Om MajoopArbeidsgivereRekrutterereJobbsøkere
Logo Footer
  • Linkedin

Vi holder deg oppdatert

Hurtiglenker

  • Arbeidsgivere
  • Rekrutterere

© 2026 MAJOOP. Alle rettigheter reservert.

Vilkår og betingelser
Retningslinjer for informasjonskapsler
Personvernerklæring
DPA

Databehandleravtale (DPA)

Sist oppdatert: mars 2026

Denne databehandleravtalen (“DPA”) er en del av tjenestevilkårene mellom Majoop B.V. (“Majoop” eller “Behandler”) og kundeorganisasjonen som bruker Majoop-plattformen som behandlingsansvarlig for personopplysninger (“Behandlingsansvarlig”).

Denne DPA gjelder automatisk der Majoop behandler personopplysninger på vegne av Behandlingsansvarlig i forbindelse med tjenestene.

1. Parter

Behandler

Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Nederland
CoC: 99156601

Behandlingsansvarlig

Arbeidsgiver- eller rekrutteringsorganisasjonen som bruker Majoop-plattformen og bestemmer formålene og midlene for den relevante behandlingen av personopplysninger.

2. Omfang, gjenstand og varighet

Denne DPA gjelder for personopplysninger behandlet av Majoop på vegne av Behandlingsansvarlig i forbindelse med tjenestene levert gjennom plattformen.

Gjenstanden for behandlingen er levering av standard plattformtjenester gjort tilgjengelig av Majoop under tjenestevilkårene.

Denne DPA forblir i kraft så lenge Majoop behandler personopplysninger på vegne av Behandlingsansvarlig.

3. Behandlingens art og formål

Majoop tilbyr en standardisert programvareplattform som støtter rekrutteringsrelaterte arbeidsflyter.

Behandlingens art og formål er begrenset til det som er nødvendig for å tilby plattformens standardfunksjonalitet slik den brukes og konfigureres av Behandlingsansvarlig.

Behandlingsaktiviteter kan inkludere:

  • hosting og lagring av personopplysninger sendt til plattformen
  • organisering av rekrutteringsrelaterte oppføringer og arbeidsflyter
  • kommunikasjon og varsler generert gjennom plattformen
  • tilgangsstyring, sikkerhet og teknisk støtte relatert til tjenestene

Majoop kan også bruke aggregerte og anonymiserte data avledet fra plattformbruk for å forbedre, vedlikeholde og utvikle plattformen. Slik analyse identifiserer ikke individuelle registrerte.

Majoop tilbyr ikke tilpassede behandlingstjenester eller implementerer kundespesifikke behandlingsinstruksjoner utenfor plattformens standardfunksjonalitet.

4. Kategorier av personopplysninger

Avhengig av hvordan Behandlingsansvarlig bruker tjenestene, kan personopplysninger behandlet av Majoop inkludere:

  • identifikasjons- og kontaktdata
  • kandidatprofil og søknadsinformasjon
  • CV- eller resuméfiler og relatert informasjon
  • rekrutteringsrelaterte notater og kommunikasjon lagt inn av autoriserte brukere av Behandlingsansvarlig
  • brukerkonto- og tilgangsdata
  • tekniske og bruksdata nødvendige for å drive og sikre plattformen

CV- eller resuméfiler kan lastes opp og lagres i sitt originale format som en del av rekrutteringsarbeidsflyter utført gjennom plattformen.

Behandlingsansvarlige er ansvarlige for å sikre at kandidatopplysninger lastet opp eller delt gjennom plattformen er innhentet og behandlet i samsvar med gjeldende databeskyttelseslover.

5. Kategorier av registrerte

Avhengig av hvordan Behandlingsansvarlig bruker tjenestene, kan registrerte inkludere:

  • jobbsøkere eller kandidater som deltar i rekrutteringsprosesser
  • ansatte, kontraktører eller representanter for Behandlingsansvarlig som er autoriserte brukere av plattformen
  • ansatte eller representanter for organisasjoner som interagerer med Behandlingsansvarlig gjennom rekrutteringsarbeidsflyter

Behandlingsansvarlige kan tildele flere brukerkontoer og roller innenfor sin organisasjon. Individuelle brukere identifiseres vanligvis gjennom deres unike e-postadresse og tilsvarende brukerkonto innenfor plattformen.

