Notre engagement en matière de sécurité
Nous suivons une approche de sécurité dès la conception et de minimisation des données : nous ne collectons que ce qui est nécessaire à la fourniture du service, le protégeons au moyen de mesures reconnues du secteur et ne vendons jamais vos données. Nos pratiques sont revues et améliorées au fil du temps.
Quelles données nous collectons
Lors de votre abonnement, les informations de votre compte et vos données de facturation, ces dernières étant traitées par notre prestataire de paiement Stripe. Pour le service lui-même, les données de trajet nécessaires à l'établissement de votre relevé kilométrique — date, distance, état de conduite et localisation captés depuis votre Tesla connectée. Nous ne collectons pas plus que nécessaire.
Comment nous utilisons vos données
Vos données sont utilisées uniquement pour fournir le service : capter les trajets, les classer entre usage professionnel et personnel, et produire pour vous des relevés et exports de conformité. Nous n'utilisons pas vos données à des fins publicitaires et ne les vendons ni ne les louons jamais à des tiers.
Chiffrement
Toutes les données sont chiffrées en transit au moyen du protocole TLS (HTTPS) et chiffrées au repos par nos prestataires d'infrastructure. L'accès aux systèmes de production est restreint et authentifié.
Contrôle des accès et connexion à Tesla
La connexion à votre Tesla repose sur l'autorisation officielle OAuth, avec les autorisations minimales requises, et vous pouvez révoquer l'accès à tout moment depuis votre compte Tesla. En interne, nous appliquons le principe du moindre privilège : seul le personnel autorisé peut accéder aux données de production, et uniquement lorsque cela est nécessaire.
Hébergement et sous-traitants
Ce site est hébergé par Netlify, Inc. Le service s'appuie sur un nombre limité de sous-traitants (tels que l'hébergeur Netlify, l'API Tesla Fleet, notre prestataire de paiement Stripe et Google Analytics pour la mesure d'audience). Chaque sous-traitant est lié par des clauses de protection des données appropriées. Une liste à jour est disponible sur demande.
Conservation des données et ce qu'il advient si vous partez
Vous pouvez exporter vos données à tout moment. Votre abonnement débute par un essai gratuit, puis se poursuit tant que votre compte est actif. Si vous résiliez ou fermez votre compte, nous supprimons vos données personnelles, vos données de facturation et votre historique de trajets dans un délai de 30 jours, sauf lorsque nous devons conserver certains enregistrements limités pour respecter une obligation légale.
Conformité au RGPD
Le responsable du traitement est la société ODYSSEE (voir les mentions légales). Nous traitons les données sur des bases légales claires (votre consentement ou l'exécution du contrat) et respectons vos droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Lorsque des données sont traitées hors de l'Union européenne (par exemple par un hébergeur américain), nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types. Consultez notre politique de confidentialité pour plus de détails ou contactez-nous pour exercer vos droits.
Réponse aux incidents
Nous maintenons des procédures pour détecter les incidents de sécurité et y répondre. En cas de violation de données personnelles susceptible d'affecter vos droits, nous notifierons l'autorité de contrôle compétente sans retard injustifié (et dans un délai de 72 heures lorsque cela est requis) et informerons les utilisateurs concernés comme la loi l'exige.
Signaler une vulnérabilité
Nous encourageons la divulgation responsable. Si vous pensez avoir découvert une faille de sécurité, veuillez contacter security@odoproof.com. Merci de nous laisser une possibilité raisonnable de corriger le problème avant toute divulgation publique.