FCRA / Background Check Compliance (US + EU)

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Приводимо ваш процес перевірки кандидатів у відповідність до закону: і в США, і в ЄС. У США FCRA задає жорсткий триетапний порядок (disclosure, authorization, adverse action); в ЄС background checks різко обмежені. У результаті ви отримуєте оцінку процесу + FCRA-форми, adverse action процедуру й перелік EU-обмежень
Кібербезпека Legal It Group

Чому ми

Бо перевірка кандидата, звична й законна в США, у Європі часто заборонена в принципі

Сертифіковані privacy-юристи, які знають, де які перевірки взагалі дозволені і проводять вас через FCRA у США та GDPR-обмеження в ЄС
  • US + EU як протилежні режими

    У США питання «як правильно перевірити», в ЄС — «чи можна взагалі»
    icon
  • CIPP/US + GDPR on board

    Сертифіковані на праві приватності обох ринків, не лише одного
    about_icon2
  • Стежимо за AI-скринінгом

    Алгоритмічні інструменти оцінки кандидатів можуть бути consumer report за FCRA
    about_icon3
  • Знаємо законні способи збору даних

    Не лише де заборонено, а як саме зібрати потрібне
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо роботодавцям перевіряти кандидатів законно в кожній юрисдикції, щоб процес скринінгу захищав від ризику найму, а не сам ставав джерелом позовів і штрафів


Наші послуги

  • US: FCRA-форми (disclosure та authorization)

    icon-vectors
    Готуємо документи, де ціна помилки найвища. FCRA вимагає standalone disclosure: окремий документ, що містить тільки повідомлення про background check, без job-application тексту, waiver чи будь-яких додатків. Плюс окрема письмова authorization. Результат: комплаєнтні disclosure й authorization форми під ваш процес.
  • US: процес відмови від кандидата

    icon-vectors
    Якщо перевірка може вплинути на негативне рішення, FCRA вимагає чіткої процедури: pre-adverse action notice з копією звіту й summary of rights, розумний період очікування, потім фінальний adverse action notice. Пропуск будь-якого кроку може стати підставою групового позову. Плюс враховуємо ban-the-box / Fair Chance закони (коли можна питати про судимість) та individualized review. Результат: adverse action процедура + шаблони повідомлень.
  • EU: обмеження на перевірку кандидатів

    icon-vectors
    Background checks це обробка персональних даних за GDPR: потрібна правова підстава (згода кандидата зазвичай невалідна через дисбаланс влади), пропорційність, мінімізація. Дані про судимість як особлива категорія (Art. 10), майже недоступна приватним роботодавцям без спеціальної правової підстави. Оцінюємо, які перевірки вам взагалі дозволені й на якій підставі
  • AI-скринінг кандидатів

    icon-vectors
    Нова зона ризику в обох юрисдикціях. У США будь-який third-party інструмент, що скорить чи фільтрує кандидатів алгоритмічно, може кваліфікуватись як consumer report за FCRA, з усіма обов'язками disclosure/authorization. В ЄС AI-скринінг кандидатів — це high-risk система за AI Act + обмеження на автоматизовані рішення (Art. 22 GDPR). Оцінюємо ваші AI-інструменти найму на відповідність.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.