01Datenschutz

Juridische informatie

Privacyverklaring

1. Verwerkingsverantwoordelijke

Verantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) en de Duitse federale wet gegevensbescherming (BDSG) is:

Booklera UG (haftungsbeschränkt)
vertegenwoordigd door die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Duitsland
E-mail: n.glamngiw@booklera.de

Booklera is een SaaS-platform voor zakelijke aanbieders uit de branches vakwerk, fitness, therapeuten, verhuur van vakantiehuizen en e-commerce (webshops). De verwerking van persoonsgegevens vindt plaats hetzij als eigen verantwoordelijke (registratie, contractafwikkeling, technische logs), hetzij als verwerker in opdracht van de geregistreerde tenants (klant- en medewerkersgegevens van de tenants).

2. Verzameling en verwerking van persoonsgegevens

2.1 Registratie en gebruikersaccount

Bij de registratie op booklera.de verzamelen wij de volgende gegevens: naam, e-mailadres, wachtwoord (bcrypt-versleuteld met rounds = 12 opgeslagen, nooit in klare tekst), bedrijfsnaam, gekozen subdomein en de gekozen branche (vakwerk, fitness, therapeut, vakantiehuis of e-commerce). Deze gegevens zijn nodig om onze SaaS-dienst te leveren en het contract uit te voeren. De rechtsgrondslag is art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst). Uw gebruikersaccount en de bijbehorende gegevens worden bewaard zolang het contract bestaat. Na opzegging worden de gegevens binnen 30 dagen verwijderd, tenzij wettelijke bewaarplichten dit verhinderen (zie sectie 10).

Ter afwering van misbruik bij registraties (bijv. spamaccounts of aanmeldingen met andermans e-mailadres) slaan wij bij de registratie bovendien het IP-adres en de browserkenmerken (user agent) van het aanmeldende apparaat op. De rechtsgrondslag is art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de veiligheid van de dienst en het voorkomen van misbruik). Deze gegevens worden niet met andere bronnen samengevoegd, niet voor reclame of profilering gebruikt en samen met het gebruikersaccount verwijderd. Voor vroege misbruikdetectie wordt de platformexploitant intern per e-mail over elke nieuwe registratie geïnformeerd. De bij de registratie aangemaakte mailbox van de tenant wordt pas na bevestiging van het e-mailadres (double opt-in) voor verzending vrijgeschakeld.

2.2 Gegevens van eindklanten, medewerkers en opdrachten (verwerking in opdracht)

Als SaaS-platform verwerkt Booklera gegevens in opdracht van de geregistreerde tenants. De eindklanten van de tenants boeken afspraken of lessen of vragen werkzaamheden aan via de betreffende tenant-website. Daarbij worden persoonsgegevens van de eindklanten (naam, e-mailadres, telefoon, adres, boekingsdetails, evt. betaalgegevens) en — bij vakwerk-tenants — medewerkersgegevens (zie sectie 2.4) verzameld en verwerkt.

In deze verhouding is de betreffende tenant de verantwoordelijke in de zin van de AVG en handelt Booklera als verwerker conform art. 28 AVG. De verwerking vindt uitsluitend plaats op instructie van de tenant en in het kader van een verwerkersovereenkomst (DPA). De rechtsgrondslag is art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst tussen eindklant en tenant) in samenhang met art. 28 AVG.

2.3 Serverlogbestanden

Bij het bezoeken van onze website worden automatisch technische toegangsgegevens in serverlogbestanden opgeslagen. Daartoe behoren: IP-adres, datum en tijd van de toegang, opgevraagde pagina, gebruikte browser en besturingssysteem, referrer-URL. Deze gegevens worden niet met andere bronnen samengevoegd en dienen uitsluitend om de werking technisch te waarborgen en misbruik te herkennen. De rechtsgrondslag is art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de veiligheid van de dienst). De logbestanden worden uiterlijk na 7 dagen automatisch verwijderd.

