Turnierplan.eu

Politique de confidentialité

Mise à jour : 30 juillet 2026

La présente politique explique comment les données à caractère personnel sont traitées lors de la consultation et de l’utilisation de Turnierplan.eu. Même une consultation purement informative génère des données techniques de connexion et d’utilisation, notamment l’adresse IP, les journaux du serveur, les pages consultées, les données de session et les choix de consentement.

1. Responsable du traitement

Markus Müller, exerçant sous le nom Pixel33 Software
Plateforme : Turnierplan.eu
An den Gleisen 5
92224 Amberg
Allemagne
E-mail : info@turnierplan.eu
Site : www.turnierplan.eu

2. Rôles relatifs aux données des tournois et participants

Markus Müller, exerçant sous le nom Pixel33 Software, est responsable des données du titulaire du compte, du site, de la facturation, de la sécurité et de sa propre analyse d’utilisation.

Lorsqu’un organisateur saisit des données concernant des équipes, participants, entraîneurs, arbitres ou autres personnes, il détermine en règle générale les finalités et le contenu du traitement et en est responsable. Pixel33 Software traite en principe ces données comme sous-traitant au sens de l’article 28 du RGPD.

L’organisateur doit disposer d’une base juridique et informer les personnes concernées conformément aux articles 13 ou 14 du RGPD. Cela vaut notamment pour les noms, images et autres données de mineurs lors de tournois de jeunes. Avant publication, il doit vérifier si celle-ci est licite et dans quelle mesure.

L’accord central de sous-traitance est disponible sous accord de sous-traitance Pixel33.

3. Hébergement, données de connexion et journaux

La plateforme est hébergée par STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Allemagne. Lors d’un accès, peuvent être traités l’adresse IP, la date et l’heure, la ressource demandée, le statut HTTP, le volume transféré, le référent, le navigateur et le système d’exploitation.

Les finalités sont la fourniture, la stabilité, l’analyse des erreurs et la protection contre les abus. La base juridique est l’article 6, paragraphe 1, points f et, si nécessaire à l’exécution du contrat, b du RGPD. Un contrat au titre de l’article 28 du RGPD a été conclu avec STRATO.

4. Comptes et authentification

Lors de l’inscription et de l’utilisation du compte, nous traitons le nom d’utilisateur, l’adresse e-mail, le mot de passe uniquement sous forme hachée, le statut d’activation, les données du compte et de l’offre, les heures de connexion et les données techniques de sécurité. L’activation, la connexion automatique et la réinitialisation nécessitent également des jetons d’activation, de connexion et de réinitialisation limités dans le temps.

Les finalités sont la création du compte, l’authentification, l’exécution du contrat et la prévention des abus, sur la base de l’article 6, paragraphe 1, points b et f du RGPD. Les e-mails d’activation, de sécurité et de réinitialisation sont nécessaires à la fonction demandée et ne constituent pas de la publicité.

Une utilisation en tant qu’invité est possible lorsque la fonction ne requiert pas de compte. Les données de connexion, de session, de consultation et les données de tournoi saisies sont néanmoins traitées.

5. Plateforme de tournois et contenus publics

Selon les fonctions utilisées, nous traitons notamment les noms de tournois, organisateurs, lieux, horaires, modes, terrains, règles et paramètres ; équipes, noms et coordonnées des participants, groupes, logos et images ; calendriers, rencontres, résultats, classements, statut, chronomètres et fils d’actualité ; sponsors, logos, sites et téléchargements ; ainsi que codes QR, PDF, widgets, liens externes et résultats transmis de l’extérieur.

Le traitement sert à fournir les fonctions choisies sur la base de l’article 6, paragraphe 1, point b du RGPD ou, pour les données de tiers, pour le compte de l’organisateur selon l’article 28.

Les pages publiques de tournoi, en direct ou d’événement sont accessibles dans le monde entier sans connexion. Les spectateurs, destinataires de liens et moteurs de recherche peuvent les consulter, enregistrer ou indexer. L’organisateur ne doit publier que les données nécessaires et légalement autorisées.

