01Datenschutz

Pravne informacije

Izjava o varstvu podatkov

1. Upravljavec

Upravljavec v smislu Splošne uredbe o varstvu podatkov (GDPR) in nemškega Zveznega zakona o varstvu podatkov (BDSG) je:

Booklera UG (haftungsbeschränkt)
zastopa die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Nemčija
E-pošta: n.glamngiw@booklera.de

Booklera je platforma SaaS za poslovne ponudnike iz panog obrt, fitnes, alternativna terapija, oddajanje počitniških hiš in e-trgovina (spletne trgovine). Obdelava osebnih podatkov poteka bodisi kot lastni upravljavec (registracija, izvajanje pogodbe, tehnični dnevniki) bodisi kot obdelovalec po naročilu registriranih najemnikov (podatki končnih strank in zaposlenih pri najemnikih).

2. Zbiranje in obdelava osebnih podatkov

2.1 Registracija in uporabniški račun

Ob registraciji na booklera.de zbiramo naslednje podatke: ime, e-poštni naslov, geslo (shranjeno šifrirano z bcrypt, rounds = 12, nikoli v čitljivi obliki), ime podjetja, izbrani slug poddomene ter izbrano panožno področje (obrt, fitnes, alternativna terapija, počitniška hiša ali e-trgovina). Ti podatki so potrebni za zagotavljanje naše storitve SaaS in za izvajanje pogodbe. Pravna podlaga je čl. 6 odst. 1 tč. b GDPR (izvajanje pogodbe). Tvoj uporabniški račun in pripadajoči podatki se hranijo, dokler traja pogodba. Po odpovedi se podatki izbrišejo v 30 dneh, če temu ne nasprotujejo zakonske obveznosti hrambe (glej razdelek 10).

Za preprečevanje zlorab pri registraciji (npr. neželeni računi ali prijave s tujimi e-poštnimi naslovi) ob registraciji dodatno shranimo naslov IP in oznako brskalnika (User-Agent) naprave, s katere poteka prijava. Pravna podlaga je čl. 6 odst. 1 tč. f GDPR (zakoniti interes za varnost storitve in preprečevanje zlorab). Ti podatki se ne združujejo z drugimi viri podatkov, se ne uporabljajo za oglaševanje ali oblikovanje profilov in se izbrišejo skupaj z uporabniškim računom. Za zgodnje odkrivanje zlorab je upravljavec platforme interno po e-pošti obveščen o vsaki novi registraciji. E-poštni predal najemnika, ustvarjen ob registraciji, se za pošiljanje omogoči šele po potrditvi e-poštnega naslova (dvojna privolitev).

2.2 Podatki končnih strank, zaposlenih in naročil (pogodbena obdelava)

Kot platforma SaaS Booklera obdeluje podatke po naročilu registriranih najemnikov. Končne stranke najemnikov rezervirajo termine oziroma tečaje ali povprašujejo po izvedbi del prek posamezne spletne strani najemnika. Pri tem se zbirajo in obdelujejo osebni podatki končnih strank (ime, e-poštni naslov, telefon, naslov, podrobnosti rezervacije, po potrebi plačilni podatki) ter — pri obrtniških najemnikih — podatki zaposlenih (glej razdelek 2.4).

V tem razmerju je posamezni najemnik upravljavec v smislu GDPR, Booklera pa nastopa kot obdelovalec v skladu s čl. 28 GDPR. Obdelava poteka izključno po navodilih najemnika in v okviru pogodbe o obdelavi podatkov (AVV). Pravna podlaga je čl. 6 odst. 1 tč. b GDPR (izvajanje pogodbe med končno stranko in najemnikom) v povezavi s čl. 28 GDPR.

2.3 Dnevniške datoteke strežnika

Ob obisku naše spletne strani se v dnevniške datoteke strežnika samodejno shranijo tehnični podatki o dostopu. Mednje sodijo: naslov IP, datum in ura dostopa, obiskana stran, uporabljeni brskalnik in operacijski sistem ter napotitveni naslov URL. Ti podatki se ne združujejo z drugimi viri podatkov in služijo izključno tehničnemu zagotavljanju delovanja ter odkrivanju zlorab. Pravna podlaga je čl. 6 odst. 1 tč. f GDPR (zakoniti interes za varnost storitve). Dnevniške datoteke se samodejno izbrišejo najpozneje po 7 dneh.

