Vezpa - Property Management System
EU:n asetuksen 2016/679 mukaisuus
Viimeksi paivitetty: 19. huhtikuuta 2026
Tama ilmoitus kuvaa, miten Vezpa di Paolo Vezzola (jaljempana "Vezpa" tai "Me") kasittelee henkilotietoja seuraavien mukaisesti:
Tama ilmoitus koskee:
Vezpa toimii kahdella eri roolilla:
Rekisterinpitaja:
Vezpa di Paolo Vezzola
Rekisteroity toimipaikka: Desenzano del Garda (BS), 25015, via San Zeno 67
ALV-numero: 04449070988
Verotunnus: VZZPLA84C10D284C
PEC: [email protected]
Sahkoposti: [email protected]
| Kategoria | Tietotyypit | Pakollisuus |
|---|---|---|
| Tunnistetiedot | Etunimi, sukunimi, syntymaaika, verotunnus | Pakollisia |
| Yhteystiedot | Sahkoposti, puhelin, osoite | Pakollisia |
| Yritystiedot | Yrityksen nimi, ALV, majoituskohteen tiedot | Pakollisia |
| Maksutiedot | IBAN, luottokortti (Stripen kautta) | Pakollisia tilaukseen |
| Kayttotiedot | Paasyloki, IP, toiminta alustalla | Automaattisia |
| Viestintatiedot | Sahkoposti, tukichat, tiketit | Vapaaehtoisia |
| Kategoria | Tietotyypit | Oikeusperuste (rekisterinpitajan) |
|---|---|---|
| Henkilotiedot | Etunimi, sukunimi, syntymaaika ja -paikka, kansalaisuus, sukupuoli | Lakisaateinen velvoite (Italian TULPS-lain, 109 artikla ja vastaavat EU-saadokset) |
| Henkilollisyystodistus | Tyyppi, numero, myontamispaiva, myontava viranomainen, skannattu tai valokuvattu kuva | Lakisaateinen velvoite |
| OCR-poiminta | Asiakirjasta automaattisesti poimitut tekstitiedot (nimi, paivamaara, numero) | Sopimuksen tayttaminen (art. 6.1.b) - vain tietojen syotön helpottamiseksi |
| Yhteystiedot | Sahkoposti, puhelin, osoite | Sopimuksen tayttaminen |
| Varaustiedot | Oleskelupaivat, asiakkaiden lukumaara, huone, hinnat, hoitomuoto | Sopimuksen tayttaminen |
| Maksutiedot | Transaktiot, kuitit (korttitiedot kasittelee Stripe, ei tallenneta Vezpaan) | Sopimuksen tayttaminen + verovelvoite |
Keratyt henkilollisyystodistukset voivat sisaltaa GDPR art. 9 mukaisesti "erityisiksi" luokiteltavia elementteja, tyypillisesti:
Kasittelyn lainmukaisuus: art. 9.2.b (tyoelamaan, sosiaaliturvaan ja sosiaaliseen suojeluun liittyvien velvoitteiden tayttaminen), 9.2.g (merkittava yleinen etu - yleisen turvallisuuden rekisterointi) ja 9.2.f (oikeusvaateiden toteuttaminen). Tarkoitukset rajoitettu lakisaateisten velvoitteiden tayttamiseen viranomaisia kohtaan.
Lisatoimet: paasy rajoitettu vain valtuutettuihin rooleihin (johtaja, avustaja), ei profilointia naiden tietojen perusteella, ei luovutuksia kolmansille muille kuin vastaanottaville viranomaisille.
Vezpa ei tietoisesti kerää muita erityisia henkilotietoja (poliittiset/uskonnolliset mielipiteet, terveystiedot, geneettiset tiedot, seksuaalinen suuntautuminen). Jos tallaisia tietoja syotetaan vahingossa, ne on poistettava valittomasti.
