Informazzjoni legali
Responsabbli fis-sens tar-Regolament Ġenerali dwar il-Protezzjoni tad-Data (GDPR) u tal-Att Federali dwar il-Protezzjoni tad-Data (BDSG) huwa:
Booklera UG (haftungsbeschränkt)
irrappreżentata minn die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Il-Ġermanja
Email: n.glamngiw@booklera.de
Booklera hija pjattaforma SaaS għal fornituri kummerċjali mis-setturi tas-sengħa, tal-fitness, tal-prattikanti tal-mediċina alternattiva, tal-kiri ta’ djar tal-vaganzi u tal-e-commerce (ħwienet online). L-ipproċessar ta’ data personali jseħħ jew bħala kontrollur indipendenti (reġistrazzjoni, eżekuzzjoni tal-kuntratt, logs tekniċi) jew bħala proċessur f’isem it-tenants irreġistrati (data tal-klijenti finali u tal-impjegati tat-tenants).
Mar-reġistrazzjoni fuq booklera.de niġbru d-data li ġejja: isem, indirizz email, password (maħżuna kriptata b’bcrypt b’rounds = 12, qatt f’test ċar), isem tad-ditta, slug tas-subdominju magħżul kif ukoll il-vertical magħżul (sengħa, fitness, prattikant tal-mediċina alternattiva, dar tal-vaganzi jew e-commerce). Din id-data hija meħtieġa għall-forniment tas-servizz SaaS tagħna u għall-eżekuzzjoni tal-kuntratt. Il-bażi legali hija l-art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt). Il-kont tal-utent tiegħek u d-data relatata jinżammu sakemm jibqa’ jeżisti l-kuntratt. Wara t-terminazzjoni, id-data titħassar fi żmien 30 jum, sakemm ma jkunx hemm obbligi legali ta’ żamma li jipprekludu dan (ara t-taqsima 10).
Biex nipprevjenu reġistrazzjonijiet abbużivi (pereżempju kontijiet ta’ spam jew reġistrazzjonijiet b’indirizzi email ta’ ħaddieħor), mar-reġistrazzjoni naħżnu wkoll l-indirizz IP u l-identifikatur tal-browser (user agent) tal-apparat li jirreġistra. Il-bażi legali hija l-art. 6 par. 1 lit. f GDPR (interess leġittimu fis-sigurtà tas-servizz u fil-prevenzjoni ta’ abbuż). Din l-informazzjoni ma tingħaqadx ma’ sorsi oħra ta’ data, ma tintużax għal reklamar jew għat-tfassil ta’ profili u titħassar flimkien mal-kont tal-utent. Għall-għarfien bikri ta’ abbuż, l-operatur tal-pjattaforma jiġi informat internament bl-email dwar kull reġistrazzjoni ġdida. Il-kaxxa postali tal-email tat-tenant maħluqa mar-reġistrazzjoni tiġi attivata għall-bgħit biss wara l-konferma tal-indirizz email (double opt-in).
Bħala pjattaforma SaaS, Booklera tipproċessa data f’isem it-tenants irreġistrati. Il-klijenti finali tat-tenants jibbukkjaw appuntamenti jew korsijiet, jew jitolbu servizzi ta’ xogħol permezz tal-website rispettiva tat-tenant. F’dan il-proċess tinġabar u tiġi pproċessata data personali tal-klijenti finali (isem, indirizz email, telefon, indirizz, dettalji tar-riżervazzjoni u eventwalment data ta’ ħlas) kif ukoll — fil-każ ta’ tenants tas-sengħa — data tal-impjegati (ara t-taqsima 2.4).
F’din ir-relazzjoni, it-tenant rispettiv huwa l-kontrollur fis-sens tal-GDPR, u Booklera taġixxi bħala proċessur skont l-art. 28 GDPR. L-ipproċessar iseħħ esklużivament fuq istruzzjoni tat-tenant u fil-qafas ta’ ftehim ta’ pproċessar tad-data (DPA). Il-bażi legali hija l-art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt bejn il-klijent finali u t-tenant) flimkien mal-art. 28 GDPR.
