Juridisk information
Ansvarig i den mening som avses i den allmänna dataskyddsförordningen (GDPR) och den tyska federala dataskyddslagen (BDSG) är:
Booklera UG (haftungsbeschränkt)
företrädd av die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Tyskland
E-post: n.glamngiw@booklera.de
Booklera är en SaaS-plattform för kommersiella aktörer inom branscherna hantverk, fitness, terapeuter, uthyrning av semesterhus och e-handel (webbutiker). Behandlingen av personuppgifter sker antingen som egen ansvarig (registrering, avtalshantering, tekniska loggar) eller som personuppgiftsbiträde på uppdrag av de registrerade tenanterna (slutkunds- och medarbetardata hos tenanterna).
Vid registreringen på booklera.de samlar vi in följande uppgifter: namn, e-postadress, lösenord (lagrat bcrypt-krypterat med rounds = 12, aldrig i klartext), företagsnamn, vald subdomän samt vald bransch (hantverk, fitness, terapeut, semesterhus eller e-handel). Dessa uppgifter krävs för att tillhandahålla vår SaaS-tjänst och fullgöra avtalet. Rättslig grund är art. 6.1 b GDPR (fullgörande av avtal). Ditt användarkonto och tillhörande uppgifter lagras så länge avtalet består. Efter uppsägning raderas uppgifterna inom 30 dagar, om inte lagstadgade lagringsskyldigheter hindrar detta (se avsnitt 10).
För att avvärja missbruk vid registreringar (t.ex. spamkonton eller anmälningar med andras e-postadresser) lagrar vi vid registreringen dessutom IP-adressen och webbläsaridentifieraren (user agent) för den anmälande enheten. Rättslig grund är art. 6.1 f GDPR (berättigat intresse av tjänstens säkerhet och förebyggande av missbruk). Dessa uppgifter sammanförs inte med andra datakällor, används inte för reklam eller profilering och raderas tillsammans med användarkontot. För tidig upptäckt av missbruk informeras plattformsoperatören internt per e-post om varje ny registrering. Tenantens e-postlåda som skapas vid registreringen aktiveras för utskick först efter bekräftelse av e-postadressen (double opt-in).
Som SaaS-plattform behandlar Booklera data på uppdrag av de registrerade tenanterna. Tenanternas slutkunder bokar tider eller pass eller förfrågar om arbeten via respektive tenants webbplats. Därvid samlas personuppgifter om slutkunderna in och behandlas (namn, e-postadress, telefon, adress, bokningsdetaljer, ev. betalningsuppgifter) samt — hos hantverkstenanter — medarbetardata (se avsnitt 2.4).
I detta förhållande är respektive tenant den ansvarige i GDPR:s mening, och Booklera agerar som personuppgiftsbiträde enligt art. 28 GDPR. Behandlingen sker uteslutande på tenantens instruktion och inom ramen för ett personuppgiftsbiträdesavtal (DPA). Rättslig grund är art. 6.1 b GDPR (fullgörande av avtalet mellan slutkund och tenant) i förening med art. 28 GDPR.
Vid besök på vår webbplats lagras automatiskt tekniska åtkomstdata i serverloggfiler. Till dessa hör: IP-adress, datum och tid för åtkomsten, besökt sida, använd webbläsare och operativsystem, hänvisande URL. Dessa uppgifter sammanförs inte med andra datakällor och tjänar uteslutande till att tekniskt säkerställa driften och upptäcka missbruk. Rättslig grund är art. 6.1 f GDPR (berättigat intresse av tjänstens säkerhet). Loggfilerna raderas automatiskt senast efter 7 dagar.
På våra offentliga sidor (booklera.de, booklera.com) räknar vi sidvisningar för att få veta vilka sidor som besöks och varifrån besökarna kommer. Endast dagliga räknare lagras: datum, besökt sida, hänvisande webbplats, kampanjparametrar i adressen, land härlett från IP-adressen, enhetstyp och webbläsarspråk. Själva IP-adressen lagras inte; för att räkna unika besökare bildas för den aktuella dagen ett hashvärde av IP-adress och webbläsarkännetecken med ett dagligen växlande slumpvärde, som raderas vid dagens slut. Inga cookies sätts och inga externa analystjänster används. Rättslig grund är art. 6.1 f GDPR (berättigat intresse av att mäta vår webbplats räckvidd).
