Vezpa - Property Management System
Soulad s Narizenim EU 2016/679
Posledni aktualizace: 19. dubna 2026
Tyto informace popisuji, jak Vezpa di Paolo Vezzola (dale jen "Vezpa" nebo "My") zpracovava osobni udaje v souladu s:
Tyto informace se vztahuji na:
Vezpa pusobi ve dvou odlisnych rolich:
Spravce udaju:
Vezpa di Paolo Vezzola
Sidlo: Desenzano del Garda (BS), 25015, via San Zeno 67
DIC: 04449070988
Danove ID: VZZPLA84C10D284C
PEC: [email protected]
E-mail: [email protected]
| Kategorie | Typ udaju | Povinnost |
|---|---|---|
| Identifikacni udaje | Jmeno, prijmeni, datum narozeni, danove ID | โ Povinne |
| Kontaktni udaje | E-mail, telefon, adresa | โ Povinne |
| Firemni udaje | Obchodni nazev, DIC, udaje o zarizeni | โ Povinne |
| Platebni udaje | IBAN, kreditni karta (pres Stripe) | โ Povinne pro predplatne |
| Udaje o pouziti | Logy pristupu, IP, aktivity na platforme | โ๏ธ Automaticke |
| Udaje komunikace | E-maily, chat podpora, tikety | ๐ Dobrovolne |
| Kategorie | Typ udaju | Pravni zaklad (Spravce) |
|---|---|---|
| Identifikacni udaje | Jmeno, prijmeni, datum a misto narozeni, statni obcanstvi, pohlavi | Pravni povinnost (italsky zakon TULPS, cl. 109 a obdobne predpisy EU) |
| Doklad totoznosti | Typ, cislo, datum vydani, organ, naskenovany nebo vyfotografovany obraz | Pravni povinnost |
| Extrakce OCR | Textove udaje automaticky extrahovane z dokumentu (jmeno, datum, cislo) | Plneni smlouvy (cl. 6.1.b) - pouze pro usnadneni data entry |
| Kontaktni udaje | E-mail, telefon, adresa | Plneni smlouvy |
| Udaje o rezervaci | Data pobytu, pocet hostu, pokoj, sazby, stravovani | Plneni smlouvy |
| Platebni udaje | Transakce, uctenky (udaje karet spravovane Stripe, neulozene na Vezpa) | Plneni smlouvy + danova povinnost |
Ziskane doklady totoznosti mohou obsahovat prvky kvalifikovatelne jako "zvlastni" podle cl. 9 GDPR, typicky:
Zakonnost zpracovani: cl. 9.2.b (plneni povinnosti v oblasti pracovniho prava, bezpecnosti a socialni ochrany), 9.2.g (dulezite duvody verejneho zajmu - registrace verejne bezpecnosti) a 9.2.f (uplatnovani prav). Ucely omezeny na plneni ulozene zakonem vuci verejnym organum.
Dodatecna opatreni: pristup omezen pouze na opravnene role (reditel, asistent), zadne profilovani na techto udajich, zadne sdeleni tretim stranam mimo cilove verejne organy.
Vezpa zamerne neshromazduje jine zvlastni udaje (politicke/nabozenske nazory, zdravotni udaje, geneticke udaje, sexualni orientace). Pokud takove udaje uzivatel omylem vlozi, musi byt okamzite odstraneny.
