Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Plattform ist:
FDM Software GmbHAdelheid-Popp-Gasse 8/2/57
1220 Wien
Österreich
hallo@unfallbericht.at
FN 678054 p
Geschäftsführer: Martin Doleschel, Stefan Flemming
Wenn Sie Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte haben, können Sie uns jederzeit unter hallo@unfallbericht.at kontaktieren.
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da nach unserer aktuellen Einschätzung keine gesetzliche Pflicht zur Bestellung besteht. Diese Einschätzung wird erneut geprüft, wenn die Plattform erweitert wird, das Datenvolumen deutlich steigt, besondere Kategorien personenbezogener Daten umfangreicher verarbeitet werden oder neue Partner-, KI- oder Upload-Funktionen hinzukommen.
Ob für einzelne bestehende oder neue Verarbeitungen eine Datenschutz-Folgenabschätzung erforderlich ist, wird intern risikobasiert geprüft. Diese Datenschutzerklärung ersetzt keine anwaltliche Einzelfallprüfung und enthält keine Garantie vollständiger DSGVO-Konformität.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung, Nutzung, Absicherung, Fehlerbehebung und Verbesserung der Plattform erforderlich ist, eine gesetzliche Pflicht besteht oder Sie uns eine Einwilligung erteilt haben.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu zählen insbesondere Name, Kontaktdaten, Fahrzeugdaten, Standortangaben, Versicherungsdaten, Unfall- und Schadensdaten, Fotos, Signaturen, technische Nutzungsdaten und Kommunikationsdaten.
Die folgenden Verarbeitungsvorgänge, Zwecke und Rechtsgrundlagen sind für die Plattform besonders relevant:
| Verarbeitung | Zweck | Datenkategorien | Rechtsgrundlage / Hinweis |
|---|---|---|---|
| Nutzerkonto, Login, Authentifizierung und Magic Links | Bereitstellung des Kontos, Anmeldung, Zugriffsschutz, Missbrauchsprävention und Kontosicherheit. | E-Mail-Adresse, Authentifizierungsstatus, Login-Zeitpunkte, technische Sicherheitsdaten und ggf. vom Login-Anbieter bereitgestellte Daten. | Art. 6 Abs. 1 lit. b DSGVO; für Sicherheit und Missbrauchsprävention zusätzlich Art. 6 Abs. 1 lit. f DSGVO. |
| Erstellung, Speicherung, Bearbeitung und PDF-Export von Unfallberichten | Digitale Erfassung, Speicherung, Fortsetzung, Signatur, PDF-Erstellung und Bereitstellung des Unfallberichts. | Unfall-, Kontakt-, Fahrzeug-, Versicherungs-, Standort-, Schadens-, Foto-, Skizzen-, Signatur- und Kommunikationsdaten. | Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für Dokumentation, Nachvollziehbarkeit, Schadenabwicklung und Rechtsverteidigung. |
| Gemeinsame Bearbeitung mit anderen Unfallbeteiligten | Synchronisierte Bearbeitung eines gemeinsamen Unfallberichts und Zugriff berechtigter Beteiligter. | Berichtsinhalte, Join-Code, Beteiligtenangaben, Kommentare, Fotos, Skizzen, Signaturen und technische Synchronisationsdaten. | Art. 6 Abs. 1 lit. b DSGVO und/oder Art. 6 Abs. 1 lit. f DSGVO, insbesondere gemeinsame Dokumentations- und Abwicklungsinteressen der Beteiligten. |
| Support, transaktionale E-Mails und technische Benachrichtigungen | Beantwortung von Anfragen, Versand von Magic Links, Einladungen, Systemhinweisen und berichtsbezogenen Nachrichten. | Kontakt- und Kommunikationsdaten, Nachrichteninhalte, Versandstatus und technische E-Mail-Daten. | Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. |
