Pravne informacije
Upravljavec v smislu Splošne uredbe o varstvu podatkov (GDPR) in nemškega Zveznega zakona o varstvu podatkov (BDSG) je:
Booklera UG (haftungsbeschränkt)
zastopa die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Nemčija
E-pošta: n.glamngiw@booklera.de
Booklera je platforma SaaS za poslovne ponudnike iz panog obrt, fitnes, alternativna terapija, oddajanje počitniških hiš in e-trgovina (spletne trgovine). Obdelava osebnih podatkov poteka bodisi kot lastni upravljavec (registracija, izvajanje pogodbe, tehnični dnevniki) bodisi kot obdelovalec po naročilu registriranih najemnikov (podatki končnih strank in zaposlenih pri najemnikih).
Ob registraciji na booklera.de zbiramo naslednje podatke: ime, e-poštni naslov, geslo (shranjeno šifrirano z bcrypt, rounds = 12, nikoli v čitljivi obliki), ime podjetja, izbrani slug poddomene ter izbrano panožno področje (obrt, fitnes, alternativna terapija, počitniška hiša ali e-trgovina). Ti podatki so potrebni za zagotavljanje naše storitve SaaS in za izvajanje pogodbe. Pravna podlaga je čl. 6 odst. 1 tč. b GDPR (izvajanje pogodbe). Tvoj uporabniški račun in pripadajoči podatki se hranijo, dokler traja pogodba. Po odpovedi se podatki izbrišejo v 30 dneh, če temu ne nasprotujejo zakonske obveznosti hrambe (glej razdelek 10).
Za preprečevanje zlorab pri registraciji (npr. neželeni računi ali prijave s tujimi e-poštnimi naslovi) ob registraciji dodatno shranimo naslov IP in oznako brskalnika (User-Agent) naprave, s katere poteka prijava. Pravna podlaga je čl. 6 odst. 1 tč. f GDPR (zakoniti interes za varnost storitve in preprečevanje zlorab). Ti podatki se ne združujejo z drugimi viri podatkov, se ne uporabljajo za oglaševanje ali oblikovanje profilov in se izbrišejo skupaj z uporabniškim računom. Za zgodnje odkrivanje zlorab je upravljavec platforme interno po e-pošti obveščen o vsaki novi registraciji. E-poštni predal najemnika, ustvarjen ob registraciji, se za pošiljanje omogoči šele po potrditvi e-poštnega naslova (dvojna privolitev).
Kot platforma SaaS Booklera obdeluje podatke po naročilu registriranih najemnikov. Končne stranke najemnikov rezervirajo termine oziroma tečaje ali povprašujejo po izvedbi del prek posamezne spletne strani najemnika. Pri tem se zbirajo in obdelujejo osebni podatki končnih strank (ime, e-poštni naslov, telefon, naslov, podrobnosti rezervacije, po potrebi plačilni podatki) ter — pri obrtniških najemnikih — podatki zaposlenih (glej razdelek 2.4).
V tem razmerju je posamezni najemnik upravljavec v smislu GDPR, Booklera pa nastopa kot obdelovalec v skladu s čl. 28 GDPR. Obdelava poteka izključno po navodilih najemnika in v okviru pogodbe o obdelavi podatkov (AVV). Pravna podlaga je čl. 6 odst. 1 tč. b GDPR (izvajanje pogodbe med končno stranko in najemnikom) v povezavi s čl. 28 GDPR.
Ob obisku naše spletne strani se v dnevniške datoteke strežnika samodejno shranijo tehnični podatki o dostopu. Mednje sodijo: naslov IP, datum in ura dostopa, obiskana stran, uporabljeni brskalnik in operacijski sistem ter napotitveni naslov URL. Ti podatki se ne združujejo z drugimi viri podatkov in služijo izključno tehničnemu zagotavljanju delovanja ter odkrivanju zlorab. Pravna podlaga je čl. 6 odst. 1 tč. f GDPR (zakoniti interes za varnost storitve). Dnevniške datoteke se samodejno izbrišejo najpozneje po 7 dneh.
Na naših javnih straneh (booklera.de, booklera.com) štejemo oglede strani, da izvemo, katere strani so obiskane in od kod prihajajo obiskovalci. Shranjujejo se samo dnevni števci: datum, obiskana stran, napotitveno spletno mesto, parametri kampanje v naslovu, država, izpeljana iz naslova IP, vrsta naprave in jezik brskalnika. Sam naslov IP se ne shranjuje; za štetje edinstvenih obiskovalcev se za tekoči dan iz naslova IP in identifikatorja brskalnika z dnevno spreminjajočo se naključno vrednostjo tvori zgoščena vrednost, ki se ob koncu dneva izbriše. Piškotki se ne nastavljajo in zunanje analitične storitve se ne uporabljajo. Pravna podlaga je čl. 6(1)(f) GDPR (zakoniti interes za merjenje dosega našega spletnega mesta).
