Naar de hoofdinhoud

GDPR Informatie voor Beheerders

Stapsgewijze setup-gids voor functioneel inrichten van GDPR/AVG processen in Carerix

Welkom, beheerder! Dit artikel biedt u een volledige stap-voor-stap gids om GDPR/AVG compliance in Carerix in te richten. Als beheerder bent u verantwoordelijk voor het activeren van de juiste tools, configuratie en monitoring. Volg deze handleiding om uw organisatie klaar te maken voor AVG.

Aan de slag: Setup Checklist

Voer de volgende stappen uit voordat uw organisatie live gaat met GDPR-enabled processen:

☐ Bepaal uw organisatie-brede GDPR-strategie (welke grondslag, welke termijnen)

☐ Activeer GDPR-tools in Carerix (Privacy Settings)

☐ Configureer wettelijke grondslagen en termijnen (tabel aanpassen)

☐ Stel anonimisering in (bepaal welke velden behouden blijven)

☐ Maak e-mail sjablonen klaar (toestemmings- en herinneringsmails)

☐ Configureer triggers voor automatische acties

☐ Wijs gebruikersrollen toe met juiste rechten

☐ Test workflows op een test-omgeving

☐ Documenteer uw processen in een verwerkersregister

☐ Train uw team op GDPR-processen

Stap 1: Bepaal uw GDPR-strategie

Vragen voor uw strategie

Voordat u Carerix configureert, moet u intern bepalen:

  • Welke grondslag primair? Vertrouwt u op toestemming, of op gerechtvaardigd belang / wettelijke verplichting?

  • Wat zijn uw termijnen? Hoe lang bewaart u kandidaten op basis van toestemming? (typisch 2 jaar). Hoe lang na werkgeverschap? (typisch 7 jaar voor belasting)

  • Welke persoonsgegevens verwerkt u? Alleen naam/e-mail, of ook foto, sociale media profielen, referenties?

  • Wie neemt actie bij verloop? Automatisch anonimiseren, of handmatig per team?

  • Hoe documenteert u toestemming? Via sollicitatieformulier (direct) of via e-mail (indirect)?

💡 Tip: Documenteer deze keuzes in een "GDPR Beleid"-document dat u intern deelt met uw team. Dit helpt om consistent te werken en geeft u duidelijkheid bij inspecties.

Stap 2: GDPR-tools activeren in Carerix

Privacy Settings aanzetten

GDPR-functies in Carerix zijn standaard uit. U moet deze expliciet activeren:

  1. Log in als Mainuser (Beheerder)

  2. Ga naar Instellingen → Applicatie → Privacy Settings

  3. Zet "Use Privacy Restrictions" AAN

  4. Sla op en herstart de applicatie (kan enkele minuten duren)

  5. Controleer of nieuwe velden verschijnen in kandidaat-dossier:

    • Wettelijke Grondslag

    • Grondslag Vervaldatum

    • Toestemmingsstatus

ℹ️ Belangrijk: Na het aanzetten van Privacy Settings kunnen alle gebruikers de GDPR-velden zien, maar alleen gebruikers met een specifieke rol (zie Stap 6) kunnen deze bewerken.

Stap 3: Wettelijke grondslagen en termijnen configureren

De "Wettelijke Grondslag"-tabel aanpassen

In Carerix is de "Wettelijke Grondslag" een tabel met vaste waarden. U hoeft deze niet aan te passen, maar kunt wel extra opties toevoegen:

Standaard opties:

  • Wettelijke verplichting

  • Uitvoeren overeenkomst

  • Gerechtvaardigd belang

  • Toestemming

  • Geen toestemming

Zelf toevoegen? U kunt extra opties toevoegen zoals:

  • "Onderneming" (voor referrals van werknemers)

  • "Marketing" (voor jobseeker-database)

  • "Archief" (oude kandidaten, geen actieve verwerking)

De "Termijn"-tabel configureren

Dit is cruciaal. U stelt hier in hoe lang kandidaten bewaard blijven:

  1. Ga naar Instellingen → Tabellen → Termijn

  2. Maak records voor uw gebruikelijke scenario's:

    • Toestemming (2 jaar): "2 year consent"

    • Arbeidsovereenkomst (3 jaar): "Employment contract 3y"

    • Wettelijke (7 jaar): "Tax retention 7y"

  3. Voor elk record voert u in:

    • Naam (voor uw team)

    • Maanden (termijn in maanden: 24 voor 2 jaar, 36 voor 3 jaar, 84 voor 7 jaar)

    • Beschrijving (kort notitie)

  4. Sla op. Carerix berekent automatisch de vervaldatum op basis van vandaag + termijn

💡 Best Practice: Zet termijn-record in Engelse naam, zodat deze duidelijk blijft bij meerdere talen. Voorbeeld: "Consent 2Y" in plaats van "Toestemming (2 jaar)"

Stap 4: Anonimisering inrichten

Welke velden blijven bij anonimisering?

