01Datenschutz

Juridisk informasjon

Personvernerklæring

1. Behandlingsansvarlig

Behandlingsansvarlig i henhold til personvernforordningen (GDPR) og den tyske forbundsloven om databeskyttelse (BDSG) er:

Booklera UG (haftungsbeschränkt)
representert ved die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Tyskland
E-post: n.glamngiw@booklera.de

Booklera er en SaaS-plattform for næringsdrivende tilbydere innen bransjene håndverk, trening, alternativ behandling, utleie av feriehus og e-handel (nettbutikker). Behandlingen av personopplysninger skjer enten som selvstendig behandlingsansvarlig (registrering, avtalegjennomføring, tekniske logger) eller som databehandler på vegne av de registrerte tenantene (sluttkunde- og ansattdata hos tenantene).

2. Innsamling og behandling av personopplysninger

2.1 Registrering og brukerkonto

Ved registrering på booklera.de samler vi inn følgende data: navn, e-postadresse, passord (lagret bcrypt-kryptert med rounds = 12, aldri i klartekst), firmanavn, valgt subdomene-slug samt valgt vertical (håndverk, trening, alternativ behandling, feriehus eller e-handel). Disse dataene er nødvendige for å levere SaaS-tjenesten vår og for å gjennomføre avtalen. Rettsgrunnlaget er art. 6 nr. 1 bokstav b GDPR (avtalegjennomføring). Brukerkontoen din og de tilhørende dataene lagres så lenge avtalen består. Etter oppsigelse slettes dataene innen 30 dager, med mindre lovbestemte oppbevaringsplikter er til hinder for det (se avsnitt 10).

For å avverge misbruk ved registrering (f.eks. spam-kontoer eller påmeldinger med fremmede e-postadresser) lagrer vi ved registreringen i tillegg IP-adressen og nettleserkjennetegnet (User-Agent) til enheten som registrerer seg. Rettsgrunnlaget er art. 6 nr. 1 bokstav f GDPR (berettiget interesse i tjenestens sikkerhet og i å hindre misbruk). Disse opplysningene sammenstilles ikke med andre datakilder, brukes ikke til reklame eller profilering og slettes sammen med brukerkontoen. For tidlig oppdagelse av misbruk varsles plattformoperatøren internt per e-post om hver nye registrering. E-postkassen til tenanten som opprettes ved registreringen, gjøres først sendeklar etter bekreftelse av e-postadressen (dobbelt opt-in).

2.2 Sluttkunde-, ansatt- og oppdragsdata (databehandling på vegne av andre)

Som SaaS-plattform behandler Booklera data på vegne av de registrerte tenantene. Sluttkundene til tenantene bestiller avtaler eller kurs eller forespør håndverkstjenester via den enkelte tenant-nettsiden. I den forbindelse samles det inn og behandles personopplysninger om sluttkundene (navn, e-postadresse, telefon, adresse, bestillingsdetaljer, eventuelt betalingsopplysninger) samt — hos håndverks-tenanter — ansattdata (se avsnitt 2.4).

I dette forholdet er den enkelte tenanten behandlingsansvarlig i GDPRs forstand, og Booklera opptrer som databehandler i henhold til art. 28 GDPR. Behandlingen skjer utelukkende etter instruks fra tenanten og innenfor rammen av en databehandleravtale (DPA). Rettsgrunnlaget er art. 6 nr. 1 bokstav b GDPR (avtalegjennomføring mellom sluttkunde og tenant) sammenholdt med art. 28 GDPR.

2.3 Server-loggfiler

Når nettsiden vår åpnes, lagres tekniske tilgangsdata automatisk i server-loggfiler. Til dette hører: IP-adresse, dato og klokkeslett for tilgangen, siden som ble åpnet, nettleseren og operativsystemet som ble brukt, referrer-URL. Disse dataene sammenstilles ikke med andre datakilder og tjener utelukkende til teknisk sikring av driften samt til å avdekke misbruk. Rettsgrunnlaget er art. 6 nr. 1 bokstav f GDPR (berettiget interesse i tjenestens sikkerhet). Loggfilene slettes automatisk etter senest 7 dager.

