Datenschutz und Einwilligung von Kandidaten
Wie Kit die Einwilligung zur Verarbeitung von Kandidatendaten auf Bewerbungs- und Talentpool-Formularen handhabt und wie Sie den Einwilligungstext für Ihre Organisation anpassen können.
Warum das zählt
Wenn Kandidaten Bewerbungen einreichen oder Ihrem Talentpool beitreten, teilen sie personenbezogene Daten: Namen, E-Mail-Adressen, Lebensläufe und mehr. Datenschutzbestimmungen wie die DSGVO, der CCPA und die UK GDPR verlangen, dass Sie Kandidaten darüber informieren, wie ihre Daten verwendet werden, und in einigen Fällen eine ausdrückliche Einwilligung einholen, bevor Sie diese speichern.
Kit enthält integrierte Formulierungen sowohl auf Ihren Bewerbungsformularen als auch auf den Anmeldeformularen für den Talentpool. Sie können sie in Ihren Kontoeinstellungen anpassen.
So funktioniert es
Bewerbungen
Jedes Bewerbungsformular zeigt einen kurzen Hinweis in der Nähe der Schaltfläche zum Absenden an. Dieser Text informiert Kandidaten darüber, dass ihre Daten zur Bewertung ihrer Kandidatur verarbeitet werden und dass Lebensläufe mit KI-gestützten Tools analysiert werden können. Ein Kontrollkästchen ist nicht erforderlich. Der Hinweis ist rein informativ und basiert auf DSGVO Artikel 6(1)(b) (vorvertragliche Maßnahmen).
Talentpool
Das Talentpool-Formular enthält ein erforderliches Einwilligungs-Kontrollkästchen, das Kandidaten vor dem Absenden aktivieren müssen. Da Talentpool-Daten spekulativ für künftige Gelegenheiten gespeichert werden, ist eine ausdrückliche Einwilligung gemäß DSGVO Artikel 6(1)(a) erforderlich. Der Standardtext informiert Kandidaten darüber, wie lange ihre Daten aufbewahrt werden und wie sie die Einwilligung widerrufen können.
Was aufgezeichnet wird
Wenn ein Kandidat eines der beiden Formulare absendet, zeichnet Kit Folgendes auf:
- Zeitpunkt der Formularübermittlung (Zeitstempel)
- Angezeigter Text (der genaue Hinweis- oder Einwilligungstext zum Zeitpunkt der Übermittlung)
- Herkunft der Einreichung (IP-Adresse, verschlüsselt)
Eine Änderung des Texts in den Einstellungen ändert frühere Aufzeichnungen nicht. Sie behalten den bei der Übermittlung angezeigten Bewerbungshinweis beziehungsweise den Einwilligungstext für den Beitritt zum Talentpool.
Ablauf und Erneuerung der Einwilligung (Talentpool)
Kit koppelt die Gültigkeit der Talentpool-Einwilligung an die konfigurierte Aufbewahrungsfrist und übernimmt die Erneuerung automatisch:
- Die Einwilligung läuft ab nach der Aufbewahrungsfrist, die Sie unter Recruiting > Einstellungen festgelegt haben (Standard: 24 Monate)
- Erneuerungs-E-Mail: Kit sendet 30 Tage vor Ablauf eine Erneuerungsanfrage
- Erinnerungs-E-Mail: Wenn der Kandidat nicht reagiert hat, wird 7 Tage vor Ablauf eine Erinnerung gesendet
- Automatische Anonymisierung: Wenn innerhalb von 7 Tagen nach Ablauf keine Reaktion erfolgt, wird der Eintrag automatisch anonymisiert
Beide E-Mails enthalten einen Link, über den der Kandidat seine Einwilligung erneuern (wodurch die Frist zurückgesetzt wird) oder die sofortige Löschung seiner Daten beantragen kann.
Datenanonymisierung
Wenn die Einwilligung ohne Erneuerung abläuft, anonymisiert Kit den Talentpool-Eintrag. Dabei geschieht Folgendes:
| Daten | Was geschieht |
|---|---|
Wird durch einen Platzhalter ersetzt (z. B. [email protected]) |
|
| LinkedIn-URL | Wird gelöscht |
| Lebenslauf | Wird gelöscht (Datei entfernt) |
| Notizen | Werden gelöscht |
| Extraktionsdaten | Werden entfernt (Fähigkeiten, Berufsverlauf, Ausbildung) |
Anonymisierte Einträge verbleiben als Platzhalterdatensätze im System, enthalten jedoch keine personenbezogenen Daten (PII).
