01Datenschutz

Правовая информация

Заявление о защите данных

1. Ответственное лицо

Ответственным в смысле Общего регламента по защите данных (GDPR) и Федерального закона о защите данных (BDSG) является:

Booklera UG (haftungsbeschränkt)
в лице die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Германия
Email: n.glamngiw@booklera.de

Booklera — это SaaS-платформа для коммерческих поставщиков из отраслей: ремесленники, фитнес, натуропаты, аренда домов для отпуска и электронная коммерция (интернет-магазины). Обработка персональных данных осуществляется либо в качестве самостоятельного ответственного лица (регистрация, исполнение договора, технические журналы), либо в качестве обработчика по поручению зарегистрированных тенантов (данные конечных клиентов и сотрудников тенантов).

2. Сбор и обработка персональных данных

2.1 Регистрация и учётная запись пользователя

При регистрации на booklera.de мы собираем следующие данные: имя, адрес электронной почты, пароль (хранится в зашифрованном виде bcrypt с rounds = 12, никогда в открытом виде), название фирмы, выбранный слаг субдомена, а также выбранную отрасль (ремесленники, фитнес, натуропаты, дом для отпуска или электронная коммерция). Эти данные необходимы для предоставления нашей SaaS-услуги и для исполнения договора. Правовым основанием является ст. 6 абз. 1 лит. b GDPR (исполнение договора). Твоя учётная запись и связанные с ней данные хранятся, пока действует договор. После расторжения данные удаляются в течение 30 дней, если этому не препятствуют законные обязанности по хранению (см. раздел 10).

Для предотвращения злоупотреблений при регистрации (например, спам-аккаунтов или регистраций с чужими адресами электронной почты) мы дополнительно сохраняем при регистрации IP-адрес и идентификатор браузера (User-Agent) регистрирующегося устройства. Правовым основанием является ст. 6 абз. 1 лит. f GDPR (законный интерес в безопасности сервиса и в предотвращении злоупотреблений). Эти сведения не объединяются с другими источниками данных, не используются для рекламы или профилирования и удаляются вместе с учётной записью. Для раннего распознавания злоупотреблений оператор платформы внутренне информируется по электронной почте о каждой новой регистрации. Созданный при регистрации почтовый ящик тенанта получает возможность отправки только после подтверждения адреса электронной почты (double opt-in).

2.2 Данные конечных клиентов, сотрудников и заказов (обработка по поручению)

Как SaaS-платформа Booklera обрабатывает данные по поручению зарегистрированных тенантов. Конечные клиенты тенантов бронируют встречи либо курсы или запрашивают подрядные работы через соответствующий веб-сайт тенанта. При этом собираются и обрабатываются персональные данные конечных клиентов (имя, адрес электронной почты, телефон, адрес, детали бронирования, при необходимости платёжные данные), а также — у тенантов-ремесленников — данные сотрудников (см. раздел 2.4).

В этих отношениях ответственным в смысле GDPR является соответствующий тенант, а Booklera выступает обработчиком согласно ст. 28 GDPR. Обработка осуществляется исключительно по указанию тенанта и в рамках договора об обработке данных по поручению (AVV). Правовым основанием является ст. 6 абз. 1 лит. b GDPR (исполнение договора между конечным клиентом и тенантом) во взаимосвязи со ст. 28 GDPR.

2.3 Файлы журналов сервера

При обращении к нашему веб-сайту технические данные доступа автоматически сохраняются в файлах журналов сервера. К ним относятся: IP-адрес, дата и время доступа, вызванная страница, используемый браузер и операционная система, URL источника перехода. Эти данные не объединяются с другими источниками данных и служат исключительно техническому обеспечению работы, а также распознаванию злоупотреблений. Правовым основанием является ст. 6 абз. 1 лит. f GDPR (законный интерес в безопасности сервиса). Файлы журналов автоматически удаляются не позднее чем через 7 дней.

2.3a Измерение посещаемости без cookie

На наших публичных страницах (booklera.de, booklera.com) мы подсчитываем просмотры страниц, чтобы узнать, какие страницы посещают и откуда приходят посетители. Сохраняются только дневные счётчики: дата, посещённая страница, сайт-источник, параметры кампании в адресе, страна, определённая по IP-адресу, тип устройства и язык браузера. Сам IP-адрес не сохраняется; для подсчёта уникальных посетителей на текущий день формируется хеш из IP-адреса и идентификатора браузера с ежедневно меняющимся случайным значением, который удаляется в конце дня. Cookie не устанавливаются, внешние аналитические сервисы не используются. Правовое основание — ст. 6 п. 1 подп. f GDPR (законный интерес в измерении охвата нашего сайта).

