Teslita
← Tilbake til Teslita

Personvernerklæring

Hvordan vi håndterer personopplysningene dine — i klart språk.

Denne oversettelsen tilbys kun som en hjelp. Kun den engelske originalversjonen er juridisk bindende.
Teslita kobler seg til Tesla-kontoen din slik at du kan se turer, lading og batterihelse på ett sted. For å gjøre det må vi samle inn noen data om deg og bilen din. Denne siden forklarer hva, hvorfor og hvor lenge — og hva du kan be oss om å gjøre med det. Er noe uklart, send e-post til hello@teslita.com.

Du kan når som helst laste ned en komplett ZIP med alt vi har om deg fra Innstillinger → Data og personvern i appen — uten e-post (detaljer).

1. Hvem vi er

Teslita drives av:

Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Tyskland
E-post: hello@teslita.com
Daglig leder: Steffan Sondermark
Foretaksregister: HRB 13681 FL (Amtsgericht Flensburg)
MVA: DE325207556

Etter EUs personvernforordning (GDPR) og den tyske BDSG er Casora GmbH behandlingsansvarlig for personopplysningene som er beskrevet på denne siden.

Vi har ikke utnevnt et personvernombud fordi vi ligger under den lovpålagte terskelen. Personvernkontakten vår når du på adressen ovenfor.

2. Hva vi samler inn

Vi prøver å samle inn så lite som mulig. Her er alt vi lagrer, gruppert etter formål.

2.1 Kontodata

  • E-post — for innlogging og kontakt.
  • Visningsnavn — synlig i appen; du velger.
  • Passord (hashet) — aldri i klartekst; bcrypt.
  • URL til profilbilde — bare hvis sosial pålogging gir en.
  • Innstillinger — språk, tema, enheter (km/mi, °C/°F, kWh-pris, valuta, land, tidssone).
  • Kontostatus — opprettet-tidspunkt, om onboarding er fullført.

2.2 Kjøretøy- og turdata (fra Tesla)

  • Kjøretøyidentifikasjon — VIN, modell, farge, navn.
  • Live-status — batterinivå, ladestatus, gir, hastighet, kilometerteller, GPS.
  • Turer — tid, sted, rutepunkter, distanse, energi, toppfart.
  • Ladeøkter — sted, tid, energi, kostnad, ladertype, effekt per minutt.
  • Batterihelse — spenninger, temperaturer, balanse, dekktrykk.
  • Metadata du fyller inn — turformål, sjåfør, registreringsnummer, partner, notater — bare hvis du fyller ut.
Posisjon er sensitivt. Teslita registrerer nødvendigvis hvor bilen din kjører og lader. Disse dataene blir i kontoen din, selges ikke og brukes ikke til reklame. De deles bare med databehandlerne i punkt 5 i den utstrekning det er nødvendig.

2.3 Tekniske data

  • Øktoppføring — ID, IP, User-Agent ved innlogging.
  • Serverlogger — stier, statuskoder, IP-adresser.
  • Feillogger — minimum nødvendig for feilsøking.

2.4 Analysedata (besøk på teslita.com)

  • URL, språk, henvisende domene, enhetstype, nettleser, OS.
  • UTM-parametre og Google Ads klikk-ID hvis til stede.
  • En daglig roterende besøkshash — SHA-256 av IP+User-Agent som tilbakestilles ved UTC-midnatt.
  • Anonyme hendelser: rulledybde, klikk, skjemainnsending/avbrudd, oppholdstid.

2.5 E-post & støtte

Skriver du til oss, beholder vi e-posten for å kunne svare og finne tilbake.

3. Hvorfor (rettslig grunnlag)

  • Drive tjenesten — konto, kjøretøy, turer, lading, batteri. Grunnlag: avtale (art. 6.1.b).
  • Holde tjenesten sikker — økter, logger, anti-bot. Grunnlag: berettiget interesse (art. 6.1.f).
  • Rettslige forpliktelser — oppbevaring av fakturaer av skattegrunner. Grunnlag: rettslig forpliktelse (art. 6.1.c).
  • Forbedre produktet — førsteparts analyse. Grunnlag: berettiget interesse. Kan protesteres; se punkt 9.
  • Sende transaksjonell e-post. Grunnlag: avtale.

