Um MajoopAtvinnurekendurRáðningaraðilarStarfsleitendur
Logo Footer
  • Linkedin

Við munum halda þér upplýstum

Flýtileiðir

  • Atvinnurekendur
  • Ráðningaraðilar

© 2026 MAJOOP. Öll réttindi áskilin.

Skilmálar og skilyrði
Vafrakökustefna
Persónuverndarstefna
DPA

Samningur um vinnslu gagna (DPA)

Síðast uppfært: mars 2026

Þessi samningur um vinnslu gagna („DPA“) er hluti af þjónustuskilmálum milli Majoop B.V. („Majoop“ eða „Vinnsluaðili“) og viðskiptavina sem nota Majoop vettvanginn sem ábyrgðaraðilar persónuupplýsinga („Ábyrgðaraðili“).

Þessi DPA gildir sjálfkrafa þar sem Majoop vinnur persónuupplýsingar fyrir hönd Ábyrgðaraðila í tengslum við þjónustuna.

1. Aðilar

Vinnsluaðili

Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Holland
CoC: 99156601

Ábyrgðaraðili

Vinnuveitandi eða ráðningarfyrirtæki sem notar Majoop vettvanginn og ákvarðar tilgang og aðferðir við viðeigandi vinnslu persónuupplýsinga.

2. Umfang, efni og tímalengd

Þessi DPA gildir um persónuupplýsingar sem Majoop vinnur fyrir hönd Ábyrgðaraðila í tengslum við þjónustuna sem veitt er í gegnum vettvanginn.

Efni vinnslunnar er veiting á stöðluðum vettvangsþjónustum sem Majoop býður upp á samkvæmt þjónustuskilmálum.

Þessi DPA er í gildi svo lengi sem Majoop vinnur persónuupplýsingar fyrir hönd Ábyrgðaraðila.

3. Eðli og tilgangur vinnslu

Majoop veitir staðlaðan hugbúnaðarvettvang sem styður við ráðningarferli.

Eðli og tilgangur vinnslunnar er takmarkað við það sem nauðsynlegt er til að veita staðlaða virkni vettvangsins eins og Ábyrgðaraðili notar og stillir hann.

Vinnsluverkefni geta falið í sér:

  • hýsingu og geymslu persónuupplýsinga sem sendar eru á vettvanginn
  • skipulagningu á gögnum og ferlum tengdum ráðningum
  • samskipti og tilkynningar sem myndast í gegnum vettvanginn
  • aðgangsstjórnun, öryggi og tæknilega aðstoð tengda þjónustunni

Majoop getur einnig notað samanlagðar og nafnlausar upplýsingar sem eru unnar úr notkun vettvangsins til að bæta, viðhalda og þróa vettvanginn. Slík greining auðkennir ekki einstaka gagnasubjecta.

Majoop veitir ekki sérsniðna vinnsluþjónustu eða framkvæmir viðskiptavinssértækar vinnslufyrirmæli utan staðlaðrar virkni vettvangsins.

4. Flokkar persónuupplýsinga

Það fer eftir því hvernig Ábyrgðaraðili notar þjónustuna, persónuupplýsingar sem Majoop vinnur geta falið í sér:

  • auðkennis- og samskiptaupplýsingar
  • upplýsingar um prófíl og umsókn umsækjenda
  • CV eða ferilskrár og tengdar upplýsingar
  • athugasemdir og samskipti tengd ráðningum sem skráð eru af viðurkenndum notendum Ábyrgðaraðila
  • notendareiknings- og aðgangsgögn
  • tæknileg og notkunargögn sem nauðsynleg eru til að reka og tryggja vettvanginn

CV eða ferilskrár geta verið hlaðnar upp og geymdar í upprunalegu formi sem hluti af ráðningarferlum sem framkvæmd eru í gegnum vettvanginn.

Ábyrgðaraðilar bera ábyrgð á að tryggja að upplýsingar um umsækjendur sem hlaðið er upp eða deilt í gegnum vettvanginn hafi verið fengnar og unnar í samræmi við gildandi lög um persónuvernd.

5. Flokkar gagnasubjecta

Það fer eftir því hvernig Ábyrgðaraðili notar þjónustuna, gagnasubjectar geta falið í sér:

  • starfsumsækjendur eða umsækjendur sem taka þátt í ráðningarferlum
  • starfsmenn, verktakar eða fulltrúar Ábyrgðaraðila sem eru viðurkenndir notendur vettvangsins
  • starfsmenn eða fulltrúar fyrirtækja sem eiga samskipti við Ábyrgðaraðila í gegnum ráðningarferli

Ábyrgðaraðilar geta úthlutað mörgum notendareikningum og hlutverkum innan fyrirtækis síns. Einstakir notendur eru venjulega auðkenndir með einstöku netfangi sínu og samsvarandi notendareikningi innan vettvangsins.

