Ovaj Ugovor o obradi podataka („DPA“) je deo Uslova korišćenja između Majoop B.V. („Majoop“ ili „Procesor“) i korisnika platforme Majoop kao kontrolora ličnih podataka („Kontrolor“).
Ovaj DPA se automatski primenjuje kada Majoop obrađuje lične podatke u ime Kontrolora u vezi sa uslugama.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Holandija
CoC: 99156601
Organizacija poslodavca ili regrutera koja koristi platformu Majoop i određuje svrhe i sredstva relevantne obrade ličnih podataka.
Ovaj DPA se primenjuje na lične podatke koje Majoop obrađuje u ime Kontrolora u vezi sa uslugama pruženim putem platforme.
Predmet obrade je pružanje standardnih usluga platforme koje Majoop nudi prema Uslovima korišćenja.
Ovaj DPA ostaje na snazi dok god Majoop obrađuje lične podatke u ime Kontrolora.
Majoop pruža standardizovanu softversku platformu koja podržava radne tokove povezane sa regrutacijom.
Priroda i svrha obrade su ograničene na ono što je neophodno za pružanje standardne funkcionalnosti platforme kako je koristi i konfiguriše Kontrolor.
Aktivnosti obrade mogu uključivati:
Majoop može koristiti i agregirane i anonimizovane podatke izvedene iz korišćenja platforme za poboljšanje, održavanje i razvoj platforme. Takva analiza ne identifikuje pojedinačne subjekte podataka.
Majoop ne pruža usluge prilagođene obrade niti implementira uputstva za obradu specifična za korisnika van standardne funkcionalnosti platforme.
U zavisnosti od toga kako Kontrolor koristi usluge, lični podaci koje Majoop obrađuje mogu uključivati:
CV ili fajlovi sa biografijom mogu biti otpremljeni i skladišteni u originalnom formatu kao deo radnih tokova regrutacije sprovedenih putem platforme.
Kontrolori su odgovorni za osiguranje da su informacije o kandidatima otpremljene ili podeljene putem platforme dobijene i obrađene u skladu sa važećim zakonima o zaštiti podataka.
U zavisnosti od toga kako Kontrolor koristi usluge, subjekti podataka mogu uključivati:
Kontrolori mogu dodeliti više korisničkih naloga i uloga unutar svoje organizacije. Pojedinačni korisnici se obično identifikuju putem svoje jedinstvene email adrese i odgovarajućeg korisničkog naloga unutar platforme.
Majoop će obrađivati lične podatke samo:
Majoop će:
Kontrolor daje Majoop-u opštu pisanu autorizaciju za angažovanje podizvođača za pružanje usluga.
Majoop će osigurati da svaki podizvođač bude obavezan pisanim obavezama koje pružaju nivo zaštite podataka koji je suštinski ekvivalentan onima navedenim u ovom DPA.
Majoop ostaje odgovoran za rad svojih podizvođača u skladu sa važećim zakonom o zaštiti podataka.
Kada se lični podaci obrađeni prema ovom DPA prenose ili obrađuju van Evropskog ekonomskog prostora (EEA), Majoop će osigurati da se primene odgovarajuće mere zaštite u skladu sa važećim zakonima o zaštiti podataka.
Majoop će primeniti odgovarajuće tehničke i organizacione mere dizajnirane da zaštite lične podatke od slučajnog ili nezakonitog uništenja, gubitka, izmene, neovlašćenog otkrivanja ili neovlašćenog pristupa.
Pri proceni odgovarajućeg nivoa bezbednosti, posebno će se uzeti u obzir rizici koje predstavlja obrada, priroda ličnih podataka i stanje umetnosti dostupnih bezbednosnih praksi.
Mere bezbednosti mogu uključivati zaštitne mere koje se odnose na arhitekturu sistema, bezbednost infrastrukture, kontrole pristupa i operativne procedure dizajnirane da održe poverljivost, integritet i dostupnost ličnih podataka.
Gde je relevantno, Majoop može usvojiti ili uskladiti svoje bezbednosne prakse sa priznatim industrijskim standardima ili bezbednosnim okvirima. Specifične mere bezbednosti koje se primenjuju mogu se razvijati tokom vremena kako se platforma, tehnologija i regulatorni zahtevi razvijaju.
Kontrolor je odgovoran za obradu zahteva subjekata podataka koji ostvaruju svoja prava prema važećim zakonima o zaštiti podataka.
Kandidati ili drugi subjekti podataka koji komuniciraju sa Kontrolorom obično upućuju takve zahteve direktno relevantnom poslodavcu ili regruteru koji deluje kao Kontrolor.
Gde pojedinci imaju svoj korisnički nalog na Majoop platformi, mogu pristupiti ili obrisati svoje lične podatke direktno putem funkcionalnosti platforme.
Uzimajući u obzir prirodu obrade i informacije dostupne Majoop-u, Majoop će pružiti razumnu pomoć Kontroloru gde je to potrebno da podrži Kontrolora u ispunjavanju njegovih zakonskih obaveza u vezi sa pravima subjekata podataka.
U slučaju da Majoop postane svestan povrede ličnih podataka koja utiče na lične podatke obrađene prema ovom DPA, Majoop će obavestiti Kontrolora bez nepotrebnog odlaganja.
Majoop će pružiti dostupne informacije koje su razumno potrebne Kontroloru da razume prirodu i potencijalni uticaj povrede u vezi sa uslugama.
Ništa u ovom DPA ne sprečava Majoop da ispuni svoje zakonske obaveze prema važećim zakonima o zaštiti podataka, uključujući bilo koju obavezu da obavesti nadležne nadzorne organe gde je to potrebno.
U meri u kojoj to zahteva važeći zakon o zaštiti podataka, Majoop će učiniti dostupnim informacije koje su razumno potrebne da se pokaže usklađenost sa ovim DPA.
Osim gde je to zahtevano obaveznim zakonom, Kontrolor neće imati pravo da sprovodi inspekcije ili preglede na licu mesta Majoop-ovih sistema ili objekata.
Po prestanku usluga, lični podaci obrađeni u ime Kontrolora ostaće dostupni unutar naloga Kontrolora sve dok nalog ostane aktivan.
Kontrolor je odgovoran za upravljanje i brisanje podataka unutar svog naloga putem funkcionalnosti platforme.
Ako Kontrolor obriše svoj nalog, lični podaci povezani sa tim nalogom biće uklonjeni sa platforme, osim gde je zadržavanje zahtevano važećim zakonom.
Ako nalog ostane neaktivan tokom dužeg perioda, Majoop može obrisati podatke naloga i povezane informacije nakon otprilike jedne (1) godine neaktivnosti.
Kontrolor je isključivo odgovoran za određivanje svrha i sredstava obrade ličnih podataka koji se obavljaju putem korišćenja platforme.
Kontrolor je odgovoran za osiguranje da njegovo korišćenje platforme, uključujući prikupljanje, unos, deljenje i upravljanje ličnim podacima unutar platforme, bude u skladu sa važećim zakonima o zaštiti podataka.
Majoop pruža standardizovanu softversku infrastrukturu koja omogućava Kontroloru da upravlja tokovima rada u regrutaciji. Majoop ne određuje sadržaj ličnih podataka koje Kontrolor učitava, zakonitost aktivnosti obrade Kontrolora ili odluke koje Kontrolor donosi u vezi sa kandidatima ili drugim pojedincima.
Ništa u ovom DPA ne treba tumačiti kao da Majoop čini odgovornim za način na koji Kontrolor odlučuje da koristi platformu ili za usklađenost Kontrolora sa sopstvenim zakonskim obavezama kao kontrolor podataka.
Odgovornost strana koja proizlazi iz ili je u vezi sa ovim DPA biće podložna ograničenjima i isključenjima odgovornosti navedenim u Uslovima korišćenja, u meri u kojoj to dozvoljava važeći zakon.
Majoop može ažurirati ovaj DPA gde je to potrebno da odražava promene u uslugama, zakonskim zahtevima ili praksama zaštite podataka.
Najnovija verzija će biti dostupna putem platforme ili na vebsajtu i postaje važeća kako je navedeno u ažuriranoj verziji.