| E-Mail-Öffnungstracking | Zustellkontrolle, Fehleranalyse und Support, soweit der eingesetzte E-Mail-Dienst entsprechende Ereignisse bereitstellt. | E-Mail-Adresse, Versand- und Zustellstatus, Öffnungsereignisse, Zeitstempel und technische E-Mail-Daten. | Nur soweit erforderlich Art. 6 Abs. 1 lit. f DSGVO. Für nicht erforderliche Auswertungen, Review- oder Marketingkommunikation wird eine Einwilligungs- bzw. Opt-out-Prüfung benötigt. |
| Analyse/Tracking mit Google Analytics und Microsoft Clarity | Statistische Auswertung, Erkennung technischer oder nutzerbezogener Bedienprobleme und Verbesserung der Nutzerfreundlichkeit. | Cookie-/Consent-Status, Geräte- und Browserdaten, Seitenaufrufe, Klicks, Scroll- und Sitzungsdaten. | Art. 6 Abs. 1 lit. a DSGVO, soweit der Dienst nicht technisch erforderlich ist; Einsatz nur nach Consent-Banner-Einwilligung. |
| Trustpilot-Bewertungseinladungen | Einladung zur Bewertung des Dienstes nach Abschluss eines Unfallberichts. | Name, E-Mail-Adresse, Referenz-ID und ggf. Berichtskontext. | Einwilligung oder berechtigtes Interesse nur nach rechtlicher Prüfung; Widerspruch ist jederzeit möglich. |
| Partnerweitergabe für Schadenmanagement | Unterstützung bei Reparatur, Begutachtung, Pannenhilfe, Abschleppdienst, Ersatzmobilität oder Versicherungs-/Schadenmanagement. | Nur die im konkreten Fall erforderlichen Kontakt-, Fahrzeug-, Unfall-, Schaden-, Versicherungs- und Berichtsdaten. | Je nach Flow Art. 6 Abs. 1 lit. b, lit. f oder lit. a DSGVO. Marketing oder werbliche Partnerkontakte nur mit gesonderter Einwilligung oder anderer eindeutiger gesetzlicher Grundlage. |
| Führerscheinscan, Versicherungsscan und OCR | Vereinfachung der Dateneingabe für Fahrer-, Führerschein-, Versicherungs- und Fahrzeugdaten. | Hochgeladene Dokumentfotos, daraus extrahierte Textdaten und technische Verarbeitungsdaten. | Art. 6 Abs. 1 lit. b DSGVO oder Einwilligung, je nach tatsächlichem Flow. Die manuelle Eingabe ist als Alternative möglich. |
3. Welche Daten wir verarbeiten
Je nach Nutzung der Plattform können insbesondere folgende Daten verarbeitet werden:
- Stammdaten und Profildaten: Name, E-Mail-Adresse, Telefonnummer, Nutzerkonto, Spracheinstellungen, Profilinformationen, Login-Daten und sonstige Angaben, die Sie im Rahmen der Nutzung machen.
- Unfallberichtsdaten: Angaben zum Unfallort, Unfallzeitpunkt, Unfallhergang, Unfallart, beteiligten Personen, Fahrzeugen, Versicherungen, Schäden, Kommentaren, Skizzen, Signaturen und sonstigen Berichtsinhalten.
- Fahrzeug- und Versicherungsdaten: Kennzeichen, Marke/Modell, Fahrzeugidentifikationsnummer, Halterdaten, Versicherungsunternehmen, Polizzennummern, Grüne-Karte-Daten, Maklerdaten und sonstige Angaben zur Schadenabwicklung.
- Fotos, Skizzen und Dateien: von Ihnen hochgeladene Unfallfotos, Schadensfotos, Skizzen, Signaturen, Führerscheinscans, Versicherungskarten oder sonstige Dateien.
- Kommunikationsdaten: E-Mails, Supportanfragen, Rückfragen zu Unfallberichten, technische Benachrichtigungen, Bewertungsanfragen und, soweit eingesetzt, technische Zustell- oder Öffnungsereignisse.
- Technische Daten und Nutzungsdaten: Browser- und Geräteinformationen, Betriebssystem, Bildschirmgröße, aufgerufene Seiten, Nutzungsverhalten, technische Ereignisse, Fehlerdaten, Cookies, Einwilligungsstatus und ähnliche technische Informationen.
