Naar de hoofdinhoud

GDPR Flows in Carerix inrichten

Praktische handvatten en moderne workflows voor AVG-compliance

Voor u aan de slag gaat: Heeft u uw AVG-strategie bepaald? Verwerkersregister opgesteld? Weet u welke automatische acties u in uw AVG-proces wilt inbouwen? Dan wordt het tijd om uw processen in Carerix in te richten. Deze gids laat u moderne, schaalbare workflows zien die in 2026 beschikbaar zijn.

Wettelijke grondslag en termijnen beheren

Één van de eerste stappen in AVG-compliance is duidelijk documenteren op welke wettelijke grondslag u persoonsgegevens van kandidaten verwerkt. Carerix maakt dit heel intuïtief.

Beschikbare grondslagen in Carerix

  • Wettelijke verplichting: U bent wettelijk verplicht de gegevens bij te houden (bijvoorbeeld voor belastingdienst, werknemersverzekeringen)

  • Uitvoeren overeenkomst: Gegevens nodig voor een arbeidsovereenkomst of diensten

  • Gerechtvaardigd belang: U hebt een legitiem belang bij het verwerken (bijvoorbeeld voor recruitment pipeline management)

  • Toestemming: De kandidaat heeft expliciet ingestemd met de verwerking

  • Geen toestemming: Voor kandidaten die niet hebben ingestemd (bijvoorbeeld uit LinkedIn-scraping, indirect contact)

Termijnen configureren

Bij elke grondslag hoort een termijn — de periode waarvoor u de gegevens mag bewaren. Dit is cruciaal voor AVG-compliance:

  • Een kandidaat geeft toestemming: 2 jaar (voor recruitment doeleinden)

  • Na aanstelling: grondslag wijzigt naar Uitvoeren Overeenkomst (duurt zo lang als de arbeidsovereenkomst)

  • Na werkgever: mag veranderen naar Wettelijke verplichting (bijvoorbeeld 7 jaar voor belastingdoeleinden)

ℹ️ Let op: Carerix berekent automatisch de vervaldatum op basis van de termijn die u instelt. Zorg ervoor dat termijnen correct zijn ingesteld, anders krijgt u false positives bij monitoring.

Toestemming registreren en traceren

Directe toestemming via sollicitatieformulier

Kandidaten kunnen rechtstreeks toestemming geven als ze solliciteren. Dit is de voorkeursmethode voor AVG-compliance.

  • Stap 1: Privacy statement publiceren op uw website

  • Stap 2: Voeg checkbox in sollicitatie-formulier: "Ik heb het privacy statement gelezen en stem in met verwerking van mijn gegevens"

  • Stap 3: Webbouwer of REST API integreert het veld met Carerix

  • Stap 4: Carerix registreert automatisch de datum en status in het kandidaat-dossier

Indirecte toestemming — uitvragen per e-mail

Als u een kandidaat via LinkedIn, Monsterboard enz. heeft gevonden, moet u hen eerst informeren en om toestemming vragen. Dit doet u als volgt:

  • Stuur een e-mail met "Vraag initiële toestemming (AVG)" sjabloon (beschikbaar in Carerix e-mail bibliotheek)

  • Deze sjabloon bevat Ja/Nee links die direct terugkoppelen naar Carerix

  • Carerix registreert automatisch:

    • Toestemmingsstatus (Ja/Nee)

    • Datum van respons

    • Wettelijke grondslag (wijzigt naar "Toestemming" als Ja)

    • Vervaldatum (berekend op basis van termijn)

💡 Praktijktip: Maak meerdere varianten van de toestemmingsmails. Eén voor "recente contacten" (2-3 maanden terug), één voor "vervalde contacten" (langer dan 1 jaar), één voor "gefrequent gematched" kandidaten. Personalisatie verhoogt respons en compliance.

Monitoring toestemming — Rapport Kandidaat Toestemming Historie

Een nieuw rapport geeft u directe zichtbaarheid over alle toestemmingsstatus. Dit rapport toont:

  • Alle kandidaten met hun toestemmingsstatus

  • Datum waarop toestemming werd gegeven/geweigerd

  • Vervaldatum grondslag

  • Hoeveel maanden tot verloop

  • Exporteer naar CSV voor verwerking in bulk

Automatisering met Triggers

Wat zijn Triggers?

Triggers zijn automatische acties die worden uitgevoerd wanneer bepaalde voorwaarden worden geactiveerd. Voor AVG zijn dit essentieel voor schaalbare compliance.

Voorbeeld: Herinnering toestemmingsvernieuwing

IF (Voorwaarde): "Toestemming verloopt binnen 30 dagen"
THEN (Actie): "Stuur automatisch e-mail 'Vraag toestemming verlenging (AVG)'"

Uitvoering:

  • Trigger checkt dagelijks alle kandidaten

  • Filtert eruit welke in 30 dagen verlopen

  • Stuurt persoonlijke herinneringsmail

  • Staat kandidaat op "herinnering verstuurd" status zodat u niet dubbel verstuurt

Voorbeeld: Automatische statusverandering bij aanstelling

IF: "Placement Status = Approved" (kandidaat aangesteld)
THEN: "Wettelijke Grondslag wijzigen naar 'Uitvoeren Overeenkomst'; Termijn wijzigen naar duur overeenkomst"

Dit zorgt ervoor dat uw AVG-status automatisch meegroeit met het werkgeverschap.

Voorbeeld: Anonimisering activeren bij vervallen grondslag

IF: "Grondslag verloopt" + "Geen nieuw contact in 3 maanden"
THEN: "Voeg kandidaat toe aan 'Anonimisering Queue'"

Een beheerder kan dan wekelijks de anonimisering uitvoeren voor alle kandidaten in de queue (bulk-operatie).

