01Datenschutz

Informacje prawne

Polityka prywatności

1. Administrator

Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) i niemieckiej federalnej ustawy o ochronie danych (BDSG) jest:

Booklera UG (haftungsbeschränkt)
reprezentowana przez die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Niemcy
E-mail: n.glamngiw@booklera.de

Booklera to platforma SaaS dla firm z branż rzemiosło, fitness, terapeuci, wynajem domów wakacyjnych i e-commerce (sklepy internetowe). Przetwarzanie danych osobowych odbywa się albo jako własny administrator (rejestracja, realizacja umowy, logi techniczne), albo jako podmiot przetwarzający na zlecenie zarejestrowanych tenantów (dane klientów końcowych i pracowników tenantów).

2. Zbieranie i przetwarzanie danych osobowych

2.1 Rejestracja i konto użytkownika

Przy rejestracji na booklera.de zbieramy następujące dane: imię i nazwisko, adres e-mail, hasło (zapisane w postaci zaszyfrowanej bcrypt z rounds = 12, nigdy jawnym tekstem), nazwę firmy, wybraną subdomenę oraz wybraną branżę (rzemiosło, fitness, terapeuta, dom wakacyjny lub e-commerce). Dane te są niezbędne do świadczenia naszej usługi SaaS i realizacji umowy. Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy). Twoje konto użytkownika i powiązane dane są przechowywane przez czas trwania umowy. Po wypowiedzeniu dane są usuwane w ciągu 30 dni, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania (zob. sekcja 10).

W celu ochrony przed nadużyciami przy rejestracji (np. konta spamowe lub zgłoszenia z cudzymi adresami e-mail) zapisujemy przy rejestracji dodatkowo adres IP i identyfikator przeglądarki (user agent) urządzenia. Podstawą prawną jest art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpieczeństwie usługi i zapobieganiu nadużyciom). Dane te nie są łączone z innymi źródłami, nie służą reklamie ani profilowaniu i są usuwane wraz z kontem użytkownika. W celu wczesnego wykrywania nadużyć operator platformy jest wewnętrznie informowany e-mailem o każdej nowej rejestracji. Skrzynka pocztowa tenanta utworzona przy rejestracji zostaje aktywowana do wysyłki dopiero po potwierdzeniu adresu e-mail (double opt-in).

2.2 Dane klientów końcowych, pracowników i zleceń (przetwarzanie powierzonych danych)

Jako platforma SaaS Booklera przetwarza dane na zlecenie zarejestrowanych tenantów. Klienci końcowi tenantów rezerwują terminy lub zajęcia albo zapytują o usługi przez stronę danego tenanta. Przy tym zbierane i przetwarzane są dane osobowe klientów końcowych (imię i nazwisko, e-mail, telefon, adres, szczegóły rezerwacji, ew. dane płatnicze) oraz — u tenantów rzemieślniczych — dane pracowników (zob. sekcja 2.4).

W tej relacji dany tenant jest administratorem w rozumieniu RODO, a Booklera działa jako podmiot przetwarzający zgodnie z art. 28 RODO. Przetwarzanie odbywa się wyłącznie na polecenie tenanta i w ramach umowy powierzenia przetwarzania (DPA). Podstawą prawną jest art. 6 ust. 1 lit. b RODO (wykonanie umowy między klientem końcowym a tenantem) w związku z art. 28 RODO.

2.3 Pliki dziennika serwera

Przy wywołaniu naszej strony automatycznie zapisywane są techniczne dane dostępu w plikach dziennika serwera. Należą do nich: adres IP, data i godzina dostępu, wywołana strona, używana przeglądarka i system operacyjny, URL odsyłający. Dane te nie są łączone z innymi źródłami i służą wyłącznie technicznemu zabezpieczeniu działania oraz wykrywaniu nadużyć. Podstawą prawną jest art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpieczeństwie usługi). Pliki dziennika są usuwane automatycznie najpóźniej po 7 dniach.

