Înapoi la YokeConnect

Traducere convenabilă

ACORD DE PRELUCRARE A DATELOR

Anexă privind prelucrarea datelor angajatorului pentru YokeConnect

Ultima actualizare: 21 iulie 2026Versiune 1.0

YokeConnect Ltd, numărul companiei 17334598, sediu social: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Regatul Unit

Această traducere este oferită pentru comoditate. Documentul legal aprobat în limba engleză rămâne autorizat. Contactați support@yokeconnect.com dacă aveți nevoie de ajutor pentru înțelegerea oricărui termen.

Website: https://yokeconnect.com | Email: admin@yokeconnect.com

1. Părți și constituire

Acest Acord de prelucrare a datelor („DPA”) face parte din Termenii de abonament pentru angajator între YokeConnect Ltd, numărul companiei 17334598, sediul social The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Regatul Unit („YokeConnect”) și Angajatorul identificat în Cont sau în comandă („Angajator”).

Se aplică de la data la care Angajatorul acceptă Termenii de abonament al Angajatorului sau utilizează în alt mod o funcție în care YokeConnect prelucrează datele personale conform instrucțiunilor documentate ale Angajatorului.

2. Definiții

Legea aplicabilă privind protecția datelor înseamnă UK GDPR, Legea privind protecția datelor 2018, Legea datelor (utilizare și acces) 2025, EU GDPR acolo unde este cazul și alte legi obligatorii privind protecția datelor care se aplică Prelucrării.

Controlorul, Procesatorul, Persoana vizată, Datele cu caracter personal, Încălcarea datelor cu caracter personal, Prelucrarea și Autoritatea de supraveghere au semnificațiile date în Legea aplicabilă privind protecția datelor.

Datele cu caracter personal ale angajatorului înseamnă Date cu caracter personal prelucrate de YokeConnect în calitate de Procesor în numele Angajatorului în conformitate cu prezentul DPA. Subprocesor înseamnă o terță parte angajată de YokeConnect să prelucreze Datele personale ale angajatorului în numele lui YokeConnect.

3. Alocarea rolurilor și domeniul de aplicare

3.1 Prelucrare independent-controller

YokeConnect este un Controller independent pentru înregistrarea contului, profilurile și vizibilitatea candidaților, securitatea platformei, abonamentele, infrastructura generală de mesagerie, prevenirea fraudei, moderarea, verificarea afacerii, conformitatea legală, administrarea serviciilor și alte scopuri pe care le determină și le explică în Politica de confidențialitate.

Angajatorul este un Controlor independent pentru deciziile de recrutare și pentru Datele Personale ale Candidaților pe care le accesează, exportă, înregistrează sau utilizează în propriile sisteme sau procese. Părțile nu sunt operatori în comun doar pentru că prelucrează unele dintre aceleași date în scopuri diferite.

3.2 Procesarea procesorului

YokeConnect acționează ca Procesor numai în măsura în care se ocupă de datele personale ale angajatorului numai pentru a oferi o funcție de spațiu de lucru direcționată de angajator, cum ar fi găzduirea notelor de recrutare furnizate de angajator, direcționarea comunicărilor angajatorului, stocarea aplicațiilor configurate de angajator sau a informațiilor de canalizare sau efectuarea unei alte instrucțiuni documentate care nu servesc unui scop independent YokeConnect.

În cazul în care circumstanțele de fapt fac din YokeConnect un controlor pentru o activitate de prelucrare, Politica de confidențialitate și Legea aplicabilă privind protecția datelor se aplică acelei activități și acest DPA nu o reclasifică.

4. Instrucțiuni de prelucrare

Angajatorul instruiește YokeConnect să prelucreze Datele personale ale Angajatorului numai pentru a furniza, securiza, întreține și susține Serviciile descrise în Termenii de abonament pentru angajator și în Anexa 1 și pentru a respecta instrucțiunile documentate transmise prin funcțiile autorizate ale Platformei sau în scris.

YokeConnect nu va prelucra Datele Personale ale Angajatorului în alt scop decât dacă este cerut de lege, caz în care va informa Angajatorul înainte de Prelucrare, cu excepția cazului în care este interzis prin lege. Dacă YokeConnect consideră în mod rezonabil că o instrucțiune încalcă Legea aplicabilă privind protecția datelor, poate suspenda Prelucrarea afectată și poate notifica Angajatorul.

