Detta databehandlingsavtal (”DPA”) utgör en del av användarvillkoren mellan Majoop B.V. (”Majoop” eller ”Personuppgiftsbiträde”) och den kund som använder Majoop-plattformen som personuppgiftsansvarig (”Personuppgiftsansvarig”).
Detta DPA gäller automatiskt när Majoop behandlar personuppgifter för den personuppgiftsansvariges räkning i samband med tjänsterna.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Nederländerna
CoC: 99156601
Den arbetsgivare eller rekryteringsorganisation som använder Majoop-plattformen och bestämmer ändamålen och medlen för den relevanta behandlingen av personuppgifter.
Detta DPA gäller för personuppgifter som behandlas av Majoop för den personuppgiftsansvariges räkning i samband med de tjänster som tillhandahålls genom plattformen.
Ämnet för behandlingen är tillhandahållandet av de standardplattformstjänster som Majoop erbjuder enligt användarvillkoren.
Detta DPA förblir i kraft så länge Majoop behandlar personuppgifter för den personuppgiftsansvariges räkning.
Majoop tillhandahåller en standardiserad mjukvaruplattform som stödjer rekryteringsrelaterade arbetsflöden.
Behandlingens art och syfte är begränsade till vad som är nödvändigt för att tillhandahålla plattformens standardfunktionalitet som används och konfigureras av den personuppgiftsansvarige.
Behandlingsaktiviteter kan inkludera:
Majoop kan också använda aggregerad och anonymiserad data från plattformsanvändning för att förbättra, underhålla och utveckla plattformen. Sådan analys identifierar inte enskilda registrerade.
Majoop tillhandahåller inte anpassade behandlingstjänster eller implementerar kundspecifika behandlingsinstruktioner utanför plattformens standardfunktionalitet.
Beroende på hur den personuppgiftsansvarige använder tjänsterna kan personuppgifter som behandlas av Majoop inkludera:
CV eller meritförteckningar kan laddas upp och lagras i sitt ursprungliga format som en del av rekryteringsarbetsflöden som utförs genom plattformen.
Personuppgiftsansvariga är ansvariga för att säkerställa att kandidatinformation som laddas upp eller delas genom plattformen har erhållits och behandlats i enlighet med tillämpliga dataskyddslagar.
Beroende på hur den personuppgiftsansvarige använder tjänsterna kan registrerade inkludera:
Personuppgiftsansvariga kan tilldela flera användarkonton och roller inom sin organisation. Enskilda användare identifieras vanligtvis genom sin unika e-postadress och motsvarande användarkonto inom plattformen.
Majoop ska endast behandla personuppgifter:
Majoop ska:
Den Personuppgiftsansvarige ger Majoop allmän skriftlig tillåtelse att anlita underbiträden för att tillhandahålla tjänsterna.
Majoop ska säkerställa att varje underbiträde är bunden av skriftliga skyldigheter som ger en dataskyddsnivå som i huvudsak motsvarar den som anges i detta DPA.
Majoop förblir ansvarig för sina underbiträdens prestationer i enlighet med tillämplig dataskyddslagstiftning.
När personuppgifter som behandlas enligt detta DPA överförs eller behandlas utanför Europeiska ekonomiska samarbetsområdet (EES), kommer Majoop att säkerställa att lämpliga skyddsåtgärder implementeras i enlighet med tillämpliga dataskyddslagar.
Majoop ska införa lämpliga tekniska och organisatoriska åtgärder utformade för att skydda personuppgifter mot oavsiktlig eller olaglig förstörelse, förlust, ändring, obehörigt avslöjande eller obehörig åtkomst.
Vid bedömning av lämplig säkerhetsnivå ska särskilt hänsyn tas till de risker som behandlingen medför, personuppgifternas natur och den aktuella tekniska utvecklingen av tillgängliga säkerhetspraxis.
Säkerhetsåtgärder kan inkludera skyddsåtgärder relaterade till systemarkitektur, infrastruktursäkerhet, åtkomstkontroller och operativa procedurer utformade för att upprätthålla konfidentialitet, integritet och tillgänglighet av personuppgifter.
Där det är relevant kan Majoop anta eller anpassa sina säkerhetspraxis till erkända industristandarder eller säkerhetsramverk. De specifika säkerhetsåtgärder som implementeras kan utvecklas över tid i takt med att plattformen, tekniken och regulatoriska krav utvecklas.