Dit is belangrijk: anonimisering verwijdert persoonsgegevens, maar u kunt bepalen wat behouden blijft voor rapportage:

Typisch verwijderd:

  • Naam, voornaam

  • E-mailadres, telefoonnummer

  • Adres

  • Alle toestemmingsvelden

  • Alle notities en communicatie

Typisch behouden (voor rapportage):

  • Kandidaat ID (intern referentie)

  • Creatie datum

  • Wettelijke grondslag (voor audit)

  • Anonimisatie datum

  • Match-geschiedenis (welke functies gematcht)

  • Plaatsing-gegevens (werkgever, duur, periode)

Anonimisering instellingen configureren

  1. Ga naar Instellingen → Applicatie → Anonimisering

  2. Per veldgroep: kies "Verwijderen" of "Behouden"

  3. Typische keuzes:

    • Persoonsgegevens (naam, e-mail): Verwijderen

    • Adres: Verwijderen

    • Toestemming: Verwijderen

    • Match-gegevens: Behouden

    • Plaatsing: Behouden

  4. Test op test-omgeving voordat u live gaat

⚠️ Waarschuwing: Zodra u instellingen voor anonimisering opslaat, kunnen beheerders kandidaten anonimiseren. Dit is onomkeerbaar. Zorg dat uw team het proces goed begrijpt.

Stap 5: E-mail sjablonen klaar zetten

Welke e-mail sjablonen zijn nodig?

Voor GDPR-workflows hebt u minimaal deze e-mail sjablonen nodig:

  • "Vraag initiële toestemming (AVG)" — Voor kandidaten die indirect zijn gevonden (LinkedIn)

  • "Vraag toestemming verlenging (AVG)" — Herinnering dat toestemming binnenkort verloopt

  • "Toestemming vernieuwing" — Candidate reactief na afwezigheid, vraag opnieuw

  • "Intrekking toestemming bevestiging" — Ter bevestiging dat kandidaat "Nee" zei

Sjablonen inrichten

  1. Ga naar Bibliotheek → E-mail sjablonen

  2. Zoek de GDPR-sjablonen (filter op "AVG" of "GDPR")

  3. Activeer de sjablonen die u nodig hebt (knop "Activate")

  4. Pas inhoud aan naar uw bedrijfsvoering (bijv. onderteken met uw bedrijfsnaam)

  5. Test door jezelf een test-mail te sturen

Belangrijk: Deze sjablonen bevatten automatische Ja/Nee links. Wanneer kandidaat op "Ja" klikt, wordt toestemming automatisch in Carerix vastgelegd.

Stap 6: Triggers voor automatisering inrichten

Veelgebruikte GDPR triggers

Triggers voeren automatische acties uit op basis van voorwaarden. Enkele GDPR voorbeelden:

Trigger 1: Herinneringsmail bij verloop

  • IF: "Grondslag vervaldatum < 30 dagen"

  • THEN: "Stuur e-mail 'Vraag toestemming verlenging'"

Trigger 2: Status wijzigen bij aanstelling

  • IF: "Placement approved"

  • THEN: "Grondslag wijzigen naar 'Uitvoeren overeenkomst'; Termijn wijzigen naar '3 jaar'"

Trigger 3: Anonimisatie voorbereiding

  • IF: "Grondslag vervaldatum < vandaag" AND "Geen contact in 3 maanden"

  • THEN: "Voeg toe aan 'Anonimisering Kandidaten' groep" (zodat u ze wekelijks bulk-anonimiseert)

Triggers instellen

  1. Ga naar Instellingen → Applicatie → Automation → Triggers

  2. Klik "Nieuw"

  3. Definieer voorwaarde (IF) en actie (THEN)

  4. Zet trigger op "Actief"

  5. Test eerst op kleine groep (voeg een filter toe om alleen test-kandidaten te matchen)

  6. Breid dan uit naar alle kandidaten

ℹ️ Belangrijk: Triggers controleren op dagelijkse of uurlijkse basis, afhankelijk van instellingen. Test altijd eerst op test-omgeving!

