Teslita
← Terug naar Teslita

Privacybeleid

Hoe we met je persoonsgegevens omgaan — in begrijpelijke taal.

Deze vertaling is alleen bedoeld voor het gemak. Alleen de oorspronkelijke Engelse versie is juridisch bindend.
Teslita verbindt met je Tesla-account zodat je ritten, laadbeurten en accugezondheid op één plek kunt zien. Daarvoor verzamelen we beperkte gegevens over jou en je auto. Deze pagina legt uit wat, waarom en hoelang — en wat je ons kunt vragen om hieraan te doen. Als iets onduidelijk is, mail ons via hello@teslita.com.

Je kunt op elk moment een complete ZIP met al je gegevens downloaden vanuit Instellingen → Gegevens & privacy in de app — geen e-mail nodig (details).

1. Wie we zijn

Teslita wordt geëxploiteerd door:

Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Duitsland
E-mail: hello@teslita.com
Bestuurder: Steffan Sondermark
Handelsregister: HRB 13681 FL (Amtsgericht Flensburg)
Btw-nummer: DE325207556

In de zin van de Algemene Verordening Gegevensbescherming (AVG) en de Duitse Bundesdatenschutzgesetz (BDSG) is Casora GmbH de verwerkingsverantwoordelijke voor de op deze pagina beschreven persoonsgegevens.

We hebben geen Functionaris voor de Gegevensbescherming aangesteld omdat we onder de wettelijke drempel zitten. Onze privacyreferent is bereikbaar op het bovenstaande adres.

2. Wat we verzamelen

We proberen zo min mogelijk te verzamelen. Dit is alles, gegroepeerd per doel.

2.1 Accountgegevens

  • E-mailadres — om in te loggen en contact op te nemen.
  • Schermnaam — zichtbaar in de app; jij kiest.
  • Wachtwoord (gehasht) — nooit leesbaar; bcrypt.
  • URL profielfoto — alleen bij sociale login die er een levert.
  • Voorkeuren — taal, thema, eenheden (km/mi, °C/°F, kWh-prijs, valuta, land, tijdzone).
  • Accountstatus — aanmaakdatum, of de onboarding klaar is.

2.2 Voertuig- en ritgegevens (van Tesla)

  • Voertuigidentificatie — VIN, model, kleur, naam.
  • Live status — accu, laden, versnelling, snelheid, kilometerstand, GPS.
  • Ritten — tijd, locatie, route, afstand, energie, topsnelheid.
  • Laadsessies — locatie, tijd, energie, kosten, lader, vermogen per minuut.
  • Accugezondheid — spanningen, temperaturen, balans, bandenspanning.
  • Door jou ingevoerde metadata — reisdoel, bestuurder, kenteken, partner, notities — alleen als je ze invult.
Locatie is gevoelig. Teslita registreert noodgedwongen waar je auto rijdt en laadt. Die data blijft in jouw account, wordt niet verkocht, niet voor advertenties gebruikt, en alleen gedeeld met de in sectie 5 genoemde verwerkers voor zover nodig.

2.3 Technische gegevens

  • Sessie — ID, IP, User-Agent bij het inloggen.
  • Serverlogs — paden, statuscodes, IP’s.
  • Foutlogs — minimum nodig om te debuggen.

2.4 Analytische gegevens (bezoeken aan teslita.com)

  • URL, taal, verwijzende domein, apparaattype, browser, OS.
  • UTM en Google Ads click ID indien aanwezig.
  • Een dagelijks roterende bezoekers-hash — SHA-256 van IP+User-Agent, gereset om UTC-middernacht.
  • Anonieme events: scrolldiepte, klikken, formulierinzending/abandon, verblijfsduur.

2.5 E-mail & support

Als je ons mailt, bewaren we het bericht om te kunnen antwoorden en het later op te zoeken.

3. Waarom (rechtsgrond)

  • De dienst leveren — account, voertuig, ritten, laden, accu. Grond: uitvoering overeenkomst (art. 6 lid 1 sub b).
  • Beveiliging — sessies, logs, anti-bot. Grond: gerechtvaardigd belang (sub f).
  • Wettelijke verplichtingen — fiscale bewaring facturen. Grond: wettelijke plicht (sub c).
  • Productverbetering — first-party analytics. Grond: gerechtvaardigd belang. Bezwaar mogelijk; zie sectie 9.
  • Transactionele e-mail. Grond: uitvoering overeenkomst.

