KOMPLETNE GDPR OZNAMENIE

Vezpa - Property Management System

Compliance s Nariadenim EU 2016/679

Posledna aktualizacia: 19. aprila 2026

Upozornenie: Toto je zdvorilostny preklad talianskeho originalu. V pripade rozporu alebo nejasnosti ma prednost talianska verzia.
โœ… GDPR pristup: Vezpa prijima technicke a organizacne opatrenia adekvatne k Nariadeniu EU 2016/679. Tento dokument podrobne popisuje ako spracuvame osobne udaje, ake bezpecnostne opatrenia prijimame a ako pracujeme ako Sprostredkovatel spracuvania v mene zariadeni.

1. Uvod a rozsah posobnosti

Toto oznamenie popisuje, ako Vezpa di Paolo Vezzola (dalej "Vezpa" alebo "My") spracuva osobne udaje v sulade s:

1.1 Pre koho sa aplikuje

Toto oznamenie sa aplikuje na:

1.2 Dvojita rola Vezpa

Vezpa pracuje v dvoch rozdielnych rolach:

2. Identita a kontaktne udaje Prevadzkovatela

Prevadzkovatel spracuvania:

Vezpa di Paolo Vezzola
Sidlo: Desenzano del Garda (BS), 25015, via San Zeno 67
DIC: 04449070988
Danove identifikacne cislo: VZZPLA84C10D284C
PEC: [email protected]
Email: [email protected]

3. Kategorie spracuvanych osobnych udajov

3.1 Udaje prevadzkovatelov (klientov)

Kategoria Typ udajov Povinnost
Identifikacne udaje Meno, priezvisko, datum narodenia, danove identifikacne cislo โœ… Povinne
Kontaktne udaje Email, telefon, adresa โœ… Povinne
Firemne udaje Obchodne meno, DIC, udaje zariadenia โœ… Povinne
Platobne udaje IBAN, kreditna karta (cez Stripe) โœ… Povinne pre predplatne
Udaje o pouzivani Pristupove logy, IP, aktivita na platforme โš™๏ธ Automaticke
Komunikacne udaje Email, chat podpora, tikety ๐Ÿ“ Dobrovolne

3.2 Udaje hosti (ako Sprostredkovatel spracuvania)

Kategoria Typ udajov Pravny zaklad (Prevadzkovatela)
Identifikacne udaje Meno, priezvisko, datum a miesto narodenia, statna prislusnost, pohlavie Zakonna povinnost (taliansky zakon TULPS, cl. 109 a rovnocenne EU normy)
Doklad totoznosti Typ, cislo, datum vydania, organ, skenovany alebo foto obraz Zakonna povinnost
OCR extrakcia Textove udaje automaticky extrahovane z dokladu (meno, datum, cislo) Plnenie zmluvy (cl. 6.1.b) - iba pre ulahcenie vkladania udajov
Kontaktne udaje Email, telefon, adresa Plnenie zmluvy
Udaje rezervacie Datumy pobytu, pocet hosti, izba, tarify, stravovanie Plnenie zmluvy
Platobne udaje Transakcie, potvrdenky (udaje karty spravovane Stripe, neukladane na Vezpa) Plnenie zmluvy + danova povinnost
โš ๏ธ Osobitne udaje (cl. 9 GDPR):

Ziskane doklady totoznosti mozu obsahovat elementy kvalifikovatelne ako "osobitne" v zmysle cl. 9 GDPR, typicky:

Pravny zaklad spracuvania: cl. 9.2.b (plnenie povinnosti v oblasti pracovneho prava, bezpecnosti a socialnej ochrany), 9.2.g (dovody vyznamneho verejneho zaujmu - registracie verejnej bezpecnosti) a 9.2.f (zistovanie prav). Obmedzene ucely na povinnosti ulozene zakonom voci verejnym organom.

Doplnkove opatrenia: pristup obmedzeny iba na autorizovane ulohy (riaditel, asistent), ziadne profilovanie na tychto udajoch, ziadne oznamenie tretim stranam mimo prislusnych verejnych organov.

Vezpa vedome nezhromazduje ine osobitne udaje (politicke/nabozenske nazory, zdravotne udaje, geneticke udaje, sexualnu orientaciu). Ak tieto udaje su vlozene omylom pouzivatelom, musia byt okamzite odstranene.

