Bienvenue, Administrateur ! Cet article fournit un guide complet étape par étape pour la mise en œuvre de la conformité RGPD dans Carerix. En tant qu'administrateur, vous êtes responsable de l'activation des bons outils, de la configuration et du suivi. Suivez ce guide pour préparer votre organisation au RGPD.
Démarrage — Checklist de Configuration
Exécutez les étapes suivantes avant que votre organisation ne passe en direct avec les processus compatibles RGPD :
☐ Déterminez votre stratégie RGPD au niveau organisationnel (quelle base, quels délais de conservation)
☐ Activez les outils RGPD dans Carerix (Paramètres de confidentialité)
☐ Configurez les bases légales et les délais de conservation (ajustez le tableau)
☐ Configurez l'anonymisation (déterminez les champs à conserver)
☐ Préparez les modèles d'e-mail (e-mails de consentement et de rappel)
☐ Configurez les déclencheurs pour les actions automatisées
☐ Attribuez les rôles utilisateur avec les droits appropriés
☐ Testez les workflows sur un environnement de test
☐ Documentez vos processus dans un registre de traitement
☐ Formez votre équipe aux processus RGPD
Étape 1 : Déterminez votre stratégie RGPD
Questions pour votre stratégie
Avant de configurer Carerix, vous devez déterminer en interne :
Quelle base est primaire ? Dépendez-vous du consentement, ou des intérêts légitimes / obligation légale ?
Quels sont vos délais de conservation ? Combien de temps conservez-vous les candidats sur la base du consentement ? (typiquement 2 ans). Combien de temps après l'emploi ? (typiquement 7 ans pour les impôts)
Quelles données personnelles traitez-vous ? Uniquement nom/e-mail ou aussi photo, profils de médias sociaux, références ?
Qui agit à l'expiration ? Anonymisation automatique ou manuelle par équipe ?
Comment documentez-vous le consentement ? Via formulaire de candidature (direct) ou via e-mail (indirect) ?
💡 Conseil : Documentez ces choix dans une "Politique RGPD" que vous partagez en interne avec votre équipe. Cela aide à assurer un travail cohérent et vous donne de la clarté lors des inspections.
Étape 2 : Activez les outils RGPD dans Carerix
Activez les Paramètres de Confidentialité
Les fonctionnalités RGPD dans Carerix sont désactivées par défaut. Vous devez les activer explicitement :
Connectez-vous en tant qu'Utilisateur principal (Administrateur)
Allez dans Paramètres → Application → Paramètres de confidentialité
Activez "Utiliser les restrictions de confidentialité"
Enregistrez et redémarrez l'application (peut prendre quelques minutes)
Vérifiez que de nouveaux champs apparaissent dans le dossier candidat :
Base légale
Date d'expiration de la base
Statut du consentement
ℹ️ Important : Après activation des paramètres de confidentialité, tous les utilisateurs peuvent voir les champs RGPD, mais seuls les utilisateurs ayant des rôles spécifiques (voir Étape 6) peuvent les modifier.
Étape 3 : Configurez les bases légales et les délais de conservation
Ajustez le tableau "Base légale"
Dans Carerix, "Base légale" est un tableau avec des valeurs fixes. Vous n'avez pas besoin de les modifier, mais vous pouvez ajouter des options supplémentaires :
Options standards :
Obligation légale
Exécution d'un contrat
Intérêt légitime
Consentement
Pas de consentement
Ajouter des options personnalisées ? Vous pouvez ajouter des supplémentaires comme :
"Recommandation d'employé" (pour les parrainage d'employés)
"Marketing" (pour la base de données de chercheurs d'emploi)
"Archive" (anciens candidats, aucun traitement actif)
Configurez le tableau "Délai de conservation"
C'est critique. Vous définissez ici combien de temps les candidats sont conservés :
Allez dans Paramètres → Tableaux → Délai de conservation
Créez des enregistrements pour vos scénarios typiques :
Consentement (2 ans) : "2 year consent"
Contrat d'emploi (3 ans) : "Employment contract 3y"
Légal (7 ans) : "Tax retention 7y"
Pour chaque enregistrement, saisissez :
Nom (pour votre équipe)
Mois (période de conservation en mois : 24 pour 2 ans, 36 pour 3 ans, 84 pour 7 ans)
Description (note brève)
Enregistrez. Carerix calcule automatiquement la date d'expiration basée sur aujourd'hui + période
💡 Bonne pratique : Utilisez des noms anglais pour les enregistrements de délai de conservation afin qu'ils restent clairs dans plusieurs langues. Exemple : "Consent 2Y" au lieu de "Consentement (2 ans)"
Étape 4 : Configurez l'anonymisation
Quels champs sont conservés lors de l'anonymisation ?
