Политика конфиденциальности
Редакция от 30 июля 2026 г.
Настоящая Политика объясняет обработку персональных данных при посещении и использовании Turnierplan.eu. Даже при информационном использовании обрабатываются технически необходимые данные соединения и использования, включая IP-адрес, серверные данные, просмотры страниц, сведения о сессии и согласиях.
1. Контролёр
Платформа: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Германия
Эл. почта: info@turnierplan.eu
Сайт: www.turnierplan.eu
2. Роли при обработке данных турниров и участников
Markus Müller, действующий под наименованием Pixel33 Software, является контролёром данных владельца учётной записи, сайта, расчётов, безопасности и собственной аналитики.
Если организатор вводит данные команд, участников, сопровождающих, судей или иных лиц, он обычно определяет цели и содержание обработки и является контролёром. Pixel33 Software, как правило, обрабатывает эти данные как обработчик по ст. 28 GDPR.
Организатор обязан иметь правовое основание и информировать субъектов по ст. 13 или 14 GDPR, особенно в отношении несовершеннолетних. До публикации он проверяет её допустимость и объём. Центральное соглашение доступно как соглашение Pixel33 об обработке данных.
3. Хостинг, соединения и серверные журналы
Платформа размещена у STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Обрабатываются IP-адрес, дата и время, запрошенный ресурс, HTTP-статус, объём данных, referrer, браузер и ОС.
Цели — доставка, стабильность, анализ ошибок и защита от злоупотреблений; основания — ст. 6(1)(f), а при исполнении договора также ст. 6(1)(b) GDPR. Со STRATO заключён договор по ст. 28 GDPR.
4. Учётные записи и аутентификация
Мы обрабатываем имя пользователя, электронную почту, пароль только в виде хеша, статус активации, данные учётной записи и тарифа, время входа и технические данные безопасности, а также токены активации, входа и ограниченные по времени токены сброса.
Цели — создание учётной записи, аутентификация, исполнение договора и предотвращение злоупотреблений; основания — ст. 6(1)(b) и (f) GDPR. Необходимые письма активации, безопасности и сброса не являются рекламой. При гостевом доступе всё равно обрабатываются данные соединения, сессии, просмотров и введённые данные турнира.
5. Турнирная платформа и публичный контент
В зависимости от функций обрабатываются данные турнира, организатора, места, времени, формата, полей, правил и настроек; команды, имена и контакты участников, группы, логотипы и изображения; расписания, пары, результаты, таблицы, статус, таймеры и сообщения; данные спонсоров, сайты и загрузки; QR-коды, PDF, виджеты, внешние ссылки и внешние результаты.
Основание — ст. 6(1)(b) GDPR либо обработка по поручению организатора по ст. 28. Публичные страницы доступны без входа во всём мире и могут сохраняться и индексироваться; организаторам следует публиковать только необходимые и законно разрешённые данные.
6. Внутренняя аналитика посетителей
Для измерения охвата и оптимизации в собственной базе могут храниться IP-адрес, ID сессии, ID пользователя или администратора, страница и время, метод запроса, referrer, язык браузера, User-Agent, UTM-параметры и идентификаторы кампаний, например gad_source, fbclid или rdt_cid. После входа просмотры могут связываться с пользователем.
Цели — статистика, атрибуция кампаний, анализ ошибок, улучшение и выявление злоупотреблений. Доступ к устройству осуществляется с согласия по § 25(1) TDDDG и ст. 6(1)(a) GDPR; анализ безопасности может основываться на ст. 6(1)(f). Согласие можно отозвать в настройках cookie.
7. Cookie, Local Storage и управление согласием
- PHPSESSID: необходимый cookie сессии, обычно до окончания сеанса браузера.
- remember_token: необязательный необходимый cookie «оставаться в системе», срок 30 дней; Secure, HttpOnly, SameSite=Lax.
- turnierplan-consent: запись Local Storage для настроек согласия Klaro.
Необязательные технологии активируются только после согласия на основании § 25(1) TDDDG и ст. 6(1)(a) GDPR. Stripe используется только в явно открытом процессе оплаты, Google reCAPTCHA — для защиты форм; основания зависят от функции.
Настройки можно изменить или отозвать через настройки cookie. Отзыв не влияет на законность предыдущей обработки.
8. Сервисы Google
После согласия могут использоваться Google Analytics, Google Ads с измерением конверсий и Google AdSense; reCAPTCHA защищает формы. Основной поставщик в ЕЭЗ — Google Ireland Limited, Dublin 4, Ирландия. Возможна обработка Google LLC и другими получателями в США; передача осуществляется по ст. 44 и след. GDPR на основании решения об адекватности либо гарантий.