5. Obligațiile YokeConnect

YokeConnect va:

procesează Datele personale ale angajatorului numai conform instrucțiunilor documentate și în conformitate cu prezentul DPA;

să se asigure că personalul autorizat este legat de confidențialitate și are acces numai acolo unde este necesar;

implementează măsurile tehnice și organizatorice din anexa 2, ținând cont de risc, stadiul tehnicii și costul implementării;

să angajeze subprocesatori în conformitate cu secțiunea 7;

să ofere asistență rezonabilă cu privire la drepturile persoanelor vizate, securitate, evaluarea încălcării, evaluările de impact asupra protecției datelor și consultarea autorităților de reglementare, ținând cont de natura Prelucrării și de informațiile disponibile;

menține înregistrări și informații rezonabil necesare pentru a demonstra conformitatea cu obligațiile procesatorului; şi

ștergeți sau returnați datele cu caracter personal ale angajatorului conform secțiunii 11.

6. Obligațiile angajatorului

Angajatorul garantează și se angajează că va:

să respecte Legea aplicabilă privind protecția datelor și să emită instrucțiuni legale, documentate;

să aibă o bază legală valabilă și să furnizeze toate informațiile de confidențialitate necesare pentru datele cu caracter personal ale angajatorului;

să colecteze și să utilizeze numai date adecvate, relevante și necesare pentru recrutare reală sau pentru scopuri legale conexe;

nu instruiți YokeConnect să prelucreze documente de identitate interzise sau date inutile de categorii speciale sau infracțiuni penale;

configurați accesul, permisiunile, reținerea și exporturile în mod corespunzător și protejați datele descărcate de pe Platformă;

să răspundă la solicitările persoanelor vizate și la întrebările autorităților de reglementare pentru care este Controlor; şi

notifică prompt YokeConnect cu privire la suspectate încălcări ale datelor cu caracter personal sau instrucțiuni ilegale care implică Serviciile.

7. Subprocesori

Angajatorul acordă autorizație generală scrisă subprocesorilor enumerați în Anexa 3. YokeConnect va impune obligații de protecție a datelor adecvate serviciilor și rămâne responsabil pentru îndeplinirea de către fiecare Subprocesator a obligațiilor sale de procesator în măsura cerută de lege.

YokeConnect poate adăuga sau înlocui un Subprocesor prin actualizarea listei sale publicate sau notificând Angajatorul cu cel puțin 14 zile înainte ca schimbarea să intre în vigoare, acolo unde este posibil. Angajatorul poate obiecta în această perioadă din motive rezonabile de protecție a datelor documentate. Părțile vor încerca să rezolve obiecția. În cazul în care o obiecție materială nu poate fi rezolvată și subprocesorul este necesar, oricare dintre părți poate rezilia Serviciile afectate; orice rambursare este determinată în conformitate cu Termenii de abonament al angajatorului.

8. Securitate

YokeConnect va menține măsuri adecvate riscului, inclusiv după caz: criptare în tranzit; criptare gestionată de furnizor în repaus; Cookie-uri de sesiune HttpOnly și Secure; controale de rol, organizare și permisiuni; e-mail verificat și porți de lansare; CSRF, CORS și controale gazdă; limitarea ratei; provocări de securitate; depozitare privată a obiectelor; acces limitat în timp la fișiere; înregistrări de înregistrare și audit; acces restricționat de administrator; controale de sănătate; capacitatea de backup și de recuperare a furnizorului; și proceduri de incidente.

Angajatorul recunoaște că mesajele nu sunt criptate end-to-end și că niciun sistem online nu poate fi garantat complet sigur. Angajatorul este responsabil pentru securitatea punctelor terminale, accesul utilizatorului autorizat, datele exportate și propriile sisteme.

9. Încălcări ale datelor cu caracter personal

YokeConnect va notifica Angajatorul fără întârzieri nejustificate după ce a luat cunoștință de o încălcare a datelor cu caracter personal care afectează Datele cu caracter personal ale angajatorului și va furniza informații disponibile în mod rezonabil necesare pentru evaluarea juridică a angajatorului, inclusiv natura incidentului, datele și persoanele afectate, consecințele probabile și măsurile luate sau propuse.

Angajatorul rămâne responsabil pentru determinarea și efectuarea oricărei notificări solicitate acestuia în calitate de Controlor. YokeConnect va oferi o cooperare rezonabilă. O notificare de încălcare nu reprezintă o admitere a răspunderii.

10. Drepturile persoanelor vizate și asistență pentru conformitate

Ținând cont de natura Prelucrării, YokeConnect va oferi asistență tehnică și organizatorică rezonabilă pentru a ajuta Angajatorul să răspundă cererilor legale de acces, corectare, ștergere, restricție, obiecție și portabilitate referitoare la Datele personale ale Angajatorului.

