01Datenschutz

Informazzjoni legali

Politika ta’ privatezza

1. Kontrollur

Responsabbli fis-sens tar-Regolament Ġenerali dwar il-Protezzjoni tad-Data (GDPR) u tal-Att Federali dwar il-Protezzjoni tad-Data (BDSG) huwa:

Booklera UG (haftungsbeschränkt)
irrappreżentata minn die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Il-Ġermanja
Email: n.glamngiw@booklera.de

Booklera hija pjattaforma SaaS għal fornituri kummerċjali mis-setturi tas-sengħa, tal-fitness, tal-prattikanti tal-mediċina alternattiva, tal-kiri ta’ djar tal-vaganzi u tal-e-commerce (ħwienet online). L-ipproċessar ta’ data personali jseħħ jew bħala kontrollur indipendenti (reġistrazzjoni, eżekuzzjoni tal-kuntratt, logs tekniċi) jew bħala proċessur f’isem it-tenants irreġistrati (data tal-klijenti finali u tal-impjegati tat-tenants).

2. Ġbir u pproċessar ta’ data personali

2.1 Reġistrazzjoni u kont tal-utent

Mar-reġistrazzjoni fuq booklera.de niġbru d-data li ġejja: isem, indirizz email, password (maħżuna kriptata b’bcrypt b’rounds = 12, qatt f’test ċar), isem tad-ditta, slug tas-subdominju magħżul kif ukoll il-vertical magħżul (sengħa, fitness, prattikant tal-mediċina alternattiva, dar tal-vaganzi jew e-commerce). Din id-data hija meħtieġa għall-forniment tas-servizz SaaS tagħna u għall-eżekuzzjoni tal-kuntratt. Il-bażi legali hija l-art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt). Il-kont tal-utent tiegħek u d-data relatata jinżammu sakemm jibqa’ jeżisti l-kuntratt. Wara t-terminazzjoni, id-data titħassar fi żmien 30 jum, sakemm ma jkunx hemm obbligi legali ta’ żamma li jipprekludu dan (ara t-taqsima 10).

Biex nipprevjenu reġistrazzjonijiet abbużivi (pereżempju kontijiet ta’ spam jew reġistrazzjonijiet b’indirizzi email ta’ ħaddieħor), mar-reġistrazzjoni naħżnu wkoll l-indirizz IP u l-identifikatur tal-browser (user agent) tal-apparat li jirreġistra. Il-bażi legali hija l-art. 6 par. 1 lit. f GDPR (interess leġittimu fis-sigurtà tas-servizz u fil-prevenzjoni ta’ abbuż). Din l-informazzjoni ma tingħaqadx ma’ sorsi oħra ta’ data, ma tintużax għal reklamar jew għat-tfassil ta’ profili u titħassar flimkien mal-kont tal-utent. Għall-għarfien bikri ta’ abbuż, l-operatur tal-pjattaforma jiġi informat internament bl-email dwar kull reġistrazzjoni ġdida. Il-kaxxa postali tal-email tat-tenant maħluqa mar-reġistrazzjoni tiġi attivata għall-bgħit biss wara l-konferma tal-indirizz email (double opt-in).

2.2 Data tal-klijenti finali, tal-impjegati u tal-ordnijiet (ipproċessar f’isem terzi)

Bħala pjattaforma SaaS, Booklera tipproċessa data f’isem it-tenants irreġistrati. Il-klijenti finali tat-tenants jibbukkjaw appuntamenti jew korsijiet, jew jitolbu servizzi ta’ xogħol permezz tal-website rispettiva tat-tenant. F’dan il-proċess tinġabar u tiġi pproċessata data personali tal-klijenti finali (isem, indirizz email, telefon, indirizz, dettalji tar-riżervazzjoni u eventwalment data ta’ ħlas) kif ukoll — fil-każ ta’ tenants tas-sengħa — data tal-impjegati (ara t-taqsima 2.4).

F’din ir-relazzjoni, it-tenant rispettiv huwa l-kontrollur fis-sens tal-GDPR, u Booklera taġixxi bħala proċessur skont l-art. 28 GDPR. L-ipproċessar iseħħ esklużivament fuq istruzzjoni tat-tenant u fil-qafas ta’ ftehim ta’ pproċessar tad-data (DPA). Il-bażi legali hija l-art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt bejn il-klijent finali u t-tenant) flimkien mal-art. 28 GDPR.

2.3 Fajls ta’ log tas-server

Meta tissejjaħ il-website tagħna, data teknika ta’ aċċess tinħażen awtomatikament f’fajls ta’ log tas-server. Fost dawn hemm: indirizz IP, data u ħin tal-aċċess, paġna msejħa, browser u sistema operattiva użati, URL ta’ referenza. Din id-data ma tingħaqadx ma’ sorsi oħra ta’ data u sservi esklużivament biex tiġi żgurata teknikament l-operazzjoni kif ukoll biex jiġi identifikat abbuż. Il-bażi legali hija l-art. 6 par. 1 lit. f GDPR (interess leġittimu fis-sigurtà tas-servizz). Il-fajls ta’ log jitħassru awtomatikament wara mhux aktar tard minn 7 ijiem.

