Tentang MajoopPemberi KerjaRekruterPencari Kerja
Logo Footer
  • Linkedin

Kami akan terus memberi Anda informasi terbaru

Tautan cepat

  • Pemberi Kerja
  • Rekruter

© 2026 MAJOOP. Hak cipta dilindungi.

Syarat dan ketentuan
Kebijakan Cookie
Kebijakan Privasi
DPA

Perjanjian Pemrosesan Data (DPA)

Terakhir diperbarui: Maret 2026

Perjanjian Pemrosesan Data (“DPA”) ini merupakan bagian dari Ketentuan Layanan antara Majoop B.V. (“Majoop” atau “Pemroses”) dan entitas pelanggan yang menggunakan platform Majoop sebagai pengendali data pribadi (“Pengendali”).

DPA ini berlaku secara otomatis di mana, sehubungan dengan layanan, Majoop memproses data pribadi atas nama Pengendali.

1. Pihak

Pemroses

Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Belanda
CoC: 99156601

Pengendali

Organisasi pemberi kerja atau perekrut yang menggunakan platform Majoop yang menentukan tujuan dan cara pemrosesan data pribadi yang relevan.

2. Ruang lingkup, subjek, dan durasi

DPA ini berlaku untuk data pribadi yang diproses oleh Majoop atas nama Pengendali sehubungan dengan layanan yang disediakan melalui platform.

Subjek pemrosesan adalah penyediaan layanan platform standar yang disediakan oleh Majoop berdasarkan Ketentuan Layanan.

DPA ini tetap berlaku selama Majoop memproses data pribadi atas nama Pengendali.

3. Sifat dan tujuan pemrosesan

Majoop menyediakan platform perangkat lunak standar yang mendukung alur kerja terkait rekrutmen.

Sifat dan tujuan pemrosesan dibatasi pada apa yang diperlukan untuk menyediakan fungsi standar platform sebagaimana digunakan dan dikonfigurasi oleh Pengendali.

Aktivitas pemrosesan dapat mencakup:

  • hosting dan penyimpanan data pribadi yang dikirimkan ke platform
  • organisasi catatan dan alur kerja terkait rekrutmen
  • komunikasi dan pemberitahuan yang dihasilkan melalui platform
  • manajemen akses, keamanan, dan dukungan teknis terkait layanan

Majoop juga dapat menggunakan data agregat dan anonim yang berasal dari penggunaan platform untuk meningkatkan, memelihara, dan mengembangkan platform. Analisis tersebut tidak mengidentifikasi subjek data individu.

Majoop tidak menyediakan layanan pemrosesan khusus atau menerapkan instruksi pemrosesan spesifik pelanggan di luar fungsi standar platform.

4. Kategori data pribadi

Bergantung pada bagaimana Pengendali menggunakan layanan, data pribadi yang diproses oleh Majoop dapat mencakup:

  • data identifikasi dan kontak
  • profil kandidat dan informasi aplikasi
  • file CV atau resume dan informasi terkait
  • catatan dan komunikasi terkait rekrutmen yang dimasukkan oleh pengguna yang berwenang dari Pengendali
  • akun pengguna dan data akses
  • data teknis dan penggunaan yang diperlukan untuk mengoperasikan dan mengamankan platform

File CV atau resume dapat diunggah dan disimpan dalam format aslinya sebagai bagian dari alur kerja rekrutmen yang dilakukan melalui platform.

Pengendali bertanggung jawab untuk memastikan bahwa informasi kandidat yang diunggah atau dibagikan melalui platform telah diperoleh dan diproses sesuai dengan undang-undang perlindungan data yang berlaku.

5. Kategori subjek data

Bergantung pada bagaimana Pengendali menggunakan layanan, subjek data dapat mencakup:

  • pelamar kerja atau kandidat yang berpartisipasi dalam proses rekrutmen
  • karyawan, kontraktor, atau perwakilan Pengendali yang merupakan pengguna berwenang dari platform
  • karyawan atau perwakilan organisasi yang berinteraksi dengan Pengendali melalui alur kerja rekrutmen

Pengendali dapat menetapkan beberapa akun pengguna dan peran dalam organisasi mereka. Pengguna individu biasanya diidentifikasi melalui alamat email unik mereka dan akun pengguna yang sesuai dalam platform.

