Teamtailor ("vi", "oss", "vår") välkomnar dig, vår kund ("du"), till Teamtailorstjänsten ("Tjänsten"), ett ansökningstrackeringsystem och arbetsgivare varumärkesplattform som tillhandahålls av Teamtailor AB (Sverige), tillgänglig på app.teamtailor.com.
Viktigt: Eftersom du har köpt eller på annat sätt fått åtkomst till tjänsten genom en auktoriserad återförsäljare av Teamtailor ("Återförsäljaren"), regleras alla betalningsrelaterade åtaganden och andra kommersiella villkor (faktureringsperioder, återbetalningar osv.) av ditt avtal med återförsäljaren ("Återförsäljaravtalet") och inte direkt med Teamtailor.
Trots detta gäller dessa Teamtailorvillkål (inklusive DPA nedan) din användning av tjänsten och reglerar ditt förhållande till Teamtailor som tjänstleverantör.
Dessa Teamtailorvillkål består av:
- Dessa villkor och villkor
- Databehandlingsavtalet (DPA)
Bilaga 1 - Beskrivning av behandlingen
Bilaga 2 - Tekniska och organisatoriska åtgärder
Om det finns någon konflikt eller tvetydighet mellan villkoren i något av dokumenten som anges ovan, ska en term som finns i ett dokument högre upp på listan gälla. Om konflikten eller tvetydigheten avser behandling av personuppgifter ska DPA gälla.
För att undvika missförstånd avser Teamtailorvillkålen "Teamtailor" eller "vi/oss" Teamtailor AB som tjänstleverantör. Hänvisningar till "Kund" eller "du" avser den part som mottar tjänsten. Hänvisningar till "Återförsäljare" avser den enhet som är din direkta avtalspart för köp av tjänsten och till vilken du betalar avgifter.
Om du får tillgång till tjänsten före startdatumet som anges i ditt avtal med återförsäljaren gäller villkoren nedan för din användning av tjänsten från och med första åtkomstdagen.
Villkor och villkor
1. Tjänsten
Vår tjänst är en rekryteringsprogramvara och arbetsgivare varumärkesplattform som gör att du (våra kunder och användare) kan hantera din rekryteringsprocess, tillgänglig på app.teamtailor.com.
De funktioner som finns tillgängliga i tjänsten beskrivs här: https://www.teamtailor.com/sv/all-features/.
Förutom det faktum att du förvärvar tjänsten via en återförsäljare är din användning av tjänsten på annat sätt densamma som för en direktkund till Teamtailor, du får samma omfattning av funktioner, uppdateringar och förbättringar som alla andra Teamtailorskunder.
2. Användning av tjänsten
Kunden och dess representanter (inklusive anställda) ("Användare") beviljas en icke-exklusiv, icke-överförbar, icke-underlicensierbar, återkallbar licens att använda tjänsten i enlighet med dessa Teamtailorvillkål.
Du kan lägga till andra företag inom din koncern som så kallade "Auktoriserade användare" genom att lista dem i relevant dokumentation. Anställda vid sådana företag kan sedan använda tjänsten i enlighet med dessa återförsäljarvillkål. Både "Användare" och "Auktoriserade användare" kallas gemensamt "Användare" i detta avtal.
Dina användningsrättigheter och begränsningar förblir oförändrade från Teamtailors standardpraxis, även om kontraktet är genom en återförsäljare.
3. Kundens åtaganden
Användare måste använda tjänsten i enlighet med tillämplig lagstiftning och dessa Teamtailorvillkål. Du ansvarar för alla aktiviteter, åtgärder, försummelser och innehål som tillhandahålls av några användare när de använder tjänsten.
Du bekräftar att när du använder tjänsten kommer dina användare att respektera immateriell egendom från tredje part, integritet och andra rättigheter. Ladda till exempel inte upp eller publicera material som är olämpligt, kränkande, obscent eller på annat sätt olagligt.
Du godtar inte att:
- Publicera eller skriva innehål som är olämpligt, ärekränkande, kränkande, obscent, pornografiskt, rasistiskt, terroristiskt, politiskt snedvridet eller på annat sätt olagligt;
- Kopiera, återskapa, ändra eller skapa härledda verk av någon del av tjänsten eller informationen du mottar genom tjänsten;
- Övervaka tjänstens tillgänglighet eller prestanda för konkurrerande ändamål eller för att utveckla eller driva en konkurrerande produkt eller tjänst;
- Kringgå eller omgå någon teknisk begränsning av tjänsten, använd något verktyg för att aktivera funktioner eller funktionalitet som på annat sätt är inaktiverad, eller dekompilera eller reverse engineering tjänsten.
3.4 Följder av avtalsbrott
Du förblir ansvarig vid all tid för dina användares beteende och användning av tjänsten. Teamtailor förbehåller sig rätten att inaktivera eller pausa din åtkomst om du bryter mot denna sektion, men vi kommer att ge skriftligt meddelande. Åtkomst kan återaktiveras om du åtgärdar överträdelsen, såvida vi inte använder uppsägningsrätter enligt avsnitt 17.
4. Våra åtaganden
Teamtailor förbinder sig att tjänsten tillhandahålls med rimlig skicklighet och vård och i enlighet med branschstandard.
