1. 适用范围

本政策适用于 TessCloud 网站、账号服务、车辆数据 API 以及与服务连接的 iOS 客户端。Tesla 官方网站、账号系统和其他第三方服务适用其各自的隐私规则。

2. 我们处理的信息

  • 账号信息:邮箱、昵称、账号状态,以及登录和注销所需的会话信息。密码只以不可逆哈希形式保存,静态网站不会保存密码。
  • 授权信息:Tesla OAuth 返回的账号标识、访问令牌、刷新令牌和授权状态。令牌在服务端加密保存,不会写入 OSS 静态站。
  • 车辆数据:车辆标识、车辆状态、位置、行程、充电、能耗、电池和气候相关数据,具体取决于用户授予的权限及上游实际返回内容。
  • 安全与运行信息:请求时间、接口、响应状态、必要的设备或网络信息、登录记录及审计记录,用于安全防护、故障排查和服务质量分析。

3. 处理目的

上述信息用于创建和保护账号、完成用户授权、采集并展示车辆数据、提供历史查询、处理支持与注销请求、防止滥用,以及履行适用法律要求。我们不会将车辆数据用于与这些目的无关的广告画像。

4. Cookie 与本地存储

账号服务通过 api.tessyun.com 设置 HttpOnly 会话 Cookie,用于识别登录状态。本站的静态页面不在浏览器本地存储密码、访问令牌或 API 密钥,也未集成第三方广告追踪脚本。

5. 第三方与受托处理

服务需要与 Tesla 官方认证和 Fleet API 通信以完成用户授权和车辆数据请求,并使用中国大陆的云基础设施提供计算、数据库、对象存储、网络和安全能力。除用户主动要求、履行合同所必需或法律另有要求外,我们不会出售个人信息。

6. 存储地点与期限

业务数据在中国大陆的阿里云资源中处理和存储。账号和车辆数据在提供服务所必需的期限内保留;用户撤销授权或注销账号后,系统按销毁流程撤销令牌并删除或匿名化相关数据。为安全审计保留的最小记录最长保留六个月,法律要求另有规定的除外。

7. 用户权利

用户可以检查账号状态、请求更正账号信息、撤销车辆授权、导出或删除相关数据,以及注销账号。车辆数据仅供本人查看,用户可随时导出与删除。具体流程见账号注销说明。处理请求前可能需要验证账号归属,以避免他人未经授权操作。

8. 安全措施

我们采取传输加密、服务端凭据保护、访问控制、审计和最小权限等措施。互联网服务无法保证绝对安全;如发生可能影响用户权益的安全事件,我们将依照适用要求采取处置和通知措施。

9. 未成年人

本服务面向具备车辆账号管理能力的成年人。未成年人不应在没有监护人同意和指导的情况下创建账号或授权车辆数据。

10. 政策更新

服务范围、数据类型或法律要求发生重要变化时,我们会更新本政策并标注日期。对用户权益有重大影响的变化,将通过适当方式另行提示。

11. 联系方式

隐私问题、权利请求或投诉请联系:support@tessyun.com