Naar de hoofdinhoud

GDPR Compliant werken in Carerix

Praktische gids voor recruiter en eind-gebruikers - Hoe je GDPR-compliant werkt in Carerix

GDPR-compliant werken in Carerix: Dit artikel beschrijft de praktische stappen die jij (recruiter, team lead, of basisgebruiker) moet nemen om ervoor te zorgen dat je klanten en kandidaten GDPR-compliant beheert.

ℹ️ Voor wie is dit? Dit artikel is voor recruiter, sourcers, team leads, en HR staff. Als je een beheerder bent die GDPR tools wil inrichten, zie GDPR Informatie voor Beheerders.

GDPR Workflow - Stap voor stap

Je werkt GDPR-compliant door deze workflow:

  1. Kandidaat toevoegen: Registreer de bron en vraag toestemming

  2. Toestemmingsdatum vullen: Zet het moment en de duur van toestemming vast

  3. Bewaken: Monitor vervallende toestemmingen en breek af

  4. Anonimiseren of verlengen: Actie bij afloop

Stap 1: Kandidaat toevoegen & Bron registreren

Wat moet je doen?

Wanneer je een kandidaat in Carerix toevoegt (handmatig, via LinkedIn, via sollicitatieformulier), zorg je dat:

  • Bron ingevuld: Waar heb je deze kandidaat gevonden? (LinkedIn, VDAB, CV-database, referral, etc.)

  • Toestemmingsstatus ingesteld: "Nog niet gevraagd", "Ja", of "Nee"

  • Grondslag gekozen: Toestemming, Gerechtvaardigd Belang, etc. (beheerder bepaalt dit)

Praktijk voorbeeld

Scenario 1: LinkedIn sourcing

  • Je vindt kandidaat op LinkedIn en voegt toe

  • Bron = "LinkedIn"

  • Status = "Nog niet gevraagd" (je hebt nog geen toestemming)

  • Grondslag = "Toestemming" (of wat beheerder bepaald heeft)

Scenario 2: Sollicitatieformulier

  • Kandidaat vult je website-formulier in met checkbox "Ik ga akkoord"

  • Bron = "Website" of "Carrièresite"

  • Status = "Ja" (automatisch — kandidaat heeft al ingestemd)

  • Grondslag = automatisch ingevuld (beheerder koppeling

💡 Tip: Social Browser

Je kunt de Social Browser plugin gebruiken om LinkedIn te doorzoeken zonder foto's. Dit helpt bij GDPR (minder biometrische data) en voorkomt bias. Meer over alle tools.

Stap 2: Toestemmingsdatum & Vervaldatum

Wat moet je doen?

Zodra je een kandidaat hebt (of toestemming krijgt), vul je in:

  • Toestemmingsdatum: Vandaag (moment van toestemming)

  • Toestemmingstermijn: Hoe lang mag je deze kandidaat bewaren? (2 jaar, 5 jaar, etc.)

  • Vervaldatum: Carerix berekent automatisch (datum + termijn)

Waar vul je dit in?

Kandidaat → Tabblad "Privacygegevens" (als deze ingeschakeld is door beheerder)

Daar zie je een paneel:

Privacygegevens

  • 📅 Toestemmingsdatum: [vandaag auto-ingevuld]

  • 📅 Toestemmingstermijn: [dropdown: 2 jaar / 5 jaar / etc.]

  • 📅 Vervaldatum: [automatisch berekend] ← Carerix rekent voor je!

  • Toestemmingsstatus: [Ja / Nee / Nog niet gevraagd]

  • 📋 Grondslag: [Toestemming / Gerechtvaardigd Belang / etc.]

Praktijk voorbeeld Stap 2

Je hebt LinkedIn-kandidaat via e-mail toestemming gevraagd. Kandidaat antwoordt "Ja".

  1. Open kandidaat dossier

  2. Ga naar "Privacygegevens" tab

  3. Toestemmingsdatum = vandaag (auto)

  4. Toestemmingstermijn = "2 jaar" (je selecteert)

  5. Vervaldatum = "1 juli 2028" (Carerix rekent: 2026 + 2 jaar)

  6. Toestemmingsstatus = "Ja"

  7. Klaar! Dit kandidaat is nu GDPR-compliant geregistreerd

Stap 3: Toestemming aanvragen (via Email Template)

Wat moet je doen?

