یہ ڈیٹا پروسیسنگ معاہدہ (“DPA”) Majoop B.V. (“Majoop” یا “پروسیسر”) اور Majoop پلیٹ فارم کو ذاتی ڈیٹا کے کنٹرولر کے طور پر استعمال کرنے والے صارف کے درمیان سروس کی شرائط کا حصہ ہے۔
یہ DPA خود بخود لاگو ہوتا ہے جہاں Majoop خدمات کے سلسلے میں کنٹرولر کی جانب سے ذاتی ڈیٹا پروسیس کرتا ہے۔
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
نیدرلینڈز
CoC: 99156601
Majoop پلیٹ فارم استعمال کرنے والی آجر یا بھرتی کرنے والی تنظیم جو ذاتی ڈیٹا کی متعلقہ پروسیسنگ کے مقاصد اور ذرائع کا تعین کرتی ہے۔
یہ DPA ذاتی ڈیٹا پر لاگو ہوتا ہے جو Majoop کنٹرولر کی جانب سے پلیٹ فارم کے ذریعے فراہم کردہ خدمات کے سلسلے میں پروسیس کرتا ہے۔
پروسیسنگ کا موضوع Majoop کی طرف سے سروس کی شرائط کے تحت دستیاب معیاری پلیٹ فارم خدمات کی فراہمی ہے۔
یہ DPA اس وقت تک مؤثر رہتا ہے جب تک Majoop کنٹرولر کی جانب سے ذاتی ڈیٹا پروسیس کرتا ہے۔
Majoop ایک معیاری سافٹ ویئر پلیٹ فارم فراہم کرتا ہے جو بھرتی سے متعلق ورک فلو کی حمایت کرتا ہے۔
پروسیسنگ کی نوعیت اور مقصد پلیٹ فارم کی معیاری فعالیت فراہم کرنے کے لیے محدود ہیں جیسا کہ کنٹرولر کے ذریعہ استعمال اور ترتیب دیا گیا ہے۔
پروسیسنگ کی سرگرمیوں میں شامل ہو سکتے ہیں:
Majoop پلیٹ فارم کے استعمال سے حاصل کردہ مجموعی اور گمنام ڈیٹا کو پلیٹ فارم کو بہتر بنانے، برقرار رکھنے اور ترقی دینے کے لیے بھی استعمال کر سکتا ہے۔ اس طرح کے تجزیے انفرادی ڈیٹا مضامین کی شناخت نہیں کرتے۔
Majoop پلیٹ فارم کی معیاری فعالیت سے باہر کسٹمر مخصوص پروسیسنگ ہدایات کو لاگو نہیں کرتا۔
اس بات پر منحصر ہے کہ کنٹرولر خدمات کو کس طرح استعمال کرتا ہے، Majoop کے ذریعہ پروسیس کردہ ذاتی ڈیٹا میں شامل ہو سکتے ہیں:
CV یا ریزیومے فائلیں ان کی اصل شکل میں اپ لوڈ اور ذخیرہ کی جا سکتی ہیں جو پلیٹ فارم کے ذریعے انجام دیے گئے بھرتی کے ورک فلو کا حصہ ہیں۔
کنٹرولرز اس بات کو یقینی بنانے کے ذمہ دار ہیں کہ پلیٹ فارم کے ذریعے اپ لوڈ یا شیئر کی گئی امیدوار کی معلومات قابل اطلاق ڈیٹا پروٹیکشن قوانین کے مطابق حاصل اور پروسیس کی گئی ہیں۔
اس بات پر منحصر ہے کہ کنٹرولر خدمات کو کس طرح استعمال کرتا ہے، ڈیٹا مضامین میں شامل ہو سکتے ہیں:
کنٹرولرز اپنی تنظیم کے اندر متعدد صارف اکاؤنٹس اور کردار تفویض کر سکتے ہیں۔ انفرادی صارفین کو عام طور پر ان کے منفرد ای میل ایڈریس اور پلیٹ فارم کے اندر متعلقہ صارف اکاؤنٹ کے ذریعے شناخت کیا جاتا ہے۔
Majoop ذاتی ڈیٹا کو صرف اس طرح پروسیس کرے گا:
Majoop کو چاہیے:
کنٹرولر Majoop کو خدمات کی فراہمی کے لیے سب پروسیسرز کو شامل کرنے کی عمومی تحریری اجازت دیتا ہے۔
Majoop اس بات کو یقینی بنائے گا کہ کوئی بھی سب پروسیسر تحریری ذمہ داریوں کے پابند ہو جو اس DPA میں بیان کردہ ڈیٹا کے تحفظ کی سطح کے برابر ہوں۔
Majoop قابل اطلاق ڈیٹا پروٹیکشن قانون کے مطابق اپنے سب پروسیسرز کی کارکردگی کے لیے ذمہ دار رہتا ہے۔
جہاں اس DPA کے تحت پروسیس کیا گیا ذاتی ڈیٹا یورپی اکنامک ایریا (EEA) کے باہر منتقل یا پروسیس کیا جاتا ہے، Majoop اس بات کو یقینی بنائے گا کہ قابل اطلاق ڈیٹا پروٹیکشن قوانین کے مطابق مناسب حفاظتی اقدامات نافذ کیے جائیں۔
Majoop ذاتی ڈیٹا کو حادثاتی یا غیر قانونی تباہی، نقصان، تبدیلی، غیر مجاز افشاء یا غیر مجاز رسائی سے بچانے کے لیے مناسب تکنیکی اور تنظیمی اقدامات نافذ کرے گا۔
مناسب سیکیورٹی کی سطح کا جائزہ لیتے وقت، خاص طور پر پروسیسنگ کے پیش کردہ خطرات، ذاتی ڈیٹا کی نوعیت، اور دستیاب سیکیورٹی طریقوں کی موجودہ حالت کو مدنظر رکھا جائے گا۔
سیکیورٹی کے اقدامات میں سسٹم آرکیٹیکچر، انفراسٹرکچر سیکیورٹی، رسائی کنٹرولز، اور آپریشنل طریقہ کار شامل ہو سکتے ہیں جو ذاتی ڈیٹا کی رازداری، سالمیت اور دستیابی کو برقرار رکھنے کے لیے ڈیزائن کیے گئے ہیں۔
جہاں متعلقہ ہو، Majoop اپنی سیکیورٹی کے طریقوں کو تسلیم شدہ صنعت کے معیارات یا سیکیورٹی فریم ورک کے ساتھ اپنا سکتا ہے یا ان کے مطابق بنا سکتا ہے۔ مخصوص سیکیورٹی اقدامات وقت کے ساتھ ساتھ پلیٹ فارم، ٹیکنالوجی اور ریگولیٹری ضروریات کی ترقی کے ساتھ تبدیل ہو سکتے ہیں۔
کنٹرولر قابل اطلاق ڈیٹا پروٹیکشن قوانین کے تحت اپنے حقوق کا استعمال کرنے والے ڈیٹا سبجیکٹس کی درخواستوں کو سنبھالنے کا ذمہ دار ہے۔
کنٹرولر کے ساتھ تعامل کرنے والے امیدوار یا دیگر ڈیٹا سبجیکٹس عام طور پر ایسی درخواستیں براہ راست متعلقہ آجر یا بھرتی کرنے والے کو بھیجتے ہیں جو کنٹرولر کے طور پر کام کر رہا ہو۔
جہاں افراد کے پاس Majoop پلیٹ فارم پر اپنا صارف اکاؤنٹ ہو، وہ پلیٹ فارم کی فعالیت کے ذریعے براہ راست اپنے ذاتی ڈیٹا تک رسائی یا اسے حذف کر سکتے ہیں۔
پروسیسنگ کی نوعیت اور Majoop کے پاس موجود معلومات کو مدنظر رکھتے ہوئے، Majoop کنٹرولر کو ڈیٹا سبجیکٹ کے حقوق کے حوالے سے اپنی قانونی ذمہ داریوں کو پورا کرنے میں مدد فراہم کرے گا جہاں ضروری ہو۔
اگر Majoop کو اس DPA کے تحت پروسیس کیے گئے ذاتی ڈیٹا کی خلاف ورزی کا علم ہوتا ہے، تو Majoop کنٹرولر کو بلا تاخیر مطلع کرے گا۔
Majoop کنٹرولر کو خلاف ورزی کی نوعیت اور خدمات کے حوالے سے ممکنہ اثرات کو سمجھنے کے لیے معقول حد تک ضروری معلومات فراہم کرے گا۔
