Denne databehandleravtalen (“DPA”) er en del av tjenestevilkårene mellom Majoop B.V. (“Majoop” eller “Behandler”) og kundeorganisasjonen som bruker Majoop-plattformen som behandlingsansvarlig for personopplysninger (“Behandlingsansvarlig”).
Denne DPA gjelder automatisk der Majoop behandler personopplysninger på vegne av Behandlingsansvarlig i forbindelse med tjenestene.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Nederland
CoC: 99156601
Arbeidsgiver- eller rekrutteringsorganisasjonen som bruker Majoop-plattformen og bestemmer formålene og midlene for den relevante behandlingen av personopplysninger.
Denne DPA gjelder for personopplysninger behandlet av Majoop på vegne av Behandlingsansvarlig i forbindelse med tjenestene levert gjennom plattformen.
Gjenstanden for behandlingen er levering av standard plattformtjenester gjort tilgjengelig av Majoop under tjenestevilkårene.
Denne DPA forblir i kraft så lenge Majoop behandler personopplysninger på vegne av Behandlingsansvarlig.
Majoop tilbyr en standardisert programvareplattform som støtter rekrutteringsrelaterte arbeidsflyter.
Behandlingens art og formål er begrenset til det som er nødvendig for å tilby plattformens standardfunksjonalitet slik den brukes og konfigureres av Behandlingsansvarlig.
Behandlingsaktiviteter kan inkludere:
Majoop kan også bruke aggregerte og anonymiserte data avledet fra plattformbruk for å forbedre, vedlikeholde og utvikle plattformen. Slik analyse identifiserer ikke individuelle registrerte.
Majoop tilbyr ikke tilpassede behandlingstjenester eller implementerer kundespesifikke behandlingsinstruksjoner utenfor plattformens standardfunksjonalitet.
Avhengig av hvordan Behandlingsansvarlig bruker tjenestene, kan personopplysninger behandlet av Majoop inkludere:
CV- eller resuméfiler kan lastes opp og lagres i sitt originale format som en del av rekrutteringsarbeidsflyter utført gjennom plattformen.
Behandlingsansvarlige er ansvarlige for å sikre at kandidatopplysninger lastet opp eller delt gjennom plattformen er innhentet og behandlet i samsvar med gjeldende databeskyttelseslover.
Avhengig av hvordan Behandlingsansvarlig bruker tjenestene, kan registrerte inkludere:
Behandlingsansvarlige kan tildele flere brukerkontoer og roller innenfor sin organisasjon. Individuelle brukere identifiseres vanligvis gjennom deres unike e-postadresse og tilsvarende brukerkonto innenfor plattformen.
Majoop skal kun behandle personopplysninger:
Majoop skal:
Behandlingsansvarlig gir Majoop generell skriftlig autorisasjon til å engasjere underbehandlere for levering av tjenestene.
Majoop skal sikre at enhver underbehandler er bundet av skriftlige forpliktelser som gir et databeskyttelsesnivå som i det vesentlige tilsvarer det som er fastsatt i denne DPA.
Majoop forblir ansvarlig for sine underbehandleres ytelse i samsvar med gjeldende databeskyttelseslovgivning.
Når personopplysninger behandlet under denne DPA overføres eller behandles utenfor Det europeiske økonomiske samarbeidsområde (EØS), vil Majoop sikre at passende garantier er implementert i samsvar med gjeldende databeskyttelseslover.
Majoop skal implementere passende tekniske og organisatoriske tiltak designet for å beskytte personopplysninger mot utilsiktet eller ulovlig ødeleggelse, tap, endring, uautorisert avsløring eller uautorisert tilgang.
Ved vurdering av passende sikkerhetsnivå skal det særlig tas hensyn til risikoene som behandlingen medfører, personopplysningenes art og den teknologiske utviklingen av tilgjengelige sikkerhetspraksiser.
Sikkerhetstiltak kan inkludere beskyttelse relatert til systemarkitektur, infrastruktursikkerhet, tilgangskontroller og operasjonelle prosedyrer designet for å opprettholde konfidensialiteten, integriteten og tilgjengeligheten av personopplysninger.
Der det er relevant, kan Majoop tilpasse eller justere sine sikkerhetspraksiser i tråd med anerkjente industristandarder eller sikkerhetsrammeverk. De spesifikke sikkerhetstiltakene som implementeres kan utvikle seg over tid etter hvert som plattformen, teknologien og regulatoriske krav utvikler seg.
