Política de privacidad
Última actualización: 30 de julio de 2026
Esta política explica cómo se tratan los datos personales al visitar y utilizar Turnierplan.eu. Incluso un uso meramente informativo genera datos técnicos necesarios de conexión y uso, especialmente dirección IP, registros del servidor, páginas visitadas, datos de sesión y preferencias de consentimiento.
1. Responsable
Plataforma: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Alemania
Correo: info@turnierplan.eu
Sitio web: www.turnierplan.eu
2. Funciones respecto a datos de torneos y participantes
Markus Müller, que opera bajo Pixel33 Software, es responsable de los datos del titular de la cuenta, del sitio web, la facturación, la seguridad y el análisis de uso propio.
Cuando un organizador introduce datos de equipos, participantes, entrenadores, árbitros u otras personas, normalmente decide los fines y el contenido y es responsable de ese tratamiento. Pixel33 Software trata esos datos, en principio, como encargado conforme al artículo 28 del RGPD.
El organizador debe disponer de base jurídica e informar a los interesados conforme a los artículos 13 o 14 del RGPD. Esto es especialmente importante para nombres, imágenes y otros datos de menores en torneos juveniles. Antes de publicar, debe comprobar si la publicación es lícita y en qué medida.
El acuerdo central de encargo del tratamiento está disponible en Acuerdo de tratamiento de datos de Pixel33.
3. Alojamiento, conexión y registros
La plataforma está alojada por STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlín, Alemania. Al acceder pueden tratarse la dirección IP, fecha y hora, recurso solicitado, estado HTTP, volumen transferido, referente, navegador y sistema operativo.
Los fines son la entrega, estabilidad, análisis de errores y protección contra abusos. La base es el artículo 6.1.f del RGPD y, cuando sea necesario para el contrato, el artículo 6.1.b. Existe con STRATO un contrato conforme al artículo 28 del RGPD.
4. Cuentas y autenticación
Para el registro y uso de la cuenta tratamos nombre de usuario, correo electrónico, contraseña almacenada solo como hash, estado de activación, datos de cuenta y tarifa, horas de inicio de sesión y datos técnicos de seguridad. La activación, el acceso automático y el restablecimiento requieren además tokens de activación, acceso y restablecimiento con tiempo limitado.
Los fines son crear la cuenta, autenticar, ejecutar el contrato y prevenir abusos conforme al artículo 6.1.b y f del RGPD. Los correos de activación, seguridad y restablecimiento son necesarios para la función solicitada y no son publicidad.
Puede utilizarse como invitado cuando una función no exige cuenta. Aun así se tratan datos de conexión, sesión, visitas y los datos del torneo introducidos.
5. Plataforma y contenido público
Según las funciones utilizadas tratamos, entre otros, nombre del torneo, organizador, ubicación, horarios, modalidad, campos, reglas y ajustes; equipos, nombres y contactos de participantes, grupos, logotipos e imágenes; calendarios, partidos, resultados, tablas, estado, temporizadores y ticker en directo; patrocinadores, logotipos, webs y archivos; así como códigos QR, PDF, widgets, enlaces externos y resultados comunicados externamente.
El tratamiento proporciona las funciones elegidas conforme al artículo 6.1.b del RGPD o, para datos de terceros, por encargo del organizador conforme al artículo 28.
Las páginas públicas de directo, torneo y evento pueden consultarse mundialmente sin acceder. Espectadores, destinatarios de enlaces y buscadores pueden ver, guardar o indexar el contenido. El organizador solo debe publicar datos necesarios y lícitamente autorizados.
6. Análisis interno de visitantes
Para medir alcance y optimizar la técnica guardamos en nuestra base la dirección IP, ID de sesión, ID de usuario o administrador si existe, página y hora, método de solicitud, referente, idioma del navegador, agente de usuario y parámetros UTM. La URL puede contener identificadores como gad_source, fbclid o rdt_cid. Tras iniciar sesión, las visitas pueden asociarse a un usuario registrado.
Los fines son medir alcance, atribuir campañas, analizar errores, mejorar la plataforma y detectar abusos. Si se almacena o lee información del dispositivo, se requiere consentimiento conforme al § 25.1 TDDDG y al artículo 6.1.a del RGPD. El análisis de seguridad puede basarse en el artículo 6.1.f. El consentimiento puede retirarse en los ajustes de cookies.
7. Cookies, almacenamiento local y consentimiento
- PHPSESSID: cookie de sesión necesaria, normalmente hasta el fin de la sesión del navegador.
- remember_token: cookie opcional necesaria para mantener la sesión, duración real de 30 días; Secure, HttpOnly y SameSite=Lax.
- turnierplan-consent: no es una cookie, sino una entrada en localStorage con las preferencias de Klaro.
Las tecnologías no estrictamente necesarias, incluido el análisis first-party, solo se activan tras el consentimiento. Las bases son el § 25.1 TDDDG para acceder al dispositivo y el artículo 6.1.a del RGPD para el tratamiento posterior.
Stripe solo se utiliza al abrir expresamente un pago. Google reCAPTCHA protege formularios seleccionados contra usos automatizados. No se consideran en general esenciales para cada visita; la base depende de la función solicitada.
Las preferencias pueden modificarse o retirarse en cualquier momento mediante Abrir ajustes de cookies, sin afectar a la licitud del tratamiento previo.
8. Servicios de Google
Podemos usar Google Analytics para medir alcance, Google Ads con medición de conversiones y Google AdSense para mostrar publicidad, solo tras el consentimiento correspondiente. Google reCAPTCHA identifica accesos automatizados en formularios protegidos.
