Acest Acord de Prelucrare a Datelor („DPA”) face parte din Termenii de Serviciu între Majoop B.V. („Majoop” sau „Procesator”) și entitatea client care utilizează platforma Majoop ca operator de date personale („Operator”).
Acest DPA se aplică automat atunci când, în legătură cu serviciile, Majoop prelucrează date personale în numele Operatorului.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Olanda
CoC: 99156601
Organizația angajatorului sau a recrutorului care utilizează platforma Majoop și care stabilește scopurile și mijloacele prelucrării relevante a datelor personale.
Acest DPA se aplică datelor personale prelucrate de Majoop în numele Operatorului în legătură cu serviciile furnizate prin platformă.
Obiectul prelucrării este furnizarea serviciilor standard ale platformei puse la dispoziție de Majoop conform Termenilor de Serviciu.
Acest DPA rămâne în vigoare atât timp cât Majoop prelucrează date personale în numele Operatorului.
Majoop oferă o platformă software standardizată care sprijină fluxurile de lucru legate de recrutare.
Natura și scopul prelucrării sunt limitate la ceea ce este necesar pentru a oferi funcționalitatea standard a platformei așa cum este utilizată și configurată de Operator.
Activitățile de prelucrare pot include:
Majoop poate utiliza, de asemenea, date agregate și anonimizate derivate din utilizarea platformei pentru a îmbunătăți, menține și dezvolta platforma. O astfel de analiză nu identifică subiecți de date individuali.
Majoop nu oferă servicii de prelucrare personalizate și nu implementează instrucțiuni de prelucrare specifice clientului în afara funcționalității standard a platformei.
În funcție de modul în care Operatorul utilizează serviciile, datele personale prelucrate de Majoop pot include:
Fișierele CV sau rezumate pot fi încărcate și stocate în formatul lor original ca parte a fluxurilor de lucru de recrutare desfășurate prin platformă.
Operatorii sunt responsabili pentru a se asigura că informațiile despre candidați încărcate sau partajate prin platformă au fost obținute și prelucrate în conformitate cu legile aplicabile privind protecția datelor.
În funcție de modul în care Operatorul utilizează serviciile, subiecții de date pot include:
Operatorii pot atribui mai multe conturi de utilizator și roluri în cadrul organizației lor. Utilizatorii individuali sunt de obicei identificați prin adresa lor de email unică și contul de utilizator corespunzător din platformă.
Majoop va prelucra datele personale doar:
Majoop va:
Operatorul acordă Majoop o autorizare scrisă generală pentru a angaja subprocesatori în furnizarea serviciilor.
Majoop va asigura că orice subprocesator este obligat prin obligații scrise care oferă un nivel de protecție a datelor substanțial echivalent cu cel stabilit în acest DPA.
Majoop rămâne responsabil pentru performanța subprocesatorilor săi în conformitate cu legea aplicabilă privind protecția datelor.
În cazul în care datele personale prelucrate conform acestui DPA sunt transferate sau prelucrate în afara Spațiului Economic European (SEE), Majoop va asigura implementarea unor garanții adecvate în conformitate cu legile aplicabile privind protecția datelor.
Majoop va implementa măsuri tehnice și organizatorice adecvate concepute pentru a proteja datele personale împotriva distrugerii accidentale sau ilegale, pierderii, modificării, divulgării neautorizate sau accesului neautorizat.
În evaluarea nivelului adecvat de securitate, se va ține cont în special de riscurile prezentate de prelucrare, natura datelor personale și stadiul actual al practicilor de securitate disponibile.
Măsurile de securitate pot include garanții legate de arhitectura sistemului, securitatea infrastructurii, controalele de acces și procedurile operaționale concepute pentru a menține confidențialitatea, integritatea și disponibilitatea datelor personale.
Dacă este relevant, Majoop poate adopta sau alinia practicile sale de securitate cu standardele recunoscute din industrie sau cadrele de securitate. Măsurile specifice de securitate implementate pot evolua în timp pe măsură ce platforma, tehnologia și cerințele de reglementare se dezvoltă.