2.3a Pomiar zasięgu bez plików cookie

Na naszych stronach publicznych (booklera.de, booklera.com) liczymy odsłony, aby dowiedzieć się, które strony są odwiedzane i skąd pochodzą odwiedzający. Zapisywane są wyłącznie liczniki dzienne: data, odwiedzona strona, strona odsyłająca, parametry kampanii w adresie, kraj wyprowadzony z adresu IP, typ urządzenia i język przeglądarki. Sam adres IP nie jest zapisywany; do liczenia unikalnych odwiedzających na bieżący dzień tworzony jest skrót z adresu IP i identyfikatora przeglądarki z codziennie zmienianą wartością losową, usuwany po zakończeniu dnia. Nie są ustawiane pliki cookie ani używane zewnętrzne usługi analityczne. Podstawą prawną jest art. 6 ust. 1 lit. f) RODO (uzasadniony interes w pomiarze zasięgu naszej witryny).

2.4 Dane pracowników i podwykonawców (tenanci rzemieślniczy)

U tenantów rzemieślniczych Booklera przetwarza jako podmiot przetwarzający następujące dane pracowników — tenant jest i pozostaje administratorem tych danych i musi zapewnić zgodność przetwarzania z prawem (np. poinformowanie pracowników, ew. porozumienie zakładowe):

  • Dane grafiku: Przydziały dzienne na pracownika (data, zlecenie, godzina, czas trwania, notatki, metadane pogodowe).
  • Rejestracja czasu pracy: Godziny pracy na pracownika (data, stawka godzinowa, przypisanie do zlecenia), znaczniki odbicia karty.
  • Geolokalizacja GPS przy odbijaniu karty, o ile pracownik wcześniej wyraził zgodę w wyraźnym oknie dialogowym przeglądarki (art. 6 ust. 1 lit. a RODO). Bez zgody współrzędne GPS nie są zapisywane; odbijanie działa też bez GPS.
  • Nieobecności: Urlop, choroba, święto, wolne, szkolenie na pracownika z zakresem dat.
  • Książka jazd: przy korzystaniu z funkcji pojazdów (Business): data, przebieg, cel (służbowy / prywatny / dojazd), przypisanie do zlecenia. Przejazdy prywatne są prowadzone oddzielnie od służbowych; tenant decyduje, jakie dane są rejestrowane.
  • Dane płacowe: Stawka godzinowa wynagrodzenia na pracownika, obliczenie wynagrodzenia za miesiąc (tylko Pro+).

Dane te są przechowywane w izolacji per tenant (zob. sekcja 7) i widoczne wyłącznie dla danego tenanta. Przechowywanie odbywa się zgodnie z obowiązkami ustawowymi (z reguły 6 lat według § 257 HGB dla danych płacowych, dłuższe terminy dla danych istotnych podatkowo lub objętych GoBD — zob. sekcja 10).

2.4a Dane klientów i zamówień sklepu (tenanci e-commerce)

Jeśli tenant prowadzi sklep internetowy, Booklera przetwarza jako podmiot przetwarzający dane klientów końcowych tego sklepu. Administratorem w rozumieniu RODO jest i pozostaje operator sklepu; musi on poinformować swoich klientów i udostępnić własną politykę prywatności dla swojego sklepu. Przetwarzane są:

  • Konto klienta: Imię i nazwisko, e-mail, hasło (tylko jako hash kryptograficzny), typ klienta (prywatny lub firmowy), u klientów firmowych dodatkowo nazwa firmy, numer identyfikacyjny VAT i status zatwierdzenia. Konto klienta sklepu jest technicznie całkowicie oddzielone od kont użytkowników Booklera.
  • Adresy: Adresy dostawy i rozliczeniowe, które klient zapisuje lub podaje w procesie zamówienia — również jako gość bez konta klienta.
  • Dane zamówienia: zamówione artykuły, ilości, ceny, kwoty podatku, sposób wysyłki, status zamówienia, numery śledzenia, zwroty i korekty. Adres dostawy i rozliczeniowy jest zapisywany w momencie zamówienia w sposób niezmienny, ponieważ faktur nie wolno zmieniać wstecznie (GoBD).
  • Faktury i korekty łącznie z elektronicznymi formatami faktur; podlegają one ustawowemu obowiązkowi przechowywania (z reguły 10 lat, zob. sekcja 10) i dlatego nie mogą zostać usunięte natychmiast nawet po żądaniu usunięcia.
  • Opinie o produktach: Tekst opinii, ocena w gwiazdkach i wyświetlana nazwa, jeśli klient wystawia opinię. Opinie stają się publiczne dopiero po zatwierdzeniu przez operatora sklepu.
  • Dane użytkowania sklepu: Odsłony stron i zdarzenia koszyka do tworzenia anonimowych statystyk sprzedaży. Analiza ta odbywa się wyłącznie na serwerze dostawcy; nie są wykorzystywane zewnętrzne usługi analityczne (np. Google Analytics).

