📌 In sintesi: La Vezpa rispetta la tua privacy. Raccogliamo solo i dati necessari per fornire il servizio di gestione alberghiera, li proteggiamo con misure di sicurezza adeguate e non li vendiamo mai a terze parti.
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
La Vezpa di Paolo Vezzola
Sede legale: Desenzano del Garda, via San Zeno 67
P.IVA: 04449070988
Email: [email protected]
PEC: [email protected]
2. Dati Personali Raccolti
2.1 Dati degli Utenti del Servizio (Gestori di Strutture)
Quando ti registri a La Vezpa come gestore di struttura ricettiva, raccogliamo:
- Dati anagrafici: nome, cognome, email, numero di telefono
- Dati della struttura: nome, indirizzo, tipologia, partita IVA
- Dati di fatturazione: indirizzo di fatturazione, codice fiscale/P.IVA, codice univoco/PEC
- Credenziali di accesso: email e password (criptata)
- Dati di pagamento: gestiti tramite provider esterni certificati PCI-DSS (non memorizziamo direttamente i dati di carte di credito)
2.2 Dati degli Ospiti delle Strutture
Per conto dei gestori delle strutture (in qualità di responsabili del trattamento), il sistema raccoglie:
- Dati identificativi: nome, cognome, luogo e data di nascita, cittadinanza
- Documenti di identità: tipo, numero, luogo e data di rilascio (necessari per gli adempimenti di legge verso Questura)
- Dati di contatto: email, numero di telefono
- Dati della prenotazione: date di soggiorno, numero ospiti, tariffe
- Dati di pagamento: solo se il pagamento avviene tramite il booking engine di La Vezpa
2.3 Dati di Navigazione
- Indirizzo IP
- Tipo di browser e dispositivo
- Pagine visitate e tempo di permanenza
- Sistema operativo
- Referrer (provenienza)
2.4 Cookie
Utilizziamo cookie tecnici necessari per il funzionamento del servizio. Per maggiori dettagli consulta la nostra Cookie Policy.
3. Finalità del Trattamento e Base Giuridica
3.1 Per i Gestori delle Strutture
| Finalità |
Base Giuridica |
| Fornitura del servizio PMS |
Esecuzione del contratto (art. 6.1.b GDPR) |
| Fatturazione e adempimenti fiscali |
Obbligo di legge (art. 6.1.c GDPR) |
| Assistenza clienti |
Esecuzione del contratto (art. 6.1.b GDPR) |
| Miglioramento del servizio e analisi statistiche |
Legittimo interesse (art. 6.1.f GDPR) |
| Invio comunicazioni marketing |
Consenso (art. 6.1.a GDPR) - solo se autorizzato |
3.2 Per gli Ospiti delle Strutture
Importante: Per i dati degli ospiti, il Titolare del trattamento è la struttura ricettiva. La Vezpa agisce come Responsabile del Trattamento su istruzione del gestore della struttura.