2.3a Bereikmeting zonder cookies

Op onze openbare pagina’s (booklera.de, booklera.com) tellen wij paginaweergaven om te weten welke pagina’s worden bezocht en waar bezoekers vandaan komen. Er worden alleen dagtellers opgeslagen: datum, bezochte pagina, verwijzende website, campagneparameters van het adres, het uit het IP-adres afgeleide land, het apparaattype en de browsertaal. Het IP-adres zelf wordt niet opgeslagen; om unieke bezoekers te tellen wordt voor de lopende dag een hashwaarde gevormd uit IP-adres en browserkenmerk met een dagelijks wisselende willekeurige waarde, die aan het einde van de dag wordt verwijderd. Er worden geen cookies geplaatst en geen externe analysediensten gebruikt. Rechtsgrondslag is art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij het meten van het bereik van onze website).

2.4 Medewerkers- en onderaannemersgegevens (vakwerk-tenants)

Bij vakwerk-tenants verwerkt Booklera als verwerker de volgende medewerkersgegevens — de tenant is en blijft voor deze gegevens verantwoordelijk en moet de rechtmatige verwerking waarborgen (bijv. informeren van medewerkers, evt. bedrijfsovereenkomst):

  • Planbordgegevens: Dagtoewijzingen per medewerker (datum, opdracht, tijd, duur, notities, weer-metadata).
  • Urenregistratie: Werkuren per medewerker (datum, uurtarief, opdrachttoewijzing), prikklok-tijdstippen.
  • GPS-geolocatie bij prikklok-handelingen, mits de medewerker vooraf in een expliciete browserdialoog heeft ingestemd (art. 6 lid 1 sub a AVG). Zonder toestemming worden geen GPS-coördinaten opgeslagen; inprikken werkt ook zonder GPS.
  • Afwezigheden: Vakantie, ziekte, feestdag, vrij, opleiding per medewerker met datumbereik.
  • Rittenregistratie: bij gebruik van de voertuigfunctie (Business): datum, kilometerstand, doel (zakelijk / privé / woon-werk), opdrachttoewijzing. Privéritten worden gescheiden van zakelijke ritten bijgehouden; de tenant beslist welke gegevens worden vastgelegd.
  • Loongegevens: Loon-uurtarief per medewerker, loonberekening per maand (alleen Pro+).

Deze gegevens worden tenant-geïsoleerd opgeslagen (zie sectie 7) en zijn uitsluitend zichtbaar voor de betreffende tenant. De bewaring volgt de wettelijke plichten (in de regel 6 jaar conform § 257 HGB voor loongerelateerde gegevens, langere termijnen bij fiscaal relevante of GoBD-plichtige gegevens — zie sectie 10).

2.4a Shopklant- en bestelgegevens (e-commerce-tenants)

Exploiteert een tenant een webshop, dan verwerkt Booklera als verwerker de gegevens van de eindklanten van die shop. Verantwoordelijke in de zin van de AVG is en blijft de shopexploitant; hij moet zijn klanten informeren en een eigen privacyverklaring voor zijn shop beschikbaar stellen. Verwerkt worden:

  • Klantaccount: Naam, e-mailadres, wachtwoord (alleen als cryptografische hash), klanttype (particulier of zakelijk), bij zakelijke klanten aanvullend bedrijfsnaam, btw-identificatienummer en goedkeuringsstatus. Het shopklantaccount is technisch volledig gescheiden van de accounts van Booklera-gebruikers.
  • Adressen: Leverings- en factuuradressen die de klant opslaat of tijdens het bestelproces opgeeft — ook als gast zonder klantaccount.
  • Bestelgegevens: bestelde artikelen, aantallen, prijzen, belastingbedragen, verzendmethode, bestelstatus, track-en-tracenummers, retouren en creditnota's. Het leverings- en factuuradres wordt op het moment van bestellen onveranderlijk opgeslagen, omdat facturen achteraf niet gewijzigd mogen worden (GoBD).
  • Facturen en creditnota's inclusief elektronische factuurformaten; deze vallen onder de wettelijke bewaarplicht (in de regel 10 jaar, zie sectie 10) en kunnen daarom ook na een verwijderingsverzoek niet direct worden verwijderd.
  • Productbeoordelingen: Beoordelingstekst, sterrenwaardering en getoonde naam, indien de klant een beoordeling plaatst. Beoordelingen worden pas na vrijgave door de shopexploitant openbaar zichtbaar.
  • Shopgebruiksgegevens: Paginaweergaven en winkelwagengebeurtenissen voor het maken van anonieme verkoopstatistieken. Deze analyse vindt uitsluitend plaats op de server van de aanbieder; er worden geen externe analysediensten (bijv. Google Analytics) ingezet.

