Berechtigungs-Konzept
Version 1.4, 10.11.2025
1. Präambel
Das Unternehmen LOGICHECK Prüfprozesse und SaaS-Dienste GmbH führt für Kunden aus der Versicherungswirtschaft Belegprüfungen im Bereich KFZ-Schaden/Sachschaden durch und nutzt hierzu webbasierte Bearbeitungsplattformen. Hierzu werden entsprechende vertragliche Regelungen getroffen, die sowohl die Rechte und Pflichten der Vertragsparteien enthalten als auch datenschutzrechtliche
Vorgaben definieren. Die Bearbeitungspattformen, auf denen Belegprüfungen durchgeführt werden, sind eigene Softwareprodukte, die von der LOGICHECK-IT weiterentwickelt und auch gewartet werden. Nachfolgend werden die Zugriffe und Berechtigungen der Nutzer dargestellt. Außerdem werden die Zugriffsberechtigungen auf weitere Softwareprodukte dargestellt, die zur allgemeinen Finanz-, Kunden- und Personalverwaltung eingesetzt werden.
2. Anwendungen zur Bearbeitung von Kundenaufträgen
2.1 PISA
PISA ist die Bezeichnung für das interne Bearbeitungssystem der LOGICHECK, mit dem Belegprüfungen und die Erstellung von Prüfergebnissen (Prüfberichte) vorgenommen wird.
2.1.1 Datenaustausch
Kundenaufträge zur Prüfung von Schadenbelegen gehen entweder über die GDV-Schnittstelle (strukturierter Datensatz), ServicePool API (strukturierter Datensatz), oder per E-Mail ein. Das Prüfergebnis wird in einem PDF (Prüfbericht) dargestellt und auf dem gleichen Weg wie bei der Beauftragung wieder versendet.
2.1.2 Zugänge und Zugriffe
- Zugriff zur Web-Anwendung
Der Zugriff auf die Web-Anwendung kann nur aus dem internen LOGICHECK Netzwerk erfolgen. - Zugang zur Web-Anwendung
Der Zugang zur Anwendung erfolgt erst nach erfolgreicher Authentifizierung über die Microsoft Identity Platform (inkl. Multifaktor Authentifizierung) - Zugriffe innerhalb der Anwendung
Das Berechtigungskonzept innerhalb der Anwendung basiert auf Rollen, die ebenfalls über das Microsoft Identity Plattform Rollen System gesteuert. Hier gibt es „Teams“, die für die Bearbeitung von Vorgängen in den einzelnen Fachbereichen zuständig sind.
| Bereich | Administarton | Bearbeitung | Sichtfunktion | Namen der Mitarbeiter |
|---|---|---|---|---|
| IT/Prozessmanagement | x | M. Junk, O. Hellwald, T. Guerrini, P. Hamann, A. Pahl | ||
| Auftragsvorbereitung | x | P. Haagen, A. Pahl, S. Gützloe, T. Mitzinger, M. Werner | ||
| Fachbereich VT | x | T. Lefuel, K. Laszig, M. Pellegrino, M. Kiss, A. Liesenhoff | ||
| Fachbereich VFR | x | R. Kirstein, B. Weber, S. Ratajzack, P. Umhöfer | ||
| Fachbereich Feuerwehr | x | R. Kunkel, M. Michalski | ||
| Fachbereich LKW Abschleppen | x | J. Palka, D. Dyrschka, R. Miether | ||
| Fachbereich Bikes und Scooter | x | R. Kunkel, T. Förster | ||
| Fachbereich SaaS-Dienste | x | x | A. Remmel, L. Fischer, F. Nahircioglu, S. Schweitzer, V. Theissen, R. Priolo, D. Dyrschka, S.ObstJ.Hannig, | |
| Rechnungswesen | x | A. Wendland, G. Haklaj | ||
| GF | x | M. Schütz, F. Junk |
2.2 SaaS-Dienste
Die SaaS-Dienste sind webbasierte Anwendungen, die den Kunden für die Nutzung durch ihre eigenen Sachbearbeiter bereitgestellt werden. Es handelt sich dabei um customized Lösungen; jeder Kunde kann nur seine individuelle Anwendung nutzen. Die SaaS-Dienste für drei Fachbereiche sind in einem Portal „vereint“, der einzelne Dienst wird über ein Reitersystem aufgerufen.
