이 데이터 처리 계약(“DPA”)은 Majoop B.V.(“Majoop” 또는 “처리자”)와 Majoop 플랫폼을 개인 데이터의 컨트롤러로 사용하는 고객 간의 서비스 약관의 일부입니다.
이 DPA는 서비스와 관련하여 Majoop이 컨트롤러를 대신하여 개인 데이터를 처리하는 경우 자동으로 적용됩니다.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
네덜란드
CoC: 99156601
개인 데이터의 관련 처리 목적과 수단을 결정하는 Majoop 플랫폼을 사용하는 고용주 또는 채용 담당 조직.
이 DPA는 플랫폼을 통해 제공되는 서비스와 관련하여 Majoop이 컨트롤러를 대신하여 처리하는 개인 데이터에 적용됩니다.
처리의 주제는 Majoop이 서비스 약관에 따라 제공하는 표준 플랫폼 서비스입니다.
이 DPA는 Majoop이 컨트롤러를 대신하여 개인 데이터를 처리하는 동안 유효합니다.
Majoop은 채용 관련 워크플로우를 지원하는 표준화된 소프트웨어 플랫폼을 제공합니다.
처리의 성격과 목적은 컨트롤러가 사용하고 구성한 플랫폼의 표준 기능을 제공하는 데 필요한 범위로 제한됩니다.
처리 활동에는 다음이 포함될 수 있습니다:
Majoop은 또한 플랫폼 사용에서 파생된 집계 및 익명화된 데이터를 사용하여 플랫폼을 개선, 유지 및 개발할 수 있습니다. 이러한 분석은 개별 데이터 주체를 식별하지 않습니다.
Majoop은 플랫폼의 표준 기능 외에 고객 맞춤형 처리 서비스를 제공하거나 고객별 처리 지침을 구현하지 않습니다.
컨트롤러가 서비스를 사용하는 방식에 따라 Majoop이 처리하는 개인 데이터에는 다음이 포함될 수 있습니다:
CV 또는 이력서 파일은 플랫폼을 통해 수행되는 채용 워크플로우의 일부로 원래 형식으로 업로드 및 저장될 수 있습니다.
컨트롤러는 플랫폼을 통해 업로드되거나 공유된 지원자 정보가 관련 데이터 보호법에 따라 획득 및 처리되었음을 보장할 책임이 있습니다.
컨트롤러가 서비스를 사용하는 방식에 따라 데이터 주체에는 다음이 포함될 수 있습니다:
컨트롤러는 조직 내에서 여러 사용자 계정과 역할을 할당할 수 있습니다. 개별 사용자는 일반적으로 고유한 이메일 주소와 플랫폼 내의 해당 사용자 계정을 통해 식별됩니다.
Majoop은 개인 데이터를 다음과 같이 처리해야 합니다:
Majoop은 다음을 보장해야 합니다:
관리자는 서비스 제공을 위해 하위 처리자를 참여시키는 것에 대해 Majoop에게 일반적인 서면 승인을 부여합니다.
Majoop은 하위 처리자가 이 DPA에 명시된 것과 실질적으로 동등한 수준의 데이터 보호를 제공하는 서면 의무를 준수하도록 보장합니다.
Majoop은 적용 가능한 데이터 보호 법률에 따라 하위 처리자의 수행에 대한 책임을 유지합니다.
이 DPA에 따라 처리된 개인 데이터가 유럽 경제 지역(EEA) 외부로 전송되거나 처리되는 경우, Majoop은 적용 가능한 데이터 보호 법률에 따라 적절한 보호 조치를 구현합니다.
Majoop은 개인 데이터를 우발적이거나 불법적인 파괴, 손실, 변경, 무단 공개 또는 무단 접근으로부터 보호하기 위한 적절한 기술적 및 조직적 조치를 구현합니다.
적절한 보안 수준을 평가할 때, 특히 처리로 인한 위험, 개인 데이터의 성격, 사용 가능한 보안 관행의 최신 상태를 고려해야 합니다.
보안 조치는 시스템 아키텍처, 인프라 보안, 접근 제어 및 개인 데이터의 기밀성, 무결성 및 가용성을 유지하기 위한 운영 절차와 관련된 보호 조치를 포함할 수 있습니다.
