Turnierplan.eu

Umowa powierzenia przetwarzania danych

Wersja 1.0 · Stan na 30 lipca 2026 r.

Umowa dotycząca przetwarzania danych osobowych związanych z turniejami w imieniu administratora zgodnie z art. 28 RODO.

1. Strony umowy i jej włączenie

Administratorem powierzającym dane jest odpowiedni klient Turnierplan.eu. Podmiotem przetwarzającym jest Markus Müller, działający pod nazwą Pixel33 Software, An den Gleisen 5, 92224 Amberg, Niemcy. Niniejsza umowa uzupełnia umowę główną i obowiązuje po jej elektronicznym zaakceptowaniu lub skutecznym włączeniu w inny sposób. W zakresie powierzonego przetwarzania ma pierwszeństwo przed sprzecznymi postanowieniami umowy głównej.

2. Podział odpowiedzialności

Klient jest administratorem danych osobowych, które on lub jego użytkownicy wprowadzają, przesyłają, publikują lub zlecają do przetwarzania na potrzeby turniejów. Pixel33 Software przetwarza te dane w imieniu klienta. Dane związane z zarządzaniem kontem, rozliczeniami, płatnościami, własnym bezpieczeństwem, komunikacją umowną oraz własnymi logami serwera i dostępu Pixel33 Software przetwarza jako samodzielny administrator zgodnie z polityką prywatności.

3. Przedmiot, cel i czas trwania

Przedmiotem umowy jest udostępnienie Turnierplan.eu do planowania, przeprowadzania i publikowania turniejów. Dane są gromadzone, przechowywane, wyświetlane, edytowane, przekazywane, zabezpieczane, eksportowane i usuwane. Przetwarzanie trwa co do zasady przez okres obowiązywania umowy głównej oraz do czasu zgodnego z umową usunięcia lub zwrotu danych.

4. Dane i osoby, których dane dotyczą

Przetwarzane mogą być imiona i nazwiska, adresy e-mail, identyfikatory użytkowników, role, dane drużyn i uczestników, obrazy i logo, wyniki, treści komunikacji oraz techniczne dane dotyczące korzystania z usługi. Dane mogą dotyczyć użytkowników, organizatorów, uczestników, osób małoletnich, opiekunów, sędziów, osób kontaktowych oraz innych osób ujętych przez klienta.

5. Polecenia i poufność

Podmiot przetwarzający przetwarza dane wyłącznie na udokumentowane polecenie, o ile nie stoi temu na przeszkodzie obowiązek prawny. Polecenia wynikają przede wszystkim z umowy głównej, ustawień i sposobu korzystania z platformy. Jeśli polecenie narusza przepisy o ochronie danych, podmiot przetwarzający informuje o tym klienta i może wstrzymać jego wykonanie do czasu wyjaśnienia. Osoby upoważnione do przetwarzania są zobowiązane do zachowania poufności.

6. Środki techniczne i organizacyjne

Podmiot przetwarzający stosuje środki odpowiednie do ryzyka zgodnie z art. 32 RODO, w szczególności szyfrowany przesył danych, kontrolę dostępu, haszowanie haseł, mechanizmy sesji i tokenów, protokołowanie bezpieczeństwa, kopie zapasowe i procedury odtwarzania, aktualizacje oraz ograniczenie uprawnień. Środki mogą być rozwijane, o ile nie obniża to poziomu ochrony.

7. Dalsze podmioty przetwarzające

Ogólnie zatwierdzonym dalszym podmiotem przetwarzającym jest STRATO GmbH, Niemcy, w zakresie hostingu, serwerów, baz danych, pamięci masowej, kopii zapasowych, logów technicznych i systemowych wiadomości e-mail. Podmiot przetwarzający angażuje dalsze podmioty zgodnie z art. 28 RODO i z odpowiednim wyprzedzeniem informuje o istotnych zmianach. Klient może wnieść sprzeciw z ważnej przyczyny związanej z ochroną danych.

8. Wsparcie i naruszenia ochrony danych

Podmiot przetwarzający udziela odpowiedniego wsparcia w zakresie praw osób, których dane dotyczą, ocen skutków dla ochrony danych, konsultacji i wykazywania zgodności. Żądania osób, których dane dotyczą, przekazuje klientowi, o ile nie odpowiada za nie samodzielnie. Naruszenia ochrony powierzonych danych zgłasza niezwłocznie po ich stwierdzeniu, przekazując dostępne wymagane informacje.

9. Kontrole

Podmiot przetwarzający udostępnia informacje niezbędne do wykazania zgodności. Kontrole są prowadzone przede wszystkim na podstawie dokumentów i certyfikatów. Audyty na miejscu są możliwe po odpowiednim uprzedzeniu, w zwykłych godzinach pracy oraz z poszanowaniem ochrony innych klientów, bezpieczeństwa i tajemnic przedsiębiorstwa, o ile dokumenty okażą się niewystarczające.

10. Usunięcie, zwrot i postanowienia końcowe

Po zakończeniu umowy podmiot przetwarzający usuwa lub eksportuje powierzone dane zgodnie z wyborem klienta, o ile nie istnieje ustawowy obowiązek ich przechowywania. Z dostępnych eksportów należy skorzystać przed zakończeniem umowy. Dane w kopiach zapasowych pozostają zablokowane i są nadpisywane w planowym cyklu. Własne dane umowne, fakturowe i płatnicze nie stanowią części powierzonego przetwarzania. Obowiązuje prawo niemieckie; bezwzględnie obowiązujące prawa wynikające z RODO pozostają nienaruszone.

Pixel33 Software / Turnierplan.eu
Markus Müller · An den Gleisen 5 · 92224 Amberg · Niemcy
info@turnierplan.eu