Om tjänsten inte uppfyller ovanstående uttalande kommer Teamtailor, på egen kostnad, att använda all rimlig affärsmässig ansträngning för att snabbt korrigera eventuell avvikelse eller ge kunden en ersättning för att uppfylla önskad prestanda.
Vidare erkänner kunden att:
- Teamtailor garanterar inte att kundens användning av tjänsten kommer att vara oavbruten eller felfri;
- Teamtailor garanterar inte att tjänsten eller information som erhålls av den uppfyller några kundens krav eller förväntningar som inte ingår i detta avtal; och
- Teamtailor är inte ansvarig för eventuella förseningar, leveransfel eller någon annan förlust eller skadereglering från överföring av data över ett kommunikationsnätverk (såsom internet) utanför Teamtailors kontroll.
5. Användarkonton
Du, som det företag som registrerar sig för tjänsten, är ensam ansvarig för säkerheten för dina lösenord eller eventuella andra åtkomstprotokoll som har tillhandahållits och för all användning av ditt konto. Kunder ska använda kommersiellt rimliga ansträngningar för att förhindra obehörig åtkomst till eller användning av tjänsterna. Om du blir medveten om någon obehörig användning av ditt lösenord eller ditt konto, godtar du att omedelbar meddela oss.
Du måste se till att dina användare tillhandahåller korrekt och fullständig registreringsinformation när de registreras till tjänsten.
6. Kundsupport
Du kan kontakta Teamtailor för frågor och support via:
- E-post: support@teamtailor.com
- Chatt: på www.teamtailor.com eller från ditt konto.
Teamtailors supportåtaganden för dig förblir densamma som om du var en direktkund. Du kan dock också kontakta återförsäljaren för kommersiella eller faktureringsfrågor, eftersom Teamtailor inte hanterar betalningsrelaterade frågor direkt i ett återförsäljarscenario.
7. Servicenivå
Vi kommer att använda all kommersiellt rimlig ansträngning för att kontinuerligt tillhandahålla dig tjänsten. Vi kan dock inte garantera att tjänsten kommer att vara fri från avbrott, förseningar eller fel orsakade av våra system eller andra tredjepartstjänstleverantörer, allmänna internetavbrott eller force majeure-händelser.
Då och då kan vi utföra underhåll och uppgraderingar av tjänsten, vilket kan resultera i avbrott, förseningar eller fel i tjänsten. Vi kommer att använda all kommersiellt rimlig ansträngning för att meddela dig i förväg om eventuellt planerat underhåll, genom att prenumerera på https://status.teamtailor.com, där vi också meddelar om oplanerat driftavbrott och vår historiska tillgänglighet. Vi kommer att försöka se till att underhållet är planerat utanför normala arbetstimmar.
8. Avgifter och betalning
Alla betalningsåtaganden (fakturering, avgifter, betalningsscheman, valuta och eventuella återbetalningar) regleras av ditt återförsäljaravtal, inte av Teamtailor.
9. Dataskydd
När du registrerar dig för och använder tjänsten samlar vi in och använder en begränsad mängd personuppgifter om dina affärsrepresentanter och användare för våra egna ändamål, dvs. som så kallad registeransvarig enligt GDPR.
Vår integritetspolicy innehåller information om de olika ändamål för vilka vi använder denna personuppgifter, den personuppgifter som samlas in, vilka rättigheter de berörda personerna har i relation till vår användning av deras personuppgifter, osv.
All annan behandling av kundens personuppgifter (enligt definitionen i DPA) kommer att utföras enligt beskrivningen i DPA.
10. Immateriell egendom
All upphovsrätt, varumärken, handelnamn, logotyper och andra immateriella rättigheter som innehas och används av oss som en del av tjänsten (inklusive grafik, ikoner, skript, källkoder osv.) är vår egendom eller vår tredjepartslicenstagares egendom. Tjänsten och annan information, inklusive tillhörande immateriell egendom, som tillhandahålls och görs tillgänglig av oss, förblir vår uteslutande egendom. Du eller dina användare får inte använda egendomen för kommersiella ändamål eller något annat ändamål utan vårt tidigare skriftliga samtycke.
Varje part ska utan dröjsmål meddela den andra parten om någon misstänkt eller faktisk kränkning av immateriell egendom relaterad till tjänsten. Ingen part är skyld att försvara sådana immateriella rättigheter, men om en part beslutar att göra det, ska den andra parten, i rimlig omfattning, assistera den försvara parten. .
Allt innehål som lagts till av dig eller dina användare i tjänsten förblir din egendom. Du garanterar att du äger eller har rätt att använda sådan egendom.
11. Ansvarsbegränsning
I den utsträckning som tillåts enligt lag kommer vi inte att vara ansvarig för några indirekta, följdskador eller särskilda förluster (t.ex. förlorade kontrakt, goodwill, vinster eller intäkter).
Vår totala ansvar för dig för alla andra förluster som uppstår under eller i samband med detta avtal, inklusive skadereglering, under eller i samband med dessa Teamtailorvillkål är begränsat till de totala summor som betalats för tjänsten under de tolv (12) månader som föregår anspråket.
