Die Datenschutz-Grundverordnung (DSGVO), die im Mai 2018 in Kraft trat, gibt Personen mehr Datenschutzrechte und legt Organisationen, die personenbezogene Daten verarbeiten, mehr Verantwortung auf. Für Recruiting- und Personalvermittlungsagenturen ist Compliance unverzichtbar und beeinflusst, wie Sie Kandidaten-, Kontakt- und Mitarbeiterdaten innerhalb von Carerix verwalten.
DSGVO verstehen und Ihre Verpflichtungen
Die DSGVO etabliert Kernprinzipien, die jeder Verantwortliche befolgen muss:
Rechtmäßige Grundlage für die Verarbeitung: Sie müssen einen rechtlichen Grund haben, um personenbezogene Daten zu verarbeiten — wie ausdrückliche Einwilligung, einen Vertrag, eine rechtliche Verpflichtung oder ein berechtigtes Interesse.
Einwilligungsverwaltung: Wenn Einwilligung Ihre rechtliche Grundlage ist, müssen Sie dokumentieren, wann und wie diese erhalten wurde, und Betroffene müssen die Einwilligung jederzeit widerrufen können.
Recht auf Vergessenwerden: Betroffene können Löschung ihrer personenbezogenen Daten anfordern, wenn es keine rechtliche Grundlage gibt, diese zu behalten.
Datensparsamkeit: Sammeln und speichern Sie nur die personenbezogenen Daten, die Sie wirklich für Ihren angegebenen Zweck benötigen.
Betroffenenrechte: Personen haben das Recht auf Zugang, Berichtigung, Portabilität und Widerspruch gegen die Verarbeitung ihrer Daten.
Erste Schritte: Externe Richtlinien
Nutzen Sie diese vertrauenswürdigen Ressourcen, um Ihre DSGVO-Verpflichtungen zu verstehen:
Schritte zur Umsetzung der DSGVO-Konformität in Ihrer Organisation
Schritt 1: Erfassen Sie Ihre Datenflüsse
Erstellen Sie eine umfassende Bestandsaufnahme Ihrer Datenerfassung-, Speicher- und Weitergabeverfahren. Dokumentieren Sie:
Datenkategorien: Arten von personenbezogenen Daten, die Sie erfassen
Rechtliche Grundlage: Warum Sie jeden Datentyp erfassen
Datenfluss: Woher die Daten kommen und wie lange Sie sie speichern
Betroffene: Kategorien von Personen, deren Daten Sie verarbeiten
Auftragsverarbeiter: Dritte, die Daten in Ihrem Auftrag verarbeiten
Schritt 2: Erstellen und veröffentlichen Sie eine Datenschutzerklärung
Veröffentlichen Sie eine klare Datenschutzerklärung, die Betroffenen informiert, wie Sie ihre personenbezogenen Daten behandeln. Binden Sie mindestens folgendes ein:
Wer Sie sind und wie Sie zu erreichen sind
Welche Daten Sie erfassen und warum (rechtliche Grundlage)
Wie lange Sie die Daten speichern
Betroffenenrechte und wie Sie diese ausüben können
Verfahren zum Widerruf der Einwilligung
Schritt 3: Richten Sie Verfahren für Betroffenenrechte ein
Erstellen Sie interne Workflows zur Bearbeitung von Anfragen von Personen, die:
Zugang zu ihren Daten wünschen
Berichtigung ihrer Daten wünschen
Löschung ihrer Daten wünschen
Datenportabilität wünschen
Die Einwilligung widerrufen möchten
Schritt 4: Schließen Sie eine Auftragsverarbeitungsvereinbarung (AVV) mit Carerix ab
Da Carerix personenbezogene Daten in Ihrem Auftrag verarbeitet, müssen Sie eine schriftliche Auftragsverarbeitungsvereinbarung (AVV) haben. Dieser Vertrag legt fest:
Welche Daten Carerix verarbeitet und zu welchen Zwecken
Sicherheitsmaßnahmen, die Carerix implementiert
Wie Carerix Ihre DSGVO-Verpflichtungen unterstützt
Unterauftragsverarbeitungsregelungen
Kontaktieren Sie helpdesk@carerix.com, um eine AVV anzufordern.
In Carerix integrierte DSGVO-Compliance-Tools
Einwilligungsverwaltung und Tracking
Carerix verfolgt die Einwilligung zur Verarbeitung personenbezogener Daten mit Feldern, einschließlich:
Einwilligungsstatus (erteilt, verweigert, ausstehend)
Einwilligungsdatum
Ablaufdatum der Einwilligung
Einwilligungstyp
Diese Felder sind sowohl in der Carerix-Benutzeroberfläche als auch in der REST-API verfügbar. Sie können Datensätze nach Einwilligungsstatus und Ablaufdatum filtern und durchsuchen.
