01Datenschutz

Правне информације

Политика приватности

1. Руковалац

Руковалац у смислу Опште уредбе о заштити података (GDPR) и Савезног закона о заштити података (BDSG) је:

Booklera UG (haftungsbeschränkt)
заступа die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Немачка
Е-пошта: n.glamngiw@booklera.de

Booklera је SaaS платформа за привредне понуђаче из бранши занатства, фитнеса, алтернативне медицине, изнајмљивања кућа за одмор и електронске трговине (онлајн продавнице). Обрада личних података одвија се или као сопствени руковалац (регистрација, извршење уговора, технички записи) или као обрађивач по налогу регистрованих закупаца (подаци о крајњим клијентима и запосленима закупаца).

2. Прикупљање и обрада личних података

2.1 Регистрација и кориснички налог

При регистрацији на booklera.de прикупљамо следеће податке: име, адресу е-поште, лозинку (сачувану bcrypt хеширањем са rounds = 12, никада у отвореном тексту), назив фирме, изабрани поддомен-slug као и изабрану вертикалу (занатство, фитнес, алтернативна медицина, кућа за одмор или електронска трговина). Ови подаци су неопходни за пружање наше SaaS услуге и за извршење уговора. Правни основ је чл. 6 ст. 1 тач. б GDPR (извршење уговора). Ваш кориснички налог и припадајући подаци чувају се док траје уговор. Након раскида подаци се бришу у року од 30 дана, уколико томе не стоје на путу законске обавезе чувања (види одељак 10).

Ради одбране од злоупотребних регистрација (нпр. спам-налога или пријава са туђим адресама е-поште) при регистрацији додатно чувамо IP адресу и ознаку прегледача (User-Agent) уређаја са ког се врши пријава. Правни основ је чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за безбедност услуге и спречавање злоупотреба). Ови подаци се не спајају са другим изворима података, не користе се за оглашавање или профилисање и бришу се заједно са корисничким налогом. Ради раног откривања злоупотреба, оператор платформе се интерно обавештава е-поштом о свакој новој регистрацији. Поштанско сандуче закупца креирано при регистрацији оспособљава се за слање тек након потврде адресе е-поште (double opt-in).

2.2 Подаци крајњих клијената, запослених и налога (обрада по налогу)

Као SaaS платформа Booklera обрађује податке по налогу регистрованих закупаца. Крајњи клијенти закупаца резервишу термине односно курсеве или траже занатске услуге преко одговарајућег веб-сајта закупца. При томе се прикупљају и обрађују лични подаци крајњих клијената (име, адреса е-поште, телефон, адреса, детаљи резервације, по потреби подаци о плаћању) као и — код занатских закупаца — подаци о запосленима (види одељак 2.4).

У том односу је одговарајући закупац руковалац у смислу GDPR, а Booklera поступа као обрађивач у складу са чл. 28 GDPR. Обрада се врши искључиво по упутству закупца и у оквиру уговора о обради података (AVV). Правни основ је чл. 6 ст. 1 тач. б GDPR (извршење уговора између крајњег клијента и закупца) у вези са чл. 28 GDPR.

2.3 Серверске log датотеке

Приликом позивања нашег веб-сајта аутоматски се у серверским записима чувају технички подаци о приступу. Ту спадају: IP адреса, датум и време приступа, позвана страница, коришћени прегледач и оперативни систем, referrer URL. Ови подаци се не спајају са другим изворима података и служе искључиво техничком обезбеђивању рада као и откривању злоупотреба. Правни основ је чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за безбедност услуге). Записи се аутоматски бришу најкасније након 7 дана.

2.3a Мерење посећености без колачића

На нашим јавним страницама (booklera.de, booklera.com) бројимо прегледе страница да бисмо сазнали које се странице посећују и одакле долазе посетиоци. Чувају се само дневни бројачи: датум, посећена страница, упућујући сајт, параметри кампање у адреси, држава изведена из IP адресе, тип уређаја и језик прегледача. Сама IP адреса се не чува; за бројање јединствених посетилаца за текући дан се из IP адресе и идентификатора прегледача са насумичном вредношћу која се свакодневно мења прави хеш који се брише на крају дана. Не постављају се колачићи и не користе се спољне аналитичке услуге. Правни основ је чл. 6 ст. 1 тачка ф) GDPR (легитимни интерес за мерење домета нашег сајта).

