01Datenschutz

Правова інформація

Політика конфіденційності

1. Контролер даних

Контролером у розумінні Загального регламенту про захист даних (GDPR) та Федерального закону про захист даних (BDSG) є:

Booklera UG (haftungsbeschränkt)
в особі die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Німеччина
Email: n.glamngiw@booklera.de

Booklera — це SaaS-платформа для комерційних постачальників із галузей: ремісничі підприємства, фітнес, натуропатія, оренда будинків для відпочинку та електронна комерція (інтернет-магазини). Обробка персональних даних здійснюється або як власним контролером (реєстрація, виконання договору, технічні журнали), або як процесором за дорученням зареєстрованих орендарів (дані кінцевих клієнтів і працівників орендарів).

2. Збирання та обробка персональних даних

2.1 Реєстрація та обліковий запис користувача

Під час реєстрації на booklera.de ми збираємо такі дані: імʼя, адресу email, пароль (зберігається зашифрованим за допомогою bcrypt із rounds = 12, ніколи у відкритому вигляді), назву фірми, обраний слаг субдомену, а також обрану галузь (ремісничі підприємства, фітнес, натуропатія, будинки для відпочинку або електронна комерція). Ці дані необхідні для надання нашої SaaS-послуги та виконання договору. Правовою підставою є ст. 6 абз. 1 літ. b GDPR (виконання договору). Твій обліковий запис і повʼязані з ним дані зберігаються, доки триває договір. Після розірвання дані видаляються протягом 30 днів, якщо цьому не перешкоджають законні обовʼязки зберігання (див. розділ 10).

Для запобігання зловживанням при реєстрації (наприклад, спам-акаунтам або реєстраціям із чужими адресами email) під час реєстрації ми додатково зберігаємо IP-адресу та ідентифікатор браузера (User-Agent) пристрою, з якого відбувається реєстрація. Правовою підставою є ст. 6 абз. 1 літ. f GDPR (законний інтерес у безпеці послуги та запобіганні зловживанням). Ці відомості не обʼєднуються з іншими джерелами даних, не використовуються для реклами чи профілювання та видаляються разом з обліковим записом. Для раннього виявлення зловживань оператор платформи внутрішньо інформується електронною поштою про кожну нову реєстрацію. Створена під час реєстрації поштова скринька орендаря активується для надсилання лише після підтвердження адреси email (Double-Opt-in).

2.2 Дані кінцевих клієнтів, працівників і замовлень (обробка за дорученням)

Як SaaS-платформа Booklera обробляє дані за дорученням зареєстрованих орендарів. Кінцеві клієнти орендарів бронюють зустрічі чи курси або запитують підрядні роботи через відповідний вебсайт орендаря. При цьому збираються та обробляються персональні дані кінцевих клієнтів (імʼя, адреса email, телефон, адреса, деталі бронювання, за потреби платіжні дані), а також — у орендарів із ремісничих підприємств — дані працівників (див. розділ 2.4).

У цих відносинах контролером у розумінні GDPR є відповідний орендар, а Booklera діє як процесор згідно зі ст. 28 GDPR. Обробка здійснюється виключно за вказівкою орендаря та в межах договору про обробку даних за дорученням (AVV). Правовою підставою є ст. 6 абз. 1 літ. b GDPR (виконання договору між кінцевим клієнтом і орендарем) у поєднанні зі ст. 28 GDPR.

2.3 Серверні журнали

При відвідуванні нашого вебсайту технічні дані доступу автоматично зберігаються в серверних журналах. До них належать: IP-адреса, дата й час доступу, викликана сторінка, використаний браузер та операційна система, URL-джерело переходу. Ці дані не обʼєднуються з іншими джерелами даних і слугують виключно технічному забезпеченню роботи, а також виявленню зловживань. Правовою підставою є ст. 6 абз. 1 літ. f GDPR (законний інтерес у безпеці послуги). Журнали автоматично видаляються щонайпізніше через 7 днів.

2.3a Вимірювання відвідуваності без cookie

На наших публічних сторінках (booklera.de, booklera.com) ми рахуємо перегляди сторінок, щоб дізнатися, які сторінки відвідують і звідки приходять відвідувачі. Зберігаються лише денні лічильники: дата, відвідана сторінка, сайт-джерело, параметри кампанії в адресі, країна, визначена за IP-адресою, тип пристрою та мова браузера. Сама IP-адреса не зберігається; для підрахунку унікальних відвідувачів на поточний день формується хеш з IP-адреси та ідентифікатора браузера з випадковим значенням, що змінюється щодня, і видаляється наприкінці дня. Cookie не встановлюються, зовнішні аналітичні сервіси не використовуються. Правова підстава — ст. 6 п. 1 підп. f GDPR (законний інтерес у вимірюванні охоплення нашого сайту).

