Turnierplan.eu

Adatvédelmi tájékoztató

Állapot: 2026. július 30.

Ez az adatvédelmi tájékoztató ismerteti, hogyan kezeljük a személyes adatokat a Turnierplan.eu platform látogatása és használata során. Kizárólag tájékozódási célú használat esetén is keletkeznek technikailag szükséges kapcsolódási és használati adatok, különösen IP-cím, szerver- és oldalmegtekintési adatok, valamint munkamenet- és hozzájárulási információk.

1. Adatkezelő

Markus Müller, aki Pixel33 Software néven jár el
Platform: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Németország
E-mail: info@turnierplan.eu
Weboldal: www.turnierplan.eu

2. Szerepek a torna- és résztvevőadatok kezelésében

A fióktulajdonos adatai, a weboldal, a számlázás, a biztonság és a saját használati elemzés tekintetében Markus Müller, aki Pixel33 Software néven jár el, az adatkezelő.

Ha egy tornaszervező csapatok, résztvevők, kísérők, játékvezetők vagy más személyek adatait adja meg, rendszerint a szervező dönt az adatkezelés céljáról és tartalmáról, és e tekintetben ő az adatkezelő. A Pixel33 Software ezeket az adatokat főszabály szerint a GDPR 28. cikke szerinti adatfeldolgozóként dolgozza fel.

A szervezőnek megfelelő jogalappal kell rendelkeznie, és tájékoztatnia kell az érintetteket a GDPR 13., illetve 14. cikke szerint. Ez különösen a kiskorúak neveire, képeire és egyéb adataira vonatkozik az ifjúsági tornákon. Közzététel előtt a szervezőnek ellenőriznie kell, hogy a közzététel megengedett-e, és milyen terjedelemben.

A központi adatfeldolgozási szerződés a következő hivatkozáson érhető el: Pixel33 adatfeldolgozási szerződés .

3. Tárhely, kapcsolódási adatok és szervernaplók

A platform tárhelyét a STRATO GmbH biztosítja, címe: Otto-Ostrowski-Straße 7, 10249 Berlin. Az oldalak lekérésekor különösen az IP-címet, a dátumot és időpontot, a kért erőforrást, a HTTP-állapotot, az átvitt adatmennyiséget, a hivatkozó oldalt, a böngészőt és az operációs rendszert kezeljük.

A cél a tartalom kiszolgálása, a stabilitás biztosítása, a hibaelemzés és a visszaélések elleni védelem. A jogalap a GDPR 6. cikke (1) bekezdésének f) pontja; a jogos érdek a biztonságos és megbízható működés. Amennyiben az adatkezelés szerződés teljesítéséhez szükséges, a GDPR 6. cikke (1) bekezdésének b) pontja is alkalmazandó. A STRATO-val a GDPR 28. cikke szerinti szerződés áll fenn.

4. Felhasználói fiókok és hitelesítés

Regisztrációkor és a fiók használatakor kezeljük a felhasználónevet, az e-mail-címet, a kizárólag hashként tárolt jelszót, az aktiválási állapotot, a fiók- és díjcsomagadatokat, a bejelentkezési időpontokat és a technikai biztonsági adatokat. Az aktiváláshoz, bejelentkezéshez, automatikus bejelentkezéshez és jelszó-visszaállításhoz aktiválási és bejelentkezési tokeneket, valamint időben korlátozott visszaállítási tokeneket is kezelünk.

Ezek az adatok a fiók létrehozását, hitelesítést, szerződésteljesítést és a visszaélések megelőzését szolgálják. A jogalapok a GDPR 6. cikke (1) bekezdésének b) és f) pontjai. Az aktiválási, biztonsági és visszaállítási e-mailek a kért fiókfunkcióhoz szükségesek, és nem reklámüzenetek.

Vendégként történő használat lehetséges, ha az adott funkcióhoz nem szükséges fiók. Ilyenkor is kezelünk kapcsolódási, munkamenet- és oldalmegtekintési adatokat, valamint a vendég által megadott tornaadatokat.

