GDPR-compliant werken in Carerix: Dit artikel beschrijft de praktische stappen die jij (recruiter, team lead, of basisgebruiker) moet nemen om ervoor te zorgen dat je klanten en kandidaten GDPR-compliant beheert.
ℹ️ Voor wie is dit? Dit artikel is voor recruiter, sourcers, team leads, en HR staff. Als je een beheerder bent die GDPR tools wil inrichten, zie GDPR Informatie voor Beheerders.
GDPR Workflow - Stap voor stap
Je werkt GDPR-compliant door deze workflow:
Kandidaat toevoegen: Registreer de bron en vraag toestemming
Toestemmingsdatum vullen: Zet het moment en de duur van toestemming vast
Bewaken: Monitor vervallende toestemmingen en breek af
Anonimiseren of verlengen: Actie bij afloop
Stap 1: Kandidaat toevoegen & Bron registreren
Wat moet je doen?
Wanneer je een kandidaat in Carerix toevoegt (handmatig, via LinkedIn, via sollicitatieformulier), zorg je dat:
Bron ingevuld: Waar heb je deze kandidaat gevonden? (LinkedIn, VDAB, CV-database, referral, etc.)
Toestemmingsstatus ingesteld: "Nog niet gevraagd", "Ja", of "Nee"
Grondslag gekozen: Toestemming, Gerechtvaardigd Belang, etc. (beheerder bepaalt dit)
Praktijk voorbeeld
Scenario 1: LinkedIn sourcing
Je vindt kandidaat op LinkedIn en voegt toe
Bron = "LinkedIn"
Status = "Nog niet gevraagd" (je hebt nog geen toestemming)
Grondslag = "Toestemming" (of wat beheerder bepaald heeft)
Scenario 2: Sollicitatieformulier
Kandidaat vult je website-formulier in met checkbox "Ik ga akkoord"
Bron = "Website" of "Carrièresite"
Status = "Ja" (automatisch — kandidaat heeft al ingestemd)
Grondslag = automatisch ingevuld (beheerder koppeling
💡 Tip: Social Browser
Je kunt de Social Browser plugin gebruiken om LinkedIn te doorzoeken zonder foto's. Dit helpt bij GDPR (minder biometrische data) en voorkomt bias. Meer over alle tools.
Stap 2: Toestemmingsdatum & Vervaldatum
Wat moet je doen?
Zodra je een kandidaat hebt (of toestemming krijgt), vul je in:
Toestemmingsdatum: Vandaag (moment van toestemming)
Toestemmingstermijn: Hoe lang mag je deze kandidaat bewaren? (2 jaar, 5 jaar, etc.)
Vervaldatum: Carerix berekent automatisch (datum + termijn)
Waar vul je dit in?
Kandidaat → Tabblad "Privacygegevens" (als deze ingeschakeld is door beheerder)
Daar zie je een paneel:
Privacygegevens
📅 Toestemmingsdatum: [vandaag auto-ingevuld]
📅 Toestemmingstermijn: [dropdown: 2 jaar / 5 jaar / etc.]
📅 Vervaldatum: [automatisch berekend] ← Carerix rekent voor je!
✅ Toestemmingsstatus: [Ja / Nee / Nog niet gevraagd]
📋 Grondslag: [Toestemming / Gerechtvaardigd Belang / etc.]
Praktijk voorbeeld Stap 2
Je hebt LinkedIn-kandidaat via e-mail toestemming gevraagd. Kandidaat antwoordt "Ja".
Open kandidaat dossier
Ga naar "Privacygegevens" tab
Toestemmingsdatum = vandaag (auto)
Toestemmingstermijn = "2 jaar" (je selecteert)
Vervaldatum = "1 juli 2028" (Carerix rekent: 2026 + 2 jaar)
Toestemmingsstatus = "Ja"
Klaar! Dit kandidaat is nu GDPR-compliant geregistreerd
Stap 3: Toestemming aanvragen (via Email Template)
Wat moet je doen?
Je hebt kandidaten die nog "Nog niet gevraagd" zijn? Je kunt automatisch toestemming aanvragen via e-mail:
Hoe stuur je een template?