Meta tissejjaħ il-website tagħna, data teknika ta’ aċċess tinħażen awtomatikament f’fajls ta’ log tas-server. Fost dawn hemm: indirizz IP, data u ħin tal-aċċess, paġna msejħa, browser u sistema operattiva użati, URL ta’ referenza. Din id-data ma tingħaqadx ma’ sorsi oħra ta’ data u sservi esklużivament biex tiġi żgurata teknikament l-operazzjoni kif ukoll biex jiġi identifikat abbuż. Il-bażi legali hija l-art. 6 par. 1 lit. f GDPR (interess leġittimu fis-sigurtà tas-servizz). Il-fajls ta’ log jitħassru awtomatikament wara mhux aktar tard minn 7 ijiem.
Fuq il-paġni pubbliċi tagħna (booklera.de, booklera.com) ngħoddu l-viżti tal-paġni biex insiru nafu liema paġni jiġu miżjura u minn fejn jiġu l-viżitaturi. Jinħażnu biss kontaturi ta’ kuljum: data, paġna miżjura, sit ta’ referenza, parametri tal-kampanja tal-indirizz, il-pajjiż derivat mill-indirizz IP, it-tip ta’ apparat u l-lingwa tal-browser. L-indirizz IP innifsu ma jinħażinx; biex jingħaddu l-viżitaturi uniċi, għall-ġurnata kurrenti jinħoloq hash mill-indirizz IP u l-identifikatur tal-browser b’valur każwali li jinbidel kuljum, li jitħassar fi tmiem il-ġurnata. Ma jiġu ssettjati l-ebda cookies u ma jintużaw l-ebda servizzi ta’ analitika esterni. Il-bażi legali hija l-Art. 6(1)(f) GDPR (interess leġittimu fil-kejl tal-firxa tas-sit tagħna).
Fil-każ ta’ tenants tas-sengħa, Booklera tipproċessa bħala proċessur id-data tal-impjegati li ġejja — it-tenant huwa u jibqa’ l-kontrollur għal din id-data u għandu jiżgura l-legalità tal-ipproċessar (pereżempju informazzjoni lill-impjegati, eventwalment ftehim tal-impriża):
Din id-data tinħażen iżolata għal kull tenant (ara t-taqsima 7) u tista’ tidher esklużivament mit-tenant rispettiv. Iż-żamma ssegwi l-obbligi legali (bħala regola 6 snin skont §§ 257 HGB għal data rilevanti għall-paga, termini itwal għal data rilevanti għat-taxxa jew soġġetta għall-GoBD — ara t-taqsima 10).
Jekk tenant iħaddem ħanut online, Booklera tipproċessa bħala proċessur id-data tal-klijenti finali ta’ dan il-ħanut. Il-kontrollur fis-sens tal-GDPR huwa u jibqa’ l-operatur tal-ħanut; huwa għandu jinforma lill-klijenti tiegħu u jipprovdi politika ta’ privatezza tiegħu stess għall-ħanut tiegħu. Jiġu pproċessati:
Trażmissjoni lill-awtoritajiet doganali fil-każ ta’ kunsinni barra l-UE: Jekk operatur ta’ ħanut jibgħat merkanzija f’pajjiż barra l-Unjoni Ewropea, il-pjattaforma toħloq fattura kummerċjali u dikjarazzjoni doganali tal-kontenut (formola CN23). Dawn id-dokumenti fihom l-isem u l-indirizz tar-riċevitur, il-kontenut tal-konsenja, il-valur tagħha kif ukoll, fejn applikabbli, in-numru tat-tariffa doganali u l-pajjiż tal-oriġini. Huma jitwaħħlu mal-pakkett u jiġu ppreżentati lill-awtoritajiet doganali tal-pajjiż tal-bgħit u tal-pajjiż tad-destinazzjoni. Din it-trażmissjoni hija meħtieġa mil-liġi għat-twettiq tar-regoli doganali u tal-esportazzjoni (art. 6 par. 1 lit. c GDPR) u ma tistax tiġi evitata fil-każ ta’ kunsinna lejn barra l-pajjiż.