Przekazanie organom celnym przy dostawach poza UE: Jeśli operator sklepu wysyła towar do kraju spoza Unii Europejskiej, platforma generuje fakturę handlową i deklarację celną (formularz CN23). Dokumenty te zawierają imię i nazwisko oraz adres odbiorcy, zawartość przesyłki, jej wartość oraz ewentualnie kod taryfy celnej i kraj pochodzenia. Są dołączane do paczki i przedstawiane organom celnym kraju wysyłki i przeznaczenia. Przekazanie to jest wymagane prawnie w celu spełnienia przepisów celnych i eksportowych (art. 6 ust. 1 lit. c RODO) i przy dostawie zagranicznej nie da się go uniknąć.

2.5 Szczególne kategorie danych osobowych (art. 9 RODO) — zgłoszenia wypadków

U tenantów rzemieślniczych system może przetwarzać zgodnie z § 193 SGB VII (obowiązek zgłaszania wypadków do ubezpieczenia wypadkowego) szczególne kategorie danych osobowych, w szczególności:

  • Dane wypadku: Data, miejsce, przebieg wypadku, ciężkość (lekki/średni/ciężki/śmierć), dni niezdolności do pracy, lekarz prowadzący, osoba poszkodowana.
  • Dane zdrowotne: tylko w zakresie niezbędnym do zgłoszenia (np. rodzaj obrażeń, dni choroby).

Podstawą prawną tego przetwarzania jest art. 9 ust. 2 lit. b RODO w związku z § 193 SGB VII (wypełnienie obowiązków zgłoszeniowych pracodawcy z zakresu prawa socjalnego). Oficjalne zgłoszenie wypadku jest generowane jako PDF i może zostać wysłane przez tenanta do właściwej instytucji ubezpieczeniowej — samą wysyłkę wykonuje tenant na własną odpowiedzialność. Akta wypadku są przechowywane przez 10 lat (GoBD §§ 146, 147 AO oraz wewnętrzne obowiązki przechowywania ubezpieczyciela) — zob. sekcja 10.

2.6 Cookies i porównywalne technologie (zgoda granularna zgodnie z art. 7 RODO)

Booklera używa granularnego systemu zgód na cookies. Przy pierwszej wizycie na stronie (zarówno booklera.de, jak i każdej subdomeny tenanta) wyświetlane jest okno, w którym użytkownik może decydować per kategoria cookies. Zgoda jest zapisywana w ścieżce audytu (ID przeglądarki, IP, user agent, strona, znacznik czasu) i może być w każdej chwili zmieniona lub odwołana przez link w stopce „Ustawienia cookies”.

Technicznie niezbędne cookies (zawsze aktywne, zgoda nie jest wymagana zgodnie z § 25 ust. 2 pkt 2 TTDSG):

  • bl_session — Sesja logowania (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Token ochrony CSRF.
  • bl_platform_session — Sesja admina platformy (tylko wewnętrzna).
  • bl_cookie_consent — Przechowywanie samych zgód na cookies (ważność: 365 dni).
  • bl_force_lang_* — Nadpisanie języka (tylko jeśli aktywnie wybrane przez użytkownika).
  • bl_2fa_dismiss — tymczasowe ukrycie banera rekomendacji 2FA (ważność: 7 dni).