5. Tornaplatform és nyilvános tartalmak

Az igénybe vett funkcióktól függően különösen a következő adatokat kezeljük:

  • torna neve, szervezője, helyszíne, időpontjai, formátuma, pályái, szabályai és beállításai;
  • csapatok, résztvevők nevei, elérhetőségei, csoportbeosztása, logók és képek;
  • mérkőzésprogramok, párosítások, eredmények, tabellák, a torna állapota, élő időmérők és élő hírfolyam;
  • szponzoradatok, szponzorlogók, honlapok és egyéb feltöltések;
  • QR-kódok, PDF-ek, widgetek, külső tornahivatkozások és külső eredménybejelentések.

Az adatkezelés a kiválasztott platformfunkciók biztosításához történik a GDPR 6. cikke (1) bekezdésének b) pontja alapján, harmadik személyek adatai esetén pedig a szervező megbízásából, a GDPR 28. cikke szerint.

A nyilvánosként megjelölt élő, torna- és eseményoldalak bejelentkezés nélkül, világszerte elérhetők. A nézők, a megosztott hivatkozások címzettjei és adott esetben keresőmotorok lekérhetik, tárolhatják vagy indexelhetik ezeket a tartalmakat. A szervezők ezért csak az e célhoz szükséges, jogszerűen közzétehető adatokat tegyék nyilvánossá.

6. Belső látogatottsági elemzés

A belső elérésméréshez és technikai optimalizáláshoz saját adatbázisunkban különösen az IP-címet, munkamenet-azonosítót, felhasználói vagy adminisztrátori azonosítót (bejelentkezés esetén), meglátogatott oldalt és időpontot, kérési módszert, hivatkozó oldalt, böngészőnyelvet, User-Agent adatot és UTM-paramétereket tároljuk. A meglátogatott URL kampányazonosítókat is tartalmazhat, például: gad_source, fbclid vagy rdt_cid . Bejelentkezés után az oldalmegtekintések hozzárendelhetők egy regisztrált felhasználóhoz.

A cél az elérésmérés, a kampányok hozzárendelése, a hibaelemzés, a platform fejlesztése és a visszaélések felismerése. Amennyiben ehhez a végberendezésen információkat tárolunk vagy olvasunk ki, ez csak a TDDDG 25. § (1) bekezdése és a GDPR 6. cikke (1) bekezdésének a) pontja szerinti hozzájárulás után történik. A biztonsági célú kiértékelések alapja a GDPR 6. cikke (1) bekezdésének f) pontja lehet. A hozzájárulás bármikor visszavonható a sütibeállításokban.

7. Sütik, Local Storage és hozzájáruláskezelés

  • PHPSESSID: szükséges munkamenetsüti; főszabály szerint a böngésző munkamenetének végéig érvényes.
  • remember_token: választható, szükséges bejelentkezési süti a „maradjak bejelentkezve” funkcióhoz; tényleges élettartama 30 nap; Secure, HttpOnly és SameSite=Lax.
  • Google CMP (FCCDCF / FCNEC): a hozzájárulási döntést és az IAB TCF-karakterláncot sütikben vagy a böngésző tárhelyén tárolja.

A nem feltétlenül szükséges sütiket és egyéb tárolóhozzáféréseket csak hozzájárulás után állítjuk be, illetve aktiváljuk. Ez a saját domainhez tartozó elemzési technológiákra is érvényes. A végberendezéshez való hozzáférés jogalapja a TDDDG 25. § (1) bekezdése, az ezt követő adatkezelésé a GDPR 6. cikke (1) bekezdésének a) pontja.

A Stripe-ot kizárólag a kifejezetten elindított fizetési folyamathoz kapcsolódóan használjuk. A Google reCAPTCHA bizonyos űrlapokat véd az automatizált visszaélésektől. Egyik szolgáltatást sem tekintjük általánosan minden oldalmegtekintéshez nélkülözhetetlennek; jogalapjuk a konkrétan igénybe vett funkciótól függ.

A beállítások bármikor közvetlenül módosíthatók vagy visszavonhatók itt: Sütibeállítások megnyitása . A visszavonás nem érinti a korábbi adatkezelés jogszerűségét.

8. Google-szolgáltatások

A Google Analytics szolgáltatást elérésméréshez, a Google Ads szolgáltatást konverzióméréssel együtt, a Google AdSense szolgáltatást pedig hirdetések megjelenítéséhez használhatjuk. Ezeket csak megfelelő hozzájárulás után aktiváljuk. A Google reCAPTCHA a védett űrlapokon az automatizált hozzáférések felismerését szolgálja.