Open kandidaat
Klik "E-mail sturen" of "Communicatie"
Selecteer template: "GDPR - Toestemming aanvragen" of "AVG - Toestemming aanvragen"
Klik "Verzenden"
Wat gebeurt er dan?
Kandidaat ontvangt e-mail met twee links:
[Ja, bewaar mijn gegevens] — Status wordt automatisch "Ja"
[Nee, verwijder mijn gegevens] — Status wordt automatisch "Nee" en anonimisering wordt gestart
Jij hoeft niets meer te doen — alles gebeurt automatisch!
✅ Pro tip: Gebruik templates in plaats van handmatige e-mails. Templates hebben automatische "Ja/Nee" links waardoor de status automatisch bijgewerkt wordt.
Stap 4: Monitoren - Vervallende Toestemmingen
Wat moet je doen?
Je moet regelmatig checken welke kandidaten binnenkort vervallen. Carerix helpt je met filters en rapporten:
Methode 1: Filters gebruiken
In het kandidaten-overzicht:
Klik "Filter" → "Toestemmingsdatum"
Selecteer: "Vervaldatum < 30 dagen" (of "< 7 dagen" voor urgentie)
Je ziet alle kandidaten met vervallende toestemming
Methode 2: Rapportage
Als je een groep kandidaten wilt monitoren:
Ga naar "Rapportage" → "Kandidaat"
Zoek rapport: "Kandidaat Toestemming Historie" of "GDPR Status"
Export naar CSV
Deel met je team of GDPR compliance officer
Methode 3: Automatische notificatie (via Trigger)
Als beheerder triggerauto's heeft ingesteld, krijg jij automatisch een notificatie als toestemming gaat vervallen. Check je e-mail! 🔔
Praktijk voorbeeld Stap 4
Je wilt weten welke kandidaten volgende maand vervallen.
Ga naar kandidaten-overzicht
Filter: "Vervaldatum tussen 15 aug en 15 sept 2026"
Je ziet: 47 kandidaten
Export naar CSV
Stuur e-mail naar deze kandidaten: "Willen jullie dat wij jullie CV blijven bewaren?"
Stap 5: Actie bij Vervallen - Verlengen of Anonimiseren
Wat moet je doen?
Wanneer toestemming is verstreken, heb je twee opties:
Optie 1: Toestemming Verlengen
Kandidaat zegt "Ja, bewaar mijn gegevens langer"
Open kandidaat
Ga naar "Privacygegevens"
Update "Toestemmingstermijn": bijv. "2 jaar" → "5 jaar"
Vervaldatum wordt automatisch herberekend
Klaar! Kandidaat is 5 jaar langer veilig
Optie 2: Anonimiseren (Gegevens Verwijderen)
Kandidaat geeft geen response of zegt "Nee"
Wat gebeurt er bij anonimisering?
Naam, voornaam → verwijderd
E-mail, telefoon → verwijderd
Adres, sociale media → verwijderd
Notities → verwijderd
MÁ bewaard: Match-geschiedenis, plaatsingsduur (voor rapportage)
Hoe anonimiseer je?
Handmatig (per kandidaat):
Open kandidaat
Ga naar "Privacygegevens"
Klik "Anonimiseer kandidaat"
Bevestig (⚠️ Dit kan niet ongedaan gemaakt worden!)
Kandidaat is nu anoniem
Bulk (meerdere tegelijk):
Als je veel kandidaten moet anonimiseren:
Filter: "Vervaldatum < vandaag AND Status = Nee"
Selecteer allemaal (checkbox)
Klik "Bulk anonimiseren" (als beschikbaar)
Bevestig
⚠️ Waarschuwing: Anonimisering is permanent en onomkeerbaar! Controleer altijd voordat je klikt. Wij raden aan: stuur EERST een herinnerings-e-mail voordat je anonimiseert.