2.3a Merjenje obiska brez piškotkov

Na naših javnih straneh (booklera.de, booklera.com) štejemo oglede strani, da izvemo, katere strani so obiskane in od kod prihajajo obiskovalci. Shranjujejo se samo dnevni števci: datum, obiskana stran, napotitveno spletno mesto, parametri kampanje v naslovu, država, izpeljana iz naslova IP, vrsta naprave in jezik brskalnika. Sam naslov IP se ne shranjuje; za štetje edinstvenih obiskovalcev se za tekoči dan iz naslova IP in identifikatorja brskalnika z dnevno spreminjajočo se naključno vrednostjo tvori zgoščena vrednost, ki se ob koncu dneva izbriše. Piškotki se ne nastavljajo in zunanje analitične storitve se ne uporabljajo. Pravna podlaga je čl. 6(1)(f) GDPR (zakoniti interes za merjenje dosega našega spletnega mesta).

2.4 Podatki zaposlenih in podizvajalcev (obrtniški najemniki)

Pri obrtniških najemnikih Booklera kot obdelovalec obdeluje naslednje podatke zaposlenih — najemnik je in ostane upravljavec teh podatkov in mora zagotoviti zakonitost obdelave (npr. obveščanje zaposlenih, po potrebi dogovor s svetom delavcev):

  • Podatki planske table: Dnevne razporeditve po zaposlenih (datum, naročilo, ura, trajanje, opombe, vremenski metapodatki).
  • Evidenca delovnega časa: Delovne ure po zaposlenih (datum, urna postavka, dodelitev naročilu), časi žigosanja.
  • Določanje lokacije GPS pri žigosanju, če je zaposleni predhodno privolil v izrecnem pogovornem oknu brskalnika (čl. 6 odst. 1 tč. a GDPR). Brez privolitve se koordinate GPS ne shranjujejo; žigosanje deluje tudi brez GPS.
  • Odsotnosti: Dopust, bolezen, praznik, prosto in izobraževanje po zaposlenih z obdobjem datumov.
  • Knjiga voženj: pri uporabi funkcije za vozila (Business): datum, stanje števca kilometrov, namen (službeno / zasebno / pot na delo), dodelitev naročilu. Zasebne vožnje se vodijo ločeno od službenih; najemnik odloča, kateri podatki se zajemajo.
  • Podatki o plačah: Urna postavka plače po zaposlenih, obračun plače po mesecih (samo Pro in višje).

Ti podatki se shranjujejo ločeno po najemnikih (glej razdelek 7) in so vidni izključno posameznemu najemniku. Hramba sledi zakonskim obveznostim (praviloma 6 let po §§ 257 HGB za podatke, povezane s plačami, daljši roki pri davčno pomembnih ali z GoBD zavezanih podatkih — glej razdelek 10).

2.4a Podatki strank in naročil v trgovini (najemniki e-trgovine)

Če najemnik upravlja spletno trgovino, Booklera kot obdelovalec obdeluje podatke končnih strank te trgovine. Upravljavec v smislu GDPR je in ostane upravljavec trgovine; ta mora obvestiti svoje stranke in zagotoviti lastno izjavo o varstvu podatkov za svojo trgovino. Obdelujejo se:

  • Uporabniški račun stranke: ime, e-poštni naslov, geslo (samo kot kriptografska zgoščena vrednost), vrsta stranke (fizična ali poslovna stranka), pri poslovnih strankah dodatno ime podjetja, identifikacijska številka za DDV in status odobritve. Uporabniški račun v trgovini je tehnično popolnoma ločen od računov uporabnikov Bookleraja.
  • Naslovi: Naslovi za dostavo in izstavitev računa, ki jih stranka shrani ali navede med naročanjem — tudi kot gost brez uporabniškega računa.
  • Podatki o naročilu: naročeni izdelki, količine, cene, zneski davka, način dostave, status naročila, številke za sledenje pošiljke, vračila in dobropisi. Naslov za dostavo in naslov za izstavitev računa se ob oddaji naročila shranita nespremenljivo, ker računov naknadno ni dovoljeno spreminjati (GoBD).
  • Računi in dobropisi vključno z elektronskimi oblikami računov; ti so predmet zakonske obveznosti hrambe (praviloma 10 let, glej razdelek 10) in jih zato tudi po zahtevi za izbris ni mogoče takoj odstraniti.
  • Ocene izdelkov: besedilo ocene, ocena z zvezdicami in prikazano ime, če stranka odda oceno. Ocene postanejo javno vidne šele po odobritvi upravljavca trgovine.
  • Podatki o uporabi trgovine: ogledi strani in dogodki v košarici za pripravo anonimne prodajne statistike. To vrednotenje poteka izključno na strežniku ponudnika; zunanje analitične storitve (npr. Google Analytics) se ne uporabljajo.

