Datenschutzerklärung
Zuletzt aktualisiert: 31. August 2026
Marit.es ("wir", "uns" oder "unser") betreibt die Anwendung Marit.es, eine Plattform zur Überwachung und Verwaltung von Tesla-Fahrzeugen, verfügbar unter app.marit.es. Diese Datenschutzerklärung erläutert, wie wir deine personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und geltendem Datenschutzrecht erheben, nutzen und schützen.
1. Verantwortlicher
Der für deine personenbezogenen Daten Verantwortliche ist:
2. Von uns erhobene Daten
Wenn du Marit.es nutzt, erheben wir:
- Tesla-Konto-Tokens — erhalten über Teslas offiziellen OAuth-Ablauf. Wir speichern Zugriffs- und Refresh-Tokens, beide im Ruhezustand verschlüsselt, um deine Verbindung ohne wiederholte Anmeldungen aufrechtzuerhalten.
- Fahrzeugdaten — einschließlich Batteriestand, Standortverlauf, Fahrtaufzeichnungen, Ladesitzungen, Wächter-Modus-Ereignisse und Fahrzeugstatus — abgerufen von deinem Tesla-Konto über die Tesla Fleet API.
- Geräte-Kennung — eine zufällig generierte UUID, die beim ersten App-Start erstellt wird, nicht mit deiner Hardware oder deinem Konto verknüpft ist und ausschließlich als stabiler Schlüssel dient, um dein FCM-Push-Benachrichtigungstoken bei einer Rotation zu aktualisieren. Wir speichern auch das FCM-Token selbst, um Benachrichtigungen zuzustellen.
- Benachrichtigungseinstellungen — Benachrichtigungsarten und Zeitpläne, die du in der App konfigurierst.
- App-Edition — ob du Marit.es Core oder Marit.es Lite nutzt, gespeichert zusammen mit deinem FCM-Token, um Benachrichtigungen korrekt weiterzuleiten.
- IP-Adresse und Gerätetyp — bei der Anmeldung zur Kontosicherheit erfasst: zur Erkennung von Missbrauch und um dir mitzuteilen, welches Gerät eine aktive Sitzung hat, wenn Marit.es Core und Marit.es Lite bei demselben Tesla-Konto in Konflikt geraten (nur eines kann gleichzeitig angemeldet sein). IP-Adressen werden zum selben Zweck auch in kurzlebigen Sicherheitsprotokollen erfasst.
Wir erheben dein Tesla-Kontopasswort nicht. Die Authentifizierung erfolgt vollständig über Teslas offiziellen OAuth-2.0-Ablauf.
3. Rechtsgrundlage der Verarbeitung
Wir verarbeiten deine personenbezogenen Daten auf folgenden Rechtsgrundlagen (Art. 6 DSGVO):
- Vertragserfüllung (Art. 6 Abs. 1 lit. b) — die Verarbeitung deiner Fahrzeugdaten, Tokens und Benachrichtigungs-Zustellkennung ist notwendig, um den Marit.es-Dienst bereitzustellen, für den du dich angemeldet hast.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — wir verarbeiten minimale technische Daten (Protokolle, Fehlerspuren), um die Dienstsicherheit aufrechtzuerhalten, Missbrauch zu erkennen und Probleme zu beheben. Diese Interessen überwiegen nicht deine Grundrechte.
- Einwilligung (Art. 6 Abs. 1 lit. a) — wenn wir um optionale Berechtigungen bitten (z. B. zusätzliche Benachrichtigungsarten), stützen wir uns auf deine ausdrückliche Einwilligung, die du jederzeit widerrufen kannst.
4. Wie wir deine Daten nutzen
Deine Daten werden ausschließlich zur Bereitstellung der Marit.es-Funktionalität verwendet:
- Anzeige von Fahrzeugstatus, Fahrhistorie und Ladehistorie in der App.
