Prywatność kandydatów i zgody
Jak Kit zapisuje klauzule informacyjne i zgody kandydatów oraz jak dostosować ich treść w formularzach aplikacyjnych i puli talentów.
Dlaczego to ważne
Gdy kandydaci składają aplikacje lub dołączają do puli talentów, udostępniają dane osobowe: imiona i nazwiska, adresy e-mail, CV i inne informacje. Przepisy dotyczące ochrony prywatności, takie jak RODO, CCPA i UK GDPR, wymagają informowania kandydatów o sposobie wykorzystania ich danych, a w niektórych przypadkach uzyskania wyraźnej zgody przed ich przechowywaniem.
Kit zawiera wbudowane klauzule informacyjne w formularzach aplikacyjnych oraz treści zgód w formularzach zapisu do puli talentów. Możesz dostosować je w ustawieniach konta.
Jak to działa
Aplikacje o pracę
Każdy formularz aplikacyjny wyświetla krótką klauzulę informacyjną w pobliżu przycisku przesyłania. Tekst ten informuje kandydatów, że ich dane będą przetwarzane na potrzeby oceny aplikacji oraz że CV mogą być analizowane przy użyciu narzędzi wspomaganych sztuczną inteligencją. Kandydat nie musi zaznaczać żadnego pola wyboru. Klauzula ma charakter informacyjny, oparty na art. 6 ust. 1 lit. b) RODO (działania przedumowne).
Pula talentów
Formularz puli talentów zawiera wymagane pole wyboru zgody, które kandydat musi zaznaczyć przed przesłaniem formularza. Ponieważ dane puli talentów są przechowywane na zapas, z myślą o przyszłych możliwościach zatrudnienia, wymagana jest wyraźna zgoda na podstawie art. 6 ust. 1 lit. a) RODO. Domyślna treść informuje kandydatów o czasie przechowywania danych oraz o sposobie wycofania zgody.
Co jest rejestrowane
Gdy kandydat przesyła którykolwiek formularz, Kit rejestruje:
- Kiedy przesłano formularz (znacznik czasu)
- Jaki tekst wyświetlono (dokładną klauzulę informacyjną lub treść zgody z momentu przesłania)
- Skąd przesłano formularz (adres IP, zaszyfrowany)
Późniejsza zmiana tekstu w ustawieniach nie zmienia wcześniejszych zapisów. Zachowują one klauzulę informacyjną pokazaną przy aplikacji albo treść zgody na udział w puli talentów.
Wygaśnięcie i odnowienie zgody (pula talentów)
Kit wiąże ważność zgody w puli talentów z ustawionym okresem przechowywania danych i automatycznie obsługuje jej odnowienie:
- Zgoda wygasa po upływie okresu przechowywania ustawionego w ustawieniach rekrutacji (domyślnie 24 miesiące)
- E-mail z prośbą o odnowienie: Kit wysyła prośbę o odnowienie 30 dni przed wygaśnięciem
- E-mail przypominający: jeśli kandydat nie odpowiedział, przypomnienie jest wysyłane 7 dni przed wygaśnięciem
- Automatyczna anonimizacja: jeśli kandydat nie zareaguje w ciągu 7 dni po wygaśnięciu, wpis jest automatycznie anonimizowany
Oba e-maile zawierają link, za pomocą którego kandydat może odnowić zgodę (rozpoczynając nowy okres jej ważności) lub zażądać natychmiastowego usunięcia danych.
Anonimizacja danych
Gdy zgoda wygasa bez odnowienia, Kit anonimizuje wpis w puli talentów:
| Dane | Co się dzieje |
|---|---|
Zastępowany symbolem zastępczym (np. [email protected]) |
|
| Adres URL LinkedIn | Usuwany |
| CV | Usuwane (plik zostaje skasowany) |
| Notatki | Usuwane |
| Dane ekstrakcji | Usuwane (umiejętności, historia zatrudnienia, wykształcenie) |
Zanonimizowane wpisy pozostają w systemie jako rekordy zastępcze, ale nie zawierają żadnych danych osobowych (PII).
