01Datenschutz

Informações legais

Política de privacidade

1. Responsável pelo tratamento

O responsável na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD) e da lei federal alemã de proteção de dados (BDSG) é:

Booklera UG (haftungsbeschränkt)
representada por die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Alemanha
E-mail: n.glamngiw@booklera.de

A Booklera é uma plataforma SaaS para profissionais dos setores ofícios, fitness, terapeutas, arrendamento de casas de férias e comércio eletrónico (lojas online). O tratamento de dados pessoais realiza-se quer como responsável próprio (registo, execução do contrato, registos técnicos), quer como subcontratante por conta dos tenants registados (dados de clientes finais e colaboradores dos tenants).

2. Recolha e tratamento de dados pessoais

2.1 Registo e conta de utilizador

No registo em booklera.de recolhemos os seguintes dados: nome, endereço de e-mail, palavra-passe (armazenada cifrada com bcrypt com rounds = 12, nunca em texto simples), nome da empresa, subdomínio escolhido e o setor selecionado (ofícios, fitness, terapeuta, casa de férias ou comércio eletrónico). Estes dados são necessários para a prestação do nosso serviço SaaS e para a execução do contrato. A base jurídica é o art. 6.º n.º 1 al. b RGPD (execução do contrato). A tua conta de utilizador e os dados associados são conservados enquanto o contrato existir. Após a rescisão, os dados são eliminados no prazo de 30 dias, salvo obrigações legais de conservação em contrário (ver secção 10).

Para prevenir registos abusivos (p. ex. contas de spam ou inscrições com endereços de e-mail alheios), armazenamos adicionalmente, no registo, o endereço IP e o identificador do navegador (user agent) do dispositivo utilizado. A base jurídica é o art. 6.º n.º 1 al. f RGPD (interesse legítimo na segurança do serviço e na prevenção de abusos). Estas informações não são cruzadas com outras fontes de dados, não são usadas para publicidade nem para perfis e são eliminadas juntamente com a conta de utilizador. Para a deteção precoce de abusos, o operador da plataforma é informado internamente por e-mail de cada novo registo. A caixa de correio do tenant criada no registo só é ativada para envio após confirmação do endereço de e-mail (double opt-in).

2.2 Dados de clientes finais, colaboradores e encomendas (subcontratação)

Enquanto plataforma SaaS, a Booklera trata dados por conta dos tenants registados. Os clientes finais dos tenants reservam marcações ou aulas ou solicitam serviços através do site do respetivo tenant. Nesse âmbito são recolhidos e tratados dados pessoais dos clientes finais (nome, e-mail, telefone, morada, detalhes da reserva e, se aplicável, dados de pagamento), bem como — nos tenants de ofícios — dados de colaboradores (ver secção 2.4).

Nesta relação, o respetivo tenant é o responsável na aceção do RGPD e a Booklera atua como subcontratante nos termos do art. 28.º RGPD. O tratamento realiza-se exclusivamente por instrução do tenant e no âmbito de um contrato de subcontratação (DPA). A base jurídica é o art. 6.º n.º 1 al. b RGPD (execução do contrato entre cliente final e tenant) em conjugação com o art. 28.º RGPD.

2.3 Ficheiros de registo do servidor

Ao aceder ao nosso site, são automaticamente armazenados dados técnicos de acesso em ficheiros de registo do servidor. Deles fazem parte: endereço IP, data e hora do acesso, página consultada, navegador e sistema operativo utilizados, URL de referência. Estes dados não são cruzados com outras fontes e servem exclusivamente para assegurar tecnicamente o funcionamento e detetar abusos. A base jurídica é o art. 6.º n.º 1 al. f RGPD (interesse legítimo na segurança do serviço). Os ficheiros de registo são eliminados automaticamente o mais tardar após 7 dias.

2.3a Medição de audiência sem cookies

Nas nossas páginas públicas (booklera.de, booklera.com) contamos as visualizações de página para saber que páginas são visitadas e de onde vêm os visitantes. Apenas são guardados contadores diários: data, página visitada, site de origem, parâmetros de campanha do endereço, país derivado do endereço IP, tipo de dispositivo e idioma do navegador. O próprio endereço IP não é guardado; para contar visitantes únicos é criado, para o dia em curso, um hash do endereço IP e do identificador do navegador com um valor aleatório que muda diariamente, eliminado no fim do dia. Não são colocados cookies nem utilizados serviços de análise externos. A base jurídica é o art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo em medir o alcance do nosso site).

