Turnierplan.eu

Personvernerklæring

Gjeldende fra 30. juli 2026

Denne personvernerklæringen beskriver hvordan personopplysninger behandles ved besøk på og bruk av Turnierplan.eu. Også ved ren informasjonsbruk behandles teknisk nødvendige tilkoblings- og bruksdata, særlig IP-adresse, server- og sidevisningsdata samt informasjon om økt og samtykke.

1. Behandlingsansvarlig

Markus Müller, som driver virksomhet under navnet Pixel33 Software
Plattform: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Tyskland
E-post: info@turnierplan.eu
Nettsted: www.turnierplan.eu

2. Roller ved turnerings- og deltakeropplysninger

Markus Müller, som driver virksomhet under navnet Pixel33 Software, er behandlingsansvarlig for opplysninger om kontoinnehaveren, nettstedet, fakturering, sikkerhet og egen bruksanalyse.

Når en turneringsarrangør registrerer opplysninger om lag, deltakere, lagledere, dommere eller andre personer, bestemmer arrangøren normalt formålet med og innholdet i behandlingen og er dermed behandlingsansvarlig. Pixel33 Software behandler som hovedregel disse opplysningene som databehandler etter personvernforordningen artikkel 28.

Arrangøren må ha et egnet behandlingsgrunnlag og informere de registrerte etter artikkel 13 eller 14. Dette gjelder særlig navn, bilder og andre opplysninger om mindreårige i ungdomsturneringer. Før publisering må arrangøren kontrollere om og i hvilket omfang publiseringen er lovlig.

Den sentrale databehandleravtalen er tilgjengelig som Pixel33-databehandleravtalen.

3. Hosting, tilkoblingsdata og serverlogger

Plattformen driftes hos STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Ved tilgang behandles særlig IP-adresse, dato og klokkeslett, forespurt ressurs, HTTP-status, overført datamengde, henvisende side, nettleser og operativsystem.

Formålene er levering, stabilitet, feilanalyse og beskyttelse mot misbruk. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1 bokstav f; den berettigede interessen er sikker og pålitelig drift. Når behandlingen er nødvendig for å oppfylle en avtale, gjelder i tillegg artikkel 6 nr. 1 bokstav b. Det foreligger en databehandleravtale med STRATO etter artikkel 28.

4. Brukerkontoer og autentisering

Ved registrering og kontobruk behandler vi brukernavn, e-postadresse, passord lagret som hash, aktiveringsstatus, konto- og abonnementsdata, innloggingstidspunkter og tekniske sikkerhetsdata. Til aktivering, innlogging, automatisk innlogging og tilbakestilling av passord behandles også aktiverings-, innloggings- og tidsbegrensede tilbakestillingstokener.

Opplysningene brukes til å opprette kontoen, autentisere brukeren, oppfylle avtalen og motvirke misbruk. Behandlingsgrunnlaget er artikkel 6 nr. 1 bokstav b og f. E-post om aktivering, sikkerhet og tilbakestilling er nødvendig for den forespurte kontofunksjonen og er ikke markedsføring.

Gjeste­bruk er mulig når en funksjon ikke krever konto. Da behandles likevel tilkoblings-, økt- og sidevisningsdata samt turneringsopplysninger som gjesten registrerer.

5. Turneringsplattform og offentlig innhold

Avhengig av funksjonene som brukes, kan vi behandle turneringsnavn, arrangør, sted, tider, modus, baner, regler og innstillinger; lag, deltakernavn, kontaktopplysninger, gruppefordeling, logoer og bilder; kampplaner, paringer, resultater, tabeller, turneringsstatus, livetimer og liveticker; sponsoropplysninger og opplastinger samt QR-koder, PDF-er, moduler, eksterne turneringslenker og ekstern resultatregistrering.

Behandlingen skjer for å levere de valgte plattformfunksjonene etter artikkel 6 nr. 1 bokstav b, eller på vegne av arrangøren etter artikkel 28 når opplysningene gjelder tredjeparter.

Live-, turnerings- og arrangementssider som er merket som offentlige, er tilgjengelige over hele verden uten innlogging. Publikum, mottakere av delte lenker og eventuelt søkemotorer kan hente, lagre eller indeksere innholdet. Arrangører bør derfor bare publisere opplysninger som er nødvendige for formålet og lovlig frigitt.