2.4 Дані працівників і субпідрядників (орендарі з ремісничих підприємств)

У орендарів із ремісничих підприємств Booklera як процесор обробляє такі дані працівників — орендар є і залишається контролером цих даних та повинен забезпечити правомірність обробки (наприклад, інформування працівників, за потреби угоду з трудовим колективом):

  • Дані дошки планування: Денні призначення на кожного працівника (дата, замовлення, час, тривалість, нотатки, метадані про погоду).
  • Облік часу: Робочі години на кожного працівника (дата, погодинна ставка, привʼязка до замовлення), моменти відмітки на картці обліку часу.
  • GPS-геолокація під час відміток, якщо працівник попередньо надав згоду в окремому діалозі браузера (ст. 6 абз. 1 літ. a GDPR). Без згоди GPS-координати не зберігаються; відмітка часу працює й без GPS.
  • Відсутності: Відпустка, хвороба, святковий день, вихідний, підвищення кваліфікації на кожного працівника із діапазоном дат.
  • Журнал поїздок: при використанні функції автомобілів (Business): дата, показник пробігу, мета (службова / приватна / дорога на роботу), привʼязка до замовлення. Приватні поїздки ведуться окремо від службових; орендар вирішує, які дані фіксуються.
  • Дані про заробітну плату: Погодинна ставка оплати праці на кожного працівника, розрахунок заробітної плати за місяць (лише Pro+).

Ці дані зберігаються ізольовано за орендарями (див. розділ 7) і доступні для перегляду виключно відповідному орендарю. Зберігання відбувається згідно із законними обовʼязками (як правило, 6 років згідно з §§ 257 HGB для даних, повʼязаних із заробітною платою, довші строки — для даних, значущих для оподаткування або таких, що підпадають під GoBD — див. розділ 10).

2.4a Дані клієнтів і замовлень магазину (орендарі з електронної комерції)

Якщо орендар керує інтернет-магазином, Booklera як процесор обробляє дані кінцевих клієнтів цього магазину. Контролером у розумінні GDPR є і залишається оператор магазину; він повинен інформувати своїх клієнтів і надати власну політику конфіденційності для свого магазину. Обробляються:

  • Обліковий запис клієнта: Імʼя, адреса email, пароль (лише як криптографічний хеш), тип клієнта (приватний або бізнес-клієнт), у бізнес-клієнтів додатково назва фірми, ідентифікаційний номер платника податку з обороту та статус погодження. Обліковий запис клієнта магазину технічно повністю відокремлений від облікових записів користувачів Booklera.
  • Адреси: Адреси доставки та виставлення рахунка, які клієнт зберігає або вказує під час оформлення замовлення — також як гість без облікового запису.
  • Дані замовлення: замовлені товари, кількості, ціни, суми податків, спосіб доставки, статус замовлення, номери відстеження відправлень, повернення та кредит-ноти. Адреса доставки та виставлення рахунка зберігається на момент замовлення незмінною, оскільки рахунки не можна змінювати заднім числом (GoBD).
  • Рахунки та кредит-ноти включно з електронними форматами рахунків; вони підпадають під законний обовʼязок зберігання (як правило, 10 років, див. розділ 10) і тому не можуть бути негайно видалені навіть після запиту на видалення.
  • Відгуки про товари: текст відгуку, оцінка зірками та відображуване імʼя, якщо клієнт залишає відгук. Відгуки стають публічно видимими лише після погодження оператором магазину.
  • Дані використання магазину: перегляди сторінок і події кошика для створення анонімної статистики продажів. Це опрацювання відбувається виключно на сервері постачальника; жодні зовнішні аналітичні сервіси (наприклад, Google Analytics) не використовуються.

Передавання митним органам при доставках за межі ЄС: Якщо оператор магазину надсилає товар до країни за межами Європейського Союзу, платформа створює комерційний рахунок і митну декларацію про вміст (формуляр CN23). Ці документи містять імʼя та адресу отримувача, вміст відправлення, його вартість, а також за потреби код товарної номенклатури та країну походження. Вони додаються до посилки та подаються митним органам країни відправлення й країни призначення. Таке передавання є законодавчо необхідним для виконання митних і експортних приписів (ст. 6 абз. 1 літ. c GDPR) і при закордонній доставці його неможливо уникнути.

