Om MajoopArbejdsgivereRekrutteringskonsulenterJobsøgere
Logo Footer
  • LinkedIn

Vi holder dig opdateret

Hurtige links

  • Arbejdsgivere
  • Rekrutteringskonsulenter

© 2026 MAJOOP. Alle rettigheder forbeholdes.

Vilkår og betingelser
Cookiepolitik
Privatlivspolitik
DPA

Databehandleraftale (DPA)

Sidst opdateret: marts 2026

Denne databehandleraftale (“DPA”) er en del af servicevilkårene mellem Majoop B.V. (“Majoop” eller “Databehandler”) og den kunde, der bruger Majoop-platformen som dataansvarlig (“Dataansvarlig”).

Denne DPA gælder automatisk, når Majoop i forbindelse med tjenesterne behandler personoplysninger på vegne af den Dataansvarlige.

1. Parter

Databehandler

Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Nederlandene
CoC: 99156601

Dataansvarlig

Den arbejdsgiver eller rekrutteringsorganisation, der bruger Majoop-platformen og fastlægger formålene og midlerne for den relevante behandling af personoplysninger.

2. Omfang, genstand og varighed

Denne DPA gælder for personoplysninger behandlet af Majoop på vegne af den Dataansvarlige i forbindelse med de tjenester, der leveres gennem platformen.

Genstanden for behandlingen er levering af de standard platformtjenester, som Majoop stiller til rådighed under servicevilkårene.

Denne DPA forbliver i kraft, så længe Majoop behandler personoplysninger på vegne af den Dataansvarlige.

3. Behandlingens art og formål

Majoop leverer en standardiseret softwareplatform, der understøtter rekrutteringsrelaterede arbejdsgange.

Behandlingens art og formål er begrænset til det, der er nødvendigt for at levere platformens standardfunktionalitet, som brugt og konfigureret af den Dataansvarlige.

Behandlingsaktiviteter kan omfatte:

  • hosting og opbevaring af personoplysninger indsendt til platformen
  • organisering af rekrutteringsrelaterede optegnelser og arbejdsgange
  • kommunikation og meddelelser genereret gennem platformen
  • adgangsstyring, sikkerhed og teknisk support relateret til tjenesterne

Majoop kan også bruge aggregerede og anonymiserede data afledt af platformbrug til at forbedre, vedligeholde og udvikle platformen. Sådan analyse identificerer ikke individuelle registrerede.

Majoop leverer ikke tilpassede behandlingsydelser eller implementerer kundespecifikke behandlingsinstruktioner uden for platformens standardfunktionalitet.

4. Kategorier af personoplysninger

Afhængigt af hvordan den Dataansvarlige bruger tjenesterne, kan personoplysninger behandlet af Majoop omfatte:

  • identifikations- og kontaktdata
  • kandidatprofil og ansøgningsoplysninger
  • CV eller resume-filer og relaterede oplysninger
  • rekrutteringsrelaterede noter og kommunikation indtastet af autoriserede brugere af den Dataansvarlige
  • bruger- og adgangsdata
  • tekniske og brugsdata nødvendige for at drive og sikre platformen

CV eller resume-filer kan uploades og opbevares i deres originale format som en del af rekrutteringsarbejdsgange udført gennem platformen.

Dataansvarlige er ansvarlige for at sikre, at kandidatoplysninger uploadet eller delt gennem platformen er indhentet og behandlet i overensstemmelse med gældende databeskyttelseslove.

5. Kategorier af registrerede

Afhængigt af hvordan den Dataansvarlige bruger tjenesterne, kan registrerede omfatte:

  • jobansøgere eller kandidater, der deltager i rekrutteringsprocesser
  • medarbejdere, kontraktansatte eller repræsentanter for den Dataansvarlige, der er autoriserede brugere af platformen
  • medarbejdere eller repræsentanter for organisationer, der interagerer med den Dataansvarlige gennem rekrutteringsarbejdsgange

Dataansvarlige kan tildele flere brugerkonti og roller inden for deres organisation. Individuelle brugere identificeres typisk gennem deres unikke e-mailadresse og tilsvarende brugerkonto inden for platformen.

