- Fleet
- /
- AVG-naleving
AVG-naleving — Fleet
Hoe Mekavo Fleet uw bestuurders-, voertuig- en compliancegegevens beschermt.
Laatst bijgewerkt: 12 april 2026
Deze pagina legt uit hoe MEKAVO LTD (handelend als "Mekavo") voldoet aan de UK General Data Protection Regulation (UK GDPR), de Data Protection Act 2018 en de EU Algemene Verordening Gegevensbescherming (EU AVG) voor het product Mekavo Fleet.
Wagenparkactiviteiten verzamelen meer persoonsgegevens dan een enkele voertuigeigenaar — rijbewijzen, personeelsnummers, voertuigtoewijzingen, inspectieregistraties. Deze pagina zet uiteen wie waarvoor verantwoordelijk is. Voor alle details over welke gegevens worden bewaard en hoe ze worden gebruikt, leest u ons Fleet Privacybeleid.
1. Onze toewijding aan gegevensbescherming
Mekavo Fleet is vanaf dag één gebouwd met gegevensbescherming in gedachten. We hebben technische en organisatorische maatregelen geïmplementeerd die passend zijn voor het verwerken van werknemers- en voertuiggegevens, waaronder:
- Gegevensminimalisatie — we vragen alleen om de gegevens die de wagenparkexploitant daadwerkelijk nodig heeft (bijv. vervaldatum rijbewijs, niet de volledige geboortedatum tenzij de exploitant dit vereist)
- Doelbinding — bestuurdersgegevens worden gebruikt voor wagenparkcompliance en -veiligheid, niet voor marketing
- Opslagbeperking — inspectieregistraties en gebrekrapporten hebben configureerbare bewaartermijnen
- Integriteit en vertrouwelijkheid — TLS tijdens overdracht, versleuteling in rust, toegangscontroles per gebruiker en per organisatie
- Rolgebaseerde rechten — bestuurders zien alleen hun toegewezen voertuigen; managers zien hun organisatie; beheerders zien alles
- Verantwoording — we houden een intern register van verwerkingsactiviteiten bij (Artikel 30) en evalueren subverwerkers per kwartaal
2. Verwerkingsverantwoordelijke vs. verwerker
Onder de AVG is het van belang of u de verwerkingsverantwoordelijke bent (die beslist welke gegevens worden verzameld en waarom) of de verwerker (die gegevens verwerkt op instructie van iemand anders). Mekavo Fleet bevindt zich aan beide kanten, afhankelijk van de gegevens:
Mekavo als verwerkingsverantwoordelijke
We zijn de verwerkingsverantwoordelijke voor gegevens die we rechtstreeks van de wagenparkexploitant verzamelen:
- Accountregistratie voor de wagenparkmanager en organisatie-eigenaar
- Facturerings- en abonnementsregistraties (plan, aantal voertuigen, facturen)
- Ondersteuningstickets en communicatie
- Website- en dashboardanalyse (geanonimiseerd)
- FCM-pushtokens en sms-afleverlogboeken gekoppeld aan Mekavo-gebruikersaccounts
Mekavo als verwerker
Wanneer de wagenparkexploitant bestuurders-, voertuig- en inspectiegegevens opslaat in Mekavo Fleet, is de wagenparkexploitant de verwerkingsverantwoordelijke en Mekavo de verwerker. Dit omvat:
- Rijbewijsnummers, -categorieën en vervaldata van bestuurders
- Personeelsnummers en interne roltoewijzingen
- Voertuigregistraties, VIN's, onderhoudsgeschiedenissen en documenten
- Inspectieregistraties inclusief foto's, GPS-coördinaten en kilometerstanden
- Gebrekrapporten en compliancedashboards
Mekavo verwerkt deze gegevens alleen op instructie van de wagenparkexploitant, zoals uiteengezet in onze verwerkersovereenkomst (zie Sectie 7).
3. Rechtsgrond voor verwerking
We verwerken persoonsgegevens op de volgende rechtsgronden:
- Overeenkomst (Art. 6(1)(b)): om de Fleet-dienst te leveren waarop de klant zich heeft geabonneerd
- Gerechtvaardigd belang (Art. 6(1)(f)): platformbeveiliging, fraudepreventie, ontwikkeling van wagenparkveiligheidsfuncties
- Wettelijke verplichting (Art. 6(1)(c)): belastingregistraties, btw-aangiften (HMRC), bewaring van voertuiginspecties waar de lokale wet dit vereist
- Toestemming (Art. 6(1)(a)): marketing-e-mails, niet-essentiële cookies, optionele producttests
De wagenparkexploitant is verantwoordelijk voor het hebben van zijn eigen rechtsgrond voor het verwerken van werknemers-/bestuurdersgegevens (doorgaans arbeidsovereenkomst, gerechtvaardigd belang in verkeersveiligheid, of wettelijke verplichting voor compliance-inspecties).
4. Bestuurders- & werknemersgegevens
Omdat het Fleet-product gegevens opslaat over bestuurders die mogelijk niet de accounthouder zijn, nemen we extra voorzorgsmaatregelen:
- Rijbewijsnummers worden versleuteld opgeslagen in rust
- Bestuurders kunnen hun eigen kopie van de over hen bewaarde gegevens aanvragen door eerst contact op te nemen met de wagenparkexploitant, of rechtstreeks met Mekavo als de exploitant niet reageert
- Wanneer een bestuurder vertrekt, is de wagenparkexploitant verantwoordelijk voor het verwijderen — Mekavo biedt een actie "teamlid verwijderen" die hun toegang onmiddellijk deactiveert
- GPS-coördinaten die tijdens inspecties worden vastgelegd, worden alleen bewaard voor de duur van het inspectie-auditspoor, niet voor live tracking
- Mekavo biedt geen continue locatietracking van bestuurders. Als die functionaliteit wordt geïntroduceerd, zal deze opt-in zijn en gedekt worden door een afzonderlijke verwerkingsmededeling.
