Passer au contenu principal

RGPD Informations pour les Administrateurs

Guide de configuration étape par étape pour la mise en œuvre des processus RGPD/AVG dans Carerix

Bienvenue, Administrateur ! Cet article fournit un guide complet étape par étape pour la mise en œuvre de la conformité RGPD dans Carerix. En tant qu'administrateur, vous êtes responsable de l'activation des bons outils, de la configuration et du suivi. Suivez ce guide pour préparer votre organisation au RGPD.

Démarrage — Checklist de Configuration

Exécutez les étapes suivantes avant que votre organisation ne passe en direct avec les processus compatibles RGPD :

☐ Déterminez votre stratégie RGPD au niveau organisationnel (quelle base, quels délais de conservation)

☐ Activez les outils RGPD dans Carerix (Paramètres de confidentialité)

☐ Configurez les bases légales et les délais de conservation (ajustez le tableau)

☐ Configurez l'anonymisation (déterminez les champs à conserver)

☐ Préparez les modèles d'e-mail (e-mails de consentement et de rappel)

☐ Configurez les déclencheurs pour les actions automatisées

☐ Attribuez les rôles utilisateur avec les droits appropriés

☐ Testez les workflows sur un environnement de test

☐ Documentez vos processus dans un registre de traitement

☐ Formez votre équipe aux processus RGPD

Étape 1 : Déterminez votre stratégie RGPD

Questions pour votre stratégie

Avant de configurer Carerix, vous devez déterminer en interne :

  • Quelle base est primaire ? Dépendez-vous du consentement, ou des intérêts légitimes / obligation légale ?

  • Quels sont vos délais de conservation ? Combien de temps conservez-vous les candidats sur la base du consentement ? (typiquement 2 ans). Combien de temps après l'emploi ? (typiquement 7 ans pour les impôts)

  • Quelles données personnelles traitez-vous ? Uniquement nom/e-mail ou aussi photo, profils de médias sociaux, références ?

  • Qui agit à l'expiration ? Anonymisation automatique ou manuelle par équipe ?

  • Comment documentez-vous le consentement ? Via formulaire de candidature (direct) ou via e-mail (indirect) ?

💡 Conseil : Documentez ces choix dans une "Politique RGPD" que vous partagez en interne avec votre équipe. Cela aide à assurer un travail cohérent et vous donne de la clarté lors des inspections.

Étape 2 : Activez les outils RGPD dans Carerix

Activez les Paramètres de Confidentialité

Les fonctionnalités RGPD dans Carerix sont désactivées par défaut. Vous devez les activer explicitement :

  1. Connectez-vous en tant qu'Utilisateur principal (Administrateur)

  2. Allez dans Paramètres → Application → Paramètres de confidentialité

  3. Activez "Utiliser les restrictions de confidentialité"

  4. Enregistrez et redémarrez l'application (peut prendre quelques minutes)

  5. Vérifiez que de nouveaux champs apparaissent dans le dossier candidat :

    • Base légale

    • Date d'expiration de la base

    • Statut du consentement

ℹ️ Important : Après activation des paramètres de confidentialité, tous les utilisateurs peuvent voir les champs RGPD, mais seuls les utilisateurs ayant des rôles spécifiques (voir Étape 6) peuvent les modifier.

Étape 3 : Configurez les bases légales et les délais de conservation

Ajustez le tableau "Base légale"

Dans Carerix, "Base légale" est un tableau avec des valeurs fixes. Vous n'avez pas besoin de les modifier, mais vous pouvez ajouter des options supplémentaires :

Options standards :

  • Obligation légale

  • Exécution d'un contrat

  • Intérêt légitime

  • Consentement

  • Pas de consentement

Ajouter des options personnalisées ? Vous pouvez ajouter des supplémentaires comme :

  • "Recommandation d'employé" (pour les parrainage d'employés)

  • "Marketing" (pour la base de données de chercheurs d'emploi)

  • "Archive" (anciens candidats, aucun traitement actif)

Configurez le tableau "Délai de conservation"

C'est critique. Vous définissez ici combien de temps les candidats sont conservés :

  1. Allez dans Paramètres → Tableaux → Délai de conservation

  2. Créez des enregistrements pour vos scénarios typiques :

    • Consentement (2 ans) : "2 year consent"

    • Contrat d'emploi (3 ans) : "Employment contract 3y"

    • Légal (7 ans) : "Tax retention 7y"

