01Datenschutz

Informații legale

Politica de confidențialitate

1. Operatorul

Responsabil în sensul Regulamentului general privind protecția datelor (RGPD) și al Legii federale germane privind protecția datelor (BDSG) este:

Booklera UG (haftungsbeschränkt)
reprezentată prin die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Germania
E-mail: n.glamngiw@booklera.de

Booklera este o platformă SaaS pentru furnizori comerciali din domeniile meșteșuguri, fitness, naturopatie, închiriere de case de vacanță și e-commerce (magazine online). Prelucrarea datelor cu caracter personal are loc fie în calitate de operator propriu (înregistrare, derularea contractului, jurnale tehnice), fie în calitate de persoană împuternicită de operator, la solicitarea tenanților înregistrați (datele clienților finali și ale angajaților tenanților).

2. Colectarea și prelucrarea datelor cu caracter personal

2.1 Înregistrare și cont de utilizator

La înregistrarea pe booklera.de colectăm următoarele date: nume, adresă de e-mail, parolă (stocată criptat cu bcrypt, rounds = 12, niciodată în text clar), numele firmei, slug-ul de subdomeniu ales, precum și verticala aleasă (meșteri, fitness, naturopatie, casă de vacanță sau e-commerce). Aceste date sunt necesare pentru furnizarea serviciului nostru SaaS și pentru executarea contractului. Temeiul juridic este art. 6 alin. 1 lit. b RGPD (executarea contractului). Contul tău de utilizator și datele aferente sunt stocate atât timp cât există contractul. După reziliere, datele sunt șterse în termen de 30 de zile, în măsura în care nu se opun obligații legale de păstrare (vezi secțiunea 10).

Pentru prevenirea înregistrărilor abuzive (de exemplu conturi de spam sau înscrieri cu adrese de e-mail străine) stocăm suplimentar, la înregistrare, adresa IP și identificatorul de browser (user-agent) al dispozitivului care se înscrie. Temeiul juridic este art. 6 alin. 1 lit. f RGPD (interes legitim privind securitatea serviciului și prevenirea abuzurilor). Aceste informații nu sunt combinate cu alte surse de date, nu sunt folosite pentru publicitate sau profilare și sunt șterse împreună cu contul de utilizator. Pentru depistarea timpurie a abuzurilor, operatorul platformei este informat intern prin e-mail despre fiecare înregistrare nouă. Căsuța poștală a tenantului creată la înregistrare devine aptă de trimitere abia după confirmarea adresei de e-mail (double opt-in).

2.2 Datele clienților finali, ale angajaților și ale comenzilor (prelucrare la solicitare)

În calitate de platformă SaaS, Booklera prelucrează date la solicitarea tenanților înregistrați. Clienții finali ai tenanților rezervă programări, respectiv cursuri, ori solicită lucrări prin site-ul web al tenantului respectiv. În acest context sunt colectate și prelucrate date cu caracter personal ale clienților finali (nume, adresă de e-mail, telefon, adresă poștală, detalii ale rezervării, eventual date de plată), precum și — la tenanții din domeniul meșteșugurilor — date ale angajaților (vezi secțiunea 2.4).

În acest raport, tenantul respectiv este operatorul în sensul RGPD, iar Booklera acționează ca persoană împuternicită de operator conform art. 28 RGPD. Prelucrarea are loc exclusiv la instrucțiunea tenantului și în cadrul unui contract de prelucrare a datelor (AVV). Temeiul juridic este art. 6 alin. 1 lit. b RGPD (executarea contractului dintre clientul final și tenant) coroborat cu art. 28 RGPD.

2.3 Fișiere jurnal ale serverului

La accesarea site-ului nostru sunt stocate automat date tehnice de acces în fișierele jurnal ale serverului. Printre acestea se numără: adresa IP, data și ora accesării, pagina accesată, browserul și sistemul de operare utilizate, URL-ul de referință. Aceste date nu sunt combinate cu alte surse de date și servesc exclusiv asigurării tehnice a funcționării, precum și depistării abuzurilor. Temeiul juridic este art. 6 alin. 1 lit. f RGPD (interes legitim privind securitatea serviciului). Fișierele jurnal sunt șterse automat după cel mult 7 zile.