| Tarkoitus | Oikeusperuste (GDPR art. 6) | Sailyttaminen |
|---|---|---|
| PMS-palvelun toimittaminen | Art. 6.1.b - Sopimuksen tayttaminen | Sopimuksen kesto + 10 vuotta |
| Laskutus ja kirjanpito | Art. 6.1.c - Lakisaateinen velvoite | 10 vuotta (verovelvoite) |
| Asiakaspalvelu | Art. 6.1.b - Sopimuksen tayttaminen | Sopimuksen kesto + 2 vuotta |
| Turvallisuus ja petosten torjunta | Art. 6.1.f - Oikeutettu etu | 5 vuotta |
| Palvelun parantaminen | Art. 6.1.f - Oikeutettu etu | 2 vuotta (anonyymit koostetiedot) |
| Suoramarkkinointi | Art. 6.1.a - Suostumus | Suostumuksen peruuttamiseen asti |
| Oikeuksien puolustaminen oikeudessa | Art. 6.1.f - Oikeutettu etu | 10 vuotta |
| Tarkoitus | Oikeusperuste | Sailyttaminen |
|---|---|---|
| Asiakkaiden rekisterointi ja ilmoitus poliisille | Art. 6.1.c - Lakisaateinen velvoite (Italian TULPS-lain, 109 artikla, asetus 159/2011) | Vahintaan 2 vuotta |
| ISTAT-ilmoitukset | Art. 6.1.c - Lakisaateinen velvoite | ISTAT-saadosten mukaisesti |
| Oleskelumaksu (Paytourist) | Art. 6.1.c - Lakisaateinen velvoite | Kunnallisen saadoksen mukaisesti |
| Varauksen ja oleskelun hallinta | Art. 6.1.b - Sopimuksen tayttaminen | 10 vuotta (verotuksellisia tarkoituksia varten) |
| Online-sisaankirjautuminen ja viestinta | Art. 6.1.b - Sopimuksen tayttaminen | Oleskelun kesto + majoituskohteen sailytysaika |
Monissa toiminnoissa suostumusta EI tarvita, koska ne perustuvat:
Suostumus vaaditaan VAIN markkinoinnissa ja profiloinnissa.
Vezpa kasittelee henkilotietoja seuraavien periaatteiden mukaisesti:
Tietoja kasitellaan:
Tiedot ovat saatavilla:
Tietoja voidaan luovuttaa seuraaville vastaanottajaryhmille. Nimetty luettelo ja aina paivitetty on julkaistu osoitteessa vezpa.it/subprocessors.
| Kategoria | Vastaanottajat | Rooli | Tarkoitus |
|---|---|---|---|
| Italian viranomaiset | AlloggiatiWeb (poliisi), ISTAT, kunnat (PayTourist), Verohallinto | Itsenaiset rekisterinpitajat | Lakisaateinen velvoite |
| EU-viranomaiset | Feratel/Meldeamt (AT), SES.HOSPEDAJES (ES), NTAK (HU), eVisitor (HR), SEF (PT), UbyPort (CZ), eTurizem (SI) | Itsenaiset rekisterinpitajat | Rekisterinpitajan (majoituskohteen) lakisaateinen velvoite |
| Hosting / Storage / CDN | DigitalOcean LLC (Frankfurt-palvelimet, Spaces, Redis) | Henkilotietojen kasittelija | IT-infrastruktuuri |
| Maksut | Stripe Payments Europe Ltd / Stripe Inc. | Henkilotietojen kasittelija | Maksujen kasittely |
| Sahkoposti | IONOS SE (DE) | Henkilotietojen kasittelija | Transaktionaalisten sahkopostien ja PEC:n lahettaminen |
| Mobiilipush-ilmoitukset | Google LLC (Firebase Cloud Messaging) | Henkilotietojen kasittelija | Push-ilmoitusten lahetys mobiililaitteisiin |
| Channel Manager OTA | STAAH Limited (Uusi-Seelanti) | Henkilotietojen kasittelija | Varausten synkronointi OTA:iden kanssa |
| Sovelluksensisaiset ostot - Apple | Apple Distribution International Ltd (IE) / Apple Inc. (USA) | Itsenainen rekisterinpitaja (kauppa) | App Store -tilausten hallinta. Apple ei kuulu DPF-jarjestelmaan: USA-siirrot saadellaan SCC 2021/914 -lausekkeilla |
| Sovelluksensisaiset ostot - Google / Microsoft | Google Ireland Ltd / Google LLC (USA, DPF), Microsoft Ireland / Microsoft Corp. (USA, DPF) | Itsenaiset rekisterinpitajat (kaupat) | Play Store / Microsoft Store -tilausten hallinta |
| OTA | Booking.com, Airbnb, Expedia, VRBO, Agoda ja noin 55 muuta kanavaa | Itsenaiset rekisterinpitajat | Varausten hallinta matkustajaa kohtaan |
| Alyoven lukot (valinnainen) | Tuya Smart (CN) | Henkilotietojen kasittelija | Domotiikan paasynhallinta, vain jos kohde aktivoi |
| Ammattilaiset | Kirjanpitajat, asianajajat, IT-konsultit | Henkilotietojen kasittelijat / itsenaiset rekisterinpitajat | Erityiskonsultointi, vain tarpeen mukaan |
Paivitetty luettelo on julkaistu ja aina saatavilla osoitteessa vezpa.it/subprocessors. Mahdolliset muutokset (uudet alihenkilotietojen kasittelijat, vaihdokset) ilmoitetaan rekisterinpitajille (majoituskohteille) vahintaan 30 paivan ennakkoilmoituksella vastustamisen sallimiseksi (GDPR art. 28.2).
