Zurück

Datenschutz

Datenschutzhinweise

Hier erfahren Sie, welche Daten CrashCash für die digitale Schadenmeldung und die beauftragte Rechtsdienstleistung verarbeitet, wofür sie benötigt werden und welche Rechte Sie haben.

Stand 26. September 2026

1. Geltungsbereich

Diese Hinweise gelten, wenn Sie crashcash.de besuchen, einen Verkehrsunfall melden, Gutachten oder andere Unterlagen hochladen, einen persönlichen Bestätigungslink verwenden, mit uns kommunizieren, ein Mandat erteilen oder nach Mandatserteilung den Mandantenbereich nutzen.

CrashCash ist ein Angebot der appcrew GmbH als registrierter Rechtsdienstleister für Inkassodienstleistungen. Die erste Produktversion bearbeitet außergerichtlich reine Kfz-Sachschäden gegenüber Unfallgegnern und deren Kfz-Haftpflichtversicherern.

2. Verantwortlicher und Kontakt

appcrew GmbH
Daimlerstraße 6
76185 Karlsruhe
vertreten durch den Geschäftsführer Aydin Aras
Telefon: 0721 47037334
Fax: 0721 47037335
E-Mail: info@crashcash.de
Schadenunterlagen: schaden@crashcash.de

Ein Datenschutzbeauftragter ist für die appcrew GmbH derzeit nicht benannt.

3. Welche Daten verarbeitet werden

Abhängig vom Kontaktweg und Bearbeitungsstand können insbesondere betroffen sein:

  • Stamm- und Kontaktdaten, beispielsweise Name, Anschrift, E-Mail-Adresse und Telefonnummer,
  • Unfall-, Fahrzeug-, Halter- und Fahrerdaten,
  • Angaben zu Unfallgegnern, Zeugen und sonstigen Beteiligten,
  • Daten zur gegnerischen Haftpflicht- und zu einer Rechtsschutzversicherung,
  • Gutachten, Fotos, Rechnungen, Kostenvoranschläge und sonstige Schadennachweise,
  • Kommunikations-, Mandats-, Vollmachts-, Bestätigungs-, Abrechnungs- und Zahlungsdaten,
  • technische Nutzungs-, Sicherheits-, Prüf- und Verlaufsdaten.

Unfallunterlagen können auch Daten anderer Personen enthalten. Wir beschränken deren Verarbeitung auf das für Prüfung und Durchsetzung der Ansprüche erforderliche Maß.

4. Website und technisch erforderliche Speicherung

Beim Seitenaufruf werden technisch erforderliche Angaben wie IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser und Betriebssystem verarbeitet, um Seiten auszuliefern, Fehler zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb des Angebots.

Analyse-, Werbe- oder Profiling-Dienste sind nicht vorgesehen. Technisch notwendige Sitzungsdaten können Formulare, persönliche Zugänge und den Mandantenbereich schützen. Soweit dafür ein Zugriff auf Ihr Endgerät erforderlich ist, beruht dieser auf § 25 Abs. 2 Nr. 2 TDDDG.

5. Kontakt und digitale Schadenmeldung

Wenn Sie einen Unfall melden, Unterlagen hochladen oder uns kontaktieren, verarbeiten wir Ihre Angaben zur Prüfung der Anfrage, zur Klärung fehlender Informationen und zur Vorbereitung eines möglichen Rechtsdienstleistungsvertrags. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 Buchst. b DSGVO. Sicherheits- und Missbrauchsschutzmaßnahmen können zusätzlich auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen. Die Übermittlung allein begründet noch kein Mandat.

6. Übermittlung durch Kfz-Sachverständige

Ein Kfz-Sachverständiger kann auf Wunsch des Geschädigten Gutachten, Anlagen und Kontaktdaten übermitteln. Wir verarbeiten diese Daten, um den Kontaktwunsch zu prüfen und dem Geschädigten einen persönlichen Zugang zur Bestätigung oder Ergänzung anzubieten. Der Geschädigte erhält die nach Art. 14 DSGVO erforderlichen Informationen spätestens mit unserer ersten Kontaktaufnahme.

7. Abgrenzung von Personenschäden

CrashCash bearbeitet in der ersten Produktversion nur Kfz-Sachschäden. Deshalb kann abgefragt werden, ob Hinweise auf einen Personenschaden bestehen. Einzelheiten zu Verletzungen oder Behandlungen werden dabei nicht verlangt. Eine positive Angabe führt zu einer persönlichen Prüfung und nicht zu einer automatischen Entscheidung.

Enthalten Unterlagen ausnahmsweise Gesundheitsdaten, werden sie nur verarbeitet, soweit dies für die Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Rechtsgrundlage ist Art. 9 Abs. 2 Buchst. f DSGVO in Verbindung mit Art. 6 Abs. 1 Buchst. b oder f DSGVO.

8. Mandat und Rechtsdienstleistung

Nach Vertragsschluss verarbeiten wir die erforderlichen Daten zur außergerichtlichen Prüfung, Bezifferung, Geltendmachung und Abrechnung der Kfz-Sachschadenansprüche. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Gesetzliche Pflichten beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Die Dokumentation ordnungsgemäßer Bearbeitung und die Abwehr eigener Ansprüche können auf Art. 6 Abs. 1 Buchst. f DSGVO gestützt werden.