2.3a Kejl tal-udjenza mingħajr cookies

Fuq il-paġni pubbliċi tagħna (booklera.de, booklera.com) ngħoddu l-viżti tal-paġni biex insiru nafu liema paġni jiġu miżjura u minn fejn jiġu l-viżitaturi. Jinħażnu biss kontaturi ta’ kuljum: data, paġna miżjura, sit ta’ referenza, parametri tal-kampanja tal-indirizz, il-pajjiż derivat mill-indirizz IP, it-tip ta’ apparat u l-lingwa tal-browser. L-indirizz IP innifsu ma jinħażinx; biex jingħaddu l-viżitaturi uniċi, għall-ġurnata kurrenti jinħoloq hash mill-indirizz IP u l-identifikatur tal-browser b’valur każwali li jinbidel kuljum, li jitħassar fi tmiem il-ġurnata. Ma jiġu ssettjati l-ebda cookies u ma jintużaw l-ebda servizzi ta’ analitika esterni. Il-bażi legali hija l-Art. 6(1)(f) GDPR (interess leġittimu fil-kejl tal-firxa tas-sit tagħna).

2.4 Data tal-impjegati u tas-sottokuntratturi (tenants tas-sengħa)

Fil-każ ta’ tenants tas-sengħa, Booklera tipproċessa bħala proċessur id-data tal-impjegati li ġejja — it-tenant huwa u jibqa’ l-kontrollur għal din id-data u għandu jiżgura l-legalità tal-ipproċessar (pereżempju informazzjoni lill-impjegati, eventwalment ftehim tal-impriża):

  • Data tal-bord tal-ippjanar: Assenjazzjonijiet ta’ kuljum għal kull impjegat (data, ordni, ħin, tul, noti, metadata tat-temp).
  • Reġistrazzjoni tal-ħin: Sigħat tax-xogħol għal kull impjegat (data, rata bis-siegħa, assenjazzjoni tal-ordni), ħinijiet tal-karta tal-ħin.
  • Ġeolokalizzazzjoni GPS mal-proċessi tal-ittimbrar, sakemm l-impjegat ikun ta l-kunsens tiegħu minn qabel fi djalogu espliċitu tal-browser (art. 6 par. 1 lit. a GDPR). Mingħajr kunsens ma jinħażnu ebda koordinati GPS; l-ittimbrar jaħdem ukoll mingħajr GPS.
  • Assenzi: Btala, mard, festa pubblika, ħin liberu u taħriġ kontinwu għal kull impjegat b’firxa ta’ dati.
  • Ġurnal tas-sewqan: mal-użu tal-funzjoni tal-vetturi (Business): data, qari tal-kilometraġġ, skop (xogħol / privat / vjaġġ lejn ix-xogħol), assenjazzjoni tal-ordni. Il-vjaġġi privati jinżammu separati mill-vjaġġi tax-xogħol; it-tenant jiddeċiedi liema data tinġabar.
  • Data tal-paga: Rata tal-paga bis-siegħa għal kull impjegat, kalkolu tal-paga għal kull xahar (Pro+ biss).

Din id-data tinħażen iżolata għal kull tenant (ara t-taqsima 7) u tista’ tidher esklużivament mit-tenant rispettiv. Iż-żamma ssegwi l-obbligi legali (bħala regola 6 snin skont §§ 257 HGB għal data rilevanti għall-paga, termini itwal għal data rilevanti għat-taxxa jew soġġetta għall-GoBD — ara t-taqsima 10).

2.4a Data tal-klijenti u tal-ordnijiet tal-ħanut (tenants tal-e-commerce)

Jekk tenant iħaddem ħanut online, Booklera tipproċessa bħala proċessur id-data tal-klijenti finali ta’ dan il-ħanut. Il-kontrollur fis-sens tal-GDPR huwa u jibqa’ l-operatur tal-ħanut; huwa għandu jinforma lill-klijenti tiegħu u jipprovdi politika ta’ privatezza tiegħu stess għall-ħanut tiegħu. Jiġu pproċessati:

  • Kont tal-klijent: Isem, indirizz email, password (biss bħala hash kriptografiku), tip ta’ klijent (klijent privat jew kummerċjali), fil-każ ta’ klijenti kummerċjali addizzjonalment isem tad-ditta, numru ta’ identifikazzjoni tal-VAT u status ta’ approvazzjoni. Il-kont tal-klijent tal-ħanut huwa teknikament kompletament separat mill-kontijiet tal-utenti ta’ Booklera.
  • Indirizzi: Indirizzi ta’ kunsinna u ta’ fatturazzjoni li l-klijent jaħżen jew jindika waqt il-proċess tal-ordni — anke bħala mistieden mingħajr kont tal-klijent.
  • Data tal-ordnijiet: artikoli ordnati, kwantitajiet, prezzijiet, ammonti ta’ taxxa, tip ta’ kunsinna, status tal-ordni, numri ta’ traċċar tal-konsenja, ritorni u noti ta’ kreditu. L-indirizz tal-kunsinna u tal-fatturazzjoni jinħażen b’mod inalterabbli fil-mument tal-ordni, għaliex il-fatturi ma jistgħux jinbidlu retroattivament (GoBD).
  • Fatturi u noti ta’ kreditu inklużi formati elettroniċi ta’ fatturi; dawn huma soġġetti għall-obbligu legali ta’ żamma (bħala regola 10 snin, ara t-taqsima 10) u għalhekk ma jistgħux jitneħħew minnufih anke wara talba għat-tħassir.
  • Reviżjonijiet tal-prodotti: Test tar-reviżjoni, klassifikazzjoni bl-istilel u isem muri, jekk il-klijent jagħti reviżjoni. Ir-reviżjonijiet isiru viżibbli pubblikament biss wara l-approvazzjoni mill-operatur tal-ħanut.
  • Data tal-użu tal-ħanut: Sejħiet tal-paġni u avvenimenti tal-karrettun għall-ħolqien ta’ statistika anonima tal-bejgħ. Din l-analiżi sseħħ esklużivament fuq is-server tal-fornitur; ma jintużaw ebda servizzi ta’ analiżi esterni (pereżempju Google Analytics).

