Vezpa - Property Management System
Compliance s Nariadenim EU 2016/679
Posledna aktualizacia: 19. aprila 2026
Toto oznamenie popisuje, ako Vezpa di Paolo Vezzola (dalej "Vezpa" alebo "My") spracuva osobne udaje v sulade s:
Toto oznamenie sa aplikuje na:
Vezpa pracuje v dvoch rozdielnych rolach:
Prevadzkovatel spracuvania:
Vezpa di Paolo Vezzola
Sidlo: Desenzano del Garda (BS), 25015, via San Zeno 67
DIC: 04449070988
Danove identifikacne cislo: VZZPLA84C10D284C
PEC: [email protected]
Email: [email protected]
| Kategoria | Typ udajov | Povinnost |
|---|---|---|
| Identifikacne udaje | Meno, priezvisko, datum narodenia, danove identifikacne cislo | โ Povinne |
| Kontaktne udaje | Email, telefon, adresa | โ Povinne |
| Firemne udaje | Obchodne meno, DIC, udaje zariadenia | โ Povinne |
| Platobne udaje | IBAN, kreditna karta (cez Stripe) | โ Povinne pre predplatne |
| Udaje o pouzivani | Pristupove logy, IP, aktivita na platforme | โ๏ธ Automaticke |
| Komunikacne udaje | Email, chat podpora, tikety | ๐ Dobrovolne |
| Kategoria | Typ udajov | Pravny zaklad (Prevadzkovatela) |
|---|---|---|
| Identifikacne udaje | Meno, priezvisko, datum a miesto narodenia, statna prislusnost, pohlavie | Zakonna povinnost (taliansky zakon TULPS, cl. 109 a rovnocenne EU normy) |
| Doklad totoznosti | Typ, cislo, datum vydania, organ, skenovany alebo foto obraz | Zakonna povinnost |
| OCR extrakcia | Textove udaje automaticky extrahovane z dokladu (meno, datum, cislo) | Plnenie zmluvy (cl. 6.1.b) - iba pre ulahcenie vkladania udajov |
| Kontaktne udaje | Email, telefon, adresa | Plnenie zmluvy |
| Udaje rezervacie | Datumy pobytu, pocet hosti, izba, tarify, stravovanie | Plnenie zmluvy |
| Platobne udaje | Transakcie, potvrdenky (udaje karty spravovane Stripe, neukladane na Vezpa) | Plnenie zmluvy + danova povinnost |
Ziskane doklady totoznosti mozu obsahovat elementy kvalifikovatelne ako "osobitne" v zmysle cl. 9 GDPR, typicky:
Pravny zaklad spracuvania: cl. 9.2.b (plnenie povinnosti v oblasti pracovneho prava, bezpecnosti a socialnej ochrany), 9.2.g (dovody vyznamneho verejneho zaujmu - registracie verejnej bezpecnosti) a 9.2.f (zistovanie prav). Obmedzene ucely na povinnosti ulozene zakonom voci verejnym organom.
Doplnkove opatrenia: pristup obmedzeny iba na autorizovane ulohy (riaditel, asistent), ziadne profilovanie na tychto udajoch, ziadne oznamenie tretim stranam mimo prislusnych verejnych organov.
Vezpa vedome nezhromazduje ine osobitne udaje (politicke/nabozenske nazory, zdravotne udaje, geneticke udaje, sexualnu orientaciu). Ak tieto udaje su vlozene omylom pouzivatelom, musia byt okamzite odstranene.
