Política de privacidade
Como lidamos com os seus dados pessoais — em linguagem clara.
Pode transferir um ZIP completo de tudo o que guardamos sobre si a qualquer momento em Definições → Dados e privacidade na app — sem e-mail (detalhes).
1. Quem somos
A Teslita é operada por:
Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Alemanha
E-mail: hello@teslita.com
Gerente: Steffan Sondermark
Registo comercial: HRB 13681 FL (Amtsgericht Flensburg)
NIF: DE325207556
Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD) e da Lei Federal de Proteção de Dados alemã (BDSG), a Casora GmbH é o responsável pelo tratamento dos dados pessoais descritos nesta página.
Não nomeámos um Encarregado da Proteção de Dados por estarmos abaixo do limiar legal. Pode contactar o nosso responsável pela privacidade no endereço acima.
2. O que recolhemos
Tentamos recolher o mínimo. Eis tudo o que guardamos, agrupado por finalidade.
2.1 Dados de conta
- E-mail — para iniciar sessão e contactá-lo sobre a sua conta.
- Nome de utilizador — visível na app; escolhido por si.
- Palavra-passe (com hash) — nunca em texto legível; usamos bcrypt.
- URL de imagem de perfil — apenas se o login social a fornecer.
- Preferências — idioma, tema, unidades (km/mi, °C/°F, preço kWh, moeda, país, fuso horário).
- Estado da conta — data de criação, conclusão da configuração inicial.
2.2 Dados do veículo e viagens (da Tesla)
Após ligar a sua conta Tesla, recebemos e guardamos:
- Identificação — VIN, modelo, cor, nome do carro.
- Estado em direto — nível de bateria, estado de carga, mudança, velocidade, conta-quilómetros, coordenadas GPS.
- Viagens — horas e locais de início/fim, pontos da rota, distância, energia, velocidade máxima.
- Sessões de carga — local, horas, energia, custo, tipo de carregador, amostras de potência por minuto.
- Saúde da bateria — tensões, temperaturas, equilíbrio, pressões dos pneus.
- Metadados que escreve — finalidade (privado/empresa), nome do condutor, matrícula, parceiro, notas — só se preencher.
2.3 Dados técnicos
- Sessão — ID, IP e User-Agent ao iniciar sessão. Para mantê-lo ligado e detetar sequestros.
- Logs do servidor — rotas, códigos, IPs.
- Logs de erro — o necessário para diagnosticar.
2.4 Dados analíticos (visitas a teslita.com)
- URL, idioma, domínio referenciador, tipo de dispositivo, browser, SO.
- Parâmetros UTM e clique do Google Ads, se presentes.
- Um hash de visitante rotativo diário — SHA-256 de IP+User-Agent, reposto à meia-noite UTC.
- Eventos anónimos: profundidade de scroll, cliques, envios/abandonos de formulários, duração.
2.5 E-mail e suporte
Se nos escrever, mantemos a mensagem para responder e consultar mais tarde.
3. Porquê (base jurídica)
O artigo 6.º do RGPD exige sempre uma base. As nossas:
- Prestar o serviço — conta, veículo, viagens, carga, bateria. Base: execução do contrato (art. 6.º, n.º 1, al. b).
- Manter o serviço seguro — sessões, logs, anti-bot. Base: interesse legítimo (al. f).
- Cumprir obrigações legais — conservação fiscal de faturas. Base: obrigação legal (al. c).
- Melhorar o produto — analítica primária. Base: interesse legítimo (al. f). Pode opor-se; ver secção 9.
- Enviar e-mails transacionais. Base: execução do contrato.
4. Durante quanto tempo
- Dados de conta — enquanto a conta existir.
- Veículo, viagens, carga, bateria — enquanto a conta existir; pode exportar/eliminar.
- Sessões — expiração rotativa de 90 dias.
- Logs do servidor e de erro — até 30 dias.
- Páginas e eventos analíticos — até 24 meses.
- Faturas de carga — prazo fiscal aplicável (até 10 anos pelo § 147 AO alemão).
- E-mails de suporte — até 3 anos após o último contacto.
Ao eliminar a conta, apagamos os dados de imediato (exceto onde a lei obrigue à conservação). Os backups são reescritos num ciclo rotativo de 30 dias.
7. Ligar a sua conta Tesla
- Inicia sessão diretamente na Tesla — nunca vemos a sua palavra-passe.
- A Tesla dá-nos um token de acesso e um token de atualização com as permissões aprovadas. Cifrados em repouso.
- Lemos dados do veículo e (com permissão) enviamos comandos como climatização ou carga.
- Pode revogar a qualquer momento nos parâmetros Tesla ou eliminando a sua conta Teslita.
Política da Tesla: tesla.com/legal/privacy.
8. Transferências internacionais
Servidores na Alemanha; o grosso fica na UE. Postmark e Cloudflare operam nos EUA — baseamo-nos no Quadro de Privacidade UE-EUA e/ou nas Cláusulas Contratuais Tipo (art. 46.º).
Tesla, Inc. está nos EUA. Ao ligar a sua conta aceita esse fluxo.
9. Os seus direitos ao abrigo do RGPD
- Acesso (art. 15.º) — pedir e obter cópia.
- Retificação (art. 16.º) — corrigir.
- Apagamento (art. 17.º) — eliminação da conta.
- Limitação (art. 18.º).
- Portabilidade (art. 20.º).
- Oposição (art. 21.º) — à analítica.
- Retirar consentimento.
- Reclamação à autoridade do seu país ou à nossa: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD).
10. Segurança
- HTTPS em todo o lado; HSTS aplicado.
- Bcrypt (custo 12).
- Tokens OAuth cifrados.
- Sessões curtas com expiração rotativa.
- Limitação de débito na autenticação.
- Anti-bot no registo (Cloudflare Turnstile).
- Atualizações regulares.
Em caso de suspeita de comprometimento, mude a palavra-passe e escreva para hello@teslita.com.
11. Crianças
A Teslita não se dirige a menores de 16 anos. Se um menor se registou, escreva-nos para apagar a conta.
12. Alterações a esta política
Em alterações materiais, atualizamos a data e avisamos por e-mail/notificação.
13. Contacto e reclamações
Privacidade: hello@teslita.com ou correio postal para a morada da secção 1. Autoridade de controlo: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.