Integritetspolicy
Hur vi hanterar dina personuppgifter — i klarspråk.
Du kan när som helst ladda ner en komplett ZIP med allt vi har om dig under Inställningar → Data & integritet i appen — ingen e-post krävs (detaljer).
1. Vilka vi är
Teslita drivs av:
Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Tyskland
E-post: hello@teslita.com
VD: Steffan Sondermark
Handelsregister: HRB 13681 FL (Amtsgericht Flensburg)
Momsnummer: DE325207556
I enlighet med EU:s allmänna dataskyddsförordning (GDPR) och tyska Bundesdatenschutzgesetz (BDSG) är Casora GmbH personuppgiftsansvarig för de personuppgifter som beskrivs på den här sidan.
Vi har inte utsett ett dataskyddsombud eftersom vi ligger under den lagstadgade gränsen. Du når vår dataskyddskontakt på adressen ovan.
2. Vad vi samlar in
Vi försöker samla in så lite som möjligt. Här är allt, grupperat efter ändamål.
2.1 Kontodata
- E-post — för att logga in och kontakta dig.
- Visningsnamn — syns i appen; du väljer.
- Lösenord (hashat) — aldrig i klartext; bcrypt.
- URL till profilbild — bara om sociala inloggningar tillhandahåller en.
- Inställningar — språk, tema, enheter (km/mi, °C/°F, kWh-pris, valuta, land, tidszon).
- Kontostatus — skapatdatum, om onboardingen är klar.
2.2 Fordons- och resedata (från Tesla)
- Fordonsidentifiering — VIN, modell, färg, namn.
- Live-status — batterinivå, laddstatus, växel, hastighet, vägmätare, GPS.
- Resor — tid, plats, ruttpunkter, sträcka, energi, toppfart.
- Laddsessioner — plats, tid, energi, kostnad, laddtyp, effektprover per minut.
- Batterihälsa — spänningar, temperaturer, balans, däcktryck.
- Metadata du själv skriver in — reseändamål, förare, registreringsnummer, partner, anteckningar — bara om du fyller i fälten.
2.3 Tekniska data
- Sessionspost — ID, IP, User-Agent vid inloggning.
- Serverloggar — sökvägar, statuskoder, IP-adresser.
- Felloggar — minimum för felsökning.
2.4 Analysdata (besök på teslita.com)
- URL, språk, hänvisande domän, enhetstyp, webbläsare, OS.
- UTM och Google Ads klick-ID om de finns.
- En dagligt roterande besökarhash — SHA-256 av IP+User-Agent som återställs vid UTC-midnatt.
- Anonyma händelser: scrolldjup, klick, formulärinlämning/avbrott, tid till lämnande.
2.5 E-post & support
Mailar du oss sparar vi meddelandet för att kunna svara och hitta tillbaka till samtalet.
3. Varför (rättslig grund)
- Driva tjänsten du registrerade dig för — konto, fordon, resor, laddning, batteri. Grund: avtal (art. 6.1.b).
- Hålla tjänsten säker — sessioner, loggar, anti-bot. Grund: berättigat intresse (art. 6.1.f).
- Rättsliga skyldigheter — arkivering av fakturor av skatteskäl. Grund: rättslig förpliktelse (art. 6.1.c).
- Förbättra produkten — första parts analys. Grund: berättigat intresse. Du kan invända; se avsnitt 9.
- Skicka transaktionell e-post. Grund: avtal.
4. Hur länge
- Kontodata — så länge kontot finns.
- Fordon, resor, laddning, batteri — så länge kontot finns; du kan exportera/radera.
- Sessioner — rullande 90 dagar från senaste begäran.
- Server- och felloggar — upp till 30 dagar.
- Sidvisningar och analyshändelser — upp till 24 månader i identifierbar form.
- Laddningsfakturor — lagstadgad arkiveringstid (upp till 10 år enligt § 147 AO).
- Support-e-post — upp till 3 år efter senaste kontakt.
När du raderar kontot tas data bort omedelbart, utom där lagen kräver bevarande. Säkerhetskopior skrivs över i 30-dagars cykel.
7. Ansluta ditt Tesla-konto
- Du loggar in direkt hos Tesla — vi ser aldrig ditt Tesla-lösenord.
- Tesla ger oss en access token och en refresh token. Lagras krypterat.
- Vi läser fordonsdata och (med tillstånd) skickar kommandon som klimat eller laddstyrning.
- Du kan när som helst återkalla i Tesla-inställningarna eller genom att radera ditt Teslita-konto.
Teslas integritetspolicy: tesla.com/legal/privacy.
8. Internationella överföringar
Servrarna står i Tyskland; merparten stannar i EU. Postmark och Cloudflare opererar i USA — vi stödjer oss på EU-USA Data Privacy Framework och/eller standardavtalsklausuler (art. 46 GDPR).
Tesla, Inc. finns i USA. Genom att ansluta godkänner du flödet.
9. Dina rättigheter enligt GDPR
- Tillgång (art. 15).
- Rättelse (art. 16).
- Radering (art. 17).
- Begränsning (art. 18).
- Dataportabilitet (art. 20).
- Invändning (art. 21) — mot analys.
- Återta samtycke.
- Klagomål till din nationella myndighet eller vår: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD).
10. Säkerhet
- HTTPS överallt; HSTS aktiverat.
- Bcrypt (cost 12).
- OAuth-tokens krypterade i vila.
- Korta sessioner med rullande utgång.
- Rate limiting på autentisering.
- Anti-bot vid registrering (Cloudflare Turnstile).
- Regelbundna uppdateringar.
Misstänker du intrång? Byt lösenord och mejla hello@teslita.com.
11. Barn
Teslita riktar sig inte till barn under 16 år. Tror du att ett barn registrerat sig, mejla oss så raderar vi kontot.
12. Ändringar
Vid materiella ändringar uppdaterar vi datumet och meddelar via e-post eller in-app-notis innan ändringen träder i kraft.
13. Kontakt & klagomål
Integritet: hello@teslita.com eller post till adressen i avsnitt 1. Tillsynsmyndighet: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.