2.4 Dados de colaboradores e subempreiteiros (tenants de ofícios)

Nos tenants de ofícios, a Booklera trata como subcontratante os seguintes dados de colaboradores — o tenant é e continua a ser responsável por estes dados e deve garantir a licitude do tratamento (p. ex. informação dos colaboradores, eventual acordo de empresa):

  • Dados do quadro de planeamento: Atribuições diárias por colaborador (data, encomenda, hora, duração, notas, metadados meteorológicos).
  • Registo de horas: Horas de trabalho por colaborador (data, tarifa horária, atribuição à encomenda), registos de ponto.
  • Geolocalização GPS nos registos de ponto, desde que o colaborador tenha consentido previamente num diálogo explícito do navegador (art. 6.º n.º 1 al. a RGPD). Sem consentimento não são armazenadas coordenadas GPS; picar o ponto também funciona sem GPS.
  • Ausências: Férias, doença, feriado, folga, formação por colaborador com intervalo de datas.
  • Registo de viagens: na utilização da função de veículos (Business): data, quilometragem, finalidade (serviço / privado / trajeto casa-trabalho), atribuição à encomenda. As viagens privadas são mantidas separadas das de serviço; o tenant decide que dados são registados.
  • Dados salariais: Tarifa horária salarial por colaborador, cálculo salarial mensal (apenas Pro+).

Estes dados são armazenados isolados por tenant (ver secção 7) e apenas visíveis para o respetivo tenant. A conservação segue as obrigações legais (em regra 6 anos nos termos do § 257 HGB para dados salariais, prazos mais longos para dados fiscalmente relevantes ou sujeitos às GoBD — ver secção 10).

2.4a Dados de clientes e encomendas da loja (tenants de comércio eletrónico)

Se um tenant explorar uma loja online, a Booklera trata como subcontratante os dados dos clientes finais dessa loja. O responsável na aceção do RGPD é e continua a ser o operador da loja; ele deve informar os seus clientes e disponibilizar a sua própria política de privacidade para a sua loja. São tratados:

  • Conta de cliente: Nome, e-mail, palavra-passe (apenas como hash criptográfico), tipo de cliente (particular ou empresarial), nos clientes empresariais adicionalmente nome da empresa, número de identificação de IVA e estado de aprovação. A conta de cliente da loja está tecnicamente separada por completo das contas dos utilizadores Booklera.
  • Moradas: Moradas de entrega e faturação que o cliente guarda ou indica no processo de encomenda — também como convidado sem conta de cliente.
  • Dados da encomenda: artigos encomendados, quantidades, preços, montantes de imposto, método de envio, estado da encomenda, números de seguimento, devoluções e notas de crédito. A morada de entrega e faturação é guardada de forma imutável no momento da encomenda, porque as faturas não podem ser alteradas a posteriori (GoBD).
  • Faturas e notas de crédito incluindo formatos de fatura eletrónica; estes estão sujeitos à obrigação legal de conservação (em regra 10 anos, ver secção 10) e, por isso, não podem ser removidos de imediato mesmo após um pedido de eliminação.
  • Avaliações de produtos: Texto da avaliação, classificação por estrelas e nome exibido, caso o cliente submeta uma avaliação. As avaliações só se tornam públicas após aprovação do operador da loja.
  • Dados de utilização da loja: Visualizações de páginas e eventos do carrinho para a criação de estatísticas de vendas anónimas. Esta análise realiza-se exclusivamente no servidor do fornecedor; não são utilizados serviços de análise externos (p. ex. Google Analytics).

Transmissão às autoridades aduaneiras em envios para fora da UE: Se um operador de loja enviar mercadoria para um país fora da União Europeia, a plataforma gera uma fatura comercial e uma declaração aduaneira (formulário CN23). Estes documentos contêm o nome e a morada do destinatário, o conteúdo do envio, o seu valor e, se aplicável, o código pautal e o país de origem. São anexados à encomenda e apresentados às autoridades aduaneiras do país de expedição e de destino. Esta transmissão é legalmente exigida para cumprir as normas aduaneiras e de exportação (art. 6.º n.º 1 al. c RGPD) e não pode ser evitada num envio para o estrangeiro.

