Lösch-Konzept

Lösch-Konzept i.S.d. Art. 30 DSGVO

Version 1.4, 10.11.2025

Präambel

SaaS-Dienste:
Das Unternehmen LOGICHECK Prüfprozesse und SaaS-Dienste GmbH bietet Versicherungsunternehmen webbasierte Bearbeitungsplattformen (SaaS-Dienste), die diese zur Prüfung von Rechnungen im Rahmen der KFZ-Schadenregulierung durch ihre eigenen Mitarbeiter nutzen. Hierzu werden entsprechende vertragliche Regelungen getroffen, die sowohl die Rechte und Pflichten der Vertragsparteien enthalten als auch datenschutz-rechtliche Vorgaben definieren. Die im SaaS-Dienst (customized) des Auftraggebers erfassten Daten werden von LOGICHECK in Datenbanken gespeichert. Eine Übermittlung von personen-bezogenen Daten über weitere Kommunikationskanäle (E-Mail, Papier etc.) fin-det dabei nicht statt.

PISA:
Das Unternehmen LOGICHECK Prüfprozesse und SaaS-Dienste GmbH bietet Versicherungsunternehmen eine Vorgangsprüfung von Rechnungen im Rahmen der KFZ-Schadenregulierung für die Bereiche Fahrrad, Feuerwehr, LKW Abschleppen, PKW Abschleppen, Verkehrsflächenreinigung, Verkehrstechnik, Waschanlagen an. Die Vorgangsprüfungen werden durch qualifizierte Fachexperten, auf einer von der LOGICHECK selbst entwickelten Plattform namens PISA, vorgenommen. Hierzu werden entsprechende vertragliche Regelungen getroffen, die sowohl die Rechte und Pflichten der Vertragsparteien enthalten als auch datenschutzrechtliche Vorgaben definieren. Die vom Auftraggeber übermittelten Daten werden von LOGICHECK in Datenbanken gespeichert. Die personenbezogenen Daten werden dabei per E-Mail oder GDV übermittelt.

1. Pflicht zur Datenlöschung (Grundsatz)

Personenbezogene Daten dürfen nur so lange gespeichert und verarbeitet werden, wie sie für den jeweils definierten Zweck benötigt werden. Wenn der Zweck nicht (mehr) besteht, müssen sie gelöscht werden, sofern dieser Löschung keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Eine unbegrenzte Aufbewahrung ist nicht zulässig.

Im Übrigen gilt:

  • Für alle Kategorien von personenbezogenen Daten sind Aufbewahrungsfristen festzulegen (gem. Art. 30 Abs. 1 Buchst. f DSGVO).
  • Wenn ein Gesetz eine Aufbewahrungsfrist definiert, darf erst nach deren Ablauf gelöscht werden.

2. Datenkategorien/Datenarten und Löschklassen

SaaS-Dienste:

Bei der Nutzung der SaaS-Dienste durch den Auftraggeber werden folgende personenbezogenen Daten erfasst und gespeichert:

HORCH
  • FIN (Fahrzeugidentifikationsnummer)
    Die Fahrzeug-Identifizierungsnummer ist eine individuelle Seriennummer. Die Fahrzeug-Identifizierungsnummer hat 17 Stellen und ist in mehrere Blöcke unterteilt. Es können alle Buchstaben des Alphabets außer I, O und Q und die Ziffern null bis neun verwendet werden.
  • Informationen zum Sachverständigenbüro/Sachverständigen
    Name des Sachverständigenbüros, bzw. des Sachverständigen, Emailadresse, Anschrift
MIWAP
  • FIN (Fahrzeugidentifikationsnummer)
    Die Fahrzeug-Identifizierungsnummer ist eine individuelle Seriennummer. Die Fahrzeug-Identifizierungsnummer hat 17 Stellen und ist in mehrere Blöcke unter-teilt. Es können alle Buchstaben des Alphabets außer I, O und Q und die Ziffern null bis neun verwendet werden.
  • Kommunikationsdaten des Geschädigten
    Name, Emailadresse
PISA

Für die Vorgangsprüfung werden vom Auftraggeber Dokumente zum Schadenher-gang (Fotos, Polizeibericht, etc.), Kostenvoranschläge, Rechnungen und Doku-mente zur Dokumentation der Schadensbehebung übermittelt. Diese Auftragsdokumente werden zum Vorgang gespeichert und können personenbezogene Informationen zum Versicherungsnehmer, Anspruchsteller, Geschädigten, Dienstleister, Sachverständigen, Rechtsanwalt etc. enthalten. Zudem werden folgende personenbezogene Daten zum Vorgang in strukturierter Form erfasst.

