Unser Sicherheitsversprechen
Wir verfolgen einen Ansatz von Security by Design und Datenminimierung: Wir erheben nur, was zur Bereitstellung des Dienstes erforderlich ist, schützen diese Daten mit anerkannten branchenüblichen Schutzmaßnahmen und verkaufen Ihre Daten niemals. Unsere Verfahren werden fortlaufend überprüft und verbessert.
Welche Daten wir erheben
Für die Warteliste nur Ihre E-Mail-Adresse und das Land der Seite. Für den Dienst selbst die Fahrtdaten, die zur Erstellung Ihres Fahrtenbuchs erforderlich sind — Datum, Distanz, Fahrzustand und Standort, die von Ihrem verbundenen Tesla erfasst werden — sowie Ihre Kontodaten. Wir erheben nicht mehr, als wir benötigen.
Wie wir Ihre Daten verwenden
Ihre Daten werden ausschließlich zur Bereitstellung des Dienstes verwendet: zur Erfassung von Fahrten, zu deren Einordnung als geschäftlich oder privat und zur Erstellung von Compliance-Berichten und Exporten für Sie. Wir verwenden Ihre Daten nicht für Werbezwecke und verkaufen oder vermieten sie niemals an Dritte.
Verschlüsselung
Sämtliche Daten werden bei der Übertragung mit TLS (HTTPS) verschlüsselt und im Ruhezustand durch unsere Infrastrukturanbieter verschlüsselt. Der Zugriff auf Produktivsysteme ist eingeschränkt und authentifiziert.
Zugriffskontrolle und Tesla-Verbindung
Die Verbindung zu Ihrem Tesla erfolgt über die offizielle OAuth-Autorisierung mit den minimal erforderlichen Berechtigungen, und Sie können den Zugriff jederzeit über Ihr Tesla-Konto widerrufen. Intern wenden wir das Least-Privilege-Prinzip an: Nur autorisiertes Personal kann auf Produktivdaten zugreifen, und nur wenn dies erforderlich ist.
Hosting und Unterauftragsverarbeiter
Diese Website wird von Netlify, Inc. gehostet. Der Dienst stützt sich auf eine begrenzte Anzahl von Unterauftragsverarbeitern (wie den Hosting-Anbieter, die Tesla Fleet API und einen Zahlungsdienstleister, sobald die Abrechnung aktiv ist). Jeder Unterauftragsverarbeiter ist durch angemessene Datenschutzbestimmungen gebunden. Eine aktuelle Liste ist auf Anfrage erhältlich.
Datenspeicherung und was bei einer Kündigung geschieht
Sie können Ihre Daten jederzeit exportieren. Wenn Sie Ihr Konto schließen, löschen wir Ihre personenbezogenen Daten und Ihren Fahrtverlauf innerhalb von 30 Tagen, es sei denn, wir müssen begrenzte Aufzeichnungen aufbewahren, um einer gesetzlichen Verpflichtung nachzukommen. Wartelisten-E-Mails werden auf Anfrage oder sobald der Dienst verfügbar ist entfernt.
DSGVO-Konformität
Verantwortlicher für die Verarbeitung ist ODYSSEE (siehe Impressum). Wir verarbeiten Daten auf klaren Rechtsgrundlagen (Ihre Einwilligung oder die Erfüllung des Vertrags) und wahren Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Übertragbarkeit. Werden Daten außerhalb der EU verarbeitet (zum Beispiel durch einen US-Hosting-Anbieter), stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln. Einzelheiten finden Sie in unserer Datenschutzerklärung, oder kontaktieren Sie uns, um Ihre Rechte auszuüben.
Reaktion auf Sicherheitsvorfälle
Wir unterhalten Verfahren zur Erkennung von und Reaktion auf Sicherheitsvorfälle. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die Ihre Rechte beeinträchtigen könnte, benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich (und, sofern erforderlich, innerhalb von 72 Stunden) und informieren die betroffenen Nutzer, soweit gesetzlich vorgeschrieben.
Eine Schwachstelle melden
Wir begrüßen verantwortungsvolle Offenlegung. Wenn Sie glauben, ein Sicherheitsproblem entdeckt zu haben, kontaktieren Sie uns bitte unter security@odoproof.com. Bitte geben Sie uns eine angemessene Gelegenheit, das Problem zu beheben, bevor Sie es öffentlich machen.