Diese Datenverarbeitungsvereinbarung („DPA“) ist Teil der Nutzungsbedingungen zwischen Majoop B.V. („Majoop“ oder „Auftragsverarbeiter“) und der Kundenorganisation, die die Majoop-Plattform als Verantwortlicher für personenbezogene Daten nutzt („Verantwortlicher“).
Diese DPA gilt automatisch, wenn Majoop im Zusammenhang mit den Dienstleistungen personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Niederlande
Handelsregisternummer: 99156601
Die Arbeitgeber- oder Personalvermittlungsorganisation, die die Majoop-Plattform nutzt und die Zwecke und Mittel der relevanten Verarbeitung personenbezogener Daten bestimmt.
Diese DPA gilt für personenbezogene Daten, die von Majoop im Auftrag des Verantwortlichen im Zusammenhang mit den über die Plattform bereitgestellten Dienstleistungen verarbeitet werden.
Gegenstand der Verarbeitung ist die Bereitstellung der von Majoop gemäß den Nutzungsbedingungen angebotenen Standardplattformdienste.
Diese DPA bleibt in Kraft, solange Majoop personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Majoop bietet eine standardisierte Softwareplattform, die rekrutierungsbezogene Arbeitsabläufe unterstützt.
Die Art und der Zweck der Verarbeitung sind auf das beschränkt, was notwendig ist, um die Standardfunktionalität der Plattform bereitzustellen, wie sie vom Verantwortlichen genutzt und konfiguriert wird.
Verarbeitungsaktivitäten können umfassen:
Majoop kann auch aggregierte und anonymisierte Daten, die aus der Nutzung der Plattform abgeleitet sind, verwenden, um die Plattform zu verbessern, zu warten und weiterzuentwickeln. Solche Analysen identifizieren keine einzelnen betroffenen Personen.
Majoop bietet keine kundenspezifischen Verarbeitungsdienste an und führt keine kundenspezifischen Verarbeitungsanweisungen außerhalb der Standardfunktionalität der Plattform aus.
Je nachdem, wie der Verantwortliche die Dienstleistungen nutzt, können von Majoop verarbeitete personenbezogene Daten umfassen:
CV- oder Lebenslaufdateien können im Rahmen von Rekrutierungsabläufen, die über die Plattform durchgeführt werden, in ihrem Originalformat hochgeladen und gespeichert werden.
Verantwortliche sind dafür verantwortlich, sicherzustellen, dass Kandidateninformationen, die über die Plattform hochgeladen oder geteilt werden, in Übereinstimmung mit den geltenden Datenschutzgesetzen erlangt und verarbeitet wurden.
Je nachdem, wie der Verantwortliche die Dienstleistungen nutzt, können betroffene Personen umfassen:
Verantwortliche können innerhalb ihrer Organisation mehrere Benutzerkonten und Rollen zuweisen. Einzelne Nutzer werden in der Regel durch ihre eindeutige E-Mail-Adresse und das entsprechende Benutzerkonto innerhalb der Plattform identifiziert.
Majoop darf personenbezogene Daten nur verarbeiten:
Majoop wird:
Der Verantwortliche erteilt Majoop eine allgemeine schriftliche Genehmigung zur Beauftragung von Unterauftragsverarbeitern zur Erbringung der Dienstleistungen.
Majoop stellt sicher, dass jeder Unterauftragsverarbeiter durch schriftliche Verpflichtungen gebunden ist, die ein Schutzniveau für Daten bieten, das im Wesentlichen dem in dieser DPA festgelegten entspricht.
Majoop bleibt für die Leistung seiner Unterauftragsverarbeiter gemäß dem geltenden Datenschutzrecht verantwortlich.
Wenn personenbezogene Daten, die im Rahmen dieser DPA verarbeitet werden, außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt oder verarbeitet werden, stellt Majoop sicher, dass geeignete Schutzmaßnahmen gemäß den geltenden Datenschutzgesetzen umgesetzt werden.
Majoop wird angemessene technische und organisatorische Maßnahmen umsetzen, die darauf ausgelegt sind, personenbezogene Daten vor zufälliger oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen.
Bei der Bewertung des angemessenen Sicherheitsniveaus sind insbesondere die durch die Verarbeitung entstehenden Risiken, die Art der personenbezogenen Daten und der Stand der Technik der verfügbaren Sicherheitspraktiken zu berücksichtigen.
Sicherheitsmaßnahmen können Schutzvorkehrungen in Bezug auf Systemarchitektur, Infrastruktursicherheit, Zugangskontrollen und Betriebsverfahren umfassen, die darauf ausgelegt sind, die Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu gewährleisten.
Soweit relevant, kann Majoop seine Sicherheitspraktiken anerkannte Industriestandards oder Sicherheitsrahmen anpassen oder ausrichten. Die spezifischen Sicherheitsmaßnahmen können sich im Laufe der Zeit weiterentwickeln, wenn sich die Plattform, Technologie und regulatorische Anforderungen entwickeln.