2.4 Подаци о запосленима и подизвођачима (занатски закупци)

Код занатских закупаца Booklera као обрађивач обрађује следеће податке о запосленима — закупац јесте и остаје руковалац тих података и мора да обезбеди законитост обраде (нпр. информисање запослених, по потреби споразум са већем запослених):

  • Подаци планске табле: Дневна задужења по запосленом (датум, налог, време, трајање, белешке, метео метаподаци).
  • Евиденција времена: Радни сати по запосленом (датум, сатница, повезивање са налогом), временске тачке картице за жигосање.
  • GPS геолокација приликом жигосања, уколико је запослени претходно дао сагласност у изричитом дијалогу прегледача (чл. 6 ст. 1 тач. а GDPR). Без сагласности се GPS координате не чувају; жигосање функционише и без GPS-а.
  • Одсуства: Годишњи одмор, болест, празник, слободан дан, усавршавање по запосленом са распоном датума.
  • Књига вожње: при коришћењу функције возила (Business): датум, стање километраже, сврха (службено / приватно / пут до посла), повезивање са налогом. Приватне вожње се воде одвојено од службених; закупац одлучује који се подаци евидентирају.
  • Подаци о заради: Сатница зараде по запосленом, обрачун зараде по месецу (само Pro и више).

Ови подаци се чувају изоловано по закупцу (види одељак 7) и доступни су искључиво одговарајућем закупцу. Чување следи законске обавезе (по правилу 6 година према §§ 257 HGB за податке релевантне за зараде, дужи рокови код пореско релевантних или GoBD обавезних података — види одељак 10).

2.4a Подаци купаца продавнице и подаци о поруџбинама (закупци електронске трговине)

Ако закупац води онлајн продавницу, Booklera као обрађивач обрађује податке крајњих купаца те продавнице. Руковалац у смислу GDPR јесте и остаје власник продавнице; он мора да информише своје купце и да обезбеди сопствену политику приватности за своју продавницу. Обрађују се:

  • Кориснички налог купца: Име, адреса е-поште, лозинка (само као криптографски хеш), тип купца (физичко или правно лице), код правних лица додатно назив фирме, идентификациони број за ПДВ и статус одобрења. Кориснички налог у продавници је технички у потпуности одвојен од налога корисника Booklera.
  • Адресе: адресе за испоруку и за рачун које купац похрањује или наводи током поступка наручивања — и као гост без корисничког налога.
  • Подаци о поруџбини: наручени артикли, количине, цене, износи пореза, начин испоруке, статус поруџбине, бројеви за праћење пошиљке, поврати и књижна одобрења. Адреса за испоруку и адреса за рачун чувају се непроменљиво на дан поруџбине, јер се рачуни накнадно не смеју мењати (GoBD).
  • Рачуни и књижна одобрења укључујући електронске формате рачуна; они подлежу законској обавези чувања (по правилу 10 година, види одељак 10) и стога се ни након захтева за брисање не могу одмах уклонити.
  • Оцене производа: текст оцене, оцена звездицама и приказано име, уколико купац остави оцену. Оцене постају јавно видљиве тек након одобрења власника продавнице.
  • Подаци о коришћењу продавнице: прегледи страница и догађаји у корпи ради израде анонимних статистика продаје. Ова анализа се одвија искључиво на серверу понуђача; не користе се спољне аналитичке услуге (нпр. Google Analytics).

Достављање царинским органима код испорука ван ЕУ: Када власник продавнице шаље робу у земљу изван Европске уније, платформа генерише трговачки рачун и царинску декларацију о садржају (образац CN23). Ови документи садрже име и адресу примаоца, садржај пошиљке, њену вредност као и, по потреби, царинску тарифну ознаку и земљу порекла. Прилажу се пакету и подносе се царинским органима земље слања и земље одредишта. Ово достављање је законски неопходно ради испуњења царинских и извозних прописа (чл. 6 ст. 1 тач. ц GDPR) и код испоруке у иностранство се не може избећи.

