Deze Gegevensverwerkingsovereenkomst (“DPA”) maakt deel uit van de Servicevoorwaarden tussen Majoop B.V. (“Majoop” of “Verwerker”) en de klantentiteit die het Majoop-platform gebruikt als verwerkingsverantwoordelijke van persoonsgegevens (“Verwerkingsverantwoordelijke”).
Deze DPA is automatisch van toepassing wanneer Majoop in verband met de diensten persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Nederland
KvK: 99156601
De werkgever of recruiterorganisatie die het Majoop-platform gebruikt en de doeleinden en middelen van de relevante verwerking van persoonsgegevens bepaalt.
Deze DPA is van toepassing op persoonsgegevens die door Majoop worden verwerkt namens de Verwerkingsverantwoordelijke in verband met de diensten die via het platform worden geleverd.
Het onderwerp van de verwerking is het leveren van de standaard platformdiensten die door Majoop beschikbaar worden gesteld onder de Servicevoorwaarden.
Deze DPA blijft van kracht zolang Majoop persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke.
Majoop biedt een gestandaardiseerd softwareplatform dat recruitment-gerelateerde workflows ondersteunt.
De aard en het doel van de verwerking zijn beperkt tot wat nodig is om de standaardfunctionaliteit van het platform te bieden zoals gebruikt en geconfigureerd door de Verwerkingsverantwoordelijke.
Verwerkingsactiviteiten kunnen omvatten:
Majoop kan ook geaggregeerde en geanonimiseerde gegevens gebruiken die zijn afgeleid van platformgebruik om het platform te verbeteren, te onderhouden en te ontwikkelen. Dergelijke analyses identificeren geen individuele betrokkenen.
Majoop biedt geen aangepaste verwerkingsdiensten of voert klant-specifieke verwerkingsinstructies uit buiten de standaardfunctionaliteit van het platform.
Afhankelijk van hoe de Verwerkingsverantwoordelijke de diensten gebruikt, kunnen door Majoop verwerkte persoonsgegevens omvatten:
CV- of resumébestanden kunnen in hun oorspronkelijke formaat worden geüpload en opgeslagen als onderdeel van recruitmentworkflows die via het platform worden uitgevoerd.
Verwerkingsverantwoordelijken zijn verantwoordelijk voor het waarborgen dat kandidaat-informatie die via het platform wordt geüpload of gedeeld, is verkregen en verwerkt in overeenstemming met de toepasselijke gegevensbeschermingswetten.
Afhankelijk van hoe de Verwerkingsverantwoordelijke de diensten gebruikt, kunnen betrokkenen omvatten:
Verwerkingsverantwoordelijken kunnen meerdere gebruikersaccounts en rollen binnen hun organisatie toewijzen. Individuele gebruikers worden doorgaans geïdentificeerd via hun unieke e-mailadres en bijbehorend gebruikersaccount binnen het platform.
Majoop zal persoonsgegevens alleen verwerken:
Majoop zal:
De Verwerkingsverantwoordelijke verleent Majoop algemene schriftelijke toestemming om subverwerkers in te schakelen voor de levering van de diensten.
Majoop zorgt ervoor dat elke subverwerker gebonden is aan schriftelijke verplichtingen die een niveau van gegevensbescherming bieden dat substantieel gelijkwaardig is aan de bepalingen in deze DPA.
Majoop blijft verantwoordelijk voor de prestaties van zijn subverwerkers in overeenstemming met de toepasselijke gegevensbeschermingswetgeving.
Wanneer persoonsgegevens die onder deze DPA worden verwerkt buiten de Europese Economische Ruimte (EER) worden overgedragen of verwerkt, zorgt Majoop ervoor dat passende waarborgen worden geïmplementeerd in overeenstemming met de toepasselijke gegevensbeschermingswetten.
Majoop implementeert passende technische en organisatorische maatregelen die zijn ontworpen om persoonsgegevens te beschermen tegen accidentele of onrechtmatige vernietiging, verlies, wijziging, ongeoorloofde openbaarmaking of ongeoorloofde toegang.
Bij het beoordelen van het passende beveiligingsniveau wordt met name rekening gehouden met de risico's die de verwerking met zich meebrengt, de aard van de persoonsgegevens en de stand van de techniek van beschikbare beveiligingspraktijken.
Beveiligingsmaatregelen kunnen waarborgen omvatten met betrekking tot systeemarchitectuur, infrastructuurbeveiliging, toegangscontroles en operationele procedures die zijn ontworpen om de vertrouwelijkheid, integriteit en beschikbaarheid van persoonsgegevens te waarborgen.
Indien relevant, kan Majoop zijn beveiligingspraktijken afstemmen op erkende industriestandaarden of beveiligingskaders. De specifieke beveiligingsmaatregelen kunnen in de loop van de tijd evolueren naarmate het platform, de technologie en de regelgeving zich ontwikkelen.
