개인정보 처리방침
개인정보를 어떻게 처리하는지 — 알기 쉬운 표현으로.
당사가 보유한 모든 데이터를 담은 ZIP 파일은 앱의 설정 → 데이터 및 개인정보에서 언제든 다운로드할 수 있습니다 — 메일 불필요 (자세히).
1. 당사 소개
Teslita는 다음에 의해 운영됩니다:
Casora GmbH
Twedter Strandweg 33
24944 Flensburg, 독일
이메일: hello@teslita.com
대표이사: Steffan Sondermark
상업등기부: HRB 13681 FL (Amtsgericht Flensburg)
부가가치세 번호: DE325207556
EU 일반 데이터 보호 규정(GDPR) 및 독일 연방 데이터 보호법(BDSG)상, Casora GmbH는 본 페이지에 기재된 개인정보의 컨트롤러입니다.
당사는 법정 기준 미달로 데이터 보호 책임자(DPO)를 지정하지 않았습니다. 개인정보 담당자는 위 주소로 연락 가능합니다.
2. 수집 항목
Teslita 운영에 필요한 최소한만 수집하려고 합니다. 목적별로 정리한 전체 목록입니다.
2.1 계정 정보
- 이메일 주소 — 로그인 및 계정 관련 연락.
- 표시 이름 — 앱에 표시; 직접 선택.
- 비밀번호(해시) — 평문 저장 안 함; bcrypt 사용.
- 프로필 사진 URL — 소셜 로그인이 제공한 경우만.
- 환경 설정 — 언어, 테마, 단위(km/mi, °C/°F, kWh 가격, 통화, 국가, 시간대).
- 계정 상태 — 생성 시각, 온보딩 완료 여부.
2.2 차량 및 주행 데이터(Tesla로부터)
- 차량 식별 — VIN, 모델, 색상, 차량 이름.
- 실시간 상태 — 배터리 잔량, 충전 상태, 기어, 속도, 주행거리, GPS 좌표.
- 주행 — 시작/종료 시각, 위치, 경로 포인트, 거리, 에너지, 최고 속도.
- 충전 세션 — 위치, 시각, 충전량, 비용, 충전기 종류, 분당 전력 샘플.
- 배터리 건강 — 팩 전압, 온도, 균형, 타이어 공기압.
- 직접 입력하는 메타데이터 — 주행 목적(개인/업무), 운전자 이름, 번호판, 거래처, 메모 — 입력 시에만.
2.3 기술 데이터
- 세션 기록 — 로그인 시 세션 ID, IP, User-Agent를 저장. 로그인 유지 및 세션 탈취 탐지용.
- 서버 로그 — 경로, 상태 코드, IP. 보안 및 디버깅용.
- 오류 로그 — 오류 수정에 필요한 최소 정보.
2.4 분석 데이터(teslita.com 방문 관련)
- URL, 언어, 참조 도메인, 디바이스 클래스, 브라우저, OS.
- UTM 파라미터 및 Google Ads 클릭 ID(있는 경우).
- 매일 회전하는 방문자 해시 — IP+User-Agent의 SHA-256, UTC 자정마다 재설정. 일자 간 추적을 구조적으로 차단.
- 익명 상호작용 이벤트: 스크롤 깊이, 클릭, 폼 제출/이탈, 체류 시간.
2.5 이메일 및 지원
당사에 메일을 보내신 경우, 답신과 향후 조회를 위해 메일을 보관합니다.
3. 수집 이유(법적 근거)
- 가입한 서비스 제공 — 계정, 차량, 주행, 충전, 배터리. 근거: 계약 이행(제6조 1항 (b)).
- 서비스 보안 유지 — 세션, 서버 로그, 봇 방지. 근거: 정당한 이익(제6조 1항 (f)).
- 법적 의무 준수 — 세무 목적의 청구서 보관. 근거: 법적 의무(제6조 1항 (c)).
- 제품 개선 — 1차 분석. 근거: 정당한 이익. 이의 제기 가능; 제 9조 참조.
- 거래 메일 발송. 근거: 계약 이행.
4. 보관 기간
- 계정 정보 — 계정이 존재하는 동안.
- 차량, 주행, 충전, 배터리 — 계정이 존재하는 동안. 내보내기/삭제 가능.
- 세션 — 마지막 요청으로부터 90일 슬라이딩 만료.
- 서버 및 오류 로그 — 최대 30일.
- 페이지뷰 및 분석 이벤트 — 식별 가능 형태로 최대 24개월.
- 충전 청구서 — 법정 세무 보관 기간(독일 § 147 AO에 따라 최대 10년).
- 지원 메일 — 마지막 연락 후 최대 3년.
계정 삭제 시, 법령상 보관이 요구되는 경우를 제외하고 즉시 삭제됩니다. 백업은 30일 회전 주기로 덮어쓰기 됩니다.
7. Tesla 계정 연결
- Tesla에서 직접 로그인합니다 — 당사는 귀하의 Tesla 비밀번호를 보지 않습니다.
- Tesla는 승인된 권한으로 액세스 토큰과 리프레시 토큰을 제공합니다. 암호화하여 저장합니다.
- 이 토큰으로 차량 데이터를 읽고, 허락 시 공조나 충전 제어 등의 명령을 보냅니다.
- 접근 권한은 Tesla 계정 설정, Teslita 앱, 또는 Teslita 계정 삭제로 언제든 철회할 수 있습니다.
Tesla의 자체 개인정보 처리방침: tesla.com/legal/privacy.
8. 국제 데이터 이전
당사 서버는 독일에 있어 데이터 대부분이 EU 내에 머무릅니다. Postmark과 Cloudflare는 미국에서 운영되며, 이전의 법적 근거로 EU-미국 데이터 프라이버시 프레임워크 및/또는 EU 표준 계약 조항(GDPR 제46조)을 활용합니다.
Tesla, Inc.도 미국에 있습니다. Tesla 계정을 연결하면 차량 데이터가 미국 인프라를 통해 흐르는 것에 동의하는 것입니다.
9. GDPR에 따른 귀하의 권리
- 접근권(제15조).
- 정정권(제16조).
- 삭제권(제17조).
- 처리 제한권(제18조).
- 이동권(제20조).
- 이의 제기권(제21조) — 분석에 대한 이의.
- 동의 철회.
- 감독 기관에 진정 — 귀하의 국가 또는 당사 주관 기관: ULD Schleswig-Holstein.
10. 보안
- 모든 곳 HTTPS, HSTS 적용.
- bcrypt 해시(코스트 12).
- OAuth 토큰 휴면 시 암호화.
- 슬라이딩 만료의 짧은 세션.
- 인증 엔드포인트 속도 제한.
- 가입 시 봇 방지(Cloudflare Turnstile).
- 정기적인 보안 업데이트.
계정 침해가 의심되면 비밀번호를 변경하고 hello@teslita.com으로 연락 주세요.
11. 아동
Teslita는 만 16세 미만을 대상으로 하지 않으며, 의도적으로 데이터를 수집하지 않습니다. 아동이 가입했다고 판단되면 메일을 주시면 계정을 삭제하겠습니다.
12. 본 방침 변경
중대한 변경 시 하단의 마지막 갱신 일자를 업데이트하고, 발효 전에 메일이나 인앱 알림으로 공지합니다.
13. 문의 및 불만
개인정보 관련 문의: hello@teslita.com 또는 제 1조의 주소로 우편. 감독 기관: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.