Een AVG-proof maatwerk oplossing

 

Wan­neer ie­mand sol­li­ci­teert op een va­ca­tu­re, ko­men daar veel pri­va­cy­ge­voe­li­ge ge­ge­vens bij kij­ken. Hoe zorg je er­voor dat je vei­lig met de­ze in­for­ma­tie om­gaat? Zijn de sol­li­ci­ta­ties op de va­ca­tu­res van je web­si­te AVG-proof? Dit is een vraag­stuk waar wij bij Ca­pi­ca een maat­werk­op­los­sing voor heb­ben be­dacht. Lees snel ver­der.

Shanna 18-03-2020 Contact

Een maatwerk vacature module

Een klant van ons kwam naar ons toe met de vraag om op een website met betrekking tot vacatures een beveiligde AVG-proof omgeving in te richten waar managers de sollicitaties kunnen beheren. Het voordeel van Capica is dat wij op maat wensen kunnen inbouwen en meedenken over het optimale resultaat en de werkwijze. Zodoende zijn wij aan de slag gegaan met een maatwerk vacature module voor deze klant.

Voorheen werden de sollicitaties op de website van de klant direct vanuit de website gemaild naar de juiste persoon. Om de veiligheid van de persoonlijke gegevens te waarborgen, is de wens van de klant om de sollicitaties met CV en motivatiebrief niet meer te mailen. In plaats daarvan moeten ze opgeslagen worden in het systeem achter een inlog. Hierbij is het belangrijk dat de gegevens beveiligd worden en dat er volgens de AVG-wet wordt voldaan aan 'Recht op vergetelheid' en 'Recht op inzage'.

Versleutelde gegevens

De gegevens van de sollicitanten bevatten vertrouwelijke informatie, dus worden encrypted ofwel versleuteld opgeslagen in de database. Op deze manier kunnen de gegevens alleen gelezen worden wanneer je inlogt via het systeem. De beheerder van een vacature krijgt niet meer een mail met alle gegevens van de sollicitant, maar krijgt alleen de informatie dat er een nieuwe sollicitatie is binnengekomen en een link naar het systeem om de sollicitatie te kunnen bekijken. De administrator in het beheersysteem kan accounts aanmaken en verschillende rechten, rollen en regio's instellen voor de verschillende managers, zodat managers geen toegang hebben tot gegevens van sollicitanten die niet voor hen van toepassing zijn.

Recht op vergetelheid

Het recht op vergetelheid is onderdeel van de AVG-wet. Het houdt in dat je het recht hebt om bepaalde verouderde of onjuiste privacygevoelige informatie te laten verwijderen door verwerkers van persoonsgegevens. In onze module hebben wij ingebouwd dat wanneer iemand bijvoorbeeld afziet van zijn sollicitatie of wanneer een procedure is afgerond en er een verzoek is ingediend om de gegevens te verwijderen, dit met een druk op de knop geregeld kan worden. Alle gegevens van die persoon worden dan definitief verwijderd uit het systeem.

Recht op inzage

Ook het recht op inzage is een onderdeel van de AVG-wet. Dit is het recht om de persoonsgegevens die organisaties van jou verwerken in te zien. Wij hebben ingebouwd dat wanneer iemand bijvoorbeeld op meerdere vacatures heeft gesolliciteerd en wil inzien welke gegevens er van hem of haar zijn opgeslagen in het systeem, dit op een beveiligde maar snelle manier aan de persoon verstrekt kan worden. De informatie wordt in een ZIP-bestand klaargezet op de website en de link hiernaartoe wordt naar het emailadres verstuurd dat bij deze persoon hoort. Het ZIP-bestand is versleuteld met een wachtwoord, welke via een SMS wordt verstuurd naar de persoon. Op deze manier kan de persoon zijn eigen gegevens op een veilige manier inzien.

Verwerk jij de persoonsgegevens van sollicitanten veilig en heb je daarbij rekening gehouden met het recht op vergetelheid en inzage? Of heb je andere AVG-vraagstukken waarbij een digitaal systeem je kan helpen? Neem dan contact met ons op!

nog meer

cases

projecten