Turnierplan.eu

Gizlilik Politikası

30 Temmuz 2026 itibarıyla

Bu Gizlilik Politikası, Turnierplan.eu platformunu ziyaret ederken ve kullanırken kişisel verilerin nasıl işlendiği hakkında bilgi verir. Yalnızca bilgi almak amacıyla kullanımda bile, özellikle IP adresi, sunucu ve sayfa görüntüleme verileri ile oturum ve onay bilgileri gibi teknik olarak gerekli bağlantı ve kullanım verileri oluşur.

1. Veri sorumlusu

Pixel33 Software adı altında faaliyet gösteren Markus Müller
Platform: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Almanya
E-posta: info@turnierplan.eu
Web sitesi: www.turnierplan.eu

2. Turnuva ve katılımcı verilerine ilişkin roller

Hesap sahibinin verileri, web sitesi, faturalandırma, güvenlik ve kendi kullanım analizleri bakımından veri sorumlusu, Pixel33 Software adı altında faaliyet gösteren Markus Müller’dir.

Bir turnuva organizatörü takımların, katılımcıların, sorumlu görevlilerin, hakemlerin veya başka kişilerin verilerini girerse, işlemenin amacını ve içeriğini kural olarak organizatör belirler ve bu kapsamda veri sorumlusu olur. Pixel33 Software bu verileri kural olarak GDPR Madde 28 uyarınca veri işleyen olarak işler.

Organizatör uygun bir hukuki dayanağa sahip olmalı ve ilgili kişileri GDPR Madde 13 veya Madde 14 uyarınca bilgilendirmelidir. Bu, özellikle gençlik turnuvalarında reşit olmayanların adları, resimleri ve diğer verileri için geçerlidir. Organizatör, yayımlamadan önce bunun izin verilip verilmediğini ve hangi kapsamda izin verildiğini kontrol etmelidir.

Merkezi veri işleme sözleşmesine Pixel33 Veri İşleme Sözleşmesi bağlantısından ulaşılabilir.

3. Barındırma, bağlantı verileri ve sunucu kayıtları

Platform, STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin tarafından barındırılır. Erişim sırasında özellikle IP adresi, tarih ve saat, talep edilen kaynak, HTTP durumu, aktarılan veri miktarı, yönlendiren sayfa, tarayıcı ve işletim sistemi işlenir.

Amaçlar; içeriğin sunulması, kararlılık, hata analizi ve kötüye kullanıma karşı korumadır. Hukuki dayanak GDPR Madde 6(1)(f)’dir; meşru menfaat, güvenli ve güvenilir işletimdir. İşleme, sözleşmenin ifası için gerekli olduğu ölçüde GDPR Madde 6(1)(b) de uygulanır. STRATO ile GDPR Madde 28 uyarınca bir sözleşme bulunmaktadır.

4. Kullanıcı hesapları ve kimlik doğrulama

Kayıt ve hesap kullanımı sırasında kullanıcı adını, e-posta adresini, yalnızca özeti saklanan parolayı, etkinleştirme durumunu, hesap ve paket verilerini, giriş zamanlarını ve teknik güvenlik verilerini işleriz. Etkinleştirme, giriş, otomatik giriş ve parola sıfırlama için ayrıca etkinleştirme, giriş ve süreli sıfırlama belirteçleri işlenir.

Bu veriler; hesabın oluşturulması, kimlik doğrulama, sözleşmenin ifası ve kötüye kullanımın önlenmesi için kullanılır. Hukuki dayanaklar GDPR Madde 6(1)(b) ve (f)’dir. Etkinleştirme, güvenlik ve sıfırlama e-postaları talep edilen hesap işlevi için gereklidir ve reklam e-postası değildir.

Bir işlev hesap gerektirmediği sürece misafir olarak kullanım mümkündür. Bu durumda da bağlantı, oturum, sayfa görüntüleme ve misafirin girdiği turnuva verileri işlenir.

5. Turnuva platformu ve herkese açık içerikler

Kullanılan işlevlere bağlı olarak özellikle şu verileri işleriz:

  • Turnuva adı, organizatör, yer, zamanlar, sistem, sahalar, kurallar ve ayarlar;
  • Takımlar, katılımcı adları, iletişim bilgileri, grup atamaları, logolar ve resimler;
  • Fikstürler, eşleşmeler, sonuçlar, puan tabloları, turnuva durumu, canlı zamanlayıcı ve canlı haber akışı;
  • Sponsor bilgileri, sponsor logoları, web siteleri ve diğer yüklemeler;
  • QR kodları, PDF’ler, widget’lar, harici turnuva bağlantıları ve harici sonuç bildirimleri.

