Turnierplan.eu

Databehandleraftale (DPA)

Version 1.0 · Gældende fra 30. juli 2026

Aftale om behandling af personoplysninger vedrørende turneringer på vegne af den dataansvarlige i henhold til GDPR artikel 28.

1. Aftaleparter og indarbejdelse

Den dataansvarlige er den pågældende kunde hos Turnierplan.eu. Databehandleren er Markus Müller, der driver virksomhed under navnet Pixel33 Software, An den Gleisen 5, 92224 Amberg, Tyskland. Denne DPA supplerer hovedaftalen og gælder, så snart den er accepteret elektronisk eller på anden måde gyldigt indarbejdet. Ved databehandling har den forrang for modstridende bestemmelser i hovedaftalen.

2. Afgrænsning af ansvaret

Kunden er dataansvarlig for personoplysninger, som kunden eller dennes brugere indtaster, uploader, offentliggør eller får behandlet i forbindelse med turneringer. Pixel33 Software behandler disse oplysninger på kundens vegne. Kontoadministration, fakturering, betaling, egen sikkerhed, kontraktkommunikation samt egne server- og adgangslogfiler behandles af Pixel33 Software som selvstændigt dataansvarlig i overensstemmelse med privatlivspolitikken.

3. Genstand, formål og varighed

Behandlingen vedrører levering af Turnierplan.eu til planlægning, gennemførelse og offentliggørelse af turneringer. Oplysninger behandles ved indsamling, lagring, visning, redigering, overførsel, sikring, eksport og sletning. Behandlingen varer som udgangspunkt i hovedaftalens løbetid og indtil aftalemæssig sletning eller tilbagelevering.

4. Oplysningstyper og registrerede

Der kan behandles navne, e-mailadresser, bruger-id'er, roller, hold- og deltageroplysninger, billeder og logoer, resultater, kommunikationsindhold samt tekniske brugsdata. De registrerede kan være brugere, arrangører, deltagere, mindreårige, trænere, dommere, kontaktpersoner og andre personer, som kunden registrerer.

5. Instrukser og fortrolighed

Databehandleren behandler kun oplysninger efter dokumenteret instruks, medmindre lovgivningen kræver andet. Hovedaftalen, denne DPA, platformens konfiguration og handlinger foretaget af autoriserede brugere udgør instrukser. Ulovlige instrukser påtales og sættes i bero, indtil forholdet er afklaret. Personer med adgang er underlagt fortrolighed.

6. Sikkerhed

Databehandleren gennemfører passende foranstaltninger efter GDPR artikel 32, herunder HTTPS/TLS, hashing af adgangskoder, rolle- og objektrelateret adgangskontrol, forberedte databaseforespørgsler, logning af sikkerhedsrelevante hændelser, adskilte kundeområder, sikkerhedskopier, gendannelsesprocedurer, opdateringer og et slettekoncept. Tilsvarende eller bedre foranstaltninger kan erstatte de eksisterende.

7. Underdatabehandlere

STRATO GmbH, Tyskland, er generelt godkendt til hosting, servere, databaser, lager, sikkerhedskopier, tekniske logfiler og system-e-mails. Databehandleren forpligter underdatabehandlere efter GDPR artikel 28 og informerer rettidigt om væsentlige ændringer. Kunden kan gøre indsigelse af væsentlige databeskyttelsesretlige grunde.

8. Bistand og brud på persondatasikkerheden

Databehandleren yder passende bistand ved registreredes rettigheder, konsekvensanalyser, konsultationer og dokumentation. Henvendelser fra registrerede videresendes til kunden, medmindre databehandleren selv er ansvarlig. Brud på sikkerheden for oplysninger, der behandles på vegne af kunden, meddeles uden unødig forsinkelse efter konstatering med de tilgængelige nødvendige oplysninger.

9. Kontrol

Databehandleren stiller de nødvendige oplysninger til rådighed for at dokumentere overholdelse. Kontrol gennemføres fortrinsvis ved hjælp af dokumenter og certifikater. Kontrol på stedet kan foretages med rimeligt varsel inden for normal arbejdstid og under hensyntagen til andre kunder, sikkerhed og forretningshemmeligheder, hvis dokumentationen ikke er tilstrækkelig.

10. Sletning, tilbagelevering og afsluttende bestemmelser

Efter aftalens ophør sletter eller eksporterer databehandleren oplysningerne efter kundens valg, medmindre lovgivningen kræver fortsat opbevaring. Tilgængelige eksportmuligheder bør bruges inden aftalens ophør. Data i sikkerhedskopier forbliver spærret og overskrives efter den planlagte cyklus. Egne kontrakt-, faktura- og betalingsoplysninger er ikke omfattet af databehandlingen. Tysk ret finder anvendelse; ufravigelige rettigheder efter GDPR berøres ikke.

Pixel33 Software / Turnierplan.eu
Markus Müller · An den Gleisen 5 · 92224 Amberg · Tyskland
info@turnierplan.eu