Perjanjian Pemrosesan Data (“DPA”) ini merupakan bagian dari Ketentuan Layanan antara Majoop B.V. (“Majoop” atau “Pemroses”) dan entitas pelanggan yang menggunakan platform Majoop sebagai pengendali data pribadi (“Pengendali”).
DPA ini berlaku secara otomatis di mana, sehubungan dengan layanan, Majoop memproses data pribadi atas nama Pengendali.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Belanda
CoC: 99156601
Organisasi pemberi kerja atau perekrut yang menggunakan platform Majoop yang menentukan tujuan dan cara pemrosesan data pribadi yang relevan.
DPA ini berlaku untuk data pribadi yang diproses oleh Majoop atas nama Pengendali sehubungan dengan layanan yang disediakan melalui platform.
Subjek pemrosesan adalah penyediaan layanan platform standar yang disediakan oleh Majoop berdasarkan Ketentuan Layanan.
DPA ini tetap berlaku selama Majoop memproses data pribadi atas nama Pengendali.
Majoop menyediakan platform perangkat lunak standar yang mendukung alur kerja terkait rekrutmen.
Sifat dan tujuan pemrosesan dibatasi pada apa yang diperlukan untuk menyediakan fungsi standar platform sebagaimana digunakan dan dikonfigurasi oleh Pengendali.
Aktivitas pemrosesan dapat mencakup:
Majoop juga dapat menggunakan data agregat dan anonim yang berasal dari penggunaan platform untuk meningkatkan, memelihara, dan mengembangkan platform. Analisis tersebut tidak mengidentifikasi subjek data individu.
Majoop tidak menyediakan layanan pemrosesan khusus atau menerapkan instruksi pemrosesan spesifik pelanggan di luar fungsi standar platform.
Bergantung pada bagaimana Pengendali menggunakan layanan, data pribadi yang diproses oleh Majoop dapat mencakup:
File CV atau resume dapat diunggah dan disimpan dalam format aslinya sebagai bagian dari alur kerja rekrutmen yang dilakukan melalui platform.
Pengendali bertanggung jawab untuk memastikan bahwa informasi kandidat yang diunggah atau dibagikan melalui platform telah diperoleh dan diproses sesuai dengan undang-undang perlindungan data yang berlaku.
Bergantung pada bagaimana Pengendali menggunakan layanan, subjek data dapat mencakup:
Pengendali dapat menetapkan beberapa akun pengguna dan peran dalam organisasi mereka. Pengguna individu biasanya diidentifikasi melalui alamat email unik mereka dan akun pengguna yang sesuai dalam platform.
Majoop hanya akan memproses data pribadi:
Majoop harus:
Pengendali memberikan otorisasi tertulis umum kepada Majoop untuk melibatkan subprosesor dalam penyediaan layanan.
Majoop harus memastikan bahwa setiap subprosesor terikat oleh kewajiban tertulis yang memberikan tingkat perlindungan data yang setara dengan yang ditetapkan dalam DPA ini.
Majoop tetap bertanggung jawab atas kinerja subprosesornya sesuai dengan hukum perlindungan data yang berlaku.
Jika data pribadi yang diproses di bawah DPA ini ditransfer atau diproses di luar Wilayah Ekonomi Eropa (EEA), Majoop akan memastikan bahwa perlindungan yang tepat diterapkan sesuai dengan hukum perlindungan data yang berlaku.
Majoop harus menerapkan langkah-langkah teknis dan organisasi yang tepat yang dirancang untuk melindungi data pribadi dari penghancuran, kehilangan, perubahan, pengungkapan tidak sah, atau akses tidak sah yang tidak disengaja atau melanggar hukum.
Dalam menilai tingkat keamanan yang tepat, harus dipertimbangkan secara khusus risiko yang ditimbulkan oleh pemrosesan, sifat data pribadi, dan perkembangan praktik keamanan yang tersedia.
Langkah-langkah keamanan dapat mencakup perlindungan terkait arsitektur sistem, keamanan infrastruktur, kontrol akses, dan prosedur operasional yang dirancang untuk menjaga kerahasiaan, integritas, dan ketersediaan data pribadi.
Jika relevan, Majoop dapat mengadopsi atau menyelaraskan praktik keamanannya dengan standar industri yang diakui atau kerangka kerja keamanan. Langkah-langkah keamanan spesifik yang diterapkan dapat berkembang seiring waktu seiring dengan perkembangan platform, teknologi, dan persyaratan regulasi.