- Partner- und Vermittlungsdaten: Informationen darüber, ob Partnerangebote angezeigt, angefragt oder genutzt wurden, sowie Daten, die für konkret angefragtes Schadenmanagement erforderlich sind.
4. Nutzung der Plattform und Erstellung von Unfallberichten
Wenn Sie einen Unfallbericht über unfallbericht.at erstellen, verarbeiten wir die von Ihnen eingegebenen Daten, um den Unfallbericht digital zu erfassen, zu speichern, gemeinsam mit anderen Beteiligten zu bearbeiten, als PDF bereitzustellen und für die weitere Schadenabwicklung nutzbar zu machen.
Dies umfasst insbesondere die Erfassung beteiligter Personen, Fahrzeug- und Versicherungsdaten, Unfallhergang, Fotos, Skizzen, Kommentare, Signaturen, PDF-Berichte und die Bereitstellung für berechtigte Beteiligte.
Die Verarbeitung erfolgt zur Erfüllung des Nutzungsverhältnisses sowie auf Grundlage berechtigter Interessen an ordnungsgemäßer Dokumentation, Nachvollziehbarkeit, Schadenabwicklung und Rechtsverteidigung.
5. Erforderlichkeit der Datenbereitstellung
Die Bereitstellung jener Daten, die in der Plattform als Pflichtfelder gekennzeichnet sind oder für die Erstellung, Speicherung, Bereitstellung und Abwicklung eines Unfallberichts erforderlich sind, ist für die Nutzung der jeweiligen Funktion notwendig.
Ohne diese Daten können wir den Unfallbericht oder einzelne Funktionen nicht oder nur eingeschränkt bereitstellen. Freiwillige Angaben sind nicht verpflichtend; wenn Sie diese nicht bereitstellen, entstehen Ihnen daraus keine Nachteile. Einzelne Komfort-, Analyse-, Partner- oder Zusatzfunktionen können dann aber nicht oder nur eingeschränkt genutzt werden.
Bei OCR- und Scan-Funktionen können Sie die relevanten Angaben alternativ manuell eingeben. Die Nutzung eines Dokument-Uploads ist daher nicht zwingend erforderlich.
6. Daten, die nicht direkt bei der betroffenen Person erhoben werden
Nutzer können im Rahmen eines Unfallberichts Daten anderer Personen eingeben, insbesondere Daten von Unfallbeteiligten, Fahrzeughaltern, Versicherungsnehmern, Zeugen, Beifahrern und sonstigen betroffenen Personen.
Quelle dieser Daten ist regelmäßig der jeweilige Nutzer oder Unfallbeteiligte, der den Bericht erstellt, bearbeitet oder ergänzt.
Die betroffenen Kategorien entsprechen den Unfall-, Kontakt-, Fahrzeug-, Versicherungs-, Schadens-, Foto-, Signatur- und Kommunikationsdaten, die für den jeweiligen Bericht eingegeben oder hochgeladen werden.
Die Verarbeitung erfolgt zur Erstellung, Bearbeitung, Dokumentation, Bereitstellung und Schadenabwicklung des Unfallberichts sowie zur Wahrung berechtigter Dokumentations- und Rechtsverteidigungsinteressen.
Informationen nach Art. 14 DSGVO werden den betroffenen Personen spätestens bei erster Kontaktaufnahme, Bereitstellung eines Zugriffslinks, Einladung zur gemeinsamen Bearbeitung oder auf andere geeignete Weise zur Verfügung gestellt, soweit keine gesetzliche Ausnahme greift.
Betroffene Personen können ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit nach Maßgabe der gesetzlichen Voraussetzungen ausüben.
7. Gemeinsame Bearbeitung durch Unfallbeteiligte
Die Plattform ermöglicht die gemeinsame Bearbeitung eines Unfallberichts durch mehrere Unfallbeteiligte. Dabei können bestimmte von Ihnen eingegebene Daten für andere berechtigte Beteiligte sichtbar werden, insbesondere Name, Kontaktdaten, Fahrzeugdaten, Versicherungsdaten, Angaben zum Unfallhergang, Fotos, Skizzen, Kommentare und Signaturen.
