Juridisk informasjon
Behandlingsansvarlig i henhold til personvernforordningen (GDPR) og den tyske forbundsloven om databeskyttelse (BDSG) er:
Booklera UG (haftungsbeschränkt)
representert ved die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Tyskland
E-post: n.glamngiw@booklera.de
Booklera er en SaaS-plattform for næringsdrivende tilbydere innen bransjene håndverk, trening, alternativ behandling, utleie av feriehus og e-handel (nettbutikker). Behandlingen av personopplysninger skjer enten som selvstendig behandlingsansvarlig (registrering, avtalegjennomføring, tekniske logger) eller som databehandler på vegne av de registrerte tenantene (sluttkunde- og ansattdata hos tenantene).
Ved registrering på booklera.de samler vi inn følgende data: navn, e-postadresse, passord (lagret bcrypt-kryptert med rounds = 12, aldri i klartekst), firmanavn, valgt subdomene-slug samt valgt vertical (håndverk, trening, alternativ behandling, feriehus eller e-handel). Disse dataene er nødvendige for å levere SaaS-tjenesten vår og for å gjennomføre avtalen. Rettsgrunnlaget er art. 6 nr. 1 bokstav b GDPR (avtalegjennomføring). Brukerkontoen din og de tilhørende dataene lagres så lenge avtalen består. Etter oppsigelse slettes dataene innen 30 dager, med mindre lovbestemte oppbevaringsplikter er til hinder for det (se avsnitt 10).
For å avverge misbruk ved registrering (f.eks. spam-kontoer eller påmeldinger med fremmede e-postadresser) lagrer vi ved registreringen i tillegg IP-adressen og nettleserkjennetegnet (User-Agent) til enheten som registrerer seg. Rettsgrunnlaget er art. 6 nr. 1 bokstav f GDPR (berettiget interesse i tjenestens sikkerhet og i å hindre misbruk). Disse opplysningene sammenstilles ikke med andre datakilder, brukes ikke til reklame eller profilering og slettes sammen med brukerkontoen. For tidlig oppdagelse av misbruk varsles plattformoperatøren internt per e-post om hver nye registrering. E-postkassen til tenanten som opprettes ved registreringen, gjøres først sendeklar etter bekreftelse av e-postadressen (dobbelt opt-in).
Som SaaS-plattform behandler Booklera data på vegne av de registrerte tenantene. Sluttkundene til tenantene bestiller avtaler eller kurs eller forespør håndverkstjenester via den enkelte tenant-nettsiden. I den forbindelse samles det inn og behandles personopplysninger om sluttkundene (navn, e-postadresse, telefon, adresse, bestillingsdetaljer, eventuelt betalingsopplysninger) samt — hos håndverks-tenanter — ansattdata (se avsnitt 2.4).
I dette forholdet er den enkelte tenanten behandlingsansvarlig i GDPRs forstand, og Booklera opptrer som databehandler i henhold til art. 28 GDPR. Behandlingen skjer utelukkende etter instruks fra tenanten og innenfor rammen av en databehandleravtale (DPA). Rettsgrunnlaget er art. 6 nr. 1 bokstav b GDPR (avtalegjennomføring mellom sluttkunde og tenant) sammenholdt med art. 28 GDPR.
Når nettsiden vår åpnes, lagres tekniske tilgangsdata automatisk i server-loggfiler. Til dette hører: IP-adresse, dato og klokkeslett for tilgangen, siden som ble åpnet, nettleseren og operativsystemet som ble brukt, referrer-URL. Disse dataene sammenstilles ikke med andre datakilder og tjener utelukkende til teknisk sikring av driften samt til å avdekke misbruk. Rettsgrunnlaget er art. 6 nr. 1 bokstav f GDPR (berettiget interesse i tjenestens sikkerhet). Loggfilene slettes automatisk etter senest 7 dager.
På våre offentlige sider (booklera.de, booklera.com) teller vi sidevisninger for å lære hvilke sider som besøkes og hvor de besøkende kommer fra. Det lagres bare daglige tellere: dato, besøkt side, henvisende nettsted, kampanjeparametere i adressen, landet utledet fra IP-adressen, enhetstype og nettleserspråk. Selve IP-adressen lagres ikke; for å telle unike besøkende dannes det for inneværende dag en hashverdi av IP-adresse og nettleserkjennetegn med en daglig skiftende tilfeldig verdi, som slettes ved dagens slutt. Det settes ingen informasjonskapsler, og det brukes ingen eksterne analysetjenester. Rettsgrunnlaget er art. 6 nr. 1 bokstav f GDPR (berettiget interesse i å måle nettstedets rekkevidde).
