Kandidaatdata beveilig je in een ATS door toegangsrechten strikt te beheren, gegevens versleuteld op te slaan en bewaartermijnen actief te handhaven. Een goed ingericht applicant tracking system combineert technische maatregelen met heldere interne afspraken over wie welke data mag zien en gebruiken. In dit artikel beantwoorden we de meest gestelde vragen over AVG-compliance en databeveiliging binnen een ATS systeem.
Welke persoonsgegevens slaat een ATS op van kandidaten?
Een applicant tracking system slaat doorgaans een breed scala aan persoonsgegevens op: naam, adres, e-mailadres, telefoonnummer, cv, motivatiebrief, opleidingsgegevens en werkervaring. Afhankelijk van de functie en het sollicitatieproces kunnen daar ook gegevens bij komen, zoals salarisexpectaties, referenties en de uitkomsten van assessments of screenings.
Naast de directe sollicitatiegegevens registreert een ATS ook procesgegevens: wanneer iemand heeft gesolliciteerd, welke stappen zijn doorlopen, wie de kandidaat heeft beoordeeld en welke communicatie er heeft plaatsgevonden. Dit zijn allemaal persoonsgegevens in de zin van de AVG, ook al lijken ze secundair.
Sommige organisaties verzamelen via hun ATS software ook gegevens over hoe kandidaten de werkenbij-site gebruiken, zoals welke pagina’s ze bezoeken of hoe lang ze naar een vacature kijken. Ook deze gedragsdata valt onder de AVG als die herleidbaar is naar een persoon.
Welke AVG-verplichtingen gelden voor recruiters die een ATS gebruiken?
Recruiters die een ATS systeem gebruiken zijn verplicht om kandidaten te informeren over welke gegevens ze verzamelen, waarom, hoe lang ze die bewaren en met wie ze die delen. Dit doe je via een privacyverklaring die je kandidaten actief aanbiedt voordat ze solliciteren. Daarnaast moet er altijd een geldige verwerkingsgrondslag zijn, in de meeste gevallen is dat het uitvoeren van de sollicitatieprocedure.
Andere concrete AVG-verplichtingen voor recruiters zijn:
- Recht op inzage: kandidaten mogen opvragen welke gegevens je van hen hebt opgeslagen
- Recht op verwijdering: als een kandidaat vraagt om verwijdering van zijn of haar gegevens, moet je daar binnen een maand aan voldoen
- Dataminimalisatie: verzamel alleen de gegevens die je echt nodig hebt voor de werving
- Verwerkersovereenkomst: sluit een verwerkersovereenkomst af met de leverancier van je ATS software
- Datalekregistratie: houd een register bij van datalekken en meld ernstige lekken binnen 72 uur bij de Autoriteit Persoonsgegevens
Een recruiter is in de meeste gevallen de verwerkingsverantwoordelijke, terwijl de ATS-leverancier optreedt als verwerker. Die rolverdeling moet je vastleggen in een verwerkersovereenkomst.
Hoe bescherm je kandidaatdata tegen datalekken in een ATS?
Je beschermt kandidaatdata tegen datalekken door technische en organisatorische maatregelen te combineren. Technisch gaat het om versleuteling van opgeslagen en verzonden data, tweefactorauthenticatie voor toegang tot het ATS systeem en regelmatige beveiligingsupdates. Organisatorisch gaat het om duidelijke toegangsrechten, bewustwording bij medewerkers en een procedure voor het melden van incidenten.
Concrete maatregelen die je kunt nemen:
- Zorg dat het ATS alleen via beveiligde verbindingen (HTTPS) toegankelijk is
- Gebruik sterke wachtwoorden en verplicht tweefactorauthenticatie voor alle gebruikers
- Beperk toegang op basis van rol: niet iedereen hoeft alle kandidaatgegevens te zien
- Controleer regelmatig wie toegang heeft en verwijder accounts van medewerkers die niet meer actief zijn
- Maak afspraken met je ATS-leverancier over back-ups, incidentrespons en beveiligingscertificeringen
Een leverancier die gecertificeerd is volgens ISO 27001 (informatiebeveiliging) biedt extra zekerheid dat de technische infrastructuur aan strenge beveiligingsnormen voldoet.
Wat moet je controleren bij het kiezen van een AVG-compliant ATS?
