01Datenschutz

Informacione ligjore

Deklarata e mbrojtjes së të dhënave

1. Kontrolluesi

Kontrollues në kuptimin e Rregullores së Përgjithshme për Mbrojtjen e të Dhënave (GDPR) dhe të Ligjit Federal Gjerman për Mbrojtjen e të Dhënave (BDSG) është:

Booklera UG (haftungsbeschränkt)
përfaqësuar nga die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Gjermania
Email: n.glamngiw@booklera.de

Booklera është një platformë SaaS për ofrues tregtarë nga sektorët e zanatçinjve, fitnesit, mjekësisë natyrore, dhënies me qira të shtëpive të pushimit dhe e-tregtisë (dyqane online). Përpunimi i të dhënave personale bëhet ose si kontrollues i vetë (regjistrimi, zbatimi i kontratës, regjistrat teknikë) ose si përpunues në emër të tenantëve të regjistruar (të dhënat e klientëve fundorë dhe të punonjësve të tenantëve).

2. Mbledhja dhe përpunimi i të dhënave personale

2.1 Regjistrimi dhe llogaria e përdoruesit

Gjatë regjistrimit në booklera.de ne mbledhim të dhënat e mëposhtme: emrin, adresën e email-it, fjalëkalimin (i ruajtur i enkriptuar me bcrypt me rounds = 12, kurrë në tekst të hapur), emrin e firmës, nëndomenin e zgjedhur si dhe vertikalin e zgjedhur (zanatçinj, fitnes, mjekësi natyrore, shtëpi pushimi ose e-tregti). Këto të dhëna janë të nevojshme për ofrimin e shërbimit tonë SaaS dhe për zbatimin e kontratës. Baza ligjore është neni 6 par. 1 lit. b GDPR (zbatimi i kontratës). Llogaria juaj e përdoruesit dhe të dhënat përkatëse ruhen për aq kohë sa ekziston kontrata. Pas anulimit të dhënat fshihen brenda 30 ditëve, për aq sa nuk ekzistojnë detyrime ligjore ruajtjeje (shih seksionin 10).

Për parandalimin e regjistrimeve abuzive (p.sh. llogari spam ose regjistrime me adresa email të huaja) ne ruajmë gjatë regjistrimit gjithashtu adresën IP dhe identifikuesin e shfletuesit (User-Agent) të pajisjes që regjistrohet. Baza ligjore është neni 6 par. 1 lit. f GDPR (interes legjitim për sigurinë e shërbimit dhe parandalimin e abuzimit). Këto të dhëna nuk bashkohen me burime të tjera të dhënash, nuk përdoren për reklama ose profilizim dhe fshihen së bashku me llogarinë e përdoruesit. Për zbulimin e hershëm të abuzimit, operatori i platformës informohet nga brenda me email për çdo regjistrim të ri. Kutia postare e email-it e tenantit, e krijuar gjatë regjistrimit, aktivizohet për dërgim vetëm pas konfirmimit të adresës së email-it (Double-Opt-in).

2.2 Të dhënat e klientëve fundorë, të punonjësve dhe të porosive (përpunim i porositur)

Si platformë SaaS, Booklera përpunon të dhëna në emër të tenantëve të regjistruar. Klientët fundorë të tenantëve rezervojnë termine ose kurse, ose kërkojnë shërbime zanati përmes faqes përkatëse të tenantit. Gjatë kësaj mblidhen dhe përpunohen të dhëna personale të klientëve fundorë (emri, adresa e email-it, telefoni, adresa, detajet e rezervimit, sipas rastit të dhënat e pagesës) si dhe — te tenantët zanatçinj — të dhënat e punonjësve (shih seksionin 2.4).

Në këtë marrëdhënie, tenanti përkatës është kontrolluesi në kuptimin e GDPR-së dhe Booklera vepron si përpunues sipas nenit 28 GDPR. Përpunimi bëhet ekskluzivisht sipas udhëzimit të tenantit dhe në kuadër të një kontrate përpunimi të porositur (AVV). Baza ligjore është neni 6 par. 1 lit. b GDPR (zbatimi i kontratës mes klientit fundor dhe tenantit) në lidhje me nenin 28 GDPR.

2.3 Skedarët e regjistrave të serverit

Gjatë hapjes së faqes sonë ruhen automatikisht të dhëna teknike qasjeje në skedarët e regjistrave të serverit. Në to bëjnë pjesë: adresa IP, data dhe ora e qasjes, faqja e hapur, shfletuesi dhe sistemi operativ i përdorur, URL-ja referuese. Këto të dhëna nuk bashkohen me burime të tjera të dhënash dhe shërbejnë ekskluzivisht për sigurimin teknik të funksionimit si dhe për zbulimin e abuzimit. Baza ligjore është neni 6 par. 1 lit. f GDPR (interes legjitim për sigurinë e shërbimit). Skedarët e regjistrave fshihen automatikisht më së voni pas 7 ditësh.