4. Hvor lenge

  • Kontodata — så lenge kontoen finnes.
  • Kjøretøy, turer, lading, batteri — så lenge kontoen finnes; du kan eksportere/slette.
  • Økter — rullerende 90-dagers utløp.
  • Server- og feillogger — opptil 30 dager.
  • Sidevisninger og analysehendelser — opptil 24 måneder i identifiserbar form.
  • Ladningsfakturaer — lovpålagt skatteperiode (opptil 10 år etter § 147 AO).
  • Støtte-e-post — opptil 3 år etter siste kontakt.

Når du sletter kontoen, fjerner vi data umiddelbart, unntatt der loven krever oppbevaring. Sikkerhetskopier overskrives i 30-dagers syklus.

5. Hvem vi deler det med

DatabehandlerHva de mottarHva de gjørHvor
Amazon Web Services EMEA SARLAlt (hosting)Hoster app og databaseFrankfurt (EU)
Postmark (ActiveCampaign LLC)E-post og innholdSender transaksjonell e-postUSA (SCC)
Cloudflare, Inc.IP, fingeravtrykk ved registreringAnti-bot CAPTCHA (Turnstile)EU edge / USA (SCC)
Tesla, Inc.OAuth-forespørsler, kjøretøykommandoerKilden til all kjøretøydataUSA (egen policy)

Databehandleravtaler (art. 28 GDPR) er på plass der det kreves.

6. Informasjonskapsler & lagring på enheten din

  • Øktscookie (sid) — strengt nødvendig (TTDSG § 25(2)).
  • Admin-cookie (admin_sid) — bare for administratorer.
  • Lokal lagring (lang, teslita.lastEmail) — husker språk og e-post.
  • Cloudflare Turnstile — kan skrive kortvarig lagring.

Vi bruker ingen reklame-, analyse- eller tredjeparts sporings-cookies.

7. Koble til Tesla-kontoen din

  • Du logger inn direkte hos Tesla — vi ser aldri Tesla-passordet ditt.
  • Tesla gir oss et access token og et refresh token. Lagres kryptert.
  • Vi leser kjøretøydata og (med tillatelse) sender kommandoer som klima eller ladestyring.
  • Du kan trekke tilgangen når som helst i Tesla-innstillinger eller ved å slette Teslita-kontoen.

Teslas personvernerklæring: tesla.com/legal/privacy.

8. Internasjonale overføringer

Serverne står i Tyskland; det meste blir i EU. Postmark og Cloudflare opererer i USA — vi støtter oss på EU-USA Data Privacy Framework og/eller standardklausuler (art. 46 GDPR).

Tesla, Inc. er i USA. Ved å koble til godkjenner du flyten.

9. Rettighetene dine under GDPR

  • Innsyn (art. 15).
  • Retting (art. 16).
  • Sletting (art. 17).
  • Begrensning (art. 18).
  • Dataportabilitet (art. 20).
  • Innsigelse (art. 21) — mot analytics.
  • Trekke samtykke.
  • Klage til myndigheten i landet ditt eller vår: ULD Schleswig-Holstein.
Selvbetjent eksport. Logg inn og gå til Innstillinger → Data og personvern → Eksporter dataene mine. Vi forbereder en ZIP og sender deg e-post. Lenken er gyldig i 48 timer.

10. Sikkerhet

  • HTTPS overalt; HSTS aktivert.
  • Bcrypt (cost 12).
  • OAuth-tokens kryptert i ro.
  • Korte økter med rullerende utløp.
  • Rate limiting på autentisering.
  • Anti-bot ved registrering (Cloudflare Turnstile).
  • Regelmessige oppdateringer.

Mistenker du kompromittering? Bytt passord og send e-post til hello@teslita.com.

11. Barn

Teslita retter seg ikke mot barn under 16 år. Mistenker du at et barn har registrert seg, send e-post for sletting.

12. Endringer

Ved vesentlige endringer oppdaterer vi datoen og varsler via e-post eller in-app før endringen trer i kraft.

13. Kontakt & klager

Personvern: hello@teslita.com eller post til adressen i punkt 1. Tilsynsmyndighet: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.