Politica de confidențialitate
Actualizat la: 30 iulie 2026
Această politică de confidențialitate explică modul în care sunt prelucrate datele cu caracter personal atunci când vizitați și utilizați platforma Turnierplan.eu. Chiar și în cazul unei utilizări exclusiv pentru informare sunt generate date de conexiune și de utilizare necesare din punct de vedere tehnic, în special adresa IP, datele de server și de accesare a paginilor, precum și informații despre sesiune și consimțământ.
1. Operatorul de date
Platforma: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Germania
E-mail: info@turnierplan.eu
Site web: www.turnierplan.eu
2. Roluri privind datele turneelor și ale participanților
Pentru datele titularului contului, site-ul web, facturare, securitate și propria analiză a utilizării, operatorul este Markus Müller, care își desfășoară activitatea sub denumirea Pixel33 Software.
Dacă un organizator de turnee introduce date despre echipe, participanți, însoțitori, arbitri sau alte persoane, de regulă organizatorul decide asupra scopului și conținutului acestei prelucrări și este operatorul în această privință. Pixel33 Software prelucrează aceste date, în principiu, în calitate de persoană împuternicită de operator conform art. 28 RGPD.
Organizatorul trebuie să dispună de un temei juridic adecvat și să informeze persoanele vizate conform art. 13, respectiv art. 14 RGPD. Acest lucru se aplică în special numelor, imaginilor și altor date ale minorilor în cadrul turneelor de juniori. Înainte de publicare, organizatorul trebuie să verifice dacă și în ce măsură publicarea este permisă.
Acordul central privind prelucrarea datelor în numele operatorului este disponibil la acordul Pixel33 privind prelucrarea datelor .
3. Găzduire, date de conexiune și jurnale de server
Platforma este găzduită de STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. La accesare sunt prelucrate în special adresa IP, data și ora, resursa solicitată, starea HTTP, volumul datelor transferate, pagina de origine, browserul și sistemul de operare.
Scopurile sunt furnizarea conținutului, stabilitatea, analiza erorilor și protecția împotriva abuzurilor. Temeiul juridic este art. 6 alin. 1 lit. f RGPD; interesul legitim constă în funcționarea sigură și fiabilă. În măsura în care prelucrarea este necesară pentru executarea unui contract, se aplică suplimentar art. 6 alin. 1 lit. b RGPD. Cu STRATO este încheiat un acord conform art. 28 RGPD.
4. Conturi de utilizator și autentificare
La înregistrare și utilizarea contului prelucrăm numele de utilizator, adresa de e-mail, parola stocată exclusiv sub formă de hash, starea activării, datele contului și tarifului, momentele autentificărilor, precum și date tehnice de securitate. Pentru activare, autentificare, autentificare automată și resetarea parolei sunt prelucrate și tokenuri de activare, de autentificare și de resetare cu valabilitate limitată.
Aceste date servesc la crearea contului, autentificare, executarea contractului și prevenirea abuzurilor. Temeiurile juridice sunt art. 6 alin. 1 lit. b și lit. f RGPD. E-mailurile de activare, securitate și resetare sunt necesare pentru funcția contului solicitată și nu sunt e-mailuri publicitare.
Utilizarea fără cont este posibilă în măsura în care o funcție nu necesită un cont. Chiar și în acest caz sunt prelucrate datele de conexiune, de sesiune, de accesare a paginilor și datele despre turneu introduse de vizitator.
5. Platforma de turnee și conținuturile publice
În funcție de funcțiile utilizate, prelucrăm în special:
- denumirea turneului, organizatorul, locul, orele, formatul, terenurile de joc, regulile și setările;
- echipele, numele participanților, datele de contact, repartizarea în grupe, siglele și imaginile;
- programele de meciuri, confruntările, rezultatele, clasamentele, starea turneului, cronometrele live și fluxurile de știri live;
- datele sponsorilor, siglele sponsorilor, site-urile web și alte fișiere încărcate;
- codurile QR, PDF-urile, widgeturile, linkurile externe ale turneelor și raportările externe ale rezultatelor.