6. Behandlingsinstruktioner og forpligtelser for Databehandleren

Majoop skal kun behandle personoplysninger:

  • på den Dataansvarliges dokumenterede instruktioner som angivet i servicevilkårene, denne DPA og den Dataansvarliges brug og konfiguration af platformens standardfunktionalitet. Den Dataansvarlige anerkender, at tjenesterne består af standardiseret softwarefunktionalitet, der stilles lige til rådighed for alle kunder, og at Majoop ikke implementerer kundespecifikke behandlingsinstruktioner uden for platformens funktionalitet; eller
  • som ellers krævet af gældende lovgivning, i hvilket tilfælde Majoop vil informere den Dataansvarlige om dette lovkrav, medmindre det er forbudt ved lov.

Majoop skal:

  • sikre, at personer, der er autoriseret til at behandle personoplysninger, er bundet af fortrolighedsforpligtelser
  • implementere passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger
  • ikke bruge personoplysninger behandlet på vegne af den Dataansvarlige til egne uafhængige formål, medmindre det kræves eller tillades af gældende lovgivning
  • rimeligt assistere den Dataansvarlige, under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for Majoop, i forbindelse med anmodninger om registreredes rettigheder og den Dataansvarliges forpligtelser i henhold til Artikel 32 til 36 i GDPR

7. Underbehandlere

Den Dataansvarlige giver Majoop generel skriftlig tilladelse til at engagere underbehandlere til levering af tjenesterne.

Majoop skal sikre, at enhver underbehandler er bundet af skriftlige forpligtelser, der giver et databeskyttelsesniveau, der er væsentligt svarende til dem, der er fastsat i denne DPA.

Majoop forbliver ansvarlig for sine underbehandleres ydelser i overensstemmelse med gældende databeskyttelseslovgivning.

8. Internationale overførsler

Hvor personoplysninger behandlet under denne DPA overføres eller behandles uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), vil Majoop sikre, at passende garantier implementeres i overensstemmelse med gældende databeskyttelseslove.

9. Sikkerhed

Majoop skal implementere passende tekniske og organisatoriske foranstaltninger designet til at beskytte personoplysninger mod utilsigtet eller ulovlig ødelæggelse, tab, ændring, uautoriseret videregivelse eller uautoriseret adgang.

Ved vurdering af det passende sikkerhedsniveau skal der især tages hensyn til de risici, der præsenteres ved behandlingen, personoplysningernes karakter og den aktuelle tilstand af tilgængelige sikkerhedspraksisser.

Sikkerhedsforanstaltninger kan omfatte beskyttelsesforanstaltninger vedrørende systemarkitektur, infrastruktursikkerhed, adgangskontrol og operationelle procedurer designet til at opretholde fortroligheden, integriteten og tilgængeligheden af personoplysninger.

Hvor relevant kan Majoop vedtage eller tilpasse sine sikkerhedspraksisser til anerkendte industristandarder eller sikkerhedsrammer. De specifikke sikkerhedsforanstaltninger, der implementeres, kan udvikle sig over tid, efterhånden som platformen, teknologien og lovgivningsmæssige krav udvikler sig.

10. Registreredes rettigheder og assistance

Den Dataansvarlige er ansvarlig for at håndtere anmodninger fra registrerede, der udøver deres rettigheder i henhold til gældende databeskyttelseslove.

Kandidater eller andre registrerede, der interagerer med den Dataansvarlige, henvender sig typisk direkte til den relevante arbejdsgiver eller rekrutterer, der fungerer som Dataansvarlig.

