Terug naar YokeConnect

Gemak vertaling

GEGEVENSVERWERKINGSOVEREENKOMST

Addendum voor gegevensverwerking door werkgever voor YokeConnect

Laatst bijgewerkt: 21 juli 2026Versie 1.0

YokeConnect Ltd, ondernemingsnummer 17334598, statutaire zetel: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Verenigd Koninkrijk

Deze vertaling is bedoeld voor het gemak. Het goedgekeurde Engelse juridische document blijft gezaghebbend. Neem contact op met support@yokeconnect.com als u hulp nodig heeft bij het begrijpen van een term.

Website: https://yokeconnect.com | Email: admin@yokeconnect.com

1. Partijen en oprichting

Deze gegevensverwerkingsovereenkomst ("DPA") maakt deel uit van de abonnementsvoorwaarden voor werkgevers tussen YokeConnect Ltd, bedrijfsnummer 17334598, statutaire zetel The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Verenigd Koninkrijk ("YokeConnect"), en de werkgever die is geïdentificeerd in het account of de bestelling ("Werkgever").

Het is van toepassing vanaf de datum waarop de werkgever de abonnementsvoorwaarden voor werkgevers accepteert of anderszins een functie gebruikt waarin YokeConnect persoonlijke gegevens verwerkt volgens de gedocumenteerde instructies van de werkgever.

2. Definities

Toepasselijke wetgeving inzake gegevensbescherming betekent de UK GDPR, de Data Protection Act 2018, de Data (Use and Access) Act 2025, EU GDPR waar van toepassing, en andere verplichte gegevensbeschermingswetten die van toepassing zijn op de Verwerking.

Verwerkingsverantwoordelijke, Verwerker, Betrokkene, Persoonsgegevens, Inbreuk in verband met persoonsgegevens, Verwerking en Toezichthoudende autoriteit hebben de betekenissen die daaraan worden gegeven in de toepasselijke wetgeving inzake gegevensbescherming.

Persoonsgegevens van werkgever betekent Persoonsgegevens die door YokeConnect als Verwerker namens de Werkgever worden verwerkt onder deze DPA. Subverwerker betekent een derde partij die door YokeConnect is ingeschakeld om namens YokeConnect Persoonsgegevens van Werkgevers te verwerken.

3. Rolverdeling en reikwijdte

3.1 Verwerking door onafhankelijke verwerkingsverantwoordelijke

YokeConnect is een onafhankelijke verwerkingsverantwoordelijke voor accountregistratie, kandidaatprofielen en -zichtbaarheid, platformbeveiliging, abonnementen, algemene berichteninfrastructuur, fraudepreventie, moderatie, bedrijfsverificatie, wettelijke naleving, servicebeheer en andere doeleinden die zij bepaalt en uitlegt in het privacybeleid.

De Werkgever is een onafhankelijke Verwerkingsverantwoordelijke voor wervingsbeslissingen en voor de Persoonsgegevens van Kandidaten die hij opent, exporteert, registreert of gebruikt in zijn eigen systemen of processen. De partijen zijn geen gezamenlijke verwerkingsverantwoordelijken louter omdat zij een deel van dezelfde gegevens voor verschillende doeleinden verwerken.

3.2 Verwerkerverwerking

YokeConnect treedt alleen op als Verwerker voor zover het de Persoonsgegevens van de Werkgever uitsluitend verwerkt om een door de Werkgever aangestuurde werkruimtefunctie te bieden, zoals het hosten van door de Werkgever aangeleverde wervingsnotities, het routeren van communicatie door de Werkgever, het opslaan van door de Werkgever geconfigureerde applicatie- of pipeline-informatie, of het uitvoeren van een andere gedocumenteerde instructie die geen onafhankelijk YokeConnect doel dient.

Als de feitelijke omstandigheden YokeConnect tot verwerkingsverantwoordelijke maken, zijn het Privacybeleid en de toepasselijke wetgeving inzake gegevensbescherming van toepassing op die activiteit en wordt deze in deze DPA niet opnieuw geclassificeerd.