2.3a Matje e audiencës pa cookies

Në faqet tona publike (booklera.de, booklera.com) numërojmë shikimet e faqeve për të mësuar cilat faqe vizitohen dhe nga vijnë vizitorët. Ruhen vetëm numërues ditorë: data, faqja e vizituar, faqja referuese, parametrat e fushatës në adresë, vendi i nxjerrë nga adresa IP, lloji i pajisjes dhe gjuha e shfletuesit. Vetë adresa IP nuk ruhet; për numërimin e vizitorëve unikë krijohet për ditën aktuale një vlerë hash nga adresa IP dhe identifikuesi i shfletuesit me një vlerë të rastësishme që ndryshon çdo ditë dhe fshihet në fund të ditës. Nuk vendosen cookies dhe nuk përdoren shërbime të jashtme analitike. Baza ligjore është neni 6 par. 1 shkronja f) GDPR (interes legjitim për matjen e shtrirjes së faqes sonë).

2.4 Të dhënat e punonjësve dhe të nënkontraktorëve (tenantë zanatçinj)

Te tenantët zanatçinj, Booklera përpunon si përpunues të dhënat e mëposhtme të punonjësve — tenanti është dhe mbetet kontrolluesi për këto të dhëna dhe duhet të sigurojë përpunimin e ligjshëm (p.sh. informimin e punonjësve, sipas rastit marrëveshje me këshillin e punonjësve):

  • Të dhënat e tabelës së planifikimit: Caktimet ditore për çdo punonjës (data, porosia, ora, kohëzgjatja, shënimet, të dhënat meta të motit).
  • Regjistrim orari: Orët e punës për çdo punonjës (data, tarifa orare, lidhja me porosinë), momentet e kartës së pikimit.
  • Gjeolokacioni GPS gjatë veprimeve të pikimit, nëse punonjësi ka dhënë më parë pëlqimin në një dialog të qartë të shfletuesit (neni 6 par. 1 lit. a GDPR). Pa pëlqim nuk ruhen koordinata GPS; pikimi funksionon edhe pa GPS.
  • Mungesat: Pushim, sëmundje, festë, ditë e lirë, kualifikim për çdo punonjës me interval datash.
  • Libri i udhëtimeve: gjatë përdorimit të funksionit të automjeteve (Business): data, kilometrazhi, qëllimi (shërbim / privat / rrugë pune), lidhja me porosinë. Udhëtimet private mbahen veçmas nga udhëtimet e shërbimit; tenanti vendos cilat të dhëna regjistrohen.
  • Të dhënat e pagës: Tarifa orare e pagës për çdo punonjës, llogaritja e pagës për muaj (vetëm Pro+).

Këto të dhëna ruhen të izoluara sipas tenantit (shih seksionin 7) dhe janë të shikueshme vetëm për tenantin përkatës. Ruajtja ndjek detyrimet ligjore (zakonisht 6 vjet sipas §§ 257 HGB për të dhënat me rëndësi page, afate më të gjata për të dhënat me rëndësi tatimore ose të detyrueshme sipas GoBD — shih seksionin 10).

2.4a Të dhënat e klientëve dhe të porosive të dyqanit (tenantë e-tregtie)

Nëse një tenant operon një dyqan online, Booklera përpunon si përpunues të dhënat e klientëve fundorë të këtij dyqani. Kontrollues në kuptimin e GDPR-së është dhe mbetet operatori i dyqanit; ai duhet të informojë klientët e tij dhe të vërë në dispozicion një deklaratë të vetën të mbrojtjes së të dhënave për dyqanin e tij. Përpunohen:

