Vårt säkerhetsåtagande
Vi tillämpar en metod baserad på inbyggd säkerhet (security by design) och uppgiftsminimering: vi samlar endast in det som behövs för att tillhandahålla tjänsten, skyddar det med erkända branschåtgärder och säljer aldrig dina uppgifter. Våra rutiner granskas och förbättras löpande.
Vilka uppgifter vi samlar in
För din prenumeration dina konto- och faktureringsuppgifter, som behandlas av vår betalningsleverantör Stripe. För själva tjänsten de resedata som behövs för att bygga din körjournal – datum, sträcka, körstatus och plats som hämtas från din anslutna Tesla. Vi samlar inte in mer än vad vi behöver.
Hur vi använder dina uppgifter
Dina uppgifter används enbart för att tillhandahålla tjänsten: att registrera resor, klassificera dem som yrkesmässiga eller privata och ta fram efterlevnadsrapporter och exporter åt dig. Vi använder inte dina uppgifter för reklam och vi säljer eller hyr aldrig ut dem till tredje part.
Kryptering
All data krypteras under överföring med TLS (HTTPS) och krypteras i vila av våra infrastrukturleverantörer. Åtkomst till produktionssystem är begränsad och autentiserad.
Åtkomstkontroll och Tesla-anslutning
Anslutningen till din Tesla använder officiell OAuth-auktorisering med minsta möjliga behörighetsomfång, och du kan återkalla åtkomsten när som helst från ditt Tesla-konto. Internt tillämpar vi åtkomst med lägsta behörighet: endast behörig personal kan komma åt produktionsdata, och endast när det är nödvändigt.
Drift och underbiträden
Denna webbplats driftas av Netlify, Inc. Tjänsten förlitar sig på ett begränsat antal underbiträden (såsom webbhotellet Netlify, betalningsleverantören Stripe, Tesla Fleet API och Google Analytics). Varje underbiträde är bundet av lämpliga dataskyddsvillkor. En aktuell förteckning kan lämnas på begäran.
Lagringstid och vad som händer om du lämnar tjänsten
Du kan exportera dina uppgifter när som helst. Om du säger upp din prenumeration och avslutar ditt konto raderar vi dina personuppgifter och din resehistorik inom 30 dagar, utom där vi måste behålla begränsade uppgifter för att uppfylla en rättslig skyldighet.
GDPR-efterlevnad
Personuppgiftsansvarig är ODYSSEE (se den juridiska informationen). Vi behandlar uppgifter på tydliga rättsliga grunder (ditt samtycke eller fullgörandet av avtalet) och respekterar dina rättigheter till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet. När uppgifter behandlas utanför EU (till exempel av ett amerikanskt webbhotell) förlitar vi oss på lämpliga skyddsåtgärder såsom standardavtalsklausuler. Se vår integritetspolicy för mer information, eller kontakta oss för att utöva dina rättigheter.
Incidenthantering
Vi har rutiner för att upptäcka och hantera säkerhetsincidenter. Vid en personuppgiftsincident som sannolikt kan påverka dina rättigheter anmäler vi den till behörig tillsynsmyndighet utan onödigt dröjsmål (och inom 72 timmar när det krävs) och informerar berörda användare i enlighet med lag.
Rapportera en sårbarhet
Vi välkomnar ansvarsfullt röjande. Om du tror att du har upptäckt ett säkerhetsproblem, vänligen kontakta security@odoproof.com. Ge oss en rimlig möjlighet att åtgärda problemet innan det offentliggörs.