Правовая информация
Ответственным в смысле Общего регламента по защите данных (GDPR) и Федерального закона о защите данных (BDSG) является:
Booklera UG (haftungsbeschränkt)
в лице die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Германия
Email: n.glamngiw@booklera.de
Booklera — это SaaS-платформа для коммерческих поставщиков из отраслей: ремесленники, фитнес, натуропаты, аренда домов для отпуска и электронная коммерция (интернет-магазины). Обработка персональных данных осуществляется либо в качестве самостоятельного ответственного лица (регистрация, исполнение договора, технические журналы), либо в качестве обработчика по поручению зарегистрированных тенантов (данные конечных клиентов и сотрудников тенантов).
При регистрации на booklera.de мы собираем следующие данные: имя, адрес электронной почты, пароль (хранится в зашифрованном виде bcrypt с rounds = 12, никогда в открытом виде), название фирмы, выбранный слаг субдомена, а также выбранную отрасль (ремесленники, фитнес, натуропаты, дом для отпуска или электронная коммерция). Эти данные необходимы для предоставления нашей SaaS-услуги и для исполнения договора. Правовым основанием является ст. 6 абз. 1 лит. b GDPR (исполнение договора). Твоя учётная запись и связанные с ней данные хранятся, пока действует договор. После расторжения данные удаляются в течение 30 дней, если этому не препятствуют законные обязанности по хранению (см. раздел 10).
Для предотвращения злоупотреблений при регистрации (например, спам-аккаунтов или регистраций с чужими адресами электронной почты) мы дополнительно сохраняем при регистрации IP-адрес и идентификатор браузера (User-Agent) регистрирующегося устройства. Правовым основанием является ст. 6 абз. 1 лит. f GDPR (законный интерес в безопасности сервиса и в предотвращении злоупотреблений). Эти сведения не объединяются с другими источниками данных, не используются для рекламы или профилирования и удаляются вместе с учётной записью. Для раннего распознавания злоупотреблений оператор платформы внутренне информируется по электронной почте о каждой новой регистрации. Созданный при регистрации почтовый ящик тенанта получает возможность отправки только после подтверждения адреса электронной почты (double opt-in).
Как SaaS-платформа Booklera обрабатывает данные по поручению зарегистрированных тенантов. Конечные клиенты тенантов бронируют встречи либо курсы или запрашивают подрядные работы через соответствующий веб-сайт тенанта. При этом собираются и обрабатываются персональные данные конечных клиентов (имя, адрес электронной почты, телефон, адрес, детали бронирования, при необходимости платёжные данные), а также — у тенантов-ремесленников — данные сотрудников (см. раздел 2.4).
В этих отношениях ответственным в смысле GDPR является соответствующий тенант, а Booklera выступает обработчиком согласно ст. 28 GDPR. Обработка осуществляется исключительно по указанию тенанта и в рамках договора об обработке данных по поручению (AVV). Правовым основанием является ст. 6 абз. 1 лит. b GDPR (исполнение договора между конечным клиентом и тенантом) во взаимосвязи со ст. 28 GDPR.
При обращении к нашему веб-сайту технические данные доступа автоматически сохраняются в файлах журналов сервера. К ним относятся: IP-адрес, дата и время доступа, вызванная страница, используемый браузер и операционная система, URL источника перехода. Эти данные не объединяются с другими источниками данных и служат исключительно техническому обеспечению работы, а также распознаванию злоупотреблений. Правовым основанием является ст. 6 абз. 1 лит. f GDPR (законный интерес в безопасности сервиса). Файлы журналов автоматически удаляются не позднее чем через 7 дней.
На наших публичных страницах (booklera.de, booklera.com) мы подсчитываем просмотры страниц, чтобы узнать, какие страницы посещают и откуда приходят посетители. Сохраняются только дневные счётчики: дата, посещённая страница, сайт-источник, параметры кампании в адресе, страна, определённая по IP-адресу, тип устройства и язык браузера. Сам IP-адрес не сохраняется; для подсчёта уникальных посетителей на текущий день формируется хеш из IP-адреса и идентификатора браузера с ежедневно меняющимся случайным значением, который удаляется в конце дня. Cookie не устанавливаются, внешние аналитические сервисы не используются. Правовое основание — ст. 6 п. 1 подп. f GDPR (законный интерес в измерении охвата нашего сайта).
