Zum Hauptinhalt springen

GDPR Flows in Carerix einrichten

Praktische Anleitung und moderne Workflows für DSGVO-Compliance

Bevor Sie beginnen: Haben Sie Ihre DSGVO-Strategie festgelegt? Ein Verarbeitungsverzeichnis erstellt? Wissen Sie, welche automatisierten Maßnahmen Sie in Ihren DSGVO-Prozess integrieren möchten? Dann ist es Zeit, Ihre Prozesse in Carerix einzurichten. Dieses Handbuch zeigt Ihnen moderne, skalierbare Workflows, die 2026 verfügbar sind.

Rechtsgrundlagen und Aufbewahrungsfristen verwalten

Ein erster Schritt zur DSGVO-Compliance ist die klare Dokumentation der Rechtsgrundlage, auf der Sie personenbezogene Kandidatendaten verarbeiten. Carerix macht dies intuitiv einfach.

Verfügbare Rechtsgrundlagen in Carerix

  • Rechtliche Verpflichtung: Sie sind gesetzlich verpflichtet, die Daten zu speichern (z. B. Finanzbehörde, Sozialversicherung)

  • Vertragserfüllung: Daten erforderlich zur Erfüllung eines Arbeitsvertrags oder einer Dienstleistung

  • Berechtigtes Interesse: Sie haben ein legitimes Geschäftsinteresse an der Verarbeitung (z. B. Recruiting-Pipeline-Management)

  • Einwilligung: Der Kandidat hat der Verarbeitung explizit zugestimmt

  • Keine Einwilligung: Für Kandidaten, die nicht zugestimmt haben (z. B. LinkedIn-Scraping, indirekter Kontakt)

Aufbewahrungsfristen konfigurieren

Jede Rechtsgrundlage hat eine zugeordnete Aufbewahrungsfrist — die Dauer, für die Sie Daten speichern dürfen. Dies ist entscheidend für die DSGVO-Compliance:

  • Kandidat gibt Einwilligung: 2 Jahre (zu Recruiting-Zwecken)

  • Nach Einstellung: Rechtsgrundlage ändert sich zu Vertragserfüllung (Dauer des Arbeitsvertrags)

  • Nach Beschäftigungsende: kann sich zu Rechtliche Verpflichtung ändern (z. B. 7 Jahre für Steuerzwecke)

ℹ️ Wichtig: Carerix berechnet automatisch Ablaufdaten basierend auf konfigurierten Aufbewahrungsfristen. Stellen Sie sicher, dass die Fristen korrekt eingegeben sind, um Fehlalarme bei der Überwachung zu vermeiden.

Einwilligung erfassen und nachverfolgen

Direkte Einwilligung über Bewerbungsformular

Kandidaten können beim Bewerben direkt Einwilligung geben. Dies ist die bevorzugte Methode für DSGVO-Compliance.

  • Schritt 1: Datenschutzerklärung auf Ihrer Website veröffentlichen

  • Schritt 2: Kontrollkästchen zum Bewerbungsformular hinzufügen: "Ich habe die Datenschutzerklärung gelesen und stimme der Verarbeitung meiner Daten zu"

  • Schritt 3: Web-Builder oder REST API integriert das Feld mit Carerix

  • Schritt 4: Carerix speichert automatisch das Datum und den Status im Kandidatendatensatz

Indirekte Einwilligung — Anfrage per E-Mail

Wenn Sie einen Kandidaten auf LinkedIn, Monster usw. gefunden haben, müssen Sie ihn zuerst informieren und um Einwilligung bitten. So geht's:

  • Senden Sie eine E-Mail mit der Vorlage "Anfrage Einwilligung (DSGVO)" (verfügbar in der Carerix E-Mail-Bibliothek)

  • Diese Vorlage enthält Ja-/Nein-Links, die direkt in Carerix zurückfließen

  • Carerix speichert automatisch:

    • Einwilligungsstatus (Ja/Nein)

    • Antwortdatum

    • Rechtsgrundlage (ändert sich zu "Einwilligung", wenn Ja)

    • Ablaufdatum (berechnet aus Aufbewahrungsfrist)

💡 Praktischer Tipp: Erstellen Sie mehrere Varianten der Einwilligungsmails. Eine für "kürzliche Kontakte" (vor 2-3 Monaten), eine für "abgelaufene Kontakte" (über 1 Jahr), eine für "häufig gematched" Kandidaten. Personalisierung verbessert Antwortquoten und Compliance-Dokumentation.

