Om MajoopArbetsgivareRekryterareJobbsökande
Logo Footer
  • LinkedIn

Vi håller dig uppdaterad

Snabblänkar

  • Arbetsgivare
  • Rekryterare

© 2026 MAJOOP. Alla rättigheter förbehållna.

Villkor
Cookiepolicy
Integritetspolicy
DPA

Databehandlingsavtal (DPA)

Senast uppdaterad: mars 2026

Detta databehandlingsavtal (”DPA”) utgör en del av användarvillkoren mellan Majoop B.V. (”Majoop” eller ”Personuppgiftsbiträde”) och den kund som använder Majoop-plattformen som personuppgiftsansvarig (”Personuppgiftsansvarig”).

Detta DPA gäller automatiskt när Majoop behandlar personuppgifter för den personuppgiftsansvariges räkning i samband med tjänsterna.

1. Parter

Personuppgiftsbiträde

Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Nederländerna
CoC: 99156601

Personuppgiftsansvarig

Den arbetsgivare eller rekryteringsorganisation som använder Majoop-plattformen och bestämmer ändamålen och medlen för den relevanta behandlingen av personuppgifter.

2. Omfattning, ämne och varaktighet

Detta DPA gäller för personuppgifter som behandlas av Majoop för den personuppgiftsansvariges räkning i samband med de tjänster som tillhandahålls genom plattformen.

Ämnet för behandlingen är tillhandahållandet av de standardplattformstjänster som Majoop erbjuder enligt användarvillkoren.

Detta DPA förblir i kraft så länge Majoop behandlar personuppgifter för den personuppgiftsansvariges räkning.

3. Behandlingens art och syfte

Majoop tillhandahåller en standardiserad mjukvaruplattform som stödjer rekryteringsrelaterade arbetsflöden.

Behandlingens art och syfte är begränsade till vad som är nödvändigt för att tillhandahålla plattformens standardfunktionalitet som används och konfigureras av den personuppgiftsansvarige.

Behandlingsaktiviteter kan inkludera:

  • värdskap och lagring av personuppgifter som skickas till plattformen
  • organisation av rekryteringsrelaterade register och arbetsflöden
  • kommunikation och aviseringar som genereras genom plattformen
  • åtkomsthantering, säkerhet och teknisk support relaterad till tjänsterna

Majoop kan också använda aggregerad och anonymiserad data från plattformsanvändning för att förbättra, underhålla och utveckla plattformen. Sådan analys identifierar inte enskilda registrerade.

Majoop tillhandahåller inte anpassade behandlingstjänster eller implementerar kundspecifika behandlingsinstruktioner utanför plattformens standardfunktionalitet.

4. Kategorier av personuppgifter

Beroende på hur den personuppgiftsansvarige använder tjänsterna kan personuppgifter som behandlas av Majoop inkludera:

  • identifierings- och kontaktuppgifter
  • kandidatprofil och ansökningsinformation
  • CV eller meritförteckningar och relaterad information
  • rekryteringsrelaterade anteckningar och kommunikationer som anges av den personuppgiftsansvariges behöriga användare
  • användarkonto och åtkomstdata
  • teknisk och användardata som är nödvändig för att driva och säkra plattformen

CV eller meritförteckningar kan laddas upp och lagras i sitt ursprungliga format som en del av rekryteringsarbetsflöden som utförs genom plattformen.

Personuppgiftsansvariga är ansvariga för att säkerställa att kandidatinformation som laddas upp eller delas genom plattformen har erhållits och behandlats i enlighet med tillämpliga dataskyddslagar.

5. Kategorier av registrerade

Beroende på hur den personuppgiftsansvarige använder tjänsterna kan registrerade inkludera:

  • jobbsökande eller kandidater som deltar i rekryteringsprocesser
  • anställda, konsulter eller representanter för den personuppgiftsansvarige som är behöriga användare av plattformen
  • anställda eller representanter för organisationer som interagerar med den personuppgiftsansvarige genom rekryteringsarbetsflöden

Personuppgiftsansvariga kan tilldela flera användarkonton och roller inom sin organisation. Enskilda användare identifieras vanligtvis genom sin unika e-postadress och motsvarande användarkonto inom plattformen.