6. Behandlingsinstruksjoner og forpliktelser for Behandler

Majoop skal kun behandle personopplysninger:

  • i henhold til de dokumenterte instruksjonene fra Behandlingsansvarlig som angitt i tjenestevilkårene, denne DPA, og Behandlingsansvarligs bruk og konfigurasjon av plattformens standardfunksjonalitet. Behandlingsansvarlig erkjenner at tjenestene består av standardisert programvarefunksjonalitet gjort tilgjengelig likt for alle kunder, og at Majoop ikke implementerer kundespesifikke behandlingsinstruksjoner utenfor plattformens funksjonalitet; eller
  • som ellers kreves av gjeldende lov, i hvilket tilfelle Majoop vil informere Behandlingsansvarlig om det juridiske kravet med mindre det er forbudt ved lov.

Majoop skal:

  • sikre at personer autorisert til å behandle personopplysninger er bundet av konfidensialitetsforpliktelser
  • implementere passende tekniske og organisatoriske tiltak for å beskytte personopplysninger
  • ikke bruke personopplysninger behandlet på vegne av Behandlingsansvarlig til egne uavhengige formål, med mindre det er påkrevd eller tillatt i henhold til gjeldende lov
  • rimelig bistå Behandlingsansvarlig, tatt i betraktning behandlingens art og informasjonen tilgjengelig for Majoop, i forbindelse med forespørsler om registrertes rettigheter og Behandlingsansvarliges forpliktelser under artiklene 32 til 36 i GDPR

7. Underbehandlere

Behandlingsansvarlig gir Majoop generell skriftlig autorisasjon til å engasjere underbehandlere for levering av tjenestene.

Majoop skal sikre at enhver underbehandler er bundet av skriftlige forpliktelser som gir et databeskyttelsesnivå som i det vesentlige tilsvarer det som er fastsatt i denne DPA.

Majoop forblir ansvarlig for sine underbehandleres ytelse i samsvar med gjeldende databeskyttelseslovgivning.

8. Internasjonale overføringer

Når personopplysninger behandlet under denne DPA overføres eller behandles utenfor Det europeiske økonomiske samarbeidsområde (EØS), vil Majoop sikre at passende garantier er implementert i samsvar med gjeldende databeskyttelseslover.

9. Sikkerhet

Majoop skal implementere passende tekniske og organisatoriske tiltak designet for å beskytte personopplysninger mot utilsiktet eller ulovlig ødeleggelse, tap, endring, uautorisert avsløring eller uautorisert tilgang.

Ved vurdering av passende sikkerhetsnivå skal det særlig tas hensyn til risikoene som behandlingen medfører, personopplysningenes art og den teknologiske utviklingen av tilgjengelige sikkerhetspraksiser.

Sikkerhetstiltak kan inkludere beskyttelse relatert til systemarkitektur, infrastruktursikkerhet, tilgangskontroller og operasjonelle prosedyrer designet for å opprettholde konfidensialiteten, integriteten og tilgjengeligheten av personopplysninger.

Der det er relevant, kan Majoop tilpasse eller justere sine sikkerhetspraksiser i tråd med anerkjente industristandarder eller sikkerhetsrammeverk. De spesifikke sikkerhetstiltakene som implementeres kan utvikle seg over tid etter hvert som plattformen, teknologien og regulatoriske krav utvikler seg.

10. Registrertes rettigheter og bistand

Behandlingsansvarlig er ansvarlig for å håndtere forespørsler fra registrerte som utøver sine rettigheter i henhold til gjeldende databeskyttelseslover.

Kandidater eller andre registrerte som interagerer med Behandlingsansvarlig adresserer vanligvis slike forespørsler direkte til den relevante arbeidsgiveren eller rekruttereren som fungerer som Behandlingsansvarlig.

