Zum Hauptinhalt springen

GDPR Informationen für Administratoren

Schritt-für-Schritt-Anleitung zur Implementierung von DSGVO/AVG-Prozessen in Carerix

Willkommen, Administrator! Dieser Artikel bietet eine vollständige Schritt-für-Schritt-Anleitung zur Implementierung von DSGVO-Compliance in Carerix. Als Administrator sind Sie verantwortlich für die Aktivierung der richtigen Tools, Konfiguration und Überwachung. Befolgen Sie diesen Leitfaden, um Ihre Organisation auf DSGVO vorzubereiten.

Einstieg — Setup-Checkliste

Führen Sie die folgenden Schritte aus, bevor Ihre Organisation mit DSGVO-aktivierten Prozessen live geht:

☐ Bestimmen Sie Ihre organisationsweite DSGVO-Strategie (welche Grundlage, welche Aufbewahrungsfristen)

☐ Aktivieren Sie DSGVO-Tools in Carerix (Privacy Settings)

☐ Konfigurieren Sie Rechtsgrundlagen und Aufbewahrungsfristen (Tabelle anpassen)

☐ Richten Sie Anonymisierung ein (bestimmen Sie, welche Felder beibehalten werden)

☐ Bereiten Sie E-Mail-Vorlagen vor (Zustimmungs- und Erinnerungsmails)

☐ Konfigurieren Sie Trigger für automatisierte Aktionen

☐ Weisen Sie Benutzerrollen mit angemessenen Rechten zu

☐ Testen Sie Workflows auf einer Test-Umgebung

☐ Dokumentieren Sie Ihre Prozesse in einem Verarbeitungsverzeichnis

☐ Schulen Sie Ihr Team in DSGVO-Prozessen

Schritt 1: Bestimmen Sie Ihre DSGVO-Strategie

Fragen für Ihre Strategie

Bevor Sie Carerix konfigurieren, müssen Sie intern bestimmen:

  • Welche Grundlage ist primär? Verlassen Sie sich auf Zustimmung oder auf berechtigte Interessen / rechtliche Verpflichtung?

  • Was sind Ihre Aufbewahrungsfristen? Wie lange behalten Sie Kandidaten aufgrund von Zustimmung? (typischerweise 2 Jahre). Wie lange nach der Beschäftigung? (typischerweise 7 Jahre für Steuerzwecke)

  • Welche personenbezogenen Daten verarbeiten Sie? Nur Name/E-Mail oder auch Foto, Social-Media-Profile, Referenzen?

  • Wer handelt beim Ablauf? Automatische Anonymisierung oder manuell je Team?

  • Wie dokumentieren Sie Zustimmung? Per Bewerbungsformular (direkt) oder per E-Mail (indirekt)?

💡 Tipp: Dokumentieren Sie diese Entscheidungen in einer "DSGVO-Richtlinie", die Sie intern mit Ihrem Team teilen. Dies hilft bei konsistenter Arbeit und gibt Ihnen Klarheit bei Inspektionen.

Schritt 2: DSGVO-Tools in Carerix aktivieren

Aktivieren Sie Privacy Settings

DSGVO-Funktionen in Carerix sind standardmäßig deaktiviert. Sie müssen diese explizit aktivieren:

  1. Melden Sie sich als Mainuser (Administrator) an

  2. Gehen Sie zu Einstellungen → Anwendung → Privacy Settings

  3. Schalten Sie "Use Privacy Restrictions" EIN

  4. Speichern und starten Sie die Anwendung neu (kann einige Minuten dauern)

  5. Überprüfen Sie, ob neue Felder im Kandidaten-Datensatz angezeigt werden:

    • Rechtsgrundlage

    • Grundlage Ablaufdatum

    • Zustimmungsstatus

ℹ️ Wichtig: Nach Aktivierung von Privacy Settings können alle Benutzer DSGVO-Felder sehen, aber nur Benutzer mit spezifischen Rollen (siehe Schritt 6) können diese bearbeiten.

