Vezpa di Paolo Vezzola
Anpassad för svenska hotell, B&B och vandrarhem - GDPR, dataskyddslagen 2018:218, IMY
Senast uppdaterad: 19 april 2026 - Svensk utgåva (sv-SE)
Denna utgåva av integritetspolicyn för Vezpa-appen riktar sig till hotell, vandrarhem, pensionat, stugbyar och B&B-anläggningar med säte i Sverige, samt till svenska privatpersoner som driver verksamhet via Vezpa. Vezpa beaktar, utöver Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR), följande svenska rättskällor i tillämpliga delar:
Dataskyddslagen kompletterar GDPR i Sverige och innehåller bland annat:
I Sverige är Integritetsskyddsmyndigheten (IMY) (tidigare Datainspektionen) den oberoende tillsynsmyndighet som ansvarar för efterlevnaden av GDPR och dataskyddslagen. Svenska användare av Vezpa-appen kan rikta klagomål direkt till IMY enligt artikel 77 GDPR. IMY samverkar med italienska Garante för det gemensamma tillsynsförfarandet (one-stop-shop, artikel 60 GDPR).
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
Besöksadress: Drottninggatan 29, 5:e våningen
Telefon: 08-657 61 00
E-post: [email protected]
Webb: www.imy.se
Klagomålsformulär: imy.se/privatperson/lamna-klagomal/
Lag (2003:389) om elektronisk kommunikation (LEK), 6 kap. 18 §, kräver samtycke för lagring av eller åtkomst till information som redan finns lagrad i en användares terminalutrustning (cookies, lokal lagring, fingerprinting). Vezpa-appen använder lokal lagring uteslutande för tekniskt nödvändiga ändamål (sessionshantering, cachning av offline-data, sparade inloggningsuppgifter med biometriskt skydd via Android EncryptedSharedPreferences eller iOS Keychain). Sådan lagring är undantagen från samtyckeskravet enligt 6 kap. 18 § andra stycket LEK, eftersom den är "absolut nödvändig" för tillhandahållandet av den tjänst som användaren uttryckligen begärt.
Svenska användare av Vezpa-appen omfattas av följande lagstadgade lagringskrav som påverkar hur länge personuppgifter måste sparas:
Sverige tillämpar lagen om hotell- och pensionatsrörelse (1966:742) som ålägger hotell, pensionat och liknande verksamhet att föra ett gästregister. Vezpa-appen genererar automatiskt ett digitalt gästregister som kan exporteras till PDF eller CSV på begäran från lokal polismyndighet. Lagringstiden för gästregistret är minst två år enligt 6 § av samma lag. Vezpa raderar inte automatiskt gästregisterpost på svenska anläggningar förrän den fastställda lagringstiden har passerat och den personuppgiftsansvarige (anläggningens innehavare) har bekräftat att inga andra rättsliga grunder kräver fortsatt lagring.
Svenska användare som agerar i egenskap av konsument (avseende skyddsbehovet av lagen 2005:59 om distansavtal och avtal utanför affärslokaler) har rätt att vända sig till:
Vezpa är inte skyldigt och inte heller villigt att delta i tvistlösningsförfarande inför konsumenttvistnämnd, men förbehåller sig rätten att fakultativt delta i enskilda fall.
Enligt artikel 33 GDPR är personuppgiftsansvarig skyldig att utan onödigt dröjsmål, och senast inom 72 timmar efter att ha fått kännedom om en personuppgiftsincident, anmäla incidenten till Integritetsskyddsmyndigheten (IMY). Vezpa agerar som personuppgiftsbiträde (artikel 28 GDPR) i förhållande till svenska anläggningar och informerar den personuppgiftsansvarige (anläggningens innehavare) utan onödigt dröjsmål — och i alla händelser inom 24 timmar — efter upptäckten, så att anläggningen kan fullgöra sin egen anmälningsskyldighet. Anmälan till IMY görs via imy.se/verksamhet/personuppgiftsincidenter/. Vezpa tillhandahåller den dokumentation som krävs enligt artikel 33.3 GDPR (incidentens art, kategorier av personuppgifter, ungefärligt antal berörda registrerade, kontaktuppgifter till dataskyddsombud, sannolika konsekvenser, åtgärder för att minska negativa effekter).