C'est important : l'anonymisation supprime les données personnelles, mais vous pouvez déterminer ce qui reste pour la génération de rapports :
Typiquement supprimé :
Prénom, nom
Adresse e-mail, numéro de téléphone
Adresse
Tous les champs de consentement
Toutes les notes et communications
Typiquement conservé (pour la génération de rapports) :
ID candidat (référence interne)
Date de création
Base légale (pour audit)
Date d'anonymisation
Historique de correspondance (quels postes correspondent)
Données de placement (employeur, durée, période)
Configurez les paramètres d'anonymisation
Allez dans Paramètres → Application → Anonymisation
Par groupe de champs : choisissez "Supprimer" ou "Conserver"
Choix typiques :
Données personnelles (nom, e-mail) : Supprimer
Adresse : Supprimer
Consentement : Supprimer
Données de correspondance : Conserver
Placement : Conserver
Testez sur l'environnement de test avant de passer en direct
⚠️ Avertissement : Une fois que vous enregistrez les paramètres d'anonymisation, les administrateurs peuvent anonymiser les candidats. C'est irréversible. Assurez-vous que votre équipe comprend bien le processus.
Étape 5 : Préparez les modèles d'e-mail
Quels modèles d'e-mail sont nécessaires ?
Pour les workflows RGPD, vous avez besoin d'au moins ces modèles d'e-mail :
"Demander consentement initial (RGPD)" — Pour les candidats trouvés indirectement (LinkedIn)
"Demander renouvellement consentement (RGPD)" — Rappel que le consentement expire bientôt
"Renouvellement consentement" — Candidat réactif après absence, demander à nouveau
"Confirmation retrait consentement" — Confirmation que le candidat a dit "Non"
Configurez les modèles
Allez dans Bibliothèque → Modèles d'e-mail
Recherchez les modèles RGPD (filtrez par "RGPD")
Activez les modèles dont vous avez besoin (cliquez "Activer")
Personnalisez le contenu selon vos opérations (par ex., signez avec le nom de votre entreprise)
Testez en vous envoyant un e-mail de test
Important : Ces modèles contiennent des liens automatiques Oui/Non. Lorsque le candidat clique sur "Oui", le consentement est automatiquement enregistré dans Carerix.
Étape 6 : Configurez les déclencheurs pour l'automatisation
Déclencheurs RGPD courants
Les déclencheurs exécutent des actions automatisées basées sur des conditions. Quelques exemples RGPD :
Déclencheur 1 : E-mail de rappel à l'expiration
IF : "Date d'expiration de la base < 30 jours"
THEN : "Envoyer e-mail 'Demander renouvellement consentement'"
Déclencheur 2 : Changer le statut à l'embauche
IF : "Placement approuvé"
THEN : "Changer base légale en 'Exécution d'un contrat' ; Changer délai de conservation en '3 ans'"
Déclencheur 3 : Préparer l'anonymisation
IF : "Date d'expiration de la base < aujourd'hui" AND "Pas de contact depuis 3 mois"
THEN : "Ajouter au groupe 'Candidats à anonymiser'" (afin que vous les anonymisiez en masse chaque semaine)
Configurez les déclencheurs
Allez dans Paramètres → Application → Automation → Déclencheurs
Cliquez "Nouveau"
Définissez la condition (IF) et l'action (THEN)
Définissez le déclencheur sur "Actif"
Testez d'abord sur un petit groupe (ajoutez un filtre pour ne faire correspondre que les candidats de test)
Puis étendez à tous les candidats
ℹ️ Important : Les déclencheurs vérifient quotidiennement ou toutes les heures, selon les paramètres. Testez toujours d'abord sur l'environnement de test !
Étape 7 : Rôles utilisateur avec droits RGPD
Quels rôles doivent avoir les droits RGPD ?