Vorgangsprüfung
  • KFZ-Kennzeichen
    Das Kfz-Kennzeichen ist eine – gemäß der Fahrzeug-Zulassungsverordnung (FZV) von den Kraftfahrzeug-Zulassungsstellen – ausgegebene amtliche Kennzeichnung von Fahrzeugen.
  • Informationen zum Dienstleistungsunternehmen/Dienstleister
    Name des Dienstleistungsunternehmens, bzw. des Dienstleisters, Anschrift, Email, Telefon-/Mobilfunknummer

3. Löschfristen

Sowohl die SaaS-Dienste als auch PISA (Vorgangsprüfung und aktives Schaden-management) erlauben den erneuten Aufruf von gespeicherten Daten. Dies ist erforderlich, um Reklamationen, die im Rahmen der Schadenregulierung auftreten, zu bearbeiten und eine wiederholte Prüfung der beim Versicherer eingereichten Dokumente durchzuführen. Grundsätzlich werden die Löschfristen vom Auftraggeber (Versicherungsunternehmen) unter Berücksichtigung der Reklamationsbearbeitungszeiträume vorgegeben. Als Startzeitpunkt wird der Tag der Erfassung der Daten in der Webanwendung durch den Auftraggeber festgelegt. Die Löschfristen sind dem Auftragnehmer vom Auftraggeber schriftlich mitzuteilen

4. Löschregeln

SaaS-Dienste

In den unter 2. aufgeführten Datenkategorien wird der Personenbezug durch Pseudonymisierung der gespeicherten Daten entfernt. Dabei wird – wie im nachfolgenden Beispiel dargestellt – vorgegangen:

PISA

Sämtliche Bilder mit Personenbezug werden nach Ablauf der vom Auftraggeber vorgegebenen Löschfrist gelöscht.

Vorgangsprüfung

Das KFZ-Kennzeichen wird nach den Regeln unter Punkt 4.1 pseudonymisiert. Die Informationen zum Dienstleister stammen aus einer LOGICHECK internen Dienst-leisterdatenbank und werden dem Vorgang zugeführt. Die Dienstleisterdatenbank wird ausschließlich LOGICHECK intern genutzt. Diese Daten werden nicht gelöscht oder pseudonymisiert.

4.1 Pseudonymisierung und Löschung

Gespeicherte FIN: WVWZZZ1KABP033588
Pseudonymisierung: WVWZZZ1KABXXXXXXX
Die letzten 7 Stellen der 17-stelligen FIN werden unkenntlich gemacht.

KFZ-Kennzeichen (nur für den SaaS-Dienst KOBRA)

Gespeichertes KFZ-Kennzeichen: MI – LL 22
Pseudonymisierung: MI – XX XX
Die Zeichen nach der Ortskennung werden unkenntlich gemacht.

Bildmaterial/unstrukturierte Dokumente mit personenbezogenen Daten

Die Daten werden nach Ablauf der Löschfrist gelöscht.

Kommunikationsdaten

Die Daten werden nach Ablauf der Frist in den betroffenen Vorgang pseudonymisiert.

5. Speicherarten

SaaS-Dienste

Die gespeicherten Daten befinden sich bei LOGICHECK ausschließlich in Datenbanken; die mit dem kundenindividuellen SaaS-Dienst des Versicherers verknüpft sind. Die oben beschriebenen Löschregeln werden in diesen Datenbanken angewendet.

PISA (Vorgangsprüfung und aktives Schadenmanagement)

Die gespeicherten Daten befinden sich ausschließlich in LOGICHECK Datenbanken. Die Daten sämtlicher Kunden liegen dabei in einer Datenbank. Jeder Datensatz ist eindeutig ei-nem Kunden und einer internen Vorgangsnummer zugeordnet. Die oben beschriebenen Löschregeln werden in diesen Datenbanken angewendet. Zur Speicherung der Daten siehe auch: LOGICHECK-Sicherheitskonzept.

6. Protokollierung und Dokumentation der Löschung

Die erfolgte Löschung der personenbezogenen Daten wird in Form eines automatisiert erstellten Löschprotokolls dokumentiert. Das Löschprotokoll kann auf Anforderung des Auftraggebers vorgelegt werden.

Ausgefüllt für die Organisation von
Marcel Junk, Leiter IT
T 06721 – 6840 214
E m.junk@logicheck.de

 

Gültigkeitsbereich

LOGICHECK Prüfprozesse und SaaS-Dienste GmbH
Stromberger Str. 47b
55411 Bingen am Rhein

?