Workbuster allmänna villkor
Workbuster allmänna villkor
1. Allmänt
Dessa allmänna villkor utgör bilaga till skriftligt avtal, nedan ”Avtalet”, mellan Kunden och Workbuster. Villkoren innehåller allmänna bestämmelser om den tjänst eller de tjänster, nedan ”Tjänsten”, som Workbuster tillhandahåller enligt Avtalet. Dessa allmänna villkor tillämpas även på kompletterande tjänster som Kunden och Workbuster avtalar om efter det att Xxxxxxx har träffats.
2. Definitioner
Kund. Avtalspart till Workbuster.
Parterna. Kund och Workbuster
Abonnemangsavgift. Den löpande månadsavgift som Kund betalar till Workbuster.
Tjänsten. Ett webbaserat verktyg som ger Kunden stöd inom rekrytering, publicering av platsannonser, skapa och administrera karriärsidor, hantering av ansökningar samt uppbyggnad av kandidatbank.
Karriärsidor. Den del av Tjänsten som publiceras externt mot kandidater och där Xxxxxx själv kan administrera innehållet.
Annons. Den platsannons som skapas i systemet och som kan publiceras i externa annonskanaler.
3. Personuppgifter
Kund är personuppgiftsansvarig för lagrade personuppgifter och Workbuster är personuppgiftsbiträde. Enligt Dataskyddsförordningen (GDPR) som trädde i kraft den 25 maj 2018 skall det finnas ett personuppgiftsbiträdesavtal mellan Parterna.
Se vidare bilaga ”Personuppgiftsbiträdesavtal”. Alla personuppgifter ägs exklusivt av Kund.
4. Kundens ansvar och åtagande
Xxxxxx ansvarar för att installationen av tjänsten på egna webbplatser utförs i enlighet med Workbusters vid var tid gällande instruktioner. Att det finns rättigheter, tillåtelse eller licenser att använda det material som publiceras på Karriärsidan eller i Annonserna. Att de användare som kan göra tilläggsbeställningar inne i Tjänsten har befogenheter hos Kunden att göra dessa tilläggsbeställningar. Kunden ansvarar även för att förse och hålla Workbuster uppdaterade med den information Workbuster behöver för att kunna fakturera för Tjänsten och eventuella tilläggsbeställningar.
I de fall som kunden vill att annan part ska hämta/använda data från Tjänsten så ansvarar Xxxxxx för den kopia av data som hämtas från Tjänsten och Workbuster är inte längre personuppgiftsbiträde för kopian av datan som hanteras utanför Tjänsten.
5. Betalningsvillkor
Kund skall erlägga abonnemangsavgift för användning av Tjänsten varje kvartal i förskott. Avgift för extra användare debiteras i efterskott om förändringen skett inom innevarande kvartal och kommande abonnemangsavgift justeras upp utifrån antalet användare Xxxxxx hade vid faktureringstillfället.
Tilläggsbeställningar faktureras i direkt anslutning till beställningen. Samtliga priser avser exklusive moms.
Betalning ska vara Workbuster tillhanda senast 30 dagar efter fakturadatum. Vid försenad betalning förbehåller sig Workbuster rätten att debitera dröjsmålsränta, påminnelseavgifter och ersättning för
inkassokostnader i enlighet med lagen (1981:739) om ersättning för inkassokostnader m.m. (eller sådan lag som ersatt den lagen).
6. Konto, inloggningsuppgifter och säkerhet
Kund ansvarar för att endast behöriga personer får tillgång till inloggningsuppgifter. Kunden åtar sig att hålla Workbuster skadeslös för all otillåten användning av Tjänsten som sker med användning av Kunds inloggningsuppgifter. Kund åtar sig att meddela Workbuster omedelbart om Kund får kännedom om otillåten/obehörig användning av Tjänsten eller annat brott mot säkerheten som Kund får kännedom om. Från tid till annan kan Workbusters supportpersonal använda Tjänsten genom Kunds inloggningsuppgifter i syfte att underhålla, förbättra Tjänsten eller förse Kund med assistans, tekniska frågor eller faktureringsfrågor. Workbuster skall alltid inhämta Kundens samtycke muntligen eller skriftligen innan inloggning sker på kundens konto. En direkt begäran till Workbuster om hjälp innebär automatiskt att samtycke givits.