Trażmissjoni lill-awtoritajiet doganali fil-każ ta’ kunsinni barra l-UE: Jekk operatur ta’ ħanut jibgħat merkanzija f’pajjiż barra l-Unjoni Ewropea, il-pjattaforma toħloq fattura kummerċjali u dikjarazzjoni doganali tal-kontenut (formola CN23). Dawn id-dokumenti fihom l-isem u l-indirizz tar-riċevitur, il-kontenut tal-konsenja, il-valur tagħha kif ukoll, fejn applikabbli, in-numru tat-tariffa doganali u l-pajjiż tal-oriġini. Huma jitwaħħlu mal-pakkett u jiġu ppreżentati lill-awtoritajiet doganali tal-pajjiż tal-bgħit u tal-pajjiż tad-destinazzjoni. Din it-trażmissjoni hija meħtieġa mil-liġi għat-twettiq tar-regoli doganali u tal-esportazzjoni (art. 6 par. 1 lit. c GDPR) u ma tistax tiġi evitata fil-każ ta’ kunsinna lejn barra l-pajjiż.

2.5 Kategoriji speċjali ta’ data personali (art. 9 GDPR) — rapporti lill-BG

Fil-każ ta’ tenants tas-sengħa, is-sistema tista’ tipproċessa kategoriji speċjali ta’ data personali skont § 193 SGB VII (“Obbligu ta’ rappurtar ta’ inċidenti lill-assoċjazzjoni professjonali”), b’mod partikolari:

  • Data tal-inċidenti: Data, post u żvolġiment tal-inċident, gravità (ħafif/medju/gravi/mewt), jiem ta’ inkapaċità għax-xogħol, tabib li jikkura, persuna affettwata.
  • Data dwar is-saħħa: biss sa fejn meħtieġ għar-rapport lill-BG (pereżempju tip ta’ korriment, jiem ta’ mard).

Il-bażi legali għal dan l-ipproċessar hija l-art. 9 par. 2 lit. b GDPR flimkien ma’ § 193 SGB VII (twettiq tal-obbligi ta’ rappurtar tas-sigurtà soċjali ta’ min iħaddem). L-avviż uffiċjali ta’ inċident lill-BG jinħoloq bħala PDF u jista’ jintbagħat mit-tenant lill-assoċjazzjoni professjonali kompetenti — il-bgħit innifsu jsir mit-tenant taħt ir-responsabbiltà tiegħu stess. Il-fajl tal-inċident jinżamm għal 10 snin (GoBD §§ 146, 147 AO kif ukoll obbligi interni ta’ żamma tal-BG) — ara t-taqsima 10.

2.6 Cookies u teknoloġiji komparabbli (kunsens granulari skont l-art. 7 GDPR)

Booklera tuża sistema granulari ta’ kunsens għall-cookies. Mal-ewwel żjara fil-website (kemm booklera.de kif ukoll kull subdominju ta’ tenant) jintwera modal li fih l-utent jista’ jiddeċiedi għal kull kategorija ta’ cookies. Il-kunsens jiġi rreġistrat f’audit trail (ID tal-browser, IP, user agent, paġna, timestamp) u jista’ jinbidel jew jiġi rtirat fi kwalunkwe ħin permezz tal-link fil-footer “Settings tal-cookies”.

Cookies teknikament meħtieġa (dejjem attivi, ma huwa meħtieġ ebda kunsens skont § 25 par. 2 nru 2 TTDSG):

  • bl_session — Sessjoni ta’ login (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Token ta’ protezzjoni CSRF.
  • bl_platform_session — Sessjoni tal-amministratur tal-pjattaforma (interna biss).
  • bl_cookie_consent — Ħażna tal-kunsensi tal-cookies infushom (tul tal-ħajja: 365 jum).
  • bl_force_lang_* — Override tal-lingwa (biss jekk magħżul b’mod attiv mill-utent).
  • bl_2fa_dismiss — skip temporanju għall-banner ta’ rakkomandazzjoni tal-2FA (tul tal-ħajja: 7 ijiem).

