- Fleet
- /
- BDAR atitiktis
BDAR atitiktis — Fleet
Kaip Mekavo Fleet saugo jūsų vairuotojų, transporto priemonių ir atitikties duomenis.
Atnaujinta: 2026 m. balandžio 12 d.
Šis puslapis paaiškina, kaip MEKAVO LTD (veikianti kaip „Mekavo“) atitinka JK Bendrąjį duomenų apsaugos reglamentą (JK BDAR), 2018 m. Duomenų apsaugos aktą ir ES Bendrąjį duomenų apsaugos reglamentą (ES BDAR) produkto Mekavo Fleet atžvilgiu.
Autoparkų veikla renka daugiau asmens duomenų nei vienas transporto priemonės savininkas — vairuotojų pažymėjimus, darbuotojų numerius, transporto priemonių priskyrimus, patikrų įrašus. Šiame puslapyje nustatoma, kas už ką atsakingas. Išsamiau apie tai, kokie duomenys laikomi ir kaip jie naudojami, žr. mūsų Fleet privatumo politikoje.
1. Mūsų įsipareigojimas duomenų apsaugai
Mekavo Fleet kurtas atsižvelgiant į duomenų apsaugą nuo pat pirmos dienos. Įgyvendinome technines ir organizacines priemones, tinkamas darbuotojų ir transporto priemonių duomenims tvarkyti, įskaitant:
- Duomenų kiekio mažinimas — prašome tik tų duomenų, kurių autoparko operatoriui iš tikrųjų reikia (pvz., pažymėjimo galiojimo pabaigos, o ne pilnos gimimo datos, nebent operatorius to reikalauja)
- Tikslo ribojimas — vairuotojų duomenys naudojami autoparko atitikčiai ir saugai, o ne rinkodarai
- Saugojimo ribojimas — patikrų įrašai ir defektų ataskaitos turi konfigūruojamus saugojimo langus
- Vientisumas ir konfidencialumas — TLS perduodant, šifravimas saugant, prieigos kontrolė pagal naudotoją ir organizaciją
- Leidimai pagal vaidmenį — vairuotojai mato tik jiems priskirtas transporto priemones; vadovai mato savo organizaciją; administratoriai mato viską
- Atskaitomybė — vedame vidinį tvarkymo veiklos įrašą (30 straipsnis) ir kas ketvirtį peržiūrime subtvarkytojus
2. Duomenų valdytojas ir duomenų tvarkytojas
Pagal BDAR svarbu, ar esate valdytojas (sprendžiantis, kokius duomenis rinkti ir kodėl), ar tvarkytojas (tvarkantis duomenis kažkieno nurodymu). Mekavo Fleet yra abiejose pusėse, priklausomai nuo duomenų:
Mekavo kaip duomenų valdytojas
Esame valdytojas duomenų, kuriuos renkame tiesiogiai iš autoparko operatoriaus:
- Autoparko vadovo ir organizacijos savininko paskyros registracija
- Atsiskaitymo ir prenumeratos įrašai (planas, transporto priemonių skaičius, sąskaitos)
- Pagalbos užklausos ir susirašinėjimas
- Svetainės ir skydelio analitika (anonimizuota)
- FCM stumiamųjų pranešimų prieigos raktai ir SMS pristatymo žurnalai, susieti su Mekavo naudotojų paskyromis
Mekavo kaip duomenų tvarkytojas
Kai autoparko operatorius Mekavo Fleet saugo vairuotojų, transporto priemonių ir patikrų duomenis, autoparko operatorius yra valdytojas, o Mekavo yra tvarkytojas. Tai apima:
- Vairuotojų pažymėjimų numerius, kategorijas ir galiojimo datas
- Darbuotojų numerius ir vidinius vaidmenų priskyrimus
- Transporto priemonių registracijas, VIN, aptarnavimo istorijas ir dokumentus
- Patikrų įrašus, įskaitant nuotraukas, GPS koordinates ir ridos rodmenis
- Defektų ataskaitas ir atitikties skydelius
Mekavo šiuos duomenis tvarko tik pagal autoparko operatoriaus nurodymus, kaip nustatyta mūsų Duomenų tvarkymo sutartyje (žr. 7 skyrių).
3. Teisėtas tvarkymo pagrindas
Asmens duomenis tvarkome šiais teisiniais pagrindais:
- Sutartis (6 str. 1 d. b p.): teikti Fleet paslaugą, kurią klientas užsisakė
- Teisėtas interesas (6 str. 1 d. f p.): platformos saugumas, sukčiavimo prevencija, autoparko saugos funkcijų kūrimas
- Teisinė pareiga (6 str. 1 d. c p.): mokesčių įrašai, PVM deklaracijos (HMRC), transporto priemonių patikrų saugojimas, kai to reikalauja vietos teisė
- Sutikimas (6 str. 1 d. a p.): rinkodaros el. laiškai, neesminiai slapukai, neprivalomi produkto bandymai
Autoparko operatorius yra atsakingas už savo teisėto pagrindo turėjimą darbuotojų / vairuotojų duomenims tvarkyti (paprastai darbo sutartis, teisėtas interesas kelių saugai arba teisinė pareiga atitikties patikroms).