4. Verwerkingsinstructies

De Werkgever instrueert YokeConnect om Persoonsgegevens van Werkgever uitsluitend te verwerken voor het leveren, beveiligen, onderhouden en ondersteunen van de Diensten die worden beschreven in de Abonnementsvoorwaarden voor Werkgevers en Bijlage 1, en om te voldoen aan gedocumenteerde instructies die zijn ingediend via geautoriseerde Platformfuncties of schriftelijk.

YokeConnect zal de Persoonsgegevens van de Werkgever niet voor een ander doel verwerken, tenzij dit wettelijk vereist is, in welk geval het de Werkgever zal informeren vóór de Verwerking, tenzij dit wettelijk verboden is. Als YokeConnect redelijkerwijs van mening is dat een instructie in strijd is met de toepasselijke wetgeving inzake gegevensbescherming, kan zij de betrokken verwerking opschorten en de werkgever hiervan op de hoogte stellen.

5. YokeConnect verplichtingen

YokeConnect zal:

Verwerk Persoonsgegevens van Werkgevers uitsluitend volgens gedocumenteerde instructies en in overeenstemming met deze DPA;

ervoor zorgen dat geautoriseerd personeel gebonden is aan vertrouwelijkheid en alleen toegang heeft als dat nodig is;

implementeren van de technische en organisatorische maatregelen uit bijlage 2, rekening houdend met risico's, stand van de techniek en implementatiekosten;

Subverwerkers inschakelen in overeenstemming met artikel 7;

redelijke hulp bieden bij de rechten van betrokkenen, beveiliging, inbreukbeoordeling, gegevensbeschermingseffectbeoordelingen en overleg met toezichthouders, rekening houdend met de aard van de verwerking en de beschikbare informatie;

het bijhouden van gegevens en informatie die redelijkerwijs nodig zijn om de naleving van de verplichtingen van de verwerker aan te tonen; en

Persoonsgegevens van werkgever verwijderen of retourneren onder sectie 11.

6. Verplichtingen van de werkgever

De werkgever garandeert en verbindt zich ertoe dat hij:

voldoen aan de toepasselijke wetgeving inzake gegevensbescherming en wettige, gedocumenteerde instructies geven;

een geldige wettelijke basis hebben en alle vereiste privacy-informatie verstrekken voor persoonlijke gegevens van werkgevers;

alleen gegevens verzamelen en gebruiken die adequaat, relevant en noodzakelijk zijn voor echte werving of daaraan gerelateerde wettige doeleinden;

geen opdracht geven aan YokeConnect om verboden identiteitsdocumenten of onnodige gegevens van een speciale categorie of strafbare feiten te verwerken;

de toegang, machtigingen, bewaring en export op de juiste manier configureren en gegevens downloaden die van het Platform zijn gedownload;

reageren op verzoeken van Betrokkenen en vragen van toezichthouders waarvoor zij Verwerkingsverantwoordelijke zijn; en

YokeConnect onmiddellijk op de hoogte stellen van vermoedelijke inbreuken op persoonsgegevens of onwettige instructies met betrekking tot de Services.

7. Subverwerkers

De Werkgever geeft algemene schriftelijke toestemming voor de Subverwerkers vermeld in Bijlage 3. YokeConnect zal verplichtingen op het gebied van gegevensbescherming opleggen die passend zijn voor de diensten en blijft verantwoordelijk voor de uitvoering van zijn verwerkersverplichtingen door elke Subverwerker, voor zover vereist door de wet.

YokeConnect kan een Subverwerker toevoegen of vervangen door de gepubliceerde lijst bij te werken of de Werkgever hiervan ten minste 14 dagen voordat de wijziging van kracht wordt op de hoogte te stellen, indien mogelijk. De werkgever kan binnen deze periode bezwaar maken op redelijke gedocumenteerde gegevensbeschermingsgronden. Partijen zullen proberen het bezwaar op te lossen. Als een materieel bezwaar niet kan worden opgelost en de Subverwerker noodzakelijk is, kan elke partij de betrokken Diensten beëindigen; elke terugbetaling wordt bepaald volgens de Abonnementsvoorwaarden voor Werkgevers.