Hos håndverks-tenanter behandler Booklera som databehandler følgende ansattdata — tenanten er og forblir behandlingsansvarlig for disse dataene og må sikre at behandlingen er lovlig (f.eks. informasjon til de ansatte, eventuelt en bedriftsavtale):
Disse dataene lagres tenant-isolert (se avsnitt 7) og er utelukkende synlige for den enkelte tenanten. Oppbevaringen følger de lovbestemte pliktene (som regel 6 år etter §§ 257 HGB for lønnsrelevante data, lengre frister ved skattemessig relevante eller GoBD-pliktige data — se avsnitt 10).
Driver en tenant en nettbutikk, behandler Booklera som databehandler dataene til sluttkundene i denne butikken. Behandlingsansvarlig i GDPRs forstand er og forblir butikkoperatøren; han må informere kundene sine og stille en egen personvernerklæring til rådighet for butikken sin. Følgende behandles:
Overføring til tollmyndigheter ved leveranser utenfor EU: Sender en butikkoperatør varer til et land utenfor Den europeiske union, oppretter plattformen en handelsfaktura og en tolldeklarasjon (skjema CN23). Disse papirene inneholder navn og adresse til mottakeren, innholdet i sendingen, verdien av den samt eventuelt tolltariffnummer og opprinnelsesland. De legges ved pakken og fremlegges for tollmyndighetene i avsender- og bestemmelseslandet. Denne overføringen er lovpålagt for å oppfylle toll- og utførselsforskriftene (art. 6 nr. 1 bokstav c GDPR) og lar seg ikke unngå ved en utenlandsleveranse.
Hos håndverks-tenanter kan systemet i henhold til § 193 SGB VII («meldeplikt til yrkesskadeforsikringen ved arbeidsulykker») behandle særlige kategorier av personopplysninger, særlig:
Rettsgrunnlaget for denne behandlingen er art. 9 nr. 2 bokstav b GDPR sammenholdt med § 193 SGB VII (oppfyllelse av arbeidsgiverens sosialrettslige meldeplikter). Den offisielle ulykkesmeldingen til yrkesskadeforsikringen opprettes som PDF og kan sendes av tenanten til den ansvarlige yrkesskadeforsikringen — selve utsendelsen skjer av tenanten på eget ansvar. Ulykkesakten oppbevares i 10 år (GoBD §§ 146, 147 AO samt interne oppbevaringsplikter hos yrkesskadeforsikringen) — se avsnitt 10.
Booklera bruker et granulært samtykkesystem for informasjonskapsler. Ved første besøk på nettsiden (både booklera.de og hvert tenant-subdomene) vises en dialog der brukeren kan bestemme per kategori av informasjonskapsler. Samtykket protokollføres i et revisjonsspor (nettleser-ID, IP, User-Agent, side, tidsstempel) og kan når som helst endres eller trekkes tilbake via bunntekstlenken «Informasjonskapsel-innstillinger».
bl_session — Innloggingsøkt (HttpOnly, Secure, SameSite=Lax).bl_csrf — CSRF-beskyttelsestoken.bl_platform_session — Plattform-admin-økt (kun internt).bl_cookie_consent — Lagring av selve samtykkene til informasjonskapsler (levetid: 365 dager).bl_force_lang_* — Språkoverstyring (kun hvis den er aktivt valgt av brukeren).bl_2fa_dismiss — midlertidig utsettelse av anbefalingsbanneret for 2FA (levetid: 7 dager).__stripe_mid, __stripe_sid — Stripe-informasjonskapsler for nettbetalinger og svindelforebygging. Tilbyder: Stripe Payments Europe Ltd., Dublin. Brukes kun når brukeren gjennomfører en nettbetaling og på forhånd har samtykket i «Stripe-informasjonskapsler». Uten samtykke er nettbetaling ikke mulig; alternativt kan det tilbys betaling på stedet.Vi bruker ingen sporings-, analyse- eller markedsføringsinformasjonskapsler. Det finner ingen brukersporing sted gjennom tredjeparter. Revisjonssporet over samtykkene lagres i henhold til art. 7 nr. 1 GDPR (dokumentasjonsplikt) i maksimalt 3 år; ved tilbaketrekking merkes den gamle oppføringen med tidspunktet for tilbaketrekkingen, og det opprettes en ny oppføring med de gjeldende verdiene, slik at historikken forblir sammenhengende sporbar.