2.3a Rekkeviddemåling uten informasjonskapsler

På våre offentlige sider (booklera.de, booklera.com) teller vi sidevisninger for å lære hvilke sider som besøkes og hvor de besøkende kommer fra. Det lagres bare daglige tellere: dato, besøkt side, henvisende nettsted, kampanjeparametere i adressen, landet utledet fra IP-adressen, enhetstype og nettleserspråk. Selve IP-adressen lagres ikke; for å telle unike besøkende dannes det for inneværende dag en hashverdi av IP-adresse og nettleserkjennetegn med en daglig skiftende tilfeldig verdi, som slettes ved dagens slutt. Det settes ingen informasjonskapsler, og det brukes ingen eksterne analysetjenester. Rettsgrunnlaget er art. 6 nr. 1 bokstav f GDPR (berettiget interesse i å måle nettstedets rekkevidde).

2.4 Ansatt- og underleverandørdata (håndverks-tenanter)

Hos håndverks-tenanter behandler Booklera som databehandler følgende ansattdata — tenanten er og forblir behandlingsansvarlig for disse dataene og må sikre at behandlingen er lovlig (f.eks. informasjon til de ansatte, eventuelt en bedriftsavtale):

  • Plantavle-data: Dagstildelinger per ansatt (dato, oppdrag, klokkeslett, varighet, notater, værmetadata).
  • Tidsregistrering: Arbeidstimer per ansatt (dato, timesats, oppdragstilknytning), stemplingstidspunkter.
  • GPS-geolokalisering ved stempling, forutsatt at den ansatte på forhånd har samtykket i en uttrykkelig nettleserdialog (art. 6 nr. 1 bokstav a GDPR). Uten samtykke lagres ingen GPS-koordinater; stemplingen fungerer også uten GPS.
  • Fravær: Ferie, sykdom, helligdag, fri og videreutdanning per ansatt med datoområde.
  • Kjørebok: ved bruk av kjøretøyfunksjonen (Business): dato, kilometerstand, formål (tjeneste / privat / arbeidsreise), oppdragstilknytning. Privatturer føres atskilt fra tjenestereiser; tenanten bestemmer hvilke data som registreres.
  • Lønnsdata: Lønnstimesats per ansatt, lønnsberegning per måned (kun Pro+).

Disse dataene lagres tenant-isolert (se avsnitt 7) og er utelukkende synlige for den enkelte tenanten. Oppbevaringen følger de lovbestemte pliktene (som regel 6 år etter §§ 257 HGB for lønnsrelevante data, lengre frister ved skattemessig relevante eller GoBD-pliktige data — se avsnitt 10).

2.4a Butikk-kunde- og bestillingsdata (e-handels-tenanter)

Driver en tenant en nettbutikk, behandler Booklera som databehandler dataene til sluttkundene i denne butikken. Behandlingsansvarlig i GDPRs forstand er og forblir butikkoperatøren; han må informere kundene sine og stille en egen personvernerklæring til rådighet for butikken sin. Følgende behandles:

  • Kundekonto: Navn, e-postadresse, passord (kun som kryptografisk hash), kundetype (privat- eller bedriftskunde), ved bedriftskunder i tillegg firmanavn, merverdiavgiftsnummer og godkjenningsstatus. Butikk-kundekontoen er teknisk fullstendig atskilt fra kontoene til Booklera-brukerne.
  • Adresser: Leverings- og fakturaadresser som kunden lagrer eller oppgir i bestillingsprosessen — også som gjest uten kundekonto.
  • Bestillingsdata: bestilte artikler, mengder, priser, avgiftsbeløp, forsendelsesmåte, bestillingsstatus, sporingsnumre, returer og kreditnotaer. Leverings- og fakturaadressen lagres uforanderlig på bestillingstidspunktet, fordi fakturaer ikke kan endres i ettertid (GoBD).
  • Fakturaer og kreditnotaer inkludert elektroniske fakturaformater; disse er underlagt den lovbestemte oppbevaringsplikten (som regel 10 år, se avsnitt 10) og kan derfor ikke fjernes umiddelbart selv etter en sletteforespørsel.
  • Produktvurderinger: Vurderingstekst, stjernevurdering og vist navn, dersom kunden avgir en vurdering. Vurderinger blir først offentlig synlige etter godkjenning fra butikkoperatøren.
  • Bruksdata for butikken: Sidevisninger og handlekurv-hendelser til utarbeidelse av anonym salgsstatistikk. Denne analysen finner utelukkende sted på serveren til tilbyderen; det benyttes ingen eksterne analysetjenester (f.eks. Google Analytics).

