Thỏa thuận Xử lý Dữ liệu này (“DPA”) là một phần của Điều khoản Dịch vụ giữa Majoop B.V. (“Majoop” hoặc “Bên xử lý”) và thực thể khách hàng sử dụng nền tảng Majoop với tư cách là người kiểm soát dữ liệu cá nhân (“Người kiểm soát”).
DPA này tự động áp dụng khi, liên quan đến các dịch vụ, Majoop xử lý dữ liệu cá nhân thay mặt cho Người kiểm soát.
Majoop B.V.
Papendorpseweg 95
3528BJ Utrecht
Hà Lan
CoC: 99156601
Tổ chức nhà tuyển dụng hoặc tuyển dụng sử dụng nền tảng Majoop quyết định mục đích và phương tiện xử lý dữ liệu cá nhân liên quan.
DPA này áp dụng cho dữ liệu cá nhân được Majoop xử lý thay mặt cho Người kiểm soát liên quan đến các dịch vụ được cung cấp qua nền tảng.
Đối tượng của việc xử lý là cung cấp các dịch vụ nền tảng tiêu chuẩn do Majoop cung cấp theo Điều khoản Dịch vụ.
DPA này có hiệu lực miễn là Majoop xử lý dữ liệu cá nhân thay mặt cho Người kiểm soát.
Majoop cung cấp một nền tảng phần mềm tiêu chuẩn hỗ trợ các quy trình làm việc liên quan đến tuyển dụng.
Bản chất và mục đích của việc xử lý được giới hạn trong những gì cần thiết để cung cấp chức năng tiêu chuẩn của nền tảng như được Người kiểm soát sử dụng và cấu hình.
Các hoạt động xử lý có thể bao gồm:
Majoop cũng có thể sử dụng dữ liệu tổng hợp và ẩn danh từ việc sử dụng nền tảng để cải thiện, duy trì và phát triển nền tảng. Phân tích này không xác định danh tính cá nhân của đối tượng dữ liệu.
Majoop không cung cấp dịch vụ xử lý tùy chỉnh hoặc thực hiện các hướng dẫn xử lý cụ thể của khách hàng ngoài chức năng tiêu chuẩn của nền tảng.
Tùy thuộc vào cách Người kiểm soát sử dụng dịch vụ, dữ liệu cá nhân được Majoop xử lý có thể bao gồm:
Tệp CV hoặc sơ yếu lý lịch có thể được tải lên và lưu trữ ở định dạng gốc như một phần của quy trình tuyển dụng được thực hiện qua nền tảng.
Người kiểm soát chịu trách nhiệm đảm bảo rằng thông tin ứng viên được tải lên hoặc chia sẻ qua nền tảng đã được thu thập và xử lý theo luật bảo vệ dữ liệu hiện hành.
Tùy thuộc vào cách Người kiểm soát sử dụng dịch vụ, đối tượng dữ liệu có thể bao gồm:
Người kiểm soát có thể chỉ định nhiều tài khoản người dùng và vai trò trong tổ chức của họ. Người dùng cá nhân thường được xác định thông qua địa chỉ email duy nhất của họ và tài khoản người dùng tương ứng trong nền tảng.
Majoop chỉ xử lý dữ liệu cá nhân:
Majoop sẽ:
Bên Kiểm Soát cấp cho Majoop sự ủy quyền bằng văn bản chung để thuê các nhà xử lý phụ cho việc cung cấp dịch vụ.
Majoop sẽ đảm bảo rằng bất kỳ nhà xử lý phụ nào cũng bị ràng buộc bởi các nghĩa vụ bằng văn bản cung cấp mức độ bảo vệ dữ liệu tương đương với những gì được quy định trong DPA này.
Majoop vẫn chịu trách nhiệm về hiệu suất của các nhà xử lý phụ của mình theo luật bảo vệ dữ liệu áp dụng.
Khi dữ liệu cá nhân được xử lý theo DPA này được chuyển hoặc xử lý ngoài Khu vực Kinh tế Châu Âu (EEA), Majoop sẽ đảm bảo rằng các biện pháp bảo vệ phù hợp được thực hiện theo luật bảo vệ dữ liệu áp dụng.
Majoop sẽ thực hiện các biện pháp kỹ thuật và tổ chức phù hợp được thiết kế để bảo vệ dữ liệu cá nhân chống lại sự phá hủy, mất mát, thay đổi, tiết lộ trái phép hoặc truy cập trái phép.
Khi đánh giá mức độ bảo mật phù hợp, cần đặc biệt xem xét các rủi ro do việc xử lý, bản chất của dữ liệu cá nhân và tình trạng của các thực hành bảo mật hiện có.
Các biện pháp bảo mật có thể bao gồm các biện pháp bảo vệ liên quan đến kiến trúc hệ thống, bảo mật hạ tầng, kiểm soát truy cập và quy trình vận hành được thiết kế để duy trì tính bảo mật, toàn vẹn và khả dụng của dữ liệu cá nhân.
Khi phù hợp, Majoop có thể áp dụng hoặc điều chỉnh các thực hành bảo mật của mình theo các tiêu chuẩn ngành được công nhận hoặc khung bảo mật. Các biện pháp bảo mật cụ thể được thực hiện có thể phát triển theo thời gian khi nền tảng, công nghệ và yêu cầu pháp lý phát triển.