2.5 Особливі категорії персональних даних (ст. 9 GDPR) — повідомлення до BG

У орендарів із ремісничих підприємств система може згідно з § 193 SGB VII («Обовʼязок повідомляти про нещасні випадки до професійної асоціації») обробляти особливі категорії персональних даних, зокрема:

  • Дані про нещасний випадок: Дата, місце, перебіг нещасного випадку, тяжкість (легка/середня/тяжка/смерть), дні непрацездатності, лікар, який здійснює лікування, постраждала особа.
  • Дані про здоровʼя: лише в обсязі, необхідному для повідомлення до BG (наприклад, вид травми, дні хвороби).

Правовою підставою для цієї обробки є ст. 9 абз. 2 літ. b GDPR у поєднанні з § 193 SGB VII (виконання роботодавцем обовʼязків повідомлення за соціальним правом). Офіційне повідомлення про нещасний випадок до BG створюється у форматі PDF і може бути надіслане орендарем до компетентної професійної асоціації — саме надсилання здійснює орендар під власну відповідальність. Справа про нещасний випадок зберігається 10 років (GoBD §§ 146, 147 AO, а також внутрішні обовʼязки зберігання BG) — див. розділ 10.

2.6 Cookie та подібні технології (гранульована згода згідно зі ст. 7 GDPR)

Booklera використовує гранульовану систему згоди на cookie. При першому відвідуванні вебсайту (як booklera.de, так і будь-якого субдомену орендаря) відображається модальне вікно, у якому користувач може приймати рішення за кожною категорією cookie. Згода протоколюється в аудиторському сліді (ID браузера, IP, User-Agent, сторінка, позначка часу) і може будь-коли бути змінена або відкликана через посилання у підвалі «Налаштування cookie».

Технічно необхідні cookie (завжди активні, згода не потрібна згідно з § 25 абз. 2 № 2 TTDSG):

  • bl_session — Сесія входу (HttpOnly, Secure, SameSite=Lax).
  • bl_csrf — Токен захисту CSRF.
  • bl_platform_session — Сесія адміністратора платформи (лише внутрішньо).
  • bl_cookie_consent — Зберігання самих згод на cookie (термін дії: 365 днів).
  • bl_force_lang_* — Перевизначення мови (лише якщо активно обрано користувачем).
  • bl_2fa_dismiss — тимчасове пропускання банера з рекомендацією 2FA (термін дії: 7 днів).

Cookie, що потребують згоди (типово ВИМКНЕНО, лише після активної згоди):

  • __stripe_mid, __stripe_sid — Cookie Stripe для онлайн-платежів і запобігання шахрайству. Постачальник: Stripe Payments Europe Ltd., Дублін. Використовуються лише тоді, коли користувач здійснює онлайн-платіж і попередньо надав згоду на «Cookie Stripe». Без згоди онлайн-платіж неможливий; як альтернатива може пропонуватися оплата на місці.

Ми не використовуємо cookie для відстеження, аналітики чи маркетингу. Відстеження користувачів третіми особами не відбувається. Аудиторський слід згод зберігається згідно зі ст. 7 абз. 1 GDPR (можливість доведення) щонайбільше 3 роки; у разі відкликання старий запис позначається моментом відкликання і створюється новий запис із поточними значеннями, завдяки чому історія залишається безперервно відстежуваною.

2.7 Журнал аудиту (комплаєнс, незмінний)

Дії, значущі для безпеки та комплаєнсу (вхід, вихід, зміна пароля, активація/деактивація 2FA, фіналізація документів будівельного журналу та SiGe, скасування, спроби датування заднім числом), протоколюються в журналі аудиту з такими даними: ID орендаря, ID користувача, дія, старе значення, нове значення, причина, IP-адреса, User-Agent, позначка часу.

Журнал аудиту згідно з GoBD § 146 AO є незмінним — тригери бази даних блокують UPDATE і DELETE в таблиці аудиту. Зберігання: 10 років згідно з § 147 AO (див. розділ 10). Правова підстава: ст. 6 абз. 1 літ. c GDPR (юридичний обовʼязок — податкові та комплаєнс-обовʼязки) і ст. 6 абз. 1 літ. f GDPR (законний інтерес у безпеці та виявленні зловживань).

