Questo Accordo sul Trattamento dei Dati (“DPA”) fa parte dei Termini di Servizio tra Majoop B.V. (“Majoop” o “Responsabile del trattamento”) e l'entità cliente che utilizza la piattaforma Majoop come titolare del trattamento dei dati personali (“Titolare del trattamento”).
Questo DPA si applica automaticamente quando, in relazione ai servizi, Majoop tratta dati personali per conto del Titolare del trattamento.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Paesi Bassi
CoC: 99156601
L'organizzazione del datore di lavoro o del reclutatore che utilizza la piattaforma Majoop e determina le finalità e i mezzi del trattamento pertinente dei dati personali.
Questo DPA si applica ai dati personali trattati da Majoop per conto del Titolare del trattamento in relazione ai servizi forniti tramite la piattaforma.
L'oggetto del trattamento è la fornitura dei servizi standard della piattaforma resi disponibili da Majoop ai sensi dei Termini di Servizio.
Questo DPA rimane in vigore finché Majoop tratta dati personali per conto del Titolare del trattamento.
Majoop fornisce una piattaforma software standardizzata che supporta i flussi di lavoro legati al reclutamento.
La natura e la finalità del trattamento sono limitate a quanto necessario per fornire la funzionalità standard della piattaforma come utilizzata e configurata dal Titolare del trattamento.
Le attività di trattamento possono includere:
Majoop può anche utilizzare dati aggregati e anonimizzati derivati dall'uso della piattaforma per migliorare, mantenere e sviluppare la piattaforma. Tale analisi non identifica i singoli soggetti dei dati.
Majoop non fornisce servizi di trattamento personalizzati né implementa istruzioni di trattamento specifiche del cliente al di fuori della funzionalità standard della piattaforma.
A seconda di come il Titolare del trattamento utilizza i servizi, i dati personali trattati da Majoop possono includere:
I file di CV o curriculum possono essere caricati e archiviati nel loro formato originale come parte dei flussi di lavoro di reclutamento effettuati tramite la piattaforma.
I Titolari del trattamento sono responsabili di garantire che le informazioni sui candidati caricate o condivise tramite la piattaforma siano state ottenute e trattate in conformità con le leggi applicabili sulla protezione dei dati.
A seconda di come il Titolare del trattamento utilizza i servizi, i soggetti dei dati possono includere:
I Titolari del trattamento possono assegnare più account utente e ruoli all'interno della loro organizzazione. Gli utenti individuali sono generalmente identificati tramite il loro indirizzo email unico e il corrispondente account utente all'interno della piattaforma.
Majoop tratterà i dati personali solo:
Majoop dovrà:
Il Titolare concede a Majoop un'autorizzazione scritta generale per coinvolgere sub-responsabili nella fornitura dei servizi.
Majoop garantirà che ogni sub-responsabile sia vincolato da obblighi scritti che forniscano un livello di protezione dei dati sostanzialmente equivalente a quello stabilito in questo DPA.
Majoop rimane responsabile delle prestazioni dei suoi sub-responsabili in conformità con la legge applicabile sulla protezione dei dati.
Quando i dati personali trattati ai sensi di questo DPA sono trasferiti o trattati al di fuori dello Spazio Economico Europeo (SEE), Majoop garantirà che siano implementate garanzie adeguate in conformità con le leggi applicabili sulla protezione dei dati.
Majoop implementerà misure tecniche e organizzative adeguate progettate per proteggere i dati personali contro la distruzione accidentale o illecita, la perdita, l'alterazione, la divulgazione non autorizzata o l'accesso non autorizzato.
Nella valutazione del livello adeguato di sicurezza, si terrà conto in particolare dei rischi presentati dal trattamento, della natura dei dati personali e dello stato dell'arte delle pratiche di sicurezza disponibili.
Le misure di sicurezza possono includere garanzie relative all'architettura del sistema, alla sicurezza dell'infrastruttura, ai controlli di accesso e alle procedure operative progettate per mantenere la riservatezza, l'integrità e la disponibilità dei dati personali.