Hos hantverkstenanter behandlar Booklera som biträde följande medarbetardata — tenanten är och förblir ansvarig för dessa uppgifter och måste säkerställa laglig behandling (t.ex. information till medarbetarna, ev. företagsavtal):
Dessa uppgifter lagras tenant-isolerat (se avsnitt 7) och är endast synliga för respektive tenant. Lagringen följer de lagstadgade skyldigheterna (i regel 6 år enligt § 257 HGB för lönerelevanta uppgifter, längre frister för skatterelevanta eller GoBD-pliktiga uppgifter — se avsnitt 10).
Om en tenant driver en webbutik behandlar Booklera som biträde uppgifterna om den butikens slutkunder. Ansvarig i GDPR:s mening är och förblir butiksoperatören; denne måste informera sina kunder och tillhandahålla en egen integritetspolicy för sin butik. Följande behandlas:
Överföring till tullmyndigheter vid leveranser utanför EU: Om en butiksoperatör skickar varor till ett land utanför Europeiska unionen genererar plattformen en handelsfaktura och en tulldeklaration (formulär CN23). Dessa handlingar innehåller mottagarens namn och adress, försändelsens innehåll, dess värde samt i förekommande fall tulltaxenummer och ursprungsland. De bifogas paketet och visas upp för tullmyndigheterna i avsändar- och mottagarlandet. Denna överföring krävs enligt lag för att uppfylla tull- och exportföreskrifterna (art. 6.1 c GDPR) och kan inte undvikas vid en utlandsleverans.
Hos hantverkstenanter kan systemet enligt § 193 SGB VII (anmälningsplikt för arbetsolyckor till olycksfallsförsäkringen) behandla särskilda kategorier av personuppgifter, i synnerhet:
Rättslig grund för denna behandling är art. 9.2 b GDPR i förening med § 193 SGB VII (fullgörande av arbetsgivarens socialrättsliga anmälningsskyldigheter). Den officiella olycksanmälan genereras som PDF och kan skickas av tenanten till den behöriga försäkringsgivaren — själva skickandet sker av tenanten på eget ansvar. Olycksakten sparas i 10 år (GoBD §§ 146, 147 AO samt försäkringsgivarens interna lagringsskyldigheter) — se avsnitt 10.
Booklera använder ett granulärt cookie-samtyckessystem. Vid första besöket på webbplatsen (både booklera.de och varje tenant-subdomän) visas en dialogruta där användaren kan besluta per cookiekategori. Samtycket loggas i ett revisionsspår (webbläsar-ID, IP, user agent, sida, tidsstämpel) och kan när som helst ändras eller återkallas via sidfotslänken ”Cookie-inställningar”.
bl_session — Inloggningssession (HttpOnly, Secure, SameSite=Lax).bl_csrf — CSRF-skyddstoken.bl_platform_session — Plattformsadmin-session (endast intern).bl_cookie_consent — Lagring av själva cookie-samtyckena (livslängd: 365 dagar).bl_force_lang_* — Språkåsidosättning (endast om aktivt vald av användaren).bl_2fa_dismiss — tillfälligt döljande av 2FA-rekommendationsbannern (livslängd: 7 dagar).__stripe_mid, __stripe_sid — Stripe-cookies för onlinebetalningar och bedrägeriförebyggande. Leverantör: Stripe Payments Europe Ltd., Dublin. Används endast om användaren gör en onlinebetalning och i förväg samtyckt till ”Stripe-cookies”. Utan samtycke är onlinebetalning inte möjlig; alternativt kan betalning på plats erbjudas.Vi använder inga spårnings-, analys- eller marknadsföringscookies. Ingen användarspårning av tredje part sker. Revisionsspåret för samtyckena sparas enligt GDPR art. 7.1 (bevisbarhet) i högst 3 år; vid återkallelse markeras den gamla posten med tidpunkten för återkallelsen och en ny post med de aktuella värdena skapas, så att historiken förblir fullständigt spårbar.