Bitte geben Sie daher nur solche Daten ein, die für die Erstellung und Dokumentation des Unfallberichts erforderlich oder zweckmäßig sind.
Da ein Unfallbericht regelmäßig mehrere Personen betrifft, kann ein einzelner Beteiligter nicht beliebig über den gesamten Bericht verfügen. Ein Löschungs- oder Änderungsbegehren einer Person führt daher nicht zwingend zur vollständigen Löschung des gesamten Unfallberichts, wenn berechtigte Interessen anderer Beteiligter, Dokumentationszwecke, rechtliche Ansprüche oder gesetzliche Aufbewahrungspflichten entgegenstehen.
8. Schadensmanagement und Weitergabe an Partnerunternehmen
Wir unterscheiden bei Empfängern und Partnern zwischen notwendiger bzw. von Ihnen veranlasster Weitergabe, Schadenabwicklungs-Partnern und Marketing bzw. Partnerangeboten.
A. Notwendige bzw. vom Nutzer veranlasste Empfänger: Dazu zählen andere Unfallbeteiligte, berechtigte Beteiligte, Versicherungen, vom Nutzer ausgewählte Empfänger sowie Empfänger von PDF-Berichten oder Zugriffslinks. Eine Übermittlung erfolgt nur, soweit sie durch die Nutzung der Funktion veranlasst oder für den Bericht und die Schadenabwicklung erforderlich ist.
B. Schadenabwicklungs-Partner: Dazu können Reparaturbetriebe, Begutachter, Pannenhilfe, Abschleppdienste, Ersatzmobilitätsanbieter sowie Versicherungs- oder Schadenmanagementdienstleister gehören. Eine Weitergabe personenbezogener Daten an solche Partner erfolgt nur, wenn sie im konkreten Unfallzusammenhang erforderlich ist, vom Nutzer aktiv angefragt oder ausgewählt wurde oder eine tragfähige Rechtsgrundlage besteht.
C. Marketing, Empfehlungen und Partnerangebote: Werbliche Kontaktaufnahme oder nicht unmittelbar erforderliche Partnerangebote erfolgen nur mit gesonderter Einwilligung oder auf anderer eindeutiger gesetzlicher Grundlage. Partner dürfen nicht frei alle Nutzer kontaktieren.
Soweit Partner in der Plattform oder im PDF lediglich angezeigt werden, führt dies nicht automatisch dazu, dass der jeweilige Partner Unfallberichtsdaten erhält. Wenn Sie einen Partnerlink öffnen oder einen Partner aktiv kontaktieren, gelten zusätzlich die Datenschutzinformationen des jeweiligen Partners.
9. Fotos, Signaturen und mögliche Gesundheitsdaten
Sie können im Rahmen der Plattform Fotos, Skizzen, Signaturen und sonstige Dateien hochladen oder erfassen.
Signaturen werden als Bilddateien gespeichert. Eine biometrische Auswertung oder Analyse der Signatur zur eindeutigen Identifizierung einer Person findet nicht statt.
Die Plattform ist nicht primär zur Verarbeitung von Gesundheitsdaten bestimmt. Bitte laden Sie keine sensiblen Inhalte, insbesondere Verletzungsfotos oder Gesundheitsdaten, hoch, sofern diese für die Unfalldokumentation nicht erforderlich sind.
Soweit besondere Kategorien personenbezogener Daten, insbesondere Gesundheitsdaten, verarbeitet werden, erfolgt dies nur, soweit dies für die Dokumentation des Unfallereignisses, die Schadenabwicklung oder die Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist oder soweit eine ausdrückliche Einwilligung vorliegt.
Rechtsgrundlage ist in diesen Fällen neben einer passenden Rechtsgrundlage nach Art. 6 DSGVO insbesondere Art. 9 Abs. 2 lit. f DSGVO für rechtliche Ansprüche oder Art. 9 Abs. 2 lit. a DSGVO bei ausdrücklicher Einwilligung.