Overføring til tollmyndigheter ved leveranser utenfor EU: Sender en butikkoperatør varer til et land utenfor Den europeiske union, oppretter plattformen en handelsfaktura og en tolldeklarasjon (skjema CN23). Disse papirene inneholder navn og adresse til mottakeren, innholdet i sendingen, verdien av den samt eventuelt tolltariffnummer og opprinnelsesland. De legges ved pakken og fremlegges for tollmyndighetene i avsender- og bestemmelseslandet. Denne overføringen er lovpålagt for å oppfylle toll- og utførselsforskriftene (art. 6 nr. 1 bokstav c GDPR) og lar seg ikke unngå ved en utenlandsleveranse.

2.5 Særlige kategorier av personopplysninger (art. 9 GDPR) — meldinger til yrkesskadeforsikringen

Hos håndverks-tenanter kan systemet i henhold til § 193 SGB VII («meldeplikt til yrkesskadeforsikringen ved arbeidsulykker») behandle særlige kategorier av personopplysninger, særlig:

  • Ulykkesdata: Dato, sted og hendelsesforløp for ulykken, alvorlighetsgrad (lett/middels/alvorlig/død), dager med arbeidsuførhet, behandlende lege, berørt person.
  • Helsedata: kun så langt det er nødvendig for meldingen til yrkesskadeforsikringen (f.eks. skadetype, sykdomsdager).

Rettsgrunnlaget for denne behandlingen er art. 9 nr. 2 bokstav b GDPR sammenholdt med § 193 SGB VII (oppfyllelse av arbeidsgiverens sosialrettslige meldeplikter). Den offisielle ulykkesmeldingen til yrkesskadeforsikringen opprettes som PDF og kan sendes av tenanten til den ansvarlige yrkesskadeforsikringen — selve utsendelsen skjer av tenanten på eget ansvar. Ulykkesakten oppbevares i 10 år (GoBD §§ 146, 147 AO samt interne oppbevaringsplikter hos yrkesskadeforsikringen) — se avsnitt 10.

2.6 Informasjonskapsler og lignende teknologier (granulært samtykke etter art. 7 GDPR)

Booklera bruker et granulært samtykkesystem for informasjonskapsler. Ved første besøk på nettsiden (både booklera.de og hvert tenant-subdomene) vises en dialog der brukeren kan bestemme per kategori av informasjonskapsler. Samtykket protokollføres i et revisjonsspor (nettleser-ID, IP, User-Agent, side, tidsstempel) og kan når som helst endres eller trekkes tilbake via bunntekstlenken «Informasjonskapsel-innstillinger».

Teknisk nødvendige informasjonskapsler (alltid aktive, ingen samtykke nødvendig i henhold til § 25 nr. 2 punkt 2 TTDSG):

  • bl_session — Innloggingsøkt (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — CSRF-beskyttelsestoken.
  • bl_platform_session — Plattform-admin-økt (kun internt).
  • bl_cookie_consent — Lagring av selve samtykkene til informasjonskapsler (levetid: 365 dager).
  • bl_force_lang_* — Språkoverstyring (kun hvis den er aktivt valgt av brukeren).
  • bl_2fa_dismiss — midlertidig utsettelse av anbefalingsbanneret for 2FA (levetid: 7 dager).