I ett återförsäljarsammanhang hänvisar "summor som betalats för tjänsten" till belopp som du faktiskt betalat återförsäljaren för din prenumeration på tjänsten, och eventuell praxis för återbetalning eller skador (utöver Teamtailors ansvar för tjänstleverans) ligger vanligtvis hos återförsäljaren.
Ingenting i dessa Teamtailorvillkål begränsar vårt ansvar i fall av bedräger, grov oaktsamhet, uppsåtligt missförfarande eller död/personskada orsakad av oaktsamhet, eller där sådan begränsning är förbjuden enligt lag.
12. Skadereglering
Du godtar att försvara, skadeslösa och hålla oss och våra respektive direktörer, agenter, dotterbolag och representanter ofarliga från och mot eventuella anspråk (inklusive alla tredjepartsanspråk) och utgifter (inklusive utan begränsning rimliga advokatarvoden) som uppstår från eller relaterar till:
(a) din eller användares felaktig eller felaktig användning av tjänsten i brott mot avsnitt 3;
(b) din eller användares överträdelse av någon tredjepartsrätt, inklusive men inte begränsat till någon rättighet till integritet, publiceringsrättigheter eller immateriella rättigheter; och
(c) din eller användares överträdelse av sekretessbestämmelserna i avtalet.
Vi godtar att försvara, skadeslösa och hålla dig och dina respektive direktörer, agenter, dotterbolag och representanter ofarliga från och mot eventuella anspråk (inklusive alla tredjepartsanspråk) och utgifter (inklusive utan begränsning rimliga advokatarvoden) som uppstår från eller relaterar till:
- vår överträdelse av någon tredjepartsrätt, inklusive men inte begränsat till någon rättighet till integritet, publiceringsrättigheter eller immateriella rättigheter; och
- vår överträdelse av sekretessbestämmelserna i avtalet.
Vårt ansvar för skadereglering gentemot dig ska inte gälla i det fall att du använder tjänsten i en modifierad form i kombination med material eller programvara som inte tillhandahålls av oss, eller för något innehål, information eller data som tillhandahålls av dig, dina användare eller kandidater när du använder tjänsten.
En part som vill söka skadereglering enligt denna sektion ska följa följande:
- Omedelbar meddela den andra parten skriftligt om anspråket
- Ge skadeståndsgivande part all rimlig samarbete i försvar och förlikning av sådant anspråk; och
- Ge skadeståndsgivande part ensam behörighet att lösa anspråket.
13. Sekretess
I sammanhanget av detta avtal "",Konfidentiell information"" avser någon information som är proprietär eller konfidentiell för den avslöjande parten eller att den avslöjande parten behöver hålla konfidentiell, t.ex. enligt en förpliktelse gentemot en tredje part. Konfidentiell information kan vara av teknisk, affärsmässig eller annan karaktär. Konfidentiell information inkluderar dock inte någon information som: (i) var känd för den mottagande parten före mottagandet av samma från den avslöjande parten i samband med detta avtal; (ii) är oberoende utvecklad av den mottagande parten; (iii) förvärvas av den mottagande parten från en annan källa utan begränsning vad gäller användning eller avslöjande; eller (iv) är eller blir del av det offentliga domänen genom ingen fel eller åtgärd av den mottagande parten.
Mottagaren av konfidentiell information kommer inte att avslöja, dela eller på annat sätt göra tillgänglig konfidentiell information till någon tredje part, utan det uttryckliga skriftliga samtycket från den avslöjande parten, förutom när det krävs enligt lag. Du accepterar och bekräftar härmed vår avslöjande av din konfidentiella information till underprocessorerna som används vid tillhandahållandet av tjänsten, enligt beskrivningen i DPA.
Båda parter ska behandla den konfidentiella informationen med samma försiktighet som de skulle sin egen konfidentiella information och måste vidta all rimlig åtgärd för att skydda den konfidentiella informationen från obehörig åtkomst eller avslöjande.
Sekretesskomplexiteten som beskrivs ovan förblir i kraft i tre (3) år efter uppsägningen av avtalet, förutom för affärshemligheter som måste hållas konfidentiella så länge de kvalificeras som affärshemligheter.
14. Tredjepartstjänst
Vår tjänst kan integreras med andra tredjepartsteknik och tjänster ("",Tredjepartstjänster""). Om du integrerar mot sådana tredjepartstjänster instruerar du uttryckligen oss att dela data med och ge åtkomst till sådan tredje part. All användning av sådan tredjepartstjänst är föremål för villkoren mellan dig och sådan tredje part.
Med undantag för våra underprocessorer är vi inte ansvarig eller ansvarig för dig eller någon tredjepartstjänstleverantör för funktionaliteten eller tillgängligheten för någon tredjepartstjänst eller någon data som erhålls genom användningen av någon tredjepartstjänst. Vi tillhandahåller ingen garanti angående någon integration med en tredjepartstjänst.
15. Ändringar av tjänsten
Teamtailor kan göra ändringar i tjänsten när det krävs för att förbättra, underhålla eller för andra affärskritiska ändamål. Dessa ändringar kan omfatta uppgraderingar, buggfixar, patchar, felkorrigeringar, ändringar, förbättringar, förbättringar eller nya funktioner kallade "",Uppdateringar”.
