Teslita
← Voltar ao Teslita

Política de privacidade

Como lidamos com os seus dados pessoais — em linguagem clara.

Esta tradução é fornecida apenas por conveniência. A única versão juridicamente vinculativa é a versão original em inglês.
A Teslita liga-se à sua conta Tesla para mostrar viagens, carregamentos e saúde da bateria num só sítio. Para isso, precisamos de recolher alguns dados sobre si e o seu carro. Esta página explica o quê, porquê e durante quanto tempo — e o que pode pedir. Em caso de dúvida, escreva para hello@teslita.com.

Pode transferir um ZIP completo de tudo o que guardamos sobre si a qualquer momento em Definições → Dados e privacidade na app — sem e-mail (detalhes).

1. Quem somos

A Teslita é operada por:

Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Alemanha
E-mail: hello@teslita.com
Gerente: Steffan Sondermark
Registo comercial: HRB 13681 FL (Amtsgericht Flensburg)
NIF: DE325207556

Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD) e da Lei Federal de Proteção de Dados alemã (BDSG), a Casora GmbH é o responsável pelo tratamento dos dados pessoais descritos nesta página.

Não nomeámos um Encarregado da Proteção de Dados por estarmos abaixo do limiar legal. Pode contactar o nosso responsável pela privacidade no endereço acima.

2. O que recolhemos

Tentamos recolher o mínimo. Eis tudo o que guardamos, agrupado por finalidade.

2.1 Dados de conta

  • E-mail — para iniciar sessão e contactá-lo sobre a sua conta.
  • Nome de utilizador — visível na app; escolhido por si.
  • Palavra-passe (com hash) — nunca em texto legível; usamos bcrypt.
  • URL de imagem de perfil — apenas se o login social a fornecer.
  • Preferências — idioma, tema, unidades (km/mi, °C/°F, preço kWh, moeda, país, fuso horário).
  • Estado da conta — data de criação, conclusão da configuração inicial.

2.2 Dados do veículo e viagens (da Tesla)

Após ligar a sua conta Tesla, recebemos e guardamos:

  • Identificação — VIN, modelo, cor, nome do carro.
  • Estado em direto — nível de bateria, estado de carga, mudança, velocidade, conta-quilómetros, coordenadas GPS.
  • Viagens — horas e locais de início/fim, pontos da rota, distância, energia, velocidade máxima.
  • Sessões de carga — local, horas, energia, custo, tipo de carregador, amostras de potência por minuto.
  • Saúde da bateria — tensões, temperaturas, equilíbrio, pressões dos pneus.
  • Metadados que escreve — finalidade (privado/empresa), nome do condutor, matrícula, parceiro, notas — só se preencher.
A localização é sensível. A Teslita regista necessariamente onde o seu carro circula e carrega. Esses dados ficam na sua conta, não são vendidos nem usados para publicidade. Só são partilhados com os subcontratantes da secção 5 quando necessário.

2.3 Dados técnicos

  • Sessão — ID, IP e User-Agent ao iniciar sessão. Para mantê-lo ligado e detetar sequestros.
  • Logs do servidor — rotas, códigos, IPs.
  • Logs de erro — o necessário para diagnosticar.

2.4 Dados analíticos (visitas a teslita.com)

  • URL, idioma, domínio referenciador, tipo de dispositivo, browser, SO.
  • Parâmetros UTM e clique do Google Ads, se presentes.
  • Um hash de visitante rotativo diário — SHA-256 de IP+User-Agent, reposto à meia-noite UTC.
  • Eventos anónimos: profundidade de scroll, cliques, envios/abandonos de formulários, duração.

2.5 E-mail e suporte

Se nos escrever, mantemos a mensagem para responder e consultar mais tarde.

3. Porquê (base jurídica)

O artigo 6.º do RGPD exige sempre uma base. As nossas:

  • Prestar o serviço — conta, veículo, viagens, carga, bateria. Base: execução do contrato (art. 6.º, n.º 1, al. b).
  • Manter o serviço seguro — sessões, logs, anti-bot. Base: interesse legítimo (al. f).
  • Cumprir obrigações legais — conservação fiscal de faturas. Base: obrigação legal (al. c).
  • Melhorar o produto — analítica primária. Base: interesse legítimo (al. f). Pode opor-se; ver secção 9.
  • Enviar e-mails transacionais. Base: execução do contrato.

