Vezpa - Property Management System
Konformitaet mit der EU-Verordnung 2016/679
Letzte Aktualisierung: 19. April 2026
Die vorliegende Information beschreibt, wie Vezpa di Paolo Vezzola (nachstehend "Vezpa" oder "Wir") personenbezogene Daten in Uebereinstimmung verarbeitet mit:
Diese Information gilt fuer:
Vezpa agiert in zwei unterschiedlichen Rollen:
Verantwortlicher:
Vezpa di Paolo Vezzola
Sitz: Desenzano del Garda (BS), 25015, via San Zeno 67
USt-IdNr.: 04449070988
Steuernummer: VZZPLA84C10D284C
PEC: [email protected]
E-Mail: [email protected]
| Kategorie | Art der Daten | Verpflichtend |
|---|---|---|
| Identifikationsdaten | Vorname, Nachname, Geburtsdatum, Steuernummer | โ Verpflichtend |
| Kontaktdaten | E-Mail, Telefon, Adresse | โ Verpflichtend |
| Unternehmensdaten | Firmenname, USt-IdNr., Betriebsdaten | โ Verpflichtend |
| Zahlungsdaten | IBAN, Kreditkarte (ueber Stripe) | โ Verpflichtend fuer Abonnement |
| Nutzungsdaten | Zugriffs-Logs, IP, Aktivitaet auf der Plattform | โ๏ธ Automatisch |
| Kommunikationsdaten | E-Mail, Support-Chat, Tickets | ๐ Freiwillig |
| Kategorie | Art der Daten | Rechtsgrundlage (des Verantwortlichen) |
|---|---|---|
| Stammdaten | Vorname, Nachname, Geburtsdatum und -ort, Staatsangehoerigkeit, Geschlecht | Rechtliche Verpflichtung (Art. 109 italienisches TULPS-Gesetz und gleichwertige EU-Vorschriften; in Oesterreich Meldegesetz) |
| Ausweisdokument | Art, Nummer, Ausstellungsdatum, Behoerde, gescanntes oder fotografiertes Bild | Rechtliche Verpflichtung |
| OCR-Extraktion | Automatisch aus dem Dokument extrahierte Textdaten (Name, Datum, Nummer) | Vertragserfuellung (Art. 6 Abs. 1 lit. b) - nur zur Erleichterung der Dateneingabe |
| Kontaktdaten | E-Mail, Telefon, Adresse | Vertragserfuellung |
| Buchungsdaten | Aufenthaltsdaten, Anzahl der Gaeste, Zimmer, Preise, Verpflegung | Vertragserfuellung |
| Zahlungsdaten | Transaktionen, Belege (Kartendaten von Stripe verwaltet, nicht auf Vezpa gespeichert) | Vertragserfuellung + steuerliche Verpflichtung |
Die erhobenen Ausweisdokumente koennen Elemente enthalten, die als "besonders" im Sinne von Art. 9 DSGVO qualifiziert werden koennen, typischerweise:
Rechtmaessigkeit der Verarbeitung: Art. 9 Abs. 2 lit. b (Erfuellung von Pflichten im Bereich Arbeitsrecht, Sicherheit und Sozialschutz), 9 Abs. 2 lit. g (Gruende eines erheblichen oeffentlichen Interesses โ Meldungen der oeffentlichen Sicherheit) und 9 Abs. 2 lit. f (Geltendmachung von Rechten). Zwecke begrenzt auf gesetzliche Pflichten gegenueber Behoerden.
Zusaetzliche Massnahmen: Zugriff beschraenkt auf die einzigen befugten Rollen (Direktor, Assistent), keine Profilbildung auf diesen Daten, keine Uebermittlung an Dritte ausserhalb der empfangsberechtigten Behoerden.
Vezpa erhebt nicht absichtlich weitere besondere Daten (politische/religioese Ueberzeugungen, Gesundheitsdaten, genetische Daten, sexuelle Orientierung). Sollten solche Daten vom Nutzer versehentlich eingegeben werden, sind sie unverzueglich zu entfernen.