Operatorul este responsabil pentru gestionarea cererilor din partea persoanelor vizate care își exercită drepturile conform legilor aplicabile privind protecția datelor.
Candidații sau alte persoane vizate care interacționează cu Operatorul adresează de obicei astfel de cereri direct angajatorului sau recrutorului relevant care acționează ca Operator.
În cazul în care persoanele au propriul cont de utilizator pe platforma Majoop, acestea pot accesa sau șterge datele lor personale direct prin funcționalitatea platformei.
Ținând cont de natura prelucrării și de informațiile disponibile pentru Majoop, Majoop va oferi asistență rezonabilă Operatorului acolo unde este necesar pentru a sprijini Operatorul în îndeplinirea obligațiilor sale legale privind drepturile persoanelor vizate.
În cazul în care Majoop devine conștient de o breșă de securitate a datelor personale care afectează datele personale prelucrate conform acestui DPA, Majoop va notifica Operatorul fără întârzieri nejustificate.
Majoop va furniza informațiile disponibile necesare în mod rezonabil pentru ca Operatorul să înțeleagă natura și impactul potențial al breșei în legătură cu serviciile.
Nimic din acest DPA nu împiedică Majoop să își îndeplinească propriile obligații legale conform legilor aplicabile privind protecția datelor, inclusiv orice obligație de a notifica autoritățile de supraveghere competente acolo unde este necesar.
În măsura cerută de legea aplicabilă privind protecția datelor, Majoop va pune la dispoziție informațiile necesare în mod rezonabil pentru a demonstra conformitatea cu acest DPA.
Cu excepția cazurilor în care este cerut de legea obligatorie, Operatorul nu va avea dreptul de a efectua audituri sau inspecții la fața locului ale sistemelor sau facilităților Majoop.
La încetarea serviciilor, datele personale prelucrate în numele Operatorului vor rămâne disponibile în contul Operatorului atât timp cât contul rămâne activ.
Operatorul este responsabil pentru gestionarea și ștergerea datelor din contul său prin funcționalitatea platformei.
Dacă Operatorul își șterge contul, datele personale asociate cu acel cont vor fi eliminate de pe platformă, cu excepția cazurilor în care păstrarea este cerută de legea aplicabilă.
Dacă un cont rămâne inactiv pentru o perioadă prelungită, Majoop poate șterge datele contului și informațiile aferente după aproximativ un (1) an de inactivitate.
Operatorul este singurul responsabil pentru determinarea scopurilor și mijloacelor de prelucrare a datelor personale efectuate prin utilizarea platformei.
Operatorul este responsabil pentru asigurarea că utilizarea platformei, inclusiv colectarea, introducerea, partajarea și gestionarea datelor personale în cadrul platformei, respectă legile aplicabile privind protecția datelor.
Majoop furnizează o infrastructură software standardizată care permite Operatorului să gestioneze fluxurile de lucru de recrutare. Majoop nu determină conținutul datelor personale încărcate de Operator, legalitatea activităților de prelucrare ale Operatorului sau deciziile luate de Operator în legătură cu candidații sau alte persoane.
Nimic din acest DPA nu va fi interpretat ca făcând Majoop responsabil pentru modul în care Operatorul alege să utilizeze platforma sau pentru conformitatea Operatorului cu propriile obligații legale ca operator de date.
Răspunderea părților care decurge din sau în legătură cu acest DPA va fi supusă limitărilor și excluderilor de răspundere stabilite în Termenii de Serviciu, în măsura permisă de legea aplicabilă.
Majoop poate actualiza acest DPA acolo unde este necesar pentru a reflecta schimbările în servicii, cerințele legale sau practicile de protecție a datelor.
Cea mai recentă versiune va fi disponibilă prin platformă sau pe site-ul web și va intra în vigoare conform celor menționate în versiunea actualizată.