Turnierplan.eu

Privacybeleid

Stand: 30 juli 2026

Dit privacybeleid legt uit hoe persoonsgegevens worden verwerkt wanneer u het platform Turnierplan.eu bezoekt en gebruikt. Ook bij uitsluitend informatief gebruik ontstaan technisch noodzakelijke verbindings- en gebruiksgegevens, met name het IP-adres, server- en paginaweergavegegevens en informatie over sessies en toestemming.

1. Verwerkingsverantwoordelijke

Markus Müller, handelend onder Pixel33 Software
Platform: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Duitsland
E-mail: info@turnierplan.eu
Website: www.turnierplan.eu

2. Rollen bij toernooi- en deelnemersgegevens

Markus Müller, handelend onder Pixel33 Software, is verwerkingsverantwoordelijke voor de gegevens van de accounthouder, de website, facturering, beveiliging en de eigen gebruiksanalyse.

Wanneer een toernooiorganisator gegevens van teams, deelnemers, begeleiders, scheidsrechters of andere personen invoert, bepaalt de organisator doorgaans het doel en de inhoud van deze verwerking en is hij in zoverre verwerkingsverantwoordelijke. Pixel33 Software verwerkt deze gegevens in beginsel als verwerker overeenkomstig art. 28 AVG.

De organisator moet over een passende rechtsgrond beschikken en betrokkenen informeren overeenkomstig art. 13 of art. 14 AVG. Dit geldt in het bijzonder voor namen, afbeeldingen en andere gegevens van minderjarigen bij jeugdtoernooien. Vóór publicatie moet de organisator controleren of en in welke omvang publicatie is toegestaan.

De centrale verwerkersovereenkomst is beschikbaar als Pixel33-verwerkersovereenkomst.

3. Hosting, verbindingsgegevens en serverlogboeken

Het platform wordt gehost door STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlijn. Bij het opvragen worden met name het IP-adres, de datum en tijd, de opgevraagde bron, HTTP-status, hoeveelheid overgedragen gegevens, verwijzer, browser en het besturingssysteem verwerkt.

De doeleinden zijn levering, stabiliteit, foutanalyse en bescherming tegen misbruik. De rechtsgrond is art. 6 lid 1 onder f AVG; het gerechtvaardigde belang is een veilige en betrouwbare werking. Voor zover verwerking noodzakelijk is voor de uitvoering van een overeenkomst, geldt aanvullend art. 6 lid 1 onder b AVG. Met STRATO bestaat een overeenkomst overeenkomstig art. 28 AVG.

4. Gebruikersaccounts en authenticatie

Bij registratie en accountgebruik verwerken wij de gebruikersnaam, het e-mailadres, het uitsluitend als hash opgeslagen wachtwoord, de activeringsstatus, account- en pakketgegevens, inlogtijdstippen en technische beveiligingsgegevens. Voor activering, inloggen, automatisch inloggen en het opnieuw instellen van het wachtwoord worden bovendien activerings-, inlog- en tijdelijk geldige resettokens verwerkt.

Deze gegevens dienen voor het maken van het account, authenticatie, uitvoering van de overeenkomst en bestrijding van misbruik. De rechtsgronden zijn art. 6 lid 1 onder b en f AVG. Activerings-, beveiligings- en resetmails zijn noodzakelijk voor de gevraagde accountfunctie en zijn geen reclamemails.

Gastgebruik is mogelijk voor zover een functie geen account vereist. Daarbij worden toch verbindings-, sessie- en paginaweergavegegevens en de door de gast ingevoerde toernooigegevens verwerkt.

5. Toernooiplatform en openbare inhoud

Afhankelijk van de gebruikte functies verwerken wij met name:

  • toernooinaam, organisator, locatie, tijden, modus, speelvelden, regels en instellingen;
  • teams, namen en contactgegevens van deelnemers, groepsindelingen, logo’s en afbeeldingen;
  • wedstrijdschema’s, koppels, resultaten, standen, toernooistatus, livetimers en livetickers;
  • sponsorinformatie, sponsorlogo’s, websites en andere uploads;
  • QR-codes, PDF’s, widgets, externe toernooilinks en externe resultaatmeldingen.