2.5 Categorias especiais de dados pessoais (art. 9.º RGPD) — participações de acidente

Nos tenants de ofícios, o sistema pode tratar, nos termos do § 193 SGB VII (obrigação de participação de acidentes ao seguro de acidentes), categorias especiais de dados pessoais, em particular:

  • Dados do acidente: Data, local, circunstâncias do acidente, gravidade (leve/média/grave/morte), dias de incapacidade para o trabalho, médico assistente, pessoa afetada.
  • Dados de saúde: apenas na medida necessária à participação (p. ex. tipo de lesão, dias de doença).

A base jurídica deste tratamento é o art. 9.º n.º 2 al. b RGPD em conjugação com o § 193 SGB VII (cumprimento das obrigações de participação do empregador em direito social). A participação oficial de acidente é gerada como PDF e pode ser enviada pelo tenant à entidade seguradora competente — o envio é efetuado pelo tenant sob a sua própria responsabilidade. O processo do acidente é conservado durante 10 anos (GoBD §§ 146, 147 AO e obrigações internas de conservação da seguradora) — ver secção 10.

2.6 Cookies e tecnologias comparáveis (consentimento granular nos termos do art. 7.º RGPD)

A Booklera utiliza um sistema granular de consentimento de cookies. Na primeira visita ao site (tanto booklera.de como cada subdomínio de tenant) é exibida uma janela na qual o utilizador pode decidir por categoria de cookies. O consentimento é registado numa trilha de auditoria (ID do navegador, IP, user agent, página, carimbo temporal) e pode ser alterado ou revogado a qualquer momento através da ligação no rodapé «Definições de cookies».

Cookies tecnicamente necessários (sempre ativos, sem necessidade de consentimento nos termos do § 25 n.º 2 ponto 2 TTDSG):

  • bl_session — Sessão de início de sessão (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Token de proteção CSRF.
  • bl_platform_session — Sessão de admin da plataforma (apenas interna).
  • bl_cookie_consent — Armazenamento dos próprios consentimentos de cookies (validade: 365 dias).
  • bl_force_lang_* — Substituição de idioma (apenas se escolhida ativamente pelo utilizador).
  • bl_2fa_dismiss — ocultação temporária do banner de recomendação 2FA (validade: 7 dias).

Cookies sujeitos a consentimento (desativados por defeito, apenas após consentimento ativo):

  • __stripe_mid, __stripe_sid — Cookies da Stripe para pagamentos online e prevenção de fraude. Fornecedor: Stripe Payments Europe Ltd., Dublin. Utilizados apenas se o utilizador efetuar um pagamento online e tiver consentido previamente em «cookies Stripe». Sem consentimento, o pagamento online não é possível; em alternativa pode ser oferecido o pagamento presencial.

Não utilizamos cookies de rastreio, de análise ou de marketing. Não há rastreio de utilizadores por terceiros. A trilha de auditoria dos consentimentos é conservada no máximo 3 anos nos termos do art. 7.º n.º 1 RGPD (dever de prova); em caso de revogação, o registo antigo é marcado com o momento da revogação e é criado um novo registo com os valores atuais, de modo que o histórico permaneça integralmente rastreável.

2.7 Registo de auditoria (conformidade, imutável)

As ações relevantes para a segurança e a conformidade (início e fim de sessão, alteração de palavra-passe, ativação/desativação de 2FA, finalização de diários de obra e documentos de segurança, anulações, tentativas de retrodatação) são registadas num registo de auditoria com os seguintes dados: ID do tenant, ID do utilizador, ação, valor antigo, valor novo, motivo, endereço IP, user agent, carimbo temporal.

O registo de auditoria é imutável nos termos das GoBD § 146 AO — os triggers da base de dados bloqueiam UPDATE e DELETE na tabela de auditoria. Conservação: 10 anos nos termos do § 147 AO (ver secção 10). Base jurídica: art. 6.º n.º 1 al. c RGPD (obrigação legal — deveres fiscais e de conformidade) e art. 6.º n.º 1 al. f RGPD (interesse legítimo na segurança e na deteção de abusos).

