यह डेटा प्रोसेसिंग एग्रीमेंट (“DPA”) Majoop B.V. (“Majoop” या “प्रोसेसर”) और व्यक्तिगत डेटा के नियंत्रक के रूप में Majoop प्लेटफॉर्म का उपयोग करने वाले ग्राहक इकाई (“नियंत्रक”) के बीच सेवा की शर्तों का हिस्सा है।
यह DPA स्वचालित रूप से लागू होता है जहां, सेवाओं के संबंध में, Majoop नियंत्रक की ओर से व्यक्तिगत डेटा को प्रोसेस करता है।
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
नीदरलैंड्स
CoC: 99156601
Majoop प्लेटफॉर्म का उपयोग करने वाला नियोक्ता या भर्ती संगठन जो व्यक्तिगत डेटा के प्रासंगिक प्रोसेसिंग के उद्देश्यों और साधनों को निर्धारित करता है।
यह DPA व्यक्तिगत डेटा पर लागू होता है जो Majoop द्वारा नियंत्रक की ओर से प्लेटफॉर्म के माध्यम से प्रदान की गई सेवाओं के संबंध में प्रोसेस किया जाता है।
प्रोसेसिंग का विषय Majoop द्वारा सेवा की शर्तों के तहत उपलब्ध कराई गई मानक प्लेटफॉर्म सेवाओं का प्रावधान है।
यह DPA तब तक प्रभावी रहता है जब तक Majoop नियंत्रक की ओर से व्यक्तिगत डेटा को प्रोसेस करता है।
Majoop एक मानकीकृत सॉफ़्टवेयर प्लेटफॉर्म प्रदान करता है जो भर्ती-संबंधित वर्कफ़्लो का समर्थन करता है।
प्रोसेसिंग की प्रकृति और उद्देश्य प्लेटफॉर्म की मानक कार्यक्षमता प्रदान करने के लिए आवश्यक तक सीमित हैं जैसा कि नियंत्रक द्वारा उपयोग और कॉन्फ़िगर किया गया है।
प्रोसेसिंग गतिविधियों में शामिल हो सकते हैं:
Majoop प्लेटफॉर्म के उपयोग से प्राप्त समेकित और गुमनाम डेटा का उपयोग प्लेटफॉर्म को सुधारने, बनाए रखने और विकसित करने के लिए भी कर सकता है। इस तरह के विश्लेषण से व्यक्तिगत डेटा विषयों की पहचान नहीं होती है।
Majoop कस्टम प्रोसेसिंग सेवाएं प्रदान नहीं करता है या प्लेटफॉर्म की मानक कार्यक्षमता के बाहर ग्राहक-विशिष्ट प्रोसेसिंग निर्देशों को लागू नहीं करता है।
इस पर निर्भर करता है कि नियंत्रक सेवाओं का उपयोग कैसे करता है, Majoop द्वारा प्रोसेस किया गया व्यक्तिगत डेटा शामिल हो सकता है:
CV या रिज्यूमे फाइलें प्लेटफॉर्म के माध्यम से किए गए भर्ती वर्कफ़्लो का हिस्सा के रूप में उनके मूल प्रारूप में अपलोड और संग्रहीत की जा सकती हैं।
नियंत्रक यह सुनिश्चित करने के लिए जिम्मेदार हैं कि प्लेटफॉर्म के माध्यम से अपलोड या साझा की गई उम्मीदवार जानकारी लागू डेटा सुरक्षा कानूनों के अनुसार प्राप्त और प्रोसेस की गई है।
इस पर निर्भर करता है कि नियंत्रक सेवाओं का उपयोग कैसे करता है, डेटा विषयों में शामिल हो सकते हैं:
नियंत्रक अपनी संगठन में कई उपयोगकर्ता खाते और भूमिकाएं असाइन कर सकते हैं। व्यक्तिगत उपयोगकर्ताओं की पहचान आमतौर पर उनके अद्वितीय ईमेल पते और प्लेटफॉर्म के भीतर संबंधित उपयोगकर्ता खाते के माध्यम से की जाती है।
Majoop व्यक्तिगत डेटा को केवल प्रोसेस करेगा:
Majoop यह सुनिश्चित करेगा कि:
नियंत्रक Majoop को सेवाओं के प्रावधान के लिए उपप्रसंस्कर्ताओं को संलग्न करने के लिए सामान्य लिखित प्राधिकरण प्रदान करता है।
Majoop यह सुनिश्चित करेगा कि कोई भी उपप्रसंस्कर्ता लिखित दायित्वों से बंधा हो जो इस DPA में निर्धारित डेटा सुरक्षा के स्तर के बराबर हो।
Majoop लागू डेटा सुरक्षा कानून के अनुसार अपने उपप्रसंस्कर्ताओं के प्रदर्शन के लिए जिम्मेदार बना रहेगा।
जहां इस DPA के तहत संसाधित व्यक्तिगत डेटा को यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर स्थानांतरित या संसाधित किया जाता है, Majoop यह सुनिश्चित करेगा कि लागू डेटा सुरक्षा कानूनों के अनुसार उपयुक्त सुरक्षा उपाय लागू किए गए हैं।
Majoop आकस्मिक या अवैध विनाश, हानि, परिवर्तन, अनधिकृत प्रकटीकरण या अनधिकृत पहुंच के खिलाफ व्यक्तिगत डेटा की सुरक्षा के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करेगा।
उपयुक्त सुरक्षा स्तर का आकलन करते समय, विशेष रूप से प्रसंस्करण द्वारा प्रस्तुत जोखिमों, व्यक्तिगत डेटा की प्रकृति और उपलब्ध सुरक्षा प्रथाओं की कला की स्थिति को ध्यान में रखा जाएगा।
सुरक्षा उपायों में सिस्टम आर्किटेक्चर, इन्फ्रास्ट्रक्चर सुरक्षा, एक्सेस नियंत्रण और व्यक्तिगत डेटा की गोपनीयता, अखंडता और उपलब्धता बनाए रखने के लिए डिज़ाइन की गई परिचालन प्रक्रियाओं से संबंधित सुरक्षा उपाय शामिल हो सकते हैं।
जहां प्रासंगिक हो, Majoop मान्यता प्राप्त उद्योग मानकों या सुरक्षा ढांचों के साथ अपनी सुरक्षा प्रथाओं को अपनाने या संरेखित कर सकता है। लागू की गई विशिष्ट सुरक्षा उपाय समय के साथ विकसित हो सकते हैं क्योंकि प्लेटफ़ॉर्म, प्रौद्योगिकी और नियामक आवश्यकताएं विकसित होती हैं।
नियंत्रक लागू डेटा सुरक्षा कानूनों के तहत अपने अधिकारों का प्रयोग करने वाले डेटा विषयों से अनुरोधों को संभालने के लिए जिम्मेदार है।
नियंत्रक के साथ बातचीत करने वाले उम्मीदवार या अन्य डेटा विषय आमतौर पर ऐसे अनुरोध सीधे उस संबंधित नियोक्ता या भर्तीकर्ता को संबोधित करते हैं जो नियंत्रक के रूप में कार्य कर रहा है।
जहां व्यक्तियों के पास Majoop प्लेटफ़ॉर्म पर अपना उपयोगकर्ता खाता है, वे प्लेटफ़ॉर्म की कार्यक्षमता के माध्यम से सीधे अपने व्यक्तिगत डेटा तक पहुंच सकते हैं या उसे हटा सकते हैं।
प्रसंस्करण की प्रकृति और Majoop के पास उपलब्ध जानकारी को ध्यान में रखते हुए, Majoop नियंत्रक को डेटा विषय अधिकारों के संबंध में अपनी कानूनी जिम्मेदारियों को पूरा करने में समर्थन देने के लिए आवश्यकतानुसार नियंत्रक को उचित सहायता प्रदान करेगा।
यदि Majoop इस DPA के तहत संसाधित व्यक्तिगत डेटा को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघन से अवगत होता है, तो Majoop बिना अनुचित देरी के नियंत्रक को सूचित करेगा।
Majoop नियंत्रक को उल्लंघन की प्रकृति और सेवाओं के संबंध में संभावित प्रभाव को समझने के लिए आवश्यक उपलब्ध जानकारी प्रदान करेगा।
