Informações legais
O responsável na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD) e da lei federal alemã de proteção de dados (BDSG) é:
Booklera UG (haftungsbeschränkt)
representada por die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Alemanha
E-mail: n.glamngiw@booklera.de
A Booklera é uma plataforma SaaS para profissionais dos setores ofícios, fitness, terapeutas, arrendamento de casas de férias e comércio eletrónico (lojas online). O tratamento de dados pessoais realiza-se quer como responsável próprio (registo, execução do contrato, registos técnicos), quer como subcontratante por conta dos tenants registados (dados de clientes finais e colaboradores dos tenants).
No registo em booklera.de recolhemos os seguintes dados: nome, endereço de e-mail, palavra-passe (armazenada cifrada com bcrypt com rounds = 12, nunca em texto simples), nome da empresa, subdomínio escolhido e o setor selecionado (ofícios, fitness, terapeuta, casa de férias ou comércio eletrónico). Estes dados são necessários para a prestação do nosso serviço SaaS e para a execução do contrato. A base jurídica é o art. 6.º n.º 1 al. b RGPD (execução do contrato). A tua conta de utilizador e os dados associados são conservados enquanto o contrato existir. Após a rescisão, os dados são eliminados no prazo de 30 dias, salvo obrigações legais de conservação em contrário (ver secção 10).
Para prevenir registos abusivos (p. ex. contas de spam ou inscrições com endereços de e-mail alheios), armazenamos adicionalmente, no registo, o endereço IP e o identificador do navegador (user agent) do dispositivo utilizado. A base jurídica é o art. 6.º n.º 1 al. f RGPD (interesse legítimo na segurança do serviço e na prevenção de abusos). Estas informações não são cruzadas com outras fontes de dados, não são usadas para publicidade nem para perfis e são eliminadas juntamente com a conta de utilizador. Para a deteção precoce de abusos, o operador da plataforma é informado internamente por e-mail de cada novo registo. A caixa de correio do tenant criada no registo só é ativada para envio após confirmação do endereço de e-mail (double opt-in).
Enquanto plataforma SaaS, a Booklera trata dados por conta dos tenants registados. Os clientes finais dos tenants reservam marcações ou aulas ou solicitam serviços através do site do respetivo tenant. Nesse âmbito são recolhidos e tratados dados pessoais dos clientes finais (nome, e-mail, telefone, morada, detalhes da reserva e, se aplicável, dados de pagamento), bem como — nos tenants de ofícios — dados de colaboradores (ver secção 2.4).
Nesta relação, o respetivo tenant é o responsável na aceção do RGPD e a Booklera atua como subcontratante nos termos do art. 28.º RGPD. O tratamento realiza-se exclusivamente por instrução do tenant e no âmbito de um contrato de subcontratação (DPA). A base jurídica é o art. 6.º n.º 1 al. b RGPD (execução do contrato entre cliente final e tenant) em conjugação com o art. 28.º RGPD.
Ao aceder ao nosso site, são automaticamente armazenados dados técnicos de acesso em ficheiros de registo do servidor. Deles fazem parte: endereço IP, data e hora do acesso, página consultada, navegador e sistema operativo utilizados, URL de referência. Estes dados não são cruzados com outras fontes e servem exclusivamente para assegurar tecnicamente o funcionamento e detetar abusos. A base jurídica é o art. 6.º n.º 1 al. f RGPD (interesse legítimo na segurança do serviço). Os ficheiros de registo são eliminados automaticamente o mais tardar após 7 dias.
Nas nossas páginas públicas (booklera.de, booklera.com) contamos as visualizações de página para saber que páginas são visitadas e de onde vêm os visitantes. Apenas são guardados contadores diários: data, página visitada, site de origem, parâmetros de campanha do endereço, país derivado do endereço IP, tipo de dispositivo e idioma do navegador. O próprio endereço IP não é guardado; para contar visitantes únicos é criado, para o dia em curso, um hash do endereço IP e do identificador do navegador com um valor aleatório que muda diariamente, eliminado no fim do dia. Não são colocados cookies nem utilizados serviços de análise externos. A base jurídica é o art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo em medir o alcance do nosso site).
