Goede privacy bij een ATS begint met zo min mogelijk persoonsgegevens verzamelen en duidelijke afspraken maken over het gebruik ervan. Richt bewaartermijnen, gebruikersrechten, privacyverzoeken en koppelingen zorgvuldig in. Informeer kandidaten duidelijk over wat er met hun gegevens gebeurt en controleer welke leveranciers toegang krijgen. Privacy moet onderdeel zijn van de selectie, implementatie en het dagelijks beheer van het ATS. Alleen een privacyverklaring of AVG-functie van de leverancier is daarvoor niet voldoende.
Inleiding
Een ATS bevat persoonsgegevens van sollicitanten, kandidaten en soms medewerkers. Denk aan cv’s, contactgegevens, beoordelingen en communicatie. Een goede privacy-inrichting voorkomt dat organisaties meer informatie verzamelen, delen of bewaren dan noodzakelijk. Daarbij gaat het niet alleen om voldoen aan de AVG, maar ook om zorgvuldig omgaan met gegevens die kandidaten aan een organisatie toevertrouwen.
Begin met dataminimalisatie
Een belangrijk uitgangspunt van de AVG is dataminimalisatie. Verzamel alleen persoonsgegevens die nodig zijn voor het doel van de verwerking. Een sollicitatieformulier hoeft daarom niet automatisch alle mogelijke kandidaatvelden te bevatten.
Vraag bijvoorbeeld kritisch of geboortedatum, volledige adresgegevens, foto of andere persoonlijke informatie daadwerkelijk nodig zijn bij de eerste sollicitatie. Rijksoverheid benadrukt dat organisaties niet meer persoonsgegevens mogen verzamelen dan noodzakelijk.
Bekijk ook bestaande formulieren regelmatig opnieuw. Velden die ooit zijn toegevoegd, kunnen later overbodig blijken.
Pas privacy by design toe
Privacy by design betekent dat privacy vanaf het begin onderdeel is van de inrichting van het ATS. Volgens de Rijksoverheid moet gegevensbescherming al als eis worden meegenomen bij het ontwikkelen van beleid en het ontwerpen van systemen waarin persoonsgegevens worden verwerkt.
Dat betekent bij een ATS bijvoorbeeld dat je vóór de livegang bepaalt:
- welke kandidaatdata wordt verzameld;
- wie deze informatie mag bekijken;
- hoelang gegevens worden bewaard;
- welke informatie naar andere systemen gaat;
- welke gegevens automatisch worden verwijderd;
- hoe kandidaten hun privacyrechten kunnen uitoefenen.
Privacy achteraf repareren is meestal ingewikkelder dan deze regels direct in workflows, formulieren en gebruikersrollen verwerken.
Gebruik privacyvriendelijke standaardinstellingen
Naast privacy by design kent de AVG privacy by default. Daarbij zijn de standaardinstellingen zo privacyvriendelijk mogelijk. Gebruikers hoeven dus niet eerst instellingen aan te passen om kandidaatdata goed te beschermen.
Een hiring manager krijgt bijvoorbeeld standaard alleen toegang tot kandidaten voor eigen vacatures. Een kandidaat wordt niet automatisch onbeperkt in een talentpool opgenomen en gegevens worden niet zonder noodzaak naar alle gekoppelde systemen doorgestuurd.
Controleer bij de implementatie daarom ook de standaardinstellingen van de leverancier. Deze passen niet automatisch bij het privacybeleid van iedere organisatie.
Leg vast waarom je kandidaatdata gebruikt
Een organisatie moet weten voor welk doel persoonsgegevens worden verwerkt en welke grondslag daarbij hoort. Het uitvoeren van een actuele sollicitatieprocedure heeft bijvoorbeeld een ander doel dan een kandidaat bewaren voor mogelijke toekomstige vacatures.
Voorkom dat informatie die voor één doel is verzameld automatisch voor allerlei andere toepassingen wordt gebruikt. Een kandidaat die solliciteert op een vacature verwacht niet vanzelfsprekend dat zijn profiel jarenlang beschikbaar blijft voor andere doeleinden.
Leg de belangrijkste verwerkingen ook vast in het verwerkingsregister. De Autoriteit Persoonsgegevens noemt werving en selectie expliciet als voorbeeld van een verwerking die daarin kan worden opgenomen.
