Datenschutzerklärung
Stand: 30. Juli 2026
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten beim Besuch und bei der Nutzung der Plattform Turnierplan.eu verarbeitet werden. Auch bei einer rein informatorischen Nutzung fallen technisch notwendige Verbindungs- und Nutzungsdaten an, insbesondere IP-Adresse, Server- und Seitenaufrufdaten sowie Session- und Einwilligungsinformationen.
1. Verantwortlicher
Plattform: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Deutschland
E-Mail: info@turnierplan.eu
Website: www.turnierplan.eu
2. Rollen bei Turnier- und Teilnehmerdaten
Für die Daten des Kontoinhabers, die Website, Abrechnung, Sicherheit und eigene Nutzungsanalyse ist Markus Müller, handelnd unter Pixel33 Software, Verantwortlicher.
Gibt ein Turnierveranstalter Daten von Mannschaften, Teilnehmern, Betreuern, Schiedsrichtern oder anderen Personen ein, entscheidet regelmäßig der Veranstalter über Zweck und Inhalt dieser Verarbeitung und ist insoweit Verantwortlicher. Pixel33 Software verarbeitet diese Daten grundsätzlich als Auftragsverarbeiter nach Art. 28 DSGVO.
Der Veranstalter muss eine geeignete Rechtsgrundlage besitzen und betroffene Personen nach Art. 13 beziehungsweise Art. 14 DSGVO informieren. Das gilt besonders für Namen, Bilder und sonstige Daten Minderjähriger bei Jugendturnieren. Vor einer Veröffentlichung muss der Veranstalter prüfen, ob und in welchem Umfang die Veröffentlichung zulässig ist.
Der zentrale Vertrag zur Auftragsverarbeitung ist unter Pixel33 AV-Vertrag abrufbar.
3. Hosting, Verbindungsdaten und Serverprotokolle
Die Plattform wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Abruf werden insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, HTTP-Status, übertragene Datenmenge, Referrer, Browser und Betriebssystem verarbeitet.
Zweck sind Auslieferung, Stabilität, Fehleranalyse und Schutz vor Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb. Soweit die Verarbeitung zur Erbringung eines Vertrages erforderlich ist, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Mit STRATO besteht ein Vertrag nach Art. 28 DSGVO.
4. Benutzerkonten und Authentifizierung
Bei Registrierung und Kontonutzung verarbeiten wir Benutzername, E-Mail-Adresse, das nur als Hash gespeicherte Passwort, Aktivierungsstatus, Konto- und Tarifdaten, Anmeldezeitpunkte sowie technische Sicherheitsdaten. Für Aktivierung, Login, automatische Anmeldung und Passwortzurücksetzung werden außerdem Aktivierungs-, Anmelde- und zeitlich begrenzte Rücksetztokens verarbeitet.
Diese Daten dienen der Kontoerstellung, Authentifizierung, Vertragsdurchführung und Missbrauchsabwehr. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Aktivierungs-, Sicherheits- und Rücksetz-E-Mails sind für die angeforderte Kontofunktion erforderlich und keine Werbe-E-Mails.
Eine Gastnutzung ist möglich, soweit eine Funktion kein Konto voraussetzt. Dabei werden dennoch Verbindungs-, Session-, Seitenaufruf- und die vom Gast eingegebenen Turnierdaten verarbeitet.
5. Turnierplattform und öffentliche Inhalte
Abhängig von den verwendeten Funktionen verarbeiten wir insbesondere:
- Turniername, Veranstalter, Ort, Zeiten, Modus, Spielfelder, Regeln und Einstellungen;
- Mannschaften, Teilnehmernamen, Kontaktdaten, Gruppenzuordnungen, Logos und Bilder;
- Spielpläne, Paarungen, Ergebnisse, Tabellen, Turnierstatus, Live-Timer und Live-Ticker;
- Sponsorenangaben, Sponsorenlogos, Homepages und sonstige Uploads;
- QR-Codes, PDFs, Widgets, externe Turnierlinks und externe Ergebnismeldungen.
Die Verarbeitung erfolgt zur Bereitstellung der gewählten Plattformfunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO beziehungsweise bei Daten Dritter im Auftrag des Veranstalters nach Art. 28 DSGVO.
Als öffentlich markierte Live-, Turnier- und Eventseiten sind ohne Anmeldung weltweit aufrufbar. Zuschauer, Empfänger geteilter Links und gegebenenfalls Suchmaschinen können diese Inhalte abrufen, speichern oder indexieren. Veranstalter sollten deshalb nur Daten veröffentlichen, die für diesen Zweck erforderlich und rechtmäßig freigegeben sind.
6. Interne Besucheranalyse
Zur internen Reichweitenmessung und technischen Optimierung speichern wir in einer eigenen
Datenbank insbesondere IP-Adresse, Session-ID, Nutzer- oder Administratorkennung (soweit
angemeldet), aufgerufene Seite und Zeitpunkt, Anfragemethode, Referrer, Browsersprache,
User-Agent sowie UTM-Parameter. In der aufgerufenen URL können außerdem Kampagnenkennungen
wie gad_source, fbclid oder rdt_cid enthalten sein.
