Juridisk information

Integritetspolicy

Så behandlar, skyddar och raderar WEBish personuppgifter på den här webbplatsen och i Accident Tool.

1. Personuppgiftsansvarig

WEBish GmbH
Bärenweg 31
4153 Reinach BL
Schweiz

E-post: Kontakta oss via formuläret
Telefon: +41 76 570 22 70

WEBish GmbH ansvarar för den här webbplatsen. Vid kundspecifika införanden av Accident Tool kan rollerna enligt dataskyddsreglerna fördelas annorlunda genom avtal, till exempel när WEBish behandlar uppgifter för ett försäkringsbolag eller en annan organisation.

2. Omfattning

Den här integritetspolicyn gäller för webbplatsen webish.ch och för behandling av personuppgifter i samband med Accident Tool när WEBish ansvarar för behandlingen.

Schweizisk dataskyddslagstiftning gäller. Om EU:s allmänna dataskyddsförordning också är tillämplig i ett enskilt fall beaktas även dess krav.

3. Uppgifter vid besök på webbplatsen

När du besöker den här webbplatsen kan tekniskt nödvändiga anslutnings- och logguppgifter behandlas, till exempel IP-adress, tidpunkt för åtkomst, begärd sida, information om webbläsare och enhet samt tekniska feluppgifter. Uppgifterna används för att driva webbplatsen säkert och tillförlitligt och för att motverka missbruk.

I den nuvarande webbplatslösningen används inga analys- eller annonsspårningstjänster och inga marknadsföringsprofiler skapas utifrån webbplatsbesök.

4. Kontaktformulär och e-post

Om du kontaktar oss via kontaktformuläret eller e-post behandlar vi de uppgifter du lämnar för att hantera din förfrågan och kommunicera med dig. Det kan omfatta namn, företag, kontaktuppgifter och innehållet i ditt meddelande.

Dessa uppgifter sparas så länge det behövs för att hantera förfrågan, upprätthålla en affärsrelation eller uppfylla lagstadgade krav på lagring.

5. QR-koder och datautbyte

QR-koder för datautbyte skapas på tre ställen, med olika databehandling:

I appen (“Dela profil”): koden skapas på enheten och skannas direkt från skärmen av den andra parten. Ingen data överförs till WEBish.

På denna webbplats (QR-kodsgenerator): de inmatade uppgifterna behandlas lokalt i webbläsaren och överförs inte till WEBish.

Via partnergränssnittet: försäkringsbolag och mäklare med avtal kan få QR-koder skapade för sina försäkrade, till exempel för utskrift på försäkringskortet. Partnern skickar försäkringstagar- och fordonsdata till WEBish-servern, som skapar koden och skickar tillbaka den. Dessa uppgifter sparas inte; de finns endast under förfrågans varaktighet. Respektive partner ansvarar för att överföringen är laglig.

6. Uppgifter som Accident Tool kan behandla

Beroende på skadeärendet kan följande uppgifter behandlas:

  • person- och kontaktuppgifter för parterna
  • fordons-, registrerings- och försäkringsuppgifter
  • försäkringsnummer och Grönt Kort-nummer
  • körkortsuppgifter när de registreras
  • förare, passagerare, vittnen och andra inblandade personer
  • olycksplats, tid, väder- och ljusförhållanden
  • skadetyp, omständigheter, första kontaktpunkt och kommentarer
  • foton, skisser och underskrifter
  • uppgifter om skador på personer när de registreras för skadeärendet
  • enhetens platsdata för att fastställa olycksplatsen, om platsbehörighet har lämnats
  • iakttagelser om en okänd motpart, till exempel färg eller delar av registreringsnumret vid smitning
  • en kontaktadress som anmälaren väljer för övningsrapporter

Uppgifter om personskador kan utgöra känsliga personuppgifter och skyddas därför särskilt.

Väderdata: appen kan automatiskt fastställa väder- och ljusförhållanden vid tidpunkten för olyckan. För detta skickas olycksplatsen till Apples tjänst WeatherKit; Apple får koordinaterna men inga uppgifter om olyckan eller personer. Apples integritetsbestämmelser gäller.

7. Varför olycks- och personuppgifter skickas till servern

Den aktuella apparkitekturen kräver tillfällig serverbehandling för att skapa och leverera skadeanmälan. Efter bekräftelsen i appen överförs de uppgifter som registrerats för skadeärendet till Accident Tools serverinfrastruktur.

Servern skapar de rapporter och dataformat som behövs, genererar PDF-filen på varje mottagares språk och överför den avsedda informationen till anslutna gränssnitt eller mottagare.

8. Serverbehandlingens varaktighet och radering

Personuppgifterna som registreras för ett skadeärende lagras på servern krypterat (AES-256-GCM). Nyckeln finns uteslutande på servern; dekryptering sker endast när rapporten skapas, levereras eller görs tillgänglig igen efter en behörig begäran.

Uppgifterna sparas i 30 dagar från det att anmälan tas emot och raderas därefter automatiskt. Denna period behövs så att anslutna försäkringsbolag kan hämta anmälan via gränssnittet, så att appen kan återställa en förlorad kopia av rapporten och så att en anmälan inte levereras två gånger om appen skickar den igen. Ett försäkringsbolag kan avtala om en kortare period; en längre period är inte möjlig.

Övningsrapporter (appens testläge) raderas redan efter 7 dagar.

Raderingen tar bort hela det krypterade innehållet i anmälan, inklusive personer, fordon, kontaktuppgifter, foton, skisser och underskrifter samt mottagarnas adresser. Raderingen utförs av en daglig automatisk körning; det kan därför gå upp till 24 timmar mellan periodens slut och den faktiska raderingen.