2.3a Măsurarea audienței fără cookie-uri

Pe paginile noastre publice (booklera.de, booklera.com) numărăm afișările de pagină pentru a afla ce pagini sunt vizitate și de unde vin vizitatorii. Se stochează numai contoare zilnice: data, pagina vizitată, site-ul de proveniență, parametrii de campanie ai adresei, țara dedusă din adresa IP, tipul dispozitivului și limba browserului. Adresa IP în sine nu este stocată; pentru numărarea vizitatorilor unici se creează, pentru ziua curentă, un hash din adresa IP și identificatorul browserului cu o valoare aleatorie care se schimbă zilnic, șters la sfârșitul zilei. Nu se setează cookie-uri și nu se folosesc servicii externe de analiză. Temeiul juridic este art. 6 alin. (1) lit. f) RGPD (interes legitim în măsurarea audienței site-ului nostru).

2.4 Datele angajaților și ale subcontractanților (tenanți din domeniul meșteșugurilor)

La tenanții din domeniul meșteșugurilor, Booklera prelucrează în calitate de persoană împuternicită de operator următoarele date ale angajaților — tenantul este și rămâne operator pentru aceste date și trebuie să asigure legalitatea prelucrării (de exemplu informarea angajaților, eventual un acord la nivel de firmă):

  • Date din planificator: Alocări zilnice per angajat (data, comanda, ora, durata, notițe, metadate meteo).
  • Pontaj: Ore de lucru per angajat (data, tarif orar, alocarea la comandă), momentele pontării.
  • Geolocalizare GPS la operațiunile de pontaj, în măsura în care angajatul și-a dat în prealabil acordul într-un dialog explicit din browser (art. 6 alin. 1 lit. a RGPD). Fără consimțământ nu se stochează coordonate GPS; pontajul funcționează și fără GPS.
  • Absențe: Concediu, boală, sărbătoare legală, zi liberă, formare profesională per angajat, cu interval de date.
  • Jurnal de bord: la utilizarea funcției pentru vehicule (Business): data, kilometrajul, scopul (serviciu / privat / drum spre locul de muncă), alocarea la comandă. Cursele private sunt evidențiate separat de cele de serviciu; tenantul decide ce date sunt înregistrate.
  • Date salariale: Tarif orar salarial per angajat, calculul salariului per lună (doar Pro+).

Aceste date sunt stocate izolat pe tenant (vezi secțiunea 7) și pot fi consultate exclusiv de tenantul respectiv. Păstrarea urmează obligațiile legale (de regulă 6 ani conform §§ 257 HGB pentru datele relevante salarial, termene mai lungi pentru datele relevante fiscal sau supuse GoBD — vezi secțiunea 10).

2.4a Datele clienților magazinului și ale comenzilor (tenanți e-commerce)

Dacă un tenant operează un magazin online, Booklera prelucrează în calitate de persoană împuternicită de operator datele clienților finali ai acestui magazin. Operator în sensul RGPD este și rămâne operatorul magazinului; acesta trebuie să își informeze clienții și să pună la dispoziție o politică de confidențialitate proprie pentru magazinul său. Sunt prelucrate:

  • Cont de client: Nume, adresă de e-mail, parolă (doar sub formă de hash criptografic), tipul de client (persoană fizică sau client de afaceri), la clienții de afaceri suplimentar numele firmei, codul de înregistrare în scopuri de TVA și statusul de aprobare. Contul de client al magazinului este separat tehnic în întregime de conturile utilizatorilor Booklera.
  • Adrese: Adresele de livrare și de facturare pe care clientul le înregistrează sau le indică în procesul de comandă — inclusiv ca oaspete, fără cont de client.
  • Date privind comenzile: articolele comandate, cantitățile, prețurile, sumele de taxă, modalitatea de livrare, statusul comenzii, numerele de urmărire a expedierii, retururile și notele de credit. Adresa de livrare și cea de facturare sunt stocate nemodificabil la momentul comenzii, deoarece facturile nu pot fi modificate ulterior (GoBD).
  • Facturi și note de credit inclusiv formate electronice de factură; acestea sunt supuse obligației legale de păstrare (de regulă 10 ani, vezi secțiunea 10) și de aceea nu pot fi eliminate imediat nici după o cerere de ștergere.
  • Recenzii de produs: Textul recenziei, evaluarea cu stele și numele afișat, în măsura în care clientul lasă o recenzie. Recenziile devin vizibile public abia după aprobarea de către operatorul magazinului.
  • Date de utilizare a magazinului: Vizualizări de pagină și evenimente din coșul de cumpărături pentru realizarea unor statistici de vânzări anonime. Această evaluare are loc exclusiv pe serverul prestatorului; nu sunt folosite servicii externe de analiză (de exemplu Google Analytics).

