Правова інформація
Контролером у розумінні Загального регламенту про захист даних (GDPR) та Федерального закону про захист даних (BDSG) є:
Booklera UG (haftungsbeschränkt)
в особі die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Німеччина
Email: n.glamngiw@booklera.de
Booklera — це SaaS-платформа для комерційних постачальників із галузей: ремісничі підприємства, фітнес, натуропатія, оренда будинків для відпочинку та електронна комерція (інтернет-магазини). Обробка персональних даних здійснюється або як власним контролером (реєстрація, виконання договору, технічні журнали), або як процесором за дорученням зареєстрованих орендарів (дані кінцевих клієнтів і працівників орендарів).
Під час реєстрації на booklera.de ми збираємо такі дані: імʼя, адресу email, пароль (зберігається зашифрованим за допомогою bcrypt із rounds = 12, ніколи у відкритому вигляді), назву фірми, обраний слаг субдомену, а також обрану галузь (ремісничі підприємства, фітнес, натуропатія, будинки для відпочинку або електронна комерція). Ці дані необхідні для надання нашої SaaS-послуги та виконання договору. Правовою підставою є ст. 6 абз. 1 літ. b GDPR (виконання договору). Твій обліковий запис і повʼязані з ним дані зберігаються, доки триває договір. Після розірвання дані видаляються протягом 30 днів, якщо цьому не перешкоджають законні обовʼязки зберігання (див. розділ 10).
Для запобігання зловживанням при реєстрації (наприклад, спам-акаунтам або реєстраціям із чужими адресами email) під час реєстрації ми додатково зберігаємо IP-адресу та ідентифікатор браузера (User-Agent) пристрою, з якого відбувається реєстрація. Правовою підставою є ст. 6 абз. 1 літ. f GDPR (законний інтерес у безпеці послуги та запобіганні зловживанням). Ці відомості не обʼєднуються з іншими джерелами даних, не використовуються для реклами чи профілювання та видаляються разом з обліковим записом. Для раннього виявлення зловживань оператор платформи внутрішньо інформується електронною поштою про кожну нову реєстрацію. Створена під час реєстрації поштова скринька орендаря активується для надсилання лише після підтвердження адреси email (Double-Opt-in).
Як SaaS-платформа Booklera обробляє дані за дорученням зареєстрованих орендарів. Кінцеві клієнти орендарів бронюють зустрічі чи курси або запитують підрядні роботи через відповідний вебсайт орендаря. При цьому збираються та обробляються персональні дані кінцевих клієнтів (імʼя, адреса email, телефон, адреса, деталі бронювання, за потреби платіжні дані), а також — у орендарів із ремісничих підприємств — дані працівників (див. розділ 2.4).
У цих відносинах контролером у розумінні GDPR є відповідний орендар, а Booklera діє як процесор згідно зі ст. 28 GDPR. Обробка здійснюється виключно за вказівкою орендаря та в межах договору про обробку даних за дорученням (AVV). Правовою підставою є ст. 6 абз. 1 літ. b GDPR (виконання договору між кінцевим клієнтом і орендарем) у поєднанні зі ст. 28 GDPR.
При відвідуванні нашого вебсайту технічні дані доступу автоматично зберігаються в серверних журналах. До них належать: IP-адреса, дата й час доступу, викликана сторінка, використаний браузер та операційна система, URL-джерело переходу. Ці дані не обʼєднуються з іншими джерелами даних і слугують виключно технічному забезпеченню роботи, а також виявленню зловживань. Правовою підставою є ст. 6 абз. 1 літ. f GDPR (законний інтерес у безпеці послуги). Журнали автоматично видаляються щонайпізніше через 7 днів.
На наших публічних сторінках (booklera.de, booklera.com) ми рахуємо перегляди сторінок, щоб дізнатися, які сторінки відвідують і звідки приходять відвідувачі. Зберігаються лише денні лічильники: дата, відвідана сторінка, сайт-джерело, параметри кампанії в адресі, країна, визначена за IP-адресою, тип пристрою та мова браузера. Сама IP-адреса не зберігається; для підрахунку унікальних відвідувачів на поточний день формується хеш з IP-адреси та ідентифікатора браузера з випадковим значенням, що змінюється щодня, і видаляється наприкінці дня. Cookie не встановлюються, зовнішні аналітичні сервіси не використовуються. Правова підстава — ст. 6 п. 1 підп. f GDPR (законний інтерес у вимірюванні охоплення нашого сайту).