Doorgifte aan douaneautoriteiten bij leveringen buiten de EU: Verzendt een shopexploitant goederen naar een land buiten de Europese Unie, dan genereert het platform een handelsfactuur en een douaneverklaring (formulier CN23). Deze documenten bevatten naam en adres van de ontvanger, de inhoud van de zending, de waarde ervan en eventueel het douanetariefnummer en het land van oorsprong. Ze worden aan het pakket toegevoegd en aan de douaneautoriteiten van het verzend- en bestemmingsland voorgelegd. Deze doorgifte is wettelijk vereist om aan de douane- en exportvoorschriften te voldoen (art. 6 lid 1 sub c AVG) en is bij een buitenlandse levering onvermijdelijk.

2.5 Bijzondere categorieën persoonsgegevens (art. 9 AVG) — ongevalsmeldingen

Bij vakwerk-tenants kan het systeem conform § 193 SGB VII (meldplicht van arbeidsongevallen bij de ongevallenverzekering) bijzondere categorieën persoonsgegevens verwerken, met name:

  • Ongevalsgegevens: Datum, plaats, toedracht van het ongeval, ernst (licht/middel/zwaar/dodelijk), dagen arbeidsongeschiktheid, behandelend arts, betrokken persoon.
  • Gezondheidsgegevens: alleen voor zover nodig voor de ongevalsmelding (bijv. soort letsel, ziektedagen).

De rechtsgrondslag voor deze verwerking is art. 9 lid 2 sub b AVG in samenhang met § 193 SGB VII (nakoming van sociaalrechtelijke meldplichten van de werkgever). De officiële ongevalsmelding wordt als PDF gegenereerd en kan door de tenant aan de bevoegde ongevallenverzekering worden verzonden — de verzending zelf gebeurt door de tenant onder eigen verantwoordelijkheid. Het ongevalsdossier wordt 10 jaar bewaard (GoBD §§ 146, 147 AO en interne bewaarplichten van de verzekering) — zie sectie 10.

2.6 Cookies en vergelijkbare technologieën (granulaire toestemming conform AVG art. 7)

Booklera gebruikt een granulair cookie-toestemmingssysteem. Bij het eerste bezoek aan de website (zowel booklera.de als elk tenant-subdomein) verschijnt een venster waarin de gebruiker per cookiecategorie kan beslissen. De toestemming wordt in een audittrail vastgelegd (browser-ID, IP, user agent, pagina, tijdstempel) en kan op elk moment via de voettekstlink „Cookie-instellingen“ worden gewijzigd of ingetrokken.

Technisch noodzakelijke cookies (altijd actief, geen toestemming vereist conform § 25 lid 2 nr. 2 TTDSG):

  • bl_session — Login-sessie (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — CSRF-beschermingstoken.
  • bl_platform_session — Platform-admin-sessie (alleen intern).
  • bl_cookie_consent — Opslag van de cookie-toestemmingen zelf (levensduur: 365 dagen).
  • bl_force_lang_* — Taaloverride (alleen indien actief door de gebruiker gekozen).
  • bl_2fa_dismiss — tijdelijk overslaan van de 2FA-aanbevelingsbanner (levensduur: 7 dagen).

Toestemmingsplichtige cookies (standaard UIT, alleen na actieve toestemming):

  • __stripe_mid, __stripe_sid — Stripe-cookies voor onlinebetalingen en fraudepreventie. Aanbieder: Stripe Payments Europe Ltd., Dublin. Alleen gebruikt als de gebruiker een onlinebetaling doet en vooraf met „Stripe-cookies“ heeft ingestemd. Zonder toestemming is onlinebetaling niet mogelijk; als alternatief kan betaling ter plaatse worden aangeboden.