De verwerking vindt plaats om de gekozen platformfuncties beschikbaar te stellen op grond van art. 6 lid 1 onder b AVG, of bij gegevens van derden in opdracht van de organisator overeenkomstig art. 28 AVG.

Als openbaar gemarkeerde live-, toernooi- en evenementpagina’s zijn zonder inloggen wereldwijd toegankelijk. Toeschouwers, ontvangers van gedeelde links en eventueel zoekmachines kunnen deze inhoud opvragen, opslaan of indexeren. Organisatoren mogen daarom alleen gegevens publiceren die voor dit doel noodzakelijk en rechtmatig vrijgegeven zijn.

6. Interne bezoekersanalyse

Voor interne bereikmeting en technische optimalisatie slaan wij in een eigen database met name het IP-adres, sessie-ID, gebruikers- of beheerders-ID (indien ingelogd), de bezochte pagina en het tijdstip, de verzoekmethode, verwijzer, browsertaal, useragent en UTM-parameters op. De opgevraagde URL kan ook campagne-ID’s bevatten, zoals gad_source, fbclid of rdt_cid. Paginaweergaven kunnen na het inloggen aan een geregistreerde gebruiker worden gekoppeld.

De doeleinden zijn bereikmeting, toewijzing van campagnes, foutanalyse, verbetering van het platform en detectie van misbruik. Voor zover hiervoor informatie op het eindapparaat wordt opgeslagen of uitgelezen, gebeurt dit uitsluitend na toestemming overeenkomstig § 25 lid 1 TDDDG en art. 6 lid 1 onder a AVG. Beveiligingsanalyses kunnen worden gebaseerd op art. 6 lid 1 onder f AVG. Toestemming kan op elk moment via de cookie-instellingen worden ingetrokken.

7. Cookies, lokale opslag en toestemmingsbeheer

  • PHPSESSID: noodzakelijke sessiecookie; in beginsel tot het einde van de browsersessie.
  • remember_token: optionele, noodzakelijke inlogcookie voor „ingelogd blijven“; werkelijke looptijd 30 dagen; Secure, HttpOnly en SameSite=Lax.
  • Google CMP (FCCDCF / FCNEC): slaat de toestemmingskeuze en de IAB TCF-string op in cookies of in de browseropslag.

Cookies en andere opslagtoegang die niet strikt noodzakelijk zijn, worden pas na toestemming geplaatst of geactiveerd. Dit geldt ook voor firstpartytechnologieën voor analyse. De rechtsgrond voor toegang tot het eindapparaat is § 25 lid 1 TDDDG en voor de daaropvolgende verwerking art. 6 lid 1 onder a AVG.

Stripe wordt uitsluitend gebruikt in verband met het uitdrukkelijk geopende betaalproces. Google reCAPTCHA wordt gebruikt om bepaalde formulieren tegen geautomatiseerd misbruik te beschermen. Beide diensten worden niet algemeen als essentieel voor elke paginaweergave aangemerkt; hun rechtsgrond hangt af van de concreet gebruikte functie.

Instellingen kunnen op elk moment rechtstreeks via Cookie-instellingen openen worden gewijzigd of ingetrokken. Intrekking doet geen afbreuk aan de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden.

8. Google-diensten

Wij kunnen Google Analytics gebruiken voor bereikmeting, Google Ads inclusief conversiemeting en Google AdSense voor het tonen van advertenties. Deze diensten worden pas na de betreffende toestemming geactiveerd. Google reCAPTCHA wordt op beveiligde formulieren gebruikt om geautomatiseerde toegang te herkennen.

De primaire aanbieder in de EER is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Verwerking door Google LLC en andere ontvangers in de VS kan niet worden uitgesloten. Overdrachten vinden plaats overeenkomstig art. 44 e.v. AVG, met name op basis van een adequaatheidsbesluit of passende waarborgen.

Afhankelijk van de dienst en toestemming kunnen het IP-adres, apparaat- en browsergegevens, bezochte pagina’s, interacties, verwijzer, campagne- en advertentie-ID’s en door Google geplaatste cookies worden verwerkt. Namen en looptijden van deze cookies kunnen door Google worden gewijzigd en worden daarom per dienst in de toestemmingsdialoog weergegeven.

