Juridische informatie
Verantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) en de Duitse federale wet gegevensbescherming (BDSG) is:
Booklera UG (haftungsbeschränkt)
vertegenwoordigd door die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Duitsland
E-mail: n.glamngiw@booklera.de
Booklera is een SaaS-platform voor zakelijke aanbieders uit de branches vakwerk, fitness, therapeuten, verhuur van vakantiehuizen en e-commerce (webshops). De verwerking van persoonsgegevens vindt plaats hetzij als eigen verantwoordelijke (registratie, contractafwikkeling, technische logs), hetzij als verwerker in opdracht van de geregistreerde tenants (klant- en medewerkersgegevens van de tenants).
Bij de registratie op booklera.de verzamelen wij de volgende gegevens: naam, e-mailadres, wachtwoord (bcrypt-versleuteld met rounds = 12 opgeslagen, nooit in klare tekst), bedrijfsnaam, gekozen subdomein en de gekozen branche (vakwerk, fitness, therapeut, vakantiehuis of e-commerce). Deze gegevens zijn nodig om onze SaaS-dienst te leveren en het contract uit te voeren. De rechtsgrondslag is art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst). Uw gebruikersaccount en de bijbehorende gegevens worden bewaard zolang het contract bestaat. Na opzegging worden de gegevens binnen 30 dagen verwijderd, tenzij wettelijke bewaarplichten dit verhinderen (zie sectie 10).
Ter afwering van misbruik bij registraties (bijv. spamaccounts of aanmeldingen met andermans e-mailadres) slaan wij bij de registratie bovendien het IP-adres en de browserkenmerken (user agent) van het aanmeldende apparaat op. De rechtsgrondslag is art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de veiligheid van de dienst en het voorkomen van misbruik). Deze gegevens worden niet met andere bronnen samengevoegd, niet voor reclame of profilering gebruikt en samen met het gebruikersaccount verwijderd. Voor vroege misbruikdetectie wordt de platformexploitant intern per e-mail over elke nieuwe registratie geïnformeerd. De bij de registratie aangemaakte mailbox van de tenant wordt pas na bevestiging van het e-mailadres (double opt-in) voor verzending vrijgeschakeld.
Als SaaS-platform verwerkt Booklera gegevens in opdracht van de geregistreerde tenants. De eindklanten van de tenants boeken afspraken of lessen of vragen werkzaamheden aan via de betreffende tenant-website. Daarbij worden persoonsgegevens van de eindklanten (naam, e-mailadres, telefoon, adres, boekingsdetails, evt. betaalgegevens) en — bij vakwerk-tenants — medewerkersgegevens (zie sectie 2.4) verzameld en verwerkt.
In deze verhouding is de betreffende tenant de verantwoordelijke in de zin van de AVG en handelt Booklera als verwerker conform art. 28 AVG. De verwerking vindt uitsluitend plaats op instructie van de tenant en in het kader van een verwerkersovereenkomst (DPA). De rechtsgrondslag is art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst tussen eindklant en tenant) in samenhang met art. 28 AVG.
Bij het bezoeken van onze website worden automatisch technische toegangsgegevens in serverlogbestanden opgeslagen. Daartoe behoren: IP-adres, datum en tijd van de toegang, opgevraagde pagina, gebruikte browser en besturingssysteem, referrer-URL. Deze gegevens worden niet met andere bronnen samengevoegd en dienen uitsluitend om de werking technisch te waarborgen en misbruik te herkennen. De rechtsgrondslag is art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de veiligheid van de dienst). De logbestanden worden uiterlijk na 7 dagen automatisch verwijderd.
Op onze openbare pagina’s (booklera.de, booklera.com) tellen wij paginaweergaven om te weten welke pagina’s worden bezocht en waar bezoekers vandaan komen. Er worden alleen dagtellers opgeslagen: datum, bezochte pagina, verwijzende website, campagneparameters van het adres, het uit het IP-adres afgeleide land, het apparaattype en de browsertaal. Het IP-adres zelf wordt niet opgeslagen; om unieke bezoekers te tellen wordt voor de lopende dag een hashwaarde gevormd uit IP-adres en browserkenmerk met een dagelijks wisselende willekeurige waarde, die aan het einde van de dag wordt verwijderd. Er worden geen cookies geplaatst en geen externe analysediensten gebruikt. Rechtsgrondslag is art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij het meten van het bereik van onze website).
