Informacje prawne
Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) i niemieckiej federalnej ustawy o ochronie danych (BDSG) jest:
Booklera UG (haftungsbeschränkt)
reprezentowana przez die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Niemcy
E-mail: n.glamngiw@booklera.de
Booklera to platforma SaaS dla firm z branż rzemiosło, fitness, terapeuci, wynajem domów wakacyjnych i e-commerce (sklepy internetowe). Przetwarzanie danych osobowych odbywa się albo jako własny administrator (rejestracja, realizacja umowy, logi techniczne), albo jako podmiot przetwarzający na zlecenie zarejestrowanych tenantów (dane klientów końcowych i pracowników tenantów).
Przy rejestracji na booklera.de zbieramy następujące dane: imię i nazwisko, adres e-mail, hasło (zapisane w postaci zaszyfrowanej bcrypt z rounds = 12, nigdy jawnym tekstem), nazwę firmy, wybraną subdomenę oraz wybraną branżę (rzemiosło, fitness, terapeuta, dom wakacyjny lub e-commerce). Dane te są niezbędne do świadczenia naszej usługi SaaS i realizacji umowy. Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy). Twoje konto użytkownika i powiązane dane są przechowywane przez czas trwania umowy. Po wypowiedzeniu dane są usuwane w ciągu 30 dni, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania (zob. sekcja 10).
W celu ochrony przed nadużyciami przy rejestracji (np. konta spamowe lub zgłoszenia z cudzymi adresami e-mail) zapisujemy przy rejestracji dodatkowo adres IP i identyfikator przeglądarki (user agent) urządzenia. Podstawą prawną jest art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpieczeństwie usługi i zapobieganiu nadużyciom). Dane te nie są łączone z innymi źródłami, nie służą reklamie ani profilowaniu i są usuwane wraz z kontem użytkownika. W celu wczesnego wykrywania nadużyć operator platformy jest wewnętrznie informowany e-mailem o każdej nowej rejestracji. Skrzynka pocztowa tenanta utworzona przy rejestracji zostaje aktywowana do wysyłki dopiero po potwierdzeniu adresu e-mail (double opt-in).
Jako platforma SaaS Booklera przetwarza dane na zlecenie zarejestrowanych tenantów. Klienci końcowi tenantów rezerwują terminy lub zajęcia albo zapytują o usługi przez stronę danego tenanta. Przy tym zbierane i przetwarzane są dane osobowe klientów końcowych (imię i nazwisko, e-mail, telefon, adres, szczegóły rezerwacji, ew. dane płatnicze) oraz — u tenantów rzemieślniczych — dane pracowników (zob. sekcja 2.4).
W tej relacji dany tenant jest administratorem w rozumieniu RODO, a Booklera działa jako podmiot przetwarzający zgodnie z art. 28 RODO. Przetwarzanie odbywa się wyłącznie na polecenie tenanta i w ramach umowy powierzenia przetwarzania (DPA). Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy między klientem końcowym a tenantem) w związku z art. 28 RODO.
Przy wywołaniu naszej strony automatycznie zapisywane są techniczne dane dostępu w plikach dziennika serwera. Należą do nich: adres IP, data i godzina dostępu, wywołana strona, używana przeglądarka i system operacyjny, URL odsyłający. Dane te nie są łączone z innymi źródłami i służą wyłącznie technicznemu zabezpieczeniu działania oraz wykrywaniu nadużyć. Podstawą prawną jest art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpieczeństwie usługi). Pliki dziennika są usuwane automatycznie najpóźniej po 7 dniach.
Na naszych stronach publicznych (booklera.de, booklera.com) liczymy odsłony, aby dowiedzieć się, które strony są odwiedzane i skąd pochodzą odwiedzający. Zapisywane są wyłącznie liczniki dzienne: data, odwiedzona strona, strona odsyłająca, parametry kampanii w adresie, kraj wyprowadzony z adresu IP, typ urządzenia i język przeglądarki. Sam adres IP nie jest zapisywany; do liczenia unikalnych odwiedzających na bieżący dzień tworzony jest skrót z adresu IP i identyfikatora przeglądarki z codziennie zmienianą wartością losową, usuwany po zakończeniu dnia. Nie są ustawiane pliki cookie ani używane zewnętrzne usługi analityczne. Podstawą prawną jest art. 6 ust. 1 lit. f) RODO (uzasadniony interes w pomiarze zasięgu naszej witryny).