6. Behandlingsinstruktioner och skyldigheter för personuppgiftsbiträdet

Majoop ska endast behandla personuppgifter:

  • enligt den personuppgiftsansvariges dokumenterade instruktioner som anges i användarvillkoren, detta DPA och den personuppgiftsansvariges användning och konfiguration av plattformens standardfunktionalitet. Den personuppgiftsansvarige erkänner att tjänsterna består av standardiserad mjukvarufunktionalitet som görs tillgänglig lika för alla kunder och att Majoop inte implementerar kundspecifika behandlingsinstruktioner utanför plattformens funktionalitet; eller
  • som annars krävs enligt tillämplig lag, i vilket fall Majoop kommer att informera den personuppgiftsansvarige om detta lagkrav om det inte är förbjudet enligt lag.

Majoop ska:

  • säkerställa att personer som är behöriga att behandla personuppgifter är bundna av sekretessförpliktelser
  • införa lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter
  • inte använda personuppgifter som behandlas för den Personuppgiftsansvariges räkning för egna oberoende ändamål, förutom där det krävs eller tillåts enligt tillämplig lag
  • rimligen bistå den Personuppgiftsansvarige, med hänsyn till behandlingens natur och den information som finns tillgänglig för Majoop, i samband med begäranden om registrerades rättigheter och den Personuppgiftsansvariges skyldigheter enligt artiklarna 32 till 36 GDPR

7. Underbiträden

Den Personuppgiftsansvarige ger Majoop allmän skriftlig tillåtelse att anlita underbiträden för att tillhandahålla tjänsterna.

Majoop ska säkerställa att varje underbiträde är bunden av skriftliga skyldigheter som ger en dataskyddsnivå som i huvudsak motsvarar den som anges i detta DPA.

Majoop förblir ansvarig för sina underbiträdens prestationer i enlighet med tillämplig dataskyddslagstiftning.

8. Internationella överföringar

När personuppgifter som behandlas enligt detta DPA överförs eller behandlas utanför Europeiska ekonomiska samarbetsområdet (EES), kommer Majoop att säkerställa att lämpliga skyddsåtgärder implementeras i enlighet med tillämpliga dataskyddslagar.

9. Säkerhet

Majoop ska införa lämpliga tekniska och organisatoriska åtgärder utformade för att skydda personuppgifter mot oavsiktlig eller olaglig förstörelse, förlust, ändring, obehörigt avslöjande eller obehörig åtkomst.

Vid bedömning av lämplig säkerhetsnivå ska särskilt hänsyn tas till de risker som behandlingen medför, personuppgifternas natur och den aktuella tekniska utvecklingen av tillgängliga säkerhetspraxis.

Säkerhetsåtgärder kan inkludera skyddsåtgärder relaterade till systemarkitektur, infrastruktursäkerhet, åtkomstkontroller och operativa procedurer utformade för att upprätthålla konfidentialitet, integritet och tillgänglighet av personuppgifter.

Där det är relevant kan Majoop anta eller anpassa sina säkerhetspraxis till erkända industristandarder eller säkerhetsramverk. De specifika säkerhetsåtgärder som implementeras kan utvecklas över tid i takt med att plattformen, tekniken och regulatoriska krav utvecklas.

10. Registrerades rättigheter och assistans

Den Personuppgiftsansvarige är ansvarig för att hantera begäranden från registrerade som utövar sina rättigheter enligt tillämpliga dataskyddslagar.

Kandidater eller andra registrerade som interagerar med den Personuppgiftsansvarige riktar vanligtvis sådana begäranden direkt till den relevanta arbetsgivaren eller rekryteraren som agerar som Personuppgiftsansvarig.