Nos tenants de ofícios, a Booklera trata como subcontratante os seguintes dados de colaboradores — o tenant é e continua a ser responsável por estes dados e deve garantir a licitude do tratamento (p. ex. informação dos colaboradores, eventual acordo de empresa):
Estes dados são armazenados isolados por tenant (ver secção 7) e apenas visíveis para o respetivo tenant. A conservação segue as obrigações legais (em regra 6 anos nos termos do § 257 HGB para dados salariais, prazos mais longos para dados fiscalmente relevantes ou sujeitos às GoBD — ver secção 10).
Se um tenant explorar uma loja online, a Booklera trata como subcontratante os dados dos clientes finais dessa loja. O responsável na aceção do RGPD é e continua a ser o operador da loja; ele deve informar os seus clientes e disponibilizar a sua própria política de privacidade para a sua loja. São tratados:
Transmissão às autoridades aduaneiras em envios para fora da UE: Se um operador de loja enviar mercadoria para um país fora da União Europeia, a plataforma gera uma fatura comercial e uma declaração aduaneira (formulário CN23). Estes documentos contêm o nome e a morada do destinatário, o conteúdo do envio, o seu valor e, se aplicável, o código pautal e o país de origem. São anexados à encomenda e apresentados às autoridades aduaneiras do país de expedição e de destino. Esta transmissão é legalmente exigida para cumprir as normas aduaneiras e de exportação (art. 6.º n.º 1 al. c RGPD) e não pode ser evitada num envio para o estrangeiro.
Nos tenants de ofícios, o sistema pode tratar, nos termos do § 193 SGB VII (obrigação de participação de acidentes ao seguro de acidentes), categorias especiais de dados pessoais, em particular:
A base jurídica deste tratamento é o art. 9.º n.º 2 al. b RGPD em conjugação com o § 193 SGB VII (cumprimento das obrigações de participação do empregador em direito social). A participação oficial de acidente é gerada como PDF e pode ser enviada pelo tenant à entidade seguradora competente — o envio é efetuado pelo tenant sob a sua própria responsabilidade. O processo do acidente é conservado durante 10 anos (GoBD §§ 146, 147 AO e obrigações internas de conservação da seguradora) — ver secção 10.
A Booklera utiliza um sistema granular de consentimento de cookies. Na primeira visita ao site (tanto booklera.de como cada subdomínio de tenant) é exibida uma janela na qual o utilizador pode decidir por categoria de cookies. O consentimento é registado numa trilha de auditoria (ID do navegador, IP, user agent, página, carimbo temporal) e pode ser alterado ou revogado a qualquer momento através da ligação no rodapé «Definições de cookies».
bl_session — Sessão de início de sessão (HttpOnly, Secure, SameSite=Lax).bl_csrf — Token de proteção CSRF.bl_platform_session — Sessão de admin da plataforma (apenas interna).bl_cookie_consent — Armazenamento dos próprios consentimentos de cookies (validade: 365 dias).bl_force_lang_* — Substituição de idioma (apenas se escolhida ativamente pelo utilizador).bl_2fa_dismiss — ocultação temporária do banner de recomendação 2FA (validade: 7 dias).__stripe_mid, __stripe_sid — Cookies da Stripe para pagamentos online e prevenção de fraude. Fornecedor: Stripe Payments Europe Ltd., Dublin. Utilizados apenas se o utilizador efetuar um pagamento online e tiver consentido previamente em «cookies Stripe». Sem consentimento, o pagamento online não é possível; em alternativa pode ser oferecido o pagamento presencial.Não utilizamos cookies de rastreio, de análise ou de marketing. Não há rastreio de utilizadores por terceiros. A trilha de auditoria dos consentimentos é conservada no máximo 3 anos nos termos do art. 7.º n.º 1 RGPD (dever de prova); em caso de revogação, o registo antigo é marcado com o momento da revogação e é criado um novo registo com os valores atuais, de modo que o histórico permaneça integralmente rastreável.