4. Ucel a pravny zaklad spracuvania

4.1 Pre prevadzkovatelov (klientov)

Ucel Pravny zaklad (cl. 6 GDPR) Uchovavanie
Poskytovanie PMS sluzby Cl. 6.1.b - Plnenie zmluvy Trvanie zmluvy + 10 rokov
Fakturacia a uctovnictvo Cl. 6.1.c - Zakonna povinnost 10 rokov (danova povinnost)
Zakaznicka podpora Cl. 6.1.b - Plnenie zmluvy Trvanie zmluvy + 2 roky
Bezpecnost a prevencia podvodov Cl. 6.1.f - Opravneny zaujem 5 rokov
Zlepsenie sluzby Cl. 6.1.f - Opravneny zaujem 2 roky (agregovane anonymne udaje)
Priamy marketing Cl. 6.1.a - Suhlas Do odvolania suhlasu
Obrana prav pred sudom Cl. 6.1.f - Opravneny zaujem 10 rokov

4.2 Pre hosti (na pokyn prevadzkovatela)

Ucel Pravny zaklad Uchovavanie
Registracia hosti a oznamenie Policii Cl. 6.1.c - Zakonna povinnost (taliansky zakon TULPS, cl. 109, D.Lgs. 159/2011) Minimum 2 roky
Oznamenia ISTAT Cl. 6.1.c - Zakonna povinnost Podla legislativy ISTAT
Miestna dan (Paytourist) Cl. 6.1.c - Zakonna povinnost Podla mestskej legislativy
Sprava rezervacie a pobytu Cl. 6.1.b - Plnenie zmluvy 10 rokov (danove ucely)
Online check-in a oznamenia Cl. 6.1.b - Plnenie zmluvy Trvanie pobytu + obdobie uchovavania zariadenia
๐Ÿ“Œ Poznamka o suhlase:

Pre mnohe aktivity NIE JE potrebny suhlas, pretoze su zalozene na:

Suhlas je potrebny IBA pre marketing a profilovanie.

5. Sposob spracuvania

5.1 Zasady spracuvania (cl. 5 GDPR)

Vezpa spracuva osobne udaje v sulade s nasledujucimi zasadami:

5.2 Prostriedky spracuvania

Udaje su spracuvane prostriedkami:

5.3 Sposob pristupu

Udaje su pristupne:

6. Bezpecnostne opatrenia (cl. 32 GDPR)

6.1 Technicke opatrenia

โœ… Sifrovanie pri prenose: HTTPS/TLS 1.2+ pre vsetky spojenia, HSTS
โœ… Sifrovanie at-rest: specificke citlive udaje sifrovane cez django-cryptography; spravovane disky a snapshots sifrovane na urovni infrastruktury (DigitalOcean)
โœ… Hashing hesiel: PBKDF2 (Django default) s nahodnym saltom
โœ… Tokeny: JWT access token TTL 15 minut, refresh s rotaciou a blacklistom, TTL 180 dni
โœ… 2FA TOTP dostupne na ucte (django-otp)
โœ… Bot blocker a rate limiting: specializovany middleware, ktory blokuje znama skenery a utocne cesty
โœ… Zaloha: snapshots databazy spravovane poskytovatelom infrastruktury, lokalizacia EU
โœ… Kontrola pristupu zalozena na uloha (RBAC): riaditel, asistent, upratovacka, pozorovatel
โœ… Aplikacne logovanie: sledovanie pristupov, kritickych akcii a anomalii
โœ… Aktualizacia zavislosti: monitorovanie zranitelnosti na Python a Flutter baliccich

6.2 Organizacne opatrenia

โœ… Administrativne pristupy obmedzene na Prevadzkovatela (Vezpa je v sucasnosti zivnostnik bez zamestnancov); pripadni externi spolupracovnici su pisomne urceni ako Sprostredkovatelia alebo Autorizovane osoby
โœ… Procedura incident response dokumentovana (ยง9 nizsie)
โœ… Privacy by Design and by Default integrovana do faz vyvoja
โœ… Register spracuvani (cl. 30 GDPR) udrziavany a aktualizovany
โœ… DPA podpisana so vsetkymi hlavnymi dalsimi sprostredkovatelmi
โœ… Verejny zoznam dalsich sprostredkovatelov aktualizovany na vezpa.it/subprocessors

6.3 Referencne normy

7. Prijemcovia udajov (cl. 13.1.e GDPR)

7.1 Kategorie prijemcov

Udaje mozu byt oznamene nasledujucim kategoriam prijemcov. Menovity zoznam a vzdy aktualny je zverejneny na vezpa.it/subprocessors.

