DSGVO – Aufbewahrung (Bewerber) Daten

Die DSGVO schreibt den Umgang mit persönlichen Daten eindeutig vor.  Nach Ablauf von Aufbewahrungsfristen muss gelöscht werden. Je nach Prozess und Softwareeinsatz kann dies ohne spezielle Software zu erheblichen Mehraufwand führen. Die Kosten für zusätzliche Spezialsoftware sind für KMU oftmals nicht eindeutig zu rechtfertigen.

Am Beispiel von Bewerberdaten zeigen wir eine TOM für Infrastrukturen auf Microsoft365 Technologie. Der Vorgang kann mit M365 Mitteln und einfacher Lizenz komplett automatisiert werden. Es wird lediglich ein Sammelpostfach, ein CloudFlow, eine SharePoint Liste und ein Retention Label benötigt. Das Postfach ist entweder direkt auf der Bewerberseite platziert oder wird von einem Websiteformular bedient. Der Ablauf anbei grob skizziert:

 

Beispielhafter Prozessablauf

 

Die Dokumentenablage ist nur für verantwortliche Mitarbeiter:innen zugänglich.  Die „Teilen“-Funktion der Ablage sichert, dass im Bewerberprozess auch andere Personen die Daten einsehen können. Sie bleiben jedoch an einem Ablageort und werden nicht über E-Mail oder andere Kopiervorgänge vervielfältigt. Die Ansicht der erstellten Ordner hier exemplarisch dargestellt:

Erstellte Ablagen je Bewerbungseingang

Werden die Ordner geöffnet, lassen sich die Mailinhalte und Anhänge wie z.B. Zeugnisse oder Lebensläufe einfach öffnen und weiter bearbeiten. Exemplarisch im nächsten Bild:

Detailansicht Bewerber:innen Eingang

 

Das Retention-Label ist der Ablage zugeordnet und sichert die Löschung der Daten automatisch nach Ablauf der eingestellten Frist. Entlang des Prozessweges können weitere Schritte automatisiert oder ausgelöst werden. Die Bibliothek kann Ausgestaltet und mit weiteren Funktionen wie z.B. Bearbeitungsstatus aufgefüllt werden. Für Details und andere Datenschutz und Sicherheitsfragen stehen wir Ihnen zur Verfügung.

Weitere Blogbeiträge