Der Verantwortliche ist für die Bearbeitung von Anfragen betroffener Personen, die ihre Rechte gemäß den geltenden Datenschutzgesetzen ausüben, verantwortlich.
Kandidaten oder andere betroffene Personen, die mit dem Verantwortlichen interagieren, richten solche Anfragen in der Regel direkt an den jeweiligen Arbeitgeber oder Recruiter, der als Verantwortlicher handelt.
Wenn Einzelpersonen ein eigenes Benutzerkonto auf der Majoop-Plattform haben, können sie ihre personenbezogenen Daten direkt über die Funktionalität der Plattform einsehen oder löschen.
Unter Berücksichtigung der Art der Verarbeitung und der Majoop zur Verfügung stehenden Informationen wird Majoop dem Verantwortlichen bei Bedarf angemessene Unterstützung leisten, um den Verantwortlichen bei der Erfüllung seiner gesetzlichen Verpflichtungen in Bezug auf die Rechte der betroffenen Personen zu unterstützen.
Falls Majoop Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erlangt, die personenbezogene Daten betrifft, die im Rahmen dieser DPA verarbeitet werden, wird Majoop den Verantwortlichen unverzüglich benachrichtigen.
Majoop wird die verfügbaren Informationen bereitstellen, die vernünftigerweise erforderlich sind, damit der Verantwortliche die Art und die potenziellen Auswirkungen der Verletzung in Bezug auf die Dienstleistungen verstehen kann.
Nichts in dieser DPA hindert Majoop daran, seine eigenen gesetzlichen Verpflichtungen gemäß den geltenden Datenschutzgesetzen zu erfüllen, einschließlich der Verpflichtung, erforderlichenfalls die zuständigen Aufsichtsbehörden zu benachrichtigen.
Soweit durch geltendes Datenschutzrecht erforderlich, wird Majoop Informationen bereitstellen, die vernünftigerweise erforderlich sind, um die Einhaltung dieser DPA nachzuweisen.
Sofern nicht durch zwingendes Recht vorgeschrieben, hat der Verantwortliche kein Recht, Vor-Ort-Audits oder Inspektionen der Systeme oder Einrichtungen von Majoop durchzuführen.
Nach Beendigung der Dienstleistungen bleiben die im Auftrag des Verantwortlichen verarbeiteten personenbezogenen Daten so lange im Konto des Verantwortlichen verfügbar, wie das Konto aktiv bleibt.
Der Verantwortliche ist dafür verantwortlich, die Daten innerhalb seines Kontos über die Funktionalität der Plattform zu verwalten und zu löschen.
Wenn der Verantwortliche sein Konto löscht, werden die mit diesem Konto verbundenen personenbezogenen Daten von der Plattform entfernt, es sei denn, eine Aufbewahrung ist durch geltendes Recht erforderlich.
Wenn ein Konto über einen längeren Zeitraum inaktiv bleibt, kann Majoop die Kontodaten und zugehörigen Informationen nach etwa einem (1) Jahr Inaktivität löschen.
Der Verantwortliche ist allein dafür verantwortlich, die Zwecke und Mittel der Verarbeitung personenbezogener Daten zu bestimmen, die durch seine Nutzung der Plattform durchgeführt werden.
Der Verantwortliche ist dafür verantwortlich, sicherzustellen, dass seine Nutzung der Plattform, einschließlich der Erfassung, Eingabe, Weitergabe und Verwaltung personenbezogener Daten innerhalb der Plattform, den geltenden Datenschutzgesetzen entspricht.
Majoop bietet eine standardisierte Software-Infrastruktur, die es dem Verantwortlichen ermöglicht, Rekrutierungsabläufe zu verwalten. Majoop bestimmt nicht den Inhalt der vom Verantwortlichen hochgeladenen personenbezogenen Daten, die Rechtmäßigkeit der Verarbeitungstätigkeiten des Verantwortlichen oder die Entscheidungen des Verantwortlichen in Bezug auf Kandidaten oder andere Personen.
Nichts in dieser DPA ist dahingehend auszulegen, dass Majoop für die Art und Weise verantwortlich ist, wie der Verantwortliche die Plattform nutzt oder für die Einhaltung der eigenen gesetzlichen Verpflichtungen des Verantwortlichen als Datenverantwortlicher.
Die Haftung der Parteien, die sich aus oder im Zusammenhang mit dieser DPA ergibt, unterliegt den in den Nutzungsbedingungen festgelegten Haftungsbeschränkungen und -ausschlüssen, soweit dies nach geltendem Recht zulässig ist.
Majoop kann diese DPA bei Bedarf aktualisieren, um Änderungen der Dienstleistungen, rechtliche Anforderungen oder Datenschutzpraktiken widerzuspiegeln.
Die neueste Version wird über die Plattform oder auf der Website bereitgestellt und tritt wie in der aktualisierten Version angegeben in Kraft.