Datenschutz in App und Bildung
Verantwortlicher und Kontakt
Unext GmbH, Emmentaler Str. 76E, 13407 Berlin. Kontakt: info@unfallx.com. Ergänzend gelten unsere allgemeinen Datenschutzhinweise.
Welche Daten wir verarbeiten
Für den Zugang verarbeiten wir die geschäftliche E-Mail-Adresse, Firmendaten, Ansprechpartner, Kontostatus und Anmeldeinformationen. Optional speichern wir Telefonnummer und Funktion sowie deine gewählte Startansicht, Darstellung und Bewegungseinstellungen. Bei eingereichten Fällen verarbeiten wir die übermittelten Fahrzeug-, Unfall- und Kontaktdaten, Fotos, Dokumente, Nachrichten, Bearbeitungsstände sowie vereinbarte Abrechnungsdaten.
Privatkunden und Bildungsanmeldungen
Für private Kundenzugänge verarbeiten wir Name, E-Mail und Telefonnummer sowie die selbst übermittelten Unfallangaben, Fotos und Unterlagen. Kunden sehen ausschließlich ihre eigenen Vorgänge. Für Bildungsanfragen speichern wir Name, E-Mail, Telefon, optionale Vorkenntnisse, gewünschtes Format und Kurswoche, E-Mail-Bestätigung sowie Vormerk-, Wartelisten- und Teilnahmestatus. Diese Daten dienen der Bearbeitung deiner Anfrage und der persönlichen Abstimmung eines möglichen Vertrags. Bildungsanfragen sind nur der Administration zugänglich. Bestätigungslinks gelten 24 Stunden; Statusänderungen werden per E-Mail mitgeteilt. Unverbindliche Anfragen werden auf Anfrage gelöscht, sofern keine gesetzlichen Gründe entgegenstehen. Die Erforderlichkeit der Aufbewahrung wird nach Abschluss der Anfrage geprüft.
Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Anbahnung und Durchführung der geschäftlichen Zusammenarbeit und der beauftragten Gutachtenbearbeitung (Art. 6 Abs. 1 lit. b DSGVO, soweit anwendbar). Für Ansprechpartner juristischer Personen und zur Sicherung des Portals stützen wir uns auf das berechtigte Interesse an verlässlicher Kommunikation, Zugriffsschutz und nachvollziehbarer Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO). Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Berechtigte Übermittlung von Falldaten
Partner dürfen ausschließlich Daten übermitteln, zu deren Weitergabe sie befugt sind und die für den jeweiligen Auftrag erforderlich sind. Die betroffenen Personen sind entsprechend zu informieren. Besondere Kategorien personenbezogener Daten, etwa Gesundheitsdaten, gehören nicht in die allgemeine Schadenaufnahme. Rollen und gegebenenfalls erforderliche Datenschutzvereinbarungen sind vor Beginn der Zusammenarbeit festzulegen.
Empfänger und technische Verarbeitung
Der jeweilige Partner sieht seine eigenen Fälle. Zuständige interne Bearbeiter und die Administration erhalten Zugriff zur Bearbeitung. Hosting und Datenbank werden bei Hostinger betrieben; Registrierungs-, Login- und Teameinladungs-E-Mails sowie freigegebene Gutachten werden über Google Workspace versandt. Ein Versand an eine Kanzlei erfolgt nur für einen entsprechend autorisierten Fall durch einen internen Bearbeiter. Dienstleister können Daten im Rahmen ihrer vertraglichen technischen Leistungen verarbeiten; Angaben zu möglichen Drittlandübermittlungen finden sich auch in den allgemeinen Datenschutzhinweisen.
Sitzungen, Speicherdauer und Sicherheit
Ein technisch notwendiges, geschütztes Sitzungscookie ermöglicht die Anmeldung und läuft nach zwölf Stunden ab. Login-Links gelten 15 Minuten, Teameinladungen 24 Stunden; beide sind einmalig nutzbar. In den Einstellungen können andere aktive Sitzungen beendet werden. Temporäre abgelaufene Login-, Sitzungs- und Begrenzungsdaten werden regelmäßig bereinigt. Fall- und Firmendaten werden so lange aufbewahrt, wie dies für die Zusammenarbeit, die Bearbeitung, die Geltendmachung oder Abwehr von Ansprüchen beziehungsweise gesetzliche Pflichten erforderlich ist. Die Erforderlichkeit wird bei Abschluss und auf Anfrage geprüft. Dateien sind nur über authentifizierte Zugriffe abrufbar.
