AVG-compliance bij het screenen van kandidaten: hoe zorgt u ervoor dat u zich aan de regels houdt?

AVG en de impact op Human Resources (HR)
Sinds 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van kracht binnen de Europese Unie. Deze wet verving de eerdere privacyrichtlijn uit 1995 en heeft als doel om individuen meer controle te geven over hun persoonsgegevens. Tegelijkertijd legt de AVG organisaties duidelijke verantwoordelijkheden op voor het verwerken van die gegevens.
Voor HR-afdelingen heeft dit grote gevolgen. In vrijwel elk HR-proces — van recruitment en onboarding tot personeelsdossiers — worden persoonsgegevens verwerkt. Dat geldt in het bijzonder voor pre-employment screening, waarbij vaak gevoelige informatie wordt gecontroleerd. De AVG is daarom geen juridisch bijzaak, maar een structureel onderdeel van professioneel HR-beleid.
De wet is van toepassing op alle organisaties die persoonsgegevens van EU-burgers verwerken, ongeacht waar zij gevestigd zijn. Of het nu gaat om verzamelen, opslaan, analyseren of delen van gegevens: de AVG stelt hier duidelijke eisen aan.
Sancties bij niet-naleving van de AVG
Het niet naleven van de AVG kan aanzienlijke gevolgen hebben. De hoogte van sancties hangt af van de aard en ernst van de overtreding, maar kan in ernstige gevallen oplopen tot 20 miljoen euro of 4% van de wereldwijde jaaromzet.
Voor HR-afdelingen betekent dit dat onzorgvuldig omgaan met kandidaat- of personeelsgegevens niet alleen reputatieschade kan opleveren, maar ook directe financiële risico’s. Zeker bij screeningprocessen, waar vaak extra gevoelige data wordt verwerkt, is AVG-compliance essentieel.
AVG-compliant screenen: wat betekent dat in de praktijk?
AVG-compliant screenen draait om zorgvuldigheid, proportionaliteit en transparantie. Kandidaten moeten erop kunnen vertrouwen dat hun gegevens veilig worden verwerkt en niet verder worden gebruikt dan noodzakelijk.
In de praktijk betekent dit onder andere dat kandidaten vooraf duidelijk geïnformeerd moeten worden over welke gegevens worden verzameld en met welk doel. Screening mag nooit aanvoelen als een verborgen controle, maar moet onderdeel zijn van een transparant en uitlegbaar proces.
Daarnaast is doelbinding cruciaal: alleen gegevens die echt nodig zijn voor de functie en het screeningdoel mogen worden verwerkt. Overmatige of irrelevante dataverzameling is niet toegestaan onder de AVG.
Ook bewaartermijnen spelen een belangrijke rol. Persoonsgegevens mogen niet onbeperkt worden opgeslagen. Organisaties moeten vastleggen hoe lang gegevens worden bewaard en zorgen voor tijdige verwijdering zodra deze termijn is verstreken.
Tot slot vereist de AVG dat persoonsgegevens goed worden beveiligd. Dit betekent passende technische en organisatorische maatregelen om gegevens te beschermen tegen verlies, misbruik of onbevoegde toegang. In sommige gevallen is ook expliciete toestemming van de kandidaat noodzakelijk, bijvoorbeeld bij het verwerken van specifieke of gevoelige gegevens.
AVG en screening: een verantwoordelijkheid voor HR
Voor HR-professionals betekent de AVG dat screeningprocessen niet alleen effectief moeten zijn, maar ook juridisch en ethisch verantwoord. Een goed ingericht screeningproces versterkt niet alleen compliance, maar ook vertrouwen bij kandidaten en medewerkers.
Organisaties die dit goed regelen, laten zien dat zij privacy serieus nemen en professioneel omgaan met persoonlijke gegevens — een belangrijk onderdeel van modern werkgeverschap.
Otentica en AVG-compliance
Bij Otentica is AVG-compliance geen toevoeging achteraf, maar een integraal onderdeel van het platform. De screeningoplossingen zijn ingericht volgens de principes van privacy-by-design en privacy-by-default.
Dit betekent onder andere:
veilige en gecontroleerde gegevensverwerking
duidelijke en instelbare bewaartermijnen
transparante communicatie richting kandidaten
ondersteuning bij aantoonbare compliance
Zo kunnen organisaties screenen met vertrouwen, zonder dat privacy of wetgeving een belemmering vormt.