2.5 Посебне категорије личних података (чл. 9 GDPR) — пријаве струковном осигурању

Код занатских закупаца систем може у складу са § 193 SGB VII („обавеза пријаве несреће струковном удружењу за осигурање“) да обрађује посебне категорије личних података, посебно:

  • Подаци о несрећи: датум, место, ток несреће, тежина (лака/средња/тешка/смрт), дани неспособности за рад, лекар који лечи, погођено лице.
  • Подаци о здрављу: само у мери у којој је потребно за пријаву струковном осигурању (нпр. врста повреде, дани боловања).

Правни основ за ову обраду је чл. 9 ст. 2 тач. б GDPR у вези са § 193 SGB VII (испуњење социјалноправних обавеза пријављивања послодавца). Званична пријава несреће струковном осигурању генерише се као PDF и закупац је може послати надлежном струковном удружењу — само слање врши закупац на сопствену одговорност. Досије о несрећи чува се 10 година (GoBD §§ 146, 147 AO као и интерне обавезе чувања струковног удружења) — види одељак 10.

2.6 Колачићи и упоредиве технологије (гранулисана сагласност према чл. 7 GDPR)

Booklera користи систем гранулисане сагласности за колачиће. При првој посети веб-сајту (како booklera.de тако и сваког поддомена закупца) приказује се прозор у ком корисник може да одлучи по категорији колачића. Сагласност се бележи у ревизорском трагу (ID прегледача, IP, User-Agent, страница, временска ознака) и може се у сваком тренутку променити или опозвати преко линка у подножју „Подешавања колачића“.

Технички неопходни колачићи (увек активни, сагласност није потребна у складу са § 25 ст. 2 бр. 2 TTDSG):

  • bl_session — Сесија пријаве (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Токен за CSRF заштиту.
  • bl_platform_session — Сесија администратора платформе (само интерно).
  • bl_cookie_consent — Чување самих сагласности за колачиће (трајање: 365 дана).
  • bl_force_lang_* — Замена језика (само ако ју је корисник активно изабрао).
  • bl_2fa_dismiss — привремено прескакање банера са препоруком за 2FA (трајање: 7 дана).

Колачићи који захтевају сагласност (подразумевано искључени, само након активне сагласности):

  • __stripe_mid, __stripe_sid — Stripe колачићи за онлајн плаћања и превенцију преваре. Пружалац: Stripe Payments Europe Ltd., Даблин. Примена само ако корисник врши онлајн плаћање и претходно је дао сагласност за „Stripe колачиће“. Без сагласности онлајн плаћање није могуће; алтернативно се може понудити плаћање на лицу места.

Не користимо колачиће за праћење, аналитичке колачиће нити маркетиншке колачиће. Не постоји праћење корисника од стране трећих лица. Ревизорски траг сагласности чува се у складу са чл. 7 ст. 1 GDPR (могућност доказивања) највише 3 године; при опозиву се стари унос означава временом опозива и креира се нови унос са актуелним вредностима, тако да историја остаје потпуно проверљива.

2.7 Дневник ревизије (усклађеност, непроменљив)

Радње релевантне за безбедност и усклађеност (пријава, одјава, промена лозинке, активирање/деактивирање 2FA, финализовање докумената грађевинског дневника и заштите на раду, сторнирања, покушаји ретроактивног датирања) бележе се у дневнику ревизије са следећим подацима: ID закупца, ID корисника, радња, стара вредност, нова вредност, разлог, IP адреса, User-Agent, временска ознака.

Дневник ревизије је у складу са GoBD § 146 AO непроменљив — окидачи у бази података блокирају UPDATE и DELETE на табели ревизије. Чување: 10 година према § 147 AO (види одељак 10). Правни основ: чл. 6 ст. 1 тач. ц GDPR (законска обавеза — пореске обавезе и обавезе усклађености) и чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за безбедност и откривање злоупотреба).