Posredovanje carinskim organom pri dobavah zunaj EU: Če upravljavec trgovine pošlje blago v državo zunaj Evropske unije, platforma ustvari trgovinski račun in carinsko deklaracijo o vsebini (obrazec CN23). Ti dokumenti vsebujejo ime in naslov prejemnika, vsebino pošiljke, njeno vrednost ter po potrebi carinsko tarifno številko in državo porekla. Priložijo se paketu in se predložijo carinskim organom države odpreme in namembne države. To posredovanje je zakonsko potrebno za izpolnitev carinskih in izvoznih predpisov (čl. 6 odst. 1 tč. c GDPR) in se mu pri dobavi v tujino ni mogoče izogniti.

2.5 Posebne vrste osebnih podatkov (čl. 9 GDPR) — prijave poklicni zadrugi BG

Pri obrtniških najemnikih lahko sistem v skladu s § 193 SGB VII (»obveznost prijave nezgode poklicni zadrugi«) obdeluje posebne vrste osebnih podatkov, zlasti:

  • Podatki o nezgodi: datum, kraj in potek nezgode, teža (lahka/srednja/težka/smrt), dnevi nezmožnosti za delo, zdravnik, ki je opravil zdravljenje, prizadeta oseba.
  • Zdravstveni podatki: samo v obsegu, potrebnem za prijavo poklicni zadrugi BG (npr. vrsta poškodbe, dnevi bolezni).

Pravna podlaga za to obdelavo je čl. 9 odst. 2 tč. b GDPR v povezavi s § 193 SGB VII (izpolnjevanje delodajalčevih socialnopravnih obveznosti prijave). Uradna prijava nezgode BG se ustvari kot dokument PDF in jo najemnik lahko pošlje pristojni poklicni zadrugi — samo pošiljanje izvede najemnik na lastno odgovornost. Spis o nezgodi se hrani 10 let (GoBD, §§ 146, 147 AO, ter interne obveznosti hrambe poklicne zadruge) — glej razdelek 10.

2.6 Piškotki in primerljive tehnologije (podrobna privolitev po čl. 7 GDPR)

Booklera uporablja podroben sistem privolitev za piškotke. Ob prvem obisku spletne strani (tako booklera.de kot vsake poddomene najemnika) se prikaže pogovorno okno, v katerem se uporabnik odloči za vsako kategorijo piškotkov posebej. Privolitev se zabeleži v revizijski sledi (oznaka brskalnika, IP, User-Agent, stran, časovni žig) in jo je mogoče kadar koli spremeniti ali preklicati prek povezave »Nastavitve piškotkov« v nogi strani.

Tehnično nujni piškotki (vedno aktivni, privolitev ni potrebna v skladu s § 25 odst. 2 št. 2 TTDSG):

  • bl_session — Prijavna seja (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Žeton za zaščito CSRF.
  • bl_platform_session — Seja skrbnika platforme (samo interno).
  • bl_cookie_consent — Shramba samih privolitev za piškotke (življenjska doba: 365 dni).
  • bl_force_lang_* — Preglasitev jezika (samo če jo uporabnik dejavno izbere).
  • bl_2fa_dismiss — začasna preskočitev pasice s priporočilom za 2FA (življenjska doba: 7 dni).

Piškotki, za katere je potrebna privolitev (privzeto izklopljeni, samo po dejavni privolitvi):

  • __stripe_mid, __stripe_sid — Piškotki Stripe za spletna plačila in preprečevanje goljufij. Ponudnik: Stripe Payments Europe Ltd., Dublin. Uporabljajo se le, če uporabnik izvede spletno plačilo in je predhodno privolil v »piškotke Stripe«. Brez privolitve spletno plačilo ni mogoče; kot možnost se lahko ponudi plačilo na kraju samem.