Der enkeltpersoner har sin egen brukerkonto på Majoop-plattformen, kan de få tilgang til eller slette sine personopplysninger direkte gjennom plattformens funksjonalitet.

Tatt i betraktning behandlingens art og informasjonen tilgjengelig for Majoop, vil Majoop gi rimelig bistand til Behandlingsansvarlig der det er nødvendig for å støtte Behandlingsansvarlig i å oppfylle sine juridiske forpliktelser angående registrertes rettigheter.

11. Brudd på personopplysninger

I tilfelle Majoop blir oppmerksom på et brudd på personopplysninger som påvirker personopplysninger behandlet under denne DPA, skal Majoop varsle Behandlingsansvarlig uten unødig forsinkelse.

Majoop skal gi tilgjengelig informasjon som er rimelig nødvendig for at Behandlingsansvarlig skal forstå bruddets natur og potensielle innvirkning i forhold til tjenestene.

Ingenting i denne DPA hindrer Majoop fra å oppfylle sine egne juridiske forpliktelser i henhold til gjeldende databeskyttelseslover, inkludert enhver forpliktelse til å varsle kompetente tilsynsmyndigheter der det er påkrevd.

12. Samsvarsinformasjon

I den grad det kreves av gjeldende databeskyttelseslov, skal Majoop gjøre tilgjengelig informasjon som er rimelig nødvendig for å demonstrere samsvar med denne DPA.

Med mindre det kreves av obligatorisk lov, skal Behandlingsansvarlig ikke ha rett til å gjennomføre inspeksjoner eller revisjoner på stedet av Majoops systemer eller fasiliteter.

13. Retur og sletting av personopplysninger

Ved avslutning av tjenestene vil personopplysninger behandlet på vegne av Behandlingsansvarlig forbli tilgjengelige innenfor Behandlingsansvarliges konto så lenge kontoen forblir aktiv.

Behandlingsansvarlig er ansvarlig for å administrere og slette data innenfor sin konto gjennom plattformens funksjonalitet.

Hvis Behandlingsansvarlig sletter sin konto, vil personopplysninger knyttet til den kontoen bli fjernet fra plattformen, med mindre oppbevaring er påkrevd av gjeldende lov.

Hvis en konto forblir inaktiv over en lengre periode, kan Majoop slette kontodata og relatert informasjon etter omtrent ett (1) års inaktivitet.

14. Behandlingsansvarliges ansvar for bruk av plattformen

Behandlingsansvarlig er eneansvarlig for å bestemme formålene og midlene for behandlingen av personopplysninger utført gjennom sin bruk av plattformen.

Behandlingsansvarlig er ansvarlig for å sikre at bruken av plattformen, inkludert innsamling, registrering, deling og administrasjon av personopplysninger innenfor plattformen, er i samsvar med gjeldende databeskyttelseslover.

Majoop tilbyr en standardisert programvareinfrastruktur som gjør det mulig for Behandlingsansvarlig å administrere rekrutteringsprosesser. Majoop bestemmer ikke innholdet i personopplysninger lastet opp av Behandlingsansvarlig, lovligheten av Behandlingsansvarliges behandlingsaktiviteter, eller beslutningene tatt av Behandlingsansvarlig i forhold til kandidater eller andre individer.

Ingenting i denne DPA skal tolkes som at Majoop er ansvarlig for hvordan Behandlingsansvarlig velger å bruke plattformen eller for Behandlingsansvarliges samsvar med sine egne juridiske forpliktelser som behandlingsansvarlig.

15. Ansvar

Partenes ansvar som oppstår fra eller i forbindelse med denne DPA skal være underlagt ansvarsbegrensningene og -unntakene som er fastsatt i tjenestevilkårene, i den grad det er tillatt av gjeldende lov.

16. Endringer i denne DPA

Majoop kan oppdatere denne DPA der det er nødvendig for å reflektere endringer i tjenestene, juridiske krav eller databeskyttelsespraksis.

Den nyeste versjonen vil bli gjort tilgjengelig gjennom plattformen eller på nettstedet og trer i kraft som angitt i den oppdaterte versjonen.