Wij gebruiken geen tracking-, analyse- of marketingcookies. Er vindt geen gebruikerstracking door derden plaats. De audittrail van de toestemmingen wordt conform AVG art. 7 lid 1 (aantoonbaarheid) maximaal 3 jaar bewaard; bij intrekking wordt de oude vermelding met het tijdstip van intrekking gemarkeerd en een nieuwe vermelding met de actuele waarden aangemaakt, zodat de historie volledig traceerbaar blijft.

2.7 Auditlog (compliance, onveranderbaar)

Beveiligings- en compliancerelevante acties (inloggen, uitloggen, wachtwoordwijziging, 2FA-activering/deactivering, finalisering van bouwdagboek- en veiligheidsdocumenten, annuleringen, antedateringspogingen) worden in een auditlog vastgelegd met de volgende gegevens: tenant-ID, gebruikers-ID, actie, oude waarde, nieuwe waarde, reden, IP-adres, user agent, tijdstempel.

Het auditlog is conform GoBD § 146 AO onveranderbaar — de databasetriggers blokkeren UPDATE en DELETE op de audittabel. Bewaring: 10 jaar conform § 147 AO (zie sectie 10). Rechtsgrondslag: art. 6 lid 1 sub c AVG (wettelijke verplichting — fiscale en complianceplichten) en art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij veiligheid en misbruikdetectie).

3. AI-ondersteunde functies

Booklera biedt acht AI-ondersteunde functies aan. Deze zijn gebaseerd op een lokaal, opensource AI-taalmodel dat volledig op een eigen server in Duitsland wordt geëxploiteerd (Hetzner Online GmbH). Er worden geen gegevens aan externe AI-aanbieders zoals OpenAI, Google, Anthropic, Microsoft of andere derden doorgegeven. Het momenteel ingezette model is qwen2.5:14b (stand: april 2026, Apache 2.0-licentie). Het model wordt volgens een interne driemaandelijkse hercontrole regelmatig aan de stand van de techniek getoetst en bij beschikbaarheid van een duidelijk beter model geactualiseerd.

Alle AI-functies zijn in het adminpaneel conform EU AI Act art. 52 als zodanig gemarkeerd (paarse „AI“-badge), bevatten resultaatdisclaimers en worden in de toolinfo's toegelicht (wat de AI doet, waar ze draait, welk model wordt gebruikt).

3.1 AI-assistent (adminpaneel)

Bedieningshulp-chatbot voor tenant-eigenaren in het adminpaneel. De aanvragen worden begrensd met een maandelijks quotum per plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Het gebruik wordt geanonimiseerd geteld (context, tijdstempel, tenant-ID). Inhoudelijke aanvragen worden niet in klare tekst opgeslagen; een promptinjectiefilter met 22 patronen (DE+EN) blokkeert duidelijke manipulatiepogingen.

3.2 AI-klantenchat (FAQ-bot op de tenant-website)

Beantwoordt vragen van eindklanten op de tenant-website over diensten, prijzen, boekingen of aanvragen (vanaf het Pro-plan). Quota: Basic 0 (niet beschikbaar) / Pro 500 / Business ∞ / Enterprise ∞. Klantvragen worden niet in klare tekst opgeslagen. Voor de beveiligingsanalyse wordt slechts een geanonimiseerde hash (SHA-256) van de aanvraag samen met het IP-adres maximaal 60 minuten bewaard. De ruwe gegevens worden niet gelogd en niet voor de training van het model gebruikt.

3.3 AI-factuurscanner (Business)

Verwerkt foto's of PDF-bestanden van inkomende facturen. De tekstherkenning gebeurt met Tesseract-OCR (open source, lokaal). Vervolgens extraheert het lokale taalmodel relevante velden (leverancier, bedrag, datum, categorie). De geüploade bonnen worden permanent in een tenant-geïsoleerde map op onze server opgeslagen (bewaarplicht conform §§ 147 AO, 257 HGB). Er vindt geen doorgifte van de factuurgegevens aan derden plaats — de volledige verwerking gebeurt lokaal.