Az EGT-ben az elsődleges szolgáltató a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország. Nem zárható ki, hogy a Google LLC és további címzettek az Egyesült Államokban végeznek adatkezelést. A továbbítások a GDPR 44. és következő cikkei szerint, különösen megfelelőségi határozat vagy megfelelő garanciák alapján történnek.

A szolgáltatástól és a hozzájárulástól függően kezelhetők IP-címek, eszköz- és böngészőadatok, meglátogatott oldalak, interakciók, hivatkozó oldalak, kampány- és hirdetésazonosítók, valamint a Google által beállított sütik. E sütik nevét és élettartamát a Google módosíthatja, ezért a hozzájárulási párbeszédablak szolgáltatásonként mutatja be őket.

9. Fizetések feldolgozása és előfizetések

A fizetések a Stripe-on keresztül történnek. Az EGT-ben különösen a Stripe Payments Europe, Limited és a Stripe Technology Europe, Limited vehet részt, mindkettő Dublinban, Írországban. A fizetési módtól függően kezelik az elérhetőségeket, ügyfél- és szerződésazonosítókat, összeget, pénznemet, fizetési állapotot, IP- és eszközadatokat, valamint a szükséges fizetési adatokat. Teljes kártya- vagy bankszámlaadatokat rendszerint nem kapunk meg.

A jogalap a GDPR 6. cikke (1) bekezdésének b) pontja a szerződéskötéshez és fizetéshez, valamint c) és f) pontja a jogszabályi kötelezettségekhez, csalásmegelőzéshez és követeléskezeléshez.

Ha a Stripe Checkout felületén további fizetési módok, például PayPal, Klarna vagy Amazon Pay választhatók, az adatokat a kiválasztott fizetési szolgáltatónak is továbbítják. A ténylegesen elérhető fizetési módok az országtól, pénznemtől, összegtől és az aktuális Stripe-beállításoktól függnek. A további adatkezelésre kiegészítőleg a kiválasztott fizetési szolgáltató tájékoztatásai érvényesek.

10. Kommunikáció, támogatás és hibabejelentések

Kapcsolatfelvétel, támogatási kérés, elállás vagy hibabejelentés esetén kezeljük a megadott elérhetőségi, szerződéses és tartalmi adatokat, valamint a technikai adatokat, mellékleteket és ügyintézési előzményeket. Ez a megkeresés kezelését, a hibaelhárítást és a dokumentálást szolgálja a GDPR 6. cikke (1) bekezdésének b), c) vagy f) pontja alapján.

Elállás és felmondás esetén különösen a nevet, e-mail-címet, lakcímet, rendelési és szerződéses adatokat, időpontot, valamint az előfizetés és ügyintézés állapotát kezeljük. Az elállás beérkezését és a megtörtént felmondást automatikusan visszaigazoljuk e-mailben.

Elállás: Elállási űrlap és tájékoztató. Az előfizetés a bejelentkezés után a következő menüpontban mondható fel: Fiókom .

11. Címzettek és harmadik országokba történő adattovábbítás

Címzett lehet a STRATO GmbH mint tárhelyszolgáltató, a Google Ireland Limited az említett Google-szolgáltatásokhoz, az érintett Stripe-vállalatok és kiválasztott fizetési szolgáltatók, e-mail-szolgáltatók, valamint megfelelő kötelezettség esetén hatóságok és jogi tanácsadók. A szolgáltatókat szükség esetén a GDPR 28. cikke szerinti szerződéses kötelezettségek terhelik.

Az EGT-n kívüli továbbítás kizárólag a GDPR 44. és következő cikkeiben meghatározott feltételekkel, különösen megfelelőségi határozat, általános szerződési kikötések és szükséges kiegészítő védelmi intézkedések alapján történik.

12. Tárolási idő és törlés

Az adatokat csak addig tároljuk, ameddig az adott cél, a szerződés teljesítése, a biztonság vagy jogszabályi kötelezettségek miatt szükséges. Ezt követően töröljük vagy anonimizáljuk őket, amennyiben megőrzési kötelezettség vagy jogi védekezés nem indokolja további tárolásukat.