3. Функції на основі ШІ

Booklera пропонує вісім функцій на основі ШІ. Вони базуються на локальній мовній моделі ШІ з відкритим кодом, яка повністю працює на власному сервері в Німеччині (Hetzner Online GmbH). Жодні дані не передаються зовнішнім постачальникам ШІ, таким як OpenAI, Google, Anthropic, Microsoft чи іншим третім особам. Наразі використовується модель qwen2.5:14b (станом на квітень 2026, ліцензія Apache-2.0). Модель регулярно перевіряється на відповідність рівню техніки за внутрішньою процедурою повторної перевірки кожні 3 місяці та оновлюється, щойно зʼявляється помітно краща модель.

Усі функції ШІ позначені як такі в адмінпанелі згідно зі ст. 52 EU AI Act (фіолетовий значок «ШІ»), містять застереження щодо результату та пояснені у записах довідки про інструменти (що робить ШІ, де вона працює, яка модель використовується).

3.1 ШІ-асистент (адмінпанель)

Чат-бот допомоги в керуванні для власників орендарів у адмінпанелі. Запити обмежені місячною квотою залежно від плану (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Використання підраховується анонімізовано (контекст, позначка часу, ID орендаря). Змістовні запити не зберігаються у відкритому вигляді; фільтр проти ін’єкції промптів із 22 шаблонами (DE+EN) блокує очевидні спроби маніпуляції.

3.2 ШІ-чат для клієнтів (FAQ-бот на вебсайті орендаря)

Відповідає на запитання кінцевих клієнтів на вебсайті орендаря щодо послуг, цін, бронювань або запитів (від плану Pro). Квоти: Basic 0 (недоступно) / Pro 500 / Business ∞ / Enterprise ∞. Запитання клієнтів не зберігаються у відкритому вигляді. Для оцінювання безпеки зберігається лише анонімізований хеш (SHA-256) запиту разом з IP-адресою щонайбільше на 60 хвилин. Первинні дані не протоколюються і не використовуються для навчання моделі.

3.3 ШІ-сканер рахунків (Business)

Обробляє фотографії або PDF-файли вхідних рахунків. Розпізнавання тексту здійснюється за допомогою Tesseract-OCR (відкритий код, локально). Далі локальна мовна модель витягує відповідні поля (постачальник, сума, дата, категорія). Завантажені документи зберігаються постійно в ізольованій за орендарем теці на нашому сервері (обовʼязок зберігання згідно з §§ 147 AO, 257 HGB). Передавання даних рахунків третім особам не відбувається — уся обробка здійснюється локально.

3.4 Універсальне сканування (Pro+)

Функція OCR для чеків, рахунків, видаткових накладних. Той самий технічний стек, що й у сканера рахунків, ширше застосування. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.5 ШІ-генератор пропозицій (Pro+, ремісничі підприємства)

Перетворює опис ремісничого проєкту у вільній формі чи голосом на повний перелік послуг (позиції, кількості, описи). Квоти: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Голосове введення відбувається локально в браузері через Web Speech API; транскрибований текст надсилається до локальної моделі ШІ.

3.6 ШІ-замір голосом (Pro+, ремісничі підприємства)

Значення заміру можна диктувати через мікрофон; ШІ витягує розміри та обчислює площі. Web Speech API працює локально в браузері; обробка ШІ на боці сервера відбувається локально. Квоти: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.

3.7 ШІ-облік часу (Pro+, ремісничі підприємства)

Працівники можуть усно підсумувати робочий день; ШІ витягує структуровані записи часу (замовлення, дата, години, опис) із нечітким зіставленням із наявними замовленнями. До 10 записів на пакет. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.8 Автопілот будівельної документації (Pro+, ремісничі підприємства)

Структурує голосові та фотонотатки у звіти про хід будівництва. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.

3.9 Функції ШІ в інтернет-магазині (Pro+, електронна комерція)

Для орендарів магазинів доступні додаткові функції ШІ, які так само працюють виключно на локальній мовній моделі постачальника: створення описів товарів і коротких текстів для пошукових систем, пропозиції щодо віднесення товарів до категорій, а також пропозиції кодів товарної номенклатури та країн походження. При цьому обробляються виключно дані про товари орендаря — жодних даних клієнтів чи замовлень.