8. Beveiliging

YokeConnect zal maatregelen treffen die passen bij het risico, inclusief, indien van toepassing: encryptie tijdens de overdracht; door de provider beheerde versleuteling in rust; HttpOnly en Secure sessiecookies; rol-, organisatie- en toestemmingscontroles; geverifieerde e-mail en lanceerpoorten; CSRF, CORS en hostcontroles; snelheidsbeperking; veiligheidsuitdagingen; opslag van privé-objecten; in de tijd beperkte toegang tot bestanden; log- en auditgegevens; beperkte beheerderstoegang; gezondheidscontroles; back-up- en herstelmogelijkheden van de provider; en incidentprocedures.

De werkgever erkent dat berichten niet end-to-end gecodeerd zijn en dat geen enkel online systeem volledig veilig kan worden gegarandeerd. De Werkgever is verantwoordelijk voor de eindpuntbeveiliging, de toegang van geautoriseerde gebruikers, de geëxporteerde gegevens en zijn eigen systemen.

9. Inbreuken op persoonsgegevens

YokeConnect zal de Werkgever zonder onnodige vertraging op de hoogte stellen nadat hij zich bewust is geworden van een Inbreuk in verband met Persoonsgegevens die van invloed is op de Persoonsgegevens van de Werkgever en zal beschikbare informatie verstrekken die redelijkerwijs vereist is voor de juridische beoordeling van de Werkgever, inclusief de aard van het incident, de getroffen gegevens en mensen, de waarschijnlijke gevolgen en de genomen of voorgestelde maatregelen.

De Werkgever blijft verantwoordelijk voor het vaststellen en doen van eventuele kennisgevingen die van hem als Verwerkingsverantwoordelijke vereist zijn. YokeConnect zal redelijke medewerking verlenen. Een melding van een inbreuk houdt geen erkenning van aansprakelijkheid in.

10. Rechten van betrokkenen en hulp bij naleving

Rekening houdend met de aard van de Verwerking zal YokeConnect redelijke technische en organisatorische hulp bieden om de Werkgever te helpen reageren op wettige verzoeken om toegang, correctie, verwijdering, beperking, bezwaar en overdraagbaarheid met betrekking tot Persoonsgegevens van Werkgever.

Er is bij de lancering geen volledige geautomatiseerde export- of verwijderingsworkflow. Bijstand kan daarom betrekking hebben op geverifieerde handmatige zoekopdrachten, exporten, beperking of verwijdering met behulp van de gegevens en hulpmiddelen die redelijkerwijs beschikbaar zijn. YokeConnect kan redelijke gedocumenteerde vergoedingen in rekening brengen voor uitzonderlijke hulp die verder gaat dan de gewone dienstverleningsverplichtingen, indien toegestaan ​​door de wet en vooraf overeengekomen.

11. Terugsturen en verwijderen

Bij beëindiging van de betrokken Diensten of een wettige schriftelijke instructie zal YokeConnect, naar keuze van de Werkgever en voor zover technisch en juridisch van toepassing, de Persoonsgegevens van de Werkgever in een beschikbaar gestructureerd formaat retourneren of binnen 90 dagen van actieve systemen verwijderen.

YokeConnect mag gegevens bewaren die wettelijk vereist zijn, voor beveiliging, audit, fraudepreventie of juridische claims, en kan beschermde kopieën bewaren totdat de back-up van de provider of de herstelcycli op een bepaald tijdstip verlopen. Bewaarde gegevens blijven onderworpen aan deze DPA en worden niet voor een ander doel gebruikt. Gegevens waarvoor YokeConnect een onafhankelijke verwerkingsverantwoordelijke is, worden behandeld onder het Privacybeleid in plaats van onder deze sectie.

12. Internationale overschrijvingen

YokeConnect mag Persoonsgegevens van Werkgevers alleen buiten het Verenigd Koninkrijk of de Europese Economische Ruimte verwerken of toegang verlenen als er een wettig overdrachtsmechanisme van toepassing is. Afhankelijk van de overdracht kan dit adequaatheidsregelgeving of -besluiten omvatten, de UK International Data Transfer Agreement of UK Addendum, EU-standaardcontractbepalingen en aanvullende waarborgen.