Vi kommer inte att göra avsiktliga ändringar som signifikant skadar tjänstens funktioner och funktionalitet. Om Teamtailor gör en ändring som signifikant skadar kundens verksamhet, kommer Teamtailor att meddela kunden skriftligt trettio (30) dagar i förväg om sådan ändring. Teamtailor och kunden ska i god tro försöka hitta en alternativ lösning för att lösa skadan. Om det inte är möjligt inom trettio (30) dagar från det skriftliga meddelandet från kunden, ska Teamtailorvillkålen sägas upp med omedelbar verkan.
16. Avtalsperiod och uppsägning
Din prenumerationsperiod är enligt överenskommelse med återförsäljaren ("Initial avtalsperiod" såväl som eventuella förnyelser). Dessa Teamtailorvillkål förblir i kraft så länge du har en aktiv prenumeration.
Endera part kan säga upp avtalet om den andra begår ett väsentligt avtalsbrott och underlåter att åtgärda det inom 30 dagar från meddelande, eller om den andra blir insolvent eller upphör med verksamhet. I ett återförsäljaravtal bör meddelandet också involvera eller kommuniceras via återförsäljaren.
Om du säger upp avtalet i förtid kan du inte ha rätt till återbetalning av avgifter som betalats till återförsäljaren, beroende på ditt återförsäljaravtal. Teamtailor kommer inte att vara direkt ansvarig för återbetalning av belopp som betalats till återförsäljaren.
Vid uppsägning återkallas din och användares rätt att få åtkomst till tjänsten. Angående återlämnande eller radering av kundens personuppgifter, se mer information i DPA.
17. Force Majeure
Ingen part ska vara ansvarig för förseningar och fel utanför deras kontroll. Om endera part försenas av en händelse utanför dess kontroll, måste de informera den andra parten så snart som möjligt och vidta åtgärder för att minimera effekten av förseningen. I sådana fall kommer den drabbade parten inte att hållas ansvarig för eventuella resulterande fel eller förseningar.
18. Tillämplig lag
Dessa Teamtailorvillkål regleras av och tolkas i enlighet med svensk lag, utan hänsyn till bestämmelser om lagvalskonflikt. Alla tvister relaterade till dessa återförsäljarvillkål ska lösas av svenska domstolar.
19. Avyttring
Du får inte överlåta, överföra eller delegera några rättigheter eller åtaganden enligt dessa Teamtailor utan vårt skriftliga samtycke, vilket inte får vägras utan rimlig grund.
20. Hela avtalet
Dessa återförsäljarvillkål, tillsammans med DPA och bifogade handlingar, utgör hela avtalet mellan dig och Teamtailor angående din användning av tjänsten enligt återförsäljararrangemanget, vilket ersätter alla tidigare diskussioner eller avtal om det ämnet. För att undvika missförstånd regleras dina separata avtalsrelaterade eller betalningsåtaganden av ditt återförsäljaravtal med återförsäljaren.
21. Uppdateringar
Teamtailor kan när som helst ändra dessa villkor genom (i) att skriva upp den uppdaterade versionen på sin webbplats eller (ii) på annat sätt meddela återförsäljaren eller dig. Om en ändring utgör en väsentlig ändring kommer Teamtailor att ge återförsäljaren eller dig rimlig förhandsmeddelande — minst 30 kalenderdagar innan ändringen träder i kraft. Icke-väsentliga ändringar träder i kraft omedelbar vid publicering (eller på något senare ikraftträdandedatum som anges i meddelandet).
Din fortsatta användning av tjänsten efter tillämpligt ikraftträdandedatum utgör acceptans av de uppdaterade villkoren.
Med undantag för ändringar som gjorts av Teamtailor enligt denna klausul 21 är ingen tillägg, borttagning eller annan ändring av dessa villkor bindande för Teamtailor om den inte är angiven i ett skriftligt dokument signerat av en auktoriserad företrädare för Teamtailor.
Databehandlingsavtal (DPA)
Om och sammanfattning
Denna DPA är en del av och underordnad dessa återförsäljarvillkår. Den beskriver ansvaret för dig ("Registeransvarig") och Teamtailor ("Behandlingsansvarig") angående personuppgifterna som behandlas enligt avtalet. Även i en återförsäljaruppställning fungerar Teamtailor som din behandlingsansvarig, inte en underprocessor för återförsäljaren.
Sammanfattningsvis säger det att:
- Vi kan bara använda kundens personuppgifter för att tillhandahålla tjänsten till dig, enligt beskrivningen i avtalet.
- Du är ansvarig för din egen efterlevnad av tillämplig dataskyddslag när du använder tjänsten, och Teamtailor för att följa de delar av tillämplig dataskyddslag som gäller för en behandlingsansvarig / tjänstleverantör.
- Vi kommer att hjälpa dig att följa många aspekter av tillämplig dataskyddslag. Du har bedömt hur Teamtailor kommer att göra detta och är nöjd med de åtgärder som Teamtailor kommer att vidta.