Transmiterea către autoritățile vamale în cazul livrărilor în afara UE: Dacă un operator de magazin expediază marfă într-o țară din afara Uniunii Europene, platforma generează o factură comercială și o declarație vamală de conținut (formularul CN23). Aceste documente conțin numele și adresa destinatarului, conținutul coletului, valoarea acestuia, precum și, dacă este cazul, codul tarifar vamal și țara de origine. Ele sunt atașate coletului și prezentate autorităților vamale ale țării de expediere și ale țării de destinație. Această transmitere este necesară din punct de vedere legal pentru îndeplinirea prevederilor vamale și de export (art. 6 alin. 1 lit. c RGPD) și nu poate fi evitată în cazul unei livrări în străinătate.

2.5 Categorii speciale de date cu caracter personal (art. 9 RGPD) — raportări BG

La tenanții din domeniul meșteșugurilor, sistemul poate prelucra, conform § 193 SGB VII („obligația de raportare a accidentelor către asociația profesională”), categorii speciale de date cu caracter personal, în special:

  • Date privind accidentul: Data, locul, desfășurarea accidentului, gravitatea (ușor/mediu/grav/deces), zilele de incapacitate de muncă, medicul curant, persoana afectată.
  • Date privind sănătatea: doar în măsura necesară pentru raportarea BG (de exemplu tipul leziunii, zilele de boală).

Temeiul juridic pentru această prelucrare este art. 9 alin. 2 lit. b RGPD coroborat cu § 193 SGB VII (îndeplinirea obligațiilor de raportare din dreptul social ale angajatorului). Declarația oficială de accident BG este generată ca PDF și poate fi trimisă de tenant asociației profesionale competente — trimiterea în sine se face de către tenant, pe propria răspundere. Păstrarea dosarului de accident are loc timp de 10 ani (GoBD §§ 146, 147 AO, precum și obligațiile interne de păstrare ale BG) — vezi secțiunea 10.

2.6 Cookie-uri și tehnologii comparabile (consimțământ granular conform art. 7 RGPD)

Booklera folosește un sistem granular de consimțământ pentru cookie-uri. La prima vizită a site-ului (atât booklera.de, cât și fiecare subdomeniu de tenant) se afișează o fereastră în care utilizatorul poate decide pentru fiecare categorie de cookie-uri. Consimțământul este consemnat într-o pistă de audit (ID de browser, IP, user-agent, pagină, marcaj temporal) și poate fi modificat sau retras oricând prin linkul „Setări cookie-uri” din subsol.

Cookie-uri necesare din punct de vedere tehnic (întotdeauna active, fără consimțământ necesar conform § 25 alin. 2 nr. 2 TTDSG):

  • bl_session — Sesiunea de autentificare (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Token de protecție CSRF.
  • bl_platform_session — Sesiunea de administrator al platformei (doar intern).
  • bl_cookie_consent — Stocarea consimțămintelor pentru cookie-uri în sine (durată de viață: 365 de zile).
  • bl_force_lang_* — Suprascrierea limbii (doar dacă este aleasă activ de utilizator).
  • bl_2fa_dismiss — Amânare temporară a bannerului de recomandare 2FA (durată de viață: 7 zile).

