Cum răspunzi la întrebările legate de GDPR
„Vă rog să îmi ștergeți datele personale sau CV-ul din baza de date”. Îți este familiar acest mesaj? Probabil te întâlnești cu astfel de situații când lucrezi constant cu oamenii, recrutezi și ai acces la documentele lor personale. Fiind și date cu un caracter sensibil, care pot implica aspecte legale, merită să ai o abordare proactivă în integrarea principiilor GDPR în procesul de recrutare.
Ce tipuri de date personale au caracter sensibil? Cum ar trebui să răspunzi întrebărilor candidaților și colegilor în materie de date personale? Dar și cum le câștigi încrederea față de politica GDPR a companiei îți spune Marinela Urmeș, Digital Recruiter la Skilld, agenția de recrutare eJobs.
Tipuri de date personale pe care le prelucrezi în HR
În activitatea ta prelucrezi diverse tipuri de date, care pot fi personale sau sensibile, pe care este important să le disociezi pentru a ști când să ceri consimțământ. Iată cum le distingi:
- Datele personale comune: nume, adrese, numere de telefon, e-mailuri, CNP-uri, date bancare, date de sănătate, informații despre CV și evaluări profesionale, contracte de muncă.
- Date sensibile: GDPR acordă protecție suplimentară datelor sensibile, cum ar fi informațiile despre starea de sănătate, convingerile religioase, opiniile politice etc. În HR, prelucrarea acestor date trebuie să fie limitată la cazurile strict necesare și să aibă consimțământ explicit.
Întrebări frecvente și cum ar trebui să le abordezi în conformitate cu GDPR
În activitatea ta în HR, te confrunți adesea cu întrebări din partea candidaților, care doresc să înțeleagă cum sunt gestionate datele lor personale.
Iată câteva exemple relevante și cum să abordezi aceste situații pentru a respecta cerințele GDPR:
„Vă rog să-mi ștergeți CV-ul din baza de date, deoarece mă retrag din procesul de recrutare!” Aceasta este o cerință legitimă pe care orice candidat o poate adresa în orice moment al procesului de recrutare. Conform GDPR, candidații au dreptul la ștergerea datelor („dreptul de a fi uitat”). În acest caz, trebuie să respecți cererea candidatului și să urmezi acești pași:
- Șterge toate datele personale (CV, scrisori de intenție, note de interviu, corespondență) din bazele de date și sisteme de gestionare a recrutării.
- Confirmă în scris că cererea a fost procesată și că datele au fost eliminate, respectând termenul stabilit prin politicile interne de ștergere a datelor.
- Ține cont și de excepții: Datele care sunt obligatorii din punct de vedere legal, cum ar fi documentele necesare pentru respectarea legislației muncii sau a altor reglementări (de exemplu, înregistrări contabile pentru rambursarea cheltuielilor de interviu), nu pot fi șterse imediat.
„Ce se întâmplă cu datele mele după finalizarea procesului de recrutare?” Candidații sunt adesea preocupați de direcția datelor lor după ce procesul de recrutare s-a încheiat, mai ales dacă nu au fost selectați pentru postul respectiv. Conform GDPR, trebuie să răspunzi la această întrebare, în funcție de tipul candidaților:
- Ce informații să transmiți candidaților neangajați: După finalizarea procesului de recrutare, datele candidaților care nu au fost selectați pot fi păstrate numai cu consimțământul explicit al acestora. Acest consimțământ trebuie să fie acordat pentru un scop precis, de exemplu, pentru a fi contactați pentru viitoare oportunități de angajare. Fără acest consimțământ, datele trebuie șterse într-o perioadă rezonabilă stabilită prin politicile interne (ex. 6 luni – 1 an).
- Ce informații să transmiți candidaților angajați: Pentru candidații care sunt angajați, datele personale colectate în timpul recrutării pot fi integrate în dosarul lor de angajare, cu condiția ca aceste date să fie relevante și necesare pentru relația de muncă.
„Și eu cum știu că mi-ați șters datele din platformă?”
Iată un exemplu de confirmare a ștergerii datelor: „În urma cererii dumneavoastră, datele personale au fost șterse din platforma noastră de recrutare la data de [data]. Excepție fac datele care trebuie păstrate conform obligațiilor legale.”
Pentru a-ți fi mai ușor în acest caz, compania în care lucrezi ar trebui să aibă implementat un sistem automatizat pentru ștergerea datelor personale, în funcție de platforma și sistemul de recrutare (ATS) utilizat. Cu toate acestea, există și soluții tehnice care permit candidaților să-și gestioneze singuri datele prin intermediul unui portal dedicat GDPR sau al unui link personalizat.
Cum poți rezolva nelămuririle legate de prelucrarea datelor lor personale
Mizează pe o comunicare transparentă pe parcursul întregului proces de recrutare. În calitate de specialist HR, este esențial să:
- Informezi candidații din start despre modul în care datele lor vor fi utilizate, stocate și, eventual, șterse după procesul de recrutare.
- Respectă drepturile candidaților cu privire la accesul, rectificarea și ștergerea datelor, răspunzând prompt la solicitările acestora.
- Clarifică politica de retenție a datelor: Fiecare organizație ar trebui să aibă o politică clară privind păstrarea și ștergerea datelor personale ale candidaților și să fie transparentă în legătură cu aceasta.
Cum câștigi încrederea candidaților în politica de prelucrare a datelor
Atragerea și menținerea încrederii candidaților, în special în contextul respectării GDPR, este esențială pentru a oferi o experiență pozitivă în procesul de recrutare.
Iată 6 aspecte cărora merită să le acorzi atenție pentru a câștiga încrederea candidaților:
- Politica de confidențialitate: Asigură-te că politica de confidențialitate este clară și accesibilă. Aceasta trebuie să detalieze exact ce date sunt colectate, în ce scop sunt utilizate, cine are acces la ele și cum sunt protejate.
- Consimțământul explicit: Obține consimțământul explicit al candidaților pentru colectarea și prelucrarea datelor. Asigură-te că îi informezi despre acest consimțământ și candidații înțeleg clar ce implică.
- Măsuri de securitate: Adoptă măsuri de securitate solide pentru a proteja datele personale, inclusiv criptarea datelor, controlul accesului și politici de securitate interne.
- Audit și verificări: Fă verificări periodice pentru a te asigura că sistemele și procedurile de securitate sunt eficiente și conform cu standardele GDPR.
- Formare pentru echipa de HR: Asigură-te că toți membrii echipei de recrutare și resurse umane sunt bine instruiți în privința GDPR și în gestionarea corespunzătoare a datelor personale.
- Solicitarea feedback-ului: După procesul de recrutare, solicită feedback de la candidați despre cum au perceput gestionarea datelor personale. Folosește acest feedback pentru a îmbunătăți procedurile și a crește încrederea în procesul de recrutare.
Respectarea GDPR în recrutare nu este doar o obligație legală, ci și un mod de a construi încrederea între angajator și candidați. Prin protejarea datelor personale nu doar previi riscurile de sancțiuni, dar îmbunătățești și reputația companiei. Ține cont și de faptul că nerespectarea GDPR poate atrage inclusiv amenzi semnificative. De aceea, e important să fii proactiv în protecția datelor cu caracter personal pentru a evita astfel de consecințe.
Ți-a plăcut articolul? Citește și:
Confesiuni de lider: Olivia David, Recruitment Manager, Skilld by eJobs
Cum afectează contraoferta mediul de lucru și procesele de recrutare
Foarte util articolul!👍
Bună,
Mulțumim pentru aprecieri și te invităm să ne citești în continuare! 🙂