De Verwerkingsverantwoordelijke is verantwoordelijk voor het afhandelen van verzoeken van betrokkenen die hun rechten uitoefenen onder de toepasselijke gegevensbeschermingswetten.
Kandidaten of andere betrokkenen die met de Verwerkingsverantwoordelijke communiceren, richten dergelijke verzoeken doorgaans rechtstreeks aan de betreffende werkgever of recruiter die als Verwerkingsverantwoordelijke optreedt.
Wanneer individuen hun eigen gebruikersaccount op het Majoop-platform hebben, kunnen zij hun persoonsgegevens rechtstreeks via de functionaliteit van het platform inzien of verwijderen.
Rekening houdend met de aard van de verwerking en de informatie die beschikbaar is voor Majoop, zal Majoop redelijke bijstand verlenen aan de Verwerkingsverantwoordelijke waar nodig om de Verwerkingsverantwoordelijke te ondersteunen bij het voldoen aan zijn wettelijke verplichtingen met betrekking tot de rechten van betrokkenen.
In het geval dat Majoop op de hoogte raakt van een inbreuk op persoonsgegevens die onder deze DPA worden verwerkt, zal Majoop de Verwerkingsverantwoordelijke onverwijld op de hoogte stellen.
Majoop zal de beschikbare informatie verstrekken die redelijkerwijs nodig is voor de Verwerkingsverantwoordelijke om de aard en de potentiële impact van de inbreuk met betrekking tot de diensten te begrijpen.
Niets in deze DPA verhindert dat Majoop zijn eigen wettelijke verplichtingen onder de toepasselijke gegevensbeschermingswetten nakomt, inclusief enige verplichting om bevoegde toezichthoudende autoriteiten op de hoogte te stellen indien vereist.
Voor zover vereist door de toepasselijke gegevensbeschermingswetgeving, zal Majoop informatie beschikbaar stellen die redelijkerwijs nodig is om naleving van deze DPA aan te tonen.
Behalve waar vereist door dwingende wetgeving, heeft de Verwerkingsverantwoordelijke geen recht om ter plaatse audits of inspecties van Majoop's systemen of faciliteiten uit te voeren.
Na beëindiging van de diensten blijven de persoonsgegevens die namens de Verwerkingsverantwoordelijke worden verwerkt beschikbaar binnen het account van de Verwerkingsverantwoordelijke zolang het account actief blijft.
De Verwerkingsverantwoordelijke is verantwoordelijk voor het beheren en verwijderen van gegevens binnen zijn account via de functionaliteit van het platform.
Als de Verwerkingsverantwoordelijke zijn account verwijdert, worden de persoonsgegevens die aan dat account zijn gekoppeld van het platform verwijderd, behalve waar bewaring vereist is door toepasselijke wetgeving.
Als een account gedurende een langere periode inactief blijft, kan Majoop accountgegevens en gerelateerde informatie verwijderen na ongeveer één (1) jaar inactiviteit.
De Verwerkingsverantwoordelijke is als enige verantwoordelijk voor het bepalen van de doeleinden en middelen van de verwerking van persoonsgegevens die worden uitgevoerd via het gebruik van het platform.
De Verwerkingsverantwoordelijke is verantwoordelijk voor het waarborgen dat zijn gebruik van het platform, inclusief het verzamelen, invoeren, delen en beheren van persoonsgegevens binnen het platform, in overeenstemming is met de toepasselijke gegevensbeschermingswetten.
Majoop biedt gestandaardiseerde software-infrastructuur waarmee de Verwerkingsverantwoordelijke wervingsprocessen kan beheren. Majoop bepaalt niet de inhoud van de persoonsgegevens die door de Verwerkingsverantwoordelijke worden geüpload, de rechtmatigheid van de verwerkingsactiviteiten van de Verwerkingsverantwoordelijke, of de beslissingen die de Verwerkingsverantwoordelijke neemt met betrekking tot kandidaten of andere individuen.
Niets in deze DPA zal worden geïnterpreteerd als het verantwoordelijk maken van Majoop voor hoe de Verwerkingsverantwoordelijke ervoor kiest het platform te gebruiken of voor de naleving door de Verwerkingsverantwoordelijke van zijn eigen wettelijke verplichtingen als gegevensverantwoordelijke.
De aansprakelijkheid van de partijen die voortvloeit uit of in verband met deze DPA is onderworpen aan de beperkingen en uitsluitingen van aansprakelijkheid zoals uiteengezet in de Servicevoorwaarden, voor zover toegestaan door de toepasselijke wetgeving.
Majoop kan deze DPA bijwerken indien nodig om wijzigingen in de diensten, wettelijke vereisten of gegevensbeschermingspraktijken weer te geven.
De nieuwste versie zal beschikbaar worden gesteld via het platform of op de website en zal van kracht worden zoals vermeld in de bijgewerkte versie.