Je hebt kandidaten die nog "Nog niet gevraagd" zijn? Je kunt automatisch toestemming aanvragen via e-mail:

Hoe stuur je een template?

  1. Open kandidaat

  2. Klik "E-mail sturen" of "Communicatie"

  3. Selecteer template: "GDPR - Toestemming aanvragen" of "AVG - Toestemming aanvragen"

  4. Klik "Verzenden"

Wat gebeurt er dan?

Kandidaat ontvangt e-mail met twee links:

  • [Ja, bewaar mijn gegevens] — Status wordt automatisch "Ja"

  • [Nee, verwijder mijn gegevens] — Status wordt automatisch "Nee" en anonimisering wordt gestart

Jij hoeft niets meer te doen — alles gebeurt automatisch!

✅ Pro tip: Gebruik templates in plaats van handmatige e-mails. Templates hebben automatische "Ja/Nee" links waardoor de status automatisch bijgewerkt wordt.

Stap 4: Monitoren - Vervallende Toestemmingen

Wat moet je doen?

Je moet regelmatig checken welke kandidaten binnenkort vervallen. Carerix helpt je met filters en rapporten:

Methode 1: Filters gebruiken

In het kandidaten-overzicht:

  1. Klik "Filter" → "Toestemmingsdatum"

  2. Selecteer: "Vervaldatum < 30 dagen" (of "< 7 dagen" voor urgentie)

  3. Je ziet alle kandidaten met vervallende toestemming

Methode 2: Rapportage

Als je een groep kandidaten wilt monitoren:

  1. Ga naar "Rapportage" → "Kandidaat"

  2. Zoek rapport: "Kandidaat Toestemming Historie" of "GDPR Status"

  3. Export naar CSV

  4. Deel met je team of GDPR compliance officer

Methode 3: Automatische notificatie (via Trigger)

Als beheerder triggerauto's heeft ingesteld, krijg jij automatisch een notificatie als toestemming gaat vervallen. Check je e-mail! 🔔

Praktijk voorbeeld Stap 4

Je wilt weten welke kandidaten volgende maand vervallen.

  1. Ga naar kandidaten-overzicht

  2. Filter: "Vervaldatum tussen 15 aug en 15 sept 2026"

  3. Je ziet: 47 kandidaten

  4. Export naar CSV

  5. Stuur e-mail naar deze kandidaten: "Willen jullie dat wij jullie CV blijven bewaren?"

Stap 5: Actie bij Vervallen - Verlengen of Anonimiseren

Wat moet je doen?

Wanneer toestemming is verstreken, heb je twee opties:

Optie 1: Toestemming Verlengen

Kandidaat zegt "Ja, bewaar mijn gegevens langer"

  1. Open kandidaat

  2. Ga naar "Privacygegevens"

  3. Update "Toestemmingstermijn": bijv. "2 jaar" → "5 jaar"

  4. Vervaldatum wordt automatisch herberekend

  5. Klaar! Kandidaat is 5 jaar langer veilig

Optie 2: Anonimiseren (Gegevens Verwijderen)

Kandidaat geeft geen response of zegt "Nee"

Wat gebeurt er bij anonimisering?

  • Naam, voornaam → verwijderd

  • E-mail, telefoon → verwijderd

  • Adres, sociale media → verwijderd

  • Notities → verwijderd

  • MÁ bewaard: Match-geschiedenis, plaatsingsduur (voor rapportage)

Hoe anonimiseer je?

Handmatig (per kandidaat):

  1. Open kandidaat

  2. Ga naar "Privacygegevens"

  3. Klik "Anonimiseer kandidaat"

  4. Bevestig (⚠️ Dit kan niet ongedaan gemaakt worden!)

  5. Kandidaat is nu anoniem

Bulk (meerdere tegelijk):

Als je veel kandidaten moet anonimiseren:

  1. Filter: "Vervaldatum < vandaag AND Status = Nee"

  2. Selecteer allemaal (checkbox)

  3. Klik "Bulk anonimiseren" (als beschikbaar)

  4. Bevestig

⚠️ Waarschuwing: Anonimisering is permanent en onomkeerbaar! Controleer altijd voordat je klikt. Wij raden aan: stuur EERST een herinnerings-e-mail voordat je anonimiseert.

