01Datenschutz

Juridisk information

Integritetspolicy

1. Personuppgiftsansvarig

Ansvarig i den mening som avses i den allmänna dataskyddsförordningen (GDPR) och den tyska federala dataskyddslagen (BDSG) är:

Booklera UG (haftungsbeschränkt)
företrädd av die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Tyskland
E-post: n.glamngiw@booklera.de

Booklera är en SaaS-plattform för kommersiella aktörer inom branscherna hantverk, fitness, terapeuter, uthyrning av semesterhus och e-handel (webbutiker). Behandlingen av personuppgifter sker antingen som egen ansvarig (registrering, avtalshantering, tekniska loggar) eller som personuppgiftsbiträde på uppdrag av de registrerade tenanterna (slutkunds- och medarbetardata hos tenanterna).

2. Insamling och behandling av personuppgifter

2.1 Registrering och användarkonto

Vid registreringen på booklera.de samlar vi in följande uppgifter: namn, e-postadress, lösenord (lagrat bcrypt-krypterat med rounds = 12, aldrig i klartext), företagsnamn, vald subdomän samt vald bransch (hantverk, fitness, terapeut, semesterhus eller e-handel). Dessa uppgifter krävs för att tillhandahålla vår SaaS-tjänst och fullgöra avtalet. Rättslig grund är art. 6.1 b GDPR (fullgörande av avtal). Ditt användarkonto och tillhörande uppgifter lagras så länge avtalet består. Efter uppsägning raderas uppgifterna inom 30 dagar, om inte lagstadgade lagringsskyldigheter hindrar detta (se avsnitt 10).

För att avvärja missbruk vid registreringar (t.ex. spamkonton eller anmälningar med andras e-postadresser) lagrar vi vid registreringen dessutom IP-adressen och webbläsaridentifieraren (user agent) för den anmälande enheten. Rättslig grund är art. 6.1 f GDPR (berättigat intresse av tjänstens säkerhet och förebyggande av missbruk). Dessa uppgifter sammanförs inte med andra datakällor, används inte för reklam eller profilering och raderas tillsammans med användarkontot. För tidig upptäckt av missbruk informeras plattformsoperatören internt per e-post om varje ny registrering. Tenantens e-postlåda som skapas vid registreringen aktiveras för utskick först efter bekräftelse av e-postadressen (double opt-in).

2.2 Slutkunds-, medarbetar- och uppdragsdata (biträdesbehandling)

Som SaaS-plattform behandlar Booklera data på uppdrag av de registrerade tenanterna. Tenanternas slutkunder bokar tider eller pass eller förfrågar om arbeten via respektive tenants webbplats. Därvid samlas personuppgifter om slutkunderna in och behandlas (namn, e-postadress, telefon, adress, bokningsdetaljer, ev. betalningsuppgifter) samt — hos hantverkstenanter — medarbetardata (se avsnitt 2.4).

I detta förhållande är respektive tenant den ansvarige i GDPR:s mening, och Booklera agerar som personuppgiftsbiträde enligt art. 28 GDPR. Behandlingen sker uteslutande på tenantens instruktion och inom ramen för ett personuppgiftsbiträdesavtal (DPA). Rättslig grund är art. 6.1 b GDPR (fullgörande av avtalet mellan slutkund och tenant) i förening med art. 28 GDPR.

2.3 Serverloggfiler

Vid besök på vår webbplats lagras automatiskt tekniska åtkomstdata i serverloggfiler. Till dessa hör: IP-adress, datum och tid för åtkomsten, besökt sida, använd webbläsare och operativsystem, hänvisande URL. Dessa uppgifter sammanförs inte med andra datakällor och tjänar uteslutande till att tekniskt säkerställa driften och upptäcka missbruk. Rättslig grund är art. 6.1 f GDPR (berättigat intresse av tjänstens säkerhet). Loggfilerna raderas automatiskt senast efter 7 dagar.

2.3a Räckviddsmätning utan cookies

På våra offentliga sidor (booklera.de, booklera.com) räknar vi sidvisningar för att få veta vilka sidor som besöks och varifrån besökarna kommer. Endast dagliga räknare lagras: datum, besökt sida, hänvisande webbplats, kampanjparametrar i adressen, land härlett från IP-adressen, enhetstyp och webbläsarspråk. Själva IP-adressen lagras inte; för att räkna unika besökare bildas för den aktuella dagen ett hashvärde av IP-adress och webbläsarkännetecken med ett dagligen växlande slumpvärde, som raderas vid dagens slut. Inga cookies sätts och inga externa analystjänster används. Rättslig grund är art. 6.1 f GDPR (berättigat intresse av att mäta vår webbplats räckvidd).

