Правне информације
Руковалац у смислу Опште уредбе о заштити података (GDPR) и Савезног закона о заштити података (BDSG) је:
Booklera UG (haftungsbeschränkt)
заступа die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Немачка
Е-пошта: n.glamngiw@booklera.de
Booklera је SaaS платформа за привредне понуђаче из бранши занатства, фитнеса, алтернативне медицине, изнајмљивања кућа за одмор и електронске трговине (онлајн продавнице). Обрада личних података одвија се или као сопствени руковалац (регистрација, извршење уговора, технички записи) или као обрађивач по налогу регистрованих закупаца (подаци о крајњим клијентима и запосленима закупаца).
При регистрацији на booklera.de прикупљамо следеће податке: име, адресу е-поште, лозинку (сачувану bcrypt хеширањем са rounds = 12, никада у отвореном тексту), назив фирме, изабрани поддомен-slug као и изабрану вертикалу (занатство, фитнес, алтернативна медицина, кућа за одмор или електронска трговина). Ови подаци су неопходни за пружање наше SaaS услуге и за извршење уговора. Правни основ је чл. 6 ст. 1 тач. б GDPR (извршење уговора). Ваш кориснички налог и припадајући подаци чувају се док траје уговор. Након раскида подаци се бришу у року од 30 дана, уколико томе не стоје на путу законске обавезе чувања (види одељак 10).
Ради одбране од злоупотребних регистрација (нпр. спам-налога или пријава са туђим адресама е-поште) при регистрацији додатно чувамо IP адресу и ознаку прегледача (User-Agent) уређаја са ког се врши пријава. Правни основ је чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за безбедност услуге и спречавање злоупотреба). Ови подаци се не спајају са другим изворима података, не користе се за оглашавање или профилисање и бришу се заједно са корисничким налогом. Ради раног откривања злоупотреба, оператор платформе се интерно обавештава е-поштом о свакој новој регистрацији. Поштанско сандуче закупца креирано при регистрацији оспособљава се за слање тек након потврде адресе е-поште (double opt-in).
Као SaaS платформа Booklera обрађује податке по налогу регистрованих закупаца. Крајњи клијенти закупаца резервишу термине односно курсеве или траже занатске услуге преко одговарајућег веб-сајта закупца. При томе се прикупљају и обрађују лични подаци крајњих клијената (име, адреса е-поште, телефон, адреса, детаљи резервације, по потреби подаци о плаћању) као и — код занатских закупаца — подаци о запосленима (види одељак 2.4).
У том односу је одговарајући закупац руковалац у смислу GDPR, а Booklera поступа као обрађивач у складу са чл. 28 GDPR. Обрада се врши искључиво по упутству закупца и у оквиру уговора о обради података (AVV). Правни основ је чл. 6 ст. 1 тач. б GDPR (извршење уговора између крајњег клијента и закупца) у вези са чл. 28 GDPR.
Приликом позивања нашег веб-сајта аутоматски се у серверским записима чувају технички подаци о приступу. Ту спадају: IP адреса, датум и време приступа, позвана страница, коришћени прегледач и оперативни систем, referrer URL. Ови подаци се не спајају са другим изворима података и служе искључиво техничком обезбеђивању рада као и откривању злоупотреба. Правни основ је чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за безбедност услуге). Записи се аутоматски бришу најкасније након 7 дана.
На нашим јавним страницама (booklera.de, booklera.com) бројимо прегледе страница да бисмо сазнали које се странице посећују и одакле долазе посетиоци. Чувају се само дневни бројачи: датум, посећена страница, упућујући сајт, параметри кампање у адреси, држава изведена из IP адресе, тип уређаја и језик прегледача. Сама IP адреса се не чува; за бројање јединствених посетилаца за текући дан се из IP адресе и идентификатора прегледача са насумичном вредношћу која се свакодневно мења прави хеш који се брише на крају дана. Не постављају се колачићи и не користе се спољне аналитичке услуге. Правни основ је чл. 6 ст. 1 тачка ф) GDPR (легитимни интерес за мерење домета нашег сајта).
Код занатских закупаца Booklera као обрађивач обрађује следеће податке о запосленима — закупац јесте и остаје руковалац тих података и мора да обезбеди законитост обраде (нпр. информисање запослених, по потреби споразум са већем запослених):
Ови подаци се чувају изоловано по закупцу (види одељак 7) и доступни су искључиво одговарајућем закупцу. Чување следи законске обавезе (по правилу 6 година према §§ 257 HGB за податке релевантне за зараде, дужи рокови код пореско релевантних или GoBD обавезних података — види одељак 10).