Ne uporabljamo piškotkov za sledenje, analitičnih ali trženjskih piškotkov. Sledenja uporabnikov s strani tretjih oseb ni. Revizijska sled privolitev se v skladu s čl. 7 odst. 1 GDPR (dokazljivost) hrani največ 3 leta; ob preklicu se stari zapis označi s časom preklica in ustvari nov zapis z aktualnimi vrednostmi, tako da zgodovina ostane popolna in sledljiva.

2.7 Revizijski dnevnik (skladnost, nespremenljiv)

Varnostno in skladnostno pomembna dejanja (prijava, odjava, sprememba gesla, vklop/izklop 2FA, zaključitev dokumentov gradbenega dnevnika in varnosti pri delu, storniranja, poskusi vnosa za nazaj) se beležijo v revizijskem dnevniku z naslednjimi podatki: ID najemnika, ID uporabnika, dejanje, stara vrednost, nova vrednost, razlog, naslov IP, User-Agent, časovni žig.

Revizijski dnevnik je v skladu z GoBD, § 146 AO, nespremenljiv — sprožilci v podatkovni bazi blokirajo ukaza UPDATE in DELETE na revizijski tabeli. Hramba: 10 let po § 147 AO (glej razdelek 10). Pravna podlaga: čl. 6 odst. 1 tč. c GDPR (zakonska obveznost — davčne in skladnostne dolžnosti) ter čl. 6 odst. 1 tč. f GDPR (zakoniti interes za varnost in odkrivanje zlorab).

3. Funkcije, podprte z umetno inteligenco

Booklera ponuja osem funkcij, podprtih z umetno inteligenco. Te temeljijo na lokalnem jezikovnem modelu z odprto kodo, ki teče v celoti na lastnem strežniku v Nemčiji (Hetzner Online GmbH). Nikakršni podatki se ne posredujejo zunanjim ponudnikom umetne inteligence, kot so OpenAI, Google, Anthropic, Microsoft ali druge tretje osebe. Uporabljeni model je trenutno qwen2.5:14b (stanje: april 2026, licenca Apache 2.0). Model se po internem postopku ponovnega pregleda vsake tri mesece redno preverja glede stanja tehnike in se ob razpoložljivosti občutno boljšega modela posodobi.

Vse funkcije umetne inteligence so v skrbniškem območju v skladu s čl. 52 Akta EU o umetni inteligenci označene kot take (vijolična značka »UI«), vsebujejo opozorilo o rezultatih in so pojasnjene v opisih orodij (kaj umetna inteligenca počne, kje teče, kateri model se uporablja).

3.1 Pomočnik UI (skrbniško območje)

Klepetalni robot za pomoč pri uporabi za lastnike najemniških računov v skrbniškem območju. Poizvedbe so omejene z mesečno kvoto glede na paket (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Uporaba se šteje anonimizirano (kontekst, časovni žig, ID najemnika). Vsebina poizvedb se ne shranjuje v čitljivi obliki; filter proti vrivanju pozivov z 22 vzorci (DE in EN) blokira očitne poskuse manipulacije.

3.2 Klepet UI za stranke (FAQ-bot na spletni strani najemnika)

Odgovarja na vprašanja končnih strank na spletni strani najemnika o storitvah, cenah, rezervacijah ali povpraševanjih (od paketa Pro naprej). Kvote: Basic 0 (ni na voljo) / Pro 500 / Business ∞ / Enterprise ∞. Vprašanja strank se ne shranjujejo v čitljivi obliki. Za varnostno vrednotenje se skupaj z naslovom IP največ 60 minut hrani le anonimizirana zgoščena vrednost (SHA-256) poizvedbe. Neobdelani podatki se ne beležijo in se ne uporabljajo za učenje modela.

3.3 Skener računov z UI (Business)

Obdeluje fotografije ali datoteke PDF prejetih računov. Prepoznavanje besedila poteka z Tesseract OCR (odprta koda, lokalno). Nato lokalni jezikovni model izlušči pomembna polja (dobavitelj, znesek, datum, kategorija). Naloženi dokazi se trajno shranijo v mapi, ločeni po najemnikih, na našem strežniku (obveznost hrambe v skladu s §§ 147 AO, 257 HGB). Podatki z računov se ne posredujejo tretjim osebam — celotna obdelava poteka lokalno.

