- Domov
- /
- Skladnost z GDPR
Skladnost z GDPR
Kako Mekavo varuje vaše podatke in spoštuje vaše pravice v skladu s Splošno uredbo o varstvu podatkov.
Zadnja posodobitev: 5. marec 2026
Ta stran pojasnjuje, kako je družba MEKAVO LTD (posluje kot »Mekavo«) skladna s Splošno uredbo Združenega kraljestva o varstvu podatkov (UK GDPR), Zakonom o varstvu podatkov 2018 (Data Protection Act 2018) in Splošno uredbo EU o varstvu podatkov (EU GDPR).
Za vse podrobnosti o tem, katere podatke zbiramo in kako jih uporabljamo, preberite našo Politiko zasebnosti.
1. Naša zavezanost varstvu podatkov
Mekavo je zavezan varovanju osebnih podatkov naših uporabnikov in njihovih strank. Izvedli smo ustrezne tehnične in organizacijske ukrepe za zagotavljanje skladnosti z zakoni o varstvu podatkov, vključno z:
- Najmanjši obseg podatkov — zbiramo samo podatke, ki so potrebni za Storitev
- Omejitev namena — podatki se uporabljajo samo za namene, navedene v naši Politiki zasebnosti
- Omejitev shranjevanja — podatki se hranijo samo toliko časa, kolikor je potrebno
- Celovitost in zaupnost — podatki so zaščiteni s šifriranjem in nadzori dostopa
- Odgovornost — dokumentiramo svoje dejavnosti obdelave podatkov in politike
2. Upravljavec podatkov proti obdelovalcu podatkov
Razumevanje vlog je v okviru GDPR pomembno:
Mekavo kot upravljavec podatkov
Mi smo upravljavec osebnih podatkov, ki jih zbiramo neposredno od vas, kot so:
- Podatki o registraciji vašega računa
- Podatki o plačilih in zaračunavanju
- Poizvedbe za podporo in komunikacije
- Podatki o uporabi spletnega mesta in analitiki
Mekavo kot obdelovalec podatkov
Ko v Mekavu shranjujete podatke svojih strank (imena, telefonske številke, podatke o vozilih, zapise o delih), ste vi upravljavec podatkov, Mekavo pa obdelovalec podatkov. To pomeni:
- Vi odločate, katere podatke zbirate in kako jih uporabljate
- Vi ste odgovorni za to, da imate pravno podlago za obdelavo podatkov svojih strank
- Podatke vaših strank obdelujemo izključno po vaših navodilih, kot je opisano v naši Pogodbi o obdelavi podatkov
3. Pravna podlaga za obdelavo
Osebne podatke obdelujemo na naslednjih pravnih podlagah:
- Pogodba (člen 6(1)(b)): Za zagotavljanje Storitve, na katero ste se prijavili
- Zakoniti interes (člen 6(1)(f)): Izboljševanje platforme, varnost, preprečevanje prevar
- Soglasje (člen 6(1)(a)): Tržna e-poštna sporočila in nebistveni piškotki
- Zakonska obveznost (člen 6(1)(c)): Davčna skladnost, regulativne zahteve
4. Vaše pravice posameznika, na katerega se nanašajo osebni podatki
V skladu z GDPR imate v zvezi s svojimi osebnimi podatki naslednje pravice:
- Pravica do dostopa (člen 15): Zahtevate lahko kopijo osebnih podatkov, ki jih hranimo o vas
- Pravica do popravka (člen 16): Zahtevate lahko popravek netočnih podatkov
- Pravica do izbrisa (člen 17): Zahtevate lahko izbris svojih podatkov (»pravica do pozabe«)
- Pravica do omejitve obdelave (člen 18): Zahtevate lahko, da omejimo uporabo vaših podatkov
- Pravica do prenosljivosti podatkov (člen 20): Svoje podatke prejmete v strukturirani, strojno berljivi obliki (JSON ali CSV)
- Pravica do ugovora (člen 21): Ugovor obdelavi na podlagi zakonitega interesa ali neposrednega trženja
- Pravica, da za vas ne velja avtomatizirano odločanje (člen 22): Ne uporabljamo popolnoma avtomatiziranega odločanja, ki bi vplivalo na vas
5. Kako uveljavljati svoje pravice
Za uveljavljanje katere koli od teh pravic:
- Pišite nam na z zadevo »Data Subject Request«
- Navedite svoje polno ime in e-poštni naslov, povezan z vašim računom Mekavo
- Določite, katero pravico želite uveljaviti
Preverili bomo vašo identiteto in odgovorili v 30 dneh. V zapletenih primerih lahko ta rok podaljšamo za nadaljnjih 60 dni (o tem vas bomo obvestili, če bo to potrebno).
Za uveljavljanje vaših pravic ni nobenega stroška, razen če je zahteva očitno neutemeljena ali pretirana.
6. Pogodba o obdelavi podatkov
Če Mekavo uporabljate za shranjevanje osebnih podatkov svojih strank, Pogodba o obdelavi podatkov (DPA) ureja, kako te podatke obdelujemo v vašem imenu. DPA zajema:
- Naravo in namen obdelave
- Vrste obdelanih podatkov
- Varnostne ukrepe, ki jih izvajamo
- Obveznosti podobdelovalcev
- Postopke obveščanja o kršitvi varstva podatkov
- Vračilo in izbris podatkov ob prenehanju
Za zahtevo za kopijo naše DPA pišite na .
7. Mednarodni prenosi podatkov
Naši primarni strežniki se nahajajo v Združenem kraljestvu in EGP. Kjer se podatki prenašajo zunaj teh regij (npr. prek podobdelovalcev), zagotavljamo z GDPR skladne zaščitne ukrepe:
- Standardne pogodbene klavzule (SCC), ki jih je odobrila Evropska komisija
- Sporazum Združenega kraljestva o mednarodnem prenosu podatkov (IDTA)
- Sklepi o ustreznosti, kjer je to ustrezno
8. Odziv na kršitev varstva podatkov
V primeru kršitve varstva osebnih podatkov:
- Ustrezni nadzorni organ bomo obvestili v 72 urah od seznanitve s kršitvijo (kot zahteva člen 33)
- Če bi kršitev verjetno povzročila veliko tveganje za vaše pravice, bomo prizadete posameznike obvestili tudi brez nepotrebnega odlašanja (člen 34)
- Vodimo interni register kršitev, ki dokumentira vse incidente, njihove učinke in sprejete sanacijske ukrepe
9. Kontakt za varstvo podatkov
Za vse zadeve v zvezi z varstvom podatkov nas kontaktirajte na:
Ekipa za varstvo podatkovMEKAVO LTD (posluje kot Mekavo)
76 Letchworth Rd, Leicester, LE3 6FH, UK
E-pošta:
10. Pritožbe
Če menite, da z vašimi podatki nismo ravnali pravilno, vas spodbujamo, da najprej kontaktirate nas, da lahko težavo rešimo.
Če niste zadovoljni z našim odgovorom, imate pravico vložiti pritožbo pri svojem lokalnem nadzornem organu:
- Združeno kraljestvo: Information Commissioner's Office (ICO) — ico.org.uk
- Irska: Data Protection Commission (DPC) — dataprotection.ie
- Španija: Agencia Espanola de Proteccion de Datos (AEPD) — aepd.es
- Nemčija: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) — bfdi.bund.de