Passwörter und Anbieter-Anmeldung
Passwörter werden ausschließlich als gesalzene scrypt-Prüfwerte gespeichert. Wir können dein Passwort nicht auslesen. Rücksetzlinks gelten 30 Minuten; nach einer Rücksetzung werden bestehende Sitzungen und offene Login-Links ungültig. Bei einer Registrierung wird das gewählte Passwort zusammen mit der E-Mail-Bestätigung geprüft.
Wenn Google beziehungsweise Apple freigeschaltet ist und du die Anmeldung ausdrücklich startest, werden Anmeldedaten an den gewählten Anbieter übermittelt. Wir erhalten eine eindeutige Anbieterkennung und, soweit vom Anbieter bestätigt, E-Mail und Profilname. Wir fordern keinen Zugriff auf Kontakte, Google Drive oder andere Kontoinhalte an. Die Kennung dient der Kontoanmeldung (Art. 6 Abs. 1 lit. b DSGVO). Bestehende Konten werden nur nach ausdrücklicher Verknüpfung im angemeldeten Bereich verbunden. Anbieter sind Google Ireland Limited und Apple Distribution International Ltd.; eine Verarbeitung durch verbundene Unternehmen außerhalb der EU ist möglich. Informationen zu Verarbeitungsorten und Übermittlungsgrundlagen: Google Datenschutz und Apple Datenschutz. Für unser Verfahren speichern wir keine dauerhaften Anbieter-Zugriffstokens.
Fall-E-Mails und zusätzliche Kundenadressen
Bei wesentlichen Falländerungen informieren wir die berechtigten Konten per E-Mail. Fallfotos, private Nachrichteninhalte und interne Notizen werden dabei nicht mitgeschickt. Kontoinhaber können diese Statusmeldungen unter Einstellungen abstellen. Ein zusätzlich benannter Auftraggeber erhält zunächst einen Bestätigungslink (sieben Tage gültig); erst nach Bestätigung versenden wir Statusmeldungen an diese Adresse. Diese freiwillige Benachrichtigung beruht auf Art. 6 Abs. 1 lit. a DSGVO und kann über den Abmeldelink in der Nachricht widerrufen werden. Der Einreicher muss die Anfrage zur Kontaktaufnahme mit der betroffenen Person abstimmen.
Zur nachvollziehbaren Zustellung speichern wir Empfänger, Anlass, Versandzeitpunkt und den vom Mailserver bestätigten Versandstatus. E-Mails enthalten keine Trackingpixel. Die eingebettete Logodatei ist ein Bestandteil der Nachricht. Status- und Sicherheitsnachrichten werden über Google Workspace versandt. Versandprotokolle werden nach 90 Tagen bereinigt, sofern keine offene Zustellklärung besteht.
Empfehlungen und Statistiken
Bei einem ausdrücklich angegebenen Empfehlungscode speichern wir die Zuordnung des neuen Kontos zum Empfehlenden und gegebenenfalls Provisionsvereinbarungen, Annahme, Abrechnungs- und Zahlungsreferenzen. Die Verarbeitung dient der Durchführung und Abrechnung des Empfehlungsprogramms sowie gegebenenfalls gesetzlichen Aufbewahrungspflichten. Empfehlende sehen keine Falldaten anderer Nutzer. Individuelle Vergütung und Abrechnung werden gesondert vereinbart. Die Kontozuordnung erfordert kein Werbe- oder Trackingcookie.
Die App berechnet Fallzahlen, Statusverteilung und Bearbeitungszeiten aus vorhandenen Vorgängen innerhalb deiner Zugriffsrechte. Diese internen Arbeitsstatistiken sind keine Besucheranalyse und begründen keine automatisierte Entscheidung über Ansprüche oder Vergütungen.
Deine Rechte
Betroffene Personen können nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen sowie Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen einlegen. Anfragen sind über „Meine Firma“ oder an info@unfallx.com möglich. Außerdem besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere der Berliner Beauftragten für Datenschutz und Informationsfreiheit.