Passer au contenu principal

GDPR Flows in Carerix - Paramétrage

Guide pratique et workflows modernes pour la conformité RGPD

Avant de commencer : Avez-vous défini votre stratégie RGPD ? Établi un registre de traitement ? Savez-vous quelles actions automatisées vous souhaitez intégrer dans votre processus RGPD ? Il est alors temps de configurer vos processus dans Carerix. Ce guide vous montre les workflows modernes et évolutifs disponibles en 2026.

Gérer les bases légales et les délais de conservation

L'une des premières étapes de la conformité RGPD est de documenter clairement la base légale sur laquelle vous traitez les données personnelles des candidats. Carerix rend cela intuitif.

Bases légales disponibles dans Carerix

  • Obligation légale : Vous êtes légalement tenu de conserver les données (par ex., autorités fiscales, assurance chômage)

  • Exécution d'un contrat : Données nécessaires pour honorer un contrat de travail ou un service

  • Intérêt légitime : Vous avez un intérêt commercial légitime au traitement (par ex., gestion du pipeline de recrutement)

  • Consentement : Le candidat a explicitement consenti au traitement

  • Pas de consentement : Pour les candidats qui n'ont pas consenti (par ex., sourcing LinkedIn, contact indirect)

Configurer les délais de conservation

Chaque base légale a un délai de conservation associé — la durée pendant laquelle vous pouvez conserver les données. Ceci est critique pour la conformité RGPD :

  • Candidat donne son consentement : 2 ans (à des fins de recrutement)

  • Après embauche : la base légale change en Exécution d'un contrat (durée du contrat de travail)

  • Après fin d'emploi : peut changer en Obligation légale (par ex., 7 ans pour raisons fiscales)

ℹ️ Important : Carerix calcule automatiquement les dates d'expiration en fonction des délais de conservation configurés. Assurez-vous que les délais sont corrects pour éviter les faux positifs lors du suivi.

Enregistrer et suivre le consentement

Consentement direct via formulaire de candidature

Les candidats peuvent donner leur consentement directement lors de leur candidature. C'est la méthode privilégiée pour la conformité RGPD.

  • Étape 1 : Publiez une déclaration de confidentialité sur votre site web

  • Étape 2 : Ajoutez une case à cocher au formulaire de candidature : "J'ai lu la déclaration de confidentialité et accepte le traitement de mes données"

  • Étape 3 : Le concepteur web ou l'API REST intègre le champ avec Carerix

  • Étape 4 : Carerix enregistre automatiquement la date et le statut dans le dossier candidat

Consentement indirect — Demande par e-mail

Si vous avez trouvé un candidat sur LinkedIn, Monster, etc., vous devez d'abord l'informer et demander son consentement. Voici comment :

  • Envoyez un e-mail avec le modèle "Demander consentement initial (RGPD)" (disponible dans la bibliothèque d'e-mails Carerix)

  • Ce modèle contient des liens Oui/Non qui se reportent directement dans Carerix

  • Carerix enregistre automatiquement :

    • Statut du consentement (Oui/Non)

    • Date de réponse

    • Base légale (change en "Consentement" si Oui)

    • Date d'expiration (calculée selon le délai de conservation)

💡 Conseil pratique : Créez plusieurs variantes d'e-mails de consentement. Une pour les "contacts récents" (2-3 mois), une pour les "contacts expirés" (plus de 1 an), une pour les candidats "fréquemment matchés". La personnalisation améliore les taux de réponse et la documentation de conformité.

Suivi du consentement — Rapport Historique des consentements des candidats

Un nouveau rapport vous donne une visibilité directe sur tous les statuts de consentement. Ce rapport affiche :

  • Tous les candidats avec leur statut de consentement

  • Date à laquelle le consentement a été donné/refusé

  • Date d'expiration de la base légale

  • Mois restants avant expiration

  • Exporter en CSV pour traitement par lot

Automatisation avec Triggers

Qu'est-ce qu'un Trigger ?

Les triggers sont des actions automatisées exécutées lorsque certaines conditions sont remplies. Elles sont essentielles pour une conformité RGPD évolutive.

Exemple : Rappel de renouvellement du consentement

IF (Condition) : "Le consentement expire dans 30 jours"
THEN (Action) : "Envoyer automatiquement l'e-mail 'Demander renouvellement consentement (RGPD)'"

Fonctionnement :

  • Le trigger vérifie quotidiennement tous les candidats

  • Filtre ceux qui expirent dans 30 jours

  • Envoie des e-mails de rappel personnalisés

  • Marque le candidat comme "rappel envoyé" pour éviter les doublons

Exemple : Changement de statut automatique à l'embauche

IF : "Statut du placement = Approuvé" (candidat embauché)
THEN : "Changer base légale en 'Exécution d'un contrat' ; Mettre à jour le délai de conservation à la durée du contrat"

Cela garantit que votre statut RGPD s'aligne automatiquement avec le statut d'emploi.

Exemple : Activer l'anonymisation à l'expiration

IF : "Base légale expire" + "Aucun contact depuis 3 mois"
THEN : "Ajouter candidat à la 'File d'attente d'anonymisation'"

Un administrateur peut ensuite exécuter l'anonymisation par lot chaque semaine pour tous les candidats en file d'attente.

