1. Dataansvarlig
WEBish GmbH
Bärenweg 31
4153 Reinach BL
Schweiz
E-mail: Kontakt os via formularen
Telefon: +41 76 570 22 70
WEBish GmbH er ansvarlig for dette websted. Ved kundespecifikke implementeringer af Accident Tool kan databeskyttelsesroller fordeles anderledes efter aftale, f.eks. når WEBish behandler data på vegne af et forsikringsselskab eller en anden organisation.
2. Omfang
Denne privatlivspolitik gælder for webstedet webish.ch og for behandling af persondata i forbindelse med Accident Tool, hvor WEBish er ansvarlig for behandlingen.
Schweizisk databeskyttelseslovgivning gælder. Hvis EU’s generelle databeskyttelsesforordning også finder anvendelse i et konkret tilfælde, tages dens krav ligeledes i betragtning.
3. Data ved besøg på webstedet
Når du besøger dette websted, kan teknisk nødvendige forbindelses- og logdata behandles, f.eks. IP-adresse, adgangstidspunkt, anmodet side, browser- og enhedsoplysninger samt tekniske fejldata. Disse data bruges til at drive webstedet sikkert og stabilt og til at forhindre misbrug.
I den nuværende implementering anvendes ingen analyse- eller reklamesporingstjenester, og der oprettes ingen marketingprofiler ud fra besøg på webstedet.
4. Kontaktformular og e-mail
Hvis du kontakter os via kontaktformularen eller e-mail, behandler vi de oplysninger, du giver, for at håndtere din henvendelse og kommunikere med dig. Det kan omfatte navn, virksomhed, kontaktoplysninger og indholdet af din besked.
Disse data opbevares så længe, det er nødvendigt for at behandle henvendelsen, opretholde en forretningsrelation eller overholde lovbestemte opbevaringskrav.
5. QR-koder og dataudveksling
QR-koder til dataudveksling oprettes tre steder med forskellig databehandling:
I appen (“Del profil”): koden oprettes på enheden og scannes direkte fra skærmen af den anden part. Der overføres ingen data til WEBish.
På dette websted (QR-kodegenerator): de indtastede data behandles lokalt i browseren og overføres ikke til WEBish.
Via partnergrænsefladen: forsikringsselskaber og mæglere med aftale kan få genereret QR-koder til deres forsikrede, for eksempel til udskrift på forsikringskortet. Partneren sender forsikringstager- og køretøjsdata til WEBish-serveren, som genererer koden og sender den tilbage. Disse data gemmes ikke; de eksisterer kun under selve forespørgslen. Den pågældende partner er ansvarlig for, at overførslen er lovlig.
6. Data som Accident Tool kan behandle
Afhængigt af skaden kan følgende data behandles:
- person- og kontaktoplysninger for parterne
- køretøjs-, registrerings- og forsikringsdata
- police- og Grønt Kort-numre
- kørekortdata, hvor de registreres
- førere, passagerer, vidner og andre involverede personer
- ulykkessted, tidspunkt, vejr- og lysforhold
- skadetype, omstændigheder, første kontaktpunkt og bemærkninger
- fotos, skitser og underskrifter
- oplysninger om skader, hvor de registreres i forbindelse med sagen
- enhedens lokationsdata til bestemmelse af ulykkesstedet, hvis lokationstilladelse er givet
- observationer om en ukendt modpart, for eksempel farve eller dele af registreringsnummeret ved flugt fra ulykkesstedet
- en kontaktadresse valgt af anmelderen til øvelsesrapporter
Oplysninger om personskader kan udgøre følsomme persondata og beskyttes derfor tilsvarende.
Vejrdata: appen kan automatisk bestemme vejr- og lysforhold på ulykkestidspunktet. Til dette sendes ulykkesstedet til Apples WeatherKit-tjeneste; Apple modtager koordinaterne, men ingen oplysninger om ulykken eller personer. Apples privatlivsregler gælder.
7. Hvorfor ulykkes- og persondata sendes til serveren
Den aktuelle app-arkitektur kræver midlertidig serverbehandling for at oprette og levere skaderapporten. Efter bekræftelse i appen overføres de registrerede skadedata til Accident Tools serverinfrastruktur.
Serveren opretter de nødvendige rapporter og dataformater, genererer PDF’en på hver modtagers sprog og sender de relevante oplysninger til tilknyttede grænseflader eller modtagere.
Smartphone → Accident Tool-server → levering til forsikringsselskab, repræsentant eller bureau (e-mail med PDF eller afhentning via grænseflade) → PDF tilbage til appen
8. Serverbehandlingens varighed og sletning
De personoplysninger, der registreres for en skadesag, lagres på serveren krypteret (AES-256-GCM). Nøglen findes udelukkende på serveren; dekryptering sker kun, når rapporten genereres, leveres eller gøres tilgængelig igen efter en berettiget anmodning.
Data opbevares i 30 dage fra modtagelsen af anmeldelsen og slettes derefter automatisk. Fristen er nødvendig, så tilsluttede forsikringsselskaber kan hente anmeldelsen via grænsefladen, så appen kan hente en mistet kopi af rapporten, og så en anmeldelse ikke leveres dobbelt, hvis appen sender den igen. Et forsikringsselskab kan aftale en kortere frist; en længere er ikke mulig.
Øvelsesrapporter (appens testtilstand) slettes allerede efter 7 dage.
Sletningen fjerner hele det krypterede indhold af anmeldelsen, herunder personer, køretøjer, kontaktoplysninger, fotos, skitser og underskrifter, samt modtagernes adresser. Sletningen sker via en daglig automatisk kørsel; der kan derfor gå op til 24 timer mellem fristens udløb og den faktiske sletning.
