Політика конфіденційності
Станом на 30 липня 2026 року
Ця Політика пояснює обробку персональних даних під час відвідування та використання Turnierplan.eu. Навіть за суто інформаційного використання обробляються технічно необхідні дані з’єднання й користування, зокрема IP-адреса, серверні дані, перегляди сторінок, відомості про сесію та згоди.
1. Контролер
Платформа: Turnierplan.eu
An den Gleisen 5
92224 Amberg
Німеччина
Ел. пошта: info@turnierplan.eu
Сайт: www.turnierplan.eu
2. Ролі щодо даних турнірів та учасників
Markus Müller, який діє під назвою Pixel33 Software, є контролером даних власника облікового запису, сайту, розрахунків, безпеки та власної аналітики.
Якщо організатор вводить дані команд, учасників, супроводжуючих, суддів чи інших осіб, він зазвичай визначає мету й зміст обробки та є контролером. Pixel33 Software зазвичай обробляє ці дані як процесор за ст. 28 GDPR.
Організатор повинен мати правову підставу й інформувати суб’єктів за ст. 13 або 14 GDPR, особливо щодо неповнолітніх. До публікації він перевіряє її допустимість та обсяг. Центральний договір доступний як договір Pixel33 про обробку даних.
3. Хостинг, з’єднання та серверні журнали
Платформа розміщена у STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Обробляються IP-адреса, дата й час, запитаний ресурс, HTTP-статус, обсяг даних, referrer, браузер та ОС.
Мета — доставка, стабільність, аналіз помилок і захист від зловживань; підстави — ст. 6(1)(f), а для виконання договору також ст. 6(1)(b) GDPR. Із STRATO укладено договір за ст. 28 GDPR.
4. Облікові записи та автентифікація
Ми обробляємо ім’я користувача, електронну пошту, пароль лише як хеш, статус активації, дані облікового запису й тарифу, час входу та технічні дані безпеки, а також токени активації, входу й обмежені в часі токени скидання.
Мета — створення облікового запису, автентифікація, виконання договору та запобігання зловживанням; підстави — ст. 6(1)(b) і (f) GDPR. Необхідні листи активації, безпеки й скидання не є рекламою. За гостьового доступу все одно обробляються дані з’єднання, сесії, переглядів і введені дані турніру.
5. Турнірна платформа та публічний вміст
Залежно від функцій обробляються дані турніру, організатора, місця, часу, формату, полів, правил і налаштувань; команди, імена та контакти учасників, групи, логотипи й зображення; розклади, пари, результати, таблиці, статус, таймери й повідомлення; дані спонсорів, сайти та завантаження; QR-коди, PDF, віджети, зовнішні посилання й зовнішні результати.
Підстава — ст. 6(1)(b) GDPR або обробка за дорученням організатора за ст. 28. Публічні сторінки доступні без входу в усьому світі й можуть зберігатися та індексуватися; організаторам слід публікувати лише необхідні та законно дозволені дані.
6. Внутрішня аналітика відвідувачів
Для вимірювання охоплення й оптимізації у власній базі можуть зберігатися IP-адреса, ID сесії, ID користувача чи адміністратора, сторінка й час, метод запиту, referrer, мова браузера, User-Agent, UTM-параметри та ідентифікатори кампаній, наприклад gad_source, fbclid або rdt_cid. Після входу перегляди можуть пов’язуватися з користувачем.
Мета — статистика, атрибуція кампаній, аналіз помилок, удосконалення та виявлення зловживань. Доступ до пристрою здійснюється за згодою відповідно до § 25(1) TDDDG і ст. 6(1)(a) GDPR; аналіз безпеки може спиратися на ст. 6(1)(f). Згоду можна відкликати в налаштуваннях cookie.
7. Cookie, Local Storage та керування згодою
- PHPSESSID: необхідний cookie сесії, зазвичай до завершення сеансу браузера.
- remember_token: необов’язковий необхідний cookie «залишатися в системі», строк 30 днів; Secure, HttpOnly, SameSite=Lax.
- turnierplan-consent: запис Local Storage для налаштувань згоди Klaro.
Необов’язкові технології активуються лише після згоди на підставі § 25(1) TDDDG і ст. 6(1)(a) GDPR. Stripe використовується лише у явно відкритому процесі оплати, Google reCAPTCHA — для захисту форм; підстави залежать від функції.
Налаштування можна змінити чи відкликати через налаштування cookie. Відкликання не впливає на законність попередньої обробки.
8. Сервіси Google
Після згоди можуть використовуватися Google Analytics, Google Ads із вимірюванням конверсій та Google AdSense; reCAPTCHA захищає форми. Основний постачальник у ЄЕЗ — Google Ireland Limited, Dublin 4, Ірландія. Можлива обробка Google LLC та іншими одержувачами у США; передача здійснюється за ст. 44 і наст. GDPR на підставі рішення про адекватність або гарантій.