У тенантов-ремесленников Booklera как обработчик обрабатывает следующие данные сотрудников — тенант является и остаётся ответственным за эти данные и обязан обеспечить правомерность обработки (например, информирование сотрудников, при необходимости соглашение с трудовым коллективом):
Эти данные хранятся изолированно по тенантам (см. раздел 7) и доступны для просмотра исключительно соответствующему тенанту. Хранение осуществляется в соответствии с законными обязанностями (как правило, 6 лет согласно §§ 257 HGB для данных, относящихся к заработной плате, более длительные сроки для данных, значимых с налоговой точки зрения или подпадающих под GoBD, — см. раздел 10).
Если тенант ведёт интернет-магазин, Booklera как обработчик обрабатывает данные конечных клиентов этого магазина. Ответственным в смысле GDPR является и остаётся владелец магазина; он обязан информировать своих клиентов и предоставить собственное заявление о защите данных для своего магазина. Обрабатываются:
Передача таможенным органам при поставках за пределы ЕС: Если владелец магазина отправляет товар в страну за пределами Европейского союза, платформа формирует коммерческий счёт и таможенную декларацию о содержимом (формуляр CN23). Эти документы содержат имя и адрес получателя, содержимое отправления, его стоимость, а также при необходимости код товарной номенклатуры и страну происхождения. Они прилагаются к посылке и предъявляются таможенным органам страны отправления и страны назначения. Эта передача требуется по закону для выполнения таможенных и экспортных предписаний (ст. 6 абз. 1 лит. c GDPR) и при поставке за границу неизбежна.
У тенантов-ремесленников система может согласно § 193 SGB VII («обязанность сообщать о несчастных случаях в профессиональное объединение») обрабатывать особые категории персональных данных, в частности:
Правовым основанием этой обработки является ст. 9 абз. 2 лит. b GDPR во взаимосвязи с § 193 SGB VII (выполнение социально-правовых обязанностей работодателя по уведомлению). Официальное извещение о несчастном случае формируется в виде PDF и может быть направлено тенантом в компетентное профессиональное объединение — сама отправка осуществляется тенантом под его собственную ответственность. Дело о несчастном случае хранится 10 лет (GoBD §§ 146, 147 AO, а также внутренние обязанности хранения профессионального объединения) — см. раздел 10.
Booklera использует гранулярную систему согласия на cookie. При первом посещении веб-сайта (как booklera.de, так и любого субдомена тенанта) отображается модальное окно, в котором пользователь может принять решение по каждой категории cookie. Согласие протоколируется в журнале аудита (идентификатор браузера, IP, User-Agent, страница, отметка времени) и может быть в любое время изменено или отозвано через ссылку в нижнем колонтитуле «Настройки cookie».
bl_session — Сессия входа в систему (HttpOnly, Secure, SameSite=Lax).bl_csrf — Токен защиты от CSRF.bl_platform_session — Сессия администратора платформы (только внутренняя).bl_cookie_consent — Сохранение самих согласий на cookie (срок жизни: 365 дней).bl_force_lang_* — Переопределение языка (только если выбрано пользователем активно).bl_2fa_dismiss — временный пропуск баннера с рекомендацией 2FA (срок жизни: 7 дней).__stripe_mid, __stripe_sid — Cookie Stripe для онлайн-платежей и предотвращения мошенничества. Поставщик: Stripe Payments Europe Ltd., Дублин. Использование только в том случае, если пользователь совершает онлайн-платёж и предварительно дал согласие на «Cookie Stripe». Без согласия онлайн-оплата невозможна; в качестве альтернативы может быть предложена оплата на месте.Мы не используем отслеживающие, аналитические или маркетинговые cookie. Отслеживание пользователей третьими лицами не производится. Журнал аудита согласий хранится согласно ст. 7 абз. 1 GDPR (подтверждаемость) не более 3 лет; при отзыве старая запись помечается моментом отзыва и создаётся новая запись с актуальными значениями, так что история остаётся прослеживаемой без пробелов.
Значимые для безопасности и комплаенса действия (вход, выход, смена пароля, активация/деактивация 2FA, финализация документов строительного журнала и охраны труда, аннулирования, попытки датирования задним числом) протоколируются в журнале аудита со следующими данными: ID тенанта, ID пользователя, действие, старое значение, новое значение, причина, IP-адрес, User-Agent, отметка времени.
Журнал аудита согласно GoBD § 146 AO является неизменяемым — триггеры базы данных блокируют UPDATE и DELETE в таблице аудита. Хранение: 10 лет согласно § 147 AO (см. раздел 10). Правовое основание: ст. 6 абз. 1 лит. c GDPR (правовая обязанность — налоговые и комплаенс-обязанности) и ст. 6 абз. 1 лит. f GDPR (законный интерес в безопасности и распознавании злоупотреблений).
Booklera предлагает восемь функций на базе ИИ. Они основаны на локальной языковой модели ИИ с открытым исходным кодом, которая полностью работает на собственном сервере в Германии (Hetzner Online GmbH). Никакие данные не передаются внешним поставщикам ИИ, таким как OpenAI, Google, Anthropic, Microsoft, или иным третьим лицам. Используемая в настоящее время модель — qwen2.5:14b (по состоянию на апрель 2026, лицензия Apache 2.0). Модель регулярно проверяется на соответствие уровню техники согласно внутренней процедуре повторной проверки каждые 3 месяца и обновляется при появлении заметно лучшей модели.
Все функции ИИ обозначены как таковые в админ-панели согласно ст. 52 Регламента ЕС об ИИ (фиолетовый значок «ИИ»), содержат оговорку о результатах и разъясняются в записях справки по инструментам (что делает ИИ, где она работает, какая модель используется).
Чат-бот помощи по работе с системой для владельцев тенантов в админ-панели. Запросы ограничены месячным лимитом в зависимости от тарифа (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Использование учитывается в анонимизированном виде (контекст, отметка времени, ID тенанта). Содержание запросов не сохраняется в открытом виде; фильтр внедрения промптов с 22 шаблонами (DE+EN) блокирует очевидные попытки манипуляции.
Отвечает на вопросы конечных клиентов на веб-сайте тенанта об услугах, ценах, бронированиях или запросах (начиная с тарифа Pro). Квоты: Basic 0 (недоступно) / Pro 500 / Business ∞ / Enterprise ∞. Вопросы клиентов не сохраняются в открытом виде. Для оценки безопасности сохраняется лишь анонимизированный хеш (SHA-256) запроса вместе с IP-адресом не более чем на 60 минут. Исходные данные не протоколируются и не используются для обучения модели.
Обрабатывает фотографии или PDF-файлы входящих счетов. Распознавание текста осуществляется средствами Tesseract-OCR (открытый исходный код, локально). Затем локальная языковая модель извлекает релевантные поля (поставщик, сумма, дата, категория). Загруженные документы постоянно хранятся в изолированной по тенантам папке на нашем сервере (обязанность хранения согласно §§ 147 AO, 257 HGB). Передача данных счетов третьим лицам не производится — вся обработка происходит локально.
Функция OCR для чеков, счетов, накладных. Тот же технический стек, что и у сканера счетов, но более широкое применение. Квоты: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Преобразует описание ремесленного проекта в свободной форме или голосом в полноценную ведомость работ (позиции, количества, описания). Квоты: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Голосовой ввод происходит локально в браузере через Web Speech API; транскрибированный ввод передаётся локальной модели ИИ.
