Zásady ochrany osobních údajů
Aktualizováno: 30. července 2026
Tyto zásady vysvětlují zpracování osobních údajů při návštěvě a používání Turnierplan.eu. I při čistě informačním použití vznikají technicky nezbytné údaje o připojení a používání, zejména IP adresa, serverové záznamy, navštívené stránky, údaje relace a nastavení souhlasu.
1. Správce
Platforma: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Německo
E-mail: info@turnierplan.eu
Web: www.turnierplan.eu
2. Role u údajů turnajů a účastníků
Markus Müller, podnikající pod označením Pixel33 Software, je správcem údajů držitele účtu, webu, fakturace, bezpečnosti a vlastní analýzy používání.
Pokud pořadatel zadává údaje týmů, účastníků, trenérů, rozhodčích či dalších osob, zpravidla určuje účely a obsah zpracování a je jeho správcem. Pixel33 Software tyto údaje zásadně zpracovává jako zpracovatel podle článku 28 GDPR.
Pořadatel musí mít právní základ a informovat subjekty údajů podle článků 13 nebo 14 GDPR. To platí zejména pro jména, fotografie a jiné údaje nezletilých na mládežnických turnajích. Před zveřejněním musí ověřit, zda a v jakém rozsahu je zveřejnění zákonné.
Centrální smlouva o zpracování je dostupná na Smlouva Pixel33 o zpracování údajů.
3. Hosting, připojení a protokoly
Platformu hostuje STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlín, Německo. Při přístupu mohou být zpracovány IP adresa, datum a čas, požadovaný zdroj, stav HTTP, objem přenosu, odkazující stránka, prohlížeč a operační systém.
Účelem je poskytování, stabilita, analýza chyb a ochrana proti zneužití. Právním základem je článek 6 odst. 1 písm. f GDPR a, je-li to nutné pro smlouvu, písm. b. Se STRATO je uzavřena smlouva podle článku 28 GDPR.
4. Účty a ověřování
Pro registraci a používání zpracováváme uživatelské jméno, e-mail, heslo uložené pouze jako hash, stav aktivace, údaje účtu a tarifu, časy přihlášení a technické bezpečnostní údaje. Aktivace, automatické přihlášení a obnovení hesla vyžadují také časově omezené aktivační, přihlašovací a resetovací tokeny.
Účelem je vytvoření účtu, ověření, plnění smlouvy a prevence zneužití podle článku 6 odst. 1 písm. b a f GDPR. Aktivační, bezpečnostní a resetovací e-maily jsou nutné pro požadovanou funkci a nejsou reklamou.
Použití hostem je možné, pokud funkce nevyžaduje účet. Přesto se zpracovávají údaje o připojení, relaci, zobrazení a zadané údaje turnaje.
5. Turnajová platforma a veřejný obsah
Podle použitých funkcí zpracováváme název turnaje, pořadatele, místo, časy, režim, hřiště, pravidla a nastavení; týmy, jména a kontakty účastníků, skupiny, loga a obrázky; rozpisy, utkání, výsledky, tabulky, stav, živé časovače a zprávy; sponzory, loga, weby a nahrané soubory; dále QR kódy, PDF, widgety, externí odkazy a externě hlášené výsledky.
Zpracování slouží k poskytnutí zvolených funkcí podle článku 6 odst. 1 písm. b GDPR nebo u údajů třetích osob jménem pořadatele podle článku 28.
Veřejné živé, turnajové a eventové stránky jsou bez přihlášení dostupné po celém světě. Diváci, příjemci odkazů a vyhledávače mohou obsah zobrazit, uložit či indexovat. Pořadatel smí zveřejnit jen nezbytné a zákonně schválené údaje.
6. Interní analýza návštěvnosti
Pro měření dosahu a technickou optimalizaci ukládáme do vlastní databáze IP adresu, ID relace, případné ID uživatele či správce, stránku a čas, metodu požadavku, referer, jazyk prohlížeče, user agent a parametry UTM. URL může obsahovat identifikátory gad_source, fbclid nebo rdt_cid. Po přihlášení lze návštěvy přiřadit registrovanému uživateli.
Účelem je měření, přiřazení kampaní, analýza chyb, zlepšování a detekce zneužití. Ukládání nebo čtení údajů v zařízení podléhá souhlasu podle § 25 odst. 1 TDDDG a článku 6 odst. 1 písm. a GDPR. Bezpečnostní analýza může vycházet z písm. f. Souhlas lze odvolat v nastavení cookies.
7. Cookies, místní úložiště a souhlas
- PHPSESSID: nezbytná relační cookie, zpravidla do konce relace prohlížeče.
- remember_token: volitelná nezbytná cookie pro zachování přihlášení, skutečná doba 30 dnů; Secure, HttpOnly a SameSite=Lax.
- turnierplan-consent: nejde o cookie, ale záznam v localStorage s nastavením Klaro.
Technologie, které nejsou nezbytné, včetně first-party analytiky, se aktivují až po souhlasu. Právním základem je § 25 odst. 1 TDDDG pro přístup k zařízení a článek 6 odst. 1 písm. a GDPR pro další zpracování.
Stripe se používá jen při výslovně otevřeném placení. Google reCAPTCHA chrání vybrané formuláře proti automatizovanému zneužití. Nejsou paušálně považovány za nezbytné pro každou stránku; základ závisí na požadované funkci.
Nastavení lze kdykoli změnit či odvolat přes Otevřít nastavení cookies, aniž by byla dotčena předchozí zákonnost.
8. Služby Google
Můžeme používat Google Analytics pro měření dosahu, Google Ads včetně konverzí a Google AdSense pro reklamu, pouze po souhlasu. Google reCAPTCHA rozpoznává automatizované přístupy v chráněných formulářích.