3. Функције подржане вештачком интелигенцијом

Booklera нуди осам функција подржаних вештачком интелигенцијом. Оне почивају на локалном језичком моделу отвореног кода који се у потпуности покреће на сопственом серверу у Немачкој (Hetzner Online GmbH). Никакви подаци се не преносе спољним пружаоцима ВИ услуга као што су OpenAI, Google, Anthropic, Microsoft или другим трећим лицима. Тренутно се користи модел qwen2.5:14b (стање: април 2026, Apache-2.0 лиценца). Модел се према интерном поступку поновне провере на свака три месеца редовно проверава у односу на стање технике и ажурира када постане доступан знатно бољи модел.

Све ВИ функције су у административном панелу означене као такве у складу са чл. 52 Акта ЕУ о вештачкој интелигенцији (љубичаста ознака „ВИ“), садрже одрицање од одговорности за резултат и објашњене су у уносима са информацијама о алату (шта ВИ ради, где се извршава, који се модел користи).

3.1 ВИ асистент (административни панел)

Чет-бот за помоћ при коришћењу за власнике закупаца у административном панелу. Упити су ограничени месечном квотом по тарифи (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Коришћење се броји анонимизовано (контекст, временска ознака, ID закупца). Садржај упита се не чува у отвореном тексту; филтер против убацивања упита са 22 обрасца (DE+EN) блокира очигледне покушаје манипулације.

3.2 ВИ чет за клијенте (FAQ бот на веб-сајту закупца)

Одговара на питања крајњих клијената на веб-сајту закупца о услугама, ценама, резервацијама или упитима (од Pro тарифе). Квоте: Basic 0 (није доступно) / Pro 500 / Business ∞ / Enterprise ∞. Питања клијената се не чувају у отвореном тексту. Ради безбедносне анализе чува се само анонимизовани хеш (SHA-256) упита заједно са IP адресом највише 60 минута. Сирови подаци се не бележе и не користе се за обуку модела.

3.3 ВИ скенер рачуна (Business)

Обрађује фотографије или PDF датотеке улазних рачуна. Препознавање текста се врши помоћу Tesseract OCR (отворени код, локално). Затим локални језички модел издваја релевантна поља (добављач, износ, датум, категорија). Отпремљени документи се трајно чувају у фасцикли изолованој по закупцу на нашем серверу (обавеза чувања према §§ 147 AO, 257 HGB). Не долази до преноса података са рачуна трећим лицима — целокупна обрада се одвија локално.

3.4 Универзално скенирање (Pro+)

OCR функција за фискалне рачуне, рачуне и отпремнице. Исти технолошки склоп као код скенера рачуна, шире применљив. Квоте: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 ВИ генератор понуда (Pro+, занатство)

Претвара опис занатског пројекта у слободном тексту или говору у потпун предмер и предрачун радова (позиције, количине, описи). Квоте: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Гласовни унос се одвија локално у прегледачу преко Web Speech API; транскрибовани унос се шаље локалном ВИ моделу.

3.6 ВИ гласовни премер (Pro+, занатство)

Вредности премера могу се диктирати преко микрофона; ВИ издваја мере и израчунава површине. Web Speech API ради локално у прегледачу; серверска ВИ обрада је локална. Квоте: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 ВИ евиденција времена (Pro+, занатство)

Запослени могу усмено да сумирају радни дан; ВИ издваја структуриране временске уносе (налог, датум, сати, опис) уз fuzzy упаривање са постојећим налозима. До 10 уноса по серији. Квоте: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Аутопилот грађевинске документације (Pro+, занатство)

Структурира гласовне и фото белешке у извештаје о напретку градње. Квоте: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 ВИ функције у онлајн продавници (Pro+, електронска трговина)

За закупце са продавницом на располагању су додатне ВИ функције које такође раде искључиво на локалном језичком моделу понуђача: израда описа производа и кратких текстова за претраживаче, предлози за сврставање производа у категорије као и предлози за царинске тарифне ознаке и земље порекла. При томе се обрађују искључиво подаци о производима закупца — никакви подаци о купцима или поруџбинама.

Приликом пријема робе отпремнице се могу учитати као фотографија или PDF. При томе се обрађују садржај слике и препознати текст, како би се евидентирали артикли и количине. Ако такав документ садржи личне податке добављача (нпр. име контакт особе), они се обрађују заједно са осталим; обрада се одвија локално на серверу понуђача. Сви предлози ВИ се подносе кориснику на проверу и преузимају се тек након његове потврде.