- Dessa definitioner används:
Tillämplig dataskyddslag betyder en lag om att skydda information om fysiska personer, som gäller för en parts behandling av kundens personuppgifter enligt avtalet. Detta kan till exempel omfatta: EU-förordning 2016/679 (GDPR); UK General Data Protection Regulation (UK GDPR); UK Data Protection Act från 2018; och/eller California Consumer Privacy Act (CCPA).
Kundens personuppgifter betyder data som är (i) föremål för tillämplig dataskyddslag; (ii) tillagd till tjänsten av eller på uppdrag av dig enligt avtalet; och (iii) som Teamtailor bara får behandla för din räkning.
Data Subject Requests betyder förfrågningar från individer som kundens personuppgifter hänvisar till, för att utöva deras rättigheter enligt tillämplig dataskyddslag.
EU SCCs betyder de uppsättningar standardavtalsklausuler som publicerats av EU-kommissionen den 4 juni 2021.
Underprocessor betyder alla behandlingsansvariga som Teamtailor använder för att behandla kundens personuppgifter.
Underprocessor Change Date betyder det datum då Teamtailor avser att börja använda en ny underprocessor eller ersätta en befintlig.
Tillsynsmyndighet betyder en offentlig myndighet som undersöker och verkställer efterlevnaden av tillämplig dataskyddslag.
Third Country Transfer betyder (i) där GDPR gäller, en överföring av kundens personuppgifter till ett land, territorium eller en internationell organisation utanför EU/EES; (iii) där UK GDPR gäller, en överföring av kundens personuppgifter från Storbritannien till ett annat land, territorium eller en internationell organisation.
TOMS betyder de tekniska och organisatoriska åtgärder som vi vidmakthåller för att se till att kundens personuppgifter är säkra när de behandlas i tjänsten. TOMS beskrivs i bilaga 2.
UK Transfer Addendum betyder International Data Transfer Addendum till EU SCC, publicerad av UK Information Commissioner's Office den 21 mars 2022.
Andra termer har den betydelse som ges dem i tillämplig dataskyddslag. Till exempel, de termer registeransvarig, behandlingsansvarig, behandling, registrerad, och personuppgiftsöverträdelse har den betydelse som ges dem i GDPR. De termer sälja, dela och tjänstleverantör har den betydelse som ges dem i CCPA.
2. Dina åtaganden
Du beslutar och kontrollerar vilken typ av kundens personuppgifter som behandlas i tjänsten, för vilka ändamål och hur länge. Av denna anledning är du den enda registeransvarig för kundens personuppgifter. Som den enda registeransvarig är du ansvarig för:
- Att göra alla avtalsrelaterade arrangemang som är nödvändiga för att du ska kunna fungera som den enda registeransvarig, till exempel med andra enheter i din koncern.
- Se till att det finns en juridisk grund för all behandling av kundens personuppgifter.
- Se till att de registrerade får all information de har rätt till enligt tillämplig dataskyddslag, till exempel genom lämpliga integritetsmeddelanden.
- Se till att behandlingen av kundens personuppgifter för övrigt uppfyller kraven i tillämplig dataskyddslag.
- Ge oss dokumenterade instruktioner om hur kundens personuppgifter ska behandlas. Du har gjort detta genom denna DPA och resten av avtalet.
3. Våra åtaganden
Vi kommer att fungera som din behandlingsansvarig / tjänstleverantör och kommer inte att behandla, sälja, behålla, använda eller avslöja kundens personuppgifter för något annat ändamål än att tillhandahålla tjänsten i enlighet med dina instruktioner, enligt beskrivningen i denna DPA och i resten av avtalet.
Vi kommer att informera dig om vi är av åsikten att instruktioner som du har gjort bryter mot tillämplig dataskyddslag.
Parterna bekräftar och godtar att vår åtkomst till kundens personuppgifter inte är en del av den ersättning som utväxlas av parterna enligt avtalet.
4. Säkerhet och sekretess
Du har bedömt riskerna förknippade med behandlingen av kundens personuppgifter i tjänsten och dragit slutsatsen att TOMS säkerställer en säkerhetsnivå som är lämplig för de inblandade riskerna.
Vi kommer att se till att alla våra anställda (och liknande representanter) som har åtkomst till kundens personuppgifter åtagas sig att hålla det konfidentiellt.
5. Personuppgiftsöverträdelser
Vi kommer att meddela dig om någon personuppgiftsöverträdelse som påverkar kundens personuppgifter. Meddelandet skickas utan onödig dröjsmål, och minst inom 48 timmar från det att Teamtailor blev medvetna om personuppgiftsöverträdelsen.
Meddelandet skickas till den e-postadress som du har angett för din "integritetsansvarig" i tjänsten. Om du inte har angett en e-postadress för din "integritetsansvarig" i tjänsten skickas meddelandet till e-postadressen för din "career site manager" i tjänsten.
Om denna information är tillgänglig för oss när vi skickar meddelandet kommer meddelandet att innehålla en beskrivning av:
- Karaktären på överträdelsen, dvs. vad som har hänt med kundens personuppgifter.
- Vilka delar/typ av kundens personuppgifter som påverkas av överträdelsen.
