Turnierplan.eu

Polityka prywatności

Stan na 30 lipca 2026 r.

Niniejsza polityka prywatności wyjaśnia, w jaki sposób dane osobowe są przetwarzane podczas odwiedzania platformy Turnierplan.eu i korzystania z niej. Również przy korzystaniu wyłącznie informacyjnym powstają technicznie niezbędne dane połączenia i użytkowania, w szczególności adres IP, dane serwera i odsłon oraz informacje o sesji i zgodach.

1. Administrator

Markus Müller, działający pod nazwą Pixel33 Software
Platforma: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Niemcy
E-mail: info@turnierplan.eu
Strona internetowa: www.turnierplan.eu

2. Role przy danych turniejowych i danych uczestników

W odniesieniu do danych właściciela konta, strony internetowej, rozliczeń, bezpieczeństwa i własnej analizy korzystania administratorem jest Markus Müller, działający pod nazwą Pixel33 Software.

Jeżeli organizator turnieju wprowadza dane drużyn, uczestników, opiekunów, sędziów lub innych osób, to on zazwyczaj decyduje o celu i treści przetwarzania i w tym zakresie jest administratorem. Pixel33 Software co do zasady przetwarza te dane jako podmiot przetwarzający zgodnie z art. 28 RODO.

Organizator musi posiadać odpowiednią podstawę prawną i poinformować osoby, których dane dotyczą, zgodnie z art. 13 lub 14 RODO. Dotyczy to zwłaszcza imion i nazwisk, zdjęć oraz innych danych małoletnich podczas turniejów młodzieżowych. Przed publikacją organizator musi sprawdzić, czy i w jakim zakresie jest ona dozwolona.

Główna umowa powierzenia przetwarzania danych jest dostępna jako umowa Pixel33.

3. Hosting, dane połączenia i logi serwera

Platforma jest hostowana przez STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Niemcy. Podczas wywołania przetwarzane są w szczególności adres IP, data i godzina, żądany zasób, status HTTP, ilość przesłanych danych, strona odsyłająca, przeglądarka i system operacyjny.

Celem jest dostarczenie usługi, stabilność, analiza błędów i ochrona przed nadużyciami. Podstawą prawną jest art. 6 ust. 1 lit. f RODO; prawnie uzasadniony interes polega na bezpiecznym i niezawodnym działaniu. Jeżeli przetwarzanie jest niezbędne do wykonania umowy, dodatkowo stosuje się art. 6 ust. 1 lit. b RODO. Ze STRATO zawarto umowę zgodnie z art. 28 RODO.

4. Konta użytkowników i uwierzytelnianie

Podczas rejestracji i korzystania z konta przetwarzamy nazwę użytkownika, adres e-mail, hasło zapisane wyłącznie jako skrót, status aktywacji, dane konta i planu, czasy logowania oraz techniczne dane bezpieczeństwa. Do aktywacji, logowania, automatycznego logowania i resetowania hasła przetwarzane są także tokeny aktywacyjne, logowania i ograniczone czasowo tokeny resetowania.

Dane te służą utworzeniu konta, uwierzytelnianiu, wykonaniu umowy i zapobieganiu nadużyciom. Podstawą prawną jest art. 6 ust. 1 lit. b i f RODO. Wiadomości aktywacyjne, bezpieczeństwa i resetowania są niezbędne do żądanej funkcji konta i nie stanowią reklamy.

Korzystanie bez konta jest możliwe, o ile dana funkcja go nie wymaga. Przetwarzane są wtedy jednak dane połączenia, sesji, odsłon i dane turniejowe wprowadzone przez gościa.

5. Platforma turniejowa i treści publiczne

W zależności od używanych funkcji przetwarzamy w szczególności:

  • nazwę turnieju, organizatora, miejsce, godziny, tryb, boiska, zasady i ustawienia;
  • drużyny, nazwy uczestników, dane kontaktowe, przypisania do grup, logo i obrazy;
  • harmonogramy, pary, wyniki, tabele, status turnieju, zegary live i relacje live;
  • dane sponsorów, logo sponsorów, strony internetowe i inne przesłane pliki;
  • kody QR, pliki PDF, widżety, zewnętrzne linki turniejowe i zewnętrzne zgłoszenia wyników.

