Turnierplan.eu

Политика конфиденциальности

Редакция от 30 июля 2026 г.

Настоящая Политика объясняет обработку персональных данных при посещении и использовании Turnierplan.eu. Даже при информационном использовании обрабатываются технически необходимые данные соединения и использования, включая IP-адрес, серверные данные, просмотры страниц, сведения о сессии и согласиях.

1. Контролёр

Markus Müller, действующий под наименованием Pixel33 Software
Платформа: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Германия
Эл. почта: info@turnierplan.eu
Сайт: www.turnierplan.eu

2. Роли при обработке данных турниров и участников

Markus Müller, действующий под наименованием Pixel33 Software, является контролёром данных владельца учётной записи, сайта, расчётов, безопасности и собственной аналитики.

Если организатор вводит данные команд, участников, сопровождающих, судей или иных лиц, он обычно определяет цели и содержание обработки и является контролёром. Pixel33 Software, как правило, обрабатывает эти данные как обработчик по ст. 28 GDPR.

Организатор обязан иметь правовое основание и информировать субъектов по ст. 13 или 14 GDPR, особенно в отношении несовершеннолетних. До публикации он проверяет её допустимость и объём. Центральное соглашение доступно как соглашение Pixel33 об обработке данных.

3. Хостинг, соединения и серверные журналы

Платформа размещена у STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Обрабатываются IP-адрес, дата и время, запрошенный ресурс, HTTP-статус, объём данных, referrer, браузер и ОС.

Цели — доставка, стабильность, анализ ошибок и защита от злоупотреблений; основания — ст. 6(1)(f), а при исполнении договора также ст. 6(1)(b) GDPR. Со STRATO заключён договор по ст. 28 GDPR.

4. Учётные записи и аутентификация

Мы обрабатываем имя пользователя, электронную почту, пароль только в виде хеша, статус активации, данные учётной записи и тарифа, время входа и технические данные безопасности, а также токены активации, входа и ограниченные по времени токены сброса.

Цели — создание учётной записи, аутентификация, исполнение договора и предотвращение злоупотреблений; основания — ст. 6(1)(b) и (f) GDPR. Необходимые письма активации, безопасности и сброса не являются рекламой. При гостевом доступе всё равно обрабатываются данные соединения, сессии, просмотров и введённые данные турнира.

5. Турнирная платформа и публичный контент

В зависимости от функций обрабатываются данные турнира, организатора, места, времени, формата, полей, правил и настроек; команды, имена и контакты участников, группы, логотипы и изображения; расписания, пары, результаты, таблицы, статус, таймеры и сообщения; данные спонсоров, сайты и загрузки; QR-коды, PDF, виджеты, внешние ссылки и внешние результаты.

Основание — ст. 6(1)(b) GDPR либо обработка по поручению организатора по ст. 28. Публичные страницы доступны без входа во всём мире и могут сохраняться и индексироваться; организаторам следует публиковать только необходимые и законно разрешённые данные.

6. Внутренняя аналитика посетителей

Для измерения охвата и оптимизации в собственной базе могут храниться IP-адрес, ID сессии, ID пользователя или администратора, страница и время, метод запроса, referrer, язык браузера, User-Agent, UTM-параметры и идентификаторы кампаний, например gad_source, fbclid или rdt_cid. После входа просмотры могут связываться с пользователем.

Цели — статистика, атрибуция кампаний, анализ ошибок, улучшение и выявление злоупотреблений. Доступ к устройству осуществляется с согласия по § 25(1) TDDDG и ст. 6(1)(a) GDPR; анализ безопасности может основываться на ст. 6(1)(f). Согласие можно отозвать в настройках cookie.

7. Cookie, Local Storage и управление согласием

  • PHPSESSID: необходимый cookie сессии, обычно до окончания сеанса браузера.
  • remember_token: необязательный необходимый cookie «оставаться в системе», срок 30 дней; Secure, HttpOnly, SameSite=Lax.
  • turnierplan-consent: запись Local Storage для настроек согласия Klaro.

Необязательные технологии активируются только после согласия на основании § 25(1) TDDDG и ст. 6(1)(a) GDPR. Stripe используется только в явно открытом процессе оплаты, Google reCAPTCHA — для защиты форм; основания зависят от функции.

Настройки можно изменить или отозвать через настройки cookie. Отзыв не влияет на законность предыдущей обработки.

8. Сервисы Google

После согласия могут использоваться Google Analytics, Google Ads с измерением конверсий и Google AdSense; reCAPTCHA защищает формы. Основной поставщик в ЕЭЗ — Google Ireland Limited, Dublin 4, Ирландия. Возможна обработка Google LLC и другими получателями в США; передача осуществляется по ст. 44 и след. GDPR на основании решения об адекватности либо гарантий.