3.4 Universele scan (Pro+)

OCR-functie voor bonnen, facturen, pakbonnen. Zelfde technologie als de factuurscanner, breder inzetbaar. Quota: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 AI-offertegenerator (Pro+, vakwerk)

Zet een vrije-tekst- of spraakbeschrijving van een vakproject om in een volledige werkomschrijving (posities, hoeveelheden, beschrijvingen). Quota: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Spraakinvoer gebeurt browser-lokaal via de Web Speech API; de getranscribeerde invoer wordt naar het lokale AI-model gestuurd.

3.6 AI-spraakmeting (Pro+, vakwerk)

Maten kunnen via de microfoon worden gedicteerd; de AI extraheert maten en berekent oppervlakten. Web Speech API browser-lokaal; serverzijdige AI-verwerking lokaal. Quota: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 AI-urenregistratie (Pro+, vakwerk)

Medewerkers kunnen de werkdag mondeling samenvatten; de AI extraheert gestructureerde tijdvermeldingen (opdracht, datum, uren, beschrijving) met fuzzy match op bestaande opdrachten. Tot 10 vermeldingen per batch. Quota: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Bouwdocu-autopiloot (Pro+, vakwerk)

Structureert spraak- en fotonotities tot bouwvoortgangsrapporten. Quota: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 AI-functies in de webshop (Pro+, e-commerce)

Voor shop-tenants zijn aanvullende AI-functies beschikbaar, die eveneens uitsluitend op het lokale taalmodel van de aanbieder draaien: het maken van productbeschrijvingen en korte teksten voor zoekmachines, voorstellen voor de toewijzing van producten aan categorieën en voorstellen voor douanetariefnummers en landen van oorsprong. Daarbij worden uitsluitend productgegevens van de tenant verwerkt — geen klant- of bestelgegevens.

Bij de goederenontvangst kunnen pakbonnen als foto of PDF worden ingelezen. Daarbij worden de beeldinhoud en de herkende tekst verwerkt om artikelen en aantallen vast te leggen. Bevat zo'n document persoonsgegevens van de leverancier (zoals de naam van een contactpersoon), dan worden deze meeverwerkt; de verwerking vindt lokaal op de server van de aanbieder plaats. Alle voorstellen van de AI worden aan de gebruiker ter controle voorgelegd en pas na diens bevestiging overgenomen.

De rechtsgrondslag voor alle AI-functies is art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst) en art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij het voorkomen van misbruik en bij efficiënte taakuitvoering).

4. Betalingsverwerking (Stripe)

Voor de afwikkeling van betalingen (SaaS-abonnementen en eindklantbetalingen via Stripe Connect, inclusief kaartbetalingen ter plaatse via Stripe Terminal) zetten wij de dienst Stripe in.