💡 Tipp: Automatische Einwilligungsverlängerung
Nutzen Sie Carerix-Auslöser und Workflows, um automatisch Einwilligungs-Verlängerungs-E-Mails zu versenden, wenn die Einwilligung bald abläuft.
Versteckung empfindlicher Felder über Konfigurationsprofile
Nutzen Sie Konfigurationsprofile, um empfindliche Suchfelder vor Benutzern zu verbergen, die diese nicht sehen müssen.
Anonymisierung von Kandidaten und Platzierungen
Wenn eine betroffene Person eine Löschung anfordert, nutzen Sie Carerix's Anonymisierungsfunktion, um ihre Privatsphäre zu schützen und gleichzeitig Audit-Trails zu wahren.
Wie Anonymisierung funktioniert
Wenn Sie einen Kandidaten anonymisieren:
Persönliche Daten werden gelöscht: Name, E-Mail, Telefon, Adresse
Verknüpfte Datensätze werden verarbeitet: Matches und Platzierungen werden anonymisiert
Dokumente werden entfernt: Lebensläufe und andere Dateien werden gelöscht
Kommunikationsverlauf wird gelöscht: E-Mails, Notizen und Protokolle werden entfernt
Berichtsfelder werden beibehalten: Berufsbezeichnung, Abteilung, Status können für Analysen behalten werden
Konfiguration von Anonymisierungsattributen
Als Administrator können Sie angeben, welche Kandidaten- und Platzierungsattribute für Berichtszwecke beibehalten werden sollen:
Für Kandidaten: Konfigurieren Sie, welche Felder (Quelle, Erstellungsdatum, Einstellungsstatus) zu behalten sind
Für Platzierungen: Konfigurieren Sie, welche Felder (Platzierungsdatum, Abteilung, Status) zu behalten sind
Datenexport für Portabilitätsanfragen
Wenn eine betroffene Person ihre Daten in einem tragbaren Format anfordert, ermöglicht Carerix Ihnen den Export von Kandidaten- und Kontaktdatensätzen, einschließlich aller personenbezogenen Daten und Dokumente.
Datierung von Anhängen für Aufbewahrungszeitverwaltung
Dokumente und Anhänge in Carerix werden automatisch mit dem Upload-Datum versehen, was Ihnen ermöglicht, alte Dateien zu identifizieren und zu löschen.
Einrichten von DSGVO-Workflows in Carerix
Beispiel 1: Automatische Einwilligungs-Verlängerungserinnerung
Erstellen Sie einen geplanten Auftrag, der Kandidaten mit in 30 Tagen ablaufender Einwilligung identifiziert
Versenden Sie eine Einwilligungs-Verlängerungs-E-Mail mit Carerix's eingebauter Vorlage
Protokollieren Sie die Antwort (ja/nein) automatisch im Kandidatendatensatz
Für Nicht-Antwortende, anonymisieren Sie ihren Datensatz oder löschen Sie ihn
Beispiel 2: Automatische Anonymisierung bei ablaufender Einwilligung
Konfigurieren Sie eine Geschäftsregel: wenn Einwilligung abgelaufen ist, in Anonymisierungswarteschlange verschieben
Führen Sie einen geplanten Anonymisierungsauftrag aus
Generieren Sie einen Auditbericht anonymisierter Datensätze
Best Practices für DSGVO für Carerix-Benutzer
✓ Dokumentieren Sie alles
Führen Sie Aufzeichnungen über wann und wie Sie Einwilligung erhalten haben, welche rechtliche Grundlage den Datenverarbeitungstyp unterstützt, und wann/warum Daten gelöscht werden.
✓ Minimieren Sie die Datenerfassung
Erfassen Sie nur die personenbezogenen Daten, die Sie wirklich benötigen. Entfernen Sie Felder aus Kandidatenformularen, die nicht wesentlich sind.
✓ Legen Sie klare Aufbewahrungsfristen fest
Bestimmen Sie, wie lange Sie Daten für jeden Zweck aufbewahren, und dokumentieren Sie dies in Ihrer Datenschutzerklärung. Nutzen Sie Carerix's Planungsfunktionen zur automatischen Datenbereinigung.
✓ Testen Sie Ihre Workflows
Bevor Sie automatisierte Einwilligungs- oder Anonymisierungs-Workflows live schalten, testen Sie sie gründlich.
✓ Schulen Sie Ihr Team
Stellen Sie sicher, dass alle Benutzer, die mit personenbezogenen Daten arbeiten, DSGVO-Prinzipien und Ihre Organisationspolitiken verstehen.
Benötigen Sie Hilfe?
Wenn Sie Fragen zur DSGVO-Konformität, zum Konfigurieren von Einwilligungs-Workflows oder zur Verwendung von Anonymisierungsfunktionen haben, kontaktieren Sie unser Support-Team:
Carerix & DSGVO - Vollständiger Leitfaden | Zuletzt aktualisiert: Juli 2026
