Laatst bijgewerkt: 13 april 2026
1. Onze toewijding aan je data
Deze pagina legt uit hoe MEKAVO LTD (handelend onder de naam Mekavo) voldoet aan de UK General Data Protection Regulation (UK GDPR), de Data Protection Act 2018 en de EU Algemene Verordening Gegevensbescherming (EU AVG) in het portaal voor voertuigeigenaren en wagenparken.
Lees voor volledige details over welke data we verzamelen en hoe we deze gebruiken ons Privacybeleid.
We zetten ons in voor het beschermen van de persoonsgegevens van voertuigeigenaren en wagenparkgebruikers. We hebben passende technische en organisatorische maatregelen getroffen om naleving van de gegevensbeschermingswetten te waarborgen, waaronder:
- Dataminimalisatie — we verzamelen alleen data die nodig is om je voertuigen, herinneringen en account te beheren
- Doelbinding — je data wordt alleen gebruikt voor de doeleinden vermeld in ons Privacybeleid
- Opslagbeperking — data wordt alleen bewaard zolang als nodig is
- Integriteit en vertrouwelijkheid — beschermd door versleuteling en toegangscontroles
- Verantwoordingsplicht — we documenteren onze gegevensverwerkingsactiviteiten en -beleid
2. Verwerkingsverantwoordelijke en verwerker
Het begrijpen van de rollen is belangrijk onder de AVG.
Mekavo als verwerkingsverantwoordelijke
Voor je account als voertuigeigenaar is Mekavo de verwerkingsverantwoordelijke voor persoonsgegevens die we rechtstreeks van jou verzamelen, zoals:
- Je accountregistratie (naam, e-mail, telefoon, wachtwoord)
- Voertuigdossiers die je aanmaakt (kenteken, merk, model, APK/ITV-datums, kilometerstand, onderhoudshistorie)
- Keuringsdossiers en gebrekenrapporten
- Documenten en foto's die je naar je voertuigen uploadt
- Betalings- en facturatiedata voor VIP- of wagenparkabonnementen
- Ondersteuningsvragen en gebruiksanalyse van het portaal
Wagenparkorganisaties
Als je als bestuurder of lid lid wordt van een wagenparkorganisatie, is de eigenaar van de organisatie verantwoordelijk voor het beheren van toegang tot voertuigen en keuringen binnen die organisatie. Mekavo levert het platform; de organisatie bepaalt wie in het team wat kan zien.
- Organisatie-eigenaren bepalen welke leden voertuigen en keuringen kunnen bekijken
- Voertuigdossiers die je als onderdeel van een organisatie aanmaakt, kunnen door de organisatie worden bewaard als je vertrekt
- Persoonlijke accountdata (je profiel, login, persoonlijke voertuigen) blijft altijd onder je eigen, exclusieve controle
3. Rechtsgrond voor verwerking
We verwerken je persoonsgegevens op de volgende rechtsgronden:
- Overeenkomst (artikel 6(1)(b)): Om je account te beheren, je voertuigdossiers op te slaan en de herinneringen te versturen waarvoor je je hebt aangemeld
- Gerechtvaardigd belang (artikel 6(1)(f)): Verbetering van het portaal, beveiliging, fraudepreventie
- Toestemming (artikel 6(1)(a)): Marketing-e-mails en niet-essentiële cookies
- Wettelijke verplichting (artikel 6(1)(c)): Belastingdossiers voor betaalde abonnementen, wettelijke vereisten
4. Je rechten als betrokkene
Onder de AVG heb je de volgende rechten met betrekking tot de persoonsgegevens die Mekavo over je bewaart:
- Recht op inzage (artikel 15): Een kopie opvragen van de persoonsgegevens die we over je bewaren, inclusief je voertuigdossiers en onderhoudshistorie
- Recht op rectificatie (artikel 16): Correctie van onjuiste data aanvragen — de meeste account- en voertuigdata kun je ook rechtstreeks vanuit je dashboard bijwerken
- Recht op wissing (artikel 17): Verwijdering van je account en voertuigdata aanvragen ("recht om vergeten te worden")
- Recht op beperking van de verwerking (artikel 18): Verzoeken dat we beperken hoe we je data gebruiken
- Recht op overdraagbaarheid van data (artikel 20): Je account- en voertuigdata ontvangen in een gestructureerd, machineleesbaar formaat (JSON of CSV)
- Recht van bezwaar (artikel 21): Bezwaar maken tegen verwerking op basis van gerechtvaardigd belang of directe marketing
- Recht niet te worden onderworpen aan geautomatiseerde besluitvorming (artikel 22): We gebruiken geen volledig geautomatiseerde besluitvorming die jou treft
5. Hoe je je rechten uitoefent
Om een van deze rechten uit te oefenen:
- Mail ons op [email protected] met als onderwerp "Data Subject Request"
- Vermeld je volledige naam en het e-mailadres dat aan je My Mekavo-account is gekoppeld
- Geef aan welk recht je wilt uitoefenen
We verifiëren je identiteit en reageren binnen 30 dagen. In complexe gevallen kunnen we dit met nog eens 60 dagen verlengen (we laten je weten als dit gebeurt).
Er zijn geen kosten verbonden aan het uitoefenen van je rechten, tenzij het verzoek kennelijk ongegrond of buitensporig is.
6. Internationale gegevensdoorgiften
Onze primaire servers bevinden zich in het VK en de EER. Waar data buiten deze regio's wordt doorgegeven (bijvoorbeeld door Stripe voor betalingsverwerking), zorgen we voor AVG-conforme waarborgen:
- Modelcontractbepalingen (SCC's) goedgekeurd door de Europese Commissie
- UK International Data Transfer Agreement (IDTA)
- Adequaatheidsbesluiten waar van toepassing
7. Reactie op datalek
In het geval van een datalek met persoonsgegevens dat accounts van voertuigeigenaren treft:
- Stellen we de relevante toezichthoudende autoriteit binnen 72 uur na kennisname van het lek op de hoogte (zoals vereist door artikel 33)
- Als het lek waarschijnlijk een hoog risico voor je rechten oplevert, stellen we ook getroffen voertuigeigenaren zonder onnodige vertraging op de hoogte (artikel 34)
- Houden we een intern lekregister bij dat alle incidenten, hun gevolgen en de getroffen herstelmaatregelen documenteert
8. Contact gegevensbescherming
Neem voor alle zaken rond gegevensbescherming contact met ons op via:
Team Gegevensbescherming
MEKAVO LTD
Bedrijfsnr. 16477044
76 Letchworth Road
Leicester, LE3 6FN
Verenigd Koninkrijk
E-mail: [email protected]
9. Klachten
Als je van mening bent dat we je data niet correct hebben behandeld, neem dan eerst contact met ons op zodat we het kunnen rechtzetten.
Als je niet tevreden bent met onze reactie, heb je het recht om een klacht in te dienen bij je lokale toezichthoudende autoriteit:
- VK: Information Commissioner's Office (ICO) — ico.org.uk
- Ierland: Data Protection Commission (DPC) — dataprotection.ie
- Spanje: Agencia Española de Protección de Datos (AEPD) — aepd.es
- Duitsland: Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) — bfdi.bund.de