  • Llogaria e klientit: Emri, adresa e email-it, fjalëkalimi (vetëm si hash kriptografik), lloji i klientit (klient privat ose biznesi), te klientët biznes gjithashtu emri i firmës, numri i identifikimit të TVSH-së dhe statusi i miratimit. Llogaria e klientit të dyqanit është teknikisht plotësisht e ndarë nga llogaritë e përdoruesve të Booklera-s.
  • Adresat: Adresat e dërgesës dhe të faturimit, që klienti i depoziton ose i jep gjatë procesit të porosisë — edhe si vizitor pa llogari klienti.
  • Të dhënat e porosisë: artikujt e porositur, sasitë, çmimet, shumat e tatimit, mënyra e dërgesës, statusi i porosisë, numrat e gjurmimit të dërgesës, kthimet dhe notat e kreditit. Adresa e dërgesës dhe e faturimit ruhet në mënyrë të pandryshueshme në momentin e porosisë, sepse faturat nuk lejohet të ndryshohen më pas (GoBD).
  • Faturat dhe notat e kreditit përfshirë formatet elektronike të faturave; këto i nënshtrohen detyrimit ligjor të ruajtjes (zakonisht 10 vjet, shih seksionin 10) dhe prandaj nuk mund të hiqen menjëherë as pas një kërkese për fshirje.
  • Vlerësimet e produkteve: Teksti i vlerësimit, vlerësimi me yje dhe emri i shfaqur, nëse klienti jep një vlerësim. Vlerësimet bëhen publikisht të dukshme vetëm pas miratimit nga operatori i dyqanit.
  • Të dhënat e përdorimit të dyqanit: Shikimet e faqeve dhe ngjarjet e shportës për krijimin e statistikave anonime të shitjeve. Ky vlerësim bëhet ekskluzivisht në serverin e ofruesit; nuk përdoren shërbime të jashtme analize (p.sh. Google Analytics).

Transmetimi tek autoritetet doganore për dërgesa jashtë BE-së: Nëse një operator dyqani dërgon mall në një vend jashtë Bashkimit Evropian, platforma krijon një faturë tregtare dhe një deklaratë doganore të përmbajtjes (formulari CN23). Këto dokumente përmbajnë emrin dhe adresën e marrësit, përmbajtjen e dërgesës, vlerën e saj si dhe, sipas rastit, numrin e tarifës doganore dhe vendin e origjinës. Ato i bashkëngjiten pakos dhe u paraqiten autoriteteve doganore të vendit të nisjes dhe të vendit të destinacionit. Ky transmetim është ligjërisht i nevojshëm për përmbushjen e rregullave doganore dhe të eksportit (neni 6 par. 1 lit. c GDPR) dhe nuk mund të shmanget në rast të një dërgese jashtë vendit.

2.5 Kategori të veçanta të dhënash personale (neni 9 GDPR) — njoftimet BG

Te tenantët zanatçinj, sistemi mund të përpunojë sipas § 193 SGB VII („Detyrimi i njoftimit të aksidenteve te shoqata profesionale“) kategori të veçanta të dhënash personale, në veçanti:

  • Të dhënat e aksidentit: Data, vendi, rrjedha e aksidentit, rëndësia (i lehtë/i mesëm/i rëndë/vdekje), ditët e paaftësisë për punë, mjeku trajtues, personi i prekur.
  • Të dhënat shëndetësore: vetëm për aq sa është e nevojshme për njoftimin BG (p.sh. lloji i lëndimit, ditët e sëmundjes).

Baza ligjore për këtë përpunim është neni 9 par. 2 lit. b GDPR në lidhje me § 193 SGB VII (përmbushja e detyrimeve njoftuese të punëdhënësit sipas së drejtës sociale). Njoftimi zyrtar i aksidentit BG krijohet si PDF dhe mund të dërgohet nga tenanti te shoqata profesionale kompetente — vetë dërgimi bëhet nga tenanti me përgjegjësinë e tij. Ruajtja e dosjes së aksidentit bëhet për 10 vjet (GoBD §§ 146, 147 AO si dhe detyrimet e brendshme të ruajtjes të BG) — shih seksionin 10.

2.6 Cookies dhe teknologji të krahasueshme (pëlqim i granuluar sipas nenit 7 GDPR)

Booklera përdor një sistem të granuluar pëlqimi për cookies. Gjatë vizitës së parë të faqes (si booklera.de ashtu edhe çdo nëndomen tenanti) shfaqet një dritare modale, në të cilën përdoruesi mund të vendosë për çdo kategori cookie-sh. Pëlqimi regjistrohet në një gjurmë auditimi (ID e shfletuesit, IP, User-Agent, faqja, vula kohore) dhe mund të ndryshohet ose të tërhiqet në çdo kohë përmes lidhjes në fundfaqe „Cilësimet e cookies“.

Cookies teknikisht të nevojshme (gjithmonë aktive, pa pëlqim të nevojshëm sipas § 25 par. 2 nr. 2 TTDSG):

  • bl_session — Sesioni i hyrjes (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Token i mbrojtjes CSRF.
  • bl_platform_session — Sesioni i administratorit të platformës (vetëm i brendshëm).
  • bl_cookie_consent — Ruajtja e vetë pëlqimeve për cookies (kohëzgjatja: 365 ditë).
  • bl_force_lang_* — Mbivendosja e gjuhës (vetëm nëse zgjidhet aktivisht nga përdoruesi).
  • bl_2fa_dismiss — kalim i përkohshëm i banerit të rekomandimit për 2FA (kohëzgjatja: 7 ditë).

