Avant de commencer : Avez-vous défini votre stratégie RGPD ? Établi un registre de traitement ? Savez-vous quelles actions automatisées vous souhaitez intégrer dans votre processus RGPD ? Il est alors temps de configurer vos processus dans Carerix. Ce guide vous montre les workflows modernes et évolutifs disponibles en 2026.
Gérer les bases légales et les délais de conservation
L'une des premières étapes de la conformité RGPD est de documenter clairement la base légale sur laquelle vous traitez les données personnelles des candidats. Carerix rend cela intuitif.
Bases légales disponibles dans Carerix
Obligation légale : Vous êtes légalement tenu de conserver les données (par ex., autorités fiscales, assurance chômage)
Exécution d'un contrat : Données nécessaires pour honorer un contrat de travail ou un service
Intérêt légitime : Vous avez un intérêt commercial légitime au traitement (par ex., gestion du pipeline de recrutement)
Consentement : Le candidat a explicitement consenti au traitement
Pas de consentement : Pour les candidats qui n'ont pas consenti (par ex., sourcing LinkedIn, contact indirect)
Configurer les délais de conservation
Chaque base légale a un délai de conservation associé — la durée pendant laquelle vous pouvez conserver les données. Ceci est critique pour la conformité RGPD :
Candidat donne son consentement : 2 ans (à des fins de recrutement)
Après embauche : la base légale change en Exécution d'un contrat (durée du contrat de travail)
Après fin d'emploi : peut changer en Obligation légale (par ex., 7 ans pour raisons fiscales)
ℹ️ Important : Carerix calcule automatiquement les dates d'expiration en fonction des délais de conservation configurés. Assurez-vous que les délais sont corrects pour éviter les faux positifs lors du suivi.
Enregistrer et suivre le consentement
Consentement direct via formulaire de candidature
Les candidats peuvent donner leur consentement directement lors de leur candidature. C'est la méthode privilégiée pour la conformité RGPD.
Étape 1 : Publiez une déclaration de confidentialité sur votre site web
Étape 2 : Ajoutez une case à cocher au formulaire de candidature : "J'ai lu la déclaration de confidentialité et accepte le traitement de mes données"
Étape 3 : Le concepteur web ou l'API REST intègre le champ avec Carerix
Étape 4 : Carerix enregistre automatiquement la date et le statut dans le dossier candidat
Consentement indirect — Demande par e-mail
Si vous avez trouvé un candidat sur LinkedIn, Monster, etc., vous devez d'abord l'informer et demander son consentement. Voici comment :
Envoyez un e-mail avec le modèle "Demander consentement initial (RGPD)" (disponible dans la bibliothèque d'e-mails Carerix)
Ce modèle contient des liens Oui/Non qui se reportent directement dans Carerix
Carerix enregistre automatiquement :
Statut du consentement (Oui/Non)
Date de réponse
Base légale (change en "Consentement" si Oui)
Date d'expiration (calculée selon le délai de conservation)
💡 Conseil pratique : Créez plusieurs variantes d'e-mails de consentement. Une pour les "contacts récents" (2-3 mois), une pour les "contacts expirés" (plus de 1 an), une pour les candidats "fréquemment matchés". La personnalisation améliore les taux de réponse et la documentation de conformité.
Suivi du consentement — Rapport Historique des consentements des candidats
Un nouveau rapport vous donne une visibilité directe sur tous les statuts de consentement. Ce rapport affiche :
Tous les candidats avec leur statut de consentement
Date à laquelle le consentement a été donné/refusé
Date d'expiration de la base légale
Mois restants avant expiration
Exporter en CSV pour traitement par lot
Automatisation avec Triggers
Qu'est-ce qu'un Trigger ?
Les triggers sont des actions automatisées exécutées lorsque certaines conditions sont remplies. Elles sont essentielles pour une conformité RGPD évolutive.
Exemple : Rappel de renouvellement du consentement
IF (Condition) : "Le consentement expire dans 30 jours"
THEN (Action) : "Envoyer automatiquement l'e-mail 'Demander renouvellement consentement (RGPD)'"
Fonctionnement :
Le trigger vérifie quotidiennement tous les candidats
Filtre ceux qui expirent dans 30 jours
Envoie des e-mails de rappel personnalisés
Marque le candidat comme "rappel envoyé" pour éviter les doublons
Exemple : Changement de statut automatique à l'embauche
IF : "Statut du placement = Approuvé" (candidat embauché)
THEN : "Changer base légale en 'Exécution d'un contrat' ; Mettre à jour le délai de conservation à la durée du contrat"
Cela garantit que votre statut RGPD s'aligne automatiquement avec le statut d'emploi.
Exemple : Activer l'anonymisation à l'expiration
IF : "Base légale expire" + "Aucun contact depuis 3 mois"
THEN : "Ajouter candidat à la 'File d'attente d'anonymisation'"
Un administrateur peut ensuite exécuter l'anonymisation par lot chaque semaine pour tous les candidats en file d'attente.