Pri obrtniških najemnikih Booklera kot obdelovalec obdeluje naslednje podatke zaposlenih — najemnik je in ostane upravljavec teh podatkov in mora zagotoviti zakonitost obdelave (npr. obveščanje zaposlenih, po potrebi dogovor s svetom delavcev):
Ti podatki se shranjujejo ločeno po najemnikih (glej razdelek 7) in so vidni izključno posameznemu najemniku. Hramba sledi zakonskim obveznostim (praviloma 6 let po §§ 257 HGB za podatke, povezane s plačami, daljši roki pri davčno pomembnih ali z GoBD zavezanih podatkih — glej razdelek 10).
Če najemnik upravlja spletno trgovino, Booklera kot obdelovalec obdeluje podatke končnih strank te trgovine. Upravljavec v smislu GDPR je in ostane upravljavec trgovine; ta mora obvestiti svoje stranke in zagotoviti lastno izjavo o varstvu podatkov za svojo trgovino. Obdelujejo se:
Posredovanje carinskim organom pri dobavah zunaj EU: Če upravljavec trgovine pošlje blago v državo zunaj Evropske unije, platforma ustvari trgovinski račun in carinsko deklaracijo o vsebini (obrazec CN23). Ti dokumenti vsebujejo ime in naslov prejemnika, vsebino pošiljke, njeno vrednost ter po potrebi carinsko tarifno številko in državo porekla. Priložijo se paketu in se predložijo carinskim organom države odpreme in namembne države. To posredovanje je zakonsko potrebno za izpolnitev carinskih in izvoznih predpisov (čl. 6 odst. 1 tč. c GDPR) in se mu pri dobavi v tujino ni mogoče izogniti.
Pri obrtniških najemnikih lahko sistem v skladu s § 193 SGB VII (»obveznost prijave nezgode poklicni zadrugi«) obdeluje posebne vrste osebnih podatkov, zlasti:
Pravna podlaga za to obdelavo je čl. 9 odst. 2 tč. b GDPR v povezavi s § 193 SGB VII (izpolnjevanje delodajalčevih socialnopravnih obveznosti prijave). Uradna prijava nezgode BG se ustvari kot dokument PDF in jo najemnik lahko pošlje pristojni poklicni zadrugi — samo pošiljanje izvede najemnik na lastno odgovornost. Spis o nezgodi se hrani 10 let (GoBD, §§ 146, 147 AO, ter interne obveznosti hrambe poklicne zadruge) — glej razdelek 10.
Booklera uporablja podroben sistem privolitev za piškotke. Ob prvem obisku spletne strani (tako booklera.de kot vsake poddomene najemnika) se prikaže pogovorno okno, v katerem se uporabnik odloči za vsako kategorijo piškotkov posebej. Privolitev se zabeleži v revizijski sledi (oznaka brskalnika, IP, User-Agent, stran, časovni žig) in jo je mogoče kadar koli spremeniti ali preklicati prek povezave »Nastavitve piškotkov« v nogi strani.
bl_session — Prijavna seja (HttpOnly, Secure, SameSite=Lax).bl_csrf — Žeton za zaščito CSRF.bl_platform_session — Seja skrbnika platforme (samo interno).bl_cookie_consent — Shramba samih privolitev za piškotke (življenjska doba: 365 dni).bl_force_lang_* — Preglasitev jezika (samo če jo uporabnik dejavno izbere).bl_2fa_dismiss — začasna preskočitev pasice s priporočilom za 2FA (življenjska doba: 7 dni).__stripe_mid, __stripe_sid — Piškotki Stripe za spletna plačila in preprečevanje goljufij. Ponudnik: Stripe Payments Europe Ltd., Dublin. Uporabljajo se le, če uporabnik izvede spletno plačilo in je predhodno privolil v »piškotke Stripe«. Brez privolitve spletno plačilo ni mogoče; kot možnost se lahko ponudi plačilo na kraju samem.Ne uporabljamo piškotkov za sledenje, analitičnih ali trženjskih piškotkov. Sledenja uporabnikov s strani tretjih oseb ni. Revizijska sled privolitev se v skladu s čl. 7 odst. 1 GDPR (dokazljivost) hrani največ 3 leta; ob preklicu se stari zapis označi s časom preklica in ustvari nov zapis z aktualnimi vrednostmi, tako da zgodovina ostane popolna in sledljiva.
