Turnierplan.eu

Informativa sulla privacy

Aggiornamento: 30 luglio 2026

Questa informativa descrive il trattamento dei dati personali durante la visita e l’uso di Turnierplan.eu. Anche l’uso puramente informativo genera dati tecnici necessari di connessione e utilizzo, in particolare indirizzo IP, log del server, pagine visualizzate, dati di sessione e preferenze di consenso.

1. Titolare del trattamento

Markus Müller, operante con la denominazione Pixel33 Software
Piattaforma: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Germania
E-mail: info@turnierplan.eu
Sito: www.turnierplan.eu

2. Ruoli per dati di tornei e partecipanti

Markus Müller, operante con la denominazione Pixel33 Software, è titolare per i dati dell’intestatario dell’account, il sito, la fatturazione, la sicurezza e la propria analisi d’uso.

Quando un organizzatore inserisce dati di squadre, partecipanti, allenatori, arbitri o altre persone, decide normalmente finalità e contenuto ed è titolare di tale trattamento. Pixel33 Software tratta questi dati in linea di principio come responsabile ai sensi dell’articolo 28 GDPR.

L’organizzatore deve avere una base giuridica e informare gli interessati ai sensi degli articoli 13 o 14 GDPR. Ciò vale soprattutto per nomi, immagini e altri dati di minori nei tornei giovanili. Prima della pubblicazione deve verificarne liceità e portata.

L’accordo centrale sul trattamento è disponibile su Accordo sul trattamento Pixel33.

3. Hosting, connessione e log

La piattaforma è ospitata da STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlino, Germania. All’accesso possono essere trattati indirizzo IP, data e ora, risorsa richiesta, stato HTTP, volume trasferito, referrer, browser e sistema operativo.

Le finalità sono erogazione, stabilità, analisi degli errori e protezione dagli abusi. Le basi sono l’articolo 6, paragrafo 1, lettere f e, se necessario al contratto, b GDPR. Con STRATO esiste un contratto ai sensi dell’articolo 28.

4. Account e autenticazione

Per registrazione e uso trattiamo nome utente, e-mail, password conservata solo come hash, stato di attivazione, dati di account e piano, orari di accesso e dati tecnici di sicurezza. Attivazione, accesso automatico e ripristino richiedono inoltre token di attivazione, login e reset a tempo.

Le finalità sono creazione dell’account, autenticazione, esecuzione del contratto e prevenzione degli abusi ai sensi dell’articolo 6, paragrafo 1, lettere b e f GDPR. Le e-mail di attivazione, sicurezza e reset sono necessarie alla funzione richiesta e non sono pubblicità.

L’uso come ospite è possibile se la funzione non richiede un account; vengono comunque trattati dati di connessione, sessione, visualizzazione e i dati del torneo inseriti.

5. Piattaforma e contenuti pubblici

Secondo le funzioni usate trattiamo nome del torneo, organizzatore, luogo, orari, modalità, campi, regole e impostazioni; squadre, nomi e contatti dei partecipanti, gruppi, loghi e immagini; calendari, incontri, risultati, classifiche, stato, timer e ticker live; sponsor, loghi, siti e upload; nonché codici QR, PDF, widget, link esterni e risultati comunicati dall’esterno.

Il trattamento serve a fornire le funzioni scelte ai sensi dell’articolo 6, paragrafo 1, lettera b GDPR o, per dati di terzi, per conto dell’organizzatore ai sensi dell’articolo 28.

Le pagine live, torneo ed evento indicate come pubbliche sono accessibili in tutto il mondo senza login. Spettatori, destinatari di link e motori di ricerca possono visualizzare, salvare o indicizzare i contenuti. L’organizzatore deve pubblicare solo dati necessari e lecitamente autorizzati.

6. Analisi interna dei visitatori

Per misurare la portata e ottimizzare la tecnica salviamo nel nostro database indirizzo IP, ID sessione, ID utente o amministratore se presente, pagina e ora, metodo della richiesta, referrer, lingua del browser, user agent e parametri UTM. L’URL può contenere identificativi quali gad_source, fbclid o rdt_cid. Dopo il login le visite possono essere collegate all’utente registrato.

Le finalità sono misurazione, attribuzione campagne, analisi errori, miglioramento e rilevamento abusi. Se si accede a informazioni sul dispositivo è richiesto il consenso secondo § 25(1) TDDDG e articolo 6(1)(a) GDPR. Le analisi di sicurezza possono basarsi sull’articolo 6(1)(f). Il consenso è revocabile nelle impostazioni cookie.

7. Cookie, local storage e consenso

  • PHPSESSID: cookie di sessione necessario, normalmente fino al termine della sessione del browser.
  • remember_token: cookie opzionale necessario per restare connessi, durata effettiva 30 giorni; Secure, HttpOnly e SameSite=Lax.
  • turnierplan-consent: non è un cookie, ma una voce localStorage con le preferenze Klaro.

Le tecnologie non strettamente necessarie, inclusa l’analisi first-party, sono attivate solo dopo il consenso. Le basi sono § 25(1) TDDDG per l’accesso al dispositivo e articolo 6(1)(a) GDPR per il trattamento successivo.

Stripe è usato solo quando viene aperto espressamente un pagamento. Google reCAPTCHA protegge moduli selezionati dagli abusi automatizzati. Non sono qualificati in generale come essenziali per ogni pagina; la base dipende dalla funzione richiesta.

Le preferenze possono essere modificate o revocate in qualsiasi momento tramite Apri impostazioni cookie, senza pregiudicare la liceità precedente.