При прийманні товару видаткові накладні можна зчитувати як фото або PDF. При цьому обробляються зміст зображення та розпізнаний текст, щоб зафіксувати товари й кількості. Якщо такий документ містить персональні відомості постачальника (наприклад, імʼя контактної особи), вони обробляються разом; обробка відбувається локально на сервері постачальника. Усі пропозиції ШІ подаються користувачеві на перевірку і переймаються лише після його підтвердження.

Правовою підставою для всіх функцій ШІ є ст. 6 абз. 1 літ. b GDPR (виконання договору), а також ст. 6 абз. 1 літ. f GDPR (законний інтерес у запобіганні зловживанням та ефективному виконанні завдань).

4. Обробка платежів (Stripe)

Для обробки платежів (SaaS-підписки, а також платежі кінцевих клієнтів через Stripe Connect, включно з оплатою карткою на місці через Stripe Terminal) ми використовуємо сервіс Stripe.

  • Постачальник: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ірландія; материнська компанія: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, США.
  • Мета: Безпечна обробка платежів за SaaS-підписками (Basic, Pro, Business, Enterprise), платежів кінцевих клієнтів через Stripe Connect, а також оплати карткою на місці через Stripe Terminal (POS).
  • Оброблювані дані: Імʼя, адреса email, платіжні дані (дані кредитної картки, пряме дебетування SEPA, дані дебетової картки при POS). Твої платіжні дані передаються безпосередньо до Stripe і не зберігаються на наших серверах. При POS-платежах дані картки обробляються виключно пристроєм зчитування карток Stripe — ані Booklera, ані орендар не мають доступу до номера картки.
  • Stripe Terminal (POS): При оплаті карткою на місці пристрій зчитування карток комунікує безпосередньо зі Stripe. Дані транзакції (сума, позначка часу, ID терміналу) зберігаються в нашій системі, щоб створювати платіжні документи та бухгалтерські записи. За бажанням кінцевому клієнту надсилається платіжний документ електронною поштою.
  • Комісія платформи: При платежах через Stripe Connect (онлайн і POS) Booklera стягує комісію платформи в розмірі 1,5 % від суми транзакції, яка автоматично утримується Stripe.
  • Правова підстава: Ст. 6 абз. 1 літ. b GDPR (виконання договору).
  • Передавання до третьої країни: Передавання даних до США може відбуватися. Stripe приєднався до EU-US Data Privacy Framework і додатково застосовує стандартні договірні положення (SCC) згідно зі ст. 46 абз. 2 літ. c GDPR.
  • Надійність вебхуків: Події вебхуків Stripe обробляються внутрішнім воркером повторних спроб (відкладення: 5 хв → 15 хв → 1 год → 6 год → 24 год, ідемпотентність через event_id), щоб виключити втрату даних під час тимчасових збоїв Stripe.
  • Cookie: Stripe встановлює cookie лише тоді, коли користувач активно надав згоду на «Cookie Stripe» через модальне вікно згоди на cookie (див. розділ 2.6).
  • Інформація про захист даних від Stripe: stripe.com/de/privacy

5. Вбудовування та завантаження відео

5.1 Вбудовування YouTube

На вебсайтах орендарів можна вбудовувати відео з YouTube. Ми використовуємо розширений режим захисту даних (youtube-nocookie.com), за якого YouTube встановлює cookie лише тоді, коли користувач активно запускає відео.

  • Постачальник: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія
  • Правова підстава: Ст. 6 абз. 1 літ. f GDPR (законний інтерес у показі відеовмісту)
  • Інформація про захист даних: policies.google.com/privacy

5.2 Вбудовування Vimeo

Як альтернативу можна вбудовувати відео з Vimeo. Ми використовуємо параметр dnt=1 (Do Not Track).

  • Постачальник: Vimeo Inc., 555 West 18th Street, New York, NY 10011, США
  • Правова підстава: Ст. 6 абз. 1 літ. f GDPR
  • Інформація про захист даних: vimeo.com/privacy

5.3 Завантаження відео

Починаючи з плану Business орендарі можуть завантажувати власні відео (MP4, WebM, до 100 МБ на файл) безпосередньо на платформу. Ці відео зберігаються виключно на нашому сервері в Німеччині (Hetzner) і не передаються третім особам. Ліміти сховища: Pro 2 ГБ / Business 10 ГБ.

