Zum Inhalt springen

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten in GutachtenOS.

1. Verantwortlicher

PXL.systems
Postanschrift: siehe individuelles Angebot / Anfrage unter hello@pxl.systems
E-Mail: hello@pxl.systems
Datenschutz-Anfragen: hello@pxl.systems

Verantwortlich im Sinne der DSGVO für die Bereitstellung der Plattform GutachtenOS ist PXL.systems. Kontakt für Datenschutzanfragen: hello@pxl.systems

2. Rollenmodell (Plattform vs. Büro)

GutachtenOS wird typischerweise von KFZ-Sachverständigen-Büros genutzt. Dabei gelten unterschiedliche Rollen:

  • Sachverständigen-Büro (Mandant / Tenant): Verantwortlicher i. S. v. Art. 4 Nr. 7 DSGVO für die in Schadenakten, Gutachten und Kundenstamm verarbeiteten Daten seiner Auftraggeber und Beteiligten.
  • PXL.systems (Plattformbetreiber): Auftragsverarbeiter i. S. v. Art. 28 DSGVO für die technische Bereitstellung, Speicherung und Verarbeitung im Auftrag des Büros — sofern gehostet. Für reine Self-Hosted-Lizenzen ohne Cloud-Betrieb durch PXL.systems kann das Büro alleiniger Verantwortlicher sein; Details ergeben sich aus dem Lizenz- bzw. Wartungsvertrag.
  • Zugangsanfrage / Pilot: Für die Bearbeitung Ihrer Anfrage und ggf. Anlage Ihres Benutzer- und Büro-Kontos ist PXL.systems Verantwortlicher (Vertragsanbahnung und -durchführung).

Ein Vertrag zur Auftragsverarbeitung (AV-Vertrag) gemäß Art. 28 DSGVO wird für gehostete Nutzung geschlossen. Informationen: Auftragsverarbeitung.

3. Kategorien personenbezogener Daten

  • Stammdaten: Name, E-Mail, Rolle, Bürozuordnung
  • Mandatsdaten: Aktenzeichen, Schaden-, Fahrzeug- und Gutachtendaten, Fotos, PDFs
  • Kommunikation: Portal-Nachrichten, E-Mail-Versand-Protokolle (technisch)
  • Technische Daten: IP-Adresse, Browser/User-Agent (Server-Logs), Audit-Log-Einträge
  • Integrations-API-Tokens (sevDesk, Lexoffice, Microsoft) — RLS-geschützt, nur serverseitig in isolierter Secret-Tabelle (kein Zugriff für normale Büro-Nutzer über die API)

4. Zwecke & Rechtsgrundlagen

ZweckRechtsgrundlage
Bereitstellung des Dienstes, Büro-Konto, LoginArt. 6 Abs. 1 lit. b DSGVO (Vertrag)
Verarbeitung von Mandatsdaten im Auftrag des BürosArt. 6 Abs. 1 lit. b DSGVO; AV-Vertrag Art. 28
IT-Sicherheit, Fehleranalyse, Audit-LogArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Transaktionale E-Mails (Einladung, Rechnung, Portal)Art. 6 Abs. 1 lit. b DSGVO
Optionale KI-Funktionen (Azure OpenAI)Art. 6 Abs. 1 lit. b/f DSGVO; nur wenn das Büro KI unter Einstellungen aktiviert hat — sonst kein KI-Transfer
Zugangsanfrage / PilotArt. 6 Abs. 1 lit. b DSGVO; Einwilligung in AGB/Datenschutz im Formular

5. Hosting & Speicherort

Die Anwendung wird auf Servern in der Europäischen Union betrieben. Datenbank-, Auth- und Storage-Dienste werden über TLS-gesicherte Verbindungen bereitgestellt.

Betriebsmodelle: Betrieb & Hosting. Bei gehosteter Nutzung erfolgt die Verarbeitung in der EU, sofern nicht im Angebot abweichend beschrieben.

