- Home
- /
- Compliance ng GDPR
Compliance ng GDPR
Kung paano pinoprotektahan ng Mekavo ang iyong data at sinisiguro ang iyong mga karapatan sa ilalim ng General Data Protection Regulation.
Huling ina-update: 5 Marso 2026
Ang pahinang ito ay nagpapaliwanag kung paano sumusunod ang MEKAVO LTD (nagtatagal bilang "Mekavo") sa UK General Data Protection Regulation (UK GDPR), ang Data Protection Act 2018, at ang EU General Data Protection Regulation (EU GDPR).
Para sa buong detalye kung anong data ang aming kinokolekta at kung paano namin ito ginagamit, mangyaring basahin ang aming Privacy Policy.
1. Ang Aming Commitment sa Data Protection
Ang Mekavo ay nakatuon sa pagprotekta ng personal data ng aming mga users at ng kanilang mga customers. Naglunsad kami ng mga angkop na technical at organisational measures upang masiguro ang compliance sa data protection laws, kabilang ang:
- Data minimisation — kinokolekta namin lamang ang data na kinakailangan para sa Service
- Purpose limitation — ang data ay ginagamit lamang para sa mga purpose na nakasaad sa aming Privacy Policy
- Storage limitation — ang data ay iniimbak lamang hangga't kinakailangan
- Integrity at confidentiality — ang data ay protektado sa pamamagitan ng encryption at access controls
- Accountability — binibigyang-dokumento namin ang aming data processing activities at policies
2. Data Controller kumpara sa Data Processor
Ang pag-unawa sa mga role ay mahalaga sa ilalim ng GDPR:
Mekavo bilang Data Controller
Kami ay ang data controller para sa personal data na direktang aming kinokolekta sa iyo, tulad ng:
- Ang iyong account registration information
- Payment at billing data
- Support enquiries at communications
- Website usage at analytics data
Mekavo bilang Data Processor
Kapag nag-store ka ng data ng iyong mga customers sa Mekavo (mga pangalan, phone numbers, vehicle details, job records), ikaw ang data controller at ang Mekavo ay ang data processor. Nangangahulugang ito:
- Ikaw ang magdedesisyon kung anong data ang kinokolekta at paano ito gagamitin
- Ikaw ang responsable para sa pagkakaroon ng lawful basis upang i-process ang data ng iyong mga customers
- Kami ay nag-process ng data ng iyong mga customers lamang batay sa iyong instructions, tulad ng nakasaad sa aming Data Processing Agreement
3. Lawful Basis para sa Processing
Kami ay nag-process ng personal data sa ilalim ng mga sumusunod na legal bases:
- Kontrata (Artikulo 6(1)(b)): Upang magbigay ng Service na iyong pinasok
- Lehitimong interes (Artikulo 6(1)(f)): Platform improvement, security, fraud prevention
- Pahintulot (Artikulo 6(1)(a)): Marketing emails at non-essential cookies
- Legal na obligasyon (Artikulo 6(1)(c)): Tax compliance, regulatory requirements
4. Ang Iyong Data Subject Rights
Sa ilalim ng GDPR, mayroon kang mga sumusunod na karapatan tungkol sa iyong personal data:
- Karapatang makakuha ng access (Artikulo 15): Humingi ng kopya ng personal data na aming hawak tungkol sa iyo
- Karapatang itama (Artikulo 16): Humingi ng pagsasaayos ng hindi tamang data
- Karapatang burahin (Artikulo 17): Humingi ng pagbabura ng iyong data ("right to be forgotten")
- Karapatang limitahan ang pagproseso (Artikulo 18): Humingi na limitahan namin ang paggamit ng iyong data
- Karapatan sa portability ng data (Artikulo 20): Makatanggap ng iyong data sa structured, machine-readable format (JSON o CSV)
- Karapatang tumutol (Artikulo 21): Tumugon sa processing batay sa legitimate interest o direct marketing
- Karapatang hindi sumailalim sa awtomatikong pagpapasya (Artikulo 22): Hindi kami gumagamit ng fully automated decision-making na nakakaapekto sa iyo
5. Paano Gamitin ang Iyong Mga Karapatan
Upang gamitin ang alinman sa mga karapatang ito:
- Magpadala ng email sa amin sa na may subject na "Data Subject Request"
- Isama ang iyong buong pangalan at ang email address na nauugnay sa iyong Mekavo account
- Tukuyin kung aling karapatan ang nais mong gamitin
Kami ay magsusuri ng iyong identity at sasagot sa loob ng 30 araw. Sa mga kumplikadong kaso, maaari naming pahabain ito ng dagdag na 60 araw (ipapaalam namin sa iyo kung mangyayari ito).
Walang bayad para sa paggamit ng iyong mga karapatan, maliban kung ang request ay malinaw na walang batayan o sobra-sobra.
6. Kasunduan sa Pagproseso ng Data
Kung gumagamit ka ng Mekavo upang mag-store ng personal data ng iyong mga customers, isang Data Processing Agreement (DPA) ang umaayos sa kung paano namin ine-process ang data na iyon sa iyong pangalan. Ang DPA ay sumasaklaw sa:
- Ang nature at purpose ng processing
- Ang mga uri ng data na ine-process
- Ang security measures na aming inilalapat
- Mga obligasyon ng sub-processor
- Mga hakbang sa pag-abiso ng data breach
- Data return at deletion sa pagtatapos ng kontrata
Upang humingi ng kopya ng aming DPA, magpadala ng email sa .
7. Internasyonal na Paglipat ng Data
Ang aming pangunahing servers ay nakabase sa UK at EEA. Kung ang data ay nila-transfer sa labas ng mga rehiyong ito (halimbawa, ng sub-processors), tinitiyak namin ang GDPR-compliant safeguards:
- Standard Contractual Clauses (SCCs) na aprubado ng European Commission
- UK International Data Transfer Agreement (IDTA)
- Adequacy decisions kung saan applicable
8. Tugon sa Data Breach
Sa kaganapan ng personal data breach:
- Kami ay magbibigay ng notification sa relevant supervisory authority sa loob ng 72 oras mula nang kami ay nakaranas ng breach (tulad ng kailangan ng Article 33)
- Kung ang breach ay malamang na magdudulot ng mataas na risk sa iyong mga karapatan, kami ay magbibigay din ng notification sa mga apektadong indibidwal nang walang abala (Article 34)
- Kami ay nag-mamantena ng internal breach register na nagbibigay-dokumento sa lahat ng incidents, ang kanilang mga epekto, at ang mga remedial actions na ginawa
9. Kontak para sa Data Protection
Para sa lahat ng data protection matters, makipag-ugnayan sa amin sa:
Data Protection TeamMEKAVO LTD (trading as Mekavo)
76 Letchworth Rd, Leicester, LE3 6FH, UK
Email:
10. Mga Reklamo
Kung naniniwala ka na hindi namin hinawakan nang tama ang iyong data, hinihikayat ka naming makipag-ugnayan sa amin muna upang kami ay makalutas ng isyu.
Kung hindi ka satisfied sa aming tugon, mayroon kang karapatan na magsumite ng reklamo sa National Privacy Commission (NPC) sa https://privacy.gov.ph.
Kung hindi ka satisfied sa aming response, mayroon kang karapatan na magsampa ng reklamo sa iyong lokal na supervisory authority:
- UK: Information Commissioner's Office (ICO) — ico.org.uk
- Ireland: Data Protection Commission (DPC) — dataprotection.ie
- Espanya: Agencia Espanola de Proteccion de Datos (AEPD) — aepd.es
- Alemanya: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) — bfdi.bund.de