Bij vakwerk-tenants verwerkt Booklera als verwerker de volgende medewerkersgegevens — de tenant is en blijft voor deze gegevens verantwoordelijk en moet de rechtmatige verwerking waarborgen (bijv. informeren van medewerkers, evt. bedrijfsovereenkomst):
Deze gegevens worden tenant-geïsoleerd opgeslagen (zie sectie 7) en zijn uitsluitend zichtbaar voor de betreffende tenant. De bewaring volgt de wettelijke plichten (in de regel 6 jaar conform § 257 HGB voor loongerelateerde gegevens, langere termijnen bij fiscaal relevante of GoBD-plichtige gegevens — zie sectie 10).
Exploiteert een tenant een webshop, dan verwerkt Booklera als verwerker de gegevens van de eindklanten van die shop. Verantwoordelijke in de zin van de AVG is en blijft de shopexploitant; hij moet zijn klanten informeren en een eigen privacyverklaring voor zijn shop beschikbaar stellen. Verwerkt worden:
Doorgifte aan douaneautoriteiten bij leveringen buiten de EU: Verzendt een shopexploitant goederen naar een land buiten de Europese Unie, dan genereert het platform een handelsfactuur en een douaneverklaring (formulier CN23). Deze documenten bevatten naam en adres van de ontvanger, de inhoud van de zending, de waarde ervan en eventueel het douanetariefnummer en het land van oorsprong. Ze worden aan het pakket toegevoegd en aan de douaneautoriteiten van het verzend- en bestemmingsland voorgelegd. Deze doorgifte is wettelijk vereist om aan de douane- en exportvoorschriften te voldoen (art. 6 lid 1 sub c AVG) en is bij een buitenlandse levering onvermijdelijk.
Bij vakwerk-tenants kan het systeem conform § 193 SGB VII (meldplicht van arbeidsongevallen bij de ongevallenverzekering) bijzondere categorieën persoonsgegevens verwerken, met name:
De rechtsgrondslag voor deze verwerking is art. 9 lid 2 sub b AVG in samenhang met § 193 SGB VII (nakoming van sociaalrechtelijke meldplichten van de werkgever). De officiële ongevalsmelding wordt als PDF gegenereerd en kan door de tenant aan de bevoegde ongevallenverzekering worden verzonden — de verzending zelf gebeurt door de tenant onder eigen verantwoordelijkheid. Het ongevalsdossier wordt 10 jaar bewaard (GoBD §§ 146, 147 AO en interne bewaarplichten van de verzekering) — zie sectie 10.
Booklera gebruikt een granulair cookie-toestemmingssysteem. Bij het eerste bezoek aan de website (zowel booklera.de als elk tenant-subdomein) verschijnt een venster waarin de gebruiker per cookiecategorie kan beslissen. De toestemming wordt in een audittrail vastgelegd (browser-ID, IP, user agent, pagina, tijdstempel) en kan op elk moment via de voettekstlink „Cookie-instellingen“ worden gewijzigd of ingetrokken.
bl_session — Login-sessie (HttpOnly, Secure, SameSite=Lax).bl_csrf — CSRF-beschermingstoken.bl_platform_session — Platform-admin-sessie (alleen intern).bl_cookie_consent — Opslag van de cookie-toestemmingen zelf (levensduur: 365 dagen).bl_force_lang_* — Taaloverride (alleen indien actief door de gebruiker gekozen).bl_2fa_dismiss — tijdelijk overslaan van de 2FA-aanbevelingsbanner (levensduur: 7 dagen).__stripe_mid, __stripe_sid — Stripe-cookies voor onlinebetalingen en fraudepreventie. Aanbieder: Stripe Payments Europe Ltd., Dublin. Alleen gebruikt als de gebruiker een onlinebetaling doet en vooraf met „Stripe-cookies“ heeft ingestemd. Zonder toestemming is onlinebetaling niet mogelijk; als alternatief kan betaling ter plaatse worden aangeboden.Wij gebruiken geen tracking-, analyse- of marketingcookies. Er vindt geen gebruikerstracking door derden plaats. De audittrail van de toestemmingen wordt conform AVG art. 7 lid 1 (aantoonbaarheid) maximaal 3 jaar bewaard; bij intrekking wordt de oude vermelding met het tijdstip van intrekking gemarkeerd en een nieuwe vermelding met de actuele waarden aangemaakt, zodat de historie volledig traceerbaar blijft.