Samtykkepliktige informasjonskapsler (som standard AV, kun etter aktivt samtykke):

  • __stripe_mid, __stripe_sid — Stripe-informasjonskapsler for nettbetalinger og svindelforebygging. Tilbyder: Stripe Payments Europe Ltd., Dublin. Brukes kun når brukeren gjennomfører en nettbetaling og på forhånd har samtykket i «Stripe-informasjonskapsler». Uten samtykke er nettbetaling ikke mulig; alternativt kan det tilbys betaling på stedet.

Vi bruker ingen sporings-, analyse- eller markedsføringsinformasjonskapsler. Det finner ingen brukersporing sted gjennom tredjeparter. Revisjonssporet over samtykkene lagres i henhold til art. 7 nr. 1 GDPR (dokumentasjonsplikt) i maksimalt 3 år; ved tilbaketrekking merkes den gamle oppføringen med tidspunktet for tilbaketrekkingen, og det opprettes en ny oppføring med de gjeldende verdiene, slik at historikken forblir sammenhengende sporbar.

2.7 Revisjonslogg (compliance, uforanderlig)

Sikkerhets- og compliance-relevante handlinger (innlogging, utlogging, passordendring, aktivering/deaktivering av 2FA, ferdigstilling av byggedagbok- og HMS-dokumenter, kanselleringer, forsøk på tilbakedatering) protokollføres i en revisjonslogg med følgende data: tenant-ID, bruker-ID, handling, gammel verdi, ny verdi, årsak, IP-adresse, User-Agent, tidsstempel.

Revisjonsloggen er i henhold til GoBD § 146 AO uforanderlig — databasetriggerne blokkerer UPDATE og DELETE på revisjonstabellen. Oppbevaring: 10 år etter § 147 AO (se avsnitt 10). Rettsgrunnlag: art. 6 nr. 1 bokstav c GDPR (rettslig forpliktelse — skatte- og complianceplikter) og art. 6 nr. 1 bokstav f GDPR (berettiget interesse i sikkerhet og avdekking av misbruk).

3. AI-baserte funksjoner

Booklera tilbyr åtte AI-baserte funksjoner. Disse bygger på en lokal, åpen kildekode-basert AI-språkmodell som drives fullstendig på en egen server i Tyskland (Hetzner Online GmbH). Det overføres ingen som helst data til eksterne AI-tilbydere som OpenAI, Google, Anthropic, Microsoft eller andre tredjeparter. Modellen som benyttes, er for tiden qwen2.5:14b (per april 2026, Apache-2.0-lisens). Modellen kontrolleres regelmessig mot teknologiens stand etter en intern rutine for ny gjennomgang hver 3. måned, og oppdateres når en betydelig bedre modell er tilgjengelig.

Alle AI-funksjoner er merket som sådanne i administrasjonspanelet i henhold til EU AI Act art. 52 (fiolett «AI»-merke), inneholder ansvarsfraskrivelser for resultatet og er forklart i verktøyinformasjonen (hva AI-en gjør, hvor den kjører, hvilken modell som brukes).

3.1 AI-assistent (administrasjonspanel)

Betjeningshjelp-chatbot for tenant-eiere i administrasjonspanelet. Forespørslene begrenses med en månedlig kvote per abonnement (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Bruken telles anonymisert (kontekst, tidsstempel, tenant-ID). Innholdet i forespørslene lagres ikke i klartekst; et prompt-injeksjonsfilter med 22 mønstre (DE+EN) blokkerer åpenbare manipulasjonsforsøk.

3.2 AI-kundechat (FAQ-bot på tenant-nettsiden)

Svarer på spørsmål fra sluttkunder på tenant-nettsiden om tjenester, priser, bestillinger eller forespørsler (fra Pro-abonnement). Kvoter: Basic 0 (ikke tilgjengelig) / Pro 500 / Business ∞ / Enterprise ∞. Kundespørsmål lagres ikke i klartekst. Til sikkerhetsanalyse lagres kun en anonymisert hash (SHA-256) av forespørselen sammen med IP-adressen i maksimalt 60 minutter. Rådataene protokollføres ikke og brukes ikke til trening av modellen.

