De impact van AVG op ICT-recruitment: waarop moet je letten bij het selecteren van kandidaten?

De impact van AVG op ICT-recruitment: waarop moet je letten bij het selecteren van kandidaten?
Hoe zit de Algemene Verordening Gegevensbescherming precies in elkaar? Welke privacyregels zijn erbij gekomen en wat is er gewijzigd? Wat is de impact van AVG op ICT-recruitment? ICTerGezocht.nl het voor je op een rij.

AVG / GDPR-wetgeving: wat is het ook al weer?

De Algemene Verordening Gegevensbescherming (AVG) is bedoeld om de bescherming van persoonsgegevens in de EU te verbeteren. De regelgeving beschrijft hoe bedrijven met gevoelige, persoonlijke informatie moeten omgaan. De verordening ging in op 25 mei 2018 en heeft betrekking op alle wervingsprocedures waarbij persoonsgegevens van EU-burgers betrokken zijn. Vrijwel alle informatie die je verzamelt of aanvraagt tijdens het recruitmentproces valt onder deze nieuwe regels. De Engelse term voor AVG is General Data Protection Regulation (GDPR).
8ab188ca01b816c0c7e9caf1b1b6c94456574c9ea7ee7089.jpg

Wie moet voldoen aan de AVG / GDPR?

De regelgeving is van toepassing als jouw organisatie in de EU werft en persoonsgegevens van EU-burgers verwerkt. Alle bedrijven die zakendoen in de EU moeten voldoen aan de AVG, ongeacht hun locatie.

De impact van de AVG op ICT Recruitment

De nieuwe privacyregels hebben een enorme impact op de recruitment-sector. Werkgevers of HR-managers mogen geen gevoelige informatie opslaan zonder uitdrukkelijke toestemming van kandidaten. Alleen relevante informatie mag worden verzameld en gebruikt voor wervingsdoeleinden.

De belangrijkste wijzigingen op een rij

Ook jouw bedrijf moet voldoen aan de strenge voorwaarden van de nieuwe privacywetgeving. Een overzicht van belangrijke wijzigingen.

1. Het begrip ‘persoonsgegevens' is verbreed. Activiteiten vallen veel sneller onder de privacywet. Data gekoppeld aan IP- en MAC-adressen valt bijvoorbeeld, naast traditionele NAW-gegevens, onder de nieuwe regels.

2. De privacyverklaring moet nóg duidelijker zijn. Geef aan voor welke doeleinden je persoonsgegevens verzamelt en hoelang data wordt bewaard. Daarnaast moet je kandidaten wijzen op hun rechten.

3. Onder de vorige richtlijn hoefde een datalek alleen te worden gedocumenteerd als je deze meldde bij de Autoriteit Persoonsgegevens. Onder nieuwe privacyregels moeten alle datalekken intern worden gedocumenteerd, dus ook de lekken die niet gemeld hoeven worden.

4. Je moet kunnen aantonen dat je in overeenstemming met de AVG handelt; de zogenoemde verantwoordingsplicht. Maak een overzicht gegevensverwerkingen zodat betrokkenen hun privacyrechten kunnen uitoefenen.
  • Welke persoonsgegevens verwerkt jouw bedrijf?
  • Waar haal je de informatie vandaan?
  • Voor welke doeleinden verzamel je data?
  • Met wie wordt het gedeeld?
  • Hoe beveilig je privacygevoelige gegevens?

5. Een bedrijf moet een verwerkersovereenkomst sluiten met al zijn leveranciers en afnemers, met daarin afspraken over de omgang met persoonsgegevens. Je moet toestemming hebben van de klant als je diensten uitbesteedt waarbij persoonsgegevens van die klant zijn betrokken.

6. Boetes (sancties) zijn enorm verhoogd. Een bedrijf dat de AVG onvoldoende naleeft kan per overtreding een boete ontvangen van maximaal 20 miljoen euro of 4% van de wereldwijde omzet. Een aanzienlijk zwaardere sanctie dan bij de vorige richtlijn, toen de boete 900.000 euro bedroeg.