- Vilka kategorier av registrerade och ungefär antalet registrerade som påverkas av överträdelsen.
- Vår bedömning av de sannolika följderna av överträdelsen.
- De åtgärder som vi redan har vidtagit och, i förekommande fall, fortfarande planerar att vidta för att undersöka och åtgärda överträdelsen.
Om vi inte har all denna information när vi först meddelar dig, kommer vi att utföra meddelandet i faser - när relevant information blir tillgänglig.
Om du beslutar att meddela en personuppgiftsöverträdelse som påverkar kundens personuppgifter till en tillsynsmyndighet, till de registrerade eller allmänheten, kommer du att göra rimliga ansträngningar för att ge oss förhandsexemplar av meddelandet (en), och ge oss en möjlighet att tillhandahålla eventuella förtydliganden eller korrigeringar till dem.
6. Underprocessorer
Teamtailorgruppen använder underprocessorer när tjänsten tillhandahålls. En kontinuerligt uppdaterad överblick över de underprocessorer vi använder, den funktion de utför i tjänsten, osv. är tillgänglig:
- I lista över underprocessorer för vår EU-region - om du har valt att ha kundens personuppgifter behandlade i vår EU-region.
- I listan över underprocessorer för vår US-region - om du har valt att ha kundens personuppgifter behandlade i vår US-region. (Tillgänglig på begäran)
Du är medveten om och instruerar oss att använda de aktuella underprocessorerna. Du godkänner i allmänhet att vi använder underprocessorer när tjänsten tillhandahålls, förutsatt att vi meddelas innan vi börjar använda en ny underprocessor eller ersätter en befintlig, så att du kan invända mot ändringen.
Vi kommer att meddela dig om vår avsikt att börja använda en ny underprocessor eller ersätta en befintlig, minst fjorton (14) kalenderdagar före underprocessor Change Date. Meddelandet skickas till den e-postadress som du har angett för din "integritetsansvarig" i tjänsten. Om du inte har angett en e-postadress för din "integritetsansvarig" i tjänsten skickas meddelandet till e-postadressen för din "career site manager" i tjänsten.
Du kan invända mot ändringen genom att skicka ett e-postmeddelande till legal@teamtailor.com som säger att du invänder och anledningen(erna) till invändningen. Vi kommer att bedöma om vi kan rimligt uppfylla invändningen, till exempel genom att vidta eventuella åtgärder som du begär. Om vi inte kan lösa problemet träder ändringen i kraft, och endera part kan, under en period av fjorton (14) kalenderdagar efter underprocessor Change Date, säga upp dessa Teamtailorvillkål utan någon kostnad, straff eller ansvar.
Vid engagemang av en underprocessor kommer vi att se till att dataskyddsåtagandena i denna DPA påtvingas underprocessorn. Om underprocessorn misslyckas att uppfylla dessa åtaganden kommer vi att vara ansvarig för dig, i enlighet med och enligt begränsningarna i denna DPA.
7. Överföringar till tredjeland
Vi får bara göra överföringar till tredjeland av kundens personuppgifter när överföringen till tredjeland är baserad på dina skriftliga instruktioner och utförs i enlighet med överföringskraven i tillämplig dataskyddslag. Överföringen kan till exempel baseras på:
- Att landet där dataimportören är baserad är föremål för ett adequacy decision som erkänns av tillämplig dataskyddslag.
- Att dataimportören är föremål för ett adequacy decision som erkänns av tillämplig dataskyddslag, och har uppfyllt alla krav som behövs för att förlita sig på adequacy decision - i förekommande fall.
- Att dataimportören ingår EU SCC eller UK Transfer Addendum.
Du är medveten om och instruerar oss att utföra de överföringar till tredjeland som äger rum, eller kan äga rum, när vi använder våra nuvarande underprocessorer. Om vi meddelas om användningen av en ny underprocessor enligt avsnitt 6 ovan, vilket involverar eller kan involvera en överföring till tredjeland, kommer din fortsatta användning av tjänsten att betraktas som en instruktion till oss att utföra relevant överföring till tredjeland.
8. Ytterligare bistånd
Om vi är i stånd att göra det, med tanke på informationen om och åtkomsten till kundens personuppgifter som vi har när tjänsten tillhandahålls, kommer vi att assistera dig med:
- Tillhandahållande av information som är relevant för din dataskyddskonsekvensanalys av tjänsten och samråd med en tillsynsmyndighet.
- Att hålla ett register över de behandlingsaktiviteter som vi gör för din räkning.
- Svar på Data Subject Requests.
Om vi mottar en Data Subject Request från den registrerade själv/själv kommer vi inte att agera på den själva. I stället kommer vi att uppmuntra den registrerade att kontakta dig direkt, genom att hänvisa honom/hennes till din career site eller genom att skicka en Data Subject Request direkt till dig.
Om du behöver vårt bistånd med en Data Subject Request eller någon annan process som nämns ovan, kontakta vår kundsupport och tillhandahålla all information vi behöver för att förstå omfattningen av begäran och bedöma vilka möjligheter vi har att assistera dig med det.
9. Revisioner
Vi kommer att tillåta dig att granska vår efterlevnad av våra åtaganden som din databehandlare / tjänstleverantör enligt avtalet. Detta kommer, som första alternativ, att göras genom att tillhandahålla den information och dokumentation som du rimligen begär.
