Willkommen, Administrator! Dieser Artikel bietet eine vollständige Schritt-für-Schritt-Anleitung zur Implementierung von DSGVO-Compliance in Carerix. Als Administrator sind Sie verantwortlich für die Aktivierung der richtigen Tools, Konfiguration und Überwachung. Befolgen Sie diesen Leitfaden, um Ihre Organisation auf DSGVO vorzubereiten.
Einstieg — Setup-Checkliste
Führen Sie die folgenden Schritte aus, bevor Ihre Organisation mit DSGVO-aktivierten Prozessen live geht:
☐ Bestimmen Sie Ihre organisationsweite DSGVO-Strategie (welche Grundlage, welche Aufbewahrungsfristen)
☐ Aktivieren Sie DSGVO-Tools in Carerix (Privacy Settings)
☐ Konfigurieren Sie Rechtsgrundlagen und Aufbewahrungsfristen (Tabelle anpassen)
☐ Richten Sie Anonymisierung ein (bestimmen Sie, welche Felder beibehalten werden)
☐ Bereiten Sie E-Mail-Vorlagen vor (Zustimmungs- und Erinnerungsmails)
☐ Konfigurieren Sie Trigger für automatisierte Aktionen
☐ Weisen Sie Benutzerrollen mit angemessenen Rechten zu
☐ Testen Sie Workflows auf einer Test-Umgebung
☐ Dokumentieren Sie Ihre Prozesse in einem Verarbeitungsverzeichnis
☐ Schulen Sie Ihr Team in DSGVO-Prozessen
Schritt 1: Bestimmen Sie Ihre DSGVO-Strategie
Fragen für Ihre Strategie
Bevor Sie Carerix konfigurieren, müssen Sie intern bestimmen:
Welche Grundlage ist primär? Verlassen Sie sich auf Zustimmung oder auf berechtigte Interessen / rechtliche Verpflichtung?
Was sind Ihre Aufbewahrungsfristen? Wie lange behalten Sie Kandidaten aufgrund von Zustimmung? (typischerweise 2 Jahre). Wie lange nach der Beschäftigung? (typischerweise 7 Jahre für Steuerzwecke)
Welche personenbezogenen Daten verarbeiten Sie? Nur Name/E-Mail oder auch Foto, Social-Media-Profile, Referenzen?
Wer handelt beim Ablauf? Automatische Anonymisierung oder manuell je Team?
Wie dokumentieren Sie Zustimmung? Per Bewerbungsformular (direkt) oder per E-Mail (indirekt)?
💡 Tipp: Dokumentieren Sie diese Entscheidungen in einer "DSGVO-Richtlinie", die Sie intern mit Ihrem Team teilen. Dies hilft bei konsistenter Arbeit und gibt Ihnen Klarheit bei Inspektionen.
Schritt 2: DSGVO-Tools in Carerix aktivieren
Aktivieren Sie Privacy Settings
DSGVO-Funktionen in Carerix sind standardmäßig deaktiviert. Sie müssen diese explizit aktivieren:
Melden Sie sich als Mainuser (Administrator) an
Gehen Sie zu Einstellungen → Anwendung → Privacy Settings
Schalten Sie "Use Privacy Restrictions" EIN
Speichern und starten Sie die Anwendung neu (kann einige Minuten dauern)
Überprüfen Sie, ob neue Felder im Kandidaten-Datensatz angezeigt werden:
Rechtsgrundlage
Grundlage Ablaufdatum
Zustimmungsstatus
ℹ️ Wichtig: Nach Aktivierung von Privacy Settings können alle Benutzer DSGVO-Felder sehen, aber nur Benutzer mit spezifischen Rollen (siehe Schritt 6) können diese bearbeiten.