6. Analyse interne des visiteurs

Pour mesurer l’audience et optimiser la technique, notre base enregistre notamment l’adresse IP, l’identifiant de session, l’identifiant utilisateur ou administrateur le cas échéant, la page et l’heure, la méthode de requête, le référent, la langue du navigateur, l’agent utilisateur et les paramètres UTM. L’URL peut contenir des identifiants de campagne tels que gad_source, fbclid ou rdt_cid. Après connexion, les consultations peuvent être associées à un utilisateur inscrit.

Les finalités sont la mesure d’audience, l’attribution des campagnes, l’analyse des erreurs, l’amélioration et la détection des abus. Tout stockage ou accès sur le terminal soumis à consentement n’a lieu qu’en vertu du § 25, alinéa 1 TDDDG et de l’article 6, paragraphe 1, point a du RGPD. Les analyses de sécurité peuvent reposer sur le point f. Le consentement est révocable dans les paramètres des cookies.

7. Cookies, stockage local et consentement

  • PHPSESSID : cookie de session nécessaire, en principe jusqu’à la fin de la session du navigateur.
  • remember_token : cookie facultatif nécessaire pour rester connecté, durée réelle de 30 jours ; Secure, HttpOnly et SameSite=Lax.
  • turnierplan-consent : ce n’est pas un cookie, mais une entrée du stockage local contenant les choix Klaro.

Les technologies non strictement nécessaires, y compris l’analyse first-party, ne sont activées qu’après consentement. Les bases juridiques sont le § 25, alinéa 1 TDDDG pour l’accès au terminal et l’article 6, paragraphe 1, point a du RGPD pour le traitement ultérieur.

Stripe intervient uniquement lors d’un paiement expressément ouvert. Google reCAPTCHA protège certains formulaires contre les abus automatisés. Ils ne sont pas globalement qualifiés d’essentiels pour chaque page ; la base dépend de la fonction utilisée.

Les choix peuvent être modifiés ou retirés à tout moment via ouvrir les paramètres des cookies, sans affecter la licéité du traitement antérieur.

8. Services Google

Nous pouvons utiliser Google Analytics pour l’audience, Google Ads avec mesure des conversions et Google AdSense pour afficher des annonces, uniquement après consentement. Google reCAPTCHA sert à reconnaître les accès automatisés sur les formulaires protégés.

Le prestataire principal dans l’EEE est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Un traitement par Google LLC ou d’autres destinataires aux États-Unis n’est pas exclu. Les transferts suivent les articles 44 et suivants du RGPD, notamment une décision d’adéquation ou des garanties appropriées.

Selon le service et le consentement, l’adresse IP, les données de l’appareil et du navigateur, les pages, interactions, référents, identifiants publicitaires et cookies Google peuvent être traités. Leurs noms et durées peuvent changer et sont affichés par service dans la boîte de consentement.

9. Paiements et abonnements

Les paiements passent par Stripe. Dans l’EEE, Stripe Payments Europe, Limited et Stripe Technology Europe, Limited, à Dublin, peuvent intervenir. Selon le moyen de paiement, sont traités les coordonnées, identifiants client et contrat, montant, devise, statut, données IP et appareil et les données de paiement nécessaires. Nous ne recevons généralement pas les données complètes de carte ou de compte.

Les bases sont l’article 6, paragraphe 1, point b du RGPD pour le contrat et le paiement, ainsi que les points c et f pour les obligations légales, la prévention de la fraude et la gestion des créances.

Si PayPal, Klarna ou Amazon Pay sont proposés dans Stripe Checkout, des données sont aussi transmises au service choisi. Leur disponibilité dépend du pays, de la devise, du montant et de la configuration Stripe. Les informations du prestataire choisi s’appliquent en complément.

10. Communication, assistance et signalements de bugs

Pour les demandes de contact, assistance, rétractation ou bugs, nous traitons les coordonnées, données contractuelles et contenus transmis, informations techniques, pièces jointes et historique afin de traiter la demande, corriger les erreurs et documenter le dossier sur la base de l’article 6, paragraphe 1, points b, c ou f du RGPD.

Pour une rétractation ou résiliation, sont notamment traités le nom, l’e-mail, l’adresse, les données de commande ou contrat, la date, l’abonnement et le statut de traitement. La réception d’une rétractation et la résiliation effectuée sont confirmées automatiquement par e-mail.