Varnostno in skladnostno pomembna dejanja (prijava, odjava, sprememba gesla, vklop/izklop 2FA, zaključitev dokumentov gradbenega dnevnika in varnosti pri delu, storniranja, poskusi vnosa za nazaj) se beležijo v revizijskem dnevniku z naslednjimi podatki: ID najemnika, ID uporabnika, dejanje, stara vrednost, nova vrednost, razlog, naslov IP, User-Agent, časovni žig.
Revizijski dnevnik je v skladu z GoBD, § 146 AO, nespremenljiv — sprožilci v podatkovni bazi blokirajo ukaza UPDATE in DELETE na revizijski tabeli. Hramba: 10 let po § 147 AO (glej razdelek 10). Pravna podlaga: čl. 6 odst. 1 tč. c GDPR (zakonska obveznost — davčne in skladnostne dolžnosti) ter čl. 6 odst. 1 tč. f GDPR (zakoniti interes za varnost in odkrivanje zlorab).
Booklera ponuja osem funkcij, podprtih z umetno inteligenco. Te temeljijo na lokalnem jezikovnem modelu z odprto kodo, ki teče v celoti na lastnem strežniku v Nemčiji (Hetzner Online GmbH). Nikakršni podatki se ne posredujejo zunanjim ponudnikom umetne inteligence, kot so OpenAI, Google, Anthropic, Microsoft ali druge tretje osebe. Uporabljeni model je trenutno qwen2.5:14b (stanje: april 2026, licenca Apache 2.0). Model se po internem postopku ponovnega pregleda vsake tri mesece redno preverja glede stanja tehnike in se ob razpoložljivosti občutno boljšega modela posodobi.
Vse funkcije umetne inteligence so v skrbniškem območju v skladu s čl. 52 Akta EU o umetni inteligenci označene kot take (vijolična značka »UI«), vsebujejo opozorilo o rezultatih in so pojasnjene v opisih orodij (kaj umetna inteligenca počne, kje teče, kateri model se uporablja).
Klepetalni robot za pomoč pri uporabi za lastnike najemniških računov v skrbniškem območju. Poizvedbe so omejene z mesečno kvoto glede na paket (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Uporaba se šteje anonimizirano (kontekst, časovni žig, ID najemnika). Vsebina poizvedb se ne shranjuje v čitljivi obliki; filter proti vrivanju pozivov z 22 vzorci (DE in EN) blokira očitne poskuse manipulacije.
Odgovarja na vprašanja končnih strank na spletni strani najemnika o storitvah, cenah, rezervacijah ali povpraševanjih (od paketa Pro naprej). Kvote: Basic 0 (ni na voljo) / Pro 500 / Business ∞ / Enterprise ∞. Vprašanja strank se ne shranjujejo v čitljivi obliki. Za varnostno vrednotenje se skupaj z naslovom IP največ 60 minut hrani le anonimizirana zgoščena vrednost (SHA-256) poizvedbe. Neobdelani podatki se ne beležijo in se ne uporabljajo za učenje modela.
Obdeluje fotografije ali datoteke PDF prejetih računov. Prepoznavanje besedila poteka z Tesseract OCR (odprta koda, lokalno). Nato lokalni jezikovni model izlušči pomembna polja (dobavitelj, znesek, datum, kategorija). Naloženi dokazi se trajno shranijo v mapi, ločeni po najemnikih, na našem strežniku (obveznost hrambe v skladu s §§ 147 AO, 257 HGB). Podatki z računov se ne posredujejo tretjim osebam — celotna obdelava poteka lokalno.
Funkcija OCR za blagajniške listke, račune in dobavnice. Enak tehnološki sklad kot pri skenerju računov, širše uporabna. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Prosto besedilo ali glasovni opis obrtniškega projekta pretvori v popoln popis del (postavke, količine, opisi). Kvote: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Glasovni vnos poteka lokalno v brskalniku prek Web Speech API; prepisani vnos se pošlje lokalnemu modelu umetne inteligence.