Schritt 3: Rechtsgrundlagen und Aufbewahrungsfristen konfigurieren
Die "Rechtsgrundlage"-Tabelle anpassen
In Carerix ist "Rechtsgrundlage" eine Tabelle mit festen Werten. Sie müssen diese nicht ändern, können aber zusätzliche Optionen hinzufügen:
Standardoptionen:
Rechtliche Verpflichtung
Vertragserfüllung
Berechtigtes Interesse
Zustimmung
Keine Zustimmung
Benutzerdefinierte Optionen hinzufügen? Sie können zusätzliche wie:
"Mitarbeiter-Empfehlung" (für Mitarbeiter-Referrals)
"Marketing" (für Jobseeker-Datenbank)
"Archiv" (alte Kandidaten, keine aktive Verarbeitung)
Die "Aufbewahrungsfrist"-Tabelle konfigurieren
Dies ist entscheidend. Sie stellen hier ein, wie lange Kandidaten beibehalten werden:
Gehen Sie zu Einstellungen → Tabellen → Aufbewahrungsfrist
Erstellen Sie Datensätze für Ihre typischen Szenarien:
Zustimmung (2 Jahre): "2 year consent"
Arbeitsvertrag (3 Jahre): "Employment contract 3y"
Rechtlich (7 Jahre): "Tax retention 7y"
Geben Sie für jeden Datensatz ein:
Name (für Ihr Team)
Monate (Aufbewahrungsfrist in Monaten: 24 für 2 Jahre, 36 für 3 Jahre, 84 für 7 Jahre)
Beschreibung (kurze Notiz)
Speichern. Carerix berechnet automatisch das Ablaufdatum basierend auf heute + Frist
💡 Best Practice: Verwenden Sie englische Namen für Aufbewahrungsfrist-Datensätze, damit diese über mehrere Sprachen hinweg klar bleiben. Beispiel: "Consent 2Y" statt "Zustimmung (2 Jahre)"
Schritt 4: Anonymisierung einrichten
Welche Felder bleiben bei Anonymisierung?
Das ist wichtig: Anonymisierung entfernt personenbezogene Daten, aber Sie können bestimmen, was bleibt für die Berichterstattung:
Typischerweise gelöscht:
Vorname, Nachname
E-Mail-Adresse, Telefonnummer
Adresse
Alle Zustimmungsfelder
Alle Notizen und Kommunikation
Typischerweise beibehalten (für Berichterstattung):
Kandidaten-ID (interne Referenz)
Erstellungsdatum
Rechtsgrundlage (für Audit)
Anonymisierungsdatum
Matching-Verlauf (welche Positionen gematcht wurden)
Placement-Daten (Arbeitgeber, Dauer, Zeitraum)
Konfigurieren Sie Anonymisierungseinstellungen
Gehen Sie zu Einstellungen → Anwendung → Anonymisierung
Pro Feldgruppe: Wählen Sie "Löschen" oder "Beibehalten"
Typische Wahlen:
Personenbezogene Daten (Name, E-Mail): Löschen
Adresse: Löschen
Zustimmung: Löschen
Matching-Daten: Beibehalten
Placement: Beibehalten
Testen Sie auf Test-Umgebung, bevor Sie live gehen
⚠️ Warnung: Sobald Sie Anonymisierungseinstellungen speichern, können Administratoren Kandidaten anonymisieren. Dies ist nicht rückgängig zu machen. Stellen Sie sicher, dass Ihr Team den Prozess gut versteht.
Schritt 5: E-Mail-Vorlagen vorbereiten
Welche E-Mail-Vorlagen sind notwendig?