Behandlingsansvarlig er ansvarlig for å håndtere forespørsler fra registrerte som utøver sine rettigheter i henhold til gjeldende databeskyttelseslover.
Kandidater eller andre registrerte som interagerer med Behandlingsansvarlig adresserer vanligvis slike forespørsler direkte til den relevante arbeidsgiveren eller rekruttereren som fungerer som Behandlingsansvarlig.
Der enkeltpersoner har sin egen brukerkonto på Majoop-plattformen, kan de få tilgang til eller slette sine personopplysninger direkte gjennom plattformens funksjonalitet.
Tatt i betraktning behandlingens art og informasjonen tilgjengelig for Majoop, vil Majoop gi rimelig bistand til Behandlingsansvarlig der det er nødvendig for å støtte Behandlingsansvarlig i å oppfylle sine juridiske forpliktelser angående registrertes rettigheter.
I tilfelle Majoop blir oppmerksom på et brudd på personopplysninger som påvirker personopplysninger behandlet under denne DPA, skal Majoop varsle Behandlingsansvarlig uten unødig forsinkelse.
Majoop skal gi tilgjengelig informasjon som er rimelig nødvendig for at Behandlingsansvarlig skal forstå bruddets natur og potensielle innvirkning i forhold til tjenestene.
Ingenting i denne DPA hindrer Majoop fra å oppfylle sine egne juridiske forpliktelser i henhold til gjeldende databeskyttelseslover, inkludert enhver forpliktelse til å varsle kompetente tilsynsmyndigheter der det er påkrevd.
I den grad det kreves av gjeldende databeskyttelseslov, skal Majoop gjøre tilgjengelig informasjon som er rimelig nødvendig for å demonstrere samsvar med denne DPA.
Med mindre det kreves av obligatorisk lov, skal Behandlingsansvarlig ikke ha rett til å gjennomføre inspeksjoner eller revisjoner på stedet av Majoops systemer eller fasiliteter.
Ved avslutning av tjenestene vil personopplysninger behandlet på vegne av Behandlingsansvarlig forbli tilgjengelige innenfor Behandlingsansvarliges konto så lenge kontoen forblir aktiv.
Behandlingsansvarlig er ansvarlig for å administrere og slette data innenfor sin konto gjennom plattformens funksjonalitet.
Hvis Behandlingsansvarlig sletter sin konto, vil personopplysninger knyttet til den kontoen bli fjernet fra plattformen, med mindre oppbevaring er påkrevd av gjeldende lov.
Hvis en konto forblir inaktiv over en lengre periode, kan Majoop slette kontodata og relatert informasjon etter omtrent ett (1) års inaktivitet.
Behandlingsansvarlig er eneansvarlig for å bestemme formålene og midlene for behandlingen av personopplysninger utført gjennom sin bruk av plattformen.
Behandlingsansvarlig er ansvarlig for å sikre at bruken av plattformen, inkludert innsamling, registrering, deling og administrasjon av personopplysninger innenfor plattformen, er i samsvar med gjeldende databeskyttelseslover.
Majoop tilbyr en standardisert programvareinfrastruktur som gjør det mulig for Behandlingsansvarlig å administrere rekrutteringsprosesser. Majoop bestemmer ikke innholdet i personopplysninger lastet opp av Behandlingsansvarlig, lovligheten av Behandlingsansvarliges behandlingsaktiviteter, eller beslutningene tatt av Behandlingsansvarlig i forhold til kandidater eller andre individer.
Ingenting i denne DPA skal tolkes som at Majoop er ansvarlig for hvordan Behandlingsansvarlig velger å bruke plattformen eller for Behandlingsansvarliges samsvar med sine egne juridiske forpliktelser som behandlingsansvarlig.
Partenes ansvar som oppstår fra eller i forbindelse med denne DPA skal være underlagt ansvarsbegrensningene og -unntakene som er fastsatt i tjenestevilkårene, i den grad det er tillatt av gjeldende lov.
Majoop kan oppdatere denne DPA der det er nødvendig for å reflektere endringer i tjenestene, juridiske krav eller databeskyttelsespraksis.
Den nyeste versjonen vil bli gjort tilgjengelig gjennom plattformen eller på nettstedet og trer i kraft som angitt i den oppdaterte versjonen.