Schritt 3: Rechtsgrundlagen und Aufbewahrungsfristen konfigurieren

Die "Rechtsgrundlage"-Tabelle anpassen

In Carerix ist "Rechtsgrundlage" eine Tabelle mit festen Werten. Sie müssen diese nicht ändern, können aber zusätzliche Optionen hinzufügen:

Standardoptionen:

  • Rechtliche Verpflichtung

  • Vertragserfüllung

  • Berechtigtes Interesse

  • Zustimmung

  • Keine Zustimmung

Benutzerdefinierte Optionen hinzufügen? Sie können zusätzliche wie:

  • "Mitarbeiter-Empfehlung" (für Mitarbeiter-Referrals)

  • "Marketing" (für Jobseeker-Datenbank)

  • "Archiv" (alte Kandidaten, keine aktive Verarbeitung)

Die "Aufbewahrungsfrist"-Tabelle konfigurieren

Dies ist entscheidend. Sie stellen hier ein, wie lange Kandidaten beibehalten werden:

  1. Gehen Sie zu Einstellungen → Tabellen → Aufbewahrungsfrist

  2. Erstellen Sie Datensätze für Ihre typischen Szenarien:

    • Zustimmung (2 Jahre): "2 year consent"

    • Arbeitsvertrag (3 Jahre): "Employment contract 3y"

    • Rechtlich (7 Jahre): "Tax retention 7y"

  3. Geben Sie für jeden Datensatz ein:

    • Name (für Ihr Team)

    • Monate (Aufbewahrungsfrist in Monaten: 24 für 2 Jahre, 36 für 3 Jahre, 84 für 7 Jahre)

    • Beschreibung (kurze Notiz)

  4. Speichern. Carerix berechnet automatisch das Ablaufdatum basierend auf heute + Frist

💡 Best Practice: Verwenden Sie englische Namen für Aufbewahrungsfrist-Datensätze, damit diese über mehrere Sprachen hinweg klar bleiben. Beispiel: "Consent 2Y" statt "Zustimmung (2 Jahre)"

Schritt 4: Anonymisierung einrichten

Welche Felder bleiben bei Anonymisierung?

Das ist wichtig: Anonymisierung entfernt personenbezogene Daten, aber Sie können bestimmen, was bleibt für die Berichterstattung:

Typischerweise gelöscht:

  • Vorname, Nachname

  • E-Mail-Adresse, Telefonnummer

  • Adresse

  • Alle Zustimmungsfelder

  • Alle Notizen und Kommunikation

Typischerweise beibehalten (für Berichterstattung):

  • Kandidaten-ID (interne Referenz)

  • Erstellungsdatum

  • Rechtsgrundlage (für Audit)

  • Anonymisierungsdatum

  • Matching-Verlauf (welche Positionen gematcht wurden)

  • Placement-Daten (Arbeitgeber, Dauer, Zeitraum)

Konfigurieren Sie Anonymisierungseinstellungen

  1. Gehen Sie zu Einstellungen → Anwendung → Anonymisierung

  2. Pro Feldgruppe: Wählen Sie "Löschen" oder "Beibehalten"

  3. Typische Wahlen:

    • Personenbezogene Daten (Name, E-Mail): Löschen

    • Adresse: Löschen

    • Zustimmung: Löschen

    • Matching-Daten: Beibehalten

    • Placement: Beibehalten

  4. Testen Sie auf Test-Umgebung, bevor Sie live gehen

⚠️ Warnung: Sobald Sie Anonymisierungseinstellungen speichern, können Administratoren Kandidaten anonymisieren. Dies ist nicht rückgängig zu machen. Stellen Sie sicher, dass Ihr Team den Prozess gut versteht.

Schritt 5: E-Mail-Vorlagen vorbereiten

Welche E-Mail-Vorlagen sind notwendig?