Cookies që kërkojnë pëlqim (parazgjedhje OFF, vetëm pas pëlqimit aktiv):

  • __stripe_mid, __stripe_sid — Cookies të Stripe për pagesat online dhe parandalimin e mashtrimit. Ofruesi: Stripe Payments Europe Ltd., Dublin. Përdorimi bëhet vetëm nëse përdoruesi kryen një pagesë online dhe ka dhënë më parë pëlqimin për „Cookies të Stripe“. Pa pëlqim pagesa online nuk është e mundur; si alternativë mund të ofrohet pagesa në vend.

Ne nuk përdorim cookies gjurmimi, cookies analize ose cookies marketingu. Nuk ka gjurmim të përdoruesit nga palë të treta. Gjurma e auditimit e pëlqimeve ruhet sipas nenit 7 par. 1 GDPR (provueshmëria) për maksimumi 3 vjet; në rast tërheqjeje regjistrimi i vjetër shënohet me momentin e tërheqjes dhe krijohet një regjistrim i ri me vlerat aktuale, në mënyrë që historiku të mbetet plotësisht i gjurmueshëm.

2.7 Regjistri i auditimit (pajtueshmëri, i pandryshueshëm)

Veprimet me rëndësi për sigurinë dhe pajtueshmërinë (hyrja, dalja, ndryshimi i fjalëkalimit, aktivizimi/çaktivizimi i 2FA-së, finalizimi i dokumenteve të ditarit të kantierit dhe SiGe, anulimet, përpjekjet për datim prapa) regjistrohen në një regjistër auditimi me të dhënat e mëposhtme: ID e tenantit, ID e përdoruesit, veprimi, vlera e vjetër, vlera e re, arsyeja, adresa IP, User-Agent, vula kohore.

Regjistri i auditimit është i pandryshueshëm sipas GoBD § 146 AO — triggerat e bazës së të dhënave bllokojnë UPDATE dhe DELETE në tabelën e auditimit. Ruajtja: 10 vjet sipas § 147 AO (shih seksionin 10). Baza ligjore: neni 6 par. 1 lit. c GDPR (detyrim ligjor — detyrime tatimore dhe të pajtueshmërisë) dhe neni 6 par. 1 lit. f GDPR (interes legjitim për sigurinë dhe zbulimin e abuzimit).

3. Funksione të mbështetura nga IA

Booklera ofron tetë funksione të mbështetura nga IA. Këto bazohen në një model gjuhësor IA lokal me burim të hapur, që funksionon plotësisht në një server të vetin në Gjermani (Hetzner Online GmbH). Nuk transmetohen kurrfarë të dhënash te ofrues të jashtëm IA si OpenAI, Google, Anthropic, Microsoft ose palë të tjera të treta. Modeli i përdorur aktualisht është qwen2.5:14b (gjendja: prill 2026, licencë Apache-2.0). Modeli kontrollohet rregullisht sipas një procedure të brendshme rikontrolli çdo 3 muaj për gjendjen e teknikës dhe përditësohet kur bëhet i disponueshëm një model dukshëm më i mirë.

Të gjitha funksionet IA janë shënuar si të tilla në panelin e administrimit sipas nenit 52 të EU AI Act (shenjë vjollcë „IA“), përmbajnë sqarime për rezultatin dhe janë shpjeguar në regjistrimet e informacionit për mjetin (çfarë bën IA, ku funksionon, cili model përdoret).

3.1 Asistenti IA (paneli i administrimit)

Chatbot ndihmës për pronarët e tenantëve në panelin e administrimit. Kërkesat kufizohen me një kuotë mujore për çdo plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Përdorimi numërohet në mënyrë të anonimizuar (konteksti, vula kohore, ID e tenantit). Kërkesat me përmbajtje nuk ruhen në tekst të hapur; një filtër kundër injektimit të kërkesave me 22 modele (DE+EN) bllokon përpjekjet e dukshme për manipulim.

3.2 Chat-i IA me klientët (bot FAQ në faqen e tenantit)

U përgjigjet pyetjeve të klientëve fundorë në faqen e tenantit për shërbimet, çmimet, rezervimet ose kërkesat (nga plani Pro). Kuotat: Basic 0 (nuk ofrohet) / Pro 500 / Business ∞ / Enterprise ∞. Pyetjet e klientëve nuk ruhen në tekst të hapur. Për vlerësimin e sigurisë ruhet vetëm një hash i anonimizuar (SHA-256) i kërkesës së bashku me adresën IP për maksimumi 60 minuta. Të dhënat bazë nuk regjistrohen dhe nuk përdoren për trajnimin e modelit.