7. Uppsägning av avtal
Uppsägning av avtal skall ske skriftligen via post eller e-post. Export av data och dokument sker till ett av Workbuster förbestämt standardformat till en engångskostnad av 7 600 SEK. Data exporteras ut i CSV-format och tillhörande dokument i dess originalformat.
Karriärsidan får ej flyttas, kopieras eller exporteras. Innehåll såsom texter, bilder och filmer som ägs av Kund och kan sparas ner av Kund och användas i andra sammanhang.
Parterna äger rätt att säga upp avtalet med omedelbar verkan om motparten begår ett grovt kontraktsbrott.
8. Begränsning av ansvar
Vid tekniska fel eller brister i Tjänsten som Workbuster ansvarar för, som inte täcks av vårt Personuppgiftsbiträdesavtal, och som påpekas av Kund har Workbuster rätt att vidta rättelse/avhjälpande. Sker inte detta inom sådan tid som är motiverad utifrån felets art kan Workbuster göra avdrag på priset i relation till de inskränkningar i Tjänsten som förevarit i anledning av felet.
Workbuster förbehåller sig rätten att bestämma huruvida prisreduktion ska göras och nivån på denna reduktion. Workbuster ansvar för fel och brist i Tjänsten är begränsat till 25 procent av betald Abonnemangsavgift under de senaste 12 månaderna. Varken Kund eller Workbuster är ansvarig för indirekta skador, utom i fall av grov vårdslöshet eller uppsåt.
9. Ändring av villkor och Tjänst
Workbuster äger rätt att vidta ändringar i Avtalet. Vid förändringar i Avtalet redogörs det för dessa inne i Tjänsten för de användare som har behörighet. Den senaste och därmed gällande versionen av Workbusters allmänna villkor med tillhörande bilagor finns tillgängliga under xxx.xxxxxxxxxx.xx/xxxxxxxx. Ändringar i avtalet träder i kraft 60 dagar efter det att ändringen meddelats Kund. Om ändringen innebär nackdel för Kunden, äger Kunden rätt att säga upp Avtalet till att upphöra den dag ändringen skulle ha trätt ikraft. Kunden har i så fall rätt att få tillbaka den del av erlagda avgifter för abonnemang som Kunden erlagt i förskott och som avser tid från det att ändringen ska börja gälla. Workbuster äger rätt att inom 10 dagar från mottagandet av Kundens uppsägning meddela Kund att avtalets lydelse ska vara oförändrad, varvid Xxxx är bunden vid det avtal han ingått med Workbuster innan ändringen.
Workbuster förbehåller sig rätten att vidta förändringar i Tjänstens innehåll, struktur, omfattning samt funktion.
10. Support
Support ges via telefon, e-post och chatt under kontorstid till det antal användare som har rätt till
support. Med kontorstid menas måndag till fredag kl. 9 - 17 med undantag för nationella helgdagar. Avvikelser kan dock förekomma.
11. Ersättning vid nertid
Tjänsten är normalt tillgängligt 24 timmar om dygnet, 7 dagar i veckan. Driftstörningar kan dock förekomma. Ersättning på grund av oförutsedda avbrott regleras via SLA.
Kunden kan begära ersättning om tjänsten inte är nåbar, sk. nertid. Kunden har rätt till 7,5 % enheter rabatt på abonnemangsavgiften i ersättning per passerad timme nertid under kontorstid och 5 % enheter rabatt på abonnemangsavgiften i ersättning per passerat timme nertid utanför kontorstid. Ersättningen skall begäras skriftligen inom 7 dagar efter nertidens slut. Ersättningen ställs normalt mot nästkommande faktura.
