Welkom, beheerder! Dit artikel biedt u een volledige stap-voor-stap gids om GDPR/AVG compliance in Carerix in te richten. Als beheerder bent u verantwoordelijk voor het activeren van de juiste tools, configuratie en monitoring. Volg deze handleiding om uw organisatie klaar te maken voor AVG.
Aan de slag: Setup Checklist
Voer de volgende stappen uit voordat uw organisatie live gaat met GDPR-enabled processen:
☐ Bepaal uw organisatie-brede GDPR-strategie (welke grondslag, welke termijnen)
☐ Activeer GDPR-tools in Carerix (Privacy Settings)
☐ Configureer wettelijke grondslagen en termijnen (tabel aanpassen)
☐ Stel anonimisering in (bepaal welke velden behouden blijven)
☐ Maak e-mail sjablonen klaar (toestemmings- en herinneringsmails)
☐ Configureer triggers voor automatische acties
☐ Wijs gebruikersrollen toe met juiste rechten
☐ Test workflows op een test-omgeving
☐ Documenteer uw processen in een verwerkersregister
☐ Train uw team op GDPR-processen
Stap 1: Bepaal uw GDPR-strategie
Vragen voor uw strategie
Voordat u Carerix configureert, moet u intern bepalen:
Welke grondslag primair? Vertrouwt u op toestemming, of op gerechtvaardigd belang / wettelijke verplichting?
Wat zijn uw termijnen? Hoe lang bewaart u kandidaten op basis van toestemming? (typisch 2 jaar). Hoe lang na werkgeverschap? (typisch 7 jaar voor belasting)
Welke persoonsgegevens verwerkt u? Alleen naam/e-mail, of ook foto, sociale media profielen, referenties?
Wie neemt actie bij verloop? Automatisch anonimiseren, of handmatig per team?
Hoe documenteert u toestemming? Via sollicitatieformulier (direct) of via e-mail (indirect)?
💡 Tip: Documenteer deze keuzes in een "GDPR Beleid"-document dat u intern deelt met uw team. Dit helpt om consistent te werken en geeft u duidelijkheid bij inspecties.
Stap 2: GDPR-tools activeren in Carerix
Privacy Settings aanzetten
GDPR-functies in Carerix zijn standaard uit. U moet deze expliciet activeren:
Log in als Mainuser (Beheerder)
Ga naar Instellingen → Applicatie → Privacy Settings
Zet "Use Privacy Restrictions" AAN
Sla op en herstart de applicatie (kan enkele minuten duren)
Controleer of nieuwe velden verschijnen in kandidaat-dossier:
Wettelijke Grondslag
Grondslag Vervaldatum
Toestemmingsstatus
ℹ️ Belangrijk: Na het aanzetten van Privacy Settings kunnen alle gebruikers de GDPR-velden zien, maar alleen gebruikers met een specifieke rol (zie Stap 6) kunnen deze bewerken.
Stap 3: Wettelijke grondslagen en termijnen configureren
De "Wettelijke Grondslag"-tabel aanpassen
In Carerix is de "Wettelijke Grondslag" een tabel met vaste waarden. U hoeft deze niet aan te passen, maar kunt wel extra opties toevoegen:
Standaard opties:
Wettelijke verplichting
Uitvoeren overeenkomst
Gerechtvaardigd belang
Toestemming
Geen toestemming
Zelf toevoegen? U kunt extra opties toevoegen zoals:
"Onderneming" (voor referrals van werknemers)
"Marketing" (voor jobseeker-database)
"Archief" (oude kandidaten, geen actieve verwerking)
De "Termijn"-tabel configureren
Dit is cruciaal. U stelt hier in hoe lang kandidaten bewaard blijven:
Ga naar Instellingen → Tabellen → Termijn
Maak records voor uw gebruikelijke scenario's:
Toestemming (2 jaar): "2 year consent"
Arbeidsovereenkomst (3 jaar): "Employment contract 3y"
Wettelijke (7 jaar): "Tax retention 7y"
Voor elk record voert u in:
Naam (voor uw team)
Maanden (termijn in maanden: 24 voor 2 jaar, 36 voor 3 jaar, 84 voor 7 jaar)
Beschrijving (kort notitie)
Sla op. Carerix berekent automatisch de vervaldatum op basis van vandaag + termijn
💡 Best Practice: Zet termijn-record in Engelse naam, zodat deze duidelijk blijft bij meerdere talen. Voorbeeld: "Consent 2Y" in plaats van "Toestemming (2 jaar)"
Stap 4: Anonimisering inrichten
Welke velden blijven bij anonimisering?