Efter sletningen bliver der en post uden personhenførbarhed tilbage: anmeldelsens id, tidspunkt, land, skadetype, de involverede forsikringsselskaber og leveringsveje med status. Posten dokumenterer, at en anmeldelse er modtaget og leveret, og bruges til at besvare efterfølgende spørgsmål fra modtagere. Den indeholder ingen personoplysninger.
Den PDF, som serveren genererer, sendes tilbage til appen og gemmes i enhedens arkiv. Brugeren er ansvarlig for denne kopi; serverens slettefrist gælder ikke for den.
9. Statistiske data uden personhenførbarhed
Uafhængigt af anmeldelsen gemmes en statistikpost uden personhenførbarhed permanent. Den indeholder: tidspunkt og ulykkessted (koordinater, kommune, postnummer, land), skadetype og -årsag, køretøjstyper, involverede forsikringsselskaber, antal parter, ulykkesomständigheder, påkørselssted, vejr- og lysforhold samt om et tilsluttet forsikringsselskab modtog data.
Den indeholder ikke navne, kontaktoplysninger, registreringsnumre, policenumre, kørekortdata, fotos, skitser, underskrifter, bemærkninger eller andre oplysninger, der direkte identificerer en person. Øvelsesrapporter indgår ikke i statistikken.
Disse data bruges til analyse af ulykker og videreudvikling af produktet.
9a. Brugsstatistik for grænseflader
WEBish tæller adgang til Accident Tool-grænseflader pr. dag, appversion og operativsystem. Enheder eller personer identificeres ikke, og der gemmes ingen enhedsidentifikatorer. Optællingen bruges til drift og til at beslutte, hvornår gamle grænsefladeversioner kan lukkes.
9b. Øvelsesrapporter
Appen har en øvelsestilstand. En øvelsesrapport følger samme tekniske vej som en rigtig anmeldelse, men leveres udelukkende til den e-mailadresse, anmelderen har angivet. Hvis anmelderen vælger et forsikringsselskab, der er kontraktpartner med WEBish, gøres rapporten desuden tilgængelig i selskabets grænseflade markeret som test, så selskabet kan kontrollere sin integration. Øvelsesrapporter faktureres aldrig, indgår ikke i statistikken og slettes efter 7 dage.
10. Modtagere
Serveren fastlægger præcis én ansvarlig modtager for hver involveret part i denne rækkefølge: en selvregulerende mægler, hvis angivet; ved en ulykke i forsikringsselskabets land selskabets skadeafdeling; ved en ulykke i udlandet forsikringsselskabets repræsentant i ulykkeslandet efter Green Card-systemet; ellers det nationale forsikringsbureau i ulykkeslandet. Hvis modparten er ukendt eller uforsikret, modtager anmelderen kontaktoplysningerne til den ansvarlige garantifond; der overføres ikke data til selve fonden.
Levering sker pr. e-mail med rapporten som PDF. Forsikringsselskaber og mæglere med aftale modtager i stedet anmeldelsen struktureret via en grænseflade, hvorfra de kan hente den inden for 30-dagesfristen. Hver modtager får kun de oplysninger, der er beregnet til vedkommende.
Værksteder modtager ingen data; de nævnes kun i rapporten, hvis anmelderen har angivet et værksted.
11. Datasikkerhed
WEBish beskytter persondata med passende tekniske og organisatoriske foranstaltninger mod uautoriseret adgang, tab, misbrug og ulovlig ændring. Serverbehandlingen er begrænset til de teknisk nødvendige systemer og processer.
Da ingen elektronisk overførsel er helt risikofri, kan absolut sikkerhed mod enhver tænkelig trussel ikke garanteres, selv med stærke sikkerhedsforanstaltninger.
Adgang til serveradministrationen er begrænset til WEBish. Krypteret indhold i anmeldelser åbnes ikke under administrativ drift.
12. Tjenesteudbydere og databehandlere
Specialiserede tjenesteudbydere kan anvendes til drift, hosting, kommunikation eller teknisk infrastruktur. Hvis de behandler persondata på vegne af WEBish, er de kontraktligt forpligtet til kun at behandle data til det definerede formål og med passende beskyttelse.
Hvis data behandles uden for Schweiz eller Det Europæiske Økonomiske Samarbejdsområde, sikrer WEBish om nødvendigt passende beskyttelse gennem de lovpligtige garantier.
Accident Tool-serverne drives hos en hostingudbyder i Den Europæiske Union. Personoplysninger findes dér kun krypteret og kun i den periode, der er angivet i afsnit 8. Udbyderens sikkerhedskopier kan indeholde de krypterede data i varigheden af backupcyklussen; uden nøglen, som kun findes på serveren, kan de ikke læses.
Appen henter vejrdata fra Apple (WeatherKit), se afsnit 6.
13. Eksterne links og App Store
Dette websted indeholder links til eksterne tjenester, herunder Apple App Store. Når du åbner et eksternt link, gælder den pågældende udbyders privatlivsregler. WEBish har ingen kontrol over databehandlingen hos disse eksterne tjenester.
14. Dine rettigheder
Efter gældende databeskyttelseslovgivning kan du især anmode om oplysninger om de persondata, der behandles om dig, og få urigtige data rettet. Afhængigt af gældende lov og behandling kan du også have ret til sletning, begrænsning, adgang eller dataportabilitet samt indsigelse.
Anmodninger kan sendes til WEBish via kontaktoplysningerne ovenfor. Hvis de juridiske betingelser er opfyldt, kan du også indgive en klage til den kompetente databeskyttelsesmyndighed.
15. Ændringer af denne privatlivspolitik
WEBish kan opdatere denne privatlivspolitik, hvis den tekniske behandling, produktet eller de juridiske krav ændres. Den version, der er offentliggjort på dette websted, er den gældende version.
Senest opdateret: 7. september 2026