Maak bewaartermijnen onderdeel van het ATS
Privacy vraagt om actief gegevensbeheer. Kandidaatdata mag niet langer worden bewaard dan noodzakelijk. Gebruik daarom de retentiefuncties van het ATS om dossiers automatisch te verwijderen, anonimiseren of opnieuw te beoordelen.
Voor gegevens uit afgesloten sollicitatieprocedures wordt in Nederland vaak een korte bewaartermijn gebruikt. Rijksoverheid laat bijvoorbeeld zien dat het ministerie van Algemene Zaken gegevens van niet-aangenomen kandidaten vier weken na de procedure bewaart zonder toestemming en maximaal één jaar wanneer toestemming voor langere bewaring is gegeven.
Een talentpool vraagt dus om andere afspraken dan een lopende procedure.
Beperk wie kandidaatdata kan bekijken
Goede privacy betekent ook dat persoonsgegevens niet voor iedere ATS-gebruiker zichtbaar zijn. Pas rollen en autorisaties aan op de werkzaamheden van medewerkers.
Een interviewer hoeft bijvoorbeeld niet automatisch toegang te hebben tot eerdere sollicitaties, volledige talentpools of interne notities van andere vacatures. Externe recruiters moeten alleen toegang krijgen tot de gegevens die nodig zijn voor hun opdracht.
RecruitmentTech noemt toegangsbeperkingen en audittrails als belangrijke aandachtspunten bij recruitmentsoftware. Controleer gebruikersrechten regelmatig, vooral wanneer medewerkers van functie veranderen of de organisatie verlaten.
Zorg dat kandidaten weten wat er gebeurt
Transparantie is een belangrijk onderdeel van privacy. Kandidaten moeten in begrijpelijke taal kunnen lezen welke gegevens worden verzameld, waarvoor deze worden gebruikt, hoelang zij worden bewaard en met welke partijen informatie wordt gedeeld.
Een privacystatement mag volgens Rijksoverheid niet zo ingewikkeld zijn dat kandidaten nauwelijks kunnen begrijpen wat er met hun gegevens gebeurt.
Plaats privacy-informatie daarom duidelijk bij het sollicitatieformulier en zorg dat deze aansluit op de werkelijke inrichting van het ATS. Een oude privacyverklaring die niet meer overeenkomt met nieuwe koppelingen of AI-functionaliteiten biedt weinig waarde.
Maak privacyrechten uitvoerbaar
Kandidaten kunnen onder de AVG verschillende rechten hebben, zoals inzage, correctie, verwijdering en beperking van verwerking. De Autoriteit Persoonsgegevens adviseert organisaties hun systemen en processen zo in te richten dat deze verzoeken daadwerkelijk kunnen worden uitgevoerd.
Een goed ATS moet daarom helpen om een kandidaat terug te vinden en relevante persoonsgegevens te exporteren, wijzigen of verwijderen. Controleer daarbij ook gekoppelde systemen. Een dossier verwijderen uit het ATS is onvoldoende wanneer dezelfde informatie nog in andere recruitmenttools blijft staan.
Controleer koppelingen en subverwerkers
RecruitmentTech wijst erop dat een ATS vaak het centrale punt vormt voor kandidaatdata. Tegelijk delen moderne systemen informatie met werken-bij-sites, assessments, HR-software, agenda’s, sourcingtools en AI-diensten.
Breng voor iedere koppeling in kaart welke gegevens worden gedeeld en waarom. Geef een externe toepassing geen toegang tot het volledige kandidaatprofiel wanneer slechts enkele velden nodig zijn.
Controleer daarnaast welke subverwerkers de ATS-leverancier gebruikt en waar gegevens worden verwerkt. Maak hierover passende afspraken in de verwerkersovereenkomst.
Besteed extra aandacht aan AI
AI-functionaliteiten kunnen nieuwe gegevensstromen veroorzaken. Een ATS kan bijvoorbeeld informatie uit cv’s doorsturen naar een taalmodel voor een samenvatting of kandidaten laten vergelijken met een vacature.
Controleer daarom welke gegevens iedere AI-functie gebruikt, welke leverancier het model aanbiedt en of gegevens buiten het ATS worden verwerkt. Schakel functies uit wanneer ze niet noodzakelijk zijn.
