Ez az Adatfeldolgozási Megállapodás („DPA”) a Majoop B.V. („Majoop” vagy „Feldolgozó”) és a Majoop platformot személyes adatok kezelőjeként használó ügyfél között létrejött Szolgáltatási Feltételek részét képezi.
Ez a DPA automatikusan alkalmazandó, ha a szolgáltatásokkal összefüggésben a Majoop a személyes adatokat az Adatkezelő nevében dolgozza fel.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Hollandia
CoC: 99156601
A Majoop platformot használó munkáltató vagy toborzó szervezet, amely meghatározza a személyes adatok feldolgozásának céljait és eszközeit.
Ez a DPA a Majoop által az Adatkezelő nevében a platformon keresztül nyújtott szolgáltatásokkal összefüggésben feldolgozott személyes adatokra vonatkozik.
A feldolgozás tárgya a Majoop által a Szolgáltatási Feltételek alapján elérhetővé tett standard platformszolgáltatások nyújtása.
Ez a DPA mindaddig hatályban marad, amíg a Majoop az Adatkezelő nevében személyes adatokat dolgoz fel.
A Majoop egy szabványosított szoftverplatformot biztosít, amely támogatja a toborzással kapcsolatos munkafolyamatokat.
A feldolgozás jellege és célja korlátozott arra, ami szükséges a platform standard funkcióinak biztosításához, ahogyan azt az Adatkezelő használja és konfigurálja.
A feldolgozási tevékenységek magukban foglalhatják:
A Majoop a platform használatából származó aggregált és anonimizált adatokat is felhasználhatja a platform fejlesztésére, karbantartására és továbbfejlesztésére. Az ilyen elemzések nem azonosítják az egyes adatérintetteket.
A Majoop nem nyújt egyedi feldolgozási szolgáltatásokat, és nem hajt végre ügyfélspecifikus feldolgozási utasításokat a platform standard funkcióin kívül.
Attól függően, hogy az Adatkezelő hogyan használja a szolgáltatásokat, a Majoop által feldolgozott személyes adatok magukban foglalhatják:
A CV vagy önéletrajz fájlok eredeti formátumban feltölthetők és tárolhatók a platformon keresztül végzett toborzási munkafolyamatok részeként.
Az Adatkezelők felelősek annak biztosításáért, hogy a platformon keresztül feltöltött vagy megosztott jelöltinformációk a vonatkozó adatvédelmi jogszabályoknak megfelelően kerültek megszerzésre és feldolgozásra.
Attól függően, hogy az Adatkezelő hogyan használja a szolgáltatásokat, az adatérintettek magukban foglalhatják:
Az Adatkezelők több felhasználói fiókot és szerepkört is hozzárendelhetnek szervezetükön belül. Az egyes felhasználókat általában egyedi e-mail címük és a platformon belüli felhasználói fiókjuk alapján azonosítják.
A Majoop csak az alábbiak szerint dolgozza fel a személyes adatokat:
A Majoop köteles:
Az Adatkezelő általános írásbeli felhatalmazást ad a Majoop számára, hogy alfeldolgozókat vegyen igénybe a szolgáltatások nyújtásához.
A Majoop biztosítja, hogy bármely alfeldolgozó írásbeli kötelezettségekkel rendelkezzen, amelyek az ebben a DPA-ban meghatározott adatvédelmi szinttel lényegében egyenértékűek.
A Majoop felelős marad az alfeldolgozói teljesítményéért az alkalmazandó adatvédelmi jogszabályoknak megfelelően.
Amennyiben a jelen DPA alapján feldolgozott személyes adatokat az Európai Gazdasági Térségen (EGT) kívülre továbbítják vagy dolgozzák fel, a Majoop biztosítja, hogy az alkalmazandó adatvédelmi jogszabályoknak megfelelően megfelelő biztosítékok kerüljenek bevezetésre.
A Majoop megfelelő technikai és szervezési intézkedéseket hajt végre a személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan közzététele vagy hozzáférése elleni védelem érdekében.
A megfelelő biztonsági szint értékelésekor különösen figyelembe kell venni a feldolgozás által jelentett kockázatokat, a személyes adatok jellegét és a rendelkezésre álló biztonsági gyakorlatok fejlettségi szintjét.
A biztonsági intézkedések magukban foglalhatják a rendszerarchitektúrával, az infrastruktúra biztonságával, a hozzáférés-ellenőrzésekkel és az operatív eljárásokkal kapcsolatos biztosítékokat, amelyek célja a személyes adatok bizalmasságának, integritásának és rendelkezésre állásának fenntartása.
Amennyiben releváns, a Majoop elfogadhatja vagy összehangolhatja biztonsági gyakorlatait elismert iparági szabványokkal vagy biztonsági keretrendszerekkel. A megvalósított konkrét biztonsági intézkedések idővel fejlődhetnek a platform, a technológia és a szabályozási követelmények fejlődésével.