Правни основ за све ВИ функције је чл. 6 ст. 1 тач. б GDPR (извршење уговора) као и чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за спречавање злоупотреба и за ефикасно обављање задатака).

4. Обрада плаћања (Stripe)

За обраду плаћања (SaaS претплате као и плаћања крајњих клијената преко Stripe Connect, укључујући плаћања картицом на лицу места преко Stripe Terminal) користимо услугу Stripe.

  • Понуђач: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ирска; матично друштво: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, САД.
  • Сврха: Безбедна обрада плаћања SaaS претплата (Basic, Pro, Business, Enterprise), плаћања крајњих клијената преко Stripe Connect као и плаћања картицом на лицу места преко Stripe Terminal (POS).
  • Обрађени подаци: Име, адреса е-поште, подаци о плаћању (подаци кредитне картице, SEPA директно задужење, подаци дебитне картице код POS). Ваши подаци о плаћању се преносе директно Stripe-у и не чувају се на нашим серверима. Код POS плаћања податке картице обрађује искључиво Stripe читач картица — ни Booklera ни закупац немају приступ броју картице.
  • Stripe Terminal (POS): Код плаћања картицом на лицу места читач картица комуницира директно са Stripe-ом. Подаци о трансакцији (износ, временска ознака, ID терминала) чувају се у нашем систему ради израде потврда о плаћању и књиговодствених ставки. На жељу се крајњем клијенту потврда о плаћању шаље е-поштом.
  • Накнада платформе: Код плаћања преко Stripe Connect (онлајн и POS) Booklera наплаћује накнаду платформе од 1,5 % износа трансакције, коју Stripe аутоматски задржава.
  • Правни основ: Чл. 6 ст. 1 тач. б GDPR (испуњење уговора).
  • Пренос у трећу земљу: Може доћи до преноса података у САД. Stripe је приступио оквиру EU-US Data Privacy Framework и допунски примењује стандардне уговорне клаузуле (SCC) у складу са чл. 46 ст. 2 тач. ц GDPR.
  • Поузданост webhook позива: Stripe webhook догађаји се обрађују интерним радником за поновне покушаје (одлагање: 5 мин → 15 мин → 1 ч → 6 ч → 24 ч, идемпотентност преко event_id), како би се искључио губитак података при привременим испадима Stripe-а.
  • Колачићи: Stripe поставља колачиће само ако је корисник активно дао сагласност за „Stripe колачиће“ преко прозора за сагласност (види одељак 2.6).
  • Напомене о заштити података компаније Stripe: stripe.com/de/privacy

5. Уграђивање и отпремање видео записа

5.1 Уграђивање YouTube садржаја

На веб-сајтовима закупаца могу се уградити видео записи са YouTube-а. Користимо проширени режим заштите података (youtube-nocookie.com), код ког YouTube поставља колачиће тек када корисник активно покрене видео.

  • Понуђач: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирска
  • Правни основ: Чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за приказивање видео садржаја)
  • Напомене о заштити података: policies.google.com/privacy

5.2 Уграђивање Vimeo садржаја

Алтернативно се могу уградити видео записи са Vimeo-а. Користимо параметар dnt=1 (Do Not Track).

  • Понуђач: Vimeo Inc., 555 West 18th Street, New York, NY 10011, САД
  • Правни основ: Чл. 6 ст. 1 тач. ф GDPR
  • Напомене о заштити података: vimeo.com/privacy

5.3 Отпремање видеа

Од Business тарифе закупци могу да отпреме сопствене видео записе (MP4, WebM, до 100 MB по датотеци) директно на платформу. Ови видео записи се чувају искључиво на нашем серверу у Немачкој (Hetzner) и не преносе се трећим лицима. Ограничења простора: Pro 2 GB / Business 10 GB.