El proveedor principal en el EEE es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. No puede excluirse el tratamiento por Google LLC y otros destinatarios de EE. UU. Las transferencias se rigen por los artículos 44 y siguientes del RGPD, especialmente una decisión de adecuación o garantías apropiadas.
Según el servicio y consentimiento pueden tratarse IP, dispositivo y navegador, páginas, interacciones, referentes, identificadores de campaña y publicidad y cookies de Google. Sus nombres y plazos pueden cambiar y se muestran por servicio en el diálogo de consentimiento.
9. Pagos y suscripciones
Los pagos se procesan con Stripe. En el EEE pueden intervenir Stripe Payments Europe, Limited y Stripe Technology Europe, Limited, ambas en Dublín. Según el método se tratan contacto, identificadores de cliente y contrato, importe, divisa, estado, IP, dispositivo y datos de pago necesarios. Normalmente no recibimos los datos completos de tarjeta o cuenta.
Las bases son el artículo 6.1.b del RGPD para contrato y pago y los puntos c y f para obligaciones legales, prevención del fraude y gestión de reclamaciones.
Si Stripe Checkout ofrece PayPal, Klarna o Amazon Pay, también se transmiten datos al servicio elegido. La disponibilidad depende del país, divisa, importe y configuración de Stripe. Se aplican además los avisos del proveedor seleccionado.
10. Comunicación, soporte y errores
En contactos, soporte, desistimientos o informes de errores tratamos datos de contacto, contrato y contenido, información técnica, adjuntos e historial para responder, corregir errores y documentar el caso conforme al artículo 6.1.b, c o f del RGPD.
Para desistimientos y cancelaciones tratamos especialmente nombre, correo, dirección, datos del pedido o contrato, fecha, suscripción y estado. La recepción del desistimiento y la cancelación realizada se confirman automáticamente por correo.
Desistimiento: formulario e información. La suscripción puede cancelarse en Mi cuenta.
11. Destinatarios y transferencias internacionales
Los destinatarios pueden ser STRATO GmbH, Google Ireland Limited, las empresas Stripe y servicios de pago elegidos, proveedores de correo y autoridades o asesores jurídicos cuando proceda. Los proveedores quedan vinculados conforme al artículo 28 del RGPD cuando sea necesario.
Las transferencias fuera del EEE solo se realizan conforme a los artículos 44 y siguientes, en particular sobre una decisión de adecuación, cláusulas contractuales tipo y medidas adicionales necesarias.
12. Conservación y supresión
Conservamos los datos mientras sean necesarios para su finalidad, contrato, seguridad u obligaciones legales. Después se eliminan o anonimizan, salvo obligación de conservar o defensa de derechos.
- Cuentas y contratos: hasta eliminar la cuenta o finalizar el contrato y durante los plazos legales o contractuales posteriores.
- Torneos activos, participantes y páginas públicas: hasta que el organizador o la cuenta los elimine; los torneos marcados como eliminados pueden quedar inicialmente bloqueados o archivados.
- Archivos, logotipos, PDF y QR: hasta eliminar el torneo o cuenta y completar los ciclos técnicos.
- Enlaces de contraseña: hasta expirar, normalmente una hora, o ser usados.
- Tokens web: 30 días o hasta cerrar sesión/revocarlos.
- Registros del alojamiento: según los plazos del producto STRATO.
- Registros propios de aplicación, seguridad y facturación: normalmente hasta 300 días; más para resolver un caso concreto.
- Datos brutos de análisis interno: máximo 13 meses; después pueden mantenerse estadísticas agregadas sin referencia directa.
- Soporte, contacto y errores: normalmente 24 meses tras cerrar el caso, más si lo exige un contrato o litigio.
- Pruebas de consentimiento: normalmente 24 meses tras la última necesidad probatoria.
- Copias de seguridad: hasta su sobrescritura programada.
- Justificantes y facturas: normalmente ocho años; correspondencia mercantil seis; libros, registros y cuentas anuales diez.
Los plazos legales suelen comenzar al final del año natural. Pueden variar si existen reclamaciones, obligaciones o el tratamiento deja de ser necesario antes.
13. Eliminar cuentas y torneos
El organizador puede eliminar torneos con la función prevista. Primero se bloquea el acceso público y ordinario; la eliminación definitiva de datos, archivos y copias sigue los ciclos anteriores. Puede solicitarse eliminar una cuenta mediante sus funciones o escribiendo a info@turnierplan.eu. Los datos contables y probatorios legalmente obligatorios permanecen restringidos.
14. Derechos
Conforme a los requisitos legales existen derechos de acceso (artículo 15 RGPD), rectificación (16), supresión (17), limitación (18), portabilidad (20) y oposición (21).
El consentimiento puede retirarse para el futuro mediante los ajustes de cookies o por correo. Puede oponerse por motivos de su situación a tratamientos basados en el artículo 6.1.f. Existe derecho incondicional de oposición a la publicidad directa.
Las solicitudes sobre participantes deben dirigirse primero al organizador responsable. Pixel33 Software ayuda al organizador a gestionarlas.
15. Derecho a reclamar
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Alemania
Teléfono: +49 981 180093-0
Fax: +49 981 180093-800
Correo: poststelle@lda.bayern.de
Web: www.lda.bayern.de
16. Seguridad y cambios
Aplicamos medidas técnicas y organizativas apropiadas, como transmisión cifrada, controles de acceso, hash de contraseñas y procedimientos de seguridad y recuperación. Esta política se adaptará cuando cambien funciones, proveedores o normas.