Значения замера можно диктовать через микрофон; ИИ извлекает размеры и рассчитывает площади. Web Speech API работает локально в браузере; серверная обработка ИИ — локальная. Квоты: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Сотрудники могут устно подвести итог рабочего дня; ИИ извлекает структурированные записи времени (заказ, дата, часы, описание) с нечётким сопоставлением с имеющимися заказами. До 10 записей за один пакет. Квоты: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Структурирует голосовые и фотозаметки в отчёты о ходе строительства. Квоты: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Для тенантов магазинов доступны дополнительные функции ИИ, которые также работают исключительно на локальной языковой модели поставщика: создание описаний товаров и коротких текстов для поисковых систем, предложения по отнесению товаров к категориям, а также предложения по кодам товарной номенклатуры и странам происхождения. При этом обрабатываются исключительно данные о товарах тенанта — никаких данных клиентов или заказов.
При приёмке товара накладные могут считываться как фотография или PDF. При этом обрабатываются содержимое изображения и распознанный текст, чтобы зафиксировать товары и количества. Если такой документ содержит персональные сведения о поставщике (например, имя контактного лица), они обрабатываются вместе с ним; обработка происходит локально на сервере поставщика. Все предложения ИИ представляются пользователю на проверку и принимаются только после его подтверждения.
Правовым основанием для всех функций ИИ является ст. 6 абз. 1 лит. b GDPR (исполнение договора), а также ст. 6 абз. 1 лит. f GDPR (законный интерес в предотвращении злоупотреблений и в эффективном выполнении задач).
Для проведения платежей (SaaS-подписки, а также платежи конечных клиентов через Stripe Connect, включая оплату картой на месте через Stripe Terminal) мы используем сервис Stripe.
На веб-сайтах тенантов могут встраиваться видео с YouTube. Мы используем расширенный режим защиты данных (youtube-nocookie.com), при котором YouTube устанавливает cookie только тогда, когда пользователь активно запускает видео.
В качестве альтернативы могут встраиваться видео с Vimeo. Мы используем параметр dnt=1 (Do Not Track).
Начиная с тарифа Business тенанты могут загружать собственные видео (MP4, WebM, до 100 МБ на файл) напрямую на платформу. Эти видео хранятся исключительно на нашем сервере в Германии (Hetzner) и не передаются третьим лицам. Лимиты хранения: Pro 2 ГБ / Business 10 ГБ.
Этот веб-сайт и SaaS-платформа размещаются на выделенном сервере компании Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Германия). Сервер находится в Германии. Все данные (база данных, файлы, электронная почта, модель ИИ, резервные копии) хранятся и обрабатываются исключительно в Германии. Hetzner связан договором как обработчик согласно ст. 28 GDPR. hetzner.com/de/legal/privacy-policy
Для дополнительной функции собственного домена (начиная с Pro) мы используем Hetzner DNS API: тенант вносит DNS-записи у своего собственного регистратора домена, а автоматический рабочий процесс проверяет конфигурацию DNS каждые 30 минут. SSL-сертификаты создаются через Let's Encrypt и продлеваются автоматически.
Концепция резервного копирования: 4 независимых уровня (Restic каждые 15 мин на внешнее хранилище, архив PostgreSQL-WAL каждую минуту, ежедневный внешний дамп, дважды в день офлайн-копия). Все резервные копии зашифрованы (Restic AES-256, отдельный мастер-ключ).
Booklera — мультитенантная платформа. Технические меры для разделения клиентов:
Каждый тенант сразу после регистрации автоматически получает по электронной почте договор об обработке данных по поручению (AVV) согласно ст. 28 GDPR. Кроме того, AVV в любое время доступен в админ-панели в разделе Настройки → AVV / Защита данных и может быть оттуда повторно отправлен. По вопросам защиты данных обратись, пожалуйста, по адресу info@booklera.de.
Этот веб-сайт и все субдомены тенантов используют шифрование SSL/TLS (HTTPS, минимум TLS 1.2, поддерживается HTTP/2). Зашифрованное соединение ты узнаешь по тому, что адресная строка браузера меняется с «http://» на «https://». Все данные, которые ты нам передаёшь, не могут быть прочитаны третьими лицами. Дополнительно активирован HSTS (HTTP Strict Transport Security) сроком на один год.