4. Vairuotojų ir darbuotojų duomenys
Kadangi Fleet produktas saugo duomenis apie vairuotojus, kurie gali nebūti paskyros savininkai, mes elgiamės ypač atsargiai:
- Vairuotojų pažymėjimų numeriai saugomi užšifruoti
- Vairuotojai gali prašyti savo turimų duomenų kopijos pirmiausia kreipdamiesi į autoparko operatorių arba tiesiogiai į Mekavo, jei operatorius neatsako
- Kai vairuotojas išeina, autoparko operatorius yra atsakingas už jo pašalinimą — Mekavo suteikia veiksmą „pašalinti komandos narį“, kuris nedelsiant deaktyvuoja jo prieigą
- Per patikras užfiksuotos GPS koordinatės saugomos tik patikros audito sekai, o ne gyvam sekimui
- Mekavo nesiūlo nuolatinio vairuotojo vietos sekimo. Jei tokia funkcija būtų įdiegta, ji būtų pasirenkama ir reglamentuojama atskiru duomenų tvarkymo pranešimu.
5. Jūsų kaip duomenų subjekto teisės
Pagal BDAR kiekvienas asmuo, kurio duomenys laikomi Mekavo Fleet, turi šias teises:
- Teisė susipažinti (15 str.): prašyti laikomų asmens duomenų kopijos
- Teisė ištaisyti (16 str.): pataisyti netikslius duomenis (pvz., neteisingą pažymėjimo galiojimo pabaigą)
- Teisė ištrinti (17 str.): prašyti ištrynimo, kai teisėtas pagrindas nebetaikomas
- Teisė apriboti tvarkymą (18 str.): apriboti tvarkymą, kol sprendžiamas ginčas
- Teisė į duomenų perkeliamumą (20 str.): gauti duomenis JSON arba CSV formatu
- Teisė prieštarauti (21 str.): prieštarauti tvarkymui, pagrįstam teisėtu interesu ar tiesiogine rinkodara
- Teisė nebūti automatinio sprendimų priėmimo objektu (22 str.): Mekavo Fleet nepriima visiškai automatinių sprendimų apie asmenis
6. Kaip pasinaudoti savo teisėmis
Kai Mekavo yra valdytojas (paskyrų savininkai, atsiskaitymo kontaktai):
- Rašykite el. paštu su tema „Fleet duomenų subjekto užklausa“
- Įtraukite savo pilną vardą ir el. paštą, susietą su jūsų Mekavo paskyra
- Nurodykite, kuria teise naudojatės ir, jei aktualu, kuriais duomenimis
Kai Mekavo yra tvarkytojas (vairuotojų duomenys, laikomi autoparko operatoriaus vardu): pirmiausia kreipkitės į savo darbdavį arba autoparko vadovą — jie yra valdytojas ir privalo atsakyti. Jei jie neatsako per pagrįstą laiką, galite kreiptis į mus, ir mes persiųsime užklausą bei pasidomėsime.
Atsakome per 30 dienų, sudėtingais atvejais pratęsiame iki 60 dienų (pranešime jums, jei tai taikoma). Mokesčio nėra, nebent užklausa yra akivaizdžiai nepagrįsta ar perteklinė.
7. Duomenų tvarkymo sutartis
Kiekviena autoparko prenumerata apima Duomenų tvarkymo sutartį (DTS), kuri reglamentuoja, kaip Mekavo tvarko vairuotojų ir transporto priemonių duomenis operatoriaus vardu. DTS apima:
- Tvarkymo apimtį ir tikslą
- Duomenų subjektų kategorijas (vairuotojai, transporto priemonių naudotojai, vadovai)
- Asmens duomenų kategorijas (vardas, pažymėjimas, priskyrimai, patikrų įrašai)
- Saugumo priemones (šifravimas, prieigos kontrolė, audito registravimas)
- Subtvarkytojų sąrašą (Stripe, Twilio, Anthropic, Firebase, AWS) ir pranešimą apie pakeitimus
- Duomenų pažeidimo pranešimo procedūras (72 valandų langas)
- Duomenų grąžinimą arba ištrynimą nutraukus sutartį
Norėdami gauti pasirašytą DTS kopiją, rašykite el. paštu .
8. Tarptautiniai duomenų perdavimai
Pagrindiniai Mekavo Fleet serveriai yra Jungtinėje Karalystėje ir EEE. Kai kurie subtvarkytojai veikia už šių regionų ribų; tokiu atveju remiamės:
- Standartinėmis sutarčių sąlygomis (SSS), patvirtintomis Europos Komisijos
- JK tarptautine duomenų perdavimo sutartimi (IDTA) perdavimams iš JK
- Tinkamumo sprendimais, kai paskirties šalis tokį turi
Dabartinis subtvarkytojų sąrašas ir jų vietos prieinami DTS. Apie esminius pakeitimus pranešama bent prieš 14 dienų.
9. Reagavimas į duomenų pažeidimus
Jei asmens duomenys pažeidžiami, Mekavo:
- Praneša atitinkamai priežiūros institucijai per 72 valandas nuo sužinojimo (33 str.)
- Nepagrįstai nedelsdama praneša paveiktiems asmenims, jei pažeidimas yra didelės rizikos (34 str.)
- Praneša autoparko operatoriui (kaip valdytojui) su visa informacija, reikalinga jo paties pranešimo pareigoms įvykdyti
- Dokumentuoja pažeidimą, poveikį ir taisymo veiksmus vidiniame pažeidimų registre
10. Kontaktai ir skundai
Visais Fleet duomenų apsaugos klausimais:
Duomenų apsaugos komandaMEKAVO LTD (veikianti kaip Mekavo)
76 Letchworth Rd, Leicester, LE3 6FH, JK
El. paštas:
Jei esate nepatenkinti mūsų atsakymu, turite teisę pateikti skundą savo vietinei priežiūros institucijai:
- JK: Informacijos komisaro biuras (ICO) — ico.org.uk
- Airija: Duomenų apsaugos komisija (DPC) — dataprotection.ie
- Ispanija: Agencia Española de Protección de Datos (AEPD) — aepd.es
- Vokietija: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) — bfdi.bund.de