Bu Veri İşleme Anlaşması (“DPA”), Majoop B.V. (“Majoop” veya “İşleyici”) ile Majoop platformunu kişisel verilerin sorumlusu olarak kullanan müşteri kuruluş (“Sorumlu”) arasındaki Hizmet Şartlarının bir parçasını oluşturur.
Bu DPA, hizmetlerle bağlantılı olarak Majoop'un Sorumlu adına kişisel verileri işlemesi durumunda otomatik olarak geçerlidir.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Hollanda
CoC: 99156601
Majoop platformunu kullanarak kişisel verilerin ilgili işlenme amaçlarını ve yöntemlerini belirleyen işveren veya işe alımcı organizasyon.
Bu DPA, platform üzerinden sağlanan hizmetlerle bağlantılı olarak Majoop'un Sorumlu adına işlediği kişisel veriler için geçerlidir.
İşlemenin konusu, Majoop tarafından Hizmet Şartları kapsamında sunulan standart platform hizmetlerinin sağlanmasıdır.
Bu DPA, Majoop'un Sorumlu adına kişisel verileri işlediği sürece yürürlükte kalır.
Majoop, işe alım süreçlerini destekleyen standart bir yazılım platformu sağlar.
İşlemenin niteliği ve amacı, Sorumlu tarafından kullanılan ve yapılandırılan platformun standart işlevselliğini sağlamak için gerekli olanlarla sınırlıdır.
İşleme faaliyetleri şunları içerebilir:
Majoop, platform kullanımından türetilen toplu ve anonimleştirilmiş verileri platformu geliştirmek, sürdürmek ve iyileştirmek için de kullanabilir. Bu tür analizler, bireysel veri sahiplerini tanımlamaz.
Majoop, platformun standart işlevselliği dışında özel işleme hizmetleri sağlamaz veya müşteri özelinde işleme talimatları uygulamaz.
Sorumlu'nun hizmetleri nasıl kullandığına bağlı olarak, Majoop tarafından işlenen kişisel veriler şunları içerebilir:
CV veya özgeçmiş dosyaları, platform üzerinden yürütülen işe alım iş akışlarının bir parçası olarak orijinal formatında yüklenebilir ve depolanabilir.
Sorumlular, platform üzerinden yüklenen veya paylaşılan aday bilgilerinin ilgili veri koruma yasalarına uygun olarak elde edildiğinden ve işlendiğinden emin olmakla sorumludur.
Sorumlu'nun hizmetleri nasıl kullandığına bağlı olarak, veri sahipleri şunları içerebilir:
Sorumlular, organizasyonları içinde birden fazla kullanıcı hesabı ve rol atayabilir. Bireysel kullanıcılar genellikle platformdaki benzersiz e-posta adresleri ve ilgili kullanıcı hesapları aracılığıyla tanımlanır.
Majoop, kişisel verileri yalnızca şu şekilde işleyecektir:
Majoop şunları yapacaktır:
Yönetici, hizmetlerin sağlanması için alt işlemcilerle çalışmak üzere Majoop'a genel yazılı yetki verir.
Majoop, herhangi bir alt işlemcinin bu DPA'da belirtilen veri koruma seviyesine eşdeğer yazılı yükümlülüklerle bağlı olmasını sağlar.
Majoop, geçerli veri koruma yasalarına uygun olarak alt işlemcilerinin performansından sorumlu kalır.
Bu DPA kapsamında işlenen kişisel veriler Avrupa Ekonomik Alanı (EEA) dışında transfer edildiğinde veya işlendiğinde, Majoop geçerli veri koruma yasalarına uygun olarak uygun güvencelerin uygulanmasını sağlar.
Majoop, kişisel verileri kazara veya yasa dışı imha, kayıp, değişiklik, yetkisiz ifşa veya yetkisiz erişime karşı korumak için tasarlanmış uygun teknik ve organizasyonel önlemleri uygular.
Uygun güvenlik seviyesinin değerlendirilmesinde, özellikle işleme ile sunulan riskler, kişisel verilerin doğası ve mevcut güvenlik uygulamalarının güncel durumu dikkate alınmalıdır.
Güvenlik önlemleri, sistem mimarisi, altyapı güvenliği, erişim kontrolleri ve kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için tasarlanmış operasyonel prosedürlerle ilgili güvenceleri içerebilir.
