Turnierplan.eu

Integritetspolicy

Senast uppdaterad: 30 juli 2026

Denna integritetspolicy beskriver hur personuppgifter behandlas när du besöker och använder plattformen Turnierplan.eu. Även vid en rent informativ användning uppstår tekniskt nödvändiga anslutnings- och användningsdata, särskilt IP-adress, server- och sidvisningsdata samt sessions- och samtyckesinformation.

1. Personuppgiftsansvarig

Markus Müller, verksam under namnet Pixel33 Software
Plattform: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Tyskland
E-post: info@turnierplan.eu
Webbplats: www.turnierplan.eu

2. Roller vid behandling av turnerings- och deltagaruppgifter

Markus Müller, verksam under namnet Pixel33 Software, är personuppgiftsansvarig för kontoinnehavarens uppgifter, webbplatsen, faktureringen, säkerheten och den egna användningsanalysen.

När en turneringsarrangör registrerar uppgifter om lag, deltagare, ledare, domare eller andra personer bestämmer arrangören i regel ändamålet och innehållet i behandlingen och är då personuppgiftsansvarig. Pixel33 Software behandlar i princip dessa uppgifter som personuppgiftsbiträde enligt artikel 28 i GDPR.

Arrangören ska ha en lämplig rättslig grund och informera registrerade enligt artikel 13 respektive artikel 14 i GDPR. Detta gäller särskilt namn, bilder och andra uppgifter om minderåriga vid ungdomsturneringar. Före publicering ska arrangören kontrollera om och i vilken omfattning publiceringen är tillåten.

Det centrala personuppgiftsbiträdesavtalet finns på Pixel33:s personuppgiftsbiträdesavtal.

3. Webbhotell, anslutningsdata och serverloggar

Plattformen ligger hos STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Vid åtkomst behandlas särskilt IP-adress, datum och tid, begärd resurs, HTTP-status, överförd datamängd, hänvisande sida, webbläsare och operativsystem.

Ändamålen är leverans, stabilitet, felanalys och skydd mot missbruk. Rättslig grund är artikel 6.1 f i GDPR. Det berättigade intresset är en säker och tillförlitlig drift. Om behandlingen krävs för att fullgöra ett avtal gäller dessutom artikel 6.1 b i GDPR. Ett avtal enligt artikel 28 i GDPR har ingåtts med STRATO.

4. Användarkonton och autentisering

Vid registrering och användning av kontot behandlar vi användarnamn, e-postadress, lösenordet som endast lagras i hashad form, aktiveringsstatus, konto- och abonnemangsuppgifter, inloggningstidpunkter samt tekniska säkerhetsdata. För aktivering, inloggning, automatisk inloggning och lösenordsåterställning behandlas även aktiverings-, inloggnings- och tidsbegränsade återställningstoken.

Uppgifterna används för att skapa kontot, autentisera användaren, fullgöra avtalet och motverka missbruk. Rättslig grund är artikel 6.1 b och f i GDPR. E-post om aktivering, säkerhet och återställning krävs för den begärda kontofunktionen och är inte reklam.

Gästanvändning är möjlig när en funktion inte kräver konto. Även då behandlas anslutnings-, sessions- och sidvisningsdata samt de turneringsuppgifter som gästen anger.

5. Turneringsplattform och offentligt innehåll

Beroende på vilka funktioner som används behandlar vi särskilt:

  • turneringens namn, arrangör, plats, tider, format, spelplaner, regler och inställningar;
  • lag, deltagarnamn, kontaktuppgifter, grupptilldelningar, logotyper och bilder;
  • spelscheman, matchpar, resultat, tabeller, turneringsstatus, livetimer och liverapportering;
  • sponsoruppgifter, sponsorlogotyper, webbplatser och andra uppladdningar;
  • QR-koder, PDF-filer, widgetar, externa turneringslänkar och extern resultatrapportering.