2.4 Medarbetar- och underentreprenörsdata (hantverkstenanter)

Hos hantverkstenanter behandlar Booklera som biträde följande medarbetardata — tenanten är och förblir ansvarig för dessa uppgifter och måste säkerställa laglig behandling (t.ex. information till medarbetarna, ev. företagsavtal):

  • Planeringstavlans data: Dagstilldelningar per medarbetare (datum, uppdrag, tid, varaktighet, anteckningar, vädermetadata).
  • Tidsregistrering: Arbetstimmar per medarbetare (datum, timtaxa, uppdragstilldelning), stämpeltidpunkter.
  • GPS-geolokalisering vid stämplingar, förutsatt att medarbetaren i förväg samtyckt i en uttrycklig webbläsardialog (art. 6.1 a GDPR). Utan samtycke lagras inga GPS-koordinater; stämplingen fungerar även utan GPS.
  • Frånvaro: Semester, sjukdom, helgdag, ledigt, utbildning per medarbetare med datumintervall.
  • Körjournal: vid användning av fordonsfunktionen (Business): datum, mätarställning, ändamål (tjänst / privat / arbetsväg), uppdragstilldelning. Privatresor hålls åtskilda från tjänsteresor; tenanten bestämmer vilka uppgifter som registreras.
  • Lönedata: Lönetimtaxa per medarbetare, löneberäkning per månad (endast Pro+).

Dessa uppgifter lagras tenant-isolerat (se avsnitt 7) och är endast synliga för respektive tenant. Lagringen följer de lagstadgade skyldigheterna (i regel 6 år enligt § 257 HGB för lönerelevanta uppgifter, längre frister för skatterelevanta eller GoBD-pliktiga uppgifter — se avsnitt 10).

2.4a Butikskund- och orderdata (e-handelstenanter)

Om en tenant driver en webbutik behandlar Booklera som biträde uppgifterna om den butikens slutkunder. Ansvarig i GDPR:s mening är och förblir butiksoperatören; denne måste informera sina kunder och tillhandahålla en egen integritetspolicy för sin butik. Följande behandlas:

  • Kundkonto: Namn, e-postadress, lösenord (endast som kryptografisk hash), kundtyp (privat- eller företagskund), hos företagskunder dessutom företagsnamn, momsregistreringsnummer och godkännandestatus. Butikskundkontot är tekniskt helt åtskilt från Booklera-användarnas konton.
  • Adresser: Leverans- och faktureringsadresser som kunden sparar eller anger i beställningsprocessen — även som gäst utan kundkonto.
  • Orderdata: beställda artiklar, antal, priser, skattebelopp, fraktsätt, orderstatus, spårningsnummer, returer och kreditnotor. Leverans- och faktureringsadressen sparas oföränderligt vid beställningstidpunkten, eftersom fakturor inte får ändras i efterhand (GoBD).
  • Fakturor och kreditnotor inklusive elektroniska fakturaformat; dessa omfattas av den lagstadgade lagringsskyldigheten (i regel 10 år, se avsnitt 10) och kan därför inte tas bort omedelbart ens efter en raderingsbegäran.
  • Produktrecensioner: Recensionstext, stjärnbetyg och visat namn, om kunden lämnar en recension. Recensioner blir offentligt synliga först efter godkännande av butiksoperatören.
  • Butiksanvändningsdata: Sidvisningar och kundvagnshändelser för att skapa anonym försäljningsstatistik. Denna analys sker uteslutande på leverantörens server; inga externa analystjänster (t.ex. Google Analytics) används.

Överföring till tullmyndigheter vid leveranser utanför EU: Om en butiksoperatör skickar varor till ett land utanför Europeiska unionen genererar plattformen en handelsfaktura och en tulldeklaration (formulär CN23). Dessa handlingar innehåller mottagarens namn och adress, försändelsens innehåll, dess värde samt i förekommande fall tulltaxenummer och ursprungsland. De bifogas paketet och visas upp för tullmyndigheterna i avsändar- och mottagarlandet. Denna överföring krävs enligt lag för att uppfylla tull- och exportföreskrifterna (art. 6.1 c GDPR) och kan inte undvikas vid en utlandsleverans.