As ações relevantes para a segurança e a conformidade (início e fim de sessão, alteração de palavra-passe, ativação/desativação de 2FA, finalização de diários de obra e documentos de segurança, anulações, tentativas de retrodatação) são registadas num registo de auditoria com os seguintes dados: ID do tenant, ID do utilizador, ação, valor antigo, valor novo, motivo, endereço IP, user agent, carimbo temporal.
O registo de auditoria é imutável nos termos das GoBD § 146 AO — os triggers da base de dados bloqueiam UPDATE e DELETE na tabela de auditoria. Conservação: 10 anos nos termos do § 147 AO (ver secção 10). Base jurídica: art. 6.º n.º 1 al. c RGPD (obrigação legal — deveres fiscais e de conformidade) e art. 6.º n.º 1 al. f RGPD (interesse legítimo na segurança e na deteção de abusos).
A Booklera oferece oito funções assistidas por IA. Estas baseiam-se num modelo de linguagem de IA local e de código aberto, operado integralmente num servidor próprio na Alemanha (Hetzner Online GmbH). Nenhum dado é transmitido a fornecedores externos de IA como OpenAI, Google, Anthropic, Microsoft ou outros terceiros. O modelo atualmente utilizado é o qwen2.5:14b (estado: abril de 2026, licença Apache 2.0). O modelo é verificado regularmente face ao estado da técnica segundo um procedimento interno trimestral e atualizado se estiver disponível um modelo claramente melhor.
Todas as funções de IA estão assinaladas como tais no painel de administração nos termos do art. 52.º do Regulamento europeu de IA (distintivo roxo «IA»), contêm avisos sobre os resultados e são explicadas nas fichas informativas das ferramentas (o que a IA faz, onde é executada, que modelo é utilizado).
Chatbot de ajuda para os proprietários de tenants no painel de administração. Os pedidos são limitados por uma quota mensal por plano (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). A utilização é contabilizada de forma anonimizada (contexto, carimbo temporal, ID do tenant). O conteúdo dos pedidos não é guardado em texto simples; um filtro contra injeção de prompts com 22 padrões (DE+EN) bloqueia tentativas evidentes de manipulação.
Responde a perguntas dos clientes finais no site do tenant sobre serviços, preços, reservas ou pedidos (a partir do plano Pro). Quotas: Basic 0 (não disponível) / Pro 500 / Business ∞ / Enterprise ∞. As perguntas dos clientes não são guardadas em texto simples. Para a análise de segurança é conservado apenas um hash anonimizado (SHA-256) do pedido juntamente com o endereço IP durante um máximo de 60 minutos. Os dados em bruto não são registados nem usados para treinar o modelo.
Processa fotos ou ficheiros PDF de faturas recebidas. O reconhecimento de texto é feito com Tesseract OCR (código aberto, local). Em seguida, o modelo de linguagem local extrai os campos relevantes (fornecedor, montante, data, categoria). Os comprovativos carregados são guardados de forma permanente numa pasta isolada por tenant no nosso servidor (obrigação de conservação nos termos dos §§ 147 AO, 257 HGB). Não há transmissão dos dados de fatura a terceiros — todo o processamento é local.
Função OCR para talões, faturas, guias de remessa. Mesma infraestrutura do scanner de faturas, aplicável de forma mais ampla. Quotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Converte uma descrição em texto livre ou por voz de um projeto de ofício num caderno de encargos completo (posições, quantidades, descrições). Quotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. A entrada de voz realiza-se localmente no navegador através da Web Speech API; a entrada transcrita é enviada ao modelo de IA local.