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) | Aufbewahrung |
|---|---|---|
| Bereitstellung PMS-Dienst | Art. 6 Abs. 1 lit. b - Vertragserfuellung | Vertragsdauer + 10 Jahre |
| Rechnungsstellung und Buchhaltung | Art. 6 Abs. 1 lit. c - Rechtliche Verpflichtung | 10 Jahre (steuerliche Pflicht; in AT 7 Jahre gemaess ยง132 BAO) |
| Kundensupport | Art. 6 Abs. 1 lit. b - Vertragserfuellung | Vertragsdauer + 2 Jahre |
| Sicherheit und Betrugspraevention | Art. 6 Abs. 1 lit. f - Berechtigtes Interesse | 5 Jahre |
| Verbesserung des Dienstes | Art. 6 Abs. 1 lit. f - Berechtigtes Interesse | 2 Jahre (anonymisierte aggregierte Daten) |
| Direktmarketing | Art. 6 Abs. 1 lit. a - Einwilligung | Bis zum Widerruf der Einwilligung |
| Verteidigung von Rechten vor Gericht | Art. 6 Abs. 1 lit. f - Berechtigtes Interesse | 10 Jahre |
| Zweck | Rechtsgrundlage | Aufbewahrung |
|---|---|---|
| Gaesteregistrierung und Polizeimeldung | Art. 6 Abs. 1 lit. c - Rechtliche Verpflichtung (Art. 109 italienisches TULPS-Gesetz, GvD 159/2011; in AT Meldegesetz) | Mindestens 2 Jahre |
| ISTAT-Meldungen (IT) | Art. 6 Abs. 1 lit. c - Rechtliche Verpflichtung | Gemaess ISTAT-Vorschriften |
| Ortstaxe / Naechtigungsabgabe | Art. 6 Abs. 1 lit. c - Rechtliche Verpflichtung | Gemaess kommunalen Vorschriften |
| Buchungs- und Aufenthaltsverwaltung | Art. 6 Abs. 1 lit. b - Vertragserfuellung | 10 Jahre (steuerliche Zwecke) |
| Online-Check-in und Mitteilungen | Art. 6 Abs. 1 lit. b - Vertragserfuellung | Dauer des Aufenthalts + Aufbewahrungsfrist des Betriebs |
Fuer viele Aktivitaeten ist KEINE Einwilligung erforderlich, da sie basieren auf:
Einwilligung ist NUR fuer Marketing und Profilbildung erforderlich.
Vezpa verarbeitet personenbezogene Daten unter Beachtung folgender Grundsaetze:
Die Daten werden verarbeitet mit:
Die Daten sind zugaenglich fuer:
Die Daten koennen an folgende Kategorien von Empfaengern uebermittelt werden. Das namentliche und stets aktualisierte Verzeichnis ist veroeffentlicht unter vezpa.it/subprocessors.
| Kategorie | Empfaenger | Rolle | Zweck |
|---|---|---|---|
| Italienische Behoerden | AlloggiatiWeb (Polizei), ISTAT, Gemeinden (PayTourist), Finanzamt | Eigenstaendige Verantwortliche | Rechtliche Verpflichtung |
| EU-Behoerden | Feratel/Meldeamt (AT), SES.HOSPEDAJES (ES), NTAK (HU), eVisitor (HR), SEF (PT), UbyPort (CZ), eTurizem (SI) | Eigenstaendige Verantwortliche | Rechtliche Verpflichtung des Verantwortlichen (Betrieb) |
| Hosting / Storage / CDN | DigitalOcean LLC (Server Frankfurt, Spaces, Redis) | Auftragsverarbeiter | IT-Infrastruktur |
| Zahlungen | Stripe Payments Europe Ltd / Stripe Inc. | Auftragsverarbeiter | Zahlungsabwicklung |
| IONOS SE (DE) | Auftragsverarbeiter | Versand von Transaktions-E-Mails und PEC | |
| Mobile Push Notifications | Google LLC (Firebase Cloud Messaging) | Auftragsverarbeiter | Versand von Push-Benachrichtigungen an mobile Geraete |
| Channel Manager OTA | STAAH Limited (Neuseeland) | Auftragsverarbeiter | Synchronisation von Buchungen mit OTA |
| In-App-Kauf โ Apple | Apple Distribution International Ltd (IE) / Apple Inc. (USA) | Eigenstaendiger Verantwortlicher (Store) | Verwaltung von App-Store-Abonnements. Apple beteiligt sich nicht am DPF: Uebermittlungen in die USA werden durch SCC 2021/914 geregelt |
| In-App-Kauf โ Google / Microsoft | Google Ireland Ltd / Google LLC (USA, DPF), Microsoft Ireland / Microsoft Corp. (USA, DPF) | Eigenstaendige Verantwortliche (Store) | Verwaltung von Play Store / Microsoft Store Abonnements |
| OTA | Booking.com, Airbnb, Expedia, VRBO, Agoda und rund 55 weitere Kanaele | Eigenstaendige Verantwortliche | Buchungsverwaltung gegenueber dem Reisenden |
| Smart Locks (optional) | Tuya Smart (CN) | Auftragsverarbeiter | Verwaltung der domotischen Zugaenge, nur falls vom Betrieb aktiviert |
| Fachleute | Steuerberater, Rechtsanwaelte, IT-Berater | Auftragsverarbeiter / Eigenstaendige Verantwortliche | Fachberatung, nur bei Bedarf |
Die aktualisierte Liste ist veroeffentlicht und stets einsehbar unter vezpa.it/subprocessors. Eventuelle Aenderungen (neue Unterauftragsverarbeiter, Ersetzungen) werden den Verantwortlichen (Betrieben) mit mindestens 30 Tagen Vorlauf mitgeteilt, um den Widerspruch zu ermoeglichen (Art. 28 Abs. 2 DSGVO).