Vrednosti izmere je mogoče narekovati prek mikrofona; umetna inteligenca izlušči mere in izračuna površine. Web Speech API deluje lokalno v brskalniku, obdelava na strežniku poteka lokalno. Kvote: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Zaposleni lahko delovni dan povzamejo ustno; umetna inteligenca izlušči strukturirane časovne vnose (naročilo, datum, ure, opis) z mehkim ujemanjem z obstoječimi naročili. Do 10 vnosov na sklop. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Glasovne in fotografske zapiske strukturira v poročila o poteku gradnje. Kvote: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Za najemnike s trgovino so na voljo dodatne funkcije umetne inteligence, ki prav tako tečejo izključno na lokalnem jezikovnem modelu ponudnika: priprava opisov izdelkov in kratkih besedil za iskalnike, predlogi za razvrščanje izdelkov v kategorije ter predlogi carinskih tarifnih številk in držav porekla. Pri tem se obdelujejo izključno podatki o izdelkih najemnika — nobenih podatkov o strankah ali naročilih.
Ob prevzemu blaga je dobavnice mogoče prebrati kot fotografijo ali datoteko PDF. Pri tem se obdelata vsebina slike in prepoznano besedilo, da se zajamejo izdelki in količine. Če tak dokument vsebuje osebne podatke dobavitelja (na primer ime kontaktne osebe), se ti obdelajo skupaj z ostalimi; obdelava poteka lokalno na strežniku ponudnika. Vsi predlogi umetne inteligence se predložijo uporabniku v pregled in se prevzamejo šele po njegovi potrditvi.
Pravna podlaga za vse funkcije umetne inteligence je čl. 6 odst. 1 tč. b GDPR (izvajanje pogodbe) ter čl. 6 odst. 1 tč. f GDPR (zakoniti interes za preprečevanje zlorab in učinkovito opravljanje nalog).
Za obdelavo plačil (naročnine SaaS ter plačila končnih strank prek Stripe Connect, vključno s plačili s kartico na kraju samem prek Stripe Terminal) uporabljamo storitev Stripe.
Na spletnih straneh najemnikov je mogoče vdelati videoposnetke s storitve YouTube. Uporabljamo razširjeni način varstva podatkov (youtube-nocookie.com), pri katerem YouTube piškotke nastavi šele, ko uporabnik videoposnetek dejavno predvaja.
Kot možnost je videoposnetke mogoče vdelati s storitve Vimeo. Uporabljamo parameter dnt=1 (Do Not Track).
Od paketa Business naprej lahko najemniki lastne videoposnetke (MP4, WebM, do 100 MB na datoteko) naložijo neposredno na platformo. Ti videoposnetki se shranjujejo izključno na našem strežniku v Nemčiji (Hetzner) in se ne posredujejo tretjim osebam. Omejitve shrambe: Pro 2 GB / Business 10 GB.
Ta spletna stran in platforma SaaS gostujeta na namenskem strežniku družbe Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Nemčija). Strežnik stoji v Nemčiji. Vsi podatki (podatkovna baza, datoteke, e-pošta, model umetne inteligence, varnostne kopije) se shranjujejo in obdelujejo izključno v Nemčiji. Družba Hetzner je kot obdelovalec pogodbeno zavezana v skladu s čl. 28 GDPR. hetzner.com/de/legal/privacy-policy
Za izbirno funkcijo lastne domene (od paketa Pro naprej) uporabljamo API za DNS družbe Hetzner: najemnik vnese zapise DNS pri svojem ponudniku domene, samodejni delavec pa vsakih 30 minut preveri konfiguracijo DNS. Potrdila SSL se ustvarijo prek Let's Encrypt in se samodejno obnavljajo.
Koncept varnostnega kopiranja: 4 neodvisne plasti (Restic vsakih 15 minut v zunanjo shrambo, arhiv PostgreSQL WAL vsako minuto, dnevni zunanji izvoz, dvakrat dnevno kopija brez povezave). Vse varnostne kopije so šifrirane (Restic AES-256, ločen glavni ključ).
Booklera je platforma z več najemniki. Tehnični ukrepi za ločevanje najemnikov:
Vsak najemnik takoj po registraciji samodejno prejme pogodbo o obdelavi podatkov (AVV) v skladu s čl. 28 GDPR po e-pošti. Pogodba AVV je poleg tega kadar koli na voljo v skrbniškem območju pod Nastavitve → AVV / Varstvo podatkov, kjer jo je mogoče tudi znova poslati. Pri vprašanjih o varstvu podatkov se obrni na info@booklera.de.
Ta spletna stran in vse poddomene najemnikov uporabljajo šifriranje SSL/TLS (HTTPS, najmanj TLS 1.2, s podporo za HTTP/2). Šifrirano povezavo prepoznaš po tem, da naslovna vrstica brskalnika preide z »http://« na »https://«. Vseh podatkov, ki nam jih pošlješ, tretje osebe ne morejo prebrati. Dodatno je za eno leto vklopljen HSTS (HTTP Strict Transport Security).
