Confidentialité et consentement des candidats
Comment Kit gère le consentement des candidats sur les formulaires de candidature et de vivier de talents, et comment personnaliser le texte de consentement pour votre organisation.
Pourquoi c’est important
Lorsque des candidats soumettent des candidatures ou rejoignent votre vivier de talents, ils partagent des données personnelles – noms, adresses e-mail, CV, et bien plus. Les réglementations en matière de protection des données telles que le RGPD, le CCPA et le UK GDPR exigent que vous informiez les candidats de la manière dont leurs données seront utilisées et, dans certains cas, que vous obteniez un consentement explicite avant de les stocker.
Kit inclut un texte de consentement intégré sur vos formulaires de candidature et d’inscription au vivier de talents, afin que vous soyez en conformité dès le premier jour.
Comment cela fonctionne
Candidatures
Chaque formulaire de candidature affiche une brève mention informative près du bouton d’envoi. Ce texte informe les candidats que leurs données seront traitées dans le cadre de l’évaluation de leur candidature et que les CV peuvent être analysés à l’aide d’outils assistés par l’IA. Aucune case à cocher n’est requise – la mention est informative, fondée sur l’article 6(1)(b) du RGPD (mesures précontractuelles).
Vivier de talents
Le formulaire du vivier de talents comprend une case de consentement obligatoire que les candidats doivent cocher avant de soumettre le formulaire. Étant donné que les données du vivier de talents sont conservées de manière prospective pour de futures opportunités, un consentement explicite est requis en vertu de l’article 6(1)(a) du RGPD. Le texte par défaut informe les candidats de la durée de conservation de leurs données et de la manière de retirer leur consentement.
Ce qui est enregistré
Lorsqu’un candidat soumet l’un ou l’autre formulaire, Kit enregistre :
- Quand le consentement a été donné (horodatage)
- À quoi le candidat a consenti (le texte exact affiché au moment de la soumission)
- D’où le formulaire a été soumis (adresse IP, chiffrée)
Cela crée une piste d’audit immuable. Si vous modifiez ultérieurement votre texte de consentement, les enregistrements existants reflètent toujours exactement ce à quoi chaque candidat a consenti.
Expiration et renouvellement du consentement (vivier de talents)
Le consentement du vivier de talents n’est pas valable indéfiniment. Étant donné que les données du vivier de talents sont conservées de manière prospective, le RGPD exige que le consentement soit renouvelé périodiquement. Kit gère cela automatiquement :
- Le consentement expire après la période de conservation que vous avez définie dans les paramètres de recrutement (par défaut 24 mois)
- E-mail de renouvellement – Kit envoie une demande de renouvellement 30 jours avant l’expiration
- E-mail de rappel – Si le candidat n’a pas répondu, un rappel est envoyé 7 jours avant l’expiration
- Anonymisation automatique – Si aucune action n’est entreprise dans les 7 jours suivant l’expiration, l’entrée est automatiquement anonymisée
Les deux e-mails contiennent un lien permettant au candidat de renouveler son consentement (ce qui réinitialise le compteur) ou de demander la suppression immédiate de ses données.
Anonymisation des données
Lorsque le consentement expire sans renouvellement, Kit anonymise l’entrée du vivier de talents. Voici ce qui se passe :
| Donnée | Ce qui se passe |
|---|---|
Remplacé par un espace réservé (par exemple [email protected]) |
|
| URL LinkedIn | Supprimée |
| CV | Purgé (fichier supprimé) |
| Notes | Supprimées |
| Données d’extraction | Supprimées (compétences, parcours professionnel, formation) |
Les entrées anonymisées restent dans le système en tant qu’enregistrements de substitution, mais ne contiennent aucune donnée personnelle identifiable (DPI).
Pour les candidatures : Les candidatures rejetées ou retirées sont anonymisées après la période de conservation. Les candidats embauchés sont exemptés de l’anonymisation automatique. Un dossier de candidat n’est entièrement anonymisé que lorsque toutes ses candidatures et entrées dans le vivier de talents ont été traitées.
Ce que voient les administrateurs
La page de détail de chaque entrée du vivier de talents affiche un badge de statut de consentement :
| Badge | Signification |
|---|---|
| Valid (Valide) | Le consentement est en cours de validité et l’entrée est active |
| Expiring Soon (Expiration imminente) | Le consentement expire dans les 30 jours – un e-mail de renouvellement a été envoyé |
| Expired (Expiré) | Le consentement a expiré – en attente du délai de grâce avant anonymisation |
| Anonymized (Anonymisé) | Les données ont été anonymisées – aucune DPI ne subsiste |
| Not recorded (Non enregistré) | Aucun enregistrement de consentement n’existe (par exemple données historiques ou entrées importées en masse) |
La date d’expiration est affichée à côté du badge afin que les administrateurs puissent voir d’un coup d’oeil quand le renouvellement est dû.
Personnalisation du texte de consentement
Vous pouvez adapter le texte de consentement pour qu’il corresponde à la politique de confidentialité et à l’image de marque de votre organisation.
- Rendez-vous dans Recrutement > Paramètres
- Faites défiler jusqu’à la section Privacy & Consent (Confidentialité et consentement)
- Mettez à jour l’un des champs suivants :
| Champ | Description |
|---|---|
| Privacy Policy URL (URL de la politique de confidentialité) | Lien vers l’avis de confidentialité de votre organisation. Lorsqu’il est défini, un lien “Avis de confidentialité” apparaît dans le texte de consentement. |
| Talent Pool Retention (Conservation du vivier de talents) | Nombre de mois pendant lesquels les données du vivier de talents sont conservées (1-60, par défaut 24). Affiché dans le texte de consentement. |
| Application Disclosure Text (Texte de mention pour les candidatures) | Texte personnalisé affiché sur les formulaires de candidature. Laissez vide pour utiliser le texte par défaut. |
| Talent Pool Consent Text (Texte de consentement pour le vivier de talents) | Texte personnalisé affiché sur la case à cocher du vivier de talents. Laissez vide pour utiliser le texte par défaut. |
Utilisation des variables
Les deux champs de texte prennent en charge les variables de modèle Liquid :
{{ company_name }}– Le nom de votre compte{{ privacy_policy_url }}– L’URL de la politique de confidentialité que vous avez configurée{{ retention_months }}– La période de conservation en mois
Vous pouvez également utiliser les conditions Liquid. Par exemple, le texte par défaut utilise {% if privacy_policy_url %} pour afficher le lien de confidentialité uniquement lorsqu’une URL est configurée.
Liste de vérification rapide
- Ajoutez l’URL de votre politique de confidentialité dans les paramètres de recrutement
- Définissez une période de conservation appropriée pour les données du vivier de talents
- Examinez le texte de consentement par défaut – personnalisez-le si votre équipe juridique exige un libellé spécifique
- Vérifiez que le texte de consentement apparaît sur votre portail carrière en consultant une offre d’emploi et le formulaire du vivier de talents
- Sachez que Kit gère automatiquement l’expiration du consentement – aucune action manuelle n’est nécessaire
- Surveillez les badges de statut de consentement sur les entrées du vivier de talents