इस DPA में कुछ भी Majoop को लागू डेटा सुरक्षा कानूनों के तहत अपनी कानूनी जिम्मेदारियों को पूरा करने से नहीं रोकता है, जिसमें आवश्यक होने पर सक्षम पर्यवेक्षी प्राधिकरणों को सूचित करने की कोई भी जिम्मेदारी शामिल है।
जहां तक लागू डेटा सुरक्षा कानून द्वारा आवश्यक है, Majoop इस DPA के अनुपालन को प्रदर्शित करने के लिए आवश्यक जानकारी उपलब्ध कराएगा।
जहां अनिवार्य कानून द्वारा आवश्यक नहीं है, वहां नियंत्रक को Majoop की प्रणालियों या सुविधाओं के ऑन-साइट ऑडिट या निरीक्षण करने का अधिकार नहीं होगा।
सेवाओं की समाप्ति पर, नियंत्रक की ओर से संसाधित व्यक्तिगत डेटा तब तक नियंत्रक के खाते में उपलब्ध रहेगा जब तक खाता सक्रिय रहता है।
नियंत्रक प्लेटफ़ॉर्म की कार्यक्षमता के माध्यम से अपने खाते के भीतर डेटा का प्रबंधन और विलोपन करने के लिए जिम्मेदार है।
यदि नियंत्रक अपना खाता हटाता है, तो उस खाते से संबंधित व्यक्तिगत डेटा प्लेटफ़ॉर्म से हटा दिया जाएगा, सिवाय इसके कि जहां लागू कानून द्वारा प्रतिधारण की आवश्यकता हो।
यदि कोई खाता लंबे समय तक निष्क्रिय रहता है, तो Majoop लगभग एक (1) वर्ष की निष्क्रियता के बाद खाता डेटा और संबंधित जानकारी हटा सकता है।
नियंत्रक प्लेटफ़ॉर्म के उपयोग के माध्यम से किए गए व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों को निर्धारित करने के लिए पूरी तरह से जिम्मेदार है।
नियंत्रक यह सुनिश्चित करने के लिए जिम्मेदार है कि प्लेटफ़ॉर्म का उसका उपयोग, जिसमें प्लेटफ़ॉर्म के भीतर व्यक्तिगत डेटा का संग्रह, प्रविष्टि, साझाकरण और प्रबंधन शामिल है, लागू डेटा सुरक्षा कानूनों का पालन करता है।
Majoop मानकीकृत सॉफ़्टवेयर इन्फ्रास्ट्रक्चर प्रदान करता है जो नियंत्रक को भर्ती वर्कफ़्लो प्रबंधित करने में सक्षम बनाता है। Majoop नियंत्रक द्वारा अपलोड किए गए व्यक्तिगत डेटा की सामग्री, नियंत्रक की प्रसंस्करण गतिविधियों की वैधता, या उम्मीदवारों या अन्य व्यक्तियों के संबंध में नियंत्रक द्वारा किए गए निर्णयों को निर्धारित नहीं करता है।
इस DPA में कुछ भी Majoop को यह जिम्मेदार नहीं बनाता है कि नियंत्रक प्लेटफ़ॉर्म का उपयोग कैसे करना चुनता है या डेटा नियंत्रक के रूप में अपनी कानूनी जिम्मेदारियों के अनुपालन के लिए नियंत्रक की जिम्मेदारी है।
इस DPA से उत्पन्न या इसके संबंध में पक्षों की देयता सेवा की शर्तों में निर्धारित देयता की सीमाओं और बहिष्करणों के अधीन होगी, जहां तक लागू कानून द्वारा अनुमति है।
Majoop सेवाओं, कानूनी आवश्यकताओं या डेटा सुरक्षा प्रथाओं में परिवर्तन को दर्शाने के लिए आवश्यकतानुसार इस DPA को अपडेट कर सकता है।
नवीनतम संस्करण प्लेटफ़ॉर्म के माध्यम से या वेबसाइट पर उपलब्ध कराया जाएगा और अद्यतन संस्करण में उल्लिखित के अनुसार प्रभावी होगा।