Beveiligings- en compliancerelevante acties (inloggen, uitloggen, wachtwoordwijziging, 2FA-activering/deactivering, finalisering van bouwdagboek- en veiligheidsdocumenten, annuleringen, antedateringspogingen) worden in een auditlog vastgelegd met de volgende gegevens: tenant-ID, gebruikers-ID, actie, oude waarde, nieuwe waarde, reden, IP-adres, user agent, tijdstempel.
Het auditlog is conform GoBD § 146 AO onveranderbaar — de databasetriggers blokkeren UPDATE en DELETE op de audittabel. Bewaring: 10 jaar conform § 147 AO (zie sectie 10). Rechtsgrondslag: art. 6 lid 1 sub c AVG (wettelijke verplichting — fiscale en complianceplichten) en art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij veiligheid en misbruikdetectie).
Booklera biedt acht AI-ondersteunde functies aan. Deze zijn gebaseerd op een lokaal, opensource AI-taalmodel dat volledig op een eigen server in Duitsland wordt geëxploiteerd (Hetzner Online GmbH). Er worden geen gegevens aan externe AI-aanbieders zoals OpenAI, Google, Anthropic, Microsoft of andere derden doorgegeven. Het momenteel ingezette model is qwen2.5:14b (stand: april 2026, Apache 2.0-licentie). Het model wordt volgens een interne driemaandelijkse hercontrole regelmatig aan de stand van de techniek getoetst en bij beschikbaarheid van een duidelijk beter model geactualiseerd.
Alle AI-functies zijn in het adminpaneel conform EU AI Act art. 52 als zodanig gemarkeerd (paarse „AI“-badge), bevatten resultaatdisclaimers en worden in de toolinfo's toegelicht (wat de AI doet, waar ze draait, welk model wordt gebruikt).
Bedieningshulp-chatbot voor tenant-eigenaren in het adminpaneel. De aanvragen worden begrensd met een maandelijks quotum per plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Het gebruik wordt geanonimiseerd geteld (context, tijdstempel, tenant-ID). Inhoudelijke aanvragen worden niet in klare tekst opgeslagen; een promptinjectiefilter met 22 patronen (DE+EN) blokkeert duidelijke manipulatiepogingen.
Beantwoordt vragen van eindklanten op de tenant-website over diensten, prijzen, boekingen of aanvragen (vanaf het Pro-plan). Quota: Basic 0 (niet beschikbaar) / Pro 500 / Business ∞ / Enterprise ∞. Klantvragen worden niet in klare tekst opgeslagen. Voor de beveiligingsanalyse wordt slechts een geanonimiseerde hash (SHA-256) van de aanvraag samen met het IP-adres maximaal 60 minuten bewaard. De ruwe gegevens worden niet gelogd en niet voor de training van het model gebruikt.
Verwerkt foto's of PDF-bestanden van inkomende facturen. De tekstherkenning gebeurt met Tesseract-OCR (open source, lokaal). Vervolgens extraheert het lokale taalmodel relevante velden (leverancier, bedrag, datum, categorie). De geüploade bonnen worden permanent in een tenant-geïsoleerde map op onze server opgeslagen (bewaarplicht conform §§ 147 AO, 257 HGB). Er vindt geen doorgifte van de factuurgegevens aan derden plaats — de volledige verwerking gebeurt lokaal.
OCR-functie voor bonnen, facturen, pakbonnen. Zelfde technologie als de factuurscanner, breder inzetbaar. Quota: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Zet een vrije-tekst- of spraakbeschrijving van een vakproject om in een volledige werkomschrijving (posities, hoeveelheden, beschrijvingen). Quota: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Spraakinvoer gebeurt browser-lokaal via de Web Speech API; de getranscribeerde invoer wordt naar het lokale AI-model gestuurd.