  • Aanbieder: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ierland; moedermaatschappij: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, VS.
  • Doel: Veilige afwikkeling van SaaS-abonnementsbetalingen (Basic, Pro, Business, Enterprise), eindklantbetalingen via Stripe Connect en kaartbetalingen ter plaatse via Stripe Terminal (POS).
  • Verwerkte gegevens: Naam, e-mailadres, betaalgegevens (creditcardgegevens, SEPA-incasso, debitcardgegevens bij POS). Uw betaalgegevens worden rechtstreeks aan Stripe doorgegeven en niet op onze servers opgeslagen. Bij POS-betalingen worden de kaartgegevens uitsluitend door de Stripe-kaartlezer verwerkt — noch Booklera noch de tenant heeft toegang tot het kaartnummer.
  • Stripe Terminal (POS): Bij kaartbetalingen ter plaatse communiceert de kaartlezer rechtstreeks met Stripe. De transactiegegevens (bedrag, tijdstempel, terminal-ID) worden in ons systeem opgeslagen om betaalbewijzen en boekhoudposten aan te maken. Op verzoek wordt de eindklant per e-mail een betaalbewijs toegestuurd.
  • Platformvergoeding: Bij betalingen via Stripe Connect (online en POS) rekent Booklera een platformvergoeding van 1,5 % van het transactiebedrag, die automatisch door Stripe wordt ingehouden.
  • Rechtsgrondslag: Art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst).
  • Doorgifte naar derde landen: Er kan gegevensoverdracht naar de VS plaatsvinden. Stripe heeft zich aangesloten bij het EU-VS Data Privacy Framework en zet aanvullend standaardcontractbepalingen (SCC's) in conform art. 46 lid 2 sub c AVG.
  • Webhook-betrouwbaarheid: Stripe-webhookgebeurtenissen worden verwerkt met een interne retry-worker (backoff: 5 min → 15 min → 1 u → 6 u → 24 u, idempotentie via event_id) om gegevensverlies bij tijdelijke Stripe-storingen uit te sluiten.
  • Cookies: Stripe plaatst alleen cookies als de gebruiker via het cookie-toestemmingsvenster actief met „Stripe-cookies“ heeft ingestemd (zie sectie 2.6).
  • Privacyinformatie van Stripe: stripe.com/de/privacy

5. Video-insluiting en upload

5.1 YouTube-insluiting

Op tenant-websites kunnen video's van YouTube worden ingesloten. Wij gebruiken de uitgebreide privacymodus (youtube-nocookie.com), waarbij YouTube pas cookies plaatst wanneer de gebruiker de video actief afspeelt.

  • Aanbieder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland
  • Rechtsgrondslag: Art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de weergave van video-inhoud)
  • Privacyinformatie: policies.google.com/privacy

5.2 Vimeo-insluiting

Als alternatief kunnen video's van Vimeo worden ingesloten. Wij gebruiken de dnt=1-parameter (Do Not Track).

  • Aanbieder: Vimeo Inc., 555 West 18th Street, New York, NY 10011, VS
  • Rechtsgrondslag: Art. 6 lid 1 sub f AVG
  • Privacyinformatie: vimeo.com/privacy

5.3 Video-upload

Vanaf het Business-plan kunnen tenants eigen video's (MP4, WebM, tot 100 MB per bestand) rechtstreeks naar het platform uploaden. Deze video's worden uitsluitend op onze server in Duitsland (Hetzner) opgeslagen en niet aan derden doorgegeven. Opslaglimieten: Pro 2 GB / Business 10 GB.

6. Hosting en eigen domeinen (Hetzner)

Deze website en het SaaS-platform worden gehost op een dedicated server van Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Duitsland). De server staat in Duitsland. Alle gegevens (database, bestanden, e-mails, AI-model, back-ups) worden uitsluitend in Duitsland opgeslagen en verwerkt. Hetzner is als verwerker conform art. 28 AVG contractueel gebonden. hetzner.com/de/legal/privacy-policy

Voor de optionele eigen-domeinfunctie (vanaf Pro) gebruiken wij de Hetzner DNS API: de tenant voert de DNS-records bij zijn eigen domeinprovider in, en een automatische worker controleert de DNS-configuratie elke 30 minuten. SSL-certificaten worden via Let's Encrypt gegenereerd en automatisch verlengd.

Back-upconcept: 4 onafhankelijke lagen (Restic elke 15 min naar offsite-opslag, PostgreSQL-WAL-archief elke minuut, dagelijkse offsite-dump, tweemaal daags offline kopie). Alle back-ups zijn versleuteld (Restic AES-256, aparte hoofdsleutel).

7. Tenantscheiding (multi-tenant-isolatie)

Booklera is een multi-tenant-platform. Technische maatregelen voor tenantscheiding:

  • Row-Level-Security (RLS) met FORCE op 22+ databasetabellen. Elke databasequery wordt automatisch op tenant gefilterd; toegang tot gegevens van andere tenants is technisch uitgesloten.
  • Gescheiden databaserollen: De applicatie gebruikt een beperkte rol zonder BYPASS-RLS-recht; alleen onderhoudsoperaties gebruiken de eigenaarsrol.
  • Tenantcontext per verzoek: De app stelt de tenantcontext automatisch in bij de authenticatiecontrole, waarna het RLS-predicaat filtert.
  • Webhooks: ook Stripe-webhooks en andere extern getriggerde acties stellen vóór elke databasebewerking de tenantcontext in.