Jokaiselle EU:n ulkopuoliselle alihenkilotietojen kasittelijalle on dokumentoitu sovellettava siirtomekanismi. SCC:t ja mahdolliset Transfer Impact Assessmentit ovat rekisterinpitajan saatavilla pyynnosta.
| Oikeus | GDPR-artikla | Kuvaus |
|---|---|---|
| Paasy | Art. 15 | Saada vahvistus tietojen olemassaolosta ja kopio niista |
| Oikaisu | Art. 16 | Korjata virheelliset tiedot tai taydentaa niita |
| Poisto ("unohtaminen") | Art. 17 | Saada tiedot poistetuksi (lakisaateisia velvoitteita lukuun ottamatta) |
| Rajoitus | Art. 18 | Rajoittaa kasittelya tietyissa olosuhteissa |
| Siirrettavyys | Art. 20 | Saada tiedot jasennetyssa muodossa (CSV, JSON) ja siirtaa ne toiselle rekisterinpitajalle |
| Vastustaminen | Art. 21 | Vastustaa oikeutettuun etuun perustuvaa kasittelya |
| Suostumuksen peruuttaminen | Art. 7.3 | Peruuttaa markkinointisuostumus milloin tahansa |
| Valitus | Art. 77 | Tehda valitus Italian tietosuojaviranomaiselle |
| Ei automatisoitua profilointia | Art. 22 | Olla joutumatta yksinomaan automatisoituun kasittelyyn perustuvien paatosten kohteeksi |
Voitte kayttaa oikeuksianne seuraavien kautta:
Vezpa vastaa pyyntoihin 30 paivan kuluessa vastaanotosta (voidaan pidentaa 60 paivaa monimutkaisissa tapauksissa, perustellulla ilmoituksella).
Jotkut oikeudet (poisto, rajoitus) eivat ehka ole toteutettavissa, kun:
Data breach -tapauksessa (henkilotietojen loukkaus) Vezpa:
Teita koskevan data breachin tapauksessa saatte viestinnan, joka sisaltaa:
Vezpa on aloittanut Tietosuojaa koskevan vaikutustenarvioinnin (DPIA) GDPR art. 35 mukaisesti, ottaen huomioon usean EU-valtion rekisteroityjen henkilollisyystodistusten systemaattisen kasittelyn ja siirrot EU:n ulkopuolisille alihenkilotietojen kasittelijoille.
DPIA ja mahdolliset lisalieventavat toimet paivitetaan saannollisesti. Mikali jaannosriski on korkea, Vezpa kaantyy GDPR art. 36 mukaiseen ennakkokuulemiseen Italian tietosuojaviranomaisen kanssa. Rekisterinpitaja (majoituskohde) voi pyytaa DPIA:n yhteenvetoa kirjoittamalla osoitteeseen [email protected].
Kun majoituskohteen yllapitaja kayttaa Vezpaa asiakkaiden tietojen kasittelyyn:
Tietojenkasittelysopimus sisaltaa GDPR art. 28.3 mukaisesti:
DPA on olennainen osa kayttoehtoja ja se hyvaksytaan majoituskohteen rekisteroinnin yhteydessa.
Vezpa integroi tietosuojan suunnittelun alusta lahtien:
Oletusasetukset maksimoivat yksityisyyden:
Vezpa yllapitaa taydellista luetteloa kaikista kasittelytoimista, joka sisaltaa:
Luettelo on saatavilla Italian tietosuojaviranomaisen pyynnosta.
Tama ilmoitus voi muuttua:
Merkittavat muutokset ilmoitetaan sahkopostitse vahintaan 30 paivan ennakkoilmoituksella.
Viimeisen paivityksen paivamaara on aina merkitty asiakirjan ylaosaan.
Tietosuojatoimisto:
Sahkoposti: [email protected]
PEC: [email protected]
Osoite: Desenzano del Garda, via San Zeno 67
Italian tietosuojaviranomainen (Garante):
Piazza Venezia, 11 - 00187 Roma
Sahkoposti: [email protected]
PEC: [email protected]
Puh: +39 06.696771
Web: www.garanteprivacy.it
Suomessa kayttajat voivat kaantya myos Tietosuojavaltuutetun toimiston puoleen: www.tietosuoja.fi
© 2022-2026 Vezpa - Kaikki oikeudet pidatetaan | Tietosuojaseloste | Kayttoehdot | Evastekaytanto | GDPR | DPA | Alihenkilotietojen kasittelijat
Asiakirja laadittu EU:n asetuksen 2016/679 (GDPR)
ja D.Lgs. 196/2003:n mukaisena, muutettuna asetuksella D.Lgs. 101/2018