Maten kunnen via de microfoon worden gedicteerd; de AI extraheert maten en berekent oppervlakten. Web Speech API browser-lokaal; serverzijdige AI-verwerking lokaal. Quota: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Medewerkers kunnen de werkdag mondeling samenvatten; de AI extraheert gestructureerde tijdvermeldingen (opdracht, datum, uren, beschrijving) met fuzzy match op bestaande opdrachten. Tot 10 vermeldingen per batch. Quota: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Structureert spraak- en fotonotities tot bouwvoortgangsrapporten. Quota: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Voor shop-tenants zijn aanvullende AI-functies beschikbaar, die eveneens uitsluitend op het lokale taalmodel van de aanbieder draaien: het maken van productbeschrijvingen en korte teksten voor zoekmachines, voorstellen voor de toewijzing van producten aan categorieën en voorstellen voor douanetariefnummers en landen van oorsprong. Daarbij worden uitsluitend productgegevens van de tenant verwerkt — geen klant- of bestelgegevens.
Bij de goederenontvangst kunnen pakbonnen als foto of PDF worden ingelezen. Daarbij worden de beeldinhoud en de herkende tekst verwerkt om artikelen en aantallen vast te leggen. Bevat zo'n document persoonsgegevens van de leverancier (zoals de naam van een contactpersoon), dan worden deze meeverwerkt; de verwerking vindt lokaal op de server van de aanbieder plaats. Alle voorstellen van de AI worden aan de gebruiker ter controle voorgelegd en pas na diens bevestiging overgenomen.
De rechtsgrondslag voor alle AI-functies is art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst) en art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij het voorkomen van misbruik en bij efficiënte taakuitvoering).
Voor de afwikkeling van betalingen (SaaS-abonnementen en eindklantbetalingen via Stripe Connect, inclusief kaartbetalingen ter plaatse via Stripe Terminal) zetten wij de dienst Stripe in.
Op tenant-websites kunnen video's van YouTube worden ingesloten. Wij gebruiken de uitgebreide privacymodus (youtube-nocookie.com), waarbij YouTube pas cookies plaatst wanneer de gebruiker de video actief afspeelt.
Als alternatief kunnen video's van Vimeo worden ingesloten. Wij gebruiken de dnt=1-parameter (Do Not Track).
Vanaf het Business-plan kunnen tenants eigen video's (MP4, WebM, tot 100 MB per bestand) rechtstreeks naar het platform uploaden. Deze video's worden uitsluitend op onze server in Duitsland (Hetzner) opgeslagen en niet aan derden doorgegeven. Opslaglimieten: Pro 2 GB / Business 10 GB.
Deze website en het SaaS-platform worden gehost op een dedicated server van Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Duitsland). De server staat in Duitsland. Alle gegevens (database, bestanden, e-mails, AI-model, back-ups) worden uitsluitend in Duitsland opgeslagen en verwerkt. Hetzner is als verwerker conform art. 28 AVG contractueel gebonden. hetzner.com/de/legal/privacy-policy
Voor de optionele eigen-domeinfunctie (vanaf Pro) gebruiken wij de Hetzner DNS API: de tenant voert de DNS-records bij zijn eigen domeinprovider in, en een automatische worker controleert de DNS-configuratie elke 30 minuten. SSL-certificaten worden via Let's Encrypt gegenereerd en automatisch verlengd.
Back-upconcept: 4 onafhankelijke lagen (Restic elke 15 min naar offsite-opslag, PostgreSQL-WAL-archief elke minuut, dagelijkse offsite-dump, tweemaal daags offline kopie). Alle back-ups zijn versleuteld (Restic AES-256, aparte hoofdsleutel).
Booklera is een multi-tenant-platform. Technische maatregelen voor tenantscheiding:
Elke tenant ontvangt onmiddellijk na de registratie automatisch een verwerkersovereenkomst (DPA) conform art. 28 AVG per e-mail. De DPA is bovendien op elk moment in het adminpaneel onder Instellingen → DPA / Privacy beschikbaar en kan daar opnieuw worden toegestuurd. Bij vragen over gegevensbescherming kun je contact opnemen met info@booklera.de.
Deze website en alle tenant-subdomeinen gebruiken SSL/TLS-versleuteling (HTTPS, minimaal TLS 1.2, HTTP/2 ondersteund). Een versleutelde verbinding herkent u aan de adresbalk van de browser die van „http://“ naar „https://“ wisselt. Alle gegevens die u aan ons doorgeeft, kunnen niet door derden worden meegelezen. Bovendien is HSTS (HTTP Strict Transport Security) voor één jaar actief.