Os valores de medição podem ser ditados ao microfone; a IA extrai as medidas e calcula áreas. Web Speech API local no navegador; processamento de IA do lado do servidor em local. Quotas: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Os colaboradores podem resumir verbalmente o dia de trabalho; a IA extrai registos de tempo estruturados (encomenda, data, horas, descrição) com correspondência aproximada às encomendas existentes. Até 10 registos por lote. Quotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Estrutura notas de voz e fotos em relatórios de progresso da obra. Quotas: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Para os tenants com loja estão disponíveis funções de IA adicionais, igualmente executadas em exclusivo no modelo de linguagem local do fornecedor: criação de descrições de produtos e textos curtos para motores de busca, propostas de atribuição de produtos a categorias e propostas de códigos pautais e países de origem. São tratados exclusivamente dados de produtos do tenant — nenhum dado de clientes ou de encomendas.
Na receção de mercadorias, as guias de remessa podem ser lidas como foto ou PDF. O conteúdo da imagem e o texto reconhecido são processados para registar artigos e quantidades. Se um documento destes contiver dados pessoais do fornecedor (como o nome de uma pessoa de contacto), estes também são tratados; o processamento realiza-se localmente no servidor do fornecedor. Todas as propostas da IA são apresentadas ao utilizador para verificação e só são adotadas após a sua confirmação.
A base jurídica de todas as funções de IA é o art. 6.º n.º 1 al. b RGPD (execução do contrato) e o art. 6.º n.º 1 al. f RGPD (interesse legítimo na prevenção de abusos e na execução eficiente de tarefas).
Para o processamento de pagamentos (subscrições SaaS e pagamentos de clientes finais através do Stripe Connect, incluindo pagamentos presenciais com cartão através do Stripe Terminal) utilizamos o serviço Stripe.
Nos sites dos tenants podem ser incorporados vídeos do YouTube. Utilizamos o modo de privacidade alargado (youtube-nocookie.com), no qual o YouTube só instala cookies quando o utilizador reproduz ativamente o vídeo.
Em alternativa podem ser incorporados vídeos do Vimeo. Utilizamos o parâmetro dnt=1 (Do Not Track).
A partir do plano Business, os tenants podem carregar os seus próprios vídeos (MP4, WebM, até 100 MB por ficheiro) diretamente para a plataforma. Estes vídeos são guardados exclusivamente no nosso servidor na Alemanha (Hetzner) e não são cedidos a terceiros. Limites de armazenamento: Pro 2 GB / Business 10 GB.
Este site e a plataforma SaaS estão alojados num servidor dedicado da Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Alemanha). O servidor encontra-se na Alemanha. Todos os dados (base de dados, ficheiros, e-mails, modelo de IA, cópias de segurança) são guardados e tratados exclusivamente na Alemanha. A Hetzner está contratualmente vinculada como subcontratante nos termos do art. 28.º RGPD. hetzner.com/de/legal/privacy-policy
Para a função opcional de domínio próprio (a partir do Pro) utilizamos a API DNS da Hetzner: o tenant introduz os registos DNS no seu próprio fornecedor de domínios e um worker automático verifica a configuração DNS a cada 30 minutos. Os certificados SSL são gerados através do Let's Encrypt e renovados automaticamente.
Conceito de cópias de segurança: 4 camadas independentes (Restic a cada 15 min para armazenamento externo, arquivo WAL do PostgreSQL a cada minuto, dump externo diário, cópia offline duas vezes por dia). Todas as cópias estão cifradas (Restic AES-256, chave-mestra separada).
A Booklera é uma plataforma multi-tenant. Medidas técnicas para a separação de tenants:
Cada tenant recebe automaticamente por e-mail, imediatamente após o registo, um contrato de subcontratação (DPA) nos termos do art. 28.º RGPD. O DPA está além disso sempre disponível no painel de administração em Definições → DPA / Privacidade e pode ser reenviado a partir daí. Em caso de dúvidas sobre proteção de dados, contacta info@booklera.de.
Este site e todos os subdomínios de tenants utilizam encriptação SSL/TLS (HTTPS, no mínimo TLS 1.2, HTTP/2 suportado). Reconheces uma ligação encriptada pelo facto de a barra de endereço do navegador mudar de «http://» para «https://». Todos os dados que nos transmites não podem ser lidos por terceiros. Adicionalmente, o HSTS (HTTP Strict Transport Security) está ativo durante um ano.