10. Führerscheinscan, Versicherungsscan und OCR
Die Plattform kann Funktionen zur Erfassung von Führerschein- oder Versicherungsdaten per Foto und OCR anbieten. Wenn Sie eine solche Funktion nutzen, können hochgeladene Dokumentfotos oder daraus ausgelesene Daten verarbeitet werden, um Eingaben zu vereinfachen und die Erstellung des Unfallberichts zu unterstützen.
Für die Texterkennung und Auswertung kann ein externer KI- bzw. OCR-Dienst eingesetzt werden, insbesondere Claude von Anthropic, sofern die Funktion aktiv genutzt und entsprechend konfiguriert ist.
Die Nutzung dieser Funktion erfolgt nur, wenn Sie die entsprechende Scan- oder Upload-Funktion aktiv verwenden. Sie können die relevanten Daten alternativ manuell eingeben.
11. Standortdaten, Kamera und Browserfunktionen
Standortdaten werden nicht dauerhaft automatisch erhoben. Wenn Sie einen Unfallort eingeben oder eine Standortfunktion im Browser aktiv nutzen, verarbeiten wir die von Ihnen bereitgestellten Standortinformationen zur Erstellung und Dokumentation des Unfallberichts.
Wenn Sie Kamera-, Datei- oder Uploadfunktionen verwenden, verarbeitet die Plattform die von Ihnen ausgewählten Fotos, Dateien oder Kamerainhalte ausschließlich im Rahmen der jeweiligen Funktion.
Eine Kamera- oder Standortfreigabe erfolgt über Ihren Browser und nur, wenn Sie diese erteilen. Sie können erteilte Berechtigungen in den Einstellungen Ihres Browsers jederzeit ändern oder widerrufen.
12. Karten- und Adressfunktionen
Für Karten-, Adress- oder Standortfunktionen können Dienste von Google Maps, Google Places, Google Geocoding und OpenStreetMap bzw. Overpass eingesetzt werden.
Dabei können technische Daten, Standortangaben oder eingegebene Adressen an die jeweiligen Anbieter übermittelt werden, soweit dies für die Darstellung von Karten, die Suche nach Orten oder die Verarbeitung von Adressinformationen erforderlich ist.
13. E-Mail-Versand und Öffnungstracking
Wir verwenden Resend für den Versand von E-Mails. Dazu zählen insbesondere Login-E-Mails, Magic Links, technische Benachrichtigungen, Einladungen, Rückfragen, Supportnachrichten, Informationen zu Unfallberichten und sonstige transaktionale E-Mails.
Dabei werden insbesondere E-Mail-Adresse, Name, Inhalt der Nachricht, Versandzeitpunkt, Zustellstatus und technische Versandinformationen verarbeitet.
Soweit unser E-Mail-Dienst technische Öffnungsereignisse bereitstellt oder entsprechende Einstellungen aktiv sind, verwenden wir diese nur, soweit dies für Zustellkontrolle, Fehleranalyse, Sicherheit oder Support erforderlich ist. Für nicht erforderliche Auswertungen, Review- oder Marketingkommunikation ist eine Einwilligungs- bzw. Opt-out-Prüfung erforderlich.
14. Bewertungseinladungen über Trustpilot
Nach Abschluss eines Unfallberichts können Ihr Name und Ihre E-Mail-Adresse an einen Bewertungspartner, insbesondere Trustpilot, übermittelt werden, damit Ihnen eine Einladung zur Bewertung unseres Dienstes zugesendet wird.
Diese Verarbeitung erfolgt nur, wenn sie rechtlich zulässig ist, insbesondere auf Grundlage einer Einwilligung oder eines berechtigten Interesses nach gesonderter rechtlicher Prüfung. Sie können der Nutzung Ihrer Daten für Bewertungsanfragen jederzeit widersprechen.
15. Analyse, Nutzungsstatistik und Produktverbesserung
Wir verwenden Analyse- und Statistikdienste, um zu verstehen, wie die Plattform genutzt wird, technische Probleme zu erkennen, Funktionen zu verbessern und die Nutzerfreundlichkeit weiterzuentwickeln.
