Pour RH et recrutement

Audit RGPD pour cabinets RH et recruteurs

CV, entretiens, sourcing LinkedIn, tests, ATS : la chaîne RH manipule des données sensibles avec une durée de conservation strictement encadrée par la CNIL. Les plaintes des candidats sont la première source de contrôle.

Les 5 risques RGPD spécifiques RH et recrutement

  1. Conservation des CV au-delà de 2 ans. Sans consentement explicite, la durée maximale est de 2 ans après le dernier contact. Les bases candidats "vivantes" indéfinies sont une infraction directe.
  2. Sourcing LinkedIn / outils tiers. Scraper des profils ou utiliser des outils non encadrés expose à la sanction. Vérifiez la base légale et le DPA des outils de sourcing.
  3. Tests, scoring algorithmique, entretiens enregistrés. Décisions automatisées : encadrement art. 22, information renforcée, droit à intervention humaine.
  4. Données sensibles dans les CV. État civil détaillé, photo, situation familiale, santé : à ne collecter que si nécessaire au poste, avec base légale.
  5. Sous-traitants ATS et tests psychotechniques. Chaque outil = un sous-traitant à encadrer par DPA, à inclure dans l'information candidat.

Checklist conformité RH

Évaluez votre conformité RH

Audit gratuit, 10 min. Adapté aux DRH internes et cabinets de recrutement.

Démarrer l'audit RGPD

Pour aller plus loin

Audit RGPD gratuit, 10 min, sans inscription Démarrer →