ℹ️ Let op: Test triggers eerst op een kleine groep voordat u ze site-wide implementeert. Zorg ervoor dat e-mailsjablonen passend zijn en dat herinnering-links daadwerkelijk terugkoppelen naar Carerix.

Monitoring en rapportage

Filters in kandidaatenoverzicht

Carerix biedt drie cruciale filters voor AVG-monitoring in het kandidaten-lijst-overzicht:

  • "Grondslag verloopt": Filter kandidaten die op een bepaalde datum verlopen. Zo ziet u snel welke acties nodig zijn.

  • "Wettelijke Grondslag": Filter kandidaten op hun huidige grondslag. Nut: zien hoeveel kandidaten op "Toestemming" staan vs. "Wettelijke Verplichting"

  • "Geen toestemming": Kandidaten uit indirecte bron die nog geen toestemming hebben gegeven

Indicator in kandidaat-/matchdossier

Bovenin elk kandidaat- en matchdossier ziet u nu in één oogopslag:

  • Huidige wettelijke grondslag (kleur-gecodeerd: groen = geldig, oranje = binnenkort verlopen, rood = verlopen)

  • Vervaldatum

  • Aantal dagen tot verloop

  • Snelle knop "Vernieuw toestemming" om direct actie te nemen

Anonimisering en verwijdering

Wanneer anonimiseren?

Anonimisering is de AVG-conforme manier om persoonsgegevens te verwijderen terwijl u historische data behoudt:

  • Geen rechtmatige grondslag meer: Grondslag is verlopen en kandidaat reageert niet op verlengingsverzoeken

  • Recht op vergetelheid: Kandidaat vraagt expliciet om verwijdering ("Wis mijn gegevens")

  • Werking niet meer: Kandidaat zegt "Ik wil niet meer gemaatcht worden"

Wat gebeurt er bij anonimisering?

  • Verwijderd: Naam, e-mail, telefoon, adres, alle persoonlijke velden

  • Verwijderd: CV's, bijlagen en alle documenten

  • Verwijderd: E-mailcommunicatie en notities

  • Behouden: Historische data (matchdata, plaatsingsstatus, werkgever, aanstellingsperiode)

  • Behouden: Rapportagedata (stats, trends, analyses)

Hoe anonimiseren?

Optie 1: Handmatig per kandidaat

  • Open kandidaatdossier → Klik "Anonimiseren"

  • Bevestig actie (onomkeerbaar!)

  • Ideaal voor incidentele verzoeken

Optie 2: Bulk via triggers (Aanbevolen voor 2026+)

  • Voeg kandidaten toe aan "Anonimisering Queue" via trigger

  • Beheerder voert wekelijks bulk-anonimisering uit

  • Sneller en schaalbaar voor grote organisaties

Optie 3: REST API

Voor systeem-geïntegreerde organisaties: anonimisering via REST API endpoint

⚠️ Waarschuwing: Anonimisering is permanent en onomkeerbaar. Zorg dat u gegronde redenen hebt en documenteer deze voor audit trail. Bewaar screenshot van dossier voor uw records.

Praktijkvoorbeelden

Scenario 1: Nieuwe kandidaat via sollicitatieformulier

  1. Kandidaat ziet privacy statement → leest en checkt akkoord

  2. Applicatie wordt ingediend → Carerix registreert "Toestemming gegeven" + datum

  3. Wettelijke grondslag automatisch ingesteld op "Toestemming"

  4. Vervaldatum berekend (bijv. 2 jaar = 28 juli 2028)

  5. Trigger: 30 dagen voor verloop (28 juni 2028) → e-mail "Toestemming verlengen?"

  6. Kandidaat antwoordt Ja → termijn verlengt tot 2028

  7. Kandidaat antwoordt Nee → Trigger voegt toe aan Anonimisering Queue

Scenario 2: Kandidaat uit LinkedIn (indirect)

  1. U importeert profiel van LinkedIn → Carerix markeert als "Geen toestemming"

  2. U verstuurt "Vraag initiële toestemming"-mail via Carerix

  3. Kandidaat klikt "Ja" in e-mail → Carerix registreert toestemming + datum

  4. Daarna zelfde flow als Scenario 1

Scenario 3: Kandidaat aangesteld — Wettelijke grondslag wijzigt

  1. Kandidaat is "geplaatst" (placement approved)

  2. Trigger activeert: "Grondslag wijzigen naar Uitvoeren Overeenkomst"

  3. Termijn wijzigt naar "Duur arbeidsovereenkomst" (bijv. 3 jaar)

  4. Vervaldatum: nu 28 juli 2029

  5. Bij beëindiging arbeidsovereenkomst: Grondslag wijzigt naar "Wettelijke verplichting", termijn 7 jaar (belastingdienst)

Scenario 4: Kandidaat vraagt om verwijdering

  1. Kandidaat stuurt e-mail: "Wis mijn gegevens alstublieft"

  2. U opent kandidaatdossier → Klik "Anonimiseren"

  3. Bevestig reden: "Rechtsverzoek - User requested deletion"

  4. Carerix verwijdert persoonlijke gegevens maar behoudt historische referenties voor audit trail

  5. U noteert in logboek: "Anonimisatie 28 juli 2026 op verzoek"

Gerelateerde Help-artikelen

Vragen?

Heeft u vragen over het inrichten van GDPR-workflows, triggers of anonimisering? Neem contact op met ons ondersteuningsteam op helpdesk@carerix.com. We helpen u graag bij het opzetten van compliant processen die passen bij uw organisatie.

Was dit een antwoord op uw vraag?