Prelucrarea se efectuează pentru furnizarea funcțiilor selectate ale platformei pe baza art. 6 alin. 1 lit. b RGPD sau, în cazul datelor terților, în numele organizatorului, conform art. 28 RGPD.
Paginile live, de turneu și de evenimente marcate ca publice pot fi accesate din întreaga lume fără autentificare. Spectatorii, destinatarii linkurilor distribuite și, după caz, motoarele de căutare pot accesa, stoca sau indexa aceste conținuturi. Prin urmare, organizatorii ar trebui să publice numai datele necesare pentru acest scop și a căror publicare este autorizată legal.
6. Analiza internă a vizitatorilor
Pentru măsurarea internă a audienței și optimizarea tehnică stocăm într-o bază de date proprie
în special adresa IP, ID-ul sesiunii, identificatorul utilizatorului sau administratorului (dacă este
autentificat), pagina accesată și momentul accesării, metoda solicitării, pagina de origine, limba
browserului, User-Agent și parametrii UTM. URL-ul accesat poate conține și identificatori
de campanie precum gad_source, fbclid sau rdt_cid.
După autentificare, accesările paginilor pot fi asociate unui utilizator înregistrat.
Scopurile sunt măsurarea audienței, atribuirea campaniilor, analiza erorilor, îmbunătățirea platformei și detectarea abuzurilor. În măsura în care, în acest scop, informații sunt stocate pe dispozitivul terminal sau citite de pe acesta, acest lucru se efectuează numai după consimțământ, conform § 25 alin. 1 TDDDG și art. 6 alin. 1 lit. a RGPD. Analizele legate de securitate se pot baza pe art. 6 alin. 1 lit. f RGPD. Consimțământul poate fi retras în orice moment prin setările cookie-urilor.
7. Cookie-uri, Local Storage și gestionarea consimțământului
- PHPSESSID: cookie de sesiune necesar; în principiu, până la încheierea sesiunii browserului.
- remember_token: cookie de autentificare opțional, necesar pentru „rămâi autentificat”; durata efectivă este de 30 de zile; Secure, HttpOnly și SameSite=Lax.
- Google CMP (FCCDCF / FCNEC): stochează decizia privind consimțământul și șirul IAB TCF în cookie-uri sau în spațiul de stocare al browserului.
Cookie-urile și alte accesări ale spațiului de stocare care nu sunt strict necesare sunt setate sau activate numai după consimțământ. Acest lucru se aplică și tehnologiilor proprii (First-Party) pentru analiză. Temeiul juridic pentru accesarea dispozitivului terminal este § 25 alin. 1 TDDDG, iar pentru prelucrarea ulterioară, art. 6 alin. 1 lit. a RGPD.
Stripe este utilizat numai în legătură cu procesul de plată accesat în mod expres. Google reCAPTCHA este utilizat pentru protejarea anumitor formulare împotriva abuzului automatizat. Cele două servicii nu sunt considerate în mod general esențiale pentru fiecare accesare a unei pagini; temeiul juridic al fiecăruia depinde de funcția concretă accesată.
Setările pot fi modificate sau consimțământul poate fi retras în orice moment, direct prin Deschide setările cookie-urilor . Retragerea nu afectează legalitatea prelucrării efectuate anterior.
8. Serviciile Google
Putem utiliza Google Analytics pentru măsurarea audienței, Google Ads, inclusiv măsurarea conversiilor, și Google AdSense pentru afișarea publicității. Aceste servicii sunt activate numai după acordarea consimțământului corespunzător. Google reCAPTCHA este utilizat în formularele protejate pentru detectarea accesărilor automatizate.