2.2.1 Berechtigungen – „Beispiel Kunde“
Der Kunde greift auf das Portal über ein Benutzername und Kennwort Dialog zu. Die Anmeldung ist Limitiert auf die IP Adressen des Kunden Netzwerks. Neben Personalisieren Logins für das Reporting gibt es Gruppen Logins für die Sachbearbeitung.
| Bereich | Reporting | Bearbeitung | Login/Gruppe |
|---|---|---|---|
| Reporting | x | User A | |
| Sachbearbeitung | x | Gruppe A, Gruppe B, Gruppe C | |
| Reklamationsbearbeitung | x | Mietwagenexperte |
2.2.2 Berechtigungen – LOGICHECK
Für die Mitarbeiter der LOGICHECK erfolgt der Zugriff/Zugang:
- Zugriff zur Web-Anwendung
Der Zugriff auf die Web-Anwendung kann nur aus dem internen LOGICHECK Netzwerk erfolgen. - Zugang zur Web-Anwendung
Der Zugang zur Anwendung erfolgt erst nach erfolgreicher Authentifizierung per Benutzername und Kennwort. Die Authentifizierung erfolgt über das Active-Directory, wo auch Richtlinien zur Passwortsicherheit hinterlegt sind.
| Bereich | Administration | Bearbeitung | Namen der Mitarbeiter |
|---|---|---|---|
| IT/Prozessmanagement | x | M. Junk, F. Ratajzak, T. Guerrini | |
| Fachbereich Bikes und Scooter | x | R. Kunkel, T. Förster | |
| Fachbereich SaaS-Dienste | x | A. Remmel, L. Fischer, F. Nahircioglu, J. Hannig, S. Schweitzer, V. Theissen, G. Deuter, R. Priolo, S. Obst, D. Dyrschka |
3. Anwendungen zur Verwaltung von Kundendaten
3.1 CRM: Central Station
Zur Verwaltung von Kundendaten (Stammdaten wie Name und Sitz des Versicherers, Ansprechpartner, Termine) nutzt LOGICHECK die externe Software Central Station. Die Nutzung erfolgt zur Dokumentation vertrieblicher Aktivitäten.
3.1.1 Nutzerkreis und Berechtigungen
| Bereich | Administration | Bearbeitung | Namen der Mitarbeiter |
|---|---|---|---|
| GF/Administration | x | x | F. Junk, M. Schütz |
| Marketing und Sales | x | L. Gras |
3.2 Rechnungserstellung: sevdeski
Zur Erstellung von Rechnungen zu Kundenaufträgen wird die Software sevdesk genutzt. Es werden Kundenstammdaten und Rechnungsempfänger beim Kunden verarbeitet.
3.2.1 Nutzerkreis und Berechtigungen
| Bereich | Administartion | Bearbeitung | Namen der Mitarbeiter |
|---|---|---|---|
| IT/Prozessmanagement | x | x | M. Junk |
| GF | x | x | F. Junk, M. Schütz |
| Rechnungswesen | x | A. Wendland, G. Haklaj |
4. Anwendungen, in denen Mitarbeiterdaten der LOGICHECK bearbeitet und verwaltet werden
4.1 LIZ/Arbeitsplatzbuchungssystem
Mit dem Arbeitsplatzbuchungssystem können Mitarbeiter mit zeitlichem Vorlauf ihre Arbeitsplätze buchen. Der Zugang erfolgt über eine gesicherte HTTSP Verbindung. Die Authentifizierung ist über das LOGICEHCK Active Directory gesteuert.
| Bereich | Administration | Bearbeitung | Namen der Mitarbeiter |
|---|---|---|---|
| Sekretariat | x | S. Schweitzer | |
| Mitarbeiter | x | Alle LOGICHECK Mitarbeiter |
4.2 DATEV
Daten zur Lohnbuchhaltung werden in Datev durch das externe Steuerbüro verwaltet und verarbeitet.
4.3 Heaven HR
LOGICHECK nutzt sowohl zur Verwaltung der Personalakten als auch für Recruiting die Software Heaven HR. Der Zugang für den persönlichen Bereich jedes Mitarbeiters erfolgt erst nach erfolgreicher Authentifizierung per Benutzername und Kennwort. Mitarbeiter in leitender Funktion können über die Nutzung eines LC-Zugangs die Personalakten der ihnen zugeordneten Mitarbeiter einsehen. In der Administration Oberfläche von Heaven HR werden hierzu Rechte vergeben. Im Baustein „Recruiting“ werden Bewerber, die sich auf vakante Positionen beworben haben, erfasst. Für jede Stellenausschreibung wird ein Recruiting-Team definiert, dass die Bewerberdaten einsehen kann.
| Bereich | Administration | Rechtevergabe | Namen der Mitarbeiter |
|---|---|---|---|
| IT | x | x | M. Junk |
| GF | x | x | M. Schütz |
| Team Assistenz | x | S. Schweitzer |
Ausgefüllt für die Organisation von
Marcel Junk, Leiter IT
T 06721 – 6840 214
E m.junk@logicheck.de
Gültigkeitsbereich
LOGICHECK Prüfprozesse und SaaS-Dienste GmbH
Stromberger Str. 47b
55411 Bingen am Rhein