Dësen Donnéeveraarbechtungsvertrag (“DPA”) ass Deel vun den Servicebedéngungen tëscht Majoop B.V. (“Majoop” oder “Verarbeiter”) an der Cliententitéit, déi d'Majoop Plattform als Kontroller vu perséinlechen Donnéeën benotzt (“Kontroller”).
Dësen DPA gëllt automatesch, wann Majoop am Zesummenhang mat de Servicer perséinlech Donnéeën am Numm vum Kontroller verschafft.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Nederland
CoC: 99156601
D'Arbechtsgeber- oder Rekrutéierungsorganisatioun, déi d'Majoop Plattform benotzt an d'Zwecker an d'Mëttel vun der relevanter Veraarbechtung vu perséinlechen Donnéeën bestëmmt.
Dësen DPA gëllt fir perséinlech Donnéeën, déi vu Majoop am Numm vum Kontroller am Zesummenhang mat de Servicer iwwer d'Plattform verschafft ginn.
De Géigestand vun der Veraarbechtung ass d'Bereetstellung vun de Standardplattformservicer, déi vu Majoop ënner de Servicebedéngungen zur Verfügung gestallt ginn.
Dësen DPA bleift a Kraaft soulaang Majoop perséinlech Donnéeën am Numm vum Kontroller verschafft.
Majoop bitt eng standardiséiert Softwareplattform, déi rekrutéierungsbezunnen Aarbechtsprozesser ënnerstëtzt.
D'Natur an de Zweck vun der Veraarbechtung si limitéiert op dat, wat néideg ass, fir d'standard Funktionalitéit vun der Plattform ze bidden, wéi se vum Kontroller benotzt a konfiguréiert gëtt.
Veraarbechtungsaktivitéite kënnen enthalen:
Majoop kann och aggregéiert an anonymiséiert Donnéeën, déi aus der Plattformnotzung ofgeleet ginn, benotzen, fir d'Plattform ze verbesseren, ze erhalen an z'entwéckelen. Sou Analysen identifizéieren keng eenzel Donnéeënsubjekter.
Majoop bitt keng personaliséiert Veraarbechtungsservicer oder implementéiert keng kundespezifesch Veraarbechtungsinstruktiounen ausserhalb vun der standard Funktionalitéit vun der Plattform.
Ofhängeg dovun, wéi de Kontroller d’Servicer benotzt, kënnen déi vu Majoop verschafft perséinlech Donnéeën enthalen:
CV oder Resume-Dateien kënnen an hirem Originalformat eropgelueden a gespäichert ginn als Deel vun de Rekrutéierungsprozesser, déi iwwer d'Plattform duerchgefouert ginn.
Kontroller si verantwortlech dofir, datt d'Kandidateinformatioun, déi iwwer d'Plattform eropgelueden oder gedeelt gëtt, a Konformitéit mat den uwennbare Dateschutzgesetzer kritt a verschafft gouf.
Ofhängeg dovun, wéi de Kontroller d’Servicer benotzt, kënnen Donnéeënsubjekter enthalen:
Kontroller kënnen multiple Benotzerkonten a Rollen bannent hirer Organisatioun zouweisen. Eenzel Benotzer ginn typesch duerch hir eenzegaarteg E-Mailadress an de korrespondéierende Benotzerkont bannent der Plattform identifizéiert.
Majoop verschafft perséinlech Donnéeën nëmmen:
Majoop wäert:
De Controller erlaabt Majoop eng allgemeng schrëftlech Autorisatioun fir Subprozessoren fir d'Bereetstellung vun de Servicer anzestellen.
Majoop suergt dofir, datt all Subprozessor duerch schrëftlech Verpflichtungen gebonnen ass, déi e Schutzniveau fir Donnéeën ubidden, deen wesentlech gläichwäerteg ass wéi déi an dësem DPA festgeluecht.
Majoop bleift verantwortlech fir d'Leeschtung vu senge Subprozessoren am Aklang mat uwennbare Dateschutzgesetzer.
Wann perséinlech Donnéeën, déi ënner dësem DPA veraarbecht ginn, ausserhalb vum Europäesche Wirtschaftsraum (EEA) transferéiert oder veraarbecht ginn, suergt Majoop dofir, datt entspriechend Sécherheetsmoossnamen am Aklang mat uwennbare Dateschutzgesetzer ëmgesat ginn.
Majoop setzt entspriechend technesch an organisatoresch Moossnamen ëm, déi entwéckelt sinn, fir perséinlech Donnéeën géint zoufälleg oder onrechtméisseg Zerstéierung, Verloscht, Ännerung, onerlaabten Offenbarung oder onerlaabten Zougang ze schützen.
Bei der Bewäertung vum entspriechende Sécherheetsniveau soll besonnesch de Risiko vun der Veraarbechtung, d'Natur vun de perséinlechen Donnéeën an de Stand vun der Technik vun de verfügbare Sécherheetspraktiken berücksichtegt ginn.
Sécherheetsmoossnamen kënnen Schutzmoossnamen am Zesummenhang mat Systemarchitektur, Infrastruktursécherheet, Zougangskontrollen an operationell Prozeduren enthalen, déi entwéckelt sinn, fir d'Vertraulichkeet, Integritéit an Disponibilitéit vun de perséinlechen Donnéeën ze erhalen.
