GDPR у HR-процесах: обробляємо резюме кандидатів правильно

Legal IT Group
Звернутись
Рекрутинг повинен мати правову підставу, і це не завжди згода.
icon

Контекст проблематики

Де ховаються ризики?

HR-відділ часто акумулює чи не найбільшу кількість персональних даних у компанії.
Резюме кандидатів, мотиваційні листи, результати тестових завдань, медичні довідки, копії паспортів та дипломів, відгуки з попередніх місць роботи – усе це персональні дані.

Нерідко буває так, вони зберігаються в пошті, месенджерах, на Google Drive або на паперових носіях, але ніхто не задається питанням, чи безпечне таке зберігання. Це створює ризики для бізнесу.

  • Резюме кандидатів у пошті

    доступ мають усі рекрутери, документи не видаляються після завершення відбору.
    01
  • Медичні довідки

    зберігаються довше, ніж потрібно, без обмежень доступу.
    02
  • Оцінки продуктивності

    часто зберігаються у відкритих таблицях або чатах, де до них мають доступ сторонні працівники, що можуть розголосити чутливу інформацію.
    03
  • Документи у месенджерах

    резюме пересилаються в Telegram/WhatsApp, після чого компанія втрачає контроль над даними.
    04
  • Відсутність retention policy

    незрозуміло, як довго зберігати резюме невдалих кандидатів і коли їх видаляти.
    05
title_icon

Інсайти

  • Згода – не абсолютна підстава для обробки

    icon
    Ім’я, контакти, фото, досвід роботи, освіта – усе це персональні дані, які потребують правової підстави для обробки, але не завжди за згодою кандидата
  • Мінімізація – головний принцип

    icon
    Збирайте тільки ті документи, які реально потрібні для працевлаштування. Для інших – подбайте про обґрунтування, яке витримає перевірку наглядовим органом.
  • Retention policy для HR

    icon
    Встановіть строки зберігання даних кандидатів і автоматично видаляйте після їх завершення, якщо кандидат не надав згоду на подальше зберігання.
  • Конфіденційність всередині компанії

    icon
    Доступ до резюме та оцінок має бути лише у тих, хто реально бере участь у відборі чи оцінюванні, а не у всього офісу.
  • Прозорість перед кандидатами

    icon
    Кандидат має знати, як довго компанія зберігатиме його резюме, і мати можливість вимагати видалення у будь-який момент. Повідомте його про це правильно.

Що варто зробити вже зараз

  • Провести аудит HR-документів

    де і в якому вигляді зберігаються резюме, медичні довідки, оцінки працівників.
    about_icon4
  • Розробити retention policy

    встановити чіткі строки зберігання резюме кандидатів та іншої HR-документації.
    about_icon4
  • Впровадити безпечні інструменти зберігання

    замінити месенджери та Google Sheets на HRM-системи з контрольованим доступом.
    about_icon4
  • Оновити внутрішні інструкції для HR

    навчити рекрутерів, що можна збирати і як з цим поводитися.
    about_icon4
  • Комунікувати з кандидатами

    додати до вакансій чи форми подачі резюме повідомлення про обробку даних.

Аврора Мультимаркет

Всеукраїнська мережа магазинів формату One dollar store
  • допомогли з GDPR compliance

PRNEWS.IO

Інтернет-магазин спонсорованого контенту
  • допомогли з публічними документами, такими як умови використання

  • допомогли з GDPR та політиками конфіденційності

Olsys Ltd

Спектр технічної експертизи та рішень для розробки ПЗ
  • допомагаємо з питаннями GDPR compliance

Enavate

Консалтингова компанія, провідний партнер Microsoft
  • надавали послуги аудиту GDPR

  • готували документи GDPR та тренінги GDPR

Yojji

Компанія веб-розробки, яка створює передові програмні рішення
  • допомогли з GDPR compliance

Bio3 Implants

Зубні імплантати та стоматологічні інструменти
  • виступали як DPO та допомагали з GDPR питаннями

Tomi.ai

Платформа прогнозного маркетингу
  • створювали Terms of use

  • розробляли GDPR політики

Creoteam

Українська компанія з розробки та видавництва відеоігор
  • допомогли з питаннями GDPR

BidsCube

AdTech-компанія, що розробляє програмну екосистему, яка об’єднує видавців і рекламодавців
  • допомогли з GDPR compliance

PeopleForce

Цілісне HRM-рішення для управління талантами, часом, ефективністю та культурою компанії
  • допомогли з питаннями інтелектуальної власності

  • допомогли з питаннями GDPR compliance

Sereda.ai

Модульна платформа для оцінки та розвитку співробітників
  • допомогли з GDPR compliance

Viyar

Провідне українське підприємство із продажу меблевих комплектуючих
  • допомогли в розбудові privacy-програми та GDPR compliance

Cristaline Aligners

Інноваційна система елайнерів німецького виробництва
  • провели комплексний GDPR консалтинг

Englishdom

Онлайн-школа для вивчення англійської мови
  • допомагали з питаннями GDPR compliance

Uspacy

Сучасний онлайн-сервіс для управління ключовими процесами компанії
  • допомогли з GDPR compliance

  • допомогли з відповідністю закону "Про захист персональних даних"

NetHunt

CRM-система для продажу та маркетингу
  • допомогли з GDPR compliance

  • допомогли з CCPA compliance

Avis

Український підрозділ міжнародного провайдера послуг прокату та лізингу авто
  • допомогли з data privacy compliance

  • провели тренінг щодо GDPR сompliance

Нова Пошта

Міжнародна логістична компанія
  • надаємо послуги в сфері захисту персональних даних в Україні

  • надаємо послуги щодо захисту персональних даних за GDPR

blog_iconАктуальні та практичні статті по темі

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.