Ett planerat avbrott som utannonseras 48 timmar i förväg skall inte räknas till nertid.
12. Lagval och tvist
Svensk lag skall äga tillämpning på detta avtal och därur följande rättsförhållanden. Tvist ska avgöras av allmän domstol med Stockholms tingsrätt som första instans.
Personuppgiftsbiträdesavtal
Bilaga till Workbuster allmänna villkor
mellan
(1) Xxxxxx (”Kunden” och ”Personuppgiftsansvarig”)
och
(2) Workbuster AB, org nr 556416-9828 (”Workbuster” och ”Personuppgiftsbiträde)
1. Bakgrund
1.1 Parterna har ingått ett avtal (”Avtalet”) enligt vilket Workbuster tillhandahåller rekryteringsverktyg och karriärsidor m.m. (”Tjänsten”) vars funktioner tillgängliggörs i form av molntjänst. Detta Biträdesavtal är tillämpligt om och i den utsträckning Tjänsten som Workbuster tillhandahåller innebär att Workbuster som personuppgiftsbiträde behandlar personuppgifter för Kundens räkning.
1.2 Biträdesavtalet börjar gälla från och med det datum Avtalet trätt i kraft. Detta Biträdesavtal utgör en bilaga till Avtalet.
1.3 Om det förekommer motstridiga uppgifter som rör behandlingen av personuppgifter i detta Biträdesavtal och Avtalet i övrigt, ska bestämmelserna i detta Biträdesavtal ha företräde.
1.4 Inom ramen för detta Biträdesavtal är Kunden personuppgiftsansvarig. Workbuster är personuppgiftsbiträde för behandlingen av personuppgifter.
2. Definitioner
Begrepp med stor begynnelsebokstav i detta Biträdesavtal ska ha den innebörd som anges nedan. Övriga begrep i detta Biträdesavtal ska tolkas i enlighet med Tillämplig Dataskyddslagstiftning.
Abonnemangsavgift
Den löpande månadsavgift som Kund betalar till Workbuster exklusive eventuella tilläggsköp såsom annonser, tester, sms, utvecklingskostnader och andra typer av tilläggsbeställningar.
Andra Personuppgifter
Utöver angivna uppgifter enligt Specifikation så finns möjlighet för Kunden eller kandidaten att i fritextfält eller i funktionen ”ladda upp dokument” lämna andra typer av personuppgifter.
Workbusters ansvar enligt detta Biträdesavtal omfattar inte innehållet i Andra Personuppgifter såvida inte dessa uttryckligen specificerats i Specifikationen.
Avtalet
Parternas avtal om Workbusters tillhandahållande av Tjänsten. Biträdesavtalet
Detta dokument rubricerat ”Personuppgiftsbiträdesavtal” inklusive Specifikationen, med de ändringar och tillägg därav som Parterna från tid till annan överenskommer om i enlighet med villkoren i detta Biträdesavtal.
Tillämplig Dataskyddslagstiftning
Med Tillämplig Dataskyddslagstiftning avses dataskyddsförordningen, dataskyddslagen i Sverige och Datainspektionens bindande föreskrifter och beslut som meddelas under eller med avseende på nämnda förordning eller lag och som är direkt tillämpliga på behandlingen av personuppgifter inom ramen för Biträdesavtalet.
Tjänsten
Webbaserade rekryteringsverktyg och karriärsidor m.m. som tillhandahålls enligt Xxxxxxx. Specifikationen
Anger typer av personuppgifter, kategorier av registrerade, föremål för behandling samt godkända underbiträden och säkerhetsföreskrifter. Generell specifikation finns publicerad på xxx.xxxxxxxxxx.xx/xxxxxxxx och utgör, tillsammans med Avtalet och Kundens eventuella särskilda uppgifter och kompletteringar till publicerad specifikation, Kundens instruktioner till Workbuster (”Specifikationen”). Den generella specifikationen kan ändras i enlighet med ändringsrutin i punkt
12. Kunden ansvarar för att i förekommande fall komplettera Specifikationen med särskilda uppgifter samt att denna är korrekt ifylld och vid var tid återspeglar Kundens instruktioner till Workbuster.