Fil-każ ta’ tenants tas-sengħa, is-sistema tista’ tipproċessa kategoriji speċjali ta’ data personali skont § 193 SGB VII (“Obbligu ta’ rappurtar ta’ inċidenti lill-assoċjazzjoni professjonali”), b’mod partikolari:
Il-bażi legali għal dan l-ipproċessar hija l-art. 9 par. 2 lit. b GDPR flimkien ma’ § 193 SGB VII (twettiq tal-obbligi ta’ rappurtar tas-sigurtà soċjali ta’ min iħaddem). L-avviż uffiċjali ta’ inċident lill-BG jinħoloq bħala PDF u jista’ jintbagħat mit-tenant lill-assoċjazzjoni professjonali kompetenti — il-bgħit innifsu jsir mit-tenant taħt ir-responsabbiltà tiegħu stess. Il-fajl tal-inċident jinżamm għal 10 snin (GoBD §§ 146, 147 AO kif ukoll obbligi interni ta’ żamma tal-BG) — ara t-taqsima 10.
Booklera tuża sistema granulari ta’ kunsens għall-cookies. Mal-ewwel żjara fil-website (kemm booklera.de kif ukoll kull subdominju ta’ tenant) jintwera modal li fih l-utent jista’ jiddeċiedi għal kull kategorija ta’ cookies. Il-kunsens jiġi rreġistrat f’audit trail (ID tal-browser, IP, user agent, paġna, timestamp) u jista’ jinbidel jew jiġi rtirat fi kwalunkwe ħin permezz tal-link fil-footer “Settings tal-cookies”.
bl_session — Sessjoni ta’ login (HttpOnly, Secure, SameSite=Lax).bl_csrf — Token ta’ protezzjoni CSRF.bl_platform_session — Sessjoni tal-amministratur tal-pjattaforma (interna biss).bl_cookie_consent — Ħażna tal-kunsensi tal-cookies infushom (tul tal-ħajja: 365 jum).bl_force_lang_* — Override tal-lingwa (biss jekk magħżul b’mod attiv mill-utent).bl_2fa_dismiss — skip temporanju għall-banner ta’ rakkomandazzjoni tal-2FA (tul tal-ħajja: 7 ijiem).__stripe_mid, __stripe_sid — Cookies ta’ Stripe għal ħlasijiet online u għall-prevenzjoni tal-frodi. Fornitur: Stripe Payments Europe Ltd., Dublin. L-użu jsir biss jekk l-utent iwettaq ħlas online u jkun ta l-kunsens tiegħu minn qabel għal “Cookies ta’ Stripe”. Mingħajr kunsens il-ħlas online mhuwiex possibbli; alternattivament jista’ jiġi offrut ħlas fuq il-post.Aħna ma nużaw ebda cookies ta’ traċċar, cookies ta’ analiżi jew cookies ta’ marketing. Ma jseħħ ebda traċċar tal-utenti minn terzi. L-audit trail tal-kunsensi jinħażen skont l-art. 7 par. 1 GDPR (obbligu ta’ prova) għal massimu ta’ 3 snin; fil-każ ta’ rtirar, ir-reġistrazzjoni l-antika tiġi mmarkata bil-mument tal-irtirar u tinħoloq reġistrazzjoni ġdida bil-valuri attwali, b’mod li l-istorja tibqa’ traċċabbli mingħajr lakuni.