6. Хостинг и сопствени домени (Hetzner)

Овај веб-сајт и SaaS платформа хостују се на наменском серверу компаније Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Немачка). Сервер се налази у Немачкој. Сви подаци (база података, датотеке, е-пошта, ВИ модел, резервне копије) чувају се и обрађују искључиво у Немачкој. Hetzner је уговорно обавезан као обрађивач у складу са чл. 28 GDPR. hetzner.com/de/legal/privacy-policy

За опциону функцију сопственог домена (од Pro) користимо Hetzner DNS API: закупац уноси DNS записе код свог провајдера домена, а аутоматски радник проверава DNS конфигурацију сваких 30 минута. SSL сертификати се генеришу преко Let's Encrypt и аутоматски обнављају.

Концепт резервних копија: 4 независна слоја (Restic сваких 15 минута на складиште ван локације, PostgreSQL WAL архива сваког минута, дневни извоз ван локације, двапут дневно офлајн копија). Све резервне копије су шифроване (Restic AES-256, засебан главни кључ).

7. Раздвајање закупаца (Multi-Tenant изолација)

Booklera је платформа са више закупаца. Техничке мере за раздвајање закупаца:

  • Row-Level-Security (RLS) са FORCE на 22+ табеле базе података. Сваки упит ка бази података се аутоматски филтрира по закупцу; приступ подацима других закупаца је технички искључен.
  • Одвојене улоге у бази података: Апликација користи ограничену улогу без права BYPASS RLS; само операције одржавања користе власничку улогу.
  • Контекст закупца по захтеву: Апликација аутоматски поставља контекст закупца при провери аутентификације, а RLS предикат затим филтрира.
  • Webhooks: и Stripe webhook позиви и друге споља покренуте радње постављају контекст закупца пре сваке операције над базом података.

Сваки закупац одмах након регистрације аутоматски добија уговор о обради података (AVV) у складу са чл. 28 GDPR путем е-поште. AVV је осим тога у сваком тренутку доступан у административном панелу под Подешавања → AVV / заштита података и одатле се може поново послати. За питања у вези са заштитом података обрати се на info@booklera.de.

8. SSL/TLS шифровање и двофакторска аутентификација

Овај веб-сајт и сви поддомени закупаца користе SSL/TLS шифровање (HTTPS, најмање TLS 1.2, уз подршку за HTTP/2). Шифровану везу препознајете по томе што адресна линија прегледача прелази са „http://“ на „https://“. Све податке које нам преносите трећа лица не могу прочитати. Додатно је HSTS (HTTP Strict Transport Security) активан годину дана.

За приступ административном панелу доступна је двофакторска аутентификација (2FA, TOTP према RFC 6238) — обавезна за администраторе платформе (интерни приступ Booklera), а за власнике закупаца као опција уз благ подсетник. При подешавању се генерише десет једнократних кодова за опоравак; TOTP тајне се чувају шифровано у бази података.

9. Функције преко закупаца (удружење заната и тржиште транспорта)

Код занатских закупаца Booklera ставља на располагање мрежу преко закупаца (удружење заната и тржиште транспорта, од Pro тарифе за читање, од Business тарифе за објављивање). Када закупац активно користи ове функције, одређени подаци постају видљиви другим корисницима платформе:

  • Удружење заната — везе: Када закупац позове другу занатску фирму или прихвати позив, обе стране виде назив фирме, струку и адресу е-поште оне друге.
  • Удружење заната — сигнали (тражим/нудим): Приликом објављивања сигнала повезаним занатским фирмама се приказују назив фирме, струка и садржај сигнала (опис, хитност, адреса уколико је наведена, период).
  • Удружење заната — изрази интересовања: Код израза интересовања назив фирме и контакт подаци онога ко нуди шаљу се е-поштом ономе ко је објавио сигнал.
  • Транспортна берза: Приликом објављивања упита за транспорт основни подаци (рута, материјал, период) приказују се другим закупцима у фиду; код понуда се откривају контакт подаци онога ко нуди.

Видљивост података ограничена је на сопствену мрежу (прихваћене везе) односно на примаоце објаве. Не постоји аутоматска размена података између закупаца — сви преноси података одвијају се тек након активне радње корисника (слање или прихватање позива, објављивање сигнала, изражавање интересовања, давање понуде за транспорт).

