Politique de confidentialité

Exoda Control for Tesla – Un produit d'Exoda

Développeur : T. Stephan (Exoda)

Contact : info@exoda.de

Mise à jour : mars 2026

Cette application (« Exoda Control for Tesla ») est développée et exploitée par Exoda. La protection de vos données personnelles est importante pour nous. Nous expliquons ci-dessous de façon transparente quelles données l'application collecte, traite et vers où elles sont transférées.

1. Responsable du traitement

Le responsable au sens du Règlement général sur la protection des données (RGPD) est :

T. Stephan (Exoda)
Kookamp 40
46354 Südlohn
Allemagne
Contact via l'application ou par e-mail à : info@exoda.de

Exoda Control for Tesla est un produit indépendant d'Exoda, non affilié et non autorisé par Tesla, Inc.

2. Compte Tesla & authentification OAuth

3. Quelles données sont récupérées ?

Les données de véhicule suivantes sont récupérées via l'API Tesla Fleet :

Ces données sont uniquement affichées et ne sont pas stockées de façon permanente sur des serveurs externes.

4. Contrôle du véhicule

L'application peut envoyer les commandes suivantes à votre véhicule :

Toutes les commandes sont envoyées via le Tesla Vehicle Command Protocol via un proxy cloud et signées avec une clé privée.

5. Services cloud & transfert de données

L'application utilise les services externes suivants :

5.1 API Tesla Fleet

Point de terminaison : fleet-api.prd.eu.vn.cloud.tesla.com
Objectif : Récupération des données du véhicule et envoi de requêtes de lecture.

5.2 Tesla Auth

Point de terminaison : auth.tesla.com
Objectif : Authentification OAuth 2.0 avec PKCE (Proof Key for Code Exchange).

5.3 Google Cloud Run (proxy Tesla)

Objectif : Serveur proxy pour signer les commandes du Vehicle Command Protocol.
La clé privée réside exclusivement dans Google Secret Manager. Aucune donnée de véhicule n'est stockée sur le proxy.

5.4 Firebase Cloud Functions (europe-west1)

Objectif : Fourniture sécurisée de la configuration OAuth (ID client/secret). Les secrets sont gérés dans Google Secret Manager.

5.5 Firebase Cloud Messaging (optionnel)

Objectif : Notifications push (p. ex. départ/arrivée).
Le jeton FCM est stocké localement et synchronisé sur Firestore pour permettre les notifications. L'utilisation est optionnelle et peut être désactivée à tout moment.

5.6 Cloud Firestore

Objectif : Synchronisation du jeton FCM et du jeton Tesla pour les notifications push côté serveur (Cloud Function). Aucune donnée d'utilisation ou de déplacement du véhicule n'est stockée dans Firestore.

Toutes les connexions sont chiffrées via HTTPS/TLS.

6. Stockage local des données

Les données suivantes sont stockées chiffrées dans le trousseau de l'appareil :

Le journal de bord stocke les trajets localement sur l'appareil (sous forme de fichier JSON). Ces données ne sont pas transmises aux serveurs.

7. Journal des coûts API

Chaque requête API Tesla payante (récupération de données, commande, réveil) est enregistrée dans Cloud Firestore avec un horodatage, un type et un coût estimé. Cela sert uniquement à la transparence vis-à-vis de l'opérateur. Aucun profil utilisateur personnel n'est créé.

8. Pas de partage avec des tiers

9. Vos droits

Vous disposez des droits suivants en vertu du RGPD :

Pour exercer vos droits, contactez : info@exoda.de

Vous pouvez révoquer votre accès Tesla à tout moment dans votre compte Tesla sous Sécurité → Applications tierces.

10. Déconnexion & suppression des données

11. Sécurité

12. Modifications de cette politique de confidentialité

Cette politique de confidentialité peut être mise à jour lors de modifications de l'application. La version actuelle est toujours accessible via ce site web et le menu de l'application.