Cookie-uri care necesită consimțământ (implicit dezactivate, doar după consimțământ activ):

  • __stripe_mid, __stripe_sid — Cookie-uri Stripe pentru plăți online și prevenirea fraudei. Furnizor: Stripe Payments Europe Ltd., Dublin. Utilizare doar dacă utilizatorul efectuează o plată online și a consimțit în prealabil la „cookie-uri Stripe”. Fără consimțământ, plata online nu este posibilă; ca alternativă poate fi oferită plata la fața locului.

Nu folosim cookie-uri de urmărire, de analiză sau de marketing. Nu are loc nicio urmărire a utilizatorilor de către terți. Pista de audit a consimțămintelor este stocată conform art. 7 alin. 1 RGPD (dovedibilitate) pentru maximum 3 ani; în cazul retragerii, intrarea veche este marcată cu momentul retragerii și se creează o intrare nouă cu valorile actuale, astfel încât istoricul rămâne trasabil fără lacune.

2.7 Jurnal de audit (conformitate, nemodificabil)

Acțiunile relevante pentru securitate și conformitate (autentificare, deconectare, schimbarea parolei, activarea/dezactivarea 2FA, finalizarea documentelor de jurnal de șantier și SiGe, storno-uri, încercări de antedatare) sunt consemnate într-un jurnal de audit cu următoarele date: ID tenant, ID utilizator, acțiune, valoare veche, valoare nouă, motiv, adresă IP, user-agent, marcaj temporal.

Jurnalul de audit este nemodificabil conform GoBD § 146 AO — declanșatoarele din baza de date blochează UPDATE și DELETE pe tabela de audit. Păstrare: 10 ani conform § 147 AO (vezi secțiunea 10). Temei juridic: art. 6 alin. 1 lit. c RGPD (obligație legală — obligații fiscale și de conformitate) și art. 6 alin. 1 lit. f RGPD (interes legitim privind securitatea și depistarea abuzurilor).

3. Funcții asistate de inteligență artificială

Booklera oferă opt funcții asistate de inteligență artificială. Acestea se bazează pe un model lingvistic IA local, open-source, care este operat în întregime pe un server propriu din Germania (Hetzner Online GmbH). Nu sunt transmise niciun fel de date către furnizori externi de IA precum OpenAI, Google, Anthropic, Microsoft sau alți terți. Modelul utilizat este în prezent qwen2.5:14b (stadiu: aprilie 2026, licență Apache-2.0). Modelul este verificat periodic în raport cu stadiul tehnicii, conform unei proceduri interne de reevaluare la 3 luni, și este actualizat atunci când devine disponibil un model semnificativ mai bun.

Toate funcțiile IA sunt marcate ca atare în panoul de administrare, conform art. 52 din Regulamentul UE privind inteligența artificială (insignă violetă „IA”), conțin clauze de limitare privind rezultatele și sunt explicate în intrările cu informații despre instrumente (ce face IA, unde rulează, ce model este utilizat).

3.1 Asistent IA (panou de administrare)

Chatbot de asistență pentru proprietarii de tenanți în panoul de administrare. Solicitările sunt limitate printr-un contingent lunar per plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Utilizarea este numărată anonimizat (context, marcaj temporal, ID tenant). Conținutul solicitărilor nu este stocat în text clar; un filtru împotriva injecției de prompturi, cu 22 de tipare (DE+EN), blochează încercările evidente de manipulare.

3.2 Chat IA pentru clienți (bot FAQ pe site-ul tenantului)

Răspunde la întrebările clienților finali de pe site-ul tenantului privind serviciile, prețurile, rezervările sau solicitările (de la planul Pro). Cote: Basic 0 (indisponibil) / Pro 500 / Business ∞ / Enterprise ∞. Întrebările clienților nu sunt stocate în text clar. Pentru evaluarea de securitate se stochează doar un hash anonimizat (SHA-256) al solicitării, împreună cu adresa IP, pentru maximum 60 de minute. Datele brute nu sunt înregistrate și nu sunt folosite pentru antrenarea modelului.