Direktmarknadsföring via e-post, SMS eller andra elektroniska medel till svenska mottagare regleras av marknadsföringslagen (2008:486), 19 §, som kräver föregående samtycke från fysisk person (opt-in). Vezpa tillämpar opt-in-modellen för alla nyhetsbrev och marknadsföringsutskick till svenska adresser. Avregistrering är möjlig via länken längst ner i varje e-post eller via skriftlig begäran till [email protected] med rubriken "Avregistrering — Sverige". För befintliga kundförhållanden (B2B) tillämpas mjuk opt-in enligt 6 kap. 19 § lagen (2003:389) om elektronisk kommunikation, med möjlighet att avregistrera sig från varje meddelande.
Diskrimineringslagen (2008:567) förbjuder diskriminering inom området hotell, restaurang och andra tillhandahållanden av varor och tjänster på grund av kön, könsöverskridande identitet eller uttryck, etnisk tillhörighet, religion eller annan trosuppfattning, funktionsnedsättning, sexuell läggning eller ålder. Svenska anläggningar som använder Vezpa för gästregistrering bör säkerställa att urvalskriterier för bokningsacceptans inte är diskriminerande. Vezpa registrerar inte explicit information om gästens etniska tillhörighet, religion eller sexuella läggning i strukturerade fält — sådana uppgifter får endast finnas i identitetshandlingar som lagras enligt SE-1.5 ovan och behandlas under sträng åtkomstkontroll.
Lagen (2018:1937) om tillgänglighet till digital offentlig service samt European Accessibility Act (direktiv 2019/882, genomfört i Sverige via lagen 2023:254 om vissa produkters och tjänsters tillgänglighet) ställer krav på digital tillgänglighet. Vezpa-appen för Sverige följer WCAG 2.1 nivå AA. Eventuella brister i tillgängligheten rapporteras till [email protected] med rubriken "Tillgänglighet — Sverige". Den fullständiga tillgänglighetsredogörelsen publiceras på vezpa.it/tillganglighetsutlatande.
Vezpas integration med Stripe för bokningsbetalningar är underkastad svensk konsumentskyddslagstiftning där betalaren är svensk konsument: konsumentkreditlagen (2010:1846), lagen (2010:751) om betaltjänster och betaltjänstdirektivet PSD2 (direktiv (EU) 2015/2366). Strong Customer Authentication (SCA) krävs för betalningar över 30 EUR enligt RTS för PSD2. Vezpa lagrar aldrig kortuppgifter på egna servrar — tokenisering sker hos Stripe, som är PCI-DSS Level 1-certifierad och har egna avtal med svenska Finansinspektionen (FI) som tredjepartsleverantör.
Vezpa di Paolo Vezzola
Registrerat sate: Via San Zeno 67, 25015 Desenzano del Garda (BS), Italien
Momsreg.nr: 04449070988 · Skatteregistreringsnummer: VZZPLA84C10D284C
E-post: [email protected] · PEC: [email protected]
Denna information galler for Vezpa-appen distribuerad via:
it.vezpa.pmsAnvandning av appen kraver skapande av ett konto dedikerat till logianlaggningen. Appen ar avsedd for professionella anvandare over 18 ar (forvaltare av logianlaggningar och deras behoriga personal).
Viktigt: gasternas uppgifter agas av anlaggningen. Vezpa agerar som personuppgiftsbitrade enligt art. 28 GDPR, reglerat av DPA.