Sikkerhets- og compliance-relevante handlinger (innlogging, utlogging, passordendring, aktivering/deaktivering av 2FA, ferdigstilling av byggedagbok- og HMS-dokumenter, kanselleringer, forsøk på tilbakedatering) protokollføres i en revisjonslogg med følgende data: tenant-ID, bruker-ID, handling, gammel verdi, ny verdi, årsak, IP-adresse, User-Agent, tidsstempel.
Revisjonsloggen er i henhold til GoBD § 146 AO uforanderlig — databasetriggerne blokkerer UPDATE og DELETE på revisjonstabellen. Oppbevaring: 10 år etter § 147 AO (se avsnitt 10). Rettsgrunnlag: art. 6 nr. 1 bokstav c GDPR (rettslig forpliktelse — skatte- og complianceplikter) og art. 6 nr. 1 bokstav f GDPR (berettiget interesse i sikkerhet og avdekking av misbruk).
Booklera tilbyr åtte AI-baserte funksjoner. Disse bygger på en lokal, åpen kildekode-basert AI-språkmodell som drives fullstendig på en egen server i Tyskland (Hetzner Online GmbH). Det overføres ingen som helst data til eksterne AI-tilbydere som OpenAI, Google, Anthropic, Microsoft eller andre tredjeparter. Modellen som benyttes, er for tiden qwen2.5:14b (per april 2026, Apache-2.0-lisens). Modellen kontrolleres regelmessig mot teknologiens stand etter en intern rutine for ny gjennomgang hver 3. måned, og oppdateres når en betydelig bedre modell er tilgjengelig.
Alle AI-funksjoner er merket som sådanne i administrasjonspanelet i henhold til EU AI Act art. 52 (fiolett «AI»-merke), inneholder ansvarsfraskrivelser for resultatet og er forklart i verktøyinformasjonen (hva AI-en gjør, hvor den kjører, hvilken modell som brukes).
Betjeningshjelp-chatbot for tenant-eiere i administrasjonspanelet. Forespørslene begrenses med en månedlig kvote per abonnement (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Bruken telles anonymisert (kontekst, tidsstempel, tenant-ID). Innholdet i forespørslene lagres ikke i klartekst; et prompt-injeksjonsfilter med 22 mønstre (DE+EN) blokkerer åpenbare manipulasjonsforsøk.
Svarer på spørsmål fra sluttkunder på tenant-nettsiden om tjenester, priser, bestillinger eller forespørsler (fra Pro-abonnement). Kvoter: Basic 0 (ikke tilgjengelig) / Pro 500 / Business ∞ / Enterprise ∞. Kundespørsmål lagres ikke i klartekst. Til sikkerhetsanalyse lagres kun en anonymisert hash (SHA-256) av forespørselen sammen med IP-adressen i maksimalt 60 minutter. Rådataene protokollføres ikke og brukes ikke til trening av modellen.
Behandler bilder eller PDF-filer av innkommende fakturaer. Tekstgjenkjenningen skjer ved hjelp av Tesseract-OCR (åpen kildekode, lokalt). Deretter trekker den lokale språkmodellen ut relevante felt (leverandør, beløp, dato, kategori). De opplastede bilagene lagres varig i en tenant-isolert mappe på serveren vår (oppbevaringsplikt i henhold til §§ 147 AO, 257 HGB). Det finner ingen overføring av fakturadataene til tredjeparter sted — hele behandlingen skjer lokalt.
OCR-funksjon for kvitteringer, fakturaer og følgesedler. Samme teknologi som fakturaskanneren, bredere anvendbar. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Gjør en fritekst- eller talebeskrivelse av et håndverksprosjekt om til en fullstendig tjenestebeskrivelse (poster, mengder, beskrivelser). Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Taleinndata skjer lokalt i nettleseren via Web Speech API; den transkriberte inndataen sendes til den lokale AI-modellen.