3.3 Scaner IA de facturi (Business)

Prelucrează fotografii sau fișiere PDF ale facturilor primite. Recunoașterea textului are loc prin OCR Tesseract (open-source, local). Ulterior, modelul lingvistic local extrage câmpurile relevante (furnizor, sumă, dată, categorie). Documentele încărcate sunt stocate permanent într-un director izolat pe tenant, pe serverul nostru (obligație de păstrare conform §§ 147 AO, 257 HGB). Nu are loc nicio transmitere a datelor facturilor către terți — întreaga prelucrare are loc local.

3.4 Scanare universală (Pro+)

Funcție OCR pentru bonuri, facturi, avize de însoțire. Același set tehnic ca la scanerul de facturi, cu utilizare mai largă. Cote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Generator IA de oferte (Pro+, meșteri)

Transformă o descriere în text liber sau vocală a unui proiect meșteșugăresc într-un deviz de lucrări complet (poziții, cantități, descrieri). Cote: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Introducerea vocală are loc local în browser, prin Web Speech API; textul transcris este trimis modelului IA local.

3.6 Măsurătoare vocală IA (Pro+, meșteri)

Valorile de măsurătoare pot fi dictate prin microfon; IA extrage dimensiunile și calculează suprafețele. Web Speech API local în browser; prelucrarea IA pe server are loc local. Cote: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Pontaj IA (Pro+, meșteri)

Angajații pot rezuma verbal ziua de lucru; IA extrage intrări de timp structurate (comandă, dată, ore, descriere), cu potrivire aproximativă față de comenzile existente. Până la 10 intrări per lot. Cote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Autopilot pentru documentația de șantier (Pro+, meșteri)

Structurează notițele vocale și foto în rapoarte privind progresul lucrărilor. Cote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funcții IA în magazinul online (Pro+, e-commerce)

Pentru tenanții cu magazin sunt disponibile funcții IA suplimentare, care rulează de asemenea exclusiv pe modelul lingvistic local al prestatorului: crearea de descrieri de produs și de texte scurte pentru motoarele de căutare, sugestii pentru alocarea produselor la categorii, precum și sugestii pentru codurile tarifare vamale și țările de origine. În acest proces sunt prelucrate exclusiv datele de produs ale tenantului — nu date ale clienților sau ale comenzilor.

La recepția mărfii, avizele de însoțire pot fi citite ca fotografie sau PDF. În acest proces sunt prelucrate conținutul imaginii și textul recunoscut, pentru a înregistra articolele și cantitățile. Dacă un astfel de document conține date cu caracter personal ale furnizorului (de exemplu numele unei persoane de contact), acestea sunt prelucrate împreună cu restul; prelucrarea are loc local, pe serverul prestatorului. Toate sugestiile IA sunt prezentate utilizatorului spre verificare și sunt preluate abia după confirmarea acestuia.

Temeiul juridic pentru toate funcțiile IA este art. 6 alin. 1 lit. b RGPD (executarea contractului), precum și art. 6 alin. 1 lit. f RGPD (interes legitim privind prevenirea abuzurilor și îndeplinirea eficientă a sarcinilor).

4. Procesarea plăților (Stripe)

Pentru procesarea plăților (abonamente SaaS, precum și plăți ale clienților finali prin Stripe Connect, inclusiv plăți cu cardul la fața locului prin Stripe Terminal) folosim serviciul Stripe.

