Datenschutzerklärung
Zuletzt aktualisiert: 21. Juli 2026
Diese Erklärung legt dar, welche personenbezogenen Daten Calciopoly erhebt, wozu, wie lange sie gespeichert werden und mit wem sie geteilt werden. Sie erfolgt nach Art. 13 und 14 der Verordnung (EU) 2016/679 (DSGVO).
1. Wer deine Daten verarbeitet
Verantwortlicher ist, wer über Zwecke und Mittel der Verarbeitung entscheidet — und an wen du dich in allen Fragen zu deinen Daten wenden kannst.
Verantwortlicher
Fictilis S.r.l.
Area PIP 113 snc, 83047 Lioni (AV), Italia
03254170644 · AV - 315508
calciopoly@fictilis.it2. Welche Daten wir erheben
Kontodaten: E-Mail-Adresse, Name und ein Passwort, das wir nicht kennen — es wird von unserem Authentifizierungsanbieter verschlüsselt und ist weder für uns noch für jemanden mit Zugriff auf die Datenbank lesbar.
Turnierinhalte: alles, was du als Organisator einträgst — Turnierdaten, Mannschaften, Spieler, Spielplan, Ergebnisse, Liveticker, Regelwerk, Sponsoren, Mitteilungen und hochgeladene Bilder.
Zahlungsdaten: Beim Kauf eines Turniers wird die Zahlung von Stripe abgewickelt. Deine Kartendaten laufen nie über unsere Server und werden von uns nicht gespeichert: Wir erhalten nur das Ergebnis der Zahlung und eine Transaktionskennung.
Technische Daten: IP-Adresse, Browsertyp und Anfrageprotokolle, die der ausliefernde Server automatisch erzeugt. Sie halten die Website in Betrieb und schützen sie vor Missbrauch.
3. Die Daten der Spieler (und wer dafür geradesteht)
Das ist der wichtigste Abschnitt dieser Erklärung — und der, den üblicherweise niemand liest.
Trägt ein Organisator die Spieler seines Turniers ein, lädt er personenbezogene Daten anderer Menschen hoch: Vorname, Nachname, Position, womöglich mehr. Für diese Daten ist der Organisator der Verantwortliche und Calciopoly lediglich der Auftragsverarbeiter (Art. 28 DSGVO): Wir speichern und zeigen sie in seinem Auftrag, wir nutzen sie nicht für eigene Zwecke.
Daraus folgt: Der Organisator muss seine Spieler darüber informieren, dass ihre Daten auf einer öffentlichen, von Suchmaschinen indexierbaren Seite veröffentlicht werden, und braucht dafür eine Rechtsgrundlage. Verlangt ein Spieler die Löschung, wendet er sich an den Organisator; bleibt eine Antwort aus, kann er uns schreiben und wir greifen ein.
Minderjährige: Sind minderjährige Spieler beteiligt, erfordert die Veröffentlichung ihrer Daten die Einwilligung der Sorgeberechtigten. Das zu prüfen ist Sache des Organisators — vor der Veröffentlichung.
4. Warum wir sie verarbeiten, und auf welcher Rechtsgrundlage
Erbringung des Dienstes (Konto anlegen, Turnier verwalten und veröffentlichen): Rechtsgrundlage ist die Erfüllung des Vertrags, dessen Partei du bist (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungseinzug und Ausstellung der Steuerbelege: Vertragserfüllung und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b und c).
Sicherheit des Dienstes (technische Protokolle, Missbrauchsabwehr): berechtigtes Interesse des Verantwortlichen am Schutz der Plattform (Art. 6 Abs. 1 lit. f).
Beantwortung deiner Anfragen per E-Mail: Vertragserfüllung oder berechtigtes Interesse.
Wir betreiben kein Profiling, treffen keine automatisierten Entscheidungen über dich und verkaufen oder übermitteln deine Daten an niemanden zu Marketingzwecken.
5. Wie lange wir sie speichern
Konto: solange das Konto besteht. Schließt du es, werden die Daten gelöscht — außer jenen, die wir gesetzlich aufbewahren müssen.