2.4 Данные сотрудников и субподрядчиков (тенанты-ремесленники)

У тенантов-ремесленников Booklera как обработчик обрабатывает следующие данные сотрудников — тенант является и остаётся ответственным за эти данные и обязан обеспечить правомерность обработки (например, информирование сотрудников, при необходимости соглашение с трудовым коллективом):

  • Данные доски планирования: Ежедневные назначения по сотрудникам (дата, заказ, время, продолжительность, заметки, метаданные о погоде).
  • Учёт времени: Рабочие часы по сотрудникам (дата, почасовая ставка, привязка к заказу), моменты отметок на карте учёта времени.
  • GPS-геолокация при операциях отметки времени, если сотрудник предварительно дал согласие в явном диалоге браузера (ст. 6 абз. 1 лит. a GDPR). Без согласия GPS-координаты не сохраняются; отметка времени работает и без GPS.
  • Отсутствия: Отпуск, болезнь, праздничный день, отгул, обучение по каждому сотруднику с диапазоном дат.
  • Журнал поездок: при использовании функции автопарка (Business): дата, показания одометра, цель (служебная / личная / дорога на работу), привязка к заказу. Личные поездки ведутся отдельно от служебных; тенант решает, какие данные фиксируются.
  • Данные по заработной плате: Почасовая ставка оплаты труда по сотруднику, расчёт заработной платы за месяц (только Pro+).

Эти данные хранятся изолированно по тенантам (см. раздел 7) и доступны для просмотра исключительно соответствующему тенанту. Хранение осуществляется в соответствии с законными обязанностями (как правило, 6 лет согласно §§ 257 HGB для данных, относящихся к заработной плате, более длительные сроки для данных, значимых с налоговой точки зрения или подпадающих под GoBD, — см. раздел 10).

2.4a Данные клиентов и заказов магазина (тенанты электронной коммерции)

Если тенант ведёт интернет-магазин, Booklera как обработчик обрабатывает данные конечных клиентов этого магазина. Ответственным в смысле GDPR является и остаётся владелец магазина; он обязан информировать своих клиентов и предоставить собственное заявление о защите данных для своего магазина. Обрабатываются:

  • Учётная запись клиента: имя, адрес электронной почты, пароль (только в виде криптографического хеша), тип клиента (частный или бизнес-клиент), у бизнес-клиентов дополнительно название фирмы, идентификационный номер плательщика НДС и статус подтверждения. Учётная запись клиента магазина технически полностью отделена от учётных записей пользователей Booklera.
  • Адреса: Адреса доставки и выставления счёта, которые клиент сохраняет или указывает в процессе оформления заказа — в том числе как гость без учётной записи.
  • Данные заказа: заказанные товары, количества, цены, суммы налога, способ доставки, статус заказа, номера отслеживания отправлений, возвраты и кредит-ноты. Адрес доставки и адрес выставления счёта сохраняются на момент заказа неизменяемо, поскольку счета не могут изменяться задним числом (GoBD).
  • Счета и кредит-ноты включая электронные форматы счетов; они подлежат законной обязанности хранения (как правило, 10 лет, см. раздел 10) и поэтому не могут быть удалены немедленно даже после запроса на удаление.
  • Отзывы о товарах: текст отзыва, оценка в звёздах и отображаемое имя, если клиент оставляет отзыв. Отзывы становятся общедоступными только после подтверждения владельцем магазина.
  • Данные использования магазина: просмотры страниц и события корзины для формирования анонимной статистики продаж. Эта аналитика проводится исключительно на сервере поставщика; внешние аналитические службы (например, Google Analytics) не используются.

Передача таможенным органам при поставках за пределы ЕС: Если владелец магазина отправляет товар в страну за пределами Европейского союза, платформа формирует коммерческий счёт и таможенную декларацию о содержимом (формуляр CN23). Эти документы содержат имя и адрес получателя, содержимое отправления, его стоимость, а также при необходимости код товарной номенклатуры и страну происхождения. Они прилагаются к посылке и предъявляются таможенным органам страны отправления и страны назначения. Эта передача требуется по закону для выполнения таможенных и экспортных предписаний (ст. 6 абз. 1 лит. c GDPR) и при поставке за границу неизбежна.