Hvor enkeltpersoner har deres egen brugerkonto på Majoop-platformen, kan de få adgang til eller slette deres personoplysninger direkte gennem platformens funktionalitet.

Under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for Majoop, vil Majoop yde rimelig assistance til den Dataansvarlige, hvor det er nødvendigt for at støtte den Dataansvarlige i at opfylde sine juridiske forpligtelser vedrørende registreredes rettigheder.

11. Brud på persondatasikkerheden

I tilfælde af at Majoop bliver opmærksom på et brud på persondatasikkerheden, der påvirker personoplysninger behandlet under denne DPA, skal Majoop underrette den Dataansvarlige uden unødig forsinkelse.

Majoop skal give tilgængelige oplysninger, der er rimeligt nødvendige for, at den Dataansvarlige kan forstå bruddets karakter og potentielle indvirkning i forhold til tjenesterne.

Intet i denne DPA forhindrer Majoop i at opfylde sine egne juridiske forpligtelser i henhold til gældende databeskyttelseslove, herunder enhver forpligtelse til at underrette kompetente tilsynsmyndigheder, hvor det kræves.

12. Overholdelsesinformation

I det omfang det kræves af gældende databeskyttelseslovgivning, skal Majoop stille oplysninger til rådighed, der er rimeligt nødvendige for at demonstrere overholdelse af denne DPA.

Medmindre det kræves af obligatorisk lovgivning, har den Dataansvarlige ikke ret til at gennemføre on-site revisioner eller inspektioner af Majoops systemer eller faciliteter.

13. Returnering og sletning af personoplysninger

Ved ophør af tjenesterne vil personoplysninger behandlet på vegne af den Dataansvarlige forblive tilgængelige inden for den Dataansvarliges konto, så længe kontoen forbliver aktiv.

Den Dataansvarlige er ansvarlig for at administrere og slette data inden for sin konto gennem platformens funktionalitet.

Hvis den Dataansvarlige sletter sin konto, vil personoplysninger tilknyttet den konto blive fjernet fra platformen, medmindre opbevaring kræves af gældende lovgivning.

Hvis en konto forbliver inaktiv i en længere periode, kan Majoop slette kontodata og relaterede oplysninger efter cirka et (1) års inaktivitet.

14. Dataansvarliges ansvar for brug af platformen

Den Dataansvarlige er eneansvarlig for at bestemme formålene med og midlerne til behandlingen af personoplysninger, der udføres gennem brugen af platformen.

Den Dataansvarlige er ansvarlig for at sikre, at brugen af platformen, herunder indsamling, indtastning, deling og administration af personoplysninger inden for platformen, overholder gældende databeskyttelseslove.

Majoop leverer en standardiseret softwareinfrastruktur, der gør det muligt for den Dataansvarlige at administrere rekrutteringsarbejdsgange. Majoop bestemmer ikke indholdet af personoplysninger uploadet af den Dataansvarlige, lovligheden af den Dataansvarliges behandlingsaktiviteter eller de beslutninger, der træffes af den Dataansvarlige i relation til kandidater eller andre enkeltpersoner.

Intet i denne DPA skal fortolkes som at gøre Majoop ansvarlig for, hvordan den Dataansvarlige vælger at bruge platformen eller for den Dataansvarliges overholdelse af sine egne juridiske forpligtelser som dataansvarlig.

15. Ansvar

Parternes ansvar, der opstår som følge af eller i forbindelse med denne DPA, skal være underlagt de ansvarsbegrænsninger og -udelukkelser, der er fastsat i Servicevilkårene, i det omfang det er tilladt af gældende lovgivning.

16. Ændringer til denne DPA

Majoop kan opdatere denne DPA, hvor det er nødvendigt for at afspejle ændringer i tjenesterne, juridiske krav eller databeskyttelsespraksisser.

Den nyeste version vil blive gjort tilgængelig via platformen eller på hjemmesiden og træder i kraft som angivet i den opdaterede version.