6. Intern besøksanalyse

For intern rekkeviddemåling og teknisk optimalisering lagrer vi i en egen database blant annet IP-adresse, økt-ID, bruker- eller administrator-ID når brukeren er innlogget, åpnet side og tidspunkt, forespørselsmetode, henvisende side, nettleserspråk, brukeragent og UTM-parametere. Nettadressen kan også inneholde kampanjeidentifikatorer som gad_source, fbclid eller rdt_cid.

Formålene er rekkeviddemåling, kampanjetilordning, feilanalyse, forbedring av plattformen og oppdagelse av misbruk. Når opplysninger lagres på eller leses fra sluttbrukerens enhet, skjer dette bare etter samtykke i samsvar med § 25 nr. 1 TDDDG og artikkel 6 nr. 1 bokstav a. Sikkerhetsrelaterte analyser kan bygge på artikkel 6 nr. 1 bokstav f. Samtykket kan når som helst trekkes tilbake via innstillingene for informasjonskapsler.

7. Informasjonskapsler, lokal lagring og samtykke

  • PHPSESSID: nødvendig informasjonskapsel for økten; som hovedregel frem til nettleserøkten avsluttes.
  • remember_token: valgfri og nødvendig innloggingskapsel for «forbli innlogget»; faktisk varighet 30 dager; Secure, HttpOnly og SameSite=Lax.
  • Google CMP (FCCDCF / FCNEC): lagrer samtykkevalget og IAB TCF-strengen i informasjonskapsler eller nettleserlagring.

Informasjonskapsler og andre lagringstilganger som ikke er strengt nødvendige, aktiveres først etter samtykke. Dette gjelder også førstepartsteknologi for analyse. Behandlingsgrunnlaget for tilgang til enheten er § 25 nr. 1 TDDDG og for den etterfølgende behandlingen artikkel 6 nr. 1 bokstav a.

Stripe brukes bare i forbindelse med en betalingsprosess som brukeren uttrykkelig har åpnet. Google reCAPTCHA beskytter bestemte skjemaer mot automatisert misbruk. Tjenestene regnes ikke generelt som nødvendige ved hvert sidebesøk; behandlingsgrunnlaget avhenger av funksjonen som åpnes.

Innstillingene kan når som helst endres eller trekkes tilbake via åpne innstillinger for informasjonskapsler. Tilbaketrekkingen påvirker ikke lovligheten av tidligere behandling.

8. Google-tjenester

Vi kan bruke Google Analytics til rekkeviddemåling, Google Ads inkludert konverteringsmåling og Google AdSense til annonser. Tjenestene aktiveres først etter relevant samtykke. Google reCAPTCHA brukes i beskyttede skjemaer for å oppdage automatisert tilgang.

Hovedleverandøren i EØS er Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Behandling hos Google LLC og andre mottakere i USA kan ikke utelukkes. Overføring skjer i samsvar med artikkel 44 flg., særlig på grunnlag av en beslutning om tilstrekkelig beskyttelsesnivå eller egnede garantier.

Avhengig av tjeneste og samtykke kan IP-adresse, enhets- og nettleserdata, åpnete sider, interaksjoner, henvisende side, kampanje- og annonseidentifikatorer samt informasjonskapsler satt av Google behandles. Navn og varighet kan endres av Google og vises derfor tjenestespesifikt i samtykkedialogen.

9. Betaling og abonnementer

Betalinger behandles via Stripe. I EØS kan særlig Stripe Payments Europe, Limited og Stripe Technology Europe, Limited, begge i Dublin i Irland, være involvert. Avhengig av betalingsmåte behandles kontaktopplysninger, kunde- og avtale-ID, beløp, valuta, betalingsstatus, IP- og enhetsdata og nødvendige betalingsopplysninger. Vi mottar som hovedregel ikke fullstendige kort- eller kontoopplysninger.

Behandlingsgrunnlaget er artikkel 6 nr. 1 bokstav b for avtaleinngåelse og betaling samt bokstav c og f for lovpålagte plikter, forebygging av svindel og fordringsadministrasjon. Når andre betalingsmåter tilbys i Stripe Checkout, overføres opplysninger i tillegg til den valgte betalingstjenesten.