4. Durante quanto tempo

  • Dados de conta — enquanto a conta existir.
  • Veículo, viagens, carga, bateria — enquanto a conta existir; pode exportar/eliminar.
  • Sessões — expiração rotativa de 90 dias.
  • Logs do servidor e de erro — até 30 dias.
  • Páginas e eventos analíticos — até 24 meses.
  • Faturas de carga — prazo fiscal aplicável (até 10 anos pelo § 147 AO alemão).
  • E-mails de suporte — até 3 anos após o último contacto.

Ao eliminar a conta, apagamos os dados de imediato (exceto onde a lei obrigue à conservação). Os backups são reescritos num ciclo rotativo de 30 dias.

5. Com quem partilhamos

Não vendemos os seus dados. Não os partilhamos para publicidade.

SubcontratanteO que recebemO que fazemOnde
Amazon Web Services EMEA SARLTudo (alojamento)Aloja a aplicação e a base de dadosFrankfurt, Alemanha (UE)
Postmark (ActiveCampaign LLC)E-mail e conteúdoEnvia e-mails transacionaisEUA (CCT)
Cloudflare, Inc.IP, fingerprint no registoCAPTCHA anti-bot (Turnstile)Edge UE / EUA (CCT)
Tesla, Inc.Pedidos OAuth, comandosOrigem dos dados do veículoEUA (política própria)

Temos contratos de subcontratação (art. 28.º RGPD) quando exigido.

6. Cookies e armazenamento no seu dispositivo

  • Cookie de sessão (sid) — estritamente necessária (TTDSG § 25(2)).
  • Cookie de admin (admin_sid) — só para administradores.
  • Local storage (lang, teslita.lastEmail) — lembra o idioma e o e-mail.
  • Cloudflare Turnstile — pode escrever armazenamento de curta duração.

Não usamos cookies publicitárias, analíticas ou de rastreio de terceiros.

7. Ligar a sua conta Tesla

  • Inicia sessão diretamente na Tesla — nunca vemos a sua palavra-passe.
  • A Tesla dá-nos um token de acesso e um token de atualização com as permissões aprovadas. Cifrados em repouso.
  • Lemos dados do veículo e (com permissão) enviamos comandos como climatização ou carga.
  • Pode revogar a qualquer momento nos parâmetros Tesla ou eliminando a sua conta Teslita.

Política da Tesla: tesla.com/legal/privacy.

8. Transferências internacionais

Servidores na Alemanha; o grosso fica na UE. Postmark e Cloudflare operam nos EUA — baseamo-nos no Quadro de Privacidade UE-EUA e/ou nas Cláusulas Contratuais Tipo (art. 46.º).

Tesla, Inc. está nos EUA. Ao ligar a sua conta aceita esse fluxo.

9. Os seus direitos ao abrigo do RGPD

  • Acesso (art. 15.º) — pedir e obter cópia.
  • Retificação (art. 16.º) — corrigir.
  • Apagamento (art. 17.º) — eliminação da conta.
  • Limitação (art. 18.º).
  • Portabilidade (art. 20.º).
  • Oposição (art. 21.º) — à analítica.
  • Retirar consentimento.
  • Reclamação à autoridade do seu país ou à nossa: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD).
Exportação de autosserviço. Não precisa de nos escrever — inicie sessão e vá a Definições → Dados e privacidade → Exportar os meus dados. Preparamos um ZIP e avisamo-lo por e-mail. Link válido durante 48 horas.

10. Segurança

  • HTTPS em todo o lado; HSTS aplicado.
  • Bcrypt (custo 12).
  • Tokens OAuth cifrados.
  • Sessões curtas com expiração rotativa.
  • Limitação de débito na autenticação.
  • Anti-bot no registo (Cloudflare Turnstile).
  • Atualizações regulares.

Em caso de suspeita de comprometimento, mude a palavra-passe e escreva para hello@teslita.com.

11. Crianças

A Teslita não se dirige a menores de 16 anos. Se um menor se registou, escreva-nos para apagar a conta.

12. Alterações a esta política

Em alterações materiais, atualizamos a data e avisamos por e-mail/notificação.

13. Contacto e reclamações

Privacidade: hello@teslita.com ou correio postal para a morada da secção 1. Autoridade de controlo: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.