اس DPA میں کچھ بھی Majoop کو قابل اطلاق ڈیٹا پروٹیکشن قوانین کے تحت اپنی قانونی ذمہ داریوں کو پورا کرنے سے نہیں روکتا، بشمول جہاں ضروری ہو متعلقہ نگران حکام کو مطلع کرنے کی ذمہ داری۔
قابل اطلاق ڈیٹا پروٹیکشن قانون کے تحت ضروری حد تک، Majoop اس DPA کے ساتھ تعمیل کو ظاہر کرنے کے لیے معقول حد تک ضروری معلومات فراہم کرے گا۔
جہاں لازمی قانون کے تحت ضروری نہ ہو، کنٹرولر کو Majoop کے سسٹمز یا سہولیات کے آن سائٹ آڈٹ یا معائنہ کرنے کا حق نہیں ہوگا۔
خدمات کے خاتمے پر، کنٹرولر کی جانب سے پروسیس کیا گیا ذاتی ڈیٹا کنٹرولر کے اکاؤنٹ میں اس وقت تک دستیاب رہے گا جب تک کہ اکاؤنٹ فعال رہے۔
کنٹرولر اپنے اکاؤنٹ کے اندر ڈیٹا کو پلیٹ فارم کی فعالیت کے ذریعے منظم اور حذف کرنے کا ذمہ دار ہے۔
اگر کنٹرولر اپنا اکاؤنٹ حذف کرتا ہے، تو اس اکاؤنٹ سے وابستہ ذاتی ڈیٹا پلیٹ فارم سے ہٹا دیا جائے گا، سوائے اس کے جہاں قابل اطلاق قانون کے تحت برقرار رکھنا ضروری ہو۔
اگر کوئی اکاؤنٹ طویل عرصے تک غیر فعال رہتا ہے، تو Majoop تقریباً ایک (1) سال کی غیر فعالیت کے بعد اکاؤنٹ ڈیٹا اور متعلقہ معلومات کو حذف کر سکتا ہے۔
کنٹرولر پلیٹ فارم کے استعمال کے ذریعے انجام دی گئی ذاتی ڈیٹا کی پروسیسنگ کے مقاصد اور ذرائع کا تعین کرنے کا واحد ذمہ دار ہے۔
کنٹرولر اس بات کو یقینی بنانے کا ذمہ دار ہے کہ پلیٹ فارم کا اس کا استعمال، بشمول پلیٹ فارم کے اندر ذاتی ڈیٹا کا جمع کرنا، داخل کرنا، شیئر کرنا، اور انتظام، قابل اطلاق ڈیٹا پروٹیکشن قوانین کے مطابق ہو۔
Majoop ایک معیاری سافٹ ویئر انفراسٹرکچر فراہم کرتا ہے جو کنٹرولر کو بھرتی کے ورک فلو کو منظم کرنے کے قابل بناتا ہے۔ Majoop کنٹرولر کے ذریعہ اپ لوڈ کردہ ذاتی ڈیٹا کے مواد، کنٹرولر کی پروسیسنگ سرگرمیوں کی قانونی حیثیت، یا امیدواروں یا دیگر افراد کے حوالے سے کنٹرولر کے فیصلوں کا تعین نہیں کرتا۔
اس DPA میں کچھ بھی Majoop کو اس بات کا ذمہ دار نہیں بناتا کہ کنٹرولر پلیٹ فارم کو کس طرح استعمال کرنے کا انتخاب کرتا ہے یا ڈیٹا کنٹرولر کے طور پر اپنی قانونی ذمہ داریوں کی تعمیل کے لیے کنٹرولر کی ذمہ داری۔
اس DPA سے پیدا ہونے والی یا اس کے سلسلے میں فریقین کی ذمہ داری قابل اطلاق قانون کے تحت اجازت دی گئی حد تک، شرائط خدمت میں بیان کردہ ذمہ داری کی حدود اور اخراجات کے تابع ہوگی۔
Majoop خدمات، قانونی ضروریات یا ڈیٹا پروٹیکشن کے طریقوں میں تبدیلیوں کی عکاسی کرنے کے لیے جہاں ضروری ہو اس DPA کو اپ ڈیٹ کر سکتا ہے۔
تازہ ترین ورژن پلیٹ فارم یا ویب سائٹ کے ذریعے دستیاب کرایا جائے گا اور اپ ڈیٹ شدہ ورژن میں بیان کردہ کے مطابق مؤثر ہوگا۔