Pengendali bertanggung jawab untuk menangani permintaan dari subjek data yang menjalankan hak mereka di bawah hukum perlindungan data yang berlaku.
Kandidat atau subjek data lain yang berinteraksi dengan Pengendali biasanya mengajukan permintaan tersebut langsung kepada pemberi kerja atau perekrut yang relevan yang bertindak sebagai Pengendali.
Jika individu memiliki akun pengguna sendiri di platform Majoop, mereka dapat mengakses atau menghapus data pribadi mereka langsung melalui fungsionalitas platform.
Dengan mempertimbangkan sifat pemrosesan dan informasi yang tersedia untuk Majoop, Majoop akan memberikan bantuan yang wajar kepada Pengendali jika diperlukan untuk mendukung Pengendali dalam memenuhi kewajiban hukumnya terkait hak subjek data.
Jika Majoop menyadari adanya pelanggaran data pribadi yang mempengaruhi data pribadi yang diproses di bawah DPA ini, Majoop harus memberi tahu Pengendali tanpa penundaan yang tidak semestinya.
Majoop harus memberikan informasi yang tersedia yang secara wajar diperlukan bagi Pengendali untuk memahami sifat dan potensi dampak pelanggaran terkait layanan.
Tidak ada dalam DPA ini yang mencegah Majoop untuk memenuhi kewajiban hukumnya sendiri di bawah hukum perlindungan data yang berlaku, termasuk kewajiban untuk memberi tahu otoritas pengawas yang berwenang jika diperlukan.
Sejauh yang diwajibkan oleh hukum perlindungan data yang berlaku, Majoop harus menyediakan informasi yang secara wajar diperlukan untuk menunjukkan kepatuhan dengan DPA ini.
Kecuali jika diwajibkan oleh hukum yang mengikat, Pengendali tidak memiliki hak untuk melakukan audit atau inspeksi di lokasi terhadap sistem atau fasilitas Majoop.
Setelah penghentian layanan, data pribadi yang diproses atas nama Pengendali akan tetap tersedia dalam akun Pengendali selama akun tersebut tetap aktif.
Pengendali bertanggung jawab untuk mengelola dan menghapus data dalam akunnya melalui fungsionalitas platform.
Jika Pengendali menghapus akunnya, data pribadi yang terkait dengan akun tersebut akan dihapus dari platform, kecuali jika penyimpanan diwajibkan oleh hukum yang berlaku.
Jika sebuah akun tetap tidak aktif untuk jangka waktu yang lama, Majoop dapat menghapus data akun dan informasi terkait setelah sekitar satu (1) tahun ketidakaktifan.
Pengendali sepenuhnya bertanggung jawab untuk menentukan tujuan dan cara pemrosesan data pribadi yang dilakukan melalui penggunaan platform.
Pengendali bertanggung jawab untuk memastikan bahwa penggunaan platformnya, termasuk pengumpulan, entri, berbagi, dan pengelolaan data pribadi dalam platform, mematuhi hukum perlindungan data yang berlaku.
Majoop menyediakan infrastruktur perangkat lunak standar yang memungkinkan Pengendali untuk mengelola alur kerja rekrutmen. Majoop tidak menentukan konten data pribadi yang diunggah oleh Pengendali, keabsahan kegiatan pemrosesan Pengendali, atau keputusan yang dibuat oleh Pengendali terkait kandidat atau individu lainnya.
Tidak ada dalam DPA ini yang dapat diartikan sebagai membuat Majoop bertanggung jawab atas bagaimana Pengendali memilih untuk menggunakan platform atau untuk kepatuhan Pengendali terhadap kewajiban hukumnya sendiri sebagai pengendali data.
Tanggung jawab para pihak yang timbul dari atau sehubungan dengan DPA ini akan tunduk pada batasan dan pengecualian tanggung jawab yang ditetapkan dalam Ketentuan Layanan, sejauh diizinkan oleh hukum yang berlaku.
Majoop dapat memperbarui DPA ini jika diperlukan untuk mencerminkan perubahan dalam layanan, persyaratan hukum, atau praktik perlindungan data.
Versi terbaru akan tersedia melalui platform atau di situs web dan akan berlaku sesuai yang dinyatakan dalam versi yang diperbarui.