L-azzjonijiet rilevanti għas-sigurtà u għall-konformità (login, logout, bidla tal-password, attivazzjoni/diżattivazzjoni tal-2FA, finalizzazzjoni ta’ dokumenti tal-ġurnal tal-bini u tas-SiGe, kanċellazzjonijiet, tentattivi ta’ retrodatazzjoni) jiġu rreġistrati f’audit log bid-data li ġejja: ID tat-tenant, ID tal-utent, azzjoni, valur antik, valur ġdid, raġuni, indirizz IP, user agent, timestamp.
L-audit log huwa inalterabbli skont GoBD § 146 AO — it-triggers tad-database jimblokkaw UPDATE u DELETE fuq it-tabella tal-audit. Żamma: 10 snin skont § 147 AO (ara t-taqsima 10). Bażi legali: art. 6 par. 1 lit. c GDPR (obbligu legali — obbligi fiskali u ta’ konformità) u art. 6 par. 1 lit. f GDPR (interess leġittimu fis-sigurtà u fl-għarfien ta’ abbuż).
Booklera toffri tmien funzjonijiet ibbażati fuq l-intelliġenza artifiċjali. Dawn huma bbażati fuq mudell lingwistiku tal-IA lokali u open source, li jitħaddem kompletament fuq server proprju fil-Ġermanja (Hetzner Online GmbH). Ma tiġi trażmessa ebda data lil fornituri esterni tal-IA bħal OpenAI, Google, Anthropic, Microsoft jew terzi oħra. Il-mudell użat bħalissa huwa qwen2.5:14b (stat: April 2026, liċenzja Apache-2.0). Il-mudell jiġi vverifikat regolarment skont proċedura interna ta’ verifika kull 3 xhur fir-rigward tal-istat tal-arti u jiġi aġġornat meta jkun disponibbli mudell ferm aħjar.
Il-funzjonijiet kollha tal-IA huma mmarkati bħala tali fil-pannell tal-amministrazzjoni skont l-art. 52 tal-Att tal-UE dwar l-IA (badge vjola “IA”), fihom dikjarazzjonijiet ta’ ċaħda dwar ir-riżultati u huma spjegati fl-entrati ta’ informazzjoni tal-għodod (x’tagħmel l-IA, fejn taħdem, liema mudell jintuża).
Chatbot ta’ għajnuna għall-użu għall-proprjetarji tat-tenants fil-pannell tal-amministrazzjoni. It-talbiet huma limitati bi kwota fix-xahar għal kull pjan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). L-użu jingħadd b’mod anonimizzat (kuntest, timestamp, ID tat-tenant). It-talbiet ta’ kontenut ma jinħażnux f’test ċar; filtru kontra l-injezzjoni ta’ prompts b’22 pattern (DE+EN) jimblokka tentattivi ovvji ta’ manipulazzjoni.
Iwieġeb mistoqsijiet tal-klijenti finali fuq il-website tat-tenant dwar servizzi, prezzijiet, riżervazzjonijiet jew talbiet (mill-pjan Pro). Kwoti: Basic 0 (mhux disponibbli) / Pro 500 / Business ∞ / Enterprise ∞. Il-mistoqsijiet tal-klijenti ma jinħażnux f’test ċar. Għall-analiżi tas-sigurtà jinħażen biss hash anonimizzat (SHA-256) tat-talba flimkien mal-indirizz IP għal massimu ta’ 60 minuta. Id-data mhux ipproċessata ma tiġix irreġistrata u ma tintużax għat-taħriġ tal-mudell.
Jipproċessa ritratti jew fajls PDF ta’ fatturi li jaslu. Ir-rikonoxximent tat-test isir permezz tal-OCR Tesseract (open source, lokali). Imbagħad il-mudell lingwistiku lokali jestratta l-oqsma rilevanti (fornitur, ammont, data, kategorija). Id-dokumenti mtellgħin jinħażnu b’mod permanenti f’folder iżolat għal kull tenant fuq is-server tagħna (obbligu ta’ żamma skont §§ 147 AO, 257 HGB). Ma sseħħ ebda trażmissjoni tad-data tal-fatturi lil terzi — l-ipproċessar kollu jsir lokalment.
