1. Responsable del tratamiento
WEBish GmbH
Bärenweg 31
4153 Reinach BL
Suiza
E-mail: Contacte con nosotros mediante el formulario
Teléfono: +41 76 570 22 70
WEBish GmbH es responsable de este sitio web. En implementaciones de Accident Tool específicas para clientes, las funciones en materia de protección de datos pueden distribuirse contractualmente de forma distinta, por ejemplo cuando WEBish trata datos por encargo de una aseguradora u otra organización.
2. Alcance
Esta política de privacidad se aplica al sitio web webish.ch y al tratamiento de datos personales relacionado con Accident Tool cuando WEBish sea responsable de dicho tratamiento.
Se aplica la legislación suiza de protección de datos. Cuando en un caso concreto también sea aplicable el Reglamento General de Protección de Datos de la UE, se tendrán asimismo en cuenta sus requisitos.
3. Datos al visitar el sitio web
Al visitar este sitio web pueden tratarse datos de conexión y registro técnicamente necesarios, como la dirección IP, la hora de acceso, la página solicitada, información del navegador y del dispositivo, así como datos de errores técnicos. Estos datos se utilizan para operar el sitio web de forma segura y fiable y prevenir usos indebidos.
En la configuración actual del sitio web no se utilizan servicios de análisis ni seguimiento publicitario, y no se crean perfiles de marketing a partir de las visitas al sitio.
4. Formulario de contacto y e-mail
Si se pone en contacto con nosotros mediante el formulario o por e-mail, tratamos los datos que nos facilita para responder a su solicitud y comunicarnos con usted. Pueden incluir su nombre, empresa, datos de contacto y el contenido de su mensaje.
Estos datos se conservan durante el tiempo necesario para tramitar la solicitud, mantener una relación comercial o cumplir obligaciones legales de conservación.
5. Códigos QR e intercambio de datos
Los códigos QR para el intercambio de datos se generan en tres lugares, con un tratamiento de datos distinto:
En la app («Compartir perfil»): el código se genera en el dispositivo y la otra parte lo escanea directamente desde la pantalla. No se transmite nada a WEBish.
En este sitio web (generador de códigos QR): los datos introducidos se procesan localmente en el navegador y no se transmiten a WEBish.
A través de la interfaz de socios: las aseguradoras y los brokers con contrato pueden solicitar la generación de códigos QR para sus asegurados, por ejemplo para imprimirlos en la tarjeta del seguro. El socio transmite al servidor de WEBish los datos del tomador del seguro y del vehículo; el servidor genera el código y lo devuelve. Estos datos no se almacenan; solo existen durante la solicitud. El socio correspondiente es responsable de la licitud de esta transmisión.
6. Datos que puede tratar Accident Tool
Según el caso, pueden tratarse, en particular, los siguientes datos:
- datos personales y de contacto de las partes
- datos del vehículo, matrícula y seguro
- números de póliza y Carta Verde
- datos del permiso de conducir, cuando se registren
- conductores, ocupantes, testigos y otras personas implicadas
- lugar y hora del accidente, clima y condiciones de luz
- tipo de daño, circunstancias, primer punto de impacto y observaciones
- fotos, croquis y firmas
- información sobre lesiones cuando se registre para el caso
- datos de ubicación del dispositivo para determinar el lugar del accidente, si se ha concedido el permiso de ubicación
- observaciones sobre una contraparte desconocida, por ejemplo el color o partes de la matrícula en caso de fuga
- una dirección de contacto elegida por la persona que comunica el caso para los informes de práctica
La información sobre lesiones puede constituir datos personales especialmente sensibles y se protege en consecuencia.
Datos meteorológicos: la app puede determinar automáticamente las condiciones meteorológicas y de luz en el momento del accidente. Para ello se transmite el lugar del accidente al servicio WeatherKit de Apple; Apple recibe las coordenadas, pero no información sobre el accidente ni sobre personas. Se aplican las disposiciones de privacidad de Apple.
7. Por qué los datos del accidente y personales se envían al servidor
La arquitectura actual de la app requiere un tratamiento temporal en el servidor para crear y entregar el informe de siniestro. Tras la confirmación en la app, los datos registrados para el caso se transmiten a la infraestructura de servidores de Accident Tool.
El servidor crea los informes y formatos de datos necesarios, genera el PDF en el idioma de cada destinatario y transmite la información prevista a las interfaces conectadas o a los destinatarios.
Smartphone → servidor de Accident Tool → entrega a aseguradora, representante o bureau (e-mail con PDF o recogida mediante interfaz) → PDF de vuelta a la app
8. Duración del tratamiento en el servidor y eliminación
Los datos personales registrados para un siniestro se almacenan en el servidor de forma cifrada (AES-256-GCM). La clave se encuentra exclusivamente en el servidor; solo se descifran los datos cuando se genera o entrega el informe o cuando se vuelve a poner a disposición a raíz de una solicitud autorizada.
Los datos se conservan durante 30 días desde la recepción de la notificación y después se eliminan automáticamente. Este plazo es necesario para que las aseguradoras conectadas puedan recoger la notificación mediante la interfaz, para que la app pueda recuperar una copia perdida del informe y para evitar que una notificación se entregue dos veces si la app la vuelve a enviar. Una aseguradora puede acordar un plazo más corto; no es posible uno más largo.
Los informes de práctica (modo de prueba de la app) se eliminan ya después de 7 días.
La eliminación borra todo el contenido cifrado de la notificación, incluidas personas, vehículos, datos de contacto, fotos, croquis y firmas, así como las direcciones de los destinatarios. Se realiza mediante un proceso automático diario; por ello, entre el vencimiento del plazo y la eliminación efectiva pueden transcurrir hasta 24 horas.
