Hvad kræver GDPR i rekruttering?

En rekrutteringsproces er behandling af personoplysninger, så databeskyttelsesforordningen og databeskyttelsesloven gælder hele vejen. I praksis skal du oplyse kandidaten om, hvem der er dataansvarlig, hvad du indsamler, med hvilket formål og hvor længe det gemmes; kun bede om det, stillingen kræver; styre hvem internt der har adgang; og kunne svare på anmodninger om indsigt og sletning. Datatilsynet er tilsynsmyndighed på området.

Derfor er det vigtigt

Overtrædelserne er sjældent eksotiske. Det er cv'er, der ligger i en kandidatbank i fem år uden frist eller samtykke, ansøgninger videresendt på mail til halve afdelinger, og felter til CPR-nummer i en ansøgningsformular — CPR må som udgangspunkt først indsamles ved ansættelsen, ikke under udvælgelsen. For uopfordrede ansøgninger er Datatilsynets udgangspunkt omkring seks måneders opbevaring; længere kræver et samtykke, du kan dokumentere. Særligt beskyttede er oplysninger om strafbare forhold, som en straffeattest indeholder.

Sådan hjælper Teamtailor

Teamtailor håndterer oplysningstekster, samtykker, adgang pr. rolle og opbevaringsfrister med automatisk sletning, når fristen udløber. Anmodninger om indsigt eller sletning kan besvares fra kandidatens profil i stedet for ved en manuel søgning i indbakker, drev og gamle regneark.

Klar til nemmere rekruttering?

Se, hvad Teamtailor gør ved jeres proces.

Se priser

Rekrutteringsplatformen dit team faktisk vil bruge

Jobopslag, kandidater, samtaler og beslutninger i ét flow i stedet for fem værktøjer. Se, hvordan det ville fungere for jer i en 30-minutters demo.