3.4 Univerzalno skeniranje (Pro+)

Funkcija OCR za blagajniške listke, račune in dobavnice. Enak tehnološki sklad kot pri skenerju računov, širše uporabna. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Generator ponudb z UI (Pro+, obrt)

Prosto besedilo ali glasovni opis obrtniškega projekta pretvori v popoln popis del (postavke, količine, opisi). Kvote: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Glasovni vnos poteka lokalno v brskalniku prek Web Speech API; prepisani vnos se pošlje lokalnemu modelu umetne inteligence.

3.6 Glasovna izmera z UI (Pro+, obrt)

Vrednosti izmere je mogoče narekovati prek mikrofona; umetna inteligenca izlušči mere in izračuna površine. Web Speech API deluje lokalno v brskalniku, obdelava na strežniku poteka lokalno. Kvote: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Evidenca delovnega časa z UI (Pro+, obrt)

Zaposleni lahko delovni dan povzamejo ustno; umetna inteligenca izlušči strukturirane časovne vnose (naročilo, datum, ure, opis) z mehkim ujemanjem z obstoječimi naročili. Do 10 vnosov na sklop. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Samodejni pomočnik za gradbeno dokumentacijo (Pro+, obrt)

Glasovne in fotografske zapiske strukturira v poročila o poteku gradnje. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funkcije UI v spletni trgovini (Pro+, e-trgovina)

Za najemnike s trgovino so na voljo dodatne funkcije umetne inteligence, ki prav tako tečejo izključno na lokalnem jezikovnem modelu ponudnika: priprava opisov izdelkov in kratkih besedil za iskalnike, predlogi za razvrščanje izdelkov v kategorije ter predlogi carinskih tarifnih številk in držav porekla. Pri tem se obdelujejo izključno podatki o izdelkih najemnika — nobenih podatkov o strankah ali naročilih.

Ob prevzemu blaga je dobavnice mogoče prebrati kot fotografijo ali datoteko PDF. Pri tem se obdelata vsebina slike in prepoznano besedilo, da se zajamejo izdelki in količine. Če tak dokument vsebuje osebne podatke dobavitelja (na primer ime kontaktne osebe), se ti obdelajo skupaj z ostalimi; obdelava poteka lokalno na strežniku ponudnika. Vsi predlogi umetne inteligence se predložijo uporabniku v pregled in se prevzamejo šele po njegovi potrditvi.

Pravna podlaga za vse funkcije umetne inteligence je čl. 6 odst. 1 tč. b GDPR (izvajanje pogodbe) ter čl. 6 odst. 1 tč. f GDPR (zakoniti interes za preprečevanje zlorab in učinkovito opravljanje nalog).

4. Obdelava plačil (Stripe)

Za obdelavo plačil (naročnine SaaS ter plačila končnih strank prek Stripe Connect, vključno s plačili s kartico na kraju samem prek Stripe Terminal) uporabljamo storitev Stripe.