Efter raderingen finns en post utan personkoppling kvar: anmälans identifikation, tidpunkt, land, skadetyp, berörda försäkringsbolag och leveransvägar med status. Posten visar att en anmälan har tagits emot och levererats och används för att besvara efterföljande frågor från mottagare. Den innehåller inga uppgifter om personer.

PDF-filen som servern skapar skickas tillbaka till appen och lagras i enhetens arkiv. Användaren ansvarar för denna kopia; serverns raderingsperiod gäller inte för den.

9. Statistiska data utan personkoppling

Oberoende av anmälan lagras permanent en statistikrad utan personkoppling. Den innehåller: tidpunkt och plats för olyckan (koordinater, kommun, postnummer, land), skadetyp och orsak, fordonstyper, berörda försäkringsbolag, antal parter, olycksomständigheter, träffpunkt, väder- och ljusförhållanden samt om ett anslutet försäkringsbolag fick uppgifter.

Den innehåller inte namn, kontaktuppgifter, registreringsnummer, försäkringsnummer, körkortsuppgifter, foton, skisser, underskrifter, kommentarer eller andra uppgifter som direkt identifierar en person. Övningsrapporter ingår inte i statistiken.

Dessa uppgifter används för analys av olyckor och vidareutveckling av produkten.

9a. Användningsstatistik för gränssnitt

WEBish räknar åtkomst till Accident Tool-gränssnitt per dag, appversion och operativsystem. Enheter eller personer identifieras inte och inga enhetsidentifierare sparas. Räkningen används för drift och för att avgöra när gamla gränssnittsversioner kan stängas av.

9b. Övningsrapporter

Appen erbjuder ett övningsläge. En övningsrapport går samma tekniska väg som en riktig anmälan, men levereras endast till den e-postadress som anmälaren har angett. Om anmälaren väljer ett försäkringsbolag som är avtalskund hos WEBish görs rapporten dessutom tillgänglig i bolagets gränssnitt märkt som test, så att bolaget kan kontrollera sin anslutning. Övningsrapporter debiteras aldrig, ingår inte i statistiken och raderas efter 7 dagar.

10. Mottagare

Servern fastställer exakt en ansvarig mottagare för varje berörd part i denna ordning: en självreglerande mäklare, om angiven; vid en olycka i försäkringsbolagets land dess skadeservice; vid en olycka utomlands försäkringsbolagets representant i olyckslandet enligt gröna kort-systemet; annars det nationella försäkringsbyrån i olyckslandet. Om motparten är okänd eller oförsäkrad får anmälaren kontaktuppgifterna till den ansvariga garantifonden; inga uppgifter överförs till själva fonden.

Leverans sker via e-post med rapporten som PDF. Försäkringsbolag och mäklare med avtal får i stället anmälan strukturerat via ett gränssnitt där de kan hämta den inom 30-dagarsperioden. Varje mottagare får endast de uppgifter som är avsedda för mottagaren.

Reparationsverkstäder får inga uppgifter; de nämns endast i rapporten om anmälaren har angett en verkstad.

11. Datasäkerhet

WEBish skyddar personuppgifter med lämpliga tekniska och organisatoriska åtgärder mot obehörig åtkomst, förlust, missbruk och otillåten ändring. Serverbehandlingen är begränsad till de system och processer som är tekniskt nödvändiga.

Eftersom ingen elektronisk överföring är helt riskfri kan absolut säkerhet mot varje tänkbar risk inte garanteras trots omfattande skyddsåtgärder.

Åtkomst till serveradministrationen är begränsad till WEBish. Krypterat innehåll i anmälningar öppnas inte vid administrativ drift.

12. Tjänsteleverantörer och personuppgiftsbiträden

Specialiserade tjänsteleverantörer kan användas för drift, hosting, kommunikation eller teknisk infrastruktur. När de behandlar personuppgifter för WEBish är de genom avtal skyldiga att behandla uppgifterna endast för det definierade ändamålet och med lämpligt skydd.

Om uppgifter behandlas utanför Schweiz eller Europeiska ekonomiska samarbetsområdet säkerställer WEBish vid behov ett lämpligt skydd genom de garantier som krävs enligt lag.

Accident Tool-servrarna drivs hos en hostingleverantör i Europeiska unionen. Personuppgifter finns där endast krypterade och bara under den tid som anges i avsnitt 8. Leverantörens säkerhetskopior kan innehålla de krypterade uppgifterna under dess backupcykel; utan nyckeln, som endast finns på servern, kan de inte läsas.

Appen hämtar väderdata från Apple (WeatherKit), se avsnitt 6.

13. Externa länkar och App Store

Den här webbplatsen innehåller länkar till externa tjänster, bland annat Apple App Store. När du öppnar en extern länk gäller den leverantörens integritetsregler. WEBish har ingen kontroll över hur dessa externa tjänster behandlar uppgifter.

14. Dina rättigheter

Enligt tillämplig dataskyddslagstiftning kan du bland annat begära information om de personuppgifter som behandlas om dig och be att felaktiga uppgifter rättas. Beroende på tillämplig lagstiftning och behandling kan du även ha rätt till radering, begränsning, tillgång till eller överföring av uppgifter samt rätt att invända.

Förfrågningar kan skickas till WEBish via kontaktuppgifterna ovan. Om de rättsliga förutsättningarna är uppfyllda kan du också lämna in ett klagomål till behörig dataskyddsmyndighet.

15. Ändringar av denna integritetspolicy

WEBish kan uppdatera denna integritetspolicy om den tekniska behandlingen, produkten eller de rättsliga kraven förändras. Den version som publiceras på den här webbplatsen är den aktuella versionen.

Senast uppdaterad: 7 september 2026