Stap 7: Gebruikersrollen met GDPR-rechten

Welke rollen hebben GDPR-rechten?

Niet iedereen moet GDPR-gegevens kunnen zien of bewerken. Bepaal per rol:

  • Recruiter: Kan toestemmingsstatus lezen, maar kan niet anonimiseren

  • Team Lead: Kan toestemming geven, kan kandidaten toevoegen aan anonimisering-queue

  • Beheerder: Kan alles: GDPR-velden bewerken, anonimiseren, triggers aanpassen

  • HR Manager: Kan anonimiseren en rapportage bekijken

Rollen configureren

  1. Ga naar Instellingen → Gebruikers → Rollen

  2. Per rol: stel rechten in voor "GDPR" (afhankelijk van Carerix versie)

  3. Typische permissies:

    • "Lees GDPR-velden": Wie mag status zien?

    • "Bewerk GDPR-velden": Wie mag status aanpassen?

    • "Anonimiseren": Wie mag kandidaten anonimiseren?

  4. Wijs rollen toe aan gebruikers

Stap 8: Monitoring en rapportage inrichten

Rapport "Kandidaat Toestemming Historie"

Dit rapport toont alle kandidaten met hun toestemmingsstatus. Draai dit wekelijks:

  1. Ga naar Rapportage → Kandidaat

  2. Zoek rapport "Toestemming Historie" of "GDPR Status"

  3. Filter op: "Grondslag vervaldatum < 30 dagen" of "Geen toestemming"

  4. Export naar CSV, stuur naar uw GDPR-team

Filters in kandidaten-overzicht

Maak deze filters aan in uw kandidaten-lijstweergave:

  • "Grondslag vervaldatum < 30 dagen": Kandidaten die binnenkort actie nodig hebben

  • "Grondslag = Geen toestemming": Kandidaten die nog geen toestemming hebben gegeven

  • "Anonimisatie-status = In wachtrij": Kandidaten die op anonimisering wachten

Stap 9: Audit Trail en Compliance Logging

Wat moet ik loggen?

Voor juridische compliance moet u deze acties vastleggen:

  • Datum toestemming gegeven (automatisch)

  • Wijziging wettelijke grondslag (wie, wanneer, waarom)

  • Anonimisatie (wie, wanneer, reden)

  • Verzoeken om verwijdering (datum inkomst, vervolgdatum)

Hoe te loggen

Optie 1: Carerix loggen (automatisch)

  • Carerix slaat automatisch alle GDPR-veld-wijzigingen in het audit log op

  • Ga naar Kandidaat → Historicus om alle wijzigingen te zien

Optie 2: Extern register

  • Houd een Excel/Google Sheet aan met alle GDPR-acties

  • Kolommen: Datum | Kandidaat | Actie | Door wie | Reden | Status

  • Dit helpt bij inspecties door toezichthouders

Stap 10: Train uw team

Training checklist

☐ Recruiter training: "Hoe toestemming vragen en registreren"

☐ Team Lead training: "Hoe GDPR-status monitorren en vervallen kandidaten herkennen"

☐ Beheerder training: "Hoe anonimiseren, triggers aanpassen, rapportage draaien"

☐ HR training: "Wat zijn onze GDPR-beleid en termijnen"

☐ Documentatie: Interne wiki met screenshots en stap-voor-stap guides

Gerelateerde Help-artikelen

Klaar? Finale Checklist

  • ☑ Privacy Settings aanstaan

  • ☑ Wettelijke grondslagen en termijnen geconfigureerd

  • ☑ Anonimisering ingesteld (velden bepaald)

  • ☑ E-mail sjablonen geactiveerd en aangepast

  • ☑ Triggers ingesteld en getest

  • ☑ Gebruikersrollen geconfigureerd

  • ☑ Rapportage ingesteld en getest

  • ☑ Audit logging ingesteld

  • ☑ Team getraind

  • ☑ Test-run met klein groepje uitgevoerd

  • ☑ Live gezet!

Hulp nodig?

Deze setup kan complex zijn. Neem contact op met ons ondersteuningsteam op helpdesk@carerix.com met vragen over configuratie, triggers of anonimisering. We helpen u graag een GDPR-compliant Carerix-setup tot stand brengen.

Was dit een antwoord op uw vraag?