Для доступа в админ-панель доступна двухфакторная аутентификация (2FA, TOTP согласно RFC 6238) — обязательная для администраторов платформы (внутренний доступ Booklera), для владельцев тенантов по желанию с мягким напоминанием. При настройке создаются десять одноразовых кодов восстановления; секреты TOTP хранятся в базе данных в зашифрованном виде.
Для тенантов-ремесленников Booklera предоставляет межтенантную сеть (сеть мастеров и маркетплейс транспорта, с тарифа Pro на чтение, с тарифа Business на публикацию). Если тенант активно использует эти функции, определённые данные становятся видимыми другим пользователям платформы:
Видимость данных ограничена собственной сетью (принятые связи) либо получателями публикации. Автоматический обмен данными между тенантами не производится — все передачи данных происходят только после активного действия пользователя (отправка или принятие приглашения, публикация сигнала, заявление об интересе, подача транспортного предложения).
Правовое основание: Ст. 6 абз. 1 лит. b GDPR (исполнение договора — межтенантная сеть является частью функций забронированного тарифа), а также ст. 6 абз. 1 лит. a GDPR (согласие пользователя посредством активного использования функции). Пользователь может в любое время разорвать связь, удалить собственный сигнал или отозвать заявление об интересе — после этого соответствующие данные удаляются из сети.
Персональные данные хранятся лишь столько времени, сколько это необходимо для соответствующей цели обработки или сколько предусматривают законные обязанности по хранению. В частности:
| Категория данных | Срок хранения | Правовое основание |
|---|---|---|
| Активная учётная запись пользователя | на срок действия договора | Art. 6 Abs. 1 lit. b DSGVO |
| После расторжения — данные тенанта | 30 дней мягкого удаления для экспорта данных, затем окончательное удаление | Art. 17 DSGVO |
| Файлы журналов сервера | 7 дней | Art. 6 Abs. 1 lit. f DSGVO |
| ИИ-чат-бот: анонимизированные хеши | 60 минут | Art. 6 Abs. 1 lit. f DSGVO |
| Аудит согласий на cookie | 3 года | GDPR ст. 7 абз. 1 (обязанность подтверждения) |
| Налогово значимые данные (счета, подтверждения платежей) | 10 лет | §§ 147 AO, 257 HGB |
| Строительный журнал, протокол строительного совещания, протокол приёмки, документы по охране труда, несчастные случаи по охране труда | 10 лет после финализации | §§ 146, 147 AO (GoBD) |
| Журнал аудита (неизменяемый) | 10 лет, UPDATE/DELETE заблокированы | § 146 AO |
| Данные о заработной плате и окладах | 6 лет | § 257 HGB, § 147 AO |
| Дело о несчастном случае для профобъединения (особые категории ст. 9) | 10 лет | § 147 AO + внутренние обязанности хранения профобъединения |
| Внутреннее отслеживание ошибок (устранённые ошибки) | 30 дней | Art. 6 Abs. 1 lit. f DSGVO |
| Сбои вебхуков (устранённые) | 30 дней | Art. 6 Abs. 1 lit. f DSGVO |
| Сессии (истёкшие) | 7 дней после истечения | Art. 6 Abs. 1 lit. f DSGVO |
| Журнал состояния домена (устранённые) | 30 дней | Art. 6 Abs. 1 lit. f DSGVO |
Согласно GDPR у тебя есть следующие права в отношении нас применительно к твоим персональным данным:
Для осуществления своих прав обратись, пожалуйста, по электронной почте по адресу n.glamngiw@booklera.de. Мы ответим на твоё обращение незамедлительно, самое позднее в течение одного месяца.
Ты имеешь право подать жалобу в надзорный орган по защите данных, если считаешь, что обработка твоих персональных данных нарушает GDPR. Компетентным для нас надзорным органом является:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
По состоянию на: август 2026