3.3 Skaneri IA i faturave (Business)

Përpunon foto ose skedarë PDF të faturave hyrëse. Njohja e tekstit bëhet me Tesseract-OCR (burim i hapur, lokal). Më pas modeli gjuhësor lokal nxjerr fushat përkatëse (furnitori, shuma, data, kategoria). Dokumentet e ngarkuara ruhen përgjithmonë në një dosje të izoluar sipas tenantit në serverin tonë (detyrim ruajtjeje sipas §§ 147 AO, 257 HGB). Nuk ka asnjë transmetim të të dhënave të faturave te palë të treta — i gjithë përpunimi bëhet lokalisht.

3.4 Skanim universal (Pro+)

Funksion OCR për kupona, fatura, fletëdërgesa. I njëjti grumbull teknologjik si skaneri i faturave, i përdorshëm më gjerësisht. Kuotat: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 Gjeneruesi IA i ofertave (Pro+, zanatçinj)

Shndërron një përshkrim me tekst të lirë ose me zë të një projekti zanati në një listë të plotë shërbimesh (pozicione, sasi, përshkrime). Kuotat: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Hyrja me zë bëhet lokalisht në shfletues përmes Web Speech API; hyrja e transkriptuar i dërgohet modelit lokal IA.

3.6 Matja IA me zë (Pro+, zanatçinj)

Vlerat e matjes mund të diktohen me mikrofon; IA nxjerr masat dhe llogarit sipërfaqet. Web Speech API lokalisht në shfletues; përpunimi IA në anën e serverit bëhet lokalisht. Kuotat: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 Regjistrimi IA i orarit (Pro+, zanatçinj)

Punonjësit mund ta përmbledhin ditën e punës me gojë; IA nxjerr regjistrime kohore të strukturuara (porosia, data, orët, përshkrimi) me Fuzzy-Match ndaj porosive ekzistuese. Deri në 10 regjistrime për grup. Kuotat: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Autopiloti i dokumentimit të ndërtimit (Pro+, zanatçinj)

Strukturon shënimet zanore dhe fotografike në raporte të ecurisë së ndërtimit. Kuotat: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Funksione IA në dyqanin online (Pro+, e-tregti)

Për tenantët e dyqaneve janë në dispozicion funksione shtesë IA, të cilat gjithashtu funksionojnë ekskluzivisht mbi modelin gjuhësor lokal të ofruesit: krijimi i përshkrimeve të produkteve dhe i teksteve të shkurtra për motorët e kërkimit, propozime për renditjen e produkteve në kategori si dhe propozime për numrat e tarifës doganore dhe vendet e origjinës. Përpunohen ekskluzivisht të dhënat e produkteve të tenantit — asnjë e dhënë e klientëve ose e porosive.

Gjatë pranimit të mallit, fletëdërgesat mund të lexohen si foto ose PDF. Gjatë kësaj përpunohen përmbajtja e imazhit dhe teksti i njohur, për të regjistruar artikujt dhe sasitë. Nëse një dokument i tillë përmban të dhëna personale të furnitorit (për shembull emrin e një personi kontakti), këto përpunohen gjithashtu; përpunimi bëhet lokalisht në serverin e ofruesit. Të gjitha propozimet e IA-së i paraqiten përdoruesit për kontroll dhe merren përsipër vetëm pas konfirmimit të tij.

Baza ligjore për të gjitha funksionet IA është neni 6 par. 1 lit. b GDPR (zbatimi i kontratës) si dhe neni 6 par. 1 lit. f GDPR (interes legjitim për parandalimin e abuzimit dhe për kryerjen efikase të detyrave).

4. Përpunimi i pagesave (Stripe)

Për përpunimin e pagesave (abonimet SaaS si dhe pagesat e klientëve fundorë përmes Stripe Connect, përfshirë pagesat me kartë në vend përmes Stripe Terminal) ne përdorim shërbimin Stripe.