Praktijk voorbeeld Stap 5
Scenario 1: Verlengen
Kandidaat "Jan Jansen" vervalt 1 augustus 2026
Je stuurt herinnerings-e-mail via template
Jan antwoordt: "Ja, ik wil mijn gegevens langer behoud"
Open Jan → Privacygegevens → Termijn wijzigen naar "5 jaar"
Vervaldatum = nu "1 augustus 2031"
✅ Jan blijft 5 jaar langer in systeem
Scenario 2: Anonimiseren
Kandidaat "Maria Silva" vervalt 15 september 2026
Je stuurt herinnerings-e-mail
Maria geeft geen respons
1 oktober: vervaldatum voorbij
Open Maria → Privacygegevens → Anonimiseer
Maria is nu "Anoniem" → geen PII meer zichtbaar
✅ GDPR-compliant
Veelgestelde Vragen
V: Hoe lang moet ik toestemming bewaren?
A: Dit bepaalt je beheerder samen met je compliance team. Veelgebruikte termijnen:
2 jaar: Standaard voor veel recruiter
5 jaar: Voor langere bewaring (advisering, etc.)
7 jaar: Als kandidaat is aangesteld (wettelijke verplichting)
V: Wat als ik vergeten ben de "bron" in te vullen?
A: Vul het nu in! Open kandidaat, voeg bron toe. Dit helpt later bij toestemming vragen ("We hebben je via LinkedIn gevonden...").
V: En als kandidaat zelf via LinkedIn reageert op mijn vacature?
A: Dan:
Bron = "LinkedIn"
Status = "Nog niet gevraagd" (totdat kandidaat je reply beantwoordt en akkoord geeft)
V: En sollicitatieformulier op mijn website?
A: Perfect! Als het formulier een checkbox "Ik ga akkoord" heeft:
Bron = "Website" of "Sollicitatieformulier"
Status = "Ja" (automatisch — ze hebben al ingestemd)
Termijn = wat je koos bij setup
V: Kan ik 100 kandidaten tegelijk anonimiseren?
A: Ja! Gebruik filters, selecteer allemaal, en kies bulk-anonimisering (als beschikbaar). Maar: Controleer eerst en stuur altijd een herinnerings-e-mail voordat je bulk-actie doet!
V: Kan ik gewoon candidates uit de database verwijderen?
A: Nee. Verwijderen ≠ Anonimiseren. Anonimiseren houdt data-integriteit (match-geschiedenissen, plaatsingsduur) terwijl PII verwijderd wordt. Verwijderen is onomkeerbaar en niet nodig voor GDPR. Anonimiseer altijd in plaats van verwijderen.
Eind-gebruiker GDPR Checklist
📋 Zorg ervoor dat je:
☐ Bron invult wanneer je een kandidaat toevoegt
☐ Toestemmingsdatum en termijn registreert (Privacygegevens tab)
☐ E-mail templates gebruikt (niet handmatig) voor toestemming aanvragen
☐ Maandelijks vervallende toestemmingen monitort
☐ Kandidaten _verlengt_ als zij akkoord gaan
☐ Kandidaten _anonimiseert_ als toestemming vervalt en ze niet reageren
☐ NOOIT kandidaten gewoon verwijdert (anonimiseer in plaats daarvan)
☐ Audit trail checked (Historicus tab) als controleur vragen stelt
Alle beschikbare tools
Wil je weten wat al die GDPR tools doen? Lees: GDPR / AVG - Beschikbare Tools in Carerix
Gerelateerde Help-artikelen
GDPR / AVG - Beschikbare Tools in Carerix — Overzicht van alle 10 tools
Registreren Toestemming kandidaat — Gedetailleerd over Privacygegevens tab
E-mail Sjablonen - Ja/Nee Toestemming Links — Hoe templates werken
Anonimisatietool - Activatie en Inrichten — Technische details
Zoeken & Filteren op Toestemmingsdatum — Filter-voorbeelden
Overzicht Updates Toestemmingsdatum — Rapportage
GDPR Informatie voor Beheerders — Setup (voor admins)
GDPR Flows in Carerix Inrichten — Workflows & automatie
Carerix & GDPR / AVG - Volledig Overzicht — Totaaloverzicht
Vragen?
Neem contact op met ons ondersteuningsteam op helpdesk@carerix.com met vragen over GDPR-compliant werken in Carerix. We helpen je graag!