Za dostop do skrbniškega območja je na voljo dvofaktorsko preverjanje pristnosti (2FA, TOTP po RFC 6238) — za skrbnike platforme (interni dostop Bookleraja) je obvezno, za lastnike najemniških računov pa izbirno z blagim opomnikom. Ob nastavitvi se ustvari deset enkratnih obnovitvenih kod; skrivnosti TOTP se v podatkovni bazi hranijo šifrirane.
Pri obrtniških najemnikih Booklera zagotavlja omrežje med najemniki (bazen obrti in transportna tržnica, od paketa Pro naprej za branje, od paketa Business naprej za objavljanje). Če najemnik te funkcije dejavno uporablja, postanejo določeni podatki vidni drugim uporabnikom platforme:
Vidnost podatkov je omejena na lastno omrežje (sprejete povezave) oziroma na prejemnike objave. Samodejnega deljenja podatkov med najemniki ni — vsi prenosi podatkov se zgodijo šele po dejavnem dejanju uporabnika (pošiljanje ali sprejem povabila, objava signala, izraz zanimanja, oddaja transportne ponudbe).
Pravna podlaga: Čl. 6 odst. 1 tč. b GDPR (izvajanje pogodbe — omrežje med najemniki je sestavni del funkcij naročenega paketa) ter čl. 6 odst. 1 tč. a GDPR (privolitev uporabnika z dejavno uporabo funkcije). Uporabnik lahko povezavo kadar koli prekine, izbriše lasten signal ali prekliče izraz zanimanja — nato se pripadajoči podatki odstranijo iz omrežja.
Osebni podatki se hranijo samo tako dolgo, kot je potrebno za posamezni namen obdelave ali kot to zahtevajo zakonske obveznosti hrambe. Podrobneje:
| Kategorija podatkov | Rok hrambe | Pravna podlaga |
|---|---|---|
| Aktiven uporabniški račun | za čas trajanja pogodbe | Art. 6 Abs. 1 lit. b DSGVO |
| Po odpovedi — podatki najemnika | 30 dni mehkega izbrisa za izvoz podatkov, nato trajni izbris | Art. 17 DSGVO |
| Dnevniške datoteke strežnika | 7 dni | Art. 6 Abs. 1 lit. f DSGVO |
| Klepetalni robot UI: anonimizirane zgoščene vrednosti | 60 minut | Art. 6 Abs. 1 lit. f DSGVO |
| Revizija privolitev za piškotke | 3 leta | GDPR čl. 7 odst. 1 (dolžnost dokazovanja) |
| Davčno pomembni podatki (računi, dokazila o plačilu) | 10 let | §§ 147 AO, 257 HGB |
| Gradbeni dnevnik, zapisnik gradbenega sestanka, zapisnik o prevzemu, dokumenti varnosti pri delu, nezgode pri varnosti pri delu | 10 let po zaključitvi | §§ 146, 147 AO (GoBD) |
| Revizijski dnevnik (nespremenljiv) | 10 let, UPDATE/DELETE blokiran | § 146 AO |
| Podatki o plačah in prejemkih | 6 let | § 257 HGB, § 147 AO |
| Spis o nezgodi BG (posebne vrste, čl. 9) | 10 let | § 147 AO in interne obveznosti hrambe poklicne zadruge BG |
| Interno sledenje napakam (odpravljene napake) | 30 dni | Art. 6 Abs. 1 lit. f DSGVO |
| Neuspeli webhooki (odpravljeni) | 30 dni | Art. 6 Abs. 1 lit. f DSGVO |
| Seje (potekle) | 7 dni po poteku | Art. 6 Abs. 1 lit. f DSGVO |
| Dnevnik stanja domen (odpravljeno) | 30 dni | Art. 6 Abs. 1 lit. f DSGVO |
V skladu z GDPR imaš do nas glede svojih osebnih podatkov naslednje pravice:
Za uveljavljanje svojih pravic se obrni po e-pošti na n.glamngiw@booklera.de. Na tvojo zahtevo bomo odgovorili nemudoma, najpozneje v enem mesecu.
Imaš pravico vložiti pritožbo pri nadzornem organu za varstvo podatkov, če meniš, da obdelava tvojih osebnih podatkov krši GDPR. Za nas pristojni nadzorni organ je:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Stanje: avgust 2026