Nu există un flux de lucru automatizat complet de export sau ștergere la lansare. Prin urmare, asistența poate implica căutări manuale verificate, exporturi, restricții sau ștergere folosind înregistrările și instrumentele disponibile în mod rezonabil. YokeConnect poate percepe taxe rezonabile documentate pentru asistență excepțională dincolo de obligațiile obișnuite de serviciu, acolo unde este permis de lege și convenit în prealabil.

11. Restituire și ștergere

La încetarea Serviciilor afectate sau a unei instrucțiuni scrise legale, YokeConnect, la alegerea Angajatorului și în măsura în care este aplicabil din punct de vedere tehnic și legal, va returna Datele Personale Angajatorului într-un format structurat disponibil sau le va șterge din sistemele active în termen de 90 de zile.

YokeConnect poate păstra datele cerute de lege, pentru securitate, audit, prevenirea fraudei sau revendicări legale și poate păstra copii protejate până când expiră ciclurile de backup ale furnizorului sau de recuperare la un moment dat. Datele reținute rămân supuse prezentului DPA și nu sunt utilizate în alt scop. Datele pentru care YokeConnect este un Controlor independent sunt tratate mai degrabă în conformitate cu Politica de confidențialitate decât în ​​această secțiune.

12. Transferuri internaționale

YokeConnect poate procesa sau permite accesul la Datele personale ale angajatorului în afara Regatului Unit sau a Spațiului Economic European numai în cazul în care se aplică un mecanism de transfer legal. În funcție de transfer, acestea pot include reglementări sau decizii de adecvare, Acordul internațional de transfer de date din Regatul Unit sau Addendumul Regatului Unit, clauze contractuale standard ale UE și garanții suplimentare.

Angajatorul autorizează transferurile care decurg din subprocesori și locații din Anexa 3. Cloudflare R2 utilizează locația automată la lansare și nu garantează stocarea doar în Regatul Unit sau UE.

13. Audit și informare

La cerere scrisă rezonabilă, YokeConnect va furniza informațiile necesare pentru a demonstra conformitatea cu acest DPA, care pot include politici, rezumate arhitecturii, asigurări ale furnizorilor, rezultate ale testelor sau rezumate de audit, sub rezerva confidențialității și securității.

În cazul în care informațiile respective sunt insuficiente și Legea aplicabilă privind protecția datelor necesită un audit, Angajatorul poate efectua unul nu mai mult de o dată pe an, cu un preaviz de cel puțin 30 de zile, în timpul programului normal de lucru și fără acces la datele altor clienți sau la informațiile sensibile de securitate. Angajatorul suportă costul, cu excepția cazului în care auditul identifică o neconformitate semnificativă de către YokeConnect. Auditorii trebuie să fie independenți și obligați să respecte confidențialitate.

14. Răspunderea și ordinea de prioritate

Răspunderea în temeiul prezentului DPA este supusă Termenilor de abonament pentru angajator, cu excepția cazului în care Legea aplicabilă privind protecția datelor interzice o limitare. În cazul în care acest DPA intră în conflict cu Termenii de abonament al angajatorului privind obligațiile procesatorului, acest DPA prevalează pentru acea problemă. Politica de confidențialitate guvernează procesarea YokeConnect de către controlor independent.

15. Termen și contact

Acest DPA continuă în timp ce YokeConnect prelucrează datele personale ale angajatorului în calitate de Procesor. Dispozițiile menite să supraviețuiască, inclusiv confidențialitatea, ștergerea, auditul, răspunderea și garanțiile de transfer, continuă și după reziliere.

Notificările privind protecția datelor trebuie trimise la admin@yokeconnect.com sau la YokeConnect Ltd, The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Regatul Unit.

Anexa 1 - Detalii prelucrare

Articol

Descriere

Subiect

Spațiu de lucru de recrutare direcționat de angajator și funcții de comunicare oferite prin YokeConnect.

Durata

Pentru durata Abonamentului afectat și perioadele de ștergere, copie de rezervă și de păstrare legală descrise în acest DPA.

Natura procesării

Colectare în cazul în care este instruit, găzduire, organizare, afișare, rutare, control acces, transmitere, asistență, preluare, restricție, export și ștergere.

Scop

Pentru a furniza funcțiile de recrutare direcționate de angajator și de gestionare a aplicațiilor selectate de către angajator.

Subiecții datelor

Candidați, candidați, potențiali candidați, arbitri, persoane de contact cu angajatorul și utilizatori autorizați în care datele lor sunt prelucrate conform instrucțiunilor angajatorului.

Date personale

Nume, detalii de contact, profil profesional și informații despre CV, istoricul muncii, calificări, date privind aplicația și verificarea, notele angajatorului, informații despre interviu sau canalizare, mesaje, documente selectate, metadate de acces și audit.