Elke tenant ontvangt onmiddellijk na de registratie automatisch een verwerkersovereenkomst (DPA) conform art. 28 AVG per e-mail. De DPA is bovendien op elk moment in het adminpaneel onder Instellingen → DPA / Privacy beschikbaar en kan daar opnieuw worden toegestuurd. Bij vragen over gegevensbescherming kun je contact opnemen met info@booklera.de.

8. SSL/TLS-versleuteling en tweefactorauthenticatie

Deze website en alle tenant-subdomeinen gebruiken SSL/TLS-versleuteling (HTTPS, minimaal TLS 1.2, HTTP/2 ondersteund). Een versleutelde verbinding herkent u aan de adresbalk van de browser die van „http://“ naar „https://“ wisselt. Alle gegevens die u aan ons doorgeeft, kunnen niet door derden worden meegelezen. Bovendien is HSTS (HTTP Strict Transport Security) voor één jaar actief.

Voor de toegang tot het adminpaneel is tweefactorauthenticatie (2FA, TOTP volgens RFC 6238) beschikbaar — verplicht voor platform-admins (Booklera-interne toegang), opt-in voor tenant-eigenaren met een vriendelijke herinnering. Bij de installatie worden tien eenmalige herstelcodes gegenereerd; de TOTP-geheimen worden versleuteld in de database opgeslagen.

9. Cross-tenant-functies (vakgroepen-pool en transportmarktplaats)

Bij vakwerk-tenants stelt Booklera een cross-tenant-netwerk beschikbaar (vakgroepen-pool en transportmarktplaats, lezen vanaf het Pro-plan, plaatsen vanaf het Business-plan). Als een tenant deze functies actief gebruikt, worden bepaalde gegevens zichtbaar voor andere gebruikers van het platform:

  • Vakgroepen-pool — verbindingen: Als de tenant een ander vakbedrijf uitnodigt of een uitnodiging accepteert, zien beide kanten bedrijfsnaam, vakgebied en e-mailadres van de ander.
  • Vakgroepen-pool — signalen (zoek/bied): Bij het plaatsen van een signaal worden bedrijfsnaam, vakgebied en signaalinhoud (beschrijving, urgentie, adres voor zover opgegeven, periode) aan de verbonden vakbedrijven getoond.
  • Vakgroepen-pool — interessemeldingen: Bij een interessemelding worden bedrijfsnaam en contactgegevens van de bieder per e-mail aan de plaatser van het signaal gestuurd.
  • Transport-marktplaats: Bij het plaatsen van een transportaanvraag worden kerngegevens (route, materiaal, periode) aan andere tenants in de feed getoond; bij aanbiedingen worden de contactgegevens van de aanbieder onthuld.

De zichtbaarheid van de gegevens is beperkt tot het eigen netwerk (geaccepteerde verbindingen) of tot de ontvangers van een plaatsing. Er vindt geen automatische gegevensdeling tussen tenants plaats — alle gegevensoverdrachten gebeuren pas na een actieve handeling van de gebruiker (uitnodiging versturen / accepteren, signaal plaatsen, interesse melden, transportaanbod doen).

Rechtsgrondslag: Art. 6 lid 1 sub b AVG (uitvoering van de overeenkomst — het cross-tenant-netwerk maakt deel uit van de geboekte planfuncties) en art. 6 lid 1 sub a AVG (toestemming van de gebruiker door actief gebruik van de functie). De gebruiker kan een verbinding op elk moment verbreken, een eigen signaal verwijderen of een interessemelding intrekken — daarna worden de bijbehorende gegevens uit het netwerk verwijderd.