6. Vinnslufyrirmæli og skyldur Vinnsluaðila

Majoop skal aðeins vinna persónuupplýsingar:

  • samkvæmt skjalfestum fyrirmælum Ábyrgðaraðila eins og sett er fram í þjónustuskilmálum, þessari DPA, og notkun og stillingu Ábyrgðaraðila á staðlaðri virkni vettvangsins. Ábyrgðaraðili viðurkennir að þjónustan samanstendur af stöðluðum hugbúnaðarvirkni sem er jafnt í boði fyrir alla viðskiptavini og að Majoop framkvæmir ekki viðskiptavinssértækar vinnslufyrirmæli utan virkni vettvangsins; eða
  • eins og annars krafist er af gildandi lögum, í því tilviki mun Majoop upplýsa Ábyrgðaraðila um þá lagaskyldu nema lög banni það.

Majoop skal:

  • tryggja að þeir sem hafa heimild til að vinna persónuupplýsingar séu bundnir trúnaðarskyldum
  • innleiða viðeigandi tæknilegar og skipulagslegar ráðstafanir til að vernda persónuupplýsingar
  • ekki nota persónuupplýsingar sem unnar eru fyrir hönd ábyrgðaraðila í eigin tilgangi, nema þar sem lög krefjast eða heimila
  • veita ábyrgðaraðila sanngjarna aðstoð, með hliðsjón af eðli vinnslunnar og þeim upplýsingum sem Majoop hefur, varðandi beiðnir um réttindi skráðra einstaklinga og skyldur ábyrgðaraðila samkvæmt greinum 32 til 36 GDPR

7. Undirverktakar

Ábyrgðaraðili veitir Majoop almennt skriflegt leyfi til að ráða undirverktaka til að veita þjónustuna.

Majoop skal tryggja að allir undirverktakar séu bundnir skriflegum skuldbindingum sem veita vernd persónuupplýsinga sem er í meginatriðum sambærileg við þá sem sett er fram í þessu DPA.

Majoop ber áfram ábyrgð á frammistöðu undirverktaka sinna í samræmi við gildandi lög um persónuvernd.

8. Alþjóðlegar flutningar

Þar sem persónuupplýsingar sem unnar eru samkvæmt þessu DPA eru fluttar eða unnar utan Evrópska efnahagssvæðisins (EEA), mun Majoop tryggja að viðeigandi öryggisráðstafanir séu innleiddar í samræmi við gildandi lög um persónuvernd.

9. Öryggi

Majoop skal innleiða viðeigandi tæknilegar og skipulagslegar ráðstafanir sem ætlað er að vernda persónuupplýsingar gegn óviljandi eða ólöglegri eyðingu, tapi, breytingu, óheimilri birtingu eða óheimilum aðgangi.

Við mat á viðeigandi öryggisstigi skal sérstaklega taka tillit til áhættunnar sem vinnslan felur í sér, eðli persónuupplýsinganna og stöðu öryggisvenja sem eru í boði.

Öryggisráðstafanir geta falið í sér varnir sem tengjast kerfisarkitektúr, innviðaöryggi, aðgangsstýringum og rekstrarferlum sem ætlað er að viðhalda trúnaði, heilleika og tiltækileika persónuupplýsinga.

Þar sem við á, getur Majoop tekið upp eða samræmt öryggisvenjur sínar við viðurkennda iðnaðarstaðla eða öryggisramma. Sérstakar öryggisráðstafanir sem innleiddar eru geta þróast með tímanum eftir því sem vettvangur, tækni og reglugerðarkröfur þróast.

10. Réttindi skráðra einstaklinga og aðstoð

Ábyrgðaraðili ber ábyrgð á að meðhöndla beiðnir frá skráðum einstaklingum sem nýta réttindi sín samkvæmt gildandi lögum um persónuvernd.

Umsækjendur eða aðrir skráðir einstaklingar sem eiga samskipti við ábyrgðaraðila beina slíkum beiðnum venjulega beint til viðkomandi vinnuveitanda eða ráðningaraðila sem starfar sem ábyrgðaraðili.