У орендарів із ремісничих підприємств Booklera як процесор обробляє такі дані працівників — орендар є і залишається контролером цих даних та повинен забезпечити правомірність обробки (наприклад, інформування працівників, за потреби угоду з трудовим колективом):
Ці дані зберігаються ізольовано за орендарями (див. розділ 7) і доступні для перегляду виключно відповідному орендарю. Зберігання відбувається згідно із законними обовʼязками (як правило, 6 років згідно з §§ 257 HGB для даних, повʼязаних із заробітною платою, довші строки — для даних, значущих для оподаткування або таких, що підпадають під GoBD — див. розділ 10).
Якщо орендар керує інтернет-магазином, Booklera як процесор обробляє дані кінцевих клієнтів цього магазину. Контролером у розумінні GDPR є і залишається оператор магазину; він повинен інформувати своїх клієнтів і надати власну політику конфіденційності для свого магазину. Обробляються:
Передавання митним органам при доставках за межі ЄС: Якщо оператор магазину надсилає товар до країни за межами Європейського Союзу, платформа створює комерційний рахунок і митну декларацію про вміст (формуляр CN23). Ці документи містять імʼя та адресу отримувача, вміст відправлення, його вартість, а також за потреби код товарної номенклатури та країну походження. Вони додаються до посилки та подаються митним органам країни відправлення й країни призначення. Таке передавання є законодавчо необхідним для виконання митних і експортних приписів (ст. 6 абз. 1 літ. c GDPR) і при закордонній доставці його неможливо уникнути.
У орендарів із ремісничих підприємств система може згідно з § 193 SGB VII («Обовʼязок повідомляти про нещасні випадки до професійної асоціації») обробляти особливі категорії персональних даних, зокрема:
Правовою підставою для цієї обробки є ст. 9 абз. 2 літ. b GDPR у поєднанні з § 193 SGB VII (виконання роботодавцем обовʼязків повідомлення за соціальним правом). Офіційне повідомлення про нещасний випадок до BG створюється у форматі PDF і може бути надіслане орендарем до компетентної професійної асоціації — саме надсилання здійснює орендар під власну відповідальність. Справа про нещасний випадок зберігається 10 років (GoBD §§ 146, 147 AO, а також внутрішні обовʼязки зберігання BG) — див. розділ 10.
Booklera використовує гранульовану систему згоди на cookie. При першому відвідуванні вебсайту (як booklera.de, так і будь-якого субдомену орендаря) відображається модальне вікно, у якому користувач може приймати рішення за кожною категорією cookie. Згода протоколюється в аудиторському сліді (ID браузера, IP, User-Agent, сторінка, позначка часу) і може будь-коли бути змінена або відкликана через посилання у підвалі «Налаштування cookie».
bl_session — Сесія входу (HttpOnly, Secure, SameSite=Lax).bl_csrf — Токен захисту CSRF.bl_platform_session — Сесія адміністратора платформи (лише внутрішньо).bl_cookie_consent — Зберігання самих згод на cookie (термін дії: 365 днів).bl_force_lang_* — Перевизначення мови (лише якщо активно обрано користувачем).bl_2fa_dismiss — тимчасове пропускання банера з рекомендацією 2FA (термін дії: 7 днів).__stripe_mid, __stripe_sid — Cookie Stripe для онлайн-платежів і запобігання шахрайству. Постачальник: Stripe Payments Europe Ltd., Дублін. Використовуються лише тоді, коли користувач здійснює онлайн-платіж і попередньо надав згоду на «Cookie Stripe». Без згоди онлайн-платіж неможливий; як альтернатива може пропонуватися оплата на місці.Ми не використовуємо cookie для відстеження, аналітики чи маркетингу. Відстеження користувачів третіми особами не відбувається. Аудиторський слід згод зберігається згідно зі ст. 7 абз. 1 GDPR (можливість доведення) щонайбільше 3 роки; у разі відкликання старий запис позначається моментом відкликання і створюється новий запис із поточними значеннями, завдяки чому історія залишається безперервно відстежуваною.