Dit is belangrijk: anonimisering verwijdert persoonsgegevens, maar u kunt bepalen wat behouden blijft voor rapportage:
Typisch verwijderd:
Naam, voornaam
E-mailadres, telefoonnummer
Adres
Alle toestemmingsvelden
Alle notities en communicatie
Typisch behouden (voor rapportage):
Kandidaat ID (intern referentie)
Creatie datum
Wettelijke grondslag (voor audit)
Anonimisatie datum
Match-geschiedenis (welke functies gematcht)
Plaatsing-gegevens (werkgever, duur, periode)
Anonimisering instellingen configureren
Ga naar Instellingen → Applicatie → Anonimisering
Per veldgroep: kies "Verwijderen" of "Behouden"
Typische keuzes:
Persoonsgegevens (naam, e-mail): Verwijderen
Adres: Verwijderen
Toestemming: Verwijderen
Match-gegevens: Behouden
Plaatsing: Behouden
Test op test-omgeving voordat u live gaat
⚠️ Waarschuwing: Zodra u instellingen voor anonimisering opslaat, kunnen beheerders kandidaten anonimiseren. Dit is onomkeerbaar. Zorg dat uw team het proces goed begrijpt.
Stap 5: E-mail sjablonen klaar zetten
Welke e-mail sjablonen zijn nodig?
Voor GDPR-workflows hebt u minimaal deze e-mail sjablonen nodig:
"Vraag initiële toestemming (AVG)" — Voor kandidaten die indirect zijn gevonden (LinkedIn)
"Vraag toestemming verlenging (AVG)" — Herinnering dat toestemming binnenkort verloopt
"Toestemming vernieuwing" — Candidate reactief na afwezigheid, vraag opnieuw
"Intrekking toestemming bevestiging" — Ter bevestiging dat kandidaat "Nee" zei
Sjablonen inrichten
Ga naar Bibliotheek → E-mail sjablonen
Zoek de GDPR-sjablonen (filter op "AVG" of "GDPR")
Activeer de sjablonen die u nodig hebt (knop "Activate")
Pas inhoud aan naar uw bedrijfsvoering (bijv. onderteken met uw bedrijfsnaam)
Test door jezelf een test-mail te sturen
Belangrijk: Deze sjablonen bevatten automatische Ja/Nee links. Wanneer kandidaat op "Ja" klikt, wordt toestemming automatisch in Carerix vastgelegd.
Stap 6: Triggers voor automatisering inrichten
Veelgebruikte GDPR triggers
Triggers voeren automatische acties uit op basis van voorwaarden. Enkele GDPR voorbeelden:
Trigger 1: Herinneringsmail bij verloop
IF: "Grondslag vervaldatum < 30 dagen"
THEN: "Stuur e-mail 'Vraag toestemming verlenging'"
Trigger 2: Status wijzigen bij aanstelling
IF: "Placement approved"
THEN: "Grondslag wijzigen naar 'Uitvoeren overeenkomst'; Termijn wijzigen naar '3 jaar'"
Trigger 3: Anonimisatie voorbereiding
IF: "Grondslag vervaldatum < vandaag" AND "Geen contact in 3 maanden"
THEN: "Voeg toe aan 'Anonimisering Kandidaten' groep" (zodat u ze wekelijks bulk-anonimiseert)
Triggers instellen
Ga naar Instellingen → Applicatie → Automation → Triggers
Klik "Nieuw"
Definieer voorwaarde (IF) en actie (THEN)
Zet trigger op "Actief"
Test eerst op kleine groep (voeg een filter toe om alleen test-kandidaten te matchen)
Breid dan uit naar alle kandidaten
ℹ️ Belangrijk: Triggers controleren op dagelijkse of uurlijkse basis, afhankelijk van instellingen. Test altijd eerst op test-omgeving!
Stap 7: Gebruikersrollen met GDPR-rechten
Welke rollen hebben GDPR-rechten?