Cookies wymagające zgody (domyślnie WYŁ., tylko po aktywnej zgodzie):

  • __stripe_mid, __stripe_sid — Cookies Stripe do płatności online i zapobiegania oszustwom. Dostawca: Stripe Payments Europe Ltd., Dublin. Używane tylko wtedy, gdy użytkownik dokonuje płatności online i wcześniej wyraził zgodę na „cookies Stripe”. Bez zgody płatność online nie jest możliwa; alternatywnie można zaoferować płatność na miejscu.

Nie używamy cookies śledzących, analitycznych ani marketingowych. Nie ma śledzenia użytkowników przez podmioty trzecie. Ścieżka audytu zgód jest przechowywana zgodnie z art. 7 ust. 1 RODO (rozliczalność) maksymalnie 3 lata; przy odwołaniu stary wpis jest oznaczany momentem odwołania i tworzony jest nowy wpis z aktualnymi wartościami, dzięki czemu historia pozostaje w pełni odtwarzalna.

2.7 Dziennik audytu (compliance, niezmienny)

Działania istotne dla bezpieczeństwa i zgodności (logowanie, wylogowanie, zmiana hasła, aktywacja/dezaktywacja 2FA, finalizacja dzienników budowy i dokumentów BHP, anulowania, próby antydatowania) są zapisywane w dzienniku audytu z następującymi danymi: ID tenanta, ID użytkownika, działanie, stara wartość, nowa wartość, powód, adres IP, user agent, znacznik czasu.

Dziennik audytu jest zgodnie z GoBD § 146 AO niezmienny — triggery bazy danych blokują UPDATE i DELETE na tabeli audytu. Przechowywanie: 10 lat według § 147 AO (zob. sekcja 10). Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny — obowiązki podatkowe i compliance) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w bezpieczeństwie i wykrywaniu nadużyć).

3. Funkcje wspierane przez AI

Booklera oferuje osiem funkcji wspieranych przez AI. Opierają się one na lokalnym, otwartoźródłowym modelu językowym AI, działającym w całości na własnym serwerze w Niemczech (Hetzner Online GmbH). Żadne dane nie są przekazywane zewnętrznym dostawcom AI, takim jak OpenAI, Google, Anthropic, Microsoft czy inne podmioty trzecie. Obecnie używany model to qwen2.5:14b (stan: kwiecień 2026, licencja Apache 2.0). Model jest regularnie weryfikowany względem stanu techniki według wewnętrznej procedury kwartalnej i aktualizowany, gdy dostępny jest wyraźnie lepszy model.

Wszystkie funkcje AI są oznaczone jako takie w panelu administracyjnym zgodnie z art. 52 europejskiego rozporządzenia o AI (fioletowa plakietka „AI”), zawierają zastrzeżenia dotyczące wyników i są objaśnione w informacjach o narzędziach (co robi AI, gdzie działa, jaki model jest używany).

3.1 Asystent AI (panel administracyjny)

Chatbot pomocy dla właścicieli tenantów w panelu administracyjnym. Zapytania są ograniczone miesięcznym limitem na plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Użycie jest liczone anonimowo (kontekst, znacznik czasu, ID tenanta). Treści zapytań nie są zapisywane jawnym tekstem; filtr przeciw wstrzykiwaniu promptów z 22 wzorcami (DE+EN) blokuje oczywiste próby manipulacji.

3.2 Czat klientów AI (bot FAQ na stronie tenanta)

Odpowiada na pytania klientów końcowych na stronie tenanta dotyczące usług, cen, rezerwacji lub zapytań (od planu Pro). Limity: Basic 0 (niedostępne) / Pro 500 / Business ∞ / Enterprise ∞. Pytania klientów nie są zapisywane jawnym tekstem. Do analizy bezpieczeństwa przechowywany jest jedynie anonimowy hash (SHA-256) zapytania wraz z adresem IP przez maksymalnie 60 minut. Surowe dane nie są logowane ani używane do trenowania modelu.