  • Ponudnik: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irska; matična družba: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, ZDA.
  • Namen: Varna obdelava plačil naročnin SaaS (Basic, Pro, Business, Enterprise), plačil končnih strank prek Stripe Connect ter plačil s kartico na kraju samem prek Stripe Terminal (POS).
  • Obdelani podatki: ime, e-poštni naslov, plačilni podatki (podatki o kreditni kartici, direktna bremenitev SEPA, podatki o debetni kartici pri POS). Tvoji plačilni podatki se posredujejo neposredno družbi Stripe in se ne shranjujejo na naših strežnikih. Pri plačilih POS podatke o kartici obdela izključno čitalnik kartic Stripe — niti Booklera niti najemnik nimata dostopa do številke kartice.
  • Stripe Terminal (POS): Pri plačilih s kartico na kraju samem čitalnik kartic komunicira neposredno z družbo Stripe. Podatki o transakciji (znesek, časovni žig, ID terminala) se shranijo v našem sistemu, da je mogoče ustvariti plačilne dokazila in računovodske vknjižbe. Na željo se končni stranki plačilno dokazilo pošlje po e-pošti.
  • Provizija platforme: Pri plačilih prek Stripe Connect (spletnih in POS) Booklera zaračuna provizijo platforme v višini 1,5 % zneska transakcije, ki jo samodejno zadrži družba Stripe.
  • Pravna podlaga: Čl. 6 odst. 1 tč. b GDPR (izpolnitev pogodbe).
  • Prenos v tretje države: Do prenosa podatkov v ZDA lahko pride. Družba Stripe je pristopila k okviru EU-US Data Privacy Framework in dodatno uporablja standardna pogodbena določila (SCC) v skladu s čl. 46 odst. 2 tč. c GDPR.
  • Zanesljivost webhookov: Dogodki webhookov Stripe se obdelujejo z internim delavcem za ponovne poskuse (zamiki: 5 min → 15 min → 1 h → 6 h → 24 h, idempotentnost prek event_id), da se izključi izguba podatkov ob začasnih izpadih storitve Stripe.
  • Piškotki: Družba Stripe piškotke nastavi le, če je uporabnik v pogovornem oknu za privolitev dejavno privolil v »piškotke Stripe« (glej razdelek 2.6).
  • Obvestila o varstvu podatkov družbe Stripe: stripe.com/de/privacy

5. Vdelava in nalaganje videoposnetkov

5.1 Vdelava YouTube

Na spletnih straneh najemnikov je mogoče vdelati videoposnetke s storitve YouTube. Uporabljamo razširjeni način varstva podatkov (youtube-nocookie.com), pri katerem YouTube piškotke nastavi šele, ko uporabnik videoposnetek dejavno predvaja.

  • Ponudnik: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska
  • Pravna podlaga: čl. 6 odst. 1 tč. f GDPR (zakoniti interes za prikaz video vsebin)
  • Obvestila o varstvu podatkov: policies.google.com/privacy

5.2 Vdelava Vimeo

Kot možnost je videoposnetke mogoče vdelati s storitve Vimeo. Uporabljamo parameter dnt=1 (Do Not Track).

  • Ponudnik: Vimeo Inc., 555 West 18th Street, New York, NY 10011, ZDA
  • Pravna podlaga: čl. 6 odst. 1 tč. f GDPR
  • Obvestila o varstvu podatkov: vimeo.com/privacy

5.3 Nalaganje videa

Od paketa Business naprej lahko najemniki lastne videoposnetke (MP4, WebM, do 100 MB na datoteko) naložijo neposredno na platformo. Ti videoposnetki se shranjujejo izključno na našem strežniku v Nemčiji (Hetzner) in se ne posredujejo tretjim osebam. Omejitve shrambe: Pro 2 GB / Business 10 GB.

6. Gostovanje in lastne domene (Hetzner)

Ta spletna stran in platforma SaaS gostujeta na namenskem strežniku družbe Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Nemčija). Strežnik stoji v Nemčiji. Vsi podatki (podatkovna baza, datoteke, e-pošta, model umetne inteligence, varnostne kopije) se shranjujejo in obdelujejo izključno v Nemčiji. Družba Hetzner je kot obdelovalec pogodbeno zavezana v skladu s čl. 28 GDPR. hetzner.com/de/legal/privacy-policy

Za izbirno funkcijo lastne domene (od paketa Pro naprej) uporabljamo API za DNS družbe Hetzner: najemnik vnese zapise DNS pri svojem ponudniku domene, samodejni delavec pa vsakih 30 minut preveri konfiguracijo DNS. Potrdila SSL se ustvarijo prek Let's Encrypt in se samodejno obnavljajo.

Koncept varnostnega kopiranja: 4 neodvisne plasti (Restic vsakih 15 minut v zunanjo shrambo, arhiv PostgreSQL WAL vsako minuto, dnevni zunanji izvoz, dvakrat dnevno kopija brez povezave). Vse varnostne kopije so šifrirane (Restic AES-256, ločen glavni ključ).