Ако закупац води онлајн продавницу, Booklera као обрађивач обрађује податке крајњих купаца те продавнице. Руковалац у смислу GDPR јесте и остаје власник продавнице; он мора да информише своје купце и да обезбеди сопствену политику приватности за своју продавницу. Обрађују се:
Достављање царинским органима код испорука ван ЕУ: Када власник продавнице шаље робу у земљу изван Европске уније, платформа генерише трговачки рачун и царинску декларацију о садржају (образац CN23). Ови документи садрже име и адресу примаоца, садржај пошиљке, њену вредност као и, по потреби, царинску тарифну ознаку и земљу порекла. Прилажу се пакету и подносе се царинским органима земље слања и земље одредишта. Ово достављање је законски неопходно ради испуњења царинских и извозних прописа (чл. 6 ст. 1 тач. ц GDPR) и код испоруке у иностранство се не може избећи.
Код занатских закупаца систем може у складу са § 193 SGB VII („обавеза пријаве несреће струковном удружењу за осигурање“) да обрађује посебне категорије личних података, посебно:
Правни основ за ову обраду је чл. 9 ст. 2 тач. б GDPR у вези са § 193 SGB VII (испуњење социјалноправних обавеза пријављивања послодавца). Званична пријава несреће струковном осигурању генерише се као PDF и закупац је може послати надлежном струковном удружењу — само слање врши закупац на сопствену одговорност. Досије о несрећи чува се 10 година (GoBD §§ 146, 147 AO као и интерне обавезе чувања струковног удружења) — види одељак 10.
Booklera користи систем гранулисане сагласности за колачиће. При првој посети веб-сајту (како booklera.de тако и сваког поддомена закупца) приказује се прозор у ком корисник може да одлучи по категорији колачића. Сагласност се бележи у ревизорском трагу (ID прегледача, IP, User-Agent, страница, временска ознака) и може се у сваком тренутку променити или опозвати преко линка у подножју „Подешавања колачића“.
bl_session — Сесија пријаве (HttpOnly, Secure, SameSite=Lax).bl_csrf — Токен за CSRF заштиту.bl_platform_session — Сесија администратора платформе (само интерно).bl_cookie_consent — Чување самих сагласности за колачиће (трајање: 365 дана).bl_force_lang_* — Замена језика (само ако ју је корисник активно изабрао).bl_2fa_dismiss — привремено прескакање банера са препоруком за 2FA (трајање: 7 дана).__stripe_mid, __stripe_sid — Stripe колачићи за онлајн плаћања и превенцију преваре. Пружалац: Stripe Payments Europe Ltd., Даблин. Примена само ако корисник врши онлајн плаћање и претходно је дао сагласност за „Stripe колачиће“. Без сагласности онлајн плаћање није могуће; алтернативно се може понудити плаћање на лицу места.Не користимо колачиће за праћење, аналитичке колачиће нити маркетиншке колачиће. Не постоји праћење корисника од стране трећих лица. Ревизорски траг сагласности чува се у складу са чл. 7 ст. 1 GDPR (могућност доказивања) највише 3 године; при опозиву се стари унос означава временом опозива и креира се нови унос са актуелним вредностима, тако да историја остаје потпуно проверљива.
Радње релевантне за безбедност и усклађеност (пријава, одјава, промена лозинке, активирање/деактивирање 2FA, финализовање докумената грађевинског дневника и заштите на раду, сторнирања, покушаји ретроактивног датирања) бележе се у дневнику ревизије са следећим подацима: ID закупца, ID корисника, радња, стара вредност, нова вредност, разлог, IP адреса, User-Agent, временска ознака.
Дневник ревизије је у складу са GoBD § 146 AO непроменљив — окидачи у бази података блокирају UPDATE и DELETE на табели ревизије. Чување: 10 година према § 147 AO (види одељак 10). Правни основ: чл. 6 ст. 1 тач. ц GDPR (законска обавеза — пореске обавезе и обавезе усклађености) и чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за безбедност и откривање злоупотреба).
Booklera нуди осам функција подржаних вештачком интелигенцијом. Оне почивају на локалном језичком моделу отвореног кода који се у потпуности покреће на сопственом серверу у Немачкој (Hetzner Online GmbH). Никакви подаци се не преносе спољним пружаоцима ВИ услуга као што су OpenAI, Google, Anthropic, Microsoft или другим трећим лицима. Тренутно се користи модел qwen2.5:14b (стање: април 2026, Apache-2.0 лиценца). Модел се према интерном поступку поновне провере на свака три месеца редовно проверава у односу на стање технике и ажурира када постане доступан знатно бољи модел.
Све ВИ функције су у административном панелу означене као такве у складу са чл. 52 Акта ЕУ о вештачкој интелигенцији (љубичаста ознака „ВИ“), садрже одрицање од одговорности за резултат и објашњене су у уносима са информацијама о алату (шта ВИ ради, где се извршава, који се модел користи).