Rétractation : formulaire et informations. L’abonnement peut être résilié dans Mon compte.

11. Destinataires et transferts internationaux

Les destinataires peuvent être STRATO GmbH, Google Ireland Limited, les sociétés Stripe et services de paiement choisis, les prestataires d’e-mail ainsi que les autorités ou conseils juridiques lorsque cela est requis. Les prestataires sont liés selon l’article 28 du RGPD lorsque nécessaire.

Les transferts hors EEE n’ont lieu que selon les articles 44 et suivants du RGPD, notamment sur la base d’une décision d’adéquation, de clauses contractuelles types et de mesures supplémentaires requises.

12. Conservation et suppression

Les données sont conservées uniquement aussi longtemps que l’exigent la finalité, le contrat, la sécurité ou la loi, puis supprimées ou anonymisées sauf obligation de conservation ou défense de droits.

  • Comptes et données contractuelles : jusqu’à la suppression du compte ou la fin du contrat, puis pendant les délais applicables.
  • Tournois actifs, participants et pages publiques : jusqu’à la suppression par l’organisateur ou du compte ; les tournois supprimés peuvent d’abord rester bloqués ou archivés.
  • Téléchargements, logos, PDF et QR : jusqu’à la suppression du tournoi ou du compte et aux cycles techniques de nettoyage.
  • Liens de réinitialisation : jusqu’à expiration, normalement une heure, ou utilisation.
  • Jetons de connexion web : 30 jours ou jusqu’à déconnexion/révocation.
  • Journaux d’hébergement : selon les délais du produit STRATO.
  • Journaux applicatifs, de sécurité et facturation : en principe jusqu’à 300 jours, plus si un dossier concret l’exige.
  • Données brutes d’analyse interne : au maximum 13 mois ; les statistiques agrégées peuvent ensuite subsister sans référence directe.
  • Support, contacts et bugs : en principe 24 mois après clôture, plus en cas de nécessité contractuelle ou contentieuse.
  • Preuves de consentement : en principe 24 mois après le dernier besoin de preuve.
  • Sauvegardes : jusqu’à leur écrasement planifié.
  • Pièces comptables et factures : généralement huit ans ; correspondance commerciale six ans ; livres, registres et comptes annuels dix ans.

Les délais légaux commencent généralement à la fin de l’année civile. Ils peuvent varier en cas de réclamation, d’obligation légale ou si le traitement cesse d’être nécessaire plus tôt.

13. Suppression des comptes et tournois

Les organisateurs peuvent supprimer un tournoi avec la fonction prévue. L’accès public et normal est d’abord bloqué ; la suppression définitive des données, fichiers et sauvegardes suit les cycles ci-dessus. La suppression d’un compte peut être demandée dans le compte ou par e-mail à info@turnierplan.eu. Les données de facturation et preuves légalement requises restent bloquées.

14. Droits des personnes

Sous réserve des conditions légales, les personnes disposent des droits d’accès (article 15 RGPD), rectification (16), effacement (17), limitation (18), portabilité (20) et opposition (21).

Le consentement peut être retiré à tout moment pour l’avenir via les paramètres des cookies ou par e-mail. Un traitement fondé sur l’article 6, paragraphe 1, point f peut faire l’objet d’une opposition tenant à la situation particulière. L’opposition au marketing direct est possible à tout moment.

Pour les données de participants, la demande doit d’abord être adressée à l’organisateur responsable. Pixel33 Software l’assiste dans le traitement des demandes.

15. Droit de réclamation

Toute personne peut saisir une autorité de contrôle, notamment :

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Allemagne
Tél. : +49 981 180093-0
Fax : +49 981 180093-800
E-mail : poststelle@lda.bayern.de
Site : www.lda.bayern.de

16. Sécurité et modifications

Nous appliquons des mesures techniques et organisationnelles appropriées, dont la transmission chiffrée, les restrictions d’accès, le hachage des mots de passe et des procédures de sécurité et restauration. La présente politique sera adaptée si les fonctions, prestataires ou règles juridiques évoluent.