Fuer jeden Unterauftragsverarbeiter ausserhalb der EU ist der anwendbare Uebermittlungsmechanismus dokumentiert. Die SCC und gegebenenfalls Transfer Impact Assessments sind dem Verantwortlichen auf Anfrage verfuegbar.
| Recht | Art. DSGVO | Beschreibung |
|---|---|---|
| Auskunft | Art. 15 | Bestaetigung der Existenz Ihrer Daten erhalten und Kopie davon erhalten |
| Berichtigung | Art. 16 | Korrektur unrichtiger Daten oder deren Ergaenzung |
| Loeschung ("Vergessenwerden") | Art. 17 | Loeschung der Daten erhalten (mit Ausnahmen fuer gesetzliche Verpflichtungen) |
| Einschraenkung | Art. 18 | Einschraenkung der Verarbeitung unter bestimmten Bedingungen |
| Datenuebertragbarkeit | Art. 20 | Daten in strukturiertem Format (CSV, JSON) erhalten und an einen anderen Verantwortlichen uebertragen |
| Widerspruch | Art. 21 | Widerspruch gegen die Verarbeitung auf Grundlage berechtigten Interesses |
| Widerruf der Einwilligung | Art. 7 Abs. 3 | Jederzeitiger Widerruf der Einwilligung zum Marketing |
| Beschwerde | Art. 77 | Beschwerde bei der Datenschutzbehoerde einlegen |
| Keine automatisierte Entscheidung | Art. 22 | Nicht Gegenstand von ausschliesslich automatisierten Entscheidungen sein |
Sie koennen Ihre Rechte ausueben ueber:
Vezpa antwortet auf Anfragen innerhalb von 30 Tagen ab Eingang (verlaengerbar um weitere 60 Tage in komplexen Faellen, mit begruendeter Mitteilung).
Einige Rechte (Loeschung, Einschraenkung) koennen nicht ausgeuebt werden, wenn:
Im Falle eines Data Breach (Verletzung des Schutzes personenbezogener Daten) wird Vezpa:
Im Falle eines Sie betreffenden Data Breach erhalten Sie eine Mitteilung mit folgendem Inhalt:
Vezpa hat eine Datenschutz-Folgenabschaetzung (DSFA) gemaess Art. 35 DSGVO begonnen, angesichts der systematischen Verarbeitung von Ausweisdokumenten von Betroffenen aus mehreren EU-Staaten und der Uebermittlungen an Unterauftragsverarbeiter ausserhalb der EU.
Die DSFA und eventuelle zusaetzliche Minderungsmassnahmen werden regelmaessig aktualisiert. Bei hohem Restrisiko wird Vezpa gemaess Art. 36 DSGVO die vorherige Konsultation mit der Datenschutzbehoerde durchfuehren. Der Verantwortliche (Betrieb) kann eine Zusammenfassung der DSFA anfordern, indem er an [email protected] schreibt.
Wenn der Betreiber des Betriebs Vezpa zur Verarbeitung der Gaestedaten nutzt:
Der Auftragsverarbeitungsvertrag enthaelt gemaess Art. 28 Abs. 3 DSGVO:
Der AVV ist integraler Bestandteil der Nutzungsbedingungen und wird bei der Registrierung des Betriebs akzeptiert.
Vezpa integriert den Datenschutz von Anfang an in die Planung:
Die Standardeinstellungen maximieren den Datenschutz:
Vezpa fuehrt ein vollstaendiges Verzeichnis aller Verarbeitungstaetigkeiten, das enthaelt:
Das Verzeichnis ist auf Anfrage der Datenschutzbehoerde verfuegbar.
Diese Information kann geaendert werden fuer:
Wesentliche Aenderungen werden per E-Mail mit mindestens 30 Tagen Vorankuendigung mitgeteilt.
Das Datum der letzten Aktualisierung ist stets oben im Dokument angegeben.
Datenschutzbuero:
๐ง E-Mail: [email protected]
๐ง PEC: [email protected]
๐ฎ Adresse: Desenzano del Garda, via San Zeno 67
Oesterreichische Datenschutzbehoerde:
Barichgasse 40-42, 1030 Wien
๐ง E-Mail: [email protected]
๐ Tel: +43 1 52 152-0
๐ Web: www.dsb.gv.at
italienische Datenschutzbehoerde (Garante per la Protezione dei Dati Personali):
Piazza Venezia, 11 - 00187 Rom
๐ง E-Mail: [email protected]
๐ง PEC: [email protected]
๐ Tel: +39 06.696771
๐ Web: www.garanteprivacy.it
ยฉ 2022-2026 Vezpa - Alle Rechte vorbehalten | Datenschutzerklaerung | Nutzungsbedingungen | Cookie-Richtlinie | DSGVO | AVV | Unterauftragsverarbeiter
Dokument erstellt in Uebereinstimmung mit der EU-Verordnung 2016/679 (DSGVO),
dem italienischen GvD 196/2003 in der Fassung GvD 101/2018 und dem oesterreichischen DSG