Umowa powierzenia przetwarzania danych
Wersja 1.0 · Stan na 30 lipca 2026 r.
Umowa dotycząca przetwarzania danych osobowych związanych z turniejami w imieniu administratora zgodnie z art. 28 RODO.
1. Strony umowy i jej włączenie
Administratorem powierzającym dane jest odpowiedni klient Turnierplan.eu. Podmiotem przetwarzającym jest Markus Müller, działający pod nazwą Pixel33 Software, An den Gleisen 5, 92224 Amberg, Niemcy. Niniejsza umowa uzupełnia umowę główną i obowiązuje po jej elektronicznym zaakceptowaniu lub skutecznym włączeniu w inny sposób. W zakresie powierzonego przetwarzania ma pierwszeństwo przed sprzecznymi postanowieniami umowy głównej.
2. Podział odpowiedzialności
Klient jest administratorem danych osobowych, które on lub jego użytkownicy wprowadzają, przesyłają, publikują lub zlecają do przetwarzania na potrzeby turniejów. Pixel33 Software przetwarza te dane w imieniu klienta. Dane związane z zarządzaniem kontem, rozliczeniami, płatnościami, własnym bezpieczeństwem, komunikacją umowną oraz własnymi logami serwera i dostępu Pixel33 Software przetwarza jako samodzielny administrator zgodnie z polityką prywatności.
3. Przedmiot, cel i czas trwania
Przedmiotem umowy jest udostępnienie Turnierplan.eu do planowania, przeprowadzania i publikowania turniejów. Dane są gromadzone, przechowywane, wyświetlane, edytowane, przekazywane, zabezpieczane, eksportowane i usuwane. Przetwarzanie trwa co do zasady przez okres obowiązywania umowy głównej oraz do czasu zgodnego z umową usunięcia lub zwrotu danych.
4. Dane i osoby, których dane dotyczą
Przetwarzane mogą być imiona i nazwiska, adresy e-mail, identyfikatory użytkowników, role, dane drużyn i uczestników, obrazy i logo, wyniki, treści komunikacji oraz techniczne dane dotyczące korzystania z usługi. Dane mogą dotyczyć użytkowników, organizatorów, uczestników, osób małoletnich, opiekunów, sędziów, osób kontaktowych oraz innych osób ujętych przez klienta.
5. Polecenia i poufność
Podmiot przetwarzający przetwarza dane wyłącznie na udokumentowane polecenie, o ile nie stoi temu na przeszkodzie obowiązek prawny. Polecenia wynikają przede wszystkim z umowy głównej, ustawień i sposobu korzystania z platformy. Jeśli polecenie narusza przepisy o ochronie danych, podmiot przetwarzający informuje o tym klienta i może wstrzymać jego wykonanie do czasu wyjaśnienia. Osoby upoważnione do przetwarzania są zobowiązane do zachowania poufności.
6. Środki techniczne i organizacyjne
Podmiot przetwarzający stosuje środki odpowiednie do ryzyka zgodnie z art. 32 RODO, w szczególności szyfrowany przesył danych, kontrolę dostępu, haszowanie haseł, mechanizmy sesji i tokenów, protokołowanie bezpieczeństwa, kopie zapasowe i procedury odtwarzania, aktualizacje oraz ograniczenie uprawnień. Środki mogą być rozwijane, o ile nie obniża to poziomu ochrony.
7. Dalsze podmioty przetwarzające
Ogólnie zatwierdzonym dalszym podmiotem przetwarzającym jest STRATO GmbH, Niemcy, w zakresie hostingu, serwerów, baz danych, pamięci masowej, kopii zapasowych, logów technicznych i systemowych wiadomości e-mail. Podmiot przetwarzający angażuje dalsze podmioty zgodnie z art. 28 RODO i z odpowiednim wyprzedzeniem informuje o istotnych zmianach. Klient może wnieść sprzeciw z ważnej przyczyny związanej z ochroną danych.
8. Wsparcie i naruszenia ochrony danych
Podmiot przetwarzający udziela odpowiedniego wsparcia w zakresie praw osób, których dane dotyczą, ocen skutków dla ochrony danych, konsultacji i wykazywania zgodności. Żądania osób, których dane dotyczą, przekazuje klientowi, o ile nie odpowiada za nie samodzielnie. Naruszenia ochrony powierzonych danych zgłasza niezwłocznie po ich stwierdzeniu, przekazując dostępne wymagane informacje.
9. Kontrole
Podmiot przetwarzający udostępnia informacje niezbędne do wykazania zgodności. Kontrole są prowadzone przede wszystkim na podstawie dokumentów i certyfikatów. Audyty na miejscu są możliwe po odpowiednim uprzedzeniu, w zwykłych godzinach pracy oraz z poszanowaniem ochrony innych klientów, bezpieczeństwa i tajemnic przedsiębiorstwa, o ile dokumenty okażą się niewystarczające.
10. Usunięcie, zwrot i postanowienia końcowe
Po zakończeniu umowy podmiot przetwarzający usuwa lub eksportuje powierzone dane zgodnie z wyborem klienta, o ile nie istnieje ustawowy obowiązek ich przechowywania. Z dostępnych eksportów należy skorzystać przed zakończeniem umowy. Dane w kopiach zapasowych pozostają zablokowane i są nadpisywane w planowym cyklu. Własne dane umowne, fakturowe i płatnicze nie stanowią części powierzonego przetwarzania. Obowiązuje prawo niemieckie; bezwzględnie obowiązujące prawa wynikające z RODO pozostają nienaruszone.
Markus Müller · An den Gleisen 5 · 92224 Amberg · Niemcy
info@turnierplan.eu