2.5 Особые категории персональных данных (ст. 9 GDPR) — сообщения в профессиональное объединение

У тенантов-ремесленников система может согласно § 193 SGB VII («обязанность сообщать о несчастных случаях в профессиональное объединение») обрабатывать особые категории персональных данных, в частности:

  • Данные о несчастном случае: дата, место, обстоятельства несчастного случая, тяжесть (лёгкая/средняя/тяжёлая/смерть), дни нетрудоспособности, лечащий врач, пострадавшее лицо.
  • Данные о здоровье: только в объёме, необходимом для сообщения в профессиональное объединение (например, вид травмы, дни болезни).

Правовым основанием этой обработки является ст. 9 абз. 2 лит. b GDPR во взаимосвязи с § 193 SGB VII (выполнение социально-правовых обязанностей работодателя по уведомлению). Официальное извещение о несчастном случае формируется в виде PDF и может быть направлено тенантом в компетентное профессиональное объединение — сама отправка осуществляется тенантом под его собственную ответственность. Дело о несчастном случае хранится 10 лет (GoBD §§ 146, 147 AO, а также внутренние обязанности хранения профессионального объединения) — см. раздел 10.

2.6 Cookie и сопоставимые технологии (гранулярное согласие согласно ст. 7 GDPR)

Booklera использует гранулярную систему согласия на cookie. При первом посещении веб-сайта (как booklera.de, так и любого субдомена тенанта) отображается модальное окно, в котором пользователь может принять решение по каждой категории cookie. Согласие протоколируется в журнале аудита (идентификатор браузера, IP, User-Agent, страница, отметка времени) и может быть в любое время изменено или отозвано через ссылку в нижнем колонтитуле «Настройки cookie».

Технически необходимые cookie (всегда активны, согласие не требуется согласно § 25 абз. 2 № 2 TTDSG):

  • bl_session — Сессия входа в систему (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Токен защиты от CSRF.
  • bl_platform_session — Сессия администратора платформы (только внутренняя).
  • bl_cookie_consent — Сохранение самих согласий на cookie (срок жизни: 365 дней).
  • bl_force_lang_* — Переопределение языка (только если выбрано пользователем активно).
  • bl_2fa_dismiss — временный пропуск баннера с рекомендацией 2FA (срок жизни: 7 дней).

Cookie, требующие согласия (по умолчанию ВЫКЛ, только после активного согласия):

  • __stripe_mid, __stripe_sid — Cookie Stripe для онлайн-платежей и предотвращения мошенничества. Поставщик: Stripe Payments Europe Ltd., Дублин. Использование только в том случае, если пользователь совершает онлайн-платёж и предварительно дал согласие на «Cookie Stripe». Без согласия онлайн-оплата невозможна; в качестве альтернативы может быть предложена оплата на месте.

Мы не используем отслеживающие, аналитические или маркетинговые cookie. Отслеживание пользователей третьими лицами не производится. Журнал аудита согласий хранится согласно ст. 7 абз. 1 GDPR (подтверждаемость) не более 3 лет; при отзыве старая запись помечается моментом отзыва и создаётся новая запись с актуальными значениями, так что история остаётся прослеживаемой без пробелов.

2.7 Журнал аудита (комплаенс, неизменяемый)

Значимые для безопасности и комплаенса действия (вход, выход, смена пароля, активация/деактивация 2FA, финализация документов строительного журнала и охраны труда, аннулирования, попытки датирования задним числом) протоколируются в журнале аудита со следующими данными: ID тенанта, ID пользователя, действие, старое значение, новое значение, причина, IP-адрес, User-Agent, отметка времени.

Журнал аудита согласно GoBD § 146 AO является неизменяемым — триггеры базы данных блокируют UPDATE и DELETE в таблице аудита. Хранение: 10 лет согласно § 147 AO (см. раздел 10). Правовое основание: ст. 6 абз. 1 лит. c GDPR (правовая обязанность — налоговые и комплаенс-обязанности) и ст. 6 абз. 1 лит. f GDPR (законный интерес в безопасности и распознавании злоупотреблений).