W przypadku aplikacji: odrzucone lub wycofane aplikacje są anonimizowane po upływie okresu przechowywania. Zatrudnieni kandydaci są wyłączeni z automatycznej anonimizacji. Rekord kandydata zostaje zanonimizowany dopiero wtedy, gdy wszystkie jego aplikacje i wpisy w puli talentów zostały przetworzone.
Co widzą administratorzy
Strona szczegółów każdego wpisu w puli talentów wyświetla odznakę statusu zgody:
| Odznaka | Znaczenie |
|---|---|
| Valid (ważna) | Zgoda jest aktualna, a wpis jest aktywny |
| Expiring Soon (wkrótce wygasa) | Zgoda wygasa w ciągu 30 dni, wysłano e-mail z prośbą o odnowienie |
| Expired (wygasła) | Zgoda wygasła, trwa okres karencji przed anonimizacją |
| Anonymized (zanonimizowane) | Dane zostały zanonimizowane, nie pozostały żadne dane osobowe |
| Not recorded (brak zapisu) | Brak zapisu zgody (np. dane historyczne lub wpisy zaimportowane masowo) |
Obok odznaki widać datę wygaśnięcia, więc termin odnowienia jest widoczny od razu.
Dostosowywanie treści zgód
Rozmowy telefoniczne mają osobne ustawienia. Rozmowy wstępne mają własne komunikaty o nagrywaniu, potwierdzenie klawiszem telefonu i preferencję kandydata Nie dzwonić. Okres przechowywania nagrań audio też jest ustawiany osobno, niezależnie od okresu przechowywania aplikacji i puli talentów. Po usunięciu nagrania rozmowy transkrypcja i podsumowanie zostają, dopóki nie usunie ich mechanizm przechowywania danych kandydata albo anonimizacja.
Treść zgód można dostosować do polityki prywatności i sposobu komunikacji organizacji.
- Przejdź do Hiring > Settings (rekrutacja > ustawienia)
- Przewiń do sekcji Privacy & Consent (prywatność i zgody)
- Zaktualizuj dowolne z poniższych pól:
| Pole | Opis |
|---|---|
| Privacy Policy URL | Link do polityki prywatności organizacji. Po ustawieniu w treści zgody pojawia się link „Privacy notice” (polityka prywatności). |
| Talent Pool Retention | Liczba miesięcy przechowywania danych puli talentów (1-60, domyślnie 24). Wyświetlana w treści zgody. |
| Application Disclosure Text | Niestandardowa treść wyświetlana w formularzach aplikacyjnych. Pozostaw puste, aby użyć domyślnej treści. |
| Talent Pool Consent Text | Niestandardowa treść wyświetlana przy polu wyboru puli talentów. Pozostaw puste, aby użyć domyślnej treści. |
Korzystanie ze zmiennych
Oba pola tekstowe obsługują zmienne szablonów Liquid:
-
{{ company_name }}: nazwa konta -
{{ privacy_policy_url }}: skonfigurowany adres URL polityki prywatności -
{{ retention_months }}: okres przechowywania w miesiącach
Można również używać instrukcji warunkowych Liquid. Na przykład domyślna treść używa {% if privacy_policy_url %}, aby wyświetlać link do polityki prywatności tylko wtedy, gdy adres URL jest skonfigurowany.
W skrócie
- Dodaj adres URL polityki prywatności w ustawieniach rekrutacji
- Ustaw odpowiedni okres przechowywania danych puli talentów
- Przejrzyj domyślną treść zgody i dostosuj ją, jeśli dział prawny wymaga określonych sformułowań
- Zweryfikuj, czy treść zgody pojawia się w portalu kariery, przeglądając ofertę pracy i formularz puli talentów
- Kit sam obsługuje wygaśnięcie zgód; nie trzeba robić tego ręcznie
- Monitoruj odznaki statusu zgody we wpisach puli talentów