Einwilligung nachverfolgen — Bericht Kandidaten-Einwilligungsverlauf

Ein neuer Bericht gibt Ihnen direkte Sicht auf alle Einwilligungsstatus. Dieser Bericht zeigt:

  • Alle Kandidaten mit ihrem Einwilligungsstatus

  • Datum, an dem Einwilligung erteilt/verweigert wurde

  • Ablaufdatum der Rechtsgrundlage

  • Monate bis zum Ablauf

  • In CSV exportieren zur Massenverarbeitung

Automatisierung mit Triggern

Was sind Trigger?

Trigger sind automatisierte Aktionen, die ausgeführt werden, wenn bestimmte Bedingungen erfüllt sind. Sie sind essentiell für skalierbare DSGVO-Compliance.

Beispiel: Erinnerung Einwilligungserneuerung

IF (Bedingung): "Einwilligung läuft in 30 Tagen ab"
THEN (Aktion): "Automatisch E-Mail 'Anfrage Einwilligungserneuerung (DSGVO)' senden"

So funktioniert es:

  • Trigger prüft täglich alle Kandidaten

  • Filtert diejenigen, die in 30 Tagen ablaufen

  • Sendet persönliche Erinnerungsmails

  • Markiert Kandidaten als "Erinnerung gesendet", um Duplikate zu vermeiden

Beispiel: Automatische Statusänderung bei Einstellung

IF: "Placement-Status = Genehmigt" (Kandidat eingestellt)
THEN: "Rechtsgrundlage zu 'Vertragserfüllung' ändern; Aufbewahrungsfrist auf Beschäftigungsdauer aktualisieren"

Dies stellt sicher, dass Ihr DSGVO-Status automatisch mit dem Beschäftigungsstatus übereinstimmt.

Beispiel: Anonymisierung bei Ablauf aktivieren

IF: "Rechtsgrundlage abgelaufen" + "Kein Kontakt seit 3 Monaten"
THEN: "Kandidaten zu 'Anonymisierungs-Warteschlange' hinzufügen"

Ein Administrator kann dann wöchentlich die Massenanonymisierung für alle Kandidaten in der Warteschlange durchführen.

ℹ️ Wichtig: Testen Sie Trigger zuerst auf einer kleinen Gruppe, bevor Sie sie site-weit einsetzen. Stellen Sie sicher, dass E-Mail-Vorlagen angemessen sind und Erinnerungs-Links tatsächlich in Carerix zurückfließen.

Überwachung und Berichterstattung

Filter in Kandidatenliste

Carerix bietet drei kritische Filter für DSGVO-Überwachung in der Kandidatenlisten-Ansicht:

  • "Rechtsgrundlage läuft ab": Kandidaten filtern, die an einem bestimmten Datum ablaufen. Schnell sehen, welche Maßnahmen erforderlich sind.

  • "Rechtsgrundlage": Kandidaten nach ihrer aktuellen Rechtsgrundlage filtern. Nützlich, um zu sehen, wie viele Kandidaten auf "Einwilligung" vs. "Rechtliche Verpflichtung" basieren.

  • "Keine Einwilligung": Kandidaten aus indirekten Quellen, die noch keine Einwilligung erteilt haben

Anzeige in Kandidaten-/Match-Datensatz

Oben in jedem Kandidaten- und Match-Datensatz sehen Sie auf einen Blick:

  • Aktuelle Rechtsgrundlage (farbcodiert: grün = gültig, orange = läuft bald ab, rot = abgelaufen)

  • Ablaufdatum

  • Tage bis Ablauf

  • Schaltfläche "Einwilligung erneuern" für sofortige Maßnahmen

Anonymisierung und Löschung

Wann anonymisieren?

Anonymisierung ist die DSGVO-konforme Methode, um personenbezogene Daten zu löschen und gleichzeitig historische Aufzeichnungen zu bewahren:

  • Keine gültige Rechtsgrundlage mehr: Grundlage abgelaufen und Kandidat reagierte nicht auf Erneuerungsanfragen

  • Recht auf Vergessenwerden: Kandidat fordert explizit Löschung an ("Löschen Sie meine Daten")

  • Opt-out: Kandidat sagt "Stoppen Sie mein Matching"

Was wird anonymisiert?

