Personvernordningen GDPR medfører strengere krav til håndtering av personopplysninger i en rekrutteringsprosess. Dette må du vite om rekruttering og GDPR.
GDPR-lovverket innebærer utvidede rettigheter og bedre beskyttelse for hvert enkelt individ, og mer ansvar for virksomheter som samler inn og håndterer personopplysninger. Dersom retningslinjene ikke følges kan bøter ilegges inntil 20 millioner euro, eller inntil 4 % av virksomhetens globale omsetning.
For deg som jobber med rekruttering er det avgjørende å ha kontroll på personopplysninger. I en rekrutteringsprosess er det virksomheten som er ansvarlig for at håndtering av personopplysninger er i tråd med personvernordningen.
Med GDPR innebærer det en tydelig og transparent kommunikasjon til kandidater om hvordan personopplysninger håndteres. Dette omhandler ikke bare personalia, men også referanser, intervjusvar, CV-er og søknader.
I en rekrutteringsprosess skal kandidater informeres om hvilke opplysninger som samles inn, til hvilket bruk, og samtykke til dette. Kandidater skal også informeres om retten til å trekke tilbake samtykket og få personopplysninger slettet.
Det er i hovedsak fem prinsipper som er viktig i håndtering av persondata:
Alle virksomheter som behandler personopplysninger må følge GDPR. Virksomheter som ber om kandidaters personopplysninger er vanligvis databehandlingsansvarlig. Behandlingsansvarlige kan sette bort behandling av opplysninger til en databehandler, men aldri ansvaret.
Det er virksomhetens ansvar å se til at lagring og håndtering av kandidaters personopplysninger behandles på riktig måte, og med rettslig grunnlag.
Som virksomhet er du ansvarlig for å:
Som nevnt tidligere er en tydelig og transparent kommunikasjon om hvordan personopplysninger håndteres et av de viktigste punktene.
GDPR-personvernordningen gir flere rettigheter og bedre beskyttelse, og som kandidat har man rett til å: