Aller au contenu principal

Sur CVWarehouse & le Règlement général sur la protection des données (RGPD)

Sur CVWarehouse & le Règlement général sur la protection des données (RGPD)

Le nouveau Règlement général sur la protection des données (RGPD) s’appliquera à partir de mai 2018.

Essentiellement, la conformité de RGPD se résume à identifier quelles données personnelles identifiables se sont collectionné par une organisation sur ses sujets différents et pour quelles raisons:

  • Consommateurs (B2C)
  • Clients et les partenaires du commerce (B2B)
  • Les candidats & les employés (Recrutement & RH)

Si vous voulez donner telle forme de contrôle au propriétaire des données, le défi technologique le plus grand est l’obligation de transparence d’être capable à informerle propriétaire des données quelles données sont collectées pour quelles raisons, à lui donner la possibilité d’amender et de corriger ces données et la possibilité de donner ou de ne donner pas leur consentement à utiliser certaines données.

Le droit à l’oubli (effacer totalement les données d’un sujet, aussi les données du passé) et les règlements sur la portabilité des données (l’obligation à envoyer tous les données d’un sujet que vous sauvegarderez à ce sujet dans un format lisible par machine (PDF, csv, XML)) ne facilitent pas ce défi.

L’obligation à faire tous ces changements pour un sujet dans un délai maximal d’un mois, vous ferez souhaiter que vous eussiez un système qui fait tout ça pour vous.

Avec CVWarehouse, toutes ces exigences sont respectées.

Dès notre début, CVWarehouse a pris la vie privée au sérieux et a pris une approche ascendante qui permet le candidat à gérer ses informations et ses données personnelles correctement (et donner leur consentement à utiliser leurs données seulement pour le recrutement).

Cette approche fait que CVWarehouse est et était toujours conforme avec RGPD :

  • Les candidats savent quelles données et documents ils partagent avec votre entreprise pour quel emploi ou même quelle réserve de talents.
  • Les candidats contrôlent les données sensibles et ils sont capables à les changer ou effacer à tout moment.
  • Quand les candidats veulent ‘être oublié’, CVWarehouse fait ça pour eux.

Donc, ne vous inquiétez pas aux candidats et RGPD, CVWarehouse a vous couvert dès le début !

 

RGPD Communication

 

CVWarehouse & le Règlement général sur la protection des données (RGPD) – FAQ

Est-ce que CVWarehouse est conforme au RGPD ?

CVWarehouse a été audité sur GDPR depuis le 8 mai 2017 et toutes les mesures sont prises pour être en mesure de finaliser la conformité GDPR complète d’ici le 25 mai 2018.

Quelles sont les mesures prises pour que CVWarehouse soit conforme au RGPD ?
  • un audit juridique et technique;
  • Réécrire toutes les déclarations légales et les accords;
  • Signature des accords de traitement avec les contrôleurs et les sous-traitants;
  • nommer un DPD;
  • Tenir un registre interne;
  • Mesures organisationnelles pour la signature des CND, prévoyant la confidentialité des contrats de travail, la mise en œuvre d’une politique de violation des données, …
Qui est le DPO (Collaborateur en charge de vérifier la bonne application du réglement) de CVWarehouse ?

Lieve Van de Loo

Lieve.VandeLoo@cvwarehouse.com

+32 3 202 42 20

CVWarehouse est-il contrôleur or processeur ?

CVWarehouse peut être à la fois:

  1. CVWarehouse est contrôleur: (1) dans le cas d’une “inscription gratuite” sur le site de CVWarehouse, où le candidat fournit ses informations personnelles, mais ne s’applique pas à un poste vacant sur le site de CVWarehouse, ou (2) lorsqu’un candidat postule pour un poste vacant pour CVWarehouse en tant qu’organisation (pas un de nos clients),
  2. CVWarehouse est un processeur: lorsqu’un candidat postule en ligne pour un poste spécifique d’un client (employeur potentiel) sur le site Web de CVWarehouse ou sur le propre site Web d’un client. Cela signifie que les clients prennent l’initiative de rechercher des candidats et surtout de traiter leurs données personnelles comme ils le désirent eux-mêmes (et non CVWarehouse, qui ne fournit qu’une solution technique / plate-forme pour que les clients puissent le faire).
Les clients ont-ils besoin d’une politique de confidentialité et de cookies ?

Oui, dans tous les cas où le client est le contrôleur. Les candidats doivent accepter à la fois la politique de confidentialité de CVWarehouse et de la société avec laquelle ils postulent. Les clients doivent fournir leur politique de confidentialité à CVWarehouse pour pouvoir l’intégrer dans le formulaire de candidature.