ℹ️ Important : Testez les triggers sur un petit groupe avant de les déployer à l'échelle du site. Assurez-vous que les modèles d'e-mail sont appropriés et que les liens de rappel se reportent correctement dans Carerix.
Suivi et rapports
Filtres dans la liste des candidats
Carerix offre trois filtres essentiels pour le suivi RGPD dans la vue de liste des candidats :
"Base légale expire" : Filtrez les candidats expirant à une date spécifique. Voyez rapidement les actions requises.
"Base légale" : Filtrez les candidats par base légale actuelle. Utile pour voir combien de candidats sont en "Consentement" vs "Obligation légale".
"Pas de consentement" : Candidats de sources indirectes qui n'ont pas encore donné leur consentement
Indicateur dans le dossier candidat/match
En haut de chaque dossier candidat et match, vous voyez d'un coup d'œil :
Base légale actuelle (code couleur : vert = valide, orange = expiration prochaine, rouge = expiré)
Date d'expiration
Jours jusqu'à expiration
Bouton rapide "Renouveler consentement" pour agir immédiatement
Anonymisation et suppression
Quand anonymiser ?
L'anonymisation est le moyen conforme au RGPD de supprimer les données personnelles tout en conservant les dossiers historiques :
Pas de base légale valide : Base expirée et le candidat n'a pas répondu aux demandes de renouvellement
Droit à l'oubli : Le candidat demande explicitement la suppression ("Supprimez mes données")
Désengagement : Le candidat dit "Arrêtez mon matching"
Qu'est-ce qui est anonymisé ?
Supprimé : Nom, e-mail, téléphone, adresse, tous les champs personnels
Supprimé : CV, pièces jointes et tous les documents
Supprimé : Communication par e-mail et notes
Conservé : Données historiques (matches, statut de placement, employeur, période d'emploi)
Conservé : Données de rapport (statistiques, tendances, analyses)
Comment anonymiser ?
Option 1 : Manuellement par candidat
Ouvrez le dossier candidat → Cliquez sur "Anonymiser"
Confirmez l'action (irréversible !)
Idéal pour les demandes individuelles
Option 2 : Par lot via Triggers (Recommandé pour 2026+)
Ajoutez les candidats à la "File d'attente d'anonymisation" via trigger
L'administrateur exécute l'anonymisation par lot chaque semaine
Plus rapide et évolutif pour les grandes organisations
Option 3 : API REST
Pour les organisations intégrées aux systèmes : anonymisation via le point de terminaison API REST
⚠️ Avertissement : L'anonymisation est permanente et irréversible. Assurez-vous que vous avez des raisons valables et documentez-les pour la piste d'audit. Conservez une capture d'écran du dossier pour vos records.
Exemples pratiques
Scénario 1 : Nouveau candidat via formulaire de candidature
Le candidat voit la déclaration de confidentialité → lit et accepte
La candidature est soumise → Carerix enregistre "Consentement donné" + date
Base légale automatiquement définie sur "Consentement"
Date d'expiration calculée (par ex., 2 ans = 28 juillet 2028)
Trigger : 30 jours avant expiration (28 juin 2028) → e-mail "Renouveler consentement ?"
Le candidat répond Oui → la période est prolongée jusqu'en 2028
Le candidat répond Non → Trigger ajoute à la file d'attente d'anonymisation
Scénario 2 : Candidat depuis LinkedIn (Indirect)
Vous importez un profil LinkedIn → Carerix marque comme "Pas de consentement"
Vous envoyez un e-mail "Demander consentement initial" via Carerix
Le candidat clique "Oui" dans l'e-mail → Carerix enregistre le consentement + date
Suit alors le même flux que le Scénario 1
Scénario 3 : Candidat embauché — Base légale change
Le candidat est "placé" (placement approuvé)
Trigger s'active : "Changer base légale en Exécution d'un contrat"
Le délai de conservation change en "Durée du contrat de travail" (par ex., 3 ans)
Date d'expiration : maintenant 28 juillet 2029
Fin d'emploi : Base légale change en "Obligation légale", période 7 ans (autorités fiscales)
Scénario 4 : Le candidat demande la suppression
Le candidat envoie un e-mail : "Veuillez supprimer mes données"
Vous ouvrez le dossier candidat → Cliquez sur "Anonymiser"
Confirmez la raison : "Demande légale - L'utilisateur a demandé la suppression"
Carerix supprime les données personnelles mais conserve les références historiques pour la piste d'audit
Vous documentez dans le registre : "Anonymisé le 28 juillet 2026 sur demande"
Articles d'aide connexes
Des questions ?
Avez-vous des questions sur la configuration des workflows RGPD, des triggers ou de l'anonymisation ? Contactez notre équipe d'assistance à helpdesk@carerix.com. Nous sommes heureux de vous aider à mettre en place des processus conformes adaptés à votre organisation.