| Ucel | Pravni zaklad (cl. 6 GDPR) | Uchovavani |
|---|---|---|
| Poskytovani sluzby PMS | cl. 6.1.b - Plneni smlouvy | Doba trvani smlouvy + 10 let |
| Fakturace a ucetnictvi | cl. 6.1.c - Pravni povinnost | 10 let (danova povinnost) |
| Zakaznicka podpora | cl. 6.1.b - Plneni smlouvy | Doba trvani smlouvy + 2 roky |
| Bezpecnost a prevence podvodu | cl. 6.1.f - Opravneny zajem | 5 let |
| Zlepseni sluzby | cl. 6.1.f - Opravneny zajem | 2 roky (agregovana anonymni data) |
| Primy marketing | cl. 6.1.a - Souhlas | Do odvolani souhlasu |
| Obhajoba prav v rizeni | cl. 6.1.f - Opravneny zajem | 10 let |
| Ucel | Pravni zaklad | Uchovavani |
|---|---|---|
| Registrace hostu a komunikace s Questura | cl. 6.1.c - Pravni povinnost (italsky zakon TULPS, cl. 109, D.Lgs. 159/2011) | Minimalne 2 roky |
| Oznameni ISTAT | cl. 6.1.c - Pravni povinnost | Podle predpisu ISTAT |
| Pobytova dan (Paytourist) | cl. 6.1.c - Pravni povinnost | Podle obecnich predpisu |
| Sprava rezervace a pobytu | cl. 6.1.b - Plneni smlouvy | 10 let (danove ucely) |
| Online check-in a komunikace | cl. 6.1.b - Plneni smlouvy | Doba pobytu + doba uchovavani zarizeni |
Pro mnohe aktivity NENI nutny souhlas, protoze jsou zalozeny na:
Souhlas je vyzadovan POUZE pro marketing a profilovani.
Vezpa zpracovava osobni udaje v souladu s nasledujicimi zasadami:
Udaje jsou zpracovavany pomoci:
Udaje jsou pristupne:
Udaje mohou byt sdeleny nasledujicim kategoriim prijemcu. Jmenovity seznam a vzdy aktualizovany je zverejnen na vezpa.it/subprocessors.
| Kategorie | Prijemci | Role | Ucel |
|---|---|---|---|
| Verejne organy IT | AlloggiatiWeb (Questura), ISTAT, obce (PayTourist), Agenzia Entrate | Samostatni spravci | Pravni povinnost |
| Verejne organy EU | Feratel/Meldeamt (AT), SES.HOSPEDAJES (ES), NTAK (HU), eVisitor (HR), SEF (PT), UbyPort (CZ), eTurizem (SI) | Samostatni spravci | Pravni povinnost Spravce (zarizeni) |
| Hosting / Storage / CDN | DigitalOcean LLC (server Frankfurt, Spaces, Redis) | Zpracovatel | IT infrastruktura |
| Platby | Stripe Payments Europe Ltd / Stripe Inc. | Zpracovatel | Zpracovani plateb |
| IONOS SE (DE) | Zpracovatel | Zasilani transakcnich e-mailu a PEC | |
| Push notifikace mobilni | Google LLC (Firebase Cloud Messaging) | Zpracovatel | Zasilani push notifikaci na mobilni zarizeni |
| Channel Manager OTA | STAAH Limited (Novy Zeland) | Zpracovatel | Synchronizace rezervaci s OTA |
| In-app nakup โ Apple | Apple Distribution International Ltd (IE) / Apple Inc. (USA) | Samostatny spravce (store) | Sprava predplatnych App Store. Apple se neucastni DPF: prenosy do USA upraveny SCC 2021/914 |
| In-app nakup โ Google / Microsoft | Google Ireland Ltd / Google LLC (USA, DPF), Microsoft Ireland / Microsoft Corp. (USA, DPF) | Samostatni spravci (store) | Sprava predplatnych Play Store / Microsoft Store |
| OTA | Booking.com, Airbnb, Expedia, VRBO, Agoda a asi 55 dalsich kanalu | Samostatni spravci | Sprava rezervaci vuci cestujicimu |
| Smart zamky (volitelne) | Tuya Smart (CN) | Zpracovatel | Sprava domotickych pristupu, pouze pokud aktivovano zarizenim |
| Profesionalove | Ucetni, pravnici, IT konzultanti | Zpracovatele / Samostatni spravci | Specialisticke konzultace, pouze kde je to nezbytne |
Aktualni seznam je zverejnen a vzdy dostupny na vezpa.it/subprocessors. Pripadne zmeny (novรญ dalsi zpracovatele, nahrady) jsou oznameny Spravcum (zarizenim) s predstihem alespon 30 dnu, aby bylo mozne vznest namitku (cl. 28.2 GDPR).