3.3 Skaner faktur AI (Business)

Przetwarza zdjęcia lub pliki PDF faktur przychodzących. Rozpoznawanie tekstu odbywa się za pomocą Tesseract OCR (open source, lokalnie). Następnie lokalny model językowy wyodrębnia istotne pola (dostawca, kwota, data, kategoria). Wgrane dokumenty są trwale przechowywane w izolowanym per tenant folderze na naszym serwerze (obowiązek przechowywania zgodnie z §§ 147 AO, 257 HGB). Dane faktur nie są przekazywane podmiotom trzecim — całe przetwarzanie odbywa się lokalnie.

3.4 Skan uniwersalny (Pro+)

Funkcja OCR dla paragonów, faktur, dokumentów dostawy. Ta sama technologia co skaner faktur, szerzej stosowalna. Limity: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Generator ofert AI (Pro+, rzemiosło)

Zamienia opis projektu rzemieślniczego w formie tekstu lub głosu w kompletny przedmiar (pozycje, ilości, opisy). Limity: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Wprowadzanie głosowe odbywa się lokalnie w przeglądarce przez Web Speech API; transkrybowany tekst jest wysyłany do lokalnego modelu AI.

3.6 Obmiar głosowy AI (Pro+, rzemiosło)

Wartości obmiaru można dyktować przez mikrofon; AI wyodrębnia wymiary i oblicza powierzchnie. Web Speech API lokalnie w przeglądarce; przetwarzanie AI po stronie serwera lokalnie. Limity: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Rejestracja czasu AI (Pro+, rzemiosło)

Pracownicy mogą ustnie podsumować dzień pracy; AI wyodrębnia ustrukturyzowane wpisy czasu (zlecenie, data, godziny, opis) z dopasowaniem przybliżonym do istniejących zleceń. Do 10 wpisów na partię. Limity: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Autopilot dokumentacji budowy (Pro+, rzemiosło)

Strukturyzuje notatki głosowe i zdjęcia w raporty postępu budowy. Limity: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funkcje AI w sklepie internetowym (Pro+, e-commerce)

Dla tenantów sklepowych dostępne są dodatkowe funkcje AI, działające również wyłącznie na lokalnym modelu językowym dostawcy: tworzenie opisów produktów i krótkich tekstów dla wyszukiwarek, propozycje przypisania produktów do kategorii oraz propozycje kodów taryfy celnej i krajów pochodzenia. Przetwarzane są wyłącznie dane produktowe tenanta — żadne dane klientów ani zamówień.

Przy przyjęciu towaru dokumenty dostawy można wczytać jako zdjęcie lub PDF. Przetwarzane są przy tym zawartość obrazu i rozpoznany tekst, aby zarejestrować artykuły i ilości. Jeśli taki dokument zawiera dane osobowe dostawcy (np. nazwisko osoby kontaktowej), są one również przetwarzane; przetwarzanie odbywa się lokalnie na serwerze dostawcy. Wszystkie propozycje AI są przedstawiane użytkownikowi do weryfikacji i przejmowane dopiero po jego potwierdzeniu.

Podstawą prawną wszystkich funkcji AI jest art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes w zapobieganiu nadużyciom i efektywnym wykonywaniu zadań).

4. Przetwarzanie płatności (Stripe)

Do obsługi płatności (abonamenty SaaS oraz płatności klientów końcowych przez Stripe Connect, w tym stacjonarne płatności kartą przez Stripe Terminal) wykorzystujemy usługę Stripe.