Дії, значущі для безпеки та комплаєнсу (вхід, вихід, зміна пароля, активація/деактивація 2FA, фіналізація документів будівельного журналу та SiGe, скасування, спроби датування заднім числом), протоколюються в журналі аудиту з такими даними: ID орендаря, ID користувача, дія, старе значення, нове значення, причина, IP-адреса, User-Agent, позначка часу.
Журнал аудиту згідно з GoBD § 146 AO є незмінним — тригери бази даних блокують UPDATE і DELETE в таблиці аудиту. Зберігання: 10 років згідно з § 147 AO (див. розділ 10). Правова підстава: ст. 6 абз. 1 літ. c GDPR (юридичний обовʼязок — податкові та комплаєнс-обовʼязки) і ст. 6 абз. 1 літ. f GDPR (законний інтерес у безпеці та виявленні зловживань).
Booklera пропонує вісім функцій на основі ШІ. Вони базуються на локальній мовній моделі ШІ з відкритим кодом, яка повністю працює на власному сервері в Німеччині (Hetzner Online GmbH). Жодні дані не передаються зовнішнім постачальникам ШІ, таким як OpenAI, Google, Anthropic, Microsoft чи іншим третім особам. Наразі використовується модель qwen2.5:14b (станом на квітень 2026, ліцензія Apache-2.0). Модель регулярно перевіряється на відповідність рівню техніки за внутрішньою процедурою повторної перевірки кожні 3 місяці та оновлюється, щойно зʼявляється помітно краща модель.
Усі функції ШІ позначені як такі в адмінпанелі згідно зі ст. 52 EU AI Act (фіолетовий значок «ШІ»), містять застереження щодо результату та пояснені у записах довідки про інструменти (що робить ШІ, де вона працює, яка модель використовується).
Чат-бот допомоги в керуванні для власників орендарів у адмінпанелі. Запити обмежені місячною квотою залежно від плану (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Використання підраховується анонімізовано (контекст, позначка часу, ID орендаря). Змістовні запити не зберігаються у відкритому вигляді; фільтр проти ін’єкції промптів із 22 шаблонами (DE+EN) блокує очевидні спроби маніпуляції.
Відповідає на запитання кінцевих клієнтів на вебсайті орендаря щодо послуг, цін, бронювань або запитів (від плану Pro). Квоти: Basic 0 (недоступно) / Pro 500 / Business ∞ / Enterprise ∞. Запитання клієнтів не зберігаються у відкритому вигляді. Для оцінювання безпеки зберігається лише анонімізований хеш (SHA-256) запиту разом з IP-адресою щонайбільше на 60 хвилин. Первинні дані не протоколюються і не використовуються для навчання моделі.
Обробляє фотографії або PDF-файли вхідних рахунків. Розпізнавання тексту здійснюється за допомогою Tesseract-OCR (відкритий код, локально). Далі локальна мовна модель витягує відповідні поля (постачальник, сума, дата, категорія). Завантажені документи зберігаються постійно в ізольованій за орендарем теці на нашому сервері (обовʼязок зберігання згідно з §§ 147 AO, 257 HGB). Передавання даних рахунків третім особам не відбувається — уся обробка здійснюється локально.
Функція OCR для чеків, рахунків, видаткових накладних. Той самий технічний стек, що й у сканера рахунків, ширше застосування. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Перетворює опис ремісничого проєкту у вільній формі чи голосом на повний перелік послуг (позиції, кількості, описи). Квоти: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Голосове введення відбувається локально в браузері через Web Speech API; транскрибований текст надсилається до локальної моделі ШІ.