Om (i) det begärda granskningsomfattningen åtgärdas i vår SOC 2-revisionsrapport utfärdad av en tredjepartsrevisor under de senaste tolv (12) månaderna; och (ii) vi tillhandahåller sådan rapport till dig som bekräftar att det inte finns några kända väsentliga förändringar i de revisade kontrollerna; godtar du att acceptera de fynd som presenteras i tredjepartsrevisionsrapporten snarare än att begära en granskning av samma kontroller som omfattas av rapporten.
Om du anser att det är nödvändigt kommer vi också att tillåta dig (eller en annan part som tilldelats av dig, förutsatt att den andra parten accepteras av oss och behåller informationen den får tillgång till konfidentiell) att inspektera vår behandling av kundens personuppgifter.
Du kan begära en granskning en gång per år, för vilken varje part kommer att täcka dess egna kostnader. Ytterligare revisioner (överstiger en per år) kan också begäras, till din enda kostnad.
Såvida inte en granskning begärs av en tillsynsmyndighet (i vilket fall omständigheterna kommer att justeras enligt tillsynsmyndighetens begäran), måste du tillhandahålla skriftligt meddelande trettio (30) dagar före granskningen. Granskningen kommer att genomföras under våra normala arbetstimmar. Det kommer inte att innebära fysisk åtkomst till serverna på vilka tjänsten är värd; inte involvera avslöjande av affärsförtroliga delar av avtalen med våra underprocessorer; och måste utföras på ett sätt som inte äventyrar säkerheten för våra system eller lokaler.
10. Radering och återlämnande av kundens personuppgifter
När avtalet sägs upp bör du - inom trettio (30) dagar från uppsägningen av avtalet - instruera oss att återlämna och/eller förstöra alla kundens personuppgifter från tjänsten. Vi kommer att följa denna instruktion så snart det är rimligt praktiskt möjligt, och senast inom sextio (60) dagar efter uppsägningen av avtalet.
Om du inte har begärt radering eller återlämnande av kundens personuppgifter inom dessa trettio (30) dagar kommer vi att ta bort alla kundens personuppgifter så snart det är rimligt praktiskt möjligt, och senast inom sextio (60) dagar efter uppsägningen av återförsäljaravtalet eller dessa Teamtailorvillkål.
Bilagor
Bilaga 1 - Beskrivning av behandlingen
Vilken behandling kommer att ske och för vilka ändamål?
Ändamålet med behandlingen är att tillåta dig att använda tjänsten. Vi kommer också att behandla kundens personuppgifter för ändamål som är nödvändiga för att möjliggöra och stödja din specifika användning av tjänsten, såsom loggning, felsökning och undersökning och hantering av incidenter.
Du kontrollerar helt vilka funktioner i tjänsten som kommer att användas och vilken information som ska samlas in från individer.
Vilka är registrerade?
Tjänsten är utformad för att användas för arbetsgivarvarumärken och rekryteringsändamål. För dessa ändamål behöver en kund normalt bara behandla personuppgifter om:
- The customer's Users (usually employees, representatives, consultants, individuals referring a candidate)
- Olika typer av kandidater (t.ex. individer som besöker företagets karriärsajt, individer som ansluter till företaget, jobsökande, refererade och sourced kandidater)
- Individer listade som referens av en kandidat
Du beslutar och kontrollerar dock helt vilka kundens personuppgifter som faktiskt behandlas i tjänsten.
Vilken typ av kundens personuppgifter kommer att behandlas?
En kund förväntas samla in och behandla de personuppgifter som är nödvändiga för att utföra sina arbetsgivarvarumärken och rekryteringsprocesser.
Detta består vanligtvis av personuppgifter relaterade till kandidaterna, såsom:
- Namn
- E-post
- Foton och videor
- Svar på frågor som ingår i rekryteringsprocessen
- Meddelanden med den rekryterings användare
- CV
- IP-nummer
- Annan information som tillhandahålls av kandidaterna och/eller partners som är integrerade med tjänsten.
En begränsad mängd personuppgifter behandlas också om användarna, såsom:
- Namn
- E-postadress för företag
- Olika åtgärder som vidtas i tjänsten.
Du beslutar och kontrollerar dock helt vilka kundens personuppgifter som faktiskt behandlas i tjänsten.
Hur länge kommer kundens personuppgifter att behandlas?
Kunden, som registeransvarig, beslutar hur länge olika typer av personuppgifter kommer att lagras och för vilka ändamål. Ett antal inställningar för bevarande/radering erbjuds i tjänsten för detta ändamål.
Om kundens personuppgifter raderas i programmet raderas det omedelbar från ditt konto och underhålls endast i våra säkerhetskopior. Våra säkerhetskopior bevaras vanligtvis i 10 dagar.
Men för vissa funktioner i tjänsten använder vi underprocessorer som behåller de personuppgifter de behandlar för din räkning i upp till 30 dagar efter radering.