- Senden von Push-Benachrichtigungen für Wächter-Modus-Benachrichtigungen und andere von dir aktivierte Fahrzeugereignisse.
- Ausführung von Fahrzeugbefehlen (z. B. Wächter-Modus, Hupe), die du ausdrücklich auslöst.
- Speicherung deiner Benachrichtigungseinstellungen und Zeitplaneinstellungen.
Wir verkaufen deine personenbezogenen Daten nicht und nutzen sie nicht zum Aufbau von Werbeprofilen. Die App Marit.es Lite kann kontextbezogene Banner-Werbung eines Drittanbieter-Werbenetzwerks anzeigen. Diese Anzeigen werden nicht anhand deiner Fahrzeugdaten oder persönlichen Informationen ausgerichtet — der Anzeigeninhalt wird vom Werbeanbieter ausschließlich anhand kontextbezogener Signale bestimmt (z. B. allgemeine App-Kategorie). Wenn diese Funktion aktiv ist, gilt die eigene Datenschutzerklärung des Werbeanbieters für dessen Datenerhebung.
5. Datenspeicherung und Standort
Deine Daten werden auf von uns betriebenen Servern gespeichert. Wir wenden branchenübliche Sicherheitsmaßnahmen an, darunter HTTPS-Verschlüsselung während der Übertragung und eingeschränkten Serverzugriff. Zwei Datenkategorien werden zusätzlich mit AES-256-GCM auf Datenbankspaltenebene verschlüsselt gespeichert: dein Tesla-Access- und -Refresh-Token sowie jede gespeicherte GPS-Koordinate (der Standortverlauf hinter deinen Fahrten, Ladevorgängen und Routenkarten). Andere Fahrzeugdaten — Batterie-%, Geschwindigkeit, Ladestatus und Metadaten zum Fahrt-/Ladeverlauf — sowie deine Konto-E-Mail sind durch Netzwerkisolierung und Zugriffskontrollen geschützt, nicht durch feldweise Verschlüsselung. Tokens werden niemals Dritten offengelegt.
Wir sehen oder speichern dein Tesla-Passwort niemals. Die Anmeldung erfolgt direkt auf Teslas eigener OAuth-Seite — deine Zugangsdaten werden auf tesla.com eingegeben, nicht in Marit.es. Zusätzlich verlangt Teslas Fleet API, dass jeder Fahrzeugbefehl kryptografisch mit einem sicher auf unseren Servern gespeicherten Schlüssel signiert und vom Auto selbst verifiziert wird, sodass ein durchgesickertes Token allein nicht ausreicht, um dein Fahrzeug zu entriegeln, zu starten oder zu steuern.
Unsere Server befinden sich innerhalb der Europäischen Union. Sollten deine Daten jemals außerhalb der EU übertragen werden, stellen wir einen gleichwertigen Schutz sicher (siehe Abschnitt 7).
6. Datenspeicherdauer
- Zugriffs- und Refresh-Tokens — aufbewahrt, solange dein Konto aktiv ist. Sofort gelöscht bei Kontolöschung oder Token-Widerruf.
- Fahrzeugdaten (Fahrten, Ladevorgänge, Wächter-Modus-Ereignisse) — bis zu 2 Jahre aufbewahrt oder bis du dein Konto löschst.
- Geräte-UUID und FCM-Token — aufbewahrt, bis du die App deinstallierst oder Benachrichtigungsberechtigungen widerrufst. Die UUID ist eine zufällige, beim ersten Start generierte Kennung ohne Hardware- oder persönliche Informationen.
- Benachrichtigungseinstellungen — aufbewahrt, solange dein Konto aktiv ist.
- IP-Adresse und Gerätetyp — an die Anmeldesitzung gebunden, in der sie erfasst wurden: gelöscht, wenn du dich abmeldest oder die Sitzung rotiert, und läuft unabhängig davon automatisch nach 30 Tagen ab. Sicherheitsprotokoll-Einträge mit IP-Adressen werden nach 90 Tagen bereinigt.