Wir verwenden insbesondere Microsoft Clarity und Google Analytics. Analyse- und Trackingdienste, die nicht technisch erforderlich sind, verwenden wir nur auf Grundlage Ihrer Einwilligung über unser Cookie- bzw. Consent-Banner. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen.
16. Cookies und ähnliche Technologien
Unsere Plattform verwendet Cookies und ähnliche Technologien. Wir unterscheiden zwischen technisch notwendigen Technologien und Analyse- bzw. Statistik-Cookies, die nur mit Einwilligung eingesetzt werden.
Sie können Ihre Cookie-Einstellungen über das auf der Website eingesetzte Consent-Banner verwalten und eine erteilte Einwilligung jederzeit widerrufen.
17. Dienstleister, Empfänger und Drittlandübermittlungen
Wir setzen externe Dienstleister und Empfänger nur ein, soweit dies für Betrieb, Wartung, Sicherheit, Fehlerbehebung, Vertragserfüllung, Kommunikation, Analyse oder die jeweils aktiv genutzte Funktion erforderlich ist.
| Dienst / Empfänger | Zweck | Datenkategorien | Rolle | Drittlandbezug / Transfermechanismus |
|---|---|---|---|---|
| Hosting, Datenbank und E-Mail-Infrastruktur | Vercel, Supabase und Resend für Hosting, Authentifizierung, Datenbank, Storage und transaktionale E-Mails. | Technische Zugriffsdaten, Nutzerkonto-/Auth-Daten, Berichtsdaten, Uploads, PDF-Dateien und Kommunikationsdaten. | In der Regel Auftragsverarbeiter; konkrete Rollen und DPAs sind regelmäßig zu prüfen. | Möglicher Drittlandbezug; soweit erforderlich geeignete Garantien wie Angemessenheitsbeschluss, EU-US Data Privacy Framework oder Standardvertragsklauseln. |
| Analyse- und Consent-abhängige Dienste | Google Analytics und Microsoft Clarity nur nach Einwilligung. | Cookie-/Consent-Status, Geräte-/Browserdaten, Seitenaufrufe, Klicks, Scroll- und Sitzungsdaten. | Auftragsverarbeiter bzw. je nach Konfiguration zu prüfen. | Möglicher Drittlandbezug; soweit erforderlich geeignete Garantien. |
| Karten- und Adressdienste | Google Maps, Google Places, Google Geocoding und OpenStreetMap/Overpass für Adresssuche, Geocoding und Unfallskizzen. | Adressen, Standortdaten, Koordinaten/Kartenausschnitte und technische Anfragedaten. | Eigener Verantwortlicher oder Auftragsverarbeiter je nach Einbindung; zu prüfen. | Möglicher Drittlandbezug; soweit erforderlich geeignete Garantien. |
| OCR/KI-Dienst | Anthropic/Claude für OCR- bzw. KI-Auswertung von Führerschein- oder Versicherungsfotos, wenn die Funktion aktiv genutzt wird. | Hochgeladene Dokumentbilder, extrahierte Textdaten und technische Verarbeitungsdaten. | Auftragsverarbeiter bzw. je nach Vertrag zu prüfen. | Möglicher Drittlandbezug; soweit erforderlich geeignete Garantien. |
| Bewertungseinladungen | Trustpilot für Bewertungseinladungen, sofern rechtlich zulässig. | Name, E-Mail-Adresse, Referenz-ID und ggf. Bewertungskommunikation. | Regelmäßig eigener Verantwortlicher bzw. zu prüfen. | Möglicher Drittlandbezug; soweit erforderlich geeignete Garantien. |
Eine Drittlandübermittlung erfolgt nur, soweit eine geeignete Grundlage besteht, insbesondere ein Angemessenheitsbeschluss, das EU-US Data Privacy Framework, Standardvertragsklauseln oder andere geeignete Garantien. Konkrete Anbieterrollen und Transfermechanismen sind anhand der jeweils aktuellen Anbieter-DPAs und Konfigurationen zu prüfen.
18. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Pflichten bestehen, berechtigte Interessen entgegenstehen oder Nachweis- und Rechtsverteidigungszwecke eine weitere Speicherung erfordern.
| Datenkategorie | Speicherdauer / Kriterien |
|---|---|
| Nutzerkonto | Bis zur Löschung des Kontos oder bis zur abschließenden Bearbeitung eines Löschbegehrens; danach nur soweit gesetzliche Pflichten oder berechtigte Interessen entgegenstehen. |
| Unfallberichte | Solange für Dokumentation, Schadenabwicklung, gemeinsame Beteiligteninteressen, Rechtsverteidigung oder gesetzliche Pflichten erforderlich. Löschung oder Einschränkung erfolgt nach Prüfung berechtigter Interessen anderer Beteiligter. |
| Unfertige, gelöschte oder inaktive Berichtsentwürfe | Im Code ist ein Cleanup-Job für unfertige bzw. als gelöscht markierte Berichte nach 14 Tagen ohne Bearbeitung vorgesehen, einschließlich zugehöriger Uploads, soweit der Cron-Job korrekt konfiguriert und ausgeführt wird. |
| Consent-Logs und Cookie-Einstellungen | Solange erforderlich, um Einwilligungen und Widerrufe nachweisen oder die lokale Auswahl berücksichtigen zu können; lokale Einstellungen können über Browser- oder Consent-Funktionen geändert werden. |
| Support- und Kommunikationsdaten | Solange zur Bearbeitung, Nachvollziehbarkeit und Rechtsverteidigung erforderlich; danach Löschung oder Anonymisierung, soweit keine Aufbewahrungspflichten bestehen. |
| Analyse- und Trackingdaten | Nach Anbieter-, Produkt- und Consent-Einstellungen; soweit möglich werden Aufbewahrungsfristen in den jeweiligen Anbieter- bzw. Consent-Einstellungen begrenzt. |
| Technische Logs | So kurz wie möglich und nur soweit für Sicherheit, Fehleranalyse, Betrieb und Missbrauchsprävention erforderlich. |
Wenn eine Speicherung nicht mehr erforderlich ist, werden personenbezogene Daten gelöscht oder anonymisiert.
19. Anonymisierte und aggregierte Auswertungen
Wir können Daten anonymisieren oder aggregieren und anschließend für statistische Auswertungen, Qualitätssicherung, Fehleranalyse, Produktentwicklung oder Branchenstatistiken nutzen.
Anonymisierte Daten lassen keinen Rückschluss auf einzelne Personen zu und unterliegen nicht mehr der DSGVO.
20. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.
Dazu zählen insbesondere Zugriffsbeschränkungen, Authentifizierungsmechanismen, Verschlüsselung, Protokollierung, Berechtigungsverwaltung, sichere Speicherung und regelmäßige technische Weiterentwicklung.
Trotz sorgfältiger Maßnahmen kann keine elektronische Datenübertragung oder Speicherung vollständig risikofrei garantiert werden.
21. Keine automatisierte Entscheidungsfindung
Wir verwenden personenbezogene Daten nicht für eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
22. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten;
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten;
- Recht auf Löschung personenbezogener Daten;
- Recht auf Einschränkung der Verarbeitung;
- Recht auf Datenübertragbarkeit;
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen;
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft;
- Recht auf Beschwerde bei einer Aufsichtsbehörde.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter hallo@unfallbericht.at. Bitte beachten Sie, dass wir zur Bearbeitung Ihrer Anfrage gegebenenfalls zusätzliche Informationen zur Bestätigung Ihrer Identität benötigen.
23. Widerruf und Widerspruch
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Wenn wir personenbezogene Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Einer Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit widersprechen.
24. Beschwerderecht bei der Datenschutzbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen.
In Österreich ist zuständig:
Österreichische DatenschutzbehördeBarichgasse 40-42
1030 Wien
E-Mail: dsb@dsb.gv.at
25. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Plattform, unsere Datenverarbeitungen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern.
Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.
26. Stand
Stand: Mai 2026