Berechtigungs-Konzept

Berechtigungs-Konzept

Version 1.4, 10.11.2025

1. Präambel

Das Unternehmen LOGICHECK Prüfprozesse und SaaS-Dienste GmbH führt für Kunden aus der Versicherungswirtschaft Belegprüfungen im Bereich KFZ-Schaden/Sachschaden durch und nutzt hierzu webbasierte Bearbeitungsplattformen. Hierzu werden entsprechende vertragliche Regelungen getroffen, die sowohl die Rechte und Pflichten der Vertragsparteien enthalten als auch datenschutzrechtliche
Vorgaben definieren. Die Bearbeitungspattformen, auf denen Belegprüfungen durchgeführt werden, sind eigene Softwareprodukte, die von der LOGICHECK-IT weiterentwickelt und auch gewartet werden. Nachfolgend werden die Zugriffe und Berechtigungen der Nutzer dargestellt. Außerdem werden die Zugriffsberechtigungen auf weitere Softwareprodukte dargestellt, die zur allgemeinen Finanz-, Kunden- und Personalverwaltung eingesetzt werden.

2. Anwendungen zur Bearbeitung von Kundenaufträgen

2.1 PISA

PISA ist die Bezeichnung für das interne Bearbeitungssystem der LOGICHECK, mit dem Belegprüfungen und die Erstellung von Prüfergebnissen (Prüfberichte) vorgenommen wird.

2.1.1 Datenaustausch

Kundenaufträge zur Prüfung von Schadenbelegen gehen entweder über die GDV-Schnittstelle (strukturierter Datensatz), ServicePool API (strukturierter Datensatz), oder per E-Mail ein. Das Prüfergebnis wird in einem PDF (Prüfbericht) dargestellt und auf dem gleichen Weg wie bei der Beauftragung wieder versendet.

2.1.2 Zugänge und Zugriffe

  • Zugriff zur Web-Anwendung
    Der Zugriff auf die Web-Anwendung kann nur aus dem internen LOGICHECK Netzwerk erfolgen.
  • Zugang zur Web-Anwendung
    Der Zugang zur Anwendung erfolgt erst nach erfolgreicher Authentifizierung über die Microsoft Identity Platform (inkl. Multifaktor Authentifizierung)
  • Zugriffe innerhalb der Anwendung
    Das Berechtigungskonzept innerhalb der Anwendung basiert auf Rollen, die ebenfalls über das Microsoft Identity Plattform Rollen System gesteuert. Hier gibt es „Teams“, die für die Bearbeitung von Vorgängen in den einzelnen Fachbereichen zuständig sind.
BereichAdministartonBearbeitungSichtfunktionNamen der Mitarbeiter
IT/ProzessmanagementxM. Junk, O. Hellwald, T. Guerrini, P. Hamann, A. Pahl
AuftragsvorbereitungxP. Haagen, A. Pahl, S. Gützloe, T. Mitzinger, M. Werner
Fachbereich VTx
T. Lefuel, K. Laszig, M. Pellegrino, M. Kiss, A. Liesenhoff
Fachbereich VFRxR. Kirstein, B. Weber, S. Ratajzack, P. Umhöfer
Fachbereich FeuerwehrxR. Kunkel, M. Michalski
Fachbereich LKW AbschleppenxJ. Palka, D. Dyrschka, R. Miether
Fachbereich Bikes und ScooterxR. Kunkel, T. Förster
Fachbereich SaaS-DienstexxA. Remmel, L. Fischer, F. Nahircioglu, S. Schweitzer, V. Theissen, R. Priolo, D. Dyrschka, S.ObstJ.Hannig,
RechnungswesenxA. Wendland, G. Haklaj
GFxM. Schütz, F. Junk

2.2 SaaS-Dienste

Die SaaS-Dienste sind webbasierte Anwendungen, die den Kunden für die Nutzung durch ihre eigenen Sachbearbeiter bereitgestellt werden. Es handelt sich dabei um customized Lösungen; jeder Kunde kann nur seine individuelle Anwendung nutzen. Die SaaS-Dienste für drei Fachbereiche sind in einem Portal „vereint“, der einzelne Dienst wird über ein Reitersystem aufgerufen.

2.2.1 Berechtigungen – „Beispiel Kunde“

Der Kunde greift auf das Portal über ein Benutzername und Kennwort Dialog zu. Die Anmeldung ist Limitiert auf die IP Adressen des Kunden Netzwerks. Neben Personalisieren Logins für das Reporting gibt es Gruppen Logins für die Sachbearbeitung.