İlgili olduğunda, Majoop güvenlik uygulamalarını tanınmış endüstri standartları veya güvenlik çerçeveleri ile uyumlu hale getirebilir veya benimseyebilir. Uygulanan spesifik güvenlik önlemleri, platform, teknoloji ve düzenleyici gereklilikler geliştikçe zamanla evrilebilir.
Yönetici, geçerli veri koruma yasaları kapsamında haklarını kullanan veri sahiplerinden gelen taleplerle ilgilenmekten sorumludur.
Yönetici ile etkileşimde bulunan adaylar veya diğer veri sahipleri genellikle bu tür talepleri doğrudan Yönetici olarak hareket eden ilgili işveren veya işe alım uzmanına iletir.
Bireylerin Majoop platformunda kendi kullanıcı hesapları varsa, kişisel verilerine doğrudan platformun işlevselliği aracılığıyla erişebilir veya silebilirler.
Majoop'un elindeki bilgileri ve işleme doğasını dikkate alarak, Majoop, veri sahibi haklarıyla ilgili yasal yükümlülüklerini yerine getirmesinde Yöneticiye destek olmak için gerekli olduğunda makul ölçüde yardım sağlayacaktır.
Majoop, bu DPA kapsamında işlenen kişisel verileri etkileyen bir veri ihlalinin farkına vardığında, Yöneticiye gecikmeden bildirimde bulunacaktır.
Majoop, ihlalin hizmetlerle ilgili doğasını ve potansiyel etkisini anlaması için Yöneticiye makul ölçüde gerekli bilgileri sağlayacaktır.
Bu DPA'da hiçbir şey, Majoop'un geçerli veri koruma yasaları kapsamındaki kendi yasal yükümlülüklerini, gerekli olduğunda yetkili denetim makamlarına bildirimde bulunma yükümlülüğü dahil, yerine getirmesini engellemez.
Geçerli veri koruma yasalarının gerektirdiği ölçüde, Majoop bu DPA'ya uyumu göstermek için makul ölçüde gerekli bilgileri sunacaktır.
Zorunlu yasaların gerektirdiği durumlar dışında, Yönetici, Majoop'un sistemleri veya tesislerinde yerinde denetim veya inceleme yapma hakkına sahip olmayacaktır.
Hizmetlerin sona ermesi üzerine, Yönetici adına işlenen kişisel veriler, hesap aktif kaldığı sürece Yönetici hesabında erişilebilir durumda kalacaktır.
Yönetici, platformun işlevselliği aracılığıyla hesabındaki verileri yönetmekten ve silmekten sorumludur.
Yönetici hesabını sildiğinde, bu hesapla ilişkili kişisel veriler platformdan kaldırılacaktır, geçerli yasaların gerektirdiği durumlar hariç.
Bir hesap uzun süre etkin olmadığında, Majoop yaklaşık bir (1) yıl süren etkin olmama süresinden sonra hesap verilerini ve ilgili bilgileri silebilir.
Yönetici, platformun kullanımı yoluyla gerçekleştirilen kişisel veri işlemenin amaçlarını ve araçlarını belirlemekten yalnızca sorumludur.
Yönetici, platformun kullanımı, kişisel verilerin toplanması, girilmesi, paylaşılması ve yönetimi dahil olmak üzere, geçerli veri koruma yasalarına uygun olmasını sağlamaktan sorumludur.
Majoop, Yöneticinin işe alım iş akışlarını yönetmesini sağlayan standart bir yazılım altyapısı sağlar. Majoop, Yöneticinin yüklediği kişisel verilerin içeriğini, Yöneticinin işleme faaliyetlerinin yasallığını veya Yöneticinin adaylar veya diğer bireylerle ilgili aldığı kararları belirlemez.
Bu DPA'da hiçbir şey, Majoop'u Yöneticinin platformu nasıl kullanmayı seçtiğinden veya Yöneticinin veri sorumlusu olarak kendi yasal yükümlülüklerine uyumundan sorumlu kılacak şekilde yorumlanamaz.
Bu DPA'dan kaynaklanan veya bu DPA ile bağlantılı tarafların sorumluluğu, geçerli yasaların izin verdiği ölçüde, Hizmet Şartlarında belirtilen sorumluluk sınırlamaları ve istisnalarına tabi olacaktır.
Majoop, hizmetlerde, yasal gerekliliklerde veya veri koruma uygulamalarında meydana gelen değişiklikleri yansıtmak için gerektiğinde bu DPA'yı güncelleyebilir.
En son sürüm, platform veya web sitesi üzerinden kullanıma sunulacak ve güncellenmiş sürümde belirtilen tarihte yürürlüğe girecektir.