Vezpa - Property Management System
Conformite au Reglement UE 2016/679
Derniere mise a jour : 19 avril 2026
La presente information decrit comment Vezpa di Paolo Vezzola (ci-apres "Vezpa" ou "Nous") traite les donnees a caractere personnel en conformite avec :
Cette information s'applique a :
Vezpa opere avec deux roles distincts :
Responsable du traitement :
Vezpa di Paolo Vezzola
Siege social : Desenzano del Garda (BS), 25015, via San Zeno 67
TVA : 04449070988
Code fiscal : VZZPLA84C10D284C
PEC : [email protected]
Email : [email protected]
| Categorie | Type de donnees | Caractere obligatoire |
|---|---|---|
| Donnees d'identification | Nom, prenom, date de naissance, code fiscal | โ Obligatoires |
| Donnees de contact | Email, telephone, adresse | โ Obligatoires |
| Donnees d'entreprise | Raison sociale, TVA, donnees de l'etablissement | โ Obligatoires |
| Donnees de paiement | IBAN, carte de credit (via Stripe) | โ Obligatoires pour l'abonnement |
| Donnees d'utilisation | Journaux d'acces, IP, activite sur la plateforme | โ๏ธ Automatiques |
| Donnees de communications | Email, chat support, tickets | ๐ Volontaires |
| Categorie | Type de donnees | Base juridique (du Responsable) |
|---|---|---|
| Donnees d'identite | Nom, prenom, date et lieu de naissance, nationalite, genre | Obligation legale (loi italienne TULPS, art. 109 et reglementations equivalentes UE) |
| Document d'identite | Type, numero, date de delivrance, autorite, image scannee ou photographique | Obligation legale |
| Extraction OCR | Donnees textuelles extraites automatiquement du document (nom, date, numero) | Execution du contrat (art. 6.1.b) - uniquement pour faciliter la saisie |
| Donnees de contact | Email, telephone, adresse | Execution du contrat |
| Donnees de reservation | Dates de sejour, nombre de personnes, chambre, tarifs, formule | Execution du contrat |
| Donnees de paiement | Transactions, recus (donnees de carte gerees par Stripe, non conservees sur Vezpa) | Execution du contrat + obligation fiscale |
Les documents d'identite acquis peuvent contenir des elements qualifiables de "particuliers" au sens de l'art. 9 RGPD, typiquement :
Liceite du traitement : art. 9.2.b (execution d'obligations en matiere de droit du travail, securite et protection sociale), 9.2.g (motifs d'interet public important - enregistrements de securite publique) et 9.2.f (constatation de droits). Finalites limitees aux obligations imposees par la loi envers les autorites publiques.
Mesures supplementaires : acces limite aux seuls roles autorises (directeur, assistant), aucun profilage sur ces donnees, aucune communication a des tiers en dehors des autorites publiques destinataires.
Vezpa ne collecte pas deliberement d'autres donnees particulieres (opinions politiques/religieuses, donnees de sante, donnees genetiques, orientation sexuelle). Si de telles donnees sont saisies par erreur par l'utilisateur, elles doivent etre immediatement supprimees.
| Finalite | Base juridique (art. 6 RGPD) | Conservation |
|---|---|---|
| Fourniture du service PMS | Art. 6.1.b - Execution du contrat | Duree du contrat + 10 ans |
| Facturation et comptabilite | Art. 6.1.c - Obligation legale | 10 ans (obligation fiscale) |
| Assistance clientele | Art. 6.1.b - Execution du contrat | Duree du contrat + 2 ans |
| Securite et prevention des fraudes | Art. 6.1.f - Interet legitime | 5 ans |
| Amelioration du service | Art. 6.1.f - Interet legitime | 2 ans (donnees agregees anonymes) |
| Marketing direct | Art. 6.1.a - Consentement | Jusqu'a retrait du consentement |
| Defense des droits en justice | Art. 6.1.f - Interet legitime | 10 ans |
| Finalite | Base juridique | Conservation |
|---|---|---|
| Enregistrement des clients et communication Questura | Art. 6.1.c - Obligation legale (loi italienne TULPS, art. 109, D.Lgs. 159/2011) | Minimum 2 ans |
| Communications ISTAT | Art. 6.1.c - Obligation legale | Selon reglementation ISTAT |
| Taxe de sejour (Paytourist) | Art. 6.1.c - Obligation legale | Selon reglementation communale |
| Gestion de la reservation et du sejour | Art. 6.1.b - Execution du contrat | 10 ans (finalites fiscales) |
| Check-in en ligne et communications | Art. 6.1.b - Execution du contrat | Duree du sejour + periode de conservation de l'etablissement |
Pour de nombreuses activites, le consentement N'EST PAS necessaire car elles reposent sur :
Le consentement n'est requis QUE pour le marketing et le profilage.
Vezpa traite les donnees a caractere personnel dans le respect des principes suivants :
Les donnees sont traitees avec des outils :
Les donnees sont accessibles a :
Les donnees peuvent etre communiquees aux categories de destinataires suivantes. La liste nominative et toujours a jour est publiee sur vezpa.it/subprocessors.