U tenantów rzemieślniczych Booklera przetwarza jako podmiot przetwarzający następujące dane pracowników — tenant jest i pozostaje administratorem tych danych i musi zapewnić zgodność przetwarzania z prawem (np. poinformowanie pracowników, ew. porozumienie zakładowe):
Dane te są przechowywane w izolacji per tenant (zob. sekcja 7) i widoczne wyłącznie dla danego tenanta. Przechowywanie odbywa się zgodnie z obowiązkami ustawowymi (z reguły 6 lat według § 257 HGB dla danych płacowych, dłuższe terminy dla danych istotnych podatkowo lub objętych GoBD — zob. sekcja 10).
Jeśli tenant prowadzi sklep internetowy, Booklera przetwarza jako podmiot przetwarzający dane klientów końcowych tego sklepu. Administratorem w rozumieniu RODO jest i pozostaje operator sklepu; musi on poinformować swoich klientów i udostępnić własną politykę prywatności dla swojego sklepu. Przetwarzane są:
Przekazanie organom celnym przy dostawach poza UE: Jeśli operator sklepu wysyła towar do kraju spoza Unii Europejskiej, platforma generuje fakturę handlową i deklarację celną (formularz CN23). Dokumenty te zawierają imię i nazwisko oraz adres odbiorcy, zawartość przesyłki, jej wartość oraz ewentualnie kod taryfy celnej i kraj pochodzenia. Są dołączane do paczki i przedstawiane organom celnym kraju wysyłki i przeznaczenia. Przekazanie to jest wymagane prawnie w celu spełnienia przepisów celnych i eksportowych (art. 6 ust. 1 lit. c RODO) i przy dostawie zagranicznej nie da się go uniknąć.
U tenantów rzemieślniczych system może przetwarzać zgodnie z § 193 SGB VII (obowiązek zgłaszania wypadków do ubezpieczenia wypadkowego) szczególne kategorie danych osobowych, w szczególności:
Podstawą prawną tego przetwarzania jest art. 9 ust. 2 lit. b RODO w związku z § 193 SGB VII (wypełnienie obowiązków zgłoszeniowych pracodawcy z zakresu prawa socjalnego). Oficjalne zgłoszenie wypadku jest generowane jako PDF i może zostać wysłane przez tenanta do właściwej instytucji ubezpieczeniowej — samą wysyłkę wykonuje tenant na własną odpowiedzialność. Akta wypadku są przechowywane przez 10 lat (GoBD §§ 146, 147 AO oraz wewnętrzne obowiązki przechowywania ubezpieczyciela) — zob. sekcja 10.
Booklera używa granularnego systemu zgód na cookies. Przy pierwszej wizycie na stronie (zarówno booklera.de, jak i każdej subdomeny tenanta) wyświetlane jest okno, w którym użytkownik może decydować per kategoria cookies. Zgoda jest zapisywana w ścieżce audytu (ID przeglądarki, IP, user agent, strona, znacznik czasu) i może być w każdej chwili zmieniona lub odwołana przez link w stopce „Ustawienia cookies”.
bl_session — Sesja logowania (HttpOnly, Secure, SameSite=Lax).bl_csrf — Token ochrony CSRF.bl_platform_session — Sesja admina platformy (tylko wewnętrzna).bl_cookie_consent — Przechowywanie samych zgód na cookies (ważność: 365 dni).bl_force_lang_* — Nadpisanie języka (tylko jeśli aktywnie wybrane przez użytkownika).bl_2fa_dismiss — tymczasowe ukrycie banera rekomendacji 2FA (ważność: 7 dni).__stripe_mid, __stripe_sid — Cookies Stripe do płatności online i zapobiegania oszustwom. Dostawca: Stripe Payments Europe Ltd., Dublin. Używane tylko wtedy, gdy użytkownik dokonuje płatności online i wcześniej wyraził zgodę na „cookies Stripe”. Bez zgody płatność online nie jest możliwa; alternatywnie można zaoferować płatność na miejscu.Nie używamy cookies śledzących, analitycznych ani marketingowych. Nie ma śledzenia użytkowników przez podmioty trzecie. Ścieżka audytu zgód jest przechowywana zgodnie z art. 7 ust. 1 RODO (rozliczalność) maksymalnie 3 lata; przy odwołaniu stary wpis jest oznaczany momentem odwołania i tworzony jest nowy wpis z aktualnymi wartościami, dzięki czemu historia pozostaje w pełni odtwarzalna.