Für DSGVO-Workflows benötigen Sie mindestens diese E-Mail-Vorlagen:

  • "Anfrage Anfangszustimmung (DSGVO)" — Für indirekt gefundene Kandidaten (LinkedIn)

  • "Anfrage Zustimmungserneuerung (DSGVO)" — Erinnerung, dass Zustimmung bald abläuft

  • "Zustimmungserneuerung" — Kandidat reaktiv nach Abwesenheit, erneut fragen

  • "Bestätigung Zustimmungsrückzug" — Bestätigung, dass Kandidat "Nein" gesagt hat

Vorlagen einrichten

  1. Gehen Sie zu Bibliothek → E-Mail-Vorlagen

  2. Suchen Sie nach DSGVO-Vorlagen (filtern Sie nach "DSGVO")

  3. Aktivieren Sie die benötigten Vorlagen (klicken Sie "Aktivieren")

  4. Passen Sie Inhalte zu Ihrem Betrieb an (z. B. mit Ihrem Firmennamen unterzeichnen)

  5. Testen Sie, indem Sie sich selbst eine Test-E-Mail senden

Wichtig: Diese Vorlagen enthalten automatische Ja/Nein-Links. Wenn Kandidat auf "Ja" klickt, wird Zustimmung automatisch in Carerix erfasst.

Schritt 6: Trigger für Automatisierung einrichten

Häufige DSGVO-Trigger

Trigger führen automatisierte Aktionen basierend auf Bedingungen aus. Einige DSGVO-Beispiele:

Trigger 1: Erinnerungs-E-Mail bei Ablauf

  • IF: "Grundlage-Ablaufdatum < 30 Tage"

  • THEN: "E-Mail 'Anfrage Zustimmungserneuerung' senden"

Trigger 2: Status bei Einstellung ändern

  • IF: "Placement genehmigt"

  • THEN: "Rechtsgrundlage zu 'Vertragserfüllung' ändern; Aufbewahrungsfrist zu '3 Jahren' ändern"

Trigger 3: Anonymisierung vorbereiten

  • IF: "Grundlage-Ablaufdatum < heute" AND "Kein Kontakt seit 3 Monaten"

  • THEN: "Zu 'Anonymisierungs-Kandidaten'-Gruppe hinzufügen" (damit Sie diese wöchentlich in Massen anonymisieren)

Trigger konfigurieren

  1. Gehen Sie zu Einstellungen → Anwendung → Automation → Trigger

  2. Klicken Sie "Neu"

  3. Definieren Sie Bedingung (IF) und Aktion (THEN)

  4. Stellen Sie Trigger auf "Aktiv"

  5. Testen Sie zuerst bei kleine Gruppe (fügen Sie Filter hinzu, um nur Test-Kandidaten zu matchen)

  6. Erweitern Sie dann auf alle Kandidaten

ℹ️ Wichtig: Trigger prüfen täglich oder stündlich, je nach Einstellungen. Testen Sie immer zuerst auf Test-Umgebung!

Schritt 7: Benutzerrollen mit DSGVO-Rechten

Welche Rollen sollten DSGVO-Rechte haben?

Nicht jeder muss DSGVO-Daten sehen oder bearbeiten. Bestimmen Sie pro Rolle:

  • Recruiter: Kann Zustimmungsstatus lesen, kann aber nicht anonymisieren

  • Team Lead: Kann Zustimmung geben, kann Kandidaten zu Anonymisierungs-Queue hinzufügen

  • Administrator: Kann alles: DSGVO-Felder bearbeiten, anonymisieren, Trigger anpassen

  • HR-Manager: Kann anonymisieren und Berichterstattung anzeigen

Rollen konfigurieren

  1. Gehen Sie zu Einstellungen → Benutzer → Rollen

  2. Pro Rolle: Legen Sie Rechte für "DSGVO" fest (abhängig von Carerix-Version)

  3. Typische Berechtigungen:

    • "DSGVO-Felder lesen": Wer kann Status sehen?