В зависимости от сервиса могут обрабатываться IP, данные устройства и браузера, страницы, взаимодействия, referrer, рекламные и кампанийные идентификаторы и cookie Google. Их названия и сроки показываются по сервисам в диалоге согласия.
9. Платежи и подписки
Платежи обрабатывает Stripe; в ЕЭЗ могут участвовать Stripe Payments Europe, Limited и Stripe Technology Europe, Limited, Dublin. Обрабатываются контакты, ID клиента и договора, сумма, валюта, статус, IP, устройство и необходимые платёжные данные; полные данные карты или счёта мы обычно не получаем.
Основания — ст. 6(1)(b), (c) и (f) GDPR. При выборе в Stripe Checkout PayPal, Klarna или Amazon Pay данные передаются выбранному сервису; доступность зависит от страны, валюты, суммы и конфигурации Stripe, дополнительно действуют правила этого сервиса.
10. Связь, поддержка и сообщения об ошибках
При обращении, поддержке, отказе или сообщении об ошибке обрабатываются контактные, договорные и содержательные данные, технические сведения, вложения и история обработки на основании ст. 6(1)(b), (c) или (f) GDPR.
При отказе и расторжении обрабатываются имя, электронная почта, адрес, данные заказа и договора, время, подписка и статус; получение отказа и расторжение автоматически подтверждаются письмом. См. форму и инструкцию отказа и Мою учётную запись.
11. Получатели и передача в третьи страны
Получателями могут быть STRATO, Google Ireland, компании Stripe и выбранные платёжные сервисы, поставщики электронной почты, органы власти и юристы. При необходимости поставщики связаны договором по ст. 28 GDPR.
Передача за пределы ЕЭЗ осуществляется только по ст. 44 и след. GDPR, в частности на основании решения об адекватности, стандартных договорных положений и дополнительных мер защиты.
12. Срок хранения и удаление
Данные хранятся только пока необходимы для цели, договора, безопасности, закона или защиты прав, затем удаляются или обезличиваются.
- Учётные записи и договоры: до удаления/окончания договора и последующих сроков;
- турниры, участники и публичные страницы: до удаления организатором или аккаунта; удалённые турниры могут временно блокироваться или архивироваться;
- загрузки, логотипы, PDF и QR-коды: до удаления турнира/аккаунта и технической очистки;
- ссылки сброса пароля: обычно один час или до использования; web-login-токены: 30 дней либо до выхода/отзыва;
- серверные журналы: по срокам STRATO; собственные журналы приложения, безопасности и расчётов: обычно до 300 дней, при конкретном деле — до завершения;
- сырые данные внутренней аналитики: максимум 13 месяцев; агрегированная статистика без прямой связи может храниться далее;
- поддержка, контакты и ошибки: обычно до 24 месяцев после завершения; доказательства согласия: обычно до 24 месяцев после последней необходимости;
- резервные копии: до плановой перезаписи;
- бухгалтерские документы и счета: обычно 8 лет; торговая корреспонденция — 6 лет; книги, записи и отчётность — 10 лет.
Законные сроки обычно начинаются с конца календарного года; возможны отклонения из-за требований, обязанностей или более раннего прекращения необходимости.
13. Удаление учётных записей и турниров
Организатор может удалить турнир соответствующей функцией. Сначала блокируется публичный и обычный доступ, окончательное удаление из рабочих данных, файлов и резервных копий следует описанным циклам. Удаление аккаунта можно запросить в аккаунте или по info@turnierplan.eu. Обязательные расчётные и доказательные данные сохраняются заблокированными.
14. Права субъектов данных
При соблюдении условий закона доступны права на доступ (ст. 15 GDPR), исправление (16), удаление (17), ограничение (18), переносимость (20) и возражение (21). Согласие можно отозвать на будущее через настройки cookie или по электронной почте. Против обработки по ст. 6(1)(f) можно возразить по особой ситуации; против прямой рекламы — в любое время.
По данным участников сначала следует обращаться к организатору как контролёру. Pixel33 Software помогает организатору обрабатывать запросы.
15. Право на жалобу
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Германия
Телефон: +49 981 180093-0
Факс: +49 981 180093-800
Эл. почта: poststelle@lda.bayern.de
Сайт: www.lda.bayern.de
16. Безопасность и изменения
Мы применяем надлежащие технические и организационные меры, включая шифрование передачи, ограничения доступа, хеширование паролей, процедуры безопасности и восстановления. Политика обновляется при изменении функций, поставщиков или законодательства.
