ДОГОВОР ЗА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ (DPA)

Vezpa - Property Management System

Договор по чл. 28 Регламент (ЕС) 2016/679 (ОРЗД)

Версия 1.0 - В сила от 19 април 2026 г.

📌 Правен приоритет: настоящият документ е любезен превод от италианския оригинал. В случай на несъответствие между този превод и италианската версия, италианската версия има предимство като правно обвързваща референция. Италианският оригинал е достъпен тук: https://vezpa.it/dpa/.
📌 Цел на настоящия документ: настоящият Договор за обработване на лични данни (DPA) регулира обработването на лични данни на гостите на обектите за настаняване, които използват платформата Vezpa. Обектът (Администратор) възлага на Vezpa (Обработващ) обработването на такива данни. DPA е неразделна част от Общите условия за услугата и се приема едновременно с регистрацията на обекта.
За кого се прилага: настоящият DPA се прилага всеки път, когато обектът използва Vezpa за обработване на лични данни на лица, различни от самия обект (обикновено: гости, техните придружители, контакти на резервацията). Не се прилага за обработването на данни на професионалните потребители на обекта, за които Vezpa действа като самостоятелен Администратор (вижте Политика за поверителност).

1. Страни

Администратор на лични данни („Администратор") Обектът за настаняване, който сключва абонамента Vezpa, както е посочено в собствения си акаунт (наименование, ДДС №, седалище, законен представител).
Обработващ лични данни („Обработващ" / „Vezpa") Vezpa di Paolo Vezzola, ДДС № 04449070988, със седалище в via San Zeno 67, 25015 Desenzano del Garda (BS), Италия. PEC: [email protected] · Имейл: [email protected]

2. Предмет и срок (чл. 28.3 ОРЗД)

Администраторът възлага на Обработващия да обработва лични данни от негово име чрез платформата Vezpa. Обработването има срок на абонаментния договор между страните и приключва с неговото прекратяване, при условията на §14.

3. Естество, цели и вид на обработваните данни

3.1 Цели

3.2 Категории субекти на данни

3.3 Вид обработвани лични данни

⚠️ Специални данни (чл. 9 ОРЗД): документът за самоличност може да съдържа специални данни (напр. място на раждане). Администраторът декларира, че разполага с подходящо правно основание по чл. 9.2 ОРЗД (обикновено б. б, е или ж) и инструктира Обработващия да ограничи обработването на такива данни до съобщенията, изисквани от закона, към публичните органи и до съхранението в предвидените срокове.

4. Инструкции на Администратора (чл. 28.3.а ОРЗД)

Обработващият обработва личните данни изключително въз основа на документирани инструкции на Администратора. Общите инструкции се съдържат в настоящия DPA, в Политиката за поверителност, в Информацията по ОРЗД и в Общите условия за услугата. Специфични инструкции могат да бъдат дадени от Администратора чрез:

Ако Обработващият счита, че дадена инструкция нарушава ОРЗД или други приложими разпоредби, информира незабавно Администратора.

5. Задължения на Обработващия (чл. 28.3.б-з ОРЗД)

Обработващият се задължава да:

  1. Поверителност: да обработва данните поверително и да осигури, че оторизираните за обработване лица са обвързани със задължение за поверителност;
  2. Сигурност: да приеме техническите и организационни мерки по Приложение Б, съобразени с риска;
  3. Подобработващи: да спазва условията на §6;
  4. Съдействие на Администратора: да подпомага Администратора при изпълнение на неговите задължения, по-специално:
  5. Връщане / заличаване на данните в края, както е предвидено в §14;
  6. Информация: да предоставя на Администратора цялата информация, необходима за доказване на съответствието с настоящия DPA.

6. Подобработващи (чл. 28.2 и 28.4 ОРЗД)

6.1 Общо разрешение

Администраторът оторизира Обработващия да назначава подобработващите, изброени на vezpa.it/subprocessors и тези, които ще бъдат добавени впоследствие съгласно описаната тук процедура.

6.2 Предизвестие за промяна

Обработващият съобщава на Администратора намерението си да добави или замени подобработващ с предизвестие от поне 30 дни, чрез имейл до регистрирания адрес и/или съобщение в таблото. В рамките на този срок Администраторът може мотивирано да възрази. В случай на неразрешимо възражение всяка страна може да прекрати договора с прекратяване на засегнатото обработване.

6.3 Задължения към подобработващите

Обработващият налага на подобработващите писмено задължения за защита на данните, еквивалентни на предвидените тук, и отговаря пред Администратора за действията на подобработващите.

