Über MajoopArbeitgeberPersonalvermittlerJobsuchende
Logo Footer
  • LinkedIn

Wir halten Sie auf dem Laufenden

Schnellzugriffe

  • Arbeitgeber
  • Personalvermittler

© 2026 MAJOOP. Alle Rechte vorbehalten.

Allgemeine Geschäftsbedingungen
Cookie-Richtlinie
Datenschutzrichtlinie
DPA

Datenverarbeitungsvereinbarung (DPA)

Zuletzt aktualisiert: März 2026

Diese Datenverarbeitungsvereinbarung („DPA“) ist Teil der Nutzungsbedingungen zwischen Majoop B.V. („Majoop“ oder „Auftragsverarbeiter“) und der Kundenorganisation, die die Majoop-Plattform als Verantwortlicher für personenbezogene Daten nutzt („Verantwortlicher“).

Diese DPA gilt automatisch, wenn Majoop im Zusammenhang mit den Dienstleistungen personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

1. Parteien

Auftragsverarbeiter

Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Niederlande
Handelsregisternummer: 99156601

Verantwortlicher

Die Arbeitgeber- oder Personalvermittlungsorganisation, die die Majoop-Plattform nutzt und die Zwecke und Mittel der relevanten Verarbeitung personenbezogener Daten bestimmt.

2. Umfang, Gegenstand und Dauer

Diese DPA gilt für personenbezogene Daten, die von Majoop im Auftrag des Verantwortlichen im Zusammenhang mit den über die Plattform bereitgestellten Dienstleistungen verarbeitet werden.

Gegenstand der Verarbeitung ist die Bereitstellung der von Majoop gemäß den Nutzungsbedingungen angebotenen Standardplattformdienste.

Diese DPA bleibt in Kraft, solange Majoop personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

3. Art und Zweck der Verarbeitung

Majoop bietet eine standardisierte Softwareplattform, die rekrutierungsbezogene Arbeitsabläufe unterstützt.

Die Art und der Zweck der Verarbeitung sind auf das beschränkt, was notwendig ist, um die Standardfunktionalität der Plattform bereitzustellen, wie sie vom Verantwortlichen genutzt und konfiguriert wird.

Verarbeitungsaktivitäten können umfassen:

  • Hosting und Speicherung von auf die Plattform übermittelten personenbezogenen Daten
  • Organisation von rekrutierungsbezogenen Aufzeichnungen und Arbeitsabläufen
  • Kommunikation und Benachrichtigungen, die über die Plattform generiert werden
  • Zugangsmanagement, Sicherheit und technischer Support im Zusammenhang mit den Dienstleistungen

Majoop kann auch aggregierte und anonymisierte Daten, die aus der Nutzung der Plattform abgeleitet sind, verwenden, um die Plattform zu verbessern, zu warten und weiterzuentwickeln. Solche Analysen identifizieren keine einzelnen betroffenen Personen.

Majoop bietet keine kundenspezifischen Verarbeitungsdienste an und führt keine kundenspezifischen Verarbeitungsanweisungen außerhalb der Standardfunktionalität der Plattform aus.

4. Kategorien personenbezogener Daten

Je nachdem, wie der Verantwortliche die Dienstleistungen nutzt, können von Majoop verarbeitete personenbezogene Daten umfassen:

  • Identifikations- und Kontaktdaten
  • Kandidatenprofil- und Bewerbungsinformationen
  • CV- oder Lebenslaufdateien und zugehörige Informationen
  • Rekrutierungsbezogene Notizen und Kommunikationen, die von autorisierten Nutzern des Verantwortlichen eingegeben werden
  • Benutzerkonto- und Zugangsdaten
  • Technische und Nutzungsdaten, die notwendig sind, um die Plattform zu betreiben und zu sichern

CV- oder Lebenslaufdateien können im Rahmen von Rekrutierungsabläufen, die über die Plattform durchgeführt werden, in ihrem Originalformat hochgeladen und gespeichert werden.

Verantwortliche sind dafür verantwortlich, sicherzustellen, dass Kandidateninformationen, die über die Plattform hochgeladen oder geteilt werden, in Übereinstimmung mit den geltenden Datenschutzgesetzen erlangt und verarbeitet wurden.

5. Kategorien betroffener Personen

Je nachdem, wie der Verantwortliche die Dienstleistungen nutzt, können betroffene Personen umfassen:

  • Bewerber oder Kandidaten, die an Rekrutierungsprozessen teilnehmen
  • Mitarbeiter, Auftragnehmer oder Vertreter des Verantwortlichen, die autorisierte Nutzer der Plattform sind
  • Mitarbeiter oder Vertreter von Organisationen, die über Rekrutierungsabläufe mit dem Verantwortlichen interagieren

Verantwortliche können innerhalb ihrer Organisation mehrere Benutzerkonten und Rollen zuweisen. Einzelne Nutzer werden in der Regel durch ihre eindeutige E-Mail-Adresse und das entsprechende Benutzerkonto innerhalb der Plattform identifiziert.