2.5 Särskilda kategorier av personuppgifter (art. 9 GDPR) — arbetsskadeanmälningar

Hos hantverkstenanter kan systemet enligt § 193 SGB VII (anmälningsplikt för arbetsolyckor till olycksfallsförsäkringen) behandla särskilda kategorier av personuppgifter, i synnerhet:

  • Olycksdata: Datum, plats, olycksförlopp, allvarlighetsgrad (lätt/medel/svår/dödsfall), dagar av arbetsoförmåga, behandlande läkare, berörd person.
  • Hälsodata: endast i den mån det krävs för anmälan (t.ex. skadetyp, sjukdagar).

Rättslig grund för denna behandling är art. 9.2 b GDPR i förening med § 193 SGB VII (fullgörande av arbetsgivarens socialrättsliga anmälningsskyldigheter). Den officiella olycksanmälan genereras som PDF och kan skickas av tenanten till den behöriga försäkringsgivaren — själva skickandet sker av tenanten på eget ansvar. Olycksakten sparas i 10 år (GoBD §§ 146, 147 AO samt försäkringsgivarens interna lagringsskyldigheter) — se avsnitt 10.

2.6 Cookies och jämförbara tekniker (granulärt samtycke enligt GDPR art. 7)

Booklera använder ett granulärt cookie-samtyckessystem. Vid första besöket på webbplatsen (både booklera.de och varje tenant-subdomän) visas en dialogruta där användaren kan besluta per cookiekategori. Samtycket loggas i ett revisionsspår (webbläsar-ID, IP, user agent, sida, tidsstämpel) och kan när som helst ändras eller återkallas via sidfotslänken ”Cookie-inställningar”.

Tekniskt nödvändiga cookies (alltid aktiva, inget samtycke krävs enligt § 25 st. 2 nr 2 TTDSG):

  • bl_session — Inloggningssession (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — CSRF-skyddstoken.
  • bl_platform_session — Plattformsadmin-session (endast intern).
  • bl_cookie_consent — Lagring av själva cookie-samtyckena (livslängd: 365 dagar).
  • bl_force_lang_* — Språkåsidosättning (endast om aktivt vald av användaren).
  • bl_2fa_dismiss — tillfälligt döljande av 2FA-rekommendationsbannern (livslängd: 7 dagar).

Samtyckespliktiga cookies (standard AV, endast efter aktivt samtycke):

  • __stripe_mid, __stripe_sid — Stripe-cookies för onlinebetalningar och bedrägeriförebyggande. Leverantör: Stripe Payments Europe Ltd., Dublin. Används endast om användaren gör en onlinebetalning och i förväg samtyckt till ”Stripe-cookies”. Utan samtycke är onlinebetalning inte möjlig; alternativt kan betalning på plats erbjudas.

Vi använder inga spårnings-, analys- eller marknadsföringscookies. Ingen användarspårning av tredje part sker. Revisionsspåret för samtyckena sparas enligt GDPR art. 7.1 (bevisbarhet) i högst 3 år; vid återkallelse markeras den gamla posten med tidpunkten för återkallelsen och en ny post med de aktuella värdena skapas, så att historiken förblir fullständigt spårbar.

2.7 Revisionslogg (compliance, oföränderlig)

Säkerhets- och compliancerelevanta åtgärder (inloggning, utloggning, lösenordsbyte, 2FA-aktivering/inaktivering, slutförande av byggdagboks- och skyddsdokument, annulleringar, bakdateringsförsök) loggas i en revisionslogg med följande data: tenant-ID, användar-ID, åtgärd, gammalt värde, nytt värde, orsak, IP-adress, user agent, tidsstämpel.

Revisionsloggen är oföränderlig enligt GoBD § 146 AO — databastriggrarna blockerar UPDATE och DELETE på revisionstabellen. Lagring: 10 år enligt § 147 AO (se avsnitt 10). Rättslig grund: art. 6.1 c GDPR (rättslig förpliktelse — skatte- och complianceplikter) och art. 6.1 f GDPR (berättigat intresse av säkerhet och missbruksdetektering).