Workbusters säkerhetsföreskrifter
Med Workbusters säkerhetsföreskrifter avses de säkerhetsföreskrifter som Workbuster vid var tid tillämpar och kommuniceras enligt punkt 12.
3. Behandling av personuppgifter
3.1 Vardera Part ansvarar för att följa de bestämmelser i Tillämplig Dataskyddslagstiftning som är tillämpliga på respektive Part i förhållande till respektive Parts roller som de beskrivs i Biträdesavtalet. Xxxxxx är ansvarig för att behandling av personuppgifter sker i enlighet med Tillämplig Dataskyddslagstiftning och ansvarar därvid bl a för att Workbuster inte ges tillgång till andra kategorier av personuppgifter än sådana som anges i Specifikationen och i däri angiven omfattning.
3.2 Workbuster åtar sig att inte behandla andra kategorier av personuppgifter än sådana som anges i Specifikationen såvida inte annat följer av Tillämplig Dataskyddslagstiftning.
3.3 Workbuster har rätt att behandla personuppgifter i syfte att tillhandahålla, underhålla och lämna support i förhållande till Tjänsten och i enlighet med Specifikationen. Kunden ska säkerställa att Workbuster har rätt att behandla kontaktuppgifter och eventuellt andra personuppgifter till Kunden om och i den utsträckning det behövs för att underlätta utförandet av Tjänsten.
3.4 Alla ändringar av Specifikationen ska dokumenteras. Workbuster ska ha rätt till skälig ersättning vid ändrade skriftliga instruktioner från Kunden som medför en ökad kostnad, ökad risk eller merarbete för Workbuster. Om Workbuster meddelar Xxxxxx inom rimlig tid att Workbuster inte kan eller har sakliga skäl för att motsätta sig Xxxxxxx ändrade instruktioner, har part rätt att skriftligen säga upp Avtalet med tre (3) månaders uppsägningstid.
4. Säkerhetsåtgärder
4.1 Workbuster ska implementera de organisatoriska och tekniska åtgärder som krävs enligt Tillämplig Dataskyddslagstiftning och som framgår av Specifikation.
4.2 Workbuster ska vid utförandet av Tjänsten följa de säkerhetsföreskrifter som framgår av Specifikationen. Workbuster får ändra sina säkerhetsföreskrifter, förutsatt att ändringen inte står i strid med Tillämplig Dataskyddslagstiftning. Ändringar i Workbusters Säkerhetsföreskrifter sker i enlighet med punkt 12.
4.3 Kunden bekräftar att överenskomna säkerhetsåtgärder uppfyller Tillämplig Dataskyddslagstiftnings krav på säkerhet för de personuppgifter som behandlas. Om Xxxxxx begär ändring av avtalade säkerhetsåtgärder gäller för sådan begäran samma bestämmelser som gäller för Kundens instruktioner enligt punkt 3.4.
4.4 Om Workbuster anser att avtalade säkerhetsåtgärder enligt punkten 4.1 helt eller delvis strider mot Tillämplig Dataskyddslagstiftning, ska Workbuster inom skälig tid skriftligen meddela Xxxxxx om sin inställning och invänta Kundens skriftliga instruktioner om lämpliga säkerhetsåtgärder enligt punkt
3.4. Om Xxxxxx trots uppmaning inte lämnar nya instruktioner inom skälig tid har Workbuster rätt att på Xxxxxxx bekostnad vidta skäliga och nödvändiga säkerhetsåtgärder för att uppfylla Tillämplig Dataskyddslagstiftning.