Voor de toegang tot het adminpaneel is tweefactorauthenticatie (2FA, TOTP volgens RFC 6238) beschikbaar — verplicht voor platform-admins (Booklera-interne toegang), opt-in voor tenant-eigenaren met een vriendelijke herinnering. Bij de installatie worden tien eenmalige herstelcodes gegenereerd; de TOTP-geheimen worden versleuteld in de database opgeslagen.
Bij vakwerk-tenants stelt Booklera een cross-tenant-netwerk beschikbaar (vakgroepen-pool en transportmarktplaats, lezen vanaf het Pro-plan, plaatsen vanaf het Business-plan). Als een tenant deze functies actief gebruikt, worden bepaalde gegevens zichtbaar voor andere gebruikers van het platform:
De zichtbaarheid van de gegevens is beperkt tot het eigen netwerk (geaccepteerde verbindingen) of tot de ontvangers van een plaatsing. Er vindt geen automatische gegevensdeling tussen tenants plaats — alle gegevensoverdrachten gebeuren pas na een actieve handeling van de gebruiker (uitnodiging versturen / accepteren, signaal plaatsen, interesse melden, transportaanbod doen).
Rechtsgrondslag: Art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst — het cross-tenant-netwerk maakt deel uit van de geboekte planfuncties) en art. 6 lid 1 sub a AVG (toestemming van de gebruiker door actief gebruik van de functie). De gebruiker kan een verbinding op elk moment verbreken, een eigen signaal verwijderen of een interessemelding intrekken — daarna worden de bijbehorende gegevens uit het netwerk verwijderd.
Persoonsgegevens worden slechts zo lang bewaard als voor het betreffende verwerkingsdoel nodig is of als wettelijke bewaarplichten bestaan. In detail:
| Gegevenscategorie | Bewaartermijn | Rechtsgrondslag |
|---|---|---|
| Actief gebruikersaccount | voor de duur van het contract | Art. 6 Abs. 1 lit. b DSGVO |
| Na opzegging — tenantgegevens | 30 dagen soft delete voor gegevensexport, daarna hard delete | Art. 17 DSGVO |
| Serverlogbestanden | 7 dagen | Art. 6 Abs. 1 lit. f DSGVO |
| AI-chatbot: geanonimiseerde hashes | 60 minuten | Art. 6 Abs. 1 lit. f DSGVO |
| Cookie-toestemmingsaudit | 3 jaar | AVG art. 7 lid 1 (aantoonplicht) |
| Fiscaal relevante gegevens (facturen, betaalbewijzen) | 10 jaar | §§ 147 AO, 257 HGB |
| Bouwdagboek, bouwvergaderingsnotulen, opleveringsprotocol, veiligheidsdocumenten, ongevallen | 10 jaar na finalisering | §§ 146, 147 AO (GoBD) |
| Auditlog (onveranderbaar) | 10 jaar, UPDATE/DELETE geblokkeerd | § 146 AO |
| Loon- en salarisgegevens | 6 jaar | § 257 HGB, § 147 AO |
| Ongevalsdossier (bijzondere categorieën art. 9) | 10 jaar | § 147 AO + interne bewaarplichten van de ongevallenverzekering |
| Interne fouttracking (opgeloste fouten) | 30 dagen | Art. 6 Abs. 1 lit. f DSGVO |
| Webhook-fouten (opgelost) | 30 dagen | Art. 6 Abs. 1 lit. f DSGVO |
| Sessies (verlopen) | 7 dagen na afloop | Art. 6 Abs. 1 lit. f DSGVO |
| Domein-gezondheidslog (opgelost) | 30 dagen | Art. 6 Abs. 1 lit. f DSGVO |
U heeft op grond van de AVG de volgende rechten jegens ons met betrekking tot uw persoonsgegevens:
Om uw rechten uit te oefenen kunt u per e-mail contact opnemen met n.glamngiw@booklera.de. Wij behandelen uw verzoek onverwijld, uiterlijk binnen een maand.
U heeft het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming als u van mening bent dat de verwerking van uw persoonsgegevens in strijd is met de AVG. De voor ons bevoegde toezichthoudende autoriteit is:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Stand: augustus 2026