Þessi samningur um vinnslu gagna („DPA“) er hluti af þjónustuskilmálum milli Majoop B.V. („Majoop“ eða „Vinnsluaðili“) og viðskiptavina sem nota Majoop vettvanginn sem ábyrgðaraðilar persónuupplýsinga („Ábyrgðaraðili“).
Þessi DPA gildir sjálfkrafa þar sem Majoop vinnur persónuupplýsingar fyrir hönd Ábyrgðaraðila í tengslum við þjónustuna.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Holland
CoC: 99156601
Vinnuveitandi eða ráðningarfyrirtæki sem notar Majoop vettvanginn og ákvarðar tilgang og aðferðir við viðeigandi vinnslu persónuupplýsinga.
Þessi DPA gildir um persónuupplýsingar sem Majoop vinnur fyrir hönd Ábyrgðaraðila í tengslum við þjónustuna sem veitt er í gegnum vettvanginn.
Efni vinnslunnar er veiting á stöðluðum vettvangsþjónustum sem Majoop býður upp á samkvæmt þjónustuskilmálum.
Þessi DPA er í gildi svo lengi sem Majoop vinnur persónuupplýsingar fyrir hönd Ábyrgðaraðila.
Majoop veitir staðlaðan hugbúnaðarvettvang sem styður við ráðningarferli.
Eðli og tilgangur vinnslunnar er takmarkað við það sem nauðsynlegt er til að veita staðlaða virkni vettvangsins eins og Ábyrgðaraðili notar og stillir hann.
Vinnsluverkefni geta falið í sér:
Majoop getur einnig notað samanlagðar og nafnlausar upplýsingar sem eru unnar úr notkun vettvangsins til að bæta, viðhalda og þróa vettvanginn. Slík greining auðkennir ekki einstaka gagnasubjecta.
Majoop veitir ekki sérsniðna vinnsluþjónustu eða framkvæmir viðskiptavinssértækar vinnslufyrirmæli utan staðlaðrar virkni vettvangsins.
Það fer eftir því hvernig Ábyrgðaraðili notar þjónustuna, persónuupplýsingar sem Majoop vinnur geta falið í sér:
CV eða ferilskrár geta verið hlaðnar upp og geymdar í upprunalegu formi sem hluti af ráðningarferlum sem framkvæmd eru í gegnum vettvanginn.
Ábyrgðaraðilar bera ábyrgð á að tryggja að upplýsingar um umsækjendur sem hlaðið er upp eða deilt í gegnum vettvanginn hafi verið fengnar og unnar í samræmi við gildandi lög um persónuvernd.
Það fer eftir því hvernig Ábyrgðaraðili notar þjónustuna, gagnasubjectar geta falið í sér:
Ábyrgðaraðilar geta úthlutað mörgum notendareikningum og hlutverkum innan fyrirtækis síns. Einstakir notendur eru venjulega auðkenndir með einstöku netfangi sínu og samsvarandi notendareikningi innan vettvangsins.
Majoop skal aðeins vinna persónuupplýsingar:
Majoop skal:
Ábyrgðaraðili veitir Majoop almennt skriflegt leyfi til að ráða undirverktaka til að veita þjónustuna.
Majoop skal tryggja að allir undirverktakar séu bundnir skriflegum skuldbindingum sem veita vernd persónuupplýsinga sem er í meginatriðum sambærileg við þá sem sett er fram í þessu DPA.
Majoop ber áfram ábyrgð á frammistöðu undirverktaka sinna í samræmi við gildandi lög um persónuvernd.
Þar sem persónuupplýsingar sem unnar eru samkvæmt þessu DPA eru fluttar eða unnar utan Evrópska efnahagssvæðisins (EEA), mun Majoop tryggja að viðeigandi öryggisráðstafanir séu innleiddar í samræmi við gildandi lög um persónuvernd.
Majoop skal innleiða viðeigandi tæknilegar og skipulagslegar ráðstafanir sem ætlað er að vernda persónuupplýsingar gegn óviljandi eða ólöglegri eyðingu, tapi, breytingu, óheimilri birtingu eða óheimilum aðgangi.
Við mat á viðeigandi öryggisstigi skal sérstaklega taka tillit til áhættunnar sem vinnslan felur í sér, eðli persónuupplýsinganna og stöðu öryggisvenja sem eru í boði.
Öryggisráðstafanir geta falið í sér varnir sem tengjast kerfisarkitektúr, innviðaöryggi, aðgangsstýringum og rekstrarferlum sem ætlað er að viðhalda trúnaði, heilleika og tiltækileika persónuupplýsinga.
Þar sem við á, getur Majoop tekið upp eða samræmt öryggisvenjur sínar við viðurkennda iðnaðarstaðla eða öryggisramma. Sérstakar öryggisráðstafanir sem innleiddar eru geta þróast með tímanum eftir því sem vettvangur, tækni og reglugerðarkröfur þróast.