  • Dostawca: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandia; spółka matka: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
  • Cel: Bezpieczna obsługa płatności abonamentowych SaaS (Basic, Pro, Business, Enterprise), płatności klientów końcowych przez Stripe Connect oraz stacjonarnych płatności kartą przez Stripe Terminal (POS).
  • Przetwarzane dane: Imię i nazwisko, e-mail, dane płatnicze (dane karty kredytowej, polecenie zapłaty SEPA, dane karty debetowej przy POS). Twoje dane płatnicze są przekazywane bezpośrednio do Stripe i nie są zapisywane na naszych serwerach. Przy płatnościach POS dane karty są przetwarzane wyłącznie przez czytnik kart Stripe — ani Booklera, ani tenant nie mają dostępu do numeru karty.
  • Stripe Terminal (POS): Przy stacjonarnych płatnościach kartą czytnik kart komunikuje się bezpośrednio ze Stripe. Dane transakcji (kwota, znacznik czasu, ID terminala) są zapisywane w naszym systemie w celu tworzenia potwierdzeń płatności i wpisów księgowych. Na życzenie klient końcowy otrzymuje potwierdzenie płatności e-mailem.
  • Opłata platformowa: Przy płatnościach przez Stripe Connect (online i POS) Booklera pobiera opłatę platformową w wysokości 1,5 % kwoty transakcji, zatrzymywaną automatycznie przez Stripe.
  • Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  • Przekazywanie do państw trzecich: Może dojść do przekazania danych do USA. Stripe przystąpił do EU-US Data Privacy Framework i stosuje dodatkowo standardowe klauzule umowne (SCC) zgodnie z art. 46 ust. 2 lit. c RODO.
  • Niezawodność webhooków: Zdarzenia webhook Stripe są przetwarzane przez wewnętrzny worker ponowień (odstępy: 5 min → 15 min → 1 h → 6 h → 24 h, idempotencja przez event_id), aby wykluczyć utratę danych przy tymczasowych awariach Stripe.
  • Cookies: Stripe zapisuje cookies tylko wtedy, gdy użytkownik aktywnie wyraził zgodę na „cookies Stripe” w oknie zgód (zob. sekcja 2.6).
  • Informacje o prywatności Stripe: stripe.com/de/privacy

5. Osadzanie i przesyłanie wideo

5.1 Osadzanie YouTube

Na stronach tenantów można osadzać filmy z YouTube. Używamy rozszerzonego trybu prywatności (youtube-nocookie.com), w którym YouTube zapisuje cookies dopiero, gdy użytkownik aktywnie odtworzy film.

  • Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia
  • Podstawa prawna: Art. 6 ust. 1 lit. f RODO (uzasadniony interes w prezentacji treści wideo)
  • Informacje o prywatności: policies.google.com/privacy

5.2 Osadzanie Vimeo

Alternatywnie można osadzać filmy z Vimeo. Używamy parametru dnt=1 (Do Not Track).

  • Dostawca: Vimeo Inc., 555 West 18th Street, Nowy Jork, NY 10011, USA
  • Podstawa prawna: Art. 6 ust. 1 lit. f RODO
  • Informacje o prywatności: vimeo.com/privacy

5.3 Przesyłanie wideo

Od planu Business tenanci mogą przesyłać własne filmy (MP4, WebM, do 100 MB na plik) bezpośrednio na platformę. Filmy te są przechowywane wyłącznie na naszym serwerze w Niemczech (Hetzner) i nie są przekazywane podmiotom trzecim. Limity pamięci: Pro 2 GB / Business 10 GB.

6. Hosting i domeny własne (Hetzner)

Ta strona internetowa i platforma SaaS są hostowane na dedykowanym serwerze Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Niemcy). Serwer znajduje się w Niemczech. Wszystkie dane (baza danych, pliki, e-maile, model AI, kopie zapasowe) są przechowywane i przetwarzane wyłącznie w Niemczech. Hetzner jest umownie związany jako podmiot przetwarzający zgodnie z art. 28 RODO. hetzner.com/de/legal/privacy-policy

Dla opcjonalnej funkcji własnej domeny (od Pro) używamy API DNS Hetzner: tenant wprowadza rekordy DNS u swojego dostawcy domen, a automatyczny worker sprawdza konfigurację DNS co 30 minut. Certyfikaty SSL są generowane przez Let's Encrypt i odnawiane automatycznie.

Koncepcja kopii zapasowych: 4 niezależne warstwy (Restic co 15 min na zewnętrzny magazyn, archiwum WAL PostgreSQL co minutę, codzienny zewnętrzny zrzut, kopia offline dwa razy dziennie). Wszystkie kopie są szyfrowane (Restic AES-256, oddzielny klucz główny).