3.3 AI-fakturaskanner (Business)

Behandler bilder eller PDF-filer av innkommende fakturaer. Tekstgjenkjenningen skjer ved hjelp av Tesseract-OCR (åpen kildekode, lokalt). Deretter trekker den lokale språkmodellen ut relevante felt (leverandør, beløp, dato, kategori). De opplastede bilagene lagres varig i en tenant-isolert mappe på serveren vår (oppbevaringsplikt i henhold til §§ 147 AO, 257 HGB). Det finner ingen overføring av fakturadataene til tredjeparter sted — hele behandlingen skjer lokalt.

3.4 Universalskanning (Pro+)

OCR-funksjon for kvitteringer, fakturaer og følgesedler. Samme teknologi som fakturaskanneren, bredere anvendbar. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 AI-tilbudsgenerator (Pro+, håndverk)

Gjør en fritekst- eller talebeskrivelse av et håndverksprosjekt om til en fullstendig tjenestebeskrivelse (poster, mengder, beskrivelser). Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Taleinndata skjer lokalt i nettleseren via Web Speech API; den transkriberte inndataen sendes til den lokale AI-modellen.

3.6 AI-taleoppmåling (Pro+, håndverk)

Oppmålingsverdier kan dikteres via mikrofon; AI-en trekker ut mål og beregner flater. Web Speech API lokalt i nettleseren; AI-behandlingen på serversiden skjer lokalt. Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 AI-tidsregistrering (Pro+, håndverk)

Ansatte kan oppsummere arbeidsdagen muntlig; AI-en trekker ut strukturerte tidsoppføringer (oppdrag, dato, timer, beskrivelse) med uskarp treffsøking mot eksisterende oppdrag. Inntil 10 oppføringer per parti. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Byggdokumentasjons-autopilot (Pro+, håndverk)

Strukturerer tale- og bildenotater til rapporter om byggefremdrift. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 AI-funksjoner i nettbutikken (Pro+, e-handel)

For butikk-tenanter finnes det ytterligere AI-funksjoner som også utelukkende kjører på den lokale språkmodellen til tilbyderen: utarbeidelse av produktbeskrivelser og korte tekster for søkemotorer, forslag til plassering av produkter i kategorier samt forslag til tolltariffnumre og opprinnelsesland. Det behandles utelukkende produktdata fra tenanten — ingen kunde- eller bestillingsdata.

Ved varemottak kan følgesedler leses inn som bilde eller PDF. Da behandles bildeinnholdet og den gjenkjente teksten for å registrere artikler og mengder. Inneholder et slikt bilag personopplysninger om leverandøren (for eksempel navnet på en kontaktperson), behandles disse med; behandlingen skjer lokalt på serveren til tilbyderen. Alle forslag fra AI-en forelegges brukeren til kontroll og overtas først etter hans bekreftelse.

Rettsgrunnlaget for alle AI-funksjoner er art. 6 nr. 1 bokstav b GDPR (avtalegjennomføring) samt art. 6 nr. 1 bokstav f GDPR (berettiget interesse i å hindre misbruk og i effektiv oppgaveløsning).

4. Betalingsformidling (Stripe)

Til gjennomføring av betalinger (SaaS-abonnementer samt sluttkundebetalinger via Stripe Connect, inkludert kortbetalinger på stedet via Stripe Terminal) benytter vi tjenesten Stripe.