3. Функции на базе ИИ

Booklera предлагает восемь функций на базе ИИ. Они основаны на локальной языковой модели ИИ с открытым исходным кодом, которая полностью работает на собственном сервере в Германии (Hetzner Online GmbH). Никакие данные не передаются внешним поставщикам ИИ, таким как OpenAI, Google, Anthropic, Microsoft, или иным третьим лицам. Используемая в настоящее время модель — qwen2.5:14b (по состоянию на апрель 2026, лицензия Apache 2.0). Модель регулярно проверяется на соответствие уровню техники согласно внутренней процедуре повторной проверки каждые 3 месяца и обновляется при появлении заметно лучшей модели.

Все функции ИИ обозначены как таковые в админ-панели согласно ст. 52 Регламента ЕС об ИИ (фиолетовый значок «ИИ»), содержат оговорку о результатах и разъясняются в записях справки по инструментам (что делает ИИ, где она работает, какая модель используется).

3.1 ИИ-ассистент (админ-панель)

Чат-бот помощи по работе с системой для владельцев тенантов в админ-панели. Запросы ограничены месячным лимитом в зависимости от тарифа (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Использование учитывается в анонимизированном виде (контекст, отметка времени, ID тенанта). Содержание запросов не сохраняется в открытом виде; фильтр внедрения промптов с 22 шаблонами (DE+EN) блокирует очевидные попытки манипуляции.

3.2 ИИ-чат для клиентов (FAQ-бот на веб-сайте тенанта)

Отвечает на вопросы конечных клиентов на веб-сайте тенанта об услугах, ценах, бронированиях или запросах (начиная с тарифа Pro). Квоты: Basic 0 (недоступно) / Pro 500 / Business ∞ / Enterprise ∞. Вопросы клиентов не сохраняются в открытом виде. Для оценки безопасности сохраняется лишь анонимизированный хеш (SHA-256) запроса вместе с IP-адресом не более чем на 60 минут. Исходные данные не протоколируются и не используются для обучения модели.

3.3 ИИ-сканер счетов (Business)

Обрабатывает фотографии или PDF-файлы входящих счетов. Распознавание текста осуществляется средствами Tesseract-OCR (открытый исходный код, локально). Затем локальная языковая модель извлекает релевантные поля (поставщик, сумма, дата, категория). Загруженные документы постоянно хранятся в изолированной по тенантам папке на нашем сервере (обязанность хранения согласно §§ 147 AO, 257 HGB). Передача данных счетов третьим лицам не производится — вся обработка происходит локально.

3.4 Универсальное сканирование (Pro+)

Функция OCR для чеков, счетов, накладных. Тот же технический стек, что и у сканера счетов, но более широкое применение. Квоты: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 ИИ-генератор предложений (Pro+, ремесленники)

Преобразует описание ремесленного проекта в свободной форме или голосом в полноценную ведомость работ (позиции, количества, описания). Квоты: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Голосовой ввод происходит локально в браузере через Web Speech API; транскрибированный ввод передаётся локальной модели ИИ.

3.6 ИИ-замер голосом (Pro+, ремесленники)

Значения замера можно диктовать через микрофон; ИИ извлекает размеры и рассчитывает площади. Web Speech API работает локально в браузере; серверная обработка ИИ — локальная. Квоты: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 ИИ-учёт времени (Pro+, ремесленники)

Сотрудники могут устно подвести итог рабочего дня; ИИ извлекает структурированные записи времени (заказ, дата, часы, описание) с нечётким сопоставлением с имеющимися заказами. До 10 записей за один пакет. Квоты: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Автопилот строительной документации (Pro+, ремесленники)

Структурирует голосовые и фотозаметки в отчёты о ходе строительства. Квоты: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Функции ИИ в интернет-магазине (Pro+, электронная коммерция)

Для тенантов магазинов доступны дополнительные функции ИИ, которые также работают исключительно на локальной языковой модели поставщика: создание описаний товаров и коротких текстов для поисковых систем, предложения по отнесению товаров к категориям, а также предложения по кодам товарной номенклатуры и странам происхождения. При этом обрабатываются исключительно данные о товарах тенанта — никаких данных клиентов или заказов.