Przetwarzanie odbywa się w celu udostępnienia wybranych funkcji platformy na podstawie art. 6 ust. 1 lit. b RODO, a w przypadku danych osób trzecich – w imieniu organizatora zgodnie z art. 28 RODO.

Strony live, turniejów i wydarzeń oznaczone jako publiczne są dostępne bez logowania na całym świecie. Widzowie, odbiorcy udostępnionych linków, a w stosownych przypadkach także wyszukiwarki mogą odczytywać, zapisywać lub indeksować te treści. Organizatorzy powinni zatem publikować wyłącznie dane niezbędne do tego celu i udostępnione zgodnie z prawem.

6. Wewnętrzna analiza odwiedzin

W celu wewnętrznego pomiaru zasięgu i optymalizacji technicznej zapisujemy we własnej bazie danych w szczególności adres IP, identyfikator sesji, identyfikator użytkownika lub administratora (jeśli jest zalogowany), wywołaną stronę i czas, metodę żądania, stronę odsyłającą, język przeglądarki, User-Agent oraz parametry UTM. Wywołany adres URL może także zawierać identyfikatory kampanii, takie jak gad_source, fbclid lub rdt_cid. Po zalogowaniu odsłony mogą zostać przypisane do zarejestrowanego użytkownika.

Celem jest pomiar zasięgu, przypisywanie kampanii, analiza błędów, ulepszanie platformy i wykrywanie nadużyć. Jeżeli w tym celu informacje są zapisywane lub odczytywane na urządzeniu końcowym, odbywa się to wyłącznie po uzyskaniu zgody zgodnie z § 25 ust. 1 niemieckiej TDDDG i art. 6 ust. 1 lit. a RODO. Analizy związane z bezpieczeństwem mogą opierać się na art. 6 ust. 1 lit. f RODO. Zgodę można w każdej chwili wycofać w ustawieniach plików cookie.

7. Pliki cookie, Local Storage i zarządzanie zgodami

  • PHPSESSID: niezbędny plik cookie sesji; zasadniczo do końca sesji przeglądarki.
  • remember_token: opcjonalny, niezbędny plik cookie logowania dla funkcji „pozostań zalogowany(-a)”; faktyczny okres 30 dni; Secure, HttpOnly i SameSite=Lax.
  • turnierplan-consent: nie jest plikiem cookie, lecz wpisem w Local Storage z ustawieniami zgody Klaro.

Pliki cookie i inne operacje przechowywania, które nie są bezwzględnie konieczne, są ustawiane lub aktywowane dopiero po uzyskaniu zgody. Dotyczy to również własnych technologii analitycznych. Podstawą prawną dostępu do urządzenia jest § 25 ust. 1 niemieckiej TDDDG, a późniejszego przetwarzania – art. 6 ust. 1 lit. a RODO.

Stripe jest używany wyłącznie w związku z wyraźnie uruchomionym procesem płatności. Google reCAPTCHA służy do ochrony określonych formularzy przed automatycznymi nadużyciami. Żadna z tych usług nie jest ogólnie uznawana za niezbędną przy każdym wywołaniu strony; jej podstawa prawna zależy od konkretnej funkcji.

Ustawienia można w dowolnym momencie zmienić lub wycofać bezpośrednio przez otwarcie ustawień plików cookie. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.

8. Usługi Google

Możemy korzystać z Google Analytics do pomiaru zasięgu, Google Ads wraz z pomiarem konwersji oraz Google AdSense do wyświetlania reklam. Usługi te są aktywowane dopiero po uzyskaniu odpowiedniej zgody. Google reCAPTCHA jest stosowana w chronionych formularzach do wykrywania automatycznych dostępów.

Głównym dostawcą w EOG jest Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Nie można wykluczyć przetwarzania przez Google LLC i innych odbiorców w USA. Przekazywanie odbywa się zgodnie z art. 44 i nast. RODO, w szczególności na podstawie decyzji stwierdzającej odpowiedni stopień ochrony lub właściwych zabezpieczeń.