Cookies li jeħtieġu kunsens (default OFF, biss wara kunsens attiv):

  • __stripe_mid, __stripe_sid — Cookies ta’ Stripe għal ħlasijiet online u għall-prevenzjoni tal-frodi. Fornitur: Stripe Payments Europe Ltd., Dublin. L-użu jsir biss jekk l-utent iwettaq ħlas online u jkun ta l-kunsens tiegħu minn qabel għal “Cookies ta’ Stripe”. Mingħajr kunsens il-ħlas online mhuwiex possibbli; alternattivament jista’ jiġi offrut ħlas fuq il-post.

Aħna ma nużaw ebda cookies ta’ traċċar, cookies ta’ analiżi jew cookies ta’ marketing. Ma jseħħ ebda traċċar tal-utenti minn terzi. L-audit trail tal-kunsensi jinħażen skont l-art. 7 par. 1 GDPR (obbligu ta’ prova) għal massimu ta’ 3 snin; fil-każ ta’ rtirar, ir-reġistrazzjoni l-antika tiġi mmarkata bil-mument tal-irtirar u tinħoloq reġistrazzjoni ġdida bil-valuri attwali, b’mod li l-istorja tibqa’ traċċabbli mingħajr lakuni.

2.7 Audit log (konformità, inalterabbli)

L-azzjonijiet rilevanti għas-sigurtà u għall-konformità (login, logout, bidla tal-password, attivazzjoni/diżattivazzjoni tal-2FA, finalizzazzjoni ta’ dokumenti tal-ġurnal tal-bini u tas-SiGe, kanċellazzjonijiet, tentattivi ta’ retrodatazzjoni) jiġu rreġistrati f’audit log bid-data li ġejja: ID tat-tenant, ID tal-utent, azzjoni, valur antik, valur ġdid, raġuni, indirizz IP, user agent, timestamp.

L-audit log huwa inalterabbli skont GoBD § 146 AO — it-triggers tad-database jimblokkaw UPDATE u DELETE fuq it-tabella tal-audit. Żamma: 10 snin skont § 147 AO (ara t-taqsima 10). Bażi legali: art. 6 par. 1 lit. c GDPR (obbligu legali — obbligi fiskali u ta’ konformità) u art. 6 par. 1 lit. f GDPR (interess leġittimu fis-sigurtà u fl-għarfien ta’ abbuż).

3. Funzjonijiet ibbażati fuq l-IA

Booklera toffri tmien funzjonijiet ibbażati fuq l-intelliġenza artifiċjali. Dawn huma bbażati fuq mudell lingwistiku tal-IA lokali u open source, li jitħaddem kompletament fuq server proprju fil-Ġermanja (Hetzner Online GmbH). Ma tiġi trażmessa ebda data lil fornituri esterni tal-IA bħal OpenAI, Google, Anthropic, Microsoft jew terzi oħra. Il-mudell użat bħalissa huwa qwen2.5:14b (stat: April 2026, liċenzja Apache-2.0). Il-mudell jiġi vverifikat regolarment skont proċedura interna ta’ verifika kull 3 xhur fir-rigward tal-istat tal-arti u jiġi aġġornat meta jkun disponibbli mudell ferm aħjar.

Il-funzjonijiet kollha tal-IA huma mmarkati bħala tali fil-pannell tal-amministrazzjoni skont l-art. 52 tal-Att tal-UE dwar l-IA (badge vjola “IA”), fihom dikjarazzjonijiet ta’ ċaħda dwar ir-riżultati u huma spjegati fl-entrati ta’ informazzjoni tal-għodod (x’tagħmel l-IA, fejn taħdem, liema mudell jintuża).

3.1 Assistent tal-IA (pannell tal-amministrazzjoni)

Chatbot ta’ għajnuna għall-użu għall-proprjetarji tat-tenants fil-pannell tal-amministrazzjoni. It-talbiet huma limitati bi kwota fix-xahar għal kull pjan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). L-użu jingħadd b’mod anonimizzat (kuntest, timestamp, ID tat-tenant). It-talbiet ta’ kontenut ma jinħażnux f’test ċar; filtru kontra l-injezzjoni ta’ prompts b’22 pattern (DE+EN) jimblokka tentattivi ovvji ta’ manipulazzjoni.

3.2 Chat tal-IA mal-klijenti (bot tal-FAQ fuq il-website tat-tenant)

Iwieġeb mistoqsijiet tal-klijenti finali fuq il-website tat-tenant dwar servizzi, prezzijiet, riżervazzjonijiet jew talbiet (mill-pjan Pro). Kwoti: Basic 0 (mhux disponibbli) / Pro 500 / Business ∞ / Enterprise ∞. Il-mistoqsijiet tal-klijenti ma jinħażnux f’test ċar. Għall-analiżi tas-sigurtà jinħażen biss hash anonimizzat (SHA-256) tat-talba flimkien mal-indirizz IP għal massimu ta’ 60 minuta. Id-data mhux ipproċessata ma tiġix irreġistrata u ma tintużax għat-taħriġ tal-mudell.