3. Funções assistidas por IA

A Booklera oferece oito funções assistidas por IA. Estas baseiam-se num modelo de linguagem de IA local e de código aberto, operado integralmente num servidor próprio na Alemanha (Hetzner Online GmbH). Nenhum dado é transmitido a fornecedores externos de IA como OpenAI, Google, Anthropic, Microsoft ou outros terceiros. O modelo atualmente utilizado é o qwen2.5:14b (estado: abril de 2026, licença Apache 2.0). O modelo é verificado regularmente face ao estado da técnica segundo um procedimento interno trimestral e atualizado se estiver disponível um modelo claramente melhor.

Todas as funções de IA estão assinaladas como tais no painel de administração nos termos do art. 52.º do Regulamento europeu de IA (distintivo roxo «IA»), contêm avisos sobre os resultados e são explicadas nas fichas informativas das ferramentas (o que a IA faz, onde é executada, que modelo é utilizado).

3.1 Assistente de IA (painel de administração)

Chatbot de ajuda para os proprietários de tenants no painel de administração. Os pedidos são limitados por uma quota mensal por plano (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). A utilização é contabilizada de forma anonimizada (contexto, carimbo temporal, ID do tenant). O conteúdo dos pedidos não é guardado em texto simples; um filtro contra injeção de prompts com 22 padrões (DE+EN) bloqueia tentativas evidentes de manipulação.

3.2 Chat de clientes com IA (bot de FAQ no site do tenant)

Responde a perguntas dos clientes finais no site do tenant sobre serviços, preços, reservas ou pedidos (a partir do plano Pro). Quotas: Basic 0 (não disponível) / Pro 500 / Business ∞ / Enterprise ∞. As perguntas dos clientes não são guardadas em texto simples. Para a análise de segurança é conservado apenas um hash anonimizado (SHA-256) do pedido juntamente com o endereço IP durante um máximo de 60 minutos. Os dados em bruto não são registados nem usados para treinar o modelo.

3.3 Scanner de faturas com IA (Business)

Processa fotos ou ficheiros PDF de faturas recebidas. O reconhecimento de texto é feito com Tesseract OCR (código aberto, local). Em seguida, o modelo de linguagem local extrai os campos relevantes (fornecedor, montante, data, categoria). Os comprovativos carregados são guardados de forma permanente numa pasta isolada por tenant no nosso servidor (obrigação de conservação nos termos dos §§ 147 AO, 257 HGB). Não há transmissão dos dados de fatura a terceiros — todo o processamento é local.

3.4 Digitalização universal (Pro+)

Função OCR para talões, faturas, guias de remessa. Mesma infraestrutura do scanner de faturas, aplicável de forma mais ampla. Quotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Gerador de orçamentos com IA (Pro+, ofícios)

Converte uma descrição em texto livre ou por voz de um projeto de ofício num caderno de encargos completo (posições, quantidades, descrições). Quotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. A entrada de voz realiza-se localmente no navegador através da Web Speech API; a entrada transcrita é enviada ao modelo de IA local.

3.6 Medição por voz com IA (Pro+, ofícios)

Os valores de medição podem ser ditados ao microfone; a IA extrai as medidas e calcula áreas. Web Speech API local no navegador; processamento de IA do lado do servidor em local. Quotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Registo de tempos com IA (Pro+, ofícios)

Os colaboradores podem resumir verbalmente o dia de trabalho; a IA extrai registos de tempo estruturados (encomenda, data, horas, descrição) com correspondência aproximada às encomendas existentes. Até 10 registos por lote. Quotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Piloto automático de documentação de obra (Pro+, ofícios)

Estrutura notas de voz e fotos em relatórios de progresso da obra. Quotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funções de IA na loja online (Pro+, comércio eletrónico)

Para os tenants com loja estão disponíveis funções de IA adicionais, igualmente executadas em exclusivo no modelo de linguagem local do fornecedor: criação de descrições de produtos e textos curtos para motores de busca, propostas de atribuição de produtos a categorias e propostas de códigos pautais e países de origem. São tratados exclusivamente dados de produtos do tenant — nenhum dado de clientes ou de encomendas.

Na receção de mercadorias, as guias de remessa podem ser lidas como foto ou PDF. O conteúdo da imagem e o texto reconhecido são processados para registar artigos e quantidades. Se um documento destes contiver dados pessoais do fornecedor (como o nome de uma pessoa de contacto), estes também são tratados; o processamento realiza-se localmente no servidor do fornecedor. Todas as propostas da IA são apresentadas ao utilizador para verificação e só são adotadas após a sua confirmação.