  • Ofruesi: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandë; shoqëria mëmë: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, SHBA.
  • Qëllim: Përpunim i sigurt i pagesave të abonimeve SaaS (Basic, Pro, Business, Enterprise), pagesa të klientëve fundorë përmes Stripe Connect si dhe pagesa me kartë në vend përmes Stripe Terminal (POS).
  • Të dhënat e përpunuara: Emri, adresa e email-it, të dhënat e pagesës (të dhënat e kartës së kreditit, debitimi direkt SEPA, të dhënat e kartës së debitit te POS). Të dhënat tuaja të pagesës transmetohen direkt te Stripe dhe nuk ruhen në serverët tanë. Te pagesat POS, të dhënat e kartës përpunohen ekskluzivisht nga lexuesi i kartave i Stripe — as Booklera dhe as tenanti nuk kanë qasje në numrin e kartës.
  • Stripe Terminal (POS): Te pagesat me kartë në vend, lexuesi i kartave komunikon direkt me Stripe. Të dhënat e transaksionit (shuma, vula kohore, ID e terminalit) ruhen në sistemin tonë, për të krijuar dëftesat e pagesës dhe regjistrimet e kontabilitetit. Me dëshirë, klientit fundor i dërgohet një dëftesë pagese me email.
  • Tarifa e platformës: Te pagesat përmes Stripe Connect (online dhe POS) Booklera vendos një tarifë platforme prej 1,5 % të shumës së transaksionit, e cila mbahet automatikisht nga Stripe.
  • Baza ligjore: Neni 6 par. 1 lit. b GDPR (përmbushja e kontratës).
  • Transferimi në një vend të tretë: Një transmetim i të dhënave në SHBA mund të ndodhë. Stripe i është bashkuar EU-US Data Privacy Framework dhe përdor plotësisht klauzola standarde kontraktore (SCC) sipas nenit 46 par. 2 lit. c GDPR.
  • Besueshmëria e webhook-ëve: Ngjarjet e webhook-ëve të Stripe përpunohen me një worker të brendshëm ripërsëritjeje (backoff: 5 min → 15 min → 1 orë → 6 orë → 24 orë, idempotencë përmes event_id), për të përjashtuar humbjen e të dhënave gjatë ndërprerjeve të përkohshme të Stripe.
  • Cookies: Stripe vendos cookies vetëm atëherë kur përdoruesi ka dhënë pëlqimin aktiv për „Cookies të Stripe“ përmes dritares modale të pëlqimit për cookies (shih seksionin 2.6).
  • Udhëzimet e Stripe për mbrojtjen e të dhënave: stripe.com/de/privacy

5. Ngulitja dhe ngarkimi i videove

5.1 Ngulitja e YouTube

Në faqet e tenantëve mund të ngulitën video nga YouTube. Ne përdorim modalitetin e zgjeruar të mbrojtjes së të dhënave (youtube-nocookie.com), te i cili YouTube vendos cookies vetëm kur përdoruesi e luan aktivisht videon.

  • Ofruesi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandë
  • Baza ligjore: Neni 6 par. 1 lit. f GDPR (interes legjitim për paraqitjen e përmbajtjeve video)
  • Udhëzimet për mbrojtjen e të dhënave: policies.google.com/privacy

5.2 Ngulitja e Vimeo

Si alternativë mund të ngulitën video nga Vimeo. Ne përdorim parametrin dnt=1 (Do Not Track).

  • Ofruesi: Vimeo Inc., 555 West 18th Street, New York, NY 10011, SHBA
  • Baza ligjore: Neni 6 par. 1 lit. f GDPR
  • Udhëzimet për mbrojtjen e të dhënave: vimeo.com/privacy

5.3 Ngarkimi i videove

Nga plani Business tenantët mund të ngarkojnë video të vetat (MP4, WebM, deri në 100 MB për skedar) direkt në platformë. Këto video ruhen ekskluzivisht në serverin tonë në Gjermani (Hetzner) dhe nuk u jepen palëve të treta. Kufijtë e ruajtjes: Pro 2 GB / Business 10 GB.

6. Hostimi dhe domenet e personalizuara (Hetzner)

Kjo faqe interneti dhe platforma SaaS strehohen në një server të dedikuar të Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Gjermani). Serveri ndodhet në Gjermani. Të gjitha të dhënat (baza e të dhënave, skedarët, email-et, modeli IA, kopjet rezervë) ruhen dhe përpunohen ekskluzivisht në Gjermani. Hetzner është i lidhur kontraktualisht si përpunues sipas nenit 28 GDPR. hetzner.com/de/legal/privacy-policy

Për funksionin opsional të domenit të personalizuar (nga Pro) ne përdorim Hetzner DNS API: tenanti vendos regjistrimet DNS te ofruesi i tij i domenit dhe një worker automatik kontrollon konfigurimin DNS çdo 30 minuta. Certifikatat SSL krijohen përmes Let's Encrypt dhe përtërihen automatikisht.

Koncepti i kopjeve rezervë: 4 shtresa të pavarura (Restic çdo 15 min në ruajtje jashtë vendndodhjes, arkiv PostgreSQL-WAL çdo minutë, hedhje ditore jashtë vendndodhjes, dy herë në ditë kopje offline). Të gjitha kopjet rezervë janë të enkriptuara (Restic AES-256, çelës kryesor i veçantë).