6. Хостинг і власні домени (Hetzner)

Цей вебсайт і SaaS-платформа розміщені на виділеному сервері Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Німеччина). Сервер розташований у Німеччині. Усі дані (база даних, файли, електронна пошта, модель ШІ, резервні копії) зберігаються та обробляються виключно в Німеччині. Hetzner договірно звʼязаний як процесор згідно зі ст. 28 GDPR. hetzner.com/de/legal/privacy-policy

Для необовʼязкової функції власного домену (від Pro) ми використовуємо Hetzner DNS API: орендар вносить DNS-записи у свого власного провайдера домену, а автоматичний воркер перевіряє конфігурацію DNS кожні 30 хвилин. SSL-сертифікати створюються через Let’s Encrypt і поновлюються автоматично.

Концепція резервного копіювання: 4 незалежні рівні (Restic кожні 15 хв на віддалене сховище, архів PostgreSQL-WAL щохвилини, щоденний віддалений дамп, двічі на день офлайн-копія). Усі резервні копії зашифровані (Restic AES-256, окремий майстер-ключ).

7. Розділення клієнтів (ізоляція між орендарями)

Booklera — це багатоорендна платформа. Технічні заходи для розділення клієнтів:

  • Row-Level-Security (RLS) з FORCE на 22+ таблицях бази даних. Кожен запит до бази даних автоматично фільтрується за орендарем; доступ до даних інших орендарів технічно виключено.
  • Окремі ролі бази даних: Застосунок використовує обмежену роль без права BYPASS-RLS; лише операції обслуговування використовують роль власника.
  • Контекст орендаря на кожен запит: Застосунок автоматично встановлює контекст орендаря під час перевірки автентифікації, після чого предикат RLS виконує фільтрацію.
  • Вебхуки: також вебхуки Stripe та інші дії, ініційовані ззовні, встановлюють контекст орендаря перед кожною операцією з базою даних.

Кожен орендар одразу після реєстрації автоматично отримує електронною поштою договір про обробку даних за дорученням (AVV) згідно зі ст. 28 GDPR. Крім того, AVV будь-коли доступний в адмінпанелі в розділі Налаштування → AVV / Захист даних і може бути повторно надісланий звідти. З питань захисту даних звертайся, будь ласка, на info@booklera.de.

8. Шифрування SSL/TLS і двофакторна автентифікація

Цей вебсайт і всі субдомени орендарів використовують шифрування SSL/TLS (HTTPS, щонайменше TLS 1.2, підтримується HTTP/2). Зашифроване зʼєднання можна впізнати за тим, що адресний рядок браузера змінюється з «http://» на «https://». Усі дані, які ти нам передаєш, не можуть бути прочитані третіми особами. Додатково активовано HSTS (HTTP Strict Transport Security) на один рік.

Для доступу до адмінпанелі доступна двофакторна автентифікація (2FA, TOTP згідно з RFC 6238) — обовʼязкова для адміністраторів платформи (внутрішній доступ Booklera), для власників орендарів як опція з мʼяким нагадуванням. Під час налаштування створюються десять одноразових кодів відновлення; секрети TOTP зберігаються в базі даних у зашифрованому вигляді.

9. Функції між орендарями (Пул професій і Ринок транспорту)

Для орендарів із ремісничих підприємств Booklera надає мережу між компаніями (Пул професій і Ринок транспорту, від плану Pro на читання, від плану Business на публікацію). Якщо орендар активно користується цими функціями, певні дані стають видимими іншим користувачам платформи:

  • Пул професій — звʼязки: Якщо орендар запрошує інше ремісниче підприємство або приймає запрошення, обидві сторони бачать назву фірми, ремесло та адресу email одна одної.
  • Пул професій — сигнали (шукаю/пропоную): Під час публікації сигналу назва фірми, ремесло, зміст сигналу (опис, терміновість, адреса в межах вказаного, період) відображаються повʼязаним ремісничим підприємствам.
  • Пул професій — заяви про зацікавленість: При заяві про зацікавленість назва фірми та контактні дані того, хто пропонує, надсилаються електронною поштою автору сигналу.
  • Маркетплейс перевезень: Під час публікації транспортного запиту базові дані (маршрут, матеріал, період) відображаються іншим орендарям у стрічці; при пропозиціях розкриваються контактні дані того, хто пропонує.

Видимість даних обмежена власною мережею (прийнятими звʼязками) або отримувачами публікації. Автоматичний обмін даними між орендарями не відбувається — усі передавання даних здійснюються лише після активної дії користувача (надіслати / прийняти запрошення, опублікувати сигнал, заявити зацікавленість, подати транспортну пропозицію).