При приёмке товара накладные могут считываться как фотография или PDF. При этом обрабатываются содержимое изображения и распознанный текст, чтобы зафиксировать товары и количества. Если такой документ содержит персональные сведения о поставщике (например, имя контактного лица), они обрабатываются вместе с ним; обработка происходит локально на сервере поставщика. Все предложения ИИ представляются пользователю на проверку и принимаются только после его подтверждения.

Правовым основанием для всех функций ИИ является ст. 6 абз. 1 лит. b GDPR (исполнение договора), а также ст. 6 абз. 1 лит. f GDPR (законный интерес в предотвращении злоупотреблений и в эффективном выполнении задач).

4. Обработка платежей (Stripe)

Для проведения платежей (SaaS-подписки, а также платежи конечных клиентов через Stripe Connect, включая оплату картой на месте через Stripe Terminal) мы используем сервис Stripe.

  • Предлагающий: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ирландия; материнская компания: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, США.
  • Цель: Безопасное проведение платежей по SaaS-подпискам (Basic, Pro, Business, Enterprise), платежей конечных клиентов через Stripe Connect, а также оплаты картой на месте через Stripe Terminal (POS).
  • Обрабатываемые данные: Имя, адрес электронной почты, платёжные данные (данные кредитной карты, прямое дебетование SEPA, данные дебетовой карты при POS). Твои платёжные данные передаются напрямую в Stripe и не сохраняются на наших серверах. При платежах POS данные карты обрабатываются исключительно картридером Stripe — ни Booklera, ни тенант не имеют доступа к номеру карты.
  • Stripe Terminal (POS): При оплате картой на месте картридер связывается напрямую со Stripe. Данные транзакции (сумма, отметка времени, ID терминала) сохраняются в нашей системе, чтобы формировать платёжные документы и бухгалтерские записи. По желанию конечному клиенту направляется платёжный документ по электронной почте.
  • Комиссия платформы: При платежах через Stripe Connect (онлайн и POS) Booklera взимает комиссию платформы в размере 1,5 % от суммы транзакции, которая автоматически удерживается Stripe.
  • Правовое основание: Ст. 6 абз. 1 лит. b GDPR (исполнение договора).
  • Передача в третьи страны: Передача данных в США возможна. Stripe присоединился к EU-US Data Privacy Framework и дополнительно применяет стандартные договорные положения (SCC) согласно ст. 46 абз. 2 лит. c GDPR.
  • Надёжность вебхуков: События вебхуков Stripe обрабатываются внутренним рабочим процессом повторов (интервалы: 5 мин → 15 мин → 1 ч → 6 ч → 24 ч, идемпотентность по event_id), чтобы исключить потерю данных при временных сбоях Stripe.
  • Cookie: Stripe устанавливает cookie только в том случае, если пользователь активно дал согласие на «Cookie Stripe» через модальное окно согласия на cookie (см. раздел 2.6).
  • Сведения о защите данных Stripe: stripe.com/de/privacy

5. Встраивание и загрузка видео

5.1 Встраивание YouTube

На веб-сайтах тенантов могут встраиваться видео с YouTube. Мы используем расширенный режим защиты данных (youtube-nocookie.com), при котором YouTube устанавливает cookie только тогда, когда пользователь активно запускает видео.

  • Предлагающий: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия
  • Правовое основание: Ст. 6 абз. 1 лит. f GDPR (законный интерес в отображении видеосодержания)
  • Сведения о защите данных: policies.google.com/privacy

5.2 Встраивание Vimeo

В качестве альтернативы могут встраиваться видео с Vimeo. Мы используем параметр dnt=1 (Do Not Track).

  • Предлагающий: Vimeo Inc., 555 West 18th Street, New York, NY 10011, США
  • Правовое основание: Ст. 6 абз. 1 лит. f GDPR
  • Сведения о защите данных: vimeo.com/privacy

5.3 Загрузка видео

Начиная с тарифа Business тенанты могут загружать собственные видео (MP4, WebM, до 100 МБ на файл) напрямую на платформу. Эти видео хранятся исключительно на нашем сервере в Германии (Hetzner) и не передаются третьим лицам. Лимиты хранения: Pro 2 ГБ / Business 10 ГБ.

