Personvernerklæring
Hvordan vi håndterer personopplysningene dine — i klart språk.
Du kan når som helst laste ned en komplett ZIP med alt vi har om deg fra Innstillinger → Data og personvern i appen — uten e-post (detaljer).
1. Hvem vi er
Teslita drives av:
Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Tyskland
E-post: hello@teslita.com
Daglig leder: Steffan Sondermark
Foretaksregister: HRB 13681 FL (Amtsgericht Flensburg)
MVA: DE325207556
Etter EUs personvernforordning (GDPR) og den tyske BDSG er Casora GmbH behandlingsansvarlig for personopplysningene som er beskrevet på denne siden.
Vi har ikke utnevnt et personvernombud fordi vi ligger under den lovpålagte terskelen. Personvernkontakten vår når du på adressen ovenfor.
2. Hva vi samler inn
Vi prøver å samle inn så lite som mulig. Her er alt vi lagrer, gruppert etter formål.
2.1 Kontodata
- E-post — for innlogging og kontakt.
- Visningsnavn — synlig i appen; du velger.
- Passord (hashet) — aldri i klartekst; bcrypt.
- URL til profilbilde — bare hvis sosial pålogging gir en.
- Innstillinger — språk, tema, enheter (km/mi, °C/°F, kWh-pris, valuta, land, tidssone).
- Kontostatus — opprettet-tidspunkt, om onboarding er fullført.
2.2 Kjøretøy- og turdata (fra Tesla)
- Kjøretøyidentifikasjon — VIN, modell, farge, navn.
- Live-status — batterinivå, ladestatus, gir, hastighet, kilometerteller, GPS.
- Turer — tid, sted, rutepunkter, distanse, energi, toppfart.
- Ladeøkter — sted, tid, energi, kostnad, ladertype, effekt per minutt.
- Batterihelse — spenninger, temperaturer, balanse, dekktrykk.
- Metadata du fyller inn — turformål, sjåfør, registreringsnummer, partner, notater — bare hvis du fyller ut.
2.3 Tekniske data
- Øktoppføring — ID, IP, User-Agent ved innlogging.
- Serverlogger — stier, statuskoder, IP-adresser.
- Feillogger — minimum nødvendig for feilsøking.
2.4 Analysedata (besøk på teslita.com)
- URL, språk, henvisende domene, enhetstype, nettleser, OS.
- UTM-parametre og Google Ads klikk-ID hvis til stede.
- En daglig roterende besøkshash — SHA-256 av IP+User-Agent som tilbakestilles ved UTC-midnatt.
- Anonyme hendelser: rulledybde, klikk, skjemainnsending/avbrudd, oppholdstid.
2.5 E-post & støtte
Skriver du til oss, beholder vi e-posten for å kunne svare og finne tilbake.
3. Hvorfor (rettslig grunnlag)
- Drive tjenesten — konto, kjøretøy, turer, lading, batteri. Grunnlag: avtale (art. 6.1.b).
- Holde tjenesten sikker — økter, logger, anti-bot. Grunnlag: berettiget interesse (art. 6.1.f).
- Rettslige forpliktelser — oppbevaring av fakturaer av skattegrunner. Grunnlag: rettslig forpliktelse (art. 6.1.c).
- Forbedre produktet — førsteparts analyse. Grunnlag: berettiget interesse. Kan protesteres; se punkt 9.
- Sende transaksjonell e-post. Grunnlag: avtale.
4. Hvor lenge
- Kontodata — så lenge kontoen finnes.
- Kjøretøy, turer, lading, batteri — så lenge kontoen finnes; du kan eksportere/slette.
- Økter — rullerende 90-dagers utløp.
- Server- og feillogger — opptil 30 dager.
- Sidevisninger og analysehendelser — opptil 24 måneder i identifiserbar form.
- Ladningsfakturaer — lovpålagt skatteperiode (opptil 10 år etter § 147 AO).
- Støtte-e-post — opptil 3 år etter siste kontakt.
Når du sletter kontoen, fjerner vi data umiddelbart, unntatt der loven krever oppbevaring. Sikkerhetskopier overskrives i 30-dagers syklus.
7. Koble til Tesla-kontoen din
- Du logger inn direkte hos Tesla — vi ser aldri Tesla-passordet ditt.
- Tesla gir oss et access token og et refresh token. Lagres kryptert.
- Vi leser kjøretøydata og (med tillatelse) sender kommandoer som klima eller ladestyring.
- Du kan trekke tilgangen når som helst i Tesla-innstillinger eller ved å slette Teslita-kontoen.
Teslas personvernerklæring: tesla.com/legal/privacy.
8. Internasjonale overføringer
Serverne står i Tyskland; det meste blir i EU. Postmark og Cloudflare opererer i USA — vi støtter oss på EU-USA Data Privacy Framework og/eller standardklausuler (art. 46 GDPR).
Tesla, Inc. er i USA. Ved å koble til godkjenner du flyten.
9. Rettighetene dine under GDPR
- Innsyn (art. 15).
- Retting (art. 16).
- Sletting (art. 17).
- Begrensning (art. 18).
- Dataportabilitet (art. 20).
- Innsigelse (art. 21) — mot analytics.
- Trekke samtykke.
- Klage til myndigheten i landet ditt eller vår: ULD Schleswig-Holstein.
10. Sikkerhet
- HTTPS overalt; HSTS aktivert.
- Bcrypt (cost 12).
- OAuth-tokens kryptert i ro.
- Korte økter med rullerende utløp.
- Rate limiting på autentisering.
- Anti-bot ved registrering (Cloudflare Turnstile).
- Regelmessige oppdateringer.
Mistenker du kompromittering? Bytt passord og send e-post til hello@teslita.com.
11. Barn
Teslita retter seg ikke mot barn under 16 år. Mistenker du at et barn har registrert seg, send e-post for sletting.
12. Endringer
Ved vesentlige endringer oppdaterer vi datoen og varsler via e-post eller in-app før endringen trer i kraft.
13. Kontakt & klager
Personvern: hello@teslita.com eller post til adressen i punkt 1. Tilsynsmyndighet: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.