تشكل هذه اتفاقية معالجة البيانات (“DPA”) جزءًا من شروط الخدمة بين Majoop B.V. (“Majoop” أو “المعالج”) والجهة العميلة التي تستخدم منصة Majoop كمسؤول عن البيانات الشخصية (“المسؤول”).
تنطبق هذه DPA تلقائيًا حيث تقوم Majoop بمعالجة البيانات الشخصية نيابة عن المسؤول فيما يتعلق بالخدمات.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
هولندا
CoC: 99156601
المنظمة الموظفة أو وكالة التوظيف التي تستخدم منصة Majoop وتحدد أغراض ووسائل معالجة البيانات الشخصية ذات الصلة.
تنطبق هذه DPA على البيانات الشخصية التي تعالجها Majoop نيابة عن المسؤول فيما يتعلق بالخدمات المقدمة عبر المنصة.
موضوع المعالجة هو توفير خدمات المنصة القياسية المتاحة من قبل Majoop بموجب شروط الخدمة.
تظل هذه DPA سارية المفعول طالما أن Majoop تعالج البيانات الشخصية نيابة عن المسؤول.
توفر Majoop منصة برمجية موحدة تدعم سير العمل المتعلق بالتوظيف.
تقتصر طبيعة وغرض المعالجة على ما هو ضروري لتوفير الوظائف القياسية للمنصة كما يستخدمها ويضبطها المسؤول.
قد تشمل أنشطة المعالجة:
قد تستخدم Majoop أيضًا البيانات المجمعة والمجهولة المستمدة من استخدام المنصة لتحسين وصيانة وتطوير المنصة. لا يحدد هذا التحليل الأفراد المعنيين.
لا تقدم Majoop خدمات معالجة مخصصة أو تنفذ تعليمات معالجة خاصة بالعميل خارج الوظائف القياسية للمنصة.
اعتمادًا على كيفية استخدام المسؤول للخدمات، قد تشمل البيانات الشخصية التي تعالجها Majoop:
يمكن تحميل وتخزين ملفات CV أو السيرة الذاتية بتنسيقها الأصلي كجزء من سير العمل التوظيفي الذي يتم عبر المنصة.
المسؤولون مسؤولون عن ضمان أن المعلومات الخاصة بالمرشحين التي يتم تحميلها أو مشاركتها عبر المنصة قد تم الحصول عليها ومعالجتها وفقًا لقوانين حماية البيانات المعمول بها.
اعتمادًا على كيفية استخدام المسؤول للخدمات، قد تشمل الأفراد المعنيين:
قد يقوم المسؤولون بتعيين حسابات مستخدمين وأدوار متعددة داخل منظمتهم. يتم عادةً تحديد المستخدمين الأفراد من خلال عنوان بريدهم الإلكتروني الفريد وحساب المستخدم المقابل داخل المنصة.
يجب على Majoop معالجة البيانات الشخصية فقط:
يجب على Majoop:
يمنح المتحكم Majoop تفويضًا كتابيًا عامًا للتعاقد مع معالجات فرعية لتقديم الخدمات.
يجب على Majoop ضمان أن يكون أي معالج فرعي ملتزمًا بالتزامات كتابية توفر مستوى من حماية البيانات يعادل بشكل كبير تلك المنصوص عليها في هذا DPA.
تظل Majoop مسؤولة عن أداء معالجاتها الفرعية وفقًا لقانون حماية البيانات المعمول به.
عندما يتم نقل أو معالجة البيانات الشخصية بموجب هذا DPA خارج المنطقة الاقتصادية الأوروبية (EEA)، ستضمن Majoop تنفيذ الضمانات المناسبة وفقًا لقوانين حماية البيانات المعمول بها.
يجب على Majoop تنفيذ التدابير التقنية والتنظيمية المناسبة المصممة لحماية البيانات الشخصية من التدمير العرضي أو غير القانوني، أو الفقدان، أو التغيير، أو الكشف غير المصرح به أو الوصول غير المصرح به.
عند تقييم المستوى المناسب من الأمان، يجب أخذ المخاطر التي تطرحها المعالجة، وطبيعة البيانات الشخصية، وحالة الفن في ممارسات الأمان المتاحة بعين الاعتبار.
قد تشمل تدابير الأمان ضمانات تتعلق بهندسة النظام، وأمان البنية التحتية، وضوابط الوصول، والإجراءات التشغيلية المصممة للحفاظ على سرية وسلامة وتوافر البيانات الشخصية.