Seitenaufrufe können nach einer Anmeldung einem registrierten Nutzer zugeordnet werden.
Zwecke sind Reichweitenmessung, Zuordnung von Kampagnen, Fehleranalyse, Verbesserung der Plattform und Missbrauchserkennung. Soweit hierfür Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sicherheitsbezogene Auswertungen können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden. Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.
7. Cookies, Local Storage und Einwilligungsverwaltung
- PHPSESSID: notwendiges Session-Cookie; grundsätzlich bis zum Ende der Browsersitzung.
- remember_token: optionales, notwendiges Login-Cookie für „angemeldet bleiben“; tatsächliche Laufzeit 30 Tage; Secure, HttpOnly und SameSite=Lax.
- turnierplan-consent: kein Cookie, sondern Eintrag im Local Storage für die Klaro-Einwilligungseinstellungen.
Cookies und andere Speicherzugriffe, die nicht unbedingt erforderlich sind, werden erst nach Einwilligung gesetzt beziehungsweise aktiviert. Dies gilt auch für First-Party-Technologien zur Analyse. Rechtsgrundlage für den Endgerätezugriff ist § 25 Abs. 1 TDDDG und für die anschließende Verarbeitung Art. 6 Abs. 1 lit. a DSGVO.
Stripe wird nur im Zusammenhang mit dem ausdrücklich aufgerufenen Bezahlvorgang eingesetzt. Google reCAPTCHA wird zum Schutz bestimmter Formulare vor automatisiertem Missbrauch eingesetzt. Beide Dienste werden nicht pauschal als für jeden Seitenaufruf essenziell eingeordnet; ihre jeweilige Rechtsgrundlage richtet sich nach der konkret aufgerufenen Funktion.
Einstellungen können jederzeit unmittelbar über Cookie-Einstellungen öffnen geändert oder widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.
8. Google-Dienste
Wir können Google Analytics zur Reichweitenmessung, Google Ads einschließlich Conversion-Messung und Google AdSense zur Ausspielung von Werbung einsetzen. Diese Dienste werden erst nach entsprechender Einwilligung aktiviert. Google reCAPTCHA wird auf geschützten Formularen zur Erkennung automatisierter Zugriffe eingesetzt.
Primärer Anbieter im EWR ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch Google LLC und weitere Empfänger in den USA kann nicht ausgeschlossen werden. Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien.
Je nach Dienst und Einwilligung können IP-Adresse, Geräte- und Browserdaten, aufgerufene Seiten, Interaktionen, Referrer, Kampagnen- und Werbekennungen sowie von Google gesetzte Cookies verarbeitet werden. Namen und Laufzeiten dieser Cookies können sich durch Google ändern und werden deshalb im Einwilligungsdialog dienstbezogen angezeigt.
9. Zahlungsabwicklung und Abonnements
Zahlungen werden über Stripe abgewickelt. Im EWR können insbesondere Stripe Payments Europe, Limited und Stripe Technology Europe, Limited, jeweils Dublin, Irland, beteiligt sein. Verarbeitet werden je nach Zahlart Kontaktdaten, Kunden- und Vertragskennung, Betrag, Währung, Zahlungsstatus, IP- und Gerätedaten sowie die erforderlichen Zahlungsdaten. Vollständige Karten- oder Kontodaten erhalten wir regelmäßig nicht.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertragsabschluss und Zahlung sowie Art. 6 Abs. 1 lit. c und lit. f DSGVO für gesetzliche Pflichten, Betrugsprävention und Forderungsmanagement.
Wenn im Stripe Checkout weitere Zahlarten wie PayPal, Klarna oder Amazon Pay auswählbar sind, werden Daten zusätzlich an den gewählten Zahlungsdienst übermittelt. Welche Zahlarten tatsächlich angeboten werden, hängt von Land, Währung, Betrag und der aktuellen Stripe-Konfiguration ab. Für die weitere Verarbeitung gelten ergänzend die Hinweise des ausgewählten Zahlungsdienstes.
10. Kommunikation, Support und Bugmeldungen
Bei Kontakt-, Support-, Widerrufs- oder Bugmeldungen verarbeiten wir die angegebenen Kontakt-, Vertrags- und Inhaltsdaten sowie technische Angaben, Anhänge und den Bearbeitungsverlauf. Dies dient der Bearbeitung des Anliegens, Fehlerbehebung und Dokumentation auf Grundlage von Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO.
Bei Widerruf und Kündigung werden insbesondere Name, E-Mail-Adresse, Anschrift, Bestell-/Vertragsdaten, Zeitpunkt, Abonnement- und Bearbeitungsstatus verarbeitet. Der Eingang eines Widerrufs und die erfolgte Kündigung werden automatisch per E-Mail bestätigt.