Säkerhets- och compliancerelevanta åtgärder (inloggning, utloggning, lösenordsbyte, 2FA-aktivering/inaktivering, slutförande av byggdagboks- och skyddsdokument, annulleringar, bakdateringsförsök) loggas i en revisionslogg med följande data: tenant-ID, användar-ID, åtgärd, gammalt värde, nytt värde, orsak, IP-adress, user agent, tidsstämpel.
Revisionsloggen är oföränderlig enligt GoBD § 146 AO — databastriggrarna blockerar UPDATE och DELETE på revisionstabellen. Lagring: 10 år enligt § 147 AO (se avsnitt 10). Rättslig grund: art. 6.1 c GDPR (rättslig förpliktelse — skatte- och complianceplikter) och art. 6.1 f GDPR (berättigat intresse av säkerhet och missbruksdetektering).
Booklera erbjuder åtta AI-stödda funktioner. Dessa bygger på en lokal, öppen källkodsbaserad AI-språkmodell som drivs helt på en egen server i Tyskland (Hetzner Online GmbH). Inga data överförs till externa AI-leverantörer som OpenAI, Google, Anthropic, Microsoft eller andra tredje parter. Den modell som för närvarande används är qwen2.5:14b (status: april 2026, Apache 2.0-licens). Modellen kontrolleras regelbundet mot teknikens ståndpunkt enligt ett internt kvartalsvis omprövningsförfarande och uppdateras om en tydligt bättre modell blir tillgänglig.
Alla AI-funktioner är markerade som sådana i adminpanelen enligt EU:s AI-förordning art. 52 (lila ”AI”-märke), innehåller resultatfriskrivningar och förklaras i verktygsinformationen (vad AI:n gör, var den körs, vilken modell som används).
Användarhjälp-chattbot för tenantägare i adminpanelen. Förfrågningarna begränsas med en månatlig kvot per plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Användningen räknas anonymiserat (kontext, tidsstämpel, tenant-ID). Innehållet i förfrågningarna lagras inte i klartext; ett promptinjektionsfilter med 22 mönster (DE+EN) blockerar uppenbara manipulationsförsök.
Besvarar frågor från slutkunder på tenantens webbplats om tjänster, priser, bokningar eller förfrågningar (från Pro-planen). Kvoter: Basic 0 (ej tillgänglig) / Pro 500 / Business ∞ / Enterprise ∞. Kundfrågor lagras inte i klartext. För säkerhetsanalysen sparas endast en anonymiserad hash (SHA-256) av förfrågan tillsammans med IP-adressen i högst 60 minuter. Rådata loggas inte och används inte för att träna modellen.
Bearbetar foton eller PDF-filer av inkommande fakturor. Textigenkänningen sker med Tesseract-OCR (öppen källkod, lokalt). Därefter extraherar den lokala språkmodellen relevanta fält (leverantör, belopp, datum, kategori). De uppladdade underlagen lagras varaktigt i en tenant-isolerad mapp på vår server (lagringsskyldighet enligt §§ 147 AO, 257 HGB). Ingen överföring av fakturadata till tredje part sker — hela bearbetningen sker lokalt.
OCR-funktion för kvitton, fakturor, följesedlar. Samma teknikstack som fakturaskannern, bredare användbar. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Omvandlar en fritext- eller röstbeskrivning av ett hantverksprojekt till en komplett mängdförteckning (positioner, mängder, beskrivningar). Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Röstinmatning sker webbläsarlokalt via Web Speech API; den transkriberade inmatningen skickas till den lokala AI-modellen.