Für DSGVO-Workflows benötigen Sie mindestens diese E-Mail-Vorlagen:
"Anfrage Anfangszustimmung (DSGVO)" — Für indirekt gefundene Kandidaten (LinkedIn)
"Anfrage Zustimmungserneuerung (DSGVO)" — Erinnerung, dass Zustimmung bald abläuft
"Zustimmungserneuerung" — Kandidat reaktiv nach Abwesenheit, erneut fragen
"Bestätigung Zustimmungsrückzug" — Bestätigung, dass Kandidat "Nein" gesagt hat
Vorlagen einrichten
Gehen Sie zu Bibliothek → E-Mail-Vorlagen
Suchen Sie nach DSGVO-Vorlagen (filtern Sie nach "DSGVO")
Aktivieren Sie die benötigten Vorlagen (klicken Sie "Aktivieren")
Passen Sie Inhalte zu Ihrem Betrieb an (z. B. mit Ihrem Firmennamen unterzeichnen)
Testen Sie, indem Sie sich selbst eine Test-E-Mail senden
Wichtig: Diese Vorlagen enthalten automatische Ja/Nein-Links. Wenn Kandidat auf "Ja" klickt, wird Zustimmung automatisch in Carerix erfasst.
Schritt 6: Trigger für Automatisierung einrichten
Häufige DSGVO-Trigger
Trigger führen automatisierte Aktionen basierend auf Bedingungen aus. Einige DSGVO-Beispiele:
Trigger 1: Erinnerungs-E-Mail bei Ablauf
IF: "Grundlage-Ablaufdatum < 30 Tage"
THEN: "E-Mail 'Anfrage Zustimmungserneuerung' senden"
Trigger 2: Status bei Einstellung ändern
IF: "Placement genehmigt"
THEN: "Rechtsgrundlage zu 'Vertragserfüllung' ändern; Aufbewahrungsfrist zu '3 Jahren' ändern"
Trigger 3: Anonymisierung vorbereiten
IF: "Grundlage-Ablaufdatum < heute" AND "Kein Kontakt seit 3 Monaten"
THEN: "Zu 'Anonymisierungs-Kandidaten'-Gruppe hinzufügen" (damit Sie diese wöchentlich in Massen anonymisieren)
Trigger konfigurieren
Gehen Sie zu Einstellungen → Anwendung → Automation → Trigger
Klicken Sie "Neu"
Definieren Sie Bedingung (IF) und Aktion (THEN)
Stellen Sie Trigger auf "Aktiv"
Testen Sie zuerst bei kleine Gruppe (fügen Sie Filter hinzu, um nur Test-Kandidaten zu matchen)
Erweitern Sie dann auf alle Kandidaten
ℹ️ Wichtig: Trigger prüfen täglich oder stündlich, je nach Einstellungen. Testen Sie immer zuerst auf Test-Umgebung!
Schritt 7: Benutzerrollen mit DSGVO-Rechten
Welche Rollen sollten DSGVO-Rechte haben?
Nicht jeder muss DSGVO-Daten sehen oder bearbeiten. Bestimmen Sie pro Rolle:
Recruiter: Kann Zustimmungsstatus lesen, kann aber nicht anonymisieren
Team Lead: Kann Zustimmung geben, kann Kandidaten zu Anonymisierungs-Queue hinzufügen
Administrator: Kann alles: DSGVO-Felder bearbeiten, anonymisieren, Trigger anpassen
HR-Manager: Kann anonymisieren und Berichterstattung anzeigen
Rollen konfigurieren
Gehen Sie zu Einstellungen → Benutzer → Rollen
Pro Rolle: Legen Sie Rechte für "DSGVO" fest (abhängig von Carerix-Version)
Typische Berechtigungen:
"DSGVO-Felder lesen": Wer kann Status sehen?
"DSGVO-Felder bearbeiten": Wer kann Status ändern?
"Anonymisieren": Wer kann Kandidaten anonymisieren?