7. Нарушение на данните (чл. 33 ОРЗД)

В случай на нарушение на личните данни, което засяга данни, обработвани от името на Администратора, Обработващият:

Уведомяването до Администратора се извършва по имейл до регистрирания адрес и PEC, ако е наличен. Администраторът остава отговорен за външните уведомявания (Garante, субекти) съгласно чл. 33-34 ОРЗД.

8. Права на субектите на данни (чл. 28.3.д ОРЗД)

Ако субект се обърне директно към Обработващия, за да упражни права, свързани с данни, обработвани от името на Администратора, Обработващият препраща искането към Администратора без забавяне и не отговаря от името на Администратора, освен при различни инструкции.

Обработващият предоставя на Администратора в таблото и чрез API функционалности за:

За искания, изискващи ръчна техническа намеса, Обработващият отговаря в рамките на 10 работни дни от получаване на инструкцията на Администратора.

9. Одит (чл. 28.3.з ОРЗД)

Обработващият предоставя на Администратора при поискване информация и документация, доказващи съответствието с настоящия DPA, включително:

Администраторът може да проведе одит (директно или чрез независими трети страни, обвързани с поверителност) с предизвестие поне 30 дни, през работно време, без да прекъсва дейностите и с честота не повече от веднъж годишно (освен при data breach). Всяка страна поема собствените си разходи.

10. Прехвърляния извън ЕС (Глава V ОРЗД)

Списъкът на подобработващите с посочване на седалището и правното основание на прехвърлянето е публикуван на vezpa.it/subprocessors. За прехвърляния, непокрити от решение за адекватност, Обработващият приема:

11. Роля на Администратора

Администраторът декларира и гарантира, че:

12. Поверителност

Всяка страна запазва строго поверителна цялата информация, получена от другата страна при изпълнение на настоящия DPA, за целия срок на договора и за 5 години след това.

13. Отговорност

Отговорността на всяка страна по чл. 82 ОРЗД към субектите остава регулирана от закона. В отношенията между страните режимът на договорна отговорност е установен в Общите условия за услугата (§9-10), при запазване на неотменимото разпределение, предвидено в чл. 82 ОРЗД.

14. Прекратяване на обработването

При прекратяване на договора по каквато и да е причина, Обработващият:

  1. Предоставя на Администратора инструментите за експорт на неговите данни в структуриран формат (CSV/JSON) за 30 дни от прекратяването;
  2. След изтичане на 30 дни заличава или анонимизира данните, обработвани от името на Администратора, от производствените системи;
  3. Заличава данните от резервните копия в рамките на следващия ротационен цикъл (обикновено в рамките на 90 дни);
  4. Запазва данните, които Vezpa е задължена да съхранява по закон (обикновено: данни за фактуриране и логове за сигурност), само за сроковете, наложени от приложимата нормативна уредба, като поддържа върху тях подходящи мерки за сигурност.

15. Промени

Обработващият може да променя настоящия DPA, за да отразява нормативни еволюции (напр. нови SCC, мерки на Garante) или организационни изменения. Съществените промени се съобщават на Администратора с предизвестие поне 30 дни. Ако Администраторът не приема, той може да прекрати без неустойки за неизползваната част от абонамента.

16. Приложимо право

Настоящият DPA се регулира от италианското право. За споровете се прилага §16 от Общите условия за услугата.

Приложение A - Обобщено описание на обработването

Елемент Описание
Естество на обработването Събиране, записване, организиране, структуриране, съхранение, адаптиране, извличане, справка, употреба, съобщаване, предаване към OTA канали и публични органи, заличаване
Цели Вижте §3.1
Категории субекти Вижте §3.2
Категории данни Вижте §3.3
Срок За целия срок на договора. Специфичен retention за категории данни съгласно Политиката за поверителност §6

Приложение Б - Технически и организационни мерки за сигурност (чл. 32 ОРЗД)

Технически мерки

Организационни мерки

Приложение В - Оторизирани подобработващи

Действащият списък е публикуван и поддържан актуализиран на vezpa.it/subprocessors. При влизане в договора списъкът включва (наред с другото):

📞 Контакти за въпроси относно DPA

Обработващ лични данни:
Vezpa di Paolo Vezzola
📧 Имейл: [email protected]
📧 PEC: [email protected]
📮 Desenzano del Garda, via San Zeno 67


© 2022-2026 Vezpa - Всички права запазени | Политика за поверителност | Условия за услугата | Политика за бисквитки | GDPR | DPA | Подобработващи