İşleme, seçilen platform işlevlerinin sağlanması için GDPR Madde 6(1)(b) uyarınca veya üçüncü kişilerin verileri söz konusuysa organizatörün talimatıyla GDPR Madde 28 uyarınca gerçekleştirilir.

Herkese açık olarak işaretlenmiş canlı, turnuva ve etkinlik sayfalarına giriş yapmadan dünyanın her yerinden erişilebilir. İzleyiciler, paylaşılan bağlantıların alıcıları ve gerektiğinde arama motorları bu içeriklere erişebilir, bunları saklayabilir veya indeksleyebilir. Bu nedenle organizatörler yalnızca bu amaç için gerekli olan ve hukuka uygun şekilde yayımlanmasına izin verilen verileri yayımlamalıdır.

6. Dahili ziyaretçi analizi

Dahili erişim ölçümü ve teknik iyileştirme için kendi veritabanımızda özellikle IP adresi, oturum kimliği, kullanıcı veya yönetici kimliği (giriş yapılmışsa), erişilen sayfa ve zaman, istek yöntemi, yönlendiren sayfa, tarayıcı dili, kullanıcı aracısı ve UTM parametrelerini saklarız. Erişilen URL ayrıca gad_source, fbclid veya rdt_cid gibi kampanya tanımlayıcıları içerebilir. Giriş yapıldıktan sonra sayfa görüntülemeleri kayıtlı bir kullanıcıyla ilişkilendirilebilir.

Amaçlar; erişim ölçümü, kampanyaların ilişkilendirilmesi, hata analizi, platformun iyileştirilmesi ve kötüye kullanımın tespitidir. Bunun için son kullanıcı cihazında bilgi saklandığı veya okunduğu ölçüde bu işlemler yalnızca TDDDG Madde 25(1) ve GDPR Madde 6(1)(a) uyarınca onay verildikten sonra gerçekleştirilir. Güvenliğe ilişkin değerlendirmeler GDPR Madde 6(1)(f)’ye dayanabilir. Verilen onay, çerez ayarları üzerinden her zaman geri alınabilir.

7. Çerezler, yerel depolama ve onay yönetimi

  • PHPSESSID: gerekli oturum çerezi; kural olarak tarayıcı oturumu sona erene kadar geçerlidir.
  • remember_token: “oturumumu açık tut” için isteğe bağlı, gerekli giriş çerezi; gerçek geçerlilik süresi 30 gündür; Secure, HttpOnly ve SameSite=Lax özelliklerini kullanır.
  • Google CMP (FCCDCF / FCNEC): onay kararını ve IAB TCF dizgesini çerezlerde veya tarayıcı depolamasında saklar.

Kesinlikle gerekli olmayan çerezler ve diğer depolama erişimleri yalnızca onay verildikten sonra oluşturulur veya etkinleştirilir. Bu, analiz amaçlı birinci taraf teknolojileri için de geçerlidir. Cihaz erişiminin hukuki dayanağı TDDDG Madde 25(1), sonraki işlemenin hukuki dayanağı ise GDPR Madde 6(1)(a)’dır.

Stripe yalnızca açıkça başlatılan ödeme işlemiyle bağlantılı olarak kullanılır. Google reCAPTCHA belirli formları otomatik kötüye kullanımdan korumak için kullanılır. Her iki hizmet de her sayfa görüntülemesi için genel olarak zorunlu sayılmaz; ilgili hukuki dayanak, fiilen kullanılan işleve göre belirlenir.

Ayarlar her zaman doğrudan Çerez ayarlarını aç bağlantısı üzerinden değiştirilebilir veya verilen onay geri alınabilir. Onayın geri alınması, daha önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

8. Google hizmetleri

Erişim ölçümü için Google Analytics, dönüşüm ölçümü dahil Google Ads ve reklam gösterimi için Google AdSense kullanabiliriz. Bu hizmetler yalnızca ilgili onay verildikten sonra etkinleştirilir. Google reCAPTCHA, korunan formlarda otomatik erişimlerin tespiti için kullanılır.