De Werkgever autoriseert overdrachten die voortvloeien uit de Subverwerkers en locaties in Bijlage 3. Cloudflare R2 maakt gebruik van Automatische locatie bij lancering en garandeert geen opslag uitsluitend in het VK of de EU.

13. Audit en informatie

Op redelijk schriftelijk verzoek zal YokeConnect informatie verstrekken die nodig is om de naleving van deze DPA aan te tonen, waaronder mogelijk beleid, architectuursamenvattingen, leveranciersgaranties, testresultaten of auditsamenvattingen, met inachtneming van vertrouwelijkheid en veiligheid.

Als die informatie onvoldoende is en de toepasselijke wetgeving inzake gegevensbescherming een audit vereist, mag de werkgever er maximaal één keer per jaar een audit uitvoeren, met een opzegtermijn van ten minste 30 dagen, tijdens normale kantooruren en zonder toegang tot de gegevens van andere klanten of gevoelige beveiligingsinformatie. De werkgever draagt ​​de kosten, tenzij uit de audit blijkt dat er sprake is van materiële niet-naleving door YokeConnect. Accountants moeten onafhankelijk zijn en gebonden zijn aan vertrouwelijkheid.

14. Aansprakelijkheid en rangorde

Aansprakelijkheid onder deze DPA is onderworpen aan de abonnementsvoorwaarden voor werkgevers, behalve voor zover de toepasselijke wetgeving inzake gegevensbescherming een beperking verbiedt. Als deze DPA in strijd is met de Abonnementsvoorwaarden van de werkgever met betrekking tot de verplichtingen van de verwerker, prevaleert deze DPA voor dat probleem. Het Privacybeleid regelt de verwerking door YokeConnect door een onafhankelijke verwerkingsverantwoordelijke.

15. Termijn en contact

Deze DPA gaat door terwijl YokeConnect Persoonsgegevens van Werkgever verwerkt als Verwerker. Voorzieningen die bedoeld zijn om te blijven bestaan, waaronder garanties op het gebied van vertrouwelijkheid, verwijdering, audit, aansprakelijkheid en overdracht, blijven na beëindiging van kracht.

Kennisgevingen over gegevensbescherming moeten worden verzonden naar admin@yokeconnect.com of YokeConnect Ltd, The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Verenigd Koninkrijk.

Bijlage 1 - Verwerkingsgegevens

Artikel

Beschrijving

Onderwerp

Werkgevergestuurde wervingswerkruimte en communicatiefuncties aangeboden via YokeConnect.

Duur

Voor de looptijd van het betrokken Abonnement en de verwijderings-, back-up- en wettelijke bewaartermijnen beschreven in deze DPA.

Aard van de verwerking

Verzameling indien geïnstrueerd, hosting, organisatie, weergave, routering, toegangscontrole, verzending, ondersteuning, opvraging, beperking, export en verwijdering.

Doel

Om de door de werkgever geselecteerde functies voor werving en sollicitatiebeheer te bieden.

Betrokkenen

Kandidaten, sollicitanten, potentiële kandidaten, referenten, werkgeverscontacten en geautoriseerde gebruikers waarbij hun gegevens worden verwerkt in opdracht van de werkgever.

Persoonlijke gegevens

Namen, contactgegevens, professioneel profiel en CV-informatie, werkgeschiedenis, kwalificaties, sollicitatie- en screeninggegevens, werkgeversnotities, interview- of pijplijninformatie, berichten, geselecteerde documenten, toegangs- en auditmetagegevens.

Gevoelige gegevens

Niet opzettelijk vereist. Toepassingsgericht bewijsmateriaal voor het recht op werk of incidentele gegevens uit een speciale categorie mogen alleen worden verwerkt als dit rechtmatig, noodzakelijk en geïnstrueerd is. Overheidsidentiteitsbewijzen zijn bij de lancering verboden.

Frequentie

Continu of ad hoc, afhankelijk van geautoriseerd gebruik van platformfuncties.

Bijlage 2 - Technische en organisatorische maatregelen

Bestuur en toegang

Accounts op naam, minimale bevoegdheden, rol- en organisatiemachtigingen, vertrouwelijkheidsplichten, beschermde toegang tot bewerkingen, toegangscontrole en offboarding-procedures.