  • Tilbyder: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; morselskap: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
  • Formål: Sikker gjennomføring av SaaS-abonnementsbetalinger (Basic, Pro, Business, Enterprise), sluttkundebetalinger via Stripe Connect samt kortbetalinger på stedet via Stripe Terminal (POS).
  • Behandlede data: Navn, e-postadresse, betalingsopplysninger (kredittkortopplysninger, SEPA-avtalegiro, debetkortopplysninger ved POS). Betalingsopplysningene dine overføres direkte til Stripe og lagres ikke på våre servere. Ved POS-betalinger behandles kortopplysningene utelukkende av Stripe-kortleseren — verken Booklera eller tenanten har tilgang til kortnummeret.
  • Stripe Terminal (POS): Ved kortbetalinger på stedet kommuniserer kortleseren direkte med Stripe. Transaksjonsdataene (beløp, tidsstempel, terminal-ID) lagres i systemet vårt for å opprette betalingskvitteringer og regnskapsposter. På ønske sendes sluttkunden en betalingskvittering per e-post.
  • Plattformgebyr: Ved betalinger via Stripe Connect (på nett og POS) krever Booklera et plattformgebyr på 1,5 % av transaksjonsbeløpet, som automatisk holdes tilbake av Stripe.
  • Rettsgrunnlag: Art. 6 nr. 1 bokstav b GDPR (avtaleoppfyllelse).
  • Overføring til tredjeland: En dataoverføring til USA kan finne sted. Stripe har sluttet seg til EU-US Data Privacy Framework og benytter i tillegg standard personvernbestemmelser (SCC) i henhold til art. 46 nr. 2 bokstav c GDPR.
  • Pålitelighet for webhooks: Stripe-webhook-hendelser behandles med en intern gjentaksarbeider (backoff: 5 min → 15 min → 1 t → 6 t → 24 t, idempotens via event_id) for å utelukke datatap ved midlertidige Stripe-avbrudd.
  • Informasjonskapsler: Stripe setter kun informasjonskapsler når brukeren aktivt har samtykket i «Stripe-informasjonskapsler» via samtykkedialogen for informasjonskapsler (se avsnitt 2.6).
  • Personvernopplysninger fra Stripe: stripe.com/de/privacy

5. Videoinnbygging og opplasting

5.1 YouTube-innbygging

På tenant-nettsider kan det bygges inn videoer fra YouTube. Vi bruker den utvidede personvernmodusen (youtube-nocookie.com), der YouTube først setter informasjonskapsler når brukeren aktivt spiller av videoen.

  • Tilbyder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
  • Rettsgrunnlag: Art. 6 nr. 1 bokstav f GDPR (berettiget interesse i å vise videoinnhold)
  • Personvernopplysninger: policies.google.com/privacy

5.2 Vimeo-innbygging

Alternativt kan det bygges inn videoer fra Vimeo. Vi bruker parameteren dnt=1 (Do Not Track).

  • Tilbyder: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA
  • Rettsgrunnlag: Art. 6 nr. 1 bokstav f GDPR
  • Personvernopplysninger: vimeo.com/privacy

5.3 Video-opplasting

Fra Business-abonnementet kan tenanter laste opp egne videoer (MP4, WebM, inntil 100 MB per fil) direkte til plattformen. Disse videoene lagres utelukkende på serveren vår i Tyskland (Hetzner) og gis ikke videre til tredjeparter. Lagringsgrenser: Pro 2 GB / Business 10 GB.

6. Drift og egne domener (Hetzner)

Denne nettsiden og SaaS-plattformen driftes på en dedikert server hos Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Tyskland). Serveren står i Tyskland. Samtlige data (database, filer, e-poster, AI-modell, sikkerhetskopier) lagres og behandles utelukkende i Tyskland. Hetzner er avtalemessig bundet som databehandler i henhold til art. 28 GDPR. hetzner.com/de/legal/privacy-policy

Til den valgfrie funksjonen for eget domene (fra Pro) bruker vi Hetzner DNS API: tenanten legger inn DNS-oppføringene hos sin egen domeneleverandør, og en automatisk arbeider kontrollerer DNS-konfigurasjonen hvert 30. minutt. SSL-sertifikater opprettes via Let's Encrypt og fornyes automatisk.

Sikkerhetskopieringskonsept: 4 uavhengige lag (Restic hvert 15. minutt til lagring utenfor stedet, PostgreSQL-WAL-arkiv hvert minutt, daglig dump utenfor stedet, offline-kopi to ganger daglig). Samtlige sikkerhetskopier er krypterte (Restic AES-256, separat hovednøkkel).