3.3 Skaner tal-fatturi bl-IA (Business)

Jipproċessa ritratti jew fajls PDF ta’ fatturi li jaslu. Ir-rikonoxximent tat-test isir permezz tal-OCR Tesseract (open source, lokali). Imbagħad il-mudell lingwistiku lokali jestratta l-oqsma rilevanti (fornitur, ammont, data, kategorija). Id-dokumenti mtellgħin jinħażnu b’mod permanenti f’folder iżolat għal kull tenant fuq is-server tagħna (obbligu ta’ żamma skont §§ 147 AO, 257 HGB). Ma sseħħ ebda trażmissjoni tad-data tal-fatturi lil terzi — l-ipproċessar kollu jsir lokalment.

3.4 Skan universali (Pro+)

Funzjoni OCR għal irċevuti, fatturi u noti ta’ kunsinna. L-istess tech stack bħall-iskaner tal-fatturi, b’użu aktar wiesa’. Kwoti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Ġeneratur ta’ kwotazzjonijiet bl-IA (Pro+, sengħa)

Ibiddel deskrizzjoni f’test liberu jew bil-vuċi ta’ proġett tas-sengħa f’lista sħiħa ta’ servizzi (pożizzjonijiet, kwantitajiet, deskrizzjonijiet). Kwoti: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. L-input bil-vuċi jsir lokalment fil-browser permezz tal-Web Speech API; l-input traskritt jintbagħat lill-mudell lokali tal-IA.

3.6 Kejl bil-vuċi bl-IA (Pro+, sengħa)

Il-valuri tal-kejl jistgħu jiġu ddettati bil-mikrofonu; l-IA testratta l-qisien u tikkalkula l-erji. Web Speech API lokali fil-browser; l-ipproċessar tal-IA min-naħa tas-server isir lokalment. Kwoti: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Reġistrazzjoni tal-ħin bl-IA (Pro+, sengħa)

L-impjegati jistgħu jiġbru fil-qosor il-jum tax-xogħol bil-fomm; l-IA testratta entrati strutturati tal-ħin (ordni, data, sigħat, deskrizzjoni) b’fuzzy match kontra l-ordnijiet eżistenti. Sa 10 entrati għal kull batch. Kwoti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Awtopilota tad-dokumentazzjoni tal-bini (Pro+, sengħa)

Jistruttura noti bil-vuċi u b’ritratti f’rapporti tal-progress tal-bini. Kwoti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funzjonijiet tal-IA fil-ħanut online (Pro+, e-commerce)

Għat-tenants tal-ħwienet huma disponibbli funzjonijiet addizzjonali tal-IA, li wkoll jaħdmu esklużivament fuq il-mudell lingwistiku lokali tal-fornitur: ħolqien ta’ deskrizzjonijiet tal-prodotti u ta’ testi qosra għall-magni tat-tiftix, suġġerimenti għall-assenjazzjoni tal-prodotti lill-kategoriji kif ukoll suġġerimenti għal numri tat-tariffa doganali u pajjiżi tal-oriġini. F’dan il-proċess tiġi pproċessata esklużivament data tal-prodotti tat-tenant — ebda data tal-klijenti jew tal-ordnijiet.

Mad-dħul tal-merkanzija jistgħu jinqraw noti ta’ kunsinna bħala ritratt jew PDF. F’dan il-proċess jiġu pproċessati l-kontenut tal-immaġni u t-test rikonoxxut, biex jinġabru l-artikoli u l-kwantitajiet. Jekk tali dokument ikun fih dettalji personali tal-fornitur (bħall-isem ta’ persuna ta’ kuntatt), dawn jiġu pproċessati wkoll; l-ipproċessar isir lokalment fuq is-server tal-fornitur. Is-suġġerimenti kollha tal-IA jiġu ppreżentati lill-utent għall-verifika u jiġu adottati biss wara l-konferma tiegħu.

Il-bażi legali għall-funzjonijiet kollha tal-IA hija l-art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt) kif ukoll l-art. 6 par. 1 lit. f GDPR (interess leġittimu fil-prevenzjoni ta’ abbuż u fit-twettiq effiċjenti tal-kompiti).

4. Ipproċessar tal-ħlasijiet (Stripe)

Għall-ipproċessar tal-ħlasijiet (abbonamenti SaaS kif ukoll ħlasijiet tal-klijenti finali permezz ta’ Stripe Connect, inklużi ħlasijiet bil-kard fuq il-post permezz ta’ Stripe Terminal) aħna nużaw is-servizz Stripe.