Behandlingen sker för att tillhandahålla valda plattformsfunktioner med stöd av artikel 6.1 b i GDPR eller, för uppgifter om tredje man, för arrangörens räkning enligt artikel 28 i GDPR.

Live-, turnerings- och eventsidor som markerats som offentliga är tillgängliga i hela världen utan inloggning. Åskådare, mottagare av delade länkar och i förekommande fall sökmotorer kan öppna, spara eller indexera innehållet. Arrangören bör därför endast publicera uppgifter som krävs för ändamålet och lagligen får publiceras.

6. Intern besöksanalys

För intern mätning av räckvidd och teknisk optimering lagrar vi i en egen databas särskilt IP-adress, sessions-ID, användar- eller administratörs-ID (vid inloggning), besökt sida och tidpunkt, begäransmetod, hänvisande sida, webbläsarspråk, user agent och UTM-parametrar. Den besökta webbadressen kan även innehålla kampanjidentifierare som gad_source, fbclid eller rdt_cid. Sidvisningar kan efter inloggning kopplas till en registrerad användare.

Ändamålen är räckviddsmätning, kampanjkoppling, felanalys, förbättring av plattformen och upptäckt av missbruk. När information lagras i eller läses från slutanvändarens enhet sker detta endast efter samtycke enligt § 25.1 i den tyska TDDDG och artikel 6.1 a i GDPR. Säkerhetsrelaterade analyser kan stödjas på artikel 6.1 f i GDPR. Samtycket kan när som helst återkallas via cookieinställningarna.

7. Cookies, lokal lagring och samtyckeshantering

  • PHPSESSID: nödvändig sessionscookie, i princip till webbläsarsessionens slut.
  • remember_token: valfri men nödvändig inloggningscookie för ”fortsätt vara inloggad”; faktisk varaktighet 30 dagar; Secure, HttpOnly och SameSite=Lax.
  • Google CMP (FCCDCF / FCNEC): lagrar samtyckesbeslutet och IAB TCF-strängen i cookies eller i webbläsarens lagring.

Cookies och annan lagring som inte är absolut nödvändig placeras eller aktiveras först efter samtycke. Detta gäller även förstapartsteknik för analys. Rättslig grund för åtkomst till slutenheten är § 25.1 i den tyska TDDDG och för den efterföljande behandlingen artikel 6.1 a i GDPR.

Stripe används endast i samband med en betalningsprocess som användaren uttryckligen har öppnat. Google reCAPTCHA används för att skydda vissa formulär mot automatiserat missbruk. Tjänsterna klassas inte generellt som nödvändiga vid varje sidvisning. Deras rättsliga grund beror på den funktion som faktiskt har öppnats.

Inställningar kan när som helst ändras eller återkallas direkt via Öppna cookieinställningar. Återkallandet påverkar inte lagligheten av den behandling som skett dessförinnan.

8. Google-tjänster

Vi kan använda Google Analytics för räckviddsmätning, Google Ads inklusive konverteringsmätning och Google AdSense för visning av reklam. Dessa tjänster aktiveras först efter motsvarande samtycke. Google reCAPTCHA används i skyddade formulär för att upptäcka automatiserad åtkomst.

Primär leverantör inom EES är Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Behandling av Google LLC och andra mottagare i USA kan inte uteslutas. Överföringar sker enligt artikel 44 ff. i GDPR, särskilt med stöd av ett beslut om adekvat skyddsnivå eller lämpliga skyddsåtgärder.

Beroende på tjänst och samtycke kan IP-adress, enhets- och webbläsardata, besökta sidor, interaktioner, hänvisande sida, kampanj- och annonsidentifierare samt cookies från Google behandlas. Namn och varaktighet för dessa cookies kan ändras av Google och visas därför per tjänst i samtyckesdialogen.