6. Empfänger & Unterauftragsverarbeiter

Wir setzen Dienstleister nur im erforderlichen Umfang ein. Je nach Konfiguration können eingebunden sein:

  • Supabase (Auth, PostgreSQL, Storage)Authentifizierung, relationale Datenbank, Dateiablage. Region: EU (Rechenstandort nach Betriebsmodell). Kein Drittlandtransfer im Standardbetrieb in der EU.
  • Resend (optional)Transaktionale E-Mails (Portal, Rechnung, Einladungen). Region: USA — nur bei konfiguriertem RESEND_API_KEY. EU-US Data Privacy Framework bzw. Standardvertragsklauseln des Anbieters; Einsatz nur bei aktiver Konfiguration.
  • Microsoft Azure OpenAI (Standard)KI-Gutachtenentwurf, Schadenbeschreibung, OCR-Hilfe. Region: EU/EEA — Deployment in europäischer Azure-Region (z. B. West Europe); nur bei aktivierter Büro-KI. Microsoft-Produktdatenschutz und Auftragsverarbeitungsbedingungen; bei EU-Region kein Drittlandtransfer.
  • OpenAI (optional, Legacy)KI-Gutachtenentwurf, Schadenbeschreibung, OCR-Hilfe. Region: USA — nur bei AI_PROVIDER=openai und aktivierter Büro-KI. Standardvertragsklauseln des Anbieters; Einsatz nur bei aktiver KI-Freigabe durch das Büro.
  • Mistral AI (optional)KI-Gutachtenentwurf, Schadenbeschreibung, OCR-Hilfe (EU-Alternative). Region: EU (Frankreich) — nur bei AI_PROVIDER=mistral und aktivierter Büro-KI. Kein Drittlandtransfer bei EU-Betrieb; Einsatz nur bei aktiver KI-Freigabe.
  • Microsoft 365 (optional, pro Büro)Outlook, SharePoint, Entra-ID-SSO. Region: EU/Global — Konfiguration durch das Büro. Vertrag des Büros mit Microsoft; der Plattformbetreiber ist hierfür nicht Verantwortlicher.

Änderungen bei Unterauftragsverarbeitern teilen wir Vertragspartnern mit (E-Mail oder aktualisierte Subprozessor-Liste). Widerspruchsmöglichkeiten ergeben sich aus dem AV-Vertrag.

7. Backups & Betriebsmodelle

Je nach gewähltem Betriebsmodell gelten unterschiedliche Verantwortlichkeiten (Details: Betrieb & Hosting):

Cloud-Pilot & Setup durch PXL.systems (gehostet)

PXL.systems erstellt täglich Sicherungskopien von PostgreSQL-Datenbank (Mandantendaten) und Object Storage (Fotos, PDFs, Anhänge). Aufbewahrung in der Regel 14 Tage (Disaster Recovery). Backups ersetzen keine gesetzlichen Archivpflichten des Büros.

Wir streben hohe Verfügbarkeit an. Verbindliche Verfügbarkeits- und Reaktionszeiten ergeben sich aus dem jeweiligen Angebot bzw. Wartungsvertrag.

Geplante Wartungen kündigen wir nach Möglichkeit vorab an (typischerweise außerhalb der Geschäftszeiten).

Self-Hosting über IT-Partner

Backup und Wiederherstellung obliegen dem Kunden bzw. IT-Dienstleister. Technische Empfehlungen: Partner-Dokumentation und optional Wartungsvertrag.

8. Speicherdauer

Konto- und Bürodaten: Vertragslaufzeit plus gesetzliche Aufbewahrungsfristen. Mandatsdaten: bis zur Löschung durch das Büro oder Vertragsende (siehe Löschkonzept auf Anfrage). Server-Logs: typischerweise 30–90 Tage. Nach Vertragsende gehosteter Tenants: Exportphase, danach Löschung gemäß internem Löschkonzept (Kulanzfrist derzeit 30 Tage).

9. Verschlüsselung & Zugriffsschutz

Übertragung (in Transit)

TLS/HTTPS für alle Verbindungen zwischen Browser, App und Backend

Speicherung (at Rest)

Speicherung auf EU-Infrastruktur; ruhende Daten auf Server-/Datenbankebene durch den Hosting-Anbieter geschützt (Festplattenverschlüsselung des VPS/DB-Providers)

Keine Ende-zu-End-Verschlüsselung, keine field-level Verschlüsselung aller Mandatsfelder in der Anwendung

Zugriff & Mandantentrennung

Strenge Mandantentrennung (RLS), Büro-Rollen und serverseitige Autorisierung

Passwörter werden gehasht gespeichert, nicht im Klartext

Offline-Modus der Schadenaufnahme speichert Daten temporär im Browser des Geräts bis zur Synchronisation

Optionale Dienste mit Drittlandbezug

KI-Funktionen (Azure OpenAI in EU-Region, optional OpenAI oder Mistral AI) nur wenn das Büro sie unter Einstellungen aktiviert hat — sonst kein KI-Transfer. Standard ist Azure OpenAI (Microsoft, EU-Deployment).