Działania istotne dla bezpieczeństwa i zgodności (logowanie, wylogowanie, zmiana hasła, aktywacja/dezaktywacja 2FA, finalizacja dzienników budowy i dokumentów BHP, anulowania, próby antydatowania) są zapisywane w dzienniku audytu z następującymi danymi: ID tenanta, ID użytkownika, działanie, stara wartość, nowa wartość, powód, adres IP, user agent, znacznik czasu.
Dziennik audytu jest zgodnie z GoBD § 146 AO niezmienny — triggery bazy danych blokują UPDATE i DELETE na tabeli audytu. Przechowywanie: 10 lat według § 147 AO (zob. sekcja 10). Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny — obowiązki podatkowe i compliance) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpieczeństwie i wykrywaniu nadużyć).
Booklera oferuje osiem funkcji wspieranych przez AI. Opierają się one na lokalnym, otwartoźródłowym modelu językowym AI, działającym w całości na własnym serwerze w Niemczech (Hetzner Online GmbH). Żadne dane nie są przekazywane zewnętrznym dostawcom AI, takim jak OpenAI, Google, Anthropic, Microsoft czy inne podmioty trzecie. Obecnie używany model to qwen2.5:14b (stan: kwiecień 2026, licencja Apache 2.0). Model jest regularnie weryfikowany względem stanu techniki według wewnętrznej procedury kwartalnej i aktualizowany, gdy dostępny jest wyraźnie lepszy model.
Wszystkie funkcje AI są oznaczone jako takie w panelu administracyjnym zgodnie z art. 52 europejskiego rozporządzenia o AI (fioletowa plakietka „AI”), zawierają zastrzeżenia dotyczące wyników i są objaśnione w informacjach o narzędziach (co robi AI, gdzie działa, jaki model jest używany).
Chatbot pomocy dla właścicieli tenantów w panelu administracyjnym. Zapytania są ograniczone miesięcznym limitem na plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Użycie jest liczone anonimowo (kontekst, znacznik czasu, ID tenanta). Treści zapytań nie są zapisywane jawnym tekstem; filtr przeciw wstrzykiwaniu promptów z 22 wzorcami (DE+EN) blokuje oczywiste próby manipulacji.
Odpowiada na pytania klientów końcowych na stronie tenanta dotyczące usług, cen, rezerwacji lub zapytań (od planu Pro). Limity: Basic 0 (niedostępne) / Pro 500 / Business ∞ / Enterprise ∞. Pytania klientów nie są zapisywane jawnym tekstem. Do analizy bezpieczeństwa przechowywany jest jedynie anonimowy hash (SHA-256) zapytania wraz z adresem IP przez maksymalnie 60 minut. Surowe dane nie są logowane ani używane do trenowania modelu.
Przetwarza zdjęcia lub pliki PDF faktur przychodzących. Rozpoznawanie tekstu odbywa się za pomocą Tesseract OCR (open source, lokalnie). Następnie lokalny model językowy wyodrębnia istotne pola (dostawca, kwota, data, kategoria). Wgrane dokumenty są trwale przechowywane w izolowanym per tenant folderze na naszym serwerze (obowiązek przechowywania zgodnie z §§ 147 AO, 257 HGB). Dane faktur nie są przekazywane podmiotom trzecim — całe przetwarzanie odbywa się lokalnie.
Funkcja OCR dla paragonów, faktur, dokumentów dostawy. Ta sama technologia co skaner faktur, szerzej stosowalna. Limity: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Zamienia opis projektu rzemieślniczego w formie tekstu lub głosu w kompletny przedmiar (pozycje, ilości, opisy). Limity: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Wprowadzanie głosowe odbywa się lokalnie w przeglądarce przez Web Speech API; transkrybowany tekst jest wysyłany do lokalnego modelu AI.