7. Ndarja e klientëve (izolimi multi-tenant)

Booklera është një platformë multi-tenant. Masat teknike për ndarjen e klientëve:

  • Row-Level-Security (RLS) me FORCE në 22+ tabela të bazës së të dhënave. Çdo pyetje e bazës së të dhënave filtrohet automatikisht sipas tenantit; një qasje në të dhënat e tenantëve të tjerë është teknikisht e përjashtuar.
  • Role të veçanta të bazës së të dhënave: Aplikacioni përdor një rol të kufizuar pa të drejtën BYPASS-RLS; vetëm operacionet e mirëmbajtjes përdorin rolin e pronarit.
  • Konteksti i tenantit për çdo kërkesë: Aplikacioni e vendos kontekstin e tenantit automatikisht gjatë kontrollit të autentifikimit, pastaj predikati RLS filtron.
  • Webhooks: edhe webhook-ët e Stripe dhe veprime të tjera të nxitura nga jashtë e vendosin kontekstin e tenantit para çdo operacioni në bazën e të dhënave.

Çdo tenant merr menjëherë pas regjistrimit automatikisht një kontratë përpunimi të porositur (AVV) sipas nenit 28 GDPR me email. AVV-ja mund të hapet gjithashtu në çdo kohë në panelin e administrimit te Cilësimet → AVV / Mbrojtja e të dhënave dhe mund të ridërgohet edhe atje. Për pyetje mbi mbrojtjen e të dhënave të lutem drejtohu te info@booklera.de.

8. Enkriptimi SSL/TLS dhe autentifikimi me dy faktorë

Kjo faqe interneti dhe të gjitha nëndomenet e tenantëve përdorin një enkriptim SSL/TLS (HTTPS, të paktën TLS 1.2, HTTP/2 i mbështetur). Një lidhje të enkriptuar e njihni nga fakti që rreshti i adresës i shfletuesit ndryshon nga „http://“ në „https://“. Të gjitha të dhënat që na transmetoni nuk mund të lexohen nga palë të treta. Përveç kësaj, HSTS (HTTP Strict Transport Security) është aktiv për një vit.

Për qasjen në panelin e administrimit është i disponueshëm autentifikimi me dy faktorë (2FA, TOTP sipas RFC 6238) — i detyrueshëm për administratorët e platformës (qasje e brendshme e Booklera-s), për pronarët e tenantëve si opt-in me një përkujtues të butë. Gjatë konfigurimit krijohen dhjetë kode rikuperimi për një përdorim; sekretet TOTP ruhen të enkriptuara në bazën e të dhënave.

9. Funksione ndër-tenant (grupi i zanateve dhe tregu i transportit)

Te tenantët zanatçinj, Booklera vë në dispozicion një rrjet ndër-tenant (grupi i zanateve dhe tregu i transportit, nga plani Pro me lexim, nga plani Business me postim). Nëse një tenant i përdor aktivisht këto funksione, të dhëna të caktuara u bëhen të dukshme përdoruesve të tjerë të platformës:

  • Grupi i zanateve — lidhjet: Nëse tenanti fton një ndërmarrje tjetër zanati ose pranon një ftesë, të dyja palët shohin emrin e firmës, zanatin dhe adresën e email-it të njëra-tjetrës.
  • Grupi i zanateve — sinjalet (kërko/ofro): Gjatë postimit të një sinjali, emri i firmës, zanati, përmbajtja e sinjalit (përshkrimi, urgjenca, adresa nëse jepet, periudha) u shfaqen ndërmarrjeve të lidhura të zanatit.
  • Grupi i zanateve — shprehjet e interesit: Në rast të një shprehjeje interesi, emri i firmës dhe të dhënat e kontaktit të ofertuesit i dërgohen me email postuesit të sinjalit.
  • Tregu i transportit: Gjatë postimit të një kërkese transporti, të dhënat kryesore (rruga, materiali, periudha) u shfaqen tenantëve të tjerë në feed; te ofertat zbulohen të dhënat e kontaktit të ofertuesit.

Dukshmëria e të dhënave është e kufizuar në rrjetin e vet (lidhjet e pranuara) përkatësisht te marrësit e një postimi. Nuk ka ndarje automatike të dhënash mes tenantëve — të gjitha transmetimet e të dhënave ndodhin vetëm pas një veprimi aktiv të përdoruesit (dërgim/pranim ftese, postim sinjali, shprehje interesi, dhënie oferte transporti).

Baza ligjore: Neni 6 par. 1 lit. b GDPR (zbatimi i kontratës — rrjeti ndër-tenant është pjesë e funksioneve të planit të rezervuar) si dhe neni 6 par. 1 lit. a GDPR (pëlqimi i përdoruesit përmes përdorimit aktiv të funksionit). Përdoruesi mund ta ndërpresë një lidhje në çdo kohë, të fshijë një sinjal të vetin ose të tërheqë një shprehje interesi — më pas të dhënat përkatëse hiqen nga rrjeti.