Чет-бот за помоћ при коришћењу за власнике закупаца у административном панелу. Упити су ограничени месечном квотом по тарифи (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Коришћење се броји анонимизовано (контекст, временска ознака, ID закупца). Садржај упита се не чува у отвореном тексту; филтер против убацивања упита са 22 обрасца (DE+EN) блокира очигледне покушаје манипулације.
Одговара на питања крајњих клијената на веб-сајту закупца о услугама, ценама, резервацијама или упитима (од Pro тарифе). Квоте: Basic 0 (није доступно) / Pro 500 / Business ∞ / Enterprise ∞. Питања клијената се не чувају у отвореном тексту. Ради безбедносне анализе чува се само анонимизовани хеш (SHA-256) упита заједно са IP адресом највише 60 минута. Сирови подаци се не бележе и не користе се за обуку модела.
Обрађује фотографије или PDF датотеке улазних рачуна. Препознавање текста се врши помоћу Tesseract OCR (отворени код, локално). Затим локални језички модел издваја релевантна поља (добављач, износ, датум, категорија). Отпремљени документи се трајно чувају у фасцикли изолованој по закупцу на нашем серверу (обавеза чувања према §§ 147 AO, 257 HGB). Не долази до преноса података са рачуна трећим лицима — целокупна обрада се одвија локално.
OCR функција за фискалне рачуне, рачуне и отпремнице. Исти технолошки склоп као код скенера рачуна, шире применљив. Квоте: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Претвара опис занатског пројекта у слободном тексту или говору у потпун предмер и предрачун радова (позиције, количине, описи). Квоте: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Гласовни унос се одвија локално у прегледачу преко Web Speech API; транскрибовани унос се шаље локалном ВИ моделу.
Вредности премера могу се диктирати преко микрофона; ВИ издваја мере и израчунава површине. Web Speech API ради локално у прегледачу; серверска ВИ обрада је локална. Квоте: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Запослени могу усмено да сумирају радни дан; ВИ издваја структуриране временске уносе (налог, датум, сати, опис) уз fuzzy упаривање са постојећим налозима. До 10 уноса по серији. Квоте: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Структурира гласовне и фото белешке у извештаје о напретку градње. Квоте: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
За закупце са продавницом на располагању су додатне ВИ функције које такође раде искључиво на локалном језичком моделу понуђача: израда описа производа и кратких текстова за претраживаче, предлози за сврставање производа у категорије као и предлози за царинске тарифне ознаке и земље порекла. При томе се обрађују искључиво подаци о производима закупца — никакви подаци о купцима или поруџбинама.
Приликом пријема робе отпремнице се могу учитати као фотографија или PDF. При томе се обрађују садржај слике и препознати текст, како би се евидентирали артикли и количине. Ако такав документ садржи личне податке добављача (нпр. име контакт особе), они се обрађују заједно са осталим; обрада се одвија локално на серверу понуђача. Сви предлози ВИ се подносе кориснику на проверу и преузимају се тек након његове потврде.
Правни основ за све ВИ функције је чл. 6 ст. 1 тач. б GDPR (извршење уговора) као и чл. 6 ст. 1 тач. ф GDPR (легитимни интерес за спречавање злоупотреба и за ефикасно обављање задатака).
За обраду плаћања (SaaS претплате као и плаћања крајњих клијената преко Stripe Connect, укључујући плаћања картицом на лицу места преко Stripe Terminal) користимо услугу Stripe.
На веб-сајтовима закупаца могу се уградити видео записи са YouTube-а. Користимо проширени режим заштите података (youtube-nocookie.com), код ког YouTube поставља колачиће тек када корисник активно покрене видео.
Алтернативно се могу уградити видео записи са Vimeo-а. Користимо параметар dnt=1 (Do Not Track).
Од Business тарифе закупци могу да отпреме сопствене видео записе (MP4, WebM, до 100 MB по датотеци) директно на платформу. Ови видео записи се чувају искључиво на нашем серверу у Немачкој (Hetzner) и не преносе се трећим лицима. Ограничења простора: Pro 2 GB / Business 10 GB.
Овај веб-сајт и SaaS платформа хостују се на наменском серверу компаније Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Немачка). Сервер се налази у Немачкој. Сви подаци (база података, датотеке, е-пошта, ВИ модел, резервне копије) чувају се и обрађују искључиво у Немачкој. Hetzner је уговорно обавезан као обрађивач у складу са чл. 28 GDPR. hetzner.com/de/legal/privacy-policy
За опциону функцију сопственог домена (од Pro) користимо Hetzner DNS API: закупац уноси DNS записе код свог провајдера домена, а аутоматски радник проверава DNS конфигурацију сваких 30 минута. SSL сертификати се генеришу преко Let's Encrypt и аутоматски обнављају.