Niet iedereen moet GDPR-gegevens kunnen zien of bewerken. Bepaal per rol:
Recruiter: Kan toestemmingsstatus lezen, maar kan niet anonimiseren
Team Lead: Kan toestemming geven, kan kandidaten toevoegen aan anonimisering-queue
Beheerder: Kan alles: GDPR-velden bewerken, anonimiseren, triggers aanpassen
HR Manager: Kan anonimiseren en rapportage bekijken
Rollen configureren
Ga naar Instellingen → Gebruikers → Rollen
Per rol: stel rechten in voor "GDPR" (afhankelijk van Carerix versie)
Typische permissies:
"Lees GDPR-velden": Wie mag status zien?
"Bewerk GDPR-velden": Wie mag status aanpassen?
"Anonimiseren": Wie mag kandidaten anonimiseren?
Wijs rollen toe aan gebruikers
Stap 8: Monitoring en rapportage inrichten
Rapport "Kandidaat Toestemming Historie"
Dit rapport toont alle kandidaten met hun toestemmingsstatus. Draai dit wekelijks:
Ga naar Rapportage → Kandidaat
Zoek rapport "Toestemming Historie" of "GDPR Status"
Filter op: "Grondslag vervaldatum < 30 dagen" of "Geen toestemming"
Export naar CSV, stuur naar uw GDPR-team
Filters in kandidaten-overzicht
Maak deze filters aan in uw kandidaten-lijstweergave:
"Grondslag vervaldatum < 30 dagen": Kandidaten die binnenkort actie nodig hebben
"Grondslag = Geen toestemming": Kandidaten die nog geen toestemming hebben gegeven
"Anonimisatie-status = In wachtrij": Kandidaten die op anonimisering wachten
Stap 9: Audit Trail en Compliance Logging
Wat moet ik loggen?
Voor juridische compliance moet u deze acties vastleggen:
Datum toestemming gegeven (automatisch)
Wijziging wettelijke grondslag (wie, wanneer, waarom)
Anonimisatie (wie, wanneer, reden)
Verzoeken om verwijdering (datum inkomst, vervolgdatum)
Hoe te loggen
Optie 1: Carerix loggen (automatisch)
Carerix slaat automatisch alle GDPR-veld-wijzigingen in het audit log op
Ga naar Kandidaat → Historicus om alle wijzigingen te zien
Optie 2: Extern register
Houd een Excel/Google Sheet aan met alle GDPR-acties
Kolommen: Datum | Kandidaat | Actie | Door wie | Reden | Status
Dit helpt bij inspecties door toezichthouders
Stap 10: Train uw team
Training checklist
☐ Recruiter training: "Hoe toestemming vragen en registreren"
☐ Team Lead training: "Hoe GDPR-status monitorren en vervallen kandidaten herkennen"
☐ Beheerder training: "Hoe anonimiseren, triggers aanpassen, rapportage draaien"
☐ HR training: "Wat zijn onze GDPR-beleid en termijnen"
☐ Documentatie: Interne wiki met screenshots en stap-voor-stap guides
Gerelateerde Help-artikelen
GDPR Flows in Carerix inrichten — Praktische workflows
GDPR / AVG - Beschikbare tools in Carerix — Overzicht alle features
GDPR Gereedschappen activeren — Privacy Settings aanzetten
Anonimisatietool - Activatie en inrichten — Hoe anonimisering te configureren
GDPR / AVG Processen automatiseren met Triggers — Trigger voorbeelden
E-mail sjablonen Ja/Nee toestemming links — E-mail setup
Gebruikersrollen — Rollen en permissies
Carerix & GDPR / AVG - Complete Guide — Totaaloverzicht
Klaar? Finale Checklist
☑ Privacy Settings aanstaan
☑ Wettelijke grondslagen en termijnen geconfigureerd
☑ Anonimisering ingesteld (velden bepaald)
☑ E-mail sjablonen geactiveerd en aangepast
☑ Triggers ingesteld en getest
☑ Gebruikersrollen geconfigureerd
☑ Rapportage ingesteld en getest
☑ Audit logging ingesteld
☑ Team getraind
☑ Test-run met klein groepje uitgevoerd
☑ Live gezet!
Hulp nodig?
Deze setup kan complex zijn. Neem contact op met ons ondersteuningsteam op helpdesk@carerix.com met vragen over configuratie, triggers of anonimisering. We helpen u graag een GDPR-compliant Carerix-setup tot stand brengen.
