Naar de hoofdinhoud

Carerix & GDPR / AVG

Alle GDPR / AVG tools en instructies op een rij

Compleet Gids voor Gegevensbeschermingscompliance

De Algemene Verordening Gegevensbescherming (AVG), die in mei 2018 van kracht is geworden, geeft personen meer privacyrechten en legt organisaties die persoonsgegevens verwerken meer verantwoordelijkheden op. Voor werving- en uitzendbureau's is naleving essentieel en beïnvloedt hoe u kandidaten-, contact- en personeelsgegevens binnen Carerix beheert.

GDPR/AVG begrijpen en uw verplichtingen

De AVG stelt kernprincipes vast die elke data controller moet volgen:

  • Wettelijke grondslag voor verwerking: U moet een juridische reden hebben om persoonsgegevens te verwerken — zoals expliciete toestemming, een contract, wettelijke verplichting of gerechtvaardigd belang.

  • Toestemmingsbeheer: Wanneer toestemming uw wettelijke grondslag is, moet u documenteren wanneer en hoe deze is verkregen, en moet u betrokkenen in staat stellen toestemming op elk moment in te trekken.

  • Recht op vergetelheid: Betrokkenen kunnen verwijdering van hun persoonsgegevens aanvragen wanneer er geen wettelijke grondslag bestaat om deze te behouden.

  • Minimalisering van gegevens: Verzamel en behoud alleen de persoonsgegevens die u werkelijk nodig hebt voor uw gespecificeerde doel.

  • Rechten van betrokkenen: Personen hebben het recht op toegang tot, correctie, overdracht van en bezwaar tegen verwerking van hun gegevens.

Aan de slag: externe richtlijnen

Gebruik deze vertrouwde bronnen om uw AVG-verplichtingen te begrijpen:

Stappen voor implementatie van AVG-naleving in uw organisatie

Stap 1: Kaart uw gegevensstromen in

Maak een uitgebreide inventaris van uw gegevensverzameling-, opslag- en delingsprocessen. Documenteer:

  • Gegevenscategorieën: Soorten persoonsgegevens die u verzamelt

  • Wettelijke grondslag: Waarom u elk type gegeven verzamelt

  • Gegevensstroom: Waar gegevens vandaan komen en hoe lang u ze bewaart

  • Betrokkenen: Categorieën personen van wie u gegevens verwerkt

  • Gegevensverwerkers: Derden die gegevens namens u verwerken

Stap 2: Maak en publiceer een privacyverklaring

Publiceer een duidelijke privacyverklaring die betrokkenen informeert hoe u hun persoonsgegevens behandelt. Neem minimaal op:

  • Wie u bent en hoe u contact opneemt

  • Welke gegevens u verzamelt en waarom (wettelijke grondslag)

  • Hoe lang u de gegevens bewaart

  • Rechten van betrokkenen en hoe u deze kunt uitoefenen

  • Procedures voor intrekking van toestemming

Stap 3: Stel procedures in voor rechten van betrokkenen

Etableer interne workflows om verzoeken af te handelen van personen die:

  • Toegang tot hun gegevens willen

  • Correctie van hun gegevens willen

  • Verwijdering van hun gegevens willen

  • Draagbaarheid van hun gegevens willen

  • Toestemming willen intrekken

Stap 4: Sluit een verwerkersovereenkomst (DPA) met Carerix af

Omdat Carerix persoonsgegevens namens u verwerkt, moet u een schriftelijke Verwerkersovereenkomst (DPA) hebben. Dit contract specificeert:

  • Welke gegevens Carerix verwerkt en voor welke doeleinden

  • Veiligheidsmaatregelen die Carerix implementeert

  • Hoe Carerix uw AVG-verplichtingen ondersteunt

  • Regelingen met subverwerkers

Neem contact op via helpdesk@carerix.com om een DPA aan te vragen.

AVG-compliancetools ingebouwd in Carerix

Toestemmingsbeheer en tracking

Carerix volgt toestemming voor verwerking van persoonsgegevens met velden inclusief:

  • Toestemmingsstatus (gegeven, geweigerd, in behandeling)

  • Toestemmingsdatum

  • Vervaldatum toestemming

  • Soort toestemming

Deze velden zijn beschikbaar in zowel de Carerix-gebruikersinterface als de REST API. U kunt records filteren en doorzoeken op toestemmingsstatus en vervaldatum.