Du kannst jederzeit die Löschung all deiner Daten beantragen, indem du [email protected] kontaktierst.
7. Internationale Datenübermittlungen
Einige von uns genutzte Drittanbieterdienste haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR):
- Tesla Fleet API — Tesla, Inc. hat seinen Hauptsitz in den Vereinigten Staaten. Fahrzeugdaten werden von Teslas Servern in den USA abgerufen. Tesla nimmt an Datenübermittlungsrahmenwerken teil, und seine Übermittlungen unterliegen eigenen Datenschutzverpflichtungen. Siehe Teslas Datenschutzerklärung.
- Firebase Cloud Messaging (Google) — Google LLC hat seinen Hauptsitz in den Vereinigten Staaten. FCM-Tokens und Push-Benachrichtigungsinhalte werden von Google verarbeitet. Google stützt sich für Übermittlungen aus der EU auf Standardvertragsklauseln (SCCs). Siehe Googles Datenschutzerklärung.
Wir übermitteln an diese Dienste nur die für den Betrieb der in dieser Erklärung beschriebenen Funktionalität notwendigen Mindestdaten.
8. Drittanbieterdienste
Wir verwenden weder Google Analytics noch Facebook Pixel oder ein anderes Tracking- oder Werbe-SDK in der Marit.es-Core-App.
9. Deine Rechte nach der DSGVO
Wenn du dich im Europäischen Wirtschaftsraum (EWR) befindest, hast du folgende Rechte bezüglich deiner personenbezogenen Daten:
- Auskunftsrecht (Art. 15) — du kannst eine Kopie der personenbezogenen Daten anfordern, die wir über dich gespeichert haben.
- Recht auf Berichtigung (Art. 16) — du kannst die Korrektur unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17) — du kannst die Löschung deiner personenbezogenen Daten verlangen ("Recht auf Vergessenwerden").
- Recht auf Einschränkung der Verarbeitung (Art. 18) — du kannst verlangen, dass wir die Nutzung deiner Daten unter bestimmten Umständen einschränken.
- Recht auf Datenübertragbarkeit (Art. 20) — du kannst deine Daten in einem strukturierten, maschinenlesbaren Format anfordern.
- Widerspruchsrecht (Art. 21) — du kannst der Verarbeitung widersprechen, die auf berechtigten Interessen beruht.
- Recht auf Widerruf der Einwilligung — wenn die Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.
Um eines dieser Rechte auszuüben, kontaktiere uns unter [email protected]. Wir antworten innerhalb von 30 Tagen.
Du hast außerdem das Recht, bei deiner nationalen Datenschutz-Aufsichtsbehörde Beschwerde einzulegen. In Griechenland ist dies die Griechische Datenschutzbehörde (HDPA). In anderen EU-Mitgliedstaaten wende dich an deine örtliche Aufsichtsbehörde.
10. Cookies
Die Marit.es-Marketing-Website (marit.es) verwendet keine Tracking- oder Werbe-Cookies. Die App unter app.marit.es verwendet ein Sitzungs-Cookie ausschließlich zur Aufrechterhaltung deiner authentifizierten Sitzung. Dieses Cookie ist für die Funktion des Dienstes unbedingt erforderlich und bedarf nach geltendem Recht keiner Einwilligung.
11. Datenschutz von Kindern
Marit.es richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Falls du glaubst, dass ein Minderjähriger uns personenbezogene Daten übermittelt hat, kontaktiere uns, und wir werden diese umgehend löschen.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Datum veröffentlicht. Bei wesentlichen Änderungen benachrichtigen wir dich nach Möglichkeit über die App oder per E-Mail.
13. Kontakt
Bei datenschutzbezogenen Fragen oder zur Ausübung deiner Rechte kontaktiere uns unter [email protected].