Концепт резервних копија: 4 независна слоја (Restic сваких 15 минута на складиште ван локације, PostgreSQL WAL архива сваког минута, дневни извоз ван локације, двапут дневно офлајн копија). Све резервне копије су шифроване (Restic AES-256, засебан главни кључ).
Booklera је платформа са више закупаца. Техничке мере за раздвајање закупаца:
Сваки закупац одмах након регистрације аутоматски добија уговор о обради података (AVV) у складу са чл. 28 GDPR путем е-поште. AVV је осим тога у сваком тренутку доступан у административном панелу под Подешавања → AVV / заштита података и одатле се може поново послати. За питања у вези са заштитом података обрати се на info@booklera.de.
Овај веб-сајт и сви поддомени закупаца користе SSL/TLS шифровање (HTTPS, најмање TLS 1.2, уз подршку за HTTP/2). Шифровану везу препознајете по томе што адресна линија прегледача прелази са „http://“ на „https://“. Све податке које нам преносите трећа лица не могу прочитати. Додатно је HSTS (HTTP Strict Transport Security) активан годину дана.
За приступ административном панелу доступна је двофакторска аутентификација (2FA, TOTP према RFC 6238) — обавезна за администраторе платформе (интерни приступ Booklera), а за власнике закупаца као опција уз благ подсетник. При подешавању се генерише десет једнократних кодова за опоравак; TOTP тајне се чувају шифровано у бази података.
Код занатских закупаца Booklera ставља на располагање мрежу преко закупаца (удружење заната и тржиште транспорта, од Pro тарифе за читање, од Business тарифе за објављивање). Када закупац активно користи ове функције, одређени подаци постају видљиви другим корисницима платформе:
Видљивост података ограничена је на сопствену мрежу (прихваћене везе) односно на примаоце објаве. Не постоји аутоматска размена података између закупаца — сви преноси података одвијају се тек након активне радње корисника (слање или прихватање позива, објављивање сигнала, изражавање интересовања, давање понуде за транспорт).
Правни основ: Чл. 6 ст. 1 тач. б GDPR (извршење уговора — мрежа преко закупаца је саставни део закупљених функција тарифе) као и чл. 6 ст. 1 тач. а GDPR (сагласност корисника активним коришћењем функције). Корисник у сваком тренутку може да прекине везу, обрише сопствени сигнал или опозове израз интересовања — након тога се одговарајући подаци уклањају из мреже.
Лични подаци се чувају само онолико дуго колико је потребно за одговарајућу сврху обраде или колико постоје законске обавезе чувања. Појединачно:
| Категорија података | Рок чувања | Правни основ |
|---|---|---|
| Активан кориснички налог | за време трајања уговора | Art. 6 Abs. 1 lit. b DSGVO |
| Након раскида — подаци закупца | 30 дана меко брисање ради извоза података, затим трајно брисање | Art. 17 DSGVO |
| Серверске log датотеке | 7 дана | Art. 6 Abs. 1 lit. f DSGVO |
| ВИ чет-бот: анонимизовани хешеви | 60 минута | Art. 6 Abs. 1 lit. f DSGVO |
| Ревизија сагласности за колачиће | 3 године | GDPR чл. 7 ст. 1 (обавеза доказивања) |
| Пореско релевантни подаци (рачуни, докази о плаћању) | 10 година | §§ 147 AO, 257 HGB |
| Грађевински дневник, записник са грађевинског састанка, записник о примопредаји, документи заштите на раду, несреће у оквиру заштите на раду | 10 година након финализовања | §§ 146, 147 AO (GoBD) |
| Дневник ревизије (непроменљив) | 10 година, UPDATE/DELETE блокирани | § 146 AO |
| Подаци о зарадама и платама | 6 година | § 257 HGB, § 147 AO |
| Досије о несрећи за струковно осигурање (посебне категорије чл. 9) | 10 година | § 147 AO + интерне обавезе чувања струковног удружења |
| Интерно праћење грешака (отклоњене грешке) | 30 дана | Art. 6 Abs. 1 lit. f DSGVO |
| Неуспели webhook позиви (отклоњени) | 30 дана | Art. 6 Abs. 1 lit. f DSGVO |
| Сесије (истекле) | 7 дана након истека | Art. 6 Abs. 1 lit. f DSGVO |
| Дневник стања домена (отклоњено) | 30 дана | Art. 6 Abs. 1 lit. f DSGVO |
Према GDPR имате следећа права према нама у вези са Вашим личним подацима:
За остваривање својих права обратите нам се путем е-поште на n.glamngiw@booklera.de. Ваш захтев ћемо решити без одлагања, најкасније у року од месец дана.
Имате право да поднесете притужбу надзорном органу за заштиту података ако сматрате да обрада Ваших личних података крши GDPR. За нас надлежан надзорни орган је:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Стање: август 2026