Hlavním poskytovatelem v EHP je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irsko. Nelze vyloučit zpracování společností Google LLC a dalšími příjemci v USA. Přenosy se řídí články 44 a násl. GDPR, zejména rozhodnutím o odpovídající ochraně či vhodnými zárukami.
Podle služby a souhlasu mohou být zpracovány IP, údaje zařízení a prohlížeče, stránky, interakce, referery, reklamní a kampaňové identifikátory a cookies Google. Jejich názvy a doby se mohou měnit a zobrazují se podle služby v dialogu souhlasu.
9. Platby a předplatné
Platby zpracovává Stripe. V EHP se mohou zapojit Stripe Payments Europe, Limited a Stripe Technology Europe, Limited v Dublinu. Podle metody se zpracovávají kontakty, ID zákazníka a smlouvy, částka, měna, stav, IP, zařízení a nutné platební údaje. Úplné údaje karty nebo účtu zpravidla nezískáváme.
Základem je článek 6 odst. 1 písm. b GDPR pro smlouvu a platbu a písm. c a f pro zákonné povinnosti, prevenci podvodů a správu pohledávek.
Pokud Stripe Checkout nabízí PayPal, Klarna nebo Amazon Pay, údaje se předávají i zvolené službě. Dostupnost závisí na zemi, měně, částce a nastavení Stripe. Doplňkově platí zásady vybraného poskytovatele.
10. Komunikace, podpora a hlášení chyb
Při kontaktu, podpoře, odstoupení či hlášení chyb zpracováváme kontaktní, smluvní a obsahové údaje, technické informace, přílohy a historii za účelem vyřízení, opravy a dokumentace podle článku 6 odst. 1 písm. b, c nebo f GDPR.
U odstoupení a výpovědi zpracováváme zejména jméno, e-mail, adresu, údaje objednávky/smlouvy, čas, předplatné a stav. Přijetí odstoupení a dokončené zrušení se automaticky potvrzují e-mailem.
Odstoupení: formulář a informace. Předplatné lze zrušit v Můj účet.
11. Příjemci a mezinárodní přenosy
Příjemci mohou být STRATO GmbH, Google Ireland Limited, společnosti Stripe a zvolené platební služby, e-mailoví poskytovatelé, úřady či právní poradci. Poskytovatelé jsou podle potřeby smluvně vázáni podle článku 28 GDPR.
Přenosy mimo EHP probíhají pouze podle článků 44 a násl. GDPR, zejména na základě rozhodnutí o odpovídající ochraně, standardních doložek a nutných doplňkových opatření.
12. Uchování a výmaz
Údaje uchováváme jen po dobu nutnou pro účel, smlouvu, bezpečnost či zákon; poté je mažeme nebo anonymizujeme, nebrání-li tomu povinnost či ochrana práv.
- Účty a smlouvy: do výmazu účtu nebo konce smlouvy a po navazující zákonné či smluvní lhůty.
- Aktivní turnaje, účastníci a veřejné stránky: do výmazu pořadatelem nebo účtu; označené turnaje mohou nejprve zůstat blokované či archivované.
- Uploady, loga, PDF a QR: do výmazu turnaje/účtu a dokončení technických cyklů.
- Odkazy k heslu: do vypršení, obvykle jednu hodinu, nebo použití.
- Webové tokeny: 30 dnů nebo do odhlášení/odvolání.
- Hostingové logy: podle lhůt produktu STRATO.
- Vlastní aplikační, bezpečnostní a fakturační logy: zpravidla až 300 dnů; déle pro konkrétní případ.
- Surová interní analytika: nejvýše 13 měsíců; poté mohou zůstat agregované statistiky bez přímé vazby.
- Podpora, kontakty a chyby: zpravidla 24 měsíců po uzavření, déle při smluvní či soudní potřebě.
- Doklady souhlasu: zpravidla 24 měsíců od poslední důkazní potřeby.
- Zálohy: do plánovaného přepsání.
- Účetní doklady a faktury: zpravidla osm let; obchodní korespondence šest; knihy, záznamy a závěrky deset.
Zákonné lhůty obvykle začínají koncem kalendářního roku. Mohou se lišit při nárocích, povinnostech nebo dřívějším zániku potřeby.
13. Výmaz účtů a turnajů
Pořadatel může turnaj smazat určenou funkcí. Nejprve se zablokuje veřejný a běžný přístup; konečné odstranění z dat, souborů a záloh následuje výše uvedené cykly. Výmaz účtu lze vyžádat v účtu nebo e-mailem na info@turnierplan.eu. Povinné účetní a důkazní údaje zůstávají omezené.
14. Práva subjektů údajů
Za zákonných podmínek existuje právo na přístup (článek 15 GDPR), opravu (16), výmaz (17), omezení (18), přenositelnost (20) a námitku (21).
Souhlas lze do budoucna odvolat přes nastavení cookies nebo e-mailem. Proti zpracování podle článku 6 odst. 1 písm. f lze vznést námitku z důvodů konkrétní situace. Proti přímému marketingu lze namítat vždy.
Žádosti k údajům účastníků směřujte nejprve pořadateli jako správci. Pixel33 Software mu při vyřízení pomáhá.
15. Právo podat stížnost
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Německo
Telefon: +49 981 180093-0
Fax: +49 981 180093-800
E-mail: poststelle@lda.bayern.de
Web: www.lda.bayern.de
16. Bezpečnost a změny
Používáme přiměřená technická a organizační opatření včetně šifrovaného přenosu, omezení přístupu, hashování hesel a bezpečnostních a obnovovacích postupů. Tyto zásady upravíme při změně funkcí, poskytovatelů nebo právních požadavků.