Wartości obmiaru można dyktować przez mikrofon; AI wyodrębnia wymiary i oblicza powierzchnie. Web Speech API lokalnie w przeglądarce; przetwarzanie AI po stronie serwera lokalnie. Limity: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Pracownicy mogą ustnie podsumować dzień pracy; AI wyodrębnia ustrukturyzowane wpisy czasu (zlecenie, data, godziny, opis) z dopasowaniem przybliżonym do istniejących zleceń. Do 10 wpisów na partię. Limity: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Strukturyzuje notatki głosowe i zdjęcia w raporty postępu budowy. Limity: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Dla tenantów sklepowych dostępne są dodatkowe funkcje AI, działające również wyłącznie na lokalnym modelu językowym dostawcy: tworzenie opisów produktów i krótkich tekstów dla wyszukiwarek, propozycje przypisania produktów do kategorii oraz propozycje kodów taryfy celnej i krajów pochodzenia. Przetwarzane są wyłącznie dane produktowe tenanta — żadne dane klientów ani zamówień.
Przy przyjęciu towaru dokumenty dostawy można wczytać jako zdjęcie lub PDF. Przetwarzane są przy tym zawartość obrazu i rozpoznany tekst, aby zarejestrować artykuły i ilości. Jeśli taki dokument zawiera dane osobowe dostawcy (np. nazwisko osoby kontaktowej), są one również przetwarzane; przetwarzanie odbywa się lokalnie na serwerze dostawcy. Wszystkie propozycje AI są przedstawiane użytkownikowi do weryfikacji i przejmowane dopiero po jego potwierdzeniu.
Podstawą prawną wszystkich funkcji AI jest art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w zapobieganiu nadużyciom i efektywnym wykonywaniu zadań).
Do obsługi płatności (abonamenty SaaS oraz płatności klientów końcowych przez Stripe Connect, w tym stacjonarne płatności kartą przez Stripe Terminal) wykorzystujemy usługę Stripe.
Na stronach tenantów można osadzać filmy z YouTube. Używamy rozszerzonego trybu prywatności (youtube-nocookie.com), w którym YouTube zapisuje cookies dopiero, gdy użytkownik aktywnie odtworzy film.
Alternatywnie można osadzać filmy z Vimeo. Używamy parametru dnt=1 (Do Not Track).
Od planu Business tenanci mogą przesyłać własne filmy (MP4, WebM, do 100 MB na plik) bezpośrednio na platformę. Filmy te są przechowywane wyłącznie na naszym serwerze w Niemczech (Hetzner) i nie są przekazywane podmiotom trzecim. Limity pamięci: Pro 2 GB / Business 10 GB.
Ta strona internetowa i platforma SaaS są hostowane na dedykowanym serwerze Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Niemcy). Serwer znajduje się w Niemczech. Wszystkie dane (baza danych, pliki, e-maile, model AI, kopie zapasowe) są przechowywane i przetwarzane wyłącznie w Niemczech. Hetzner jest umownie związany jako podmiot przetwarzający zgodnie z art. 28 RODO. hetzner.com/de/legal/privacy-policy
Dla opcjonalnej funkcji własnej domeny (od Pro) używamy API DNS Hetzner: tenant wprowadza rekordy DNS u swojego dostawcy domen, a automatyczny worker sprawdza konfigurację DNS co 30 minut. Certyfikaty SSL są generowane przez Let's Encrypt i odnawiane automatycznie.
Koncepcja kopii zapasowych: 4 niezależne warstwy (Restic co 15 min na zewnętrzny magazyn, archiwum WAL PostgreSQL co minutę, codzienny zewnętrzny zrzut, kopia offline dwa razy dziennie). Wszystkie kopie są szyfrowane (Restic AES-256, oddzielny klucz główny).
Booklera to platforma multi-tenant. Techniczne środki separacji tenantów:
Każdy tenant otrzymuje automatycznie e-mailem, bezpośrednio po rejestracji, umowę powierzenia przetwarzania (DPA) zgodnie z art. 28 RODO. DPA jest ponadto zawsze dostępna w panelu administracyjnym w Ustawienia → DPA / Prywatność i może być stamtąd wysłana ponownie. W razie pytań o ochronę danych skontaktuj się z info@booklera.de.
Ta strona i wszystkie subdomeny tenantów używają szyfrowania SSL/TLS (HTTPS, co najmniej TLS 1.2, obsługa HTTP/2). Zaszyfrowane połączenie rozpoznasz po tym, że pasek adresu przeglądarki zmienia się z „http://” na „https://”. Wszystkie dane, które nam przekazujesz, nie mogą być odczytane przez osoby trzecie. Dodatkowo HSTS (HTTP Strict Transport Security) jest aktywny przez rok.