Az Adatkezelő felelős az érintettek által az alkalmazandó adatvédelmi jogszabályok alapján gyakorolt jogaikkal kapcsolatos kérelmek kezeléséért.
A jelöltek vagy más érintettek, akik az Adatkezelővel lépnek kapcsolatba, általában közvetlenül a releváns munkáltatónak vagy toborzónak címezik az ilyen kérelmeket, aki Adatkezelőként jár el.
Amennyiben az egyének saját felhasználói fiókkal rendelkeznek a Majoop platformon, közvetlenül a platform funkcióin keresztül férhetnek hozzá vagy törölhetik személyes adataikat.
Figyelembe véve a feldolgozás jellegét és a Majoop rendelkezésére álló információkat, a Majoop ésszerű segítséget nyújt az Adatkezelőnek, ahol szükséges, hogy támogassa az Adatkezelőt az érintetti jogokkal kapcsolatos jogi kötelezettségeinek teljesítésében.
Amennyiben a Majoop tudomást szerez a jelen DPA alapján feldolgozott személyes adatokat érintő adatvédelmi incidensről, a Majoop indokolatlan késedelem nélkül értesíti az Adatkezelőt.
A Majoop rendelkezésre bocsátja azokat az információkat, amelyek ésszerűen szükségesek az Adatkezelő számára, hogy megértse az incidens jellegét és lehetséges hatását a szolgáltatásokkal kapcsolatban.
A jelen DPA semmi esetre sem akadályozza meg a Majoop-ot abban, hogy teljesítse saját jogi kötelezettségeit az alkalmazandó adatvédelmi jogszabályok szerint, beleértve a hatáskörrel rendelkező felügyeleti hatóságok értesítésére vonatkozó kötelezettséget, ha szükséges.
Az alkalmazandó adatvédelmi jogszabályok által megkövetelt mértékben a Majoop rendelkezésre bocsátja azokat az információkat, amelyek ésszerűen szükségesek a jelen DPA-nak való megfelelés igazolásához.
Kötelező jogszabályi előírások kivételével az Adatkezelőnek nincs joga helyszíni auditokat vagy ellenőrzéseket végezni a Majoop rendszerein vagy létesítményein.
A szolgáltatások megszűnésekor az Adatkezelő nevében feldolgozott személyes adatok az Adatkezelő fiókjában elérhetők maradnak, amíg a fiók aktív.
Az Adatkezelő felelős a fiókjában lévő adatok kezeléséért és törléséért a platform funkcióin keresztül.
Ha az Adatkezelő törli a fiókját, a fiókhoz kapcsolódó személyes adatok eltávolításra kerülnek a platformról, kivéve, ha az alkalmazandó jogszabályok megőrzést írnak elő.
Ha egy fiók hosszabb ideig inaktív marad, a Majoop körülbelül egy (1) év inaktivitás után törölheti a fiók adatait és a kapcsolódó információkat.
Az Adatkezelő kizárólagosan felelős a személyes adatok feldolgozásának céljainak és eszközeinek meghatározásáért, amelyeket a platform használatával végez.
Az Adatkezelő felelős annak biztosításáért, hogy a platform használata, beleértve a személyes adatok gyűjtését, bevitelét, megosztását és kezelését a platformon belül, megfeleljen az alkalmazandó adatvédelmi jogszabályoknak.
A Majoop szabványosított szoftverinfrastruktúrát biztosít, amely lehetővé teszi az Adatkezelő számára a toborzási munkafolyamatok kezelését. A Majoop nem határozza meg az Adatkezelő által feltöltött személyes adatok tartalmát, az Adatkezelő feldolgozási tevékenységeinek jogszerűségét, vagy az Adatkezelő által a jelöltekkel vagy más egyénekkel kapcsolatos döntéseket.
A jelen DPA semmi esetre sem értelmezhető úgy, hogy a Majoop felelős lenne azért, hogy az Adatkezelő hogyan dönt a platform használatáról, vagy az Adatkezelő saját jogi kötelezettségeinek való megfeleléséért, mint adatkezelő.
A jelen DPA-ból eredő vagy azzal kapcsolatos felelősség a Szolgáltatási Feltételekben meghatározott felelősségkorlátozások és kizárások hatálya alá tartozik, az alkalmazandó jogszabályok által megengedett mértékben.
A Majoop frissítheti a jelen DPA-t, ha szükséges a szolgáltatások, jogi követelmények vagy adatvédelmi gyakorlatok változásainak tükrözése érdekében.
A legújabb verzió elérhetővé válik a platformon vagy a weboldalon, és az abban megjelölt időponttól lép hatályba.