最後更新:2026年3月26日
本車隊私隱政策說明USK DIGITAL LTD(「Mekavo」、「我們」)如何在Mekavo車隊管理平台的運作中收集、使用及保護資料。
本政策特別適用於車隊營運者、其機構、團隊成員(管理人員及司機),以及通過本服務處理的車輛及檢驗資料。
1. 關於我們
USK DIGITAL LTD是在英格蘭及威爾斯注冊的公司(編號16477044),注冊辦事處位於英國Leicester LE3 6FH Letchworth Road 76號。
就車隊資料而言,我們以資料處理者身份代表車隊營運者(資料控制者)行事。就賬戶注冊及帳務資料而言,我們以資料控制者身份行事。
2. 資料控制者及處理者的角色
根據GDPR及香港《個人資料(私隱)條例》(PDPO),各方角色如下:
- 車隊營運者(您的機構) — 您機構內司機個人資料、車輛資料、檢驗記錄及缺陷報告的資料控制者
- Mekavo — 資料處理者,代表您處理資料以提供本服務
- Mekavo — 賬戶注冊資料、帳務資料及網站分析的資料控制者
作為車隊營運者,您有責任確保您具有處理司機資料的合法依據,並相應地告知他們。
3. 收集的資料
我們收集以下類別的資料:
機構資料:機構名稱、地址、行業、注冊號碼、帳務詳情
用戶賬戶資料:姓名、電郵、電話號碼、密碼(雜湊)、在機構中的角色
車輛資料:車牌號碼、品牌、型號、車架號VIN、里程數、驗車日期、文件、照片
檢驗資料:檢驗類型、核查清單回應(通過/不通過)、照片、備注、GPS位置(如已啟用)、時間戳記、檢驗員身份
缺陷資料:描述、嚴重程度、照片、報告者身份、時間戳記、解決狀態及歷史記錄
帳務資料:Stripe客戶ID、訂閱計劃、付款記錄(我們不存儲卡片詳情——由Stripe處理)
使用資料:登入時間戳記、功能使用情況、設備類型、IP地址、瀏覽器資訊
4. 資料使用方式
我們基於以下目的處理您的資料:
- 提供車隊管理服務(檢驗、缺陷、車輛、團隊)
- 通過電郵或短訊發送提醒(驗車、保險、稅務、保養日期)
- 處理付款及管理訂閱
- 生成合規報告及儀表板
- 根據使用模式改善服務
- 傳達服務更新及安全通知
- 履行法律義務
我們不出售您的資料。我們不將司機檢驗資料用於廣告或市場推廣目的。
5. 司機資料
當司機被邀請加入車隊機構時,我們收集和處理:
- 姓名及電郵地址(由機構擁有者或司機本人提供)
- 電話號碼(可選,用於短訊提醒)
- 司機完成的檢驗記錄(帶時間戳記及歸屬)
- 司機提交的缺陷報告(帶時間戳記及歸屬)
- 登入活動及設備資訊
機構擁有者及管理人員可以查看司機的檢驗及缺陷記錄。司機可以查看自己的記錄及指定車輛。
司機權利:司機可以要求查閱其資料、更正不準確資訊或刪除其賬戶。如果司機離開機構,其個人賬戶保留,但機構資料的訪問權限被撤銷。在機構內創建的檢驗及缺陷記錄可由機構保留以用於合規目的。根據香港《個人資料(私隱)條例》(PDPO),司機有權查閱、更正及要求刪除其個人資料。
6. 檢驗及缺陷資料
檢驗及缺陷記錄是本服務的核心。這些資料:
- 安全存儲,並與創建它的機構、車輛及用戶相關聯
- 可能包括照片、GPS坐標、時間戳記及自由文本備注
- 授權機構成員可根據其角色訪問
- 機構擁有者可導出以用於審計及合規目的
- 根據機構設定或適用的法規要求保留
7. 資料共用
我們僅在以下情況下共用資料:
- 在您的機構內 — 團隊成員根據其角色權限查看資料
- Stripe — 用於付款處理(符合PCI DSS)
- 車輛資料供應商 — 當您請求車輛查詢時(僅限車牌號碼)
- 短訊供應商 — 電話號碼用於發送提醒
- 執法機構 — 當法律或法院命令要求時
我們不會與其他機構、廣告商或資料經紀人共用您的車隊資料。
8. 資料保留
我們按以下方式保留資料:
- 活躍賬戶 — 在賬戶/機構活躍期間保留資料
- 已刪除賬戶 — 在刪除請求後90天內刪除個人資料
- 檢驗記錄 — 根據機構設定或適用的最低法規期限保留
- 帳務記錄 — 根據香港《稅務條例》要求保留7年
- 伺服器日誌 — 90天後刪除
9. 您的權利
根據香港《個人資料(私隱)條例》(PDPO),您有權:
- 查閱 — 要求獲取您個人資料的副本
- 更正 — 更正不準確的資料
- 刪除 — 要求刪除您的資料(須符合法律保留要求)
- 可攜性 — 以結構化格式接收您的資料
- 限制 — 限制我們處理您資料的方式
- 反對 — 反對基於合法利益的處理
如需行使這些權利,請通過[email protected]聯絡我們。我們在30天內回覆。
California residents have additional rights under the CCPA. Contact us at the address below.
10. 安全措施
我們實施適當的技術及組織措施來保護您的資料:
- 所有傳輸中(TLS/HTTPS)及靜態資料均已加密
- 密碼使用bcrypt雜湊
- 基於用戶角色的訪問控制
- 定期安全更新及監控
- 基礎設施托管於具備ISO 27001認證的安全雲端服務商
- Stripe PCI DSS 1級合規付款處理
11. 國際傳輸
您的資料主要在歐洲經濟區(EEA)內處理和存儲。當資料傳輸至EEA以外時,我們確保有適當的保障措施(標準合約條款或歐盟委員會充足性決定)。
12. 政策更改
我們可能會不時更新本政策。我們將通過電郵通知機構擁有者重大更改。頂部的「最後更新」日期將始終反映當前版本。
13. 聯絡我們
如有私隱相關查詢:
USK DIGITAL LTD公司編號:16477044
76 Letchworth Road
Leicester, LE3 6FH
英國
電郵:[email protected]