Avrupa Ekonomik Alanı’ndaki (AEA) birincil sağlayıcı Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda’dır. Google LLC ve ABD’deki diğer alıcılar tarafından işleme yapılması ihtimali dışlanamaz. Aktarımlar GDPR Madde 44 ve devamı uyarınca, özellikle bir yeterlilik kararı veya uygun güvenceler temelinde gerçekleştirilir.

Hizmete ve verilen onaya bağlı olarak IP adresi, cihaz ve tarayıcı verileri, ziyaret edilen sayfalar, etkileşimler, yönlendiren sayfa, kampanya ve reklam tanımlayıcıları ile Google tarafından oluşturulan çerezler işlenebilir. Bu çerezlerin adları ve geçerlilik süreleri Google tarafından değiştirilebildiğinden onay penceresinde hizmet bazında gösterilir.

9. Ödeme işlemleri ve abonelikler

Ödemeler Stripe üzerinden işlenir. AEA’da özellikle her ikisi de Dublin, İrlanda’da bulunan Stripe Payments Europe, Limited ve Stripe Technology Europe, Limited sürece dahil olabilir. Ödeme yöntemine bağlı olarak iletişim bilgileri, müşteri ve sözleşme kimliği, tutar, para birimi, ödeme durumu, IP ve cihaz verileri ile gerekli ödeme bilgileri işlenir. Tam kart veya banka hesabı bilgileri kural olarak tarafımıza iletilmez.

Hukuki dayanaklar; sözleşmenin akdedilmesi ve ödeme için GDPR Madde 6(1)(b), yasal yükümlülükler, dolandırıcılığın önlenmesi ve alacak yönetimi için GDPR Madde 6(1)(c) ve (f)’dir.

Stripe Checkout’ta PayPal, Klarna veya Amazon Pay gibi başka ödeme yöntemleri seçilebiliyorsa veriler ayrıca seçilen ödeme hizmetine aktarılır. Fiilen sunulan yöntemler ülkeye, para birimine, tutara ve güncel Stripe yapılandırmasına bağlıdır. Sonraki işleme için seçilen ödeme hizmetinin açıklamaları da geçerlidir.

10. İletişim, destek ve hata bildirimleri

İletişim, destek, cayma veya hata bildirimlerinde verilen iletişim, sözleşme ve içerik verileri ile teknik bilgiler, ekler ve işlem geçmişini işleriz. Bu, talebin ele alınması, hataların giderilmesi ve belgelendirme için GDPR Madde 6(1)(b), (c) veya (f) temelinde gerçekleştirilir.

Cayma ve fesih sırasında özellikle ad, e-posta adresi, adres, sipariş ve sözleşme verileri, zaman, abonelik ve işlem durumu işlenir. Cayma bildiriminin alındığı ve feshin gerçekleştiği otomatik olarak e-postayla onaylanır.

Cayma hakkı: Cayma formu ve bilgilendirmesi. Aboneliğin feshi, giriş yaptıktan sonra Hesabım bölümünden mümkündür.

11. Alıcılar ve üçüncü ülkelere aktarımlar

Alıcılar; barındırma sağlayıcısı STRATO GmbH, belirtilen Google hizmetleri için Google Ireland Limited, ilgili Stripe şirketleri ve seçilen ödeme hizmetleri, e-posta hizmet sağlayıcıları ile ilgili bir yükümlülük varsa resmi makamlar ve hukuk danışmanları olabilir. Hizmet sağlayıcılar, gerekli olduğu ölçüde GDPR Madde 28 uyarınca sözleşmeyle bağlanır.

AEA dışına aktarımlar yalnızca GDPR Madde 44 ve devamındaki koşullara uygun olarak, özellikle bir yeterlilik kararı, standart sözleşme maddeleri ve gerekli ek koruyucu önlemler temelinde gerçekleştirilir.

12. Saklama süresi ve silme

Verileri yalnızca ilgili amaç, sözleşmenin ifası, güvenlik veya yasal yükümlülükler için gerekli olduğu sürece saklarız. Sonrasında, bir saklama yükümlülüğü veya hukuki savunma ihtiyacı buna engel olmadıkça veriler silinir veya anonimleştirilir.