Oppmålingsverdier kan dikteres via mikrofon; AI-en trekker ut mål og beregner flater. Web Speech API lokalt i nettleseren; AI-behandlingen på serversiden skjer lokalt. Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Ansatte kan oppsummere arbeidsdagen muntlig; AI-en trekker ut strukturerte tidsoppføringer (oppdrag, dato, timer, beskrivelse) med uskarp treffsøking mot eksisterende oppdrag. Inntil 10 oppføringer per parti. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Strukturerer tale- og bildenotater til rapporter om byggefremdrift. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
For butikk-tenanter finnes det ytterligere AI-funksjoner som også utelukkende kjører på den lokale språkmodellen til tilbyderen: utarbeidelse av produktbeskrivelser og korte tekster for søkemotorer, forslag til plassering av produkter i kategorier samt forslag til tolltariffnumre og opprinnelsesland. Det behandles utelukkende produktdata fra tenanten — ingen kunde- eller bestillingsdata.
Ved varemottak kan følgesedler leses inn som bilde eller PDF. Da behandles bildeinnholdet og den gjenkjente teksten for å registrere artikler og mengder. Inneholder et slikt bilag personopplysninger om leverandøren (for eksempel navnet på en kontaktperson), behandles disse med; behandlingen skjer lokalt på serveren til tilbyderen. Alle forslag fra AI-en forelegges brukeren til kontroll og overtas først etter hans bekreftelse.
Rettsgrunnlaget for alle AI-funksjoner er art. 6 nr. 1 bokstav b GDPR (avtalegjennomføring) samt art. 6 nr. 1 bokstav f GDPR (berettiget interesse i å hindre misbruk og i effektiv oppgaveløsning).
Til gjennomføring av betalinger (SaaS-abonnementer samt sluttkundebetalinger via Stripe Connect, inkludert kortbetalinger på stedet via Stripe Terminal) benytter vi tjenesten Stripe.
På tenant-nettsider kan det bygges inn videoer fra YouTube. Vi bruker den utvidede personvernmodusen (youtube-nocookie.com), der YouTube først setter informasjonskapsler når brukeren aktivt spiller av videoen.
Alternativt kan det bygges inn videoer fra Vimeo. Vi bruker parameteren dnt=1 (Do Not Track).
Fra Business-abonnementet kan tenanter laste opp egne videoer (MP4, WebM, inntil 100 MB per fil) direkte til plattformen. Disse videoene lagres utelukkende på serveren vår i Tyskland (Hetzner) og gis ikke videre til tredjeparter. Lagringsgrenser: Pro 2 GB / Business 10 GB.
Denne nettsiden og SaaS-plattformen driftes på en dedikert server hos Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Tyskland). Serveren står i Tyskland. Samtlige data (database, filer, e-poster, AI-modell, sikkerhetskopier) lagres og behandles utelukkende i Tyskland. Hetzner er avtalemessig bundet som databehandler i henhold til art. 28 GDPR. hetzner.com/de/legal/privacy-policy
Til den valgfrie funksjonen for eget domene (fra Pro) bruker vi Hetzner DNS API: tenanten legger inn DNS-oppføringene hos sin egen domeneleverandør, og en automatisk arbeider kontrollerer DNS-konfigurasjonen hvert 30. minutt. SSL-sertifikater opprettes via Let's Encrypt og fornyes automatisk.
Sikkerhetskopieringskonsept: 4 uavhengige lag (Restic hvert 15. minutt til lagring utenfor stedet, PostgreSQL-WAL-arkiv hvert minutt, daglig dump utenfor stedet, offline-kopi to ganger daglig). Samtlige sikkerhetskopier er krypterte (Restic AES-256, separat hovednøkkel).
Booklera er en multi-tenant-plattform. Tekniske tiltak for klientadskillelse:
Hver tenant mottar umiddelbart etter registreringen automatisk en databehandleravtale (DPA) i henhold til art. 28 GDPR per e-post. DPA-en er dessuten til enhver tid tilgjengelig i administrasjonspanelet under Innstillinger → DPA / Personvern og kan også sendes på nytt derfra. Har du spørsmål om personvern, ta kontakt med info@booklera.de.
Denne nettsiden og samtlige tenant-subdomener bruker en SSL-/TLS-kryptering (HTTPS, minst TLS 1.2, HTTP/2 støttes). En kryptert forbindelse kjenner du igjen på at adresselinjen i nettleseren skifter fra «http://» til «https://». Samtlige data du overfører til oss, kan ikke leses av tredjeparter. I tillegg er HSTS (HTTP Strict Transport Security) aktiv i ett år.