6. Instruksi pemrosesan dan kewajiban Pemroses

Majoop hanya akan memproses data pribadi:

  • berdasarkan instruksi terdokumentasi dari Pengendali sebagaimana diatur dalam Ketentuan Layanan, DPA ini, dan penggunaan serta konfigurasi Pengendali dari fungsi standar platform. Pengendali mengakui bahwa layanan terdiri dari fungsi perangkat lunak standar yang tersedia secara setara untuk semua pelanggan dan bahwa Majoop tidak menerapkan instruksi pemrosesan spesifik pelanggan di luar fungsi platform; atau
  • sebagaimana diwajibkan oleh hukum yang berlaku, dalam hal ini Majoop akan memberitahu Pengendali tentang persyaratan hukum tersebut kecuali dilarang oleh hukum.

Majoop harus:

  • memastikan bahwa orang yang berwenang untuk memproses data pribadi terikat oleh kewajiban kerahasiaan
  • menerapkan langkah-langkah teknis dan organisasi yang tepat untuk melindungi data pribadi
  • tidak menggunakan data pribadi yang diproses atas nama Pengendali untuk tujuan independen sendiri, kecuali jika diwajibkan atau diizinkan oleh hukum yang berlaku
  • membantu Pengendali secara wajar, dengan mempertimbangkan sifat pemrosesan dan informasi yang tersedia untuk Majoop, terkait permintaan hak subjek data dan kewajiban Pengendali berdasarkan Pasal 32 hingga 36 GDPR

7. Subprosesor

Pengendali memberikan otorisasi tertulis umum kepada Majoop untuk melibatkan subprosesor dalam penyediaan layanan.

Majoop harus memastikan bahwa setiap subprosesor terikat oleh kewajiban tertulis yang memberikan tingkat perlindungan data yang setara dengan yang ditetapkan dalam DPA ini.

Majoop tetap bertanggung jawab atas kinerja subprosesornya sesuai dengan hukum perlindungan data yang berlaku.

8. Transfer internasional

Jika data pribadi yang diproses di bawah DPA ini ditransfer atau diproses di luar Wilayah Ekonomi Eropa (EEA), Majoop akan memastikan bahwa perlindungan yang tepat diterapkan sesuai dengan hukum perlindungan data yang berlaku.

9. Keamanan

Majoop harus menerapkan langkah-langkah teknis dan organisasi yang tepat yang dirancang untuk melindungi data pribadi dari penghancuran, kehilangan, perubahan, pengungkapan tidak sah, atau akses tidak sah yang tidak disengaja atau melanggar hukum.

Dalam menilai tingkat keamanan yang tepat, harus dipertimbangkan secara khusus risiko yang ditimbulkan oleh pemrosesan, sifat data pribadi, dan perkembangan praktik keamanan yang tersedia.

Langkah-langkah keamanan dapat mencakup perlindungan terkait arsitektur sistem, keamanan infrastruktur, kontrol akses, dan prosedur operasional yang dirancang untuk menjaga kerahasiaan, integritas, dan ketersediaan data pribadi.

Jika relevan, Majoop dapat mengadopsi atau menyelaraskan praktik keamanannya dengan standar industri yang diakui atau kerangka kerja keamanan. Langkah-langkah keamanan spesifik yang diterapkan dapat berkembang seiring waktu seiring dengan perkembangan platform, teknologi, dan persyaratan regulasi.

10. Hak subjek data dan bantuan

Pengendali bertanggung jawab untuk menangani permintaan dari subjek data yang menjalankan hak mereka di bawah hukum perlindungan data yang berlaku.

Kandidat atau subjek data lain yang berinteraksi dengan Pengendali biasanya mengajukan permintaan tersebut langsung kepada pemberi kerja atau perekrut yang relevan yang bertindak sebagai Pengendali.