4. Hoe lang we het bewaren

  • Account — zolang het bestaat.
  • Voertuig, ritten, laden, accu — zolang het account bestaat.
  • Sessies — rolvensterlevensduur 90 dagen.
  • Server- en foutlogs — tot 30 dagen.
  • Pageviews en events — tot 24 maanden in identificeerbare vorm.
  • Laadfacturen — fiscale bewaartermijn (tot 10 jaar volgens § 147 AO).
  • Support-e-mails — tot 3 jaar na laatste contact.

Bij accountverwijdering wissen we direct, behalve waar de wet bewaring vereist. Backups worden in een rolcyclus van 30 dagen overschreven.

5. Met wie we het delen

VerwerkerWat ze ontvangenWat ze doenWaar
Amazon Web Services EMEA SARLAlles (hosting)Host applicatie en databaseFrankfurt (EU)
Postmark (ActiveCampaign LLC)E-mail en berichtVerzendt transactionele e-mailsVS (SCC’s)
Cloudflare, Inc.IP, browser-fingerprint bij registratieAnti-bot CAPTCHA (Turnstile)EU edge / VS (SCC’s)
Tesla, Inc.OAuth-verzoeken, voertuigopdrachtenBron van alle voertuigdataVS (eigen privacybeleid)

Verwerkersovereenkomsten (art. 28 AVG) waar nodig. We delen niet voor marketing of analyse met derden.

6. Cookies & opslag op je apparaat

  • Sessiecookie (sid) — strikt noodzakelijk (TTDSG § 25(2)).
  • Admin-cookie (admin_sid) — alleen voor beheerders.
  • Local storage (lang, teslita.lastEmail) — onthoudt taal en e-mail.
  • Cloudflare Turnstile — anti-bot kan tijdelijke opslag schrijven.

We plaatsen geen advertentie-, analytics- of trackingcookies van derden.

7. Je Tesla-account koppelen

  • Je logt rechtstreeks bij Tesla in — we zien je wachtwoord nooit.
  • Tesla geeft ons een access token en een refresh token. Versleuteld opgeslagen.
  • We lezen voertuigdata en (met toestemming) sturen we opdrachten zoals klimaatregeling of laadbesturing.
  • Toegang intrekken kan in Tesla-instellingen of door je Teslita-account te verwijderen.

Tesla-privacybeleid: tesla.com/legal/privacy.

8. Internationale doorgiften

Onze servers staan in Duitsland; het gros blijft in de EU. Postmark en Cloudflare opereren in de VS — we baseren ons op het EU-VS Data Privacy Framework en/of de standaardcontractbepalingen (art. 46 AVG).

Tesla, Inc. is in de VS gevestigd. Door je account te koppelen accepteer je die gegevensstroom.

9. Je rechten onder de AVG

Self-service export. Geen e-mail nodig — log in en ga naar Instellingen → Gegevens & privacy → Mijn gegevens exporteren. We maken een ZIP en sturen je een mail. Link 48 uur geldig.

10. Beveiliging

  • HTTPS overal; HSTS afgedwongen.
  • Bcrypt (cost 12).
  • OAuth-tokens versleuteld in rust.
  • Korte sessies met meeschuivende verloop.
  • Rate limiting op authenticatie.
  • Anti-bot bij registratie (Cloudflare Turnstile).
  • Reguliere updates.

Vermoed je een account-compromittering? Wijzig je wachtwoord en mail hello@teslita.com.

11. Kinderen

Teslita richt zich niet op kinderen onder 16. Mail ons als een kind zich heeft aangemeld zodat we het account kunnen verwijderen.

12. Wijzigingen

Bij materiële wijzigingen werken we de datum bij en informeren we je per e-mail of in-app voordat de wijziging ingaat.

13. Contact & klachten

Privacy: hello@teslita.com of post naar het adres in sectie 1. Toezichthouder: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.