BereichReportingBearbeitungLogin/Gruppe
ReportingxUser A
SachbearbeitungxGruppe A, Gruppe B, Gruppe C
ReklamationsbearbeitungxMietwagenexperte

2.2.2 Berechtigungen – LOGICHECK

Für die Mitarbeiter der LOGICHECK erfolgt der Zugriff/Zugang:

  • Zugriff zur Web-Anwendung
    Der Zugriff auf die Web-Anwendung kann nur aus dem internen LOGICHECK Netzwerk erfolgen.
  • Zugang zur Web-Anwendung
    Der Zugang zur Anwendung erfolgt erst nach erfolgreicher Authentifizierung per Benutzername und Kennwort. Die Authentifizierung erfolgt über das Active-Directory, wo auch Richtlinien zur Passwortsicherheit hinterlegt sind.
BereichAdministrationBearbeitungNamen der Mitarbeiter
IT/ProzessmanagementxM. Junk, F. Ratajzak, T. Guerrini
Fachbereich Bikes und ScooterxR. Kunkel, T. Förster
Fachbereich SaaS-DienstexA. Remmel, L. Fischer, F. Nahircioglu, J. Hannig, S. Schweitzer, V. Theissen, G. Deuter, R. Priolo, S. Obst, D. Dyrschka

3. Anwendungen zur Verwaltung von Kundendaten

3.1 CRM: Central Station

Zur Verwaltung von Kundendaten (Stammdaten wie Name und Sitz des Versicherers, Ansprechpartner, Termine) nutzt LOGICHECK die externe Software Central Station. Die Nutzung erfolgt zur Dokumentation vertrieblicher Aktivitäten.

3.1.1 Nutzerkreis und Berechtigungen

BereichAdministrationBearbeitungNamen der Mitarbeiter
GF/AdministrationxxF. Junk, M. Schütz
Marketing und SalesxL. Gras

3.2 Rechnungserstellung: sevdeski

Zur Erstellung von Rechnungen zu Kundenaufträgen wird die Software sevdesk genutzt. Es werden Kundenstammdaten und Rechnungsempfänger beim Kunden verarbeitet.

3.2.1 Nutzerkreis und Berechtigungen

BereichAdministartionBearbeitungNamen der Mitarbeiter
IT/ProzessmanagementxxM. Junk
GFxxF. Junk, M. Schütz
RechnungswesenxA. Wendland, G. Haklaj

4. Anwendungen, in denen Mitarbeiterdaten der LOGICHECK bearbeitet und verwaltet werden

4.1 LIZ/Arbeitsplatzbuchungssystem

Mit dem Arbeitsplatzbuchungssystem können Mitarbeiter mit zeitlichem Vorlauf ihre Arbeitsplätze buchen. Der Zugang erfolgt über eine gesicherte HTTSP Verbindung. Die Authentifizierung ist über das LOGICEHCK Active Directory gesteuert.

BereichAdministrationBearbeitungNamen der Mitarbeiter
SekretariatxS. Schweitzer
MitarbeiterxAlle LOGICHECK Mitarbeiter

4.2 DATEV

Daten zur Lohnbuchhaltung werden in Datev durch das externe Steuerbüro verwaltet und verarbeitet.

4.3 Heaven HR

LOGICHECK nutzt sowohl zur Verwaltung der Personalakten als auch für Recruiting die Software Heaven HR. Der Zugang für den persönlichen Bereich jedes Mitarbeiters erfolgt erst nach erfolgreicher Authentifizierung per Benutzername und Kennwort. Mitarbeiter in leitender Funktion können über die Nutzung eines LC-Zugangs die Personalakten der ihnen zugeordneten Mitarbeiter einsehen. In der Administration Oberfläche von Heaven HR werden hierzu Rechte vergeben. Im Baustein „Recruiting“ werden Bewerber, die sich auf vakante Positionen beworben haben, erfasst. Für jede Stellenausschreibung wird ein Recruiting-Team definiert, dass die Bewerberdaten einsehen kann.

BereichAdministrationRechtevergabeNamen der Mitarbeiter
ITxxM. Junk
GFxxM. Schütz
Team AssistenzxS. Schweitzer

Ausgefüllt für die Organisation von
Marcel Junk, Leiter IT
T 06721 – 6840 214
E m.junk@logicheck.de

 

Gültigkeitsbereich

LOGICHECK Prüfprozesse und SaaS-Dienste GmbH
Stromberger Str. 47b
55411 Bingen am Rhein

?