Funzjoni OCR għal irċevuti, fatturi u noti ta’ kunsinna. L-istess tech stack bħall-iskaner tal-fatturi, b’użu aktar wiesa’. Kwoti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Ibiddel deskrizzjoni f’test liberu jew bil-vuċi ta’ proġett tas-sengħa f’lista sħiħa ta’ servizzi (pożizzjonijiet, kwantitajiet, deskrizzjonijiet). Kwoti: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. L-input bil-vuċi jsir lokalment fil-browser permezz tal-Web Speech API; l-input traskritt jintbagħat lill-mudell lokali tal-IA.
Il-valuri tal-kejl jistgħu jiġu ddettati bil-mikrofonu; l-IA testratta l-qisien u tikkalkula l-erji. Web Speech API lokali fil-browser; l-ipproċessar tal-IA min-naħa tas-server isir lokalment. Kwoti: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
L-impjegati jistgħu jiġbru fil-qosor il-jum tax-xogħol bil-fomm; l-IA testratta entrati strutturati tal-ħin (ordni, data, sigħat, deskrizzjoni) b’fuzzy match kontra l-ordnijiet eżistenti. Sa 10 entrati għal kull batch. Kwoti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Jistruttura noti bil-vuċi u b’ritratti f’rapporti tal-progress tal-bini. Kwoti: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Għat-tenants tal-ħwienet huma disponibbli funzjonijiet addizzjonali tal-IA, li wkoll jaħdmu esklużivament fuq il-mudell lingwistiku lokali tal-fornitur: ħolqien ta’ deskrizzjonijiet tal-prodotti u ta’ testi qosra għall-magni tat-tiftix, suġġerimenti għall-assenjazzjoni tal-prodotti lill-kategoriji kif ukoll suġġerimenti għal numri tat-tariffa doganali u pajjiżi tal-oriġini. F’dan il-proċess tiġi pproċessata esklużivament data tal-prodotti tat-tenant — ebda data tal-klijenti jew tal-ordnijiet.
Mad-dħul tal-merkanzija jistgħu jinqraw noti ta’ kunsinna bħala ritratt jew PDF. F’dan il-proċess jiġu pproċessati l-kontenut tal-immaġni u t-test rikonoxxut, biex jinġabru l-artikoli u l-kwantitajiet. Jekk tali dokument ikun fih dettalji personali tal-fornitur (bħall-isem ta’ persuna ta’ kuntatt), dawn jiġu pproċessati wkoll; l-ipproċessar isir lokalment fuq is-server tal-fornitur. Is-suġġerimenti kollha tal-IA jiġu ppreżentati lill-utent għall-verifika u jiġu adottati biss wara l-konferma tiegħu.
Il-bażi legali għall-funzjonijiet kollha tal-IA hija l-art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt) kif ukoll l-art. 6 par. 1 lit. f GDPR (interess leġittimu fil-prevenzjoni ta’ abbuż u fit-twettiq effiċjenti tal-kompiti).
Għall-ipproċessar tal-ħlasijiet (abbonamenti SaaS kif ukoll ħlasijiet tal-klijenti finali permezz ta’ Stripe Connect, inklużi ħlasijiet bil-kard fuq il-post permezz ta’ Stripe Terminal) aħna nużaw is-servizz Stripe.
Fuq il-websites tat-tenants jistgħu jiġu inkorporati vidjows minn YouTube. Aħna nużaw il-modalità estiża ta’ protezzjoni tad-data (youtube-nocookie.com), li fiha YouTube jissettja cookies biss meta l-utent jibda jara l-vidjow b’mod attiv.
Alternattivament jistgħu jiġu inkorporati vidjows minn Vimeo. Aħna nużaw il-parametru dnt=1 (Do Not Track).
