy-policy

За опционалната функција за сопствен домен (од Pro) ја користиме Hetzner DNS API: закупецот ги внесува DNS-записите кај својот сопствен провајдер на домени, а автоматски Worker ја проверува DNS-конфигурацијата на секои 30 минути. SSL-сертификатите се создаваат преку Let's Encrypt и се обновуваат автоматски.

Концепт за резервни копии: 4 независни слоја (Restic на секои 15 мин на надворешен склад, PostgreSQL-WAL-архива секоја минута, дневен надворешен dump, двапати дневно офлајн-копија). Сите резервни копии се шифрирани (Restic AES-256, посебен главен клуч).

7. Одвојување на закупците (Multi-Tenant-изолација)

Booklera е Multi-Tenant-платформа. Технички мерки за одвојување на закупците:

  • Row-Level-Security (RLS) со FORCE на 22+ табели во базата на податоци. Секое барање до базата автоматски се филтрира по закупец; пристап до податоци на други закупци е технички исклучен.
  • Одвоени улоги во базата на податоци: Апликацијата користи ограничена улога без право BYPASS-RLS; само операциите за одржување ја користат улогата на сопственикот.
  • Контекст на закупецот по барање: Апликацијата автоматски го поставува контекстот на закупецот при проверката на автентикацијата, а потоа RLS-предикатот филтрира.
  • Webhooks: и Stripe-Webhooks и другите надворешно активирани дејства го поставуваат контекстот на закупецот пред секоја операција во базата на податоци.

Секој закупец веднаш по регистрацијата автоматски добива договор за обработка на податоци (AVV) согласно чл. 28 DSGVO по е-пошта. AVV е освен тоа во секое време достапен во административниот панел под Поставки → AVV / Заштита на податоци и таму може повторно да се достави. За прашања во врска со заштитата на податоците обрати се на info@booklera.de.

8. SSL/TLS-шифрирање и двофакторска автентикација

Оваа веб-страница и сите поддомени на закупците користат SSL-/TLS-шифрирање (HTTPS, најмалку TLS 1.2, поддржан HTTP/2). Шифрирана врска препознаваш по тоа што адресната линија на прелистувачот се менува од „http://“ во „https://“. Сите податоци што ни ги пренесуваш не можат да бидат прочитани од трети лица. Дополнително HSTS (HTTP Strict Transport Security) е активен една година.

За пристап до административниот панел е достапна двофакторска автентикација (2FA, TOTP според RFC 6238) — задолжителна за администраторите на платформата (внатрешен пристап на Booklera), а за сопствениците на закупци како Opt-In со благ потсетник. При поставувањето се создаваат десет кодови за обновување за еднократна употреба; TOTP-тајните се чуваат шифрирани во базата на податоци.

9. Меѓузакупски функции (Занаети-базен и Пазар за транспорт)

Кај занаетчиски закупци Booklera става на располагање меѓузакупска мрежа (Занаети-базен и Пазар за транспорт, од тарифата Pro со читање, од тарифата Business со објавување). Кога закупец активно ги користи овие функции, одредени податоци стануваат видливи за другите корисници на платформата:

  • Занаети-базен — врски: Кога закупецот ќе покани друг занаетчиски бизнис или ќе прифати покана, двете страни го гледаат името на фирмата, занаетот и е-пошта адресата на другата страна.
  • Занаети-базен — сигнали (барам/нудам): При објавување сигнал, името на фирмата, занаетот и содржината на сигналот (опис, итност, адреса доколку е наведена, период) им се прикажуваат на поврзаните занаетчиски бизниси.
  • Занаети-базен — изразување интерес: При изразување интерес, името на фирмата и податоците за контакт на понудувачот се испраќаат по е-пошта до објавувачот на сигналот.
  • Пазар за транспорт: При објавување на барање за транспорт основните податоци (релација, материјал, период) им се прикажуваат на другите закупци во фидот; кај понудите се откриваат податоците за контакт на понудувачот.

Видливоста на податоците е ограничена на сопствената мрежа (прифатени врски) односно на примачите на една објава. Не се врши автоматска размена на податоци меѓу закупците — сите преноси на податоци се случуваат дури по активно дејство на корисникот (испраќање / прифаќање покана, објавување сигнал, изразување интерес, поднесување понуда за транспорт).

