Privatlivspolitik
Sådan håndterer vi dine personoplysninger — i klart sprog.
Du kan til enhver tid hente en komplet ZIP med alt, vi har om dig, fra Indstillinger → Data og privatliv i appen — ingen e-mail kræves (detaljer).
1. Hvem vi er
Teslita drives af:
Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Tyskland
E-mail: hello@teslita.com
Direktør: Steffan Sondermark
Handelsregister: HRB 13681 FL (Amtsgericht Flensburg)
Momsnummer: DE325207556
I henhold til EU's databeskyttelsesforordning (GDPR) og den tyske BDSG er Casora GmbH dataansvarlig for de personoplysninger, der er beskrevet på denne side.
Vi har ikke udpeget en databeskyttelsesrådgiver, da vi er under den lovbestemte tærskel. Du kan kontakte vores privatlivskontakt på adressen ovenfor.
2. Hvad vi indsamler
Vi prøver at indsamle så lidt som muligt. Her er alt, grupperet efter formål.
2.1 Kontodata
- E-mail — til login og kontakt.
- Visningsnavn — synlig i appen; du vælger.
- Adgangskode (hashed) — aldrig læselig; bcrypt.
- URL til profilbillede — kun ved socialt login.
- Indstillinger — sprog, tema, enheder (km/mi, °C/°F, kWh-pris, valuta, land, tidszone).
- Kontostatus — oprettet-tidspunkt, om onboarding er færdig.
2.2 Køretøjs- og turdata (fra Tesla)
- Køretøjsidentifikation — VIN, model, farve, navn.
- Live-status — batteriniveau, ladestatus, gear, hastighed, kilometertæller, GPS.
- Ture — tid, sted, rutepunkter, distance, energi, topfart.
- Ladesessioner — sted, tid, energi, omkostning, ladertype, effekt pr. minut.
- Batterihelbred — spændinger, temperaturer, balance, dæktryk.
- Metadata du selv skriver — turformål, fører, registreringsnummer, partner, noter — kun hvis du udfylder.
2.3 Tekniske data
- Sessionspost — ID, IP, User-Agent ved login.
- Serverlogs — stier, statuskoder, IP'er.
- Fejllogs — minimum til fejlfinding.
2.4 Analysedata (besøg på teslita.com)
- URL, sprog, henvisende domæne, enhedstype, browser, OS.
- UTM og Google Ads klik-ID hvis til stede.
- Et dagligt roterende besøgs-hash — SHA-256 af IP+User-Agent som nulstilles ved UTC-midnat.
- Anonyme hændelser: scrolldybde, klik, formularindsendelse/afbrydelse, opholdstid.
2.5 E-mail og support
Skriver du til os, beholder vi e-mailen for at kunne svare og finde tilbage.
3. Hvorfor (retsgrundlag)
- At drive tjenesten — konto, køretøj, ture, ladning, batteri. Grundlag: aftale (art. 6.1.b).
- Holde tjenesten sikker — sessioner, logs, anti-bot. Grundlag: legitim interesse (art. 6.1.f).
- Lovgivningsmæssige forpligtelser — opbevaring af fakturaer. Grundlag: retlig forpligtelse (art. 6.1.c).
- Forbedre produktet — førsteparts analyse. Grundlag: legitim interesse. Du kan gøre indsigelse; se afsnit 9.
- Sende transaktionel e-mail. Grundlag: aftale.
4. Hvor længe
- Kontodata — så længe kontoen findes.
- Køretøj, ture, ladning, batteri — så længe kontoen findes; du kan eksportere/slette.
- Sessioner — rullende 90-dages udløb.
- Server- og fejllogs — op til 30 dage.
- Sidevisninger og analysehændelser — op til 24 måneder i identificerbar form.
- Ladningsfakturaer — lovbestemt skatteperiode (op til 10 år iht. § 147 AO).
- Support-e-mail — op til 3 år efter sidste kontakt.
Ved kontosletning fjernes data straks, undtagen hvor loven kræver opbevaring. Backups overskrives i 30-dages cyklus.
7. Tilslut din Tesla-konto
- Du logger ind direkte hos Tesla — vi ser aldrig dit Tesla-password.
- Tesla giver os et access token og et refresh token. Krypteret lagret.
- Vi læser køretøjsdata og (med tilladelse) sender kommandoer som klima eller ladestyring.
- Du kan til enhver tid trække adgangen tilbage i Tesla-indstillingerne eller ved at slette din Teslita-konto.
Teslas privatlivspolitik: tesla.com/legal/privacy.
8. Internationale overførsler
Serverne står i Tyskland; det meste forbliver i EU. Postmark og Cloudflare opererer i USA — vi støtter os på EU-USA Data Privacy Framework og/eller standardkontraktbestemmelser (art. 46 GDPR).
Tesla, Inc. er i USA. Ved at tilslutte godkender du flowet.
9. Dine rettigheder under GDPR
- Indsigt (art. 15).
- Berigtigelse (art. 16).
- Sletning (art. 17).
- Begrænsning (art. 18).
- Dataportabilitet (art. 20).
- Indsigelse (art. 21) — mod analytik.
- Tilbagetrækning af samtykke.
- Klage til myndigheden i dit land eller vores: ULD Schleswig-Holstein.
10. Sikkerhed
- HTTPS overalt; HSTS aktiveret.
- Bcrypt (cost 12).
- OAuth-tokens krypteret i hvile.
- Korte sessioner med rullende udløb.
- Rate limiting på godkendelse.
- Anti-bot ved registrering (Cloudflare Turnstile).
- Regelmæssige opdateringer.
Mistænker du kompromittering? Skift adgangskode og skriv til hello@teslita.com.
11. Børn
Teslita henvender sig ikke til børn under 16. Tror du at et barn har tilmeldt sig, skriv til os.
12. Ændringer
Ved væsentlige ændringer opdaterer vi datoen og giver besked via e-mail eller in-app-meddelelse.
13. Kontakt og klager
Privatliv: hello@teslita.com eller post til adressen i afsnit 1. Tilsynsmyndighed: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.