Mätvärden kan dikteras via mikrofon; AI:n extraherar mått och beräknar ytor. Web Speech API webbläsarlokalt; serversidig AI-bearbetning lokalt. Kvoter: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Medarbetare kan sammanfatta arbetsdagen muntligt; AI:n extraherar strukturerade tidsposter (uppdrag, datum, timmar, beskrivning) med fuzzy-matchning mot befintliga uppdrag. Upp till 10 poster per omgång. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Strukturerar röst- och fotoanteckningar till byggframstegsrapporter. Kvoter: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
För butikstenanter finns ytterligare AI-funktioner som likaså uteslutande körs på leverantörens lokala språkmodell: skapande av produktbeskrivningar och korttexter för sökmotorer, förslag på tilldelning av produkter till kategorier samt förslag på tulltaxenummer och ursprungsländer. Endast tenantens produktdata behandlas — inga kund- eller orderdata.
Vid varumottagning kan följesedlar läsas in som foto eller PDF. Därvid bearbetas bildinnehållet och den igenkända texten för att registrera artiklar och mängder. Om ett sådant underlag innehåller personuppgifter om leverantören (t.ex. namnet på en kontaktperson) behandlas även dessa; bearbetningen sker lokalt på leverantörens server. Alla AI-förslag läggs fram för användaren för granskning och tas över först efter dennes bekräftelse.
Rättslig grund för alla AI-funktioner är art. 6.1 b GDPR (fullgörande av avtal) samt art. 6.1 f GDPR (berättigat intresse av att förhindra missbruk och av effektivt uppgiftsutförande).
För hantering av betalningar (SaaS-prenumerationer samt slutkundsbetalningar via Stripe Connect, inklusive kortbetalningar på plats via Stripe Terminal) använder vi tjänsten Stripe.
På tenant-webbplatser kan videor från YouTube bäddas in. Vi använder det utökade integritetsläget (youtube-nocookie.com), där YouTube sätter cookies först när användaren aktivt spelar upp videon.
Alternativt kan videor från Vimeo bäddas in. Vi använder dnt=1-parametern (Do Not Track).
Från Business-planen kan tenanter ladda upp egna videor (MP4, WebM, upp till 100 MB per fil) direkt till plattformen. Dessa videor lagras uteslutande på vår server i Tyskland (Hetzner) och lämnas inte vidare till tredje part. Lagringsgränser: Pro 2 GB / Business 10 GB.
Denna webbplats och SaaS-plattformen hostas på en dedikerad server hos Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Tyskland). Servern står i Tyskland. Samtliga data (databas, filer, e-post, AI-modell, säkerhetskopior) lagras och behandlas uteslutande i Tyskland. Hetzner är avtalsenligt bunden som personuppgiftsbiträde enligt art. 28 GDPR. hetzner.com/de/legal/privacy-policy
För den valfria egna-domänfunktionen (från Pro) använder vi Hetzner DNS API: tenanten lägger in DNS-posterna hos sin egen domänleverantör, och en automatisk arbetare kontrollerar DNS-konfigurationen var 30:e minut. SSL-certifikat genereras via Let's Encrypt och förnyas automatiskt.
Säkerhetskopieringskoncept: 4 oberoende lager (Restic var 15:e min till offsite-lagring, PostgreSQL-WAL-arkiv varje minut, daglig offsite-dump, offline-kopia två gånger dagligen). Samtliga säkerhetskopior är krypterade (Restic AES-256, separat huvudnyckel).
Booklera är en multi-tenant-plattform. Tekniska åtgärder för tenantseparation:
Varje tenant får automatiskt ett personuppgiftsbiträdesavtal (DPA) enligt art. 28 GDPR per e-post omedelbart efter registreringen. DPA:t är dessutom alltid tillgängligt i adminpanelen under Inställningar → DPA / Integritet och kan skickas på nytt därifrån. Vid frågor om dataskydd, kontakta info@booklera.de.
Denna webbplats och samtliga tenant-subdomäner använder SSL/TLS-kryptering (HTTPS, minst TLS 1.2, HTTP/2 stöds). En krypterad anslutning känns igen på att webbläsarens adressfält växlar från ”http://” till ”https://”. Samtliga data du överför till oss kan inte läsas av tredje part. Dessutom är HSTS (HTTP Strict Transport Security) aktivt i ett år.