A base jurídica de todas as funções de IA é o art. 6.º n.º 1 al. b RGPD (execução do contrato) e o art. 6.º n.º 1 al. f RGPD (interesse legítimo na prevenção de abusos e na execução eficiente de tarefas).

4. Processamento de pagamentos (Stripe)

Para o processamento de pagamentos (subscrições SaaS e pagamentos de clientes finais através do Stripe Connect, incluindo pagamentos presenciais com cartão através do Stripe Terminal) utilizamos o serviço Stripe.

  • Fornecedor: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlanda; sociedade-mãe: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, EUA.
  • Finalidade: Processamento seguro dos pagamentos de subscrição SaaS (Basic, Pro, Business, Enterprise), pagamentos de clientes finais através do Stripe Connect e pagamentos presenciais com cartão através do Stripe Terminal (POS).
  • Dados tratados: Nome, e-mail, dados de pagamento (dados de cartão de crédito, débito direto SEPA, dados de cartão de débito no POS). Os teus dados de pagamento são transmitidos diretamente à Stripe e não são guardados nos nossos servidores. Nos pagamentos POS, os dados do cartão são processados exclusivamente pelo leitor de cartões Stripe — nem a Booklera nem o tenant têm acesso ao número do cartão.
  • Stripe Terminal (POS): Nos pagamentos presenciais com cartão, o leitor de cartões comunica diretamente com a Stripe. Os dados da transação (montante, carimbo temporal, ID do terminal) são guardados no nosso sistema para criar recibos de pagamento e lançamentos contabilísticos. A pedido, é enviado ao cliente final um recibo de pagamento por e-mail.
  • Comissão de plataforma: Nos pagamentos através do Stripe Connect (online e POS), a Booklera cobra uma comissão de plataforma de 1,5 % do montante da transação, retida automaticamente pela Stripe.
  • Base jurídica: Art. 6.º n.º 1 al. b RGPD (execução do contrato).
  • Transferência para países terceiros: Pode ocorrer uma transferência de dados para os EUA. A Stripe aderiu ao EU-US Data Privacy Framework e utiliza adicionalmente cláusulas contratuais-tipo (SCC) nos termos do art. 46.º n.º 2 al. c RGPD.
  • Fiabilidade dos webhooks: Os eventos webhook da Stripe são processados com um worker interno de repetição (esperas: 5 min → 15 min → 1 h → 6 h → 24 h, idempotência via event_id), para excluir perdas de dados em falhas temporárias da Stripe.
  • Cookies: A Stripe só instala cookies se o utilizador tiver consentido ativamente em «cookies Stripe» através da janela de consentimento (ver secção 2.6).
  • Avisos de privacidade da Stripe: stripe.com/de/privacy

5. Incorporação e carregamento de vídeos

5.1 Incorporação do YouTube

Nos sites dos tenants podem ser incorporados vídeos do YouTube. Utilizamos o modo de privacidade alargado (youtube-nocookie.com), no qual o YouTube só instala cookies quando o utilizador reproduz ativamente o vídeo.

  • Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
  • Base jurídica: Art. 6.º n.º 1 al. f RGPD (interesse legítimo na apresentação de conteúdos de vídeo)
  • Avisos de privacidade: policies.google.com/privacy

5.2 Incorporação do Vimeo

Em alternativa podem ser incorporados vídeos do Vimeo. Utilizamos o parâmetro dnt=1 (Do Not Track).

  • Fornecedor: Vimeo Inc., 555 West 18th Street, Nova Iorque, NY 10011, EUA
  • Base jurídica: Art. 6.º n.º 1 al. f RGPD
  • Avisos de privacidade: vimeo.com/privacy

5.3 Carregamento de vídeo

A partir do plano Business, os tenants podem carregar os seus próprios vídeos (MP4, WebM, até 100 MB por ficheiro) diretamente para a plataforma. Estes vídeos são guardados exclusivamente no nosso servidor na Alemanha (Hetzner) e não são cedidos a terceiros. Limites de armazenamento: Pro 2 GB / Business 10 GB.