7. Tot 25 mei 2018 mochten bedrijfseigenaren zelf bepalen of er een Data Protection Officer (DPO) aangesteld moest worden. Een DPO ziet toe op de naleving van de privacyregelgeving in een organisatie en is onder de nieuwe regels verplicht voor:
  • bedrijven die op grote schaal bepaalde categorieën (bijzondere) persoonsgegevens verwerken;
  • organisaties die op grote schaal individuen 'regelmatig en stelselmatig' volgen;
  • publieke organisaties en overheidsinstanties (rechtbanken uitgezonderd).

8. Verwacht je hoge privacyrisico's bij het verwerken van persoonsgegevens? Dan moet er een Data Protection Impact Assessment (DPIA) worden uitgevoerd. Pas als de uitkomsten van dit raadplegende onderzoek zijn doorgevoerd mogen persoonsgegevens worden verwerkt.

9. De hoeveelheid gevoelige data moet tot een minimum worden beperkt. Beschrijf in het privacybeleid wanneer informatie wel of niet relevant is en hoe gegevens worden verwijderd.

10. ‘Privacy by design' en ‘privacy by default': al in de ontwerpfase van software en diensten moet rekening gehouden worden met bescherming van persoonsgegevens. Maak standaardinstellingen zo privacyvriendelijk mogelijk.

11. (Gegevens)beveiliging moet op orde zijn en blijven. Denk aan dataversleuteling, een veilig protocol voor dataverwijdering, het scheiden van informatie en systeemcontroles.

12. Ieder bedrijf moet een intern privacybeleid hebben waarin staat wie welke rol heeft bij de omgang met persoonsgegevens. Medewerkers moeten op de hoogte zijn van dit beleid.

13. Servicedesks- en afdelingen moeten mogelijk worden aangepast om op een correcte manier met verzoeken en klachten om te kunnen gaan. Een verzoek tot inzage, correctie of wissen van persoonsgegevens moet binnen een maand inhoudelijk afgehandeld zijn. Betrokkenen moeten hun gegevens makkelijk kunnen exporteren in een standaardformaat om die vervolgens door te kunnen geven aan een andere organisatie (recht op dataportabiliteit).


Bron: ICTRecht juridisch adviesbureau, De Algemene Verordening Gegevensbescherming wat verandert er echt?

Ook ICTerGezocht.nl stelt alles in het werk om aan de AVG te voldoen. Ben je benieuwd wat wij voor jou kunnen betekenen? Bekijk onze producten!
Geschreven door
Michiel van der Avoird
Redacteur & ICT arbeidsmarktspecialist @ ICTerGezocht.nl
Meer leren?
Ga door met lezen

Wat verdient een developer? Het complete overzicht

Wat verdient een developer in Nederland? Wat zijn de gemiddelde salarissen per opleidingsniveau en dienstverband? Hoeveel invloed hebben werkervaring ...
Michiel van der Avoird 17 apr 2018

Wat verdient een ICT'er? Het complete salarisoverzicht

Een ICT'er verdient in 2019 gemiddeld € 3.435,- bruto per maand, ruim een procent (€ 38,-) meer dan vorig jaar. Een starter krijgt € 3.161,- en ...
Michiel van der Avoird 23 okt 2019

Wat verdient een systeembeheerder? Het complete overzicht

Wat verdient een systeembeheerder en waar hangt dat vanaf? We duiken erin vanuit onze uitgebreide database, met data op basis van meer dan 10.000 vaca...
Nicole Haring 9 apr 2018

Wat is het verschil tussen IT en ICT?

De termen IT en ICT lijken misschien inwisselbaar, maar dat zijn ze niet. Het is bijzonder lastig om een consensus te bereiken over de exacte betekeni...
Michiel van der Avoird 21 okt 2019

Wat verdient een front-end developer? Het complete overzicht

Wat verdient een front-end developer in Nederland? Wat is het maandelijkse brutoloon per opleidingsniveau en dienstverband?
Michiel van der Avoird 19 apr 2018

Wat is het verschil tussen Junior, Medior en Senior carrièreniveau?

Een onderverdeling in junior-, medior- en senior carrièreniveau geeft inzicht in het kennis- en vaardigheidsniveau van ICT-professionals.
Michiel van der Avoird 24 mrt 2020
 
check