  • Fornitur: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, l-Irlanda; kumpanija omm: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, l-Istati Uniti.
  • Skop: Ipproċessar sigur ta’ ħlasijiet ta’ abbonamenti SaaS (Basic, Pro, Business, Enterprise), ħlasijiet tal-klijenti finali permezz ta’ Stripe Connect kif ukoll ħlasijiet bil-kard fuq il-post permezz ta’ Stripe Terminal (POS).
  • Data pproċessata: Isem, indirizz email, data ta’ ħlas (data tal-kard ta’ kreditu, debitu dirett SEPA, data tal-kard ta’ debitu fil-POS). Id-data ta’ ħlas tiegħek tiġi trażmessa direttament lil Stripe u ma tinħażinx fuq is-servers tagħna. Fil-ħlasijiet POS, id-data tal-kard tiġi pproċessata esklużivament mill-apparat li jaqra l-kards ta’ Stripe — la Booklera u lanqas it-tenant ma għandhom aċċess għan-numru tal-kard.
  • Stripe Terminal (POS): Fil-ħlasijiet bil-kard fuq il-post, l-apparat li jaqra l-kards jikkomunika direttament ma’ Stripe. Id-data tat-tranżazzjoni (ammont, timestamp, ID tat-terminal) tinħażen fis-sistema tagħna, biex jinħolqu rċevuti tal-ħlas u entrati tal-kontabilità. Fuq talba, tintbagħat lill-klijent finali rċevuta tal-ħlas bl-email.
  • Tariffa tal-pjattaforma: Fil-ħlasijiet permezz ta’ Stripe Connect (online u POS), Booklera timponi tariffa tal-pjattaforma ta’ 1,5 % tal-ammont tat-tranżazzjoni, li tinżamm awtomatikament minn Stripe.
  • Bażi legali: Art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt).
  • Trasferiment lejn pajjiż terz: Tista’ sseħħ trażmissjoni ta’ data lejn l-Istati Uniti. Stripe aderixxa mal-Qafas tal-UE-US dwar il-Privatezza tad-Data u juża b’mod komplementari klawżoli kuntrattwali standard (SCCs) skont l-art. 46 par. 2 lit. c GDPR.
  • Affidabbiltà tal-webhooks: L-avvenimenti tal-webhooks ta’ Stripe jiġu pproċessati bi retry worker intern (backoff: 5 min → 15 min → 1 h → 6 h → 24 h, idempotenza permezz ta’ event_id), biex jiġi eskluż telf ta’ data waqt qtugħ temporanju ta’ Stripe.
  • Cookies: Stripe jissettja cookies biss jekk l-utent ikun ta l-kunsens tiegħu b’mod attiv għal “Cookies ta’ Stripe” permezz tal-modal tal-kunsens għall-cookies (ara t-taqsima 2.6).
  • Informazzjoni dwar il-protezzjoni tad-data ta’ Stripe: stripe.com/de/privacy

5. Inkorporazzjoni u tlugħ ta’ vidjows

5.1 Inkorporazzjoni ta’ YouTube

Fuq il-websites tat-tenants jistgħu jiġu inkorporati vidjows minn YouTube. Aħna nużaw il-modalità estiża ta’ protezzjoni tad-data (youtube-nocookie.com), li fiha YouTube jissettja cookies biss meta l-utent jibda jara l-vidjow b’mod attiv.

  • Fornitur: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, l-Irlanda
  • Bażi legali: Art. 6 par. 1 lit. f GDPR (interess leġittimu fil-preżentazzjoni ta’ kontenut ta’ vidjow)
  • Informazzjoni dwar il-protezzjoni tad-data: policies.google.com/privacy

5.2 Inkorporazzjoni ta’ Vimeo

Alternattivament jistgħu jiġu inkorporati vidjows minn Vimeo. Aħna nużaw il-parametru dnt=1 (Do Not Track).

  • Fornitur: Vimeo Inc., 555 West 18th Street, New York, NY 10011, l-Istati Uniti
  • Bażi legali: Art. 6 par. 1 lit. f GDPR
  • Informazzjoni dwar il-protezzjoni tad-data: vimeo.com/privacy

5.3 Upload tal-vidjo

Mill-pjan Business, it-tenants jistgħu jtellgħu vidjows tagħhom stess (MP4, WebM, sa 100 MB għal kull fajl) direttament fuq il-pjattaforma. Dawn il-vidjows jinħażnu esklużivament fuq is-server tagħna fil-Ġermanja (Hetzner) u ma jingħataw lil ebda terzi. Limiti ta’ ħażna: Pro 2 GB / Business 10 GB.

6. Hosting u dominji personalizzati (Hetzner)

Din il-website u l-pjattaforma SaaS huma ospitati fuq server dedikat ta’ Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, il-Ġermanja). Is-server jinsab fil-Ġermanja. Id-data kollha (database, fajls, emails, mudell tal-IA, backups) tinħażen u tiġi pproċessata esklużivament fil-Ġermanja. Hetzner hija marbuta kuntrattwalment bħala proċessur skont l-art. 28 GDPR. hetzner.com/de/legal/privacy-policy

Għall-funzjoni fakultattiva tad-dominju personalizzat (mill-Pro) aħna nużaw l-API tad-DNS ta’ Hetzner: it-tenant idaħħal ir-rekords tad-DNS għand il-fornitur tad-dominju tiegħu stess, u worker awtomatiku jivverifika l-konfigurazzjoni tad-DNS kull 30 minuta. Iċ-ċertifikati SSL jinħolqu permezz ta’ Let's Encrypt u jiġġeddu awtomatikament.

Kunċett ta’ backup: 4 saffi indipendenti (Restic kull 15-il minuta fuq ħażna offsite, arkivju WAL ta’ PostgreSQL kull minuta, dump offsite ta’ kuljum, kopja offline darbtejn kuljum). Il-backups kollha huma kriptati (Restic AES-256, master key separata).