관련이 있는 경우, Majoop은 인식된 산업 표준 또는 보안 프레임워크에 따라 보안 관행을 채택하거나 조정할 수 있습니다. 구현된 특정 보안 조치는 플랫폼, 기술 및 규제 요구 사항의 발전에 따라 시간이 지남에 따라 발전할 수 있습니다.
관리자는 적용 가능한 데이터 보호 법률에 따라 권리를 행사하는 데이터 주체로부터의 요청을 처리할 책임이 있습니다.
관리자와 상호 작용하는 후보자 또는 기타 데이터 주체는 일반적으로 관리자 역할을 하는 관련 고용주나 채용 담당자에게 이러한 요청을 직접 전달합니다.
Majoop 플랫폼에 자체 사용자 계정을 보유한 개인은 플랫폼의 기능을 통해 직접 자신의 개인 데이터에 접근하거나 삭제할 수 있습니다.
Majoop이 보유한 정보와 처리의 성격을 고려하여, Majoop은 데이터 주체 권리와 관련하여 관리자가 법적 의무를 이행하는 데 필요한 경우 합리적인 지원을 제공합니다.
Majoop이 이 DPA에 따라 처리된 개인 데이터에 영향을 미치는 개인 데이터 침해를 인지한 경우, Majoop은 지체 없이 관리자에게 통지합니다.
Majoop은 서비스와 관련하여 침해의 성격과 잠재적 영향을 이해하는 데 합리적으로 필요한 정보를 제공합니다.
이 DPA의 어떤 내용도 Majoop이 적용 가능한 데이터 보호 법률에 따라 자신의 법적 의무를 이행하는 것을 방해하지 않습니다. 여기에는 필요한 경우 관할 감독 당국에 통지할 의무가 포함됩니다.
적용 가능한 데이터 보호 법률에 의해 요구되는 범위 내에서, Majoop은 이 DPA 준수를 입증하는 데 합리적으로 필요한 정보를 제공합니다.
법률에 의해 요구되지 않는 한, 관리자는 Majoop의 시스템이나 시설에 대한 현장 감사 또는 검사를 수행할 권리가 없습니다.
서비스 종료 시, 관리자를 대신하여 처리된 개인 데이터는 계정이 활성 상태로 유지되는 한 관리자의 계정 내에서 계속 사용할 수 있습니다.
관리자는 플랫폼의 기능을 통해 계정 내 데이터를 관리하고 삭제할 책임이 있습니다.
관리자가 계정을 삭제하면, 해당 계정과 관련된 개인 데이터는 적용 가능한 법률에 의해 보존이 요구되지 않는 한 플랫폼에서 제거됩니다.
계정이 장기간 비활성 상태로 유지되는 경우, Majoop은 약 1년의 비활성 기간 후에 계정 데이터 및 관련 정보를 삭제할 수 있습니다.
관리자는 플랫폼 사용을 통해 수행되는 개인 데이터 처리의 목적과 수단을 결정하는 데 전적으로 책임이 있습니다.
관리자는 플랫폼 내에서 개인 데이터의 수집, 입력, 공유 및 관리 등 플랫폼 사용이 적용 가능한 데이터 보호 법률을 준수하도록 보장할 책임이 있습니다.
Majoop은 관리자가 채용 워크플로를 관리할 수 있도록 표준화된 소프트웨어 인프라를 제공합니다. Majoop은 관리자가 업로드한 개인 데이터의 내용, 관리자의 처리 활동의 적법성, 또는 후보자나 기타 개인과 관련하여 관리자가 내린 결정에 대해 결정하지 않습니다.
이 DPA의 어떤 내용도 Majoop이 관리자가 플랫폼을 사용하는 방식이나 데이터 관리자로서의 법적 의무 준수에 대해 책임을 지도록 해석되지 않습니다.
이 DPA와 관련하여 발생하는 당사자의 책임은 적용 가능한 법률이 허용하는 범위 내에서 서비스 약관에 명시된 책임의 제한 및 제외에 따릅니다.
Majoop은 서비스, 법적 요구 사항 또는 데이터 보호 관행의 변경을 반영하기 위해 필요한 경우 이 DPA를 업데이트할 수 있습니다.
최신 버전은 플랫폼이나 웹사이트를 통해 제공되며, 업데이트된 버전에 명시된 대로 효력이 발생합니다.