Aby CV spełniało aktualne wymagania RODO, należy umieścić w nim precyzyjną klauzulę dotyczącą przetwarzania danych, zgodną z obowiązującymi przepisami, przedstawić tylko niezbędne informacje osobowe i zadbać o rzetelność podstawy prawnej przetwarzania danych. Właściwe sformułowanie tej klauzuli oraz odpowiednie ograniczenie zakresu danych to klucz do zgodności CV z najnowszymi wytycznymi rekrutacyjnymi.

Co oznacza zgodność CV z RODO?

Rozporządzenie (UE) 2016/679, czyli RODO, określa zasady przetwarzania danych osobowych i dotyczy również każdego etapu rekrutacji. To właśnie z niego wynika obowiązek informowania kandydatów o sposobie, celu i podstawie prawnej przetwarzania ich danych. Klauzula w CV to sformalizowany tekst, który określa, co dzieje się z informacjami udostępnionymi w dokumentach aplikacyjnych.

Zadaniem tego fragmentu jest zapewnienie przejrzystości i zabezpieczenia praw kandydata. W ostatnich latach szczególny nacisk kładzie się na precyzyjne określenie administratora danych (najczęściej pracodawcy), podanie celu przetwarzania i wskazanie, na jakiej podstawie dane są zbierane i wykorzystywane.

Kluczowe elementy, które powinna zawierać klauzula w CV

Aktualne wymagania RODO wskazują, że każda klauzula powinna być jasna i szczegółowa. Niezbędne informacje to przede wszystkim pełna nazwa administratora danych, określenie celu przetwarzania (na przykład proces bieżącej rekrutacji lub przyszłych procesów w przypadku wyrażenia dodatkowej zgody), informacja o zakresie danych oraz o podstawach prawnych przetwarzania.

Zgoda jest jedną z podstaw prawnych, lecz nie zawsze odpowiednią. W przypadkach, gdy rekrutacja odbywa się na podstawie przepisów prawa pracy lub innych regulacji, nie potrzeba od kandydata zgody – należy to odzwierciedlić w klauzuli. Oprócz tego ważnym aspektem jest okres przechowywania danych i jasna wskazówka, jak długo oraz w jakim celu dane będą przetwarzane. Dobrze jest także zamieścić informacje o prawach, jakie wynikają z RODO – dostępie do danych, ich poprawianiu oraz usuwaniu – oraz dane kontaktowe do inspektora ochrony danych, jeśli został wyznaczony.

  Gdzie złożyć CV, żeby zwiększyć swoje szanse na zatrudnienie?

Podstawa prawna przetwarzania danych w rekrutacji – zgoda czy inne podstawy?

Niezwykle istotne jest rozróżnienie, czy podstawą przetwarzania danych w rekrutacji jest zgoda kandydata, czy inna przesłanka prawna. Bardzo często powtarzanym w poradnikach błędem jest wskazywanie zgody jako wymogu uniwersalnego. Tymczasem w wielu przypadkach to art. 6 ust. 1 RODO, a konkretnie klauzule o konieczności przetwarzania danych do wykonania umowy (czyli nawiązania stosunku pracy) lub wywiązania się z obowiązków prawnych przez pracodawcę, stają się główną podstawą prawną.

Zgoda jest niezbędna zazwyczaj tylko w przypadku udostępniania danych wykraczających poza podstawowy katalog informacji wymaganych przy rekrutacji lub wtedy, gdy kandydat chce, by jego aplikacja była brana pod uwagę także w przyszłych procesach. W pozostałych przypadkach fundamentem przetwarzania są przepisy prawa pracy i obowiązki pracodawcy, dlatego prawidłowe sformułowanie klauzuli powinno odzwierciedlać rzeczywistą podstawę prawną. Zawsze należy pamiętać, że zgoda musi być dobrowolna, konkretna, świadoma i jednoznaczna.

Zasada minimalizacji danych w praktyce rekrutacyjnej

Jedna z głównych zasad RODO to minimalizacja danych. Kandydaci powinni podawać tylko te dane osobowe, które są niezbędne do rzetelnej oceny ich kwalifikacji na konkretne stanowisko. Obejmuje to podstawowe dane kontaktowe, informacje o wykształceniu oraz doświadczeniu zawodowym. Nie należy udostępniać nadmiarowych szczegółów, takich jak numer PESEL, szczegóły zdrowotne czy fotografie, jeśli nie są one wymagane przez pracodawcę i nie istnieje dla nich wyraźna, prawna podstawa przetwarzania.