Que se passe-t-il avec les informations qu’une entreprise joint à un dossier de candidature ?

Cela peut être fait lorsque cette information est donnée à l’entreprise par le candidat ou résulte d’un test. La société est responsable (en tant que contrôleur) de cette demande et demande le consentement du candidat avant que l’information ne soit jointe à un profil de candidat. Ce n’est pas correct si une entreprise garde des informations sensibles sur un candidat comme les croyances religieuses ou philosophiques, les orientations sexuelle, les informations sur l’appartenance syndicale, l’origine raciale ou ethnique, les opinions politiques, les données génétiques ou biométriques, … et ce qui est interdit par CVWarehouse ( voir les termes et conditions).

Qu’arrive-t-il aux documents joints par une entreprise, lors qu’un candidat souhaite supprimer son profil ou lorsque ce dernier est supprimé par l’entreprise ?

Toutes les informations sur le candidat seront supprimées, ainsi que le profil de l’entreprise et ce 48 heures après une telle demande. Ce processus, désormais réalisé à la demande de CVWarehouse, sera automatisé à la fois pour les candidats et les entreprises prochainement.

Une entreprise peut-elle entrer un candidat qui n’a pas postulé via CVWarehouse et qui n’a pas de login ?

Dans ce cas, le candidat a fourni son CV à l’entreprise afin que l’entreprise puisse saisir ces données dans la plateforme. L’entreprise est responsable (en tant que contrôleur) de cela et demandera un consentement au candidat. L’entreprise doit mettre en place une procédure pour supprimer ces données lors qu’un candidat demande à être retiré. Si un candidat veut accéder ou rectifier ses données, l’entreprise doit disposer d’une procédure permettant au candidat d’exercer ses droits, étant donné que l’entreprise est le contrôleur de ces données.

Si le fichier d’un candidat doit être supprimé (quand le client est le contrôleur), pouvons-nous garder l’information de façon anonyme dans la base de données ?

Oui, s’il n’y a pas de lien vers une personne après la suppression, les données peuvent être conservées dans la base de données (par exemple à des fins statistiques).

Que se passe-t-il si les entreprises travaillent avec des agences d’intérim via CVWarehouse ?

L’agence d’intérim devra alors être conforme au RGPD et l’entreprise doit s’assurer qu’elle a un accord de traitement des données avec l’agence d’intérim à ce sujet.

Qu’arrive-t-il à tous les rapports contenant des données sur les candidats ?

Tous les rapports seront automatiquement supprimés après 4 mois, à compter de la date de création par le client.

Est-ce que CVWarehouse ou ses clients ont besoin d’un accord de traitement des données avec des sites d’emploi comme Indeed.com, Mitula, Glassdoor, etc. ?

Pour tous les partenaires avec lesquels CVWarehouse coopère et qui traitent également les données des candidats (par exemple, notre partenaire de centre de données), CVWarehouse a signé des accords de sous-traitance.

Pour les partenaires du Job Board tels que Indeed, Mitula, etc., ceci n’est pas applicable car CVWarehouse envoie uniquement des informations sur les postes vacants. Les candidats qui postulent après avoir trouvé un poste vacant via une telle plateforme, le font toujours via un formulaire de candidature CVWarehouse. De cette façon, les clients CVWarehouse sont couverts par l’accord de traitement qu’ils ont avec CVWarehouse. Aucune donnée personnelle n’est donc en cours de traitement par les sites d’emploi, donc aucun accord de traitement de données supplémentaire est nécessaire.

Quelle est la différence entre un «système de base de données ouvert» et un «système de base de données fermé» et pourquoi est-ce important pour RGPD ?

Dans un système de base de données ouvert, les personnes concernées peuvent ajouter, gérer et / ou supprimer leurs données personnelles, par exemple au moyen d’un identifiant personnel ou d’un compte de profil.

Dans un système de base de données fermé, les personnes concernées remplissent un formulaire avec des informations, mais ne disposent d’aucune option pour modifier ou supprimer leurs informations personnelles.

L’outil CVWarehouse peut être à la fois un système fermé et un système ouvert. Pour tous les candidats qui créent un profil CVWarehouse (et l’utilisent pour appliquer), l’outil est un système de base de données ouvert. Pour les informations candidates qui ont été ajoutées manuellement à l’outil par un recruteur par exemple ou lorsque l’application est effectuée sans profil mais en remplissant un formulaire d’inscription, l’outil est un système de base de données fermé.