| Categorie | Destinataires | Role | Finalite |
|---|---|---|---|
| Autorites publiques IT | AlloggiatiWeb (Questura), ISTAT, Communes (PayTourist), Agenzia Entrate | Responsables autonomes | Obligation legale |
| Autorites publiques UE | Feratel/Meldeamt (AT), SES.HOSPEDAJES (ES), NTAK (HU), eVisitor (HR), SEF (PT), UbyPort (CZ), eTurizem (SI) | Responsables autonomes | Obligation legale du Responsable (etablissement) |
| Hebergement / Stockage / CDN | DigitalOcean LLC (serveurs Francfort, Spaces, Redis) | Sous-traitant | Infrastructure IT |
| Paiements | Stripe Payments Europe Ltd / Stripe Inc. | Sous-traitant | Traitement des paiements |
| IONOS SE (DE) | Sous-traitant | Envoi d'emails transactionnels et PEC | |
| Notifications push mobiles | Google LLC (Firebase Cloud Messaging) | Sous-traitant | Envoi de notifications push aux appareils mobiles |
| Channel Manager OTA | STAAH Limited (Nouvelle-Zelande) | Sous-traitant | Synchronisation des reservations avec les OTA |
| Achats in-app โ Apple | Apple Distribution International Ltd (IE) / Apple Inc. (USA) | Responsable autonome (store) | Gestion des abonnements App Store. Apple n'adhere pas au DPF : les transferts USA sont regis par SCC 2021/914 |
| Achats in-app โ Google / Microsoft | Google Ireland Ltd / Google LLC (USA, DPF), Microsoft Ireland / Microsoft Corp. (USA, DPF) | Responsables autonomes (stores) | Gestion des abonnements Play Store / Microsoft Store |
| OTA | Booking.com, Airbnb, Expedia, VRBO, Agoda et environ 55 autres canaux | Responsables autonomes | Gestion des reservations envers le voyageur |
| Serrures connectees (optionnel) | Tuya Smart (CN) | Sous-traitant | Gestion des acces domotiques, uniquement si active par l'etablissement |
| Professionnels | Experts-comptables, avocats, consultants IT | Sous-traitants / Responsables autonomes | Conseils specialises, uniquement si necessaires |
La liste mise a jour est publiee et toujours consultable sur vezpa.it/subprocessors. Les eventuelles variations (nouveaux sous-traitants ulterieurs, remplacements) sont communiquees aux Responsables (etablissements) avec un preavis d'au moins 30 jours permettant l'opposition (art. 28.2 RGPD).
Pour chaque sous-traitant ulterieur hors UE, le mecanisme de transfert applicable est documente. Les CCT et les eventuels Transfer Impact Assessments sont disponibles pour le Responsable sur demande.
| Droit | Art. RGPD | Description |
|---|---|---|
| Acces | Art. 15 | Obtenir confirmation de l'existence de vos donnees et en recevoir une copie |
| Rectification | Art. 16 | Corriger des donnees inexactes ou les completer |
| Effacement ("oubli") | Art. 17 | Obtenir l'effacement des donnees (avec exceptions pour obligations legales) |
| Limitation | Art. 18 | Limiter le traitement dans certaines conditions |
| Portabilite | Art. 20 | Recevoir les donnees dans un format structure (CSV, JSON) et les transferer a un autre responsable |
| Opposition | Art. 21 | S'opposer au traitement fonde sur l'interet legitime |
| Retrait du consentement | Art. 7.3 | Retirer a tout moment le consentement au marketing |
| Reclamation | Art. 77 | Introduire une reclamation aupres du Garante |
| Pas de profilage automatise | Art. 22 | Ne pas faire l'objet de decisions fondees exclusivement sur un traitement automatise |
Vous pouvez exercer vos droits par :
Vezpa repond aux demandes dans un delai de 30 jours a compter de la reception (prolongeable de 60 jours supplementaires en cas complexes, avec communication motivee).
Certains droits (effacement, limitation) pourraient ne pas etre exerces lorsque :
En cas de data breach (violation de donnees a caractere personnel), Vezpa :
En cas de data breach vous concernant, vous recevrez une communication contenant :
Vezpa a engage la Analyse d'Impact relative a la Protection des Donnees (DPIA) au sens de l'art. 35 RGPD, compte tenu du traitement systematique de documents d'identite de personnes concernees de plusieurs Etats membres UE et des transferts vers des sous-traitants ulterieurs hors UE.
La DPIA et les eventuelles mesures de mitigation supplementaires sont mises a jour periodiquement. En cas de risque residuel eleve, Vezpa procedera a la consultation prealable aupres du Garante au sens de l'art. 36 RGPD. Le Responsable (etablissement) peut demander un resume de la DPIA en ecrivant a [email protected].
Lorsque le gestionnaire de l'etablissement utilise Vezpa pour traiter les donnees des clients hebergement :
L'Accord de traitement des donnees contient, au sens de l'art. 28.3 RGPD :
Le DPA fait partie integrante des Conditions de service et est accepte lors de l'inscription de l'etablissement.
Vezpa integre la protection des donnees des la conception :
Les parametres par defaut maximisent la vie privee :
Vezpa tient un registre complet de toutes les activites de traitement, contenant :
Le registre est disponible sur demande du Garante.
Cette information peut etre modifiee pour :
Les modifications substantielles seront communiquees par email avec un preavis d'au moins 30 jours.
La date de derniere mise a jour est toujours indiquee en haut du document.
Bureau Privacy :
๐ง Email : [email protected]
๐ง PEC : [email protected]
๐ฎ Adresse : Desenzano del Garda, via San Zeno 67
Autorite italienne de protection des donnees (Garante) :
Piazza Venezia, 11 - 00187 Rome
๐ง Email : [email protected]
๐ง PEC : [email protected]
๐ Tel : +39 06.696771
๐ Web : www.garanteprivacy.it
Autorite de protection des donnees en Belgique (APD/GBA) :
Rue de la Presse 35 - 1000 Bruxelles
๐ Web : www.dataprotectionauthority.be
ยฉ 2022-2026 Vezpa - Tous droits reserves | Politique de confidentialite | Conditions de service | Politique Cookies | RGPD | DPA | Sous-traitants ulterieurs
Document redige en conformite avec le Reglement UE 2016/679 (RGPD)
et le D.Lgs. 196/2003 tel que modifie par le D.Lgs. 101/2018