Kategoria Prijemcovia Rola Ucel
IT verejne organy AlloggiatiWeb (Policia), ISTAT, Obce (PayTourist), Financna sprava Nezavisli Prevadzkovatelia Zakonna povinnost
EU verejne organy Feratel/Meldeamt (AT), SES.HOSPEDAJES (ES), NTAK (HU), eVisitor (HR), SEF (PT), UbyPort (CZ), eTurizem (SI) Nezavisli Prevadzkovatelia Zakonna povinnost Prevadzkovatela (zariadenia)
Hosting / Storage / CDN DigitalOcean LLC (servery Frankfurt, Spaces, Redis) Sprostredkovatel IT infrastruktura
Platby Stripe Payments Europe Ltd / Stripe Inc. Sprostredkovatel Spracuvanie platieb
Email IONOS SE (DE) Sprostredkovatel Odosielanie transakcneho emailu a PEC
Push notifikacie mobilne Google LLC (Firebase Cloud Messaging) Sprostredkovatel Odosielanie push notifikacii na mobilne zariadenia
Channel Manager OTA STAAH Limited (Novy Zeland) Sprostredkovatel Synchronizacia rezervacii s OTA
In-app purchase โ€” Apple Apple Distribution International Ltd (IE) / Apple Inc. (USA) Nezavisly Prevadzkovatel (store) Sprava predplatneho App Store. Apple sa nezucastnuje DPF: prenosy do USA regulovane SCC 2021/914
In-app purchase โ€” Google / Microsoft Google Ireland Ltd / Google LLC (USA, DPF), Microsoft Ireland / Microsoft Corp. (USA, DPF) Nezavisli Prevadzkovatelia (store) Sprava predplatneho Play Store / Microsoft Store
OTA Booking.com, Airbnb, Expedia, VRBO, Agoda a priblizne 55 dalsich kanalov Nezavisli Prevadzkovatelia Sprava rezervacii voci cestovatelovi
Smart zamky (volitelne) Tuya Smart (CN) Sprostredkovatel Sprava domotickych pristupov, iba ak je aktivovana zariadenim
Profesionali Uctovnici, advokati, IT konzultanti Sprostredkovatelia / Nezavisli Prevadzkovatelia Specializovane poradenstvo, iba ak je potrebne

7.2 Zoznam dalsich sprostredkovatelov spracuvania (cl. 28.4 GDPR)

Aktualny zoznam je zverejneny a vzdy k dispozicii na vezpa.it/subprocessors. Pripadne zmeny (novi dalsi sprostredkovatelia, nahrady) su oznamene Prevadzkovatelom (zariadeniam) s predstihom aspon 30 dni pre umoznenie namietky (cl. 28.2 GDPR).

7.3 Prenosy mimo EU

Pravny zaklad prenosov (Kapitola V GDPR):

Pre kazdeho dalsieho sprostredkovatela mimo EU je dokumentovany aplikovatelny mechanizmus prenosu. SCC a pripadne Transfer Impact Assessment su Prevadzkovatelovi dostupne na poziadanie.

8. Prava dotknutej osoby (cl. 15-22 GDPR)

8.1 Uplatnitelne prava

Pravo Cl. GDPR Popis
Pristup Cl. 15 Ziskat potvrdenie o existencii Vasich udajov a dostat ich kopiu
Oprava Cl. 16 Opravit nepresne alebo ich doplnit
Vymazanie ("zabudnutie") Cl. 17 Ziskat vymazanie udajov (s vynimkami pre zakonne povinnosti)
Obmedzenie Cl. 18 Obmedzit spracuvanie za urcitych podmienok
Prenositelnost Cl. 20 Dostat udaje v strukturovanom formate (CSV, JSON) a previest ich inemu prevadzkovatelovi
Namietka Cl. 21 Namietat proti spracuvaniu zalozenemu na opravnenom zaujme
Odvolanie suhlasu Cl. 7.3 Kedykolvek odvolat suhlas s marketingom
Staznost Cl. 77 Podat staznost dozornemu organu
Ne-automatizovane profilovanie Cl. 22 Nebyt subjektom rozhodnuti zalozenych vyhradne na automatizovanom spracuvani

8.2 Ako uplatnit prava

Vase prava mozete uplatnit prostrednictvom:

8.3 Cas odpovede

Vezpa odpoveda na ziadosti do 30 dni od prijatia (predlzitelnych o dalsich 60 dni v komplexnych pripadoch, s odovodnenym oznamenim).