10. Ruajtja e të dhënave dhe afatet e fshirjes

Të dhënat personale ruhen vetëm aq kohë sa është e nevojshme për qëllimin përkatës të përpunimit ose sa ekzistojnë detyrime ligjore ruajtjeje. Në veçanti:

Kategoria e të dhënaveAfati i ruajtjesBaza ligjore
Llogari aktive përdoruesipër kohëzgjatjen e kontratësArt. 6 Abs. 1 lit. b DSGVO
Pas anulimit — të dhënat e tenantit30 ditë fshirje e butë për eksportin e të dhënave, pastaj fshirje përfundimtareArt. 17 DSGVO
Skedarët e regjistrave të serverit7 ditëArt. 6 Abs. 1 lit. f DSGVO
Chatbot IA: hash-e të anonimizuara60 minutaArt. 6 Abs. 1 lit. f DSGVO
Auditimi i pëlqimit për cookies3 vjetNeni 7 par. 1 GDPR (detyrimi i provës)
Të dhëna me rëndësi tatimore (fatura, dëshmi pagesash)10 vjet§§ 147 AO, 257 HGB
Ditari i kantierit, procesverbali i mbledhjes së ndërtimit, procesverbali i pranimit, dokumentet SiGe, aksidentet SiGe10 vjet pas finalizimit§§ 146, 147 AO (GoBD)
Regjistri i auditimit (i pandryshueshëm)10 vjet, UPDATE/DELETE i bllokuar§ 146 AO
Të dhënat e pagave dhe të rrogave6 vjet§ 257 HGB, § 147 AO
Dosja e aksidentit BG (kategori të veçanta neni 9)10 vjet§ 147 AO + detyrimet e brendshme të ruajtjes të BG
Gjurmimi i brendshëm i gabimeve (gabime të riparuara)30 ditëArt. 6 Abs. 1 lit. f DSGVO
Dështimet e webhook-ëve (të riparuara)30 ditëArt. 6 Abs. 1 lit. f DSGVO
Sesionet (të skaduara)7 ditë pas skadimitArt. 6 Abs. 1 lit. f DSGVO
Regjistri i shëndetit të domenit (i riparuar)30 ditëArt. 6 Abs. 1 lit. f DSGVO

11. Të drejtat tuaja

Sipas GDPR-së ju keni ndaj nesh të drejtat e mëposhtme lidhur me të dhënat tuaja personale:

  • E drejta e informimit (Art. 15 DSGVO): Ju mund të kërkoni në çdo kohë informacion mbi të dhënat tuaja personale të ruajtura tek ne.
  • E drejta e korrigjimit (Art. 16 DSGVO): Ju mund të kërkoni korrigjimin e të dhënave të pasakta ose plotësimin e të dhënave jo të plota.
  • E drejta e fshirjes (Art. 17 DSGVO): Ju mund të kërkoni fshirjen e të dhënave tuaja personale, për aq sa nuk ekzistojnë detyrime ligjore ruajtjeje (shih seksionin 10) ose arsye legjitime kundër.
  • E drejta e kufizimit të përpunimit (Art. 18 DSGVO): Ju mund të kërkoni kufizimin e përpunimit të të dhënave tuaja, p.sh. nëse kundërshtoni saktësinë e të dhënave.
  • E drejta e transferueshmërisë së të dhënave (Art. 20 DSGVO): Ju mund të kërkoni që ne t'ju vëmë në dispozicion të dhënat tuaja në një format të strukturuar, të përdorur zakonisht dhe të lexueshëm nga makina. Booklera ofron për këtë një funksion eksporti GDPR në zonën e administrimit (për zanatçinjtë gjithashtu eksportin ZIP të porosisë nga plani Business).
  • E drejta e kundërshtimit (Art. 21 DSGVO): Ju mund të kundërshtoni në çdo kohë përpunimin e të dhënave tuaja në bazë të nenit 6 par. 1 lit. f GDPR (interes legjitim).
  • E drejta e tërheqjes së pëlqimit: Për aq sa përpunimi bazohet në një pëlqim (p.sh. pëlqimi për cookies, gjeolokacioni GPS), ju mund ta tërhiqni atë në çdo kohë me efekt për të ardhmen — p.sh. përmes lidhjes në fundfaqe „Cilësimet e cookies“. Ligjshmëria e përpunimit të kryer deri në tërheqje mbetet e paprekur.

Për ushtrimin e të drejtave tuaja ju lutemi drejtohuni me email te n.glamngiw@booklera.de. Ne do t'i përgjigjemi kërkesës suaj pa vonesë, më së voni brenda një muaji.

12. E drejta e ankesës pranë autoritetit mbikëqyrës

Ju keni të drejtë të ankoheni pranë një autoriteti mbikëqyrës për mbrojtjen e të dhënave, nëse mendoni se përpunimi i të dhënave tuaja personale bie ndesh me GDPR-në. Autoriteti mbikëqyrës kompetent për ne është:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de