7. Klientadskillelse (multi-tenant-isolasjon)

Booklera er en multi-tenant-plattform. Tekniske tiltak for klientadskillelse:

  • Row-Level-Security (RLS) med FORCE på 22+ databasetabeller. Hver databasespørring filtreres automatisk etter tenant; en tilgang til data fra andre tenanter er teknisk utelukket.
  • Separate databaseroller: Applikasjonen bruker en begrenset rolle uten BYPASS-RLS-rettighet; kun vedlikeholdsoperasjoner benytter eier-rollen.
  • Tenant-kontekst per forespørsel: Applikasjonen setter tenant-konteksten automatisk ved autentiseringskontrollen, og RLS-predikatet filtrerer deretter.
  • Webhooks: også Stripe-webhooks og andre eksternt utløste handlinger setter tenant-konteksten før hver databaseoperasjon.

Hver tenant mottar umiddelbart etter registreringen automatisk en databehandleravtale (DPA) i henhold til art. 28 GDPR per e-post. DPA-en er dessuten til enhver tid tilgjengelig i administrasjonspanelet under Innstillinger → DPA / Personvern og kan også sendes på nytt derfra. Har du spørsmål om personvern, ta kontakt med info@booklera.de.

8. SSL/TLS-kryptering og to-faktor-autentisering

Denne nettsiden og samtlige tenant-subdomener bruker en SSL-/TLS-kryptering (HTTPS, minst TLS 1.2, HTTP/2 støttes). En kryptert forbindelse kjenner du igjen på at adresselinjen i nettleseren skifter fra «http://» til «https://». Samtlige data du overfører til oss, kan ikke leses av tredjeparter. I tillegg er HSTS (HTTP Strict Transport Security) aktiv i ett år.

For tilgang til administrasjonspanelet er to-faktor-autentisering (2FA, TOTP etter RFC 6238) tilgjengelig — obligatorisk for plattform-administratorer (Booklera-intern tilgang), valgfri for tenant-eiere med en vennlig påminnelse. Ved oppsettet opprettes ti gjenopprettingskoder til engangsbruk; TOTP-hemmelighetene lagres kryptert i databasen.

9. Funksjoner på tvers av tenanter (fagpool og transportmarkedsplass)

Hos håndverks-tenanter stiller Booklera et nettverk på tvers av tenanter til rådighet (fagpool og transportmarkedsplass, lesende fra Pro-abonnement, publiserende fra Business-abonnement). Når en tenant bruker disse funksjonene aktivt, blir bestemte data synlige for andre brukere av plattformen:

  • Fagpool — forbindelser: Når tenanten inviterer en annen håndverksbedrift eller tar imot en invitasjon, ser begge sider firmanavn, fag og e-postadresse til den andre.
  • Fagpool — signaler (søker/tilbyr): Når et signal legges ut, vises firmanavn, fag og signalinnhold (beskrivelse, hastegrad, adresse så langt den er oppgitt, tidsrom) for de tilknyttede håndverksbedriftene.
  • Fagpool — interessemeldinger: Ved en interessemelding sendes firmanavn og kontaktopplysninger til den som byr, til den som la ut signalet, per e-post.
  • Transport-markedsplass: Når en transportforespørsel legges ut, vises hoveddataene (strekning, materiale, tidsrom) for andre tenanter i strømmen; ved tilbud avsløres kontaktopplysningene til den som tilbyr.

Synligheten av dataene er begrenset til det egne nettverket (aksepterte forbindelser) eller til mottakerne av en utlysning. Det finner ingen automatisk datadeling sted mellom tenanter — alle dataoverføringer skjer først etter en aktiv handling fra brukeren (sende/ta imot invitasjon, legge ut signal, melde interesse, gi transporttilbud).

Rettsgrunnlag: Art. 6 nr. 1 bokstav b GDPR (avtalegjennomføring — nettverket på tvers av tenanter er en del av de bestilte abonnementsfunksjonene) samt art. 6 nr. 1 bokstav a GDPR (brukerens samtykke gjennom aktiv bruk av funksjonen). Brukeren kan når som helst bryte en forbindelse, slette et eget signal eller trekke tilbake en interessemelding — deretter fjernes de tilhørende dataene fra nettverket.