| Behorighet | Andamal | Obligatorisk |
|---|---|---|
| Kamera | Insamling av bilder av gasternas identitetshandlingar for OCR och for inlamning till myndigheter | Valfri (alternativ: manuell inmatning) |
| Push-notiser | Mottagning av notiser om nya bokningar, incheckningar, gastforfragningar | Valfri (appen fungerar utan) |
| Biometrisk autentisering (Face ID / Touch ID / fingeravtryck / Windows Hello) | Snabb inloggning efter forsta autentiseringen med losenord. Biometriska uppgifter lamnar aldrig enheten och delas inte med Vezpa. | Valfri |
| Lagring / Filer | Lokal sparning av PDF-rapporter, fakturor, AlloggiatiWeb-blanketter genererade av appen | Valfri |
| Internet | Kommunikation med Vezpas servrar | Obligatorisk |
| REQUEST_INSTALL_PACKAGES (endast Android sideload) | Automatisk installation av uppdateringar via APK nedladdat fran Vezpas servrar. Ingar inte i Google Play-versionen. | Kravs endast for sideload flavour |
| SDK / Tjanst | Leverantor | Andamal | Behandlade data |
|---|---|---|---|
| Firebase Cloud Messaging (FCM) | Google LLC / Google Ireland Ltd | Utskick av push-notiser | Enhetstoken, tekniska identifierare |
| StoreKit / Google Play Billing / Microsoft Store | Apple Inc. / Google LLC / Microsoft Corp. | Hantering av in-app-kop och abonnemang | Kop-token, abonnemangsstatus, store-konto-ID |
| Stripe SDK (endast betalningar pa gastsida) | Stripe Payments Europe Ltd | Behandling av kortbetalningar | Kortuppgifter hanterade av Stripe, inte overforda till Vezpa |
| local_auth (biometri) | Operativsystemet (Apple / Google / Microsoft) | Lokal biometrisk upplasning | Inga biometriska uppgifter overfors till Vezpa |
| Flutter Secure Storage | Plattform (Keychain iOS/macOS, EncryptedSharedPreferences Android, DPAPI Windows) | Lokal lagring av JWT-tokens och inloggningsuppgifter | Refresh-tokens, krypterade av operativsystemet |
| share_plus | Open Source | Delning av filer (PDF, rapporter) med systemapps | Filer valda av anvandaren |
Vezpa integrerar inte SDK:er for beteendeanalys (t.ex. AppsFlyer, Mixpanel, Facebook SDK), reklam-SDK:er eller profilerings-SDK:er. Ingen spårning over appar enligt Apple App Tracking Transparency (ATT).
Uppgifterna anvands inte for reklam-, profilerings- eller spårningssyften.
Anvandaruppgifterna lagras under avtalets varaktighet + skatteplikt (10 ar for fakturering).
Anvandaren kan begara radering av sitt konto via den dedikerade funktionen i appen eller genom att skriva till den personuppgiftsansvarige. Vissa uppgifter kan lagras for rattsliga skyldigheter (fakturering, sakerhetsloggar).
Gasternas uppgifter (for vilka Vezpa ar personuppgiftsbitrade) foljer den personuppgiftsansvariges instruktioner enligt DPA.
Uppgifterna saljs inte eller sprids. De kan kommuniceras till de underbitraden som anges pa vezpa.it/subprocessors och, begransat till bokningsdata, till de OTA-kanaler som aktiverats av anlaggningen.
For uppgifter som overfors till offentliga myndigheter (Polis, ISTAT, Feratel, SES, NTAK, eVisitor, SEF, UbyPort, eTurizem) hanvisas till den allmanna integritetspolicyn.
Kommunikation med amerikanska leverantorer med DPF-certifiering (Google/Firebase, Stripe, Microsoft, DigitalOcean) sker pa grundval av EU-U.S. Data Privacy Framework (Beslut (EU) 2023/1795). Apple deltar inte i DPF: avtalsforhallandet for EU-anvandare ar med Apple Distribution International Ltd (Irland) och eventuella overforingar till Apple Inc. (USA) regleras av SCC 2021/914. Kommunikation med STAAH (channel manager) sker pa grundval av EU:s beslut om adekvat skyddsniva for Nya Zeeland (2013/65/EU). Tuya (Kina, valfritt) regleras av SCC 2021/914.
Enligt art. 15-22 GDPR kan anvandaren utova rattigheter avseende tillgang, rattelse, radering, begransning, dataportabilitet och invandning. Forfragningar kan lamnas via appen, eller till [email protected].
Klagomal till tillsynsmyndigheten: italienska dataskyddsmyndigheten (Garante). Anvandare i Sverige kan ocksa kontakta Integritetsskyddsmyndigheten - IMY (www.imy.se).
Appen ar uteslutande avsedd for myndiga anvandare (professionella forvaltare). Den samlar inte medvetet in uppgifter om minderariga.
Denna information kan uppdateras. Andringarna kommer att publiceras pa denna sida och, om de ar vasentliga, meddelas via e-post och dashboard med minst 15 dagars varsel.
For information eller integritetsforfragningar:
📧 [email protected]
📧 PEC: [email protected]
🌐 https://vezpa.it
© 2022-2026 Vezpa – Alla rattigheter forbehallna | Integritetspolicy | Anvandarvillkor | Cookiepolicy | GDPR | DPA | Underbitraden