Tras la eliminación permanece un registro sin referencia personal: identificador de la notificación, momento, país, tipo de daño, aseguradoras implicadas y vías de entrega con su estado. Este registro demuestra que se recibió y entregó una notificación y sirve para responder a consultas posteriores de los destinatarios. No contiene datos sobre personas.
El PDF generado por el servidor se devuelve a la app y se guarda en el archivo del dispositivo. La persona usuaria es responsable de esta copia; no está sujeta al plazo de eliminación del servidor.
9. Datos estadísticos sin referencia personal
Independientemente de la notificación, se almacena permanentemente una línea estadística sin referencia personal. Contiene: fecha y lugar del accidente (coordenadas, municipio, código postal, país), tipo y causa del daño, tipos de vehículos, aseguradoras implicadas, número de partes, circunstancias del accidente, punto de impacto, condiciones meteorológicas y de luz, y si se suministró información a una aseguradora conectada.
No contiene nombres, datos de contacto, matrículas, números de póliza, datos del permiso de conducir, fotos, croquis, firmas, observaciones ni ninguna otra información que identifique directamente a una persona. Los informes de práctica no se incluyen en las estadísticas.
Estos datos se utilizan para analizar los accidentes y seguir desarrollando el producto.
9a. Estadísticas de uso de las interfaces
WEBish cuenta los accesos a las interfaces de Accident Tool por día, versión de la app y sistema operativo. No se identifican dispositivos ni personas y no se almacenan identificadores de dispositivo. El recuento sirve para el funcionamiento y para decidir cuándo se pueden desactivar versiones antiguas de las interfaces.
9b. Informes de práctica
La app ofrece un modo de práctica. Un informe de práctica sigue el mismo recorrido técnico que una notificación real, pero se entrega exclusivamente a la dirección de e-mail indicada por la persona que comunica el caso. Si se selecciona una aseguradora que es socia contractual de WEBish, el informe también se pone a disposición en su interfaz marcado como prueba para que la aseguradora pueda comprobar su integración. Los informes de práctica nunca se facturan, no se incluyen en las estadísticas y se eliminan después de 7 días.
10. Destinatarios
Para cada parte implicada, el servidor determina exactamente un destinatario responsable, en este orden: un broker autorregulador, si se ha indicado; para un accidente en el país de la aseguradora, su servicio de siniestros; para un accidente en el extranjero, el representante de la aseguradora en el país del accidente conforme al sistema de la Carta Verde; en su defecto, la oficina nacional de seguros del país del accidente. Si la contraparte es desconocida o no está asegurada, la persona que comunica el caso recibe los datos de contacto del fondo de garantía competente; no se transmite nada al propio fondo.
La entrega se realiza por e-mail con el informe en PDF. Las aseguradoras y los brokers con contrato reciben en su lugar la notificación de forma estructurada a través de una interfaz, desde la que pueden recogerla dentro del plazo de 30 días. Cada destinatario recibe únicamente la información prevista para él.
Los talleres de reparación no reciben datos; solo se mencionan en el informe si la persona que comunica el caso ha indicado uno.
11. Seguridad de los datos
WEBish protege los datos personales mediante medidas técnicas y organizativas adecuadas frente a accesos no autorizados, pérdidas, usos indebidos y modificaciones ilícitas. El tratamiento en el servidor se limita a los sistemas y procesos técnicamente necesarios.
Dado que ninguna transmisión electrónica está completamente libre de riesgos, no puede garantizarse una seguridad absoluta frente a todas las amenazas concebibles a pesar de las amplias medidas de protección.
El acceso a la administración del servidor está restringido a WEBish. El contenido cifrado de las notificaciones no se abre durante la administración.
12. Proveedores de servicios y encargados del tratamiento
Para el funcionamiento, el hosting, la comunicación o la infraestructura técnica pueden utilizarse proveedores especializados. Cuando traten datos personales por encargo de WEBish, están obligados contractualmente a tratarlos únicamente para el fin definido y con una protección adecuada.
Si los datos se tratan fuera de Suiza o del Espacio Económico Europeo, WEBish garantiza, cuando sea necesario, una protección adecuada mediante las garantías previstas legalmente.
Los servidores de Accident Tool son operados por un proveedor de alojamiento en la Unión Europea. Los datos personales se almacenan allí solo cifrados y únicamente durante el plazo indicado en la sección 8. Las copias de seguridad del proveedor pueden contener los datos cifrados durante su ciclo de copias; sin la clave, que solo se encuentra en el servidor, no son legibles.
La app obtiene los datos meteorológicos de Apple (WeatherKit), véase la sección 6.
13. Enlaces externos y App Store
Este sitio web contiene enlaces a servicios externos, incluido Apple App Store. Al abrir un enlace externo se aplican las normas de privacidad del proveedor correspondiente. WEBish no tiene control sobre el tratamiento de datos de esos servicios externos.
14. Sus derechos
Con arreglo a la normativa de protección de datos aplicable, puede solicitar, en particular, información sobre los datos personales tratados sobre usted y pedir la rectificación de datos inexactos. Según la legislación y el tratamiento aplicables, también pueden existir derechos de supresión, limitación, acceso o portabilidad de los datos y oposición.
Las solicitudes pueden dirigirse a WEBish mediante los datos de contacto indicados anteriormente. Si se cumplen los requisitos legales, también puede presentar una reclamación ante la autoridad de protección de datos competente.
15. Cambios en esta política de privacidad
WEBish puede actualizar esta política de privacidad si cambian el tratamiento técnico, el producto o los requisitos legales. La versión publicada en este sitio web es la versión vigente.