Authenticatie en sessies

ASP.NET Core Identity en JWT validatie, door de server uitgegeven HttpOnly en Secure sessiecookie, geverifieerd e-mailbeleid, sessieverloop, CSRF beveiligingen en host/CORS controles.

Netwerk- en applicatiebeveiliging

HTTPS/TLS, Cloudflare DNS- en beveiligingscontroles, tourniquet voor relevante stromen, snelheidsbeperking, invoervalidatie, logboekregistratie, eindpunten voor gezondheid en gereedheid.

Beveiliging van opslag

Neon beheerde PostgreSQL, privé Cloudflare R2 objectopslag, door de provider beheerde versleuteling in rust, database-metagegevens en in de tijd beperkte bestandstoegang.

Veerkracht en herstel

Back-up- en point-in-time herstelmogelijkheden van de provider, afzonderlijke ontwikkelings- en live-databasetakken, implementatiecontroles en herstelprocedures. De exacte herstelperioden van de provider worden operationeel beoordeeld.

Monitoring en incidentafhandeling

Applicatie- en providerlogboeken, auditgebeurtenissen voor gevoelige workflows, ondersteunings- en escalatieprocessen, incidentbeoordeling en kennisgeving aan toezichthouders of gebruikers waar nodig.

Gegevensminimalisatie en -retentie

Functiespecifieke verzameling, verboden regels voor identiteitsdocumenten, door de kandidaat gecontroleerd delen, bewaarschema, handmatig proces voor het aanvragen van rechten en controles op de back-upcyclus.

Leveranciersbeheer

Due diligence van de leverancier, DPA's en overdrachtsvoorwaarden, indien van toepassing, gegevens van de subverwerker en kennisgevingen van wijzigingen.

Bijlage 3 - Geautoriseerde subverwerkers en andere diensten

A. Geautoriseerde subverwerkers

Aanbieder

Dienst

Hoofdlocatie / overstappositie

Microsoft Azure

API hosting- en applicatielogboeken

VK West; mogelijke mondiale steun. Microsoft DPA en overdrachtsvoorwaarden.

Neon

Beheerde PostgreSQL-database

AWS eu-west-2 Londen; wereldwijde activiteiten van leveranciers. Neon DPA en overdrachtsvoorwaarden.

Cloudflare

Beveiligingsrand, toegang, tourniquet en privé R2-opslag

Globaal. R2 Automatische locatie is geen ingezetenschapsgarantie. Cloudflare DPA en overdrachtsvoorwaarden.

Vercel

Frontend-hosting, implementatie en edge-levering

Verenigde Staten en mondiale voorsprong. Vercel DPA en overdrachtsvoorwaarden, indien van toepassing.

Postmark

Transactionele e-mail en bezorgingsgebeurtenissen

Verenigde Staten en mondiaal. Postmark DPA, SCC's en UK Addendum.

Zoho Mail

Ondersteuning en operationele e-mail

EU datacenter met mogelijke mondiale ondersteuning/subverwerkers. Zoho contractuele privacyvoorwaarden.

Stripe

Betalings-, facturatie-, abonnements- en fraudepreventieverwerking

Globaal. Stripe DPA en overdrachtsvoorwaarden. Meestal beperkt tot factuur- en accountgegevens en niet tot de inhoud van de kandidaat.

B. Andere onafhankelijke of openbare diensten

Dienst

Rol

OpenStreetMap Foundation / Nominatim

Kaarttegels en geocodering onder publieke voorwaarden; niet bewezen als een gecontracteerde YokeConnect Subverwerker.

unpkg / cdnjs

Externe levering van folderpresentatiemiddelen onder openbare CDN-voorwaarden.

Companies House

Onafhankelijke Britse openbare dienst die wordt gebruikt voor het opzoeken van adviesbureaus.

GitHub

Bronbeheer en ontwikkelaarsworkflow; productie-eindgebruikersgegevens mogen niet in opslagplaatsen worden opgeslagen.

Google Search Console / Bing Webmasterhulpprogramma's

Zoekeigendom en beheer van crawlprestaties zonder gedragsregistratie aan de clientzijde.