  • Ofertant: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlanda; societatea-mamă: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, SUA.
  • Scop: Procesarea sigură a plăților pentru abonamentele SaaS (Basic, Pro, Business, Enterprise), a plăților clienților finali prin Stripe Connect, precum și a plăților cu cardul la fața locului prin Stripe Terminal (POS).
  • Date prelucrate: Nume, adresă de e-mail, date de plată (date de card de credit, debitare directă SEPA, date de card de debit la POS). Datele tale de plată sunt transmise direct către Stripe și nu sunt stocate pe serverele noastre. La plățile POS, datele cardului sunt prelucrate exclusiv de cititorul de carduri Stripe — nici Booklera, nici tenantul nu au acces la numărul cardului.
  • Stripe Terminal (POS): La plățile cu cardul la fața locului, cititorul de carduri comunică direct cu Stripe. Datele tranzacției (sumă, marcaj temporal, ID terminal) sunt stocate în sistemul nostru pentru a crea dovezi de plată și înregistrări contabile. La cerere, clientului final i se trimite o dovadă de plată prin e-mail.
  • Comision de platformă: La plățile prin Stripe Connect (online și POS), Booklera percepe un comision de platformă de 1,5 % din valoarea tranzacției, care este reținut automat de Stripe.
  • Temei juridic: Art. 6 alin. 1 lit. b RGPD (executarea contractului).
  • Transfer către țări terțe: Poate avea loc un transfer de date către SUA. Stripe a aderat la EU-US Data Privacy Framework și utilizează suplimentar clauze contractuale standard (SCC) conform art. 46 alin. 2 lit. c RGPD.
  • Fiabilitatea webhook-urilor: Evenimentele webhook Stripe sunt prelucrate cu un worker intern de reîncercare (backoff: 5 min → 15 min → 1 h → 6 h → 24 h, idempotență prin event_id), pentru a exclude pierderea de date în cazul unor indisponibilități temporare ale Stripe.
  • Cookie-uri: Stripe setează cookie-uri doar dacă utilizatorul a consimțit activ la „cookie-uri Stripe” prin fereastra de consimțământ pentru cookie-uri (vezi secțiunea 2.6).
  • Informații privind protecția datelor de la Stripe: stripe.com/de/privacy

5. Încorporarea și încărcarea de materiale video

5.1 Încorporare YouTube

Pe site-urile tenanților pot fi încorporate materiale video de pe YouTube. Folosim modul extins de protecție a datelor (youtube-nocookie.com), în care YouTube setează cookie-uri abia atunci când utilizatorul redă activ materialul video.

  • Ofertant: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
  • Temei juridic: Art. 6 alin. 1 lit. f RGPD (interes legitim privind prezentarea de conținuturi video)
  • Informații privind protecția datelor: policies.google.com/privacy

5.2 Încorporare Vimeo

Ca alternativă pot fi încorporate materiale video de pe Vimeo. Folosim parametrul dnt=1 (Do Not Track).

  • Ofertant: Vimeo Inc., 555 West 18th Street, New York, NY 10011, SUA
  • Temei juridic: Art. 6 alin. 1 lit. f RGPD
  • Informații privind protecția datelor: vimeo.com/privacy

5.3 Încărcare video

Începând cu planul Business, tenanții pot încărca materiale video proprii (MP4, WebM, până la 100 MB per fișier) direct pe platformă. Aceste materiale video sunt stocate exclusiv pe serverul nostru din Germania (Hetzner) și nu sunt transmise terților. Limite de stocare: Pro 2 GB / Business 10 GB.

6. Găzduire și domenii proprii (Hetzner)

Acest site web și platforma SaaS sunt găzduite pe un server dedicat al Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Germania). Serverul se află în Germania. Toate datele (baza de date, fișiere, e-mailuri, modelul IA, copiile de siguranță) sunt stocate și prelucrate exclusiv în Germania. Hetzner este obligată contractual în calitate de persoană împuternicită de operator, conform art. 28 RGPD. hetzner.com/de/legal/privacy-policy

Pentru funcția opțională de domeniu propriu (de la Pro) folosim Hetzner DNS API: tenantul înregistrează înregistrările DNS la propriul furnizor de domenii, iar un worker automat verifică configurația DNS la fiecare 30 de minute. Certificatele SSL sunt generate prin Let's Encrypt și reînnoite automat.

Concept de copii de siguranță: 4 straturi independente (Restic la fiecare 15 min pe stocare externă, arhivă PostgreSQL-WAL în fiecare minut, dump extern zilnic, copie offline de două ori pe zi). Toate copiile de siguranță sunt criptate (Restic AES-256, cheie principală separată).