3. AI-stödda funktioner

Booklera erbjuder åtta AI-stödda funktioner. Dessa bygger på en lokal, öppen källkodsbaserad AI-språkmodell som drivs helt på en egen server i Tyskland (Hetzner Online GmbH). Inga data överförs till externa AI-leverantörer som OpenAI, Google, Anthropic, Microsoft eller andra tredje parter. Den modell som för närvarande används är qwen2.5:14b (status: april 2026, Apache 2.0-licens). Modellen kontrolleras regelbundet mot teknikens ståndpunkt enligt ett internt kvartalsvis omprövningsförfarande och uppdateras om en tydligt bättre modell blir tillgänglig.

Alla AI-funktioner är markerade som sådana i adminpanelen enligt EU:s AI-förordning art. 52 (lila ”AI”-märke), innehåller resultatfriskrivningar och förklaras i verktygsinformationen (vad AI:n gör, var den körs, vilken modell som används).

3.1 AI-assistent (adminpanel)

Användarhjälp-chattbot för tenantägare i adminpanelen. Förfrågningarna begränsas med en månatlig kvot per plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Användningen räknas anonymiserat (kontext, tidsstämpel, tenant-ID). Innehållet i förfrågningarna lagras inte i klartext; ett promptinjektionsfilter med 22 mönster (DE+EN) blockerar uppenbara manipulationsförsök.

3.2 AI-kundchatt (FAQ-bot på tenantens webbplats)

Besvarar frågor från slutkunder på tenantens webbplats om tjänster, priser, bokningar eller förfrågningar (från Pro-planen). Kvoter: Basic 0 (ej tillgänglig) / Pro 500 / Business ∞ / Enterprise ∞. Kundfrågor lagras inte i klartext. För säkerhetsanalysen sparas endast en anonymiserad hash (SHA-256) av förfrågan tillsammans med IP-adressen i högst 60 minuter. Rådata loggas inte och används inte för att träna modellen.

3.3 AI-fakturaskanner (Business)

Bearbetar foton eller PDF-filer av inkommande fakturor. Textigenkänningen sker med Tesseract-OCR (öppen källkod, lokalt). Därefter extraherar den lokala språkmodellen relevanta fält (leverantör, belopp, datum, kategori). De uppladdade underlagen lagras varaktigt i en tenant-isolerad mapp på vår server (lagringsskyldighet enligt §§ 147 AO, 257 HGB). Ingen överföring av fakturadata till tredje part sker — hela bearbetningen sker lokalt.

3.4 Universalskanning (Pro+)

OCR-funktion för kvitton, fakturor, följesedlar. Samma teknikstack som fakturaskannern, bredare användbar. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 AI-offertgenerator (Pro+, hantverk)

Omvandlar en fritext- eller röstbeskrivning av ett hantverksprojekt till en komplett mängdförteckning (positioner, mängder, beskrivningar). Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Röstinmatning sker webbläsarlokalt via Web Speech API; den transkriberade inmatningen skickas till den lokala AI-modellen.

3.6 AI-röstmätning (Pro+, hantverk)

Mätvärden kan dikteras via mikrofon; AI:n extraherar mått och beräknar ytor. Web Speech API webbläsarlokalt; serversidig AI-bearbetning lokalt. Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 AI-tidrapportering (Pro+, hantverk)

Medarbetare kan sammanfatta arbetsdagen muntligt; AI:n extraherar strukturerade tidsposter (uppdrag, datum, timmar, beskrivning) med fuzzy-matchning mot befintliga uppdrag. Upp till 10 poster per omgång. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Byggdok-autopilot (Pro+, hantverk)

Strukturerar röst- och fotoanteckningar till byggframstegsrapporter. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 AI-funktioner i webbutiken (Pro+, e-handel)

För butikstenanter finns ytterligare AI-funktioner som likaså uteslutande körs på leverantörens lokala språkmodell: skapande av produktbeskrivningar och korttexter för sökmotorer, förslag på tilldelning av produkter till kategorier samt förslag på tulltaxenummer och ursprungsländer. Endast tenantens produktdata behandlas — inga kund- eller orderdata.