En begränsad mängd data lagras också i loggar. Teamtailor behåller program- och infrastrukturloggar som lagras i 365 dagar och loggar som visar vissa kandidatrelaterade händelser som lagras i 30 dagar. Du kan också välja att aktivera granskningsloggfunktionalitet för att kunna hålla reda i detalj på dina användares aktiviteter i tjänsten.
Vår behandling av kundens personuppgifter kommer att upphöra efter uppsägningen av avtalet, enligt beskrivningen under "Radering och återlämnande av kundens personuppgifter" i avsnitt 10 i DPA.
Bilaga 2 - TOMS
Följande dokument innehåller TOMS enligt implementeringen av Teamtailor.
Åtgärder för att säkerställa sekretess (art. 32 stycke 1 punkt b i GDPR)
Fysisk åtkomstkontroll
- Personuppgifter lagras i fysiska datacenter som är certifierade enligt ISO 27001.
- Fysisk åtkomst till datacenterfaciliteterna är strikt kontrollerad och begränsad till utvald personal på värdföretaget.
- Skydd mot miljöhazard såsom värme, brand och vattenskador är på plats.
- Det finns ingen obehörig fysisk åtkomst till datacenter.
Logisk åtkomstkontroll
- Logiska åtkomstkontroller är utformade för att hantera åtkomst till information och systemfunktionalitet baserat på auktoritetsnivåer och jobbfunktioner (att bevilja åtkomst på behov-att-veta och minsta behörighetsbasis).
- Alla användare har unika ID:n och lösenord, MFA används där möjligt.
- Beviljad systemåtkomst granskas regelbundet och åtkomsten återkallas/ändras när anställningen avslutas eller förändringar i jobbfunktioner inträffar.
- Leverantörens personal får inte åtkomst till eller interagera med kundata som en del av normal drift. Åtkomsten är begränsad till utvald personal.
- Alla slutpunktsenhet använder starka lösenord, lokala brandväggar, automatisk tidsbunden låsning och krypterad lagring.
Åtskillnad av kontroll
- Personuppgifter behandlas i dedikerade system som inte delas med andra tjänster, applikationer eller företagsenheter.
- Produktions- och testmiljöer är åtskilda och delar ingen data.
- Inom enskilda databaser är data segregerad med logisk åtkomstkontroll.
- Personuppgifter används inte för ändamål annat än vad det har samlats in för.
Säkerhet för mänskliga resurser
- Alla anställda och entreprenörer är bundna av sekretess, hemlighetshållningsbestämmelser och genomgår kontinuerlig säkerhetsinformation.
- Onboarding, offboarding-rutiner är på plats.
- Åtskillnad av skyldigheter tillämpas där det är praktiskt möjligt.
Åtgärder för att säkerställa integritet (art. 32 stycke 1 punkt b i GDPR)
Överföringskontroll
- All kommunikation, via internet och på interna nätverk, är krypterad med minst TLS version 1.2.
- Data lagrad i Teamtailors applikation är krypterad i vila med minst filsystemnivå kryptering.
Ändringshantering
- Ändringshanteringsrutiner och spårningsmekanisor är på plats för att testa, godkänna och spåra alla väsentliga ändringar av leverantörens plattform.
- Kodändringar blockeras automatiskt om sårbarheter i tredjepartsberoenden identifieras eller om statisk kodanalys identifierar osäkra mönster.
- Alla ändringar granskas av kamrater.
Systemövervakning
- Program- och infrastrukturhändelser loggas, övervakas och analyseras automatiskt för att registrera och detektera avvikande användaråtkomst och systemaktivitet.
- Loggar är skyddade från förlust och manipulation.
Åtgärder för att säkerställa tillgänglighet och återhämtning (art. 32 stycke 1 punkt b i GDPR)
Återhämtning
- Leverantörens infrastruktur och komponenter är utformade för att motstå intermittenta och också höga konstanta laster.
- Sårbarhetsscanning, patch-hantering och antimalware-skydd implementeras för att förhindra, identifiera och minska identifierade säkerhetshot, virus och annan skadlig kod.
Åtgärder för snabb återställning av tillgängligheten för personuppgifter efter en fysisk eller teknisk incident (art. 32 stycke 1 punkt c i GDPR)
Plan för katastrofberedskap
- Katastrofberedskapsplaner är utformade för att upprätthålla tjänsten och/eller återhämtning från förutsebara nödsituationer eller katastrofer.
- Säkerhetskopior lagras offshore och krypteras.
- Återställningstest utfördes minst var sjätte månad.
Incidenthantering
- Incidenthanteringsrutiner är på plats för att säkerställa ett systematiskt tillvägagångssätt för att identifiera, minska, lära och rapportera incidenter relaterade till vår teknik och informationstillgångar.
Rutiner för periodisk granskning, bedömning och utvärdering (art. 32 stycke 1 punkt d i GDPR; art. 25 stycke 1 i GDPR)
- Teamtailor driver ett informationssäkerhetsprogram med dedikerad personal ansvarig för utveckling, implementering och underhåll av programmet.
- Informationsriskbedömningar används för att systematiskt utvärdera hot och sårbarheter när det gäller den inverkan de kunde innebära och sannolikheten att inträffa. Sådana bedömningar utförs minst årligen eller vid större affärsförändringar.