💡 Tip: Automatische toestemmingsvernieuwing

Gebruik Carerix-triggers en workflows om automatisch e-mails voor toestemmingsvernieuwing te versturen wanneer toestemming bijna vervalt.

Gevoelige veldverberging via configuratieprofielen

Gebruik configuratieprofielen om gevoelige zoekvelden te verbergen voor gebruikers die ze niet hoeven te zien.

Anonimisering van kandidaten en plaatsingen

Wanneer een betrokkene verwijdering aanvraagt, gebruik Carerix's anonimiseringsfunctie om hun privacy te beschermen terwijl u uw audittrails behoudt.

Hoe anonimisering werkt

Wanneer u een kandidaat anonimiseert:

  • Persoonlijke gegevens worden verwijderd: Naam, e-mail, telefoon, adres

  • Gerelateerde records worden verwerkt: Matches en plaatsingen worden ook geanonimiseerd

  • Documenten worden verwijderd: CV's en andere bestanden worden verwijderd

  • Communicatiegeschiedenis wordt gewist: E-mails, notities en logboeken worden verwijderd

  • Rapportagevelden worden behouden: Functietitel, afdeling, status kunnen voor analyse worden behouden

Configuratie van anonimiseringskenmerken

Als beheerder kunt u opgeven welke kandidaten- en plaatsingskenmerken moeten worden behouden voor rapportagedoeleinden:

  • Voor kandidaten: Configureer welke velden (bron, aanmaakdatum, aanstellingsstatus) te behouden

  • Voor plaatsingen: Configureer welke velden (plaatsingsdatum, afdeling, status) te behouden

Gegevensexport voor draagbaarheidsverzoeken

Wanneer een betrokkene zijn gegevens in een overdraagbaar formaat aanvraagt, stelt Carerix u in staat kandidaten- en contactrecords, inclusief alle persoonsgegevens en documenten, te exporteren.

Datumering van bijlagen voor bewaarterm beheer

Documenten en bijlagen in Carerix krijgen automatisch een datum wanneer ze worden geüpload, wat u in staat stelt oude bestanden te identificeren en te verwijderen.

AVG-workflows in Carerix instellen

Voorbeeld 1: Automatische herinnering voor toestemmingsvernieuwing

  1. Maak een geplande taak die candidates identificeert met toestemming die binnen 30 dagen verloopt

  2. Verstuur een e-mail voor toestemmingsvernieuwing met Carerix's ingebouwde sjabloon

  3. Log het antwoord (ja/nee) op het kandidaatrecord automatisch

  4. Voor candidates die niet reageren, anonimiseer hun record of verwijder deze

Voorbeeld 2: Automatische anonimisering bij vervallen toestemming

  1. Configureer een bedrijfsregel: als toestemming vervallen is, verplaats naar anonimiseringswachtrij

  2. Voer een geplande anonimiseringstaak uit op de wachtrijkandidaten

  3. Genereer een auditrapport van geanonimiseerde records

Aanbevolen werkwijzen AVG voor Carerix-gebruiker:

✓ Documenteer alles

Houd records bij van wanneer en hoe u toestemming hebt verkregen, welke wettelijke grondslag elk type gegevensverwerkking ondersteunt, en wanneer/waarom gegevens worden verwijderd.

✓ Minimaliseer gegevensverzameling

Verzamel alleen de persoonsgegevens die u werkelijk nodig hebt. Verwijder velden uit kandidaatformulieren die "leuk zou zijn" maar niet essentieel zijn.

✓ Stel duidelijke bewaartermijnen in

Bepaal hoe lang u gegevens voor elk doel bewaart en documenteer dit in uw privacyverklaring. Gebruik Carerix's planningsfuncties om gegevens automatisch op te schonen.

✓ Test uw workflows

Voordat u geautomatiseerde toestemming- of anonimiseringsworkflows live zet, test u deze grondig om er zeker van te zijn dat zij werken zoals bedoeld.

✓ Train uw team

Zorg ervoor dat alle gebruikers die met persoonsgegevens werken, AVG-principes en uw organisatiebeleidsregels begrijpen.

Hebt u hulp nodig?

Als u vragen hebt over AVG-naleving, het configureren van toestemmingsworkflows of het gebruik van anonimiseringsfuncties, neem contact op met ons ondersteuningsteam:

Carerix & GDPR/AVG - Compleet Gids | Laatst bijgewerkt: Juli 2026

Was dit een antwoord op uw vraag?