Este Acordo de Processamento de Dados (“DPA”) faz parte dos Termos de Serviço entre a Majoop B.V. (“Majoop” ou “Processador”) e a entidade cliente que utiliza a plataforma Majoop como controlador de dados pessoais (“Controlador”).
Este DPA aplica-se automaticamente quando, em conexão com os serviços, a Majoop processa dados pessoais em nome do Controlador.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Países Baixos
CoC: 99156601
A organização empregadora ou de recrutamento que utiliza a plataforma Majoop e determina as finalidades e os meios do processamento relevante de dados pessoais.
Este DPA aplica-se aos dados pessoais processados pela Majoop em nome do Controlador em conexão com os serviços fornecidos através da plataforma.
O objeto do processamento é a prestação dos serviços padrão da plataforma disponibilizados pela Majoop sob os Termos de Serviço.
Este DPA permanece em vigor enquanto a Majoop processar dados pessoais em nome do Controlador.
A Majoop fornece uma plataforma de software padronizada que apoia fluxos de trabalho relacionados ao recrutamento.
A natureza e a finalidade do processamento são limitadas ao necessário para fornecer a funcionalidade padrão da plataforma conforme utilizada e configurada pelo Controlador.
As atividades de processamento podem incluir:
A Majoop também pode usar dados agregados e anonimizados derivados do uso da plataforma para melhorar, manter e desenvolver a plataforma. Tal análise não identifica indivíduos.
A Majoop não fornece serviços de processamento personalizados nem implementa instruções de processamento específicas do cliente fora da funcionalidade padrão da plataforma.
Dependendo de como o Controlador utiliza os serviços, os dados pessoais processados pela Majoop podem incluir:
Arquivos de CV ou currículo podem ser carregados e armazenados em seu formato original como parte dos fluxos de trabalho de recrutamento realizados através da plataforma.
Os Controladores são responsáveis por garantir que as informações dos candidatos carregadas ou compartilhadas através da plataforma foram obtidas e processadas de acordo com as leis de proteção de dados aplicáveis.
Dependendo de como o Controlador utiliza os serviços, os titulares de dados podem incluir:
Os Controladores podem atribuir múltiplas contas de usuário e funções dentro de sua organização. Usuários individuais são tipicamente identificados através de seu endereço de email único e conta de usuário correspondente dentro da plataforma.
A Majoop deve processar dados pessoais apenas:
A Majoop deve:
O Controlador concede à Majoop autorização geral por escrito para contratar subprocessadores para a prestação dos serviços.
A Majoop garantirá que qualquer subprocessador esteja vinculado por obrigações escritas que proporcionem um nível de proteção de dados substancialmente equivalente ao estabelecido neste DPA.
A Majoop permanece responsável pelo desempenho de seus subprocessadores de acordo com a legislação de proteção de dados aplicável.
Quando os dados pessoais processados sob este DPA forem transferidos ou processados fora do Espaço Econômico Europeu (EEE), a Majoop garantirá que salvaguardas adequadas sejam implementadas de acordo com as leis de proteção de dados aplicáveis.
A Majoop implementará medidas técnicas e organizacionais adequadas projetadas para proteger os dados pessoais contra destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso não autorizado.
Ao avaliar o nível apropriado de segurança, deve-se levar em consideração, em particular, os riscos apresentados pelo processamento, a natureza dos dados pessoais e o estado da arte das práticas de segurança disponíveis.
As medidas de segurança podem incluir salvaguardas relacionadas à arquitetura do sistema, segurança da infraestrutura, controles de acesso e procedimentos operacionais projetados para manter a confidencialidade, integridade e disponibilidade dos dados pessoais.
Quando relevante, a Majoop pode adotar ou alinhar suas práticas de segurança com padrões reconhecidos da indústria ou frameworks de segurança. As medidas de segurança específicas implementadas podem evoluir ao longo do tempo à medida que a plataforma, a tecnologia e os requisitos regulatórios se desenvolvem.
O Controlador é responsável por lidar com os pedidos dos titulares de dados que exercem seus direitos sob as leis de proteção de dados aplicáveis.
Candidatos ou outros titulares de dados que interagem com o Controlador geralmente direcionam tais pedidos diretamente ao empregador ou recrutador relevante que atua como Controlador.
Quando os indivíduos possuem sua própria conta de usuário na plataforma Majoop, eles podem acessar ou excluir seus dados pessoais diretamente através da funcionalidade da plataforma.
Levando em consideração a natureza do processamento e as informações disponíveis para a Majoop, a Majoop fornecerá assistência razoável ao Controlador, quando necessário, para apoiar o Controlador no cumprimento de suas obrigações legais em relação aos direitos dos titulares de dados.
No caso de a Majoop tomar conhecimento de uma violação de dados pessoais que afete os dados pessoais processados sob este DPA, a Majoop notificará o Controlador sem demora indevida.
A Majoop fornecerá as informações disponíveis razoavelmente necessárias para que o Controlador compreenda a natureza e o impacto potencial da violação em relação aos serviços.
Nada neste DPA impede a Majoop de cumprir suas próprias obrigações legais sob as leis de proteção de dados aplicáveis, incluindo qualquer obrigação de notificar as autoridades de supervisão competentes quando exigido.
Na medida exigida pela lei de proteção de dados aplicável, a Majoop disponibilizará informações razoavelmente necessárias para demonstrar conformidade com este DPA.
Exceto quando exigido por lei obrigatória, o Controlador não terá o direito de realizar auditorias ou inspeções no local dos sistemas ou instalações da Majoop.
Após a rescisão dos serviços, os dados pessoais processados em nome do Controlador permanecerão disponíveis na conta do Controlador enquanto a conta permanecer ativa.
O Controlador é responsável por gerenciar e excluir dados dentro de sua conta através da funcionalidade da plataforma.
Se o Controlador excluir sua conta, os dados pessoais associados a essa conta serão removidos da plataforma, exceto quando a retenção for exigida por lei aplicável.
Se uma conta permanecer inativa por um período prolongado, a Majoop poderá excluir os dados da conta e informações relacionadas após aproximadamente um (1) ano de inatividade.
O Controlador é o único responsável por determinar as finalidades e os meios do processamento de dados pessoais realizado através do uso da plataforma.
O Controlador é responsável por garantir que seu uso da plataforma, incluindo a coleta, entrada, compartilhamento e gerenciamento de dados pessoais dentro da plataforma, esteja em conformidade com as leis de proteção de dados aplicáveis.
A Majoop fornece uma infraestrutura de software padronizada que permite ao Controlador gerenciar fluxos de trabalho de recrutamento. A Majoop não determina o conteúdo dos dados pessoais carregados pelo Controlador, a legalidade das atividades de processamento do Controlador ou as decisões tomadas pelo Controlador em relação a candidatos ou outros indivíduos.
Nada neste DPA deve ser interpretado como tornando a Majoop responsável por como o Controlador escolhe usar a plataforma ou pelo cumprimento do Controlador com suas próprias obrigações legais como controlador de dados.
A responsabilidade das partes decorrente ou em conexão com este DPA estará sujeita às limitações e exclusões de responsabilidade estabelecidas nos Termos de Serviço, na medida permitida pela lei aplicável.
A Majoop pode atualizar este DPA quando necessário para refletir mudanças nos serviços, requisitos legais ou práticas de proteção de dados.
A versão mais recente estará disponível através da plataforma ou no site e entrará em vigor conforme indicado na versão atualizada.