8.4 Obmedzenia prav

Niektore prava (vymazanie, obmedzenie) nemusia byt uplatnitelne ak:

9. Data breach a oznamenia (cl. 33-34 GDPR)

9.1 Procedura v pripade porusenia udajov

V pripade data breach (porusenia osobnych udajov) Vezpa:

  1. ๐Ÿ“Š Vyhodnoti incident do 24 hodin od objavenia
  2. ๐Ÿ“ข Oznami Garante do 72 hodin (ak je riziko pre prava dotknutych osob)
  3. ๐Ÿ“ง Oznami dotknutym osobam bez neopodstatneneho oneskorenia (ak je vysoke riziko)
  4. ๐Ÿ“ Zdokumentuje incident v registri poruseni
  5. ๐Ÿ”ง Prijme napravne opatrenia na prevenciu buducich poruseni

9.2 Transparentnost

V pripade data breach, ktory sa Vas tyka, dostanete oznamenie obsahujuce:

10. Data Protection Impact Assessment (DPIA)

Vezpa zacala Posudenie vplyvu na ochranu udajov (DPIA) v zmysle cl. 35 GDPR, s ohladom na systematicke spracuvanie dokladov totoznosti dotknutych osob z viacerych EU statov a prenosov voci dalsim sprostredkovatelom mimo EU.

Rozsah DPIA:

DPIA a pripadne dodatocne mitigacne opatrenia su pravidelne aktualizovane. V pripade vysokeho zvyskoveho rizika Vezpa pristupi k predchadzajucej konzultacii s Garante v zmysle cl. 36 GDPR. Prevadzkovatel (zariadenie) moze pozadovat suhrn DPIA napisanim na [email protected].

11. Sprostredkovatel spracuvania (cl. 28 GDPR)

11.1 Dohody s klientmi (pre udaje hosti)

Ked prevadzkovatel zariadenia pouziva Vezpa na spracuvanie udajov hosti:

11.2 Obsah DPA

Data Processing Agreement obsahuje v zmysle cl. 28.3 GDPR:

DPA je suvisiacou castou Podmienok sluzby a je akceptovana pri registracii zariadenia.

12. Privacy by Design a by Default (cl. 25 GDPR)

12.1 Privacy by Design

Vezpa integruje ochranu udajov uz od navrhu:

12.2 Privacy by Default

Predvolene nastavenia maximalizuju sukromie:

13. Register spracuvacich cinnosti (cl. 30 GDPR)

Vezpa udrziava kompletny register vsetkych spracuvacich cinnosti, obsahujuci:

Register je dostupny na poziadanie Garante.

14. Zmeny oznamenia

Toto oznamenie moze byt upravene pre:

Vyznamne zmeny budu oznamene emailom s predstihom aspon 30 dni.

Datum poslednej aktualizacie je vzdy uvedeny v zahlavi dokumentu.

๐Ÿ“ž Kontakty pre Privacy a GDPR

Privacy oddelenie:
๐Ÿ“ง Email: [email protected]
๐Ÿ“ง PEC: [email protected]
๐Ÿ“ฎ Adresa: Desenzano del Garda, via San Zeno 67

taliansky urad na ochranu osobnych udajov (Garante):
Piazza Venezia, 11 - 00187 Rim
๐Ÿ“ง Email: [email protected]
๐Ÿ“ง PEC: [email protected]
๐Ÿ“ž Tel: +39 06.696771
๐ŸŒ Web: www.garanteprivacy.it

Pouzivatelia na Slovensku sa mozu obratit aj na Urad na ochranu osobnych udajov SR (www.dataprotection.gov.sk).


ยฉ 2022-2026 Vezpa - Vsetky prava vyhradene | Zasady ochrany osobnych udajov | Podmienky sluzby | Cookie zasady | GDPR | DPA | Dalsi sprostredkovatelia

Dokument vypracovany v sulade s Nariadenim EU 2016/679 (GDPR)
a D.Lgs. 196/2003 ako zmenenym D.Lgs. 101/2018