Juridisk informasjon

Personvernerklæring

Slik behandler, beskytter og sletter WEBish personopplysninger på dette nettstedet og i Accident Tool.

1. Behandlingsansvarlig

WEBish GmbH
Bärenweg 31
4153 Reinach BL
Sveits

E-post: Kontakt oss via skjemaet
Telefon: +41 76 570 22 70

WEBish GmbH er ansvarlig for dette nettstedet. Ved kundespesifikke implementeringer av Accident Tool kan personvernrollene fordeles annerledes gjennom avtale, for eksempel når WEBish behandler opplysninger på vegne av et forsikringsselskap eller en annen organisasjon.

2. Virkeområde

Denne personvernerklæringen gjelder for nettstedet webish.ch og for behandling av personopplysninger i forbindelse med Accident Tool når WEBish er ansvarlig for behandlingen.

Sveitsisk personvernlovgivning gjelder. Dersom EUs personvernforordning også gjelder i et konkret tilfelle, tas også kravene i denne med i vurderingen.

3. Opplysninger ved besøk på nettstedet

Når du besøker dette nettstedet, kan teknisk nødvendige tilkoblings- og loggopplysninger behandles, for eksempel IP-adresse, tidspunkt for tilgang, forespurt side, informasjon om nettleser og enhet samt tekniske feildata. Opplysningene brukes for å drive nettstedet sikkert og pålitelig og for å forebygge misbruk.

I den nåværende nettstedsløsningen brukes ingen analyse- eller annonseringssporingstjenester, og det opprettes ingen markedsføringsprofiler basert på besøk på nettstedet.

4. Kontaktskjema og e-post

Hvis du kontakter oss via kontaktskjemaet eller e-post, behandler vi opplysningene du oppgir for å håndtere forespørselen og kommunisere med deg. Dette kan omfatte navn, bedrift, kontaktopplysninger og innholdet i meldingen.

Disse opplysningene lagres så lenge det er nødvendig for å håndtere forespørselen, opprettholde et forretningsforhold eller oppfylle lovpålagte oppbevaringskrav.

5. QR-koder og datautveksling

QR-koder for datautveksling opprettes på tre steder, med ulik databehandling:

I appen («Del profil»): koden opprettes på enheten og skannes direkte fra skjermen av den andre parten. Ingen data overføres til WEBish.

På dette nettstedet (QR-kodegenerator): de innskrevne opplysningene behandles lokalt i nettleseren og overføres ikke til WEBish.

Via partnergrensesnittet: forsikringsselskaper og meglere med avtale kan få generert QR-koder for sine forsikrede, for eksempel for utskrift på forsikringskortet. Partneren sender opplysninger om forsikringstaker og kjøretøy til WEBish-serveren, som genererer koden og returnerer den. Disse opplysningene lagres ikke; de finnes bare mens forespørselen behandles. Den aktuelle partneren er ansvarlig for at overføringen er lovlig.

6. Opplysninger Accident Tool kan behandle

Avhengig av skadesaken kan følgende opplysninger behandles:

  • person- og kontaktopplysninger for partene
  • kjøretøy-, registrerings- og forsikringsopplysninger
  • polisenummer og Grønt Kort-nummer
  • førerkortopplysninger når de registreres
  • førere, passasjerer, vitner og andre involverte personer
  • ulykkessted, tid, vær- og lysforhold
  • skadetype, omstendigheter, første kontaktpunkt og merknader
  • bilder, skisser og signaturer
  • opplysninger om personskader når de registreres for skadesaken
  • enhetens posisjonsdata for å fastslå ulykkesstedet, dersom posisjonstilgang er gitt
  • observasjoner om en ukjent motpart, for eksempel farge eller deler av registreringsnummeret ved stikk fra ulykkesstedet
  • en kontaktadresse valgt av melderen for øvingsrapporter

Opplysninger om personskader kan utgjøre sensitive personopplysninger og beskyttes derfor særskilt.