7. Ločevanje najemnikov (izolacija med najemniki)

Booklera je platforma z več najemniki. Tehnični ukrepi za ločevanje najemnikov:

  • Varnost na ravni vrstic (RLS) z zastavico FORCE na 22 ali več tabelah podatkovne baze. Vsaka poizvedba v podatkovni bazi se samodejno filtrira po najemniku; dostop do podatkov drugih najemnikov je tehnično izključen.
  • Ločene vloge v podatkovni bazi: Aplikacija uporablja omejeno vlogo brez pravice BYPASS RLS; vlogo lastnika uporabljajo le vzdrževalni postopki.
  • Kontekst najemnika za vsako zahtevo: Aplikacija samodejno nastavi kontekst najemnika pri preverjanju prijave, nato pa predikat RLS opravi filtriranje.
  • Webhooki: tudi webhooki Stripe in druga zunaj sprožena dejanja pred vsako operacijo v podatkovni bazi nastavijo kontekst najemnika.

Vsak najemnik takoj po registraciji samodejno prejme pogodbo o obdelavi podatkov (AVV) v skladu s čl. 28 GDPR po e-pošti. Pogodba AVV je poleg tega kadar koli na voljo v skrbniškem območju pod Nastavitve → AVV / Varstvo podatkov, kjer jo je mogoče tudi znova poslati. Pri vprašanjih o varstvu podatkov se obrni na info@booklera.de.

8. Šifriranje SSL/TLS in dvofaktorsko preverjanje pristnosti

Ta spletna stran in vse poddomene najemnikov uporabljajo šifriranje SSL/TLS (HTTPS, najmanj TLS 1.2, s podporo za HTTP/2). Šifrirano povezavo prepoznaš po tem, da naslovna vrstica brskalnika preide z »http://« na »https://«. Vseh podatkov, ki nam jih pošlješ, tretje osebe ne morejo prebrati. Dodatno je za eno leto vklopljen HSTS (HTTP Strict Transport Security).

Za dostop do skrbniškega območja je na voljo dvofaktorsko preverjanje pristnosti (2FA, TOTP po RFC 6238) — za skrbnike platforme (interni dostop Bookleraja) je obvezno, za lastnike najemniških računov pa izbirno z blagim opomnikom. Ob nastavitvi se ustvari deset enkratnih obnovitvenih kod; skrivnosti TOTP se v podatkovni bazi hranijo šifrirane.

9. Funkcije med najemniki (bazen obrti in transportna tržnica)

Pri obrtniških najemnikih Booklera zagotavlja omrežje med najemniki (bazen obrti in transportna tržnica, od paketa Pro naprej za branje, od paketa Business naprej za objavljanje). Če najemnik te funkcije dejavno uporablja, postanejo določeni podatki vidni drugim uporabnikom platforme:

  • Bazen obrti — povezave: Če najemnik povabi drugo obrtniško podjetje ali sprejme povabilo, obe strani vidita ime podjetja, obrt in e-poštni naslov druge strani.
  • Bazen obrti — signali (iščem/ponujam): Ob objavi signala se povezanim obrtniškim podjetjem prikažejo ime podjetja, obrt in vsebina signala (opis, nujnost, naslov, če je naveden, obdobje).
  • Bazen obrti — izrazi zanimanja: Ob izrazu zanimanja se ime podjetja in kontaktni podatki ponudnika po e-pošti pošljejo objavitelju signala.
  • Prevozna tržnica: Ob objavi transportnega povpraševanja se drugim najemnikom v viru prikažejo osnovni podatki (pot, material, obdobje); pri ponudbah se razkrijejo kontaktni podatki ponudnika.

Vidnost podatkov je omejena na lastno omrežje (sprejete povezave) oziroma na prejemnike objave. Samodejnega deljenja podatkov med najemniki ni — vsi prenosi podatkov se zgodijo šele po dejavnem dejanju uporabnika (pošiljanje ali sprejem povabila, objava signala, izraz zanimanja, oddaja transportne ponudbe).

Pravna podlaga: Čl. 6 odst. 1 tč. b GDPR (izvajanje pogodbe — omrežje med najemniki je sestavni del funkcij naročenega paketa) ter čl. 6 odst. 1 tč. a GDPR (privolitev uporabnika z dejavno uporabo funkcije). Uporabnik lahko povezavo kadar koli prekine, izbriše lasten signal ali prekliče izraz zanimanja — nato se pripadajoči podatki odstranijo iz omrežja.

