Това Споразумение за обработка на данни („DPA“) е част от Условията за ползване между Majoop B.V. („Majoop“ или „Обработващ“) и клиентската организация, използваща платформата Majoop като администратор на лични данни („Администратор“).
Това DPA се прилага автоматично, когато във връзка с услугите Majoop обработва лични данни от името на Администратора.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Нидерландия
CoC: 99156601
Работодателят или организацията на рекрутъри, използваща платформата Majoop, която определя целите и средствата за съответната обработка на лични данни.
Това DPA се прилага за лични данни, обработвани от Majoop от името на Администратора във връзка с услугите, предоставяни чрез платформата.
Предметът на обработката е предоставянето на стандартните услуги на платформата, достъпни от Majoop съгласно Условията за ползване.
Това DPA остава в сила, докато Majoop обработва лични данни от името на Администратора.
Majoop предоставя стандартизирана софтуерна платформа, която поддържа работни процеси, свързани с наемането на персонал.
Характерът и целта на обработката са ограничени до необходимото за предоставяне на стандартната функционалност на платформата, както е използвана и конфигурирана от Администратора.
Дейностите по обработка могат да включват:
Majoop може също да използва агрегирани и анонимизирани данни, получени от използването на платформата, за да подобрява, поддържа и развива платформата. Такъв анализ не идентифицира индивидуални субекти на данни.
Majoop не предоставя персонализирани услуги за обработка или не изпълнява специфични за клиента инструкции за обработка извън стандартната функционалност на платформата.
В зависимост от това как Администраторът използва услугите, личните данни, обработвани от Majoop, могат да включват:
Файловете с CV или автобиография могат да бъдат качвани и съхранявани в оригиналния си формат като част от работните процеси по наемане на персонал, извършвани чрез платформата.
Администраторите са отговорни за осигуряването, че информацията за кандидатите, качена или споделена чрез платформата, е получена и обработена в съответствие с приложимите закони за защита на данните.
В зависимост от това как Администраторът използва услугите, субектите на данни могат да включват:
Администраторите могат да назначават множество потребителски акаунти и роли в рамките на своята организация. Индивидуалните потребители обикновено се идентифицират чрез уникалния си имейл адрес и съответния потребителски акаунт в платформата.
Majoop ще обработва лични данни само:
Majoop ще:
Администраторът предоставя на Majoop общо писмено разрешение да ангажира подизпълнители за предоставяне на услугите.
Majoop трябва да гарантира, че всеки подизпълнител е обвързан с писмени задължения, които осигуряват ниво на защита на данните, съществено еквивалентно на това, посочено в този DPA.
Majoop остава отговорен за изпълнението на своите подизпълнители в съответствие с приложимото законодателство за защита на данните.
Когато личните данни, обработвани съгласно този DPA, се прехвърлят или обработват извън Европейското икономическо пространство (ЕИП), Majoop ще осигури прилагането на подходящи мерки за защита в съответствие с приложимите закони за защита на данните.
Majoop трябва да прилага подходящи технически и организационни мерки, предназначени да защитят личните данни от случайно или незаконно унищожаване, загуба, промяна, неразрешено разкриване или неразрешен достъп.
При оценка на подходящото ниво на сигурност трябва да се вземат предвид по-специално рисковете, представени от обработката, естеството на личните данни и състоянието на техниката на наличните практики за сигурност.
Мерките за сигурност могат да включват защити, свързани със системната архитектура, сигурността на инфраструктурата, контрола на достъпа и оперативните процедури, предназначени да поддържат конфиденциалността, целостта и наличността на личните данни.
Където е уместно, Majoop може да приеме или съгласува своите практики за сигурност с признати индустриални стандарти или рамки за сигурност. Конкретните мерки за сигурност, които се прилагат, могат да се развиват с времето, тъй като платформата, технологията и регулаторните изисквания се развиват.
Администраторът е отговорен за обработката на заявки от субекти на данни, упражняващи своите права съгласно приложимите закони за защита на данните.
Кандидатите или други субекти на данни, които взаимодействат с Администратора, обикновено отправят такива заявки директно към съответния работодател или рекрутер, действащ като Администратор.
Когато лицата имат собствен потребителски акаунт на платформата Majoop, те могат да получат достъп или да изтрият своите лични данни директно чрез функционалността на платформата.
Като взема предвид естеството на обработката и информацията, с която разполага Majoop, Majoop ще предостави разумна помощ на Администратора, когато е необходимо, за да подкрепи Администратора в изпълнението на неговите законови задължения относно правата на субектите на данни.
В случай че Majoop стане наясно с нарушение на личните данни, засягащо личните данни, обработвани съгласно този DPA, Majoop трябва да уведоми Администратора без ненужно забавяне.
Majoop трябва да предостави наличната информация, която е разумно необходима, за да може Администраторът да разбере естеството и потенциалното въздействие на нарушението във връзка с услугите.
Нищо в този DPA не пречи на Majoop да изпълнява своите собствени законови задължения съгласно приложимите закони за защита на данните, включително всяко задължение да уведомява компетентните надзорни органи, когато това е необходимо.
До степента, изисквана от приложимото законодателство за защита на данните, Majoop трябва да предостави информация, която е разумно необходима, за да демонстрира съответствие с този DPA.
Освен ако не е изисквано от задължителното законодателство, Администраторът няма право да извършва проверки на място или инспекции на системите или съоръженията на Majoop.
След прекратяване на услугите, личните данни, обработвани от името на Администратора, ще останат налични в акаунта на Администратора, докато акаунтът остане активен.
Администраторът е отговорен за управлението и изтриването на данни в своя акаунт чрез функционалността на платформата.
Ако Администраторът изтрие своя акаунт, личните данни, свързани с този акаунт, ще бъдат премахнати от платформата, освен ако задържането не е изисквано от приложимото законодателство.
Ако акаунтът остане неактивен за продължителен период, Majoop може да изтрие данните на акаунта и свързаната информация след приблизително една (1) година на неактивност.
Администраторът е единствено отговорен за определянето на целите и средствата за обработка на лични данни, извършвани чрез използването на платформата.
Администраторът е отговорен за осигуряването, че използването на платформата, включително събирането, въвеждането, споделянето и управлението на лични данни в платформата, съответства на приложимите закони за защита на данните.
Majoop предоставя стандартизирана софтуерна инфраструктура, която позволява на Администратора да управлява процесите по набиране на персонал. Majoop не определя съдържанието на личните данни, качени от Администратора, законността на дейностите по обработка на Администратора или решенията, взети от Администратора във връзка с кандидатите или други лица.
Нищо в този DPA не трябва да се тълкува като правещо Majoop отговорен за това как Администраторът избира да използва платформата или за съответствието на Администратора със собствените му законови задължения като администратор на данни.
Отговорността на страните, произтичаща от или във връзка с този DPA, ще бъде предмет на ограниченията и изключенията от отговорност, посочени в Условията за ползване, до степента, позволена от приложимото законодателство.
Majoop може да актуализира този DPA, когато е необходимо, за да отрази промените в услугите, законовите изисквания или практиките за защита на данните.
Последната версия ще бъде достъпна чрез платформата или на уебсайта и ще влезе в сила, както е посочено в актуализираната версия.