9. Betalingsverwerking en abonnementen

Betalingen worden via Stripe verwerkt. In de EER kunnen met name Stripe Payments Europe, Limited en Stripe Technology Europe, Limited, beide in Dublin, Ierland, betrokken zijn. Afhankelijk van de betaalmethode worden contactgegevens, klant- en contract-ID, bedrag, valuta, betaalstatus, IP- en apparaatgegevens en de vereiste betaalgegevens verwerkt. Wij ontvangen doorgaans geen volledige kaart- of rekeninggegevens.

De rechtsgronden zijn art. 6 lid 1 onder b AVG voor het sluiten van de overeenkomst en de betaling en art. 6 lid 1 onder c en f AVG voor wettelijke verplichtingen, fraudepreventie en vorderingenbeheer.

Als in Stripe Checkout andere betaalmethoden zoals PayPal, Klarna of Amazon Pay beschikbaar zijn, worden gegevens ook aan de gekozen betalingsdienst doorgegeven. Welke betaalmethoden daadwerkelijk worden aangeboden, hangt af van land, valuta, bedrag en de actuele Stripe-configuratie. Voor verdere verwerking geldt aanvullend de informatie van de gekozen betalingsdienst.

10. Communicatie, ondersteuning en bugmeldingen

Bij contact-, ondersteunings-, herroepings- of bugmeldingen verwerken wij de opgegeven contact-, contract- en inhoudsgegevens, technische gegevens, bijlagen en het verloop van de afhandeling. Dit dient voor de behandeling van het verzoek, foutoplossing en documentatie op grond van art. 6 lid 1 onder b, c of f AVG.

Bij herroeping en opzegging worden met name naam, e-mailadres, adres, bestel- en contractgegevens, tijdstip, abonnement en verwerkingsstatus verwerkt. De ontvangst van een herroeping en de uitgevoerde opzegging worden automatisch per e-mail bevestigd.

Herroeping: herroepingsformulier en informatie. Een abonnement kan in het ingelogde gedeelte onder Mijn account worden opgezegd.

11. Ontvangers en doorgiften naar derde landen

Ontvangers kunnen STRATO GmbH als hoster zijn, Google Ireland Limited voor de genoemde Google-diensten, de betrokken Stripe-bedrijven en gekozen betalingsdiensten, e-maildienstverleners en, bij een overeenkomstige verplichting, overheidsinstanties en juridische adviseurs. Dienstverleners worden waar nodig contractueel gebonden overeenkomstig art. 28 AVG.

Doorgiften buiten de EER vinden uitsluitend plaats onder de voorwaarden van art. 44 e.v. AVG, met name op basis van een adequaatheidsbesluit, standaardcontractbepalingen en vereiste aanvullende beschermingsmaatregelen.

12. Bewaartermijnen en verwijdering

Wij bewaren gegevens alleen zolang dit voor het betreffende doel, de uitvoering van de overeenkomst, beveiliging of wettelijke verplichtingen noodzakelijk is. Daarna worden ze verwijderd of geanonimiseerd, tenzij een bewaarplicht of juridische verdediging zich daartegen verzet.

