Turnierplan.eu

Política de privacidade

Atualização: 30 de julho de 2026

Esta política explica como os dados pessoais são tratados ao visitar e utilizar Turnierplan.eu. Mesmo a utilização meramente informativa gera dados técnicos necessários de ligação e utilização, em especial endereço IP, registos do servidor, páginas consultadas, dados de sessão e preferências de consentimento.

1. Responsável pelo tratamento

Markus Müller, atuando sob a designação Pixel33 Software
Plataforma: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Alemanha
E-mail: info@turnierplan.eu
Site: www.turnierplan.eu

2. Funções relativas aos dados de torneios e participantes

Markus Müller, atuando sob a designação Pixel33 Software, é responsável pelos dados do titular da conta, pelo site, faturação, segurança e pela sua própria análise de utilização.

Quando um organizador introduz dados de equipas, participantes, treinadores, árbitros ou outras pessoas, normalmente determina as finalidades e o conteúdo e é o responsável por esse tratamento. A Pixel33 Software trata esses dados, em princípio, como subcontratante nos termos do artigo 28.º do RGPD.

O organizador deve possuir uma base jurídica e informar os titulares nos termos dos artigos 13.º ou 14.º do RGPD. Isto aplica-se especialmente a nomes, imagens e outros dados de menores em torneios juvenis. Antes da publicação, deve verificar se e em que medida esta é lícita.

O acordo central de tratamento de dados está disponível em Acordo de tratamento da Pixel33.

3. Alojamento, ligação e registos

A plataforma é alojada pela STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlim, Alemanha. Ao aceder podem ser tratados o endereço IP, data e hora, recurso solicitado, estado HTTP, volume transferido, referenciador, navegador e sistema operativo.

As finalidades são disponibilização, estabilidade, análise de erros e proteção contra abusos. As bases são o artigo 6.º, n.º 1, alíneas f e, quando necessário para o contrato, b do RGPD. Existe com a STRATO um contrato ao abrigo do artigo 28.º.

4. Contas e autenticação

Para registo e utilização tratamos nome de utilizador, e-mail, palavra-passe guardada apenas como hash, estado de ativação, dados da conta e plano, horas de acesso e dados técnicos de segurança. A ativação, acesso automático e reposição requerem ainda tokens de ativação, login e reposição limitados no tempo.

As finalidades são criar a conta, autenticar, executar o contrato e evitar abusos nos termos do artigo 6.º, n.º 1, alíneas b e f do RGPD. Os e-mails de ativação, segurança e reposição são necessários à função solicitada e não são publicidade.

A utilização como convidado é possível quando a função não exige conta. Ainda assim, são tratados dados de ligação, sessão, visualização e os dados do torneio introduzidos.

5. Plataforma e conteúdos públicos

Consoante as funções, tratamos nome do torneio, organizador, local, horários, modalidade, campos, regras e definições; equipas, nomes e contactos dos participantes, grupos, logótipos e imagens; calendários, jogos, resultados, tabelas, estado, temporizadores e ticker em direto; patrocinadores, logótipos, sites e uploads; bem como códigos QR, PDF, widgets, ligações externas e resultados comunicados externamente.

O tratamento disponibiliza as funções escolhidas nos termos do artigo 6.º, n.º 1, alínea b do RGPD ou, para dados de terceiros, por conta do organizador nos termos do artigo 28.º.

As páginas públicas de direto, torneio e evento são acessíveis mundialmente sem login. Espetadores, destinatários de ligações e motores de pesquisa podem consultar, guardar ou indexar o conteúdo. O organizador só deve publicar dados necessários e legalmente autorizados.

6. Análise interna de visitantes

Para medir o alcance e otimizar a técnica guardamos na nossa base o endereço IP, ID da sessão, ID do utilizador ou administrador quando aplicável, página e hora, método do pedido, referenciador, idioma do navegador, user agent e parâmetros UTM. O URL pode conter identificadores como gad_source, fbclid ou rdt_cid. Após login, as visualizações podem ser associadas ao utilizador registado.

As finalidades são medição, atribuição de campanhas, análise de erros, melhoria e deteção de abusos. Quando há armazenamento ou leitura no dispositivo é necessário consentimento segundo o § 25(1) TDDDG e o artigo 6.º, n.º 1, alínea a do RGPD. A análise de segurança pode basear-se na alínea f. O consentimento pode ser retirado nas definições de cookies.

7. Cookies, armazenamento local e consentimento

  • PHPSESSID: cookie de sessão necessário, normalmente até terminar a sessão do navegador.
  • remember_token: cookie opcional necessário para manter a sessão, duração real de 30 dias; Secure, HttpOnly e SameSite=Lax.
  • turnierplan-consent: não é um cookie, mas uma entrada no localStorage com as preferências Klaro.

As tecnologias não estritamente necessárias, incluindo análise first-party, só são ativadas após consentimento. As bases são o § 25(1) TDDDG para acesso ao dispositivo e o artigo 6.º, n.º 1, alínea a do RGPD para o tratamento posterior.

A Stripe só é utilizada num pagamento expressamente aberto. O Google reCAPTCHA protege formulários selecionados contra abusos automatizados. Não são classificados genericamente como essenciais para cada página; a base depende da função solicitada.

As preferências podem ser alteradas ou retiradas a qualquer momento em Abrir definições de cookies, sem afetar a licitude anterior.

8. Serviços Google

Podemos usar Google Analytics para alcance, Google Ads com medição de conversões e Google AdSense para publicidade, apenas após consentimento. O Google reCAPTCHA identifica acessos automatizados em formulários protegidos.