Para o acesso ao painel de administração está disponível a autenticação de dois fatores (2FA, TOTP segundo RFC 6238) — obrigatória para os admins da plataforma (acesso interno da Booklera), opcional para os proprietários de tenants com um lembrete suave. Na configuração são gerados dez códigos de recuperação de uso único; os segredos TOTP são guardados cifrados na base de dados.
Nos tenants de ofícios, a Booklera disponibiliza uma rede cross-tenant (bolsa de ofícios e mercado de transportes, leitura a partir do plano Pro, publicação a partir do plano Business). Se um tenant usar ativamente estas funções, determinados dados tornam-se visíveis para outros utilizadores da plataforma:
A visibilidade dos dados está limitada à própria rede (ligações aceites) ou aos destinatários de uma publicação. Não há partilha automática de dados entre tenants — todas as transmissões de dados ocorrem apenas após uma ação ativa do utilizador (enviar/aceitar convite, publicar sinal, manifestar interesse, apresentar oferta de transporte).
Base jurídica: Art. 6.º n.º 1 al. b RGPD (execução do contrato — a rede cross-tenant faz parte das funções do plano contratado) e art. 6.º n.º 1 al. a RGPD (consentimento do utilizador através do uso ativo da função). O utilizador pode a qualquer momento desligar uma ligação, eliminar um sinal próprio ou revogar uma manifestação de interesse — em seguida, os dados associados são removidos da rede.
Os dados pessoais só são conservados enquanto for necessário para a respetiva finalidade do tratamento ou enquanto existirem obrigações legais de conservação. Em detalhe:
| Categoria de dados | Prazo de conservação | Base jurídica |
|---|---|---|
| Conta de utilizador ativa | pela duração do contrato | Art. 6 Abs. 1 lit. b DSGVO |
| Após a rescisão — dados do tenant | 30 dias de eliminação suave para exportação de dados, depois eliminação definitiva | Art. 17 DSGVO |
| Ficheiros de registo do servidor | 7 dias | Art. 6 Abs. 1 lit. f DSGVO |
| Chatbot de IA: hashes anonimizados | 60 minutos | Art. 6 Abs. 1 lit. f DSGVO |
| Auditoria do consentimento de cookies | 3 anos | RGPD art. 7.º n.º 1 (dever de prova) |
| Dados fiscalmente relevantes (faturas, comprovativos de pagamento) | 10 anos | §§ 147 AO, 257 HGB |
| Diário de obra, atas de reunião de obra, auto de receção, documentos de segurança, acidentes | 10 anos após a finalização | §§ 146, 147 AO (GoBD) |
| Registo de auditoria (imutável) | 10 anos, UPDATE/DELETE bloqueados | § 146 AO |
| Dados salariais e de vencimentos | 6 anos | § 257 HGB, § 147 AO |
| Processo de acidente (categorias especiais art. 9.º) | 10 anos | § 147 AO + obrigações internas de conservação da seguradora |
| Rastreio interno de erros (erros resolvidos) | 30 dias | Art. 6 Abs. 1 lit. f DSGVO |
| Falhas de webhooks (resolvidas) | 30 dias | Art. 6 Abs. 1 lit. f DSGVO |
| Sessões (expiradas) | 7 dias após a expiração | Art. 6 Abs. 1 lit. f DSGVO |
| Registo de saúde dos domínios (resolvido) | 30 dias | Art. 6 Abs. 1 lit. f DSGVO |
Nos termos do RGPD, tens os seguintes direitos perante nós relativamente aos teus dados pessoais:
Para exerceres os teus direitos, contacta-nos por e-mail em n.glamngiw@booklera.de. Trataremos o teu pedido sem demora, o mais tardar no prazo de um mês.
Tens o direito de apresentar reclamação a uma autoridade de controlo da proteção de dados se considerares que o tratamento dos teus dados pessoais viola o RGPD. A autoridade de controlo competente para nós é:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Versão: agosto de 2026