Правни основ: Чл. 6 ст. 1 тач. б GDPR (извршење уговора — мрежа преко закупаца је саставни део закупљених функција тарифе) као и чл. 6 ст. 1 тач. а GDPR (сагласност корисника активним коришћењем функције). Корисник у сваком тренутку може да прекине везу, обрише сопствени сигнал или опозове израз интересовања — након тога се одговарајући подаци уклањају из мреже.

10. Чување података и рокови брисања

Лични подаци се чувају само онолико дуго колико је потребно за одговарајућу сврху обраде или колико постоје законске обавезе чувања. Појединачно:

Категорија податакаРок чувањаПравни основ
Активан кориснички налогза време трајања уговораArt. 6 Abs. 1 lit. b DSGVO
Након раскида — подаци закупца30 дана меко брисање ради извоза података, затим трајно брисањеArt. 17 DSGVO
Серверске log датотеке7 данаArt. 6 Abs. 1 lit. f DSGVO
ВИ чет-бот: анонимизовани хешеви60 минутаArt. 6 Abs. 1 lit. f DSGVO
Ревизија сагласности за колачиће3 годинеGDPR чл. 7 ст. 1 (обавеза доказивања)
Пореско релевантни подаци (рачуни, докази о плаћању)10 година§§ 147 AO, 257 HGB
Грађевински дневник, записник са грађевинског састанка, записник о примопредаји, документи заштите на раду, несреће у оквиру заштите на раду10 година након финализовања§§ 146, 147 AO (GoBD)
Дневник ревизије (непроменљив)10 година, UPDATE/DELETE блокирани§ 146 AO
Подаци о зарадама и платама6 година§ 257 HGB, § 147 AO
Досије о несрећи за струковно осигурање (посебне категорије чл. 9)10 година§ 147 AO + интерне обавезе чувања струковног удружења
Интерно праћење грешака (отклоњене грешке)30 данаArt. 6 Abs. 1 lit. f DSGVO
Неуспели webhook позиви (отклоњени)30 данаArt. 6 Abs. 1 lit. f DSGVO
Сесије (истекле)7 дана након истекаArt. 6 Abs. 1 lit. f DSGVO
Дневник стања домена (отклоњено)30 данаArt. 6 Abs. 1 lit. f DSGVO

11. Ваша права

Према GDPR имате следећа права према нама у вези са Вашим личним подацима:

  • Право на приступ подацима (Art. 15 DSGVO): У сваком тренутку можете затражити приступ својим личним подацима које чувамо.
  • Право на исправку (Art. 16 DSGVO): Можете затражити исправку нетачних или допуну непотпуних података.
  • Право на брисање (Art. 17 DSGVO): Можете затражити брисање својих личних података, уколико томе не стоје на путу законске обавезе чувања (види одељак 10) или оправдани разлози.
  • Право на ограничење обраде (Art. 18 DSGVO): Можете затражити ограничење обраде својих података, нпр. ако оспоравате тачност података.
  • Право на преносивост података (Art. 20 DSGVO): Можете затражити да Вам своје податке ставимо на располагање у структурираном, уобичајеном и машински читљивом формату. Booklera за то нуди функцију GDPR извоза у административном делу (за занатлије додатно ZIP извоз налога од Business тарифе).
  • Право на приговор (Art. 21 DSGVO): У сваком тренутку можете уложити приговор на обраду својих података на основу чл. 6 ст. 1 тач. ф GDPR (легитимни интерес).
  • Право на опозив сагласности: Уколико се обрада заснива на сагласности (нпр. сагласност за колачиће, GPS геолокација), можете је у сваком тренутку опозвати са дејством за убудуће — нпр. преко линка у подножју „Подешавања колачића“. Законитост обраде извршене до опозива остаје нетакнута.

За остваривање својих права обратите нам се путем е-поште на n.glamngiw@booklera.de. Ваш захтев ћемо решити без одлагања, најкасније у року од месец дана.

12. Право на притужбу надзорном органу

Имате право да поднесете притужбу надзорном органу за заштиту података ако сматрате да обрада Ваших личних података крши GDPR. За нас надлежан надзорни орган је:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de