Jika individu memiliki akun pengguna sendiri di platform Majoop, mereka dapat mengakses atau menghapus data pribadi mereka langsung melalui fungsionalitas platform.

Dengan mempertimbangkan sifat pemrosesan dan informasi yang tersedia untuk Majoop, Majoop akan memberikan bantuan yang wajar kepada Pengendali jika diperlukan untuk mendukung Pengendali dalam memenuhi kewajiban hukumnya terkait hak subjek data.

11. Pelanggaran data pribadi

Jika Majoop menyadari adanya pelanggaran data pribadi yang mempengaruhi data pribadi yang diproses di bawah DPA ini, Majoop harus memberi tahu Pengendali tanpa penundaan yang tidak semestinya.

Majoop harus memberikan informasi yang tersedia yang secara wajar diperlukan bagi Pengendali untuk memahami sifat dan potensi dampak pelanggaran terkait layanan.

Tidak ada dalam DPA ini yang mencegah Majoop untuk memenuhi kewajiban hukumnya sendiri di bawah hukum perlindungan data yang berlaku, termasuk kewajiban untuk memberi tahu otoritas pengawas yang berwenang jika diperlukan.

12. Informasi kepatuhan

Sejauh yang diwajibkan oleh hukum perlindungan data yang berlaku, Majoop harus menyediakan informasi yang secara wajar diperlukan untuk menunjukkan kepatuhan dengan DPA ini.

Kecuali jika diwajibkan oleh hukum yang mengikat, Pengendali tidak memiliki hak untuk melakukan audit atau inspeksi di lokasi terhadap sistem atau fasilitas Majoop.

13. Pengembalian dan penghapusan data pribadi

Setelah penghentian layanan, data pribadi yang diproses atas nama Pengendali akan tetap tersedia dalam akun Pengendali selama akun tersebut tetap aktif.

Pengendali bertanggung jawab untuk mengelola dan menghapus data dalam akunnya melalui fungsionalitas platform.

Jika Pengendali menghapus akunnya, data pribadi yang terkait dengan akun tersebut akan dihapus dari platform, kecuali jika penyimpanan diwajibkan oleh hukum yang berlaku.

Jika sebuah akun tetap tidak aktif untuk jangka waktu yang lama, Majoop dapat menghapus data akun dan informasi terkait setelah sekitar satu (1) tahun ketidakaktifan.

14. Tanggung jawab Pengendali atas penggunaan platform

Pengendali sepenuhnya bertanggung jawab untuk menentukan tujuan dan cara pemrosesan data pribadi yang dilakukan melalui penggunaan platform.

Pengendali bertanggung jawab untuk memastikan bahwa penggunaan platformnya, termasuk pengumpulan, entri, berbagi, dan pengelolaan data pribadi dalam platform, mematuhi hukum perlindungan data yang berlaku.

Majoop menyediakan infrastruktur perangkat lunak standar yang memungkinkan Pengendali untuk mengelola alur kerja rekrutmen. Majoop tidak menentukan konten data pribadi yang diunggah oleh Pengendali, keabsahan kegiatan pemrosesan Pengendali, atau keputusan yang dibuat oleh Pengendali terkait kandidat atau individu lainnya.

Tidak ada dalam DPA ini yang dapat diartikan sebagai membuat Majoop bertanggung jawab atas bagaimana Pengendali memilih untuk menggunakan platform atau untuk kepatuhan Pengendali terhadap kewajiban hukumnya sendiri sebagai pengendali data.

15. Tanggung jawab

Tanggung jawab para pihak yang timbul dari atau sehubungan dengan DPA ini akan tunduk pada batasan dan pengecualian tanggung jawab yang ditetapkan dalam Ketentuan Layanan, sejauh diizinkan oleh hukum yang berlaku.

16. Perubahan pada DPA ini

Majoop dapat memperbarui DPA ini jika diperlukan untuk mencerminkan perubahan dalam layanan, persyaratan hukum, atau praktik perlindungan data.

Versi terbaru akan tersedia melalui platform atau di situs web dan akan berlaku sesuai yang dinyatakan dalam versi yang diperbarui.