7. Separarea clienților (izolare multi-tenant)

Booklera este o platformă multi-tenant. Măsuri tehnice pentru separarea clienților:

  • Row-Level-Security (RLS) cu FORCE pe 22+ tabele de bază de date. Fiecare interogare a bazei de date este filtrată automat după tenant; un acces la datele altor tenanți este exclus tehnic.
  • Roluri separate de bază de date: Aplicația folosește un rol restricționat, fără dreptul BYPASS-RLS; doar operațiunile de întreținere folosesc rolul de proprietar.
  • Context de tenant per cerere: Aplicația setează automat contextul de tenant la verificarea autentificării, iar predicatul RLS filtrează ulterior.
  • Webhook-uri: și webhook-urile Stripe, precum și alte acțiuni declanșate din exterior, setează contextul de tenant înaintea fiecărei operațiuni de bază de date.

Fiecare tenant primește automat, imediat după înregistrare, un contract de prelucrare a datelor (AVV) conform art. 28 RGPD, prin e-mail. AVV-ul este disponibil în plus oricând în panoul de administrare, la Setări → AVV / Protecția datelor, și poate fi retrimis de acolo. Pentru întrebări privind protecția datelor, te rugăm să te adresezi la info@booklera.de.

8. Criptare SSL/TLS și autentificare cu doi factori

Acest site web și toate subdomeniile tenanților folosesc o criptare SSL/TLS (HTTPS, minimum TLS 1.2, HTTP/2 acceptat). Recunoști o conexiune criptată după faptul că bara de adrese a browserului trece de la „http://” la „https://”. Toate datele pe care ni le transmiți nu pot fi citite de terți. Suplimentar, HSTS (HTTP Strict Transport Security) este activ pentru un an.

Pentru accesul în panoul de administrare este disponibilă autentificarea cu doi factori (2FA, TOTP conform RFC 6238) — obligatorie pentru administratorii platformei (acces intern Booklera), opțională pentru proprietarii de tenanți, cu o reamintire discretă. La configurare sunt generate zece coduri de recuperare de unică folosință; secretele TOTP sunt stocate criptat în baza de date.

9. Funcții cross-tenant (pool de meserii și piață de transporturi)

La tenanții din domeniul meșteșugurilor, Booklera pune la dispoziție o rețea cross-tenant (pool de meserii și piață de transporturi, de la planul Pro cu drept de citire, de la planul Business cu drept de postare). Dacă un tenant folosește activ aceste funcții, anumite date devin vizibile pentru alți utilizatori ai platformei:

  • Pool de meserii — conexiuni: Dacă tenantul invită o altă firmă meșteșugărească sau acceptă o invitație, ambele părți văd numele firmei, meseria și adresa de e-mail a celeilalte părți.
  • Pool de meserii — semnale (caut/ofer): La postarea unui semnal, numele firmei, meseria și conținutul semnalului (descriere, urgență, adresă în măsura indicată, interval de timp) sunt afișate firmelor meșteșugărești conectate.
  • Pool de meserii — manifestări de interes: La o manifestare de interes, numele firmei și datele de contact ale ofertantului sunt trimise prin e-mail celui care a postat semnalul.
  • Piață de transport: La postarea unei cereri de transport, datele esențiale (traseu, material, interval de timp) sunt afișate altor tenanți în flux; la oferte sunt dezvăluite datele de contact ale ofertantului.

Vizibilitatea datelor este limitată la rețeaua proprie (conexiunile acceptate), respectiv la destinatarii unei postări. Nu are loc nicio partajare automată de date între tenanți — toate transferurile de date se produc abia după o acțiune activă a utilizatorului (trimiterea sau acceptarea unei invitații, postarea unui semnal, manifestarea interesului, depunerea unei oferte de transport).

Temei juridic: Art. 6 alin. 1 lit. b RGPD (executarea contractului — rețeaua cross-tenant face parte din funcțiile planului contractat), precum și art. 6 alin. 1 lit. a RGPD (consimțământul utilizatorului prin utilizarea activă a funcției). Utilizatorul poate întrerupe oricând o conexiune, poate șterge un semnal propriu sau își poate retrage o manifestare de interes — ulterior, datele aferente sunt eliminate din rețea.