Den Personuppgiftsansvarige är ansvarig för att hantera begäranden från registrerade som utövar sina rättigheter enligt tillämpliga dataskyddslagar.
Kandidater eller andra registrerade som interagerar med den Personuppgiftsansvarige riktar vanligtvis sådana begäranden direkt till den relevanta arbetsgivaren eller rekryteraren som agerar som Personuppgiftsansvarig.
Där individer har sitt eget användarkonto på Majoop-plattformen kan de få åtkomst till eller radera sina personuppgifter direkt genom plattformens funktionalitet.
Med hänsyn till behandlingens natur och den information som finns tillgänglig för Majoop, kommer Majoop att ge rimlig assistans till den Personuppgiftsansvarige där det är nödvändigt för att stödja den Personuppgiftsansvarige i att uppfylla sina rättsliga skyldigheter avseende registrerades rättigheter.
Om Majoop blir medveten om en personuppgiftsincident som påverkar personuppgifter som behandlas enligt detta DPA, ska Majoop utan onödigt dröjsmål meddela den Personuppgiftsansvarige.
Majoop ska tillhandahålla tillgänglig information som rimligen krävs för att den Personuppgiftsansvarige ska förstå incidentens natur och potentiella påverkan i relation till tjänsterna.
Inget i detta DPA hindrar Majoop från att uppfylla sina egna rättsliga skyldigheter enligt tillämpliga dataskyddslagar, inklusive eventuell skyldighet att meddela behöriga tillsynsmyndigheter där det krävs.
I den utsträckning det krävs enligt tillämplig dataskyddslag, ska Majoop göra tillgänglig information som rimligen krävs för att visa efterlevnad av detta DPA.
Förutom där det krävs enligt tvingande lag, ska den Personuppgiftsansvarige inte ha rätt att genomföra inspektioner eller revisioner på plats av Majoops system eller anläggningar.
Vid uppsägning av tjänsterna kommer personuppgifter som behandlas för den Personuppgiftsansvariges räkning att förbli tillgängliga inom den Personuppgiftsansvariges konto så länge kontot förblir aktivt.
Den Personuppgiftsansvarige är ansvarig för att hantera och radera data inom sitt konto genom plattformens funktionalitet.
Om den Personuppgiftsansvarige raderar sitt konto kommer personuppgifter kopplade till det kontot att tas bort från plattformen, förutom där lagring krävs enligt tillämplig lag.
Om ett konto förblir inaktivt under en längre period kan Majoop radera kontodata och relaterad information efter ungefär ett (1) års inaktivitet.
Den Personuppgiftsansvarige är ensam ansvarig för att fastställa ändamålen och medlen för behandlingen av personuppgifter som utförs genom dess användning av plattformen.
Den Personuppgiftsansvarige är ansvarig för att säkerställa att dess användning av plattformen, inklusive insamling, inmatning, delning och hantering av personuppgifter inom plattformen, följer tillämpliga dataskyddslagar.
Majoop tillhandahåller en standardiserad mjukvaruinfrastruktur som möjliggör för den Personuppgiftsansvarige att hantera rekryteringsflöden. Majoop bestämmer inte innehållet i personuppgifter som laddas upp av den Personuppgiftsansvarige, lagligheten av den Personuppgiftsansvariges behandlingsaktiviteter eller de beslut som den Personuppgiftsansvarige fattar i relation till kandidater eller andra individer.
Inget i detta DPA ska tolkas som att Majoop är ansvarig för hur den Personuppgiftsansvarige väljer att använda plattformen eller för den Personuppgiftsansvariges efterlevnad av sina egna rättsliga skyldigheter som personuppgiftsansvarig.
Parternas ansvar som uppstår ur eller i samband med detta DPA ska vara föremål för de ansvarsbegränsningar och undantag som anges i Användarvillkoren, i den utsträckning det tillåts enligt tillämplig lag.
Majoop kan uppdatera detta DPA där det är nödvändigt för att återspegla förändringar i tjänsterna, rättsliga krav eller dataskyddspraxis.
Den senaste versionen kommer att göras tillgänglig via plattformen eller på webbplatsen och träder i kraft enligt vad som anges i den uppdaterade versionen.