Il nostro impegno per la sicurezza
Seguiamo un approccio di sicurezza fin dalla progettazione (security-by-design) e di minimizzazione dei dati: raccogliamo solo ciò che è necessario per fornire il servizio, lo proteggiamo con misure di sicurezza riconosciute dal settore e non vendiamo mai i vostri dati. Le nostre pratiche vengono riesaminate e migliorate nel tempo.
Quali dati raccogliamo
Per la lista d'attesa, solo il vostro indirizzo e-mail e il paese della pagina. Per il servizio stesso, i dati dei tragitti necessari a costruire il vostro rendiconto chilometrico — data, distanza, stato di guida e posizione acquisiti dalla vostra Tesla connessa — oltre ai dati del vostro account. Non raccogliamo più di quanto ci occorre.
Come utilizziamo i vostri dati
I vostri dati sono utilizzati esclusivamente per fornire il servizio: acquisire i tragitti, classificarli come professionali o personali e produrre per voi rendiconti di conformità ed esportazioni. Non utilizziamo i vostri dati a fini pubblicitari e non li vendiamo né li cediamo mai in locazione a terzi.
Crittografia
Tutti i dati sono cifrati in transito tramite TLS (HTTPS) e cifrati a riposo dai nostri fornitori di infrastruttura. L'accesso ai sistemi di produzione è limitato e autenticato.
Controllo degli accessi e connessione Tesla
La connessione alla vostra Tesla utilizza l'autorizzazione ufficiale OAuth con gli ambiti minimi necessari, e potete revocare l'accesso in qualsiasi momento dal vostro account Tesla. Internamente applichiamo il principio del privilegio minimo: solo il personale autorizzato può accedere ai dati di produzione, e soltanto quando necessario.
Hosting e sub-responsabili del trattamento
Questo sito è ospitato da Netlify, Inc. Il servizio si avvale di un numero limitato di sub-responsabili del trattamento (come il fornitore di hosting, la Tesla Fleet API e un fornitore di pagamenti una volta attiva la fatturazione). Ogni sub-responsabile è vincolato da adeguate clausole di protezione dei dati. Un elenco aggiornato è disponibile su richiesta.
Conservazione dei dati e cosa accade se ve ne andate
Potete esportare i vostri dati in qualsiasi momento. Se chiudete il vostro account, cancelliamo i vostri dati personali e la cronologia dei tragitti entro 30 giorni, salvo i casi in cui dobbiamo conservare registrazioni limitate per adempiere a un obbligo di legge. Gli indirizzi e-mail della lista d'attesa vengono rimossi su richiesta o una volta disponibile il servizio.
Conformità al GDPR
Il titolare del trattamento è ODYSSEE (si vedano le Note legali). Trattiamo i dati su basi giuridiche chiare (il vostro consenso o l'esecuzione del contratto) e rispettiamo i vostri diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità. Qualora i dati siano trattati al di fuori dell'UE (ad esempio da un host statunitense), ci basiamo su garanzie appropriate quali le clausole contrattuali tipo. Per i dettagli consultate la nostra Informativa sulla privacy oppure contattateci per esercitare i vostri diritti.
Risposta agli incidenti
Manteniamo procedure per rilevare gli incidenti di sicurezza e rispondervi. In caso di violazione dei dati personali che possa incidere sui vostri diritti, notificheremo l'autorità di controllo competente senza ingiustificato ritardo (ed entro 72 ore ove richiesto) e informeremo gli utenti interessati come previsto dalla legge.
Segnalare una vulnerabilità
Accogliamo con favore la divulgazione responsabile. Se ritenete di aver individuato un problema di sicurezza, contattateci all'indirizzo security@odoproof.com. Vi preghiamo di concederci una ragionevole opportunità di risolvere il problema prima di qualsiasi divulgazione pubblica.