Für Bewerbungen: Abgelehnte oder zurückgezogene Bewerbungen werden nach Ablauf der Aufbewahrungsfrist anonymisiert. Eingestellte Kandidaten sind von der automatischen Anonymisierung ausgenommen. Ein Kandidatendatensatz wird erst dann vollständig anonymisiert, wenn alle zugehörigen Bewerbungen und Talentpool-Einträge verarbeitet wurden.
Was Administratoren sehen
Die Detailseite jedes Talentpool-Eintrags zeigt eine Einwilligungsstatus-Kennzeichnung:
| Kennzeichnung | Bedeutung |
|---|---|
| Valid (Gültig) | Die Einwilligung ist aktuell und der Eintrag ist aktiv |
| Expiring Soon (Läuft bald ab) | Die Einwilligung läuft innerhalb von 30 Tagen ab; eine Erneuerungs-E-Mail wurde gesendet |
| Expired (Abgelaufen) | Die Einwilligung ist abgelaufen; die Karenzzeit vor der Anonymisierung läuft |
| Anonymized (Anonymisiert) | Die Daten wurden anonymisiert; keine personenbezogenen Daten mehr vorhanden |
| Not recorded (Nicht erfasst) | Kein Einwilligungsdatensatz vorhanden (z. B. Altdaten oder per Massenimport hochgeladene Einträge) |
Das Ablaufdatum wird neben der Kennzeichnung angezeigt, sodass Administratoren auf einen Blick erkennen können, wann eine Erneuerung fällig ist.
Einwilligungstext anpassen
Für Telefongespräche haben Telefoninterviews eigene Aufzeichnungsansagen, eine Bestätigung per Tastendruck und eine Kandidatenpräferenz Nicht anrufen. Auch die Aufbewahrungsfrist für Audioaufnahmen ist von der Aufbewahrung für Bewerbungen und Talentpool getrennt. Wird eine Anrufaufzeichnung gelöscht, bleiben Transkript und Zusammenfassung erhalten, bis sie über die Aufbewahrung von Kandidatendaten oder die Anonymisierung entfernt werden.
Sie können den Einwilligungstext anpassen, um ihn an die Datenschutzrichtlinie und das Branding Ihrer Organisation anzugleichen.
- Navigieren Sie zu Hiring > Settings (Recruiting > Einstellungen)
- Scrollen Sie zum Abschnitt Privacy & Consent (Datenschutz und Einwilligung)
- Aktualisieren Sie eines der folgenden Felder:
| Feld | Beschreibung |
|---|---|
| Privacy Policy URL (Datenschutzrichtlinien-URL) | Link zur Datenschutzerklärung Ihrer Organisation. Wenn gesetzt, erscheint ein Link „Privacy notice“ im Einwilligungstext. |
| Talent Pool Retention (Talentpool-Aufbewahrung) | Wie viele Monate Talentpool-Daten aufbewahrt werden (1-60, Standard 24). Wird im Einwilligungstext angezeigt. |
| Application Disclosure Text (Bewerbungshinweistext) | Benutzerdefinierter Text, der auf Bewerbungsformularen angezeigt wird. Lassen Sie das Feld leer, um den Standard zu verwenden. |
| Talent Pool Consent Text (Talentpool-Einwilligungstext) | Benutzerdefinierter Text, der beim Talentpool-Kontrollkästchen angezeigt wird. Lassen Sie das Feld leer, um den Standard zu verwenden. |
Variablen verwenden
Beide Textfelder unterstützen Liquid-Template-Variablen:
-
{{ company_name }}: Ihr Kontoname -
{{ privacy_policy_url }}: Die von Ihnen konfigurierte Datenschutzrichtlinien-URL -
{{ retention_months }}: Die Aufbewahrungsfrist in Monaten
Sie können auch Liquid-Bedingungen verwenden. Der Standardtext verwendet beispielsweise {% if privacy_policy_url %}, um den Datenschutzlink nur dann anzuzeigen, wenn eine URL konfiguriert ist.
Kurze Checkliste
- Tragen Sie Ihre Datenschutzrichtlinien-URL unter Recruiting > Einstellungen ein
- Legen Sie eine angemessene Aufbewahrungsfrist für Talentpool-Daten fest
- Prüfen Sie den Standard-Einwilligungstext und passen Sie ihn an, wenn Ihre Rechtsabteilung eine bestimmte Formulierung verlangt
- Vergewissern Sie sich, dass der Einwilligungstext in Ihrem Karriereportal erscheint, indem Sie eine Stellenausschreibung und das Talentpool-Formular aufrufen
- Kit verwaltet den Ablauf von Einwilligungen automatisch; manuelle Eingriffe sind nicht erforderlich
- Überwachen Sie die Einwilligungsstatus-Kennzeichnungen bei Talentpool-Einträgen