Значення заміру можна диктувати через мікрофон; ШІ витягує розміри та обчислює площі. Web Speech API працює локально в браузері; обробка ШІ на боці сервера відбувається локально. Квоти: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Працівники можуть усно підсумувати робочий день; ШІ витягує структуровані записи часу (замовлення, дата, години, опис) із нечітким зіставленням із наявними замовленнями. До 10 записів на пакет. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Структурує голосові та фотонотатки у звіти про хід будівництва. Квоти: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Для орендарів магазинів доступні додаткові функції ШІ, які так само працюють виключно на локальній мовній моделі постачальника: створення описів товарів і коротких текстів для пошукових систем, пропозиції щодо віднесення товарів до категорій, а також пропозиції кодів товарної номенклатури та країн походження. При цьому обробляються виключно дані про товари орендаря — жодних даних клієнтів чи замовлень.
При прийманні товару видаткові накладні можна зчитувати як фото або PDF. При цьому обробляються зміст зображення та розпізнаний текст, щоб зафіксувати товари й кількості. Якщо такий документ містить персональні відомості постачальника (наприклад, імʼя контактної особи), вони обробляються разом; обробка відбувається локально на сервері постачальника. Усі пропозиції ШІ подаються користувачеві на перевірку і переймаються лише після його підтвердження.
Правовою підставою для всіх функцій ШІ є ст. 6 абз. 1 літ. b GDPR (виконання договору), а також ст. 6 абз. 1 літ. f GDPR (законний інтерес у запобіганні зловживанням та ефективному виконанні завдань).
Для обробки платежів (SaaS-підписки, а також платежі кінцевих клієнтів через Stripe Connect, включно з оплатою карткою на місці через Stripe Terminal) ми використовуємо сервіс Stripe.
На вебсайтах орендарів можна вбудовувати відео з YouTube. Ми використовуємо розширений режим захисту даних (youtube-nocookie.com), за якого YouTube встановлює cookie лише тоді, коли користувач активно запускає відео.
Як альтернативу можна вбудовувати відео з Vimeo. Ми використовуємо параметр dnt=1 (Do Not Track).
Починаючи з плану Business орендарі можуть завантажувати власні відео (MP4, WebM, до 100 МБ на файл) безпосередньо на платформу. Ці відео зберігаються виключно на нашому сервері в Німеччині (Hetzner) і не передаються третім особам. Ліміти сховища: Pro 2 ГБ / Business 10 ГБ.
Цей вебсайт і SaaS-платформа розміщені на виділеному сервері Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Німеччина). Сервер розташований у Німеччині. Усі дані (база даних, файли, електронна пошта, модель ШІ, резервні копії) зберігаються та обробляються виключно в Німеччині. Hetzner договірно звʼязаний як процесор згідно зі ст. 28 GDPR. hetzner.com/de/legal/privacy-policy
Для необовʼязкової функції власного домену (від Pro) ми використовуємо Hetzner DNS API: орендар вносить DNS-записи у свого власного провайдера домену, а автоматичний воркер перевіряє конфігурацію DNS кожні 30 хвилин. SSL-сертифікати створюються через Let’s Encrypt і поновлюються автоматично.
Концепція резервного копіювання: 4 незалежні рівні (Restic кожні 15 хв на віддалене сховище, архів PostgreSQL-WAL щохвилини, щоденний віддалений дамп, двічі на день офлайн-копія). Усі резервні копії зашифровані (Restic AES-256, окремий майстер-ключ).
Booklera — це багатоорендна платформа. Технічні заходи для розділення клієнтів:
Кожен орендар одразу після реєстрації автоматично отримує електронною поштою договір про обробку даних за дорученням (AVV) згідно зі ст. 28 GDPR. Крім того, AVV будь-коли доступний в адмінпанелі в розділі Налаштування → AVV / Захист даних і може бути повторно надісланий звідти. З питань захисту даних звертайся, будь ласка, на info@booklera.de.
Цей вебсайт і всі субдомени орендарів використовують шифрування SSL/TLS (HTTPS, щонайменше TLS 1.2, підтримується HTTP/2). Зашифроване зʼєднання можна впізнати за тим, що адресний рядок браузера змінюється з «http://» на «https://». Усі дані, які ти нам передаєш, не можуть бути прочитані третіми особами. Додатково активовано HSTS (HTTP Strict Transport Security) на один рік.