  • felhasználói fiókok és szerződéses adatok: a fiók törléséig, illetve a szerződés végéig és az azt követő jogszabályi vagy szerződéses határidők lejártáig;
  • aktív tornák, résztvevőadatok és nyilvános oldalak: a szervező általi törlésig vagy a fiók törléséig; a töröltként megjelölt tornák kezdetben zárolva vagy archiválva maradhatnak;
  • feltöltések, logók, létrehozott PDF-ek és QR-kódok: főszabály szerint a kapcsolódó torna vagy fiók törléséig, valamint a technikai tisztítási ciklusok végéig;
  • jelszó-visszaállító hivatkozások: lejáratukig, rendszerint egy óráig, vagy sikeres használatukig;
  • webes bejelentkezési token: 30 napig, vagy kijelentkezésig, illetve visszavonásig;
  • tárhelyszolgáltató szervernaplói: a STRATO GmbH által az adott tárhelytermékre meghatározott törlési határidők szerint;
  • saját alkalmazás-, biztonsági és számlázási naplók: főszabály szerint legfeljebb 300 napig; konkrét biztonsági, jogi vagy számlázási ügyben szükség esetén a végleges tisztázásig;
  • a belső látogatottsági elemzés nyers adatai: főszabály szerint legfeljebb 13 hónapig; a kampányadatok és összesített statisztikák ezután közvetlen személyes kapcsolat nélkül tovább kezelhetők;
  • támogatási, kapcsolatfelvételi és hibabejelentések: főszabály szerint a lezárást követő legfeljebb 24 hónapig, szerződéses vagy jogvita esetén ennek megfelelően hosszabb ideig;
  • hozzájárulási igazolások: főszabály szerint az utolsó igazolási szükséglet után legfeljebb 24 hónapig;
  • biztonsági mentések: az adott mentési ciklus szerinti tervezett felülírásig; a mentésekben történő törlés e felülírással válik hatályossá;
  • könyvelési bizonylatok és számlák: rendszerint nyolc évig; kereskedelmi és üzleti levelezés rendszerint hat évig; könyvek, nyilvántartások és beszámolók rendszerint tíz évig.

A jogszabályi határidők rendszerint a naptári év végén kezdődnek. Eltérés lehetséges, ha követelést érvényesítenek, jogszabályi kötelezettség áll fenn, vagy a konkrét adatkezelés korábban szükségtelenné válik.

13. Fiókok és tornák törlése

A tornaszervezők az erre szolgáló funkcióval törölhetik tornáikat. A törlés először letiltja a nyilvános és szokásos hozzáférést; az éles adatokból, fájlokból és biztonsági mentésekből történő végleges eltávolítás a fent ismertetett törlési ciklusok szerint történik. A felhasználói fiók törlése a fiókfunkciókon keresztül vagy a következő címre küldött e-mailben kérhető: info@turnierplan.eu . A jogszabály alapján megőrzendő számlázási és igazolási adatok zárolva megmaradnak.

14. Az érintettek jogai

Az érintetteket a jogszabályi feltételek szerint megilleti a hozzáférés (GDPR 15. cikk), helyesbítés (16. cikk), törlés (17. cikk), korlátozás (18. cikk), adathordozhatóság (20. cikk) és tiltakozás (21. cikk) joga.

A hozzájárulások a jövőre nézve bármikor visszavonhatók, különösen a sütibeállításokban vagy e-mailben. Ha az adatkezelés a GDPR 6. cikke (1) bekezdésének f) pontján alapul, az érintett saját helyzetével kapcsolatos okból tiltakozhat. Közvetlen üzletszerzés esetén a tiltakozás joga bármikor gyakorolható.

Résztvevőadatok esetén a megkeresést először az adott tornaszervezőhöz mint adatkezelőhöz célszerű intézni. A Pixel33 Software támogatja a szervezőt az érintetti kérelmek kezelésében.

15. Panaszjog

Az érintettek panaszt tehetnek egy adatvédelmi felügyeleti hatóságnál, különösen a következőnél:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0
Fax: +49 981 180093-800
E-mail: poststelle@lda.bayern.de
Weboldal: www.lda.bayern.de

16. Adatbiztonság és módosítások

Megfelelő technikai és szervezési intézkedéseket alkalmazunk, köztük titkosított adatátvitelt, hozzáférési korlátozásokat, jelszóhashelést, valamint biztonsági és helyreállítási eljárásokat. Ezt a tájékoztatót módosítjuk, ha a funkciók, szolgáltatók vagy jogszabályok változnak.