Privacybeleid
Hoe we met je persoonsgegevens omgaan — in begrijpelijke taal.
Je kunt op elk moment een complete ZIP met al je gegevens downloaden vanuit Instellingen → Gegevens & privacy in de app — geen e-mail nodig (details).
1. Wie we zijn
Teslita wordt geëxploiteerd door:
Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Duitsland
E-mail: hello@teslita.com
Bestuurder: Steffan Sondermark
Handelsregister: HRB 13681 FL (Amtsgericht Flensburg)
Btw-nummer: DE325207556
In de zin van de Algemene Verordening Gegevensbescherming (AVG) en de Duitse Bundesdatenschutzgesetz (BDSG) is Casora GmbH de verwerkingsverantwoordelijke voor de op deze pagina beschreven persoonsgegevens.
We hebben geen Functionaris voor de Gegevensbescherming aangesteld omdat we onder de wettelijke drempel zitten. Onze privacyreferent is bereikbaar op het bovenstaande adres.
2. Wat we verzamelen
We proberen zo min mogelijk te verzamelen. Dit is alles, gegroepeerd per doel.
2.1 Accountgegevens
- E-mailadres — om in te loggen en contact op te nemen.
- Schermnaam — zichtbaar in de app; jij kiest.
- Wachtwoord (gehasht) — nooit leesbaar; bcrypt.
- URL profielfoto — alleen bij sociale login die er een levert.
- Voorkeuren — taal, thema, eenheden (km/mi, °C/°F, kWh-prijs, valuta, land, tijdzone).
- Accountstatus — aanmaakdatum, of de onboarding klaar is.
2.2 Voertuig- en ritgegevens (van Tesla)
- Voertuigidentificatie — VIN, model, kleur, naam.
- Live status — accu, laden, versnelling, snelheid, kilometerstand, GPS.
- Ritten — tijd, locatie, route, afstand, energie, topsnelheid.
- Laadsessies — locatie, tijd, energie, kosten, lader, vermogen per minuut.
- Accugezondheid — spanningen, temperaturen, balans, bandenspanning.
- Door jou ingevoerde metadata — reisdoel, bestuurder, kenteken, partner, notities — alleen als je ze invult.
2.3 Technische gegevens
- Sessie — ID, IP, User-Agent bij het inloggen.
- Serverlogs — paden, statuscodes, IP’s.
- Foutlogs — minimum nodig om te debuggen.
2.4 Analytische gegevens (bezoeken aan teslita.com)
- URL, taal, verwijzende domein, apparaattype, browser, OS.
- UTM en Google Ads click ID indien aanwezig.
- Een dagelijks roterende bezoekers-hash — SHA-256 van IP+User-Agent, gereset om UTC-middernacht.
- Anonieme events: scrolldiepte, klikken, formulierinzending/abandon, verblijfsduur.
2.5 E-mail & support
Als je ons mailt, bewaren we het bericht om te kunnen antwoorden en het later op te zoeken.
3. Waarom (rechtsgrond)
- De dienst leveren — account, voertuig, ritten, laden, accu. Grond: uitvoering overeenkomst (art. 6 lid 1 sub b).
- Beveiliging — sessies, logs, anti-bot. Grond: gerechtvaardigd belang (sub f).
- Wettelijke verplichtingen — fiscale bewaring facturen. Grond: wettelijke plicht (sub c).
- Productverbetering — first-party analytics. Grond: gerechtvaardigd belang. Bezwaar mogelijk; zie sectie 9.
- Transactionele e-mail. Grond: uitvoering overeenkomst.
4. Hoe lang we het bewaren
- Account — zolang het bestaat.
- Voertuig, ritten, laden, accu — zolang het account bestaat.
- Sessies — rolvensterlevensduur 90 dagen.
- Server- en foutlogs — tot 30 dagen.
- Pageviews en events — tot 24 maanden in identificeerbare vorm.
- Laadfacturen — fiscale bewaartermijn (tot 10 jaar volgens § 147 AO).
- Support-e-mails — tot 3 jaar na laatste contact.
Bij accountverwijdering wissen we direct, behalve waar de wet bewaring vereist. Backups worden in een rolcyclus van 30 dagen overschreven.
7. Je Tesla-account koppelen
- Je logt rechtstreeks bij Tesla in — we zien je wachtwoord nooit.
- Tesla geeft ons een access token en een refresh token. Versleuteld opgeslagen.
- We lezen voertuigdata en (met toestemming) sturen we opdrachten zoals klimaatregeling of laadbesturing.
- Toegang intrekken kan in Tesla-instellingen of door je Teslita-account te verwijderen.
Tesla-privacybeleid: tesla.com/legal/privacy.
8. Internationale doorgiften
Onze servers staan in Duitsland; het gros blijft in de EU. Postmark en Cloudflare opereren in de VS — we baseren ons op het EU-VS Data Privacy Framework en/of de standaardcontractbepalingen (art. 46 AVG).
Tesla, Inc. is in de VS gevestigd. Door je account te koppelen accepteer je die gegevensstroom.
9. Je rechten onder de AVG
- Inzage (art. 15).
- Rectificatie (art. 16).
- Wissing (art. 17).
- Beperking (art. 18).
- Overdraagbaarheid (art. 20).
- Bezwaar (art. 21) — tegen analytics.
- Toestemming intrekken.
- Klacht indienen bij je nationale autoriteit of de onze: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD).
10. Beveiliging
- HTTPS overal; HSTS afgedwongen.
- Bcrypt (cost 12).
- OAuth-tokens versleuteld in rust.
- Korte sessies met meeschuivende verloop.
- Rate limiting op authenticatie.
- Anti-bot bij registratie (Cloudflare Turnstile).
- Reguliere updates.
Vermoed je een account-compromittering? Wijzig je wachtwoord en mail hello@teslita.com.
11. Kinderen
Teslita richt zich niet op kinderen onder 16. Mail ons als een kind zich heeft aangemeld zodat we het account kunnen verwijderen.
12. Wijzigingen
Bij materiële wijzigingen werken we de datum bij en informeren we je per e-mail of in-app voordat de wijziging ingaat.
13. Contact & klachten
Privacy: hello@teslita.com of post naar het adres in sectie 1. Toezichthouder: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.