    • "DSGVO-Felder bearbeiten": Wer kann Status ändern?

    • "Anonymisieren": Wer kann Kandidaten anonymisieren?

  4. Weisen Sie Benutzer Rollen zu

Schritt 8: Überwachung und Berichterstattung einrichten

Bericht "Kandidaten-Zustimmungsverlauf"

Dieser Bericht zeigt alle Kandidaten mit ihrem Zustimmungsstatus. Führen Sie dies wöchentlich aus:

  1. Gehen Sie zu Berichterstattung → Kandidat

  2. Suchen Sie nach "Zustimmungsverlauf" oder "DSGVO-Status"-Bericht

  3. Filtern Sie nach: "Grundlage-Ablaufdatum < 30 Tage" oder "Keine Zustimmung"

  4. Exportieren Sie zu CSV, senden Sie an Ihr DSGVO-Team

Filter in Kandidaten-Liste

Erstellen Sie diese Filter in Ihrer Kandidaten-Listenansicht:

  • "Grundlage-Ablaufdatum < 30 Tage": Kandidaten, die bald Maßnahmen benötigen

  • "Rechtsgrundlage = Keine Zustimmung": Kandidaten, die noch nicht zugestimmt haben

  • "Anonymisierungs-Status = In Warteschlange": Kandidaten, die auf Anonymisierung warten

Schritt 9: Audit Trail und Compliance Logging

Was sollte ich protokollieren?

Zur rechtlichen Compliance müssen Sie diese Maßnahmen dokumentieren:

  • Datum Zustimmung gegeben (automatisch)

  • Änderung der Rechtsgrundlage (wer, wann, warum)

  • Anonymisierung (wer, wann, Grund)

  • Löschanfragen (Eingangsdatum, Nachverfolgungsdatum)

Wie zu protokollieren

Option 1: Carerix Logging (Automatisch)

  • Carerix speichert automatisch alle DSGVO-Feldänderungen im Audit-Protokoll

  • Gehen Sie zu Kandidat → Historicus, um alle Änderungen zu sehen

Option 2: Externes Register

  • Führen Sie ein Excel/Google Sheet mit allen DSGVO-Maßnahmen

  • Spalten: Datum | Kandidat | Aktion | Von wem | Grund | Status

  • Dies hilft bei Inspektionen durch Aufsichtsbehörden

Schritt 10: Schulen Sie Ihr Team

Schulungs-Checkliste

☐ Recruiter-Schulung: "Wie man Zustimmung anfordert und erfasst"

☐ Team-Lead-Schulung: "Wie man DSGVO-Status überwacht und auslaufende Kandidaten erkennt"

☐ Administrator-Schulung: "Wie man anonymisiert, Trigger anpasst, Berichte erstellt"

☐ HR-Schulung: "Was sind unsere DSGVO-Richtlinien und Aufbewahrungsfristen"

☐ Dokumentation: Internes Wiki mit Screenshots und Schritt-für-Schritt-Anleitungen

Verwandte Hilfe-Artikel

Bereit? Finale Checkliste

☑ Privacy Settings aktiviert

☑ Rechtsgrundlagen und Aufbewahrungsfristen konfiguriert

☑ Anonymisierung eingerichtet (Felder bestimmt)

☑ E-Mail-Vorlagen aktiviert und angepasst

☑ Trigger konfiguriert und getestet

☑ Benutzerrollen konfiguriert

☑ Berichterstattung eingerichtet und getestet

☑ Audit-Logging konfiguriert

☑ Team geschult

☑ Test-Durchlauf mit kleiner Gruppe durchgeführt

☑ Live!

Benötigen Sie Hilfe?

Dieses Setup kann komplex sein. Kontaktieren Sie unser Support-Team unter helpdesk@carerix.com bei Fragen zu Konfiguration, Triggern oder Anonymisierung. Wir helfen Ihnen gerne, ein DSGVO-konformes Carerix-Setup einzurichten.

Hat dies deine Frage beantwortet?