6. Хостинг и собственные домены (Hetzner)

Этот веб-сайт и SaaS-платформа размещаются на выделенном сервере компании Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Германия). Сервер находится в Германии. Все данные (база данных, файлы, электронная почта, модель ИИ, резервные копии) хранятся и обрабатываются исключительно в Германии. Hetzner связан договором как обработчик согласно ст. 28 GDPR. hetzner.com/de/legal/privacy-policy

Для дополнительной функции собственного домена (начиная с Pro) мы используем Hetzner DNS API: тенант вносит DNS-записи у своего собственного регистратора домена, а автоматический рабочий процесс проверяет конфигурацию DNS каждые 30 минут. SSL-сертификаты создаются через Let's Encrypt и продлеваются автоматически.

Концепция резервного копирования: 4 независимых уровня (Restic каждые 15 мин на внешнее хранилище, архив PostgreSQL-WAL каждую минуту, ежедневный внешний дамп, дважды в день офлайн-копия). Все резервные копии зашифрованы (Restic AES-256, отдельный мастер-ключ).

7. Разделение клиентов (мультитенантная изоляция)

Booklera — мультитенантная платформа. Технические меры для разделения клиентов:

  • Row-Level-Security (RLS) с FORCE на более чем 22 таблицах базы данных. Каждый запрос к базе данных автоматически фильтруется по тенанту; доступ к данным других тенантов технически исключён.
  • Отдельные роли базы данных: Приложение использует ограниченную роль без права BYPASS-RLS; роль владельца применяется только для операций обслуживания.
  • Контекст тенанта для каждого запроса: Приложение автоматически устанавливает контекст тенанта при проверке аутентификации, после чего предикат RLS выполняет фильтрацию.
  • Webhooks: вебхуки Stripe и другие внешне инициируемые действия также устанавливают контекст тенанта перед каждой операцией с базой данных.

Каждый тенант сразу после регистрации автоматически получает по электронной почте договор об обработке данных по поручению (AVV) согласно ст. 28 GDPR. Кроме того, AVV в любое время доступен в админ-панели в разделе Настройки → AVV / Защита данных и может быть оттуда повторно отправлен. По вопросам защиты данных обратись, пожалуйста, по адресу info@booklera.de.

8. Шифрование SSL/TLS и двухфакторная аутентификация

Этот веб-сайт и все субдомены тенантов используют шифрование SSL/TLS (HTTPS, минимум TLS 1.2, поддерживается HTTP/2). Зашифрованное соединение ты узнаешь по тому, что адресная строка браузера меняется с «http://» на «https://». Все данные, которые ты нам передаёшь, не могут быть прочитаны третьими лицами. Дополнительно активирован HSTS (HTTP Strict Transport Security) сроком на один год.

Для доступа в админ-панель доступна двухфакторная аутентификация (2FA, TOTP согласно RFC 6238) — обязательная для администраторов платформы (внутренний доступ Booklera), для владельцев тенантов по желанию с мягким напоминанием. При настройке создаются десять одноразовых кодов восстановления; секреты TOTP хранятся в базе данных в зашифрованном виде.

9. Межтенантные функции (сеть мастеров и маркетплейс транспорта)

Для тенантов-ремесленников Booklera предоставляет межтенантную сеть (сеть мастеров и маркетплейс транспорта, с тарифа Pro на чтение, с тарифа Business на публикацию). Если тенант активно использует эти функции, определённые данные становятся видимыми другим пользователям платформы:

  • Сеть мастеров — связи: Если тенант приглашает другую ремесленную компанию или принимает приглашение, обе стороны видят название фирмы, ремесло и адрес электронной почты друг друга.
  • Сеть мастеров — сигналы (ищу/предлагаю): При публикации сигнала связанным ремесленным компаниям отображаются название фирмы, ремесло, содержание сигнала (описание, срочность, адрес в указанном объёме, период).
  • Сеть мастеров — заявления об интересе: При заявлении об интересе название фирмы и контактные данные заинтересованной стороны отправляются автору сигнала по электронной почте.
  • Маркетплейс транспорта: При публикации транспортного запроса другим тенантам в ленте отображаются основные данные (маршрут, материал, период); при подаче предложений раскрываются контактные данные предлагающего.

Видимость данных ограничена собственной сетью (принятые связи) либо получателями публикации. Автоматический обмен данными между тенантами не производится — все передачи данных происходят только после активного действия пользователя (отправка или принятие приглашения, публикация сигнала, заявление об интересе, подача транспортного предложения).