10. Stocarea datelor și termenele de ștergere

Datele cu caracter personal sunt stocate doar atât timp cât este necesar pentru scopul respectiv al prelucrării sau cât există obligații legale de păstrare. În detaliu:

Categorie de dateTermen de stocareTemei juridic
Cont de utilizator activpe durata contractuluiArt. 6 Abs. 1 lit. b DSGVO
După reziliere — datele tenantului30 de zile ștergere temporară pentru exportul datelor, ulterior ștergere definitivăArt. 17 DSGVO
Fișiere jurnal ale serverului7 zileArt. 6 Abs. 1 lit. f DSGVO
Chatbot IA: hash-uri anonimizate60 de minuteArt. 6 Abs. 1 lit. f DSGVO
Audit al consimțământului pentru cookie-uri3 aniRGPD art. 7 alin. 1 (obligația de a dovedi)
Date relevante fiscal (facturi, dovezi de plată)10 ani§§ 147 AO, 257 HGB
Jurnal de șantier, proces-verbal de ședință de șantier, proces-verbal de recepție, documente SiGe, accidente SiGe10 ani de la finalizare§§ 146, 147 AO (GoBD)
Jurnal de audit (nemodificabil)10 ani, UPDATE/DELETE blocate§ 146 AO
Date salariale și de remunerație6 ani§ 257 HGB, § 147 AO
Dosar de accident BG (categorii speciale, art. 9)10 ani§ 147 AO + obligațiile interne de păstrare ale BG
Urmărire internă a erorilor (erori remediate)30 de zileArt. 6 Abs. 1 lit. f DSGVO
Eșecuri de webhook (remediate)30 de zileArt. 6 Abs. 1 lit. f DSGVO
Sesiuni (expirate)7 zile de la expirareArt. 6 Abs. 1 lit. f DSGVO
Jurnal de stare a domeniului (remediat)30 de zileArt. 6 Abs. 1 lit. f DSGVO

11. Drepturile tale

Conform RGPD ai următoarele drepturi față de noi cu privire la datele tale cu caracter personal:

  • Dreptul de acces (Art. 15 DSGVO): Poți solicita oricând informații despre datele tale cu caracter personal stocate la noi.
  • Dreptul la rectificare (Art. 16 DSGVO): Poți solicita rectificarea datelor incorecte sau completarea datelor incomplete.
  • Dreptul la ștergere (Art. 17 DSGVO): Poți solicita ștergerea datelor tale cu caracter personal, în măsura în care nu se opun obligații legale de păstrare (vezi secțiunea 10) sau motive legitime.
  • Dreptul la restricționarea prelucrării (Art. 18 DSGVO): Poți solicita restricționarea prelucrării datelor tale, de exemplu atunci când contești exactitatea datelor.
  • Dreptul la portabilitatea datelor (Art. 20 DSGVO): Poți solicita să îți punem la dispoziție datele tale într-un format structurat, utilizat în mod curent și care poate fi citit automat. În acest scop, Booklera oferă o funcție de export RGPD în zona de administrare (pentru meșteri, suplimentar exportul ZIP al comenzii, de la Business).
  • Dreptul la opoziție (Art. 21 DSGVO): Poți face oricând opoziție față de prelucrarea datelor tale în baza art. 6 alin. 1 lit. f RGPD (interes legitim).
  • Dreptul de retragere a consimțământului: În măsura în care prelucrarea se bazează pe un consimțământ (de exemplu consimțământul pentru cookie-uri, geolocalizarea GPS), îl poți retrage oricând cu efect pentru viitor — de exemplu prin linkul „Setări cookie-uri” din subsol. Legalitatea prelucrării efectuate până la retragere rămâne neatinsă.

Pentru exercitarea drepturilor tale, te rugăm să ne scrii pe e-mail la n.glamngiw@booklera.de. Vom răspunde solicitării tale fără întârziere, cel târziu în termen de o lună.

12. Dreptul de a depune plângere la autoritatea de supraveghere

Ai dreptul de a depune o plângere la o autoritate de supraveghere pentru protecția datelor dacă ești de părere că prelucrarea datelor tale cu caracter personal încalcă RGPD. Autoritatea de supraveghere competentă pentru noi este:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de