  3. Pour chaque enregistrement, saisissez :

    • Nom (pour votre équipe)

    • Mois (période de conservation en mois : 24 pour 2 ans, 36 pour 3 ans, 84 pour 7 ans)

    • Description (note brève)

  4. Enregistrez. Carerix calcule automatiquement la date d'expiration basée sur aujourd'hui + période

💡 Bonne pratique : Utilisez des noms anglais pour les enregistrements de délai de conservation afin qu'ils restent clairs dans plusieurs langues. Exemple : "Consent 2Y" au lieu de "Consentement (2 ans)"

Étape 4 : Configurez l'anonymisation

Quels champs sont conservés lors de l'anonymisation ?

C'est important : l'anonymisation supprime les données personnelles, mais vous pouvez déterminer ce qui reste pour la génération de rapports :

Typiquement supprimé :

  • Prénom, nom

  • Adresse e-mail, numéro de téléphone

  • Adresse

  • Tous les champs de consentement

  • Toutes les notes et communications

Typiquement conservé (pour la génération de rapports) :

  • ID candidat (référence interne)

  • Date de création

  • Base légale (pour audit)

  • Date d'anonymisation

  • Historique de correspondance (quels postes correspondent)

  • Données de placement (employeur, durée, période)

Configurez les paramètres d'anonymisation

  1. Allez dans Paramètres → Application → Anonymisation

  2. Par groupe de champs : choisissez "Supprimer" ou "Conserver"

  3. Choix typiques :

    • Données personnelles (nom, e-mail) : Supprimer

    • Adresse : Supprimer

    • Consentement : Supprimer

    • Données de correspondance : Conserver

    • Placement : Conserver

  4. Testez sur l'environnement de test avant de passer en direct

⚠️ Avertissement : Une fois que vous enregistrez les paramètres d'anonymisation, les administrateurs peuvent anonymiser les candidats. C'est irréversible. Assurez-vous que votre équipe comprend bien le processus.

Étape 5 : Préparez les modèles d'e-mail

Quels modèles d'e-mail sont nécessaires ?

Pour les workflows RGPD, vous avez besoin d'au moins ces modèles d'e-mail :

  • "Demander consentement initial (RGPD)" — Pour les candidats trouvés indirectement (LinkedIn)

  • "Demander renouvellement consentement (RGPD)" — Rappel que le consentement expire bientôt

  • "Renouvellement consentement" — Candidat réactif après absence, demander à nouveau

  • "Confirmation retrait consentement" — Confirmation que le candidat a dit "Non"

Configurez les modèles

  1. Allez dans Bibliothèque → Modèles d'e-mail

  2. Recherchez les modèles RGPD (filtrez par "RGPD")

  3. Activez les modèles dont vous avez besoin (cliquez "Activer")

  4. Personnalisez le contenu selon vos opérations (par ex., signez avec le nom de votre entreprise)

  5. Testez en vous envoyant un e-mail de test

Important : Ces modèles contiennent des liens automatiques Oui/Non. Lorsque le candidat clique sur "Oui", le consentement est automatiquement enregistré dans Carerix.

Étape 6 : Configurez les déclencheurs pour l'automatisation

Déclencheurs RGPD courants

Les déclencheurs exécutent des actions automatisées basées sur des conditions. Quelques exemples RGPD :

Déclencheur 1 : E-mail de rappel à l'expiration

  • IF : "Date d'expiration de la base < 30 jours"

  • THEN : "Envoyer e-mail 'Demander renouvellement consentement'"

Déclencheur 2 : Changer le statut à l'embauche

  • IF : "Placement approuvé"

  • THEN : "Changer base légale en 'Exécution d'un contrat' ; Changer délai de conservation en '3 ans'"

Déclencheur 3 : Préparer l'anonymisation

  • IF : "Date d'expiration de la base < aujourd'hui" AND "Pas de contact depuis 3 mois"

  • THEN : "Ajouter au groupe 'Candidats à anonymiser'" (afin que vous les anonymisiez en masse chaque semaine)

Configurez les déclencheurs

  1. Allez dans Paramètres → Application → Automation → Déclencheurs

  2. Cliquez "Nouveau"

  3. Définissez la condition (IF) et l'action (THEN)

  4. Définissez le déclencheur sur "Actif"

  5. Testez d'abord sur un petit groupe (ajoutez un filtre pour ne faire correspondre que les candidats de test)

  6. Puis étendez à tous les candidats

ℹ️ Important : Les déclencheurs vérifient quotidiennement ou toutes les heures, selon les paramètres. Testez toujours d'abord sur l'environnement de test !