ℹ️ Important : Testez les triggers sur un petit groupe avant de les déployer à l'échelle du site. Assurez-vous que les modèles d'e-mail sont appropriés et que les liens de rappel se reportent correctement dans Carerix.

Suivi et rapports

Filtres dans la liste des candidats

Carerix offre trois filtres essentiels pour le suivi RGPD dans la vue de liste des candidats :

  • "Base légale expire" : Filtrez les candidats expirant à une date spécifique. Voyez rapidement les actions requises.

  • "Base légale" : Filtrez les candidats par base légale actuelle. Utile pour voir combien de candidats sont en "Consentement" vs "Obligation légale".

  • "Pas de consentement" : Candidats de sources indirectes qui n'ont pas encore donné leur consentement

Indicateur dans le dossier candidat/match

En haut de chaque dossier candidat et match, vous voyez d'un coup d'œil :

  • Base légale actuelle (code couleur : vert = valide, orange = expiration prochaine, rouge = expiré)

  • Date d'expiration

  • Jours jusqu'à expiration

  • Bouton rapide "Renouveler consentement" pour agir immédiatement

Anonymisation et suppression

Quand anonymiser ?

L'anonymisation est le moyen conforme au RGPD de supprimer les données personnelles tout en conservant les dossiers historiques :

  • Pas de base légale valide : Base expirée et le candidat n'a pas répondu aux demandes de renouvellement

  • Droit à l'oubli : Le candidat demande explicitement la suppression ("Supprimez mes données")

  • Désengagement : Le candidat dit "Arrêtez mon matching"

Qu'est-ce qui est anonymisé ?

  • Supprimé : Nom, e-mail, téléphone, adresse, tous les champs personnels

  • Supprimé : CV, pièces jointes et tous les documents

  • Supprimé : Communication par e-mail et notes

  • Conservé : Données historiques (matches, statut de placement, employeur, période d'emploi)

  • Conservé : Données de rapport (statistiques, tendances, analyses)

Comment anonymiser ?

Option 1 : Manuellement par candidat

  • Ouvrez le dossier candidat → Cliquez sur "Anonymiser"

  • Confirmez l'action (irréversible !)

  • Idéal pour les demandes individuelles

Option 2 : Par lot via Triggers (Recommandé pour 2026+)

  • Ajoutez les candidats à la "File d'attente d'anonymisation" via trigger

  • L'administrateur exécute l'anonymisation par lot chaque semaine

  • Plus rapide et évolutif pour les grandes organisations

Option 3 : API REST

Pour les organisations intégrées aux systèmes : anonymisation via le point de terminaison API REST

⚠️ Avertissement : L'anonymisation est permanente et irréversible. Assurez-vous que vous avez des raisons valables et documentez-les pour la piste d'audit. Conservez une capture d'écran du dossier pour vos records.

Exemples pratiques

Scénario 1 : Nouveau candidat via formulaire de candidature

  1. Le candidat voit la déclaration de confidentialité → lit et accepte

  2. La candidature est soumise → Carerix enregistre "Consentement donné" + date

  3. Base légale automatiquement définie sur "Consentement"

  4. Date d'expiration calculée (par ex., 2 ans = 28 juillet 2028)

  5. Trigger : 30 jours avant expiration (28 juin 2028) → e-mail "Renouveler consentement ?"

  6. Le candidat répond Oui → la période est prolongée jusqu'en 2028

  7. Le candidat répond Non → Trigger ajoute à la file d'attente d'anonymisation

Scénario 2 : Candidat depuis LinkedIn (Indirect)

  1. Vous importez un profil LinkedIn → Carerix marque comme "Pas de consentement"

  2. Vous envoyez un e-mail "Demander consentement initial" via Carerix

  3. Le candidat clique "Oui" dans l'e-mail → Carerix enregistre le consentement + date

  4. Suit alors le même flux que le Scénario 1

Scénario 3 : Candidat embauché — Base légale change

  1. Le candidat est "placé" (placement approuvé)

  2. Trigger s'active : "Changer base légale en Exécution d'un contrat"

  3. Le délai de conservation change en "Durée du contrat de travail" (par ex., 3 ans)

  4. Date d'expiration : maintenant 28 juillet 2029

  5. Fin d'emploi : Base légale change en "Obligation légale", période 7 ans (autorités fiscales)

Scénario 4 : Le candidat demande la suppression

  1. Le candidat envoie un e-mail : "Veuillez supprimer mes données"

  2. Vous ouvrez le dossier candidat → Cliquez sur "Anonymiser"

  3. Confirmez la raison : "Demande légale - L'utilisateur a demandé la suppression"

  4. Carerix supprime les données personnelles mais conserve les références historiques pour la piste d'audit

  5. Vous documentez dans le registre : "Anonymisé le 28 juillet 2026 sur demande"

Articles d'aide connexes

Des questions ?

Avez-vous des questions sur la configuration des workflows RGPD, des triggers ou de l'anonymisation ? Contactez notre équipe d'assistance à helpdesk@carerix.com. Nous sommes heureux de vous aider à mettre en place des processus conformes adaptés à votre organisation.

Avez-vous trouvé la réponse à votre question ?