O fornecedor principal no EEE é a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Não se exclui tratamento pela Google LLC e outros destinatários nos EUA. As transferências seguem os artigos 44.º e seguintes do RGPD, nomeadamente uma decisão de adequação ou garantias apropriadas.

Consoante o serviço e consentimento, podem ser tratados IP, dispositivo e navegador, páginas, interações, referenciadores, identificadores de campanha/publicidade e cookies Google. Nomes e prazos podem mudar e são mostrados por serviço no diálogo de consentimento.

9. Pagamentos e subscrições

Os pagamentos são processados pela Stripe. No EEE podem participar Stripe Payments Europe, Limited e Stripe Technology Europe, Limited, ambas em Dublin. Consoante o método, tratam-se contactos, IDs de cliente e contrato, montante, moeda, estado, IP, dispositivo e dados de pagamento necessários. Normalmente não recebemos dados completos de cartão ou conta.

As bases são o artigo 6.º, n.º 1, alínea b do RGPD para contrato e pagamento e as alíneas c e f para obrigações legais, prevenção de fraude e gestão de créditos.

Se o Stripe Checkout oferecer PayPal, Klarna ou Amazon Pay, os dados também são transmitidos ao serviço escolhido. A disponibilidade depende do país, moeda, montante e configuração Stripe. Aplicam-se ainda os avisos do fornecedor selecionado.

10. Comunicação, apoio e bugs

Em contactos, apoio, retratação ou relatos de bugs tratamos dados de contacto, contrato e conteúdo, detalhes técnicos, anexos e histórico para responder, corrigir erros e documentar o caso nos termos do artigo 6.º, n.º 1, alíneas b, c ou f do RGPD.

Para retratação e cancelamento tratamos nome, e-mail, morada, dados da encomenda/contrato, data, subscrição e estado. A receção da retratação e o cancelamento concluído são confirmados automaticamente por e-mail.

Retratação: formulário e informações. A subscrição pode ser cancelada em A minha conta.

11. Destinatários e transferências

Os destinatários podem incluir STRATO GmbH, Google Ireland Limited, empresas Stripe e serviços de pagamento escolhidos, fornecedores de e-mail, autoridades ou consultores jurídicos quando necessário. Os fornecedores são vinculados nos termos do artigo 28.º quando aplicável.

As transferências fora do EEE só ocorrem segundo os artigos 44.º e seguintes do RGPD, em especial por decisão de adequação, cláusulas-tipo e medidas adicionais necessárias.

12. Conservação e eliminação

Conservamos os dados enquanto necessários à finalidade, contrato, segurança ou lei; depois são eliminados ou anonimizados salvo obrigação ou defesa de direitos.

  • Contas e contratos: até eliminar a conta ou terminar o contrato e durante os prazos posteriores aplicáveis.
  • Torneios ativos, participantes e páginas públicas: até eliminação pelo organizador ou da conta; torneios eliminados podem ficar inicialmente bloqueados ou arquivados.
  • Uploads, logótipos, PDF e QR: até eliminar o torneio/conta e completar ciclos técnicos.
  • Ligações de palavra-passe: até expirar, normalmente uma hora, ou utilização.
  • Tokens web: 30 dias ou até logout/revogação.
  • Registos do alojamento: segundo os prazos do produto STRATO.
  • Registos próprios de aplicação, segurança e faturação: normalmente até 300 dias; mais para casos concretos.
  • Dados brutos de análise: máximo 13 meses; depois podem permanecer estatísticas agregadas sem referência direta.
  • Apoio, contactos e bugs: normalmente 24 meses após fecho, mais se necessário por contrato ou litígio.
  • Provas de consentimento: normalmente 24 meses após a última necessidade probatória.
  • Backups: até à substituição programada.
  • Documentos contabilísticos e faturas: normalmente oito anos; correspondência comercial seis; livros, registos e contas anuais dez.

Os prazos legais começam normalmente no fim do ano civil. Podem variar perante reclamações, obrigações ou cessação antecipada da necessidade.

13. Eliminar contas e torneios

Os organizadores podem eliminar torneios na função prevista. Primeiro é bloqueado o acesso público e normal; a remoção definitiva de dados, ficheiros e backups segue os ciclos acima. A eliminação da conta pode ser pedida nas funções da conta ou por e-mail para info@turnierplan.eu. Dados contabilísticos e provas legalmente obrigatórios permanecem limitados.

14. Direitos dos titulares

Nos termos legais existem direitos de acesso (artigo 15.º RGPD), retificação (16.º), apagamento (17.º), limitação (18.º), portabilidade (20.º) e oposição (21.º).

O consentimento pode ser retirado para o futuro nas definições de cookies ou por e-mail. Pode haver oposição por motivos da situação particular ao tratamento baseado no artigo 6.º, n.º 1, alínea f. Existe sempre oposição ao marketing direto.

Pedidos sobre participantes devem primeiro ser dirigidos ao organizador responsável. A Pixel33 Software ajuda o organizador a tratá-los.

15. Direito de reclamação

Pode apresentar reclamação a uma autoridade de controlo, em especial:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Alemanha
Telefone: +49 981 180093-0
Fax: +49 981 180093-800
E-mail: poststelle@lda.bayern.de
Site: www.lda.bayern.de

16. Segurança e alterações

Aplicamos medidas técnicas e organizativas adequadas, incluindo transmissão cifrada, restrições de acesso, hash de palavras-passe e procedimentos de segurança e recuperação. Esta política será adaptada quando mudarem funções, fornecedores ou normas.