Tout le monde n'a pas besoin de voir ou de modifier les données RGPD. Déterminez par rôle :
Recruteur : Peut lire le statut de consentement, mais ne peut pas anonymiser
Chef d'équipe : Peut donner son consentement, peut ajouter des candidats à la file d'attente d'anonymisation
Administrateur : Peut faire tout : modifier les champs RGPD, anonymiser, ajuster les déclencheurs
Gestionnaire RH : Peut anonymiser et consulter les rapports
Configurez les rôles
Allez dans Paramètres → Utilisateurs → Rôles
Par rôle : définissez les droits pour "RGPD" (selon la version de Carerix)
Autorisations typiques :
"Lire champs RGPD" : Qui peut voir le statut ?
"Modifier champs RGPD" : Qui peut changer le statut ?
"Anonymiser" : Qui peut anonymiser les candidats ?
Attribuez les rôles aux utilisateurs
Étape 8 : Configurez le suivi et la génération de rapports
Rapport "Historique Consentement Candidat"
Ce rapport affiche tous les candidats avec leur statut de consentement. Exécutez-le chaque semaine :
Allez dans Rapports → Candidat
Recherchez "Historique consentement" ou "Statut RGPD"
Filtrez par : "Date d'expiration de la base < 30 jours" ou "Pas de consentement"
Exportez en CSV, envoyez à votre équipe RGPD
Filtres dans la liste des candidats
Créez ces filtres dans votre vue de liste des candidats :
"Date d'expiration de la base < 30 jours" : Candidats nécessitant une action bientôt
"Base légale = Pas de consentement" : Candidats qui n'ont pas encore donné leur consentement
"Statut anonymisation = En file d'attente" : Candidats en attente d'anonymisation
Étape 9 : Piste d'audit et enregistrement de conformité
Que dois-je enregistrer ?
Pour la conformité juridique, vous devez documenter ces actions :
Date du consentement donné (automatique)
Changement de base légale (qui, quand, pourquoi)
Anonymisation (qui, quand, raison)
Demandes de suppression (date de réception, date de suivi)
Comment enregistrer
Option 1 : Enregistrement Carerix (Automatique)
Carerix enregistre automatiquement tous les changements de champs RGPD dans le journal d'audit
Allez dans Candidat → Historique pour voir tous les changements
Option 2 : Registre externe
Tenez un Excel/Google Sheet avec toutes les actions RGPD
Colonnes : Date | Candidat | Action | Par qui | Raison | Statut
Cela aide lors des inspections par les autorités de contrôle
Étape 10 : Formez votre équipe
Checklist de formation
☐ Formation des recruteurs : "Comment demander et enregistrer le consentement"
☐ Formation des chefs d'équipe : "Comment surveiller le statut RGPD et reconnaître les candidats expirés"
☐ Formation des administrateurs : "Comment anonymiser, ajuster les déclencheurs, générer des rapports"
☐ Formation RH : "Quelles sont nos politiques RGPD et nos délais de conservation"
☐ Documentation : Wiki interne avec capture d'écran et guides étape par étape
Articles d'aide connexes
RGPD Flows in Carerix — Workflows pratiques
RGPD - Outils disponibles dans Carerix — Aperçu de toutes les fonctionnalités
RGPD Outils activer — Activer les paramètres de confidentialité
Outil Anonymisation - Activation et Configuration — Comment configurer l'anonymisation
RGPD - Automatisez vos processus avec des Déclencheurs — Exemples de déclencheurs
Modèles d'e-mail - Liens Oui/Non Consentement — Configuration e-mail
Rôles utilisateur — Rôles et autorisations
Carerix & RGPD - Guide complet — Aperçu total
Prêt ? Checklist finale
☑ Paramètres de confidentialité activés
☑ Bases légales et délais de conservation configurés
☑ Anonymisation configurée (champs déterminés)
☑ Modèles d'e-mail activés et personnalisés
☑ Déclencheurs configurés et testés
☑ Rôles utilisateur configurés
☑ Rapports configurés et testés
☑ Enregistrement d'audit configuré
☑ Équipe formée
☑ Test d'essai avec petit groupe exécuté
☑ En direct !
Besoin d'aide ?
Cette configuration peut être complexe. Contactez notre équipe d'assistance à helpdesk@carerix.com avec des questions sur la configuration, les déclencheurs ou l'anonymisation. Nous serions heureux de vous aider à établir une configuration Carerix conforme au RGPD.