Þar sem einstaklingar hafa eigin notendareikning á Majoop vettvanginum, geta þeir nálgast eða eytt persónuupplýsingum sínum beint í gegnum virkni vettvangsins.

Með hliðsjón af eðli vinnslunnar og þeim upplýsingum sem Majoop hefur, mun Majoop veita ábyrgðaraðila sanngjarna aðstoð þar sem nauðsyn krefur til að styðja ábyrgðaraðila við að uppfylla lagalegar skyldur sínar varðandi réttindi skráðra einstaklinga.

11. Öryggisbrot á persónuupplýsingum

Ef Majoop verður vart við öryggisbrot á persónuupplýsingum sem unnar eru samkvæmt þessu DPA, skal Majoop tilkynna ábyrgðaraðila án óþarfa tafa.

Majoop skal veita tiltækar upplýsingar sem eru sanngjarnt nauðsynlegar fyrir ábyrgðaraðila til að skilja eðli og hugsanleg áhrif brotsins í tengslum við þjónustuna.

Ekkert í þessu DPA kemur í veg fyrir að Majoop uppfylli eigin lagalegar skyldur samkvæmt gildandi lögum um persónuvernd, þar á meðal skyldu til að tilkynna viðeigandi eftirlitsyfirvöldum þar sem þess er krafist.

12. Upplýsingar um samræmi

Að því marki sem krafist er samkvæmt gildandi lögum um persónuvernd, skal Majoop gera tiltækar upplýsingar sem eru sanngjarnt nauðsynlegar til að sýna fram á samræmi við þetta DPA.

Nema þar sem lög krefjast þess, hefur ábyrgðaraðili ekki rétt til að framkvæma úttektir eða skoðanir á staðnum á kerfum eða aðstöðu Majoop.

13. Endurheimt og eyðing persónuupplýsinga

Við lok þjónustunnar munu persónuupplýsingar sem unnar eru fyrir hönd ábyrgðaraðila vera tiltækar innan reiknings ábyrgðaraðila svo lengi sem reikningurinn er virkur.

Ábyrgðaraðili ber ábyrgð á að stjórna og eyða gögnum innan reiknings síns í gegnum virkni vettvangsins.

Ef ábyrgðaraðili eyðir reikningi sínum, verða persónuupplýsingar tengdar þeim reikningi fjarlægðar af vettvanginum, nema þar sem varðveisla er krafist samkvæmt gildandi lögum.

Ef reikningur er óvirkur í langan tíma, getur Majoop eytt reikningsgögnum og tengdum upplýsingum eftir um það bil eitt (1) ár af óvirkni.

14. Ábyrgð ábyrgðaraðila á notkun vettvangsins

Ábyrgðaraðili ber ein ábyrgð á að ákvarða tilgang og aðferðir við vinnslu persónuupplýsinga sem framkvæmd er í gegnum notkun vettvangsins.

Ábyrgðaraðili ber ábyrgð á að tryggja að notkun hans á vettvanginum, þar á meðal söfnun, innslátt, deilingu og stjórnun persónuupplýsinga innan vettvangsins, sé í samræmi við gildandi lög um persónuvernd.

Majoop veitir staðlaðan hugbúnaðarinnviði sem gerir ábyrgðaraðila kleift að stjórna ráðningarferlum. Majoop ákvarðar ekki innihald persónuupplýsinga sem ábyrgðaraðili hleður upp, lögmæti vinnsluaðgerða ábyrgðaraðila eða ákvarðanir sem ábyrgðaraðili tekur í tengslum við umsækjendur eða aðra einstaklinga.

Ekkert í þessu DPA skal túlkað sem að gera Majoop ábyrgt fyrir því hvernig ábyrgðaraðili velur að nota vettvanginn eða fyrir samræmi ábyrgðaraðila við eigin lagalegar skyldur sem ábyrgðaraðili gagna.

15. Ábyrgð

Ábyrgð aðila sem stafar af eða í tengslum við þetta DPA skal háð takmörkunum og undantekningum á ábyrgð sem settar eru fram í þjónustuskilmálum, að því marki sem lög leyfa.

16. Breytingar á þessu DPA

Majoop getur uppfært þetta DPA þar sem nauðsyn krefur til að endurspegla breytingar á þjónustunni, lagakröfum eða persónuverndarvenjum.

Nýjasta útgáfan verður gerð aðgengileg í gegnum vettvanginn eða á vefsíðunni og tekur gildi eins og fram kemur í uppfærðri útgáfu.