9. Betalningshantering och abonnemang

Betalningar hanteras via Stripe. Inom EES kan särskilt Stripe Payments Europe, Limited och Stripe Technology Europe, Limited, båda i Dublin, Irland, medverka. Beroende på betalningssätt behandlas kontaktuppgifter, kund- och avtals-ID, belopp, valuta, betalningsstatus, IP- och enhetsdata samt nödvändiga betalningsuppgifter. Vi får i regel inte tillgång till fullständiga kort- eller kontouppgifter.

Rättslig grund är artikel 6.1 b i GDPR för avtalets ingående och betalning samt artikel 6.1 c och f i GDPR för rättsliga skyldigheter, förebyggande av bedrägeri och fordringshantering.

Om ytterligare betalningssätt som PayPal, Klarna eller Amazon Pay kan väljas i Stripe Checkout överförs uppgifter också till den valda betaltjänsten. Vilka betalningssätt som faktiskt erbjuds beror på land, valuta, belopp och den aktuella Stripe-konfigurationen. För den fortsatta behandlingen gäller dessutom informationen från den valda betaltjänsten.

10. Kommunikation, support och felrapporter

Vid kontakt-, support-, ånger- eller felmeddelanden behandlar vi angivna kontakt-, avtals- och innehållsuppgifter samt teknisk information, bilagor och handläggningshistorik. Detta sker för att behandla ärendet, rätta fel och dokumentera med stöd av artikel 6.1 b, c eller f i GDPR.

Vid frånträde och uppsägning behandlas särskilt namn, e-postadress, adress, beställnings- och avtalsuppgifter, tidpunkt samt abonnemangs- och handläggningsstatus. Mottagandet av ett meddelande om ångerrätt och genomförd uppsägning bekräftas automatiskt via e-post.

Ångerrätt: blankett och information om ångerrätt. Ett abonnemang kan sägas upp i det inloggade området under Mitt konto.

11. Mottagare och överföring till tredjeland

Mottagare kan vara STRATO GmbH som webbhotell, Google Ireland Limited för de nämnda Google-tjänsterna, medverkande Stripe-företag och valda betaltjänster, e-postleverantörer samt myndigheter och juridiska rådgivare när en motsvarande skyldighet föreligger. Tjänsteleverantörer binds vid behov genom avtal enligt artikel 28 i GDPR.

Överföringar utanför EES sker endast enligt villkoren i artikel 44 ff. i GDPR, särskilt med stöd av ett beslut om adekvat skyddsnivå, standardavtalsklausuler och nödvändiga kompletterande skyddsåtgärder.

12. Lagringstid och radering

Vi lagrar uppgifter endast så länge som krävs för respektive ändamål, avtalsbehandling, säkerhet eller rättsliga skyldigheter. Därefter raderas eller anonymiseras de, om ingen lagringsskyldighet eller rätt till försvar mot rättsliga anspråk föreskriver annat.

  • användarkonton och avtalsuppgifter: fram till att kontot raderas eller avtalet upphör samt under efterföljande lagstadgade eller avtalsenliga frister;
  • aktiva turneringar, deltagaruppgifter och offentliga sidor: fram till radering av arrangören eller kontot; turneringar som markerats som borttagna kan först förbli spärrade eller arkiverade;
  • uppladdningar, logotyper, skapade PDF-filer och QR-koder: i princip fram till att tillhörande turnering eller konto raderas och de tekniska rensningscyklerna har löpt ut;
  • länkar för lösenordsåterställning: fram till att de löper ut, vanligtvis efter en timme, eller tills de har använts;
  • token för webbinloggning: 30 dagar eller till utloggning respektive återkallande;
  • webbhotellets serverloggar: enligt raderingsfristerna för den hostingprodukt som används hos STRATO GmbH;
  • egna program-, säkerhets- och faktureringsloggar: i princip upp till 300 dagar; vid ett konkret säkerhets-, rätts- eller faktureringsärende vid behov till slutlig handläggning;
  • rådata från intern besöksanalys: i princip högst 13 månader; kampanjdata och sammanställd statistik kan därefter fortsätta utan direkt personkoppling;
  • support-, kontakt- och felmeddelanden: i princip upp till 24 månader efter avslutat ärende, eller längre vid koppling till avtal eller rättstvist;
  • bevis på samtycke: i princip upp till 24 månader efter det senaste behovet av bevisning;
  • säkerhetskopior: fram till planerad överskrivning i respektive säkerhetskopieringscykel; radering i säkerhetskopior får effekt genom denna överskrivning;
  • bokföringsunderlag och fakturor: vanligtvis åtta år; handels- och affärsbrev vanligtvis sex år; böcker, register och bokslut vanligtvis tio år.

