Hvad kræver GDPR i rekruttering?
En rekrutteringsproces er behandling af personoplysninger, så databeskyttelsesforordningen og databeskyttelsesloven gælder hele vejen. I praksis skal du oplyse kandidaten om, hvem der er dataansvarlig, hvad du indsamler, med hvilket formål og hvor længe det gemmes; kun bede om det, stillingen kræver; styre hvem internt der har adgang; og kunne svare på anmodninger om indsigt og sletning. Datatilsynet er tilsynsmyndighed på området.
Derfor er det vigtigt
Overtrædelserne er sjældent eksotiske. Det er cv'er, der ligger i en kandidatbank i fem år uden frist eller samtykke, ansøgninger videresendt på mail til halve afdelinger, og felter til CPR-nummer i en ansøgningsformular — CPR må som udgangspunkt først indsamles ved ansættelsen, ikke under udvælgelsen. For uopfordrede ansøgninger er Datatilsynets udgangspunkt omkring seks måneders opbevaring; længere kræver et samtykke, du kan dokumentere. Særligt beskyttede er oplysninger om strafbare forhold, som en straffeattest indeholder.
Sådan hjælper Teamtailor
Teamtailor håndterer oplysningstekster, samtykker, adgang pr. rolle og opbevaringsfrister med automatisk sletning, når fristen udløber. Anmodninger om indsigt eller sletning kan besvares fra kandidatens profil i stedet for ved en manuel søgning i indbakker, drev og gamle regneark.