Dla dostępu do panelu administracyjnego dostępne jest uwierzytelnianie dwuskładnikowe (2FA, TOTP według RFC 6238) — obowiązkowe dla adminów platformy (wewnętrzny dostęp Booklera), opcjonalne dla właścicieli tenantów z delikatnym przypomnieniem. Przy konfiguracji generowanych jest dziesięć jednorazowych kodów odzyskiwania; sekrety TOTP są przechowywane w bazie w postaci zaszyfrowanej.
U tenantów rzemieślniczych Booklera udostępnia sieć cross-tenant (pula branż i giełda transportowa, odczyt od planu Pro, publikowanie od planu Business). Jeśli tenant aktywnie korzysta z tych funkcji, określone dane stają się widoczne dla innych użytkowników platformy:
Widoczność danych jest ograniczona do własnej sieci (zaakceptowane połączenia) lub do odbiorców publikacji. Nie ma automatycznej wymiany danych między tenantami — wszystkie transfery danych następują dopiero po aktywnym działaniu użytkownika (wysłanie/przyjęcie zaproszenia, publikacja sygnału, wyrażenie zainteresowania, złożenie oferty transportowej).
Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy — sieć cross-tenant jest częścią funkcji wykupionego planu) oraz art. 6 ust. 1 lit. a RODO (zgoda użytkownika przez aktywne korzystanie z funkcji). Użytkownik może w każdej chwili rozłączyć połączenie, usunąć własny sygnał lub odwołać wyrażenie zainteresowania — następnie powiązane dane są usuwane z sieci.
Dane osobowe są przechowywane tylko tak długo, jak jest to konieczne dla danego celu przetwarzania lub jak istnieją ustawowe obowiązki przechowywania. Szczegółowo:
| Kategoria danych | Okres przechowywania | Podstawa prawna |
|---|---|---|
| Aktywne konto użytkownika | przez czas trwania umowy | Art. 6 Abs. 1 lit. b DSGVO |
| Po wypowiedzeniu — dane tenanta | 30 dni miękkiego usunięcia na eksport danych, potem twarde usunięcie | Art. 17 DSGVO |
| Pliki dziennika serwera | 7 dni | Art. 6 Abs. 1 lit. f DSGVO |
| Chatbot AI: anonimowe hashe | 60 minut | Art. 6 Abs. 1 lit. f DSGVO |
| Audyt zgód cookies | 3 lata | RODO art. 7 ust. 1 (obowiązek wykazania) |
| Dane istotne podatkowo (faktury, dowody płatności) | 10 lat | §§ 147 AO, 257 HGB |
| Dziennik budowy, protokoły narad, protokół odbioru, dokumenty BHP, wypadki | 10 lat po finalizacji | §§ 146, 147 AO (GoBD) |
| Dziennik audytu (niezmienny) | 10 lat, UPDATE/DELETE zablokowane | § 146 AO |
| Dane płacowe i wynagrodzenia | 6 lat | § 257 HGB, § 147 AO |
| Akta wypadku (szczególne kategorie art. 9) | 10 lat | § 147 AO + wewnętrzne obowiązki przechowywania ubezpieczyciela |
| Wewnętrzne śledzenie błędów (rozwiązane błędy) | 30 dni | Art. 6 Abs. 1 lit. f DSGVO |
| Nieudane webhooki (rozwiązane) | 30 dni | Art. 6 Abs. 1 lit. f DSGVO |
| Sesje (wygasłe) | 7 dni po wygaśnięciu | Art. 6 Abs. 1 lit. f DSGVO |
| Dziennik zdrowia domen (rozwiązany) | 30 dni | Art. 6 Abs. 1 lit. f DSGVO |
Zgodnie z RODO przysługują Ci wobec nas następujące prawa dotyczące Twoich danych osobowych:
W celu skorzystania ze swoich praw zwróć się e-mailem do n.glamngiw@booklera.de. Twoją sprawę rozpatrzymy niezwłocznie, najpóźniej w ciągu miesiąca.
Masz prawo złożyć skargę do organu nadzorczego ochrony danych, jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza RODO. Właściwym dla nas organem nadzorczym jest:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Stan: sierpień 2026