Это Соглашение об обработке данных («DPA») является частью Условий обслуживания между Majoop B.V. («Majoop» или «Обработчик») и клиентом, использующим платформу Majoop в качестве контролера персональных данных («Контролер»).
Это DPA применяется автоматически, если в связи с услугами Majoop обрабатывает персональные данные от имени Контролера.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Нидерланды
CoC: 99156601
Организация работодателя или рекрутера, использующая платформу Majoop и определяющая цели и средства соответствующей обработки персональных данных.
Это DPA применяется к персональным данным, обрабатываемым Majoop от имени Контролера в связи с услугами, предоставляемыми через платформу.
Предметом обработки является предоставление стандартных услуг платформы, доступных Majoop в соответствии с Условиями обслуживания.
Это DPA остается в силе до тех пор, пока Majoop обрабатывает персональные данные от имени Контролера.
Majoop предоставляет стандартизированную программную платформу, поддерживающую рабочие процессы, связанные с рекрутингом.
Характер и цель обработки ограничены тем, что необходимо для предоставления стандартной функциональности платформы, как она используется и настраивается Контролером.
Деятельность по обработке может включать:
Majoop также может использовать агрегированные и анонимизированные данные, полученные из использования платформы, для улучшения, поддержания и развития платформы. Такой анализ не идентифицирует отдельных субъектов данных.
Majoop не предоставляет услуги по индивидуальной обработке данных и не выполняет инструкции по обработке, специфичные для клиента, за пределами стандартной функциональности платформы.
В зависимости от того, как Контролер использует услуги, персональные данные, обрабатываемые Majoop, могут включать:
Файлы CV или резюме могут быть загружены и сохранены в их оригинальном формате как часть рабочих процессов рекрутинга, осуществляемых через платформу.
Контролеры несут ответственность за обеспечение того, чтобы информация о кандидатах, загруженная или переданная через платформу, была получена и обработана в соответствии с применимыми законами о защите данных.
В зависимости от того, как Контролер использует услуги, субъекты данных могут включать:
Контролеры могут назначать несколько учетных записей пользователей и ролей в своей организации. Индивидуальные пользователи обычно идентифицируются через их уникальный адрес электронной почты и соответствующую учетную запись пользователя в платформе.
Majoop должен обрабатывать персональные данные только:
Majoop должен:
Контролер предоставляет Majoop общее письменное разрешение на привлечение субподрядчиков для предоставления услуг.
Majoop обязуется обеспечить, чтобы любой субподрядчик был связан письменными обязательствами, обеспечивающими уровень защиты данных, существенно эквивалентный установленному в этом DPA.
Majoop остается ответственным за выполнение своих субподрядчиков в соответствии с применимым законодательством о защите данных.
Если персональные данные, обрабатываемые в рамках этого DPA, передаются или обрабатываются за пределами Европейской экономической зоны (EEA), Majoop обеспечит внедрение соответствующих мер защиты в соответствии с применимыми законами о защите данных.
Majoop обязуется внедрять соответствующие технические и организационные меры, направленные на защиту персональных данных от случайного или незаконного уничтожения, утраты, изменения, несанкционированного раскрытия или доступа.
При оценке соответствующего уровня безопасности следует учитывать, в частности, риски, связанные с обработкой, характер персональных данных и современное состояние доступных практик безопасности.
Меры безопасности могут включать защитные меры, связанные с архитектурой системы, безопасностью инфраструктуры, контролем доступа и операционными процедурами, направленными на поддержание конфиденциальности, целостности и доступности персональных данных.
При необходимости Majoop может принять или согласовать свои практики безопасности с признанными отраслевыми стандартами или рамками безопасности. Конкретные меры безопасности могут изменяться со временем по мере развития платформы, технологий и нормативных требований.
Контролер несет ответственность за обработку запросов от субъектов данных, реализующих свои права в соответствии с применимыми законами о защите данных.
Кандидаты или другие субъекты данных, взаимодействующие с Контролером, обычно направляют такие запросы непосредственно соответствующему работодателю или рекрутеру, действующему в качестве Контролера.
Если у физических лиц есть собственная учетная запись на платформе Majoop, они могут получить доступ к своим персональным данным или удалить их непосредственно через функционал платформы.
Учитывая характер обработки и информацию, доступную Majoop, Majoop предоставит разумную помощь Контролеру, если это необходимо для поддержки Контролера в выполнении его юридических обязательств в отношении прав субъектов данных.
В случае, если Majoop станет известно о нарушении персональных данных, затрагивающем персональные данные, обрабатываемые в рамках этого DPA, Majoop уведомит Контролера без неоправданной задержки.
Majoop предоставит доступную информацию, разумно необходимую для того, чтобы Контролер мог понять характер и потенциальное воздействие нарушения в отношении услуг.
Ничто в этом DPA не препятствует Majoop выполнять свои собственные юридические обязательства в соответствии с применимыми законами о защите данных, включая любые обязательства по уведомлению компетентных надзорных органов, если это требуется.
В той мере, в какой это требуется применимым законодательством о защите данных, Majoop предоставит информацию, разумно необходимую для демонстрации соблюдения этого DPA.
За исключением случаев, предусмотренных обязательным законодательством, Контролер не имеет права проводить аудиты или инспекции на месте систем или объектов Majoop.
После прекращения предоставления услуг персональные данные, обрабатываемые от имени Контролера, останутся доступными в учетной записи Контролера до тех пор, пока учетная запись остается активной.
Контролер несет ответственность за управление и удаление данных в своей учетной записи через функционал платформы.
Если Контролер удаляет свою учетную запись, персональные данные, связанные с этой учетной записью, будут удалены с платформы, за исключением случаев, когда сохранение требуется применимым законодательством.
Если учетная запись остается неактивной в течение длительного периода, Majoop может удалить данные учетной записи и связанную информацию примерно через один (1) год неактивности.
Контролер несет полную ответственность за определение целей и средств обработки персональных данных, осуществляемой через использование платформы.
Контролер несет ответственность за обеспечение того, чтобы его использование платформы, включая сбор, ввод, обмен и управление персональными данными в рамках платформы, соответствовало применимым законам о защите данных.
Majoop предоставляет стандартизированную программную инфраструктуру, которая позволяет Контролеру управлять рабочими процессами рекрутинга. Majoop не определяет содержание персональных данных, загружаемых Контролером, законность действий по обработке Контролера или решения, принимаемые Контролером в отношении кандидатов или других лиц.
Ничто в этом DPA не должно интерпретироваться как возложение на Majoop ответственности за то, как Контролер выбирает использовать платформу или за соблюдение Контролером своих собственных юридических обязательств в качестве контролера данных.
Ответственность сторон, возникающая из или в связи с этим DPA, подлежит ограничениям и исключениям ответственности, установленным в Условиях обслуживания, в той мере, в какой это разрешено применимым законодательством.
Majoop может обновить этот DPA, если это необходимо для отражения изменений в услугах, юридических требованиях или практиках защиты данных.
Последняя версия будет доступна через платформу или на сайте и вступит в силу, как указано в обновленной версии.