10. Technische & organisatorische Maßnahmen (TOM)

Wir setzen angemessene Maßnahmen gemäß Art. 32 DSGVO ein, insbesondere:

  • Transportverschlüsselung (TLS/HTTPS) für App, API und Admin-Zugänge
  • Mandantentrennung in der PostgreSQL-Datenbank (Row Level Security)
  • Rollenbasierte Zugriffskontrolle in der Anwendung (Büro-Rollen)
  • Passwörter nur gehasht gespeichert (Supabase Auth)
  • KI-Funktionen nur nach expliziter Aktivierung durch Büro-Admin; ohne KI kein Transfer an KI-Anbieter
  • Integrations-API-Tokens in isolierter Secret-Tabelle (Service Role), AES-verschlüsselt, kein Zugriff für normale Büro-Nutzer
  • Audit-Protokoll sicherheitsrelevanter Aktionen
  • Regelmäßige Backups bei gehostetem Betrieb (siehe Abschnitt Backups)
  • Administrativer Zugriff auf Produktionssysteme nur für autorisierte Personen

Eine detaillierte TOM-Liste stellen wir im Rahmen des AV-Vertrags bzw. auf berechtigte Anfrage zur Verfügung.

11. Ihre Rechte

Sie haben gegenüber dem jeweils Verantwortlichen u. a. folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft

Anfragen zu Mandatsdaten richten Sie primär an Ihr Sachverständigen-Büro. Anfragen zur Plattform und zum Benutzerkonto an hello@pxl.systems.

Beschwerderecht: Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Die für Sie zuständige Datenschutzaufsichtsbehörde am Sitz Ihres Unternehmens bzw. unseres Verantwortlichen. Eine Liste der Behörden in Deutschland: https://www.bfdi.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

12. Cookies & lokale Speicherung

Keine Marketing- oder Tracking-Cookies. Technisch erforderlich u. a. Auth-Session (Supabase), gos_active_tenant (Büroauswahl), Service Worker für Offline-Funktionen der Schadenaufnahme. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO.

13. Automatisierte Entscheidungen & Profiling

Es findet keine automatisierte Entscheidungsfindung i. S. v. Art. 22 DSGVO statt. KI-Funktionen dienen der Textunterstützung; fachliche Entscheidungen trifft stets der Sachverständige.

14. Microsoft Entra ID (optional)

SSO über Microsoft Entra ID wird pro Büro konfiguriert. Authentifizierungsdaten werden an Microsoft übermittelt. Verantwortlichkeit und AV-Verhältnis obliegen dem Büro bzw. dessen Microsoft-Vertrag.

15. Zugangsanfrage & Pilot

Bei einer Zugangsanfrage verarbeiten wir Name, E-Mail, Büroangaben und optional Ihre Nachricht. Die Zustimmung zu dieser Datenschutzerklärung und den AGB wird im Formular dokumentiert (Checkbox). Nach Freischaltung werden zusätzlich Anmeldedaten (Passwort gehasht) verarbeitet.

16. KI-Funktionen

KI-Funktionen (Schadenbeschreibung aus Fotos, Gutachtenentwurf, Dokument-OCR, Fahrzeugschein-Auslesen) sind standardmäßig deaktiviert. Erst wenn ein Büro-Administrator sie unter Einstellungen → KI & Datenschutz aktiviert, werden Inhalte an einen konfigurierten KI-Anbieter übermittelt.

Ohne aktivierte KI-Funktionen erfolgt kein Transfer von Schadenfotos, Gutachtentexten oder Dokumenten an KI-Dienste.

Standard-Anbieter: Microsoft Azure OpenAI in einer europäischen Rechenregion (typisch West Europe). Die Verarbeitung erfolgt im Rahmen der Microsoft-Produktdatenschutz- und Auftragsverarbeitungsbedingungen — ohne Drittlandtransfer, solange das Deployment in der EU betrieben wird. Welcher Anbieter aktiv ist, sehen Sie unter Einstellungen → KI & Datenschutz.

Alternativ kann der Betreiber OpenAI (USA, mit Standardvertragsklauseln) oder Mistral AI (EU) konfigurieren. KI-Ergebnisse sind Entwürfe und bedürfen Ihrer fachlichen Prüfung.

17. Pflicht zur Bereitstellung

Die Bereitstellung personenbezogener Daten ist für Vertragsschluss und Nutzung des Dienstes erforderlich. Ohne diese Daten können wir den Dienst nicht bereitstellen.

18. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Dienst oder Subprozessoren ändern. Die aktuelle Fassung ist unter /datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Büros per E-Mail oder Hinweis in der Anwendung.

Stand: Juli 2026 · Impressum · Auftragsverarbeitung · AGB