Для доступу до адмінпанелі доступна двофакторна автентифікація (2FA, TOTP згідно з RFC 6238) — обовʼязкова для адміністраторів платформи (внутрішній доступ Booklera), для власників орендарів як опція з мʼяким нагадуванням. Під час налаштування створюються десять одноразових кодів відновлення; секрети TOTP зберігаються в базі даних у зашифрованому вигляді.
Для орендарів із ремісничих підприємств Booklera надає мережу між компаніями (Пул професій і Ринок транспорту, від плану Pro на читання, від плану Business на публікацію). Якщо орендар активно користується цими функціями, певні дані стають видимими іншим користувачам платформи:
Видимість даних обмежена власною мережею (прийнятими звʼязками) або отримувачами публікації. Автоматичний обмін даними між орендарями не відбувається — усі передавання даних здійснюються лише після активної дії користувача (надіслати / прийняти запрошення, опублікувати сигнал, заявити зацікавленість, подати транспортну пропозицію).
Правова підстава: Ст. 6 абз. 1 літ. b GDPR (виконання договору — мережа між орендарями є частиною замовлених функцій плану), а також ст. 6 абз. 1 літ. a GDPR (згода користувача через активне використання функції). Користувач може будь-коли розірвати звʼязок, видалити власний сигнал або відкликати заяву про зацікавленість — після цього відповідні дані видаляються з мережі.
Персональні дані зберігаються лише так довго, як це необхідно для відповідної мети обробки або як існують законні обовʼязки зберігання. Зокрема:
| Категорія даних | Строк зберігання | Правова підстава |
|---|---|---|
| Активний обліковий запис користувача | на строк дії договору | Art. 6 Abs. 1 lit. b DSGVO |
| Після розірвання — дані орендаря | 30 днів мʼякого видалення для експорту даних, потім остаточне видалення | Art. 17 DSGVO |
| Серверні журнали | 7 днів | Art. 6 Abs. 1 lit. f DSGVO |
| ШІ-чат-бот: анонімізовані хеші | 60 хвилин | Art. 6 Abs. 1 lit. f DSGVO |
| Аудит згоди на cookie | 3 роки | Ст. 7 абз. 1 GDPR (обовʼязок доведення) |
| Дані, значущі для оподаткування (рахунки, підтвердження платежів) | 10 років | §§ 147 AO, 257 HGB |
| Будівельний журнал, протокол будівельної наради, протокол приймання, документи SiGe, нещасні випадки SiGe | 10 років після фіналізації | §§ 146, 147 AO (GoBD) |
| Журнал аудиту (незмінний) | 10 років, UPDATE/DELETE заблоковано | § 146 AO |
| Дані про заробітну плату та оклади | 6 років | § 257 HGB, § 147 AO |
| Справа про нещасний випадок BG (особливі категорії ст. 9) | 10 років | § 147 AO + внутрішні обовʼязки зберігання BG |
| Внутрішнє відстеження помилок (усунені помилки) | 30 днів | Art. 6 Abs. 1 lit. f DSGVO |
| Невдалі вебхуки (усунені) | 30 днів | Art. 6 Abs. 1 lit. f DSGVO |
| Сесії (завершені) | 7 днів після завершення | Art. 6 Abs. 1 lit. f DSGVO |
| Журнал стану домену (усунено) | 30 днів | Art. 6 Abs. 1 lit. f DSGVO |
Згідно з GDPR ти маєш щодо нас такі права стосовно своїх персональних даних:
Для реалізації своїх прав звертайся, будь ласка, електронною поштою на n.glamngiw@booklera.de. Ми відповімо на твій запит невідкладно, щонайпізніше протягом одного місяця.
Ти маєш право подати скаргу до наглядового органу із захисту даних, якщо вважаєш, що обробка твоїх персональних даних порушує GDPR. Компетентним щодо нас наглядовим органом є:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Станом на: серпень 2026