Date sensibile

Nu este cerut în mod intenționat. Dovezile referitoare la dreptul la muncă sau datele incidentale din categoria specială pot fi prelucrate numai acolo unde este legal, necesar și instruit. Documentele de identitate guvernamentale sunt interzise la lansare.

Frecvența

Continuu sau ad-hoc, în funcție de utilizarea autorizată a caracteristicilor Platformei.

Anexa 2 - Măsuri tehnice și organizatorice

Guvernare și acces

Conturi denumite, cel mai mic privilegiu, permisiuni pentru rol și organizație, îndatoriri de confidențialitate, acces protejat la operațiuni, proceduri de revizuire a accesului și offboarding.

Autentificare și sesiuni

Validare ASP.NET Core Identity și JWT, cookie de sesiune HttpOnly și Secure emis de server, politici de e-mail verificate, expirare a sesiunii, protecții CSRF și controale gazdă/CORS.

Securitatea rețelei și a aplicațiilor

HTTPS/TLS, DNS Cloudflare și controale de securitate, Turnstile privind fluxurile relevante, limitarea ratei, validarea intrărilor, înregistrarea în jurnal, punctele finale de sănătate și pregătire.

Securitatea depozitării

PostgreSQL gestionat de Neon, stocare privată de obiecte Cloudflare R2, criptare gestionată de furnizor în repaus, metadate ale bazei de date și acces limitat în timp la fișiere.

Reziliență și recuperare

Furnizor de backup și capacitate de recuperare la un moment dat, ramuri separate de dezvoltare și baze de date live, controale de implementare și proceduri de recuperare. Ferestrele exacte de recuperare a furnizorului sunt revizuite operațional.

Monitorizarea si tratarea incidentelor

Jurnalele aplicațiilor și ale furnizorilor, evenimentele de audit pentru fluxurile de lucru sensibile, procesele de asistență și escaladare, evaluarea incidentelor și notificarea autorităților de reglementare sau a utilizatorilor, acolo unde este necesar.

Minimizarea și păstrarea datelor

Colectare specifică funcției, reguli interzise pentru documente de identitate, partajare controlată de candidați, program de păstrare, proces manual de solicitare a drepturilor și controale ale ciclului de rezervă.

Managementul furnizorilor

Diligența necesară a furnizorului, DPA și termenii de transfer, acolo unde este cazul, înregistrările subprocesorului și notificările de modificare.

Anexa 3 - Subprocesatori autorizați și alte servicii

A. Subprocesatori autorizați

Furnizor

Serviciu

Locație principală / poziție de transfer

Microsoft Azure

Gazduire API și jurnalele aplicațiilor

Regatul Unit Vest; posibil sprijin global. Microsoft DPA și termenii de transfer.

Neon

Baza de date PostgreSQL gestionată

AWS eu-west-2 Londra; operațiunile globale ale furnizorilor. Neon DPA și termenii de transfer.

Cloudflare

Margine de securitate, acces, turnichet și depozitare R2 privată

Global. R2 Localizarea automată nu este o garanție de rezidență. Cloudflare DPA și termenii de transfer.

Vercel

Găzduire front-end, implementare și livrare edge

Statele Unite și marginea globală. Vercel DPA și termenii de transfer, acolo unde este cazul.

Postmark

E-mail tranzacțional și evenimente de livrare

Statele Unite și la nivel global. Postmark DPA, SCC-uri și Anexa Regatului Unit.

Zoho Mail

Asistență și e-mail operațional

Centru de date UE cu posibil suport global/subprocesori. Termenii contractuali de confidențialitate Zoho.

Stripe

Prelucrare plăți, facturare, abonament și prevenirea fraudei

Global. Stripe DPA și termenii de transfer. De obicei limitat la date de facturare și de cont, mai degrabă decât la conținutul candidatului.

B. Alte servicii independente sau publice

Serviciu

Rol

OpenStreetMap Foundation / Nominatim

Dale de hărți și geocodare în condiții publice; nu este dovedit ca un subprocesor YokeConnect contractat.

unpkg / cdnjs

Livrarea externă a activelor de prezentare a pliantelor în condiții publice CDN.

Companies House

Serviciu public independent din Regatul Unit utilizat pentru căutarea companiilor de consultanță.

GitHub

Controlul sursei și fluxul de lucru pentru dezvoltatori; datele de producție ale utilizatorilor finali nu ar trebui să fie stocate în depozite.

Google Search Console / Bing Webmaster Tools

Proprietatea căutării și administrarea performanței accesării cu crawlere fără urmărire comportamentală la nivelul clientului.