Niniejsza Umowa o Przetwarzaniu Danych („DPA”) stanowi część Warunków Usługi pomiędzy Majoop B.V. („Majoop” lub „Przetwarzający”) a podmiotem klienta korzystającym z platformy Majoop jako administrator danych osobowych („Administrator”).
Niniejsza DPA ma zastosowanie automatycznie, gdy w związku z usługami Majoop przetwarza dane osobowe w imieniu Administratora.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Holandia
CoC: 99156601
Organizacja pracodawcy lub rekrutera korzystająca z platformy Majoop, która określa cele i środki odpowiedniego przetwarzania danych osobowych.
Niniejsza DPA dotyczy danych osobowych przetwarzanych przez Majoop w imieniu Administratora w związku z usługami świadczonymi za pośrednictwem platformy.
Przedmiotem przetwarzania jest świadczenie standardowych usług platformy udostępnianych przez Majoop na mocy Warunków Usługi.
Niniejsza DPA pozostaje w mocy tak długo, jak Majoop przetwarza dane osobowe w imieniu Administratora.
Majoop dostarcza standaryzowaną platformę programową wspierającą procesy związane z rekrutacją.
Charakter i cel przetwarzania są ograniczone do tego, co jest niezbędne do zapewnienia standardowej funkcjonalności platformy, jak jest używana i skonfigurowana przez Administratora.
Działania przetwarzania mogą obejmować:
Majoop może również wykorzystywać zagregowane i zanonimizowane dane pochodzące z użytkowania platformy do ulepszania, utrzymania i rozwoju platformy. Taka analiza nie identyfikuje indywidualnych osób, których dane dotyczą.
Majoop nie świadczy usług przetwarzania na zamówienie ani nie realizuje specyficznych instrukcji przetwarzania klientów poza standardową funkcjonalnością platformy.
W zależności od tego, jak Administrator korzysta z usług, dane osobowe przetwarzane przez Majoop mogą obejmować:
Pliki CV lub życiorysy mogą być przesyłane i przechowywane w oryginalnym formacie jako część procesów rekrutacyjnych realizowanych za pośrednictwem platformy.
Administratorzy są odpowiedzialni za zapewnienie, że informacje o kandydatach przesyłane lub udostępniane za pośrednictwem platformy zostały uzyskane i przetworzone zgodnie z obowiązującymi przepisami o ochronie danych.
W zależności od tego, jak Administrator korzysta z usług, osoby, których dane dotyczą, mogą obejmować:
Administratorzy mogą przypisywać wiele kont użytkowników i ról w swojej organizacji. Indywidualni użytkownicy są zazwyczaj identyfikowani poprzez unikalny adres email i odpowiadające mu konto użytkownika na platformie.
Majoop przetwarza dane osobowe wyłącznie:
Majoop zobowiązuje się:
Administrator udziela Majoop ogólnego pisemnego upoważnienia do angażowania podprocesorów w celu świadczenia usług.
Majoop zapewni, że każdy podprocesor jest związany pisemnymi zobowiązaniami zapewniającymi poziom ochrony danych zasadniczo równoważny z tym określonym w niniejszym DPA.
Majoop pozostaje odpowiedzialny za działania swoich podprocesorów zgodnie z obowiązującym prawem ochrony danych.
Jeśli dane osobowe przetwarzane na podstawie niniejszego DPA są przekazywane lub przetwarzane poza Europejskim Obszarem Gospodarczym (EOG), Majoop zapewni wdrożenie odpowiednich zabezpieczeń zgodnie z obowiązującymi przepisami o ochronie danych.
Majoop wdroży odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieautoryzowanym ujawnieniem lub dostępem.
Przy ocenie odpowiedniego poziomu bezpieczeństwa należy w szczególności uwzględnić ryzyka związane z przetwarzaniem, charakter danych osobowych oraz stan wiedzy na temat dostępnych praktyk bezpieczeństwa.
Środki bezpieczeństwa mogą obejmować zabezpieczenia związane z architekturą systemu, bezpieczeństwem infrastruktury, kontrolą dostępu oraz procedurami operacyjnymi mającymi na celu utrzymanie poufności, integralności i dostępności danych osobowych.
W stosownych przypadkach Majoop może przyjąć lub dostosować swoje praktyki bezpieczeństwa do uznanych standardów branżowych lub ram bezpieczeństwa. Konkretne środki bezpieczeństwa mogą ewoluować w miarę rozwoju platformy, technologii i wymagań regulacyjnych.