7. Separacja tenantów (izolacja multi-tenant)

Booklera to platforma multi-tenant. Techniczne środki separacji tenantów:

  • Row-Level-Security (RLS) z FORCE na ponad 22 tabelach bazy danych. Każde zapytanie jest automatycznie filtrowane po tenancie; dostęp do danych innych tenantów jest technicznie wykluczony.
  • Oddzielne role bazodanowe: Aplikacja używa ograniczonej roli bez prawa BYPASS RLS; tylko operacje serwisowe używają roli właściciela.
  • Kontekst tenanta na żądanie: Aplikacja ustawia kontekst tenanta automatycznie przy kontroli uwierzytelnienia, następnie filtruje predykat RLS.
  • Webhooki: również webhooki Stripe i inne akcje wyzwalane z zewnątrz ustawiają kontekst tenanta przed każdą operacją na bazie.

Każdy tenant otrzymuje automatycznie e-mailem, bezpośrednio po rejestracji, umowę powierzenia przetwarzania (DPA) zgodnie z art. 28 RODO. DPA jest ponadto zawsze dostępna w panelu administracyjnym w Ustawienia → DPA / Prywatność i może być stamtąd wysłana ponownie. W razie pytań o ochronę danych skontaktuj się z info@booklera.de.

8. Szyfrowanie SSL/TLS i uwierzytelnianie dwuskładnikowe

Ta strona i wszystkie subdomeny tenantów używają szyfrowania SSL/TLS (HTTPS, co najmniej TLS 1.2, obsługa HTTP/2). Zaszyfrowane połączenie rozpoznasz po tym, że pasek adresu przeglądarki zmienia się z „http://” na „https://”. Wszystkie dane, które nam przekazujesz, nie mogą być odczytane przez osoby trzecie. Dodatkowo HSTS (HTTP Strict Transport Security) jest aktywny przez rok.

Dla dostępu do panelu administracyjnego dostępne jest uwierzytelnianie dwuskładnikowe (2FA, TOTP według RFC 6238) — obowiązkowe dla adminów platformy (wewnętrzny dostęp Booklera), opcjonalne dla właścicieli tenantów z delikatnym przypomnieniem. Przy konfiguracji generowanych jest dziesięć jednorazowych kodów odzyskiwania; sekrety TOTP są przechowywane w bazie w postaci zaszyfrowanej.

9. Funkcje cross-tenant (pula branż i giełda transportowa)

U tenantów rzemieślniczych Booklera udostępnia sieć cross-tenant (pula branż i giełda transportowa, odczyt od planu Pro, publikowanie od planu Business). Jeśli tenant aktywnie korzysta z tych funkcji, określone dane stają się widoczne dla innych użytkowników platformy:

  • Pula branż — połączenia: Jeśli tenant zaprasza inną firmę rzemieślniczą lub przyjmuje zaproszenie, obie strony widzą nazwę firmy, branżę i adres e-mail drugiej strony.
  • Pula branż — sygnały (szukam/oferuję): Przy publikowaniu sygnału nazwa firmy, branża i treść sygnału (opis, pilność, adres o ile podany, okres) są pokazywane połączonym firmom rzemieślniczym.
  • Pula branż — wyrażenia zainteresowania: Przy wyrażeniu zainteresowania nazwa firmy i dane kontaktowe oferenta są wysyłane e-mailem do autora sygnału.
  • Giełda transportowa: Przy publikowaniu zapytania transportowego kluczowe dane (trasa, materiał, okres) są pokazywane innym tenantom w kanale; przy ofertach ujawniane są dane kontaktowe oferenta.

Widoczność danych jest ograniczona do własnej sieci (zaakceptowane połączenia) lub do odbiorców publikacji. Nie ma automatycznej wymiany danych między tenantami — wszystkie transfery danych następują dopiero po aktywnym działaniu użytkownika (wysłanie/przyjęcie zaproszenia, publikacja sygnału, wyrażenie zainteresowania, złożenie oferty transportowej).

Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy — sieć cross-tenant jest częścią funkcji wykupionego planu) oraz art. 6 ust. 1 lit. a RODO (zgoda użytkownika przez aktywne korzystanie z funkcji). Użytkownik może w każdej chwili rozłączyć połączenie, usunąć własny sygnał lub odwołać wyrażenie zainteresowania — następnie powiązane dane są usuwane z sieci.