В зависимости от сервиса могут обрабатываться IP, данные устройства и браузера, страницы, взаимодействия, referrer, рекламные и кампанийные идентификаторы и cookie Google. Их названия и сроки показываются по сервисам в диалоге согласия.

9. Платежи и подписки

Платежи обрабатывает Stripe; в ЕЭЗ могут участвовать Stripe Payments Europe, Limited и Stripe Technology Europe, Limited, Dublin. Обрабатываются контакты, ID клиента и договора, сумма, валюта, статус, IP, устройство и необходимые платёжные данные; полные данные карты или счёта мы обычно не получаем.

Основания — ст. 6(1)(b), (c) и (f) GDPR. При выборе в Stripe Checkout PayPal, Klarna или Amazon Pay данные передаются выбранному сервису; доступность зависит от страны, валюты, суммы и конфигурации Stripe, дополнительно действуют правила этого сервиса.

10. Связь, поддержка и сообщения об ошибках

При обращении, поддержке, отказе или сообщении об ошибке обрабатываются контактные, договорные и содержательные данные, технические сведения, вложения и история обработки на основании ст. 6(1)(b), (c) или (f) GDPR.

При отказе и расторжении обрабатываются имя, электронная почта, адрес, данные заказа и договора, время, подписка и статус; получение отказа и расторжение автоматически подтверждаются письмом. См. форму и инструкцию отказа и Мою учётную запись.

11. Получатели и передача в третьи страны

Получателями могут быть STRATO, Google Ireland, компании Stripe и выбранные платёжные сервисы, поставщики электронной почты, органы власти и юристы. При необходимости поставщики связаны договором по ст. 28 GDPR.

Передача за пределы ЕЭЗ осуществляется только по ст. 44 и след. GDPR, в частности на основании решения об адекватности, стандартных договорных положений и дополнительных мер защиты.

12. Срок хранения и удаление

Данные хранятся только пока необходимы для цели, договора, безопасности, закона или защиты прав, затем удаляются или обезличиваются.

  • Учётные записи и договоры: до удаления/окончания договора и последующих сроков;
  • турниры, участники и публичные страницы: до удаления организатором или аккаунта; удалённые турниры могут временно блокироваться или архивироваться;
  • загрузки, логотипы, PDF и QR-коды: до удаления турнира/аккаунта и технической очистки;
  • ссылки сброса пароля: обычно один час или до использования; web-login-токены: 30 дней либо до выхода/отзыва;
  • серверные журналы: по срокам STRATO; собственные журналы приложения, безопасности и расчётов: обычно до 300 дней, при конкретном деле — до завершения;
  • сырые данные внутренней аналитики: максимум 13 месяцев; агрегированная статистика без прямой связи может храниться далее;
  • поддержка, контакты и ошибки: обычно до 24 месяцев после завершения; доказательства согласия: обычно до 24 месяцев после последней необходимости;
  • резервные копии: до плановой перезаписи;
  • бухгалтерские документы и счета: обычно 8 лет; торговая корреспонденция — 6 лет; книги, записи и отчётность — 10 лет.

Законные сроки обычно начинаются с конца календарного года; возможны отклонения из-за требований, обязанностей или более раннего прекращения необходимости.

13. Удаление учётных записей и турниров

Организатор может удалить турнир соответствующей функцией. Сначала блокируется публичный и обычный доступ, окончательное удаление из рабочих данных, файлов и резервных копий следует описанным циклам. Удаление аккаунта можно запросить в аккаунте или по info@turnierplan.eu. Обязательные расчётные и доказательные данные сохраняются заблокированными.

14. Права субъектов данных

При соблюдении условий закона доступны права на доступ (ст. 15 GDPR), исправление (16), удаление (17), ограничение (18), переносимость (20) и возражение (21). Согласие можно отозвать на будущее через настройки cookie или по электронной почте. Против обработки по ст. 6(1)(f) можно возразить по особой ситуации; против прямой рекламы — в любое время.

По данным участников сначала следует обращаться к организатору как контролёру. Pixel33 Software помогает организатору обрабатывать запросы.

15. Право на жалобу

Жалобу можно подать надзорному органу, в частности:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Германия
Телефон: +49 981 180093-0
Факс: +49 981 180093-800
Эл. почта: poststelle@lda.bayern.de
Сайт: www.lda.bayern.de

16. Безопасность и изменения

Мы применяем надлежащие технические и организационные меры, включая шифрование передачи, ограничения доступа, хеширование паролей, процедуры безопасности и восстановления. Политика обновляется при изменении функций, поставщиков или законодательства.