W zależności od usługi i zgody mogą być przetwarzane adres IP, dane urządzenia i przeglądarki, odwiedzane strony, interakcje, strona odsyłająca, identyfikatory kampanii i reklam oraz pliki cookie ustawiane przez Google. Nazwy i okresy tych plików mogą być zmieniane przez Google, dlatego są wyświetlane dla danej usługi w oknie zgody.

9. Obsługa płatności i subskrypcje

Płatności są obsługiwane przez Stripe. W EOG mogą w tym uczestniczyć w szczególności Stripe Payments Europe, Limited i Stripe Technology Europe, Limited z siedzibą w Dublinie w Irlandii. W zależności od metody płatności przetwarzane są dane kontaktowe, identyfikator klienta i umowy, kwota, waluta, status płatności, dane IP i urządzenia oraz niezbędne dane płatnicze. Zasadniczo nie otrzymujemy pełnych danych karty ani rachunku.

Podstawą prawną jest art. 6 ust. 1 lit. b RODO w odniesieniu do zawarcia umowy i płatności oraz art. 6 ust. 1 lit. c i f RODO w odniesieniu do obowiązków ustawowych, zapobiegania oszustwom i zarządzania należnościami.

Jeśli w Stripe Checkout są dostępne dodatkowe metody płatności, takie jak PayPal, Klarna lub Amazon Pay, dane są przekazywane również wybranemu dostawcy płatności. Faktycznie oferowane metody zależą od kraju, waluty, kwoty i aktualnej konfiguracji Stripe. Do dalszego przetwarzania zastosowanie mają dodatkowo informacje wybranego dostawcy.

10. Komunikacja, wsparcie i zgłoszenia błędów

W przypadku kontaktu, wsparcia, odstąpienia lub zgłoszenia błędu przetwarzamy podane dane kontaktowe, umowne i treść, a także informacje techniczne, załączniki i historię obsługi. Służy to rozpatrzeniu sprawy, usunięciu błędu i dokumentacji na podstawie art. 6 ust. 1 lit. b, c lub f RODO.

Przy odstąpieniu i wypowiedzeniu przetwarzane są w szczególności imię i nazwisko, adres e-mail, adres pocztowy, dane zamówienia lub umowy, czas, subskrypcja i status obsługi. Otrzymanie odstąpienia i wykonanie wypowiedzenia są automatycznie potwierdzane e-mailem.

Odstąpienie: formularz i pouczenie o odstąpieniu. Subskrypcję można anulować po zalogowaniu na stronie Moje konto.

11. Odbiorcy i przekazywanie do państw trzecich

Odbiorcami mogą być STRATO GmbH jako hostingodawca, Google Ireland Limited w zakresie wymienionych usług Google, zaangażowane spółki Stripe i wybrani dostawcy płatności, dostawcy poczty elektronicznej oraz organy i doradcy prawni w przypadku odpowiedniego obowiązku. Dostawcy są w razie potrzeby związani umową zgodnie z art. 28 RODO.

Przekazywanie poza EOG odbywa się wyłącznie na warunkach art. 44 i nast. RODO, w szczególności na podstawie decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych oraz wymaganych dodatkowych środków ochrony.

12. Okres przechowywania i usuwanie

Przechowujemy dane tylko tak długo, jak jest to konieczne do danego celu, realizacji umowy, bezpieczeństwa lub obowiązków ustawowych. Następnie są one usuwane lub anonimizowane, o ile nie sprzeciwia się temu obowiązek przechowywania albo obrona roszczeń.