Furnizorul principal în SEE este Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Prelucrarea de către Google LLC și alți destinatari din SUA nu poate fi exclusă. Transferurile se efectuează conform art. 44 și urm. RGPD, în special pe baza unei decizii privind caracterul adecvat al nivelului de protecție sau a unor garanții adecvate.
În funcție de serviciu și de consimțământ pot fi prelucrate adresa IP, date despre dispozitiv și browser, paginile accesate, interacțiunile, pagina de origine, identificatorii de campanie și de publicitate, precum și cookie-urile setate de Google. Denumirile și duratele acestor cookie-uri pot fi modificate de Google și sunt, prin urmare, afișate pentru fiecare serviciu în dialogul de consimțământ.
9. Procesarea plăților și abonamentele
Plățile sunt procesate prin Stripe. În SEE pot fi implicate în special Stripe Payments Europe, Limited și Stripe Technology Europe, Limited, ambele din Dublin, Irlanda. În funcție de metoda de plată sunt prelucrate datele de contact, identificatorul clientului și al contractului, suma, moneda, starea plății, datele IP și ale dispozitivului, precum și datele de plată necesare. De regulă, nu primim datele complete ale cardului sau ale contului bancar.
Temeiurile juridice sunt art. 6 alin. 1 lit. b RGPD pentru încheierea contractului și plată, precum și art. 6 alin. 1 lit. c și lit. f RGPD pentru obligațiile legale, prevenirea fraudei și gestionarea creanțelor.
Dacă în Stripe Checkout sunt disponibile alte metode de plată, precum PayPal, Klarna sau Amazon Pay, datele sunt transmise suplimentar serviciului de plată selectat. Metodele de plată oferite efectiv depind de țară, monedă, sumă și de configurarea actuală a Stripe. Pentru prelucrarea ulterioară se aplică suplimentar informațiile furnizate de serviciul de plată selectat.
10. Comunicare, asistență și raportarea erorilor
În cazul mesajelor de contact, solicitărilor de asistență, retragerilor sau raportărilor de erori, prelucrăm datele de contact, contractuale și de conținut furnizate, precum și informațiile tehnice, anexele și istoricul soluționării. Acest lucru servește la soluționarea solicitării, remedierea erorilor și documentare pe baza art. 6 alin. 1 lit. b, lit. c sau lit. f RGPD.
În cazul retragerii și rezilierii sunt prelucrate în special numele, adresa de e-mail, adresa poștală, datele comenzii/contractului, momentul, starea abonamentului și starea soluționării. Primirea unei retrageri și rezilierea efectuată sunt confirmate automat prin e-mail.
Retragere: formular și informații privind dreptul de retragere. Rezilierea unui abonament este posibilă în zona pentru utilizatori autentificați, în Contul meu.
11. Destinatari și transferuri către țări terțe
Destinatarii pot fi STRATO GmbH în calitate de furnizor de găzduire, Google Ireland Limited pentru serviciile Google menționate, societățile Stripe implicate și serviciile de plată selectate, furnizorii de servicii de e-mail, precum și autorități și consilieri juridici în cazul unei obligații corespunzătoare. Furnizorilor de servicii li se impun contractual obligații conform art. 28 RGPD, dacă este necesar.
Transferurile în afara SEE se efectuează numai în condițiile art. 44 și urm. RGPD, în special pe baza unei decizii privind caracterul adecvat al nivelului de protecție, a clauzelor contractuale standard și a măsurilor suplimentare de protecție necesare.
12. Durata stocării și ștergerea
Stocăm datele numai atât timp cât sunt necesare pentru scopul respectiv, executarea contractului, securitate sau obligații legale. Ulterior, acestea sunt șterse sau anonimizate, în măsura în care nu există o obligație de păstrare sau o necesitate de apărare a drepturilor care se opune acestui lucru.