7. Separazzjoni tal-klijenti (iżolament multi-tenant)

Booklera hija pjattaforma multi-tenant. Miżuri tekniċi għas-separazzjoni tal-klijenti:

  • Row-Level-Security (RLS) b’FORCE fuq 22+ tabelli tad-database. Kull mistoqsija tad-database tiġi ffiltrata awtomatikament skont it-tenant; aċċess għad-data ta’ tenants oħra huwa teknikament eskluż.
  • Rwoli separati tad-database: L-applikazzjoni tuża rwol ristrett mingħajr id-dritt BYPASS-RLS; huma biss l-operazzjonijiet ta’ manutenzjoni li jużaw ir-rwol tas-sid.
  • Kuntest tat-tenant għal kull talba: L-app tissettja l-kuntest tat-tenant awtomatikament mal-verifika tal-awtentikazzjoni, u mbagħad il-predikat tal-RLS jiffiltra.
  • Webhooks: anke l-webhooks ta’ Stripe u azzjonijiet oħra attivati esternament jissettjaw il-kuntest tat-tenant qabel kull operazzjoni fid-database.

Kull tenant jirċievi awtomatikament bl-email, immedjatament wara r-reġistrazzjoni, ftehim ta’ pproċessar tad-data (DPA) skont l-art. 28 GDPR. Id-DPA jista’ jinkiseb ukoll fi kwalunkwe ħin fil-pannell tal-amministrazzjoni taħt Settings → DPA / Protezzjoni tad-data u jista’ jintbagħat mill-ġdid minn hemm. Għal mistoqsijiet dwar il-protezzjoni tad-data jekk jogħġbok ikkuntattja lil info@booklera.de.

8. Kriptaġġ SSL/TLS u awtentikazzjoni b’żewġ fatturi

Din il-website u s-subdominji kollha tat-tenants jużaw kriptaġġ SSL/TLS (HTTPS, mill-inqas TLS 1.2, b’appoġġ għal HTTP/2). Konnessjoni kriptata tagħrafha mill-fatt li l-linja tal-indirizz tal-browser tinbidel minn “http://” għal “https://”. Id-data kollha li tibgħatilna ma tistax tinqara minn terzi. Barra minn hekk, l-HSTS (HTTP Strict Transport Security) huwa attiv għal sena.

Għall-aċċess għall-pannell tal-amministrazzjoni hija disponibbli l-awtentikazzjoni b’żewġ fatturi (2FA, TOTP skont RFC 6238) — obbligatorja għall-amministraturi tal-pjattaforma (aċċess intern ta’ Booklera), u bħala opt-in b’tifkira ħafifa għall-proprjetarji tat-tenants. Mal-issettjar jinħolqu għaxar kodiċi ta’ rkupru li jintużaw darba biss; is-sigrieti TOTP jinħażnu kriptati fid-database.

9. Funzjonijiet cross-tenant (pool tas-snajja u suq tat-trasport)

Fil-każ ta’ tenants tas-sengħa, Booklera tqiegħed għad-dispożizzjoni netwerk cross-tenant (pool tas-snajja u suq tat-trasport, mill-pjan Pro għall-qari, mill-pjan Business għall-pubblikazzjoni). Jekk tenant juża dawn il-funzjonijiet b’mod attiv, ċerta data ssir viżibbli għal utenti oħra tal-pjattaforma:

  • Pool tas-snajja — konnessjonijiet: Jekk it-tenant jistieden impriża oħra tas-sengħa jew jaċċetta stedina, iż-żewġ naħat jaraw l-isem tad-ditta, is-sengħa u l-indirizz email ta’ xulxin.
  • Pool tas-snajja — sinjali (nfittex/noffri): Meta jiġi ppubblikat sinjal, l-isem tad-ditta, is-sengħa u l-kontenut tas-sinjal (deskrizzjoni, urġenza, indirizz sa fejn indikat, perjodu) jintwerew lill-impriżi tas-sengħa konnessi.
  • Pool tas-snajja — espressjonijiet ta’ interess: Fil-każ ta’ espressjoni ta’ interess, l-isem tad-ditta u d-dettalji ta’ kuntatt ta’ min joffri jintbagħtu bl-email lil min ippubblika s-sinjal.
  • Suq tat-trasport: Meta tiġi ppubblikata talba għal trasport, id-dettalji ewlenin (rotta, materjal, perjodu) jintwerew lil tenants oħra fil-feed; fil-każ ta’ offerti jiġu żvelati d-dettalji ta’ kuntatt ta’ min joffri.

Il-viżibbiltà tad-data hija limitata għan-netwerk proprju (konnessjonijiet aċċettati) jew għar-riċevituri ta’ pubblikazzjoni. Ma jseħħ ebda qsim awtomatiku ta’ data bejn it-tenants — it-trasferimenti kollha tad-data jseħħu biss wara azzjoni attiva tal-utent (tibgħat jew taċċetta stedina, tippubblika sinjal, tesprimi interess, tagħti offerta ta’ trasport).

Bażi legali: Art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt — in-netwerk cross-tenant huwa parti mill-funzjonijiet tal-pjan mixtri) kif ukoll l-art. 6 par. 1 lit. a GDPR (kunsens tal-utent permezz tal-użu attiv tal-funzjoni). L-utent jista’ jaqta’ konnessjoni fi kwalunkwe ħin, iħassar sinjal tiegħu stess jew jirtira espressjoni ta’ interess — imbagħad id-data relatata titneħħa min-netwerk.