  • gebruikersaccounts en contractgegevens: tot verwijdering van het account of tot het einde van de overeenkomst en daaropvolgende wettelijke of contractuele termijnen;
  • actieve toernooien, deelnemersgegevens en openbare pagina’s: tot verwijdering door de organisator of verwijdering van het account; als verwijderd gemarkeerde toernooien kunnen eerst geblokkeerd of gearchiveerd blijven;
  • uploads, logo’s, gegenereerde PDF’s en QR-codes: in beginsel tot verwijdering van het bijbehorende toernooi of account en tot het einde van technische opschoningscycli;
  • links voor het opnieuw instellen van wachtwoorden: tot het verstrijken, doorgaans één uur, of tot succesvol gebruik;
  • web-inlogtokens: 30 dagen of tot uitloggen of intrekking;
  • hosting-serverlogboeken: volgens de verwijderingstermijnen van STRATO GmbH voor het gebruikte hostingproduct;
  • eigen applicatie-, beveiligings- en factureringslogboeken: in beginsel maximaal 300 dagen; bij een concreet beveiligings-, juridisch of factureringsproces zo nodig tot de definitieve afhandeling;
  • ruwe gegevens van de interne bezoekersanalyse: in beginsel maximaal 13 maanden; campagne- en geaggregeerde statistiekgegevens kunnen daarna zonder directe persoonskoppeling worden voortgezet;
  • ondersteunings-, contact- en bugmeldingen: in beginsel tot 24 maanden na afronding, en langer bij verband met een contractueel of juridisch geschil;
  • bewijzen van toestemming: in beginsel tot 24 maanden na het laatste moment waarop bewijs nodig was;
  • back-ups: tot de geplande overschrijving in de betreffende back-upcyclus; verwijdering in back-ups wordt met deze overschrijving van kracht;
  • boekingsstukken en facturen: doorgaans acht jaar; handels- en zakelijke brieven doorgaans zes jaar; boeken, registraties en jaarrekeningen doorgaans tien jaar.

Wettelijke termijnen beginnen doorgaans aan het einde van het kalenderjaar. Afwijkingen zijn mogelijk wanneer aanspraken worden ingediend, een wettelijke verplichting bestaat of de concrete verwerking eerder niet meer noodzakelijk is.

13. Accounts en toernooien verwijderen

Toernooiorganisatoren kunnen toernooien met de daarvoor bestemde functie verwijderen. De verwijdering blokkeert eerst de openbare en normale toegang; definitieve verwijdering uit productiegegevens, bestanden en back-ups vindt plaats volgens de hierboven beschreven verwijderingscycli. Verwijdering van een gebruikersaccount kan via de accountfuncties of per e-mail aan info@turnierplan.eu worden gevraagd. Wettelijk te bewaren facturerings- en bewijsgegevens blijven geblokkeerd bewaard.

14. Rechten van betrokkenen

Betrokkenen hebben onder de wettelijke voorwaarden recht op inzage (art. 15 AVG), rectificatie (art. 16), wissing (art. 17), beperking (art. 18), overdraagbaarheid van gegevens (art. 20) en bezwaar (art. 21).

Toestemming kan op elk moment voor de toekomst worden ingetrokken, met name via de cookie-instellingen of per e-mail. Wanneer een verwerking is gebaseerd op art. 6 lid 1 onder f AVG, kan bezwaar worden gemaakt om redenen die verband houden met de bijzondere situatie. Tegen direct marketing kan op elk moment bezwaar worden gemaakt.

Bij deelnemersgegevens moet het verzoek eerst worden gericht aan de betreffende toernooiorganisator als verwerkingsverantwoordelijke. Pixel33 Software ondersteunt de organisator bij het behandelen van verzoeken van betrokkenen.

15. Recht om een klacht in te dienen

Betrokkenen kunnen een klacht indienen bij een toezichthoudende autoriteit, in het bijzonder bij:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefoon: +49 981 180093-0
Fax: +49 981 180093-800
E-mail: poststelle@lda.bayern.de
Website: www.lda.bayern.de

16. Gegevensbeveiliging en wijzigingen

Wij nemen passende technische en organisatorische maatregelen, waaronder versleutelde overdracht, toegangsbeperkingen, hashing van wachtwoorden en beveiligings- en herstelprocedures. Dit beleid wordt aangepast wanneer functies, dienstverleners of de juridische situatie veranderen.

Ahrefs Web Analytics

We gebruiken Ahrefs Web Analytics voor geanonimiseerde bereikmeting. De dienst wordt alleen geladen als u in de privacy-instellingen van Google toestemming hebt gegeven voor analytische opslag, of als de EU-toestemmingsvereiste niet op uw locatie van toepassing is.

Volgens Ahrefs gebruikt Web Analytics standaard geen cookies of permanente identificatoren. Onder meer de opgevraagde URL, verwijzer, useragent en browsertaal worden verzonden en verwerkt. Het IP-adres wordt gebruikt om het land en de plaats te bepalen en daarna verwijderd. U kunt uw toestemming op elk moment intrekken via „Cookie-instellingen“.

Privacy-informatie van Ahrefs