5. Rapportera personuppgiftsincidenter
5.1 Workbuster ska utan onödigt dröjsmål underrätta Xxxxxx efter att ha fått vetskap om en personuppgiftsincident. Kunden ansvarar för att Workbuster alltid har tillgång till en aktuell e- postadress till Kunden för att rapportera en eventuell personuppgiftsincident. Av Workbuster skickat e-postmeddelande till sådan adress ska anses ha kommit Kunden tillhanda.
5.2 Kund ansvarar för att rapportera personuppgiftsincidenter till behörig tillsynsmyndighet.
5.3 Workbuster ska, med beaktande av den avtalade behandlingen av personuppgifter och den information som personuppgiftsbiträdet har att tillgå, bistå Kunden med information för incidentrapporteringen.
5.4 Om och i den utsträckning det inte är möjligt att tillhandahålla informationen samtidigt, får informationen tillhandahållas i omgångar utan onödigt ytterligare dröjsmål.
6. Underbiträden och överföring till tredje land
6.1 Workbuster anlitar underbiträden listade i Specifikationen. Kunden godkänner genom Biträdesavtalet att personuppgifter kan komma att behandlas av de underbiträden som specificeras i Specifikationen och i de länder som framgår av samma bilaga.
6.2 Workbuster ska informera Xxxxxx i enlighet med ändringsrutin i punkt 12 om Workbuster avser ersätta eller anlita ett nytt underbiträde. Informationen ska innehålla uppgift om underbiträdets namn och platsen för behandlingen samt vilken typ av behandling underbiträdet ska utföra för Workbusters räkning.
6.3 Workbuster ska säkerställa att det finns en laglig grund för eventuell överföring av personuppgifter till en plats utanför EU/EES, exempelvis genom användandet av EU-kommissionens standardavtalsklausuler för överföring av personuppgifter till tredje land eller bestämmelser som ersätter dessa.
6.4 Undantag för punkterna 6.1 till 6.3 ovan gäller när Kunden använder Tjänsten genom nätverksinfrastruktur eller genom egen fysisk närvaro på plats utanför EU/EES använder Tjänsten, varvid Xxxxxx ska ha ansetts ha givit Workbuster instruktion om, och godkännande för, ett sådant tillgängliggörande.
7. Skyldighet att bistå kunden
7.1 Workbuster ska på begäran hjälpa den Personuppgiftsansvarige genom lämpliga tekniska och organisatoriska åtgärder så att den Personuppgiftsansvarige kan fullgöra sina skyldigheter att svara på begäran från registrerade avseende dess rättigheter enligt kapitel III i dataskyddsförordningen. Workbusters skyldighet enligt denna punkt ska endast gälla i den mån detta är skäligen möjligt och i den utsträckning som behandlingens art kräver det.
7.2 Workbuster ska, med beaktande av typen av behandling och den information som Workbuster har att tillgå, därutöver vara skyldig att på Kundens skriftliga begäran bistå Xxxxxx så att denne kan fullgöra de skyldigheter som Xxxxxx har avseende säkerhet, personuppgiftsincidenter, konsekvensbedömningar och förhandssamråd enligt Tillämplig Dataskyddslagstiftning.
7.3 Workbuster har rätt till ersättning enligt punkt 11.2 för det bistånd som Workbuster tillhandahåller Kunden enligt denna punkt 7. I den mån Xxxx sköter sina åtaganden mot registrerade med hjälp av införda tekniska och organisatoriska åtgärder enligt 7.1 utgår dock ingen ersättning till Workbuster för detta.
8. Utlämnande av uppgifter
8.1 Workbuster ska inte utan Kundens föregående samtycke till registrerad eller tredje part lämna ut eller annars röja personuppgifter som omfattas av Biträdesavtalet, om annat inte följer av Avtalet eller av lag, domstols- eller myndighetsbeslut. I de fall Workbuster måste lämna ut sådan information på grund av lag, domstols- eller myndighetsbeslut ska Workbuster, såvida detta inte är förbjudet enligt aktuell lag, domstols- eller myndighetsbeslut, meddela Kunden detta.