| Ucel | Pravny zaklad (cl. 6 GDPR) | Uchovavanie |
|---|---|---|
| Poskytovanie PMS sluzby | Cl. 6.1.b - Plnenie zmluvy | Trvanie zmluvy + 10 rokov |
| Fakturacia a uctovnictvo | Cl. 6.1.c - Zakonna povinnost | 10 rokov (danova povinnost) |
| Zakaznicka podpora | Cl. 6.1.b - Plnenie zmluvy | Trvanie zmluvy + 2 roky |
| Bezpecnost a prevencia podvodov | Cl. 6.1.f - Opravneny zaujem | 5 rokov |
| Zlepsenie sluzby | Cl. 6.1.f - Opravneny zaujem | 2 roky (agregovane anonymne udaje) |
| Priamy marketing | Cl. 6.1.a - Suhlas | Do odvolania suhlasu |
| Obrana prav pred sudom | Cl. 6.1.f - Opravneny zaujem | 10 rokov |
| Ucel | Pravny zaklad | Uchovavanie |
|---|---|---|
| Registracia hosti a oznamenie Policii | Cl. 6.1.c - Zakonna povinnost (taliansky zakon TULPS, cl. 109, D.Lgs. 159/2011) | Minimum 2 roky |
| Oznamenia ISTAT | Cl. 6.1.c - Zakonna povinnost | Podla legislativy ISTAT |
| Miestna dan (Paytourist) | Cl. 6.1.c - Zakonna povinnost | Podla mestskej legislativy |
| Sprava rezervacie a pobytu | Cl. 6.1.b - Plnenie zmluvy | 10 rokov (danove ucely) |
| Online check-in a oznamenia | Cl. 6.1.b - Plnenie zmluvy | Trvanie pobytu + obdobie uchovavania zariadenia |
Pre mnohe aktivity NIE JE potrebny suhlas, pretoze su zalozene na:
Suhlas je potrebny IBA pre marketing a profilovanie.
Vezpa spracuva osobne udaje v sulade s nasledujucimi zasadami:
Udaje su spracuvane prostriedkami:
Udaje su pristupne:
Udaje mozu byt oznamene nasledujucim kategoriam prijemcov. Menovity zoznam a vzdy aktualny je zverejneny na vezpa.it/subprocessors.
| Kategoria | Prijemcovia | Rola | Ucel |
|---|---|---|---|
| IT verejne organy | AlloggiatiWeb (Policia), ISTAT, Obce (PayTourist), Financna sprava | Nezavisli Prevadzkovatelia | Zakonna povinnost |
| EU verejne organy | Feratel/Meldeamt (AT), SES.HOSPEDAJES (ES), NTAK (HU), eVisitor (HR), SEF (PT), UbyPort (CZ), eTurizem (SI) | Nezavisli Prevadzkovatelia | Zakonna povinnost Prevadzkovatela (zariadenia) |
| Hosting / Storage / CDN | DigitalOcean LLC (servery Frankfurt, Spaces, Redis) | Sprostredkovatel | IT infrastruktura |
| Platby | Stripe Payments Europe Ltd / Stripe Inc. | Sprostredkovatel | Spracuvanie platieb |
| IONOS SE (DE) | Sprostredkovatel | Odosielanie transakcneho emailu a PEC | |
| Push notifikacie mobilne | Google LLC (Firebase Cloud Messaging) | Sprostredkovatel | Odosielanie push notifikacii na mobilne zariadenia |
| Channel Manager OTA | STAAH Limited (Novy Zeland) | Sprostredkovatel | Synchronizacia rezervacii s OTA |
| In-app purchase โ Apple | Apple Distribution International Ltd (IE) / Apple Inc. (USA) | Nezavisly Prevadzkovatel (store) | Sprava predplatneho App Store. Apple sa nezucastnuje DPF: prenosy do USA regulovane SCC 2021/914 |
| In-app purchase โ Google / Microsoft | Google Ireland Ltd / Google LLC (USA, DPF), Microsoft Ireland / Microsoft Corp. (USA, DPF) | Nezavisli Prevadzkovatelia (store) | Sprava predplatneho Play Store / Microsoft Store |
| OTA | Booking.com, Airbnb, Expedia, VRBO, Agoda a priblizne 55 dalsich kanalov | Nezavisli Prevadzkovatelia | Sprava rezervacii voci cestovatelovi |
| Smart zamky (volitelne) | Tuya Smart (CN) | Sprostredkovatel | Sprava domotickych pristupov, iba ak je aktivovana zariadenim |
| Profesionali | Uctovnici, advokati, IT konzultanti | Sprostredkovatelia / Nezavisli Prevadzkovatelia | Specializovane poradenstvo, iba ak je potrebne |
Aktualny zoznam je zverejneny a vzdy k dispozicii na vezpa.it/subprocessors. Pripadne zmeny (novi dalsi sprostredkovatelia, nahrady) su oznamene Prevadzkovatelom (zariadeniam) s predstihom aspon 30 dni pre umoznenie namietky (cl. 28.2 GDPR).