Mill-pjan Business, it-tenants jistgħu jtellgħu vidjows tagħhom stess (MP4, WebM, sa 100 MB għal kull fajl) direttament fuq il-pjattaforma. Dawn il-vidjows jinħażnu esklużivament fuq is-server tagħna fil-Ġermanja (Hetzner) u ma jingħataw lil ebda terzi. Limiti ta’ ħażna: Pro 2 GB / Business 10 GB.
Din il-website u l-pjattaforma SaaS huma ospitati fuq server dedikat ta’ Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, il-Ġermanja). Is-server jinsab fil-Ġermanja. Id-data kollha (database, fajls, emails, mudell tal-IA, backups) tinħażen u tiġi pproċessata esklużivament fil-Ġermanja. Hetzner hija marbuta kuntrattwalment bħala proċessur skont l-art. 28 GDPR. hetzner.com/de/legal/privacy-policy
Għall-funzjoni fakultattiva tad-dominju personalizzat (mill-Pro) aħna nużaw l-API tad-DNS ta’ Hetzner: it-tenant idaħħal ir-rekords tad-DNS għand il-fornitur tad-dominju tiegħu stess, u worker awtomatiku jivverifika l-konfigurazzjoni tad-DNS kull 30 minuta. Iċ-ċertifikati SSL jinħolqu permezz ta’ Let's Encrypt u jiġġeddu awtomatikament.
Kunċett ta’ backup: 4 saffi indipendenti (Restic kull 15-il minuta fuq ħażna offsite, arkivju WAL ta’ PostgreSQL kull minuta, dump offsite ta’ kuljum, kopja offline darbtejn kuljum). Il-backups kollha huma kriptati (Restic AES-256, master key separata).
Booklera hija pjattaforma multi-tenant. Miżuri tekniċi għas-separazzjoni tal-klijenti:
Kull tenant jirċievi awtomatikament bl-email, immedjatament wara r-reġistrazzjoni, ftehim ta’ pproċessar tad-data (DPA) skont l-art. 28 GDPR. Id-DPA jista’ jinkiseb ukoll fi kwalunkwe ħin fil-pannell tal-amministrazzjoni taħt Settings → DPA / Protezzjoni tad-data u jista’ jintbagħat mill-ġdid minn hemm. Għal mistoqsijiet dwar il-protezzjoni tad-data jekk jogħġbok ikkuntattja lil info@booklera.de.
Din il-website u s-subdominji kollha tat-tenants jużaw kriptaġġ SSL/TLS (HTTPS, mill-inqas TLS 1.2, b’appoġġ għal HTTP/2). Konnessjoni kriptata tagħrafha mill-fatt li l-linja tal-indirizz tal-browser tinbidel minn “http://” għal “https://”. Id-data kollha li tibgħatilna ma tistax tinqara minn terzi. Barra minn hekk, l-HSTS (HTTP Strict Transport Security) huwa attiv għal sena.
Għall-aċċess għall-pannell tal-amministrazzjoni hija disponibbli l-awtentikazzjoni b’żewġ fatturi (2FA, TOTP skont RFC 6238) — obbligatorja għall-amministraturi tal-pjattaforma (aċċess intern ta’ Booklera), u bħala opt-in b’tifkira ħafifa għall-proprjetarji tat-tenants. Mal-issettjar jinħolqu għaxar kodiċi ta’ rkupru li jintużaw darba biss; is-sigrieti TOTP jinħażnu kriptati fid-database.
Fil-każ ta’ tenants tas-sengħa, Booklera tqiegħed għad-dispożizzjoni netwerk cross-tenant (pool tas-snajja u suq tat-trasport, mill-pjan Pro għall-qari, mill-pjan Business għall-pubblikazzjoni). Jekk tenant juża dawn il-funzjonijiet b’mod attiv, ċerta data ssir viżibbli għal utenti oħra tal-pjattaforma:
Il-viżibbiltà tad-data hija limitata għan-netwerk proprju (konnessjonijiet aċċettati) jew għar-riċevituri ta’ pubblikazzjoni. Ma jseħħ ebda qsim awtomatiku ta’ data bejn it-tenants — it-trasferimenti kollha tad-data jseħħu biss wara azzjoni attiva tal-utent (tibgħat jew taċċetta stedina, tippubblika sinjal, tesprimi interess, tagħti offerta ta’ trasport).