  • Kullanıcı hesapları ve sözleşme verileri: hesabın silinmesine veya sözleşmenin sona ermesine ve ardından yasal veya sözleşmesel sürelerin bitimine kadar;
  • Etkin turnuvalar, katılımcı verileri ve herkese açık sayfalar: organizatörün silmesine veya hesabın silinmesine kadar; silindi olarak işaretlenen turnuvalar başlangıçta erişime kapalı veya arşivlenmiş kalabilir;
  • Yüklemeler, logolar, oluşturulan PDF’ler ve QR kodları: kural olarak ilgili turnuva veya hesabın silinmesine ve teknik temizleme döngülerinin tamamlanmasına kadar;
  • Parola sıfırlama bağlantıları: sürelerinin dolmasına, kural olarak bir saate, veya başarıyla kullanılmalarına kadar;
  • Web giriş belirteçleri: 30 gün veya çıkış yapılmasına ya da iptal edilmelerine kadar;
  • Barındırma sunucusu kayıtları: kullanılan barındırma ürünü için STRATO GmbH’nin geçerli silme sürelerine göre;
  • Kendi uygulama, güvenlik ve faturalandırma kayıtlarımız: kural olarak 300 güne kadar; somut bir güvenlik, hukuk veya faturalandırma işlemi söz konusuysa gerektiğinde nihai çözüm sağlanana kadar;
  • Dahili ziyaretçi analizinin ham verileri: kural olarak en fazla 13 ay; kampanya verileri ve toplulaştırılmış istatistikler sonrasında doğrudan kişisel bağlantı olmadan tutulmaya devam edebilir;
  • Destek, iletişim ve hata bildirimleri: kural olarak tamamlandıktan sonra 24 aya kadar; sözleşme veya hukuki uyuşmazlıkla bağlantılıysa daha uzun süre;
  • Onay kayıtları: kural olarak son kanıtlama ihtiyacından sonra 24 aya kadar;
  • Yedekler: ilgili yedekleme döngüsünde planlanan üzerine yazma işlemine kadar; yedek kopyalardaki silme bu üzerine yazmayla gerçekleşir;
  • Muhasebe belgeleri ve faturalar: genellikle sekiz yıl; ticari ve iş yazışmaları genellikle altı yıl; defterler, kayıtlar ve mali tablolar genellikle on yıl.

Yasal süreler genellikle takvim yılının sonunda başlar. Taleplerin ileri sürülmesi, yasal bir yükümlülük bulunması veya ilgili işlemenin daha erken gereksiz hale gelmesi halinde farklı süreler uygulanabilir.

13. Hesapların ve turnuvaların silinmesi

Turnuva organizatörleri, bunun için sunulan işlevle turnuvaları silebilir. Silme, ilk olarak herkese açık ve olağan erişimi engeller; üretim verilerinden, dosyalardan ve yedeklerden nihai kaldırma yukarıda açıklanan silme döngülerine göre gerçekleştirilir. Kullanıcı hesabının silinmesi hesap işlevleri üzerinden veya info@turnierplan.eu adresine e-posta gönderilerek talep edilebilir. Yasal olarak saklanması gereken faturalandırma ve kanıt verileri erişime kapalı olarak tutulur.

14. İlgili kişilerin hakları

İlgili kişiler, yasal koşullar kapsamında bilgi edinme (GDPR Madde 15), düzeltme (Madde 16), silme (Madde 17), işlemeyi kısıtlama (Madde 18), veri taşınabilirliği (Madde 20) ve itiraz (Madde 21) haklarına sahiptir.

Onaylar, özellikle çerez ayarları veya e-posta üzerinden, ileriye yönelik olarak her zaman geri alınabilir. İşleme GDPR Madde 6(1)(f)’ye dayanıyorsa kişinin özel durumundan kaynaklanan gerekçelerle itiraz edilebilir. Doğrudan pazarlamada her zaman itiraz hakkı vardır.

Katılımcı verileriyle ilgili talep, öncelikle veri sorumlusu olan ilgili turnuva organizatörüne yöneltilmelidir. Pixel33 Software ilgili kişilerin taleplerinin ele alınmasında organizatöre destek sağlar.

15. Şikayet hakkı

İlgili kişiler bir veri koruma denetim makamına, özellikle aşağıdaki makama şikayette bulunabilir:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0
Faks: +49 981 180093-800
E-posta: poststelle@lda.bayern.de
Web sitesi: www.lda.bayern.de

16. Veri güvenliği ve değişiklikler

Şifreli aktarım, erişim kısıtlamaları, parolaların özetlenmesi ile güvenlik ve kurtarma prosedürleri dahil uygun teknik ve organizasyonel önlemler uygularız. Bu politika, işlevler, hizmet sağlayıcılar veya hukuki durum değiştiğinde güncellenir.