عند الاقتضاء، قد تعتمد Majoop أو تتماشى مع ممارسات الأمان المعترف بها في الصناعة أو الأطر الأمنية. قد تتطور التدابير الأمنية المحددة المنفذة بمرور الوقت مع تطور المنصة والتكنولوجيا والمتطلبات التنظيمية.
المتحكم مسؤول عن التعامل مع الطلبات من موضوعات البيانات التي تمارس حقوقها بموجب قوانين حماية البيانات المعمول بها.
عادةً ما يوجه المرشحون أو موضوعات البيانات الأخرى التي تتفاعل مع المتحكم مثل هذه الطلبات مباشرة إلى صاحب العمل أو المجند المعني الذي يعمل كمتحكم.
عندما يكون للأفراد حساب مستخدم خاص بهم على منصة Majoop، يمكنهم الوصول إلى بياناتهم الشخصية أو حذفها مباشرة من خلال وظائف المنصة.
مع مراعاة طبيعة المعالجة والمعلومات المتاحة لـ Majoop، ستقدم Majoop المساعدة المعقولة للمتحكم عند الضرورة لدعم المتحكم في الوفاء بالتزاماته القانونية المتعلقة بحقوق موضوع البيانات.
في حالة علم Majoop بخرق للبيانات الشخصية يؤثر على البيانات الشخصية المعالجة بموجب هذا DPA، يجب على Majoop إخطار المتحكم دون تأخير غير مبرر.
يجب على Majoop تقديم المعلومات المتاحة والضرورية بشكل معقول لتمكين المتحكم من فهم طبيعة الخرق والتأثير المحتمل له فيما يتعلق بالخدمات.
لا شيء في هذا DPA يمنع Majoop من الوفاء بالتزاماتها القانونية الخاصة بموجب قوانين حماية البيانات المعمول بها، بما في ذلك أي التزام بإخطار السلطات الإشرافية المختصة عند الاقتضاء.
إلى الحد الذي يتطلبه قانون حماية البيانات المعمول به، يجب على Majoop توفير المعلومات الضرورية بشكل معقول لإثبات الامتثال لهذا DPA.
باستثناء الحالات التي يتطلبها القانون الإلزامي، لا يحق للمتحكم إجراء عمليات تدقيق أو تفتيش في الموقع على أنظمة أو مرافق Majoop.
عند إنهاء الخدمات، ستظل البيانات الشخصية المعالجة نيابة عن المتحكم متاحة داخل حساب المتحكم طالما ظل الحساب نشطًا.
المتحكم مسؤول عن إدارة وحذف البيانات داخل حسابه من خلال وظائف المنصة.
إذا قام المتحكم بحذف حسابه، فسيتم إزالة البيانات الشخصية المرتبطة بهذا الحساب من المنصة، باستثناء الحالات التي يتطلب فيها الاحتفاظ بها بموجب القانون المعمول به.
إذا ظل الحساب غير نشط لفترة طويلة، قد تقوم Majoop بحذف بيانات الحساب والمعلومات ذات الصلة بعد حوالي سنة واحدة من عدم النشاط.
المتحكم هو المسؤول الوحيد عن تحديد الأغراض والوسائل لمعالجة البيانات الشخصية التي تتم من خلال استخدامه للمنصة.
المتحكم مسؤول عن ضمان أن استخدامه للمنصة، بما في ذلك جمع وإدخال ومشاركة وإدارة البيانات الشخصية داخل المنصة، يتوافق مع قوانين حماية البيانات المعمول بها.
توفر Majoop بنية تحتية برمجية موحدة تمكن المتحكم من إدارة سير العمل في التوظيف. لا تحدد Majoop محتوى البيانات الشخصية التي يرفعها المتحكم، أو قانونية أنشطة المعالجة التي يقوم بها المتحكم، أو القرارات التي يتخذها المتحكم فيما يتعلق بالمرشحين أو الأفراد الآخرين.
لا يجوز تفسير أي شيء في هذا DPA على أنه يجعل Majoop مسؤولة عن كيفية اختيار المتحكم لاستخدام المنصة أو عن امتثال المتحكم لالتزاماته القانونية الخاصة كمتجكم للبيانات.
تخضع مسؤولية الأطراف الناشئة عن أو فيما يتعلق بهذا DPA للقيود والاستثناءات من المسؤولية المنصوص عليها في شروط الخدمة، إلى الحد الذي يسمح به القانون المعمول به.
قد تقوم Majoop بتحديث هذا DPA عند الضرورة لتعكس التغييرات في الخدمات أو المتطلبات القانونية أو ممارسات حماية البيانات.
سيتم توفير النسخة الأحدث من خلال المنصة أو على الموقع الإلكتروني وستصبح سارية كما هو مذكور في النسخة المحدثة.