La partie ouverte de l’outil est totalement transparente vis-à-vis des personnes concernées car elles peuvent toujours consulter leur profil pour voir quelles données elles partagent avec une entreprise et pour quel poste.

Ils peuvent également ajuster les données elles-mêmes ou soumettre une demande de suppression de leur profil.

En raison de cette transparence, travailler avec un système ouvert entraîne une diminution de l’administration du RGPD pour les organisations, car les options de profil pour les candidats permettront de résoudre la plupart des questions ou des demandes des candidats.

Qu’est-ce que la conservation des données et quand est-ce nécessaire ?

La rétention des données est la durée d’utilisation, de possession ou de contrôle des informations. Dans un contexte de recrutement, RGPD stipule que les organisations doivent adopter une politique de conservation des données (dans le cadre d’une politique de confidentialité) pour indiquer aux personnes / candidats pourquoi ils recueillent l’information et combien de temps ils la conserveront.

En conséquence, il n’est pas autorisé de conserver les informations personnelles pendant une période plus longue que celle définie dans votre politique de conservation des données.

Lors de la rédaction de votre politique de confidentialité à l’égard des candidats, il est donc de la plus haute importance de définir clairement la raison pour laquelle vous collectez leurs informations et la durée pendant laquelle vous les conserverez.

Si vous définissez la portée comme la collecte d’informations pour combler les postes vacants, vous limitez vos options davantage que lorsque vous définissez la portée comme la collecte d’informations pour combler les postes vacants et la constitution d’un bassin de talents pour les besoins d’embauche futurs.

À la lumière de ce deuxième champ d’application, il est beaucoup plus plausible de conserver les informations personnelles des candidats pour une période plus longue que la seule durée du processus de recrutement du poste pour lequel ils ont postulé. C’est à vous de définir l’une ou l’autre de ces périodes, en fonction de l’option choisie.

Comment CVWarehouse peut-il aider mon entreprise à définir une période de rétention ?

Si votre organisation a défini une période de rétention dans sa politique de confidentialité, CVWarehouse dispose d’une fonctionnalité qui vous permet de définir votre propre période de rétention.

A partir des paramètres de période de rétention dans l'ATS, CVWarehouse supprimera les données du candidat de votre base de données.

Les candidats recevront un courriel et auront la possibilité de continuer à partager leurs données avec votre organisation pendant une nouvelle période de rétention.

La plateforme de CVWarehouse assure une communication claire et transparente entre les organisations et les candidats.

Avec cette fonctionnalité, CVWarehouse vous accompagne à appliquer vos propres règles pour la période de rétention, à vous conformer à la norme RGPD, et vous assure un processus transparent, automatisé et traçable.

Quelles informations doivent être incluses dans une politique de confidentialité à l’égard des candidats ?

Votre politique de confidentialité vis-à-vis des candidats doit être brève, facile à trouver et écrite de telle sorte qu’elle soit facile à comprendre pour tous ceux qui veulent la lire.

Idéalement, votre déclaration de confidentialité contiendra des informations sur:

  • qui vous êtes en tant qu’organisation
  • quelles données vous collectez
  • pourquoi vous collectez des données personnelles
  • avec qui vous partagez peut-être ces données et pour quelle raison
  • combien de temps vous allez stocker les données
  • quels sont les personnes concernées par les droits / candidats et comment peuvent-ils exercer leurs droits?
  • si les données sont envoyées ou transmises en dehors de l’UE
  • qui les candidats peuvent contacter en cas de questions ou de plaintes
 
Quel modèle peut être utilisé pour créer une politique de confidentialité ?

Les clients de CVWarehouse sont libres d’utiliser la déclaration de confidentialité de CVWarehouse envers les candidats comme source d’inspiration ou comme point de départ pour rédiger leur propre politique de confidentialité à l’égard des candidats. Gardez à l’esprit que votre propre politique de confidentialité sera différente de celle de CVWarehouse, car certains aspects seront très différents.

Un candidat a-t-il le droit de demander toutes les informations internes que nous avons conservées dans son dossier ?

Les candidats ont le droit de demander plus de détails sur les données personnelles traitées par vous, y compris une copie de ces informations, mais l’exercice de ce droit est limité car il ne peut porter atteinte aux droits et libertés d’une autre personne. Par conséquent, vous pouvez vous baser sur ce principe pour ne pas divulguer tous les documents purement internes à un candidat.

Quelle est la déclaration de confidentialité de CVWarehouse envers les candidats ?

La déclaration est disponible à lire sur notre portail des candidates.