8. Servizi Google

Possiamo usare Google Analytics per la portata, Google Ads con misurazione conversioni e Google AdSense per mostrare pubblicità, solo dopo consenso. Google reCAPTCHA riconosce accessi automatizzati nei moduli protetti.

Il fornitore principale nel SEE è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Non si esclude il trattamento da Google LLC e altri destinatari negli USA. I trasferimenti seguono gli articoli 44 e seguenti GDPR, in particolare decisioni di adeguatezza o garanzie appropriate.

Secondo servizio e consenso possono essere trattati IP, dispositivo e browser, pagine, interazioni, referrer, identificativi di campagne/pubblicità e cookie Google. Nomi e durate possono cambiare e sono mostrati per servizio nel dialogo di consenso.

9. Pagamenti e abbonamenti

I pagamenti sono elaborati tramite Stripe. Nel SEE possono intervenire Stripe Payments Europe, Limited e Stripe Technology Europe, Limited, entrambe a Dublino. Secondo il metodo vengono trattati contatti, ID cliente e contratto, importo, valuta, stato, IP, dispositivo e dati di pagamento necessari. Di norma non riceviamo dati completi di carta o conto.

Le basi sono l’articolo 6(1)(b) GDPR per contratto e pagamento e le lettere c e f per obblighi legali, prevenzione frodi e gestione crediti.

Se Stripe Checkout offre PayPal, Klarna o Amazon Pay, i dati sono trasmessi anche al servizio scelto. La disponibilità dipende da paese, valuta, importo e configurazione Stripe. Si applicano inoltre le informative del fornitore scelto.

10. Comunicazione, supporto e bug

Per contatti, supporto, recesso o segnalazioni di bug trattiamo dati di contatto, contratto e contenuto, dettagli tecnici, allegati e cronologia per rispondere, correggere errori e documentare il caso ai sensi dell’articolo 6(1)(b), (c) o (f) GDPR.

Per recesso e disdetta trattiamo in particolare nome, e-mail, indirizzo, dati di ordine/contratto, data, abbonamento e stato. La ricezione del recesso e la disdetta effettuata sono confermate automaticamente via e-mail.

Recesso: modulo e informazioni. L’abbonamento può essere disdetto in Il mio account.

11. Destinatari e trasferimenti

I destinatari possono includere STRATO GmbH, Google Ireland Limited, le società Stripe e i servizi di pagamento scelti, fornitori e-mail, autorità o consulenti legali ove necessario. I fornitori sono vincolati ai sensi dell’articolo 28 GDPR quando richiesto.

I trasferimenti fuori SEE avvengono solo ai sensi degli articoli 44 e seguenti GDPR, in particolare mediante decisione di adeguatezza, clausole standard e misure aggiuntive necessarie.

12. Conservazione e cancellazione

Conserviamo i dati finché necessari per finalità, contratto, sicurezza o legge, poi li cancelliamo o anonimizziamo salvo obblighi o difesa di diritti.

  • Account e contratti: fino alla cancellazione dell’account o fine contratto e ai successivi termini applicabili.
  • Tornei attivi, partecipanti e pagine pubbliche: fino alla cancellazione da parte dell’organizzatore o dell’account; i tornei eliminati possono inizialmente restare bloccati o archiviati.
  • Upload, loghi, PDF e QR: fino alla cancellazione del torneo/account e ai cicli tecnici.
  • Link password: fino a scadenza, normalmente un’ora, o utilizzo.
  • Token web: 30 giorni o fino a logout/revoca.
  • Log hosting: secondo i termini del prodotto STRATO.
  • Log applicativi, sicurezza e fatturazione: normalmente fino a 300 giorni; oltre per casi concreti.
  • Dati grezzi di analisi: massimo 13 mesi; poi statistiche aggregate senza riferimento diretto.
  • Supporto, contatti e bug: normalmente 24 mesi dalla chiusura, oltre se necessario per contratto o lite.
  • Prove del consenso: normalmente 24 mesi dall’ultima necessità probatoria.
  • Backup: fino alla sovrascrittura programmata.
  • Documenti contabili e fatture: normalmente otto anni; corrispondenza commerciale sei; libri, registri e bilanci dieci.

I termini legali iniziano normalmente a fine anno. Possono variare in caso di pretese, obblighi o cessata necessità anticipata.

13. Cancellare account e tornei

Gli organizzatori possono eliminare tornei con l’apposita funzione. Prima viene bloccato l’accesso pubblico e normale; la rimozione definitiva da dati, file e backup segue i cicli sopra. La cancellazione dell’account può essere richiesta nelle funzioni account o a info@turnierplan.eu. Dati contabili e prove obbligatorie restano limitati.

14. Diritti degli interessati

Alle condizioni di legge spettano accesso (articolo 15 GDPR), rettifica (16), cancellazione (17), limitazione (18), portabilità (20) e opposizione (21).

Il consenso può essere revocato per il futuro tramite impostazioni cookie o e-mail. Ai trattamenti basati sull’articolo 6(1)(f) ci si può opporre per motivi della situazione particolare. È sempre possibile opporsi al marketing diretto.

Le richieste sui partecipanti vanno prima rivolte all’organizzatore titolare. Pixel33 Software lo assiste nella gestione.

15. Reclamo

È possibile presentare reclamo a un’autorità di controllo, in particolare:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Germania
Tel.: +49 981 180093-0
Fax: +49 981 180093-800
E-mail: poststelle@lda.bayern.de
Sito: www.lda.bayern.de

16. Sicurezza e modifiche

Adottiamo misure tecniche e organizzative adeguate, tra cui trasmissione cifrata, limitazioni di accesso, hashing delle password e procedure di sicurezza e ripristino. L’informativa sarà aggiornata se cambiano funzioni, fornitori o norme.