Turnierinhalte: solange das Turnier besteht. Ein abgeschlossenes Turnier wird 7 Tage nach dem Enddatum automatisch archiviert und bleibt nur lesend einsehbar; du kannst jederzeit die Löschung verlangen.
Buchhaltungs- und Steuerdaten (Rechnungen, Zahlungsnachweis): 10 Jahre, wie es das italienische Recht vorschreibt.
Technische Protokolle: ein begrenzter, vom Hosting-Anbieter festgelegter Zeitraum, keinesfalls länger als für die Sicherheit erforderlich.
6. Mit wem sie geteilt werden
Deine Daten werden von uns und von einer kleinen Zahl von Anbietern verarbeitet, die als Auftragsverarbeiter für uns tätig und durch einen Vertrag nach Art. 28 DSGVO gebunden sind. Weitere gibt es nicht: Diese Liste ist keine Vorlage, sie stammt aus dem Quellcode der Website.
| Anbieter | Aufgabe | Verarbeitete Daten | Datenschutzerklärung |
|---|---|---|---|
| Supabase | Datenbank, Authentifizierung und Dateispeicher | E-Mail, Passwort (verschlüsselt), Name, Turnierinhalte, hochgeladene Bilder | ↗ |
| Stripe | Einzug der einmaligen Zahlung | E-Mail, Kartendaten (unmittelbar von Stripe verarbeitet: sie laufen nie über unsere Server und werden von uns nicht gespeichert) | ↗ |
| Vercel | Hosting der Website und Auslieferung der Seiten | IP-Adresse und technische Protokolle der Anfragen | ↗ |
7. Übermittlungen außerhalb der Europäischen Union
Einige der genannten Anbieter sitzen in den USA oder betreiben dort Infrastruktur. Findet eine Übermittlung außerhalb des Europäischen Wirtschaftsraums statt, ist sie durch die Garantien des Kapitels V DSGVO gedeckt: Standardvertragsklauseln der Europäischen Kommission und, soweit einschlägig, die Zertifizierung des Anbieters nach dem EU-U.S. Data Privacy Framework. Auf Anfrage senden wir dir eine Kopie der bestehenden Garantien.
8. Deine Rechte
Du hast das Recht auf: Auskunft über deine Daten und eine Kopie davon; Berichtigung, wenn sie unrichtig sind; Löschung; Einschränkung der Verarbeitung; Widerspruch gegen eine auf berechtigtem Interesse gestützte Verarbeitung; sowie Erhalt deiner Daten in einem maschinenlesbaren Format und deren Übertragung an einen anderen Verantwortlichen (Datenübertragbarkeit).
Zur Ausübung genügt eine E-Mail an die oben genannte Adresse: Wir antworten innerhalb eines Monats.
Hältst du die Verarbeitung für einen Verstoß gegen die DSGVO, hast du das Recht auf Beschwerde bei der Aufsichtsbehörde.
Aufsichtsbehörde
Garante per la protezione dei dati personali9. Wie wir die Daten schützen
Der Verkehr zur Website ist verschlüsselt (HTTPS). Passwörter liegen nirgends im Klartext. Der Zugriff auf die Daten in der Datenbank wird durch Regeln gesteuert, die die Datenbank selbst durchsetzt (Row Level Security), nicht nur die Oberfläche: Eine Anfrage ohne Anspruch auf ein Datum erhält es nicht — selbst wenn jemand den Bildschirm umginge, der es verbirgt.
Kein System ist absolut sicher. Käme es zu einer Verletzung mit Risiko für deine Rechte, würden wir dich informieren und sie der Aufsichtsbehörde innerhalb der Fristen des Art. 33 DSGVO melden.
10. Änderungen dieser Erklärung
Ändert sich der Dienst so, dass es die Datenverarbeitung berührt (etwa wenn wir eines Tages ein Statistikwerkzeug einbauten), aktualisieren wir diese Seite und das Datum oben. Wesentliche Änderungen teilen wir dir per E-Mail mit.