För åtkomst till adminpanelen finns tvåfaktorsautentisering (2FA, TOTP enligt RFC 6238) — obligatorisk för plattformsadmins (Booklera-intern åtkomst), opt-in för tenantägare med en mjuk påminnelse. Vid installationen genereras tio engångs-återställningskoder; TOTP-hemligheterna lagras krypterade i databasen.
Hos hantverkstenanter tillhandahåller Booklera ett cross-tenant-nätverk (hantverkspool och transportmarknadsplats, läsning från Pro-planen, publicering från Business-planen). Om en tenant aktivt använder dessa funktioner blir vissa data synliga för andra användare av plattformen:
Datans synlighet är begränsad till det egna nätverket (accepterade kopplingar) respektive till mottagarna av en publicering. Ingen automatisk datadelning mellan tenanter sker — alla dataöverföringar sker först efter en aktiv handling av användaren (skicka/acceptera inbjudan, publicera signal, anmäla intresse, lämna transportanbud).
Rättslig grund: Art. 6.1 b GDPR (fullgörande av avtal — cross-tenant-nätverket ingår i de bokade planfunktionerna) samt art. 6.1 a GDPR (användarens samtycke genom aktiv användning av funktionen). Användaren kan när som helst koppla bort en koppling, radera en egen signal eller återkalla en intresseanmälan — därefter tas tillhörande data bort från nätverket.
Personuppgifter lagras endast så länge det krävs för respektive behandlingsändamål eller så länge lagstadgade lagringsskyldigheter föreligger. I detalj:
| Datakategori | Lagringsfrist | Rättslig grund |
|---|---|---|
| Aktivt användarkonto | under avtalstiden | Art. 6 Abs. 1 lit. b DSGVO |
| Efter uppsägning — tenantdata | 30 dagars mjuk radering för dataexport, därefter hård radering | Art. 17 DSGVO |
| Serverloggfiler | 7 dagar | Art. 6 Abs. 1 lit. f DSGVO |
| AI-chattbot: anonymiserade hashar | 60 minuter | Art. 6 Abs. 1 lit. f DSGVO |
| Cookie-samtyckesrevision | 3 år | GDPR art. 7.1 (bevisplikt) |
| Skatterelevanta data (fakturor, betalningsunderlag) | 10 år | §§ 147 AO, 257 HGB |
| Byggdagbok, byggmötesprotokoll, besiktningsprotokoll, skyddsdokument, olyckor | 10 år efter slutförande | §§ 146, 147 AO (GoBD) |
| Revisionslogg (oföränderlig) | 10 år, UPDATE/DELETE blockerade | § 146 AO |
| Löne- och ersättningsdata | 6 år | § 257 HGB, § 147 AO |
| Olycksakt (särskilda kategorier art. 9) | 10 år | § 147 AO + försäkringsgivarens interna lagringsskyldigheter |
| Intern felspårning (åtgärdade fel) | 30 dagar | Art. 6 Abs. 1 lit. f DSGVO |
| Webhook-misslyckanden (åtgärdade) | 30 dagar | Art. 6 Abs. 1 lit. f DSGVO |
| Sessioner (utgångna) | 7 dagar efter utgång | Art. 6 Abs. 1 lit. f DSGVO |
| Domänhälsologg (åtgärdad) | 30 dagar | Art. 6 Abs. 1 lit. f DSGVO |
Enligt GDPR har du följande rättigheter gentemot oss avseende dina personuppgifter:
För att utöva dina rättigheter, kontakta oss per e-post på n.glamngiw@booklera.de. Vi behandlar ditt ärende utan dröjsmål, senast inom en månad.
Du har rätt att klaga hos en dataskyddstillsynsmyndighet om du anser att behandlingen av dina personuppgifter strider mot GDPR. Den för oss behöriga tillsynsmyndigheten är:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Uppdaterad: augusti 2026