6. Verarbeitungsanweisungen und Pflichten des Auftragsverarbeiters

Majoop darf personenbezogene Daten nur verarbeiten:

  • auf dokumentierte Anweisungen des Verantwortlichen, wie in den Nutzungsbedingungen, dieser DPA und der Nutzung und Konfiguration der Standardfunktionalität der Plattform durch den Verantwortlichen festgelegt. Der Verantwortliche erkennt an, dass die Dienstleistungen aus standardisierter Softwarefunktionalität bestehen, die allen Kunden gleichermaßen zur Verfügung steht, und dass Majoop keine kundenspezifischen Verarbeitungsanweisungen außerhalb der Funktionalität der Plattform umsetzt; oder
  • wie anderweitig durch geltendes Recht erforderlich, in welchem Fall Majoop den Verantwortlichen über diese gesetzliche Anforderung informiert, es sei denn, dies ist gesetzlich untersagt.

Majoop wird:

  • sicherstellen, dass Personen, die zur Verarbeitung personenbezogener Daten befugt sind, an Vertraulichkeitsverpflichtungen gebunden sind
  • angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten umzusetzen
  • personenbezogene Daten, die im Auftrag des Verantwortlichen verarbeitet werden, nicht für eigene unabhängige Zwecke zu nutzen, es sei denn, dies ist durch geltendes Recht erforderlich oder gestattet
  • den Verantwortlichen unter Berücksichtigung der Art der Verarbeitung und der Majoop zur Verfügung stehenden Informationen in Bezug auf Anfragen zu Betroffenenrechten und die Verpflichtungen des Verantwortlichen gemäß den Artikeln 32 bis 36 DSGVO angemessen zu unterstützen

7. Unterauftragsverarbeiter

Der Verantwortliche erteilt Majoop eine allgemeine schriftliche Genehmigung zur Beauftragung von Unterauftragsverarbeitern zur Erbringung der Dienstleistungen.

Majoop stellt sicher, dass jeder Unterauftragsverarbeiter durch schriftliche Verpflichtungen gebunden ist, die ein Schutzniveau für Daten bieten, das im Wesentlichen dem in dieser DPA festgelegten entspricht.

Majoop bleibt für die Leistung seiner Unterauftragsverarbeiter gemäß dem geltenden Datenschutzrecht verantwortlich.

8. Internationale Übermittlungen

Wenn personenbezogene Daten, die im Rahmen dieser DPA verarbeitet werden, außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt oder verarbeitet werden, stellt Majoop sicher, dass geeignete Schutzmaßnahmen gemäß den geltenden Datenschutzgesetzen umgesetzt werden.

9. Sicherheit

Majoop wird angemessene technische und organisatorische Maßnahmen umsetzen, die darauf ausgelegt sind, personenbezogene Daten vor zufälliger oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen.

Bei der Bewertung des angemessenen Sicherheitsniveaus sind insbesondere die durch die Verarbeitung entstehenden Risiken, die Art der personenbezogenen Daten und der Stand der Technik der verfügbaren Sicherheitspraktiken zu berücksichtigen.

Sicherheitsmaßnahmen können Schutzvorkehrungen in Bezug auf Systemarchitektur, Infrastruktursicherheit, Zugangskontrollen und Betriebsverfahren umfassen, die darauf ausgelegt sind, die Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu gewährleisten.

Soweit relevant, kann Majoop seine Sicherheitspraktiken anerkannte Industriestandards oder Sicherheitsrahmen anpassen oder ausrichten. Die spezifischen Sicherheitsmaßnahmen können sich im Laufe der Zeit weiterentwickeln, wenn sich die Plattform, Technologie und regulatorische Anforderungen entwickeln.

10. Rechte der betroffenen Personen und Unterstützung

Der Verantwortliche ist für die Bearbeitung von Anfragen betroffener Personen, die ihre Rechte gemäß den geltenden Datenschutzgesetzen ausüben, verantwortlich.

Kandidaten oder andere betroffene Personen, die mit dem Verantwortlichen interagieren, richten solche Anfragen in der Regel direkt an den jeweiligen Arbeitgeber oder Recruiter, der als Verantwortlicher handelt.

