Turnierplan.eu

Databehandleravtale

Versjon 1.0 · Gjeldende fra 30. juli 2026

Avtale om behandling av personopplysninger knyttet til turneringer på vegne av den behandlingsansvarlige, i samsvar med personvernforordningen artikkel 28.

1. Avtalepartene og avtalens innlemmelse

Den behandlingsansvarlige er den enkelte kunden hos Turnierplan.eu. Databehandleren er Markus Müller, som driver virksomhet under navnet Pixel33 Software, An den Gleisen 5, 92224 Amberg, Tyskland. Denne databehandleravtalen supplerer hovedavtalen og gjelder så snart den er godtatt elektronisk eller på annen gyldig måte er innlemmet i avtaleforholdet. Ved behandling på vegne av kunden går den foran motstridende bestemmelser i hovedavtalen.

2. Ansvarsfordeling

Kunden er behandlingsansvarlig for personopplysninger som kunden eller kundens brukere registrerer, laster opp, publiserer eller får behandlet i forbindelse med turneringer. Pixel33 Software behandler disse opplysningene på vegne av kunden. Pixel33 Software er selvstendig behandlingsansvarlig for kontoadministrasjon, fakturering, betaling, egen sikkerhet, avtalekommunikasjon samt egne server- og tilgangslogger, i samsvar med personvernerklæringen.

3. Behandlingens art, formål og varighet

Behandlingen gjelder levering av Turnierplan.eu for planlegging, gjennomføring og publisering av turneringer. Opplysningene behandles ved innsamling, lagring, visning, redigering, overføring, sikring, eksport og sletting. Behandlingen varer som hovedregel så lenge hovedavtalen løper, og frem til opplysningene er slettet eller tilbakelevert i samsvar med avtalen.

4. Opplysningstyper og kategorier av registrerte

Behandlingen kan omfatte navn, e-postadresser, bruker-ID-er, roller, lag- og deltakeropplysninger, bilder og logoer, resultater, kommunikasjonsinnhold og tekniske bruksdata. De registrerte kan være brukere, arrangører, deltakere, mindreårige, lagledere, dommere, kontaktpersoner og andre personer som kunden registrerer.

5. Instrukser og konfidensialitet

Databehandleren behandler personopplysninger bare etter dokumenterte instrukser, med mindre loven pålegger en annen behandling. Hovedavtalen, denne databehandleravtalen, plattformkonfigurasjonen og handlingene til autoriserte brukere utgjør slike instrukser. Instrukser som er i strid med loven, påpekes og settes på vent frem til forholdet er avklart. Personer med tilgang er underlagt konfidensialitet eller lovfestet taushetsplikt.

6. Sikkerhet

Databehandleren gjennomfører egnede tiltak etter personvernforordningen artikkel 32, herunder HTTPS/TLS, hashing av passord, rolle- og objektrelatert tilgangskontroll, parameteriserte databaseforespørsler, logging av sikkerhetsrelevante hendelser, adskilte kundeområder, sikkerhetskopier, gjenopprettingsprosedyrer, oppdateringer og et konsept for sletting. Eksisterende tiltak kan erstattes med tilsvarende eller bedre tiltak.

7. Underdatabehandlere

STRATO GmbH i Tyskland er generelt godkjent som underdatabehandler for hosting, servere, databaser, lagring, sikkerhetskopier, tekniske logger og system-e-post. Databehandleren pålegger underdatabehandlere de nødvendige forpliktelsene etter personvernforordningen artikkel 28 og informerer kunden i god tid om vesentlige endringer. Kunden kan motsette seg en endring når det foreligger en vesentlig personvernrettslig grunn.

8. Bistand og brudd på personopplysningssikkerheten

Databehandleren yter rimelig bistand ved håndtering av de registrertes rettigheter, vurderinger av personvernkonsekvenser, konsultasjoner og dokumentasjon. Henvendelser fra registrerte videresendes til kunden når databehandleren ikke selv er ansvarlig. Brudd på personopplysningssikkerheten for opplysninger som behandles på vegne av kunden, varsles uten ugrunnet opphold etter at bruddet er blitt kjent, sammen med tilgjengelig nødvendig informasjon.

9. Kontroll

Databehandleren stiller nødvendig informasjon til rådighet for å dokumentere etterlevelse. Kontroll utføres fortrinnsvis ved hjelp av dokumenter og sertifikater. Kontroll på stedet kan gjennomføres etter rimelig forhåndsvarsel, i vanlig arbeidstid og med hensyn til andre kunder, sikkerheten og forretningshemmeligheter, dersom dokumentasjonen ikke er tilstrekkelig.

10. Sletting, tilbakelevering og avsluttende bestemmelser

Når hovedavtalen opphører, sletter eller eksporterer databehandleren opplysningene etter kundens valg, med mindre loven krever fortsatt lagring. Tilgjengelige eksportmuligheter bør brukes før avtalen opphører. Opplysninger i sikkerhetskopier forblir sperret og overskrives i den planlagte syklusen. Databehandlerens egne avtale-, faktura- og betalingsopplysninger omfattes ikke av behandlingen på vegne av kunden. Tysk rett gjelder; ufravikelige rettigheter etter personvernforordningen berøres ikke.

Pixel33 Software / Turnierplan.eu
Markus Müller · An den Gleisen 5 · 92224 Amberg · Tyskland
info@turnierplan.eu