Acord privind prelucrarea datelor în numele operatorului (AVV)
Versiunea 1.0 · Actualizat la 30 iulie 2026
Acord privind prelucrarea datelor cu caracter personal aferente turneelor în numele operatorului, conform art. 28 RGPD.
1. Părțile contractante și includerea acordului
Beneficiarul este clientul respectiv al Turnierplan.eu. Prestatorul este Markus Müller, care își desfășoară activitatea sub denumirea Pixel33 Software, An den Gleisen 5, 92224 Amberg, Germania. Acest acord AVV completează contractul principal și se aplică de îndată ce este acceptat electronic sau inclus în mod valabil printr-o altă modalitate. În ceea ce privește prelucrarea datelor în numele operatorului, acesta prevalează asupra dispozițiilor contradictorii din contractul principal.
2. Delimitarea responsabilităților
Beneficiarul este operatorul datelor cu caracter personal pe care acesta sau utilizatorii săi le introduc, le încarcă, le publică ori le încredințează spre prelucrare pentru turnee. Pixel33 Software prelucrează aceste date în numele beneficiarului. Pixel33 Software prelucrează datele privind administrarea conturilor, facturarea, plățile, propria securitate, comunicarea contractuală, precum și propriile jurnale de server și de acces în calitate de operator, conform politicii de confidențialitate.
3. Obiectul, scopul și durata
Obiectul îl constituie furnizarea Turnierplan.eu pentru planificarea, desfășurarea și publicarea turneelor. Datele sunt prelucrate prin colectare, stocare, afișare, modificare, transmitere, creare de copii de siguranță, export și ștergere. În principiu, prelucrarea se desfășoară pe durata contractului principal și până la ștergerea sau returnarea datelor conform contractului.
4. Datele și persoanele vizate
Pot fi prelucrate nume, adrese de e-mail, ID-uri de utilizator, roluri, date despre echipe și participanți, imagini și sigle, rezultate, conținutul comunicărilor, precum și date tehnice de utilizare. Persoanele vizate pot fi utilizatori, organizatori, participanți, minori, însoțitori, arbitri, persoane de contact și alte persoane înregistrate de beneficiar.
5. Instrucțiuni și confidențialitate
Prestatorul prelucrează datele numai pe baza unor instrucțiuni documentate, în măsura în care nu există o obligație legală contrară. Contractul principal, acordul AVV, configurarea platformei și acțiunile utilizatorilor autorizați sunt considerate instrucțiuni. Instrucțiunile ilegale sunt contestate, iar executarea lor este suspendată până la clarificare. Persoanele autorizate să acceseze datele sunt obligate să respecte confidențialitatea.
6. Securitate
Prestatorul ia măsuri adecvate conform art. 32 RGPD: HTTPS/TLS, stocarea parolelor sub formă de hash, controale de acces pe baza rolurilor și a obiectelor, interogări pregătite ale bazei de date, înregistrarea evenimentelor relevante pentru securitate, spații separate pentru clienți, copii de siguranță, proceduri de recuperare, actualizări și un plan de ștergere. Măsurile existente pot fi înlocuite cu măsuri echivalente sau mai bune.
7. Subcontractanți pentru prelucrarea datelor
STRATO GmbH, Germania, este autorizată în general pentru găzduire, servere, baze de date, stocare, copii de siguranță, jurnale tehnice și e-mailuri de sistem. Prestatorul impune subcontractanților obligațiile prevăzute la art. 28 RGPD și informează în timp util despre modificările importante. Beneficiarul poate formula o obiecție dintr-un motiv întemeiat privind protecția datelor.
8. Asistență și încălcări ale securității datelor
Prestatorul oferă asistență adecvată în ceea ce privește drepturile persoanelor vizate, evaluările impactului asupra protecției datelor, consultările și dovezile de conformitate. Cererile persoanelor vizate sunt transmise beneficiarului, în măsura în care prestatorul nu este el însuși competent. Încălcările securității datelor prelucrate în numele beneficiarului sunt raportate fără întârziere după luarea la cunoștință, împreună cu informațiile necesare disponibile.
9. Controale
Prestatorul pune la dispoziție informațiile necesare pentru a demonstra respectarea obligațiilor. Verificările se efectuează cu prioritate pe baza documentelor și certificatelor. În măsura în care documentele nu sunt suficiente, verificările la fața locului sunt posibile după o notificare transmisă cu un termen rezonabil, în timpul programului obișnuit de lucru și cu protejarea celorlalți clienți, a securității și a secretelor comerciale.
10. Ștergere, returnare și dispoziții finale
După încetarea contractului, prestatorul șterge sau exportă datele prelucrate în numele beneficiarului, la alegerea acestuia, în măsura în care nu există o obligație legală de păstrare. Exporturile disponibile ar trebui utilizate înainte de încetarea contractului. Datele din copiile de siguranță rămân blocate și sunt suprascrise conform ciclului planificat. Datele proprii privind contractele, facturile și plățile nu fac parte din prelucrarea în numele beneficiarului. Se aplică dreptul german; drepturile imperative prevăzute de RGPD rămân neafectate.
Markus Müller · An den Gleisen 5 · 92224 Amberg · Germania
info@turnierplan.eu