Ove pertinente, Majoop può adottare o allineare le proprie pratiche di sicurezza con standard di settore riconosciuti o framework di sicurezza. Le specifiche misure di sicurezza implementate possono evolversi nel tempo con lo sviluppo della piattaforma, della tecnologia e dei requisiti normativi.
Il Titolare è responsabile della gestione delle richieste degli interessati che esercitano i loro diritti ai sensi delle leggi applicabili sulla protezione dei dati.
I candidati o altri interessati che interagiscono con il Titolare di solito indirizzano tali richieste direttamente al datore di lavoro o al reclutatore pertinente che agisce come Titolare.
Quando gli individui hanno un proprio account utente sulla piattaforma Majoop, possono accedere o eliminare i propri dati personali direttamente tramite la funzionalità della piattaforma.
Tenendo conto della natura del trattamento e delle informazioni disponibili a Majoop, Majoop fornirà un'assistenza ragionevole al Titolare ove necessario per supportare il Titolare nel soddisfare i propri obblighi legali riguardanti i diritti degli interessati.
Nel caso in cui Majoop venga a conoscenza di una violazione dei dati personali che coinvolge i dati trattati ai sensi di questo DPA, Majoop notificherà il Titolare senza indebito ritardo.
Majoop fornirà le informazioni disponibili ragionevolmente necessarie affinché il Titolare comprenda la natura e il potenziale impatto della violazione in relazione ai servizi.
Nulla in questo DPA impedisce a Majoop di adempiere ai propri obblighi legali ai sensi delle leggi applicabili sulla protezione dei dati, inclusi eventuali obblighi di notifica alle autorità di controllo competenti ove richiesto.
Nella misura richiesta dalla legge applicabile sulla protezione dei dati, Majoop metterà a disposizione le informazioni ragionevolmente necessarie per dimostrare la conformità a questo DPA.
Salvo ove richiesto dalla legge obbligatoria, il Titolare non avrà il diritto di condurre audit o ispezioni in loco dei sistemi o delle strutture di Majoop.
Alla cessazione dei servizi, i dati personali trattati per conto del Titolare rimarranno disponibili all'interno dell'account del Titolare finché l'account rimane attivo.
Il Titolare è responsabile della gestione e della cancellazione dei dati all'interno del proprio account tramite la funzionalità della piattaforma.
Se il Titolare elimina il proprio account, i dati personali associati a tale account saranno rimossi dalla piattaforma, salvo ove la conservazione sia richiesta dalla legge applicabile.
Se un account rimane inattivo per un periodo prolungato, Majoop può eliminare i dati dell'account e le informazioni correlate dopo circa un (1) anno di inattività.
Il Titolare è l'unico responsabile per determinare le finalità e i mezzi del trattamento dei dati personali effettuato tramite l'uso della piattaforma.
Il Titolare è responsabile di garantire che il proprio uso della piattaforma, inclusa la raccolta, l'inserimento, la condivisione e la gestione dei dati personali all'interno della piattaforma, sia conforme alle leggi applicabili sulla protezione dei dati.
Majoop fornisce un'infrastruttura software standardizzata che consente al Titolare di gestire i flussi di lavoro di reclutamento. Majoop non determina il contenuto dei dati personali caricati dal Titolare, la liceità delle attività di trattamento del Titolare o le decisioni prese dal Titolare in relazione ai candidati o ad altri individui.
Nulla in questo DPA deve essere interpretato come se Majoop fosse responsabile di come il Titolare sceglie di utilizzare la piattaforma o della conformità del Titolare ai propri obblighi legali come titolare del trattamento.
La responsabilità delle parti derivante da o in connessione con questo DPA sarà soggetta alle limitazioni ed esclusioni di responsabilità stabilite nei Termini di Servizio, nella misura consentita dalla legge applicabile.
Majoop può aggiornare questo DPA ove necessario per riflettere cambiamenti nei servizi, nei requisiti legali o nelle pratiche di protezione dei dati.
L'ultima versione sarà resa disponibile tramite la piattaforma o sul sito web e diventerà effettiva come indicato nella versione aggiornata.