10. Gegevensopslag en verwijdertermijnen

Persoonsgegevens worden slechts zo lang bewaard als voor het betreffende verwerkingsdoel nodig is of als wettelijke bewaarplichten bestaan. In detail:

GegevenscategorieBewaartermijnRechtsgrondslag
Actief gebruikersaccountvoor de duur van het contractArt. 6 Abs. 1 lit. b DSGVO
Na opzegging — tenantgegevens30 dagen soft delete voor gegevensexport, daarna hard deleteArt. 17 DSGVO
Serverlogbestanden7 dagenArt. 6 Abs. 1 lit. f DSGVO
AI-chatbot: geanonimiseerde hashes60 minutenArt. 6 Abs. 1 lit. f DSGVO
Cookie-toestemmingsaudit3 jaarAVG art. 7 lid 1 (aantoonplicht)
Fiscaal relevante gegevens (facturen, betaalbewijzen)10 jaar§§ 147 AO, 257 HGB
Bouwdagboek, bouwvergaderingsnotulen, opleveringsprotocol, veiligheidsdocumenten, ongevallen10 jaar na finalisering§§ 146, 147 AO (GoBD)
Auditlog (onveranderbaar)10 jaar, UPDATE/DELETE geblokkeerd§ 146 AO
Loon- en salarisgegevens6 jaar§ 257 HGB, § 147 AO
Ongevalsdossier (bijzondere categorieën art. 9)10 jaar§ 147 AO + interne bewaarplichten van de ongevallenverzekering
Interne fouttracking (opgeloste fouten)30 dagenArt. 6 Abs. 1 lit. f DSGVO
Webhook-fouten (opgelost)30 dagenArt. 6 Abs. 1 lit. f DSGVO
Sessies (verlopen)7 dagen na afloopArt. 6 Abs. 1 lit. f DSGVO
Domein-gezondheidslog (opgelost)30 dagenArt. 6 Abs. 1 lit. f DSGVO

11. Uw rechten

U heeft op grond van de AVG de volgende rechten jegens ons met betrekking tot uw persoonsgegevens:

  • Recht op inzage (Art. 15 DSGVO): U kunt op elk moment informatie opvragen over uw bij ons opgeslagen persoonsgegevens.
  • Recht op rectificatie (Art. 16 DSGVO): U kunt de rectificatie van onjuiste of de aanvulling van onvolledige gegevens verlangen.
  • Recht op verwijdering (Art. 17 DSGVO): U kunt de verwijdering van uw persoonsgegevens verlangen, voor zover geen wettelijke bewaarplichten (zie sectie 10) of gerechtvaardigde redenen zich daartegen verzetten.
  • Recht op beperking van de verwerking (Art. 18 DSGVO): U kunt de beperking van de verwerking van uw gegevens verlangen, bijv. als u de juistheid van de gegevens betwist.
  • Recht op gegevensoverdraagbaarheid (Art. 20 DSGVO): U kunt verlangen dat wij u uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat ter beschikking stellen. Booklera biedt hiervoor een AVG-exportfunctie in het beheergedeelte (voor vakwerk aanvullend de opdracht-ZIP-export vanaf Business).
  • Recht van bezwaar (Art. 21 DSGVO): U kunt op elk moment bezwaar maken tegen de verwerking van uw gegevens op basis van art. 6 lid 1 sub f AVG (gerechtvaardigd belang).
  • Recht op intrekking van de toestemming: Voor zover de verwerking op toestemming berust (bijv. cookie-toestemming, GPS-geolocatie), kunt u deze op elk moment met werking voor de toekomst intrekken — bijv. via de voettekstlink „Cookie-instellingen“. De rechtmatigheid van de tot de intrekking uitgevoerde verwerking blijft onverlet.

Om uw rechten uit te oefenen kunt u per e-mail contact opnemen met n.glamngiw@booklera.de. Wij behandelen uw verzoek onverwijld, uiterlijk binnen een maand.

12. Klachtrecht bij de toezichthoudende autoriteit

U heeft het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming als u van mening bent dat de verwerking van uw persoonsgegevens in strijd is met de AVG. De voor ons bevoegde toezichthoudende autoriteit is:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de