Правен основ: Чл. 6 ст. 1 точка b DSGVO (спроведување на договорот — меѓузакупската мрежа е составен дел од закупените функции на тарифата) како и чл. 6 ст. 1 точка a DSGVO (согласност на корисникот преку активно користење на функцијата). Корисникот може во секое време да прекине врска, да избрише сопствен сигнал или да отповика изразен интерес — потоа припадните податоци се отстрануваат од мрежата.

10. Чување на податоци и рокови за бришење

Личните податоци се чуваат само онолку долго колку што е потребно за соодветната цел на обработка или колку што постојат законски обврски за чување. Поединечно:

Категорија на податоциРок на чувањеПравен основ
Активна корисничка сметказа времетраењето на договоротArt. 6 Abs. 1 lit. b DSGVO
По раскинување — податоци на закупецот30 дена меко бришење за извоз на податоци, потоа трајно бришењеArt. 17 DSGVO
Серверски дневнички датотеки7 денаArt. 6 Abs. 1 lit. f DSGVO
АИ-чат-бот: анонимизирани hash-вредности60 минутиArt. 6 Abs. 1 lit. f DSGVO
Ревизија на согласностите за Cookies3 годиниDSGVO чл. 7 ст. 1 (обврска за докажување)
Даночно релевантни податоци (фактури, докази за плаќање)10 години§§ 147 AO, 257 HGB
Градежен дневник, записник од градежен состанок, записник за прием, SiGe-документи, SiGe-несреќи10 години по финализирањето§§ 146, 147 AO (GoBD)
Ревизорски дневник (непроменлив)10 години, UPDATE/DELETE блокирани§ 146 AO
Податоци за надници и плати6 години§ 257 HGB, § 147 AO
BG-досие за несреќа (посебни категории чл. 9)10 години§ 147 AO + внатрешни обврски за чување на BG
Внатрешно следење грешки (отстранети грешки)30 денаArt. 6 Abs. 1 lit. f DSGVO
Неуспешни Webhooks (отстранети)30 денаArt. 6 Abs. 1 lit. f DSGVO
Сесии (истечени)7 дена по истекотArt. 6 Abs. 1 lit. f DSGVO
Дневник за состојбата на домените (отстранети)30 денаArt. 6 Abs. 1 lit. f DSGVO

11. Твоите права

Според DSGVO кон нас ги имаш следниве права во врска со твоите лични податоци:

  • Право на информација (Art. 15 DSGVO): Во секое време можеш да побараш информација за твоите лични податоци што ги чуваме.
  • Право на исправка (Art. 16 DSGVO): Можеш да побараш исправка на неточни или дополнување на нецелосни податоци.
  • Право на бришење (Art. 17 DSGVO): Можеш да побараш бришење на твоите лични податоци, доколку не постојат законски обврски за чување (види оддел 10) или оправдани причини што го спречуваат тоа.
  • Право на ограничување на обработката (Art. 18 DSGVO): Можеш да побараш ограничување на обработката на твоите податоци, на пр. ако ја оспоруваш точноста на податоците.
  • Право на преносливост на податоците (Art. 20 DSGVO): Можеш да побараш да ти ги ставиме на располагање твоите податоци во структуриран, вообичаен и машински читлив формат. Booklera за таа цел нуди функција за DSGVO-извоз во административниот дел (за занаетчии дополнително извозот на налог како ZIP од Business).
  • Право на приговор (Art. 21 DSGVO): Во секое време можеш да приговориш на обработката на твоите податоци врз основа на чл. 6 ст. 1 точка f DSGVO (легитимен интерес).
  • Право на отповикување на согласноста: Доколку обработката се заснова на согласност (на пр. согласност за Cookies, GPS-геолокација), можеш во секое време да ја отповикаш со дејство за иднината — на пр. преку врската „Поставки за Cookies“ во подножјето. Законитоста на обработката извршена до отповикувањето останува непроменета.

За остварување на твоите права обрати се по е-пошта на n.glamngiw@booklera.de. Твоето барање ќе го одговориме без одлагање, најдоцна во рок од еден месец.

12. Право на жалба до надзорниот орган

Имаш право да поднесеш жалба до надзорен орган за заштита на податоците, ако сметаш дека обработката на твоите лични податоци ја крши DSGVO. Надлежниот надзорен орган за нас е:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de