Étape 7 : Rôles utilisateur avec droits RGPD

Quels rôles doivent avoir les droits RGPD ?

Tout le monde n'a pas besoin de voir ou de modifier les données RGPD. Déterminez par rôle :

  • Recruteur : Peut lire le statut de consentement, mais ne peut pas anonymiser

  • Chef d'équipe : Peut donner son consentement, peut ajouter des candidats à la file d'attente d'anonymisation

  • Administrateur : Peut faire tout : modifier les champs RGPD, anonymiser, ajuster les déclencheurs

  • Gestionnaire RH : Peut anonymiser et consulter les rapports

Configurez les rôles

  1. Allez dans Paramètres → Utilisateurs → Rôles

  2. Par rôle : définissez les droits pour "RGPD" (selon la version de Carerix)

  3. Autorisations typiques :

    • "Lire champs RGPD" : Qui peut voir le statut ?

    • "Modifier champs RGPD" : Qui peut changer le statut ?

    • "Anonymiser" : Qui peut anonymiser les candidats ?

  4. Attribuez les rôles aux utilisateurs

Étape 8 : Configurez le suivi et la génération de rapports

Rapport "Historique Consentement Candidat"

Ce rapport affiche tous les candidats avec leur statut de consentement. Exécutez-le chaque semaine :

  1. Allez dans Rapports → Candidat

  2. Recherchez "Historique consentement" ou "Statut RGPD"

  3. Filtrez par : "Date d'expiration de la base < 30 jours" ou "Pas de consentement"

  4. Exportez en CSV, envoyez à votre équipe RGPD

Filtres dans la liste des candidats

Créez ces filtres dans votre vue de liste des candidats :

  • "Date d'expiration de la base < 30 jours" : Candidats nécessitant une action bientôt

  • "Base légale = Pas de consentement" : Candidats qui n'ont pas encore donné leur consentement

  • "Statut anonymisation = En file d'attente" : Candidats en attente d'anonymisation

Étape 9 : Piste d'audit et enregistrement de conformité

Que dois-je enregistrer ?

Pour la conformité juridique, vous devez documenter ces actions :

  • Date du consentement donné (automatique)

  • Changement de base légale (qui, quand, pourquoi)

  • Anonymisation (qui, quand, raison)

  • Demandes de suppression (date de réception, date de suivi)

Comment enregistrer

Option 1 : Enregistrement Carerix (Automatique)

  • Carerix enregistre automatiquement tous les changements de champs RGPD dans le journal d'audit

  • Allez dans Candidat → Historique pour voir tous les changements

Option 2 : Registre externe

  • Tenez un Excel/Google Sheet avec toutes les actions RGPD

  • Colonnes : Date | Candidat | Action | Par qui | Raison | Statut

  • Cela aide lors des inspections par les autorités de contrôle

Étape 10 : Formez votre équipe

Checklist de formation

☐ Formation des recruteurs : "Comment demander et enregistrer le consentement"

☐ Formation des chefs d'équipe : "Comment surveiller le statut RGPD et reconnaître les candidats expirés"

☐ Formation des administrateurs : "Comment anonymiser, ajuster les déclencheurs, générer des rapports"

☐ Formation RH : "Quelles sont nos politiques RGPD et nos délais de conservation"

☐ Documentation : Wiki interne avec capture d'écran et guides étape par étape

Articles d'aide connexes

Prêt ? Checklist finale

☑ Paramètres de confidentialité activés

☑ Bases légales et délais de conservation configurés

☑ Anonymisation configurée (champs déterminés)

☑ Modèles d'e-mail activés et personnalisés

☑ Déclencheurs configurés et testés

☑ Rôles utilisateur configurés

☑ Rapports configurés et testés

☑ Enregistrement d'audit configuré

☑ Équipe formée

☑ Test d'essai avec petit groupe exécuté

☑ En direct !

Besoin d'aide ?

Cette configuration peut être complexe. Contactez notre équipe d'assistance à helpdesk@carerix.com avec des questions sur la configuration, les déclencheurs ou l'anonymisation. Nous serions heureux de vous aider à établir une configuration Carerix conforme au RGPD.

Avez-vous trouvé la réponse à votre question ?