Pro kazdeho dalsiho zpracovatele mimo EU je dokumentovan aplikovatelny mechanismus prenosu. SCC a pripadne Transfer Impact Assessment jsou k dispozici Spravci na vyzadani.
| Pravo | cl. GDPR | Popis |
|---|---|---|
| Pristup | cl. 15 | Ziskat potvrzeni o existenci Vasich udaju a obdrzet jejich kopii |
| Oprava | cl. 16 | Oprava nespravnych udaju nebo jejich doplneni |
| Vymaz ("zapomneni") | cl. 17 | Ziskat vymaz udaju (s vyjimkami pro pravni povinnosti) |
| Omezeni | cl. 18 | Omezit zpracovani za urcitych podminek |
| Prenositelnost | cl. 20 | Obdrzet udaje ve strukturovanem formatu (CSV, JSON) a prevest je jinemu spravci |
| Namitka | cl. 21 | Vznest namitku proti zpracovani zalozenem na opravnenem zajmu |
| Odvolani souhlasu | cl. 7.3 | Kdykoli odvolat souhlas s marketingem |
| Stiznost | cl. 77 | Podat stiznost u italskeho uradu pro ochranu osobnich udaju (Garante) |
| Bez automatizovaneho profilovani | cl. 22 | Nepodlehat rozhodnutim zalozenym vyhradne na automatizovanem zpracovani |
Sva prava muzete uplatnit prostrednictvim:
Vezpa odpovida na zadosti do 30 dnu od obdrzeni (prodluzitelne o dalsich 60 dnu ve slozitych pripadech s oduvodnenym sdelenim).
Nektera prava (vymaz, omezeni) nemusi byt uplatnitelna, kdyz:
V pripade data breach (poruseni osobnich udaju) Vezpa:
V pripade data breach, ktery se Vas tyka, obdrzite sdeleni obsahujici:
Vezpa zahajila Posouzeni vlivu na ochranu osobnich udaju (DPIA) podle cl. 35 GDPR, s ohledem na systematicke zpracovani dokladu totoznosti subjektu udaju z vice clenskych statu EU a prenosu dalsim zpracovatelum mimo EU.
DPIA a pripadna dodatecna zmirnujici opatreni jsou periodicky aktualizovany. V pripade vysokeho zbytkoveho rizika Vezpa pristoupi k predchozi konzultaci s italskym uradem pro ochranu osobnich udaju (Garante) podle cl. 36 GDPR. Spravce (zarizeni) muze vyzadat souhrn DPIA napsanim na [email protected].
Kdyz provozovatel zarizeni pouziva Vezpa pro zpracovani udaju hostu:
Smlouva o zpracovani osobnich udaju obsahuje, podle cl. 28.3 GDPR:
DPA je nedilnou soucasti Podminek sluzby a je prijimana pri registraci zarizeni.
Vezpa integruje ochranu udaju jiz od navrhu:
Vychozi nastaveni maximalizuji soukromi:
Vezpa udrzuje kompletni registr vsech zpracovatelskych cinnosti, obsahujici:
Registr je k dispozici na vyzadani italskeho uradu pro ochranu osobnich udaju (Garante).
Tyto informace mohou byt zmeneny z duvodu:
Vyznamne zmeny budou sdeleny e-mailem alespon 30 dnu predem.
Datum posledni aktualizace je vzdy uvedeno v zahlavi dokumentu.
Urad pro soukromi:
๐ง E-mail: [email protected]
๐ง PEC: [email protected]
๐ฎ Adresa: Desenzano del Garda, via San Zeno 67
italsky urad pro ochranu osobnich udaju (Garante):
Piazza Venezia, 11 - 00187 Roma
๐ง E-mail: [email protected]
๐ง PEC: [email protected]
๐ Tel: +39 06.696771
๐ Web: www.garanteprivacy.it
Uzivatele v Ceske republice se mohou obratit i na UOOU (www.uoou.cz).
ยฉ 2022-2026 Vezpa - Vsechna prava vyhrazena | Zasady ochrany osobnich udaju | Podminky sluzby | Zasady cookies | GDPR | DPA | Dalsi zpracovatele
Dokument zpracovan v souladu s Narizenim EU 2016/679 (GDPR)
a italskym D.Lgs. 196/2003 ve zneni italskeho D.Lgs. 101/2018