Wenn Einzelpersonen ein eigenes Benutzerkonto auf der Majoop-Plattform haben, können sie ihre personenbezogenen Daten direkt über die Funktionalität der Plattform einsehen oder löschen.

Unter Berücksichtigung der Art der Verarbeitung und der Majoop zur Verfügung stehenden Informationen wird Majoop dem Verantwortlichen bei Bedarf angemessene Unterstützung leisten, um den Verantwortlichen bei der Erfüllung seiner gesetzlichen Verpflichtungen in Bezug auf die Rechte der betroffenen Personen zu unterstützen.

11. Verletzungen des Schutzes personenbezogener Daten

Falls Majoop Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erlangt, die personenbezogene Daten betrifft, die im Rahmen dieser DPA verarbeitet werden, wird Majoop den Verantwortlichen unverzüglich benachrichtigen.

Majoop wird die verfügbaren Informationen bereitstellen, die vernünftigerweise erforderlich sind, damit der Verantwortliche die Art und die potenziellen Auswirkungen der Verletzung in Bezug auf die Dienstleistungen verstehen kann.

Nichts in dieser DPA hindert Majoop daran, seine eigenen gesetzlichen Verpflichtungen gemäß den geltenden Datenschutzgesetzen zu erfüllen, einschließlich der Verpflichtung, erforderlichenfalls die zuständigen Aufsichtsbehörden zu benachrichtigen.

12. Compliance-Informationen

Soweit durch geltendes Datenschutzrecht erforderlich, wird Majoop Informationen bereitstellen, die vernünftigerweise erforderlich sind, um die Einhaltung dieser DPA nachzuweisen.

Sofern nicht durch zwingendes Recht vorgeschrieben, hat der Verantwortliche kein Recht, Vor-Ort-Audits oder Inspektionen der Systeme oder Einrichtungen von Majoop durchzuführen.

13. Rückgabe und Löschung personenbezogener Daten

Nach Beendigung der Dienstleistungen bleiben die im Auftrag des Verantwortlichen verarbeiteten personenbezogenen Daten so lange im Konto des Verantwortlichen verfügbar, wie das Konto aktiv bleibt.

Der Verantwortliche ist dafür verantwortlich, die Daten innerhalb seines Kontos über die Funktionalität der Plattform zu verwalten und zu löschen.

Wenn der Verantwortliche sein Konto löscht, werden die mit diesem Konto verbundenen personenbezogenen Daten von der Plattform entfernt, es sei denn, eine Aufbewahrung ist durch geltendes Recht erforderlich.

Wenn ein Konto über einen längeren Zeitraum inaktiv bleibt, kann Majoop die Kontodaten und zugehörigen Informationen nach etwa einem (1) Jahr Inaktivität löschen.

14. Verantwortung des Verantwortlichen für die Nutzung der Plattform

Der Verantwortliche ist allein dafür verantwortlich, die Zwecke und Mittel der Verarbeitung personenbezogener Daten zu bestimmen, die durch seine Nutzung der Plattform durchgeführt werden.

Der Verantwortliche ist dafür verantwortlich, sicherzustellen, dass seine Nutzung der Plattform, einschließlich der Erfassung, Eingabe, Weitergabe und Verwaltung personenbezogener Daten innerhalb der Plattform, den geltenden Datenschutzgesetzen entspricht.

Majoop bietet eine standardisierte Software-Infrastruktur, die es dem Verantwortlichen ermöglicht, Rekrutierungsabläufe zu verwalten. Majoop bestimmt nicht den Inhalt der vom Verantwortlichen hochgeladenen personenbezogenen Daten, die Rechtmäßigkeit der Verarbeitungstätigkeiten des Verantwortlichen oder die Entscheidungen des Verantwortlichen in Bezug auf Kandidaten oder andere Personen.

Nichts in dieser DPA ist dahingehend auszulegen, dass Majoop für die Art und Weise verantwortlich ist, wie der Verantwortliche die Plattform nutzt oder für die Einhaltung der eigenen gesetzlichen Verpflichtungen des Verantwortlichen als Datenverantwortlicher.

15. Haftung

Die Haftung der Parteien, die sich aus oder im Zusammenhang mit dieser DPA ergibt, unterliegt den in den Nutzungsbedingungen festgelegten Haftungsbeschränkungen und -ausschlüssen, soweit dies nach geltendem Recht zulässig ist.

16. Änderungen dieser DPA

Majoop kann diese DPA bei Bedarf aktualisieren, um Änderungen der Dienstleistungen, rechtliche Anforderungen oder Datenschutzpraktiken widerzuspiegeln.

Die neueste Version wird über die Plattform oder auf der Website bereitgestellt und tritt wie in der aktualisierten Version angegeben in Kraft.