Правовое основание: Ст. 6 абз. 1 лит. b GDPR (исполнение договора — межтенантная сеть является частью функций забронированного тарифа), а также ст. 6 абз. 1 лит. a GDPR (согласие пользователя посредством активного использования функции). Пользователь может в любое время разорвать связь, удалить собственный сигнал или отозвать заявление об интересе — после этого соответствующие данные удаляются из сети.

10. Хранение данных и сроки удаления

Персональные данные хранятся лишь столько времени, сколько это необходимо для соответствующей цели обработки или сколько предусматривают законные обязанности по хранению. В частности:

Категория данныхСрок храненияПравовое основание
Активная учётная запись пользователяна срок действия договораArt. 6 Abs. 1 lit. b DSGVO
После расторжения — данные тенанта30 дней мягкого удаления для экспорта данных, затем окончательное удалениеArt. 17 DSGVO
Файлы журналов сервера7 днейArt. 6 Abs. 1 lit. f DSGVO
ИИ-чат-бот: анонимизированные хеши60 минутArt. 6 Abs. 1 lit. f DSGVO
Аудит согласий на cookie3 годаGDPR ст. 7 абз. 1 (обязанность подтверждения)
Налогово значимые данные (счета, подтверждения платежей)10 лет§§ 147 AO, 257 HGB
Строительный журнал, протокол строительного совещания, протокол приёмки, документы по охране труда, несчастные случаи по охране труда10 лет после финализации§§ 146, 147 AO (GoBD)
Журнал аудита (неизменяемый)10 лет, UPDATE/DELETE заблокированы§ 146 AO
Данные о заработной плате и окладах6 лет§ 257 HGB, § 147 AO
Дело о несчастном случае для профобъединения (особые категории ст. 9)10 лет§ 147 AO + внутренние обязанности хранения профобъединения
Внутреннее отслеживание ошибок (устранённые ошибки)30 днейArt. 6 Abs. 1 lit. f DSGVO
Сбои вебхуков (устранённые)30 днейArt. 6 Abs. 1 lit. f DSGVO
Сессии (истёкшие)7 дней после истеченияArt. 6 Abs. 1 lit. f DSGVO
Журнал состояния домена (устранённые)30 днейArt. 6 Abs. 1 lit. f DSGVO

11. Твои права

Согласно GDPR у тебя есть следующие права в отношении нас применительно к твоим персональным данным:

  • Право на получение информации (Art. 15 DSGVO): Ты можешь в любое время потребовать информацию о хранящихся у нас твоих персональных данных.
  • Право на исправление (Art. 16 DSGVO): Ты можешь потребовать исправления неверных или дополнения неполных данных.
  • Право на удаление (Art. 17 DSGVO): Ты можешь потребовать удаления твоих персональных данных, если этому не препятствуют законные обязанности по хранению (см. раздел 10) или обоснованные причины.
  • Право на ограничение обработки (Art. 18 DSGVO): Ты можешь потребовать ограничения обработки твоих данных, например, если оспариваешь точность данных.
  • Право на переносимость данных (Art. 20 DSGVO): Ты можешь потребовать, чтобы мы предоставили тебе твои данные в структурированном, широко используемом и машиночитаемом формате. Booklera предлагает для этого функцию экспорта по GDPR в административной области (для ремесленников дополнительно экспорт заказа в ZIP начиная с Business).
  • Право на возражение (Art. 21 DSGVO): Ты можешь в любое время возразить против обработки твоих данных на основании ст. 6 абз. 1 лит. f GDPR (законный интерес).
  • Право на отзыв согласия: В той мере, в какой обработка основана на согласии (например, согласие на cookie, GPS-геолокация), ты можешь в любое время отозвать его с действием на будущее — например, через ссылку в нижнем колонтитуле «Настройки cookie». Правомерность обработки, произведённой до отзыва, остаётся незатронутой.

Для осуществления своих прав обратись, пожалуйста, по электронной почте по адресу n.glamngiw@booklera.de. Мы ответим на твоё обращение незамедлительно, самое позднее в течение одного месяца.

12. Право на жалобу в надзорный орган

Ты имеешь право подать жалобу в надзорный орган по защите данных, если считаешь, что обработка твоих персональных данных нарушает GDPR. Компетентным для нас надзорным органом является:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de