Залежно від сервісу можуть оброблятися IP, дані пристрою й браузера, сторінки, взаємодії, referrer, рекламні й кампанійні ідентифікатори та cookie Google. Їхні назви й строки показуються за сервісами в діалозі згоди.
9. Платежі та підписки
Платежі обробляє Stripe; у ЄЕЗ можуть брати участь Stripe Payments Europe, Limited і Stripe Technology Europe, Limited, Dublin. Обробляються контакти, ID клієнта й договору, сума, валюта, статус, IP, пристрій і необхідні платіжні дані; повні дані картки або рахунку ми зазвичай не отримуємо.
Підстави — ст. 6(1)(b), (c) і (f) GDPR. При виборі в Stripe Checkout PayPal, Klarna чи Amazon Pay дані передаються обраному сервісу; доступність залежить від країни, валюти, суми й конфігурації Stripe, додатково діють правила цього сервісу.
10. Зв’язок, підтримка та повідомлення про помилки
При зверненні, підтримці, відмові чи повідомленні про помилку обробляються контактні, договірні та змістовні дані, технічні відомості, вкладення й історія опрацювання на підставі ст. 6(1)(b), (c) або (f) GDPR.
При відмові та припиненні обробляються ім’я, електронна пошта, адреса, дані замовлення й договору, час, підписка та статус; отримання відмови й припинення автоматично підтверджуються листом. Див. форму та інструкцію відмови і Мій обліковий запис.
11. Одержувачі та передача до третіх країн
Одержувачами можуть бути STRATO, Google Ireland, компанії Stripe й обрані платіжні сервіси, постачальники електронної пошти, органи влади та юристи. За потреби постачальники пов’язані договором за ст. 28 GDPR.
Передача за межі ЄЕЗ здійснюється лише за ст. 44 і наст. GDPR, зокрема на підставі рішення про адекватність, стандартних договірних положень і додаткових заходів захисту.
12. Строк зберігання та видалення
Дані зберігаються лише доки потрібні для мети, договору, безпеки, закону чи захисту прав, після чого видаляються або знеособлюються.
- Облікові записи й договори: до видалення/закінчення договору та наступних строків;
- турніри, учасники й публічні сторінки: до видалення організатором або облікового запису; видалені турніри можуть тимчасово блокуватися чи архівуватися;
- завантаження, логотипи, PDF і QR-коди: до видалення турніру/облікового запису та технічного очищення;
- посилання скидання пароля: зазвичай одна година або до використання; web-login-токени: 30 днів або до виходу/відкликання;
- серверні журнали: за строками STRATO; власні журнали застосунку, безпеки й розрахунків: зазвичай до 300 днів, за конкретною справою — до завершення;
- сирі дані внутрішньої аналітики: максимум 13 місяців; агрегована статистика без прямого зв’язку може зберігатися далі;
- підтримка, контакти й помилки: зазвичай до 24 місяців після завершення; докази згоди: зазвичай до 24 місяців після останньої потреби;
- резервні копії: до планового перезапису;
- бухгалтерські документи й рахунки: зазвичай 8 років; торгове листування — 6 років; книги, записи та звітність — 10 років.
Законні строки зазвичай починаються наприкінці календарного року; можливі відхилення через вимоги, обов’язки або раніше припинення потреби.
13. Видалення облікових записів і турнірів
Організатор може видалити турнір відповідною функцією. Спочатку блокується публічний і звичайний доступ, остаточне видалення з робочих даних, файлів і резервних копій відбувається за описаними циклами. Видалення облікового запису можна запросити в ньому або через info@turnierplan.eu. Обов’язкові розрахункові та доказові дані зберігаються заблокованими.
14. Права суб’єктів даних
За умов закону доступні права на доступ (ст. 15 GDPR), виправлення (16), видалення (17), обмеження (18), перенесення (20) і заперечення (21). Згоду можна відкликати на майбутнє через налаштування cookie або електронною поштою. Проти обробки за ст. 6(1)(f) можна заперечити з огляду на особливу ситуацію; проти прямої реклами — будь-коли.
Щодо даних учасників спершу слід звертатися до організатора як контролера. Pixel33 Software допомагає організатору опрацьовувати запити.
15. Право на скаргу
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Німеччина
Телефон: +49 981 180093-0
Факс: +49 981 180093-800
Ел. пошта: poststelle@lda.bayern.de
Сайт: www.lda.bayern.de
16. Безпека та зміни
Ми застосовуємо належні технічні й організаційні заходи, зокрема шифрування передавання, обмеження доступу, хешування паролів, процедури безпеки й відновлення. Політика оновлюється зі зміною функцій, постачальників або законодавства.