- Check-in e registrazione ospiti: obbligo di legge (art. 109 TULPS, Decreto Legislativo n. 159/2011)
- Comunicazioni alla Questura: obbligo di legge
- Statistiche ISTAT: obbligo di legge
- Imposta di soggiorno (Paytourist): obbligo di legge
- Gestione della prenotazione: esecuzione del contratto
4. Modalità di Trattamento
I dati personali sono trattati con strumenti elettronici e manuali, con logiche strettamente correlate alle finalità e mediante l'adozione di misure di sicurezza adeguate:
- 🔐 Crittografia: tutti i dati sono trasmessi tramite protocollo HTTPS/TLS
- 🔐 Password: le password sono memorizzate con algoritmi di hashing sicuri (bcrypt/Argon2)
- 🔐 Accesso limitato: solo il personale autorizzato può accedere ai dati
- 🔐 Backup: backup giornalieri criptati
- 🔐 Hosting sicuro: server ubicati nell'Unione Europea con certificazioni di sicurezza
- 🔐 Monitoraggio: log di accesso e attività di sicurezza
5. Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario:
- Dati dei gestori: per tutta la durata del contratto + 10 anni (per adempimenti fiscali e contabili)
- Dati degli ospiti:
- Dati per comunicazioni Questura: conservati per almeno 2 anni dall'arrivo (obbligo di legge)
- Dati per ISTAT: conservati secondo normativa vigente
- Altri dati della prenotazione: secondo quanto stabilito dalla struttura ricettiva (tipicamente 10 anni per finalità fiscali)
- Log di accesso e sicurezza: 12 mesi
- Dati per marketing: fino a revoca del consenso
6. Comunicazione e Diffusione dei Dati
6.1 Destinatari dei Dati
I tuoi dati possono essere comunicati a:
- Autorità pubbliche: Questura, ISTAT, Comune (per imposta di soggiorno) - obbligo di legge
- Partner tecnologici (Responsabili del Trattamento):
- Provider di hosting (server EU)
- Servizi di pagamento (Stripe, PayPal - certificati PCI-DSS)
- Servizi email (per invio comunicazioni agli ospiti)
- Servizi SMS/WhatsApp (per notifiche check-in)
- Channel Manager e OTA: Booking.com, Airbnb, Expedia, VRBO, Agoda (solo i dati necessari alla prenotazione)
- Consulenti e professionisti: commercialisti, avvocati, consulenti IT (solo se necessario)
6.2 Trasferimento Dati Extra-UE
Alcuni servizi terzi potrebbero comportare trasferimenti di dati al di fuori dell'Unione Europea. In questi casi, garantiamo che:
- Il trasferimento avviene solo verso paesi con decisione di adeguatezza della Commissione Europea
- Oppure sono adottate Clausole Contrattuali Standard approvate dalla Commissione Europea
- Oppure esistono altre garanzie appropriate (es. Privacy Shield per USA)
6.3 Diffusione
I dati personali non sono oggetto di diffusione (comunicazione a soggetti indeterminati).
7. Diritti dell'Interessato
Ai sensi degli articoli 15-22 del GDPR, hai diritto di:
- 📧 Accesso (art. 15): ottenere conferma dell'esistenza dei tuoi dati e riceverne copia
- ✏️ Rettifica (art. 16): correggere dati inesatti o incompleti
- 🗑️ Cancellazione (art. 17): ottenere la cancellazione dei dati (diritto all'oblio) quando ricorrono i presupposti
- ⏸️ Limitazione (art. 18): limitare il trattamento in determinate condizioni
- 📤 Portabilità (art. 20): ricevere i dati in formato strutturato e trasmetterli ad altro titolare
- 🚫 Opposizione (art. 21): opporti al trattamento per motivi legittimi
- ❌ Revoca consenso: revocare in qualsiasi momento il consenso al marketing
⚠️ Nota importante: Per i dati degli ospiti, questi diritti devono essere esercitati presso la struttura ricettiva (che è il Titolare del trattamento), non direttamente verso La Vezpa.
Come esercitare i diritti
Puoi esercitare i tuoi diritti scrivendo a:
Ti risponderemo entro 30 giorni dalla richiesta.
Diritto di reclamo
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo all'autorità di controllo:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 - 00187 Roma
Email: [email protected]
PEC: [email protected]
Tel: +39 06.696771
Web: www.garanteprivacy.it
8. Minori
Il servizio La Vezpa PMS è destinato esclusivamente a persone maggiori di 18 anni. Non raccogliamo consapevolmente dati di minori. Se un genitore o tutore ritiene che un minore abbia fornito dati personali, può contattarci per la loro immediata cancellazione.
9. Modifiche alla Privacy Policy
Questa Privacy Policy può essere modificata nel tempo. Ogni modifica sostanziale sarà comunicata con adeguato preavviso tramite:
- Pubblicazione della nuova versione sul sito web
- Notifica via email agli utenti registrati
- Banner informativo nell'area riservata
La data di ultimo aggiornamento è sempre indicata in cima al documento.
© 2022-2026 La Vezpa - Tutti i diritti riservati |
Privacy Policy |
Termini di Servizio |
Cookie Policy |
GDPR