  • Gelöscht: Name, E-Mail, Telefon, Adresse, alle persönlichen Felder

  • Gelöscht: Lebensläufe, Anhänge und alle Dokumente

  • Gelöscht: E-Mail-Kommunikation und Notizen

  • Beibehalten: Historische Daten (Matches, Placement-Status, Arbeitgeber, Beschäftigungsdauer)

  • Beibehalten: Berichterstattungsdaten (Statistiken, Trends, Analysen)

Wie anonymisieren?

Option 1: Manuell pro Kandidat

  • Kandidatendatensatz öffnen → "Anonymisieren" klicken

  • Aktion bestätigen (irreversibel!)

  • Ideal für einzelne Anfragen

Option 2: Massenoperation über Trigger (Empfohlen für 2026+)

  • Kandidaten über Trigger zu "Anonymisierungs-Warteschlange" hinzufügen

  • Administrator führt wöchentlich Massenanonymisierung durch

  • Schneller und skalierbar für größere Organisationen

Option 3: REST API

Für systemintegrierte Organisationen: Anonymisierung über REST API Endpunkt

⚠️ Warnung: Anonymisierung ist dauerhaft und nicht rückgängig zu machen. Stellen Sie sicher, dass Sie gültige Gründe haben und dokumentieren Sie diese für das Audit-Protokoll. Bewahren Sie einen Screenshot des Datensatzes zu Ihren Unterlagen.

Praktische Beispiele

Szenario 1: Neuer Kandidat über Bewerbungsformular

  1. Kandidat sieht Datenschutzerklärung → liest und stimmt zu

  2. Bewerbung eingereicht → Carerix speichert "Einwilligung erteilt" + Datum

  3. Rechtsgrundlage automatisch auf "Einwilligung" eingestellt

  4. Ablaufdatum berechnet (z. B. 2 Jahre = 28. Juli 2028)

  5. Trigger: 30 Tage vor Ablauf (28. Juni 2028) → E-Mail "Einwilligung erneuern?"

  6. Kandidat antwortet Ja → Frist verlängert auf 2028

  7. Kandidat antwortet Nein → Trigger fügt zu Anonymisierungs-Warteschlange hinzu

Szenario 2: Kandidat von LinkedIn (Indirekt)

  1. Sie importieren LinkedIn-Profil → Carerix markiert als "Keine Einwilligung"

  2. Sie senden "Anfrage Anfangseinwilligung"-E-Mail über Carerix

  3. Kandidat klickt "Ja" in E-Mail → Carerix speichert Einwilligung + Datum

  4. Dann folgt dasselbe wie Szenario 1

Szenario 3: Kandidat eingestellt — Rechtsgrundlage ändert sich

  1. Kandidat ist "platziert" (Placement genehmigt)

  2. Trigger aktiviert: "Rechtsgrundlage zu Vertragserfüllung ändern"

  3. Aufbewahrungsfrist ändert sich auf "Dauer des Arbeitsvertrags" (z. B. 3 Jahre)

  4. Ablaufdatum: nun 28. Juli 2029

  5. Beschäftigung endet: Rechtsgrundlage ändert sich zu "Rechtliche Verpflichtung", Frist 7 Jahre (Finanzbehörde)

Szenario 4: Kandidat fordert Löschung an

  1. Kandidat sendet E-Mail: "Bitte löschen Sie meine Daten"

  2. Sie öffnen Kandidatendatensatz → Klicken auf "Anonymisieren"

  3. Bestätigen Sie Grund: "Rechtsanfrage - Nutzer fordert Löschung an"

  4. Carerix löscht persönliche Daten, behält aber historische Referenzen für Audit-Protokoll

  5. Sie dokumentieren im Protokoll: "Anonymisiert 28. Juli 2026 auf Anfrage"

Verknüpfte Hilfe-Artikel

Fragen?

Haben Sie Fragen zur Konfiguration von DSGVO-Workflows, Triggern oder Anonymisierung? Kontaktieren Sie unser Support-Team unter helpdesk@carerix.com. Wir helfen Ihnen gerne, konforme Prozesse einzurichten, die für Ihre Organisation geeignet sind.

Hat dies deine Frage beantwortet?