8.2 Om en registrerad riktar en begäran gentemot Workbuster gällande information som rör behandling av personuppgifter enligt Biträdesavtalet ska Workbuster utan oskäligt dröjsmål hänvisa den registrerade till Xxxx. Workbuster ska i enlighet med punkt 7 bistå Kunden med att besvara en sådan förfrågan.
8.3 Workbuster är enligt Tillämplig Dataskyddslagstiftning skyldig att samarbeta med dataskyddsmyndigheten vid tillsynsåtgärder. Workbuster åtar sig att utan oskäligt dröjsmål underrätta Kunden om förfrågningar från dataskyddsmyndigheten eller annan tillsynsmyndighet som specifikt rör dess behandling av personuppgifter under Biträdesavtalet. Workbuster har inte rätt att företräda Xxxxxx eller agera för Kundens räkning vid sådana förfrågningar. Workbuster har rätt till skälig ersättning från Xxxxxx vid sådant begärt samarbete som hänför sig specifikt till behandlingen av Kundens personuppgifter och som inte är en följd av att Workbuster brutit mot sina åtaganden enligt Biträdesavtalet om behandlingen av personuppgifter.
9. Efterlevnad
9.1 Workbuster medger att på begäran från Kunden med hjälp av en oberoende, av Kunden anlitad, tredje part, kontrollera att Workbusters behandling sker i enlighet med Tillämplig Dataskyddslagstiftning samt detta Biträdesavtal, inbegripet men inte begränsat till, att ge den oberoende tredje parten tillgång till dokumentation i den omfattning som krävs för detta ändamål. Ett sådant tillgängliggörande skall inte omfatta tillgång till Workbusters lokaler och/eller tekniska utrustning utan att särskilda skäl föreligger.
9.2 Om Kunden önskar genomföra en inspektion enligt punkt 9.1 ska Kunden informera Workbuster om detta i skälig tid i förväg och samtidigt specificera inspektionens innehåll och omfattning. Granskning förutsätter att Kunden och denne ombud har träffat nödvändiga sekretessåtaganden och följer Workbusters säkerhetsbestämmelser på platsen där inspektionen ska genomföras. Inspektionen ska vidare genomföras utan att den riskerar att hindra Workbusters verksamhet eller skyddet för andra kunders information. Information som samlas in som en del av granskningen ska raderas efter fullgjord inspektion eller när den inte längre behövs för ändamålet med granskningen.
9.3 Workbuster har rätt till ersättning enligt punkt 11.2 för det bistånd som Workbuster tillhandahåller Kunden enligt punkt 9.
10. Sekretess
10.1 Det åligger Workbuster att tillse att de personer som för Workbusters räkning kommer i kontakt med Kundens personuppgifter är bundna av sekretess och att behandlingen av personuppgifter ska följa reglerna i detta Biträdesavtal.
11. Ersättning för utfört arbete
11.1 Utöver vad som annars följer av Biträdesavtalet, har Workbuster rätt till ersättning för att följa Xxxxxxx ändrade instruktioner enligt överenskommet pristillägg till Abonnemangsavgiften.
11.2 Om Workbuster har rätt till ersättning för utfört arbete ska detta debiteras med 1200 kr per timme.
12. Ändringar
12.1 Vid var tid gällande Personuppgiftsbiträdesavtal finns publicerade på xxx.xxxxxxxxxx.xx/xxxxxxxx. Kunden informeras om eventuella förändringar via meddelande i Tjänsten till Kundens användare med administratörsrättigheter. Det åligger Xxxxxx att säkerställa att personal som har administratörsrättigheter underrättar Kunden om förändringar.
