Notre engagement en matière de sécurité
Nous suivons une approche de sécurité dès la conception et de minimisation des données : nous ne collectons que ce qui est nécessaire à la fourniture du service, le protégeons au moyen de mesures reconnues du secteur et ne vendons jamais vos données. Nos pratiques sont revues et améliorées au fil du temps.
Quelles données nous collectons
Pour la liste d'attente, uniquement votre adresse e-mail et le pays de la page. Pour le service lui-même, les données de trajet nécessaires à l'établissement de votre relevé kilométrique — date, distance, état de conduite et localisation captés depuis votre Tesla connectée — ainsi que les informations de votre compte. Nous ne collectons pas plus que nécessaire.
Comment nous utilisons vos données
Vos données sont utilisées uniquement pour fournir le service : capter les trajets, les classer entre usage professionnel et personnel, et produire pour vous des relevés et exports de conformité. Nous n'utilisons pas vos données à des fins publicitaires et ne les vendons ni ne les louons jamais à des tiers.
Chiffrement
Toutes les données sont chiffrées en transit au moyen du protocole TLS (HTTPS) et chiffrées au repos par nos prestataires d'infrastructure. L'accès aux systèmes de production est restreint et authentifié.
Contrôle des accès et connexion à Tesla
La connexion à votre Tesla repose sur l'autorisation officielle OAuth, avec les autorisations minimales requises, et vous pouvez révoquer l'accès à tout moment depuis votre compte Tesla. En interne, nous appliquons le principe du moindre privilège : seul le personnel autorisé peut accéder aux données de production, et uniquement lorsque cela est nécessaire.
Hébergement et sous-traitants
Ce site est hébergé par Netlify, Inc. Le service s'appuie sur un nombre limité de sous-traitants (tels que l'hébergeur, l'API Tesla Fleet et un prestataire de paiement une fois la facturation active). Chaque sous-traitant est lié par des clauses de protection des données appropriées. Une liste à jour est disponible sur demande.
Conservation des données et ce qu'il advient si vous partez
Vous pouvez exporter vos données à tout moment. Si vous fermez votre compte, nous supprimons vos données personnelles et votre historique de trajets dans un délai de 30 jours, sauf lorsque nous devons conserver certains enregistrements limités pour respecter une obligation légale. Les e-mails de la liste d'attente sont supprimés sur demande ou dès que le service est disponible.
Conformité au RGPD
Le responsable du traitement est la société ODYSSEE (voir les mentions légales). Nous traitons les données sur des bases légales claires (votre consentement ou l'exécution du contrat) et respectons vos droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Lorsque des données sont traitées hors de l'Union européenne (par exemple par un hébergeur américain), nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types. Consultez notre politique de confidentialité pour plus de détails ou contactez-nous pour exercer vos droits.
Réponse aux incidents
Nous maintenons des procédures pour détecter les incidents de sécurité et y répondre. En cas de violation de données personnelles susceptible d'affecter vos droits, nous notifierons l'autorité de contrôle compétente sans retard injustifié (et dans un délai de 72 heures lorsque cela est requis) et informerons les utilisateurs concernés comme la loi l'exige.
Signaler une vulnérabilité
Nous encourageons la divulgation responsable. Si vous pensez avoir découvert une faille de sécurité, veuillez contacter security@odoproof.com. Merci de nous laisser une possibilité raisonnable de corriger le problème avant toute divulgation publique.