Ábyrgðaraðili ber ábyrgð á að meðhöndla beiðnir frá skráðum einstaklingum sem nýta réttindi sín samkvæmt gildandi lögum um persónuvernd.
Umsækjendur eða aðrir skráðir einstaklingar sem eiga samskipti við ábyrgðaraðila beina slíkum beiðnum venjulega beint til viðkomandi vinnuveitanda eða ráðningaraðila sem starfar sem ábyrgðaraðili.
Þar sem einstaklingar hafa eigin notendareikning á Majoop vettvanginum, geta þeir nálgast eða eytt persónuupplýsingum sínum beint í gegnum virkni vettvangsins.
Með hliðsjón af eðli vinnslunnar og þeim upplýsingum sem Majoop hefur, mun Majoop veita ábyrgðaraðila sanngjarna aðstoð þar sem nauðsyn krefur til að styðja ábyrgðaraðila við að uppfylla lagalegar skyldur sínar varðandi réttindi skráðra einstaklinga.
Ef Majoop verður vart við öryggisbrot á persónuupplýsingum sem unnar eru samkvæmt þessu DPA, skal Majoop tilkynna ábyrgðaraðila án óþarfa tafa.
Majoop skal veita tiltækar upplýsingar sem eru sanngjarnt nauðsynlegar fyrir ábyrgðaraðila til að skilja eðli og hugsanleg áhrif brotsins í tengslum við þjónustuna.
Ekkert í þessu DPA kemur í veg fyrir að Majoop uppfylli eigin lagalegar skyldur samkvæmt gildandi lögum um persónuvernd, þar á meðal skyldu til að tilkynna viðeigandi eftirlitsyfirvöldum þar sem þess er krafist.
Að því marki sem krafist er samkvæmt gildandi lögum um persónuvernd, skal Majoop gera tiltækar upplýsingar sem eru sanngjarnt nauðsynlegar til að sýna fram á samræmi við þetta DPA.
Nema þar sem lög krefjast þess, hefur ábyrgðaraðili ekki rétt til að framkvæma úttektir eða skoðanir á staðnum á kerfum eða aðstöðu Majoop.
Við lok þjónustunnar munu persónuupplýsingar sem unnar eru fyrir hönd ábyrgðaraðila vera tiltækar innan reiknings ábyrgðaraðila svo lengi sem reikningurinn er virkur.
Ábyrgðaraðili ber ábyrgð á að stjórna og eyða gögnum innan reiknings síns í gegnum virkni vettvangsins.
Ef ábyrgðaraðili eyðir reikningi sínum, verða persónuupplýsingar tengdar þeim reikningi fjarlægðar af vettvanginum, nema þar sem varðveisla er krafist samkvæmt gildandi lögum.
Ef reikningur er óvirkur í langan tíma, getur Majoop eytt reikningsgögnum og tengdum upplýsingum eftir um það bil eitt (1) ár af óvirkni.
Ábyrgðaraðili ber ein ábyrgð á að ákvarða tilgang og aðferðir við vinnslu persónuupplýsinga sem framkvæmd er í gegnum notkun vettvangsins.
Ábyrgðaraðili ber ábyrgð á að tryggja að notkun hans á vettvanginum, þar á meðal söfnun, innslátt, deilingu og stjórnun persónuupplýsinga innan vettvangsins, sé í samræmi við gildandi lög um persónuvernd.
Majoop veitir staðlaðan hugbúnaðarinnviði sem gerir ábyrgðaraðila kleift að stjórna ráðningarferlum. Majoop ákvarðar ekki innihald persónuupplýsinga sem ábyrgðaraðili hleður upp, lögmæti vinnsluaðgerða ábyrgðaraðila eða ákvarðanir sem ábyrgðaraðili tekur í tengslum við umsækjendur eða aðra einstaklinga.
Ekkert í þessu DPA skal túlkað sem að gera Majoop ábyrgt fyrir því hvernig ábyrgðaraðili velur að nota vettvanginn eða fyrir samræmi ábyrgðaraðila við eigin lagalegar skyldur sem ábyrgðaraðili gagna.
Ábyrgð aðila sem stafar af eða í tengslum við þetta DPA skal háð takmörkunum og undantekningum á ábyrgð sem settar eru fram í þjónustuskilmálum, að því marki sem lög leyfa.
Majoop getur uppfært þetta DPA þar sem nauðsyn krefur til að endurspegla breytingar á þjónustunni, lagakröfum eða persónuverndarvenjum.
Nýjasta útgáfan verður gerð aðgengileg í gegnum vettvanginn eða á vefsíðunni og tekur gildi eins og fram kemur í uppfærðri útgáfu.