13. Ansvar
13.1 Vid krav på skadestånd från registrerade ska den part som blivit skadeståndsskyldig ha rätt att återkräva den del av skadeståndet som enligt Tillämplig Dataskyddslagstiftning är att hänföra till den andra partens medverkan vid behandlingen. Skadeståndsskyldigheten innefattar även skälig andel av rättegångskostnaderna i målet med de registrerade. Ersättningsskyldigheten gäller under förutsättning att:
(i) Brottet är direkt hänförligt till behandling av personuppgifter och därtill hörande skyldigheter;
(ii) Den krävande parten meddelar den andra parten utan oskäligt dröjsmål (senast inom 6 månader);
(iii) Den andra parten ges möjlighet att samarbeta med den krävande parten i försvaret avseende tredjepartskravet;
(iv) Den krävande parten inte accepterar förlikning eller annan överenskommelse med tredje part utan den andra partens föregående godkännande; och
(v) Den krävande parten vidtar rimliga åtgärder för att minska kostnader, skador och ansvar hänförliga till tredjepartskravet.
13.2 Parterna är överens om att vardera Part själv fullt ut bär eventuell administrativ sanktionsavgift som Part blir skyldig att betala enligt Tillämplig Dataskyddslagstiftning oavsett anledningen därtill. Den betalande Parten äger således inte rätt att kräva att den andra Parten till någon del ska ansvara och/eller betala för sådan administrativ sanktionsavgift.
13.3 Part som bryter mot detta Biträdesavtal ska ersätta motparten dokumenterade och till brottet hänförliga direkta skador som den andra parten lider. Workbusters ansvar under detta Biträdesavtal ska vara begränsat till ett belopp som motsvarar Abonnemangsavgiften för den berörda Tjänsten för de senaste tolv (12) månaderna. Personuppgiftsbiträdet skall under den tid som Biträdesavtalet gäller ha en ansvarsförsäkring. På Personuppgiftsansvariges begäran skall Personuppgiftsbiträdet överlämna försäkringsbevis om att sådan ansvarsförsäkring finns.
13.4 Parts ansvar för andra typer av skador än de som uttryckligen regleras i denna punkt 13 regleras uteslutande av Avtalet.
14. Avtalstid och åtgärder vid Biträdesavtalets upphörande
14.1 Biträdesavtalet gäller så länge Workbuster behandlar personuppgifter för Kundens räkning.
14.2 Vid Avtalets upphörande ska Workbuster sluta att behandla personuppgifter för Kundens räkning. Workbuster ska därvid, enligt Kundens val, radera eller skyndsamt återlämna alla personuppgifter till Xxxxxx eller till den Kunden anvisar. Personuppgifter som finns elektroniskt ska överlämnas i elektroniskt skick enligt Kundens skäliga instruktioner, se även punkt 7 i Avtalet.
15. Övrigt
15.1 Parterna är överens om att övriga av Avtalets bestämmelser i tillämpliga delar är tillämpliga på Biträdesavtalet, så som till exempel bestämmelser om tillämplig lag, tvistelösning, m.m.
Specifikationer
Bilaga till Personuppgiftsbiträdesavtalet
Kategorier av registrerade personer som behandlingen omfattar:
Kandidater, Anställda, Kundkontakter.
Kategorier av personuppgifter:
Kandidater
● Namn
● Titel
● Jobbeskrivning
● Kontaktuppgifter
● Ålder
● Kön
● Resultat från personlighets- eller begåvningstester från leverantörer som Personuppgiftsansvarige anlitar
● Kompetenser och gradering av dessa
● Urvalsfrågor
● Status som visar var i urvalsprocessen kandidaten befinner sig
● Var kandidaten hittade utlyst tjänst
● E-post
● Kalenderbokningar
● Länk till LinkedIn profil
● Profilbild
● Filmer av kandidaten
Anställda
I hantering av karriärsidor information så som:
• Presentation av anställda som Kund väljer att publicera på sina karriärsidor.