  • konta użytkowników i dane umowne: do usunięcia konta lub zakończenia umowy, a następnie przez okresy ustawowe lub umowne;
  • aktywne turnieje, dane uczestników i strony publiczne: do usunięcia przez organizatora lub usunięcia konta; turnieje oznaczone jako usunięte mogą początkowo pozostać zablokowane lub zarchiwizowane;
  • przesłane pliki, logo, wygenerowane pliki PDF i kody QR: zasadniczo do usunięcia powiązanego turnieju lub konta oraz zakończenia technicznych cykli czyszczenia;
  • linki resetowania hasła: do wygaśnięcia, zwykle po godzinie, lub do skutecznego użycia;
  • tokeny logowania internetowego: 30 dni lub do wylogowania albo unieważnienia;
  • logi serwera hostingowego: zgodnie z okresami usuwania właściwymi dla używanego produktu hostingowego STRATO GmbH;
  • własne logi aplikacji, bezpieczeństwa i rozliczeń: zasadniczo do 300 dni; w przypadku konkretnego zdarzenia związanego z bezpieczeństwem, prawem lub rozliczeniem – w razie potrzeby do ostatecznego wyjaśnienia;
  • surowe dane wewnętrznej analizy odwiedzin: zasadniczo nie dłużej niż 13 miesięcy; dane kampanii i zagregowane statystyki mogą być następnie przechowywane bez bezpośredniego odniesienia do osoby;
  • zgłoszenia wsparcia, kontaktowe i błędów: zasadniczo do 24 miesięcy po zamknięciu, a w przypadku związku z umową lub sporem prawnym odpowiednio dłużej;
  • dowody zgód: zasadniczo do 24 miesięcy od ostatniej potrzeby ich wykazania;
  • kopie zapasowe: do planowego nadpisania w danym cyklu; usunięcie z kopii następuje wraz z nadpisaniem;
  • dowody księgowe i faktury: zwykle osiem lat; korespondencja handlowa i biznesowa zwykle sześć lat; księgi, ewidencje i sprawozdania zwykle dziesięć lat.

Okresy ustawowe rozpoczynają się zwykle z końcem roku kalendarzowego. Możliwe są odstępstwa, jeżeli dochodzone są roszczenia, istnieje obowiązek ustawowy lub konkretne przetwarzanie wcześniej przestaje być potrzebne.

13. Usuwanie kont i turniejów

Organizatorzy mogą usuwać turnieje za pomocą przewidzianej funkcji. Usunięcie najpierw blokuje dostęp publiczny i zwykły; ostateczne usunięcie z danych produkcyjnych, plików i kopii zapasowych następuje zgodnie z opisanymi wyżej cyklami. Usunięcia konta użytkownika można zażądać za pomocą funkcji konta lub e-mailem na adres info@turnierplan.eu. Dane rozliczeniowe i dowodowe objęte ustawowym obowiązkiem przechowywania pozostają zablokowane.

14. Prawa osób, których dane dotyczą

Osobom, których dane dotyczą, przysługują na warunkach ustawowych prawa dostępu (art. 15 RODO), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) i sprzeciwu (art. 21).

Zgodę można w każdej chwili wycofać ze skutkiem na przyszłość, w szczególności w ustawieniach plików cookie lub e-mailem. Jeżeli przetwarzanie opiera się na art. 6 ust. 1 lit. f RODO, można wnieść sprzeciw z przyczyn związanych ze szczególną sytuacją. Wobec marketingu bezpośredniego sprzeciw można wnieść w każdej chwili.

W odniesieniu do danych uczestników żądanie należy najpierw skierować do właściwego organizatora turnieju jako administratora. Pixel33 Software wspiera organizatora przy obsłudze żądań osób, których dane dotyczą.

15. Prawo wniesienia skargi

Osoby, których dane dotyczą, mogą wnieść skargę do organu nadzorczego ds. ochrony danych, w szczególności do:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Niemcy
Telefon: +49 981 180093-0
Faks: +49 981 180093-800
E-mail: poststelle@lda.bayern.de
Strona internetowa: www.lda.bayern.de

16. Bezpieczeństwo danych i zmiany

Stosujemy odpowiednie środki techniczne i organizacyjne, w tym szyfrowany przesył, ograniczenia dostępu, haszowanie haseł oraz procedury bezpieczeństwa i odtwarzania. Niniejsza polityka jest aktualizowana w przypadku zmian funkcji, usługodawców lub sytuacji prawnej.