For tilgang til administrasjonspanelet er to-faktor-autentisering (2FA, TOTP etter RFC 6238) tilgjengelig — obligatorisk for plattform-administratorer (Booklera-intern tilgang), valgfri for tenant-eiere med en vennlig påminnelse. Ved oppsettet opprettes ti gjenopprettingskoder til engangsbruk; TOTP-hemmelighetene lagres kryptert i databasen.
Hos håndverks-tenanter stiller Booklera et nettverk på tvers av tenanter til rådighet (fagpool og transportmarkedsplass, lesende fra Pro-abonnement, publiserende fra Business-abonnement). Når en tenant bruker disse funksjonene aktivt, blir bestemte data synlige for andre brukere av plattformen:
Synligheten av dataene er begrenset til det egne nettverket (aksepterte forbindelser) eller til mottakerne av en utlysning. Det finner ingen automatisk datadeling sted mellom tenanter — alle dataoverføringer skjer først etter en aktiv handling fra brukeren (sende/ta imot invitasjon, legge ut signal, melde interesse, gi transporttilbud).
Rettsgrunnlag: Art. 6 nr. 1 bokstav b GDPR (avtalegjennomføring — nettverket på tvers av tenanter er en del av de bestilte abonnementsfunksjonene) samt art. 6 nr. 1 bokstav a GDPR (brukerens samtykke gjennom aktiv bruk av funksjonen). Brukeren kan når som helst bryte en forbindelse, slette et eget signal eller trekke tilbake en interessemelding — deretter fjernes de tilhørende dataene fra nettverket.
Personopplysninger lagres kun så lenge det er nødvendig for det enkelte behandlingsformålet, eller så lenge det foreligger lovbestemte oppbevaringsplikter. I detalj:
| Datakategori | Lagringsfrist | Rettsgrunnlag |
|---|---|---|
| Aktiv brukerkonto | for avtalens varighet | Art. 6 Abs. 1 lit. b DSGVO |
| Etter oppsigelse — tenant-data | 30 dager myk sletting for dataeksport, deretter hard sletting | Art. 17 DSGVO |
| Server-loggfiler | 7 dager | Art. 6 Abs. 1 lit. f DSGVO |
| AI-chatbot: anonymiserte hasher | 60 minutter | Art. 6 Abs. 1 lit. f DSGVO |
| Revisjon av samtykke til informasjonskapsler | 3 år | GDPR art. 7 nr. 1 (dokumentasjonsplikt) |
| Skattemessig relevante data (fakturaer, betalingsdokumentasjon) | 10 år | §§ 147 AO, 257 HGB |
| Byggedagbok, byggemøtereferat, overtakelsesprotokoll, HMS-dokumenter, HMS-ulykker | 10 år etter ferdigstilling | §§ 146, 147 AO (GoBD) |
| Revisjonslogg (uforanderlig) | 10 år, UPDATE/DELETE blokkert | § 146 AO |
| Lønns- og godtgjørelsesdata | 6 år | § 257 HGB, § 147 AO |
| Ulykkesakt til yrkesskadeforsikringen (særlige kategorier art. 9) | 10 år | § 147 AO + interne oppbevaringsplikter hos yrkesskadeforsikringen |
| Intern feilsporing (utbedrede feil) | 30 dager | Art. 6 Abs. 1 lit. f DSGVO |
| Mislykkede webhooks (utbedret) | 30 dager | Art. 6 Abs. 1 lit. f DSGVO |
| Økter (utløpt) | 7 dager etter utløp | Art. 6 Abs. 1 lit. f DSGVO |
| Domenehelse-logg (utbedret) | 30 dager | Art. 6 Abs. 1 lit. f DSGVO |
Du har etter GDPR følgende rettigheter overfor oss når det gjelder personopplysningene dine:
For å utøve rettighetene dine, ta kontakt med oss per e-post på n.glamngiw@booklera.de. Vi vil besvare henvendelsen din uten ugrunnet opphold, senest innen en måned.
Du har rett til å klage til en personverntilsynsmyndighet dersom du mener at behandlingen av personopplysningene dine er i strid med GDPR. Tilsynsmyndigheten som er ansvarlig for oss, er:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Sist oppdatert: august 2026