Vid varumottagning kan följesedlar läsas in som foto eller PDF. Därvid bearbetas bildinnehållet och den igenkända texten för att registrera artiklar och mängder. Om ett sådant underlag innehåller personuppgifter om leverantören (t.ex. namnet på en kontaktperson) behandlas även dessa; bearbetningen sker lokalt på leverantörens server. Alla AI-förslag läggs fram för användaren för granskning och tas över först efter dennes bekräftelse.

Rättslig grund för alla AI-funktioner är art. 6.1 b GDPR (fullgörande av avtal) samt art. 6.1 f GDPR (berättigat intresse av att förhindra missbruk och av effektivt uppgiftsutförande).

4. Betalningshantering (Stripe)

För hantering av betalningar (SaaS-prenumerationer samt slutkundsbetalningar via Stripe Connect, inklusive kortbetalningar på plats via Stripe Terminal) använder vi tjänsten Stripe.

  • Anbudsgivare: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; moderbolag: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA.
  • Syfte: Säker hantering av SaaS-prenumerationsbetalningar (Basic, Pro, Business, Enterprise), slutkundsbetalningar via Stripe Connect samt kortbetalningar på plats via Stripe Terminal (POS).
  • Behandlade uppgifter: Namn, e-postadress, betalningsuppgifter (kreditkortsuppgifter, SEPA-autogiro, betalkortsuppgifter vid POS). Dina betalningsuppgifter överförs direkt till Stripe och lagras inte på våra servrar. Vid POS-betalningar behandlas kortuppgifterna uteslutande av Stripe-kortläsaren — varken Booklera eller tenanten har åtkomst till kortnumret.
  • Stripe Terminal (POS): Vid kortbetalningar på plats kommunicerar kortläsaren direkt med Stripe. Transaktionsdata (belopp, tidsstämpel, terminal-ID) lagras i vårt system för att skapa betalningskvitton och bokföringsposter. På begäran skickas ett betalningskvitto per e-post till slutkunden.
  • Plattformsavgift: Vid betalningar via Stripe Connect (online och POS) tar Booklera ut en plattformsavgift på 1,5 % av transaktionsbeloppet, som automatiskt innehålls av Stripe.
  • Rättslig grund: Art. 6.1 b GDPR (fullgörande av avtal).
  • Tredjelandsöverföring: En dataöverföring till USA kan förekomma. Stripe har anslutit sig till EU-US Data Privacy Framework och använder dessutom standardavtalsklausuler (SCC) enligt art. 46.2 c GDPR.
  • Webhook-tillförlitlighet: Stripe-webhookhändelser bearbetas med en intern återförsöksarbetare (backoff: 5 min → 15 min → 1 h → 6 h → 24 h, idempotens via event_id) för att utesluta dataförlust vid tillfälliga Stripe-avbrott.
  • Cookies: Stripe sätter cookies endast om användaren aktivt samtyckt till ”Stripe-cookies” via samtyckesdialogen (se avsnitt 2.6).
  • Stripes integritetsinformation: stripe.com/de/privacy

5. Videoinbäddning och uppladdning

5.1 YouTube-inbäddning

På tenant-webbplatser kan videor från YouTube bäddas in. Vi använder det utökade integritetsläget (youtube-nocookie.com), där YouTube sätter cookies först när användaren aktivt spelar upp videon.

  • Anbudsgivare: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
  • Rättslig grund: Art. 6.1 f GDPR (berättigat intresse av att visa videoinnehåll)
  • Integritetsinformation: policies.google.com/privacy

5.2 Vimeo-inbäddning

Alternativt kan videor från Vimeo bäddas in. Vi använder dnt=1-parametern (Do Not Track).

  • Anbudsgivare: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA
  • Rättslig grund: Art. 6.1 f GDPR
  • Integritetsinformation: vimeo.com/privacy

5.3 Video-uppladdning

Från Business-planen kan tenanter ladda upp egna videor (MP4, WebM, upp till 100 MB per fil) direkt till plattformen. Dessa videor lagras uteslutande på vår server i Tyskland (Hetzner) och lämnas inte vidare till tredje part. Lagringsgränser: Pro 2 GB / Business 10 GB.