10. Przechowywanie danych i terminy usuwania

Dane osobowe są przechowywane tylko tak długo, jak jest to konieczne dla danego celu przetwarzania lub jak istnieją ustawowe obowiązki przechowywania. Szczegółowo:

Kategoria danychOkres przechowywaniaPodstawa prawna
Aktywne konto użytkownikaprzez czas trwania umowyArt. 6 Abs. 1 lit. b DSGVO
Po wypowiedzeniu — dane tenanta30 dni miękkiego usunięcia na eksport danych, potem twarde usunięcieArt. 17 DSGVO
Pliki dziennika serwera7 dniArt. 6 Abs. 1 lit. f DSGVO
Chatbot AI: anonimowe hashe60 minutArt. 6 Abs. 1 lit. f DSGVO
Audyt zgód cookies3 lataRODO art. 7 ust. 1 (obowiązek wykazania)
Dane istotne podatkowo (faktury, dowody płatności)10 lat§§ 147 AO, 257 HGB
Dziennik budowy, protokoły narad, protokół odbioru, dokumenty BHP, wypadki10 lat po finalizacji§§ 146, 147 AO (GoBD)
Dziennik audytu (niezmienny)10 lat, UPDATE/DELETE zablokowane§ 146 AO
Dane płacowe i wynagrodzenia6 lat§ 257 HGB, § 147 AO
Akta wypadku (szczególne kategorie art. 9)10 lat§ 147 AO + wewnętrzne obowiązki przechowywania ubezpieczyciela
Wewnętrzne śledzenie błędów (rozwiązane błędy)30 dniArt. 6 Abs. 1 lit. f DSGVO
Nieudane webhooki (rozwiązane)30 dniArt. 6 Abs. 1 lit. f DSGVO
Sesje (wygasłe)7 dni po wygaśnięciuArt. 6 Abs. 1 lit. f DSGVO
Dziennik zdrowia domen (rozwiązany)30 dniArt. 6 Abs. 1 lit. f DSGVO

11. Twoje prawa

Zgodnie z RODO przysługują Ci wobec nas następujące prawa dotyczące Twoich danych osobowych:

  • Prawo dostępu (Art. 15 DSGVO): Możesz w każdej chwili zażądać informacji o przechowywanych u nas Twoich danych osobowych.
  • Prawo do sprostowania (Art. 16 DSGVO): Możesz żądać sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia (Art. 17 DSGVO): Możesz żądać usunięcia swoich danych osobowych, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania (zob. sekcja 10) lub uzasadnione powody.
  • Prawo do ograniczenia przetwarzania (Art. 18 DSGVO): Możesz żądać ograniczenia przetwarzania swoich danych, np. jeśli kwestionujesz prawidłowość danych.
  • Prawo do przenoszenia danych (Art. 20 DSGVO): Możesz żądać, abyśmy udostępnili Ci Twoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Booklera oferuje w tym celu funkcję eksportu RODO w obszarze administracyjnym (dla rzemiosła dodatkowo eksport ZIP zlecenia od Business).
  • Prawo sprzeciwu (Art. 21 DSGVO): Możesz w każdej chwili sprzeciwić się przetwarzaniu swoich danych na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes).
  • Prawo do cofnięcia zgody: O ile przetwarzanie opiera się na zgodzie (np. zgoda na cookies, geolokalizacja GPS), możesz ją w każdej chwili cofnąć ze skutkiem na przyszłość — np. przez link w stopce „Ustawienia cookies”. Zgodność z prawem przetwarzania dokonanego do momentu cofnięcia pozostaje nienaruszona.

W celu skorzystania ze swoich praw zwróć się e-mailem do n.glamngiw@booklera.de. Twoją sprawę rozpatrzymy niezwłocznie, najpóźniej w ciągu miesiąca.

12. Prawo skargi do organu nadzorczego

Masz prawo złożyć skargę do organu nadzorczego ochrony danych, jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza RODO. Właściwym dla nas organem nadzorczym jest:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de