6. Alojamento e domínios próprios (Hetzner)

Este site e a plataforma SaaS estão alojados num servidor dedicado da Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Alemanha). O servidor encontra-se na Alemanha. Todos os dados (base de dados, ficheiros, e-mails, modelo de IA, cópias de segurança) são guardados e tratados exclusivamente na Alemanha. A Hetzner está contratualmente vinculada como subcontratante nos termos do art. 28.º RGPD. hetzner.com/de/legal/privacy-policy

Para a função opcional de domínio próprio (a partir do Pro) utilizamos a API DNS da Hetzner: o tenant introduz os registos DNS no seu próprio fornecedor de domínios e um worker automático verifica a configuração DNS a cada 30 minutos. Os certificados SSL são gerados através do Let's Encrypt e renovados automaticamente.

Conceito de cópias de segurança: 4 camadas independentes (Restic a cada 15 min para armazenamento externo, arquivo WAL do PostgreSQL a cada minuto, dump externo diário, cópia offline duas vezes por dia). Todas as cópias estão cifradas (Restic AES-256, chave-mestra separada).

7. Separação de tenants (isolamento multi-tenant)

A Booklera é uma plataforma multi-tenant. Medidas técnicas para a separação de tenants:

  • Row-Level-Security (RLS) com FORCE em mais de 22 tabelas da base de dados. Cada consulta é filtrada automaticamente por tenant; o acesso a dados de outros tenants está tecnicamente excluído.
  • Papéis de base de dados separados: A aplicação utiliza um papel restrito sem direito BYPASS RLS; apenas as operações de manutenção usam o papel proprietário.
  • Contexto de tenant por pedido: A aplicação define automaticamente o contexto do tenant na verificação de autenticação; o predicado RLS filtra em seguida.
  • Webhooks: também os webhooks da Stripe e outras ações acionadas externamente definem o contexto do tenant antes de cada operação na base de dados.

Cada tenant recebe automaticamente por e-mail, imediatamente após o registo, um contrato de subcontratação (DPA) nos termos do art. 28.º RGPD. O DPA está além disso sempre disponível no painel de administração em Definições → DPA / Privacidade e pode ser reenviado a partir daí. Em caso de dúvidas sobre proteção de dados, contacta info@booklera.de.

8. Encriptação SSL/TLS e autenticação de dois fatores

Este site e todos os subdomínios de tenants utilizam encriptação SSL/TLS (HTTPS, no mínimo TLS 1.2, HTTP/2 suportado). Reconheces uma ligação encriptada pelo facto de a barra de endereço do navegador mudar de «http://» para «https://». Todos os dados que nos transmites não podem ser lidos por terceiros. Adicionalmente, o HSTS (HTTP Strict Transport Security) está ativo durante um ano.

Para o acesso ao painel de administração está disponível a autenticação de dois fatores (2FA, TOTP segundo RFC 6238) — obrigatória para os admins da plataforma (acesso interno da Booklera), opcional para os proprietários de tenants com um lembrete suave. Na configuração são gerados dez códigos de recuperação de uso único; os segredos TOTP são guardados cifrados na base de dados.

9. Funções cross-tenant (bolsa de ofícios e mercado de transportes)

Nos tenants de ofícios, a Booklera disponibiliza uma rede cross-tenant (bolsa de ofícios e mercado de transportes, leitura a partir do plano Pro, publicação a partir do plano Business). Se um tenant usar ativamente estas funções, determinados dados tornam-se visíveis para outros utilizadores da plataforma:

  • Bolsa de ofícios — ligações: Se o tenant convidar outra empresa de ofícios ou aceitar um convite, ambas as partes veem o nome da empresa, o ofício e o endereço de e-mail da outra.
  • Bolsa de ofícios — sinais (procuro/ofereço): Ao publicar um sinal, o nome da empresa, o ofício e o conteúdo do sinal (descrição, urgência, morada se indicada, período) são mostrados às empresas de ofícios ligadas.
  • Bolsa de ofícios — manifestações de interesse: Numa manifestação de interesse, o nome da empresa e os contactos do interessado são enviados por e-mail ao autor do sinal.
  • Mercado de transportes: Ao publicar um pedido de transporte, os dados-chave (trajeto, material, período) são mostrados a outros tenants no feed; nas ofertas são revelados os contactos do ofertante.

A visibilidade dos dados está limitada à própria rede (ligações aceites) ou aos destinatários de uma publicação. Não há partilha automática de dados entre tenants — todas as transmissões de dados ocorrem apenas após uma ação ativa do utilizador (enviar/aceitar convite, publicar sinal, manifestar interesse, apresentar oferta de transporte).