Uppgifter om användare & anställda inne i Systemet:
• Namn
• Titel
• E-post
• Lösenord
• Telefon
• Behörighetsnivå
• Profilbild
• Jobbeskrivning
• Kompetenser och gradering av dessa
Kundkontakter
• Namn
• Titel
• Kontaktuppgifter
• Tillhörighet till företag
Andra Personuppgifter:
Utöver uppgifter enligt ovan som kan registreras direkt i systemet finns möjlighet för Kunden eller Kandidat att i fritextfält eller i funktionen ”ladda upp dokument” som t ex CV och däri lämna andra personuppgifter. Workbusters ansvar för Andra Personuppgifter är begränsat i enlighet med Biträdesavtalet. Det åligger Xxxxxx att säkerställa den rättsliga grunden för Kundens personuppgiftsbehandling för Andra Personuppgifter och att de registrerade får korrekt och fullständig information om aktuell behandling. I den mån det krävs ett samtycke så ansvarar Xxxxxx för att den samtyckestext som de registrerade samtycker till vid registrering är korrekt och vid var tid överensstämmande med Tillämplig Dataskyddslagstiftning.
Tekniska och organisatoriska åtgärder: Personuppgiftsbiträdet förbinder sig att vidta lämpliga
tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämpligt i förhållande till den risk och kategori av personuppgifter som lagras.
Åtkomstskydd
När datorutrustning och löstagbara datamedier som används vid behandling av personuppgifter hos Workbuster inte står under uppsikt ska utrustningen och medierna låsas in för att skyddas mot obehörig användning, påverkan och stöld. I annat fall ska personuppgifterna krypteras.
För det fall eventuella bärbara datorer används vid behandling ska personuppgifterna på fasta och löstagbara lagringsmedier alltid vara krypterade.
Säkerhetskopia
Personuppgifterna ska regelbundet överföras till säkerhetskopior. Kopiorna ska förvaras avskilt och väl skyddade så att personuppgifterna kan återskapas efter störning. Workbuster ska ha en rutin för test av återläsning.
Behörighetskontroll
Ett tekniskt system för behörighetskontroll ska styra åtkomsten till personuppgifterna för Workbuster. Behörigheten ska begränsas till de som behöver uppgifterna för sitt arbete. Användaridentitet och lösenord ska vara personliga och får inte överlåtas på någon annan.
Datakommunikation
Anslutning för extern datakommunikation ska skyddas med sådan teknisk funktion som säkerställer att uppkopplingen är behörig. För åtkomst till eventuella känsliga och integritetskänsliga personuppgifter krävs autentisering.
Personuppgifter som överförs via datorkommunikation utanför lokaler som kontrolleras av Workbuster ska skyddas med kryptering.
Utplåning
När fasta eller löstagbara lagringsmedier som innehåller personuppgifter inte längre ska användas för sitt ändamål ska personuppgifterna raderas på sådant sätt att de inte kan återskapas.
Reparation och service
När reparation och service av datorutrustning, vilken används för att lagra Kundens personuppgifter, utförs av annan än Workbuster, ska avtal som reglerar säkerhet och sekretess träffas med serviceföretaget.
Principer för användande av personuppgifter
Kundens användare har personliga konton att logga in med i de tjänster som Workbuster tillhandahåller. Slutar användare hos Kunden är det Kundens ansvar att tillse att användarkontot inaktiveras.
Underbiträden ● Microsoft Corporation (Azure), lokaliserat inom EU, i sin roll av lagring av dokument.
● CloudConvert, lokaliserat inom EU, i sin roll att konvertera dokument till PDF format.
● Xxxxxx, lokaliserat inom EU, in sin roll av drift av applikationer som inte driftas på Workbusters egna servrar.
● Amazon (AWS), lokaliserat inom EU, i sin roll av drift av databas och lagring av dokument.
● Opsio AB, lokaliserat inom Sverige, i sin roll som konsultativt stöd i driften av applikationen.