Bażi legali: Art. 6 par. 1 lit. b GDPR (eżekuzzjoni tal-kuntratt — in-netwerk cross-tenant huwa parti mill-funzjonijiet tal-pjan mixtri) kif ukoll l-art. 6 par. 1 lit. a GDPR (kunsens tal-utent permezz tal-użu attiv tal-funzjoni). L-utent jista’ jaqta’ konnessjoni fi kwalunkwe ħin, iħassar sinjal tiegħu stess jew jirtira espressjoni ta’ interess — imbagħad id-data relatata titneħħa min-netwerk.
Id-data personali tinħażen biss għaż-żmien meħtieġ għall-iskop rispettiv tal-ipproċessar jew sakemm jeżistu obbligi legali ta’ żamma. Fid-dettall:
| Kategorija tad-data | Terminu ta’ żamma | Bażi legali |
|---|---|---|
| Kont tal-utent attiv | għat-tul tal-kuntratt | Art. 6 Abs. 1 lit. b DSGVO |
| Wara t-terminazzjoni — data tat-tenant | 30 jum ta’ soft delete għall-esportazzjoni tad-data, imbagħad hard delete | Art. 17 DSGVO |
| Fajls ta’ log tas-server | 7 ijiem | Art. 6 Abs. 1 lit. f DSGVO |
| Chatbot tal-IA: hashes anonimizzati | 60 minuta | Art. 6 Abs. 1 lit. f DSGVO |
| Awditu tal-kunsens għall-cookies | 3 snin | GDPR art. 7 par. 1 (obbligu ta’ prova) |
| Data rilevanti għat-taxxa (fatturi, provi ta’ ħlas) | 10 snin | §§ 147 AO, 257 HGB |
| Ġurnal tal-bini, minuti tal-laqgħa tal-bini, protokoll ta’ aċċettazzjoni, dokumenti SiGe, inċidenti SiGe | 10 snin wara l-finalizzazzjoni | §§ 146, 147 AO (GoBD) |
| Audit log (inalterabbli) | 10 snin, UPDATE/DELETE imblukkati | § 146 AO |
| Data tal-pagi u tas-salarji | 6 snin | § 257 HGB, § 147 AO |
| Fajl tal-inċident tal-BG (kategoriji speċjali art. 9) | 10 snin | § 147 AO + obbligi interni ta’ żamma tal-BG |
| Traċċar intern tal-iżbalji (żbalji solvuti) | 30 jum | Art. 6 Abs. 1 lit. f DSGVO |
| Fallimenti ta’ webhooks (solvuti) | 30 jum | Art. 6 Abs. 1 lit. f DSGVO |
| Sessjonijiet (skaduti) | 7 ijiem wara l-iskadenza | Art. 6 Abs. 1 lit. f DSGVO |
| Log tas-saħħa tad-dominju (solvut) | 30 jum | Art. 6 Abs. 1 lit. f DSGVO |
Skont il-GDPR għandek id-drittijiet li ġejjin fil-konfront tagħna fir-rigward tad-data personali tiegħek:
Għall-eżerċizzju tad-drittijiet tiegħek jekk jogħġbok ikkuntattjana bl-email fuq n.glamngiw@booklera.de. Aħna nwieġbu t-talba tiegħek mingħajr dewmien, sa mhux aktar tard minn xahar.
Għandek id-dritt li tressaq ilment quddiem awtorità superviżorja tal-protezzjoni tad-data, jekk tqis li l-ipproċessar tad-data personali tiegħek jikser il-GDPR. L-awtorità superviżorja kompetenti għalina hija:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Stat: Awwissu 2026