Base jurídica: Art. 6.º n.º 1 al. b RGPD (execução do contrato — a rede cross-tenant faz parte das funções do plano contratado) e art. 6.º n.º 1 al. a RGPD (consentimento do utilizador através do uso ativo da função). O utilizador pode a qualquer momento desligar uma ligação, eliminar um sinal próprio ou revogar uma manifestação de interesse — em seguida, os dados associados são removidos da rede.

10. Armazenamento de dados e prazos de eliminação

Os dados pessoais só são conservados enquanto for necessário para a respetiva finalidade do tratamento ou enquanto existirem obrigações legais de conservação. Em detalhe:

Categoria de dadosPrazo de conservaçãoBase jurídica
Conta de utilizador ativapela duração do contratoArt. 6 Abs. 1 lit. b DSGVO
Após a rescisão — dados do tenant30 dias de eliminação suave para exportação de dados, depois eliminação definitivaArt. 17 DSGVO
Ficheiros de registo do servidor7 diasArt. 6 Abs. 1 lit. f DSGVO
Chatbot de IA: hashes anonimizados60 minutosArt. 6 Abs. 1 lit. f DSGVO
Auditoria do consentimento de cookies3 anosRGPD art. 7.º n.º 1 (dever de prova)
Dados fiscalmente relevantes (faturas, comprovativos de pagamento)10 anos§§ 147 AO, 257 HGB
Diário de obra, atas de reunião de obra, auto de receção, documentos de segurança, acidentes10 anos após a finalização§§ 146, 147 AO (GoBD)
Registo de auditoria (imutável)10 anos, UPDATE/DELETE bloqueados§ 146 AO
Dados salariais e de vencimentos6 anos§ 257 HGB, § 147 AO
Processo de acidente (categorias especiais art. 9.º)10 anos§ 147 AO + obrigações internas de conservação da seguradora
Rastreio interno de erros (erros resolvidos)30 diasArt. 6 Abs. 1 lit. f DSGVO
Falhas de webhooks (resolvidas)30 diasArt. 6 Abs. 1 lit. f DSGVO
Sessões (expiradas)7 dias após a expiraçãoArt. 6 Abs. 1 lit. f DSGVO
Registo de saúde dos domínios (resolvido)30 diasArt. 6 Abs. 1 lit. f DSGVO

11. Os teus direitos

Nos termos do RGPD, tens os seguintes direitos perante nós relativamente aos teus dados pessoais:

  • Direito de acesso (Art. 15 DSGVO): Podes solicitar a qualquer momento informações sobre os teus dados pessoais por nós conservados.
  • Direito de retificação (Art. 16 DSGVO): Podes solicitar a retificação de dados incorretos ou o complemento de dados incompletos.
  • Direito ao apagamento (Art. 17 DSGVO): Podes solicitar a eliminação dos teus dados pessoais, desde que não se oponham obrigações legais de conservação (ver secção 10) ou motivos legítimos.
  • Direito à limitação do tratamento (Art. 18 DSGVO): Podes solicitar a limitação do tratamento dos teus dados, p. ex. se contestares a exatidão dos dados.
  • Direito de portabilidade dos dados (Art. 20 DSGVO): Podes solicitar que te disponibilizemos os teus dados num formato estruturado, de uso corrente e legível por máquina. A Booklera oferece para isso uma função de exportação RGPD na área de administração (para ofícios, adicionalmente a exportação ZIP da encomenda a partir do Business).
  • Direito de oposição (Art. 21 DSGVO): Podes opor-te a qualquer momento ao tratamento dos teus dados com base no art. 6.º n.º 1 al. f RGPD (interesse legítimo).
  • Direito de retirar o consentimento: Na medida em que o tratamento se baseie num consentimento (p. ex. consentimento de cookies, geolocalização GPS), podes retirá-lo a qualquer momento com efeitos para o futuro — p. ex. através da ligação no rodapé «Definições de cookies». A licitude do tratamento efetuado até à retirada permanece inalterada.

Para exerceres os teus direitos, contacta-nos por e-mail em n.glamngiw@booklera.de. Trataremos o teu pedido sem demora, o mais tardar no prazo de um mês.

12. Direito de reclamação junto da autoridade de controlo

Tens o direito de apresentar reclamação a uma autoridade de controlo da proteção de dados se considerares que o tratamento dos teus dados pessoais viola o RGPD. A autoridade de controlo competente para nós é:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de