Där individer har sitt eget användarkonto på Majoop-plattformen kan de få åtkomst till eller radera sina personuppgifter direkt genom plattformens funktionalitet.

Med hänsyn till behandlingens natur och den information som finns tillgänglig för Majoop, kommer Majoop att ge rimlig assistans till den Personuppgiftsansvarige där det är nödvändigt för att stödja den Personuppgiftsansvarige i att uppfylla sina rättsliga skyldigheter avseende registrerades rättigheter.

11. Personuppgiftsincidenter

Om Majoop blir medveten om en personuppgiftsincident som påverkar personuppgifter som behandlas enligt detta DPA, ska Majoop utan onödigt dröjsmål meddela den Personuppgiftsansvarige.

Majoop ska tillhandahålla tillgänglig information som rimligen krävs för att den Personuppgiftsansvarige ska förstå incidentens natur och potentiella påverkan i relation till tjänsterna.

Inget i detta DPA hindrar Majoop från att uppfylla sina egna rättsliga skyldigheter enligt tillämpliga dataskyddslagar, inklusive eventuell skyldighet att meddela behöriga tillsynsmyndigheter där det krävs.

12. Efterlevnadsinformation

I den utsträckning det krävs enligt tillämplig dataskyddslag, ska Majoop göra tillgänglig information som rimligen krävs för att visa efterlevnad av detta DPA.

Förutom där det krävs enligt tvingande lag, ska den Personuppgiftsansvarige inte ha rätt att genomföra inspektioner eller revisioner på plats av Majoops system eller anläggningar.

13. Återlämnande och radering av personuppgifter

Vid uppsägning av tjänsterna kommer personuppgifter som behandlas för den Personuppgiftsansvariges räkning att förbli tillgängliga inom den Personuppgiftsansvariges konto så länge kontot förblir aktivt.

Den Personuppgiftsansvarige är ansvarig för att hantera och radera data inom sitt konto genom plattformens funktionalitet.

Om den Personuppgiftsansvarige raderar sitt konto kommer personuppgifter kopplade till det kontot att tas bort från plattformen, förutom där lagring krävs enligt tillämplig lag.

Om ett konto förblir inaktivt under en längre period kan Majoop radera kontodata och relaterad information efter ungefär ett (1) års inaktivitet.

14. Personuppgiftsansvariges ansvar för användning av plattformen

Den Personuppgiftsansvarige är ensam ansvarig för att fastställa ändamålen och medlen för behandlingen av personuppgifter som utförs genom dess användning av plattformen.

Den Personuppgiftsansvarige är ansvarig för att säkerställa att dess användning av plattformen, inklusive insamling, inmatning, delning och hantering av personuppgifter inom plattformen, följer tillämpliga dataskyddslagar.

Majoop tillhandahåller en standardiserad mjukvaruinfrastruktur som möjliggör för den Personuppgiftsansvarige att hantera rekryteringsflöden. Majoop bestämmer inte innehållet i personuppgifter som laddas upp av den Personuppgiftsansvarige, lagligheten av den Personuppgiftsansvariges behandlingsaktiviteter eller de beslut som den Personuppgiftsansvarige fattar i relation till kandidater eller andra individer.

Inget i detta DPA ska tolkas som att Majoop är ansvarig för hur den Personuppgiftsansvarige väljer att använda plattformen eller för den Personuppgiftsansvariges efterlevnad av sina egna rättsliga skyldigheter som personuppgiftsansvarig.

15. Ansvar

Parternas ansvar som uppstår ur eller i samband med detta DPA ska vara föremål för de ansvarsbegränsningar och undantag som anges i Användarvillkoren, i den utsträckning det tillåts enligt tillämplig lag.

16. Ändringar av detta DPA

Majoop kan uppdatera detta DPA där det är nödvändigt för att återspegla förändringar i tjänsterna, rättsliga krav eller dataskyddspraxis.

Den senaste versionen kommer att göras tillgänglig via plattformen eller på webbplatsen och träder i kraft enligt vad som anges i den uppdaterade versionen.