5. Uw rechten als betrokkene
Onder de AVG heeft elke persoon van wie gegevens worden bewaard in Mekavo Fleet de volgende rechten:
- Recht op toegang (Art. 15): een kopie van de bewaarde persoonsgegevens aanvragen
- Recht op rectificatie (Art. 16): onjuiste gegevens corrigeren (bijv. verkeerde vervaldatum rijbewijs)
- Recht op wissing (Art. 17): verwijdering aanvragen wanneer de rechtsgrond niet langer van toepassing is
- Recht op beperking van verwerking (Art. 18): verwerking beperken terwijl een geschil wordt opgelost
- Recht op overdraagbaarheid van gegevens (Art. 20): gegevens ontvangen in JSON- of CSV-formaat
- Recht van bezwaar (Art. 21): bezwaar maken tegen verwerking op basis van gerechtvaardigd belang of direct marketing
- Recht om niet onderworpen te zijn aan geautomatiseerde besluitvorming (Art. 22): Mekavo Fleet neemt geen volledig geautomatiseerde beslissingen over individuen
6. Hoe u uw rechten uitoefent
Waar Mekavo de verwerkingsverantwoordelijke is (accounthouders, factureringscontacten):
- E-mail met onderwerp "Fleet Data Subject Request"
- Vermeld uw volledige naam en het e-mailadres van uw Mekavo-account
- Vertel ons welk recht u uitoefent en, indien relevant, welke gegevenspunten
Waar Mekavo de verwerker is (bestuurdersgegevens bewaard namens een wagenparkexploitant): neem eerst contact op met uw werkgever of wagenparkmanager — zij zijn de verwerkingsverantwoordelijke en moeten reageren. Als zij niet binnen een redelijke termijn reageren, kunt u naar ons escaleren en zullen we het verzoek doorsturen en opvolgen.
We reageren binnen 30 dagen, verlengbaar met 60 dagen voor complexe gevallen (we laten het u weten als dit van toepassing is). Er zijn geen kosten tenzij het verzoek kennelijk ongegrond of buitensporig is.
7. Verwerkersovereenkomst
Elk wagenparkabonnement omvat een verwerkersovereenkomst (DPA) die regelt hoe Mekavo bestuurders- en voertuiggegevens namens de exploitant verwerkt. De DPA omvat:
- Reikwijdte en doel van de verwerking
- Categorieën betrokkenen (bestuurders, voertuiggebruikers, managers)
- Categorieën persoonsgegevens (naam, rijbewijs, toewijzingen, inspectieregistraties)
- Beveiligingsmaatregelen (versleuteling, toegangscontrole, auditlogging)
- Lijst van subverwerkers (Stripe, Twilio, Anthropic, Firebase, AWS) en kennisgeving van wijzigingen
- Procedures voor melding van datalekken (termijn van 72 uur)
- Teruggave of verwijdering van gegevens bij beëindiging
Om een mede-ondertekende kopie van de DPA aan te vragen, e-mailt u .
8. Internationale gegevensdoorgiften
De primaire servers van Mekavo Fleet bevinden zich in het VK en de EER. Sommige subverwerkers opereren van buiten deze regio's; waar dat het geval is, vertrouwen we op:
- Modelcontractbepalingen (SCC's) goedgekeurd door de Europese Commissie
- UK International Data Transfer Agreement (IDTA) voor doorgiften vanuit het VK
- Adequaatheidsbesluiten waar het bestemmingsland er een heeft
De huidige lijst van subverwerkers en hun locaties zijn beschikbaar in de DPA. Wezenlijke wijzigingen worden ten minste 14 dagen van tevoren gemeld.
9. Reactie op datalekken
Als persoonsgegevens worden gecompromitteerd, doet Mekavo het volgende:
- Meldt de relevante toezichthoudende autoriteit binnen 72 uur na kennisname (Art. 33)
- Stelt betrokken personen zonder onnodige vertraging op de hoogte als het lek een hoog risico inhoudt (Art. 34)
- Stelt de wagenparkexploitant (als verwerkingsverantwoordelijke) op de hoogte met alle informatie die nodig is om zijn eigen rapportageverplichtingen na te komen
- Documenteert het lek, de gevolgen en het herstel in een intern lekkenregister
10. Contact & klachten
Voor alle gegevensbeschermingszaken met betrekking tot Fleet:
GegevensbeschermingsteamMEKAVO LTD (handelend als Mekavo)
76 Letchworth Rd, Leicester, LE3 6FH, VK
E-mail:
Als u ontevreden bent over onze reactie, heeft u het recht om een klacht in te dienen bij uw lokale toezichthoudende autoriteit:
- VK: Information Commissioner's Office (ICO) — ico.org.uk
- Ierland: Data Protection Commission (DPC) — dataprotection.ie
- Spanje: Agencia Española de Protección de Datos (AEPD) — aepd.es
- Duitsland: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) — bfdi.bund.de