Lagstadgade frister börjar i regel vid kalenderårets slut. Avvikelser kan förekomma om anspråk görs gällande, en rättslig skyldighet föreligger eller den konkreta behandlingen inte längre behövs vid en tidigare tidpunkt.

13. Radering av konton och turneringar

Turneringsarrangörer kan ta bort turneringar med den avsedda funktionen. Raderingen spärrar först offentlig och vanlig åtkomst. Slutlig borttagning från produktionsdata, filer och säkerhetskopior sker enligt raderingscyklerna ovan. Radering av ett användarkonto kan begäras via kontofunktionerna eller via e-post till info@turnierplan.eu. Fakturerings- och bevisuppgifter som måste bevaras enligt lag lagras fortsatt i spärrad form.

14. Registrerades rättigheter

Registrerade har enligt lagens villkor rätt till tillgång (artikel 15 i GDPR), rättelse (artikel 16), radering (artikel 17), begränsning (artikel 18), dataportabilitet (artikel 20) och invändning (artikel 21).

Samtycken kan när som helst återkallas med verkan för framtiden, särskilt via cookieinställningarna eller e-post. Om behandlingen grundas på artikel 6.1 f i GDPR får den registrerade invända av skäl som hänför sig till dennes specifika situation. Mot direktmarknadsföring får invändning göras när som helst.

Vid deltagaruppgifter bör begäran först riktas till respektive turneringsarrangör i egenskap av personuppgiftsansvarig. Pixel33 Software bistår arrangören vid behandling av begäranden från registrerade.

15. Rätt att lämna klagomål

Registrerade får lämna klagomål till en dataskyddsmyndighet, särskilt:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0
Fax: +49 981 180093-800
E-post: poststelle@lda.bayern.de
Webbplats: www.lda.bayern.de

16. Datasäkerhet och ändringar

Vi använder lämpliga tekniska och organisatoriska åtgärder, bland annat krypterad överföring, åtkomstbegränsningar, lösenordshashning samt säkerhets- och återställningsrutiner. Denna policy anpassas när funktioner, tjänsteleverantörer eller rättsläget ändras.

Turneringsomröstningar

Omröstningar använder den nödvändiga förstapartskakan tp_awards_voter med en slumpmässig identifierare i högst 365 dagar. Endast en omröstningsspecifik HMAC lagras. IP-adressen används enbart för en pseudonymiserad tiominutersgräns. Data tas bort senast 30 dagar efter att turneringen raderats.

Ahrefs Web Analytics

Vi använder Ahrefs Web Analytics för anonymiserad räckviddsmätning. Tjänsten läses endast in om du har samtyckt till analyslagring i Googles integritetsinställningar eller om EU:s samtyckeskrav inte gäller på din plats.

Enligt Ahrefs använder Web Analytics som standard varken cookies eller beständiga identifierare. Bland annat överförs och behandlas den besökta webbadressen, hänvisande sida, user agent och webbläsarspråk. IP-adressen används för att fastställa land och ort och raderas därefter. Ett lämnat samtycke kan när som helst återkallas via ”Cookieinställningar”.

Ahrefs integritetsinformation