Wann relevant, kann Majoop seng Sécherheetspraktiken un unerkannten Industrienormen oder Sécherheetsrahmen upassen oder ausriichten. Déi spezifesch ëmgesate Sécherheetsmoossnamen kënnen sech iwwer d'Zäit entwéckelen, wéi d'Plattform, d'Technologie an d'regulatoresch Ufuerderungen sech entwéckelen.
De Controller ass verantwortlech fir Ufro vun Datebetraffenen ze behandelen, déi hir Rechter ënner uwennbare Dateschutzgesetzer ausüben.
Kandidaten oder aner Datebetraffener, déi mam Controller interagéieren, adresséieren dës Ufro typesch direkt un den zoustännegen Employeur oder Rekruteur, deen als Controller handelt.
Wann eenzel Persounen eegenen Benotzerkont op der Majoop Plattform hunn, kënnen se hir perséinlech Donnéeën direkt iwwer d'Funktionalitéit vun der Plattform zougräifen oder läschen.
Andeems d'Natur vun der Veraarbechtung an d'Informatioun, déi Majoop zur Verfügung steet, berücksichtegt gëtt, wäert Majoop de Controller raisonnabel ënnerstëtzen, wou néideg, fir de Controller bei der Erfëllung vu senge gesetzleche Verpflichtungen betreffend d'Rechter vun Datebetraffenen z'ënnerstëtzen.
Am Fall wou Majoop vun engem Verstouss géint perséinlech Donnéeën, déi ënner dësem DPA veraarbecht ginn, bewosst gëtt, notifizéiert Majoop de Controller ouni onnéideg Verspéidung.
Majoop stellt déi verfügbar Informatioun zur Verfügung, déi raisonnabel néideg ass, fir datt de Controller d'Natur an de potenzielle Impakt vum Verstouss am Zesummenhang mat de Servicer versteet.
Näischt an dësem DPA verhënnert Majoop, seng eege gesetzlech Verpflichtungen ënner uwennbare Dateschutzgesetzer z'erfëllen, inklusiv all Verpflichtung, déi zoustänneg Iwwerwaachungsautoritéiten ze notifizéieren, wann erfuerdert.
Souwäit et vum uwennbare Dateschutzgesetz erfuerdert ass, stellt Majoop Informatioun zur Verfügung, déi raisonnabel néideg ass, fir d'Konformitéit mat dësem DPA ze demonstréieren.
Ausser wann et duerch obligatorescht Gesetz erfuerdert ass, huet de Controller kee Recht, On-Site Auditen oder Inspektiounen vun de Systemer oder Ariichtunge vu Majoop duerchzeféieren.
Nom Ofschloss vun de Servicer bleiwen perséinlech Donnéeën, déi am Numm vum Controller veraarbecht ginn, an de Kont vum Controller verfügbar, soulaang de Kont aktiv bleift.
De Controller ass verantwortlech fir d'Gestioun an d'Läschen vun Donnéeën an sengem Kont duerch d'Funktionalitéit vun der Plattform.
Wann de Controller säi Kont läscht, ginn déi perséinlech Donnéeën, déi mat deem Kont verbonne sinn, vun der Plattform ewechgeholl, ausser wann d'Retentioun duerch uwennbart Gesetz erfuerdert ass.
Wann e Kont fir eng verlängert Period inaktiv bleift, kann Majoop Kontdaten an déi verbonne Informatioun no ongeféier engem (1) Joer Inaktivitéit läschen.
De Controller ass eleng verantwortlech fir d'Bestëmmung vun den Zwecker an de Mëttelen vun der Veraarbechtung vun perséinlechen Donnéeën, déi duerch seng Benotzung vun der Plattform duerchgefouert ginn.
De Controller ass verantwortlech fir sécherzestellen, datt seng Benotzung vun der Plattform, inklusiv d'Erfaassung, d'Entrée, d'Deelen an d'Gestioun vun perséinlechen Donnéeën an der Plattform, am Aklang mat uwennbare Dateschutzgesetzer ass.
Majoop bitt eng standardiséiert Softwareinfrastruktur, déi et dem Controller erméiglecht, Rekrutéierungsprozesser ze verwalten. Majoop bestëmmt net den Inhalt vun de perséinlechen Donnéeën, déi vum Controller eropgeluede ginn, d'Rechtméissegkeet vun de Veraarbechtungsaktivitéiten vum Controller oder d'Decisiounen, déi vum Controller a Bezuch op Kandidaten oder aner Persounen geholl ginn.
Näischt an dësem DPA soll esou interpretéiert ginn, datt Majoop verantwortlech gemaach gëtt fir wéi de Controller entscheet, d'Plattform ze benotzen oder fir d'Konformitéit vum Controller mat senge gesetzleche Verpflichtungen als Datecontroller.
D'Haftung vun de Parteien, déi aus oder am Zesummenhang mat dësem DPA entsteet, ënnerläit de Limiten an Ausschlëss vun der Haftung, déi an de Servicebedingungen festgeluecht sinn, souwäit et vum uwennbare Gesetz erlaabt ass.
Majoop kann dësen DPA aktualiséieren, wann néideg, fir Ännerungen an de Servicer, gesetzlech Ufuerderungen oder Dateschutzpraktiken ze reflektéieren.
Déi lescht Versioun gëtt iwwer d'Plattform oder op der Websäit zur Verfügung gestallt a gëtt effektiv wéi an der aktualiséierter Versioun uginn.