Værdata: appen kan automatisk fastslå vær- og lysforhold på tidspunktet for ulykken. For dette sendes ulykkesstedet til Apples tjeneste WeatherKit; Apple mottar koordinatene, men ingen opplysninger om ulykken eller personer. Apples personvernregler gjelder.

7. Hvorfor ulykkes- og personopplysninger sendes til serveren

Den nåværende apparkitekturen krever midlertidig serverbehandling for å opprette og levere skaderapporten. Etter bekreftelsen i appen overføres opplysningene som er registrert for skadesaken, til Accident Tools serverinfrastruktur.

Serveren oppretter de nødvendige rapportene og dataformatene, genererer PDF-filen på språket til hver mottaker og overfører den tiltenkte informasjonen til tilkoblede grensesnitt eller mottakere.

8. Varighet av serverbehandling og sletting

Personopplysningene som registreres for en skadesak, lagres på serveren kryptert (AES-256-GCM). Nøkkelen finnes utelukkende på serveren; dekryptering skjer bare når rapporten opprettes, leveres eller gjøres tilgjengelig på nytt etter en berettiget forespørsel.

Opplysningene oppbevares i 30 dager fra mottak av meldingen og slettes deretter automatisk. Denne fristen er nødvendig for at tilknyttede forsikringsselskaper skal kunne hente meldingen via grensesnittet, for at appen skal kunne hente en tapt kopi av rapporten, og for å unngå at en melding leveres dobbelt dersom appen sender den på nytt. Et forsikringsselskap kan avtale en kortere frist; en lengre er ikke mulig.

Øvingsrapporter (appens testmodus) slettes allerede etter 7 dager.

Slettingen fjerner hele det krypterte innholdet i meldingen, inkludert personer, kjøretøy, kontaktopplysninger, bilder, skisser og signaturer, samt mottakeradressene. Slettingen skjer gjennom en daglig automatisk kjøring; det kan derfor gå opptil 24 timer mellom utløpet av fristen og faktisk sletting.

Etter sletting står det igjen en post uten personreferanse: meldingens id, tidspunkt, land, skadetype, involverte forsikringsselskaper og leveringsveier med status. Posten dokumenterer at en melding er mottatt og levert, og brukes til å besvare senere spørsmål fra mottakerne. Den inneholder ingen opplysninger om personer.

PDF-en som serveren genererer, sendes tilbake til appen og lagres i arkivet på enheten. Brukeren er ansvarlig for denne kopien; serverens slettefrist gjelder ikke for den.

9. Statistiske data uten personreferanse

Uavhengig av meldingen lagres én statistikklinje uten personreferanse permanent. Den inneholder: tidspunkt og sted for ulykken (koordinater, kommune, postnummer, land), skadetype og årsak, kjøretøytyper, involverte forsikringsselskaper, antall parter, ulykkesomständigheter, treffpunkt, vær- og lysforhold samt om et tilknyttet forsikringsselskap mottok data.

Den inneholder ikke navn, kontaktopplysninger, registreringsnumre, polisenumre, førerkortdata, bilder, skisser, signaturer, merknader eller andre opplysninger som direkte identifiserer en person. Øvingsrapporter inngår ikke i statistikken.

Disse opplysningene brukes til analyse av ulykker og videreutvikling av produktet.

9a. Bruksstatistikk for grensesnittene

WEBish teller tilgang til Accident Tool-grensesnittene per dag, appversjon og operativsystem. Enheter eller personer identifiseres ikke, og det lagres ingen enhetsidentifikatorer. Tellingen brukes til drift og til å avgjøre når gamle grensesnittversjoner kan slås av.

9b. Øvingsrapporter

Appen har en øvingsmodus. En øvingsrapport følger samme tekniske vei som en reell melding, men leveres utelukkende til e-postadressen som melderen har oppgitt. Hvis melderen velger et forsikringsselskap som er avtalepartner med WEBish, gjøres rapporten i tillegg tilgjengelig i selskapets grensesnitt merket som test, slik at selskapet kan kontrollere tilkoblingen. Øvingsrapporter faktureres aldri, inngår ikke i statistikken og slettes etter 7 dager.