Praktijk voorbeeld Stap 5

Scenario 1: Verlengen

  1. Kandidaat "Jan Jansen" vervalt 1 augustus 2026

  2. Je stuurt herinnerings-e-mail via template

  3. Jan antwoordt: "Ja, ik wil mijn gegevens langer behoud"

  4. Open Jan → Privacygegevens → Termijn wijzigen naar "5 jaar"

  5. Vervaldatum = nu "1 augustus 2031"

  6. ✅ Jan blijft 5 jaar langer in systeem

Scenario 2: Anonimiseren

  1. Kandidaat "Maria Silva" vervalt 15 september 2026

  2. Je stuurt herinnerings-e-mail

  3. Maria geeft geen respons

  4. 1 oktober: vervaldatum voorbij

  5. Open Maria → Privacygegevens → Anonimiseer

  6. Maria is nu "Anoniem" → geen PII meer zichtbaar

  7. ✅ GDPR-compliant

Veelgestelde Vragen

V: Hoe lang moet ik toestemming bewaren?

A: Dit bepaalt je beheerder samen met je compliance team. Veelgebruikte termijnen:

  • 2 jaar: Standaard voor veel recruiter

  • 5 jaar: Voor langere bewaring (advisering, etc.)

  • 7 jaar: Als kandidaat is aangesteld (wettelijke verplichting)

V: Wat als ik vergeten ben de "bron" in te vullen?

A: Vul het nu in! Open kandidaat, voeg bron toe. Dit helpt later bij toestemming vragen ("We hebben je via LinkedIn gevonden...").

V: En als kandidaat zelf via LinkedIn reageert op mijn vacature?

A: Dan:

  • Bron = "LinkedIn"

  • Status = "Nog niet gevraagd" (totdat kandidaat je reply beantwoordt en akkoord geeft)

V: En sollicitatieformulier op mijn website?

A: Perfect! Als het formulier een checkbox "Ik ga akkoord" heeft:

  • Bron = "Website" of "Sollicitatieformulier"

  • Status = "Ja" (automatisch — ze hebben al ingestemd)

  • Termijn = wat je koos bij setup

V: Kan ik 100 kandidaten tegelijk anonimiseren?

A: Ja! Gebruik filters, selecteer allemaal, en kies bulk-anonimisering (als beschikbaar). Maar: Controleer eerst en stuur altijd een herinnerings-e-mail voordat je bulk-actie doet!

V: Kan ik gewoon candidates uit de database verwijderen?

A: Nee. Verwijderen ≠ Anonimiseren. Anonimiseren houdt data-integriteit (match-geschiedenissen, plaatsingsduur) terwijl PII verwijderd wordt. Verwijderen is onomkeerbaar en niet nodig voor GDPR. Anonimiseer altijd in plaats van verwijderen.

Eind-gebruiker GDPR Checklist

📋 Zorg ervoor dat je:

☐ Bron invult wanneer je een kandidaat toevoegt

☐ Toestemmingsdatum en termijn registreert (Privacygegevens tab)

☐ E-mail templates gebruikt (niet handmatig) voor toestemming aanvragen

☐ Maandelijks vervallende toestemmingen monitort

☐ Kandidaten _verlengt_ als zij akkoord gaan

☐ Kandidaten _anonimiseert_ als toestemming vervalt en ze niet reageren

☐ NOOIT kandidaten gewoon verwijdert (anonimiseer in plaats daarvan)

☐ Audit trail checked (Historicus tab) als controleur vragen stelt

Alle beschikbare tools

Wil je weten wat al die GDPR tools doen? Lees: GDPR / AVG - Beschikbare Tools in Carerix

Gerelateerde Help-artikelen

Vragen?

Neem contact op met ons ondersteuningsteam op helpdesk@carerix.com met vragen over GDPR-compliant werken in Carerix. We helpen je graag!

Was dit een antwoord op uw vraag?