Privacy by design betekent hier dat een AI-functie niet automatisch toegang krijgt tot alle informatie alleen omdat die technisch beschikbaar is.
Praktijkvoorbeeld
Een organisatie implementeert een nieuw ATS. Tijdens de inrichting blijkt dat het standaard sollicitatieformulier veel gegevens vraagt en dat alle hiring managers toegang krijgen tot de volledige kandidatendatabase.
Het projectteam verwijdert overbodige velden en maakt verschillende gebruikersrollen. Hiring managers zien alleen kandidaten voor hun eigen vacatures. Voor talentpools wordt een aparte bewaartermijn ingericht en kandidaatdata wordt automatisch verwijderd wanneer verdere bewaring niet meer nodig is.
Daarnaast wordt gecontroleerd welke gegevens naar assessment- en HR-software gaan. De privacyverklaring wordt aangepast aan de uiteindelijke processen. Privacy wordt zo onderdeel van de inrichting in plaats van een controle achteraf.
Checklist voor goede privacy bij een ATS
- Verzamel alleen persoonsgegevens die noodzakelijk zijn.
- Leg per verwerking het doel en de grondslag vast.
- Gebruik privacyvriendelijke standaardinstellingen.
- Stel passende bewaartermijnen in.
- Beperk toegang met duidelijke rollen en rechten.
- Informeer kandidaten begrijpelijk over gegevensgebruik.
- Maak inzage, correctie en verwijdering uitvoerbaar.
- Controleer koppelingen en subverwerkers.
- Beoordeel AI-functionaliteiten apart op privacyrisico’s.
- Controleer de privacy-inrichting periodiek opnieuw.
Veelgestelde vragen
Wie is verantwoordelijk voor privacy in een ATS?
De organisatie die bepaalt waarom en hoe kandidaatdata wordt verwerkt, is doorgaans de verwerkingsverantwoordelijke. Een ATS-leverancier kan als verwerker optreden, maar neemt de verantwoordelijkheid van de klant niet over.
Moet iedere kandidaat toestemming geven voor het ATS?
Nee. Toestemming is niet automatisch de grondslag voor iedere verwerking. De juiste grondslag hangt af van het doel en de omstandigheden. Voor langere bewaring in een talentpool kan toestemming bijvoorbeeld relevant zijn.
Is een privacyverklaring voldoende?
Nee. De daadwerkelijke inrichting moet overeenkomen met wat de organisatie aan kandidaten vertelt. Bewaartermijnen, rechten, koppelingen en toegangsbeheer moeten technisch en organisatorisch worden uitgevoerd.
Hoe vaak moet je de privacy-inrichting controleren?
Doe dit periodiek en bij belangrijke wijzigingen, zoals een nieuwe koppeling, AI-functie, proceswijziging of migratie. Privacy-instellingen kunnen door veranderingen in het ATS of recruitmentproces verouderd raken.
Bronnen
- Data-gedreven recruitment: zó verdrink je niet in jouw oceaan aan recruitmentdata
https://www.recruitmenttech.nl/2024/06/04/data-gedreven-recruitment-zo-verdrink-je-niet-in-jouw-oceaan-aan-recruitmentdata/ - 9 Tips bij het kiezen van recruitmentsoftware
https://www.recruitmenttech.nl/2023/10/25/9-tips-bij-het-kiezen-van-recruitmentsoftware/ - Handleiding privacy by design versie 1.0
https://www.rijksoverheid.nl/documenten/2023/06/01/handleiding-privacy-by-design-versie-1-0 - Voor organisaties: privacyrechten in de praktijk
https://autoriteitpersoonsgegevens.nl/themas/basis-avg/privacyrechten-avg/voor-organisaties-privacyrechten-in-de-praktijk - Privacyregels beschermen persoonsgegevens
https://www.rijksoverheid.nl/themas/overheid-en-democratie/privacy-en-persoonsgegevens/privacyregels-beschermen-persoonsgegevens - Privacyverklaring sollicitatieprocedures
https://www.rijksoverheid.nl/ministeries/ministerie-van-algemene-zaken/organisatie/privacy/privacyverklaring-sollicitatieprocedures