10. Mottakere

Serveren fastsetter nøyaktig én ansvarlig mottaker for hver involverte part i denne rekkefølgen: en selvregulerende megler, dersom oppgitt; ved en ulykke i forsikringsselskapets land selskapets skadeavdeling; ved en ulykke i utlandet forsikringsselskapets representant i ulykkeslandet etter grønt kort-systemet; ellers det nasjonale forsikringsbyrået i ulykkeslandet. Dersom motparten er ukjent eller uforsikret, får melderen kontaktopplysningene til det ansvarlige garantifondet; ingen data overføres til selve fondet.

Levering skjer via e-post med rapporten som PDF. Forsikringsselskaper og meglere med avtale mottar i stedet meldingen strukturert via et grensesnitt der de kan hente den innen 30-dagersfristen. Hver mottaker får bare de opplysningene som er ment for mottakeren.

Reparasjonsverksteder mottar ingen data; de nevnes bare i rapporten dersom melderen har oppgitt et verksted.

11. Datasikkerhet

WEBish beskytter personopplysninger med egnede tekniske og organisatoriske tiltak mot uautorisert tilgang, tap, misbruk og ulovlige endringer. Serverbehandlingen er begrenset til de systemene og prosessene som er teknisk nødvendige.

Fordi ingen elektronisk overføring er helt risikofri, kan absolutt sikkerhet mot enhver tenkelig trussel ikke garanteres selv med omfattende sikkerhetstiltak.

Tilgang til serveradministrasjonen er begrenset til WEBish. Kryptert innhold i meldinger åpnes ikke under administrativ drift.

12. Tjenesteleverandører og databehandlere

Spesialiserte tjenesteleverandører kan brukes til drift, hosting, kommunikasjon eller teknisk infrastruktur. Når de behandler personopplysninger på vegne av WEBish, er de gjennom avtale forpliktet til å behandle opplysningene bare for det definerte formålet og med egnet beskyttelse.

Hvis opplysninger behandles utenfor Sveits eller Det europeiske økonomiske samarbeidsområdet, sørger WEBish ved behov for egnet beskyttelse gjennom lovpålagte garantier.

Accident Tool-serverne drives hos en hostingleverandør i Den europeiske union. Personopplysninger finnes der bare kryptert og bare i perioden som er angitt i avsnitt 8. Leverandørens sikkerhetskopier kan inneholde de krypterte opplysningene i løpet av sikkerhetskopieringssyklusen; uten nøkkelen, som bare finnes på serveren, kan de ikke leses.

Appen henter værdata fra Apple (WeatherKit), se avsnitt 6.

13. Eksterne lenker og App Store

Dette nettstedet inneholder lenker til eksterne tjenester, blant annet Apple App Store. Når du åpner en ekstern lenke, gjelder personvernreglene til den aktuelle leverandøren. WEBish har ingen kontroll over hvordan disse eksterne tjenestene behandler opplysninger.

14. Dine rettigheter

Etter gjeldende personvernlovgivning kan du blant annet be om informasjon om personopplysninger som behandles om deg, og be om at uriktige opplysninger rettes. Avhengig av gjeldende lovgivning og behandling kan du også ha rett til sletting, begrensning, innsyn eller dataportabilitet samt rett til å protestere.

Forespørsler kan sendes til WEBish via kontaktopplysningene ovenfor. Dersom de rettslige vilkårene er oppfylt, kan du også klage til den kompetente personvernmyndigheten.

15. Endringer i denne personvernerklæringen

WEBish kan oppdatere denne personvernerklæringen dersom den tekniske behandlingen, produktet eller de juridiske kravene endres. Versjonen som er publisert på dette nettstedet, er den gjeldende versjonen.

Sist oppdatert: 7. september 2026