Widerruf: Widerrufsformular und -belehrung. Eine Abonnementkündigung ist im eingeloggten Bereich unter Mein Konto möglich.
11. Empfänger und Drittlandübermittlungen
Empfänger können STRATO GmbH als Hoster, Google Ireland Limited für die genannten Google-Dienste, die beteiligten Stripe-Unternehmen und gewählten Zahlungsdienste, E-Mail-Dienstleister sowie Behörden und Rechtsberater bei entsprechender Verpflichtung sein. Dienstleister werden, soweit erforderlich, vertraglich nach Art. 28 DSGVO gebunden.
Übermittlungen außerhalb des EWR erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, Standardvertragsklauseln und erforderlichen zusätzlichen Schutzmaßnahmen.
12. Speicherdauer und Löschung
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck, die Vertragsabwicklung, Sicherheit oder gesetzliche Pflichten erforderlich sind. Danach werden sie gelöscht oder anonymisiert, soweit keine Aufbewahrungspflicht oder Rechtsverteidigung entgegensteht.
- Nutzerkonten und Vertragsdaten: bis zur Kontolöschung beziehungsweise bis zum Ende des Vertrags und anschließender gesetzlicher oder vertraglicher Fristen;
- aktive Turniere, Teilnehmerdaten und öffentliche Seiten: bis zur Löschung durch den Veranstalter oder zur Kontolöschung; als gelöscht markierte Turniere können zunächst gesperrt beziehungsweise archiviert bleiben;
- Uploads, Logos, erzeugte PDFs und QR-Codes: grundsätzlich bis zur Löschung des zugehörigen Turniers oder Kontos sowie bis zum Ablauf technischer Bereinigungszyklen;
- Passwort-Rücksetzlinks: bis zum Ablauf, im Regelfall eine Stunde, oder bis zur erfolgreichen Verwendung;
- Web-Login-Token: 30 Tage oder bis zum Logout beziehungsweise Widerruf;
- Hosting-Serverprotokolle: nach den für das eingesetzte Hostingprodukt geltenden Löschfristen der STRATO GmbH;
- eigene Anwendungs-, Sicherheits- und Abrechnungsprotokolle: grundsätzlich bis zu 300 Tage; bei einem konkreten Sicherheits-, Rechts- oder Abrechnungsvorgang bei Bedarf bis zur abschließenden Klärung;
- Rohdaten der internen Besucheranalyse: grundsätzlich höchstens 13 Monate; Kampagnen- und aggregierte Statistikdaten können anschließend ohne direkten Personenbezug fortgeführt werden;
- Support-, Kontakt- und Bugmeldungen: grundsätzlich bis zu 24 Monate nach Abschluss, bei Vertrags- oder Rechtsstreitbezug entsprechend länger;
- Einwilligungsnachweise: grundsätzlich bis zu 24 Monate nach dem letzten Nachweisbedarf;
- Backups: bis zur planmäßigen Überschreibung im jeweiligen Sicherungszyklus; eine Löschung in Sicherungskopien wirkt mit dieser Überschreibung;
- Buchungsbelege und Rechnungen: regelmäßig acht Jahre; Handels- und Geschäftsbriefe regelmäßig sechs Jahre; Bücher, Aufzeichnungen und Abschlüsse regelmäßig zehn Jahre.
Gesetzliche Fristen beginnen regelmäßig mit dem Schluss des Kalenderjahres. Abweichungen sind möglich, wenn Ansprüche geltend gemacht werden, eine gesetzliche Pflicht besteht oder die konkrete Verarbeitung früher nicht mehr erforderlich ist.
13. Konten und Turniere löschen
Turnierveranstalter können Turniere über die dafür vorgesehene Funktion löschen. Die Löschung sperrt zunächst den öffentlichen und regulären Zugriff; endgültige Entfernung aus Produktivdaten, Dateien und Backups erfolgt nach den oben beschriebenen Löschzyklen. Die Löschung eines Nutzerkontos kann über die Kontofunktionen oder per E-Mail an info@turnierplan.eu verlangt werden. Gesetzlich aufzubewahrende Abrechnungs- und Nachweisdaten bleiben gesperrt erhalten.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21).
Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden, insbesondere über die Cookie-Einstellungen oder per E-Mail. Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, kann aus Gründen, die sich aus der besonderen Situation ergeben, widersprochen werden. Bei Direktwerbung besteht ein jederzeitiges Widerspruchsrecht.
Bei Teilnehmerdaten sollte die Anfrage zunächst an den jeweiligen Turnierveranstalter als Verantwortlichen gerichtet werden. Pixel33 Software unterstützt den Veranstalter bei der Bearbeitung von Betroffenenanfragen.
15. Beschwerderecht
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0
Telefax: +49 981 180093-800
E-Mail: poststelle@lda.bayern.de
Website: www.lda.bayern.de
16. Datensicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, Zugriffsbeschränkungen, Passwort-Hashing sowie Sicherheits- und Wiederherstellungsverfahren. Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern.