10. Shranjevanje podatkov in roki izbrisa

Osebni podatki se hranijo samo tako dolgo, kot je potrebno za posamezni namen obdelave ali kot to zahtevajo zakonske obveznosti hrambe. Podrobneje:

Kategorija podatkovRok hrambePravna podlaga
Aktiven uporabniški računza čas trajanja pogodbeArt. 6 Abs. 1 lit. b DSGVO
Po odpovedi — podatki najemnika30 dni mehkega izbrisa za izvoz podatkov, nato trajni izbrisArt. 17 DSGVO
Dnevniške datoteke strežnika7 dniArt. 6 Abs. 1 lit. f DSGVO
Klepetalni robot UI: anonimizirane zgoščene vrednosti60 minutArt. 6 Abs. 1 lit. f DSGVO
Revizija privolitev za piškotke3 letaGDPR čl. 7 odst. 1 (dolžnost dokazovanja)
Davčno pomembni podatki (računi, dokazila o plačilu)10 let§§ 147 AO, 257 HGB
Gradbeni dnevnik, zapisnik gradbenega sestanka, zapisnik o prevzemu, dokumenti varnosti pri delu, nezgode pri varnosti pri delu10 let po zaključitvi§§ 146, 147 AO (GoBD)
Revizijski dnevnik (nespremenljiv)10 let, UPDATE/DELETE blokiran§ 146 AO
Podatki o plačah in prejemkih6 let§ 257 HGB, § 147 AO
Spis o nezgodi BG (posebne vrste, čl. 9)10 let§ 147 AO in interne obveznosti hrambe poklicne zadruge BG
Interno sledenje napakam (odpravljene napake)30 dniArt. 6 Abs. 1 lit. f DSGVO
Neuspeli webhooki (odpravljeni)30 dniArt. 6 Abs. 1 lit. f DSGVO
Seje (potekle)7 dni po potekuArt. 6 Abs. 1 lit. f DSGVO
Dnevnik stanja domen (odpravljeno)30 dniArt. 6 Abs. 1 lit. f DSGVO

11. Tvoje pravice

V skladu z GDPR imaš do nas glede svojih osebnih podatkov naslednje pravice:

  • Pravica do seznanitve (Art. 15 DSGVO): Kadar koli lahko zahtevaš informacije o svojih osebnih podatkih, ki jih hranimo.
  • Pravica do popravka (Art. 16 DSGVO): Lahko zahtevaš popravek netočnih ali dopolnitev nepopolnih podatkov.
  • Pravica do izbrisa (Art. 17 DSGVO): Lahko zahtevaš izbris svojih osebnih podatkov, če temu ne nasprotujejo zakonske obveznosti hrambe (glej razdelek 10) ali zakoniti razlogi.
  • Pravica do omejitve obdelave (Art. 18 DSGVO): Lahko zahtevaš omejitev obdelave svojih podatkov, npr. če oporekaš točnosti podatkov.
  • Pravica do prenosljivosti podatkov (Art. 20 DSGVO): Lahko zahtevaš, da ti svoje podatke damo na voljo v strukturirani, splošno uporabljani in strojno berljivi obliki. Booklera v ta namen v skrbniškem območju ponuja funkcijo izvoza po GDPR (za obrt dodatno izvoz naročila v obliki ZIP od paketa Business naprej).
  • Pravica do ugovora (Art. 21 DSGVO): Obdelavi svojih podatkov na podlagi čl. 6 odst. 1 tč. f GDPR (zakoniti interes) lahko kadar koli ugovarjaš.
  • Pravica do preklica privolitve: Kolikor obdelava temelji na privolitvi (npr. privolitev za piškotke, določanje lokacije GPS), jo lahko kadar koli prekličeš z učinkom za naprej — npr. prek povezave »Nastavitve piškotkov« v nogi strani. Zakonitost obdelave, opravljene do preklica, ostane nedotaknjena.

Za uveljavljanje svojih pravic se obrni po e-pošti na n.glamngiw@booklera.de. Na tvojo zahtevo bomo odgovorili nemudoma, najpozneje v enem mesecu.

12. Pravica do pritožbe pri nadzornem organu

Imaš pravico vložiti pritožbo pri nadzornem organu za varstvo podatkov, če meniš, da obdelava tvojih osebnih podatkov krši GDPR. Za nas pristojni nadzorni organ je:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de