10. Datalagring og slettefrister

Personopplysninger lagres kun så lenge det er nødvendig for det enkelte behandlingsformålet, eller så lenge det foreligger lovbestemte oppbevaringsplikter. I detalj:

DatakategoriLagringsfristRettsgrunnlag
Aktiv brukerkontofor avtalens varighetArt. 6 Abs. 1 lit. b DSGVO
Etter oppsigelse — tenant-data30 dager myk sletting for dataeksport, deretter hard slettingArt. 17 DSGVO
Server-loggfiler7 dagerArt. 6 Abs. 1 lit. f DSGVO
AI-chatbot: anonymiserte hasher60 minutterArt. 6 Abs. 1 lit. f DSGVO
Revisjon av samtykke til informasjonskapsler3 årGDPR art. 7 nr. 1 (dokumentasjonsplikt)
Skattemessig relevante data (fakturaer, betalingsdokumentasjon)10 år§§ 147 AO, 257 HGB
Byggedagbok, byggemøtereferat, overtakelsesprotokoll, HMS-dokumenter, HMS-ulykker10 år etter ferdigstilling§§ 146, 147 AO (GoBD)
Revisjonslogg (uforanderlig)10 år, UPDATE/DELETE blokkert§ 146 AO
Lønns- og godtgjørelsesdata6 år§ 257 HGB, § 147 AO
Ulykkesakt til yrkesskadeforsikringen (særlige kategorier art. 9)10 år§ 147 AO + interne oppbevaringsplikter hos yrkesskadeforsikringen
Intern feilsporing (utbedrede feil)30 dagerArt. 6 Abs. 1 lit. f DSGVO
Mislykkede webhooks (utbedret)30 dagerArt. 6 Abs. 1 lit. f DSGVO
Økter (utløpt)7 dager etter utløpArt. 6 Abs. 1 lit. f DSGVO
Domenehelse-logg (utbedret)30 dagerArt. 6 Abs. 1 lit. f DSGVO

11. Rettighetene dine

Du har etter GDPR følgende rettigheter overfor oss når det gjelder personopplysningene dine:

  • Rett til innsyn (Art. 15 DSGVO): Du kan når som helst kreve innsyn i personopplysningene som er lagret om deg hos oss.
  • Rett til retting (Art. 16 DSGVO): Du kan kreve retting av uriktige opplysninger eller utfylling av ufullstendige opplysninger.
  • Rett til sletting (Art. 17 DSGVO): Du kan kreve at personopplysningene dine slettes, med mindre lovbestemte oppbevaringsplikter (se avsnitt 10) eller berettigede grunner er til hinder for det.
  • Rett til begrensning av behandlingen (Art. 18 DSGVO): Du kan kreve at behandlingen av opplysningene dine begrenses, f.eks. når du bestrider at opplysningene er riktige.
  • Rett til dataportabilitet (Art. 20 DSGVO): Du kan kreve at vi stiller opplysningene dine til rådighet i et strukturert, alminnelig brukt og maskinlesbart format. Booklera tilbyr til dette en GDPR-eksportfunksjon i administrasjonsområdet (for håndverkere i tillegg ZIP-eksporten av oppdrag fra Business).
  • Rett til å protestere (Art. 21 DSGVO): Du kan når som helst protestere mot behandlingen av opplysningene dine på grunnlag av art. 6 nr. 1 bokstav f GDPR (berettiget interesse).
  • Rett til å trekke tilbake samtykket: Så langt behandlingen bygger på et samtykke (f.eks. samtykke til informasjonskapsler, GPS-geolokalisering), kan du når som helst trekke det tilbake med virkning for fremtiden — f.eks. via bunntekstlenken «Informasjonskapsel-innstillinger». Lovligheten av behandlingen frem til tilbaketrekkingen forblir uberørt.

For å utøve rettighetene dine, ta kontakt med oss per e-post på n.glamngiw@booklera.de. Vi vil besvare henvendelsen din uten ugrunnet opphold, senest innen en måned.

12. Klagerett til tilsynsmyndigheten

Du har rett til å klage til en personverntilsynsmyndighet dersom du mener at behandlingen av personopplysningene dine er i strid med GDPR. Tilsynsmyndigheten som er ansvarlig for oss, er:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de