Pre kazdeho dalsieho sprostredkovatela mimo EU je dokumentovany aplikovatelny mechanizmus prenosu. SCC a pripadne Transfer Impact Assessment su Prevadzkovatelovi dostupne na poziadanie.
| Pravo | Cl. GDPR | Popis |
|---|---|---|
| Pristup | Cl. 15 | Ziskat potvrdenie o existencii Vasich udajov a dostat ich kopiu |
| Oprava | Cl. 16 | Opravit nepresne alebo ich doplnit |
| Vymazanie ("zabudnutie") | Cl. 17 | Ziskat vymazanie udajov (s vynimkami pre zakonne povinnosti) |
| Obmedzenie | Cl. 18 | Obmedzit spracuvanie za urcitych podmienok |
| Prenositelnost | Cl. 20 | Dostat udaje v strukturovanom formate (CSV, JSON) a previest ich inemu prevadzkovatelovi |
| Namietka | Cl. 21 | Namietat proti spracuvaniu zalozenemu na opravnenom zaujme |
| Odvolanie suhlasu | Cl. 7.3 | Kedykolvek odvolat suhlas s marketingom |
| Staznost | Cl. 77 | Podat staznost dozornemu organu |
| Ne-automatizovane profilovanie | Cl. 22 | Nebyt subjektom rozhodnuti zalozenych vyhradne na automatizovanom spracuvani |
Vase prava mozete uplatnit prostrednictvom:
Vezpa odpoveda na ziadosti do 30 dni od prijatia (predlzitelnych o dalsich 60 dni v komplexnych pripadoch, s odovodnenym oznamenim).
Niektore prava (vymazanie, obmedzenie) nemusia byt uplatnitelne ak:
V pripade data breach (porusenia osobnych udajov) Vezpa:
V pripade data breach, ktory sa Vas tyka, dostanete oznamenie obsahujuce:
Vezpa zacala Posudenie vplyvu na ochranu udajov (DPIA) v zmysle cl. 35 GDPR, s ohladom na systematicke spracuvanie dokladov totoznosti dotknutych osob z viacerych EU statov a prenosov voci dalsim sprostredkovatelom mimo EU.
DPIA a pripadne dodatocne mitigacne opatrenia su pravidelne aktualizovane. V pripade vysokeho zvyskoveho rizika Vezpa pristupi k predchadzajucej konzultacii s Garante v zmysle cl. 36 GDPR. Prevadzkovatel (zariadenie) moze pozadovat suhrn DPIA napisanim na [email protected].
Ked prevadzkovatel zariadenia pouziva Vezpa na spracuvanie udajov hosti:
Data Processing Agreement obsahuje v zmysle cl. 28.3 GDPR:
DPA je suvisiacou castou Podmienok sluzby a je akceptovana pri registracii zariadenia.
Vezpa integruje ochranu udajov uz od navrhu:
Predvolene nastavenia maximalizuju sukromie:
Vezpa udrziava kompletny register vsetkych spracuvacich cinnosti, obsahujuci:
Register je dostupny na poziadanie Garante.
Toto oznamenie moze byt upravene pre:
Vyznamne zmeny budu oznamene emailom s predstihom aspon 30 dni.
Datum poslednej aktualizacie je vzdy uvedeny v zahlavi dokumentu.
Privacy oddelenie:
๐ง Email: [email protected]
๐ง PEC: [email protected]
๐ฎ Adresa: Desenzano del Garda, via San Zeno 67
taliansky urad na ochranu osobnych udajov (Garante):
Piazza Venezia, 11 - 00187 Rim
๐ง Email: [email protected]
๐ง PEC: [email protected]
๐ Tel: +39 06.696771
๐ Web: www.garanteprivacy.it
Pouzivatelia na Slovensku sa mozu obratit aj na Urad na ochranu osobnych udajov SR (www.dataprotection.gov.sk).
ยฉ 2022-2026 Vezpa - Vsetky prava vyhradene | Zasady ochrany osobnych udajov | Podmienky sluzby | Cookie zasady | GDPR | DPA | Dalsi sprostredkovatelia
Dokument vypracovany v sulade s Nariadenim EU 2016/679 (GDPR)
a D.Lgs. 196/2003 ako zmenenym D.Lgs. 101/2018