Weisen Sie Benutzer Rollen zu
Schritt 8: Überwachung und Berichterstattung einrichten
Bericht "Kandidaten-Zustimmungsverlauf"
Dieser Bericht zeigt alle Kandidaten mit ihrem Zustimmungsstatus. Führen Sie dies wöchentlich aus:
Gehen Sie zu Berichterstattung → Kandidat
Suchen Sie nach "Zustimmungsverlauf" oder "DSGVO-Status"-Bericht
Filtern Sie nach: "Grundlage-Ablaufdatum < 30 Tage" oder "Keine Zustimmung"
Exportieren Sie zu CSV, senden Sie an Ihr DSGVO-Team
Filter in Kandidaten-Liste
Erstellen Sie diese Filter in Ihrer Kandidaten-Listenansicht:
"Grundlage-Ablaufdatum < 30 Tage": Kandidaten, die bald Maßnahmen benötigen
"Rechtsgrundlage = Keine Zustimmung": Kandidaten, die noch nicht zugestimmt haben
"Anonymisierungs-Status = In Warteschlange": Kandidaten, die auf Anonymisierung warten
Schritt 9: Audit Trail und Compliance Logging
Was sollte ich protokollieren?
Zur rechtlichen Compliance müssen Sie diese Maßnahmen dokumentieren:
Datum Zustimmung gegeben (automatisch)
Änderung der Rechtsgrundlage (wer, wann, warum)
Anonymisierung (wer, wann, Grund)
Löschanfragen (Eingangsdatum, Nachverfolgungsdatum)
Wie zu protokollieren
Option 1: Carerix Logging (Automatisch)
Carerix speichert automatisch alle DSGVO-Feldänderungen im Audit-Protokoll
Gehen Sie zu Kandidat → Historicus, um alle Änderungen zu sehen
Option 2: Externes Register
Führen Sie ein Excel/Google Sheet mit allen DSGVO-Maßnahmen
Spalten: Datum | Kandidat | Aktion | Von wem | Grund | Status
Dies hilft bei Inspektionen durch Aufsichtsbehörden
Schritt 10: Schulen Sie Ihr Team
Schulungs-Checkliste
☐ Recruiter-Schulung: "Wie man Zustimmung anfordert und erfasst"
☐ Team-Lead-Schulung: "Wie man DSGVO-Status überwacht und auslaufende Kandidaten erkennt"
☐ Administrator-Schulung: "Wie man anonymisiert, Trigger anpasst, Berichte erstellt"
☐ HR-Schulung: "Was sind unsere DSGVO-Richtlinien und Aufbewahrungsfristen"
☐ Dokumentation: Internes Wiki mit Screenshots und Schritt-für-Schritt-Anleitungen
Verwandte Hilfe-Artikel
DSGVO Flows in Carerix — Praktische Workflows
DSGVO - Verfügbare Werkzeuge in Carerix — Übersicht aller Features
DSGVO Werkzeuge aktivieren — Privacy Settings einschalten
Anonymisierungswerkzeug - Aktivierung und Setup — Anonymisierung konfigurieren
DSGVO - Automatisieren Sie Ihre Prozesse mit Triggern — Trigger-Beispiele
E-Mail-Vorlagen - Ja/Nein Zustimmungslinks — E-Mail-Setup
Benutzerrollen — Rollen und Berechtigungen
Carerix & DSGVO - Vollständiger Leitfaden — Gesamtübersicht
Bereit? Finale Checkliste
☑ Privacy Settings aktiviert
☑ Rechtsgrundlagen und Aufbewahrungsfristen konfiguriert
☑ Anonymisierung eingerichtet (Felder bestimmt)
☑ E-Mail-Vorlagen aktiviert und angepasst
☑ Trigger konfiguriert und getestet
☑ Benutzerrollen konfiguriert
☑ Berichterstattung eingerichtet und getestet
☑ Audit-Logging konfiguriert
☑ Team geschult
☑ Test-Durchlauf mit kleiner Gruppe durchgeführt
☑ Live!
Benötigen Sie Hilfe?
Dieses Setup kann komplex sein. Kontaktieren Sie unser Support-Team unter helpdesk@carerix.com bei Fragen zu Konfiguration, Triggern oder Anonymisierung. Wir helfen Ihnen gerne, ein DSGVO-konformes Carerix-Setup einzurichten.
