Compliance
GDPR en recruitment: Hoe je compliant blijft met kandidaatgegevens
15 februari 2025
8 min leestijd
GDPRPrivacyWetgevingCompliance
De Algemene Verordening Gegevensbescherming (AVG/GDPR) heeft grote impact op hoe je met kandidaatgegevens omgaat. Non-compliance kan leiden tot forse boetes.
De basis van GDPR in recruitment
GDPR beschermt de privacy van kandidaten. Als recruiter ben je verantwoordelijk voor:
- Rechtmatige verwerking: Je moet een geldige rechtsgrond hebben
- Transparantie: Kandidaten moeten weten wat je met hun data doet
- Data minimalisatie: Verzamel alleen wat nodig is
- Bewaartermijnen: Bewaar data niet langer dan noodzakelijk
Praktische tips voor compliance
1. Privacy statements
Zorg voor duidelijke privacy statements die kandidaten informeren over:
- Welke data je verzamelt
- Waarom je het verzamelt
- Hoe lang je het bewaart
- Hun rechten (inzage, correctie, verwijdering)
2. Toestemming
Vraag expliciete toestemming voor:
- Het bewaren van CV's in je database
- Het delen van data met hiring managers
- Gebruik van assessments en AI-tools
3. Data beveiliging
- Gebruik versleutelde systemen
- Beperk toegang tot kandidaatdata
- Implementeer sterke wachtwoordbeleid
- Maak regelmatig backups
4. Bewaartermijnen
Stel duidelijke bewaartermijnen in:
- Afgewezen kandidaten: max 4 weken (tenzij toestemming voor talent pool)
- Aangenomen kandidaten: volgens arbeidsrecht (7 jaar na uitdiensttreding)
Rechten van kandidaten
Kandidaten hebben het recht op:
- Inzage: Ze mogen weten welke data je hebt
- Correctie: Onjuiste data moet worden aangepast
- Verwijdering: In veel gevallen kunnen ze verwijdering vragen
- Bezwaar: Ze kunnen bezwaar maken tegen bepaalde verwerkingen
GDPR en AI
Bij gebruik van AI in recruitment komen extra eisen kijken:
- Transparantie over geautomatiseerde besluitvorming
- Recht op menselijke beoordeling
- Uitlegbaarheid van AI-beslissingen
Compliance is geen one-time taak, maar een continu proces. Blijf op de hoogte van wet- en regelgeving en update je processen regelmatig.