Administrator jest odpowiedzialny za obsługę żądań od osób, których dane dotyczą, korzystających z ich praw wynikających z obowiązujących przepisów o ochronie danych.
Kandydaci lub inne osoby, których dane dotyczą, wchodzące w interakcję z Administratorem, zazwyczaj kierują takie żądania bezpośrednio do odpowiedniego pracodawcy lub rekrutera działającego jako Administrator.
Jeśli osoby fizyczne posiadają własne konto użytkownika na platformie Majoop, mogą uzyskać dostęp do swoich danych osobowych lub je usunąć bezpośrednio za pośrednictwem funkcjonalności platformy.
Uwzględniając charakter przetwarzania i informacje dostępne dla Majoop, Majoop zapewni Administratorowi uzasadnioną pomoc, jeśli będzie to konieczne, aby wspierać Administratora w wypełnianiu jego obowiązków prawnych dotyczących praw osób, których dane dotyczą.
W przypadku, gdy Majoop dowie się o naruszeniu danych osobowych dotyczących danych przetwarzanych na podstawie niniejszego DPA, Majoop powiadomi Administratora bez zbędnej zwłoki.
Majoop dostarczy dostępne informacje, które są w uzasadniony sposób niezbędne, aby Administrator mógł zrozumieć charakter i potencjalny wpływ naruszenia w odniesieniu do usług.
Nic w niniejszym DPA nie uniemożliwia Majoop wypełniania własnych obowiązków prawnych wynikających z obowiązujących przepisów o ochronie danych, w tym obowiązku powiadamiania właściwych organów nadzorczych, jeśli jest to wymagane.
W zakresie wymaganym przez obowiązujące przepisy o ochronie danych, Majoop udostępni informacje w uzasadniony sposób niezbędne do wykazania zgodności z niniejszym DPA.
Z wyjątkiem przypadków wymaganych przez obowiązujące prawo, Administrator nie ma prawa do przeprowadzania audytów lub inspekcji na miejscu systemów lub obiektów Majoop.
Po zakończeniu świadczenia usług dane osobowe przetwarzane w imieniu Administratora pozostaną dostępne w koncie Administratora tak długo, jak długo konto pozostaje aktywne.
Administrator jest odpowiedzialny za zarządzanie i usuwanie danych w swoim koncie za pośrednictwem funkcjonalności platformy.
Jeśli Administrator usunie swoje konto, dane osobowe związane z tym kontem zostaną usunięte z platformy, chyba że ich przechowywanie jest wymagane przez obowiązujące prawo.
Jeśli konto pozostaje nieaktywne przez dłuższy czas, Majoop może usunąć dane konta i powiązane informacje po około jednym (1) roku nieaktywności.
Administrator jest wyłącznie odpowiedzialny za określenie celów i środków przetwarzania danych osobowych realizowanego poprzez korzystanie z platformy.
Administrator jest odpowiedzialny za zapewnienie, że jego korzystanie z platformy, w tym zbieranie, wprowadzanie, udostępnianie i zarządzanie danymi osobowymi w ramach platformy, jest zgodne z obowiązującymi przepisami o ochronie danych.
Majoop dostarcza standardową infrastrukturę oprogramowania, która umożliwia Administratorowi zarządzanie procesami rekrutacyjnymi. Majoop nie określa treści danych osobowych przesyłanych przez Administratora, zgodności z prawem działań przetwarzania Administratora ani decyzji podejmowanych przez Administratora w odniesieniu do kandydatów lub innych osób.
Nic w niniejszym DPA nie może być interpretowane jako czyniące Majoop odpowiedzialnym za sposób, w jaki Administrator decyduje się korzystać z platformy lub za zgodność Administratora z jego własnymi obowiązkami prawnymi jako administratora danych.
Odpowiedzialność stron wynikająca z niniejszego DPA lub w związku z nim podlega ograniczeniom i wyłączeniom odpowiedzialności określonym w Warunkach Usługi, w zakresie dozwolonym przez obowiązujące prawo.
Majoop może zaktualizować niniejsze DPA, jeśli będzie to konieczne, aby odzwierciedlić zmiany w usługach, wymaganiach prawnych lub praktykach ochrony danych.
Najnowsza wersja będzie dostępna za pośrednictwem platformy lub na stronie internetowej i wejdzie w życie zgodnie z informacjami zawartymi w zaktualizowanej wersji.