- conturi de utilizator și date contractuale: până la ștergerea contului, respectiv până la încetarea contractului și expirarea termenelor legale sau contractuale ulterioare;
- turnee active, date despre participanți și pagini publice: până la ștergerea de către organizator sau ștergerea contului; turneele marcate ca șterse pot rămâne inițial blocate sau arhivate;
- fișiere încărcate, sigle, PDF-uri și coduri QR generate: în principiu, până la ștergerea turneului sau contului asociat și până la încheierea ciclurilor tehnice de curățare;
- linkuri de resetare a parolei: până la expirare, de regulă o oră, sau până la utilizarea cu succes;
- token de autentificare web: 30 de zile sau până la deconectare ori revocare;
- jurnale de server de găzduire: conform termenelor de ștergere ale STRATO GmbH aplicabile produsului de găzduire utilizat;
- jurnale proprii ale aplicației, de securitate și de facturare: în principiu, până la 300 de zile; în cazul unei situații concrete de securitate, juridice sau de facturare, dacă este necesar, până la clarificarea definitivă;
- date brute ale analizei interne a vizitatorilor: în principiu, cel mult 13 luni; datele de campanie și statisticile agregate pot fi păstrate ulterior fără legătură directă cu o persoană;
- solicitări de asistență, mesaje de contact și raportări de erori: în principiu, până la 24 de luni după soluționare, mai mult în cazul unei legături cu litigii contractuale sau juridice;
- dovezi ale consimțământului: în principiu, până la 24 de luni după ultima necesitate de a prezenta dovada;
- copii de siguranță: până la suprascrierea planificată în ciclul respectiv de salvare; ștergerea din copiile de siguranță produce efecte odată cu această suprascriere;
- documente contabile și facturi: de regulă opt ani; corespondență comercială și de afaceri: de regulă șase ani; registre, evidențe și situații financiare: de regulă zece ani.
Termenele legale încep de regulă la sfârșitul anului calendaristic. Sunt posibile abateri dacă sunt formulate pretenții, există o obligație legală sau prelucrarea concretă încetează să mai fie necesară mai devreme.
13. Ștergerea conturilor și a turneelor
Organizatorii de turnee pot șterge turneele prin funcția prevăzută în acest scop. Ștergerea blochează inițial accesul public și obișnuit; eliminarea definitivă din datele de producție, fișiere și copiile de siguranță se efectuează conform ciclurilor de ștergere descrise mai sus. Ștergerea unui cont de utilizator poate fi solicitată prin funcțiile contului sau prin e-mail la info@turnierplan.eu . Datele de facturare și dovezile care trebuie păstrate conform legii sunt păstrate cu accesul blocat.
14. Drepturile persoanelor vizate
Persoanele vizate au, în condițiile prevăzute de lege, dreptul de acces (art. 15 RGPD), rectificare (art. 16), ștergere (art. 17), restricționare a prelucrării (art. 18), portabilitate a datelor (art. 20) și opoziție (art. 21).
Consimțământul poate fi retras în orice moment, cu efect pentru viitor, în special prin setările cookie-urilor sau prin e-mail. Dacă prelucrarea se bazează pe art. 6 alin. 1 lit. f RGPD, se poate formula o opoziție din motive legate de situația particulară a persoanei. În cazul marketingului direct, dreptul la opoziție poate fi exercitat în orice moment.
În cazul datelor participanților, cererea ar trebui adresată mai întâi organizatorului turneului respectiv, în calitate de operator. Pixel33 Software sprijină organizatorul în soluționarea cererilor persoanelor vizate.
15. Dreptul de a depune o plângere
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0
Fax: +49 981 180093-800
E-mail: poststelle@lda.bayern.de
Site web: www.lda.bayern.de
16. Securitatea datelor și modificări
Aplicăm măsuri tehnice și organizatorice adecvate, inclusiv transmitere criptată, restricții de acces, stocarea parolelor sub formă de hash, precum și proceduri de securitate și recuperare. Această politică este adaptată atunci când se modifică funcțiile, furnizorii de servicii sau cadrul juridic.