Правова підстава: Ст. 6 абз. 1 літ. b GDPR (виконання договору — мережа між орендарями є частиною замовлених функцій плану), а також ст. 6 абз. 1 літ. a GDPR (згода користувача через активне використання функції). Користувач може будь-коли розірвати звʼязок, видалити власний сигнал або відкликати заяву про зацікавленість — після цього відповідні дані видаляються з мережі.

10. Зберігання даних і строки видалення

Персональні дані зберігаються лише так довго, як це необхідно для відповідної мети обробки або як існують законні обовʼязки зберігання. Зокрема:

Категорія данихСтрок зберіганняПравова підстава
Активний обліковий запис користувачана строк дії договоруArt. 6 Abs. 1 lit. b DSGVO
Після розірвання — дані орендаря30 днів мʼякого видалення для експорту даних, потім остаточне видаленняArt. 17 DSGVO
Серверні журнали7 днівArt. 6 Abs. 1 lit. f DSGVO
ШІ-чат-бот: анонімізовані хеші60 хвилинArt. 6 Abs. 1 lit. f DSGVO
Аудит згоди на cookie3 рокиСт. 7 абз. 1 GDPR (обовʼязок доведення)
Дані, значущі для оподаткування (рахунки, підтвердження платежів)10 років§§ 147 AO, 257 HGB
Будівельний журнал, протокол будівельної наради, протокол приймання, документи SiGe, нещасні випадки SiGe10 років після фіналізації§§ 146, 147 AO (GoBD)
Журнал аудиту (незмінний)10 років, UPDATE/DELETE заблоковано§ 146 AO
Дані про заробітну плату та оклади6 років§ 257 HGB, § 147 AO
Справа про нещасний випадок BG (особливі категорії ст. 9)10 років§ 147 AO + внутрішні обовʼязки зберігання BG
Внутрішнє відстеження помилок (усунені помилки)30 днівArt. 6 Abs. 1 lit. f DSGVO
Невдалі вебхуки (усунені)30 днівArt. 6 Abs. 1 lit. f DSGVO
Сесії (завершені)7 днів після завершенняArt. 6 Abs. 1 lit. f DSGVO
Журнал стану домену (усунено)30 днівArt. 6 Abs. 1 lit. f DSGVO

11. Твої права

Згідно з GDPR ти маєш щодо нас такі права стосовно своїх персональних даних:

  • Право на доступ (Art. 15 DSGVO): Ти можеш будь-коли вимагати інформацію про свої персональні дані, збережені в нас.
  • Право на виправлення (Art. 16 DSGVO): Ти можеш вимагати виправлення неправильних або доповнення неповних даних.
  • Право на видалення (Art. 17 DSGVO): Ти можеш вимагати видалення своїх персональних даних, якщо цьому не перешкоджають законні обовʼязки зберігання (див. розділ 10) або законні підстави.
  • Право на обмеження обробки (Art. 18 DSGVO): Ти можеш вимагати обмеження обробки своїх даних, наприклад, якщо ти заперечуєш правильність даних.
  • Право на перенесення даних (Art. 20 DSGVO): Ти можеш вимагати, щоб ми надали тобі твої дані у структурованому, загальновживаному та машинозчитуваному форматі. Для цього Booklera пропонує функцію експорту GDPR в адміністративній частині (для ремісничих підприємств додатково експорт ZIP по замовленню від плану Business).
  • Право на заперечення (Art. 21 DSGVO): Ти можеш будь-коли заперечити проти обробки своїх даних на підставі ст. 6 абз. 1 літ. f GDPR (законний інтерес).
  • Право на відкликання згоди: Якщо обробка ґрунтується на згоді (наприклад, згода на cookie, GPS-геолокація), ти можеш будь-коли відкликати її з дією на майбутнє — наприклад, через посилання у підвалі «Налаштування cookie». Правомірність обробки, здійсненої до відкликання, залишається незмінною.

Для реалізації своїх прав звертайся, будь ласка, електронною поштою на n.glamngiw@booklera.de. Ми відповімо на твій запит невідкладно, щонайпізніше протягом одного місяця.

12. Право на скаргу до наглядового органу

Ти маєш право подати скаргу до наглядового органу із захисту даних, якщо вважаєш, що обробка твоїх персональних даних порушує GDPR. Компетентним щодо нас наглядовим органом є:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de