10. Kommunikasjon, kundestøtte og feilrapporter

Ved kontakt-, støtte-, angre- eller feilhenvendelser behandler vi oppgitte kontakt-, avtale- og innholdsdata samt tekniske opplysninger, vedlegg og behandlingshistorikk. Dette brukes til å håndtere saken, rette feil og dokumentere behandlingen etter artikkel 6 nr. 1 bokstav b, c eller f.

Unngå unødvendige personopplysninger og sensitive opplysninger i fritekstfelt og skjermbilder. Oppsigelser og bruk av angreretten kan lagres som dokumentasjon på den rettslige handlingen.

11. Mottakere og overføring til tredjeland

Opplysninger mottas bare av ansatte og tjenesteleverandører som trenger dem for sine oppgaver, for eksempel leverandører av hosting, e-post, betaling, sikkerhet eller kundestøtte. De er kontraktsmessig bundet når dette er påkrevd.

Overføring utenfor EU/EØS skjer bare når lovens vilkår er oppfylt, for eksempel på grunnlag av en beslutning om tilstrekkelig beskyttelsesnivå, EUs standard personvernbestemmelser eller et lovlig unntak.

12. Lagringstid og sletting

Personopplysninger lagres bare så lenge formålet, avtalen, sikkerheten eller lovpålagte oppbevaringsplikter krever det. Konto- og turneringsopplysninger kan lagres mens kontoen og avtalen løper. Handels- og skatterettslige dokumenter lagres i de lovpålagte periodene.

Slettede opplysninger kan midlertidig finnes i sikkerhetskopier og overskrives i den planlagte sikkerhetskopisyklusen. Opplysninger kan dessuten lagres sperret når de er nødvendige for å fastsette, gjøre gjeldende eller forsvare rettskrav.

13. Sletting av kontoer og turneringer

Brukere kan bruke de tilgjengelige slettefunksjonene eller kontakte oss. Sletting av en konto omfatter ikke automatisk opplysninger som må oppbevares etter loven, eller offentlig innhold som en annen behandlingsansvarlig arrangør fortsatt lovlig behandler.

Nødvendige eksporter bør lastes ned før sletting. Når sikkerhets- og sikkerhetskopifristene er utløpt, kan slettingen ikke angres.

14. De registrertes rettigheter

De registrerte har, når lovens vilkår er oppfylt, rett til innsyn, retting, sletting, begrensning, dataportabilitet og innsigelse. Samtykke kan trekkes tilbake med virkning for fremtiden.

Ved behandling som bygger på en berettiget interesse, kan du protestere av grunner knyttet til din særlige situasjon. Henvendelser kan sendes til info@turnierplan.eu. Vi kan kreve egnet dokumentasjon på identiteten.

15. Rett til å klage

Du har rett til å klage til en personvernmyndighet, særlig i EU/EØS-landet der du bor eller arbeider, eller der det påståtte bruddet har funnet sted.

Ansvarlig tilsynsmyndighet ved vårt forretningssted er Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Tyskland.

16. Informasjonssikkerhet og endringer

Vi bruker egnede tekniske og organisatoriske tiltak, herunder kryptert overføring, tilgangskontroll, hashing av passord, sikkerhetskopier, oppdateringer og logging. Ingen overføring via internett kan garanteres å være helt sikker.

Personvernerklæringen kan tilpasses ved endringer i tjenester, teknologi eller lovgivning. Den gjeldende versjonen publiseres på denne siden; vesentlige endringer varsles på egnet måte.

Ahrefs Web Analytics

Vi bruker Ahrefs Web Analytics til anonymisert rekkeviddemåling. Tjenesten lastes bare inn hvis du har samtykket til analyselagring i Googles personverninnstillinger, eller hvis EUs samtykkekrav ikke gjelder der du befinner deg.

Ifølge Ahrefs bruker Web Analytics som standard verken informasjonskapsler eller permanente identifikatorer. Blant annet overføres og behandles nettadressen som ble åpnet, henvisende side, brukeragent og nettleserspråk. IP-adressen brukes til å fastslå land og by og forkastes deretter. Du kan når som helst trekke tilbake et samtykke via «Innstillinger for informasjonskapsler».

Personverninformasjon fra Ahrefs