Vår forpliktelse til sikkerhet
Vi følger en tilnærming basert på innebygd sikkerhet og dataminimering: vi samler kun inn det som er nødvendig for å levere tjenesten, beskytter det med anerkjente bransjetiltak, og selger aldri dine opplysninger. Våre rutiner gjennomgås og forbedres over tid.
Hvilke opplysninger vi samler inn
For ventelisten kun din e-postadresse og sidens land. For selve tjenesten de turdataene som trengs for å bygge din kjørebok — dato, distanse, kjøretilstand og posisjon hentet fra din tilkoblede Tesla — samt dine kontoopplysninger. Vi samler ikke inn mer enn vi trenger.
Hvordan vi bruker dine opplysninger
Dine opplysninger brukes utelukkende til å levere tjenesten: å registrere turer, klassifisere dem som yrkesmessige eller private, og produsere etterlevelsesrapporter og eksporter til deg. Vi bruker ikke dine opplysninger til reklame, og vi verken selger eller leier dem ut til tredjeparter.
Kryptering
Alle data krypteres under overføring ved bruk av TLS (HTTPS) og krypteres i hvile av våre infrastrukturleverandører. Tilgang til produksjonssystemer er begrenset og autentisert.
Tilgangskontroll og Tesla-tilkobling
Tilkoblingen til din Tesla benytter offisiell OAuth-autorisasjon med de minst mulige rettighetene som kreves, og du kan når som helst trekke tilbake tilgangen fra din Tesla-konto. Internt anvender vi tilgang etter prinsippet om minst mulig privilegier: kun autorisert personell kan få tilgang til produksjonsdata, og kun når det er nødvendig.
Drift og underleverandører
Dette nettstedet driftes av Netlify, Inc. Tjenesten benytter et begrenset antall underleverandører (som vertstjenesten, Tesla Fleet API og en betalingsleverandør når fakturering er i drift). Hver underleverandør er bundet av egnede personvernvilkår. En oppdatert liste er tilgjengelig på forespørsel.
Lagringstid og hva som skjer hvis du slutter
Du kan når som helst eksportere dine data. Dersom du avslutter kontoen din, sletter vi dine personopplysninger og turhistorikk innen 30 dager, med mindre vi er forpliktet til å oppbevare begrensede opplysninger for å oppfylle en rettslig plikt. E-postadresser på ventelisten fjernes på forespørsel eller når tjenesten er tilgjengelig.
GDPR-etterlevelse
Behandlingsansvarlig er ODYSSEE (se den juridiske informasjonen). Vi behandler opplysninger på klare rettslige grunnlag (ditt samtykke eller oppfyllelse av avtalen) og ivaretar dine rettigheter til innsyn, retting, sletting, begrensning, innsigelse og dataportabilitet. Der opplysninger behandles utenfor EU (for eksempel av en amerikansk vertstjeneste), støtter vi oss på egnede garantier som standard personvernbestemmelser (Standard Contractual Clauses). Se vår personvernerklæring for detaljer, eller kontakt oss for å utøve dine rettigheter.
Håndtering av hendelser
Vi opprettholder rutiner for å oppdage og håndtere sikkerhetshendelser. Ved et brudd på personopplysningssikkerheten som sannsynligvis vil påvirke dine rettigheter, varsler vi den kompetente tilsynsmyndigheten uten ugrunnet opphold (og innen 72 timer der det kreves) og informerer berørte brukere slik loven krever.
Rapportere en sårbarhet
Vi ønsker ansvarlig varsling velkommen. Dersom du mener du har oppdaget et sikkerhetsproblem, vennligst kontakt security@odoproof.com. Vi ber om at du gir oss en rimelig mulighet til å utbedre problemet før eventuell offentliggjøring.