10. Ħażna tad-data u termini ta’ tħassir

Id-data personali tinħażen biss għaż-żmien meħtieġ għall-iskop rispettiv tal-ipproċessar jew sakemm jeżistu obbligi legali ta’ żamma. Fid-dettall:

Kategorija tad-dataTerminu ta’ żammaBażi legali
Kont tal-utent attivgħat-tul tal-kuntrattArt. 6 Abs. 1 lit. b DSGVO
Wara t-terminazzjoni — data tat-tenant30 jum ta’ soft delete għall-esportazzjoni tad-data, imbagħad hard deleteArt. 17 DSGVO
Fajls ta’ log tas-server7 ijiemArt. 6 Abs. 1 lit. f DSGVO
Chatbot tal-IA: hashes anonimizzati60 minutaArt. 6 Abs. 1 lit. f DSGVO
Awditu tal-kunsens għall-cookies3 sninGDPR art. 7 par. 1 (obbligu ta’ prova)
Data rilevanti għat-taxxa (fatturi, provi ta’ ħlas)10 snin§§ 147 AO, 257 HGB
Ġurnal tal-bini, minuti tal-laqgħa tal-bini, protokoll ta’ aċċettazzjoni, dokumenti SiGe, inċidenti SiGe10 snin wara l-finalizzazzjoni§§ 146, 147 AO (GoBD)
Audit log (inalterabbli)10 snin, UPDATE/DELETE imblukkati§ 146 AO
Data tal-pagi u tas-salarji6 snin§ 257 HGB, § 147 AO
Fajl tal-inċident tal-BG (kategoriji speċjali art. 9)10 snin§ 147 AO + obbligi interni ta’ żamma tal-BG
Traċċar intern tal-iżbalji (żbalji solvuti)30 jumArt. 6 Abs. 1 lit. f DSGVO
Fallimenti ta’ webhooks (solvuti)30 jumArt. 6 Abs. 1 lit. f DSGVO
Sessjonijiet (skaduti)7 ijiem wara l-iskadenzaArt. 6 Abs. 1 lit. f DSGVO
Log tas-saħħa tad-dominju (solvut)30 jumArt. 6 Abs. 1 lit. f DSGVO

11. Id-drittijiet tiegħek

Skont il-GDPR għandek id-drittijiet li ġejjin fil-konfront tagħna fir-rigward tad-data personali tiegħek:

  • Dritt ta’ aċċess (Art. 15 DSGVO): Tista’ fi kwalunkwe ħin titlob informazzjoni dwar id-data personali tiegħek maħżuna għandna.
  • Dritt ta’ rettifika (Art. 16 DSGVO): Tista’ titlob ir-rettifika ta’ data mhux korretta jew il-kompletar ta’ data mhux kompluta.
  • Dritt għat-tħassir (Art. 17 DSGVO): Tista’ titlob it-tħassir tad-data personali tiegħek, sakemm ma jkunx hemm obbligi legali ta’ żamma (ara t-taqsima 10) jew raġunijiet leġittimi li jipprekludu dan.
  • Dritt għal-limitazzjoni tal-ipproċessar (Art. 18 DSGVO): Tista’ titlob il-limitazzjoni tal-ipproċessar tad-data tiegħek, pereżempju jekk tikkontesta l-eżattezza tad-data.
  • Dritt għall-portabbiltà tad-data (Art. 20 DSGVO): Tista’ titlob li nqiegħdu għad-dispożizzjoni tiegħek id-data tiegħek f’format strutturat, użat b’mod komuni u li jinqara minn magna. Għal dan Booklera toffri funzjoni ta’ esportazzjoni GDPR fiż-żona tal-amministrazzjoni (għas-sengħa addizzjonalment l-esportazzjoni ZIP tal-ordni mill-pjan Business).
  • Dritt ta’ oġġezzjoni (Art. 21 DSGVO): Tista’ toġġezzjona fi kwalunkwe ħin għall-ipproċessar tad-data tiegħek ibbażat fuq l-art. 6 par. 1 lit. f GDPR (interess leġittimu).
  • Dritt li tirtira l-kunsens: Sa fejn l-ipproċessar huwa bbażat fuq kunsens (pereżempju kunsens għall-cookies, ġeolokalizzazzjoni GPS), tista’ tirtirah fi kwalunkwe ħin b’effett għall-futur — pereżempju permezz tal-link fil-footer “Settings tal-cookies”. Il-legalità tal-ipproċessar imwettaq sal-irtirar tibqa’ mhux affettwata.

Għall-eżerċizzju tad-drittijiet tiegħek jekk jogħġbok ikkuntattjana bl-email fuq n.glamngiw@booklera.de. Aħna nwieġbu t-talba tiegħek mingħajr dewmien, sa mhux aktar tard minn xahar.

12. Dritt ta’ lment quddiem l-awtorità superviżorja

Għandek id-dritt li tressaq ilment quddiem awtorità superviżorja tal-protezzjoni tad-data, jekk tqis li l-ipproċessar tad-data personali tiegħek jikser il-GDPR. L-awtorità superviżorja kompetenti għalina hija:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de