Bên Kiểm Soát chịu trách nhiệm xử lý các yêu cầu từ các chủ thể dữ liệu thực hiện quyền của họ theo luật bảo vệ dữ liệu áp dụng.
Các ứng viên hoặc các chủ thể dữ liệu khác tương tác với Bên Kiểm Soát thường gửi các yêu cầu như vậy trực tiếp đến nhà tuyển dụng hoặc nhà tuyển dụng liên quan đang hoạt động như Bên Kiểm Soát.
Khi các cá nhân có tài khoản người dùng riêng trên nền tảng Majoop, họ có thể truy cập hoặc xóa dữ liệu cá nhân của mình trực tiếp thông qua chức năng của nền tảng.
Có tính đến bản chất của việc xử lý và thông tin có sẵn cho Majoop, Majoop sẽ cung cấp hỗ trợ hợp lý cho Bên Kiểm Soát khi cần thiết để hỗ trợ Bên Kiểm Soát trong việc thực hiện các nghĩa vụ pháp lý của mình liên quan đến quyền của chủ thể dữ liệu.
Trong trường hợp Majoop nhận thức được một vi phạm dữ liệu cá nhân ảnh hưởng đến dữ liệu cá nhân được xử lý theo DPA này, Majoop sẽ thông báo cho Bên Kiểm Soát mà không chậm trễ không đáng có.
Majoop sẽ cung cấp thông tin có sẵn cần thiết một cách hợp lý để Bên Kiểm Soát hiểu được bản chất và tác động tiềm tàng của vi phạm liên quan đến dịch vụ.
Không có gì trong DPA này ngăn cản Majoop thực hiện các nghĩa vụ pháp lý của mình theo luật bảo vệ dữ liệu áp dụng, bao gồm bất kỳ nghĩa vụ nào phải thông báo cho các cơ quan giám sát có thẩm quyền khi được yêu cầu.
Trong phạm vi được yêu cầu bởi luật bảo vệ dữ liệu áp dụng, Majoop sẽ cung cấp thông tin cần thiết một cách hợp lý để chứng minh sự tuân thủ với DPA này.
Trừ khi được yêu cầu bởi luật bắt buộc, Bên Kiểm Soát sẽ không có quyền thực hiện kiểm tra hoặc thanh tra tại chỗ các hệ thống hoặc cơ sở của Majoop.
Khi chấm dứt dịch vụ, dữ liệu cá nhân được xử lý thay mặt cho Bên Kiểm Soát sẽ vẫn có sẵn trong tài khoản của Bên Kiểm Soát miễn là tài khoản vẫn hoạt động.
Bên Kiểm Soát chịu trách nhiệm quản lý và xóa dữ liệu trong tài khoản của mình thông qua chức năng của nền tảng.
Nếu Bên Kiểm Soát xóa tài khoản của mình, dữ liệu cá nhân liên quan đến tài khoản đó sẽ bị xóa khỏi nền tảng, trừ khi việc lưu giữ được yêu cầu bởi luật áp dụng.
Nếu một tài khoản không hoạt động trong một thời gian dài, Majoop có thể xóa dữ liệu tài khoản và thông tin liên quan sau khoảng một (1) năm không hoạt động.
Bên Kiểm Soát hoàn toàn chịu trách nhiệm xác định mục đích và phương tiện xử lý dữ liệu cá nhân được thực hiện thông qua việc sử dụng nền tảng của mình.
Bên Kiểm Soát chịu trách nhiệm đảm bảo rằng việc sử dụng nền tảng của mình, bao gồm việc thu thập, nhập, chia sẻ và quản lý dữ liệu cá nhân trong nền tảng, tuân thủ luật bảo vệ dữ liệu áp dụng.
Majoop cung cấp cơ sở hạ tầng phần mềm tiêu chuẩn cho phép Bên Kiểm Soát quản lý quy trình tuyển dụng. Majoop không xác định nội dung của dữ liệu cá nhân được tải lên bởi Bên Kiểm Soát, tính hợp pháp của các hoạt động xử lý của Bên Kiểm Soát, hoặc các quyết định được đưa ra bởi Bên Kiểm Soát liên quan đến ứng viên hoặc các cá nhân khác.
Không có gì trong DPA này được hiểu là làm cho Majoop chịu trách nhiệm về cách Bên Kiểm Soát chọn sử dụng nền tảng hoặc về sự tuân thủ của Bên Kiểm Soát với các nghĩa vụ pháp lý của mình với tư cách là người kiểm soát dữ liệu.
Trách nhiệm pháp lý của các bên phát sinh từ hoặc liên quan đến DPA này sẽ chịu sự giới hạn và loại trừ trách nhiệm được quy định trong Điều khoản Dịch vụ, trong phạm vi được luật áp dụng cho phép.
Majoop có thể cập nhật DPA này khi cần thiết để phản ánh các thay đổi trong dịch vụ, yêu cầu pháp lý hoặc thực hành bảo vệ dữ liệu.
Phiên bản mới nhất sẽ được cung cấp qua nền tảng hoặc trên trang web và sẽ có hiệu lực như đã nêu trong phiên bản cập nhật.