Z punktu widzenia wymogów RODO ograniczenie zakresu danych przetwarzanych w rekrutacji to kluczowa kwestia. Ograniczenie ryzyka zbędnego przetwarzania danych chroni interesy zarówno kandydatów, jak i pracodawców oraz podmiotów pośredniczących.

Obowiązek informacyjny – przejrzystość w relacjach kandydat–pracodawca

Kandydat, który przesyła CV, powinien uzyskać pełną informację o tym, co dzieje się z jego danymi. RODO nakłada na administratora obowiązek informowania o swojej tożsamości, celu i zakresie przetwarzania, odbiorcach danych (czyli podmiotach, którym potencjalnie dane są przekazywane), okresie przechowywania danych oraz prawach przysługujących kandydatowi w zakresie dostępu do danych czy możliwości ich usunięcia.

W praktyce coraz częściej pojawiają się rozbudowane klauzule rekrutacyjne, jasno przedstawiające te informacje. Rekomendowane jest także umieszczanie w klauzuli danych kontaktowych administratora oraz – jeśli powołano taką osobę – inspektora ochrony danych. Pracodawcy powinni nie tylko stosować przejrzyste klauzule w dokumentach rekrutacyjnych, lecz także zadbać o odpowiednie rejestry czynności przetwarzania oraz transparentność procesów w systemach rekrutacyjnych.

  Jak brzmi klauzula o ochronie danych osobowych w dokumentach firmowych?

Wzory i aktualne trendy w treściach klauzul rekrutacyjnych

Serwisy poświęcone rynkowi pracy oraz doradztwu rekrutacyjnemu publikują gotowe wzory klauzul do CV zgodne z RODO. Najczęściej można spotkać wersje podstawowe, które ograniczają się do wyrażenia zgody na przetwarzanie danych przez danego pracodawcę w jednym konkretnym procesie rekrutacyjnym. Coraz większą popularność zyskują jednak wersje rozszerzone, zawierające informacje o okresie retencji danych, prawie do wycofania zgody i danych kontaktowych administratora.

Istotną nowością ostatnich lat jest podkreślanie przez doradców rynku pracy, że zgoda nie zawsze jest konieczna. Kluczowa jest tutaj rosnąca świadomość prawna, zarówno wśród kandydatów, jak i rekruterów, którzy coraz częściej korzystają z mechanizmów i formularzy zgód w systemach do zarządzania procesami rekrutacyjnymi (ATS). Pracodawcy mają również obowiązek odpowiedniego zabezpieczania danych, szczególnie jeśli są one przekazywane podmiotom zewnętrznym, na przykład agencjom zatrudnienia czy dostawcom IT.

Najważniejsze zasady przygotowywania CV zgodnego z RODO

Aby CV było zgodne z aktualnymi przepisami, należy pamiętać, że najważniejsze są konkretne, precyzyjne i klarowne sformułowanie klauzuli informacyjnej, uwzględnienie zasad minimalizacji oraz adekwatności zakresu danych oraz określenie odpowiedniej podstawy prawnej ich przetwarzania. Zawsze trzeba upewnić się, że CV zawiera informacje niezbędne do bieżącego procesu rekrutacyjnego, a zgoda kandydata jest zbierana tylko wtedy, gdy jest to wymagane przepisami (np. do przyszłych rekrutacji lub przy danych wykraczających ponad standardowy zakres wymaganych informacji).

Warto także zadbać o to, by w klauzuli zawrzeć nazwę administratora, zakres przetwarzanych danych, cel, okres przechowywania oraz informację o prawach przysługujących kandydatowi – w tym o możliwości dostępu, sprostowania czy usunięcia danych. Transparentność przetwarzania i ograniczenie zbieranych danych do minimum istotnie podnoszą bezpieczeństwo kandydatów oraz wiarygodność pracodawcy na rynku pracy. Regularne aktualizowanie formuły klauzuli oraz stosowanie się do wytycznych rynkowych zapewniają zgodność procesu z regulacjami europejskimi i polskimi.