6. Hosting och egna domäner (Hetzner)

Denna webbplats och SaaS-plattformen hostas på en dedikerad server hos Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Tyskland). Servern står i Tyskland. Samtliga data (databas, filer, e-post, AI-modell, säkerhetskopior) lagras och behandlas uteslutande i Tyskland. Hetzner är avtalsenligt bunden som personuppgiftsbiträde enligt art. 28 GDPR. hetzner.com/de/legal/privacy-policy

För den valfria egna-domänfunktionen (från Pro) använder vi Hetzner DNS API: tenanten lägger in DNS-posterna hos sin egen domänleverantör, och en automatisk arbetare kontrollerar DNS-konfigurationen var 30:e minut. SSL-certifikat genereras via Let's Encrypt och förnyas automatiskt.

Säkerhetskopieringskoncept: 4 oberoende lager (Restic var 15:e min till offsite-lagring, PostgreSQL-WAL-arkiv varje minut, daglig offsite-dump, offline-kopia två gånger dagligen). Samtliga säkerhetskopior är krypterade (Restic AES-256, separat huvudnyckel).

7. Tenantseparation (multi-tenant-isolering)

Booklera är en multi-tenant-plattform. Tekniska åtgärder för tenantseparation:

  • Row-Level-Security (RLS) med FORCE på 22+ databastabeller. Varje databasfråga filtreras automatiskt per tenant; åtkomst till andra tenanters data är tekniskt utesluten.
  • Separata databasroller: Applikationen använder en begränsad roll utan BYPASS-RLS-rättighet; endast underhållsoperationer använder ägarrollen.
  • Tenantkontext per förfrågan: Appen sätter tenantkontexten automatiskt vid autentiseringskontrollen, varefter RLS-predikatet filtrerar.
  • Webhooks: även Stripe-webhooks och andra externt utlösta åtgärder sätter tenantkontexten före varje databasoperation.

Varje tenant får automatiskt ett personuppgiftsbiträdesavtal (DPA) enligt art. 28 GDPR per e-post omedelbart efter registreringen. DPA:t är dessutom alltid tillgängligt i adminpanelen under Inställningar → DPA / Integritet och kan skickas på nytt därifrån. Vid frågor om dataskydd, kontakta info@booklera.de.

8. SSL/TLS-kryptering och tvåfaktorsautentisering

Denna webbplats och samtliga tenant-subdomäner använder SSL/TLS-kryptering (HTTPS, minst TLS 1.2, HTTP/2 stöds). En krypterad anslutning känns igen på att webbläsarens adressfält växlar från ”http://” till ”https://”. Samtliga data du överför till oss kan inte läsas av tredje part. Dessutom är HSTS (HTTP Strict Transport Security) aktivt i ett år.

För åtkomst till adminpanelen finns tvåfaktorsautentisering (2FA, TOTP enligt RFC 6238) — obligatorisk för plattformsadmins (Booklera-intern åtkomst), opt-in för tenantägare med en mjuk påminnelse. Vid installationen genereras tio engångs-återställningskoder; TOTP-hemligheterna lagras krypterade i databasen.

9. Cross-tenant-funktioner (hantverkspool och transportmarknadsplats)

Hos hantverkstenanter tillhandahåller Booklera ett cross-tenant-nätverk (hantverkspool och transportmarknadsplats, läsning från Pro-planen, publicering från Business-planen). Om en tenant aktivt använder dessa funktioner blir vissa data synliga för andra användare av plattformen:

  • Hantverkspool — kopplingar: Om tenanten bjuder in ett annat hantverksföretag eller accepterar en inbjudan ser båda sidor den andres företagsnamn, yrkesgren och e-postadress.
  • Hantverkspool — signaler (söker/erbjuder): Vid publicering av en signal visas företagsnamn, yrkesgren och signalinnehåll (beskrivning, brådska, adress i den mån den angetts, period) för de kopplade hantverksföretagen.
  • Hantverkspool — intresseanmälningar: Vid en intresseanmälan skickas den bjudandes företagsnamn och kontaktuppgifter per e-post till signalens upphovsman.
  • Transportmarknadsplats: Vid publicering av en transportförfrågan visas nyckeldata (sträcka, material, period) för andra tenanter i flödet; vid anbud röjs anbudsgivarens kontaktuppgifter.

Datans synlighet är begränsad till det egna nätverket (accepterade kopplingar) respektive till mottagarna av en publicering. Ingen automatisk datadelning mellan tenanter sker — alla dataöverföringar sker först efter en aktiv handling av användaren (skicka/acceptera inbjudan, publicera signal, anmäla intresse, lämna transportanbud).

