Prywatność kandydatów i zgody
Jak Kit obsługuje zgody kandydatów na przetwarzanie danych w formularzach aplikacyjnych i puli talentów oraz jak dostosować treść zgód dla organizacji.
Dlaczego to ważne
Gdy kandydaci składają aplikacje lub dołączają do puli talentów, udostępniają dane osobowe — imiona i nazwiska, adresy e-mail, CV i inne informacje. Przepisy dotyczące ochrony prywatności, takie jak RODO, CCPA i UK GDPR, wymagają informowania kandydatów o sposobie wykorzystania ich danych, a w niektórych przypadkach — uzyskania wyraźnej zgody przed ich przechowywaniem.
Kit zawiera wbudowane treści dotyczące zgód zarówno w formularzach aplikacyjnych, jak i formularzach zapisu do puli talentów, dzięki czemu ochrona danych jest zapewniona od pierwszego dnia.
Jak to działa
Aplikacje o pracę
Każdy formularz aplikacyjny wyświetla krótką klauzulę informacyjną w pobliżu przycisku przesyłania. Tekst ten informuje kandydatów, że ich dane będą przetwarzane w celu oceny kandydatury oraz że CV mogą być analizowane przy użyciu narzędzi wspomaganych sztuczną inteligencją. Nie jest wymagane zaznaczenie pola wyboru — klauzula ma charakter informacyjny, oparty na art. 6 ust. 1 lit. b) RODO (działania przedumowne).
Pula talentów
Formularz puli talentów zawiera wymagane pole wyboru zgody, które kandydat musi zaznaczyć przed przesłaniem formularza. Ponieważ dane puli talentów przechowujesz na zapas, z myślą o przyszłych możliwościach zatrudnienia, wymagana jest wyraźna zgoda na podstawie art. 6 ust. 1 lit. a) RODO. Domyślna treść informuje kandydatów o czasie przechowywania danych oraz o sposobie wycofania zgody.
Co jest rejestrowane
Gdy kandydat przesyła dowolny z formularzy, Kit rejestruje:
- Kiedy wyrażono zgodę (znacznik czasu)
- Na co wyrażono zgodę (dokładny tekst wyświetlony w momencie przesłania)
- Skąd przesłano formularz (adres IP, zaszyfrowany)
Tworzy to niezmienny audit trail. Jeśli treść zgody zostanie później zmieniona, istniejące zapisy nadal odzwierciedlają dokładnie to, na co każdy kandydat wyraził zgodę.
Wygaśnięcie i odnowienie zgody (pula talentów)
Zgoda w puli talentów nie jest bezterminowa. Ponieważ dane puli talentów przechowujesz na zapas, RODO wymaga okresowego odświeżania zgody. Kit obsługuje to automatycznie:
- Zgoda wygasa po upływie okresu przechowywania ustawionego w ustawieniach rekrutacji (domyślnie 24 miesiące)
- E-mail z prośbą o odnowienie — Kit wysyła prośbę o odnowienie 30 dni przed wygaśnięciem
- E-mail przypominający — jeśli kandydat nie odpowiedział, przypomnienie jest wysyłane 7 dni przed wygaśnięciem
- Automatyczna anonimizacja — jeśli nie zostanie podjęte żadne działanie w ciągu 7 dni po wygaśnięciu, wpis jest automatycznie anonimizowany
Oba e-maile zawierają link, za pomocą którego kandydat może odnowić zgodę (resetując licznik) lub zażądać natychmiastowego usunięcia danych.
Anonimizacja danych
Gdy zgoda wygasa bez odnowienia, Kit anonimizuje wpis w puli talentów. Oto co się dzieje:
| Dane | Co się dzieje |
|---|---|
Zastępowany symbolem zastępczym (np. [email protected]) |
|
| Adres URL LinkedIn | Usuwany |
| CV | Usuwane (plik zostaje skasowany) |
| Notatki | Usuwane |
| Dane ekstrakcji | Usuwane (umiejętności, historia zatrudnienia, wykształcenie) |
Zanonimizowane wpisy pozostają w systemie jako rekordy zastępcze, ale nie zawierają żadnych danych osobowych (PII).
W przypadku aplikacji: odrzucone lub wycofane aplikacje są anonimizowane po upływie okresu przechowywania. Zatrudnieni kandydaci są wyłączeni z automatycznej anonimizacji. Rekord kandydata jest w pełni anonimizowany dopiero wtedy, gdy wszystkie jego aplikacje i wpisy w puli talentów zostały przetworzone.
Co widzą administratorzy
Strona szczegółów każdego wpisu w puli talentów wyświetla odznakę statusu zgody:
| Odznaka | Znaczenie |
|---|---|
| Valid (ważna) | Zgoda jest aktualna, a wpis jest aktywny |
| Expiring Soon (wkrótce wygasa) | Zgoda wygasa w ciągu 30 dni — wysłano e-mail z prośbą o odnowienie |
| Expired (wygasła) | Zgoda wygasła — trwa okres karencji przed anonimizacją |
| Anonymized (zanonimizowane) | Dane zostały zanonimizowane — nie pozostały żadne dane osobowe |
| Not recorded (brak zapisu) | Brak zapisu zgody (np. dane historyczne lub wpisy zaimportowane masowo) |
Data wygaśnięcia jest wyświetlana obok odznaki, dzięki czemu administratorzy mogą na pierwszy rzut oka sprawdzić termin odnowienia.
Dostosowywanie treści zgód
Treść zgód można dostosować do polityki prywatności i identyfikacji wizualnej organizacji.
- Przejdź do Hiring > Settings (rekrutacja > ustawienia)
- Przewiń do sekcji Privacy & Consent (prywatność i zgody)
- Zaktualizuj dowolne z poniższych pól:
| Pole | Opis |
|---|---|
| Privacy Policy URL | Link do polityki prywatności organizacji. Po ustawieniu w treści zgody pojawia się link “Privacy notice” (polityka prywatności). |
| Talent Pool Retention | Liczba miesięcy przechowywania danych puli talentów (1-60, domyślnie 24). Wyświetlana w treści zgody. |
| Application Disclosure Text | Niestandardowa treść wyświetlana w formularzach aplikacyjnych. Pozostaw puste, aby użyć domyślnej treści. |
| Talent Pool Consent Text | Niestandardowa treść wyświetlana przy polu wyboru puli talentów. Pozostaw puste, aby użyć domyślnej treści. |
Korzystanie ze zmiennych
Oba pola tekstowe obsługują zmienne szablonów Liquid:
-
{{ company_name }}— nazwa konta -
{{ privacy_policy_url }}— skonfigurowany adres URL polityki prywatności -
{{ retention_months }}— okres przechowywania w miesiącach
Można również używać instrukcji warunkowych Liquid. Na przykład domyślna treść używa {% if privacy_policy_url %}, aby wyświetlać link do polityki prywatności tylko wtedy, gdy adres URL jest skonfigurowany.
W skrócie
- Dodaj adres URL polityki prywatności w ustawieniach rekrutacji
- Ustaw odpowiedni okres przechowywania danych puli talentów
- Przejrzyj domyślną treść zgody — dostosuj ją, jeśli dział prawny wymaga określonych sformułowań
- Zweryfikuj, czy treść zgody pojawia się w portalu kariery, przeglądając ofertę pracy i formularz puli talentów
- Pamiętaj, że Kit automatycznie obsługuje wygaśnięcie zgód — nie jest wymagane żadne ręczne działanie
- Monitoruj odznaki statusu zgody we wpisach puli talentów