Prywatność kandydatów i zgody
Jak Kit obsługuje zgody kandydatów na przetwarzanie danych w formularzach aplikacyjnych i puli talentów oraz jak dostosować treść zgód dla organizacji.
Dlaczego to ważne
Gdy kandydaci składają aplikacje lub dołączają do puli talentów, udostępniają dane osobowe — imiona i nazwiska, adresy e-mail, CV i inne informacje. Przepisy dotyczące ochrony prywatności, takie jak RODO, CCPA i UK GDPR, wymagają informowania kandydatów o sposobie wykorzystania ich danych, a w niektórych przypadkach — uzyskania wyraźnej zgody przed ich przechowywaniem.
Kit zawiera wbudowane treści dotyczące zgód zarówno w formularzach aplikacyjnych, jak i formularzach zapisu do puli talentów, dzięki czemu ochrona danych jest zapewniona od pierwszego dnia.
Jak to działa
Aplikacje o pracę
Każdy formularz aplikacyjny wyświetla krótką klauzulę informacyjną w pobliżu przycisku przesyłania. Tekst ten informuje kandydatów, że ich dane będą przetwarzane w celu oceny kandydatury oraz że CV mogą być analizowane przy użyciu narzędzi wspomaganych sztuczną inteligencją. Nie jest wymagane zaznaczenie pola wyboru — klauzula ma charakter informacyjny, oparty na art. 6 ust. 1 lit. b) RODO (działania przedumowne).
Pula talentów
Formularz puli talentów zawiera wymagane pole wyboru zgody, które kandydat musi zaznaczyć przed przesłaniem formularza. Ponieważ dane puli talentów są przechowywane spekulatywnie na potrzeby przyszłych możliwości zatrudnienia, wymagana jest wyraźna zgoda na podstawie art. 6 ust. 1 lit. a) RODO. Domyślna treść informuje kandydatów o czasie przechowywania danych oraz o sposobie wycofania zgody.
Co jest rejestrowane
Gdy kandydat przesyła dowolny z formularzy, Kit rejestruje:
- Kiedy wyrażono zgodę (znacznik czasu)
- Na co wyrażono zgodę (dokładny tekst wyświetlony w momencie przesłania)
- Skąd przesłano formularz (adres IP, zaszyfrowany)
Tworzy to niezmienną ścieżkę audytu. Jeśli treść zgody zostanie później zmieniona, istniejące zapisy nadal odzwierciedlają dokładnie to, na co każdy kandydat wyraził zgodę.
Wygaśnięcie i odnowienie zgody (pula talentów)
Zgoda w puli talentów nie jest bezterminowa. Ponieważ dane puli talentów są przechowywane spekulatywnie, RODO wymaga okresowego odświeżania zgody. Kit obsługuje to automatycznie:
- Zgoda wygasa po upływie okresu przechowywania ustawionego w ustawieniach rekrutacji (domyślnie 24 miesiące)
- E-mail z prośbą o odnowienie — Kit wysyła prośbę o odnowienie 30 dni przed wygaśnięciem
- E-mail przypominający — jeśli kandydat nie odpowiedział, przypomnienie jest wysyłane 7 dni przed wygaśnięciem
- Automatyczna anonimizacja — jeśli nie zostanie podjęte żadne działanie w ciągu 7 dni po wygaśnięciu, wpis jest automatycznie anonimizowany
Oba e-maile zawierają link, za pomocą którego kandydat może odnowić zgodę (resetując licznik) lub zażądać natychmiastowego usunięcia danych.
Anonimizacja danych
Gdy zgoda wygasa bez odnowienia, Kit anonimizuje wpis w puli talentów. Oto co się dzieje:
| Dane | Co się dzieje |
|---|---|
Zastępowany symbolem zastępczym (np. [email protected]) |
|
| Adres URL LinkedIn | Usuwany |
| CV | Usuwane (plik zostaje skasowany) |
| Notatki | Usuwane |
| Dane ekstrakcji | Usuwane (umiejętności, historia zatrudnienia, wykształcenie) |
Zanonimizowane wpisy pozostają w systemie jako rekordy zastępcze, ale nie zawierają żadnych danych osobowych (PII).
Aplikacje: odrzucone lub wycofane aplikacje są anonimizowane po upływie okresu przechowywania. Zatrudnieni kandydaci są wyłączeni z automatycznej anonimizacji. Rekord kandydata jest w pełni anonimizowany dopiero wtedy, gdy wszystkie jego aplikacje i wpisy w puli talentów zostały przetworzone.
Co widzą administratorzy
Strona szczegółów każdego wpisu w puli talentów wyświetla odznakę statusu zgody:
| Odznaka | Znaczenie |
|---|---|
| Valid (ważna) | Zgoda jest aktualna, a wpis jest aktywny |
| Expiring Soon (wkrótce wygasa) | Zgoda wygasa w ciągu 30 dni — wysłano e-mail z prośbą o odnowienie |
| Expired (wygasła) | Zgoda wygasła — trwa okres karencji przed anonimizacją |
| Anonymized (zanonimizowane) | Dane zostały zanonimizowane — nie pozostały żadne dane osobowe |
| Not recorded (brak zapisu) | Brak zapisu zgody (np. dane historyczne lub wpisy zaimportowane masowo) |
Data wygaśnięcia jest wyświetlana obok odznaki, dzięki czemu administratorzy mogą na pierwszy rzut oka sprawdzić termin odnowienia.
Dostosowywanie treści zgód
Treść zgód można dostosować do polityki prywatności i identyfikacji wizualnej organizacji.
- Przejdź do Hiring > Settings (rekrutacja > ustawienia)
- Przewiń do sekcji Privacy & Consent (prywatność i zgody)
- Zaktualizuj dowolne z poniższych pól:
| Pole | Opis |
|---|---|
| Privacy Policy URL | Link do polityki prywatności organizacji. Po ustawieniu w treści zgody pojawia się link “Privacy notice” (polityka prywatności). |
| Talent Pool Retention | Liczba miesięcy przechowywania danych puli talentów (1-60, domyślnie 24). Wyświetlana w treści zgody. |
| Application Disclosure Text | Niestandardowa treść wyświetlana w formularzach aplikacyjnych. Pozostaw puste, aby użyć domyślnej treści. |
| Talent Pool Consent Text | Niestandardowa treść wyświetlana przy polu wyboru puli talentów. Pozostaw puste, aby użyć domyślnej treści. |
Korzystanie ze zmiennych
Oba pola tekstowe obsługują zmienne szablonów Liquid:
{{ company_name }}— nazwa konta{{ privacy_policy_url }}— skonfigurowany adres URL polityki prywatności{{ retention_months }}— okres przechowywania w miesiącach
Można również używać instrukcji warunkowych Liquid. Na przykład domyślna treść używa {% if privacy_policy_url %}, aby wyświetlać link do polityki prywatności tylko wtedy, gdy adres URL jest skonfigurowany.
Szybka lista kontrolna
- Dodaj adres URL polityki prywatności w ustawieniach rekrutacji
- Ustaw odpowiedni okres przechowywania danych puli talentów
- Przejrzyj domyślną treść zgody — dostosuj ją, jeśli dział prawny wymaga określonych sformułowań
- Zweryfikuj, czy treść zgody pojawia się w portalu kariery, przeglądając ofertę pracy i formularz puli talentów
- Pamiętaj, że Kit automatycznie obsługuje wygaśnięcie zgód — nie jest wymagane żadne ręczne działanie
- Monitoruj odznaki statusu zgody we wpisach puli talentów