9. Empfänger

Daten erhalten nur Stellen, deren Mitwirkung für den jeweiligen Zweck erforderlich ist. Dazu können gehören:

  • Unfallgegner, Fahrzeughalter und deren Kfz-Haftpflichtversicherer,
  • eine Rechtsschutzversicherung des Mandanten,
  • Sachverständige, Werkstätten, Mietwagen-, Abschlepp- und weitere beteiligte Dienstleister,
  • weisungsgebundene Hosting-, Speicher-, E-Mail-, Signatur-, Support- und IT-Dienstleister,
  • Steuerberater, Banken, Abrechnungsdienstleister, Behörden, Aufsichtsstellen und Gerichte.

10. Kommunikation

Kommunikationsdaten werden zur Bearbeitung der Anfrage oder des Mandats verarbeitet. Der gemeinsame Schaden-Eingang lautet schaden@crashcash.de und wird über IONOS betrieben. Normale E-Mails sind üblicherweise transportverschlüsselt, aber nicht zwingend Ende-zu-Ende verschlüsselt. Für besonders schutzbedürftige Unterlagen soll vorrangig der gesicherte Mandantenbereich verwendet werden.

11. KI-gestützte Dokumentenanalyse

CrashCash nutzt Microsoft Foundry mit Azure OpenAI, um eingereichte Kfz-Schadenunterlagen zu klassifizieren und daraus Tatsachen strukturiert auszulesen. Vertraglicher Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Microsoft verarbeitet die Daten auf Grundlage der für das Azure-Abonnement geltenden Vertrags- und Datenschutzbedingungen als technischer Dienstleister.

Die Bereitstellung ist als EU Data Zone eingerichtet. Eingaben und Ergebnisse werden innerhalb der Europäischen Union verarbeitet. CrashCash fordert keine Speicherung eines Antwortverlaufs an. Die Daten werden OpenAI nicht bereitgestellt und ohne ausdrückliche Erlaubnis weder zum Training generativer Basismodelle noch zur Verbesserung von Microsoft- oder Drittprodukten verwendet.

Microsoft prüft Eingaben und Ausgaben automatisiert auf Anzeichen missbräuchlicher Nutzung. Nur wenn solche Anzeichen erkannt werden, kann eine Stichprobe in einem je Azure-Ressource getrennten Speicher für eine zusätzliche Prüfung abgelegt werden. Bei einer Bereitstellung im Europäischen Wirtschaftsraum erfolgt eine mögliche menschliche Prüfung durch besonders autorisierte Microsoft-Mitarbeiter im Europäischen Wirtschaftsraum. Diese Verarbeitung erfolgt innerhalb der Microsoft-Azure-Dienstgrenze.

Die Auslesung ist immer nur ein Vorschlag. Befugte Mitarbeiter prüfen und berichtigen die Fundstellen. Kein Schreiben und keine rechtlich oder finanziell erhebliche Entscheidung wird allein aufgrund eines KI-Ergebnisses freigegeben. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

12. Auftragsverarbeiter und Drittstaaten

Technische Dienstleister werden nach Art. 28 DSGVO verpflichtet, soweit sie Daten weisungsgebunden verarbeiten. Für Microsoft gelten insbesondere der Microsoft-Kundenvertrag, die Microsoft Product Terms und das Microsoft Products and Services Data Protection Addendum. Soweit ein Dienstleister Daten außerhalb von EU und EWR verarbeitet, setzen wir die gesetzlichen Übermittlungsinstrumente und erforderlichen zusätzlichen Schutzmaßnahmen ein.

13. Speicherdauer

Vorabkontakt ohne Mandat

Kommt kein Mandat zustande, werden Kontaktdaten und hochgeladene Unterlagen grundsätzlich 30 Tage nach Eingang gelöscht, sofern keine dokumentierte Rechtsgrundlage eine längere Speicherung verlangt.

Mandatsdaten

Mandats- und Falldaten werden für die Bearbeitungsdauer gespeichert und danach gelöscht oder gesperrt, sobald gesetzliche Aufbewahrungspflichten, Verjährungsfristen, Nachweisinteressen oder laufende Rechtsstreitigkeiten nicht mehr entgegenstehen.

Technische und KI-bezogene Daten

Technische Protokolle werden nur für die dem Sicherheitszweck angemessene Zeit aufbewahrt. CrashCash speichert bei der Azure-Anfrage keinen Gesprächsverlauf. Für eine bei Missbrauchsindikatoren mögliche Microsoft-Speicherung gelten die vertraglichen Löschregeln von Microsoft. Sicherungskopien werden nach dem festgelegten Sicherungszyklus überschrieben oder gelöscht.

14. Ihre Rechte

Sie haben nach den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können einer auf Art. 6 Abs. 1 Buchst. e oder f DSGVO beruhenden Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen und eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an die unter Ziffer 2 genannten Kontaktdaten.

15. Beschwerderecht

Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35, 70191 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
www.baden-wuerttemberg.datenschutz.de

16. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbezogene Zugriffsrechte, persönliche Mitarbeiteranmeldung, Schadsoftwareprüfung, Protokollierung sicherheitsrelevanter Vorgänge, Datensicherung, Löschroutinen und die regelmäßige Kontrolle der eingesetzten Dienste.

17. Änderungen dieser Hinweise

Wir aktualisieren diese Hinweise, wenn sich Angebot, Technik, Dienstleister oder Rechtslage ändern. Maßgeblich ist die jeweils unter crashcash.de/datenschutz veröffentlichte Fassung.