Rättslig grund: Art. 6.1 b GDPR (fullgörande av avtal — cross-tenant-nätverket ingår i de bokade planfunktionerna) samt art. 6.1 a GDPR (användarens samtycke genom aktiv användning av funktionen). Användaren kan när som helst koppla bort en koppling, radera en egen signal eller återkalla en intresseanmälan — därefter tas tillhörande data bort från nätverket.

10. Datalagring och raderingsfrister

Personuppgifter lagras endast så länge det krävs för respektive behandlingsändamål eller så länge lagstadgade lagringsskyldigheter föreligger. I detalj:

DatakategoriLagringsfristRättslig grund
Aktivt användarkontounder avtalstidenArt. 6 Abs. 1 lit. b DSGVO
Efter uppsägning — tenantdata30 dagars mjuk radering för dataexport, därefter hård raderingArt. 17 DSGVO
Serverloggfiler7 dagarArt. 6 Abs. 1 lit. f DSGVO
AI-chattbot: anonymiserade hashar60 minuterArt. 6 Abs. 1 lit. f DSGVO
Cookie-samtyckesrevision3 årGDPR art. 7.1 (bevisplikt)
Skatterelevanta data (fakturor, betalningsunderlag)10 år§§ 147 AO, 257 HGB
Byggdagbok, byggmötesprotokoll, besiktningsprotokoll, skyddsdokument, olyckor10 år efter slutförande§§ 146, 147 AO (GoBD)
Revisionslogg (oföränderlig)10 år, UPDATE/DELETE blockerade§ 146 AO
Löne- och ersättningsdata6 år§ 257 HGB, § 147 AO
Olycksakt (särskilda kategorier art. 9)10 år§ 147 AO + försäkringsgivarens interna lagringsskyldigheter
Intern felspårning (åtgärdade fel)30 dagarArt. 6 Abs. 1 lit. f DSGVO
Webhook-misslyckanden (åtgärdade)30 dagarArt. 6 Abs. 1 lit. f DSGVO
Sessioner (utgångna)7 dagar efter utgångArt. 6 Abs. 1 lit. f DSGVO
Domänhälsologg (åtgärdad)30 dagarArt. 6 Abs. 1 lit. f DSGVO

11. Dina rättigheter

Enligt GDPR har du följande rättigheter gentemot oss avseende dina personuppgifter:

  • Rätt till tillgång (Art. 15 DSGVO): Du kan när som helst begära information om dina personuppgifter som lagras hos oss.
  • Rätt till rättelse (Art. 16 DSGVO): Du kan begära rättelse av felaktiga eller komplettering av ofullständiga uppgifter.
  • Rätt till radering (Art. 17 DSGVO): Du kan begära radering av dina personuppgifter, förutsatt att inga lagstadgade lagringsskyldigheter (se avsnitt 10) eller berättigade skäl står emot.
  • Rätt till begränsning av behandlingen (Art. 18 DSGVO): Du kan begära begränsning av behandlingen av dina uppgifter, t.ex. om du bestrider uppgifternas riktighet.
  • Rätt till dataportabilitet (Art. 20 DSGVO): Du kan begära att vi tillhandahåller dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format. Booklera erbjuder för detta en GDPR-exportfunktion i administrationsområdet (för hantverk dessutom uppdrags-ZIP-exporten från Business).
  • Rätt att göra invändningar (Art. 21 DSGVO): Du kan när som helst invända mot behandlingen av dina uppgifter på grundval av art. 6.1 f GDPR (berättigat intresse).
  • Rätt att återkalla samtycke: I den mån behandlingen bygger på ett samtycke (t.ex. cookie-samtycke, GPS-geolokalisering) kan du när som helst återkalla det med verkan för framtiden — t.ex. via sidfotslänken ”Cookie-inställningar”. Lagligheten av den behandling som skett fram till återkallelsen berörs inte.

För att utöva dina rättigheter, kontakta oss per e-post på n.glamngiw@booklera.de. Vi behandlar ditt ärende utan dröjsmål, senast inom en månad.

12. Rätt att klaga hos tillsynsmyndigheten

Du har rätt att klaga hos en dataskyddstillsynsmyndighet om du anser att behandlingen av dina personuppgifter strider mot GDPR. Den för oss behöriga tillsynsmyndigheten är:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de