Unser Sicherheitsversprechen
Wir verfolgen einen Ansatz von Security by Design und Datenminimierung: Wir erheben nur, was zur Bereitstellung des Dienstes erforderlich ist, schützen diese Daten mit anerkannten branchenüblichen Schutzmaßnahmen und verkaufen Ihre Daten niemals. Unsere Verfahren werden fortlaufend überprüft und verbessert.
Welche Daten wir erheben
Bei Abschluss eines Abonnements Ihre Konto- und Abrechnungsdaten, die von unserem Zahlungsdienstleister Stripe verarbeitet werden. Für den Dienst selbst die Fahrtdaten, die zur Erstellung Ihres Fahrtenbuchs erforderlich sind — Datum, Distanz, Fahrzustand und Standort, die von Ihrem verbundenen Tesla erfasst werden. Wir erheben nicht mehr, als wir benötigen.
Wie wir Ihre Daten verwenden
Ihre Daten werden ausschließlich zur Bereitstellung des Dienstes verwendet: zur Erfassung von Fahrten, zu deren Einordnung als geschäftlich oder privat und zur Erstellung von Compliance-Berichten und Exporten für Sie. Wir verwenden Ihre Daten nicht für Werbezwecke und verkaufen oder vermieten sie niemals an Dritte.
Verschlüsselung
Sämtliche Daten werden bei der Übertragung mit TLS (HTTPS) verschlüsselt und im Ruhezustand durch unsere Infrastrukturanbieter verschlüsselt. Der Zugriff auf Produktivsysteme ist eingeschränkt und authentifiziert.
Zugriffskontrolle und Tesla-Verbindung
Die Verbindung zu Ihrem Tesla erfolgt über die offizielle OAuth-Autorisierung mit den minimal erforderlichen Berechtigungen, und Sie können den Zugriff jederzeit über Ihr Tesla-Konto widerrufen. Intern wenden wir das Least-Privilege-Prinzip an: Nur autorisiertes Personal kann auf Produktivdaten zugreifen, und nur wenn dies erforderlich ist.
Hosting und Unterauftragsverarbeiter
Diese Website wird von Netlify, Inc. gehostet. Der Dienst stützt sich auf eine begrenzte Anzahl von Unterauftragsverarbeitern (wie den Hosting-Anbieter Netlify, die Tesla Fleet API und den Zahlungsdienstleister Stripe für die Abrechnung). Jeder Unterauftragsverarbeiter ist durch angemessene Datenschutzbestimmungen gebunden. Eine aktuelle Liste ist auf Anfrage erhältlich.
Datenspeicherung und was bei einer Kündigung geschieht
Der Dienst umfasst eine kostenlose Testphase, und Sie können Ihre Daten jederzeit exportieren. Wenn Sie Ihr Abonnement kündigen und Ihr Konto schließen, löschen wir Ihre personenbezogenen Daten und Ihren Fahrtverlauf innerhalb von 30 Tagen, es sei denn, wir müssen begrenzte Aufzeichnungen aufbewahren, um einer gesetzlichen Verpflichtung nachzukommen.
DSGVO-Konformität
Verantwortlicher für die Verarbeitung ist ODYSSEE (siehe Impressum). Wir verarbeiten Daten auf klaren Rechtsgrundlagen (Ihre Einwilligung oder die Erfüllung des Vertrags) und wahren Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Übertragbarkeit. Werden Daten außerhalb der EU verarbeitet (zum Beispiel durch einen US-Hosting-Anbieter), stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln. Einzelheiten finden Sie in unserer Datenschutzerklärung, oder kontaktieren Sie uns, um Ihre Rechte auszuüben.
Reaktion auf Sicherheitsvorfälle
Wir unterhalten Verfahren zur Erkennung von und Reaktion auf Sicherheitsvorfälle. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die Ihre Rechte beeinträchtigen könnte, benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich (und, sofern erforderlich, innerhalb von 72 Stunden) und informieren die betroffenen Nutzer, soweit gesetzlich vorgeschrieben.
Eine Schwachstelle melden
Wir begrüßen verantwortungsvolle Offenlegung. Wenn Sie glauben, ein Sicherheitsproblem entdeckt zu haben, kontaktieren Sie uns bitte unter security@odoproof.com. Bitte geben Sie uns eine angemessene Gelegenheit, das Problem zu beheben, bevor Sie es öffentlich machen.