Bij het kiezen van een AVG-compliant applicant tracking system controleer je minimaal of de leverancier een verwerkersovereenkomst aanbiedt, waar de data wordt opgeslagen (bij voorkeur binnen de EU), welke beveiligingscertificeringen de leverancier heeft en of het systeem functies biedt voor het automatisch verwijderen van gegevens na de bewaartermijn.
Stel jezelf bij de selectie van een ATS systeem de volgende vragen:
- Biedt de leverancier een standaard verwerkersovereenkomst?
- Staat de data op servers binnen de Europese Unie?
- Is de leverancier gecertificeerd voor informatiebeveiliging (ISO 27001) en kwaliteitsmanagement (ISO 9001)?
- Kan het systeem automatisch kandidaatgegevens verwijderen na een ingestelde bewaartermijn?
- Zijn toegangsrechten per gebruiker of rol instelbaar?
- Heeft de leverancier een helder beleid voor het melden van datalekken?
Een leverancier die deze vragen transparant en volledig beantwoordt, geeft je de zekerheid dat je ATS software de AVG-verplichtingen ondersteunt in plaats van bemoeilijkt.
Hoe lang mag je kandidaatdata bewaren in een ATS?
Je mag kandidaatdata in een ATS bewaren zolang er een geldige reden voor is. Voor afgewezen kandidaten geldt doorgaans een bewaartermijn van vier weken na het einde van de sollicitatieprocedure. Met toestemming van de kandidaat mag je gegevens langer bewaren, maximaal één jaar, zodat je ze kunt benaderen voor toekomstige vacatures.
Voor aangenomen kandidaten gelden andere regels: hun sollicitatiegegevens mogen worden overgedragen aan het HR-systeem en vallen dan onder de arbeidsrechtelijke bewaarplichten. Gegevens die relevant zijn voor de loonadministratie of arbeidsovereenkomst bewaar je doorgaans zeven jaar vanwege fiscale verplichtingen.
Praktisch gezien is het verstandig om in je ATS automatische verwijderingsregels in te stellen. Zo voorkom je dat kandidaatgegevens onnodig lang in het systeem blijven staan en voldoe je aantoonbaar aan de AVG-eis van dataminimalisatie.
Wie binnen een organisatie mag toegang hebben tot kandidaatdata?
Toegang tot kandidaatdata in een ATS systeem beperk je tot de medewerkers die die gegevens nodig hebben voor hun werk. Dat zijn doorgaans recruiters, de direct betrokken hiring manager en HR-medewerkers die de administratie verwerken. Lijnmanagers die niet betrokken zijn bij een specifieke vacature, hebben in principe geen toegang nodig tot de bijbehorende kandidaatprofielen.
Een goed ingericht applicant tracking system maakt het mogelijk om toegangsrechten per rol of per vacature in te stellen. Zo ziet een hiring manager alleen de kandidaten voor zijn of haar eigen vacature, en heeft een recruiter overzicht over alle processen zonder dat iedereen alles kan wijzigen of exporteren.
Houd ook rekening met externe partijen zoals uitzendbureaus of recruitmentbureaus die toegang krijgen tot het systeem. Beperk hun rechten tot wat strikt noodzakelijk is en leg in de verwerkersovereenkomst vast hoe zij met de data omgaan.
Hoe Ubeeo helpt met het beveiligen van kandidaatdata
Ons ATS systeem is ontworpen met AVG-compliance als uitgangspunt, niet als bijzaak. We helpen organisaties om kandidaatdata op een verantwoorde manier te beheren, van de eerste sollicitatie tot het moment dat gegevens worden verwijderd. Concreet bieden we:
- Configureerbare toegangsrechten per gebruiker, rol of vacature, zodat alleen de juiste mensen de juiste data zien
- Automatische bewaartermijnen die je zelf instelt, zodat gegevens na de ingestelde periode automatisch worden verwijderd
- ISO 27001- en ISO 9001-certificering als bewijs van onze beveiligings- en kwaliteitsstandaarden
- Een standaard verwerkersovereenkomst die voldoet aan de AVG-vereisten
- Dataopslag binnen de EU en versleutelde verbindingen voor alle gebruikers
Wil je weten hoe onze recruitmentsoftware jouw organisatie helpt om AVG-compliant te werven? Neem contact met ons op en we kijken samen wat de beste inrichting is voor jouw situatie.




